Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Vyšší odborná škola informačních služeb v Praze
Bohuslav Matucha
Ochrana osobních údajů v informačních systémech sázkových kanceláří
Bakalářská práce
2010
2
Prohlášení
Prohlašuji, že jsem bakalářskou práci na téma „Ochrana osobních údajů v informačních systémech sázkových kanceláří“ zpracoval samostatně a použil pouze zdrojů, které cituji a uvádím v seznamu použité literatury.
V Praze dne__________
Podpis:__________
Bohuslav Matucha
3
Poděkování
Rád bych touto cestou poděkoval své vedoucí bakalářské práce paní Mgr. Marii Marešové za pomoc, ochotu, odborné vedení a za podnětné připomínky při psaní této práce.
4
Anotace Ochrana osobních údajů v informačních systémech sázkových kanceláří.
Tato práce poskytuje nejdůležitější informace ohledně ochrany osobních údajů při procesech sázkové kanceláře. Teoretická část se zabývá zejména základními právními východisky zvoleného tématu, tedy zákonem na ochranu osobních údajů a zákonem o loteriích a jiných podobných hrách. Praktická část je věnována analýze procesu konkrétní sázkové společnosti a jejímu zabezpečení dat z pohledu uživatele.
Klíčová slova: osobní údaj, zabezpečení dat.
Abstract Personal data protection in information systems of betting companies.
This Thesis provides important information regarding personal data protection in processes of a betting company. The theoretical part discusses mainly the fundamental legal aspects of chosen topic, such as personal data protection and the loterry act. The second part of the Thesis is devoted to analyze the process of a specific betting company and its data security from a user´s perspective.
Key words: personal data, data protection
5
1.
Úvod ................................................................................................................................... 9
2.
Zákon o ochraně osobních údajů........................................................................................ 9 2.1.
3.
4.
5.
6.
Vymezení pojmů ...................................................................................................... 10
2.1.1.
Subjekt údajů.................................................................................................... 10
2.1.2.
Osobní údaj ...................................................................................................... 10
2.1.3.
Anonymní údaj ................................................................................................. 11
2.1.4.
Správce a zpracovatel....................................................................................... 11
2.1.5.
Souhlas subjektu údajů..................................................................................... 12
2.2.
Zpracování osobních údajů ...................................................................................... 12
2.3.
Práva a povinnosti při zpracování osobních údajů................................................... 13
2.3.1.
Práva a povinnosti správce, resp. zpracovatele ................................................ 13
2.3.2.
Práva subjektu údajů ........................................................................................ 13
Loterijní zákon ................................................................................................................. 15 3.1.
Úvodní ustanovení.................................................................................................... 15
3.2.
Provozovatel............................................................................................................. 17
3.3.
Účastník hry a vklad peněz ...................................................................................... 17
3.4.
Vyplacení výher ....................................................................................................... 18
3.5.
Provozování sázkových kanceláří ............................................................................ 18
3.6.
Povinnosti provozovatele ......................................................................................... 19
Přiblížení sázkové kanceláře Synot Tip a.s. ..................................................................... 20 4.1.
Sídlo ......................................................................................................................... 20
4.2.
Základní kapitál........................................................................................................ 20
4.3.
Doplňující informace................................................................................................ 20
Herní plán ......................................................................................................................... 21 5.1.
Úvodní ustanovení.................................................................................................... 21
5.2.
Vymezení pojmů ...................................................................................................... 21
5.3.
Účast ve hře.............................................................................................................. 22
5.4.
Podání a výplata sázek ............................................................................................. 23
5.5.
Osobní Identifikační Kód ......................................................................................... 24
5.6.
Sázení přes terminálovou sběrnu.............................................................................. 25
5.7.
Návštěvní řád............................................................................................................ 25
5.8.
Schválení .................................................................................................................. 25
Obchodní podmínky společnosti Synot Tip a.s................................................................ 26 6.1.
Vymezení pojmů ...................................................................................................... 26 6
6.1.1.
Benefit karta ..................................................................................................... 27
6.2.
Souhlas s obchodními podmínkami ......................................................................... 27
6.3.
Internetové sázení..................................................................................................... 27
6.4.
Práva klienta............................................................................................................. 28
6.5.
Prohlášení klienta ..................................................................................................... 28
7.
Smlouva o kursovém sázení............................................................................................. 28 7.1.
Povinné údaje ........................................................................................................... 28
7.2.
Odeslání smlouvy..................................................................................................... 29
7.3.
Doplňující informace................................................................................................ 29
8.
Proces registrace............................................................................................................... 29 8.1.
8.1.1.
První varianta vyplnění a odeslání formuláře .................................................. 31
8.1.2.
Druhá varianta vyplnění a odeslání formuláře ................................................. 32
8.1.3.
Datové toky ...................................................................................................... 32
8.1.4.
Analýza procesu vyplnění a odeslání formuláře .............................................. 33
8.2.
Proces vytvoření Benefit karty, PIN, OIK ............................................................... 34
8.2.1.
Datové toky ...................................................................................................... 35
8.2.2.
Analýza procesu vytvoření Benefit karty, PIN, OIK ....................................... 35
8.3.
Proces vyzvednutí Benefit karty, PIN, OIK............................................................. 35
8.3.1.
Datové toky ...................................................................................................... 36
8.3.2.
Analýza procesu vyzvednutí Benefit karty, PIN, OIK..................................... 37
8.4.
Proces autorizace u sázkové kanceláře..................................................................... 38
8.4.1.
Autorizace přes terminálovou sběrnu............................................................... 39
8.4.2.
Autorizace přes pobočkovou sběrnu ................................................................ 39
8.4.3.
Datové toky ...................................................................................................... 39
8.4.4.
Analýza procesu autorizace u sázkové kanceláře ............................................ 39
8.5.
Proces dokončení registrace ..................................................................................... 39
8.5.1.
Datové toky ...................................................................................................... 40
8.5.2.
Analýza procesu dokončení registrace............................................................. 40
8.6. 9.
Proces vyplnění formuláře ....................................................................................... 30
Zodpovědnost entit................................................................................................... 41
Závěr................................................................................................................................. 41
10.
Seznam použité literatury............................................................................................. 44
11.
Přílohy .......................................................................................................................... 45
11.1.
Obchodní podmínky společnosti Synot Tip a.s.................................................... 45 7
11.2.
Smlouva o kursovém sázení společnosti Synot Tip a.s........................................ 59
11.3.
Výpis z obchodního rejstříku ............................................................................... 60
8
1. Úvod Osobní údaje jsou fenomén, který nás provází od okamžiku narození až do smrti. V průběhu let těchto údajů tu pomaleji, tu opět rychleji přibývá. S určitou nadsázkou můžeme říct, že osobní údaje potvrzují naší existenci a zároveň předurčují další běh života. Zpracování osobních údajů nebo jeho absence může život bezesporu zjednodušit ale i nepříjemně zkomplikovat. Na druhé straně je nepochybné, že bez otisku našeho života v podobě osobních údajů bychom vlastně pro druhé ani neexistovali.1 A jaká je souvislost mezi osobními údaji a sázkařským průmyslem? Pokud nejsou sázející registrováni, tak téměř žádná. Tato práce se však bude zabývat registrovaným sázením a v tomto případě hrají osobní údaje velkou roli. Vždyť jen v roce 2007 se prosázelo téměř dvanáct miliard korun, a to ještě nebylo povoleno sázení přes internet. A samozřejmě, že žádný klient nechce, aby byly jeho údaje nechráněné a kdokoli tak mohl zjistit kolik vyhrává nebo prohrává. Je tedy jasné, že v tomto průmyslu, ve kterém se točí takové množství peněz, musí společnosti svým klientům zajistit maximální možnou míru zabezpečení dat. To je taky jeden z důvodů proč jsem si dal za cíl zmapovat ochranu osobních údajů v informačních systémech sázkových kanceláří.
2. Zákon o ochraně osobních údajů Abychom byli obeznámeni s celkem, musíme se nejprve blíže seznámit s dílčími aspekty ochrany osobních údajů při činnosti sázkové kanceláře. Prvním důležitým zdrojem právní úpravy je zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen Zákon). Je třeba dodat, že v této práci se budu zabývat spíše ochranou osobních údajů z pohledu subjektu údajů. Pro potřeby dané práce nebudou některé pojmy nebo ustanovení zákona popisovány.
1
Maštalka J., Osobní údaje, právo a my
9
2.1. Vymezení pojmů Ze všeho nejdříve je třeba definovat pojmy, se kterými Zákon pracuje. Definice základních pojmů nalezneme v ustanovení §4 Zákona. 2.1.1. Subjekt údajů Subjektem údajů se rozumí fyzická osoba, k níž se osobní údaje vztahují.2 V našem případě se bude jednat o nově registrovaného uživatele, který hodlá využít služeb sázkové kanceláře. 2.1.2. Osobní údaj Osobním údajem se rozumí jakákoliv informace, týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu.3 V praxi se ovšem mohou objevit určité nesrovnalosti. Zejména v případě dvou osob se stejným jménem a bydlištěm. Což je například případ mě i mého otce. Já se jmenuji Bohuslav Matucha a můj otec také. Oba dva máme i stejnou adresu trvalého bydliště. Takže i tyto dva na první pohled dostačující identifikátory ještě nejsou dostatečné a je potřeba je rozšířit o další, například datum narození. Jaké údaje považujeme za takové, aby byl subjekt údajů přímo či nepřímo identifikovatelný tedy odlišitelný od jiných subjektů údajů (osob) a přímo určitelný? Někdy postačí jméno a příjmení, ale někdy ani to nemusí stačit, viz přiklad v předchozím odstavci. Podle výše uvedené definice je totiž osobním údajem i jakákoliv informace, díky níž bude subjekt údajů alespoň identifikovatelný. Stačí tedy mít k dispozici údaje, s pomocí kterých bychom nemuseli zjistit plnou totožnost osoby. V takovém případě jsou základní identifikátory jako je jméno a příjmení, zprvu nedostatečné k určení totožnosti Chceme-li si tuto poněkud komplikovanou definici přiblížit, je třeba vyjít z toho, že osobní údaje jsou takové, jejichž prostřednictvím je možno osobu identifikovat. Podstatné je tedy to, zda je možno mezi údajem a fyzickou osobou nalézt vazbu.4
2
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
3
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
4
Mates P., Ochrana osobních údajů, str. 42
10
2.1.3. Anonymní údaj Anonymní údaj je takový údaj, který buď v původním tvaru nebo po provedeném zpracování, nelze vztáhnout k určenému nebo určitelnému subjektu údajů.5 Na první pohled by se mohlo zdát, že pokud si nový uživatel zvolí jiný přihlašovací údaj než jméno nebo příjmení, jedná se o anonymní údaj. Ovšem opak je pravdou. I tento údaj nám může v dnešní době sociálních sítí postačit k tomu, abychom bezpečně určili totožnost dané osoby. Pokud tedy sázková kancelář na svých stránkách nebo v tisku poskytne informaci, že jejich sázející pod přihlašovacím údajem např. Xvo17 vyhrál určitý obnos peněz, už poskytuje společnost osobní údaje? Záleží na úhlu pohledu. Podobný příklad a vysvětlení poskytuje Úřad pro ochranu osobních údajů: Při posuzování, je-li určitá informace osobním údajem, záleží na tom, jestli na jejím základě je možnost identifikovat konkrétní fyzickou osobu. E-mailová adresa ve tvaru
[email protected] osobním údajem nebude, protože takovouto e-mailovou adresu si může založit kdokoliv a nevypovídá nic o svém majiteli. Naproti tomu e-mailová adresa přidělená zaměstnavatelem, která obsahuje jméno a příjmení zaměstnance a název zaměstnavatele, osobním údaje bude (např.
[email protected]), protože minimálně ostatní zaměstnanci na jejím základě mohou danou osobu jednoznačně identifikovat.6 Záleží tedy na tom, zda by někdo dokázal i z takové přezdívky jednoznačně určit o koho se jedná, a to je opravdu možné. 2.1.4. Správce a zpracovatel Správcem je každý subjekt, který určuje účel a prostředky zpracování osobních údajů,provádí zpracování a odpovídá za něj. Zpracováním osobních údajů může správce zmocnit nebo pověřit zpracovatele, pokud zvláštní zákon nestanoví jinak. Zpracovatelem je každý subjekt, který na základě zvláštního zákona nebo pověřením správce zpracovává osobní údaje podle tohoto zákona.7 Správcem, popřípadě zpracovatelem může být jak právnická, tak fyzická osoba, která pracuje s našimi daty.
5
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
6
Úřad pro ochranu osobních údajů
7
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
11
2.1.5. Souhlas subjektu údajů Souhlasem se rozumí svobodný a vědomý projev vůle subjektu údajů, jehož obsahem je svolení subjektu údajů se zpracováním osobních údajů.8 Souhlas subjektu bude v tomto případě potvrzen podpisem smlouvy o kursovém sázení nebo zaškrtnutím pole „Seznámil jsem se s obsahem obchodních podmínek “ a odesláním vyplněného formuláře elektronickou formou.
2.2. Zpracování osobních údajů Dle Zákona je zpracování definováno jako systematické operace prováděné automatizovaně nebo jinými prostředky.9 Mezi zpracování osobních údajů řadíme následující operace: • shromažďování • uchovávání • úprava • vyhledávání • používání • šíření • zveřejňování • vyměňování • třídění • blokování • likvidace • kombinování Shromažďování osobních údajů má za cíl získat tyto údaje za účelem jejich uložení a následného použití. Uchovávání údajů, jak samotný název napovídá, je činnost, při které se údaje uchovávají v takové podobě, aby mohly být opět použity. Pokud jde o ostatní druhy operací, jejich název explicitně vyjadřuje, o jakou činnost se jedná. U likvidace osobních údajů musíme mít na paměti, že se jedná jak o fyzické zničení, tak o trvalé vyloučení osobních údajů z dalšího možného zpracování.
