burger icon

Privacy Policy

Эта Политика конфиденциальности объясняет, какие данные обрабатываются при использовании сайта sultans.games и сервисов sultan-games, для каких целей и на каких правовых основаниях, а также какие права имеют пользователи (посетители сайта и зарегистрированные игроки). Политика применяется к пользователям из Республики Казахстан и иных юрисдикций, где доступны наши услуги. Вступает в силу с момента публикации и действует до ее замены.

Кто мы

Наблюдение

sultan-games управляет онлайн‑платформой по адресу sultans.games. По предоставленным данным юридический адрес находится в г. Виллемстад, Кюрасао; форма юридического лица - N.V. Точные регистрационные реквизиты и номер лицензии в публичных источниках на дату обновления не опубликованы.

Расширение

  • Роль в терминах права РК: мы действуем как "владелец и (или) оператор базы персональных данных" в смысле Закона РК "О персональных данных и их защите" № 94‑V от 21.05.2013 (с изм. и доп.).
  • Ответственное лицо по защите данных (DPO): назначается для централизованной обработки запросов субъектов данных и взаимодействия с надзорными органами.

Отражение

  • Оператор: оператор онлайн‑платформы sultans.games (sultan-games), юридический адрес: Виллемстад, Кюрасао.
  • Контакты DPO/отдела по защите данных: email: [email protected]. Телефон: будет опубликован дополнительно; до публикации используйте электронную почту. Почтовый адрес для корреспонденции: Виллемстад, Кюрасао.

Какие персональные данные мы собираем

Наблюдение

  • Идентификационные данные: имя, фамилия, дата рождения, гражданство, адрес проживания, язык общения.
  • Контактные данные: email, номер телефона, контактные предпочтения.
  • Данные для KYC/AML: номер и копии удостоверения личности/паспорта, селфи/видео‑верификация (если используется), сведения о платеже, подтверждение адреса (квитанции/выписки).
  • Платежные данные: частично маскированные реквизиты карт/кошельков, идентификаторы транзакций, статусы платежей (обрабатываются через платежных партнеров).
  • Технические данные: IP‑адрес, тип/модель устройства, ОС и версия браузера, настройки, уникальные идентификаторы, логи доступа, время/часовой пояс.
  • Поведенческие данные: история ставок и игр, клики и действия на сайте, длительность сессий, источники трафика, параметры кампаний.
  • Коммуникации: обращения в поддержку, записи чатов/звонков (при наличии), отзывы.
  • Файлы cookie и аналогичные технологии: сессионные, постоянные и сторонние cookie, пиксели и локальное хранилище.

Расширение

Мы можем получать данные из внешних источников (аффилиаты, анти‑фрод и KYC‑провайдеры) для проверки достоверности, оценки рисков и соблюдения законодательства. Мы не собираем "чувствительные" данные, если это не требуется законом для идентификации/проверок и не основано на вашем отдельном согласии.

Отражение

Объем данных ограничивается принципами законности, соразмерности и минимизации. Отдельные категории (например, биометрия для liveness) обрабатываются только при строгой необходимости и с дополнительными мерами защиты.

Правовая основа для обработки

Наблюдение

  • Согласие субъекта данных: на маркетинг, функциональные/рекламные cookie, биометрическую верификацию (если применяется), международную передачу при отсутствии достаточной защиты у принимающей стороны.
  • Исполнение договора: создание и ведение счета, прием ставок, проведение платежей/выплат, предоставление поддержки.
  • Законные интересы: информационная безопасность, предотвращение мошенничества, защита прав, улучшение сервиса и аналитика.
  • Исполнение юридических обязательств: KYC/AML, предотвращение отмывания доходов, налоговая/бухгалтерская отчетность, ответы на законные запросы органов.

Расширение

Для пользователей из РК основным актом является Закон РК № 94‑V; где применимо, мы ориентируемся на лучшие практики отрасли и принципы прозрачности, близкие к GDPR, без заявления о формальном применении GDPR, если иное не требуется.

Отражение

Мы не используем автоматизированные решения, влекущие юридические последствия без участия человека, без вашей информации и возможности оспорить результат, за исключением случаев, прямо разрешенных законом.

