burger icon

Privacy Policy

Эта Политика конфиденциальности объясняет, какие персональные данные обрабатывает stake-kazakhstan на сайте stake-casino-kz.com, для каких целей и на каких законных основаниях, как долго мы их храним, кому раскрываем и какие права есть у пользователей (посетителей сайта и зарегистрированных игроков). Политика действует для пользователей из Республики Казахстан и применяется с даты "Последнее обновление: сентябрь 2025". Используя сайт, вы подтверждаете ознакомление с данной Политикой и согласие с ее условиями, где это требуется законом.

Кто мы

  • Оператор сервиса: Medium Rare N.V., юридический адрес: Fransche Bloemweg 4, Виллемстад, Кюрасао; рег. № 145353.
  • Лицензия на игорную деятельность: Curaçao Gaming Control Board (GCB), Certificate of Operation № OGL/2025/1451/0918 (активна).
  • Платежный агент: Medium Rare Limited (Кипр), рег. № HE 410775.
  • Домены: проект - https://stake-casino-kz.com; глобальный - https://stake.com.
  • Ответственный за защиту данных (DPO): назначается оператором. Для обращений по персональным данным используйте почтовый адрес Medium Rare N.V. (с пометкой "For DPO") и/или контакты, указанные в глобальной политике: https://stake.com/policies/privacy-policy. Актуальные электронные контакты будут опубликованы на stake-casino-kz.com.

LoT - Наблюдение: используем подтвержденные регистрационные и лицензионные данные. Расширение: указываем платежного агента как получателя данных. Отражение: предоставляем верифицируемые каналы связи без нефактических адресов.

Какие персональные данные мы собираем

  • Идентификационные данные: имя, дата рождения, гражданство, адрес, e‑mail, телефон, документ KYC (паспорт/ID), селфи/видеоверификация.
  • Данные аккаунта: логин, настройки, предпочтения, история взаимодействий с поддержкой.
  • Платежные данные: реквизиты платежей/выводов, сведения об использовании платежных инструментов, транзакционные записи. Для крипто - адреса кошельков, хэши транзакций.
  • Технические данные: IP‑адрес, user‑agent, тип устройства/браузера, язык, часовой пояс, cookie‑идентификаторы, данные журналов (время входа, события безопасности).
  • Поведенческие данные: история ставок и игр, клики, навигация, источники трафика, реферальные данные.
  • Файлы cookie и аналогичные технологии: веб-маяки, пиксели, локальное хранилище, SDK.

LoT - Наблюдение: охватываем все категории; Расширение: учитываем KYC/AML специфику; Отражение: прозрачная категоризация данных.

Правовая основа для обработки

  • Согласие субъекта (ст. 7 Закона РК "О персональных данных и их защите" №94‑V от 21.05.2013): маркетинг, cookie (необязательные), верификация, трансграничная передача, где требуется.
  • Исполнение договора: создание и ведение аккаунта, прием ставок, начисление выигрышей, платежи/выводы, поддержка.
  • Законные интересы: обеспечение безопасности, предотвращение мошенничества/абьюза, защита прав, улучшение сервиса и аналитика (с балансировкой интересов и возможностью возражения, если применимо).
  • Юридические обязательства: соблюдение KYC/AML, требований лицензирующего органа (GCB), налоговой/финансовой отчетности, ответов на законные запросы госорганов.

LoT - Расширение: стыкуем договор, согласие, законный интерес и обязательства; Отражение: указываем примерные сценарии для каждого основания.

Цель обработки

  • Предоставление и администрирование услуг stake-kazakhstan на stake-casino-kz.com: регистрация, доступ к играм, ставки, выплаты, поддержка.
  • Соблюдение требований закона и лицензии: KYC/AML, предотвращение несовершеннолетнего участия, аудит соответствия.
  • Безопасость: мониторинг, расследование инцидентов, предотвращение мошенничества и отмывания средств.
  • Аналитика и улучшение продукта: производительность, UX, новые функции, качество клиентского сервиса.
  • Маркетинг (с согласия): рассылки, персонализированные предложения, партнерские программы.