8
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
9
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
12
2.3. Práva a povinnosti při zpracování osobních údajů Po seznámení s pojmy můžeme přikročit k další důležité části a tou jsou práva a povinnosti jednak správce, jednak subjektu údajů. V následující kapitole se nejprve budu věnovat právům a povinnostem správce a zpracovatele a následně právům uživatelů. Opět nutno dodat, že se budu zabývat pouze nejdůležitějšími částmi. Všechna práva a povinnosti jsou obsažena v II. hlavě příslušného Zákona. 2.3.1. Práva a povinnosti správce, resp. zpracovatele Správce má několik povinností. Musí stanovit účel, pro nějž mají být údaje zpracovány. Musí stanovit prostředky a způsob zpracování a zpracovat pouze údaje, které získal v souladu se Zákonem. Pokud zjistí, že tyto údaje nejsou přesné, musí dané údaje zablokovat, opravit, doplnit, nebo pokud to není jinak možné, zlikvidovat je. Správce je povinen shromažďovat pouze osobní údaje k odpovídajícímu účelu. V našem případě by tedy například bylo absurdní shromažďovat údaje typu výšky, váhy a tak podobně. Správce je dále povinen uchovávat tyto údaje pouze po dobu nutnou k jejich zpracování, tedy po dobu, po kterou jsou uživatelé registrováni u sázkové kanceláře, pokud nepožádali o zrušení smlouvy. V takovém případě může správce dále uchovávat údaje, ale pouze pro účely archivnictví nebo státní statistické služby. Je však povinen zaručit právo na ochranu před neoprávněným zasahováním do soukromého a osobního života subjektu údajů a osobní údaje anonymizovat. Správce je rovněž povinen shromažďovat údaje pouze otevřeně, to znamená, že nesmí shromažďovat tyto údaje pod jinou záminkou nebo jiným účelem, než který uvedl. Jednou z nejdůležitějších povinností je, že správce je oprávněn zpracovávat osobní údaje pouze se souhlasem subjektu údajů. Bez tohoto souhlasu lze zpracovávat údaje pouze v mezích stanovených Zákonem. Pokud bude správce porušovat povinnosti uložené Zákonem a zpracovatel tento stav zjistí, je povinen jej ihned upozornit a ukončit zpracování údajů. Pokud se tak nestane, tak za škodu, která subjektu údajů vznikla, odpovídá společně a nerozdílně se správcem údajů.10 2.3.2. Práva subjektu údajů My, jakožto subjekt údajů, máme právo při udělení souhlasu ke zpracování našich osobních údajů být informováni o účelu zpracování, o tom k jakým údajům je souhlas dáván,
10
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
13
jakému správci a na jak dlouhé období. Všechny tyto skutečnosti by měly být uvedeny ve smlouvě o kursovém sázení.11 Subjekt údajů má právo požádat správce o informace týkající se zpracování svých údajů a správce je povinen tuto informaci předat. Tato informace se neposkytuje automaticky, ale pouze na základě písemné žádosti. Subjekt údajů nemá přitom nárok na podrobný rozpis všech osobních údajů, které o něm správce zpracovává, ale pouze na informaci o druhu či rozsahu údajů.12 Jelikož jsem sám registrovaný u sázkové společnosti, která byla pro tuto práci vybrána, požádal jsem správce o poskytnutí informací o zpracování mých údajů. Nejdříve jsem zkusil, zda mojí žádosti vyhoví, když jim pošlu požadavek přes email. S uspokojením mohu konstatovat, že mi bylo sdělili, ať se dostavím s tímto požadavkem na jejich sídlo. Informace, kterou vždy správce poskytne, musí obsahovat následující: • účel zpracování • sdělení o osobních údajích, které jsou předmětem zpracování • sdělení o povaze zpracování v souvislosti s jeho využitím pro rozhodování • sdělení o příjemcích Nutno dodat, že dle Zákona má správce právo na úhradu nepřesahující náklady na zjištění této informace. Pokud subjekt údajů zjistí, nebo má pouze podezření, že s jeho osobními údaji není nakládáno v souladu se Zákonem, může požádat správce nebo zpracovatele o vysvětlení, nebo přímo o odstranění závadného stavu. Pokud správce ani zpracovatel subjektu údajů nevyhoví, má poškozený právo obrátit se přímo na Úřad pro ochranu osobních údajů, stejně tak i v případě, pokud má podezření, že s jeho údaji není nakládáno v souladu se Zákonem. Náplň činnosti Úřadu tvoří: dozor nad dodržováním povinností při zpracování osobních údajů; vedeni evidence oznámení o záměru zpracovávat osobni údaje a registr povolených zpracování; přijímání podnětů a stížností na porušení zákona o ochraně osobních údajů; vydávání prováděcích předpisů podle zákona o elektronickém podpisu; projednávání správních deliktů za porušení povinnosti při ochraně osobních údajů; zajišťování závazků plynoucích z mezinárodních smluv; poskytování konzultací v oblasti ochrany osobních údajů;
11
Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů
12
Mates P., Ochrana osobních údajů, str. 54
14
spolupráce s příslušnými orgány jiných státu jakož i plnění dalších úkolů stanovené zvláštními zákony.13 Závěrem této kapitoly je nutno dodat, že Zákon nestanoví, jaká konkrétní opatření mají správci a zpracovatelé přijmout. Pouze jim obecně ukládá, že musí zabránit tomu, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněnému přenosu, jinému neoprávněnému zpracování, jakož i jinému zneužití osobních údajů.14 Dle mého názoru by bylo v některých odvětvích vhodné, aby byla určena alespoň minimální míra a konkrétní opatření jak tomuto zabránit. To by však bylo na další diskusi.
3. Loterijní zákon Nyní jsme již dostatečně seznámeni s právní problematikou ochrany osobních údajů a tak můžeme přejít k zákonu č. 202/1990 Sb., o loteriích a jiných podobných hrách, ve znění pozdějších předpisů (dále jen Zákon o loteriích). A to z toho důvodu, že tato práce se týká ochrany osobních údajů při procesech sázkové kanceláře, a je tedy nutné obeznámit se s právní úpravou tohoto odvětví.
3.1. Úvodní ustanovení Loterií a jinou podobnou hrou se rozumí hra, jíž se účastní dobrovolně každá fyzická osoba, která zaplatí vklad (sázku), jehož návratnost se účastníkovi nezaručuje. O výhře nebo prohře rozhoduje náhoda nebo předem neznámá okolnost nebo událost uvedená provozovatelem v předem stanovených herních podmínkách (dále jen „herní plán“). Nezáleží přitom na tom, provádí-li se hra pomocí mechanických, elektronicko-mechanických, elektronických nebo obdobných zařízení. Loteriemi a jinými podobnými hrami jsou zejména: a) peněžité nebo věcné loterie, při nichž je provozovatelem vydán podle herního plánu určený počet losů s pořadovými čísly. Jsou-li losy rozděleny do několika sérií, musí každá série obsahovat stejný počet losů a každý los musí být označen vedle pořadového čísla i označením série. Prodejní cena losu každé loterie musí být stejná ve všech sériích. Do slosování se zahrnou všechny vydané losy;
13
Mates P., Ochrana osobních údajů, str. 63
14
Mates P., Ochrana osobních údajů, str. 55
15
b) tomboly, při nichž se do slosování zahrnou pouze prodané losy. Losy se prodávají a výhry vydávají v den a na místě slosování; c) číselné loterie, u nichž není předem určen ani počet účastníků, ani výše herní jistiny, kterou se rozumí násobek počtu vydaných losů a prodejní ceny za jeden los. Výhra se vypočítává podle počtu výherců a úhrnné výše vkladů (sázek) předem stanoveným podílem, popřípadě se stanoví násobkem vkladu (sázky) podle toho, jak z omezeného počtu čísel tažených při slosování uhodl účastník podle herního plánu určený počet tažených čísel; d) okamžité loterie, při nichž se účastník hry na vyznačené, až do doby koupě zakryté, části sázkového tiketu nebo losu bezprostředně po jeho získání doví případnou výhru; e) sázkové hry provozované pomocí elektronicky nebo elektronicko-mechanicky řízených výherních hracích přístrojů nebo podobných zařízení (dále jen "výherní hrací přístroje"); f) sázkové hry, při nichž je výhra podmíněna uhodnutím sportovních výsledků nebo pořadí ve sportovních soutěžích, závodech a výše výhry je závislá na poměru počtu výherců k celkové výši vkladů (sázek) a předem stanovenému podílu výher; g) sázkové hry provozované pomocí zvláštního druhu žetonů s kombinací patnácti čísel v číselné řadě od jedné do devadesáti, při kterých není předem určen počet účastníků a ani výše herní jistiny. Losování se provádí veřejně za pomocí mechanického zařízení a spočívá v postupném losování čísel od jedné do devadesáti. Výhra se vypočítává podle úhrnné výše vkladů podle druhu výhry a v každé hře podle výsledku losování. Podmínky hry stanoví podrobně herní plán; h) sázkové hry, při nichž je výhra podmíněna uhodnutím sportovních výsledků nebo pořadí ve sportovních soutěžích, závodech nebo uhodnutím jiných událostí veřejného zájmu, pokud sázky na tyto události neodporují etickým principům. Výše výhry je přímo úměrná výhernímu poměru, ve kterém byla sázka přijata a výši vsazené částky (dále jen "kursové sázky"); i) sázkové hry provozované ve zvláště k tomu určených hernách (kasinech), a to i za pomoci mechanických zařízení (např. ruleta), při nichž není předem určen počet účastníků a ani není známa výše vsazených částek jedné hry. Výhra se vypočítává z výše vkladů podle podmínek stanovených herním plánem; j) loterie a jiné podobné hry provozované pomocí technických zařízení obsluhovaných přímo sázejícím nebo provozované po telefonu, při nichž není předem určen počet účastníků a ani není předem známa výše vsazených částek. Výhra se vypočítává z výše vkladů anebo podle podmínek stanovených v herním plánu, k) sázkové hry, při nichž je výhra podmíněna uhodnutím pořadí ve výkonnostních zkouškách koní dostihových plemen (dále jen "dostihové sázky"), a výše výhry je závislá na poměru 16
počtu výherců k celkové výši vkladů (sázek) a předem stanovenému podílu výher nebo výše výhry je přímo úměrná výhernímu poměru, ve kterém byla sázka přijata, a výši vsazené částky (§2 zákona o loteriích).15 Pro potřeby této práce se zaměříme výlučně na ustanovení písmene k) výše citovaného §2. Okolnost, jež určuje výhru (výsledek slosování, sportovního utkání, dostihů, závodů a jiné budoucí události), nesmí být nikomu předem známa a musí být takového druhu, aby nemohla být provozovatelem nebo sázejícím ovlivněna.16
3.2. Provozovatel Provozovatelem loterie nebo jiné podobné hry může být jen právnická osoba se sídlem na území České republiky, které oprávněný orgán vydal povolení k provozování loterie nebo jiné podobné hry.17 Toto ustanovení je velice podstatné, neboť stanoví podmínky pro toho, kdo může být provozovatelem loterie nebo jiné podobné hry. Na sázkařském trhu existuje nespočet internetových sázkových kanceláří, které by dle tohoto ustanovení nemohly provozovat své podnikání na území České republiky. Vzhledem k rozšířenosti internetu se tak však děje, a proto se někteří poslanci snaží o novelizaci Zákona o loteriích, která by sázení přes internet omezovala.
3.3. Účastník hry a vklad peněz Účastníkem loterie nebo jiné podobné hry může být jen fyzická osoba, která dovršila 18 let věku, a která v souladu s herním plánem zaplatí vklad (v našem případě sázku) provozovateli předem, a to v hotovosti nebo bezhotovostně. Bezhotovostním placením se pro účely Zákona o loteriích rozumí peněžní platby platební kartou nebo převodem ve prospěch účtu provozovatele. Jiné bezhotovostní platby jsou zakázány. Osobám mladším 18 let je účast na loteriích a jiných podobných hrách zakázána. Dále rovněž platí, že osoby stanovující kurzy nebo zajišťující informace pro stanovení kurzů a osoby oprávněné přijímat sázky se nesmí účastnit sázek u provozovatele, pro něhož uvedené činnosti vykonávají.18
15
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
16
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
17
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
18
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
17
Cílem je zamezit podvodům. Existuje ovšem i případ - konkrétně u sázkové kanceláře Chance a.s., která dle svého herního plánu neumožňuje registraci osobám, které stanovují kurzy u jiných společností a to z obavy, že by mohli zneužít jejich know-how. Zákon o loteriích také stanoví podmínku, že bezhotovostní platby mohou být pouze platby platební kartou. Ve světě ovšem existuje mnoho jiných a ověřených způsobů platby přes internet jako například PayPal, NetTeller nebo Moneybookers. Je proto s podivem, že zde existuje toto omezení, jelikož i tyto výše zmíněné společnosti nabízejí své služby i občanům z České republiky. Provozovatel samozřejmě musí učinit taková opatření, aby se osoby mladší 18 let nezapojovaly do těchto her. V praxi je tomu ovšem naopak. Přitom by stačilo, aby zaměstnanci sázkových kanceláří požadovali po klientech doklad totožnosti; podle Zákona o loteriích mají na to právo. Provozovateli není dovoleno poskytovat sázejícím půjčky nebo úvěry na úhradu jejich vkladů, dále poskytovat sázejícím na vklady slevy, nebo vklady spojovat s jakýmkoli jiným zvýhodněním.19 V České republice však každá sázková kancelář poskytuje peněžní bonus při registraci nebo při vložení peněžních prostředků na sázkařský účet, což je dle mého názoru v rozporu s výše uvedeným ustanovením. Společnosti toto obcházejí tím způsobem, že zvýhodnění poskytují při registraci, za podmínky vložení prvotního vkladu.
3.4. Vyplacení výher Předmětem výhry mohou být u sázkových her výhradně peníze, pokud ministerstvo výjimečně nepovolí výhry v jiných movitých věcech. Nevyplácí-li provozovatel výhru bezprostředně po skončení hry, je povinen vyplatit ji ve lhůtě stanovené v herním plánu, nejpozději však do šedesáti dnů od uplatnění nároku.20
3.5. Provozování sázkových kanceláří Sázkové hry mohou být provozovány pouze na základě povolení vydaného příslušným orgánem, kterým je podle Zákona o loteriích Ministerstvo financí České republiky. Povolení se vydá, jestliže se provozování loterie a jiné podobné hry uskuteční v souladu s právními předpisy, nenaruší veřejný pořádek, neohrozí bezpečnost státu, fyzických
19
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
20
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
18
ani právnických osob, není jiným způsobem v rozporu s právním řádem České republiky, zaručí se řádné provozování včetně řádného technického vybavení, a odvede-li se část výtěžku na veřejně prospěšný účel v mnoha různých oblastech. Výše výtěžku je stanovena zákonem. Povolení k provozování loterií a jiných podobných her může být vydáno pouze právnické osobě, která má sídlo na území České republiky. Povolení nelze vydat tuzemské právnické osobě se zahraniční majetkovou účastí, ani právnické osobě, ve které má tato společnost majetkovou účast. Povolení vydává ministerstvo nejdéle na dobu deset let. V povolení stanoví podmínky provozování kursových sázek, schválí herní plán, určí předmět sázek.21 Sázkovou kancelář může provozovat: • Stát - § 4 odst. 9 Zákona o loteriích „Sázkové hry podle §2 písm. k) může provozovat stát nebo státem pověřená organizace.“ • Akciová společnost se sídlem na území ČR, jejíž veškeré akcie znějí na jméno a je založena k provozování loterií a jiných podobných her
Základní kapitál takovéto akciové společnosti musí činit minimálně 60 000 000 Kč. Žadatel také musí na zvláštní účet u banky složit jistotu a to ve výši 30 000 000 Kč. Sázejícímu je zde poskytnut alespoň určitý druh jistoty, že pokud akciová společnost dostala povolení k provozování sázek, má dostatečný kapitál na to, aby dostala svým závazkům. Sázkové hry nesmějí být provozovány v den státního smutku a mimo provozní hodiny, které jsou schváleny povolujícím orgánem.22
3.6. Povinnosti provozovatele Dle Zákona o loteriích musí být osoby pověřené přijímat sázky bezúhonné. Pobočka kursových sázek musí mít viditelné označení obchodní firmy a adresy provozovatele a v pobočce musí být viditelně umístěna informace o zákazu sázení osobám mladším 18 let. Provozovatel nesmí přijímat sázky na závody, utkání a soutěže, kterých se účastní zvíře nebo družstvo, které je k němu ve vlastnickém poměru. Nebo jednotlivec, které je k
21
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
22
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
19
němu v pracovním poměru.23 To je pochopitelné. Pokud by zde toto ustanovení nebylo, mohl by provozovatel na základě vsazených peněz vydat pokyn jak má utkání nebo závod skončit, tak aby z výsledku co nejvíce profitoval. Provozovatel (a osoby, které zaměstnává) je také povinen zachovávat mlčenlivost o sázejících a o tom, že se účastní hry, i o jejich prohře a výhře. Pokud ale sázející zprostí provozovatele této povinnosti, tato povinnost zaniká.24 Je tedy důležité být dobře seznámen s herním plánem a smlouvou o kursovém sázení konkrétní společnosti. Pokud tam není výslovně uvedeno, že se sázející zprošťuje povinnosti zachovávat mlčenlivost nesmí provozovatel nikde zveřejňovat údaje jako je např. přihlašovací jméno atd. Této problematice se budu věnovat v následujících kapitolách.
