1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Назначение документа
Настоящая Политика конфиденциальности («Политика») устанавливает порядок сбора, использования, хранения, передачи и защиты персональных данных Пользователей Selector Casino («Платформа»), оперируемой компанией Elsikora Group Limitada («Оператор», «Мы»).
Политика разработана в соответствии с международными стандартами защиты данных, включая:
- Регламент (ЕС) 2016/679 (GDPR);
- Директиву 2002/58/EC (ePrivacy Directive);
- Директивы ЕС 2015/849 и 2018/843 (4-я и 5-я AMLD);
- Рекомендации FATF по AML/CFT;
- применимое национальное законодательство в сфере защиты данных и игорной деятельности.
1.2. Область применения
Политика распространяется на:
- любые персональные данные Пользователей и потенциальных Пользователей;
- посетителей веб-сайта, мобильных приложений и других цифровых сервисов Selector Casino;
- сведения, получаемые от партнёрских программ, провайдеров игр, платёжных процессоров;
- данные, собранные автоматически или предоставленные добровольно.
1.3. Контролёр данных
Контролёром данных («Data Controller») является:
Elsikora Group Limitada
— юридическое лицо, ответственное за соблюдение GDPR, организацию мер по защите данных и корректность процедур обработки персональной информации.
1.4. Принципы обработки данных
Компания соблюдает принципы, предусмотренные ст. 5 GDPR:
- Законность, справедливость и прозрачность;
- Ограничение цели — данные обрабатываются строго по заявленным задачам;
- Минимизация данных — собирается только необходимая информация;
- Точность — данные обновляются по мере необходимости;
- Ограничение хранения — сроки хранения ограничены и документированы;
- Целостность и конфиденциальность — меры защиты предотвращают утечку данных;
- Подотчётность — Компания несёт ответственность за соблюдение GDPR.
1.5. Законодательная база
Оператор опирается на следующие правовые документы:
- GDPR (Регламент (ЕС) 2016/679)
- ePrivacy Directive (2002/58/EC)
- AMLD4 (Directive (EU) 2015/849)
- AMLD5 (Directive (EU) 2018/843)
- FATF Recommendations
- международные законы о защите данных и регулировании азартных игр
2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные
Оператор собирает следующие сведения:
- ФИО
- Дата рождения
- Гражданство
- Адрес проживания
- Документы личности (паспорт, ID-карта, водительское удостоверение)
- Фотографии пользователя (для KYC)
Данные, предоставленные в процессе самоисключения или запросов о защите прав
Основание:
- Ст. 6(1)(b) GDPR — исполнение договора
- Ст. 6(1)(c) GDPR — выполнение юридических обязательств (KYC/AML)
2.2. Финансовая информация
Включает:
- данные о депозитах, выводах средств, внутриигровых транзакциях;
- реквизиты используемых платёжных методов (частично маскированные);
- историю операций;
- данные о возвратных платежах (chargebacks);
- подтверждение источника средств (при необходимости).
Основание: AMLD4/5 — обязательная финансовая проверка клиентов.
2.3. Техническая информация
Собирается автоматически:
- IP-адрес;
- Геолокация;
- Устройство, операционная система, браузер;
- Device Fingerprint;
- Логи действий на сайте (дата, время, страницы, ошибки);
- Cookie-файлы и аналогичные технологии отслеживания.
- Основание: легитимный интерес и требования безопасности.
2.4. Игровая активность
Оператор фиксирует:
- историю ставок;
- использованные бонусы;
- выигрыши и проигрыши;
- игровые предпочтения;
- время нахождения в игре;
- нарушения правил, подозрительную активность.
Основание: исполнение договора, AML/CFT-контроль, защита от мошенничества.
2.5. Коммуникационные данные
Сюда относятся:
- переписка с поддержкой;
- аудиозаписи телефонных разговоров (если применимо);
- обращения, жалобы, запросы о правах;
- взаимодействие с маркетинговыми рассылками.
Основание: ст. 6(1)(f) GDPR — легитимный интерес (обслуживание клиентов).
3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора
Оператор обрабатывает данные для:
- регистрации аккаунта;
- проведения финансовых операций;
- предоставления доступа к играм;
- начисления бонусов;
- обеспечения корректной работы Платформы.
