Spin Magic – Zachowaj spokój!
Radość żyje w każdej roli.
Obiecujemy każdemu posiadaczowi konta, że będziemy otwarci na temat sposobu, w jaki postępujemy z Twoimi dokumentami osobistymi. Gromadzimy i przetwarzamy wszystkie przesyłane przez Ciebie informacje zgodnie z prawami Polska, zawsze mając na uwadze pełną zgodność. Tylko upoważnieni członkowie zespołu mogą uzyskać dostęp do Twoich danych w celu uzyskania pomocy w zakresie kont, transakcji płatniczych lub kontroli regulacyjnych. Żadne poufne dane nie są sprzedawane, wynajmowane ani udostępniane poza wymaganymi legalnymi kanałami. Operacje bankowe wykorzystują szyfrowane kanały, dzięki czemu każda wpłata na adres zł lub prośba o wypłatę chroni Twoje dane finansowe. Nasza platforma obsługuje uwierzytelnianie dwuskładnikowe i ciągłe monitorowanie podejrzanych działań, zmniejszając ryzyko nieautoryzowanego dostępu do Twojego salda w zł. Gracze mogą łatwo poprosić o kopię przechowywanych danych, zaktualizować je lub poprosić o ich usunięcie. W przypadku ofert marketingowych i powiadomień dostępne są jasne mechanizmy zgody, umożliwiające zarządzanie preferencjami komunikacyjnymi w dowolnym momencie. Skontaktuj się z pomocą techniczną w przypadku zapytań dotyczących konkretnego regionu lub szczegółowych wyjaśnień dotyczących postępowania z dokumentacją osobistą – nasz zespół jest gotowy pomóc. Regularne audyty przeprowadzane przez zewnętrznych ekspertów gwarantują, że praktyki przetwarzania danych spełniają najnowsze wymagania. Zalecenia dla posiadaczy kont Polski: używaj silnych haseł, monitoruj historię transakcji i niezwłocznie zgłaszaj wszelkie nieprawidłowości. Niezawodne protokoły zapewniają kontrolę nad danymi, zapewniając jednocześnie bezpieczną grę od rejestracji do wypłaty w zł.
Domyślnie wszystkie dane wysyłane do i z tej platformy są szyfrowane za pomocą protokołu TLS 1.3. Protokół ten zapewnia, że osoby trzecie nie mogą odczytać informacji o płatnościach, takich jak żądania wpłaty na konta zł i żądania wypłaty, podczas trwania przelewu.
Do przesyłania prywatnych danych, takich jak formularze rejestracyjne i dane identyfikacyjne, używany jest wyłącznie protokół HTTPS z egzekwowaniem HSTS. To zatrzymuje ataki obniżające poziom.
Dane uwierzytelniające użytkownika nie są przechowywane w postaci zwykłego tekstu; zamiast tego są haszowane przy użyciu algorytmu kryptograficznego argon2. Algorytm ten, zalecany przez wybitne organy ds. bezpieczeństwa informacji, radykalnie ogranicza ryzyko w przypadku naruszenia bezpieczeństwa systemu.
Dostęp do konta przechodzi weryfikację wieloczynnikową przy użyciu jednorazowych kodów dostępu opartych na czasie (TOTP) jako warstwy obowiązkowej po wprowadzeniu hasła.
Dane dotyczące płatności przesyłane są za pomocą zaawansowanej tokenizacji. Prawdziwe dane karty lub dane bankowe nigdy nie są przechowywane na serwerach rdzeniowych. Podmioty przetwarzające płatności posiadające certyfikat PCI DSS poziomu 1 przetwarzają poufne informacje, zastępując je bezpiecznymi tokenami.
Dla większego bezpieczeństwa zachęcamy klientów do aktywowania alertów transakcyjnych na pulpicie nawigacyjnym konta.
Rutynowe audyty, przeprowadzane przez zewnętrznych specjalistów ds. zgodności, sprawdzają luki w zabezpieczeniach i nieautoryzowane drogi wejścia.
Narzędzia do wykrywania włamań monitorują wzorce logowania, natychmiast sygnalizując nieregularny Polski dostęp lub powtarzające się nieudane próby przeglądu.
Wszystkie dane osobowe podane przez użytkowników z Polska są przechowywane w odizolowanych środowiskach o ograniczonym dostępie.
Uprawnienia pracownicze działają na zasadzie najmniejszych uprawnień; tylko sprawdzony personel z odpowiednim zezwoleniem zajmuje się rejestrami użytkowników.
