Dla Instant Casino zabezpieczenie graczy to najważniejsza kwestia https://instant-casinoo.com/pl-pl/. Z tego powodu stworzyliśmy wielowarstwowy system ochrony, który bardzo przekracza podstawowe wymogi prawne. Mieszamy w nim najnowsze technologie szyfrowania, ścisłe procedury weryfikacyjne i regularne audyty zewnętrzne. Poniżej prezentujemy, jak funkcjonuje ten system. Pragniemy, by polscy gracze precyzyjnie rozumieli, w jaki sposób chronimy ich dane i finanse, oraz jakie wymogi tu zachowujemy.
Swoje wewnętrzne systemy bezpieczeństwa systematycznie kontrolują zewnętrzni eksperci. Działamy z uznanymi, niezależnymi firmami audytorskimi, na przykład eCOGRA i iTech Labs. Koncentrują się one w badaniu platform hazardowych. Wykonują okresowe audyty naszego oprogramowania. Sprawdzają rzetelność generatorów liczb losowych (RNG) w grach, precyzję wypłat i adekwatność naszych działań z podanymi standardami. Certyfikaty, które mamy, są potwierdzeniem na to, że wszystkie gry działają sprawiedliwie. Ich wyniki są w pełni przypadkowe i nikt nie może ich zmieniać. Szczegółowe raporty z audytów publikujemy publicznie.
Audyt generatora liczb losowych to proces nieprzerwany, a nie jednorazowa akcja. Testerzy sprawdzają, czy sekwencje liczb są faktycznie losowe, nieprzewidywalne i odporne na wpływ z zewnątrz. Organizacje takie jak iTech Labs kontrolują też procentową wypłatę (RTP) gier. Sprawdzają, że pokrywa się ona z wartością podaną przez producenta, często z precyzją do ułamka procenta. Audytom podlegają nie tylko gry, ale też nasze systemy transakcyjne i procedury KYC. Każdy certyfikat ma datę ważności. Aby go odświeżyć, musimy przeprowadzić kolejną, dokładną kontrolę. Podsumowania raportów zamieszczamy w sekcji “O nas” lub “Bezpieczeństwo” na naszej stronie.
Stabilna platforma to taka, która aktywnie umożliwia graczom kontrolować swoje nawyki. W Instant Casino opracowaliśmy pakiet narzędzi świadomej gry. Zapewniają one użytkownikom realny oddziaływanie na swoją aktywność. Jesteś w stanie sam określić codzienne, tygodniowe lub miesięczne pułapy depozytów. Możesz ograniczyć czas przeznaczany na graniu. Jesteś w stanie też zdecydować się na okresową pauzę – wykluczenie. Oferujemy również możliwość wycofania z bonusów, jeśli gracz uzna to za słuszne. Każde te narzędzia są łatwo znajdujące się w panelu konta. Ich zmiana działa od razu, co gwarantuje Ci szybką możliwość zarządzania.
Tworzyliśmy te opcje z myślą o rzeczywistym ochronie. Ograniczenie depozytu możesz obniżyć od razu. Jeżeli jednak chcesz go podwyższyć, musisz zaczekać 24 godziny. To mechanizm przed wyborami dokonanymi pod wpływem emocji. Blokadę możesz ustawić na czas od 24 godzin do 6 miesięcy. W poważniejszych okolicznościach wesprzemy Ci zgłosić się w narodowym rejestrze wykluczonych, na przykład przez Hazard Stop. Na prośbę możemy też aktywować przypomnienia o czasie gry lub zautomatyzowane przeglądy historii transakcji. Szukamy wtedy alarmujących schematów. Wyjaśnienie każdej z tych możliwości jest przygotowany prostym, łatwym językiem.
Procedura weryfikacji tożsamości (KYC – Know Your Customer) to dla nas fundament bezpieczeństwa i bezpiecznej gry. Kiedy wnioskujemy o skan dowodu czy potwierdzenie adresu, nie działamy tego, by komplikować graczom życie. To konieczny krok, który chroni przed kradzieżą tożsamości, oszustwami finansowymi i dostępem osób nieletnich. Cała procedura odbywa się w szyfrowanym kanale. Dokumenty analizujemy zgodnie z RODO i trzymamy przez okres wymagany prawem. To ważny element walki z praniem pieniędzy. Chroni on zarówno gracza, jak i wiarygodność naszej platformy.