Правовое основание: ст. 6(1)(b) GDPR.
3.2. Соблюдение юридических обязательств
Требуется для:
- AML/KYC-процедур;
- борьбы с мошенничеством;
- предотвращения финансирования терроризма;
- соответствия регуляторным требованиям.
Основание: ст. 6(1)(c) GDPR.
3.3. Легитимные интересы Оператора
В рамках ст. 6(1)(f) GDPR данные используются для:
- защиты Платформы от злоупотреблений;
- анализа и улучшения качества услуг;
- предотвращения технических сбоев;
- маркетинга (где это допустимо без согласия).
3.4. Согласие субъекта данных
Необходимое согласие запрашивается для:
- маркетинговых рассылок;
- персонализированной рекламы;
- использования необязательных cookies;
- участия в акциях, требующих дополнительной обработки данных.
Пользователь может отозвать согласие в любое время.
4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Платёжные процессоры
Передаются данные:
- сумма транзакции;
- идентификатор пользователя;
- AML/KYC информация.
4.2. Регуляторные органы
По запросу или при подозрении в нарушении закона.
4.3. Поставщики игр
Им передаются технические данные (ID сессии, ставки, результаты игры), но не данные личности.
4.4. Маркетинговые партнёры
Только при наличии согласия.
4.5. Правоохранительные органы
В случаях:
- мошенничества;
- судебных требований;
- расследований AML/CFT.
5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Механизмы защиты
При передаче данных за пределы ЕС применяются:
- Стандартные контрактные условия (SCC);
- Binding Corporate Rules;
- Pseudonymisation & minimisation.
5.2. Страны-получатели
Передача может осуществляться:
- провайдерам игр;
- облачным сервисам;
- платёжным системам.
Все получатели проходят оценку безопасности.
6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения
Сроки определяются:
- AMLD4/5 — минимум 5 лет после закрытия аккаунта;
- требованиями бухгалтерии — до 10 лет;
- техническими целями — от 30 дней до 2 лет.
6.2. Технические меры
Используются:
- шифрование TLS 1.3;
- AES-256 для хранения;
- защита от DDoS;
- сегментация сетей;
- контроль доступа Zero-Trust.
6.3. Организационные меры
- обучение сотрудников;
- политика минимальных прав доступа;
- регулярные аудиторы безопасности.
6.4. Процедура при утечке данных
Согласно ст. 33 GDPR:
- уведомление надзорного органа в течение 72 часов;
- информирование субъектов данных, если существует риск нарушения их прав;
- расследование причин и устранение последствий.
7. ПРАВА СУБЪЕКТОВ ДАННЫХ
Пользователь имеет права согласно GDPR:
7.1. Право доступа
Вы можете запросить:
- копию данных;
- цели обработки;
- категории данных;
- получателей.
Срок ответа — до 30 дней.
7.2. Право на исправление
Исправление неточных данных осуществляется по запросу.
7.3. Право на удаление
Применимо, если:
- данные больше не нужны;
- согласие отозвано;
- обработка незаконна.
Не применяется при AML-обязательствах: данные должны храниться минимум 5 лет.
7.4. Право на ограничение обработки
Временная блокировка данных при:
- споре о точности;
- незаконной обработке;
- ожидании результатов проверки.
7.5. Право на переносимость
Передача данных другому оператору в формате JSON/CSV.
7.6. Право на возражение
Можно отказаться от маркетинговой обработки в любой момент.
8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы файлов cookie
- Strictly Necessary — обязательные;
- Performance cookies — аналитика;
- Functional cookies — персонализация;
- Marketing cookies — реклама.
8.2. Управление предпочтениями
Пользователь может изменить настройки в Cookie Banner или браузере.
9. КОНТАКТЫ ДЛЯ ЗАПРОСОВ
Для реализации прав или направления жалоб:
📧 Email отдела защиты данных: [email protected]
📮 Юридический адрес: Elsikora Group Limitada
10. ИЗМЕНЕНИЯ ПОЛИТИКИ
Оператор оставляет за собой право обновлять Политику, публикуя изменения на Платформе. Дата последнего обновления указывается в разделе «Версия документа».