4. Přiblížení sázkové kanceláře Synot Tip a.s. Společnost Synot Tip a.s. je nástupcem společnosti Teletip a.s., která se zabývala kursovým sázením po telefonu.
4.1. Sídlo Sídlo společnosti se nachází v Uherském Hradišti, čímž je splněna podmínka, že společnost musí sídlit v České republice.
4.2. Základní kapitál Základní kapitál činí 204 000 000 Kč25, převyšuje tedy minimální částku, která je dána zákonem.
4.3. Doplňující informace Na svých internetových stránkách se společnost také zmiňuje o zákazu sázení osobám mladším 18 let. Synot Tip a.s. má povolení přijímat sázky jak přes internet, tak přes telefon a samozřejmě nechybí možnost zajít si osobně na jakoukoliv pobočku a vsadit si přímo tam. Internetové stránky společnosti jsou www.synottip.cz a ke dnešnímu dni 19.3.2010 je
23
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
24
Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách
25
Obchodní rejstřík a Sbírka listin
20
k dispozici 1200 sběren pro podání sázek. Jedná se jak o sběrny pobočkové, tak o sběrny terminálové, čímž má společnost vůči ostatním konkurentům na trhu výhodu. Společnost Synot Tip a.s. je také členem asociace APKURS26, která sdružuje 5 největších firem tohoto trhu. Společnost je zapsána v obchodním rejstříku KS Brno, oddíl B, vložka 3827. Výpis z obchodního rejstříku je součástí přílohy.
5. Herní plán Každá sázková kancelář působící na českém trhu je povinna mít svůj vlastní herní plán schválený Ministerstvem financí. A společnost Synot Tip není výjimkou, a tak je potřeba tento dokument podrobně analyzovat, což je náplní této kapitoly. Herní plán je složen ze tří hlav a součástí herního plánu je i návštěvní řád.
5.1. Úvodní ustanovení Hned v úvodu je uvedeno k čemu slouží herní plán - „určuje způsob a pravidla organizování kursových sázek společností Synot Tip, a.s.“ Je zde také zmíněno, že herní plán byl schválen Ministerstvem financí a datum schválení – „Tento herní plán byl schválen rozhodnutím Ministerstva financí č.j. 34/100630/2008 ze dne 15.1.2009“27
5.2. Vymezení pojmů Nejprve je nutné seznámit se se všemi důležitými pojmy. Toto vymezení je obsaženo v Hlavě I., odstavec 1.2.: • Herní plán - herní plán schválený rozhodnutím Ministerstva financí včetně všech příloh • Klient - znamená fyzickou osobu, která využívá služeb sázkové společnosti • Kurs - je číslo, kterým se násobí vklad při výpočtu vyhrané částky vztahující se ke konkrétnímu tipu na výsledek sázkové příležitosti • Kursové sázky - jsou hrou ve smyslu Zákona dle §2 písmeno h) • Návštěvní řád - znamená návštěvní řád schválený rozhodnutím Ministerstva financí včetně všech příloh 26
Asociace provozovatelů kursového sázení
27
Herní plán společnosti Synot Tip a.s.
21
• Oprávněná osoba - znamená osobu, která je držitelem oprávnění k přijímání sázek vydaného orgánem státního dozoru podle §24 Zákona • Sázka - je jednorázovou smlouvu o sázce mezi klientem a sázkovou společností, jejímž obsahem jsou práva a závazky upravené v herním plánu • Sázková příležitost - znamená v sázkové události potenciálně obsaženou určitou skutečnost, o níž není předem známo, jaký bude mít výsledek • Sázková společnost - znamená Synot Tip a.s. IČ 263 01 091, se sídlem v Uherském Hradišti , Mařatice, Jaktáře 1475, zapsaná v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl B, číslo vložky 3827 • Sázková událost - znamená událost veřejného zájmu, na kterou lze podle Zákona o loteriích vsadit • Sběrna - znamená místo pro poskytování služeb sázkové společnosti, zejména příjem sázek a výplatu vyhraných částek • Tiket - znamená potvrzení o přijetí sázky • Tip - znamená možný výsledek nebo souhrn možných výsledků konkrétní sázkové příležitosti, který byl vypsán sázkovou společností • Vklad - znamená určitou částku peněžních prostředků přiřazenou klientem ke konkrétnímu tipu • Výhra - znamená shodu tipu a výsledku sázkové příležitosti • Vyhraná částka - znamená určitou částku peněžních prostředků vypočtenou jako součin vkladu a kursu • Zákon - znamená zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách, ve znění pozdějších změn a doplňků28
5.3. Účast ve hře V této části jsou stanovena omezení pro účast ve hře. Jedná se především o omezení věku, které je snadno kontrolovatelné po předložení průkazu totožnosti. Dále musí být klient plně způsobilý k právním úkonům, což je také prokazatelné. Dále se hry nesmějí účastnit „zaměstnanci sázkové společnosti, členové orgánu nebo akcionáři sázkové společnosti ani jejich rodinní příslušníci či osoby blízké (§116 Občanského zákoníku)“.29 První část tohoto omezení je také lehce prokazatelná, jelikož sázková společnost si vede seznam zaměstnanců. 28
Herní plán společnosti Synot Tip a.s
29
Herní plán společnosti Synot Tip a.s
22
Toto ovšem platí pouze v případě, že by se chtěl zaměstnanec registrovat. Pokud si bude chtít vsadit jako neregistrovaný klient, tak se mu to bez větších obtíží podaří, jelikož oprávněná osoba nemá právo zjišťovat zaměstnání klienta. Další omezení jsou také těžko prokazatelná a to především omezení pro „osoby stanovující kursy nebo zajišťující informace pro stanovení kursů nebo jejich rodinné příslušníky nebo osoby blízké“30. Není zcela jasné, jakým způsobem chce sázková společnost zjišťovat tento údaj o zaměstnání, popřípadě zda se jedná o osobu blízkou. V Hlavě první je také zmínka, kde je pro klienty k dispozici herní plán. Ten je k dispozici na všech sběrnách, na internetu a sázková společnost nabízí i zaslání tohoto dokumentu poštou.
5.4. Podání a výplata sázek Dle odstavce 10.18 Herního plánu je klient povinen předložit průkaz totožnosti pokud vklad na sázku převyšuje 400 000 Kč. Je zde také uvedeno, že „Sázková společnost je oprávněna zaznamenat jméno a příjmení, datum narození nebo rodné číslo, místo trvalého pobytu klienta a číslo dokladu, kterým se klient identifikoval. Identifikační údaje sázková společnost uchovává po dobu stanovenou zákonem. Povinnost předložit doklad k provedení identifikace a právo sázkové společnosti zaznamenat identifikační údaje vzniká i v případech, kdy součet vkladů jednoho klienta na několik tiketů přesáhne částku 400 000 Kč. Odmítne-li klient identifikaci, je sázková společnost oprávněna odmítnout sázku“.31 Bohužel zde již není uvedeno, jakým způsobem oprávněná osoba, která jako první přijde do kontaktu s těmito údaji, předá tyto údaje sázkové společnosti nebo jakým způsobem má tyto údaje zpracovávat. Naštěstí je velice jednoduché toto opatření obejít, a to tím způsobem, že si klient vklad rozdělí do více tiketů a sázky podá na různých sběrnách. Při výplatě výhry je po vyzvání klient povinen předložit také průkaz totožnosti. Pokud tak neučiní je dle odstavce 13.1 „Sázková společnost oprávněna pozastavit výplatu Vyhrané částky“.32 Zde ovšem není přesnější informace, zda si po předložení tiketu oprávněná osoba tiket nechá či nikoli. A tak si klient může dle mého názoru vzít tiket zpět a nepředložit své údaje.
30
Herní plán společnosti Synot Tip a.s
31
Herní plán společnosti Synot Tip a.s
32
Herní plán společnosti Synot Tip a.s
23
Ovšem jak plyne z odstavce 13.3 Herního plánu „Při výplatě vyhrané částky 100 000 Kč a vyšší, a to i na více tiketech, je klient povinen předložit svůj platný doklad totožnosti, a to bez vyzvání. klient bere na vědomí, že sázková společnost vede jeho osobní údaje, tj. jméno a příjmení, datum narození nebo rodné číslo, číslo průkazu totožnosti a místo jeho trvalého pobytu ve své evidenci po dobu pěti let od dosažení výhry.“33 V tomto případě sázková společnost údaje uchovává, jak je zmíněno v tomto odstavci. Ale pokud se tomuto kroku chce klient vyhnout, opět tak může být učiněno, pokud má výhru na více tiketech. Poté může žádat o výhru na více sběrnách a pokud vyhraná částka nepřesáhne 100 000 Kč není povinen předložit své údaje. Zajímavostí je článek 10.3 Herního plánu, který říká, že „Sázky se nepřijímají ve dnech státního smutku a ve dnech omezení sázkových her Zákonem“.34 V tomto případě musím konstatovat, že sázková společnost v době státního smutku sázky přijímala. Vláda ČR prohlásila dny 17. a 18. dubna 2010 za dny státního smutku.35 A jak je patrné z obrázku níže, sázka byla podána dne 17. dubna 2010.
Obr. 1
5.5. Osobní Identifikační Kód Toto ustanovení je obsaženo v Hlavě II. Herního plánu. Hlava II. se věnuje sázení prostřednictvím telekomunikačních sítí a z tohoto důvodu je zde obsaženo ustanovení o OIK (Osobní Identifikační Kód). OIK je klientovi zasláno doporučeně poštou při registraci, jak bude uvedeno v kapitole zabývající se procesem registrace klienta. Je zde rovněž zmíněno, že za doklad totožnosti sázková společnost považuje občanský průkaz a cestovní doklad.
33
Herní plán společnosti Synot Tip a.s
34
Herní plán společnosti Synot Tip a.s
35
Vláda ČR – Média centrum
24
5.6. Sázení přes terminálovou sběrnu Hlava III. se věnuje sázení přes terminálovou sběrnu, kde je i definice terminálu. „Terminál je technické zařízení umístěné ve sběrně a propojené s centrálním počítačem sázkové společnosti, které umožňuje, aby: • Klient složil zálohu na vklady pomocí zařízení pro příjem peněz (akceptor mincí/bankovek) • Klient sdělil všechny údaje požadované sázky • Oprávněná osoba sběrny potvrdila ověření věku klienta • Klient obdržel tiket v případě, že sázka byla přijata • Klient prokázal svou identitu pomocí identifikační čipové karty (Benefit karta) chráněné kódem PIN“36 Sázet přes terminál je možno jak registrovaným uživatelům pomocí Benefit karty, tak neregistrovaným uživatelům za pomocí oprávněné osoby.
5.7. Návštěvní řád Součástí herního plánu je i návštěvní řád. Zde je zmíněno, že oprávněná osoba je oprávněna vyžadovat průkaz totožnosti. Je zde také uvedeno, že oprávněná osoba má k tomuto oprávnění vydané orgánem státního dozoru. Pokud si tedy nejsme jisti, zda má obsluha právo vyžadovat tyto informace, může žádat předložení tohoto oprávnění.
5.8. Schválení Závěrem herního plánu je informace o schválení Ministerstvem financí a datum schváleni herního plánu v této podobě: „Zpracováno dle Herního plánu a návštěvního řádu schváleného Ministerstvem financí ČR dne 15.1.2009 dle stavu zápisu společnosti Synot Tip, a.s. v obchodním rejstříku k datu 28.8.2009.“37
36
Herní plán společnosti Synot Tip a.s
37
Herní plán společnosti Synot Tip a.s
25
6. Obchodní podmínky společnosti Synot Tip a.s. Pokud chce být klient registrovaným sázejícím u této společnosti, musí souhlasit i s jejími obchodními podmínkami, které jsou součástí smlouvy o kursovém sázení. Obchodní podmínky společnosti Synot Tip a.s. jsou součástí přílohy této práce (kapitola 11.1).
6.1. Vymezení pojmů Součástí obchodních podmínek je i vymezení pojmů, mezi pro tuto práci nejdůležitější patří: •
Karta Synot Tip Benefit (dále jen karta Benefit) – je čipová karta, která umožňuje samoobslužné sázení na sázkovém terminálu společnosti Synot Tip, a.s. a nakládání s finančními prostředky na S–kontu.
•
PIN – Umožňuje autentizovat ověření identity účastníků kursového sázení s kartou Benefit.
•
OIK (osobní identifikační kód) – Umožňuje autentizovat ověření identity účastníků kursového sázení prostřednictvím mobilních telefonů při komunikaci se společností Synot Tip, a.s.38 Dále je zde blíže specifikováno, kdo je považován za uživatele, a to následovně:
Klientem kursového sázení je každá fyzická osoba, která •
dosáhla věkové hranice 18 let,
•
má se společností Synot Tip, a.s. uzavřenou smlouvu o kursovém sázení,
•
má poštovní adresu v České republice,
•
je oprávněným držitelem karty Benefit,
•
je uživatelem mobilního telefonu s mezinárodní předvolbou pro Českou republiku.39
Zde se setkáváme s důležitostí potřeby mobilního telefonu s předvolbou pro ČR. Důvody jsou jednoduché. Číslo mobilního telefonu je třeba k registraci a pro komunikaci se společností. K tomu se vztahuje i OIK. V obchodních podmínkách se také specifikuje, kdo může být držitelem Benefit karty. Držitelem karty Benefit se může stát každá fyzická osoba, která je podle Zákona o loteriích způsobilá účastnit se kursových sázek.40
38
Obchodní podmínky společnosti Synot Tip a.s.
