Цей документ описує підходи до збору, обробки, зберігання та захисту персональних даних користувачів. Конфіденційність інформації є пріоритетом, тому всі процеси відповідають вимогам міжнародного законодавства про захист даних, включаючи GDPR та інші релевантні нормативні акти.
Користування платформою Buddy Bet означає згоду з практиками обробки даних, описаними нижче. Якщо ви не погоджуєтеся з будь-якими положеннями, утримайтеся від використання сервісу. Політика регулярно оновлюється для відображення змін у законодавстві та бізнес-практиках.
1. Категорії персональних даних
1.1. Інформація, що збирається при реєстрації
Створення облікового запису вимагає надання основних ідентифікаційних відомостей: повне ім’я та прізвище згідно з офіційними документами, дата народження для підтвердження повноліття, країна та повна адреса проживання, дійсна електронна адреса для комунікації, контактний телефон для верифікації та важливих повідомлень.
Додаткова інформація збирається в процесі верифікації особи: копії документів, що посвідчують особу (паспорт, водійське посвідчення), підтвердження адреси проживання (рахунки комунальних послуг, банківські виписки), селфі з документом для перевірки автентичності, відеоверифікація в окремих випадках.
1.2. Фінансові дані
Обробка фінансових операцій потребує збору інформації про платіжні інструменти: номери банківських карток (зберігаються в токенізованому вигляді), реквізити банківських рахунків для переказів, дані електронних гаманців, історія всіх транзакцій включно з депозитами та виведеннями, інформація про джерела коштів при необхідності.
1.3. Технічні дані
Автоматично збирається технічна інформація під час кожного відвідування: IP-адреса та приблизне геолокаційне положення, тип пристрою, операційна система та версія браузера, cookie-файли та ідентифікатори сесій, часові мітки та тривалість сесій, дані про взаємодію з інтерфейсом.
1.4. Поведінкові дані
Для аналізу та покращення сервісу фіксується ігрова активність: історія всіх ставок з деталями та результатами, вибір ігор та частота їх використання, розміри ставок та паттерни гри, використання бонусів та виконання умов відіграшу, час та тривалість ігрових сесій.
2. Мета обробки персональних даних
2.1. Надання послуг
Основною метою збору даних є забезпечення функціонування платформи: створення та управління обліковим записом користувача, обробка ставок та ігрових транзакцій, розрахунок виграшів та їх нарахування, обробка депозитів та запитів на виведення коштів, надання технічної підтримки та вирішення проблем.
2.2. Дотримання законодавства
Регуляторні вимоги обов’язковують оператора збирати та зберігати певну інформацію: верифікація віку та особи користувачів, моніторинг транзакцій для запобігання відмиванню коштів, виконання вимог податкового законодавства, співпраця з правоохоронними органами за офіційними запитами, ведення аудиторських записів для регуляторів.
2.3. Безпека та запобігання шахрайству
Захист платформи та користувачів вимагає всебічного аналізу: виявлення та запобігання шахрайським діям, моніторинг незвичайної або підозрілої активності, захист від створення множинних облікових записів, перевірка джерел коштів при підозрілих транзакціях, блокування доступу з обмежених територій.
2.4. Покращення сервісу
Аналіз даних допомагає оптимізувати платформу: персоналізація користувацького досвіду, рекомендації релевантних ігор та пропозицій, статистичний аналіз для покращення функціоналу, тестування нових функцій та інтерфейсів, оптимізація продуктивності системи.
2.5. Маркетингові комунікації
За згодою користувача дані використовуються для: надсилання інформації про акції та бонуси, персоналізованих пропозицій на основі вподобань, інформаційних розсилок про оновлення сервісу, опитувань задоволеності та збору відгуків. Згоду можна відкликати в будь-який момент через налаштування.
3. Правові підстави обробки
3.1. Виконання договору
Надання послуг азартних ігор неможливе без обробки основних персональних даних. Користувач добровільно надає інформацію для створення облікового запису та участі в іграх, що становить договірні відносини між сторонами. Відмова надати необхідні дані унеможливлює використання платформи.
3.2. Законні зобов’язання
Законодавство встановлює обов’язкові вимоги до операторів азартних ігор: верифікація особи та віку всіх користувачів, збереження записів транзакцій протягом встановленого періоду, звітність перед регуляторними органами, виконання вимог щодо протидії відмиванню коштів, надання інформації правоохоронним органам за запитами.
3.3. Законні інтереси
Оператор має законні бізнес-інтереси в обробці даних: забезпечення безпеки платформи та користувачів, запобігання шахрайству та зловживанням, захист від кібератак та несанкціонованого доступу, аналіз даних для покращення послуг, маркетингова діяльність у розумних межах.
3.4. Згода користувача
Певні види обробки потребують явної згоди: надсилання маркетингових матеріалів, використання cookie для аналітики та реклами, передача даних партнерам для спеціальних акцій. Згода може бути відкликана без впливу на законність попередньої обробки.
4. Передача даних третім сторонам
4.1. Сервісні провайдери
Для забезпечення роботи платформи залучаються спеціалізовані постачальники послуг:
- Платіжні системи для обробки фінансових транзакцій
- Провайдери ігрового контенту для забезпечення роботи ігор
- Сервіси верифікації для перевірки документів та особи
- Хмарні сервіси для зберігання та обробки даних
- Аналітичні платформи для аналізу використання сервісу
- Служби електронної пошти для відправки повідомлень
Усі третіі сторони підписують угоди про конфіденційність та зобов’язуються використовувати дані виключно для узгоджених цілей. Регулярно проводяться аудити для контролю дотримання стандартів безпеки партнерами.
