Privacy Policy
Эта Политика конфиденциальности объясняет, какие данные мы собираем на сайте bet-andreas-casino-kz.com, как и зачем их обрабатываем, кому раскрываем и какие у вас есть права. Политика распространяется на зарегистрированных игроков и посетителей сайта. Дата вступления в силу: 01.10.2025.
Кто мы
Оператор услуг: Bizbon N.V., юридическое лицо, зарегистрированное в Кюрасао (рег. № 141081). Оператор осуществляет деятельность под брендом bet-andreas для регионального сайта bet-andreas-casino-kz.com.
- Лицензия на азартные игры: Curaçao Gaming Control Board (GCB), № OGL/2025/597/0249. Валидация лицензии: cert.gcb.cw. Жалобы по азартным играм (ADR): gamingcontrol.cw.
- Ответственный за защиту данных (DPO)/отдел: отдел по защите данных bet-andreas.
- Контакты по персональным данным: [email protected] (права субъекта данных), [email protected] (верификация/безопасность).
- Сайт: bet-andreas-casino-kz.com.
Какие персональные данные мы собираем
Идентификационные и контактные данные
- ФИО, дата рождения, гражданство, пол, адрес проживания/прописки.
- E-mail, номер мобильного телефона, язык интерфейса.
- KYC-документы: копии/сканы удостоверений личности, подтверждение адреса, селфи для сопоставления (только для верификации).
Технические данные
- IP-адрес, тип/версия браузера и ОС, настройки устройства, часовой пояс, идентификаторы сессий.
- Логи серверов (входы/выходы, смена настроек, события безопасности), приблизительная геолокация по IP.
Платежные и финансовые данные
- Сведения о платежах и выводах: используемые платежные инструменты (частично маскированные), транзакционные идентификаторы, суммы, валюты.
- Данные об источнике средств/источнике богатства (если требуется AML/CFT).
Поведенческие и игровые данные
- История ставок/игр, выигрыши/проигрыши, бонусная активность, частота/длительность сессий.
- Клики, просмотры страниц, взаимодействие с интерфейсом, отклики на кампании.
Коммуникации и настройки
- Обращения в поддержку (чат/почта), записи звонков при наличии.
- Согласия и предпочтения (маркетинг, cookie, ответственная игра).
Cookie и аналогичные технологии
- Сессионные и постоянные cookie, локальное хранилище, пиксели/SDK сторонних провайдеров (аналитика, маркетинг).
Мы не намеренно обрабатываем данные лиц младше 21 года. Если нам станет известно о регистрации несовершеннолетнего, аккаунт будет закрыт и данные удалены/заблокированы согласно закону.
Правовая основа для обработки
- Согласие - маркетинговые рассылки, использование необязательных cookie, определенные виды аналитики и персонализации.
- Исполнение договора - создание и ведение учетной записи, предоставление игр и ставок, обработка платежей/выводов, оддержка клиентов.
- Законные интересы - обеспечение безопасности, предотвращение мошенничества и злоупотреблений, улучшение сервиса, защита прав и интересов в спорах (с учетом баланса интересов).
- Юридические обязанности - соблюдение требований KYC/AML/CFT, налоговая и регуляторная отчетность, исполнение законных запросов госорганов РК и иных юрисдикций, где это применимо.
Обработка персональных данных осуществляется в соответствии с законодательством Республики Казахстан, включая Закон РК "О персональных данных и их защите", а также, при применимости, иными нормами (например, GDPR - для резидентов ЕЭЗ при их доступе к сервису).
Цель обработки
- Предоставление и администрирование услуг - регистрация, верификация, доступ к играм, проведение транзакций, обслуживание.
- Безопасность и комплаенс - мониторинг мошенничества, управление рисками, KYC/AML, контроль ограничений по возрасту.
- Улучшение продукта - диагностика проблем, аналитика производительности, A/B-тесты, персонализация интерфейса.
- Маркетинг - уведомления о бонусах/акциях (только при наличии согласия), сегментация аудитории.
- Правовые цели - урегулирование споров, взыскание задолженностей, защита законных прав.
Раскрытие и передача данных
- Платежные партнеры и банки - для приема/вывода средств, антифрод-проверок, возвратов.
- KYC/AML-провайдеры - верификация личности, проверка санкционных/PEP/негативных списков, подтверждение адреса.
- Поставщики ИТ и облачных услуг - хостинг, CDN, почтовые шлюзы, логирование, мониторинг.
- Аналитика и маркетинг - инструменты веб-аналитики и рекламные сети (только при наличии соответствующих согласий).
- Аффилированные лица и подрядчики - в рамках договоров обработки данных и принципа "необходимого минимума".
- Госорганы и регуляторы - по закону или по законному запросу (органы РК, GCB Кюрасао и др.).
- Корпоративные события - реорганизация, продажа активов, M&A при обеспечении непрерывности защиты данных.
Все получатели обязуются соблюдать конфиденциальность и применять сопоставимые меры безопасности. Мы не продаем персональные данные.
Международные передачи данных
Данные могут обрабатываться и храниться за пределами РК, включая Кюрасао, страны ЕЭЗ, США и Азиатско-Тихоокеанский регион (например, Сингапур) при использовании облачных и сервисных провайдеров.
- Гарантии: договоры обработки данных, стандартные договорные условия (SCC) ЕС (если применимо), оценка воздействия на передачу, шифрование и минимизация данных, строгий контроль доступа.
- Основания для трансграничной передачи по праву РК: согласие субъекта данных и/или иные предусмотренные законом условия при наличии адекватных мер защиты.
