Политика конфиденциальности
1. Введение
Novoloto OÜ (далее — «Компания») на регулярной основе собирает, хранит и управляет персональной информацией для обеспечения своей цифровой и физической деятельности. Если вы хотите узнать больше О нас, наша организация глубоко привержена соблюдению высочайших стандартов безопасности данных и конфиденциальности. Данный документ служит всеобъемлющим руководством, подробно описывающим способы обработки клиентских данных, конкретные права субъектов данных и надлежащие каналы связи. Наша конечная цель — выступать в качестве прозрачного и надежного партнера, который решительно защищает ваш цифровой след.
1.1 Область применения
Настоящие принципы строго регулируют обработку персональной информации, принадлежащей зарегистрированным лицам (Клиентам) на платформе fenixbet. Эти рамки распространяются как на автоматизированную цифровую обработку, так и на физические системы хранения. Кроме того, мы требуем строгого соблюдения как Общего регламента по защите данных (GDPR), так и местного законодательства Эстонии о защите данных.
2. Общие правовые рамки
2.1. Компания осуществляет деятельность как юридическое лицо Novoloto OÜ (регистрационный код: 10159983), со штаб-квартирой по адресу J. Vilmsi 59, 10115 Tallinn, и функционирует под корпоративным эгидой Novomatic AG.
2.2. В зависимости от конкретной бизнес-операции Компания может выступать в роли:
Контролера данных, определяющего цели и методы использования данных;
Обработчика данных, действующего на основании установленных инструкций;
Законного получателя разрешенного раскрытия данных.
2.3. Настоящая Политика конфиденциальности является обязательной для всего внутреннего персонала и внешних корпоративных партнеров, обеспечивая единый стандарт конфиденциальности во всех операциях.
2.4. Мы оставляем за собой право вносить изменения в настоящие правила. Клиентам будет предложено принять основные изменения; отказ от принятия обновлений приведет к прекращению доступа к платформе.
3. Основные принципы обработки данных
3.1. Фундаментальные свободы, права и наилучшие интересы субъекта данных определяют все наши решения по обработке.
3.2. Мы применяем ответственные и отслеживаемые методы работы, сохраняя постоянную готовность доказать наше соответствие нормативным требованиям.
3.3. Каждое действие, связанное с данными, опирается на следующие принципы:
Законность: мы обрабатываем информацию строго при наличии явного согласия, договорной необходимости, защиты жизненно важных интересов, юридических обязательств или превалирующего законного корпоративного интереса.
Справедливость и прозрачность: мы используем реестр обработки на простом языке, чтобы пользователи полностью понимали, как используются их показатели.
Ограничение целей: информация собирается исключительно для четко заявленных, законных операций.
Минимизация данных: мы извлекаем только те конкретные сведения, которые необходимы для выполнения текущего операционного требования.
Точность: мы активно исправляем и обновляем ошибочные записи.
Ограничение хранения: идентифицируемые показатели надежно уничтожаются или обезличиваются после того, как их первоначальная цель перестает быть актуальной.
Целостность и конфиденциальность: внедряются передовые технические контрмеры для предотвращения несанкционированного доступа или случайного уничтожения данных.
Приватность по умолчанию (Privacy by Design): просматриваете ли вы наш основной сайт или используете мобильное Приложение, строгие меры защиты данных изначально встроены в архитектуру программного обеспечения с первого дня.
3.4. Для получения более подробной информации о нашей архитектуре соответствия клиенты могут напрямую связаться с нашим специалистом по защите данных.
3.5. Данные строго изолированы для критически важных бизнес-процессов, определенных законом, и никогда не используются в иных целях без разрешения.
4. Объем и состав собираемых данных
4.1. Исчерпывающая карта всех собираемых параметров задокументирована в нашем центральном реестре обработки.
4.2. Мы формируем профили клиентов, используя несколько потоков:
информация, активно предоставляемая пользователем;
органические данные, генерируемые в ходе стандартного корпоративного взаимодействия;
цифровые следы, оставляемые при навигации по fenix-bet.org;
информация, на законных основаниях полученная из сторонних сетей;
синтезированные внутренние записи.
5. Категории данных, основания и цели обработки
5.1. Для получения подробной специфики наших операций с данными, пожалуйста, обратитесь к нашему официальному реестру обработки.
5.2. Мы никогда не обрабатываем данные без твердого правового основания — в первую очередь полагаясь на активное согласие, договорные обязательства или установленные законные интересы.
