Privacy Policy
Эта Политика конфиденциальности объясняет, какие данные обрабатываются при использовании сайта sultans.games и сервисов sultan-games, для каких целей и на каких правовых основаниях, а также какие права имеют пользователи (посетители сайта и зарегистрированные игроки). Политика применяется к пользователям из Республики Казахстан и иных юрисдикций, где доступны наши услуги. Вступает в силу с момента публикации и действует до ее замены.
Кто мы
Наблюдение
sultan-games управляет онлайн‑платформой по адресу sultans.games. По предоставленным данным юридический адрес находится в г. Виллемстад, Кюрасао; форма юридического лица - N.V. Точные регистрационные реквизиты и номер лицензии в публичных источниках на дату обновления не опубликованы.
Расширение
- Роль в терминах права РК: мы действуем как "владелец и (или) оператор базы персональных данных" в смысле Закона РК "О персональных данных и их защите" № 94‑V от 21.05.2013 (с изм. и доп.).
- Ответственное лицо по защите данных (DPO): назначается для централизованной обработки запросов субъектов данных и взаимодействия с надзорными органами.
Отражение
- Оператор: оператор онлайн‑платформы sultans.games (sultan-games), юридический адрес: Виллемстад, Кюрасао.
- Контакты DPO/отдела по защите данных: email: [email protected]. Телефон: будет опубликован дополнительно; до публикации используйте электронную почту. Почтовый адрес для корреспонденции: Виллемстад, Кюрасао.
Какие персональные данные мы собираем
Наблюдение
- Идентификационные данные: имя, фамилия, дата рождения, гражданство, адрес проживания, язык общения.
- Контактные данные: email, номер телефона, контактные предпочтения.
- Данные для KYC/AML: номер и копии удостоверения личности/паспорта, селфи/видео‑верификация (если используется), сведения о платеже, подтверждение адреса (квитанции/выписки).
- Платежные данные: частично маскированные реквизиты карт/кошельков, идентификаторы транзакций, статусы платежей (обрабатываются через платежных партнеров).
- Технические данные: IP‑адрес, тип/модель устройства, ОС и версия браузера, настройки, уникальные идентификаторы, логи доступа, время/часовой пояс.
- Поведенческие данные: история ставок и игр, клики и действия на сайте, длительность сессий, источники трафика, параметры кампаний.
- Коммуникации: обращения в поддержку, записи чатов/звонков (при наличии), отзывы.
- Файлы cookie и аналогичные технологии: сессионные, постоянные и сторонние cookie, пиксели и локальное хранилище.
Расширение
Мы можем получать данные из внешних источников (аффилиаты, анти‑фрод и KYC‑провайдеры) для проверки достоверности, оценки рисков и соблюдения законодательства. Мы не собираем "чувствительные" данные, если это не требуется законом для идентификации/проверок и не основано на вашем отдельном согласии.
Отражение
Объем данных ограничивается принципами законности, соразмерности и минимизации. Отдельные категории (например, биометрия для liveness) обрабатываются только при строгой необходимости и с дополнительными мерами защиты.
Правовая основа для обработки
Наблюдение
- Согласие субъекта данных: на маркетинг, функциональные/рекламные cookie, биометрическую верификацию (если применяется), международную передачу при отсутствии достаточной защиты у принимающей стороны.
- Исполнение договора: создание и ведение счета, прием ставок, проведение платежей/выплат, предоставление поддержки.
- Законные интересы: информационная безопасность, предотвращение мошенничества, защита прав, улучшение сервиса и аналитика.
- Исполнение юридических обязательств: KYC/AML, предотвращение отмывания доходов, налоговая/бухгалтерская отчетность, ответы на законные запросы органов.
Расширение
Для пользователей из РК основным актом является Закон РК № 94‑V; где применимо, мы ориентируемся на лучшие практики отрасли и принципы прозрачности, близкие к GDPR, без заявления о формальном применении GDPR, если иное не требуется.
Отражение
Мы не используем автоматизированные решения, влекущие юридические последствия без участия человека, без вашей информации и возможности оспорить результат, за исключением случаев, прямо разрешенных законом.