Klienci powinni włączyć szyfrowanie na poziomie urządzenia i aktualizować oprogramowanie antywirusowe, aby poprawić swoje bezpieczeństwo osobiste.
Ścisłe trzymanie ludzi z dala od rejestrów użytkowników jest jedną z najważniejszych części doświadczenia gracza Polski.
Szczegółowy system uprawnień kontroluje, kto widzi lub obsługuje wrażliwe pola. Mogą to zrobić wyłącznie sprawdzeni pracownicy, którzy przeszli uwierzytelnianie wieloskładnikowe.
Audytorzy wewnętrzni śledzą wszystkie dzienniki uwierzytelniania i działania związane z obszarami wrażliwymi i regularnie je sprawdzają.
Narzędzia monitorujące w czasie rzeczywistym monitorują wszelkie próby dostępu, eksportowania lub zmiany danych klientów i natychmiast wysyłają alerty, jeśli zobaczą coś dziwnego.
Bariery cyfrowe działają najlepiej, gdy są połączone z bezpieczeństwem fizycznym. Wszystkie serwery przechowujące prywatne dane są przechowywane w bezpiecznych budynkach, a personel nadzoru, wejścia biometrycznego i ochrony pełni służbę 24 godziny na dobę, 7 dni w tygodniu.
Każda kopia zapasowa jest szyfrowana i przechowywana na wielu platformach chmurowych i w lokalizacjach poza siedzibą firmy, z których wszystkie mają rygorystyczne zasady dotyczące postępowania z danymi.
Do połączeń obejmujących konta użytkowników można używać wyłącznie bezpiecznych punktów końcowych, np. do dokonywania wpłat na adres zł lub przeglądania historii kont.
Niezależne firmy oceniające przeprowadzają testy penetracyjne co trzy miesiące, a każde odkrycie jest rozpatrywane w udokumentowanych cyklach remediacji.
Konta administracyjne o wyższym poziomie dostępu muszą być ściśle monitorowane pod kątem zmian i wymagać od dwóch osób zatwierdzenia wszelkich zmian w prawach użytkownika lub plikach klientów.
Posiadacze kont proszeni są o włączenie dodatkowych funkcji bezpieczeństwa, takich jak jednorazowe kody i bardziej rygorystyczne zasady dotyczące haseł.
Co roku aktualizujemy nasze programy szkoleniowe dla pracowników, aby uwzględnić najnowsze zagrożenia i wymogi zgodności. Pomaga to zapobiec wyciekowi danych przez inżynierię społeczną lub błąd ludzki.
Kiedy dzieje się coś podejrzanego, włączają się protokoły reagowania na incydenty. Obejmuje to natychmiastowy przegląd i, w razie potrzeby, tymczasowe zawieszenie danych kont w celu ochrony zaufania użytkowników.
Osoby posiadające konta w Polska mają pełną kontrolę nad tym, w jaki sposób ich informacje są wykorzystywane podczas rejestracji, rozgrywki i działań związanych z pieniędzmi, takich jak wpłaty do zł i wypłaty.
Po utworzeniu konta używane są wyraźne pola wyboru i ekrany potwierdzające, aby uzyskać wyraźne pozwolenie na gromadzenie niezbędnych informacji.
Nie możesz przetwarzać żadnych danych bez wyrażenia aktywnej zgody. Możesz zmienić lub przejrzeć wszystkie swoje uprawnienia w dowolnym momencie, przechodząc do sekcji „Moje konto” lub „Ustawienia profilu”.
Zmieniając ustawienia powiadomień, gracze mogą wybrać wiadomości, które chcą otrzymywać, takie jak ogłoszenia o usługach, aktualizacje lub promocje.
Możesz szybko zmienić swoje preferencje, aby zrezygnować z opcjonalnych zastosowań danych, takich jak usługi marketingowe lub analityczne, bez wpływu na możliwość dostępu do konta lub grania w gry.
Musisz zdecydować się na korzystanie z usług lokalizacyjnych i identyfikatorów opartych na przeglądarce. Dostęp można w każdej chwili oddać lub odebrać z pulpitu nawigacyjnego zabezpieczeń.
Każdy może poprosić o kopię przechowywanych danych, wypełniając prosty formularz online. Odpowiedzi udzielane są w formatach, które maszyny mogą odczytać, co czyni je przenośnymi.
Prośby o sprostowanie nieścisłości lub nieaktualnych wpisów są rozpatrywane niezwłocznie po przedłożeniu ważnej dokumentacji.
Obsługiwane jest prawo do usunięcia danych, co umożliwia klientom trwałe usunięcie danych osobowych (z wyłączeniem zapisów, które muszą być przechowywane do celów regulacyjnych, takich jak historia transakcji zł).
