1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Общие положения
Настоящая Политика конфиденциальности («Политика») регулирует порядок сбора, обработки, хранения, передачи и защиты персональных данных Пользователей, взаимодействующих с Play Fortuna («Платформа»), управляемой Globonet B.V. («Оператор»). Политика составлена с учётом требований:
- Регламента (ЕС) 2016/679 (GDPR);
- Директивы ЕС ePrivacy 2002/58/EC и соответствующих поправок;
- Рекомендаций FATF в части AML/KYC;
- ISO/IEC 27001 в части информационной безопасности;
- международных стандартов игровой индустрии.
Политика определяет права Пользователя и обязанности Оператора в отношении обработки персональной информации.
1.2. Контролер данных
Контролером данных является:
Globonet B.V.
Осуществляет полную ответственность за определение целей и средств обработки данных.
1.3. Цель Политики
Документ определяет:
- виды собираемых данных;
- основания обработки;
- права субъекта данных;
- механизмы защиты информации;
- порядок международной передачи данных;
- обязанности Play Fortuna как оператора онлайн-казино.
1.4. Сфера действия
Политика распространяется на всех лиц, использующих Платформу, включая:
- зарегистрированных пользователей;
- нерегистрированных посетителей сайта;
- участников рекламных кампаний;
- лиц, контактирующих с поддержкой.
2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные
В категорию входят:
2.1.1. Основные данные
- имя и фамилия;
- дата рождения;
- страна и адрес проживания;
- гражданство.
2.1.2. Документы, требуемые для KYC
- паспорт;
- удостоверение личности;
- водительские права;
- документы, подтверждающие адрес (utility bills, банковские выписки).
2.1.3. Дополнительные идентификаторы
- селфи или фото документа;
- запись видеоверификации;
- биометрические данные (если применяется).
2.2. Финансовая информация
Собираются данные, необходимые для обработки транзакций:
- реквизиты платёжных методов (маскированные номера карт);
- криптовалютные адреса;
- данные платёжных провайдеров;
- история депозитов и выводов;
- сведения о возвратных операциях (chargebacks);
- происхождение средств (Source of Funds) – при необходимости.
2.3. Техническая информация
Сбор осуществляется автоматически:
2.3.1. Данные устройства
- IP-адрес;
- тип устройства и операционной системы;
- тип браузера;
- модель смартфона;
- язык системы.
2.3.2. Данные безопасности
- cookies;
- device fingerprint;
- параметры рискового поведения;
- лог-файлы ошибок;
- данные геолокации (если включено).
2.4. Игровая активность и поведенческие данные
Включает:
- история игр;
- суммы ставок;
- RTP-активность;
- игровые предпочтения;
- действия во время сессии;
- участие в турнирах, квестах, бонусах.
2.5. Коммуникационные данные
- обращения в службу поддержки;
- тикеты в системе;
- переписка по email/чат-боту;
- записи разговоров при звонках;
- подписка на маркетинговые сообщения.
3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора (Article 6(1)(b) GDPR)
Обработка данных необходима для:
- создания и управления аккаунтом;
- выполнения финансовых операций;
- предоставления игрового функционала;
- участия в бонусных программах;
- отправки уведомлений о статусе транзакций.
3.2. Соблюдение юридических обязательств (Article 6(1)(c) GDPR)
Оператор обязан соблюдать:
- требования AML/CTF (Директива ЕС 2015/849 – 4AMLD, 2018/843 – 5AMLD);
- стандарты KYC;
- требования регуляторов игорного рынка;
- обязательства по борьбе с мошенничеством.
3.3. Легитимные интересы Оператора (Article 6(1)(f) GDPR)
Обработка целесообразна для:
- предотвращения злоупотреблений и мошенничества;
- защиты интересов Play Fortuna;
- аналитики и улучшения работы Платформы;
- обеспечения безопасной игровой среды.
3.4. Согласие пользователя (Article 6(1)(a) GDPR)
Согласие требуется для:
- маркетинговых рассылок;
- технических cookie;
- персонализированной рекламы;
- дополнительных аналитических инструментов.
4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Платёжные процессоры
Передача данных осуществляется исключительно для целей:
- обработки депозитов;
- проверки транзакций;
- предотвращения мошенничества.
4.2. Регуляторные органы
Данные могут быть переданы:
- лицензирующим органам;
- финансовым мониторинговым структурам;
- правоохранительным органам — по требованию.
4.3. Провайдеры игр
Передаются следующие данные:
- уникальные идентификаторы игрока;
- игровые действия (ставки, выигрыши);
- техническая информация о сессии.
4.4. Маркетинговые партнёры
Передаются обезличенные данные, если Пользователь согласился на рекламу.
4.5. Правоохранительные органы
Передача происходит:
- в рамках уголовного расследования;
- при запросе национальных или международных служб.
5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Механизмы защиты (GDPR Chapter V)
Используются:
- Standard Contractual Clauses (SCCs);
- Binding Corporate Rules (BCRs);
- технические меры шифрования;
- псевдонимизация и минимизация данных.
5.2. Страны-получатели
Передача возможна:
- в страны ЕС и ЕЭЗ;
- в страны с уровнем защиты, признанным Европейской комиссией;
- в третьи страны — только при наличии SCC.
6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения
- данные аккаунта — на время действия договора;
- транзакционные данные — не менее 5 лет (AML-standard);
- KYC-данные — минимум 5 лет после закрытия счёта;
- технические лог-файлы — 1–3 года;
- маркетинговые данные — до отзыва согласия.
6.2. Технические и организационные меры
Оператор использует:
- шифрование данных (AES-256);
- SSL/TLS;
- управление доступами;
- DDoS-защиту;
- SIEM-системы мониторинга;
- резервное копирование;
- аудит безопасности.
6.3. Процедуры при утечке данных
В соответствии с GDPR Article 33–34:
- уведомление регулятора — в течение 72 часов;
- уведомление пользователя — при риске нарушения прав;
- проведение внутреннего расследования;
- меры по предотвращению повторения инцидента.
7. ПРАВА СУБЪЕКТОВ ДАННЫХ
7.1. Право доступа
Пользователь может запросить:
- копию данных;
- цели обработки;
- использованные категории данных.
7.2. Право на исправление
Пользователь вправе обновить неточные данные.
7.3. Право на удаление (Right to be Forgotten)
Оператор обязуется удалить данные, кроме случаев:
- AML-требований;
- юридических обязательств;
- расследования нарушений.
7.4. Право на ограничение обработки
Применяется в случае:
- оспаривания точности данных;
- незаконной обработки.
7.5. Право на переносимость данных
Пользователь может получить данные в машиночитаемом формате.
7.6. Право на возражение
Пользователь может запретить:
- маркетинговую обработку;
- автоматизированные решения (в разумных пределах).
8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых cookies
- Strictly Necessary Cookies — технически обязательные.
- Analytical Cookies — аналитика пользовательского поведения.
- Functional Cookies — сохранение предпочтений.
- Marketing Cookies — персональная реклама.
8.2. Управление cookie
Пользователь может:
- изменить настройки браузера;
- отключить категории cookie;
- отозвать согласие через баннер cookie.


