Політика конфіденційності

Ця Політика конфіденційності (далі — «Політика») визначає порядок збору, обробки, зберігання та захисту персональних даних користувачів веб-ресурсу casinoua.net та пов'язаних із ним сервісів (далі — «Платформа»). Використовуючи Платформу, користувач підтверджує ознайомлення з цією Політикою та згоду з описаними практиками обробки даних.

1. Категорії даних, що збираються

1.1. Дані, надані користувачем безпосередньо: прізвище, ім'я, по батькові, дата народження, громадянство, адреса проживання, адреса електронної пошти, номер телефону, реквізити платіжних інструментів, копії документів для проходження верифікації, зміст звернень до служби підтримки.

1.2. Дані, зібрані автоматично: IP-адреса, тип та версія пристрою і браузера, мовні налаштування, часовий пояс, орієнтовна геолокація, відвідані сторінки, тривалість сесій, послідовність дій, джерело переходу.

1.3. Дані, отримані від третіх осіб: інформація від платіжних провайдерів, верифікаційних сервісів та державних реєстрів — в обсязі, необхідному для виконання зобов'язань перед користувачем та вимог законодавства.

2. Цілі обробки персональних даних

Персональні дані обробляються для досягнення таких цілей: створення, адміністрування та підтримка облікового запису; проведення ідентифікації та верифікації відповідно до KYC-процедур; обробка фінансових транзакцій; виявлення та запобігання шахрайству, відмиванню коштів та іншим протиправним діям; надсилання сервісних повідомлень; статистичний аналіз для вдосконалення якості сервісу; виконання вимог регулятора та чинного законодавства.

Обробка даних у маркетингових цілях здійснюється виключно за наявності окремої згоди користувача, яку може бути відкликано в будь-який момент.

3. Правові підстави обробки

Обробка персональних даних здійснюється на таких правових підставах: згода користувача; необхідність виконання договірних зобов'язань; дотримання вимог законодавства; обґрунтований інтерес Оператора у забезпеченні безпеки Платформи та запобіганні зловживанням.

4. Передача даних третім особам

Оператор не здійснює продаж персональних даних. Передача допускається у таких випадках:

  1. Банківським установам та платіжним процесорам — для проведення фінансових операцій.
  2. Провайдерам верифікації — для підтвердження особи та віку користувача.
  3. Постачальникам ігрового контенту — в обсязі, необхідному для функціонування ігор.
  4. Державним органам та регуляторам — на підставі офіційного запиту або судового рішення.
  5. Аудиторським та юридичним компаніям — у межах комплаєнс-процедур.

Усі треті особи, що отримують доступ до персональних даних, зобов'язані забезпечити рівень їх захисту не нижчий за стандарти, встановлені цією Політикою.

5. Технічний та організаційний захист

Технічні заходи: шифрування каналів передачі даних за протоколом TLS 1.3, хешування паролів з індивідуальними сіль-значеннями, ізольоване зберігання чутливих даних у зашифрованих контейнерах, безперервний моніторинг мережевих аномалій, регулярне тестування на вразливості.

Організаційні заходи: розмежування прав доступу за принципом мінімальних привілеїв, обов'язкове підписання угод про нерозголошення, вступний та щорічний повторний інструктаж з інформаційної безпеки, регламентована процедура реагування на інциденти, щорічний внутрішній аудит.

6. Файли cookie

Технічні cookie, необхідні для базового функціонування Платформи, встановлюються без додаткового дозволу. Аналітичні та маркетингові cookie активуються виключно після надання відповідної згоди користувачем. Змінити або відкликати cookie-уподобання можна в будь-який момент через інтерфейс Платформи або налаштування браузера.

7. Права користувачів

Користувач має право: запросити доступ до власних персональних даних; вимагати виправлення неточних або неповних даних; вимагати видалення даних за відсутності правових підстав для їх подальшого зберігання; обмежити обробку на період розгляду спірних питань; отримати копію даних у машиночитаному форматі; подати заперечення проти обробки, що ґрунтується на законному інтересі Оператора. Запити подаються до служби підтримки та обробляються протягом 30 календарних днів.

8. Строки зберігання

Персональні дані зберігаються протягом усього періоду активності облікового запису та не менше п'яти років після його закриття відповідно до вимог законодавства у сфері AML та фінансового контролю. Після закінчення строку зберігання дані підлягають безповоротному знищенню або анонімізації.