39
Obchodní podmínky společnosti Synot Tip a.s.
26
Také jsou zde určeny čtyři podmínky pro vydání této karty: •
dosažení věkové hranice 18 let klienta
•
souhlas klienta s obsahem smlouvy o kursovém sázení, s obchodními podmínkami a herním plánem společnosti Synot Tip, a.s.,
•
doručení smlouvy o kursovém sázení společnosti Synot Tip, a.s.,
•
převzetí karty Benefit.41
6.1.1. Benefit karta Existuje několik typů elektronických karet. Nejjednodušší je tzv. „bílá“ čipová karta, která často bývá nesprávně označována jako anonymní. Její anonymita spočívá tom, že na kartě nejsou viditelně uvedeny identifikační údaje držitele karty. Z pohledu zákonu na ochranu osobních údajů by však o anonymitě karty bylo možné hovořit jen v případě, že by karta umožňovala jejímu nositeli pouze vstup do budovy, přístup do IS, aniž by při jejím použití bylo možné majitele jednoznačně identifikovat. Většina těchto bílých karet je však personalizovaná. Znamená to, že umožňuje využívání specifických služeb jen konkrétnímu uživateli.42 Z toho vyplývá, že karta Benefit ač se zdá být na první pohled anonymní (nejsou zde žádné údaje klienta) tak není.
6.2. Souhlas s obchodními podmínkami Souhlasem se v tomto případě rozumí „zaslání smlouvy běžnou nebo elektronickou poštou“43 tak, jak je psáno v obchodních podmínkách. Zde by možná stálo za to doplnit a klientům vysvětlit, že pod pojmem zaslat elektronickou poštou není míněno, aby klient zaslal společnosti e-mail, ale aby na webových stránkách společnosti po vyplnění smlouvy pokračoval stiskem tlačítka odeslat.
6.3. Internetové sázení V této části obchodních podmínek jsou zmiňovány podmínky pro klienty, kteří žádají službu internetové sázení. Podmínky jsou totožné s těmi, které byly uvedeny v kapitole 6.1.
40
Obchodní podmínky společnosti Synot Tip a.s.
41
Obchodní podmínky společnosti Synot Tip a.s.
42
Janečková E., Bartík V., Ochrana osobních údajů v aplikační praxi, str. 187
43
Obchodní podmínky společnosti Synot Tip a.s.
27
6.4. Práva klienta V obchodních podmínkách jsou také zmíněna práva klienta, která jsou následující: •
právo obrátit se na úřad pro ochranu osobních údajů se žádostí o zajištění opatření k nápravě,
•
právo požadovat, aby se Synot Tip, a.s. zdržel takového jednání nebo odstranil vzniklý stav,
•
právo požadovat, aby Synot Tip, a.s. provedl opravu nebo doplnění osobních údajů tak, aby byly pravdivé a přesné,
• právo požadovat, aby osobní údaje byly zablokovány nebo zlikvidovány, • právo požadovat zaplacení peněžité náhrady, jestliže tím bylo porušeno právo klienta na lidskou důstojnost, osobní čest, dobrou pověst či právo na ochranu jména.44
Tato práva klienta jsou uvedena i v Zákoně. Je správně, že jsou připomenuta i v obchodních podmínkách, jelikož to Zákon požaduje.
6.5. Prohlášení klienta Při uzavření smlouvy klient na základě obchodních podmínek prohlašuje, že •
se seznámil s obsahem smlouvy o kursovém sázení a herním plánem,
•
je starší než 18 let,
•
splňuje podmínky pro uzavření smlouvy o kursovém sázení,
•
není zaměstnancem společnosti Synot Tip, a.s.45
7. Smlouva o kursovém sázení Hlavním krokem při registraci je samozřejmě vyplnění smlouvy o kursovém sázení a její odeslání. Smlouva je k dispozici na sběrnách společnosti Synot Tip, ale také hlavně na internetu. Tato smlouva, v elektronické podobě, je rovněž součástí přílohy (kapitola 11.2)
7.1. Povinné údaje Povinné údaje, které musí být vyplněny, aby byla smlouva platná, jsou jméno, příjmení, datum narození, adresa trvalého bydliště, e-mail a číslo mobilního telefonu. Dalšími
44
Obchodní podmínky společnosti Synot Tip a.s.
45
Obchodní podmínky společnosti Synot Tip a.s.
28
údaji, které je třeba uvést, jsou, zda klient chce vydat svou první Benefit kartu či nikoli a zda se seznámil a souhlasí s obchodními podmínkami. Pokud je smlouva vyplněna prostřednictvím papírového formuláře, za souhlas se považuje podpis klienta. V případě vyplnění na internetu se vyžaduje zaškrtnutí pole „Seznámil jsem se s obsahem obchodních podmínek“. Bez tohoto souhlasu nelze smlouvu odeslat.
7.2. Odeslání smlouvy Po řádném vyplnění se musí smlouva odeslat na centrálu společnosti. Pokud klient vyplňuje smlouvu na pobočce, předá ji obsluze této pobočky. Odeslání smlouvy na internetových stánkách společnosti se provede automaticky po stisknutí tlačítka „odeslat“.
7.3. Doplňující informace Smlouva je v přehledném stylu a jsou zde i označené povinné údaje, které je potřeba vyplnit. Pokud klient vyplňuje smlouvu na jakékoliv pobočce, je povinností obsluhy, aby řádně zkontrolovala údaje, než smlouvu převezme. Bohužel toto není pravidlem. Pokud klient zvolí vyplnění přes internet, software automaticky zkontroluje údaje email, datum narození a telefonní číslo. Bohužel už není v silách softwaru zkontrolovat, zda je předvolba v pořádku, nebo zda je uveden existující email. Jak je uvedeno ve smlouvě, smlouva nabývá platnosti dnem doručení souhlasu klienta a účinnosti nabývá dnem převzetí Benefit karty.46
8. Proces registrace V této kapitole se zaměřím na nejdůležitější proces sázkových kanceláří pro její klienty, a to proces registrace. Nejdůležitější a nejzajímavější je zejména proto, že do tohoto procesu vstupuje velké množství entit a dat, takže tu je zvýšené riziko pro únik těchto údajů. Ovšem je to také proces složitý a proto ho zde nejdříve budu rozebírat a analyzovat po částech. Celý proces je součástí přílohy této práce. K vizualizaci tohoto procesu byl použit program Power Designer od společnosti Sybase.
46
Smlouva o kursovém sázení společnosti Synot Tip a.s.
29
8.1. Proces vyplnění formuláře Nejprve se podíváme na úplný proces vyplnění formuláře, jak je uvedeno na Obr. 1.
Obr. 2
Ze všeho nejdříve si popíšeme entity, které vstupují do této části procesu a data se kterými je zde manipulováno. Poté přiblížím všechny procesy a rozhodování. Hlavní entitou v této části procesu je uživatel – to je fyzická osoba, která dosáhla věku 18 let a není povoláním bookmaker, jak je uvedeno v herním plánu společnosti. Další entitou je zde obsluha sběrny, a to buď pobočkové nebo přepážkové. Do procesu vstupuje i entita pracovník centrály sázkové kanceláře. Poslední entitou je zde software sázkové kanceláře, který nám zabezpečuje přenos dat.
Data, která putují těmito procesy, jsou následující: •
jméno 30
•
příjmení
•
datum narození
•
telefonní číslo
•
email
Nyní blíže k celému procesu. Pokud uživatel splňuje podmínky pro registraci u této sázkové společnosti, má k dispozici dvě varianty, jak se registrovat.
8.1.1. První varianta vyplnění a odeslání formuláře První, a to složitější postup, je přes sběrnu společnosti. Nezáleží, zda se jedná o sběrnu terminálovou nebo pobočkovou, důležité je, aby na této sběrně byla k dispozici smlouva o kursovém sázení, kterou je nutno vyplnit. Uživatel musí tedy vyplnit povinné údaje, tedy výše zmíněné jméno, příjmení, datum narození, telefonní číslo a email. Dalšími nepovinnými údaji je titul a číslo bankovního účtu. Já se budu ovšem věnovat pouze údajům povinným. Dále musí uživatel uvést, zda chce vydat svou první nebo další Benefit kartu. Předpokládám, že uživatel není u této společnosti ještě registrovaný a tak je samozřejmostí uvedení, že se jedná o první kartu. Uživatel také musí závěrem svým podpisem stvrdit, že je “obeznámen s obsahem obchodních podmínek, s oznamováním jejich změn, že s nimi souhlasí a zavazuje se dodržovat obchodní podmínky v posledním znění, herní plán a zákonné předpisy“.47 Poté musí vyplněný formulář předat obsluze sběrny, která by jej měla zkontrolovat. V praxi se tak ovšem bohužel ve všech případech neděje. Obsluha tento formulář v papírové formě odešle na centrálu společnosti, kde dokument převezme pracovník centrály sázkové kanceláře kompetentního oddělení. Tento pracovník již překontroluje údaje, zejména zda datum narození splňuje výše uvedené podmínky a zda je telefonní číslo ve správném formátu. Další údaje zkontrolovat není možné. Pokud datum narození nesplňuje podmínky, nebo je adresa neúplná a zároveň je telefonní číslo ve správném formátu, pracovník centrály kontaktuje uživatele na toto číslo a informuje ho o této skutečnosti. Uživatel musí poté vyplnit novou smlouvu a celý proces se opakuje. Pokud ovšem datum narození nesplňuje podmínku a zároveň je uvedeno neexistující číslo, není možné kontaktovat uživatele a uživatel se musí sám informovat, v jakém stavu je jeho smlouva.
47
Smlouva o kursovém sázení společnosti Synot Tip a.s.
31
Jakmile je vše v pořádku, odesílá pracovník centrály sázkové kanceláře smlouvu o kursovém sázení v obálce externí společnosti, která uživateli přidělí Benefit kartu s jedinečným číslem a OIK (Osobní Identifikační Kód) a PIN k Benefit kartě. Po příjmu obálky vstupuje do procesu další entita, a to pracovník externí společnosti.
8.1.2. Druhá varianta vyplnění a odeslání formuláře Nyní přiblížím proces vyplnění formuláře a jeho odeslání druhou, snazší cestou. Základem je, aby měl uživatel přístup k internetu. Pokud je tato podmínka splněna, uživatel na stránkách sázkové kanceláře (www.synottip.cz) vyhledá on-line formulář pro registraci ve formátu HTML (formulář k dispozici v příloze). Odkaz k formuláři je https://www.synottip.cz/smlouva-o-kurzovem-sazeni/. Na této stránce musí uživatel opět vyplnit stejné údaje jako v předchozí kapitole. Není zde ovšem možnost podpisu, a tak svůj souhlas stvrdí zaškrtnutím pole o souhlasu. Pouze až je tak učiněno, je uživateli k dispozici odkaz „ODESLAT“, díky kterému jsou data odeslána přímo externí společnosti, a to pomocí datového přenosu protokolem SSL. Během odeslání entita SW (software sázkové kanceláře) zkontroluje, zda je telefonní číslo ve správném formátu a zda datum narození splňuje výše zmíněnou podmínku o věku. Pokud SW nalezne chybu, uživatel je o tom informován chybovou hláškou a musí formulář vyplnit znovu. Jakmile je vše v pořádku, tak SW odešle data z formuláře externí společnosti. V tento moment data převezme externí společnost a do procesu vstupuje další entita – pracovník externí společnosti.
8.1.3. Datové toky V této části procesu se pracuje s několika daty, jak již bylo zmíněno výše. Možná důležitější je se podívat na způsob přenášení dat. V prvním případě jsou data dle Obr.1 předávána formulářem papírového typu a následně v obálce. Zde může samozřejmě jednoduše dojít k jejich odcizení nebo ztrátě. Proto si myslím, že tento způsob není nejvhodnější. Bohužel je ale nezbytností, jelikož internetové připojení nemají k dispozici všichni. Také je špatně nastaveno, že nejdříve obálka s údaji putuje do centrály společnosti, a poté stejnou formou do externí společnosti. Čím větší počet takovýchto přenosů, tak tím větší nebezpečí prolomení ochrany osobních údajů. Oproti tomu druhý způsob přenosu dat je mnohem jednodušší a bezpečnější. Uživatel vyplní přednastavený HTML formulář a následně jsou data odeslána. V takových případech je samozřejmě velmi žádoucí, aby byl přenos dat protokolem HTTP vhodně zabezpečen. V 32
základní podobě jsou data přenášena v otevřené podobě, všechna hesla a uživatelská jména jsou tedy snadno odposlechnutelná.48 Pro obranu proti těmto nebezpečím byl vyvinut protokol, který se jmenuje SSL. Stránky přenášené tímto protokolem jsou bezpečné. Všechna data jsou totiž přenášena zašifrovaně, nikdo je tedy nemůže odposlechnout nebo změnit.49 Potíž nastává v tom, že sázková kancelář o tomto vůbec své klienty neinformuje. Ani o tom, jak výše zmíněné poznat a při tom to není nic složitého. Existují dva způsoby jak poznat, že se jedná o zabezpečený přenos. Takto zabezpečený web je označován jako HTTPS ( jak je znázorněno na Obr. 3 ) nebo prohlížeče signalizují zabezpečené stránky například symbolem zámku ve stavovém řádku.50
Obr. 3
8.1.4. Analýza procesu vyplnění a odeslání formuláře Již z Obr. 1 je patrné, že první způsob vyplnění a odeslání formuláře je složitější a proto i ochrana dat je zde mnohem náročnější. Už jen způsob, jakým se formulář v papírové podobě dostane od uživatele až k externí společnosti, je neefektivní. Obálka je poslána dvakrát. Vznikne-li při vyplnění formuláře chyba, uživatel se o ní ani nemusí dozvědět, pokud se ovšem nezačne po nějakém čase informovat o stavu své smlouvy. V tomto případě by stačilo, kdyby obsluha sběrny byla povinna po převzetí smlouvy zkontrolovat všechny vyplněné údaje dle průkazu totožnosti uživatele. Ale to je zřejmě neproveditelné, jelikož by nešlo kontrolovat všechny sběrny. Druhý způsob se již na první pohled zdá jednodušší a efektivnější, a to oprávněně. Do procesu zasahuje hlavně sám uživatel a entita SW, která ale dělá pouze automatizované úkony. K bezpečnosti také pomáhá fakt, že data jsou posílána zabezpečeným datovým přenosem jak je patrné z Obr. 2. Je pouze škoda, že sázková kancelář na svých stránkách neinformuje uživatele o této skutečnosti, aby si byli tohoto vědomi a aby si na to také dávali pozor.
48
Doseděl, T. – Počítačová bezpečnost a ochrana dat, str. 108
49
Doseděl T., 21 základních pravidel počítačové bezpečnosti, str. 38
50
Doseděl T., Počítačová bezpečnost a ochrana dat, str. 108
33
8.2. Proces vytvoření Benefit karty, PIN, OIK Jakmile jsou doručena data z formuláře, resp. samotný formulář externí společnosti, může se začít s tvorbou Benefit karty, PIN, OIK. Jak bylo zmíněno jedná se o externí společnost, která toto zabezpečuje, takže zde není možnost analýzy důkladného procesu tvorby, jak je patrno z Obr.4.