LoT - Отражение: цели выровнены с основаниями и минимизацией данных.

Раскрытие и передача данных

  • Платежные и финансовые партнеры (включая криптопровайдеров) - для обработки пополнений/выводов и проверки операций.
  • Поставщики услуг (хостинг, KYC/AML‑верификация, антифрод, аналитика, email/SMS‑рассылка, колл‑центр) - по договорам обработки данных и принципу необходимости.
  • Регуляторы и госорганы - при наличии законного основания (лицензирующий орган, правоохранительные и суды).
  • Аффилированные лица группы Medium Rare (в т.ч. платежный агент в Кипре) - для внутрикорпоративных операций и отчетности.
  • Рекламные сети/партнеры - только при наличии соответствующего согласия на маркетинг и/или cookie.
  • Корпоративные сделки - реорганизация/слияние/продажа активов при обеспечении непрерывной защиты данных.

Защитные положения: заключаем договоры о конфиденциальности и обработке, применяем меры безопасности, проводим оценку рисков.

Международные передачи данных

  • Потенциальные направления: Кюрасао (оператор), Кипр (платежный агент), государства ЕЭЗ/ЕС, США и иные юрисдикции расположения провайдеров.
  • Гарантии: стандартные договорные положения ЕС (SCCs) для передач из ЕЭЗ; межкорпоративные соглашения; оценка воздействия на передачу; для США - участие провайдера в EU-US Data Privacy Framework, если применимо.
  • Локализация РК: персональные данные граждан РК подлежат первоначальному сбору, записи, систематизации, накоплению и хранению на серверах, размещенных на территории РК, с последующей трансграничной передачей при наличии законных оснований и надлежащих гарантий.

LoT - Наблюдение: учитываем требования локализации РК и международные механизмы; Отражение: описываем используемые гарантии.

Хранение данных

  • Данные аккаунта и договорные данные: срок действия аккаунта + до 5 лет после его закрытия (для защиты прав и претензионной работы).
  • KYC/AML‑материалы и транзакции: не менее 5 лет после окончания отношений/последней транзакции, в соответствии с AML‑требованиями.
  • Логи безопасности: 1-3 года в зависимости от критичности инцидентов и требований регуляторов.
  • Маркетинговые данные: до отзыва согласия или истечения релевантности (обычно 24 месяца неактивности).
  • Cookie‑идентификаторы: согласно типу cookie (сессионные - до закрытия сессии; постоянные - 3-24 месяца).

Критерии удаления: достижение целей обработки, истечение сроков, отзыв согласия, удовлетворение законного требования на удаление, отсутствия необходимости для правовых требований.

Ваши права

Права по законодательству Республики Казахстан

  • Доступ к сведениям о вас и целям/источникам/способам обработки.
  • Исправление, блокирование или уничтожение неточных или незаконно обрабатываемых данных.
  • Отзыв согласия на обработку (в т.ч. маркетинг и необязательные cookie) - без обратной силы.
  • Возражение против обработки на основании законного интереса - при наличии оснований, вытекающих из вашей ситуации.
  • Ограничение обработки в предусмотренных законом случаях.
  • Обращение в уполномоченный орган и/или суд для защиты прав.

Если в находитесь в ЕЭЗ/Великобритании (GDPR/UK GDPR)

  • Дополнительно: переносимость данных, право на стирание ("право быть забытым"), жалоба в надзорный орган по месту жительства.

Процедура реализации прав

  1. Запрос: направьте обращение с идентификацией личности по почтовому адресу Medium Rare N.V. (Curacao) с пометкой "For DPO", либо через контакт, указанный на https://stake.com/policies/privacy-policy. Укажите, какие права вы реализуете.
  2. Сроки: ответ в течение 30 календарных дней. При необходимости продления - сообщим причину и новый срок.
  3. Стоимость: бесплатно. Плата может взиматься за явно необоснованные или чрезмерные повторные запросы, как допускает закон.
  4. Проверка личности: для защиты данных можем запросить дополнительную информацию.

