1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Общие положения

Настоящая Политика конфиденциальности («Политика») регулирует порядок сбора, обработки, хранения, передачи и защиты персональных данных Пользователей, взаимодействующих с Play Fortuna («Платформа»), управляемой Globonet B.V. («Оператор»). Политика составлена с учётом требований:

  • Регламента (ЕС) 2016/679 (GDPR);
  • Директивы ЕС ePrivacy 2002/58/EC и соответствующих поправок;
  • Рекомендаций FATF в части AML/KYC;
  • ISO/IEC 27001 в части информационной безопасности;
  • международных стандартов игровой индустрии.

Политика определяет права Пользователя и обязанности Оператора в отношении обработки персональной информации.

1.2. Контролер данных

Контролером данных является:

Globonet B.V.
Осуществляет полную ответственность за определение целей и средств обработки данных.

1.3. Цель Политики

Документ определяет:

  • виды собираемых данных;
  • основания обработки;
  • права субъекта данных;
  • механизмы защиты информации;
  • порядок международной передачи данных;
  • обязанности Play Fortuna как оператора онлайн-казино.

1.4. Сфера действия

Политика распространяется на всех лиц, использующих Платформу, включая:

  • зарегистрированных пользователей;
  • нерегистрированных посетителей сайта;
  • участников рекламных кампаний;
  • лиц, контактирующих с поддержкой.

2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные

В категорию входят:

2.1.1. Основные данные

  • имя и фамилия;
  • дата рождения;
  • страна и адрес проживания;
  • гражданство.

2.1.2. Документы, требуемые для KYC

  • паспорт;
  • удостоверение личности;
  • водительские права;
  • документы, подтверждающие адрес (utility bills, банковские выписки).

2.1.3. Дополнительные идентификаторы

  • селфи или фото документа;
  • запись видеоверификации;
  • биометрические данные (если применяется).

2.2. Финансовая информация

Собираются данные, необходимые для обработки транзакций:

  • реквизиты платёжных методов (маскированные номера карт);
  • криптовалютные адреса;
  • данные платёжных провайдеров;
  • история депозитов и выводов;
  • сведения о возвратных операциях (chargebacks);
  • происхождение средств (Source of Funds) – при необходимости.

2.3. Техническая информация

Сбор осуществляется автоматически:

2.3.1. Данные устройства

  • IP-адрес;
  • тип устройства и операционной системы;
  • тип браузера;
  • модель смартфона;
  • язык системы.

2.3.2. Данные безопасности

  • cookies;
  • device fingerprint;
  • параметры рискового поведения;
  • лог-файлы ошибок;
  • данные геолокации (если включено).

2.4. Игровая активность и поведенческие данные

Включает:

  • история игр;
  • суммы ставок;
  • RTP-активность;
  • игровые предпочтения;
  • действия во время сессии;
  • участие в турнирах, квестах, бонусах.

2.5. Коммуникационные данные

  • обращения в службу поддержки;
  • тикеты в системе;
  • переписка по email/чат-боту;
  • записи разговоров при звонках;
  • подписка на маркетинговые сообщения.

3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора (Article 6(1)(b) GDPR)

Обработка данных необходима для:

  • создания и управления аккаунтом;
  • выполнения финансовых операций;
  • предоставления игрового функционала;
  • участия в бонусных программах;
  • отправки уведомлений о статусе транзакций.

3.2. Соблюдение юридических обязательств (Article 6(1)(c) GDPR)

Оператор обязан соблюдать:

  • требования AML/CTF (Директива ЕС 2015/849 – 4AMLD, 2018/843 – 5AMLD);
  • стандарты KYC;
  • требования регуляторов игорного рынка;
  • обязательства по борьбе с мошенничеством.

3.3. Легитимные интересы Оператора (Article 6(1)(f) GDPR)

Обработка целесообразна для:

  • предотвращения злоупотреблений и мошенничества;
  • защиты интересов Play Fortuna;
  • аналитики и улучшения работы Платформы;
  • обеспечения безопасной игровой среды.

3.4. Согласие пользователя (Article 6(1)(a) GDPR)

Согласие требуется для:

  • маркетинговых рассылок;
  • технических cookie;
  • персонализированной рекламы;
  • дополнительных аналитических инструментов.

4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Платёжные процессоры

Передача данных осуществляется исключительно для целей:

  • обработки депозитов;
  • проверки транзакций;
  • предотвращения мошенничества.

4.2. Регуляторные органы

Данные могут быть переданы:

  • лицензирующим органам;
  • финансовым мониторинговым структурам;
  • правоохранительным органам — по требованию.

4.3. Провайдеры игр

Передаются следующие данные:

  • уникальные идентификаторы игрока;
  • игровые действия (ставки, выигрыши);
  • техническая информация о сессии.

4.4. Маркетинговые партнёры

Передаются обезличенные данные, если Пользователь согласился на рекламу.

4.5. Правоохранительные органы

Передача происходит:

  • в рамках уголовного расследования;
  • при запросе национальных или международных служб.

5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Механизмы защиты (GDPR Chapter V)

Используются:

  • Standard Contractual Clauses (SCCs);
  • Binding Corporate Rules (BCRs);
  • технические меры шифрования;
  • псевдонимизация и минимизация данных.

5.2. Страны-получатели

Передача возможна:

  • в страны ЕС и ЕЭЗ;
  • в страны с уровнем защиты, признанным Европейской комиссией;
  • в третьи страны — только при наличии SCC.

6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения

  • данные аккаунта — на время действия договора;
  • транзакционные данные — не менее 5 лет (AML-standard);
  • KYC-данные — минимум 5 лет после закрытия счёта;
  • технические лог-файлы — 1–3 года;
  • маркетинговые данные — до отзыва согласия.

6.2. Технические и организационные меры

Оператор использует:

  • шифрование данных (AES-256);
  • SSL/TLS;
  • управление доступами;
  • DDoS-защиту;
  • SIEM-системы мониторинга;
  • резервное копирование;
  • аудит безопасности.

6.3. Процедуры при утечке данных

В соответствии с GDPR Article 33–34:

  • уведомление регулятора — в течение 72 часов;
  • уведомление пользователя — при риске нарушения прав;
  • проведение внутреннего расследования;
  • меры по предотвращению повторения инцидента.

7. ПРАВА СУБЪЕКТОВ ДАННЫХ
7.1. Право доступа

Пользователь может запросить:

  • копию данных;
  • цели обработки;
  • использованные категории данных.

7.2. Право на исправление

Пользователь вправе обновить неточные данные.

7.3. Право на удаление (Right to be Forgotten)

Оператор обязуется удалить данные, кроме случаев:

  • AML-требований;
  • юридических обязательств;
  • расследования нарушений.

7.4. Право на ограничение обработки

Применяется в случае:

  • оспаривания точности данных;
  • незаконной обработки.

7.5. Право на переносимость данных

Пользователь может получить данные в машиночитаемом формате.

7.6. Право на возражение

Пользователь может запретить:

  • маркетинговую обработку;
  • автоматизированные решения (в разумных пределах).

8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых cookies

  • Strictly Necessary Cookies — технически обязательные.
  • Analytical Cookies — аналитика пользовательского поведения.
  • Functional Cookies — сохранение предпочтений.
  • Marketing Cookies — персональная реклама.

8.2. Управление cookie

Пользователь может:

  • изменить настройки браузера;
  • отключить категории cookie;
  • отозвать согласие через баннер cookie.