Privacy Policy
Настоящая Политика конфиденциальности объясняет, какие данные собирает и обрабатывает most-bet-kazakhstan на сайте mostbets-casino-kz.com, в каких целях и на каких правовых основаниях, как долго они хранятся, кому раскрываются и какими правами обладаете вы как субъект персональных данных. Политика распространяется на посетителей сайта и зарегистрированных игроков. Дата вступления в силу: 01.09.2025.
Кто мы
Оператор (контролер данных): Bizbon N.V., адрес: Dr. H. Fergusonweg 1, Willemstad, Curacao. Лицензия на онлайн‑казино и букмекерскую деятельность: 8048/JAZ2016-065 (Кюрасао).
Аффилированная компания (операционная поддержка/процессор): Venson LTD, Кипр.
Домен и бренд: most-bet-kazakhstan, сайт: mostbets-casino-kz.com.
Контакты по вопросам конфиденциальности (DPO/Отдел по защите данных): [email protected]. Для вопросов верификации: [email protected].
Какие персональные данные мы собираем
- Идентификационные и контактные данные: полное имя, дата рождения, гражданство, адрес, e‑mail, номер телефона.
- KYC/AML‑данные: копии документов (паспорт/ID), селфи/видеоверификация, сведения о резидентстве и источниках средств (если требуется законом/политиками AML). Мы избегаем обработки специальных категорий данных, если иное не требуется законом.
- Данные аккаунта: логин, пароли (хеш), настройки, предпочтения, история взаимодействий со службой поддержки.
- Платежные и финансовые данные: реквизиты транзакций, платежные токены от поставщиков платежей, статусы выплат, chargeback‑информация.
- Поведенческие данные: история ставок/игр, депозиты/выводы, бонусная активность, клики и события в интерфейсе.
- Технические данные: IP‑адрес, тип/модель устройства, ОС, браузер, языковые настройки, часовой пояс, идентификаторы сессий, логи (включая события безопасности), приблизительная геолокация по IP.
- Файлы cookie и аналогичные технологии: сессионные, постоянные и сторонние cookie; пиксели, SDK и идентификаторы устройств.
- Маркетинговые данные: подписки/отказы от рассылок, данные о взаимодействиях с сообщениями, реферальные источники.
- Антифрод‑игналы: результаты риск‑оценок, устройство/браузер‑фингерпринт, флаги подозрительной активности.
Мы не намеренно обрабатываем данные лиц младше установленного законом возраста для участия в азартных играх. При выявлении такие данные удаляются.
Правовая основа для обработки
- Согласие субъекта данных: маркетинговые рассылки, использование нестрого необходимых cookie, отдельные аспекты KYC/биометрической верификации, международная передача, если это требуется законодательством РК для трансграничной передачи.
- Исполнение договора: создание и обслуживание аккаунта, предоставление доступа к азартным играм, обработка платежей, начисление и вывод средств, поддержка клиентов.
- Законные интересы: обеспечение безопасности сервиса, предотвращение мошенничества и злоупотреблений, улучшение качества услуг и аналитика, защита прав и законных интересов оператора и пользователей. Мы применяем балансировку интересов и механизмы отказа от маркетинга.
- Юридические обязательства: требования KYC/AML/CFT, бухгалтерский и налоговый учет, ответы на законные запросы госорганов, выполнение условий лицензирования и правил ответственного гемблинга.
Обработка осуществляется в соответствии с Законом Республики Казахстан "О персональных данных и их защите" №94‑V от 21.05.2013. Для резидентов ЕЭЗ, где применимо, мы также учитываем принципы GDPR.
Цель обработки
- Предоставление и администрироване услуг онлайн‑казино и ставок, обеспечение работы аккаунта и платежей.
- Выполнение требований KYC/AML, управление рисками и предотвращение мошенничества.
- Кастомизация интерфейса, улучшение качества сервиса, аналитика производительности и стабильности.
- Маркетинговые коммуникации (e‑mail, push, SMS) при наличии согласия и право на отказ в любой момент.
- Соблюдение правовых обязательств, разрешение споров, ведение бухгалтерского учета и аудит.
