Polityka prywatności

Wersja obowiązująca od 3 lipca 2026 r.

1. Administrator danych

  1. Administratorem danych osobowych użytkowników serwisów wizards-rpg.pl oraz forum.wizards-rpg.pl jest Mateusz Terlikowski, Nagietkowa 4 lok. 4, 20-224 Lublin, NIP: 7123446990, REGON: 524010814.
  2. W sprawach dotyczących danych osobowych można skontaktować się pod adresem: kontakt@wizards-rpg.pl.

2. Jakie dane przetwarzamy

  1. Dane konta: nick, adres e-mail, skrót kryptograficzny hasła, identyfikator konta oraz, w przypadku logowania społecznościowego, identyfikator konta Google, Facebook albo Discord.
  2. Dane dotyczące korzystania z gry: postęp, aktywność, treści publikowane na forum i czacie, ustawienia, zgłoszenia oraz historia działań potrzebna do działania i moderowania gry.
  3. Dane techniczne i bezpieczeństwa: adres IP, znaczniki czasu, informacje o sesji, urządzeniu, przeglądarce i błędach.
  4. Dane płatności: identyfikator konta i zamówienia, identyfikator, kwota oraz status płatności, a także liczba przyznanych fasolek. Nie przechowujemy danych karty ani danych dostępowych do rachunku bankowego.
  5. Dane powiadomień, jeśli użytkownik je włączy: token powiadomień push, ustawienia powiadomień oraz informacje niezbędne do wysyłki wiadomości e-mail.

3. Cele i podstawy prawne

  1. Utworzenie i obsługa konta, udostępnienie gry, forum i czatu, realizacja zakupów oraz obsługa reklamacji – wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
  2. Rozliczenia, dokumentacja płatności i realizacja obowiązków podatkowych – obowiązek prawny Administratora (art. 6 ust. 1 lit. c RODO).
  3. Zapewnienie bezpieczeństwa, zapobieganie oszustwom i multikontom, moderacja, diagnostyka błędów oraz ustalanie, dochodzenie i obrona roszczeń – prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  4. Wysyłanie opcjonalnych informacji handlowych o eventach, promocjach i ofertach oraz przypomnień zachęcających do powrotu do gry – odrębne zgody użytkownika dla każdej kategorii (art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej). Każdą zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
  5. Wiadomości niezbędne do realizacji umowy lub żądania użytkownika, takie jak aktywacja konta, reset hasła i potwierdzenie zakupu, są wysyłane niezależnie od zgód marketingowych.

4. Płatności

  1. Płatności obsługuje HotPay, prowadzony przez ePłatności sp. z o.o. sp. k., KRS 0000655383. Dane wpisywane bezpośrednio w serwisie płatniczym są przetwarzane przez jego operatora zgodnie z polityką prywatności HotPay.
  2. Otrzymujemy od operatora dane niezbędne do potwierdzenia i rozliczenia transakcji. Łączymy je z kontem gracza, aby dostarczyć fasolki, zapobiegać wielokrotnemu rozliczeniu tej samej płatności oraz obsługiwać reklamacje i zwroty wymagane prawem.

5. Odbiorcy danych

  1. Dane mogą otrzymywać dostawcy hostingu, poczty elektronicznej, obsługi technicznej i kopii zapasowych, operator płatności oraz uprawnione organy publiczne, gdy wymagają tego przepisy.
  2. Jeśli użytkownik wybierze logowanie przez Google, Facebook lub Discord, dane są przekazywane odpowiedniemu dostawcy w zakresie niezbędnym do uwierzytelnienia. Jeśli włączy powiadomienia push, ich obsługa korzysta z usługi Firebase Cloud Messaging dostarczanej przez Google.
  3. Dostawcy Google, Meta i Discord mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym. Transfer odbywa się na podstawie mechanizmów przewidzianych przez RODO, stosowanych przez danego dostawcę, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.

6. Okres przechowywania

  1. Dane konta i rozgrywki przechowujemy przez czas utrzymywania konta, a po jego usunięciu – przez okres niezbędny do obsługi roszczeń, bezpieczeństwa i wykonania obowiązków prawnych.
  2. Dane płatności i dokumentację księgową przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi oraz do upływu terminów dochodzenia roszczeń.
  3. Dane przetwarzane na podstawie zgody przechowujemy do jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania. Logi bezpieczeństwa przechowujemy przez okres niezbędny do wykrywania nadużyć i obsługi incydentów.

7. Prawa użytkownika

  1. W zależności od podstawy i celu przetwarzania użytkownik ma prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody.
  2. Żądanie można przesłać na kontakt@wizards-rpg.pl. Przed realizacją żądania możemy poprosić o potwierdzenie tożsamości.
  3. Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  4. Podanie danych wymaganych przy rejestracji jest dobrowolne, ale niezbędne do utworzenia konta. Podanie danych potrzebnych do płatności jest niezbędne do realizacji zakupu.
  5. Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, w tym w oparciu o profilowanie.

8. Dane dzieci

  1. Osoba poniżej 13 lat może korzystać z gry wyłącznie za pośrednictwem konta utworzonego i nadzorowanego przez rodzica lub opiekuna prawnego.
  2. Osoba w wieku od 13 do 15 lat potrzebuje zgody rodzica lub opiekuna prawnego na rejestrację i przetwarzanie danych w zakresie opartym na zgodzie. Osoby poniżej 18 lat mogą dokonywać płatności wyłącznie za zgodą rodzica lub opiekuna prawnego.
  3. Rodzic lub opiekun może skontaktować się z nami w sprawach dotyczących danych i konta dziecka. Możemy poprosić o informacje niezbędne do potwierdzenia uprawnienia do reprezentowania dziecka.

9. Pliki cookies i pamięć urządzenia

  1. Serwis wykorzystuje niezbędne pliki cookies i podobne technologie do utrzymania sesji, logowania, bezpieczeństwa oraz zapamiętania ustawień użytkownika.
  2. Niezbędne pliki są wymagane do działania serwisu i nie służą do reklamy. Ich zablokowanie w ustawieniach przeglądarki może uniemożliwić logowanie lub korzystanie z części funkcji.
  3. Użytkownik może usuwać pliki cookies i zarządzać nimi w ustawieniach swojej przeglądarki.

10. Bezpieczeństwo i zmiany polityki

  1. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenia, hashowanie haseł, kontrolę dostępu i kopie bezpieczeństwa.
  2. Polityka może być aktualizowana w związku ze zmianą prawa, dostawców lub funkcji serwisu. Data obowiązywania aktualnej wersji znajduje się na początku dokumentu.