5.3. Когда обработка основана на согласии, мы гарантируем, что запрос является недвусмысленным, легкодоступным и предоставлен добровольно путем четкого утвердительного действия.
5.4. Договорная обработка охватывает преддоговорные переговоры, подтверждение личности, активное предоставление услуг и обеспечение соблюдения наших стандартных Правил и условий.
5.5. Профили и происхождение категорий данных:
Регистрационные данные: имена, даты рождения, личные идентификационные коды и контактные данные.
Данные для верификации: сканы паспортов/ID-карт, даты выдачи, подтверждения адреса проживания и перекрестные проверки со списками самоисключения или глобальными санкционными списками.
Данные ПОД (противодействие отмыванию денег): происхождение богатства, статус занятости, результаты проверки биографических данных и декларации об активах.
Показатели игрового процесса: история ставок, активные ограничения, балансы счетов и записи сессий Входа с временными метками.
Финансовые детали: маскированные номера карт, IBAN и точные данные о геолокации транзакций.
Маркетинговые данные: языковые предпочтения, согласие на прямой маркетинг и показатели вовлеченности.
Технические данные и данные о визитах: IP-адреса устройств, MAC-адреса, параметры браузера и сведения об интернет-провайдере.
Примечание: мы категорически воздерживаемся от отслеживания чувствительных демографических категорий. Данные поступают напрямую от пользователей, из государственных баз данных, платежных шлюзов и посредников по проверке PEP.
5.6. Операционные цели: мы используем эти данные для управления учетными записями клиентов, обработки ставок, разрешения технических жалоб, проведения рыночной аналитики, обеспечения соблюдения законодательства, предоставления поддержки и уведомления вас о появлении нового Бонуса.
5.7. Сопоставление правовых оснований:
Юридическое обязательство: регистрация, идентификация личности, ПОД и специфические игровые логи.
Договорная необходимость: финансовые переводы, записи сообщений и основные данные веб-сайта.
Согласие: маркетинговые материалы и аналитические файлы cookie.
Законный интерес: мониторинг для борьбы с мошенничеством, оптимизация веб-сайта и управление ресурсами.
Примечание: отказ в предоставлении данных, требуемых по закону или договору, приведет к ограничению услуг.
5.8. Автоматизированное принятие решений и профилирование:
Мы используем автоматизированные алгоритмы для персонализации маркетингового контента и расчета профилей финансовых рисков.
Наши системы мгновенно одобряют или отклоняют создание учетной записи на основе автоматической проверки возраста и ограничений. Они также автономно проверяют соответствие платежей для борьбы с мошенничеством.
Чтобы поддерживать справедливость и обеспечивать соблюдение лимитов Ответственной игры, автоматизированные боты постоянно сканируют систему на наличие запрещенных скриптов для ставок или использования IP-адресов синдикатов. В случае обнаружения учетные записи автоматически ограничиваются.
Клиенты, на которых распространяются автоматизированные ограничения в целях борьбы с мошенничеством или соблюдения требований, сохраняют за собой право потребовать вмешательства человека и официально обжаловать решение.
Область законных интересов: мы тщательно сопоставляем наши корпоративные интересы с вашими правами на неприкосновенность частной жизни, используя стандартные трехэтапные юридические тесты.
5.9. Обработка в силу закона напрямую обеспечивает выполнение национальных требований, включая налоговую отчетность и протоколы по борьбе с отмыванием денег.
5.10. Если нам потребуется использовать ваши данные для новой цели, мы тщательно оценим контекстуальную связь, возможные последствия и необходимые меры шифрования перед тем, как продолжить.
6. Раскрытие информации третьим лицам и международная передача данных
6.1. Мы стратегически делимся отдельными данными с внешними партнерами для обеспечения бесперебойной работы платформы.
6.2. К числу уполномоченных получателей относятся подразделения группы Novomatic, маркетинговые партнеры, агентства по проведению опросов, коллекторские агентства, платежные шлюзы и ИТ-провайдеры.
Обязательное раскрытие: мы обязаны по закону предоставлять информацию правоохранительным органам, налоговым администраторам, Бюро данных об отмывании денег и судам в ходе официальных разбирательств.
Партнеры по верификации: мы используем услуги Veriff OÜ (Рег: 12932944, Niine 11, Tallinn) для биометрической идентификации и аутентификации документов, а также для проверок биографических данных на предмет PEP/санкций.
6.3. Мы строго запрещаем передачу данных за пределы Европейского Союза, за исключением случаев, когда страна назначения гарантирует адекватную правовую защиту, получено явное согласие пользователя или действуют корпоративные обязывающие правила.
