La Politique de confidentialité peut être modifiée ou ajustée au fil du temps. Nous vous recommandons donc de la consulter occasionnellement pour rester informé de la manière dont vos données sont traitées.
La présente Politique de confidentialité (la « Politique ») explique comment nous collectons, utilisons, divulguons et protégeons vos données personnelles conformément aux lois applicables en matière de protection des données, y compris, mais sans s'y limiter, la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et le Règlement général sur la protection des données (RGPD).
1. GÉNÉRALITÉS
www.crownslots.com (désigné ci-après comme le « Casino » ou « nous ») est exploité par Metlait SRL (enregistré à El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, numéro d'enregistrement 3-102-911867).
Nous agissons en tant que responsable du traitement des données étant donné que nous décidons comment et pourquoi vos données sont traitées conformément à la présente Politique dans le cadre de notre relation avec vous.
Notre délégué à la protection des données (DPO) est prêt à vous aider pour tout problème que vous pourriez rencontrer avec vos données personnelles et à répondre à toutes vos questions concernant cette politique de confidentialité. Veuillez nous contacter via [email protected].
2. TRAITEMENT DES DONNÉES
Nous collectons et traitons uniquement les données personnelles qui sont adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées. Les catégories de données personnelles que nous pouvons collecter et traiter comprennent :
- Données d'identité (Nom complet, nom d'utilisateur, date de naissance, sexe, nationalité et numéros d'identification officiels (par exemple, passeport ou carte d'identité)).
- Données de contact (Adresse résidentielle, justificatif de domicile, adresse e-mail, numéro de téléphone et autres coordonnées).
- Données financières et transactionnelles (informations de compte bancaire, coordonnées de la carte de paiement et documents vérifiant votre source de fonds ou votre patrimoine (tels que les déclarations de revenus ou relevés bancaires), informations relatives aux dépôts, retraits et autres transactions financières effectuées sur notre plateforme).
- Données d'activité de jeu (détails des jeux joués, horodatages de connexion/déconnexion, activité de mise, utilisation des bonus et toute intervention liée au jeu responsable).
- Données techniques (Adresse IP, données de localisation, identifiants de connexion, type et version du navigateur, système d'exploitation, paramètres de fuseau horaire et autres données techniques relatives aux appareils utilisés pour accéder à nos services).
- Données de marketing et de communication (vos préférences en matière de marketing et les communications échangées avec notre support ou via d'autres canaux).
- Autres données volontaires (toutes autres données personnelles que vous fournissez volontairement lorsque vous utilisez nos services ou le support client).
Nous collectons les données personnelles des sources suivantes pour garantir l'exactitude des données, la conformité réglementaire et la fourniture sécurisée des services :
- Directement auprès de vous lorsque vous vous inscrivez à nos services, communiquez avec nous ou fournissez des informations via votre compte.
- Auprès de tiers (par exemple, le cas échéant, auprès des fournisseurs de services de vérification, des institutions financières et des fournisseurs de paiement, des bases de données LBC et PEP, des autorités de régulation et des bases de données sur le jeu responsable, des partenaires marketing et d'affiliation).
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire pour remplir les finalités pour lesquelles elles ont été collectées, ou comme requis par la loi.
Cela inclut le respect des réglementations anti-blanchiment (pendant au moins cinq ans à compter de la date de fermeture de votre compte), des obligations fiscales et des exigences de résolution des litiges. Lorsque les données ne sont plus nécessaires, nous les supprimons, les anonymisons ou les dé-identifions de manière sécurisée conformément aux normes de protection des données établies.
Nous traitons vos données personnelles uniquement lorsqu'il existe une base légale valide. Chaque activité de traitement est limitée à des finalités spécifiques, explicites et légitimes :
- Pour fournir nos services (sur la base de l'exécution d'un contrat).
- Pour assurer la conformité réglementaire (sur la base de notre obligation légale en vertu des lois applicables, y compris les réglementations anti-blanchiment (LBC), les vérifications Know Your Customer (KYC), les exigences de jeu responsable, les obligations de déclaration et autres).
- Pour prévenir la fraude et gérer les risques (sur la base de notre intérêt légitime à protéger notre plateforme, nos utilisateurs et notre intégrité commerciale).
- À des fins de marketing et de personnalisation (sur la base de votre consentement ou de notre intérêt légitime à vous envoyer des communications marketing pertinentes, du contenu promotionnel et des publicités adaptées en fonction de vos préférences).
- À des fins d'analyse et d'amélioration des services (sur la base de notre intérêt légitime à surveiller les performances de la plateforme, analyser les tendances d'utilisation, résoudre les problèmes techniques et améliorer l'expérience utilisateur globale).