4.2. Регуляторні та правоохоронні органи
Дані передаються компетентним органам у випадках: офіційних запитів від ліцензійного регулятора, судових рішень або ордерів, розслідувань фінансових злочинів, виконання податкових зобов’язань, дотримання санкційних списків.
4.3. Реорганізація бізнесу
У разі злиття, поглинання або продажу бізнесу персональні дані можуть бути передані новому власнику як частина активів компанії. Користувачі отримають повідомлення про такі зміни з роз’ясненням їхніх прав.
5. Міжнародна передача даних
5.1. Країни обробки
Через міжнародний характер діяльності дані можуть оброблятися в різних юрисдикціях, включаючи країни поза Європейським економічним простором. Рівень захисту даних у цих країнах може відрізнятися від європейських стандартів.
5.2. Гарантії захисту
При міжнародній передачі застосовуються відповідні захисні механізми:
- Стандартні договірні застереження, затверджені Єврокомісією
- Сертифікація за схемами Privacy Shield або аналогічними
- Внутрішньокорпоративні правила для груп компаній
- Явна згода користувача на міжнародну передачу
6. Захист персональних даних
6.1. Технічні заходи
Застосовуються сучасні технології для захисту інформації: шифрування даних при передачі через SSL/TLS протоколи, шифрування баз даних при зберіганні, багатофакторна автентифікація для доступу до систем, міжмережеві екрани та системи виявлення вторгнень, регулярне оновлення програмного забезпечення, токенізація платіжних даних.
6.2. Організаційні заходи
Внутрішні процедури забезпечують додатковий рівень захисту: обмеження доступу до персональних даних на основі принципу необхідності, навчання персоналу правилам обробки та захисту даних, політики безпеки та процедури реагування на інциденти, регулярні аудити безпеки внутрішніми та зовнішніми спеціалістами, договори про нерозголошення з усіма співробітниками.
6.3. Відповідальність користувача
Безпека облікового запису також залежить від дій користувача: використовуйте надійні паролі з комбінацією символів різних типів, не передавайте дані доступу третім особам, виходьте з системи після завершення сесії на спільних пристроях, негайно повідомляйте про підозри на компрометацію облікового запису, не відкривайте підозрілі посилання в електронних листах.
7. Терміни зберігання даних
7.1. Активні облікові записи
Дані активних користувачів зберігаються протягом усього періоду використання сервісу та необхідного часу після останньої активності для виконання зобов’язань і вирішення можливих спорів.
7.2. Закриті облікові записи
Після закриття облікового запису деякі дані зберігаються відповідно до законодавчих вимог: фінансові записи та історія транзакцій – 5-10 років, документи верифікації особи – 5-7 років, історія ставок для аудиторських цілей – 5 років, записи комунікацій для вирішення спорів – 3 роки.
7.3. Видалення даних
Після закінчення обов’язкового періоду зберігання дані безпечно видаляються: персональна інформація знеособлюється або повністю стирається, резервні копії перезаписуються згідно з графіком ротації, фізичні носії знищуються відповідно до стандартів безпеки.
8. Права користувачів
8.1. Доступ до даних
Користувачі мають право отримати інформацію про персональні дані, що обробляються: які категорії даних зберігаються, для яких цілей вони використовуються, кому передаються дані, скільки часу плануюється їх зберігати. Запит обробляється протягом 30 днів.
8.2. Виправлення та доповнення
Неточні або неповні дані можуть бути виправлені за запитом користувача через особистий кабінет або звернення до служби підтримки. Певні дані, що підлягають верифікації, потребують підтвердження документами.
8.3. Видалення даних
Право на забуття дозволяє запросити видалення персональних даних за певних обставин: дані більше не потрібні для цілей обробки, користувач відкликає згоду, дані оброблялися незаконно. Однак це право не є абсолютним і може бути обмежене законодавчими вимогами.
8.4. Обмеження обробки
У певних ситуаціях можна запросити призупинення обробки даних: під час перевірки точності даних, коли обробка є незаконною, але користувач не бажає видалення, для встановлення або захисту юридичних вимог.
8.5. Переносимість даних
Користувачі можуть отримати копію своїх даних у структурованому, машиночитаному форматі для передачі іншому контролеру. Це право стосується даних, наданих користувачем та оброблених автоматизовано на основі згоди або договору.
8.6. Заперечення проти обробки
Можна заперечити проти обробки даних для маркетингових цілей у будь-який час без пояснення причин. Також можливе заперечення проти обробки на основі законних інтересів, якщо є особливі обставини.
9. Cookie та технології відстеження
9.1. Типи cookie
Платформа використовує різні типи файлів cookie: необхідні для базового функціонування та безпеки, функціональні для запам’ятовування налаштувань, аналітичні для розуміння поведінки користувачів, маркетингові для показу релевантної реклами.
9.2. Управління cookie
Користувачі можуть контролювати cookie через налаштування браузера або панель керування на сайті. Блокування необхідних cookie може вплинути на функціональність платформи. Детальна інформація доступна в окремій політиці cookie.
10. Зміни політики конфіденційності
Політика може оновлюватися для відображення змін у практиках обробки даних або законодавстві. Дата останнього оновлення зазначається на початку документа. Суттєві зміни доводяться до відома через електронну пошту або повідомлення на платформі. Продовження використання сервісу після публікації змін означає їх прийняття.
11. Контактна інформація
З питань обробки персональних даних або для реалізації своїх прав зверніться до відповідального за захист даних через службу підтримки. Якщо відповідь незадовільна, можливе звернення до наглядового органу з захисту даних у країні вашого проживання.
