Prywatność Polityka
Ochrona danych osobowych użytkowników stanowi najwyższy priorytet dla STOPJEU SAS, spółki stojącej za OFFBET. Niniejsza polityka wyjaśnia, jakie informacje gromadzimy, w jaki sposób je wykorzystujemy i jakie są prawa użytkownika.
01 Administrator danych
Administratorem danych jest:
- STOPJEU SAS — operator platformy OFFBET
- Forma prawna: Uproszczona spółka akcyjna (SAS) – prawo francuskie
- Kapitał zakładowy: €8,000
- Siedziba statutowa: 99 avenue Achille Peretti, 92200 Neuilly-sur-Seine, France
- SIREN: 919 454 033
- SIRET: 919 454 033 00011
- Kod działalności gospodarczej (APE/NAF): 62.01Z — Programowanie komputerowe
W przypadku jakichkolwiek pytań dotyczących danych osobowych, prosimy o kontakt pod adresem:
📧 [email protected]
02 Gromadzone przez nas dane
We only collect the data necessary to operate our services.
Web application (my.offbet.app)
- Account data: email address, display name, country of residence.
- Dane techniczne: IP address, User Agent, usage logs.
- Dane dotyczące użytkowania aplikacji: chosen settings, blocking preferences.
- Subscription data: Stripe customer ID and subscription status. No credit card numbers are stored on our servers — Stripe handles all payment data.
Android application
- Anonymous device identifier: a random UUID generated locally on first launch. This identifier has no link to your IMEI, Android ID, or any hardware identifier.
- Device model and Android version: used to adapt the app behavior to your phone (Pixel, Samsung, Xiaomi, etc.).
- Protection status: whether OFFBET protection is active or not, transmitted every 5 to 15 minutes to the OFFBET server for companion monitoring.
- Blocked attempts: the list of gambling domains and applications blocked by the app, with attempt counts. This information is used to generate companion reports.
- Installed applications list: only accessed when you open the “Block a custom app” screen. This list is never transmitted to the OFFBET server — it remains on your device.
- PIN code hash: if you have set a PIN, its bcrypt hash (irreversible) is synchronized between your devices via the OFFBET server. The PIN itself is never transmitted.
What we do NOT collect
We do not collect browsing history, DNS queries, GPS location, contacts, photos, messages, or any sensitive personal data. No financial data is stored on our servers.
03 Jak wykorzystujemy dane użytkownika
Dane użytkownika są wykorzystywane wyłącznie do:
- Block access to gambling websites and apps via local DNS filtering on your device.
- Upewnij się, że zabezpieczenie przed odinstalowaniem chronione kodem PIN działa poprawnie.
- Monitor protection status and notify your companion in case of bypass attempts.
- Synchronize your settings and blocklist between your devices.
- Poprawa stabilności i wydajności usług OFFBET.
Nigdy nie sprzedajemy danych użytkowników stronom trzecim.
04 Podstawa prawna
Zgodnie z RODO przetwarzanie danych użytkownika opiera się na:
- Realizacja umowy: zapewnienie, że usługa OFFBET działa zgodnie z przeznaczeniem.
- Zgoda użytkownika: certain features require your explicit approval (e.g., accessibility permissions, VPN activation).
- Uzasadniony interes: improving security, preventing fraud, and protecting vulnerable users from gambling harm.
05 Prawa użytkownika
Użytkownik ma następujące prawa do swoich danych osobowych:
- Dostęp: uzyskać kopię przechowywanych przez nas danych dotyczących użytkownika.
- Rektyfikacja: poprawić wszelkie niedokładne informacje.
- Usunięcie: zażądać całkowitego usunięcia swoich danych.
- Ograniczenia: tymczasowo ograniczyć niektóre czynności przetwarzania.
- Sprzeciw: odmówić niektórych zastosowań, takich jak automatyczne odnawianie.
- Przenośność: przenieść swoje dane do innego dostawcy.
- Wycofanie zgody: odwołać określone upoważnienie w dowolnym momencie.
Aby skorzystać ze swoich praw, należy skontaktować się z nami pod adresem [email protected]
06 Operacje techniczne i bezpieczeństwo
DNS filtering (100% local)
On Android, OFFBET uses the Android VpnService API to create a local VPN connection on your device. This VPN does not route your traffic to any external server.
Instead, it intercepts DNS queries locally on your phone, blocks gambling-related domains by returning an empty response, and forwards all other queries to Google Public DNS (8.8.8.8).