7. Протоколы безопасности и меры защиты информации
7.1. Мы уничтожаем устаревшую информацию точно в соответствии с графиками, указанными в нашем реестре обработки.
7.2. Развернуты комплексные организационные и технические структуры для изоляции и защиты ваших данных. Подробные брифинги по безопасности доступны через нашего специалиста по защите данных.
7.3. В маловероятном случае утечки данных мы немедленно задействуем тактику смягчения последствий, зарегистрируем инцидент и уведомим как Инспекцию по защите данных, так и пострадавших пользователей.
7.4. Все коммуникации между вашим оборудованием и нашей инфраструктурой защищены передовым протоколом SSL. Кроме того, архитектура нашей платформы сертифицирована в соответствии со строгим стандартом информационной безопасности ISO/IEC 27001:2022.
8. Защита несовершеннолетних
8.1. Наша платформа и связанные с ней цифровые услуги строго запрещены для несовершеннолетних пользователей.
8.2. Мы категорически не собираем и не обрабатываем данные лиц моложе 18 лет.
8.3. Если мы обнаружим, что данные несовершеннолетних попали в наши системы, мы немедленно выполним протоколы их удаления.
9. Комплексные права субъекта данных
9.1. Право на отзыв согласия: вы сохраняете абсолютное право отозвать свое согласие на обработку в любое время через наши каналы связи.
9.2. Законные привилегии в отношении данных:
Право на информирование/доступ: вы можете потребовать прозрачный обзор и физическую/цифровую копию вашего активного следа данных.
Право на исправление: вы можете обязать нас исправить ошибочные или устаревшие записи.
Право на стирание: вы можете воспользоваться «правом быть забытым» в отношении данных, обрабатываемых исключительно на основании согласия.
Право на ограничение: вы можете заморозить наши действия по обработке на время юридических споров или проверок точности.
Право на переносимость данных: вы можете запросить свои файлы в чистом, машиночитаемом формате для передачи конкуренту.
Право на возражение против автоматизированного профилирования: вы можете возражать против решений, принимаемых исключительно алгоритмами без участия человека.
Право на надзор и компенсацию: вы можете запросить проверку наших методов работы регулирующими органами и подать в суд за ущерб, причиненный незаконной обработкой.
10. Реализация прав и разрешение споров
10.1. Для реализации своих прав подайте официальный запрос нашему специалисту по защите данных.
10.2. Если вы подозреваете нарушение конфиденциальности, вы можете направить жалобу в Инспекцию по защите данных Эстонии (AKI) или в судебную систему.
Мы обязуемся рассматривать все стандартные запросы в течение 30 дней (срок может быть продлен на 60 дней для особо сложных запросов).
Чтобы предотвратить подмену личности, все официальные запросы должны сопровождаться сертифицированной цифровой подписью или личной верификацией по физическому удостоверению личности в нашей штаб-квартире.
С AKI можно связаться через их официальный портал: https://www.aki.ee/meist/kontaktid/kontaktid.
11. Внутреннее управление и документация
11.1. Наша архитектура конфиденциальности опирается на два основополагающих документа:
Основной реестр обработки, детализирующий каждую операционную цель, основание и категорию.
Строгий свод внутренних правил, диктующий технические методы криптографии и организационные меры защиты, которые наш персонал должен применять ежедневно.
12. Официальная контактная информация
12.1. По всем вопросам, связанным с конфиденциальностью, субъектам данных рекомендуется обращаться напрямую к нашему специалисту по защите данных по электронной почте: compliance@fenix-bet.org.
13. Строгие сроки хранения данных
13.1. Ваши данные хранятся только до тех пор, пока не будет достигнута основная цель их обработки или не наступит установленный законом срок истечения.
13.2. В соответствии со строгим законодательством о борьбе с отмыванием денег (AML) и азартных играх, мы обязаны по закону хранить основные данные клиентов в течение 5 лет после вашего последнего посещения платформы. Логи финансовых транзакций и бухгалтерские записи должны надежно архивироваться в течение 7 лет после окончания финансового года. По истечении этих сроков файлы безвозвратно удаляются.
14. Заключительные правовые положения
14.1. Компания в одностороннем порядке оставляет за собой право модернизировать и изменять настоящую политику. Клиенты будут заблаговременно уведомлены о любых существенных изменениях посредством рассылок по электронной почте или прямых уведомлений на сайте.

