Privacy Policy
Наблюдение: Политика конфиденциальности объясняет, какие данные собирает и как обрабатывает poker-dom на сайте poker-dom-kz.com, кого она охватывает (посетители, зарегистрированные игроки, заявители по верификации) и при каких условиях.
Расширение: Документ нужен для прозрачности, выполнения правовых обязанностей в РК и международных стандартов, а также для защиты прав субъектов данных.
Отражение: Настоящая Политика вступает в силу с 01 января 2025 года и применяется ко всем взаимодействиям с poker-dom на poker-dom-kz.com.
Кто мы
Наблюдение: Бренд poker-dom на домене poker-dom-kz.com обслуживается оператором, ведущим деятельность на основании международной игорной лицензии.
Расширение: Согласно имеющимся данным, оператором выступает Teshi Limited (тип: Limited), оказывающая услуги онлайн-гемблинга под брендом poker-dom по лицензии Curaçao eGaming № 1668/JAZ. Регистрационные и налоговые реквизиты, а также юридический адрес будут предоставлены по запросу и/или опубликованы на сайте.
Отражение: Ответственное лицо за защиту данных (DPO/должностное лицо по защите данных) назначено. Для связи направляйте обращение через службу поддержки в личном кабинете poker-dom-kz.com или по контактам, указанным в футере сайта, с пометкой "Для DPO/Защита данных".
Какие персональные данные мы собираем
Наблюдение: Мы обрабатываем данные, необходимые для регистрации, верификации, оказания услуг и соблюдения требований закона РК и международных стандартов.
Расширение: Категории включают идентификационные, технические, платежные и поведенческие данные, а также данные cookie.
Отражение: Сбор ограничивается принципами минимизации и соразмерности целям обработки.
Категории данных
- Персональные и идентификационные: полное имя, дата рождения, гражданство, пол, адрес проживания/регистрации, e-mail, телефон; KYC-данные и документы (удостоверение личности/паспорт, селфи, подтверждение адреса), результат проверок санкций/PEP, возрастная проверка.
- Данные аккаунта: логин, хеш пароля, настройки, предпочтения, история обращений в поддержку.
- Платежные данные: детали транзакций, способ оплаты (частичные реквизиты), статус и результаты проверок AML/anti-fraud; мы не храним "полные" платежные реквизиты сверх требуемого.
- Технические данные: IP-адрес, геолокационные индикаторы по IP, тип устройства/браузера/ОС, языковые настройки, cookies, пиксели, идентификаторы SDK, логи сервера.
- Поведенческие данные: история сессий, клики и навигация, ставки/игровая активность, бонусная активность, лимиты ответственной игры, самоисключение.
- Коммуникации: переписка со службой поддержки, записи звонков/чата (при наличии), отзывы и ответы в опросах.
- Данные из открытых источников/поставщиков: результаты KYC/AML, скоринг риска, отчеты поставщиков платежей и верификации.
Правовая основа для обработки
Наблюдение: Обработка регулируется Законом РК "О персональных данных и их защите" (2013) и иными применимыми нормами, а также условиями договора с пользователем.
Расширение: Мы используем несколько правовых оснований в зависимости от цели.
Отражение: Применимые основания:
- Согласие субъекта данных: для маркетинга, cookie необязательного характера, отдельных KYC-проверок и кросс-граничных передач, если иное не предусмотрено законом.
- Исполнение договора: регистрация и обслуживание счета, проведение игр и турниров, депозиты/вывод средств, поддержка.
- Законные интересы: предотвращение мошенничества, обеспечение безопасности, внутренний аудит и аналитика, улучшение сервиса; интересы не перевешивают права пользователя.
- Юридические обязанности: KYC/AML, бухгалтерский/налоговый учет, выполнение запросов госорганов, соблюдение требований лицензии Curaçao eGaming № 1668/JAZ.
- Защита жизненно важных интересов и/или публичные интересы: в редких случаях для предотвращения причинения вреда.
Цель обработки
Наблюдение: Цели следуют из оказания услуг онлайн-гемблинга и соблюдения закона.
Расширение: Использование ограничено конкретными, явными и законными целями.
Отражение: Основные цели:
- Предоставление и администрирование услуг: регистрация, верификация, доступ к играм, обеспечение платежей, начисление бонусов.
- Безопасность и комплаенс: KYC/AML, мониторинг транзакций, предотвращение мошенничества, соблюдение возрастных ограничений и ответственной игры.
