1. Généralités.
Le bohocasino.com (ci-après dénommé le "Casino" ou "nous") est exploité par Metlait SRL (enregistrée à El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, numéro d'enregistrement 3-102-911867).
Nous agissons en tant que Responsable du traitement des données, étant donné que nous déterminons comment et pourquoi vos données sont traitées conformément à cette Politique dans le cadre de notre relation avec vous.
Notre délégué à la protection des données (DPO) est disponible pour vous aider concernant toute question relative à vos données personnelles et pour répondre à toute question que vous pourriez avoir concernant cette politique de confidentialité. Veuillez le contacter via [email protected].
2. Traitement des données.
Nous collectons et traitons uniquement les données personnelles qui sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Les catégories de données personnelles que nous pouvons collecter et traiter comprennent :
- Données d'identité (Nom complet, nom d'utilisateur, date de naissance, sexe, nationalité et numéros d'identification officiels (par exemple, passeport ou carte d'identité).
- Données de contact (Adresse résidentielle, justificatif de domicile, adresse e-mail, numéro de téléphone et autres coordonnées).
- Données financières et transactionnelles (informations relatives au compte bancaire, détails des cartes de paiement et documents vérifiant votre source de fonds ou votre patrimoine (tels que déclarations de revenus ou relevés bancaires, informations relatives aux dépôts, retraits et autres transactions financières effectuées sur notre plateforme).
- Données relatives à l'activité de jeu (détails des jeux joués, horodatages de connexion/déconnexion, activité de mise, utilisation des bonus et toute intervention liée au jeu responsable).
- Données techniques (adresse IP, données de localisation, identifiants de connexion, type et version du navigateur, système d'exploitation, paramètres de fuseau horaire et autres données techniques relatives aux appareils utilisés pour accéder à nos services).
- Données marketing et de communication (vos préférences marketing et les communications échangées avec notre support ou via d'autres canaux).
- Autres données fournies volontairement (toute autre donnée personnelle que vous fournissez volontairement lors de l'utilisation de nos services ou de notre support client).
Nous collectons des données personnelles auprès des sources suivantes afin de garantir l'exactitude des données, la conformité réglementaire et la fourniture sécurisée des services :
- Directement auprès de vous lorsque vous vous inscrivez à nos services, communiquez avec nous ou fournissez des informations via votre compte.
- Auprès de tiers (par exemple, lorsque cela est applicable, auprès de prestataires de services de vérification, d'institutions financières et de prestataires de paiement, de bases de données AML et PEP, d'autorités réglementaires et de bases de données relatives au jeu responsable, ainsi que de partenaires marketing et affiliés).
Nous conservons les informations personnelles uniquement pendant la durée nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, ou conformément aux exigences légales.
Cela inclut le respect des réglementations relatives à la lutte contre le blanchiment d'argent (pendant une durée minimale de cinq ans à compter de la fermeture de votre compte), des obligations fiscales et des exigences relatives au règlement des litiges. Une fois que les données ne sont plus nécessaires, nous les supprimerons de manière sécurisée, les anonymiserons ou les dépersonnaliserons conformément aux normes établies en matière de protection des données.
Nous traitons vos données personnelles uniquement lorsqu'il existe une base légale valide. Chaque activité de traitement est limitée à des finalités spécifiques, explicites et légitimes :
- Pour fournir nos services (sur la base de l'exécution d'un contrat).
- Pour assurer la conformité réglementaire (sur la base de nos obligations légales conformément aux lois applicables, y compris les réglementations relatives à la lutte contre le blanchiment d'argent (AML), les contrôles de connaissance du client (KYC), les exigences en matière de jeu responsable, les obligations de déclaration et autres obligations).
- Pour prévenir la fraude et effectuer une gestion des risques (sur la base de notre intérêt légitime à protéger notre plateforme, nos utilisateurs et l'intégrité de notre activité).
- À des fins de marketing et de personnalisation (sur la base de votre consentement ou de nos intérêts légitimes visant à vous fournir des communications marketing pertinentes, du contenu promotionnel et des publicités personnalisées en fonction de vos préférences).
- À des fins analytiques et d'amélioration des services (sur la base de nos intérêts légitimes pour surveiller les performances de la plateforme, analyser les tendances d'utilisation, résoudre les problèmes techniques et améliorer l'expérience utilisateur globale).
- Pour garantir la sécurité et l'intégrité du système (sur la base de nos obligations légales et de notre intérêt légitime à surveiller et maintenir la sécurité du système, détecter les menaces et protéger la confidentialité, l'intégrité et la disponibilité des données).
- Pour optimiser nos flux de travail et améliorer notre service client grâce à l'intelligence artificielle (IA) (nous intégrons des outils d'IA conversationnelle tiers dans notre plateforme de messagerie client. Sur la base de cet intérêt légitime, nous utilisons ces outils pour gérer les conversations, accéder aux tickets et aux profils, analyser les modèles d'interaction et fournir des réponses d'assistance intelligentes.)
