1. Сфера застосування
Ця Політика регламентує порядок збору, обробки, зберігання та захисту персональних даних користувачів платформи via.dp.ua. Документ поширюється на всі операції з персональними даними, що здійснюються оператором у процесі надання послуг букмекерської контори та онлайн-казино.
Реєстрація облікового запису та використання послуг платформи свідчать про згоду користувача з положеннями цієї Політики та надання дозволу на обробку персональних даних у визначених цілях.
2. Категорії даних, що збираються
2.1. Дані, надані користувачем
При реєстрації та користуванні платформою збираються такі відомості:
- ідентифікаційні дані — прізвище, ім’я, по батькові, дата народження, стать, громадянство;
- контактна інформація — адреса проживання, електронна пошта, номер телефону;
- документальні дані — серія та номер паспорта, ідентифікаційний код;
- фінансові реквізити — номери платіжних карток, рахунки електронних гаманців;
- верифікаційні матеріали — скан-копії документів, фотографії.
2.2. Дані, що збираються автоматично
Технічні системи платформи фіксують:
- мережеві параметри — IP-адреса, тип з’єднання, інтернет-провайдер;
- характеристики пристрою — модель, операційна система, роздільна здатність екрана;
- параметри браузера — тип, версія, мовні налаштування;
- геолокаційні дані — країна, регіон, місто на основі IP;
- файли cookie та ідентифікатори сесій.
2.3. Дані про активність
У процесі користування послугами формуються записи про:
- фінансові операції — депозити, виведення, перекази;
- ігрову діяльність — ставки, ігрові сесії, результати;
- бонусну активність — отримані заохочення, статус відіграшу;
- комунікації — звернення до підтримки, листування;
- налаштування акаунту — зміни профілю, активовані обмеження.
3. Цілі обробки персональних даних
Оператор обробляє персональні дані для досягнення таких цілей:
- створення та адміністрування облікового запису користувача;
- верифікація особи та підтвердження віку;
- виконання договірних зобов’язань з надання послуг;
- проведення фінансових операцій та розрахунків;
- нарахування бонусів та адміністрування програми лояльності;
- запобігання шахрайству та відмиванню коштів;
- забезпечення безпеки платформи та користувачів;
- виконання вимог законодавства та регуляторів;
- надсилання сервісних повідомлень;
- проведення маркетингових комунікацій за згодою;
- аналіз та покращення якості послуг;
- розгляд претензій та вирішення спорів.
4. Правові підстави обробки
Обробка персональних даних здійснюється на таких правових підставах:
- Виконання договору — обробка, необхідна для надання послуг та виконання зобов’язань перед користувачем;
- Згода користувача — для маркетингових комунікацій та використання окремих категорій cookies;
- Законні інтереси оператора — забезпечення безпеки, запобігання шахрайству, вдосконалення сервісу;
- Виконання юридичних обов’язків — дотримання вимог законодавства про протидію відмиванню коштів, податкового законодавства, приписів регуляторів.
5. Передача даних третім особам
Оператор може передавати персональні дані таким категоріям одержувачів:
5.1. Постачальники послуг
- платіжні системи та процесингові центри;
- провайдери ігрового програмного забезпечення;
- сервіси верифікації особи та документів;
- хостинг-провайдери та оператори дата-центрів;
- постачальники аналітичних інструментів.
5.2. Державні органи
- регулятори ігорної діяльності;
- органи фінансового моніторингу;
- податкові органи;
- правоохоронні органи за офіційним запитом;
- суди в рамках судового провадження.
5.3. Афілійовані особи
Компанії групи можуть отримувати доступ до даних для спільного надання послуг, управління ризиками та забезпечення відповідності регуляторним вимогам.
Оператор не здійснює продаж персональних даних третім особам у комерційних цілях.
