1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Цель документа
Настоящая Политика конфиденциальности («Политика») регулирует порядок сбора, использования, хранения, раскрытия и защиты персональных данных Пользователей Stake Casino («Платформа»), управляемой Medium Rare N.V., зарегистрированной на Кюрасао.
1.2. Область применения
Политика применяется ко всем:
- Пользователям Платформы;
- посетителям веб-сайта и мобильных приложений;
- лицам, взаимодействующим с Оператором посредством электронной почты, чата, социальных сетей.
1.3. Контролёр данных
Контролёром данных является:
Medium Rare N.V.
Юридическое лицо, зарегистрированное в соответствии с законодательством Кюрасао, ответственное за соблюдение норм GDPR (в той части, в которой они применимы), Curacao Gaming Regulations и стандарта ISO/IEC 27001.
1.4. Основные принципы обработки данных
Оператор придерживается принципов, закреплённых ст. 5 GDPR:
- Законность и прозрачность.
- Ограничение цели.
- Минимизация данных.
- Точность.
- Ограничение хранения.
- Целостность и конфиденциальность.
1.5. Законодательная база
Настоящая Политика основывается на:
- GDPR (Regulation EU 2016/679);
- ePrivacy Directive 2002/58/EC;
- AMLD5 / AMLD6 — в части обязательной идентификации;
- Curacao Gaming Regulations;
- FATF Recommendations;
- CCPA (в части пользователей из США, если применимо).
2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные
Оператор может собирать следующие данные:
- имя, фамилия (при KYC);
- дата рождения;
- адрес проживания;
- гражданство;
- номер документа, удостоверяющего личность.
2.2. Контактные данные
- электронная почта;
- номер телефона;
- данные мессенджеров.
2.3. Финансовая информация
Включает:
- реквизиты платежных инструментов;
- криптовалютные адреса;
- историю депозитов и выводов;
- подтверждение источника средств.
2.4. Технические данные
Автоматически собираемые данные:
- IP-адрес;
- данные о браузере и устройстве;
- системные журналы;
- геолокация (определяемая по IP);
- cookies и аналогичные технологии;
- цифровые отпечатки устройства.
2.5. Игровая активность и поведенческие данные
Собираются для выполнения регуляторных требований и обеспечения безопасности:
- история ставок;
- результаты игр;
- игровые предпочтения;
- время, проведённое в игре;
- данные для Responsible Gaming.
2.6. Коммуникационные данные
Включают:
- записи чатов службы поддержки;
- электронные письма;
- обращения через формы обратной связи.
3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора
Для выполнения Соглашения и предоставления Услуг:
- создание аккаунта;
- обработка депозитов и выводов;
- участие в играх;
- техническая поддержка.
3.2. Соблюдение законодательных требований
На основании AMLD5, AMLD6, FATF, Curacao Gaming Authority:
- обязательная KYC-верификация;
- предотвращение отмывания денег;
- выявление мошенничества;
- выполнение требований Responsible Gaming.
3.3. Легитимные интересы Оператора
Включают:
- улучшение Платформы;
- обеспечение безопасности и предотвращение злоупотреблений;
- аналитика и статистика;
- маркетинговая персонализация.
3.4. Согласие субъекта данных
Согласие требуется в случаях:
- рассылки маркетинговых материалов;
- использования определённых видов cookies;
- участия в бонусных программах.
Пользователь может отозвать согласие в любой момент.
4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Платёжные процессоры
Оператор передаёт данные:
- банкам;
- криптовалютным провайдерам;
- компаниям, обрабатывающим платежи.
4.2. Регуляторные органы
Передача данных может осуществляться:
- Curacao Gaming Authority;
- правоохранительным структурам;
- налоговым органам.
4.3. Провайдеры игр
Для обеспечения честной игры передаются:
- идентификаторы Пользователя;
- данные игровой активности.
4.4. Маркетинговые партнёры
Передача возможна при наличии согласия:
- партнёрские сети;
- рекламные платформы.
4.5. Судебные и государственные органы
Данные предоставляются при наличии судебного запроса или требований закона.
5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Страны-получатели
Передача данных может осуществляться в:
- Кюрасао;
- страны ЕС;
- США;
- иные юрисдикции, где расположены сервисные провайдеры.
5.2. Механизмы защиты
Используются:
- Standard Contractual Clauses (SCC);
- технические меры защиты;
- требования ISO 27001;
- криптографические методы.
6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения
Оператор хранит данные не менее 5 лет после закрытия аккаунта, в соответствии с AML-регулированием.
6.2. Меры безопасности
Оператор использует:
- шифрование данных в покое и при передаче;
- многофакторную аутентификацию;
- антифрод-системы;
- сегментацию сети;
- регулярные аудиты безопасности.
6.3. Утечки данных
В случае утечки:
- проводится оценка рисков;
- уведомляются затронутые субъекты данных;
- информируются регуляторные органы (при применимости GDPR — в течение 72 часов).
7. ПРАВА СУБЪЕКТОВ ДАННЫХ
Субъект данных обладает всеми правами, предусмотренными GDPR:
7.1. Право доступа
Запрос информации о данных и целях их обработки.
7.2. Право на исправление
Исправление неточных или неполных данных.
7.3. Право на удаление
Может быть применено, если:
- данные больше не нужны;
- Пользователь отзывает согласие;
- хранение данных незаконно.
Исключения:
- AML-требования;
- финансовые расследования.
7.4. Право на ограничение обработки
Применимо при:
- оспаривании точности данных;
- ожидании расследования.
7.5. Право на переносимость
Данные предоставляются в структурированном, машиночитаемом формате.
7.6. Право на возражение
Пользователь может запретить:
- маркетинговую рассылку;
- обработку данных на основании легитимного интереса.
8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых cookies
Платформа использует:
- строго необходимые cookies;
- аналитические cookies;
- функциональные cookies;
- маркетинговые cookies;
- Web Beacons;
- локальное хранилище браузера.
8.2. Цели использования
- идентификация Пользователя;
- анализ поведения;
- персонализация интерфейса;
- маркетинговая оптимизация.
8.3. Управление предпочтениями
Пользователь может:
- отключить cookies через браузер;
- настроить предпочтения через баннер согласия;
- отозвать согласие в любой момент.
9. ИЗМЕНЕНИЯ ПОЛИТИКИ
- Оператор вправе обновлять Политику.
- Обновления вступают в силу после публикации.
- Продолжение использования Платформы означает согласие с изменениями.