Цель обработки

Наблюдение

  • Предоставление и персонализация услуг казино, поддержка пользователей.
  • Выполнение платежей, управление рисками и предотвращение мошенничества.
  • Аналитика и улучшение качества сервиса и интерфейсов.
  • Маркетинговые коммуникации (при согласии) и управление предпочтениями.
  • Соблюдение юридических обязанностей (KYC/AML, отчетность, ответы на запросы).

Расширение

Маркетинг настраивается через предпочтения в личном кабинете и механизм управления cookie. Отписка от маркетинга не влияет на транзакционные сообщения (например, подтверждения выплат).

Отражение

Мы используем данные ровно в тех целях, о которых уведомлены пользователи, либо в совместимых целях, предусмотренных зконом, при этом применяем меры минимизации и контроля доступа.

Раскрытие и передача данных

Наблюдение

  • Платежные организации и банки: для обработки депозитов/выплат, предотвращения мошенничества.
  • KYC/AML‑провайдеры: для верификации личности, санкционных/PEP‑проверок, оценки рисков.
  • Поставщики ИТ/облачной инфраструктуры и аналитики: хостинг, безопасность, статистика посещаемости.
  • Аффилиаты и рекламные сети: при наличии вашего согласия и в рамках договоров обработки.
  • Аудиторы, консультанты, юристы: при необходимости защиты прав и законных интересов.
  • Госорганы и регуляторы: при наличии законных оснований либо обязательных запросов.

Расширение

Передача осуществляется по договорам с обязательствами конфиденциальности, безопасной обработки и запретом на использование данных вне согласованных целей.

Отражение

Мы не продаем персональные данные. Совместная обработка с партнерами ограничена и документирована; перечень ключевых категорий получателей представлен выше.

Международные передачи данных

Наблюдение

Данные могут передаваться и храниться за пределами РК (включая страны ЕЭЗ/ЕС, Великобританию, США, Кюрасао и иные юрисдикции поставщиков услуг).

Расширение

  • Гарантии: стандартные договорные положения (SCCs), оценка рисков передачи, технические меры (шифрование, псевдонимизация), обязательства получателя соблюдать эквивалентные стандарты защиты.
  • Согласие: если принимающая страна не обеспечивает достаточную защиту по законодательству РК, передача осуществляется при наличии вашего явного согласия либо на иных законных основаниях.

Отражение

Мы уведомляем пользователей о существенных международных потоках данных и применяем многоуровневые меры для обеспечения конфиденциальности и целостности информации.

Хранение данных

Наблюдение

Сроки хранения определяются целями обработки, требованиями AML/бухучета и сроками исковой давности.

Расширение

Категория Срок хранения Критерий удаления
Данные аккаунта и KYC до 5 лет после закрытия счета истечение срока или отзыв согласия при отсутствии иных оснований
Транзакции/ставки 5-7 лет выполнение обязательств учета/налогообложения
Логи безопасности 12-24 месяца по ротации или при закрытии инцидентов
Маркетинговые данные до отзыва согласия немедленно после отписки/возражения
Cookie/пиксели до 13 месяцев по истечении срока или удалении пользователем
Данные по спорам/претензиям до завершения разбирательств + срок давности окончательное урегулирование

Отражение

По истечении сроков данные безопасно удаляются или анонимизируются, если законом не требуется более длительное хранение.

Ваши права

Наблюдение

  • Доступ и информирование: узнать, какие данные обрабатываются, цели, источники, получатели и сроки хранения.
  • Исправление и обновление: требовать исправления неточных/неполных данных.
  • Блокирование/уничтожение: если данные получены незаконно, устарели или избыточны для заявленных целей.
  • Отзыв согласия: на маркетинг, cookie и иные операции, основанные на согласии.
  • Возражение: против прямого маркетинга и обработки по законному интересу - при наличии оснований.
  • Ограничение обработки: временно при оспаривании точности или законности.
  • Переносимость: по запросу - в машиночитаемом формате, если это технически осуществимо и не нарушает закон третьих лиц.
  • Жалоба: в надзорный орган РК или в суд.