- Поддержка и коммуникации: ответы на запросы, уведомления о транзакциях, изменениях правил и безопасности.
- Аналитика и улучшение сервиса: анализ UX, производительности, предпочтений для оптимизации контента и функционала.
- Маркетинг (с согласия): рассылки, персонализированные предложения, ретаргетинг; возможность отказа в любой момент.
- Юридические и регуляторные цели: хранение отчетности, выполнение законных запросов госорганов РК и иных компетентных органов.
Раскрытие и передача данных
Наблюдение: Передача третьим лицам происходит по принципу "необходимого минимума" и под договорные гарантии.
Расширение: Категории получателей включают поставщиков критических услуг и органы власти.
Отражение: Мы можем раскрывать данные:
- Платежным партнерам и банкам: для проведения депозитов/выплат, чарджбеков, расследований.
- Поставщикам верификации и антифрода: KYC/AML, санкционные списки, оценка риска (только необходимые данные).
- Провайдерам ИТ и хостинга: дата-центры, CDN, облачные сервисы, e-mail/SMS шлюзы.
- Аудиторам и консультантам: финансовый/безопасностный аудит, юридические консультанты.
- Лицензиару/регулятору: Curaçao eGaming (лицензия 1668/JAZ) и иные компетентные органы по требованию закона.
- Аффилиатам и рекламным сетям: при наличии вашего согласия и в рамках применимых cookie/маркетинговых настроек.
- Госорганам РК: по законному запросу, судебные органы, органы дознания и следствия.
Мы не продаем персональные данные.
Международные передачи данных
Наблюдение: Обработка может включать трансграничную передачу (например, в ЕЭЗ/Великобританию, Кюрасао, США, иные страны размещения поставщиков).
Расширение: В РК кросс-граничная передача допускается при обеспечении надлежащей защиты или при наличии вашего согласия, либо когда это требуется для исполнения договора.
Отражение: Гарантии защиты:
- Договорные механизмы: стандартные договорные положения ЕС (SCC), дополненные мерами безопасности и оценками переноса данных.
- Обязательные корпоративные правила (BCR): если используются внутри группы поставщика.
- Иные основания: ваше явное согласие; необходимость исполнения договора; установление, осуществление или защита правовых требований.
- Технические меры: шифрование при передаче/хранении, строгий контроль доступа, минимизация данных.
Хранение данных
Наблюдение: Сроки зависят от категории и правовых обязанностей (в т.ч. KYC/AML).
Расширение: Применяем принципы ограниченного хранения и безопасного удаления/анонимизации.
Отражение: Типовые сроки:
- Данные аккаунта и идентификационные: срок действия договора и до 5 лет после закрытия счета.
- Транзакционные и AML-материалы: 5-7 лет с даты операции/закрытия (в зависимости от требований учета и противодействия легализации доходов).
- Логи безопасности и технические: 12-24 месяца, если более длительный срок не требуется для расследований инцидентов.
- Маркетинговые данные: до отзыва согласия или 24 месяца безактивности.
- Материалы споров и претензий: до истечения сроков исковой давности (обычно до 3 лет в РК) или до окончания разбирательства.
Критерии удаления: достижение цели обработки, истечение срока хранения, отзыв согласия при отсутствии иных оснований, законное требование об удалении.
Ваши права
Наблюдение: Субъекты данных в РК обладают правами по Закону РК "О персональных данных и их защите". Если вы находитесь в ЕЭЗ/Великобритании, также применяются права по GDPR/UK GDPR.
Расширение: Реализация прав производится бесплатно, за исключением явно необоснованных/повторяющихся запросов.
Отражение: Ваши права и порядок реализации:
- Доступ и информация: получить подтверждение обработки, копию данных и информацию о целях, источниках, правовых основаниях.
- Исправление/обновление: потребовать исправить неточные или неполные данные.
- Блокирование/удаление: потребовать блокировать или удалить данные при отсутствии законных оснований для обработки.
- Ограничение обработки: временно ограничить операции при оспаривании точности или законности.
- Возражение: возразить против обработки на основании законного интереса и против маркетинга, включая профилирование для маркетинга.
- Переносимость (GDPR/UK GDPR): получить данные в структурированном машиночитаемом формате и/или передать иному оператору, когда применимо.
- Отзыв согласия: в любой момент для обработок, основанных на согласии, без влияния на законность до отзыва.