No DNS query ever leaves your device to reach an OFFBET server. This is the same approach used by well-known apps such as AdGuard, Blokada, and Freedom.to.
Data transmission security
All communication between the OFFBET app and the OFFBET server (my.offbet.app) is encrypted using HTTPS/TLS 1.3.
The heartbeat signal sent every 5 to 15 minutes contains only your anonymous device ID, protection status, and blocked attempt counts — never your browsing history or DNS queries.
App blocking (UsageStatsManager)
OFFBET uses the UsageStatsManager API to detect when a blocked gambling application is launched and bring the user back to the home screen.
This data is processed locally on your device and is not transmitted to the OFFBET server.
AccessibilityService API (optional)
If enabled by the user, OFFBET uses the AccessibilityService API exclusively to:
- Detect attempts to activate a third-party VPN that would bypass the gambling protection.
- Detect changes to the device Private DNS settings.
This service is never used to read, interact with, or collect data from any other application. It is optional and can be skipped during setup.
Device Administrator (optional)
If enabled by the user, OFFBET registers as a Device Administrator to prevent accidental or impulsive uninstallation of the app.
The user can always disable this protection by entering their PIN code. This feature is voluntary and can be skipped during setup.
Ochrona kodem PIN
Po włączeniu ochrony kodem PIN:
- Disabling the protection or uninstalling the app requires entering the PIN code.
- The PIN is hashed using bcrypt (irreversible) and verified locally — no network connection is needed.
- If the “hidden PIN” option is chosen, only a trusted person knows the code. The user can request recovery via email after a configurable delay (12h, 24h, 48h, or never).
- After 3 failed PIN attempts, the app locks and notifies the companion.
07 Android Permissions Explained
The OFFBET Android app requests the following permissions. Each permission is explained below with its purpose.
| Permission | Purpose |
|---|---|
| Internet | Communicate with the OFFBET server (heartbeat, blocklist updates, account sync). |
| VpnService | Create a local VPN connection to filter gambling DNS queries on your device. No traffic is sent to an OFFBET server. |
| Foreground Service | Keep the DNS filtering and app blocking services running reliably in the background. |
| Boot Completed | Automatically restart protection after your phone reboots. |
| Notifications | Show a persistent notification confirming that protection is active. |
| Usage Stats Access | Detect when a blocked gambling app is launched and redirect you to the home screen. |
| Query All Packages | Allow you to select custom apps to block in OFFBET settings. |
| Ignore Battery Optimizations | Prevent Android from killing the protection service to save battery. |
| Draw Over Other Apps optional | Display the PIN entry screen on top of other apps when a bypass attempt is detected. |
| Device Administrator optional | Prevent uninstallation of the app without entering the PIN code. |
| Accessibility Service optional | Detect and prevent activation of third-party VPNs that would bypass the gambling protection. |
All optional permissions can be skipped during setup. The app will remind you of missing permissions with a banner, but will never force you to enable them.
GDPR note: OFFBET never sees your DNS queries. Since filtering is 100% local, no browsing data is collected, stored, or transmitted. This eliminates the privacy risks associated with server-side DNS filtering.
08 Przechowywanie danych
Dane techniczne (logi, IP, GUID) są przechowywane przez maksymalnie 12 miesięcy, chyba że jest to wymagane przez prawo lub w przypadku sporu.
Dane związane z kontem są usuwane natychmiast po otrzymaniu żądania usunięcia.
Żadne dane nie są przechowywane dłużej niż jest to konieczne do świadczenia usługi.
09 Przelewy międzynarodowe
Our servers may be hosted by providers located outside the European Union (e.g., AWS).
W takich przypadkach zapewniamy odpowiednie zabezpieczenia (standardowe klauzule umowne Komisji Europejskiej) w celu ochrony danych użytkownika.
10 Zmiany w polityce
Możemy aktualizować niniejszą politykę prywatności w celu odzwierciedlenia zmian w naszych usługach lub obowiązujących przepisach.
Każda zaktualizowana wersja zostanie opublikowana na naszej stronie internetowej z nową datą wejścia w życie.
11 Kontakt
W przypadku jakichkolwiek pytań dotyczących danych osobowych lub niniejszej polityki prywatności:
📍 STOPJEU SAS — 99 avenue Achille Peretti, 92200 Neuilly-sur-Seine, France