Раскрытие и передача данных
- Платежные партнеры и банки: для обработки депозитов/выплат, борьбы с мошенничеством и возвратов.
- Поставщики KYC/AML и антифрода: верификация личности, оценка рисков, санкционные и PEP‑проверки.
- ИТ‑и облачные провайдеры: хостинг, CDN, резервное копирование, мониторинг и журналирование.
- Аналитика и маркетинг: платформы аналитики, рассылок и рекламные сети (только при наличии соответствующего согласия и настроек cookie).
- Аффилированные лица и сервисные компании группы: Bizbon N.V., Venson LTD для операционной поддержки по договорам обработки.
- Аудиторы, консультанты и юристы: при необходимости для соблюдения прав и обязанностей.
- Госорганы и регуляторы: при наличии законных оснований или обязательных запросов.
- M&A: при реорганизации/продаже активов - с обеспечением непрерывности защиты данных.
Мы не продаем персональные данные. Все получатели обязуются соблдать конфиденциальность и безопасность согласно договорам и применимому праву.
Международные передачи данных
Данные могут обрабатываться и храниться в Кюрасао, на Кипре, а также в других странах/регионах (включая ЕЭЗ, Великобританию и, где применимо, США) в рамках работы наших поставщиков услуг. При трансграничной передаче мы применяем:
- Договорные гарантии: стандартные договорные положения (SCC) ЕС/Великобритании и дополнительные меры безопасности, где это уместно.
- Правовые основания РК: согласие субъекта и/или наличие достаточной защиты у получателя согласно Закону РК №94‑V.
- Оценки рисков: проверка юрисдикций и мер защиты получателей, минимизация объема передаваемых данных.
Вы можете запросить копию применяемых договорных гарантий, обратившись по адресу: [email protected].
Хранение данных
Мы храним данные не дольше, чем это необходимо для целей обработки и/или установленных законом сроков. По истечении сроков данные удаляются или анонимизируются.
| Категория данных | Срок хранения (ориентир) |
|---|---|
| Данные аккаунта и идентификационные | До закрытия аккаунта + 5 лет (исполнение договора, защита прав) |
| KYC/AML материалы | Не менее 5 лет после завершения отношений/операции (AML/CFT) |
| Транзакции и бухгалтерия | 5-7 лет (учет и отчетность) |
| Логи безопасности и технические жуналы | 12-24 месяца (безопасность, расследование инцидентов) |
| Маркетинговые предпочтения | До отзыва согласия/возражения + 12 месяцев (документирование истории согласий) |
| Cookie и аналогичные идентификаторы | Сессионные - до конца сессии; постоянные - обычно 3-24 месяца |
Критерии удаления: реализация права на удаление, истечение целей/сроков, юридические ограничения сняты, отсутствие активной претензионной работы. Если закон требует хранения (например, AML), мы ограничим доступ и обработку только указанными целями.
Ваши права
В соответствии с Законом РК №94‑V вы имеете право:
- Доступа: получить подтверждение обработки и копию своих данных.
- Исправления/обновления: требовать актуализации неточных или неполных данных.
- Блокирования/удаления: требовать временной приостановки обработки или удаления, если цели достигнуты или обработка незаконна.
- Отзыва согласия: отозвать согласие (например, на маркетинг или определенные cookie) в любой момент.
- Информации о передаче: получать сведения о трансграничных передачах и используемых мерах защиты.
- Возражения против маркетинга: отказаться от рекламных рассылок и профилирования для маркетинга.
Если вы находитесь в ЕЭЗ/Великобритании, дополнительно могут применяться права GDPR: ограничение обработки, переносимость, возражение против обработки на основе "законного интереса", оспаривание автоматизированных решений, если таковые применяются.
Как реализовать права
- Направьте запрос на [email protected] с указанием права, которое хотите реализовать. Мы можем попросить подтверждение личности (например, запрос с e‑mail аккаунта или ограниченный KYC‑шаблон).
- Срок ответа: до 30 дней с даты получения подтвержденного запроса. При сложности можем продлить еще до 30 дней, уведомив вас.
