Polityka prywatności
Wersja obowiązująca od 3 lipca 2026 r.
1. Administrator danych
- Administratorem danych osobowych użytkowników serwisów wizards-rpg.pl oraz forum.wizards-rpg.pl jest Mateusz Terlikowski, Nagietkowa 4 lok. 4, 20-224 Lublin, NIP: 7123446990, REGON: 524010814.
- W sprawach dotyczących danych osobowych można skontaktować się pod adresem: kontakt@wizards-rpg.pl.
2. Jakie dane przetwarzamy
- Dane konta: nick, adres e-mail, skrót kryptograficzny hasła, identyfikator konta oraz, w przypadku logowania społecznościowego, identyfikator konta Google, Facebook albo Discord.
- Dane dotyczące korzystania z gry: postęp, aktywność, treści publikowane na forum i czacie, ustawienia, zgłoszenia oraz historia działań potrzebna do działania i moderowania gry.
- Dane techniczne i bezpieczeństwa: adres IP, znaczniki czasu, informacje o sesji, urządzeniu, przeglądarce i błędach.
- Dane płatności: identyfikator konta i zamówienia, identyfikator, kwota oraz status płatności, a także liczba przyznanych fasolek. Nie przechowujemy danych karty ani danych dostępowych do rachunku bankowego.
- Dane powiadomień, jeśli użytkownik je włączy: token powiadomień push, ustawienia powiadomień oraz informacje niezbędne do wysyłki wiadomości e-mail.
3. Cele i podstawy prawne
- Utworzenie i obsługa konta, udostępnienie gry, forum i czatu, realizacja zakupów oraz obsługa reklamacji – wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
- Rozliczenia, dokumentacja płatności i realizacja obowiązków podatkowych – obowiązek prawny Administratora (art. 6 ust. 1 lit. c RODO).
- Zapewnienie bezpieczeństwa, zapobieganie oszustwom i multikontom, moderacja, diagnostyka błędów oraz ustalanie, dochodzenie i obrona roszczeń – prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Wysyłanie opcjonalnych informacji handlowych o eventach, promocjach i ofertach oraz przypomnień zachęcających do powrotu do gry – odrębne zgody użytkownika dla każdej kategorii (art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej). Każdą zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Wiadomości niezbędne do realizacji umowy lub żądania użytkownika, takie jak aktywacja konta, reset hasła i potwierdzenie zakupu, są wysyłane niezależnie od zgód marketingowych.
4. Płatności
- Płatności obsługuje HotPay, prowadzony przez ePłatności sp. z o.o. sp. k., KRS 0000655383. Dane wpisywane bezpośrednio w serwisie płatniczym są przetwarzane przez jego operatora zgodnie z polityką prywatności HotPay.
- Otrzymujemy od operatora dane niezbędne do potwierdzenia i rozliczenia transakcji. Łączymy je z kontem gracza, aby dostarczyć fasolki, zapobiegać wielokrotnemu rozliczeniu tej samej płatności oraz obsługiwać reklamacje i zwroty wymagane prawem.
5. Odbiorcy danych
- Dane mogą otrzymywać dostawcy hostingu, poczty elektronicznej, obsługi technicznej i kopii zapasowych, operator płatności oraz uprawnione organy publiczne, gdy wymagają tego przepisy.
- Jeśli użytkownik wybierze logowanie przez Google, Facebook lub Discord, dane są przekazywane odpowiedniemu dostawcy w zakresie niezbędnym do uwierzytelnienia. Jeśli włączy powiadomienia push, ich obsługa korzysta z usługi Firebase Cloud Messaging dostarczanej przez Google.
- Dostawcy Google, Meta i Discord mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym. Transfer odbywa się na podstawie mechanizmów przewidzianych przez RODO, stosowanych przez danego dostawcę, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.
6. Okres przechowywania
- Dane konta i rozgrywki przechowujemy przez czas utrzymywania konta, a po jego usunięciu – przez okres niezbędny do obsługi roszczeń, bezpieczeństwa i wykonania obowiązków prawnych.
- Dane płatności i dokumentację księgową przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi oraz do upływu terminów dochodzenia roszczeń.
- Dane przetwarzane na podstawie zgody przechowujemy do jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania. Logi bezpieczeństwa przechowujemy przez okres niezbędny do wykrywania nadużyć i obsługi incydentów.
7. Prawa użytkownika
- W zależności od podstawy i celu przetwarzania użytkownik ma prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody.
- Żądanie można przesłać na kontakt@wizards-rpg.pl. Przed realizacją żądania możemy poprosić o potwierdzenie tożsamości.
- Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
- Podanie danych wymaganych przy rejestracji jest dobrowolne, ale niezbędne do utworzenia konta. Podanie danych potrzebnych do płatności jest niezbędne do realizacji zakupu.
- Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, w tym w oparciu o profilowanie.
8. Dane dzieci
- Osoba poniżej 13 lat może korzystać z gry wyłącznie za pośrednictwem konta utworzonego i nadzorowanego przez rodzica lub opiekuna prawnego.
- Osoba w wieku od 13 do 15 lat potrzebuje zgody rodzica lub opiekuna prawnego na rejestrację i przetwarzanie danych w zakresie opartym na zgodzie. Osoby poniżej 18 lat mogą dokonywać płatności wyłącznie za zgodą rodzica lub opiekuna prawnego.
- Rodzic lub opiekun może skontaktować się z nami w sprawach dotyczących danych i konta dziecka. Możemy poprosić o informacje niezbędne do potwierdzenia uprawnienia do reprezentowania dziecka.
9. Pliki cookies i pamięć urządzenia
- Serwis wykorzystuje niezbędne pliki cookies i podobne technologie do utrzymania sesji, logowania, bezpieczeństwa oraz zapamiętania ustawień użytkownika.
- Niezbędne pliki są wymagane do działania serwisu i nie służą do reklamy. Ich zablokowanie w ustawieniach przeglądarki może uniemożliwić logowanie lub korzystanie z części funkcji.
- Użytkownik może usuwać pliki cookies i zarządzać nimi w ustawieniach swojej przeglądarki.
10. Bezpieczeństwo i zmiany polityki
- Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenia, hashowanie haseł, kontrolę dostępu i kopie bezpieczeństwa.
- Polityka może być aktualizowana w związku ze zmianą prawa, dostawców lub funkcji serwisu. Data obowiązywania aktualnej wersji znajduje się na początku dokumentu.