Privacy Policy
Эта Политика конфиденциальности объясняет, какие персональные данные обрабатывает stake-kazakhstan на сайте stake-casino-kz.com, для каких целей и на каких законных основаниях, как долго мы их храним, кому раскрываем и какие права есть у пользователей (посетителей сайта и зарегистрированных игроков). Политика действует для пользователей из Республики Казахстан и применяется с даты "Последнее обновление: сентябрь 2025". Используя сайт, вы подтверждаете ознакомление с данной Политикой и согласие с ее условиями, где это требуется законом.
Кто мы
- Оператор сервиса: Medium Rare N.V., юридический адрес: Fransche Bloemweg 4, Виллемстад, Кюрасао; рег. № 145353.
- Лицензия на игорную деятельность: Curaçao Gaming Control Board (GCB), Certificate of Operation № OGL/2025/1451/0918 (активна).
- Платежный агент: Medium Rare Limited (Кипр), рег. № HE 410775.
- Домены: проект - https://stake-casino-kz.com; глобальный - https://stake.com.
- Ответственный за защиту данных (DPO): назначается оператором. Для обращений по персональным данным используйте почтовый адрес Medium Rare N.V. (с пометкой "For DPO") и/или контакты, указанные в глобальной политике: https://stake.com/policies/privacy-policy. Актуальные электронные контакты будут опубликованы на stake-casino-kz.com.
LoT - Наблюдение: используем подтвержденные регистрационные и лицензионные данные. Расширение: указываем платежного агента как получателя данных. Отражение: предоставляем верифицируемые каналы связи без нефактических адресов.
Какие персональные данные мы собираем
- Идентификационные данные: имя, дата рождения, гражданство, адрес, e‑mail, телефон, документ KYC (паспорт/ID), селфи/видеоверификация.
- Данные аккаунта: логин, настройки, предпочтения, история взаимодействий с поддержкой.
- Платежные данные: реквизиты платежей/выводов, сведения об использовании платежных инструментов, транзакционные записи. Для крипто - адреса кошельков, хэши транзакций.
- Технические данные: IP‑адрес, user‑agent, тип устройства/браузера, язык, часовой пояс, cookie‑идентификаторы, данные журналов (время входа, события безопасности).
- Поведенческие данные: история ставок и игр, клики, навигация, источники трафика, реферальные данные.
- Файлы cookie и аналогичные технологии: веб-маяки, пиксели, локальное хранилище, SDK.
LoT - Наблюдение: охватываем все категории; Расширение: учитываем KYC/AML специфику; Отражение: прозрачная категоризация данных.
Правовая основа для обработки
- Согласие субъекта (ст. 7 Закона РК "О персональных данных и их защите" №94‑V от 21.05.2013): маркетинг, cookie (необязательные), верификация, трансграничная передача, где требуется.
- Исполнение договора: создание и ведение аккаунта, прием ставок, начисление выигрышей, платежи/выводы, поддержка.
- Законные интересы: обеспечение безопасности, предотвращение мошенничества/абьюза, защита прав, улучшение сервиса и аналитика (с балансировкой интересов и возможностью возражения, если применимо).
- Юридические обязательства: соблюдение KYC/AML, требований лицензирующего органа (GCB), налоговой/финансовой отчетности, ответов на законные запросы госорганов.
LoT - Расширение: стыкуем договор, согласие, законный интерес и обязательства; Отражение: указываем примерные сценарии для каждого основания.
Цель обработки
- Предоставление и администрирование услуг stake-kazakhstan на stake-casino-kz.com: регистрация, доступ к играм, ставки, выплаты, поддержка.
- Соблюдение требований закона и лицензии: KYC/AML, предотвращение несовершеннолетнего участия, аудит соответствия.
- Безопасость: мониторинг, расследование инцидентов, предотвращение мошенничества и отмывания средств.
- Аналитика и улучшение продукта: производительность, UX, новые функции, качество клиентского сервиса.