Obr. 4
Entity, které jsou součástí této části procesu, jsou pracovník externí společnosti a pracovník pošty. Při tomto procesu také dochází k transformaci dat. Na počátek tohoto procesu a do části vytvoření Benefit karty vstupují tato data: •
jméno
•
příjmení
•
datum narození
•
telefonní číslo
•
email
A z procesu vycházejí data: •
číslo Benefit karty
•
PIN
•
OIK 34
V tomto procesu je vytvořena Benefit karta. Je to čipová karta, ve které jsou uložena data uživatele. Přístup k těmto datům je pomocí kódu PIN, který byl v tomto procesu také vytvořen. Dále vznikl OIK (osobní identifikační kód), který bude sloužit k prvnímu přihlášení uživatele do systému.
8.2.1. Datové toky Jak bylo zmíněno, tímto procesem nejdříve putuje jedna sada dat, a to z předešlé části procesu. Následně jsou při tvorbě Benefit karty vytvořena následující data: číslo Benefit karty, PIN a OIK. Nosičem čísla Benefit karty je samotná Benefit karta. PIN a OIK jsou každý v samostatné a uzavřené obálce. Během procesu zaslání jsou Benefit karta, obálka s PIN a OIK vloženy do jedné obálky a ta je zaslána doporučeně poštou uživateli.
8.2.2. Analýza procesu vytvoření Benefit karty, PIN, OIK Tento proces je na první pohled jednodušší, nežli ten předchozí. Dochází zde tak k jedné důležité operaci a tou je transformace dat. Z hlediska ochrany osobních údajů je tento proces na první pohled v pořádku, ale nesmíme zapomenout, že uživatel zde neví jakým způsobem jsou data vytvářena a jaká je při manipulaci s těmito daty bezpečnost. Také se na první pohled může zdát, že umístit číslo Benefit karty na lehce viditelné místo této karty je poněkud nešťastné. Jelikož je však toto číslo použito jen jednou při autorizaci, zásadní problém v tom není. Do tohoto procesu zasahuje pouze pracovník externí společnosti a pracovník pošty. Jak již bylo zmíněno, uživatel neví, jak je nakládáno s jeho daty, a tak je zde obtížné z pohledu uživatele určit míru bezpečnosti jeho údajů.
8.3. Proces vyzvednutí Benefit karty, PIN, OIK Po odeslání obálky externí společností do procesu vstupuje entita pracovník pošty a uživatel. Pracovník pošty má samozřejmě na starost předání zmíněné obálky. Pokud není uživatel zastižen na místě uvedené korespondenční adresy, je mu ve schránce ponechána upomínka. Jestliže je uživatel přítomen, pracovník pošty zkontroluje jméno, příjmení a datum narození podle průkazu totožnosti. Pokud se tyto údaje neshodují, není uživateli předána obálka a uživatel musí vyplnit formulář znovu. Shodují-li se údaje, pracovník pošty předá obálku.
35
Pokud uživatel není zastižen na adrese, kterou uvedl ve formuláři, pracovník pošty mu ve schránce nechá upomínku, se kterou se uživatel dostaví na poštu. Po jejím předložení následuje stejný proces, jako když je uživatel zastižen na adrese, kterou uvedl. Celý proces je znázorněn na Obr. 5 níže.
8.3.1. Datové toky V tomto procesu se do toků dostávají téměř všechna data, která byla doposud zpracována. Při zaslání obálky z externí společnosti je na obálce uvedeno jméno, příjmení a adresa. V obálce je Benefit karta, na které je číslo Benefit karty a dále v samostatných obálkách PIN a OIK, které jsou však skryté v jiné další obálce. Při kontrole údajů navíc vstupuje do procesu údaj datum narození. Po úspěšné kontrole údajů má již uživatel k dispozici potřebné údaje číslo Benefit karty, PIN a OIK.
36
Obr. 5
8.3.2. Analýza procesu vyzvednutí Benefit karty, PIN, OIK Jak již bylo zmíněno výše, do tohoto procesu vstupují téměř všechny údaje, a proto je z hlediska ochrany osobních údajů zřejmě nejdůležitější. Velké riziko spočívá hlavně při zasílání obálky a při kontrole údajů. Již kolikrát se stalo, že pošta ztratila své zásilky. Také při kontrole se může stát, že pracovník pošty neověří všechny údaje, což z osobní zkušenosti mohu potvrdit, když byl můj otec schopen vyzvednout tuto obálku, která však byla určená mně. Pracovník pošty neověřil údaj o datu narození a spokojil se pouze se jménem, příjmením a adresou. Jak bylo tedy řečeno, při tomto procesu je největší pravděpodobnost porušení ochrany osobních údajů. 37
8.4. Proces autorizace u sázkové kanceláře. Uživatel již má všechny potřebné údaje, aby mohl být úspěšně registrován. Nyní ovšem musí projít autorizací u sázkové kanceláře. Do tohoto procesu zasahuje pracovník sběrny, SW a sám uživatel.
Obr. 6
Na začátku procesu se uživatel rozhoduje, zda autorizaci provede přes terminálovou sběrnu nebo přes sběrnu přepážkovou.
38
8.4.1. Autorizace přes terminálovou sběrnu Uživatel se dostaví na terminálovou sběrnu společnosti se svou Benefit kartou. Tuto kartu vloží do terminálu, zadá PIN kód, který také obdržel. Na správné zadání kódu PIN má uživatel čtyři pokusy. Pokud je PIN zadán čtyřikrát špatně, je Benefit karta automaticky zablokována a pro úspěšné dokončení autorizace musí uživatel zvolit autorizaci přes pobočkovou sběrnu, kde mu bude po ověření údajů i karta odblokována Když uživatel zadá PIN kód správně, automaticky je zavolána obsluha, která opět ověří údaje uživatele a následně potvrdí registraci.
8.4.2. Autorizace přes pobočkovou sběrnu Tento způsob autorizace je jednodušší. Uživatel pouze předá číslo Benefit karty pracovníku sběrny, který následně ověří jeho údaje a pokud vše souhlasí, tak potvrdí registraci v systému.
8.4.3. Datové toky V tomto procesu jsou využívána následující data: číslo Benefit karty, PIN, jméno, příjmení a datum narození.
8.4.4. Analýza procesu autorizace u sázkové kanceláře V tomto procesu jsou dva způsoby autorizace, kde je ten první složitější. Uživatel si musí pamatovat v této části procesu svůj PIN kód. Pokud ho zadá čtyřikrát nesprávně, musí se dostavit na pobočkovou sběrnu a začít celý proces od začátku. Druhý způsob je již jednodušší. Uživateli stačí mít pouze Benefit kartu a průkaz totožnosti. Číslo Benefit karty, které je zapotřebí sdělit obsluze sběrny, je na Benefit kartě. Je zde také přítomen dílčí proces kontroly údajů dle průkazu totožnosti. Dostatečné kontroly byly již sice provedeny v předchozích procesech, ale jelikož je toto jeden z posledních kroků k registraci, obsluha musí zkontrolovat, zda osoba, která se dostaví s Benefit kartou, je uživatel, který má zájem o registraci.
8.5. Proces dokončení registrace Jakmile je uživatel autorizován u sázkové kanceláře, zbývá poslední krok k dokončení registrace, a to zvolení si přihlašovacího jména – login a hesla. Postup je následující:
39
Obr. 7
Pro první přihlášení uživatel potřebuje následující data: telefonní číslo a OIK. Pomocí těchto údajů se přihlásí na stránkách společnosti (www.synottip.cz). Následně bude uživateli nabídnuta možnost vytvoření login a hesla, které si uživatel sám zvolí a údaje odešle. Pokud login již existuje, uživatel si musí zvolit jiné. Jakmile je vše v pořádku, entita SW potvrdí registraci a uživatel je úspěšně registrován a může využívat služeb sázkové kanceláře on-line.
8.5.1. Datové toky V tomto procesu je manipulováno s následujícími daty: telefonní číslo a OIK. Následně jsou v tomto procesu vytvořeny další údaje, a to login a heslo, které zná pouze uživatel.
8.5.2. Analýza procesu dokončení registrace Toto je již závěrečný proces registrace a je vcelku jednoduchý. Do tohoto procesu vstupují entity uživatel a SW společnosti, který provádí automatizované úkony. Celý přenos dat je zabezpečen protokolem SSL, ale opět zde chybí informace pro uživatele, aby si tohoto faktu všímali. Také by zde byla vhodná informace a poučení uživatele o tom, jak si zvolit správné heslo. V tomto procesu by ochrana osobních údajů být narušena neměla. 40
8.6. Zodpovědnost entit Na závěr celého procesu jsem využil funkci „swimlanes“ programu Power Designer, který znázorňuje zodpovědnost všech entit u každého procesu. Celý výsledek byl převeden do tabulky č.1 níže. Jak je patrné, do největšího množství procesů vstupuje uživatel. Což je logické, když se jedná o proces registrace, kde by měl uživatel hrát hlavní roli. Co je ale překvapující je, že i přes tento fakt, společnost žádným způsobem neinformuje své klienty, jak se správně chovat při ochraně údajů nebo jak správně vybrat heslo.
Tabulka 1
9. Závěr V úvodu jsem si dal za cíl zmapovat a zanalyzovat ochranu osobních údajů při procesech sázkové kanceláře, a to především z pohledu běžného uživatele. Nejdříve jsem se zaměřil na soulad s právní úpravou, která přímo souvisí s touto problematikou. Z tohoto hlediska musím konstatovat, že je vše v pořádku. Při hodnocení se vyskytla pouze jedna nepříjemnost, a to že pokud klient chce požádat společnost Synot Tip o informace o zpracování svých údajů, tak se musí s tímto požadavkem osobně dostavit do sídla společnosti, které je v Uherském Hradišti. Toto sice není v rozporu se zákonem, ale dokázal bych si představit, že by mohlo stačit předání dopisu v uzavřené obálce regionálnímu manažerovi. Při analyzování právní úpravy jsem také narazil na jeden nedostatek, a to možnost přijímání sázek během dne státního smutku. Je sice pravda, že sázka byla přijata velice brzo během 41
zmíněného dne, nicméně i toto měla mít společnost ošetřeno. Z právního hlediska je klient dostatečně informován o svých právech a povinnostech stejně tak jako o povinnostech společnosti, a to jak z herního plánu, tak z obchodních podmínek společnosti. Ve druhé části této práce jsem se zaměřil na proces registrace uživatele a zde jsem hodnotil ochranu osobních údajů. V této části jsem již našel mnohem více potenciálních dopadů na bezpečnost dat uživatelů. Především se jedná o fakt, že proces registrace přes sběrny společnosti je vysoce neefektivní, jak již bylo zmíněno v kapitole 8.1.5. Než se smlouva dostane k externí společnosti, musí jí zaměstnanci zaslat na centrálu společnosti, odkud je po kontrole zaslána ke konečnému příjemci. Tento mezikrok by se dal vypustit. To by ovšem znamenalo, že by obsluha musela kontrolovat všechny smlouvy, které jsou u nich vyplněny. A to bohužel zaručit nelze. Při registraci prostřednictvím internetu je vše samozřejmě jednodušší. Ovšem kontrola správného formátu dat také není úplně bezchybná. Bylo by dobré, aby systém zkontroloval alespoň první tři údaje čísla mobilního telefonu. Odeslání elektronického formuláře probíhá za zabezpečeným datovým přenosem protokolu SSL jak je patrné z Obr. 2. To je samozřejmě správné, ale spousta uživatelů si této skutečnosti ani nevšimne, proto podkládám za důležité uživatele na tento fakt upozornit, stejně jako informovat ho o tom, jak správně vybrat heslo. Dalším nedostatkem, který však přímo nesouvisí s procesem registrace, je to, že po registraci a po přihlášení do systému není nastavena žádná časová lhůta během které by byl uživatel sám automaticky odhlášen. Toto není sice chyba společnosti, jelikož klient by se měl pokaždé řádně odhlásit a způsobené škody, vzniklé tímto způsobem, by byly chybou klientovy neopatrnosti, ovšem takovéto nastavení by jistě i samotní klienti uvítali. Celkově si myslím, že ochrana osobních údajů je dostačující, ale v některých částech procesu by se dala zlepšit. Také je nutno podotknout, že záleží na samotném uživateli, zda budou jeho data v bezpečí a z tohoto hlediska by bylo vhodné, kdyby společnost na svých internetových stránkách měla pro své klienty k dispozici návod, jak se správně chovat při snaze chránit svá data. Rovněž by bylo chybou domnívat se, že jednou „vytvořená“ bezpečnost je řešením jednou provždy. Opak je pravdou. Neustále se mění podmínky, v nichž se informace uchovávají a zpracovávají; na tyto změny je třeba reagovat. A je třeba reagovat i na postupující rafinovanost „nelegálních zájemců“ o naše informace.51 51
Rodryčová D., Staša P., Bezpečnost informací jako podmínka prosperity firmy, str. 18
42
Dalším podnětem by bylo, aby byl v České republice nastaven určitý standard nebo norma, které by musely společnosti z tohoto odvětví splňovat. Například, aby musel mít každý zaměstnanec odznak, že je zaměstnancem dané společnosti a bez tohoto se nedostal do místa pracoviště, nebo by v tomto standardu mohly být nastaveny jiné minimální požadavky na ochranu dat uživatelů. Následně by pro svůj provoz musela každá společnost splňovat podmínky pro tuto normu a pokud by vyhověla, společnost by o tom informovala své klienty prostřednictvím svých webových stránek. Tím by měl klient maximální možnou jistotu, že je s jeho daty nakládáno dle zákona a nikdo nepovolaný k nim nemá přístup. Vytvoření něčeho takového by ovšem bylo na mnohem delší úvahu a diskusi a tak momentálně musí být klienti spokojeni se stávající úpravou, která je sice v pořádku, ale časem by měla být vylepšena.