Цель обработки
Наблюдение
- Предоставление и персонализация услуг казино, поддержка пользователей.
- Выполнение платежей, управление рисками и предотвращение мошенничества.
- Аналитика и улучшение качества сервиса и интерфейсов.
- Маркетинговые коммуникации (при согласии) и управление предпочтениями.
- Соблюдение юридических обязанностей (KYC/AML, отчетность, ответы на запросы).
Расширение
Маркетинг настраивается через предпочтения в личном кабинете и механизм управления cookie. Отписка от маркетинга не влияет на транзакционные сообщения (например, подтверждения выплат).
Отражение
Мы используем данные ровно в тех целях, о которых уведомлены пользователи, либо в совместимых целях, предусмотренных зконом, при этом применяем меры минимизации и контроля доступа.
Раскрытие и передача данных
Наблюдение
- Платежные организации и банки: для обработки депозитов/выплат, предотвращения мошенничества.
- KYC/AML‑провайдеры: для верификации личности, санкционных/PEP‑проверок, оценки рисков.
- Поставщики ИТ/облачной инфраструктуры и аналитики: хостинг, безопасность, статистика посещаемости.
- Аффилиаты и рекламные сети: при наличии вашего согласия и в рамках договоров обработки.
- Аудиторы, консультанты, юристы: при необходимости защиты прав и законных интересов.
- Госорганы и регуляторы: при наличии законных оснований либо обязательных запросов.
Расширение
Передача осуществляется по договорам с обязательствами конфиденциальности, безопасной обработки и запретом на использование данных вне согласованных целей.
Отражение
Мы не продаем персональные данные. Совместная обработка с партнерами ограничена и документирована; перечень ключевых категорий получателей представлен выше.
Международные передачи данных
Наблюдение
Данные могут передаваться и храниться за пределами РК (включая страны ЕЭЗ/ЕС, Великобританию, США, Кюрасао и иные юрисдикции поставщиков услуг).
Расширение
- Гарантии: стандартные договорные положения (SCCs), оценка рисков передачи, технические меры (шифрование, псевдонимизация), обязательства получателя соблюдать эквивалентные стандарты защиты.
- Согласие: если принимающая страна не обеспечивает достаточную защиту по законодательству РК, передача осуществляется при наличии вашего явного согласия либо на иных законных основаниях.
Отражение
Мы уведомляем пользователей о существенных международных потоках данных и применяем многоуровневые меры для обеспечения конфиденциальности и целостности информации.
Хранение данных
Наблюдение
Сроки хранения определяются целями обработки, требованиями AML/бухучета и сроками исковой давности.
Расширение
Категория | Срок хранения | Критерий удаления |
---|---|---|
Данные аккаунта и KYC | до 5 лет после закрытия счета | истечение срока или отзыв согласия при отсутствии иных оснований |
Транзакции/ставки | 5-7 лет | выполнение обязательств учета/налогообложения |
Логи безопасности | 12-24 месяца | по ротации или при закрытии инцидентов |
Маркетинговые данные | до отзыва согласия | немедленно после отписки/возражения |
Cookie/пиксели | до 13 месяцев | по истечении срока или удалении пользователем |
Данные по спорам/претензиям | до завершения разбирательств + срок давности | окончательное урегулирование |
Отражение
По истечении сроков данные безопасно удаляются или анонимизируются, если законом не требуется более длительное хранение.
Ваши права
Наблюдение
- Доступ и информирование: узнать, какие данные обрабатываются, цели, источники, получатели и сроки хранения.
- Исправление и обновление: требовать исправления неточных/неполных данных.
- Блокирование/уничтожение: если данные получены незаконно, устарели или избыточны для заявленных целей.
- Отзыв согласия: на маркетинг, cookie и иные операции, основанные на согласии.
- Возражение: против прямого маркетинга и обработки по законному интересу - при наличии оснований.
- Ограничение обработки: временно при оспаривании точности или законности.
- Переносимость: по запросу - в машиночитаемом формате, если это технически осуществимо и не нарушает закон третьих лиц.
- Жалоба: в надзорный орган РК или в суд.
