1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Назначение документа

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, передачи, хранения и защиты персональных данных Пользователей платформы Play Fortuna, управляемой компанией Globonet B.V..

Документ обязателен для всех Пользователей сайта, мобильной версии и приложений.

1.2. Контролер данных

Обработку данных осуществляет:

Globonet B.V.
Юридический адрес
Регистрация: Curaçao
Лицензия: Curaçao eGaming

Контролер данных определяет цели, способы и объем обработки персональной информации.

1.3. Область применения

Политика распространяется на данные:

  • собираемые при регистрации аккаунта;
  • передающиеся при использовании Платформы;
  • формируемые в процессе игровой активности;
  • полученные при обработке транзакций;
  • обрабатываемые при взаимодействии со службой поддержки.

1.4. Принципы обработки данных

Вся обработка соответствует ст. 5 GDPR:

  • Законность, добросовестность, прозрачность
  • Целеограничение — данные собираются только для конкретных целей.
  • Минимизация данных — сбор только необходимых сведений.
  • Точность — регулярное обновление.
  • Ограничение хранения
  • Целостность и конфиденциальность
  • Подотчетность контролера

2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные

Собираются при регистрации и верификации:

  • имя и фамилия;
  • дата рождения;
  • гражданство;
  • адрес проживания;
  • документы, подтверждающие личность (паспорт, ID-карта, водительские права);
  • фотографии и видеозаписи (при KYC или видео-верификации).

2.2. Финансовая информация

Обрабатывается для депозитов/выводов:

  • данные банковских карт (частично маскируются);
  • данные электронных кошельков;
  • криптовалютные кошельки;
  • история транзакций;
  • подтверждение источника средств (SOF);
  • подтверждение происхождения благосостояния (SOW), при необходимости.

2.3. Техническая информация

Автоматически собирается для безопасности и оптимизации:

  • IP-адрес, геолокационные данные;
  • данные устройств (User-Agent, OS, браузер);
  • цифровые отпечатки устройства (device fingerprint);
  • файлы cookie;
  • логи доступа.

2.4. Данные игровой активности

Хранятся на платформе:

  • история ставок;
  • история запусков игр;
  • RTP/волатильность игрового поведения;
  • игровые предпочтения;
  • участие в турнирах, лотереях, бонусных программах.

2.5. Коммуникационные данные

Содержат:

  • переписку с саппортом;
  • обращения в чат;
  • записи телефонных разговоров (при наличии горячей линии);
  • историю email-взаимодействия;
  • жалобы, запросы, официальные обращения.

3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ

Обработка осуществляется на основании ст. 6 GDPR.

3.1. Исполнение договора

Необходимо для:

  • регистрации аккаунта;
  • предоставления доступа к играм;
  • выполнения транзакций;
  • участия в бонусных программах;
  • обработки запросов в поддержку.

3.2. Соблюдение законодательства

Включает:

  • выполнение требований AML/CFT (FATF, 5AMLD, 6AMLD);
  • KYC-верификацию;
  • предотвращение мошенничества;
  • контроль возрастных ограничений;
  • ведение журналов согласно Curaçao eGaming Regulations.

3.3. Легитимные интересы

Используется для:

  • предотвращения злоупотреблений;
  • обеспечения безопасности Платформы;
  • защиты прав Оператора;
  • анализа поведения для улучшения сервиса.

3.4. Согласие субъекта данных

Требуется для:

  • таргетированной рекламы;
  • участия в рассылках;
  • использования дополнительных cookie (маркетинговых и аналитических);
  • сохранения данных сверх обязательного срока хранения.

Пользователь вправе отозвать согласие в любой момент.

4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ

Передача данных третьим лицам осуществляется только при наличии законного основания.

4.1. Платёжные процессоры

Для обработки депозитов/выводов:

  • банки;
  • эмитенты карт;
  • крипто-провайдеры;
  • электронные кошельки.

4.2. Регуляторные органы

Для соблюдения законодательства:

  • Curaçao eGaming;
  • уполномоченные налоговые органы;
  • финансовые разведки (FIU).

4.3. Провайдеры игр

Сертифицированные студии игорного софта:

  • Pragmatic Play;
  • Evolution;
  • NetEnt;
  • Microgaming и др.

Им передаются технические данные ставок.

4.4. Маркетинговые партнёры

При наличии согласия Пользователя.

4.5. Правоохранительные органы

Только при наличии:

  • судебного предписания;
  • законного запроса;
  • расследования AML/CFT.

5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Страны-получатели

Данные могут передаваться:

  • на серверы в ЕС;
  • в страны, обеспечивающие «адекватный уровень защиты» (решения Европейской комиссии);
  • в третьи страны при наличии правовых механизмов.

5.2. Механизмы защиты

Используются:

  • Standard Contractual Clauses (SCC);
  • Binding Corporate Rules (BCR);
  • криптографическая защита;
  • псевдонимизация.

6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения

Сроки определены ст. 5 GDPR и AML-законами.

Стандартные периоды:

  • данные KYC: не менее 5 лет после закрытия аккаунта;
  • игровые данные: 5 лет;
  • журналы безопасности: 1–3 года;
  • маркетинговые данные: до отзыва согласия.

6.2. Меры защиты

Оператор использует:

  • шифрование TLS 1.3;
  • хранение данных на изолированных серверах;
  • ролевую модель доступа;
  • контроль целостности данных;
  • регулярные аудиты безопасности;
  • DDoS-защиту;
  • многофакторную аутентификацию.

6.3. Процедуры при утечке данных

Соответствуют ст. 33–34 GDPR:

  • уведомление надзорного органа в течение 72 часов;
  • информирование затронутых пользователей (если требуется);
  • устранение последствий;
  • документирование инцидента.

7. ПРАВА СУБЪЕКТОВ ДАННЫХ

Права предоставляются в соответствии со ст. 12–23 GDPR.

7.1. Право доступа

Пользователь может запросить:

  • какие данные собираются;
  • цели обработки;
  • третьих лиц-получателей;
  • срок хранения.

7.2. Право на исправление

Пользователь вправе исправить любые неточные сведения.

7.3. Право на удаление («право быть забытым»)

Может быть ограничено AML-требованиями.

7.4. Право на ограничение обработки

Применяется при спорных ситуациях.

7.5. Право на переносимость данных

Данные предоставляются в структурированном формате (CSV/JSON).

7.6. Право на возражение

Пользователь может отказаться от маркетинговой обработки.

8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых cookie

  • Технические — обязательные для работы сайта.
  • Аналитические — для статистики (Google Analytics, Matomo).
  • Функциональные — запоминание настроек.
  • Маркетинговые — реклама и ретаргетинг.

8.2. Управление предпочтениями

Пользователь может:

  • отключить cookie через баннер согласия;
  • удалить cookie в настройках браузера;
  • отказаться от аналитики и маркетинга.