Gracze poszukujący wskazówek lub bezpośredniej pomocy w zakresie tych elementów sterujących mogą skonsultować się z zespołem wsparcia, dostępnym przez całą dobę dla klientów Polski.
Wszystkie operacje finansowe –od wpłaty w zł do wypłaty– są przetwarzane kanałami płatności zgodnymi z Polska przepisami finansowymi.
Każda transakcja wymaga wieloetapowej weryfikacji, takiej jak 3 D Secure lub uwierzytelnianie SMS przed zatwierdzeniem, co sprawia, że oszukańcze wypłaty są praktycznie niemożliwe bez potwierdzenia użytkownika.
Partnerów bankowych i dostawców portfeli elektronicznych wybieramy na podstawie ich statusu licencyjnego i tego, jak dobrze radzą sobie w corocznych audytach PCI DSS.
Protokoły TLS 1.3 są używane dla każdej sesji transakcji pomiędzy serwerami. Zapobiega to przechwytywaniu lub zmianie danych podczas ich przenoszenia do procesorów.
Wewnętrzny monitoring zatrzymuje przelewy, gdy wykryje jakiś dziwny ruch pieniędzy lub nieudane próby logowania.
Gracze mogą przeglądać swoje przeszłe transakcje na pulpicie swojego konta osobistego, który pokazuje czas, metodę i kwotę przekazanych pieniędzy.
Pracownicy wsparcia nigdy nie będą prosić o numery kart, kody PIN ani hasła poza bezpiecznymi kanałami komunikacji.
Aby było bezpieczniej, wypłaty mogą być dokonywane tylko tą samą metodą, w jakiej dokonano wpłaty.
Klienci powinni włączyć wszelkie dostępne limity kont i zastosować samowykluczenie lub uwierzytelnianie dwuskładnikowe, aby uniemożliwić osobom, które nie powinny widzieć swojego salda w zł, zrobienie tego.
Aby użytkownicy Polski mogli zaufać platformom internetowym, muszą być w stanie jasno komunikować, w jaki sposób ich dane będą wykorzystywane. Ta strona zawiera bardzo szczegółowe informacje na temat współpracy z partnerami zewnętrznymi.
Udostępniamy tym partnerom wyłącznie dane osobowe, które są absolutnie niezbędne do świadczenia usług lub wypełniania obowiązków prawnych. Na przykład firmy weryfikujące tożsamość, agencje ds. zwalczania nadużyć finansowych lub podmioty przetwarzające płatności mogą otrzymywać dane użytkowników wyłącznie w celu ułatwienia dokonywania transakcji, takich jak umożliwienie wpłaty lub wypłaty zł.
Wszyscy usługodawcy biorący udział w programie są dokładnie sprawdzani, aby upewnić się, że przestrzegają zasad ochrony danych, takich jak ogólne rozporządzenie o ochronie danych (RODO) lub podobne przepisy lokalne.
Pisemne umowy określają, jakie informacje można udostępniać i w jaki sposób można je wykorzystać, z wyraźnymi ograniczeniami uniemożliwiającymi ludziom dostęp do nich lub przechowywanie ich bez pozwolenia.
Dane osobowe nie są udostępniane niepowiązanym stronom trzecim w celach marketingowych.
Posiadacze kont otrzymują terminowe powiadomienia, jeśli muszą udostępnić więcej informacji niż te, które zostały już przekazane, na przykład gdy muszą wypełnić obowiązek prawny lub odpowiedzieć na żądanie regulacyjne.
Klienci mogą poprosić o listę kategorii odbiorców zewnętrznych za pośrednictwem kanałów obsługi klienta.
Zautomatyzowane systemy monitorują każdą interakcję ze stroną trzecią i rejestrują wszelkie próby dostępu do rekordów lub ich zmiany. Specjaliści ds. zgodności regularnie sprawdzają tę ścieżkę audytu, aby szybko znaleźć wszelkie problemy.
Regularna ponowna ocena gwarantuje, że dla każdej współpracy udostępniana jest tylko najmniejsza ilość informacji, co zmniejsza ryzyko narażenia.
Taka struktura gwarantuje, że użytkownicy Polski zawsze będą mogli zobaczyć i zrozumieć, co dzieje się podczas wymiany informacji, co pomaga im wyrazić świadomą zgodę i zaufać, że ich informacje będą bezpieczne, gdy będą korzystać z usług lub dokonywać płatności za pomocą zł.
Bonus
za pierwszy depozyt
1000zł + 250 FS
Switch Language