- Плата: бесплатно, если запрос не является чрезмерным или повторяющимся. В противном случае возможна разумная административная плата.
Ограничения: мы можем отказать или ограничить выполнение запроса, если это нарушает законные интересы третьих лиц, требования AML/бухучета или мешает защите правопритязаний. В таком случае мы сообщим основания отказа.
Отказ от маркетинга: используйте ссылку "Отписаться" в письмах, настройки аккаунта (если доступны) или напишите на [email protected].
Файлы cookie и технологии отслеживания
- Сессионные cookie: необходимы для работы сайта (аутентификация, навигация); удаляются при закрытии браузера.
- Постоянные cookie: сохраняют ваши предпочтения, помогают ускорить вход и персонализацию.
- Сторонние cookie/пиксели/SDK: аналитика посещаемости, измерение эффективности рекламы и антифрод - включаются только с вашего согласия, если не являются строго необходимыми.
Цели: функциональные (обязательные), аналитические (измерение и улучшние), рекламные (персонализация предложений), безопасность (обнаружение аномалий).
Управление: настройки браузера (блокировка/удаление cookie), системные настройки устройства, а также внутренняя панель предпочтений cookie на сайте (если доступна). Отключение некоторых cookie может ограничить функциональность.
Безопасность данных
- Шифрование: TLS 1.2+ в транзите; шифрование чувствительных данных в состоянии покоя с управлением ключами.
- Контроль доступа: принцип минимально необходимого доступа, MFA для администраторов, журналирование и регулярный пересмотр ролей.
- Защита инфраструктуры: сегментация сетей, WAF/IDS/IPS, антивредоносная защита, резервное копирование и тестирование восстановления.
- Процессы и аудит: оценка рисков, периодические тесты на проникновение и сканирование уязвимостей, управление инцидентами с планом реагирования и уведомлениями при необходимости закона.
- Обучение персонала: регулярные тренинги по безопасности и конфиденциальности, проверка поставщиков на соответствие требованиям.
- Стандарты: мы ориентируемся на лучшие практики международных стандартов (например, ISO/IEC 27001, SOC 2), не заявляя сертификацию, если она прямо не указана.
Жалобы и контакты
Первичный канал: [email protected] (вопросы по конфиденциальности), [email protected] (верификация). Также доступны: live‑чат на сайте mostbets-casino-kz.com и Telegram‑бот @mbkz_bot.
Почтовый адрес дл корреспонденции: Bizbon N.V., Dr. H. Fergusonweg 1, Willemstad, Curacao.
Порядок рассмотрения жалоб
- Подача: направьте жалобу по e‑mail или через чат/бот, опишите проблему и укажите идентификатор аккаунта/почту.
- Подтверждение и проверка: мы подтвердим получение в течение 3 рабочих дней и при необходимости запросим уточнения/подтверждение личности.
- Рассмотрение: ответ по существу предоставляется в течение 30 дней. При сложных случаях срок может быть продлен еще до 30 дней с уведомлением.
Эскалация в надзорные органы
- Казахстан: Уполномоченный орган по защите прав субъектов персональных данных. Подача обращений доступна через портал e‑Otinish: https://eotinish.kz и официальный портал https://www.gov.kz (актуальные контакты - на портале).
- ЕЭЗ/Великобритания (если применимо): обратитесь в вашу местную службу по защите данных; перечень доступен на сайте Европейского совета по защите данных: перечень регуляторов.
Обновления
Мы можем периодически обновлять Политику для отражения изменений в праве, технологиях или нашей деятельности.
- Уведомления: публикация на сайте, баннеры/поп‑апы, сообщения в личном кабинете; при существенных изменениях - уведомление по e‑mail, если он подтвержден.
- Предварительное уведомление: при значимых изменениях - не менее чем за 30 дней до вступления в силу, с возможностью возразить или закрыть аккаунт до даты вступления изменений.
- Контроль версий: внизу страницы указывается отметка "Последнее обновление: сентябрь 2025" и краткий журнал изменений.
Журнал существенных изменений:
- 09/2025: актуализированы основания обработки, сроки хранения и раздел о трансграничной передаче; уточнены каналы жалоб и права субъектов данных в РК.