Nasz proces KYC ma kilka etapów i jest w dużej mierze zautomatyzowany. Po rejestracji system może poprosić Cię o przesłanie zdjęcia dowodu osobistego. Zdjęcie i numer muszą być wyraźnie dostrzegalne. Następnie weryfikujemy adres. Możesz dostarczyć akt notarialny, rachunek za prąd lub pismo z urzędu, które nie jest starsze niż 3 miesiące. W niektórych przypadkach wykorzystujemy też weryfikacji tzw. “żywego selfie”, gdzie gracz potwierdza swoją obecność z dokumentem w ręku. Wszystkie przesłane pliki analizuje oprogramowanie odporne na deepfake’i. Ostateczną decyzję podejmuje nasz zespół ds. zgodności.
Kompletna nasza infrastruktura bazuje na systemie Secure Socket Layer (SSL) z 256-bitowym szyfrowaniem. To ten sam standard, którego używają banki. Dowolna informacja przesyłana między Twoją przeglądarką a naszymi serwerami zamienia się w nieczytelny kod. Dzięki temu nikt postronny nie przejmie loginów, haseł, danych osobowych ani detali transakcji. Szyfrowanie działa dla wszystkiego, nawet najmniejszego pakietu danych na stronie. Stosujemy z certyfikatu od uznanego dostawcy. Jego aktualność jesteś w stanie sprawdzić osobiście, wybierając kłódkę w pasku adresu przeglądarki.
Szyfrowanie pracuje bez przerwy, nie tylko w momencie wpłaty czy wypłaty. To istotne dla ochrony całej sesji. Stosujemy najnowsze wersje protokołów TLS (Transport Layer Security). Uaktualniamy je regularnie, gdy tylko zostanie opublikowana informacja o nowej podatności. Nasza konfiguracja zapobiega przestarzałe i słabe metody szyfrowania, zmuszając użycie najlepszych algorytmów. Wybierz ikonę kłódki obok adresu URL, a zobaczysz szczegóły certyfikatu. Potwierdzi on tożsamość domeny Instant Casino i siłę wdrożonego zabezpieczenia.
Aplikację mobilną Instant Casino tworzyliśmy z podobną dbałością o bezpieczeństwo jak stronę internetową. Pobierzesz ją tylko z oficjalnych sklepów (Google Play, App Store) lub bezpośrednio z naszej witryny. Ogranicza to ryzyko zainstalowania złośliwego oprogramowania. Aplikacja wykorzystuje tych samych protokołów szyfrujących. Regularnie ją modernizujemy, aby łatać ewentualne luki. Po stronie serwerów znajdują się zaawansowane zapory ogniowe oraz systemy wykrywania włamań (IDS/IPS). Nadzorują one ruch sieciowy całą dobę, poszukują podejrzanych wzorców i automatycznie blokują ataki DDoS oraz inne próby cyberataków.
Nasze serwery są zlokalizowane w centrach danych klasy Tier III. Mają one fizyczne zabezpieczenia, awaryjne zasilanie i redundantne łącza. Używamy ochronę typu DDoS mitigation, która odfiltrowuje złośliwy ruch, nie utrudniając gry prawdziwym użytkownikom. Zanim wydamy nową wersję aplikacji mobilnej, testujemy ją pod kątem najczęstszych podatności z listy OWASP Top 10. W sam kod wbudowujemy mechanizmy chroniące przed atakami, takimi jak iniekcja SQL czy cross-site scripting (XSS). Nasz wewnętrzny zespół ds. bezpieczeństwa IT regularnie realizuje testy penetracyjne. Symulują oni ataki, abyśmy mogli wcześniej odkryć i naprawić słabe punkty.
Uważamy, że edukowany gracz to lepiej chroniony gracz. Stąd na platformie zamieszczamy artykuły i komunikaty o bezpieczeństwie, cyberzagrożeniach i normach odpowiedzialnej gry. Drugim filarem jest absolutna przejrzystość regulaminów. Nasze Warunki korzystania z Usługi oraz Regulaminy Promocji napisaliśmy zrozumiałym językiem. Każda osoba powinien ogarnąć swoje prawa, obowiązki i zasady funkcjonujące w kasynie. Nie stosujemy ukrytych klauzul. O wszystkich aktualizacjach zawiadamiamy z wyprzedzeniem, pozostawiając graczom czas na zapoznanie się z nowymi zapisami.
Materiały edukacyjne koncentrują się na praktyce. Prezentujemy, jak rozpoznać fałszywy e-mail imitujący pod kasyno (phishing). Rekomendujemy, jak utworzyć silne hasło. Opisujemy, dlaczego lepiej nie logować się przez publiczne WiFi bez VPN. W dziale pomocy odnajdziesz szczegółowe instrukcje krok po kroku: jak przejść weryfikację, jak dokonać wpłatę, jak wypłacić wygraną. Podczas rejestracji zachęcamy nowych graczy do przeanalizowania kluczowych fragmentów regulaminu. Ważne zmiany ogłaszamy przez powiadomienia push w aplikacji i maile. Nasz dział pomocy jest dostępny i chętny wyjaśnić każdą niejasność związaną z bezpieczeństwem.
