Политика конфиденциальности

1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Назначение документа

Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок сбора, обработки, хранения и защиты персональных данных Пользователей онлайн-казино Selector, управляемого компанией Elsikora Group Limitada (далее — «Оператор»).

Политика применяется ко всем Пользователям, которые посещают веб-сайт, мобильное приложение или иные сервисы Selector, независимо от места их проживания.

1.2. Контролёр данных

Контролёром персональных данных является Elsikora Group Limitada, осуществляющая управление и администрирование Платформы Selector.

Для целей защиты данных Оператор может назначить Офицера по защите данных (Data Protection Officer, DPO), ответственного за контроль соблюдения GDPR.

1.3. Принципы обработки данных

Оператор руководствуется следующими принципами, установленными ст. 5 GDPR:

  • Законность, добросовестность и прозрачность обработки;
  • Ограничение целей — данные собираются только для конкретных и законных целей;
  • Минимизация данных — обрабатываются только необходимые сведения;
  • Точность — данные поддерживаются в актуальном состоянии;
  • Ограничение хранения — данные хранятся не дольше, чем это необходимо;
  • Целостность и конфиденциальность — принимаются технические и организационные меры защиты.

1.4. Законодательная база

Обработка персональных данных осуществляется в соответствии с:

  • Регламентом (ЕС) 2016/679 (GDPR);
  • Директивой 2002/58/EC (ePrivacy Directive);
  • Рекомендациями FATF в части идентификации клиентов;
  • Национальными законами о защите данных применимой юрисдикции.

2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1. Персональные идентификационные данные

  • Имя, фамилия, дата рождения;
  • Адрес проживания и гражданство;
  • Документы, удостоверяющие личность (паспорт, ID-карта, водительское удостоверение).

2.2. Финансовая информация

  • Реквизиты платёжных методов (номер карты, IBAN, электронный кошелёк);
  • История депозитов и выводов;
  • Валюта счёта и применяемые лимиты.

2.3. Техническая информация

  • IP-адрес и геолокация;
  • Тип устройства, версия браузера и операционной системы;
  • Cookie-файлы и аналогичные технологии отслеживания;
  • Цифровые отпечатки устройства (device fingerprinting).

2.4. Игровая активность и поведенческие данные

  • История ставок и сессий;
  • Предпочтения по играм;
  • Активность в бонусных программах и турнирах.

2.5. Коммуникационные данные

  • Электронная почта, номера телефонов;
  • Записи переписки с технической поддержкой;
  • Маркетинговые предпочтения и подписки.

3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1. Исполнение договора

Обработка необходима для исполнения условий Пользовательского соглашения, включая:

  • регистрацию и управление Аккаунтом;
  • обеспечение доступа к играм;
  • проведение финансовых операций.

3.2. Соблюдение законодательных требований

Оператор обрабатывает данные для выполнения обязательств по:

  • AML/KYC-проверкам (Anti-Money Laundering / Know Your Customer);
  • налоговой отчётности;
  • соблюдению лицензионных условий.

3.3. Легитимные интересы

Для защиты прав Оператора и безопасности Платформы, включая предотвращение мошенничества, тестирование ИТ-систем и анализ производительности.

3.4. Согласие субъекта данных

В случаях, когда обработка не подпадает под категории выше, Оператор запрашивает явное согласие Пользователя (например, на получение маркетинговых рассылок).

4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1. Процессоры платежей

Персональные данные могут передаваться сертифицированным платёжным провайдерам для обработки депозитов и выводов средств.

4.2. Регуляторные органы

Оператор обязан раскрывать информацию по запросу регулирующих органов в рамках лицензионных и AML-требований.

4.3. Провайдеры игр

Данные могут передаваться поставщикам игр (game providers) для обеспечения корректной работы продуктов.

4.4. Маркетинговые партнёры

При согласии Пользователя данные могут передаваться аффилированным партнёрам для проведения промо-акций и кросс-маркетинга.

4.5. Правоохранительные органы

В случае подозрения на незаконные действия данные передаются компетентным органам на основании правовых обязательств.

5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Механизмы защиты

При передаче данных за пределы Европейской экономической зоны (ЕЭЗ) Оператор применяет:

  • Стандартные договорные положения (Standard Contractual Clauses, SCC), утверждённые Европейской комиссией;
  • Binding Corporate Rules — внутренние корпоративные правила для связанных компаний;
  • Дополнительные меры шифрования и псевдонимизации.

5.2. Страны-получатели

Передача может осуществляться в страны, обеспечивающие адекватный уровень защиты согласно Решениям Европейской комиссии. В противном случае Оператор обеспечивает дополнительные гарантии конфиденциальности.

6. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1. Сроки хранения

Персональные данные хранятся в течение срока действия Аккаунта и последующих 5 лет после его закрытия, в соответствии с требованиями AMLD V;

По истечении срока данные безопасно удаляются или анонимизируются.

6.2. Технические и организационные меры защиты

  • Шифрование данных на уровне транспортного и прикладного слоёв (TLS 1.3, AES-256);
  • Контроль доступа и двухфакторная аутентификация;
  • Регулярные аудиты безопасности (в соответствии с ISO 27001 и PCI DSS).

6.3. Процедуры при утечке данных

В случае инцидента Оператор:

  • Регистрирует нарушение в течение 72 часов;
  • Уведомляет компетентный орган по защите данных;
  • При необходимости информирует затронутых Пользователей.

7. ПРАВА СУБЪЕКТОВ ДАННЫХ

В соответствии со статьями 15–22 GDPR, Пользователь имеет следующие права:

7.1. Право доступа

Получить подтверждение обработки и копию своих данных.

7.2. Право на исправление

Требовать корректировки неточных или устаревших сведений.

7.3. Право на удаление («право быть забытым»)

Требовать удаления данных, если они больше не нужны для целей обработки.

7.4. Право на ограничение обработки

Приостановить обработку в случаях спора относительно точности или законности данных.

7.5. Право на портативность

Получить данные в машиночитаемом формате и передать их другому контролёру.

7.6. Право на возражение

Возразить против обработки, основанной на легитимных интересах или прямом маркетинге.

7.7. Реализация прав

Запросы направляются в письменной форме на адрес электронной почты, указанный на сайте Selector. Ответ предоставляется в течение 30 дней.

8. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
8.1. Типы используемых куки

  • Функциональные — обеспечивают корректную работу сайта;
  • Аналитические — позволяют анализировать использование Платформы;
  • Маркетинговые — применяются для персонализации рекламы.

8.2. Управление предпочтениями

Пользователь может изменить настройки cookie через баннер согласия или в настройках браузера. Отключение cookie может повлиять на функциональность сайта.

9. ДОПОЛНИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Взаимосвязь с другими документами

Настоящая Политика является неотъемлемой частью Пользовательского соглашения Selector и должна интерпретироваться совместно с ним.

9.2. Обновления Политики

Оператор может изменять Политику для отражения изменений в законодательстве или процедурах обработки данных. Актуальная версия всегда доступна на официальном сайте.

9.3. Контактные данные

Все вопросы, связанные с защитой данных, направляются на адрес службы поддержки или DPO Оператора.