Pour fournir nos services, nous pouvons être amenés à partager vos données personnelles avec des tiers de confiance.
Tout partage de données est effectué conformément aux lois applicables en matière de protection des données, et nous veillons à ce que les tiers soient contractuellement tenus d'utiliser les données uniquement à des fins spécifiées et légales, avec des obligations strictes en matière de sécurité. Les catégories de tiers sont les suivantes :
- Au sein de notre groupe de sociétés.
- Fournisseurs de jeux.
- Prestataires de paiement.
- Partenaires marketing.
- Autorités réglementaires.
- Prestataires de services tiers.
- Prestataires de services d'IA conversationnelle (Anthropic, OpenAI, Gemini). Agissant en tant que sous-traitants de données, ces fournisseurs tiers disposent d'un accès limité à notre espace de travail de messagerie client afin de nous aider à faciliter, automatiser et optimiser nos opérations de support client et de marketing.
- Outils de vérification AML et KYC.
- Consultants professionnels tels que des avocats, comptables ou notaires, etc.
- Autres tiers de confiance, par exemple en cas de fusion, acquisition ou vente, vos données personnelles peuvent être transférées et nous vous informerons avant qu'un tel changement n'intervienne.
3. Transferts de données.
Dans le cas où nous transférons vos données personnelles à l'international (par exemple, à des fins telles que l'hébergement informatique, le service client ou les services de vérification), nous veillons à ce que des garanties appropriées soient mises en place, telles que les clauses contractuelles types (CCT) de la Commission européenne ou des transferts vers des pays bénéficiant d'une décision d'adéquation. Nous veillons à ce qu'une protection comparable soit appliquée aux informations personnelles traitées par nos prestataires de services dans d'autres juridictions, et nous restons responsables de leur traitement de vos données.
4. Droits des personnes concernées.
Vous disposez de certains droits concernant vos données personnelles. Ces droits vous permettent de comprendre, d'accéder, de contrôler et, le cas échéant, de limiter l'utilisation de vos informations :
- Accéder à vos données personnelles.
- Corriger les données inexactes ou incomplètes.
- Demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Limiter le traitement dans certaines situations.
- Transférer vos données à un autre fournisseur (portabilité des données).
- Vous opposer au traitement fondé sur un intérêt légitime ou à des fins marketing.
- Retirer votre consentement à tout moment, lorsque cela est applicable.
- Déposer une plainte auprès de votre autorité locale de protection des données.
Nous n'utilisons généralement pas de prise de décision entièrement automatisée dans nos opérations. Si de tels processus automatisés sont appliqués dans certaines situations, nous vous en informerons séparément, conformément aux exigences de la loi applicable.
5. Protection des données des mineurs.
L'accès à ce site web et à ses services est limité aux personnes ayant atteint l'âge légal minimum requis pour jouer dans leur juridiction respective (au moins 18 ans). Nous ne collectons ni ne traitons sciemment de données personnelles provenant de personnes n'ayant pas atteint l'âge légal applicable. Si nous apprenons que de telles informations ont été soumises — notamment en raison d'une mauvaise utilisation de notre plateforme — nous prendrons les mesures appropriées pour supprimer les données et agir conformément aux exigences légales pertinentes.
6. Sécurité des données.
Afin d'empêcher toute divulgation non autorisée et inutile de vos données personnelles, nous mettons en œuvre les contrôles suivants :
Contrôles d'accès : L'accès physique non autorisé aux installations, bâtiments ou salles hébergeant les systèmes de traitement des données personnelles est strictement empêché. Nos systèmes sont hébergés dans des centres de données sécurisés répondant aux normes élevées de l'industrie en matière de sécurité physique et numérique. L'accès aux données personnelles est limité uniquement au personnel autorisé.
Contrôles d'accès aux systèmes : Tous les systèmes traitant des données personnelles sont sécurisés par des mots de passe et des mesures d'authentification. Des identifiants utilisateurs uniques sont attribués pour l'authentification.
Contrôles d'accès aux données : L'accès aux fichiers et programmes est limité selon le principe du « besoin d'en connaître ». Des contrôles sont mis en place afin d'empêcher l'installation ou l'utilisation non autorisée de matériel ou de logiciels. Cela comprend également la mise en place de pratiques visant à garantir la suppression sécurisée et permanente des données qui ne sont plus nécessaires aux fins du traitement.
Exigences organisationnelles : Nous avons mis en œuvre des mesures techniques et organisationnelles afin d'éviter le mélange accidentel de données personnelles. Nous avons garanti cela en désignant un délégué à la protection des données (« DPO ») et en formant notre personnel à la confidentialité et à la sécurité des données.