1. ВВЕДЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1 Общие положения

1.1.1 Настоящая Политика конфиденциальности регулирует порядок обработки персональных данных пользователей онлайн-платформы Selector (далее — «Платформа»).

1.1.2 Документ разработан в соответствии с:

  • Regulation (EU) 2016/679 (General Data Protection Regulation, GDPR);
  • ePrivacy Directive 2002/58/EC;
  • EU Directive 2016/680;
  • применимыми нормами законодательства о защите данных в юрисдикции регистрации Оператора.

1.2 Контролер данных

1.2.1 Контролером персональных данных является Elsikora Group Limitada (далее — «Оператор»).

1.2.2 Оператор определяет цели и средства обработки персональных данных.

1.3 Принципы обработки данных (Статья 5 GDPR)

Оператор обеспечивает обработку данных в соответствии с принципами:

  • Законности, добросовестности и прозрачности.
  • Ограничения целей обработки.
  • Минимизации данных.
  • Точности.
  • Ограничения хранения.
  • Целостности и конфиденциальности.
  • Подотчетности.

2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
2.1 Идентификационные данные

  • ФИО
  • Дата рождения
  • Адрес проживания
  • Номер телефона
  • Адрес электронной почты
  • Документы, удостоверяющие личность

2.2 Финансовая информация

  • Реквизиты платёжных инструментов
  • История депозитов и выводов
  • Информация о транзакциях
  • Источник средств (при необходимости)

2.3 Техническая информация

  • IP-адрес
  • Геолокационные данные
  • Тип устройства
  • Операционная система
  • Browser fingerprint
  • Cookie-идентификаторы
  • Логи активности

2.4 Игровая активность

  • История ставок
  • Использованные бонусы
  • Игровые предпочтения
  • Частота сессий

2.5 Коммуникационные данные

  • Переписка со службой поддержки
  • Записи разговоров
  • Маркетинговые согласия

3. ЦЕЛИ ОБРАБОТКИ И ПРАВОВЫЕ ОСНОВАНИЯ
3.1 Исполнение договора (Art. 6(1)(b) GDPR)

Обработка необходима для:

  • создания Аккаунта;
  • проведения транзакций;
  • предоставления игровых услуг.

3.2 Соблюдение правовых обязательств (Art. 6(1)(c) GDPR)

Обработка осуществляется для:

  • соблюдения AML/CTF требований;
  • выполнения налоговых обязательств;
  • предотвращения мошенничества.

3.3 Легитимные интересы (Art. 6(1)(f) GDPR)

  • защита от злоупотреблений;
  • улучшение пользовательского опыта;
  • обеспечение безопасности Платформы.

3.4 Согласие (Art. 6(1)(a) GDPR)

Используется для:

  • маркетинговых рассылок;
  • персонализированной рекламы;
  • использования необязательных cookie.

4. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
4.1 Платёжные провайдеры

Данные передаются процессорам платежей для обработки транзакций.

4.2 Провайдеры игр

Передача данных осуществляется для технической интеграции игрового софта.

4.3 Регуляторные органы

При наличии законного требования данные могут быть переданы:

  • финансовым регуляторам;
  • правоохранительным органам;
  • налоговым органам.

4.4 Маркетинговые партнёры

Передача осуществляется исключительно при наличии согласия.

5. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
5.1 Механизмы защиты

Передача данных за пределы ЕС осуществляется при наличии:

  • Standard Contractual Clauses (SCC);
  • решения об адекватности;
  • дополнительных технических гарантий.

5.2 Дополнительные меры

  • шифрование данных;
  • псевдонимизация;
  • ограничение доступа.

6. СРОКИ ХРАНЕНИЯ ДАННЫХ

6.1 Персональные данные хранятся:

  • в течение срока действия Аккаунта;
  • минимум 5 лет после прекращения отношений (в соответствии с AML).

6.2 По истечении срока данные удаляются либо анонимизируются.

7. БЕЗОПАСНОСТЬ ДАННЫХ
7.1 Технические меры

  • SSL/TLS-шифрование;
  • двухфакторная аутентификация;
  • сегментация сети;
  • защита от DDoS-атак.

7.2 Организационные меры

  • ограниченный доступ персонала;
  • внутренние политики безопасности;
  • регулярные аудиты.

7.3 Процедуры при утечке данных

7.3.1 В случае нарушения безопасности:

  • уведомление надзорного органа в течение 72 часов;
  • уведомление субъектов данных при высоком риске;
  • проведение внутреннего расследования.

8. ПРАВА СУБЪЕКТОВ ДАННЫХ

Пользователь имеет право:

8.1 На доступ к данным (Art. 15 GDPR).
8.2 На исправление (Art. 16).
8.3 На удаление (Art. 17).
8.4 На ограничение обработки (Art. 18).
8.5 На переносимость данных (Art. 20).
8.6 На возражение (Art. 21).
8.7 На отзыв согласия.

Запросы рассматриваются в течение 30 дней.

9. COOKIE-ПОЛИТИКА
9.1 Типы cookie

  • Строго необходимые;
  • Функциональные;
  • Аналитические;
  • Маркетинговые.

9.2 Управление предпочтениями

Пользователь может:

  • изменить настройки через баннер;
  • отключить cookie в браузере;
  • отозвать согласие.

10. ИЗМЕНЕНИЯ ПОЛИТИКИ

10.1 Оператор вправе обновлять настоящую Политику.

10.2 Обновлённая версия публикуется на сайте.

11. КОНТАКТЫ ПО ВОПРОСАМ ЗАЩИТЫ ДАННЫХ

Запросы направляются через официальные каналы связи Платформы.