Политика конфиденциальности

1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Общие положения

Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок сбора, использования, хранения и раскрытия персональных данных пользователей онлайн-казино Play Fortuna, управляемого компанией Globonet B.V. (далее – «Оператор»).

1.2. Контролер данных

Контролером данных является Globonet B.V., зарегистрированная на территории Кюрасао и действующая на основании лицензии Curaçao eGaming. Контактные данные для связи указаны на официальном сайте.

1.3. Законодательная база

Оператор осуществляет обработку персональных данных в соответствии с:

  • Общим регламентом ЕС по защите данных (GDPR, Регламент (ЕС) 2016/679);
  • Директивой 2002/58/ЕС (ePrivacy Directive);
  • Рекомендациями Рабочей группы по защите данных по Ст. 29;
  • Законами Кюрасао и иными применимыми международными нормами.

1.4. Принципы обработки данных

Оператор соблюдает следующие принципы:

  • законность, справедливость и прозрачность;
  • минимизация данных;
  • ограничение цели обработки;
  • точность и актуальность;
  • ограничение сроков хранения;
  • целостность и конфиденциальность.

2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные

  • имя, фамилия, дата рождения, пол;
  • адрес проживания и гражданство;
  • контактные данные (телефон, e-mail).

2.2. Финансовая информация

  • реквизиты платежных карт;
  • данные электронных кошельков и криптокошельков;
  • история депозитов и выводов.

2.3. Техническая информация

  • IP-адреса;
  • куки-файлы и сессионные идентификаторы;
  • уникальные цифровые отпечатки устройств;
  • информация о браузере и ОС.

2.4. Игровая активность

  • история ставок и игр;
  • статистика выигрышей и проигрышей;
  • участие в бонусных программах и турнирах.

2.5. Коммуникационные данные

  • переписка со службой поддержки;
  • обращения через формы связи и чаты;
  • телефонные записи (если применимо).

3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора

Обработка данных необходима для предоставления Пользователю доступа к игорным услугам (Ст. 6(1)(b) GDPR).

3.2. Соблюдение законодательных требований

Оператор обязан собирать и хранить данные в рамках правил KYC и AML (Ст. 6(1)(c) GDPR).

3.3. Легитимные интересы

В целях защиты Оператора от мошенничества, обеспечения кибербезопасности и защиты прав Пользователей (Ст. 6(1)(f) GDPR).

3.4. Согласие субъекта данных

Отдельные виды обработки (маркетинг, рассылки) осуществляются на основании согласия Пользователя (Ст. 6(1)(a) GDPR).

4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Процессоры платежей

Финансовые данные могут передаваться в банки, процессинговые компании и криптопровайдеров.

4.2. Регуляторные органы

Данные предоставляются по запросу лицензирующих органов Кюрасао и иных регулирующих органов.

4.3. Провайдеры игр

Данные об игровой активности могут передаваться партнёрам-провайдерам для обеспечения функциональности.

4.4. Маркетинговые партнеры

Передача возможна при наличии согласия субъекта данных.

4.5. Правоохранительные органы

Информация может быть раскрыта в случаях, предусмотренных законом.

5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Механизмы защиты

Передача данных за пределы ЕЭЗ осуществляется с применением стандартных договорных условий (SCC) и иных механизмов, предусмотренных GDPR.

5.2. Страны-получатели

Данные могут передаваться в Кюрасао, ЕС и третьи страны, в которых размещены технические партнеры.

6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения

  • персональные данные – не менее 5 лет после закрытия Аккаунта (AML-требования);
  • финансовая документация – не менее 7 лет;
  • игровые записи – не менее 2 лет.

6.2. Технические и организационные меры

  • шифрование SSL/TLS;
  • двухфакторная аутентификация;
  • контроль доступа персонала;
  • регулярные аудиты безопасности.

6.3. Процедуры при утечке данных

При нарушении безопасности Оператор уведомляет субъектов данных и надзорные органы в течение 72 часов (Ст. 33 GDPR).

7. ПРАВА СУБЪЕКТОВ ДАННЫХ
7.1. Право доступа

Пользователь может запросить копию своих персональных данных.

7.2. Право на исправление

Имеет право на корректировку неточных данных.

7.3. Право на удаление

Пользователь вправе потребовать удаление данных («право быть забытым»), если отсутствуют юридические основания для их хранения.

7.4. Право на ограничение обработки

Временная блокировка данных по требованию Пользователя.

7.5. Право на портативность

Предоставление данных в машиночитаемом формате.

7.6. Право на возражение

Пользователь может возразить против обработки в маркетинговых целях.

8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых куки

  • функциональные (для работы сайта);
  • аналитические (Google Analytics и др.);
  • маркетинговые (рекламные сети).

8.2. Управление предпочтениями

Пользователь может отключить куки в настройках браузера, однако это может ограничить функциональность Платформы.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Изменения в Политике

Оператор вправе изменять настоящую Политику. Актуальная версия всегда доступна на сайте.

9.2. Контакты

Вопросы по защите данных направляются на контактный e-mail, указанный в разделе «Контакты» Платформы.