6. Міжнародна передача даних
У зв’язку з міжнародним характером діяльності персональні дані можуть передаватися до країн за межами юрисдикції користувача. При такій передачі оператор забезпечує належний рівень захисту шляхом:
- укладання стандартних договірних застережень;
- перевірки наявності адекватного рівня захисту в країні-одержувачі;
- застосування додаткових технічних та організаційних заходів.
7. Строки зберігання даних
Персональні дані зберігаються протягом періоду, необхідного для досягнення цілей обробки:
- дані активного акаунту — протягом усього періоду користування послугами;
- дані після закриття акаунту — не менше 5 років відповідно до вимог AML-законодавства;
- фінансова документація — згідно з вимогами податкового законодавства;
- записи про комунікації — 3 роки з моменту звернення;
- маркетингові згоди — до моменту відкликання.
Після спливу обов’язкових строків дані видаляються або знеособлюються.
8. Заходи безпеки
Оператор застосовує комплекс заходів для захисту персональних даних:
8.1. Технічні заходи
- шифрування даних при передачі (SSL/TLS) та зберіганні;
- багатофакторна автентифікація для критичних операцій;
- системи виявлення та запобігання вторгненням;
- регулярне резервне копіювання;
- періодичне тестування на вразливості.
8.2. Організаційні заходи
- розмежування прав доступу за принципом мінімальних привілеїв;
- обов’язкове навчання персоналу з питань захисту даних;
- підписання угод про нерозголошення;
- регулярний аудит процесів обробки;
- процедури реагування на інциденти безпеки.
9. Файли cookie
Платформа використовує файли cookie для забезпечення функціональності та покращення користувацького досвіду:
- Необхідні cookie — забезпечують базову функціональність сайту, не можуть бути відключені;
- Функціональні cookie — зберігають налаштування та преференції користувача;
- Аналітичні cookie — збирають знеособлену статистику для аналізу відвідуваності;
- Маркетингові cookie — використовуються для персоналізації реклами.
Користувач може керувати налаштуваннями cookie через відповідний розділ сайту або параметри браузера. Відключення окремих категорій може обмежити функціональність платформи.
10. Права користувачів
Відповідно до застосовного законодавства користувач може мати такі права:
- Право на доступ — отримати інформацію про дані, що обробляються, та їх копію;
- Право на виправлення — вимагати корекції неточних або неповних даних;
- Право на видалення — вимагати видалення даних за наявності законних підстав;
- Право на обмеження — вимагати тимчасового припинення обробки;
- Право на переносимість — отримати дані у структурованому машиночитаному форматі;
- Право на заперечення — відмовитися від обробки в маркетингових цілях;
- Право відкликати згоду — у будь-який момент для обробки, що базується на згоді.
Для реалізації прав необхідно звернутися до служби підтримки. Запити розглядаються у строки, передбачені законодавством.
11. Маркетингові комунікації
За наявності згоди користувача оператор може надсилати:
- інформацію про нові продукти та послуги;
- повідомлення про акції та бонусні пропозиції;
- персоналізовані рекомендації;
- новини та оновлення платформи.
Користувач може відмовитися від маркетингових комунікацій у будь-який момент через посилання у листі або налаштування акаунту. Відмова не впливає на отримання сервісних повідомлень.
12. Захист даних неповнолітніх
Послуги платформи призначені виключно для осіб, які досягли 18 років. Оператор свідомо не збирає персональні дані неповнолітніх. При виявленні такого факту:
- обліковий запис негайно блокується;
- усі зібрані дані видаляються;
- фінансові операції анулюються.
13. Зміни до Політики
Оператор залишає за собою право оновлювати цю Політику. Про суттєві зміни користувачі повідомляються електронною поштою або через повідомлення на сайті. Дата останнього оновлення зазначається на початку документа.
14. Контактна інформація
З питань обробки персональних даних, реалізації прав або положень цієї Політики звертайтесь до служби підтримки через канали зв’язку, зазначені на сайті. Запити щодо захисту персональних даних розглядаються у пріоритетному порядку.
