1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок обработки, хранения, передачи и защиты персональных данных Пользователей онлайн-казино Vodka, управляемого компанией Mamba Edge B.V. (далее — «Оператор», «Контролёр данных»).
Политика разработана в соответствии с:
- Регламентом (ЕС) 2016/679 (GDPR),
- Директивой 2002/58/EC (ePrivacy Directive),
- Директивами ЕС по ПОД/ФТ (AMLD5 и AMLD6),
- Рекомендациями FATF,
- международными стандартами индустрии азартных игр.
1.2. Цель документа
Цель — обеспечить максимальную прозрачность обработки данных, защиту персональной информации Пользователей, соблюдение прав субъектов данных и выполнение требований международного законодательства.
1.3. Область действия
Политика распространяется на:
- зарегистрированных Пользователей,
- посетителей Платформы,
- участников бонусных программ,
- клиентов службы поддержки,
- лиц, проходящих KYC/AML-проверку.
2. КОНТРОЛЕР ДАННЫХ И КОНТАКТНАЯ ИНФОРМАЦИЯ
2.1. Контролёр данных
Контролером персональных данных является:
Mamba Edge B.V.
Юридический адрес: (указывается при внедрении на сайт)
Регистрация: юрисдикция Кюрасао
Статус: лицензированный оператор igaming-услуг
2.2. Контакт для вопросов по GDPR
Email отдела защиты данных: dpo@vodkacasino.com
(может быть изменён на реальный корпоративный адрес)
2.3. Представитель в ЕС
В случаях, требуемых статьями 27 и 28 GDPR, Оператор может назначить представителя в ЕС.
3. ПРИНЦИПЫ ОБРАБОТКИ ДАННЫХ
Обработка персональных данных осуществляется в соответствии со статьёй 5 GDPR и включает следующие принципы:
3.1. Законность
Все данные собираются и обрабатываются строго в пределах правовых оснований, предусмотренных ст. 6 GDPR.
3.2. Справедливость и прозрачность
Пользователю предоставляется полная информация о целях, объёмах и методах обработки данных.
3.3. Ограничение цели
Данные собираются исключительно для выполнения обязательств:
- игровой деятельности,
- финансовых операций,
- предотвращения AML-рисков,
- обеспечения безопасности.
3.4. Минимизация данных
Сбор осуществляется в минимально необходимом объёме для исполнения договора.
3.5. Точность
Данные обновляются по запросу Пользователя или в рамках KYC-процедур.
3.6. Ограничение хранения
Сроки хранения определяются законодательством ПОД/ФТ и GDPR.
3.7. Целостность и конфиденциальность
Оператор использует современные технические и организационные методы защиты.
4. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
4.1. Персональные идентификационные данные
- ФИО,
- дата рождения,
- гражданство,
- идентификационные документы (паспорт, ID-карта, водительское удостоверение),
- фотографии и видеоизображения,
- данные видео-верификации.
4.2. Контактная информация
- email,
- номер телефона,
- адрес проживания (для KYC уровней 2-3).
4.3. Финансовая информация
- данные платежей,
- история депозитов и выводов,
- реквизиты криптовалютных кошельков,
- источники средств (если требуется AML).
4.4. Технические данные
- IP-адреса,
- информация об устройстве,
- digital fingerprints,
- cookies,
- логи входов и активности,
- геолокация (в рамках предотвращения нарушений юрисдикции).
4.5. Игровая активность
- ставки, выигрыши, проигрыши,
- транзакционная активность,
- история игровой сессии,
- бонусная активность.
4.6. Коммуникационные данные
- переписка со службой поддержки,
- записи звонков (при наличии),
- обращения через тикеты.
5. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
5.1. Исполнение договора (ст. 6(1)(b) GDPR)
Используется для:
- создания Аккаунта,
- обеспечения доступа к услугам,
- обработки транзакций,
- предоставления игр.
5.2. Соблюдение юридических обязательств (ст. 6(1)(c))
Необходимо для:
- выполнения AML/KYC-процедур (AMLD5/6),
- ведения финансовой отчётности,
- предотвращения мошенничества,
- проверки возраста.
5.3. Легитимный интерес (ст. 6(1)(f))
Применяется для:
- улучшения качества сервиса,
- анализа рисков,
- предотвращения злоупотреблений,
- защиты прав Оператора.
5.4. Согласие Пользователя (ст. 6(1)(a))
Требуется для:
- получения маркетинговых материалов,
- использования определённых cookie,
- внешних рекламных рассылок.
5.5. Защита жизненно важных интересов
В исключительных случаях — для предотвращения угрозы безопасности Пользователя.
6. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
Персональные данные могут передаваться:
6.1. Платёжным провайдерам
Для обработки депозитов и выводов.
6.2. Провайдерам игр
Для обеспечения функционирования слотов и Live-игр.
6.3. Партнёрским маркетинговым сетям
Только при согласии Пользователя.
6.4. Регуляторным органам
В рамках расследований и проверок.
6.5. Правоохранительным органам
По запросу на основании судебного решения.
6.6. Поставщикам юридических, технических и аналитических услуг
В рамках легитимного интереса Оператора.
Оператор не продаёт персональные данные третьим сторонам.
7. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
7.1. Основания
Передача осуществляется в соответствии со ст. 44–49 GDPR.
7.2. Механизмы защиты
Используются:
- Standard Contractual Clauses (SCC),
- Data Processing Agreements (DPA),
- ISO/IEC 27001 сертификация внешних партнёров.
7.3. Страны-получатели
Передача может осуществляться в:
- ЕС и ЕЭЗ,
- Великобританию,
- Канаду,
- страны Карибского бассейна.
8. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
8.1. Сроки хранения
В соответствии с AMLD5 данные хранятся минимум 5 лет после закрытия Аккаунта.
Коммуникации — 12–36 месяцев.
Игровые логи — от 24 месяцев.
8.2. Технические меры
- Защищённые серверы,
- шифрование TLS 1.3,
- аппаратные криптомодули,
- сегментированная архитектура.
8.3. Организационные меры
- уровневый доступ,
- обучение сотрудников GDPR/AML compliance,
- внутренние аудиты.
8.4. Процедуры при утечке данных
Согласно ст. 33 GDPR:
— уведомление регулятора в течение 72 часов,
— уведомление Пострадавшего при высоком риске ущерба.
9. ПРАВА СУБЪЕКТОВ ДАННЫХ (GDPR, глава III)
9.1. Право доступа
Пользователь может запросить копию всех обрабатываемых данных.
9.2. Право на исправление
Возможно обновление или корректировка данных.
9.3. Право на удаление («право быть забытым»)
Применимо при отсутствии других юридических оснований для хранения.
9.4. Право на ограничение обработки
Позволяет временно приостановить обработку данных.
9.5. Право на переносимость
Предоставляется в машиночитаемом формате (JSON/XML/CSV).
9.6. Право возражать
Включает отказ от маркетинга.
9.7. Автоматизированные решения
Пользователь может оспаривать автоматические решения, включая AML scoring.
10. КУКИ-ФАЙЛЫ И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
10.1. Типы cookies
- Strictly Necessary,
- Functional,
- Analytical,
- Marketing,
- Fraud-prevention cookies.
10.2. Управление
Пользователь может настроить предпочтения через баннер согласия или настройки браузера.
11. ИЗМЕНЕНИЯ В ПОЛИТИКЕ
Оператор оставляет за собой право изменять Политику. Обновления вступают в силу с момента публикации.
12. КОНТАКТЫ
Все вопросы по защите данных направляются в DPO-отдел:
📧 dpo@vodkacasino.com