Хранение данных
- Аккаунт и профиль: на период действия аккаунта и до 5 лет после его закрытия.
- KYC/AML документы и записи: не менее 5 лет после окончания отношений/последней операции либо дольше при наличии правового основания.
- Транзакционные данные и бухгалтерские записи: 5-7 лет (в зависимости от требований учета/отчетности).
- Логи безопасности и технические журналы: 12-24 месяца, если иное не требуется для расследования инцидентов.
- Маркетинговые данные/согласия: до отзыва согласия или 2 года неактивности (что наступит раньше).
- Cookie: сессионные - до окончания сессии; постоянные - как правило, до 13 месяцев, если не указано иначе в панели cookie.
- Данные по спорам/претензиям: до завершения урегулирования + 3 года либо дольше при необходимости защиты прав.
По достижении сроков хранения данные удаляются, анонимизируются или блокируются согласно применимому праву.
Ваши права
В соответствии с законодательством РК вы имеете право:
- Получать информацию об обработке и источниках данных.
- Доступ к своим данным и получение их копии.
- Исправление (актуализация) неверных или неполных данных.
- Блокирование/приостановление обработки и удаление (уничтожение) при отсутствии законных оснований для дальнейшей обработки.
- Отзыв согласия (например, на маркетинг и необязательные cookie) без ухудшения обязательных услуг.
- Возражение против обработки на основании законного интереса, включая профилирование для маркетинга.
- Переносимость - по возможности предоставить структурированный машиночитаемый формат.
Как реализовать права
- Отправьте запрос на [email protected] или через раздел поддержки/чат на сайте. Для вопросов верификации - [email protected].
- Мы можем запросить подтверждение личности (например, сопоставление данных аккаунта или KYC) для защиты ваших данных.
- Срок ответа - до 30 дней. Услуги по запросам предоставляются бесплатно, за исключением явно необоснованных или чрезмерных запросов (в таких случаях возможна разумная плата, предусмотренная законом).
Если вы считаете, что ваши права нарушены, вы можете обратиться в уполномоченный орган РК по защите персональных данных (МЦРИАП РК; портал: www.gov.kz). Если на вас распространяется GDPR, вы также вправе подать жалобу в местный надзорный орган в ЕЭЗ.
Файлы cookie и технологии отслеживания
Типы cookie
- Строго необходимые (сессионные) - обеспечение входа, безопасность, базовые функции сайта.
- Функциональные (постоянные) - запоминание настроек и предпочтений.
- Аналитические (собственные/сторонние) - статистика использования, улучшение интерфейса.
- Рекламные/маркетинговые (сторонние) - персонализированные предложения и ретаргетинг (только при согласии).
Управление
- Панель управления cookie на сайте позволяет включать/отключать необязательные категории.
- Через настройки браузера вы можете удалить/блокировать cookie. Это может повлиять на функциональность сайта.
Безопасность данных
- Шифрование: TLS 1.2+ при передаче; AES‑256 при хранении конфиденциальных данных.
- Доступ и аутентификация: многофакторная аутентификация, ролевой контроль доступа (RBAC), принцип наименьших привилегий, журналы доступа.
- Мониторинг и тестирование: регулярные аудиты, тесты на проникновение, управление уязвимостями, сегментация сети.
- Процессы ИБ: политика реагирования на инциденты, резервное копирование и восстановление, контроль изменений.
- Обучение персонала: обязательные тренинги по защите данных и противодействию социальной инженерии.
- Стандарты: выравнивание процессов с ISO/IEC 27001 и подходами SOC 2 (где применимо); периодическая оценка рисков.
- Уведомления о нарушениях: при высоком риске для прав и свобод мы уведомим пользователей и, если требуется, компетентные органы в установленные законом сроки (например, 72 часа - при применимости GDPR).
Жалобы и контакты
Как связаться с нами
- DPO/Отдел по защите данных: [email protected]
- Безопасность и верификация: [email protected]
- Онлайн-чат: доступен на bet-andreas-casino-kz.com
Процедура рассмотрения жалобы
- Подайте жалобу через e-mail или чат с описанием проблемы и идентификатором аккаунта.
- Мы подтвердим получеие в течение 3 рабочих дней и назначим ответственного специалиста.
- Проведем проверку и предоставим мотивированный ответ в течение 30 дней. При необходимости срок может быть продлен с уведомлением и указанием причин.
- Если вас не устраивает решение, вы можете запросить эскалацию к руководителю отдела комплаенс.
Эскалация во внешние органы
- По вопросам персональных данных (РК): уполномоченный орган по защите персональных данных - МЦРИАП РК, портал: www.gov.kz.
- По азартным играм: Curaçao Gaming Control Board - gamingcontrol.cw.
Обновления
- Уведомления: о существенных изменениях сообщаем не менее чем за 30 дней до вступления в силу посредством e‑mail, баннера на сайте и/или уведомления в личном кабинете.
- Контроль версий: актуальная версия публикуется на этой странице с указанием даты.
- Ваши опции: вы можете возразить против изменений, ограничить обработку, отозвать согласия или закрыть аккаунт через поддержку.
Последнее обновление: Октябрь 2025
Журнал существенных изменений
- 10.2025 - уточнены основания трансграничной передачи данных и сроки хранения; расширена процедура реализации прав субъектов данных в РК.
Если отдельные положения признаны недействительными компетентным органом, это не влияет на действительность остальных положений. В случае языковых расхождений применима версия, опубликованная на bet-andreas-casino-kz.com.