43
10. Seznam použité literatury 1. Doseděl T., Počítačová bezpečnost a ochrana dat, vyd.: Computer Press, 2004. ISBN: 80-251-0106-1. 2. Doseděl T., 21 základních pravidel počítačové bezpečnosti, vyd.: CP Books, 2005. ISBN: 80-251-0574-1. 3. Janečková E. Bartík V., Ochrana osobních údajů v aplikační praxi (vybrané otázky), vyd.: Linde Praha, 2009. ISBN: 978-80-7201-740-9. 4. Maštalka J., Osobní údaje, právo a my, vyd.: Praha, C. H. Beck, 2008. ISBN: 97880-7400-033-1. 5. Mates P., Ochrana osobních údajů, vyd.: Karolinum, 2002. ISBN: 80-246-0469-8. 6. Rodryčová D. Staša P., Bezpečnost informací jako podmínka prosperity firmy, vyd.: Grada, 2000. ISBN: 80-7169-144-5. 7. Herní plán společnosti Synot Tip a.s. [online]. [cit. 20.4.2010] Dostupný z www: < https://www.synottip.cz/herni-plan/ >. 8. Obchodní podmínky společnosti Synot Tip a.s. [online]. [cit. 22.4.2010] Dostupný z www. < https://www.synottip.cz/smlouva-o-kurzovem-sazeni/ >. 9. Obchodní rejstřík a Sbírka listin, [online].[cit. 26.04.2010]. Dostupný z www.< http://www.justice.cz/xqw/xervlet/insl/report?sysinf.vypis.CEK=476849&sysinf.vypis .rozsah=aktualni&sysinf.@typ=transformace&sysinf.@strana=report&sysinf.vypis.ty p=XHTML&sysinf.vypis.klic=b296e0dab97734921fbaeb1add76d4c4&sysinf.spis.@o ddil=B&sysinf.spis.@vlozka=5999&sysinf.spis.@soud=Krajsk%FDm%20soudem%2 0v%20Brn%EC&sysinf.platnost=26.04.2010>. 10. Úřad pro ochranu osobních údajů – názory úřadu. [online]. [cit. 28.4.2010]. Dostupný z www. < http://www.uoou.cz/uoou.aspx?menu=14&loc=331 > 11. Vláda ČR – Média centrum, [online]. [cit. 15.4.2010]. Dostupný z www.
12. Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, [online]. [cit. 12.4.2010]. Dostupný z www:
.
13. Zákon č. 202/1990 Sb., o loteriích a jiných podobných hrách, [online]. [cit. 17.4.2010]. Dostupný z www: 44
.
11. Přílohy 11.1. Obchodní podmínky společnosti Synot Tip a.s. Pojmy : Karta SYNOT TIP BENEFIT (dále jen karta BENEFIT) - Čipová karta, která umožňuje samoobslužné sázení na sázkovém terminálu společnosti SYNOT TIP, a.s. a nakládání s finančními prostředky na S–kontu. S–konto - Sázkový účet, který vede společnost SYNOT TIP, a.s. pro každého klienta sázejícího s kartou BENEFIT nebo prostřednictvím mobilního telefonu. Na S–konto se připisují finanční prostředky z výher klienta a odepisují se z něj vklady na sázky a jiné poplatky. Finanční prostředky na S-konto může klient vkládat prostřednictvím sázkového terminálu, v hotovosti v přepážkové sběrně, převodem z bankovního účtu nebo složenkou. Finanční prostředky na S–kontu je možno vybírat prostřednictvím sázkového terminálu, převodem na bankovní účet nebo poštou. PIN – Umožňuje autentizovat ověření identity účastníků kursového sázení s kartou BENEFIT. OIK (osobní identifikační kód) – Umožňuje autentizovat ověření identity účastníků kursového sázení prostřednictvím mobilních telefonů při komunikaci se společností SYNOT TIP, a.s.
1. Klient kursového sázení společnosti SYNOT TIP, a.s. s kartou BENEFIT a prostřednictvím mobilního telefonu (dále jen kursové sázení) je oprávněn účastnit se samobslužného kursového sázení za použití čipové karty na sázkovém terminálu společnosti SYNOT TIP, a.s., sázení prostřednictvím mobilního telefonu a sázení prostřednictvím jiných komunikačních přístupů v souladu se zákonem, herním plánem a těmito obchodními podmínkami.
2. Klientem kursového sázení je každá fyzická osoba, která: dosáhla věkové hranice 18 let, má se společností SYNOT TIP, a.s. uzavřenou smlouvu o kursovém sázení, 45
má poštovní adresu v České republice, je oprávněným držitelem karty BENEFIT, je uživatelem mobilního telefonu s mezinárodní předvolbou pro Českou republiku.
3. Držitelem karty BENEFIT se může stát každá fyzická osoba, která je podle zákona č. 202/1990 Sb. o loteriích a jiných podobných hrách způsobilá účastnit se kursových sázek. Podmínkou vydání karty BENEFIT je: dosažení věkové hranice 18 let klienta, souhlas klienta s obsahem smlouvy o kursovém sázení, s obchodními podmínkami a herním plánem společnosti SYNOT TIP, a.s., doručení smlouvy o kursovém sázení společnosti SYNOT TIP, a.s., převzetí karty BENEFIT.
Za udělený souhlas s obchodními podmínkami kursového sázení a s herním plánem společnosti SYNOT TIP, a.s. se považuje zaslání smlouvy o kursovém sázení běžnou nebo elektronickou poštou. Osobním převzetím poštovní zásilky, jejímž předmětem je karta BENEFIT, klientem nabývá smlouva o kursovém sázení účinnosti, tedy klient je oprávněn užívat kartu BENEFIT v souladu s touto smlouvou.
Smlouvu o kursovém sázení je možné uzavřít také osobně na zvláštních akcích konaných společností SYNOT TIP, a.s. za podmínek stanovených společností SYNOT TIP, a.s. Společnost SYNOT TIP, a.s. si vyhrazuje právo kartu BENEFIT nevydat, pokud bude mít důvodné podezření, že žadatel o vydání karty je mladší než 18 let, nemá korespondenční adresu v České republice nebo není uživatelem mobilního telefonu s mezinárodní předvolbou pro Českou republiku.
4. Zájemce je přijat společností SYNOT TIP, a.s. za klienta kursového sázení okamžikem, kdy převezme kartu BENEFIT.
5. Karta BENEFIT a účast na kursovém sázení prostřednictvím mobilního telefonu jsou nepřenosné na jinou osobu. Bude-li karta BENEFIT použita při sázení jinou osobou, je obsluha sběrny oprávněna kartu BENEFIT zadržet. Za účelem ověření identity klienta je obsluha sběrny oprávněna požadovat předložení průkazu totožnosti. 46
6. Karta BENEFIT a PIN, který zná pouze klient a který je nutné při použití karty zadat, slouží k identifikaci klienta kursového sázení při samoobslužném podávání sázek na sázkovém terminálu a k výběru a vkladu finančních částek z a na S–konto.
7. Výhry, kterých klient kursového sázení dosáhne při sázení u společnosti SYNOT TIP, a.s. za použití karty BENEFIT nebo při sázení prostřednictvím mobilního telefonu, se automaticky připisují na jeho S-konto. Klient kursového sázení má možnost vyhrané finanční částky použít pro další sázky prostřednictvím mobilního telefonu, v přepážkové sběrně nebo na sázkovém terminálu.
8. Společnost SYNOT TIP, a.s. neodpovídá klientům ani třetím osobám za škody vzniklé kvůli problémům s přenosy zpráv telekomunikační sítí.
9. Klient je povinen chránit kartu BENEFIT, PIN a OIK před ztrátou nebo zneužitím třetími osobami. Společnost SYNOT TIP, a.s. neodpovídá za škody, které vzniknou klientovi zneužitím nebo ztrátou karty BENEFIT, PIN a OIK. Držitel karty odpovídá za zneužití, poškození, ztrátu, zničení či zcizení karty BENEFIT, PIN a OIK v plném rozsahu. Společnost SYNOT TIP, a.s. vymění vadnou (nefunkční) kartu zdarma oproti předložení karty původní, je-li zřejmé, že karta je nefunkční v důsledku její vady, a to do 14 dnů ode dne jejího převzetí zájemcem.
10. Karta se vydává na dobu 3 let. Výměna karty bude provedena po skončení její platnosti na základě písemné žádosti klienta postoupené společnosti stejným způsobem jako žádost o zařazení do kursového sázení. Z bezpečnostních důvodů je možné další kartu zaslat klientovi kursového sázení pouze do vlastních rukou.
11. V případě ztráty karty BENEFIT nebo jejího poškození klientem nebo třetí osobou vydá společnost SYNOT TIP, a.s. kartu náhradní za poplatek 150,- Kč. Náhrada karty bude provedena na základě písemné žádosti klienta postoupené společnosti SYNOT TIP, a.s. jako v případě žádosti původní.
12. Při ztrátě či krádeži karty je klient povinen informovat klientskou linku společnosti SYNOT TIP, a.s., která funguje od 8.00 hodin do 24.00 hodin včetně sobot a nedělí. Od 47
následujícího dne ode dne nahlášení ztráty nebo krádeže karty bude tato karta zablokována. Za transakce provedené do doby nahlášení ztráty nebo krádeže společnost SYNOT TIP, a.s. neodpovídá. 13. Reklamace z účasti na kursovém sázení se podávají písemně ve sběrnách společnosti SYNOT TIP, a.s. nebo poštou na adresu společnosti SYNOT TIP, a.s., Jaktáře 1475, 686 01 Uherské Hradiště - Mařatice. Klient je oprávněn uplatnit reklamci ve lhůtě 15 dnů ode dne, kdy nastala skutečnost, kterou reklamuje. Po uplynutí této lhůty nárok na reklamaci zaniká. Společnost SYNOT TIP, a.s. je povinna rozhodnout o reklamaci do 30 dnů ode dne, kdy reklamaci obdržela. Pokud posouzení reklamace závisí na informaci, která má být zveřejněna po doručení reklamace, běží lhůta 30 dnů ode dne zveřejnění takové informace.
14. Držitel karty BENEFIT svým podpisem na smlouvě o kursovém sázení dává společnosti SYNOT TIP, a.s. souhlas se zpracováním dobrovolně poskytnutých osobních údajů získaných o něm v souladu se zákonem č. 101/2000 Sb. o ochraně osobních údajů a poskytováním údajů na základě zákona č. 61/1996 Sb. údaje budou zpracovávány k účelům uvedeným v těchto obchodních podmínkách, k vytvoření databáze klientů pro možnost zasílání různých firemních informací a pro zpracování firemních statistik.
Držitel karty SYNOT TIP BENEFIT má právo přístupu ke svým osobním údajům, jakož i právo v případě porušení povinností SYNOT TIP, a.s. v oblasti ochrany osobních dat: obrátit se na úřad pro ochranu osobních údajů se žádostí o zajištění opatření k nápravě, požadovat, aby se SYNOT TIP, a.s. zdržel takového jednání nebo odstranil vzniklý stav, požadovat, aby SYNOT TIP, a.s. provedl opravu nebo doplnění osobních údajů tak, aby byly pravdivé a přesné, požadovat, aby osobní údaje byly zablokovány nebo zlikvidovány, požadovat zaplacení peněžité náhrady, jestliže tím bylo porušeno jeho právo na lidskou důstojnost, osobní čest, dobrou pověst či právo na ochranu jména. 15. SYNOT TIP, a.s. si vyhrazuje právo kdykoliv změnit obchodní podmínky kursového sázení, přičemž tyto změny jsou pro klienty kursového sázení závazné. Změny jsou účinné dnem stanoveným společností SYNOT TIP a.s., nejdříve však 7 dnů po zveřejnění těchto změn ve sběrnách a na internetových stránkách SYNOT TIP, a.s.
48
16. SYNOT TIP, a.s. je oprávněn zrušit účast jakéhokoliv klienta na kursovém sázení v případě, že tento porušil tyto obchodní podmínky, herní plán či jiný obecně platný právní předpis vztahující se k sázení, nebo uvedl ve smlouvě o kursovém sázení nepravdivé údaje.
17. SYNOT TIP, a.s. je oprávněn dočasně zablokovat kartu BENEFIT v případě, že bude mít důvodné podezření na neoprávněnou manipulaci s touto kartou nebo s finančními prostředky na S-kontu. Případné odblokování bude provedeno až po prošetření podezření. Kartu BENEFIT je možno zablokovat na žádost klienta telefonicky. V případě telefonické blokace operátor ověří číslo telefonu, jméno, příjmení a data narození a pak blokaci provede.
18. SYNOT TIP, a.s. je oprávněn zablokovat, případně provést storno finančních prostředků, které byly na S-konto připsány neoprávněně, tedy v rozporu se zákonem, herním plánem, obchodními podmínkami nebo bez právního důvodu.
19. SYNOT TIP, a.s. se zavazuje zpracovávat sázky klienta v souladu s herním plánem, evidovat na S-kontu peněžní prostředky klienta určené ke kursovému sázení, účtovat poplatky v souladu s aktuálním ceníkem poplatků, vyplatit na žádost klienta bez zbytečného odkladu peněžní prostředky evidované na Skontu; částky k výplatě nad 100 000,- Kč budou vypláceny pouze bezhotovostně na účet uvedený klientem.
20. Klient se zavazuje dodržovat podmínky smlouvy o kursovém sázení, obchodní podmínky kursového sázení, herní plán a zákonné předpisy, zejména neumožnit kursové sázení osobám mladší než 18 let a informovat společnost SYNOT TIP, a.s. o změnách všech skutečností důležitých pro plnění ze strany společnosti SYNOT TIP, a.s.
21. Smlouva o kursovém sázení se uzavírá na dobu neurčitou. Práva a závazky ze smlouvy o kursovém sázení zanikají odstoupením od smlouvy nebo okamžikem, kdy klient přestane splňovat podmínky pro uzavírání sázek.
22. Klient i společnost SYNOT TIP, a.s. mohou od smlouvy o kursovém sázení kdykoli odstoupit, i bez uvedení důvodu. Účinky odstoupení nastávají dnem doručení písemného oznámení o odstoupení druhé straně. Společnost SYNOT TIP, a.s. se zavazuje finanční 49
prostředky nacházející se na S-kontu klienta převést bezhotovostním převodem na účet, který klient písemně společnosti SYNOT TIP, a.s. oznámí. Společnost SYNOT TIP, a.s. převede finanční prostředky z S-konta ve lhůtě 14 dnů ode dne, kdy jí bude oznámeno bankovní spojení. Je-li důvodem odstoupení od smlouvy o kursovém sázení ze strany společnosti SYNOT TIP, a.s. skutečnost, že klient nesplňuje podmínky pro uzavírání sázek, závažným způsobem porušuje herní plán a zákonnou úpravu nebo jeho jednání naplňuje znaky podezřelého obchodu v souladu s platnou právní úpravou, nevzniká klientovi nárok na výplatu vyhraných částek. Společnost SYNOT TIP, a.s. je povinna v takovém případě důvody odstoupení doložit.
23. Klient je povinen poskytovat společnosti SYNOT TIP, a.s. nezbytnou součinnost. Nečinnost klienta delší než 12 měsíců může být považována za projev vůle klienta k ukončení platnosti smlouvy o kursovém sázení. Společnost SYNOT TIP, a.s. oznámí klientovi, že považuje smlouvu za skončenou k poslednímu kalendářního měsíce, ve kterém bude oznámení zasláno klientovi. Pokud klient neoznámí nejpozději k datu ukončení platnosti smlouvy, že na pokračování smluvního vztahu trvá, zanikne smlouva o kursovém sázení k poslednímu kalendářnímu dni v měsíci. Společnost SYNOT TIP, a.s. do 14 dnů ode dne skončení platnosti smlouvy odešle na účet klienta zůstatek peněžních prostředků evidovaných na účtu klienta ke dni skončení platnosti smlouvy po odečtení poplatků a nutných výdajů.
