1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Назначение документа
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, передачи, хранения и защиты персональных данных Пользователей платформы Play Fortuna, управляемой компанией Globonet B.V..
Документ обязателен для всех Пользователей сайта, мобильной версии и приложений.
1.2. Контролер данных
Обработку данных осуществляет:
Globonet B.V.
Юридический адрес
Регистрация: Curaçao
Лицензия: Curaçao eGaming
Контролер данных определяет цели, способы и объем обработки персональной информации.
1.3. Область применения
Политика распространяется на данные:
- собираемые при регистрации аккаунта;
- передающиеся при использовании Платформы;
- формируемые в процессе игровой активности;
- полученные при обработке транзакций;
- обрабатываемые при взаимодействии со службой поддержки.
1.4. Принципы обработки данных
Вся обработка соответствует ст. 5 GDPR:
- Законность, добросовестность, прозрачность
- Целеограничение — данные собираются только для конкретных целей.
- Минимизация данных — сбор только необходимых сведений.
- Точность — регулярное обновление.
- Ограничение хранения
- Целостность и конфиденциальность
- Подотчетность контролера
2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные
Собираются при регистрации и верификации:
- имя и фамилия;
- дата рождения;
- гражданство;
- адрес проживания;
- документы, подтверждающие личность (паспорт, ID-карта, водительские права);
- фотографии и видеозаписи (при KYC или видео-верификации).
2.2. Финансовая информация
Обрабатывается для депозитов/выводов:
- данные банковских карт (частично маскируются);
- данные электронных кошельков;
- криптовалютные кошельки;
- история транзакций;
- подтверждение источника средств (SOF);
- подтверждение происхождения благосостояния (SOW), при необходимости.
2.3. Техническая информация
Автоматически собирается для безопасности и оптимизации:
- IP-адрес, геолокационные данные;
- данные устройств (User-Agent, OS, браузер);
- цифровые отпечатки устройства (device fingerprint);
- файлы cookie;
- логи доступа.
2.4. Данные игровой активности
Хранятся на платформе:
- история ставок;
- история запусков игр;
- RTP/волатильность игрового поведения;
- игровые предпочтения;
- участие в турнирах, лотереях, бонусных программах.
2.5. Коммуникационные данные
Содержат:
- переписку с саппортом;
- обращения в чат;
- записи телефонных разговоров (при наличии горячей линии);
- историю email-взаимодействия;
- жалобы, запросы, официальные обращения.
3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
Обработка осуществляется на основании ст. 6 GDPR.
3.1. Исполнение договора
Необходимо для:
- регистрации аккаунта;
- предоставления доступа к играм;
- выполнения транзакций;
- участия в бонусных программах;
- обработки запросов в поддержку.
3.2. Соблюдение законодательства
Включает:
- выполнение требований AML/CFT (FATF, 5AMLD, 6AMLD);
- KYC-верификацию;
- предотвращение мошенничества;
- контроль возрастных ограничений;
- ведение журналов согласно Curaçao eGaming Regulations.
3.3. Легитимные интересы
Используется для:
- предотвращения злоупотреблений;
- обеспечения безопасности Платформы;
- защиты прав Оператора;
- анализа поведения для улучшения сервиса.
3.4. Согласие субъекта данных
Требуется для:
- таргетированной рекламы;
- участия в рассылках;
- использования дополнительных cookie (маркетинговых и аналитических);
- сохранения данных сверх обязательного срока хранения.
Пользователь вправе отозвать согласие в любой момент.
4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
Передача данных третьим лицам осуществляется только при наличии законного основания.
4.1. Платёжные процессоры
Для обработки депозитов/выводов:
- банки;
- эмитенты карт;
- крипто-провайдеры;
- электронные кошельки.
4.2. Регуляторные органы
Для соблюдения законодательства:
- Curaçao eGaming;
- уполномоченные налоговые органы;
- финансовые разведки (FIU).
4.3. Провайдеры игр
Сертифицированные студии игорного софта:
- Pragmatic Play;
- Evolution;
- NetEnt;
- Microgaming и др.
Им передаются технические данные ставок.
4.4. Маркетинговые партнёры
При наличии согласия Пользователя.
4.5. Правоохранительные органы
Только при наличии:
- судебного предписания;
- законного запроса;
- расследования AML/CFT.
5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Страны-получатели
Данные могут передаваться:
- на серверы в ЕС;
- в страны, обеспечивающие «адекватный уровень защиты» (решения Европейской комиссии);
- в третьи страны при наличии правовых механизмов.
5.2. Механизмы защиты
Используются:
- Standard Contractual Clauses (SCC);
- Binding Corporate Rules (BCR);
- криптографическая защита;
- псевдонимизация.
6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения
Сроки определены ст. 5 GDPR и AML-законами.
Стандартные периоды:
- данные KYC: не менее 5 лет после закрытия аккаунта;
- игровые данные: 5 лет;
- журналы безопасности: 1–3 года;
- маркетинговые данные: до отзыва согласия.
6.2. Меры защиты
Оператор использует:
- шифрование TLS 1.3;
- хранение данных на изолированных серверах;
- ролевую модель доступа;
- контроль целостности данных;
- регулярные аудиты безопасности;
- DDoS-защиту;
- многофакторную аутентификацию.
6.3. Процедуры при утечке данных
Соответствуют ст. 33–34 GDPR:
- уведомление надзорного органа в течение 72 часов;
- информирование затронутых пользователей (если требуется);
- устранение последствий;
- документирование инцидента.
7. ПРАВА СУБЪЕКТОВ ДАННЫХ
Права предоставляются в соответствии со ст. 12–23 GDPR.
7.1. Право доступа
Пользователь может запросить:
- какие данные собираются;
- цели обработки;
- третьих лиц-получателей;
- срок хранения.
7.2. Право на исправление
Пользователь вправе исправить любые неточные сведения.
7.3. Право на удаление («право быть забытым»)
Может быть ограничено AML-требованиями.
7.4. Право на ограничение обработки
Применяется при спорных ситуациях.
7.5. Право на переносимость данных
Данные предоставляются в структурированном формате (CSV/JSON).
7.6. Право на возражение
Пользователь может отказаться от маркетинговой обработки.
8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых cookie
- Технические — обязательные для работы сайта.
- Аналитические — для статистики (Google Analytics, Matomo).
- Функциональные — запоминание настроек.
- Маркетинговые — реклама и ретаргетинг.
8.2. Управление предпочтениями
Пользователь может:
- отключить cookie через баннер согласия;
- удалить cookie в настройках браузера;
- отказаться от аналитики и маркетинга.