Расширение
- Как подать запрос: направьте обращение на [email protected] с указанием темы "Запрос субъекта данных", опишите право, которое реализуете, и подтвердите учетную запись.
- Верификация: мы можем запросить дополнительную информацию для подтверждения личности (без избыточных данных).
- Сроки: ответ в течение 30 дней; при сложности - возможна продленка, о которой мы уведомим, с указанием причин.
- Стоимость: бесплатно, за исключением заведомо необоснованных или чрезмерных запросов.
Отражение
Реализация прав пользователей из РК осуществляется в соответствии с Законом РК № 94‑V. Дополнительно мы применяем расширенные механизмы прозрачности, вдохновленные международными стандартами, без ущерба вашим правам по праву РК.
Файлы cookie и технологии отслеживания
Наблюдение
- Сессионные cookie: необходимы для работы сайта, прекращают действие после закрытия браузера.
- Постоянные cookie: сохраняют настройки/предпочтения до 13 месяцев.
- Сторонние cookie/пиксели: аналитика посещаемости, рекламная атрибуция (при согласии).
Расширение
- Функциональные: аутентификация, безопасность, настройки интерфейса.
- Аналитические: улучшение производительности и опыта (агрегированные метрики).
- Рекламные: персонализация и измерение кампаний (по вашему выбору).
Отражение
Вы можете управлять cookie в настройках браузера и через наш интерфейс предпочтений (если доступен в вашем регионе). Отключение некоторых cookie может повлиять на работоспособность отдельных функций.
Безопасность данных
Наблюдение
- Шифрование: TLS 1.2+ при передаче; шифрование данных в состоянии покоя (AES‑256) для ключевых хранилищ.
- Контроль доступа: принцип наименьших привилегий, MFA для администраторов, сегментация сред.
- Мониторинг и журналы: централизованные логи, обнаружение аномалий, защита от DDoS.
- Процессы: регулярные сканирования уязвимостей, тесты на проникновение, резервное копирование и восстановление.
- Обучение персонала: программы по ИБ/конфиденциальности, NDA.
- Реагирование на инциденты: план IR, уведомление пользователей и органов в сроки, установленные законом.
Расширение
Мы выстраиваем систему управления безопасностью с ориентацией на ISO/IEC 27001 и SOC 2 (без заявления о сертификации), включая оценку рисков, управление активами и контроль поставщиков.
Отражение
Ни одна система не обеспечивает абсолютной безопасности, но мы применяем технические и организационные меры, соизмеримые рискам, и регулярно их пересматриваем.
Жалобы и контакты
Наблюдение
- DPO/отдел по защите данных: [email protected]
- Почтовый адрес: Виллемстад, Кюрасао
Расширение
- Подача обращения: отправьте email с описанием вопроса/нарушения и идентификатором вашей учетной записи.
- Подтверждение: мы направим подтверждение получения в течение 3 рабочих дней.
- Рассмотрение: ответ по существу в течение 30 дней, при необходимости продления - с уведомлением и обоснованием.
- Эскалация в надзорный орган РК: вы можете обратиться в уполномоченный орган РК по вопросам персональных данных (Министерство цифрового развития, инноваций и аэрокосмической промышленности РК) через портал электронных обращений e-Otinіsh (eotinish.kz) или официальный портал gov.kz.
Отражение
Мы рекомендуем сначала направить жалобу нам для оперативного урегулирования; это не ограничивает ваше право на обращение в госорганы или суд.
Обновления
Наблюдение
Мы можем обновлять Политику для отражения изменений в сервисах, технологиях или правовых требованиях.
Расширение
- Уведомления: email, баннер на сайте и/или оповещение в личном кабинете.
- Предварительное уведомление: не менее 30 дней до вступления в силу существенных изменений.
- Ваш выбор: вы можете возразить против изменений или закрыть счет до даты вступления в силу; дальнейшее использование означает принятие обновленной версии.
- Контроль версий: мы ведем журнал ключевых изменений.
Отражение
Последнее обновление: сентябрь 2025. Существенные изменения: уточнение правовых оснований KZ; детализация сроков хранения; добавление процедур международной передачи и жалоб.