24. Právní vztahy touto smlouvou neupravené se řídí obchodním zákoníkem a zákonem č. 202/1990 Sb. v posledním znění. V případech, na které není v těchto obchodních podmínkách pamatováno a které nejsou upraveny zákonnou úpravou nebo herním plánem, je závazné rozhodnutí SYNOT TIP, a.s.
25. Klient prohlašuje: že se seznámil s obsahem smlouvy o kursovém sázení a herním plánem, je starší než 18 let, splňuje podmínky pro uzavření smlouvy o kursovém sázení, není zaměstnancem společnosti SYNOT TIP, a.s.
Podmínky společnosti SYNOT TIP, a.s. pro provozování hry Internetová kursová sázka, kursového sázení s kartou SYNOT TIP BENEFIT a prostřednictvím mobilního telefonu (dále jen obchodní podmínky) 50
Pojmy : Karta SYNOT TIP BENEFIT (dále jen karta BENEFIT) - Čipová karta, která umožňuje samoobslužné sázení na sázkovém terminálu společnosti SYNOT TIP, a.s. a nakládání s finančními prostředky na S-kontu. S–konto - Sázkový účet, který vede společnost SYNOT TIP, a.s. pro účastníka hry Internetová kursová sázka a pro klienta sázejícího s kartou BENEFIT nebo prostřednictvím mobilního telefonu. Na S-konto se připisují finanční prostředky z výher klienta a odepisují se z něj vklady na sázky a jiné poplatky. Finanční prostředky na S-konto může klient vkládat prostřednictvím sázkového terminálu, v hotovosti na přepážkové sběrně, převodem z peněžního účtu, peněžního ústavu na území České republiky, který má oprávnění provozovat bankovní služby na území České republiky prostřednictvím debetní platební karty klienta vystavené k peněžnímu účtu vedenému u peněžního ústavu, který má oprávnění provozovat bankovní činnost na území České republiky nebo prostřednictvím jiných platebních systémů, které jsou legální na území ČR nebo složenkou. Finanční prostředky na S-kontu je možno vybírat prostřednictvím sázkového terminálu, převodem na bankovní účet, v hotovosti na sázkové sběrně nebo poštou. PIN – Umožňuje autentizovat ověření identity účastníků kursového sázení s kartou BENEFIT. OIK (osobní identifikační kód) Umožňuje autentizovat ověření identity účastníků kursového sázení prostřednictvím mobilních telefonů při komunikaci se společností SYNOT TIP, a.s. a při prvním přihlášení hry Internetová kursová sázka. Kursová sázka - sázková hra, při které je výhra podmíněna uhodnutím sportovních výsledků nebo pořadí ve sportovních soutěžích, závodech nebo uhodnutím jiných událostí veřejného zájmu, pokud sázky na tyto události neodporují etickým principům. Výše výhry je přímo úměrná výhernímu poměru, ve kterém byla sázka přijata a výší vsazené částky Internetová kursová Sázka - hra, hraná prostřednictvím veřejného serveru umožňujícího dálkový přístup neomezenému okruhu osob, kde výhra je podmíněna uhodnutím sportovních výsledků nebo pořadí ve sportovních soutěžích, závodech, dostizích a nebo uhodnutím jiných nesportovních sázkových událostí především veřejného zájmu, jako např. volby, referenda, kulturní události aj. pokud internetové kursové sázky na tyto sázkové události neodporují morálním a etickým principům. 51
Internetová kursová sázka je uzavírána buď na jednu sportovní, nesportovní nebo jinou, v předchozí větě uvedenou sázkovou událost nebo na soubor sázkových událostí. Výše výhry je přímo úměrná výhernímu poměru, ve kterém byla sázka přijata a výši vsazené částky. SYNOT TIP, a.s. - společnost zřízené podle českého práva, se sídlem Jaktáře 1475, 686 01 Uherské Hradiště - Mařatice, IČ: 26 30 10 91, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka č. 7424, tel: 800 888 100, email: [email protected] 1. Klient kursového sázení společnosti SYNOT TIP, a.s. s kartou BENEFIT a prostřednictvím mobilního telefonu (dále jen kursové sázení) je oprávněn účastnit se hry Internetová kursová sázka, samobslužného kursového sázení za použití čipové karty na sázkovém terminálu společnosti SYNOT TIP, a.s., sázení prostřednictvím mobilního telefonu a sázení prostřednictvím jiných komunikačních přístupů v souladu se zákonem, herním plánem a těmito obchodními podmínkami.
2. Klientem kursového sázení na základě smlouvy o kursovém sázení je každá fyzická osoba, která: dosáhla věkové hranice 18 let, má se společností SYNOT TIP, a.s. uzavřenou smlouvu o kursovém sázení, souhlasí s obchodními podmínkami společnosti SYNOT TIP, a.s. má poštovní adresu v České republice, je oprávněným držitelem karty BENEFIT, je uživatelem mobilního telefonu s mezinárodní předvolbou pro Českou republiku, převzala kartu BENEFIT.
3. Držitelem karty BENEFIT se může stát každá fyzická osoba, která je podle zákona č. 202/1990 Sb. o loteriích a jiných podobných hrách způsobilá účastnit se kursových sázek. Podmínkou vydání karty BENEFIT je: dosažení věkové hranice 18 let klienta, souhlas klienta s obsahem smlouvy o kursovém sázení, s obchodními podmínkami a herním plánem společnosti SYNOT TIP, a.s., doručení smlouvy o kursovém sázení společnosti SYNOT TIP, a.s.,
4. Za udělený souhlas s obchodními podmínkami kursového sázení a s herním plánem 52
společnosti SYNOT TIP, a.s. se považuje zaslání smlouvy o kursovém sázení běžnou nebo elektronickou poštou společnosti SYNOT TIP, a.s.. Osobním převzetím poštovní zásilky, jejímž předmětem je karta BENEFIT, klientem nabývá smlouva o kursovém sázení účinnosti a klient je oprávněn sázet prostřednictvím mobilního telefonu a karty BENEFIT. Pro registraci pro hru Internetová kursová sázka je klient povinen navštívit některou ze sázkových sběren Sázkové společnosti, kde obsluha ověří shodu jména, příjmení a data narození klienta ze smlouvy o kursovém sázení s údaji v průkazu totožnosti klienta. V případě, že má klient v úmyslu užívat pro vklady a výběry na S-konto peněžní účet, je povinen při registraci potvrdit číslo účtu a peněžní ústav u kterého je účet veden.
5. Klient zaregistrovaný pro hru Internetová kursová sázka si na internetových stránkách Sázkové společnosti po přihlášení pomocí počátečních přihlašovacích údajů poskytnutých Sázkovou společností zvolí přihlašovací jméno a heslo, které bude pro hru Internetová kursová sázka užívat. Pro uzavření sázky při hře Internetová kursová sázka se klient přihlásí na internetové stránce www.synottip.cz pod zvoleným přihlašovacím jménem a heslem. Klient si připraví požadovanou Internetovou kursovou sázku podle programu hry zveřejněném na internetových stránkách. Klient uhradí vklad na sázku z S - konta před odesláním sázky a odešle sázku k uzavření. Sázka je uzavřena v okamžiku záznamu sázky v centrální databázi společnosti SYNOT TIP, a.s.. O přijetí nebo odmítnutí sázky společností SYNOT TIP, a.s. je Klient informován na internetových stránkách společnosti SYNOT TIP, a.s.
6. Pokud Klient bude užívat pro vklady a výběry na S -konto bankovní účet nebo debetní kartu vedenou k bankovnímu účtu, je povinen zabránit užívání tohoto účtu třetí osobou zejména osobou mladší 18ti let. Klient nesmí užít pro vklady na S - konto kreditní karty.
7. Smlouvu o kursovém sázení je možné uzavřít také osobně na zvláštních akcích konaných společností SYNOT TIP, a.s. za podmínek stanovených společností SYNOT TIP, a.s. Společnost SYNOT TIP, a.s. si vyhrazuje právo kartu BENEFIT nevydat, pokud bude mít důvodné podezření, že žadatel o vydání karty je mladší než 18 let, nemá korespondenční adresu v České republice nebo není uživatelem mobilního telefonu s mezinárodní předvolbou pro Českou republiku.
8. Zájemce je přijat společností SYNOT TIP, a.s. za klienta kursového sázení okamžikem, 53
kdy převezme kartu BENEFIT. Účastníkem hry Internetová kursová sázka se stává registrací na sázkové sběrně dle bodu 4 Obchodních podmínek.
9. Karta BENEFIT a účast na hře Internetová kursová sázka a kursovém sázení prostřednictvím mobilního telefonu jsou nepřenosné na jinou osobu. Bude-li karta BENEFIT použita při sázení jinou osobou, je obsluha sběrny oprávněna kartu BENEFIT zadržet. Za účelem ověření identity klienta je obsluha sběrny oprávněna požadovat předložení průkazu totožnosti.
10. Karta BENEFIT a PIN, který zná pouze klient a který je nutné při použití karty zadat, slouží k identifikaci klienta kursového sázení při samoobslužném podávání sázek na sázkovém terminálu a k výběru a vkladu finančních částek z a na S-konto. K identifikaci klienta při účasti na hře Internetová kursová sázka slouží heslo a přihlašovací jméno zadané klientem. Klient je oprávněn změnit své heslo a přihlašovací jméno. Společnost SYNOT TIP, a.s. nepřebírá odpovědnost za zneužití S-konta, pokud neoprávněná osoba použije uživatelské jméno a heslo.
11. Výhry, kterých klient kursového sázení dosáhne při sázení u společnosti SYNOT TIP, a.s. za použití karty BENEFIT nebo při sázení prostřednictvím mobilního telefonu nebo při provozování hry Internetová kursová sázka, se automaticky připisují na jeho S-konto. Klient kursového sázení má možnost vyhrané finanční částky použít pro další sázky prostřednictvím mobilního telefonu, v přepážkové sběrně, poštovní poukázkou nebo na sázkovém terminálu.
12. Náklady na použití všech komunikačních prostředků na dálku jdou k tíži klienta. Společnost SYNOT TIP, a.s. neodpovídá klientům ani třetím osobám za škody, které vzniknou neprovedením nebo pozdním provedením operací, pokud je zaviněné selháním komunikačních sítí, nesprávnou obsluhou webových stránek nebo jinými technickými problémy. Společnost SYNOT TIP, a.s. nenese odpovědnost za škody nebo ztráty, které vzniknou přímo nebo nepřímo z důvodu náhodného nebo úmyslného poškození internetových stránek nebo jejich obsahu, zneužitím obsahu stránek Klientem nebo třetí osobou Společnost SYNOT TIP, a.s. neodpovídá za škody vzniklé Klientovi nebo třetí osobě špatnou interpretací internetových stránek nebo chybami v jejich obsahu.
13. Klient je povinen chránit kartu BENEFIT, PIN, OIK a heslo před ztrátou nebo zneužitím 54
třetími osobami. Společnost SYNOT TIP, a.s. neodpovídá za škody, které vzniknou klientovi zneužitím nebo ztrátou karty BENEFIT, PIN, OIK a hesla pro přihlášení ke hře Internetová kursová sázka. Držitel karty odpovídá za zneužití, poškození, ztrátu, zničení či zcizení karty BENEFIT, PIN , OIK a hesla v plném rozsahu. Společnost SYNOT TIP, a.s. vymění vadnou (nefunkční) kartu zdarma oproti předložení karty původní, je-li zřejmé, že karta je nefunkční v důsledku její vady, a to do 14 dnů ode dne jejího převzetí zájemcem.
14. Karta se vydává na dobu neurčitou. Oproti vrácení původní karty a na základě písemné žádosti klienta postoupené společnosti stejným způsobem jako žádost o zařazení do kursového sázení může být karta vyměněna. Z bezpečnostních důvodů je možné další kartu zaslat klientovi kursového sázení pouze do vlastních rukou.
15. V případě ztráty karty BENEFIT nebo jejího poškození klientem nebo třetí osobou vydá společnost SYNOT TIP, a.s. kartu náhradní za poplatek 150,- Kč. Náhrada karty bude provedena na základě písemné žádosti klienta postoupené společnosti SYNOT TIP, a.s. jako v případě žádosti původní.
16. Při ztrátě či krádeži karty je klient povinen informovat klientskou linku společnosti SYNOT TIP, a.s., která funguje od 8.00 hodin do 24.00 hodin včetně sobot a nedělí. Od následujícího dne ode dne nahlášení ztráty nebo krádeže karty bude tato karta zablokována. Za transakce provedené do doby nahlášení ztráty nebo krádeže společnost SYNOT TIP, a.s. neodpovídá.
17. Reklamace z účasti na kursovém sázení a hře Internetová kursová sázka se podávají písemně ve sběrnách společnosti SYNOT TIP, a.s. nebo poštou na adresu společnosti SYNOT TIP, a.s., Jaktáře 1475, 686 01 Uherské Hradiště - Mařatice. Klient je oprávněn uplatnit reklamaci ve lhůtě 30 dnů ode dne, kdy nastala skutečnost, kterou reklamuje. Po uplynutí této lhůty nárok na reklamaci zaniká. Společnost SYNOT TIP, a.s. je povinna rozhodnout o reklamaci do 30 dnů ode dne, kdy reklamaci obdržela. Pokud posouzení reklamace závisí na informaci, která má být zveřejněna po doručení reklamace, běží lhůta 30 dnů ode dne zveřejnění takové informace.
18. Držitel karty BENEFIT svým podpisem na smlouvě o kursovém sázení dává společnosti SYNOT TIP, a.s. souhlas se zpracováním dobrovolně poskytnutých osobních údajů získaných 55
o něm v souladu se zákonem č. 101/2000 Sb. o ochraně osobních údajů. Údaje budou zpracovávány k účelům uvedeným v těchto obchodních podmínkách, k vytvoření databáze klientů pro možnost zasílání různých firemních informací a pro zpracování firemních statistik.
19. Držitel karty SYNOT TIP BENEFIT má právo přístupu ke svým osobním údajům, jakož i právo v případě porušení povinností SYNOT TIP, a.s. v oblasti ochrany osobních dat: obrátit se na úřad pro ochranu osobních údajů se žádostí o zajištění opatření k nápravě, požadovat, aby se SYNOT TIP, a.s. zdržel takového jednání nebo odstranil vzniklý stav, požadovat, aby SYNOT TIP, a.s. provedl opravu nebo doplnění osobních údajů tak, aby byly pravdivé a přesné, požadovat, aby osobní údaje byly zablokovány nebo zlikvidovány, požadovat zaplacení peněžité náhrady, jestliže tím bylo porušeno jeho právo na lidskou důstojnost, osobní čest, dobrou pověst či právo na ochranu jména.