- Pour garantir la sécurité et l'intégrité du système (sur la base de notre obligation légale et de notre intérêt légitime à surveiller et maintenir la sécurité du système, détecter les menaces et protéger la confidentialité, l'intégrité et la disponibilité des données).
Pour fournir nos services, nous pouvons avoir besoin de partager vos données personnelles avec des tiers de confiance.
Tout partage de données est effectué conformément aux lois applicables en matière de protection des données, et nous veillons à ce que les tiers soient contractuellement tenus d'utiliser les données uniquement à des fins spécifiques et licites et dans le cadre d'obligations de sécurité strictes. Les catégories de tiers sont les suivantes :
- Au sein de notre groupe d'entreprises.
- Fournisseurs de jeux.
- Prestataires de paiement.
- Partenaires marketing.
- Autorités réglementaires.
- Prestataires de services tiers.
- Outils de vérification LBC et KYC.
- Consultants commerciaux tels qu'avocats, comptables ou notaires, etc.
- D'autres tiers de confiance, par exemple en cas de fusion, d'acquisition ou de vente, vos données personnelles peuvent être transférées, et nous vous informerons avant qu'un tel changement ne se produise.
3. TRANSFERTS DE DONNÉES
Dans le cas où nous transférons vos données personnelles à l'international (par exemple, à des fins telles que l'hébergement informatique, le service client ou les services de vérification), nous veillons à ce que des garanties appropriées soient en place, telles que les clauses contractuelles types de la Commission européenne (CCT) ou les transferts vers des pays bénéficiant d'une décision d'adéquation. Nous veillons à ce qu'une protection comparable soit appliquée aux informations personnelles traitées par nos prestataires de services dans d'autres juridictions, et nous assumons la responsabilité de leur traitement de vos données.
4. DROITS DES PERSONNES CONCERNÉES
Vous disposez de certains droits concernant vos données personnelles. Ces droits vous aident à comprendre, accéder, contrôler et, le cas échéant, limiter la manière dont vos informations sont utilisées :
- Accéder à vos données personnelles.
- Corriger les données inexactes ou incomplètes.
- Demander la suppression de vos données, sous réserve des exigences légales de conservation.
- Restreindre le traitement dans certaines situations.
- Transférer vos données à un autre fournisseur (portabilité des données).
- Vous opposer au traitement fondé sur un intérêt légitime ou à des fins de marketing.
- Retirer votre consentement à tout moment, le cas échéant.
- Déposer une plainte auprès de votre autorité locale de protection des données.
Nous n'utilisons généralement pas de prise de décision entièrement automatisée dans nos opérations. Si de tels processus automatisés sont appliqués dans certaines situations, nous vous en informerons séparément, comme requis par la loi applicable.
5. PROTECTION DES DONNÉES DES MINEURS
L'accès à ce site Web et à ses services est réservé aux personnes ayant atteint l'âge légal minimum pour les jeux d'argent dans leur juridiction respective (au moins 18 ans). Nous ne collectons ni ne traitons sciemment des données personnelles de personnes n'ayant pas atteint l'âge légal applicable. Si nous apprenons que de telles informations ont été soumises — notamment par une utilisation abusive de notre plateforme — nous prendrons les mesures appropriées pour supprimer les données et agir conformément aux exigences légales applicables.
6. SÉCURITÉ DES DONNÉES
Afin d'empêcher toute divulgation non autorisée et inutile de vos données personnelles, nous mettrons en œuvre les contrôles suivants :
Contrôles d'accès : L'accès physique non autorisé aux installations, bâtiments ou salles hébergeant les systèmes de traitement des données personnelles est strictement interdit. Nos systèmes sont hébergés dans des centres de données sécurisés répondant aux normes industrielles élevées en matière de sécurité physique et numérique. L'accès aux données personnelles est limité au personnel autorisé uniquement.
Contrôles d'accès au système : Tous les systèmes traitant des données personnelles sont sécurisés par des mots de passe et des mesures d'authentification. Des identifiants utilisateur uniques sont attribués pour l'authentification.
Contrôles d'accès aux données : L'accès aux fichiers et programmes est restreint selon un principe de « besoin de connaître ». Des contrôles sont en place pour empêcher l'installation ou l'utilisation non autorisée de matériel/logiciel. Cela inclut également l'établissement de pratiques visant à garantir la suppression sécurisée et permanente des données qui ne sont plus nécessaires aux fins du traitement.
Exigences organisationnelles : Nous avons mis en œuvre des mesures techniques et organisationnelles pour éviter le mélange accidentel des données personnelles. Nous avons assuré cela en désignant un délégué à la protection des données (DPO), en plus de la formation du personnel sur la confidentialité et la sécurité des données.