Środki graczy traktujemy z pełną powagą. Każda wpłata od razu trafia na oddzielne, wydzielone konta bankowe. Są one zupełnie odseparowane od pieniędzy, którymi firma finansuje swoje codzienne wydatki. Ta metoda, zwana rozdzieleniem funduszy klientów, gwarantuje gwarancję, że środki graczy nigdy nie zostaną wykorzystane do celów operacyjnych. Pieniądze są zawsze gotowe do wypłaty. Działamy wyłącznie z licencjonowanymi i zweryfikowanymi dostawcami płatności, którzy sami stosują wysokie standardy. Każda transakcja jest na bieżąco nadzorowana. Systemy identyfikacji anomalii natychmiast wskazują każdą nietypową aktywność do ręcznej weryfikacji.
Okoliczność oddzielenia funduszy potwierdzają zewnętrzni audytorzy. Kontrolują oni, czy pieniądze graczy są fizycznie oddzielone od aktywów firmy. Udostępniamy różne metody płatności popularne w Polsce: przelewy bankowe, karty, BLIK, portfele elektroniczne. Każdy z tych kanałów ma swoje dodatkowe zabezpieczenia, jak protokół 3D Secure dla kart. Domyślnie określamy rozsądne limity transakcyjne. Gracz może je później zmienić – podnieść lub zmniejszyć – po pomyślnej weryfikacji. Każda wypłata wymaga dodatkowego potwierdzenia w dwuetapowym procesie.
Nasza Polityka Prywatności to wyraźnie zdefiniowane reguły obchodzenia się z danymi. Rygorystycznie respektujemy przepisów RODO. Oznacza to, że zbieramy tylko te dane, które są nam konieczne do dostarczania usług. Zachowujemy je bezpiecznie i nie udostępniamy stronom trzecim bez Twojej zgody, chyba że stanowi o tym prawo. Masz prawo wglądu do swoich danych, ich modyfikowania, przekazywania oraz żądania usunięcia (tzw. “prawo do bycia zapomnianym”). Powołaliśmy Inspektora Ochrony Danych. Nadzoruje on naszą kompatybilność z RODO i jest skłonny udzielić odpowiedzi na Twoje pytania.
Dane magazynujemy w szyfrowanych bazach na terenie Europejskiego Obszaru Gospodarczego. Okresy retencji są szczegółowo określone. Na przykład dane transakcyjne zachowujemy tak długo, jak nakazuje to prawo podatkowe i antypraniowe. Dane nieaktywnego konta eliminujemy po określonym czasie od jego zamknięcia. Mamy też procedury na wypadek zdarzenia naruszenia ochrony danych. Zgodnie z prawem, w ciągu 72 godzin zawiadomimy organ nadzorczy (UODO) oraz osoby, których dane mogły być w niebezpieczeństwie. Wszyscy nasi zatrudnieni z dostępem do danych osobowych uczestniczą w regularne treningi z ochrony prywatności.
Instant Casino działa w Polsce w całkowitej harmonii z polskim prawem, zwłaszcza z ustawą o grach hazardowych. Kooperujemy z polskimi organami regulacyjnymi i akceptujemy ich nadzorowi. To gwarancja praworządności i rzetelności naszych operacji. Oznacza to też wymagane opłaty podatkowe, stosowanie się do godzin ciszy reklamowej oraz ścisłe przestrzeganie przepisów zabezpieczających osoby nieletnie. Nasze reklamy i komunikaty marketingowe opracowujemy odpowiedzialnie. Omijamy treści, które mogłyby zachęcać do ryzykownych lub kompulsywnych zachowań.
Mamy wszystkie niezbędne licencje i zezwolenia przyznane przez Ministerstwo Finansów. Dają nam prawo one do udostępniania gier losowych online na terenie Polski. W ramach tej współpracy, na żądanie uprawnionych organów, udostępniamy dane transakcyjne do celów audytu lub postępowań antypraniowych. Na bieżąco śledzimy zmiany w polskim prawie. Modernizujemy nasze systemy i procedury, gdy tylko pojawi się nowelizacja ustawy hazardowej lub nowe wytyczne Urzędu Ochrony Konkurencji i Konsumentów. To czynne zaangażowanie w lokalny porządek prawny jest końcowym, ale fundamentalnym elementem naszego podejścia do bezpieczeństwa.