20. Klient má možnost vyloučit sám sebe z účasti na hře Internetová kursová sázka. Klient oznámí svůj záměr vyloučit se z účasti na hře Internetová kursová sázka společnosti SYNOT TIP, a.s. písemně na adresu sídla společnosti. V oznámení uvede dobu trvání vyloučení vlastní osoby z účasti ve hře Internetová kursová sázka uvedením počátku běhu doby vyloučení.
21. SYNOT TIP, a.s. si vyhrazuje právo kdykoliv změnit obchodní podmínky kursového sázení, přičemž tyto změny jsou pro klienty kursového sázení závazné. Změny jsou účinné dnem stanoveným společností SYNOT TIP a.s., nejdříve však 7 dnů po zveřejnění těchto změn ve sběrnách nebo na internetových stránkách SYNOT TIP, a.s.
22. SYNOT TIP, a.s. je oprávněn zrušit účast jakéhokoliv klienta na kursovém sázení v případě, že tento porušil tyto obchodní podmínky, herní plán či jiný obecně platný právní předpis vztahující se k sázení, nebo uvedl ve smlouvě o kursovém sázení nepravdivé údaje.
23. SYNOT TIP, a.s. je oprávněn dočasně zablokovat kartu BENEFIT nebo účast ve hře Internetová kursová sázka v případě, že bude mít důvodné podezření na neoprávněnou manipulaci s touto kartou nebo s finančními prostředky na S-kontu. Případné odblokování bude provedeno až po prošetření podezření. Kartu BENEFIT je možno zablokovat na žádost 56
klienta telefonicky. V případě telefonické blokace operátor ověří číslo telefonu, jméno, příjmení a data narození a pak blokaci provede.
24. SYNOT TIP, a.s. je oprávněn zablokovat, případně provést storno finančních prostředků, které byly na S-konto připsány neoprávněně, tedy v rozporu se zákonem, herním plánem, obchodními podmínkami nebo bez právního důvodu.
25. SYNOT TIP, a.s. se zavazuje: zpracovávat sázky klienta v souladu s herním plánem, evidovat na S-kontu peněžní prostředky klienta určené ke kursovému sázení, účtovat poplatky v souladu s aktuálním ceníkem poplatků, vyplatit na žádost klienta bez zbytečného odkladu peněžní prostředky evidované na Skontu; částky k výplatě nad 100 000,- Kč budou vypláceny pouze bezhotovostně na účet uvedený klientem.
26. Klient se zavazuje dodržovat podmínky smlouvy o kursovém sázení, obchodní podmínky kursového sázení, herní plán a zákonné předpisy, zejména neumožnit kursové sázení osobám mladší než 18 let a informovat společnost SYNOT TIP, a.s. o změnách všech skutečností důležitých pro plnění ze strany společnosti SYNOT TIP, a.s.
27. Smlouva o kursovém sázení se uzavírá na dobu neurčitou. Práva a závazky ze smlouvy o kursovém sázení zanikají výpovědí nebo okamžikem, kdy klient přestane splňovat podmínky pro uzavírání sázek.
28. Klient i společnost SYNOT TIP, a.s. mohou smlouvu o kursovém sázení kdykoli vypovědět, i bez uvedení důvodu. Účinky výpovědi nastávají dnem doručení písemného výpovědi druhé straně. Sázky podané klientem do doby nabytí účinků výpovědi zůstávají v platnosti. Společnost SYNOT TIP, a.s. se zavazuje finanční prostředky nacházející se na Skontu klienta převést bezhotovostním převodem na účet, který klient společnosti SYNOT TIP, a.s. písemně oznámí. Společnost SYNOT TIP, a.s. převede finanční prostředky z S-konta ve lhůtě 14 dnů ode dne, kdy jí bude oznámeno bankovní spojení. Je-li důvodem odstoupení od smlouvy o kursovém sázení ze strany společnosti SYNOT TIP, a.s. skutečnost, že klient nesplňuje podmínky pro uzavírání sázek, závažným způsobem porušuje herní plán a zákonnou úpravu nebo jeho jednání naplňuje znaky trestného činu nebo pokusu o jeho 57
spáchání, nevzniká klientovi nárok na výplatu vyhraných částek. Společnost SYNOT TIP, a.s. je povinna v takovém případě důvody odstoupení doložit.
29. Klient je povinen poskytovat společnosti SYNOT TIP, a.s. nezbytnou součinnost. Nečinnost klienta delší než 12 měsíců může být považována za projev vůle klienta k ukončení platnosti smlouvy o kursovém sázení. Společnost SYNOT TIP, a.s. oznámí klientovi, že považuje smlouvu za skončenou k poslednímu kalendářního měsíce, ve kterém bude oznámení zasláno klientovi. Pokud klient neoznámí nejpozději k datu ukončení platnosti smlouvy, že na pokračování smluvního vztahu trvá, zanikne smlouva o kursovém sázení k poslednímu kalendářnímu dni v měsíci. Společnost SYNOT TIP, a.s. do 14 dnů ode dne skončení platnosti smlouvy odešle na účet klienta zůstatek peněžních prostředků evidovaných na účtu klienta ke dni skončení platnosti smlouvy po odečtení poplatků a nutných výdajů.
30. Právní vztahy touto smlouvou neupravené se řídí občanským zákoníkem a zákonem č. 202/1990 Sb. v posledním znění. V případech, na které není v těchto obchodních podmínkách pamatováno a které nejsou upraveny zákonnou úpravou nebo herním plánem, je závazné rozhodnutí SYNOT TIP, a.s.
31. Klient prohlašuje: že se seznámil s obsahem smlouvy o kursovém sázení a herním plánem, je starší než 18 let, splňuje podmínky pro uzavření smlouvy o kursovém sázení, není zaměstnancem společnosti SYNOT TIP, a.s.
32. Státní dozor nad provozováním kursových sázek společnosti SYNOT TIP, a.s. jako celek vykonává Finanční úřad v Uherském Hradišti.
33. Klient, který uzavřel Smlouvu o kursovém sázení před nabytím účinnosti „Podmínek společnosti SYNOT TIP, a.s. pro provozování hry Internetová kursová sázka, kursového sázení s kartou SYNOT TIP BENEFIT a prostřednictvím mobilního telefonu „, je oprávněn účastnit se hry Internetová kursová sázka pouze na základě registrace na sázkové sběrně dle bodu 4 těchto Obchodních podmínek.
58
11.2. Smlouva o kursovém sázení společnosti Synot Tip a.s.
59
11.3. Výpis z obchodního rejstříku Výpis z obchodního rejstříku, vedeného Krajským soudem v Brně oddíl B, vložka 3827
Datum zápisu:
16.října 2002
Obchodní firma:
SYNOT TIP, a.s.
Sídlo:
Uherské Hradiště, Mařatice, Jaktáře 1475, PSČ 686 01
Identifikační číslo:
263 01 091
Právní forma:
Akciová společnost
Předmět podnikání: - provozování výherních hracích přístrojů - provozování jiné podobné hry podle zákona č.202/1990 Sb. - provozování hry Internetová kursová sázka dle ustanovení § 50 odst. 3 zákona č. 202/1990 Sb. - provozování loterií a jiných podobných her podle ust. § 2 písm. h) zákona č. 202/1990 Sb. - výroba, instalace, opravy elektrických strojů a přístrojů, elektronických a telekomunikačních zařízení - výroba,obchod a služby neuvedené v přílohách 1 až 3 živnostenského zákona Statutární orgán - představenstvo: předseda představenstva:
Kateřina Luisa Paděra Daňhelová, MBA, r.č. 735319/4607 Buchlovice, Příční 101, PSČ 687 08 den vzniku funkce: 1.dubna 2009 den vzniku členství v představenstvu: 15.října 2007
místopředseda
Petr Mikoška, r.č. 730719/4587
představenstva:
Uherské Hradiště, Mařatice, Družstevní 788, PSČ 686 05 den vzniku funkce: 1.dubna 2009 den vzniku členství v představenstvu: 15.října 2007
místopředseda
Mgr. Pavel Michalcio, r.č. 760215/4593
60
představenstva:
Uherské Hradiště, Stonky 630, PSČ 686 01 den vzniku funkce: 31.března 2010 den vzniku členství v představenstvu: 1.dubna 2009
člen představenstva:
Rudolf Gregor, r.č. 610818/1035 Uherské Hradiště, Na Vyhlídce 1483, PSČ 686 05 den vzniku členství v představenstvu: 15.října 2007
člen představenstva:
Ing. Kvetoslava Klčovská, r.č. 615801/6502 Uherské Hradiště, Jaroslava Staňka 860, PSČ 686 05 den vzniku členství v představenstvu: 31.března 2010
Způsob jednání: Za společnost jedná a podepisuje předseda představenstva a místopředseda představenstva společně nebo předseda představenstva a člen představenstva společně nebo místopředseda představenstva a člen představenstva společně nebo pověřený člen představenstva. Prokura: Ivo Valenta, r.č. 560803/1110 Monte - Carlo, Avenue Saint Roman 7, 980 00 Monacké knížectví Prokurista jedná a podepisuje za společnost samostatně tím způsobem, že k napsané či natištěné obchodní firmě podnikatele připojí dodatek označující prokuru a svůj podpis. Prokurista je oprávněn zcizovat a zatěžovat nemovitosti. Dozorčí rada: předseda dozorčí rady:
Miroslav Valenta, r.č. 560803/1099 Uherské Hradiště, Mařatice, Vinohradská 274, PSČ 686 05 den vzniku funkce: 29.září 2009 den vzniku členství v dozorčí radě: 29.září 2009
člen dozorčí rady:
Miroslav Valenta, r.č. 830918/6237 Bratislava, Nové Mesto, Vajnorská 10093/36, PSČ 831 03 Slovenská republika den vzniku členství v dozorčí radě: 15.srpna 2008
člen dozorčí rady:
Zbyněk Paška, r.č. 670201/1844 Kunovice, Pekařská 794, PSČ 686 04
61
den vzniku členství v dozorčí radě: 31.března 2010 Jediný akcionář: SYNOT Holding, s.r.o. Praha 1, Revoluční 1200/16, PSČ 110 00 Identifikační číslo: 253 25 809 Akcie: 19 ks kmenové akcie na jméno ve jmenovité hodnotě 10 000 000,- Kč v listinné podobě
14 ks kmenové akcie na jméno ve jmenovité hodnotě 1 000 000,- Kč v listinné podobě
Základní kapitál:
204 000 000,- Kč Splaceno: 204 000 000,- Kč
Ostatní skutečnosti: - Jediný akcionář společnosti SYNOT TIP, a.s. rozhodl o zvýšení základního kapitálu společnosti o částku 82 500.000,-Kč, slovy: osmdesát dva milionů pět set tisíc korun českých, z dosavadní výše 204 000 000,-Kč, slovy: dvě stě čtyři milionů korun českých, na novou výši 286 500 000,-Kč, slovy: dvě stě osmdesát šest milionů pět set tisíc korun českých, formou upsání nových akcií, přičemž splacení emisního kursu akcií proběhne peněžitým vkladem, upisování akcií nad částku navrhovaného zvýšení základního kapitálu se nepřipouští. Na zvýšení základního kapitálu společnosti SYNOT TIP, a.s. bude upsáno: - 8 ks, slovy: osm kusů, kmenových, nekótovaných akcií na jméno ve jmenovité hodnotě jedné akcie 10 000 000,-Kč, slovy: deset milionů korun českých, v listinné podobě, - 2 ks, slovy: dva kusy, kmenových, nekótovaných akcií na jméno ve jmenovité hodnotě jedné akcie 1 000 000,-Kč, slovy: jeden milion korun českých, v listinné podobě, - 5 ks, slovy: pět kusů, kmenových, nekótovaných akcií na jméno ve jmenovité hodnotě jedné akcie 100 000,-Kč, slovy: jedno sto tisíc korun českých, v listinné podobě. Veškeré akcie budou nabídnuty určitému zájemci, a to společnosti SYNOT Holding, s.r.o., se sídlem Praha 1, Revoluční 1200/16, PSČ: 110 00, IČ: 25325809. Jediný akcionář se vzdává svého přednostního práva na upsání akcií peněžitými vklady.
62
Místem úpisu akcií je sídlo společnosti SYNOT TIP, a.s., se sídlem Uherské Hradiště, Mařatice, Jaktáře 1475, PSČ: 686 01. Návrh smlouvy o úpisu akcií je představenstvo povinno doručit předem určenému zájemci dopisem zaslaným na jeho adresu bez zbytečného odkladu po zápisu tohoto rozhodnutí do obchodního rejstříku. Lhůta pro upsání nových akcií je dva měsíce ode dne zápisu tohoto rozhodnutí do obchodního rejstříku. Počátkem běhu této lhůty bude určenému zájemci oznámen představenstvem písemně, zasláním oznámení na jeho adresu bez zbytečného odkladu po zápisu tohoto rozhodnutí do obchodního rejstříku. Určený zájemce zašle podepsanou smlouvu zpět společnosti SYNOT TIP, a.s. ve lhůtě pro upsání akcií. Emisní kurs nově upisovaných akcií je shodný s jejich jmenovitou hodnotou. Lhůta pro splacení 100% emisního kursu upsaných akcií je do dvou měsíců od úpisu akcií, přičemž peněžité vklady lze splatit započtením těchto pohledávek: pohledávek akcionáře SYNOT Holding, s.r.o. z půjček poskytnutých společnosti SYNOT TIP, a.s. (dříve SYNOT LOTTO, a.s.) v celkové výši 82 500 000,-Kč, slovy: osmdesát dva milionů pět set tisíc korun českých. Právní tituly: - smlouva o půjčce uzavřená dne 17.února 2009 mezi společností SYNOT TIP, a.s.(dříve SYNOT LOTTO, a.s.), jako dlužníkem a společností SYNOT Holding, s.r.o. jako věřitelem a to na částku 19 500 000,-Kč, slovy: devatenáct milionů pět set tisíc korun českých, - smlouva o půjčce uzavřená dne 22.března 2009 mezi společností SYNOT TIP, a.s. (dříve SYNOT LOTTO, a.s.), jako dlužníkem a společností SYNOT Holding, s.r.o. jako věřitelem a to na částku 20 000 000,-Kč, slovy: dvacet milionů korun českých, - smlouva o půjčce uzavřená dne 26.března 2009 mezi společností SYNOT TIP, a.s. (dříve SYNOT LOTTO,a.s.), jako dlužníkem a společností SYNOT Holding, s.r.o. jako věřitelem a to na částku 20 000 000,-Kč, slovy: dvacet milionů korun českých, - smlouva o půjčce uzavřená dne 22.července 2009 mezi společností SYNOT TIP, a.s. jako dlužníkem a společností SYNOT Holding, s.r.o. jako věřitelem a to na částku 10.000 000,Kč, slovy: deset milionů korun českých, - smlouva o půjče uzavřená dne 15.května 2009 mezi společností SYNOT TIP, a.s. jako dlužníkem a společností SYNOT Holding, s.r.o. jako věřitelem a to na částku 13.000 000,Kč, slovy: třináct milionů korun českých.
63