Расширение

  1. Как подать запрос: направьте обращение на [email protected] с указанием темы "Запрос субъекта данных", опишите право, которое реализуете, и подтвердите учетную запись.
  2. Верификация: мы можем запросить дополнительную информацию для подтверждения личности (без избыточных данных).
  3. Сроки: ответ в течение 30 дней; при сложности - возможна продленка, о которой мы уведомим, с указанием причин.
  4. Стоимость: бесплатно, за исключением заведомо необоснованных или чрезмерных запросов.

Отражение

Реализация прав пользователей из РК осуществляется в соответствии с Законом РК № 94‑V. Дополнительно мы применяем расширенные механизмы прозрачности, вдохновленные международными стандартами, без ущерба вашим правам по праву РК.

Файлы cookie и технологии отслеживания

Наблюдение

  • Сессионные cookie: необходимы для работы сайта, прекращают действие после закрытия браузера.
  • Постоянные cookie: сохраняют настройки/предпочтения до 13 месяцев.
  • Сторонние cookie/пиксели: аналитика посещаемости, рекламная атрибуция (при согласии).

Расширение

  • Функциональные: аутентификация, безопасность, настройки интерфейса.
  • Аналитические: улучшение производительности и опыта (агрегированные метрики).
  • Рекламные: персонализация и измерение кампаний (по вашему выбору).

Отражение

Вы можете управлять cookie в настройках браузера и через наш интерфейс предпочтений (если доступен в вашем регионе). Отключение некоторых cookie может повлиять на работоспособность отдельных функций.

Безопасность данных

Наблюдение

  • Шифрование: TLS 1.2+ при передаче; шифрование данных в состоянии покоя (AES‑256) для ключевых хранилищ.
  • Контроль доступа: принцип наименьших привилегий, MFA для администраторов, сегментация сред.
  • Мониторинг и журналы: централизованные логи, обнаружение аномалий, защита от DDoS.
  • Процессы: регулярные сканирования уязвимостей, тесты на проникновение, резервное копирование и восстановление.
  • Обучение персонала: программы по ИБ/конфиденциальности, NDA.
  • Реагирование на инциденты: план IR, уведомление пользователей и органов в сроки, установленные законом.

Расширение

Мы выстраиваем систему управления безопасностью с ориентацией на ISO/IEC 27001 и SOC 2 (без заявления о сертификации), включая оценку рисков, управление активами и контроль поставщиков.

Отражение

Ни одна система не обеспечивает абсолютной безопасности, но мы применяем технические и организационные меры, соизмеримые рискам, и регулярно их пересматриваем.

Жалобы и контакты

Наблюдение

  • DPO/отдел по защите данных: [email protected]
  • Почтовый адрес: Виллемстад, Кюрасао

Расширение

  1. Подача обращения: отправьте email с описанием вопроса/нарушения и идентификатором вашей учетной записи.
  2. Подтверждение: мы направим подтверждение получения в течение 3 рабочих дней.
  3. Рассмотрение: ответ по существу в течение 30 дней, при необходимости продления - с уведомлением и обоснованием.
  4. Эскалация в надзорный орган РК: вы можете обратиться в уполномоченный орган РК по вопросам персональных данных (Министерство цифрового развития, инноваций и аэрокосмической промышленности РК) через портал электронных обращений e-Otinіsh (eotinish.kz) или официальный портал gov.kz.

Отражение

Мы рекомендуем сначала направить жалобу нам для оперативного урегулирования; это не ограничивает ваше право на обращение в госорганы или суд.

Обновления

Наблюдение

Мы можем обновлять Политику для отражения изменений в сервисах, технологиях или правовых требованиях.

Расширение

  • Уведомления: email, баннер на сайте и/или оповещение в личном кабинете.
  • Предварительное уведомление: не менее 30 дней до вступления в силу существенных изменений.
  • Ваш выбор: вы можете возразить против изменений или закрыть счет до даты вступления в силу; дальнейшее использование означает принятие обновленной версии.
  • Контроль версий: мы ведем журнал ключевых изменений.

Отражение

Последнее обновление: сентябрь 2025. Существенные изменения: уточнение правовых оснований KZ; детализация сроков хранения; добавление процедур международной передачи и жалоб.