- Маркетинг (с согласия): рассылки, персонализированные предложения, партнерские программы.
LoT - Отражение: цели выровнены с основаниями и минимизацией данных.
Раскрытие и передача данных
- Платежные и финансовые партнеры (включая криптопровайдеров) - для обработки пополнений/выводов и проверки операций.
- Поставщики услуг (хостинг, KYC/AML‑верификация, антифрод, аналитика, email/SMS‑рассылка, колл‑центр) - по договорам обработки данных и принципу необходимости.
- Регуляторы и госорганы - при наличии законного основания (лицензирующий орган, правоохранительные и суды).
- Аффилированные лица группы Medium Rare (в т.ч. платежный агент в Кипре) - для внутрикорпоративных операций и отчетности.
- Рекламные сети/партнеры - только при наличии соответствующего согласия на маркетинг и/или cookie.
- Корпоративные сделки - реорганизация/слияние/продажа активов при обеспечении непрерывной защиты данных.
Защитные положения: заключаем договоры о конфиденциальности и обработке, применяем меры безопасности, проводим оценку рисков.
Международные передачи данных
- Потенциальные направления: Кюрасао (оператор), Кипр (платежный агент), государства ЕЭЗ/ЕС, США и иные юрисдикции расположения провайдеров.
- Гарантии: стандартные договорные положения ЕС (SCCs) для передач из ЕЭЗ; межкорпоративные соглашения; оценка воздействия на передачу; для США - участие провайдера в EU-US Data Privacy Framework, если применимо.
- Локализация РК: персональные данные граждан РК подлежат первоначальному сбору, записи, систематизации, накоплению и хранению на серверах, размещенных на территории РК, с последующей трансграничной передачей при наличии законных оснований и надлежащих гарантий.
LoT - Наблюдение: учитываем требования локализации РК и международные механизмы; Отражение: описываем используемые гарантии.
Хранение данных
- Данные аккаунта и договорные данные: срок действия аккаунта + до 5 лет после его закрытия (для защиты прав и претензионной работы).
- KYC/AML‑материалы и транзакции: не менее 5 лет после окончания отношений/последней транзакции, в соответствии с AML‑требованиями.
- Логи безопасности: 1-3 года в зависимости от критичности инцидентов и требований регуляторов.
- Маркетинговые данные: до отзыва согласия или истечения релевантности (обычно 24 месяца неактивности).
- Cookie‑идентификаторы: согласно типу cookie (сессионные - до закрытия сессии; постоянные - 3-24 месяца).
Критерии удаления: достижение целей обработки, истечение сроков, отзыв согласия, удовлетворение законного требования на удаление, отсутствия необходимости для правовых требований.
Ваши права
Права по законодательству Республики Казахстан
- Доступ к сведениям о вас и целям/источникам/способам обработки.
- Исправление, блокирование или уничтожение неточных или незаконно обрабатываемых данных.
- Отзыв согласия на обработку (в т.ч. маркетинг и необязательные cookie) - без обратной силы.
- Возражение против обработки на основании законного интереса - при наличии оснований, вытекающих из вашей ситуации.
- Ограничение обработки в предусмотренных законом случаях.
- Обращение в уполномоченный орган и/или суд для защиты прав.
Если в находитесь в ЕЭЗ/Великобритании (GDPR/UK GDPR)
- Дополнительно: переносимость данных, право на стирание ("право быть забытым"), жалоба в надзорный орган по месту жительства.
Процедура реализации прав
- Запрос: направьте обращение с идентификацией личности по почтовому адресу Medium Rare N.V. (Curacao) с пометкой "For DPO", либо через контакт, указанный на https://stake.com/policies/privacy-policy. Укажите, какие права вы реализуете.
- Сроки: ответ в течение 30 календарных дней. При необходимости продления - сообщим причину и новый срок.
- Стоимость: бесплатно. Плата может взиматься за явно необоснованные или чрезмерные повторные запросы, как допускает закон.