- Жалоба регулятору: подать жалобу в уполномоченный орган (см. раздел "Жалобы и контакты").
Процедура: направьте запрос через службу поддержки в личном кабинете или по контактам в футере с пометкой "Запрос по персональным данным". Мы ответим в течение 30 дней. При необходимости продления срока по сложным запросам мы сообщим причины и новую дату ответа.
Файлы cookie и технологии отслеживания
Наблюдение: Мы используем cookie/SDK/пиксели для работы сайта и аналитики.
Расширение: Необязательные cookie применяются только при вашем согласии в панели настроек.
Отражение: Типы и цели:
- Сессионные: обязательные для входа и навигации; удаляются при закрытии браузера.
- Постоянные: запоминают настройки, язык, сохраненные сессии.
- Сторонние: аналитика (например, измерение посещаемости), рекламные и партнерские сети (только с согласия).
Управление: используйте панель "Настройки cookie" на сайте, а также средства браузера (блокировка/удаление). Отключение обязательных cookie может повлиять на функциональность.
Безопасность данных
Наблюдение: Мы применяем организационные и технические меры защиты.
Расширение: Меры соразмерны рискам онлайн-гемблинга и требованиям международных стандартов.
Отражение: Ключевые меры:
- Шифрование: TLS 1.2+ при передаче; шифрование чувствительных данных в состоянии покоя.
- Доступ и аутентификация: принцип наименьших привилегий, MFA для админ-доступов, сегментация сетей, журналирование.
- Мониторинг и тестирование: регулярные сканирования уязвимостей, пен-тесты, контроль целостности, anti-DDoS/CDN.
- Процедуры реагирования: план IRP, обнаружение, локализация, уведомление пользователей и органов в сроки, предусмотренные законодательством.
- Управление поставщиками: due diligence, договорные обязательства по защите данных, оценка кросс-граничных рисков.
- Обучение персонала: регулярные тренинги по ИБ и защите данных, проверки доступа.
- Стандарты: ориентируемся на практики ISO/IEC 27001 и SOC 2 (где применимо).
Жалобы и контакты
Наблюдение: Пользователи должны иметь каналы связи с оператором и органами надзора.
Расширение: Мы обеспечиваем многоуровневую процедуру рассмотрения обращений и жалоб.
Отражение: Каналы и процедура:
- Первичное обращение к оператору: направьте запрос/жалобу через службу поддержки в личном кабинете poker-dom-kz.com или на контактный адрес, указанный в футере, с темой "Жалоба по персональным данным". Приложите идентификатор аккаунта и суть вопроса.
- Рассмотрение: мы подтверждаем получение в течение 3 рабочих дней и предоставляем ответ по существу в течение 30 дней. В случае необходимости дополнительного времени сообщим причины и срок продления.
- Эскалация: если вы не удовлетворены ответом, вы можете обратиться в уполномоченный орган РК по защите прав субъектов персональных данных: Министерство цифрового развития, инноваций и аэрокосмической промышленности РК (подать обращение через портал e-Otinish: https://eotinish.gov.kz). Также вы имеете право на судебную защиту в РК.
- EEA/UK пользователи: помимо вышеуказанного, вы можете подать жалобу в местный надзорный орган по защите данных в вашей стране проживания в ЕЭЗ/Великобритании.
Обновления
Наблюдение: Политика может меняться вследствие требований закона или изменений сервисов.
Расширение: Существенные изменения не вступают в силу без предварительного уведомления.
Отражение: Порядок обновлений:
- Уведомления: e-mail, баннер на сайте и/или сообщение в личном кабинете.
- Предварительное уведомление: не менее чем за 30 дней до вступления существенных изменений.
- Контроль версий: мы ведем журнал ключевых изменений и указываем дату обновления.
- Ваш выбор: вы можете возразить против изменений, ограничить обработку, отозвать согласие на маркетинг или закрыть аккаунт, если не согласны с обновлениями, не требуемыми законом.
Последнее обновление: Сентябрь 2025.
Примечание о региональном соответствии (KZ): Политика адаптирована с учетом Закона РК "О персональных данных и их защите" и особенностей трансграничной передачи данных. Лицензионные требования Curaçao eGaming (№ 1668/JAZ) учтены в части комплаенса и отчетности. Все вопросы, не урегулированные настоящей Политикой, решаются в соответствии с применимым правом РК и обязательными нормами международного права защиты данных, если они применимы к конкретной ситуации.