LoT - Расширение: разграничиваем права РК и GDPR; Отражение: закрепляем сроки и проверку личности для безопасности.

Файлы cookie и технологии отслеживания

Типы cookie

  • Сессионные - действуют до закрытия браузера (аутентификация, навигация).
  • Постоянные - сохраняются 3-24 месяца (настройки, сохранение состояния, аналитика).
  • Сторонние - установлены нашими провайдерами (аналитика, антифрод, реклама - при согласии).

Цели

  • Функциональные: обеспечение работы сайта, безопасность, удержание сессии.
  • Аналитические: статистика использования для улучшения сервиса (псевдонимизация, агрегирование).
  • Рекламные: персонализация и измерение эффективности (требуется согласие, где применимо).

Управление

  • Настройки браузера (удаление/блокировка cookie).
  • Внутренние настройки сайта/баннер согласия (если отображается).
  • Отказ от сторонних рекламных идентификаторов в настройках устройства/платформ.

Примечание: отключение некоторых cookie может повлиять на работу сайта.

Безопасность данных

  • Шифрование: TLS 1.2+ при передаче; шифрование данных в состоянии покоя для чувствительных категорий.
  • Доступ: многофакторная аутентификация, роль‑based контроль доступа, принцип наименьших привилегий.
  • Мониторинг и журналы: регистрации событий, системы обнаружения аномалий, управление инциентами.
  • Аудиты и тестирование: регулярные внутренние аудиты, оценка рисков, тесты на проникновение с устранением уязвимостей.
  • Поставщики: договорные требования к безопасности, оценка и мониторинг подрядчиков.
  • Обучение персонала: программы по ИБ и защите данных, тесты фишинга, политики чистого стола.
  • Стандарты: выравниваем практики с международными рамками (например, ISO/IEC 27001, SOC 2) в разумной степени; формальная сертификация указывается, если/когда будет получена.
  • Реагирование на инциденты: план IRP, уведомление пользователей и органов в предусмотренных законом случаях и сроках.

LoT - Отражение: балансируем технические и организационные меры, избегая недостоверных заявлений о сертификации.

Жалобы и контакты

Как подать жалобу нам

  1. Направьте обращение "For DPO" на почтовый адрес: Medium Rare N.V., Fransche Bloemweg 4, Willemstad, Curaçao; либо используйте контакт, указанный на https://stake.com/policies/privacy-policy.
  2. Укажите описание проблемы, затронутые права и желаемое решение; приложите подтверждающие материалы.
  3. Мы подтвердим получение и предоставим ответ в течение 30 календарных дней.
  4. Если требуется дополнительное время/уточнения - сообщим об этом и о предполагаемом новом сроке.

Эскалация в надзорные органы

  • Республика Казахстан: уполномоченный государственный орган по защите персональных данных (через портал электронных обращений e-Otinish: https://eotinish.kz и официальный портал госорганов: https://www.gov.kz). Следуйте инструкциям на указанных ресурсах для подачи жалобы.
  • ЕЭЗ/Великобритания (если вы находитесь в этих юрисдикциях): вы можете обратиться в местный надзорный орган по защите данных по месту вашего проживания.

LoT - Наблюдение: предоставляем проверяемые каналы; Отражение: описана последовательная процедура и сроки ответа.

Обновления

  • Уведомления: о существенных изменениях уведомляем по e‑mail (если доступен), через баннер/уведомление на сайте и/или оповещение в аккаунте.
  • Предварительное уведомление: при значимых изменениях - не менее чем за 30 дней до вступления в силу, когда это практически возможно.
  • Ваш выбор: вы можете возразить против изменений, ограничить обработку или закрыть аккаунт до вступления изменений в силу, если не согласны.
  • Контроль версий: ведем журнал существенных правок; актуальная версия доступна на stake-casino-kz.com.

Последнее обновление: сентябрь 2025.

LoT - Отражение: прозрачный цикл версионирования и уведомлений повышает предсказуемость для пользователей и регуляторов.