- Проверка личности: для защиты данных можем запросить дополнительную информацию.
LoT - Расширение: разграничиваем права РК и GDPR; Отражение: закрепляем сроки и проверку личности для безопасности.
Файлы cookie и технологии отслеживания
Типы cookie
- Сессионные - действуют до закрытия браузера (аутентификация, навигация).
- Постоянные - сохраняются 3-24 месяца (настройки, сохранение состояния, аналитика).
- Сторонние - установлены нашими провайдерами (аналитика, антифрод, реклама - при согласии).
Цели
- Функциональные: обеспечение работы сайта, безопасность, удержание сессии.
- Аналитические: статистика использования для улучшения сервиса (псевдонимизация, агрегирование).
- Рекламные: персонализация и измерение эффективности (требуется согласие, где применимо).
Управление
- Настройки браузера (удаление/блокировка cookie).
- Внутренние настройки сайта/баннер согласия (если отображается).
- Отказ от сторонних рекламных идентификаторов в настройках устройства/платформ.
Примечание: отключение некоторых cookie может повлиять на работу сайта.
Безопасность данных
- Шифрование: TLS 1.2+ при передаче; шифрование данных в состоянии покоя для чувствительных категорий.
- Доступ: многофакторная аутентификация, роль‑based контроль доступа, принцип наименьших привилегий.
- Мониторинг и журналы: регистрации событий, системы обнаружения аномалий, управление инциентами.
- Аудиты и тестирование: регулярные внутренние аудиты, оценка рисков, тесты на проникновение с устранением уязвимостей.
- Поставщики: договорные требования к безопасности, оценка и мониторинг подрядчиков.
- Обучение персонала: программы по ИБ и защите данных, тесты фишинга, политики чистого стола.
- Стандарты: выравниваем практики с международными рамками (например, ISO/IEC 27001, SOC 2) в разумной степени; формальная сертификация указывается, если/когда будет получена.
- Реагирование на инциденты: план IRP, уведомление пользователей и органов в предусмотренных законом случаях и сроках.
LoT - Отражение: балансируем технические и организационные меры, избегая недостоверных заявлений о сертификации.
Жалобы и контакты
Как подать жалобу нам
- Направьте обращение "For DPO" на почтовый адрес: Medium Rare N.V., Fransche Bloemweg 4, Willemstad, Curaçao; либо используйте контакт, указанный на https://stake.com/policies/privacy-policy.
- Укажите описание проблемы, затронутые права и желаемое решение; приложите подтверждающие материалы.
- Мы подтвердим получение и предоставим ответ в течение 30 календарных дней.
- Если требуется дополнительное время/уточнения - сообщим об этом и о предполагаемом новом сроке.
Эскалация в надзорные органы
- Республика Казахстан: уполномоченный государственный орган по защите персональных данных (через портал электронных обращений e-Otinish: https://eotinish.kz и официальный портал госорганов: https://www.gov.kz). Следуйте инструкциям на указанных ресурсах для подачи жалобы.
- ЕЭЗ/Великобритания (если вы находитесь в этих юрисдикциях): вы можете обратиться в местный надзорный орган по защите данных по месту вашего проживания.
LoT - Наблюдение: предоставляем проверяемые каналы; Отражение: описана последовательная процедура и сроки ответа.
Обновления
- Уведомления: о существенных изменениях уведомляем по e‑mail (если доступен), через баннер/уведомление на сайте и/или оповещение в аккаунте.
- Предварительное уведомление: при значимых изменениях - не менее чем за 30 дней до вступления в силу, когда это практически возможно.
- Ваш выбор: вы можете возразить против изменений, ограничить обработку или закрыть аккаунт до вступления изменений в силу, если не согласны.
- Контроль версий: ведем журнал существенных правок; актуальная версия доступна на stake-casino-kz.com.
Последнее обновление: сентябрь 2025.
LoT - Отражение: прозрачный цикл версионирования и уведомлений повышает предсказуемость для пользователей и регуляторов.