Политика конфиденциальности

Дата последнего обновления: 19 января 2026 года

1. Как читать это руководство

Этот документ объясняет, какие Персональные данные могут обрабатываться при использовании Веб-сайта, зачем они нужны, на каком основании обрабатываются, как защищаются и какие права есть у пользователя.

Веб-сайт находится под управлением Carlitta N.V. — компании, зарегистрированной на Curaçao под номером 162777. Официальный адрес компании: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. Компания лицензирована Curaçao Gaming Control Board с 24/Jun/2025 для предоставления услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).

Настоящее руководство применяется к обработке данных, которая происходит при:

  • использовании Веб-сайта;
  • обращении по электронной почте [email protected];
  • общении с нами по телефону;
  • использовании чата поддержки.

Carlitta N.V. является контролером ваших Персональных данных. Это означает, что Компания определяет цели и способы обработки данных в пределах, предусмотренных применимым законодательством.

2. Основные понятия

Чтобы документ был понятнее, ниже приведены ключевые термины, которые используются в этой Политике.

2.1. Аккаунт

Аккаунт — это индивидуальная учетная запись, которая создается для доступа к Сервисам или отдельным функциям Сервисов. Создание и использование Аккаунта может требовать проверки личности и соблюдения регуляторных требований.

2.2. Компания

Под Компанией понимается Carlitta N.V., зарегистрированная в соответствии с законодательством Curaçao. В тексте также могут использоваться слова «мы», «нас» и «наш».

2.3. Сервис

Сервис включает Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, предоставляемые Компанией.

2.4. Веб-сайт

Веб-сайт означает сайт, а также любые субдомены, связанные платформы или приложения, которыми управляет Компания.

2.5. Персональные данные

Персональные данные — это любая информация, относящаяся к идентифицированному или идентифицируемому человеку, в значении, предусмотренном General Data Protection Regulation (GDPR) и применимой системой защиты данных Curaçao.

2.6. Обработка Персональных данных

Обработка включает любое действие с Персональными данными, выполняемое вручную или автоматически. К таким действиям относятся сбор, запись, систематизация, хранение, изменение, просмотр, использование, передача, ограничение, удаление или уничтожение данных.

2.7. Регуляторное соответствие

Регуляторное соответствие означает обязанность Компании обрабатывать данные в соответствии с применимыми законами и требованиями, включая National Ordinance on Games of Chance (LOK) и правила Anti-Money Laundering (AML). Такая обработка основана на законе и не требует отдельного согласия пользователя.

3. Какие данные могут потребоваться пользователю для доступа к Сервисам

Для разных действий на Веб-сайте могут использоваться разные категории Персональных данных. Объем данных зависит от цели обработки, требований законодательства и конкретного действия пользователя.

3.1. Создание Аккаунта и вход в Сервисы

Когда пользователь регистрируется или получает доступ к Сервисам, мы можем обрабатывать:

  • email и/или номер телефона;
  • пароль в хешированном виде;
  • выбранную валюту;
  • идентификаторы аккаунта;
  • базовые журналы доступа и сведения об устройстве.

Такая обработка необходима для исполнения договора или выполнения действий до его заключения в соответствии со статьей 6(1)(b) GDPR.

3.2. Проверка личности, возраста и соответствия требованиям

Для выполнения требований KYC, подтверждения возраста и соблюдения AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) могут обрабатываться:

  • паспорт, ID-карта, водительское удостоверение или иной государственный документ;
  • подтверждение адреса;
  • дата рождения или подтверждение возраста;
  • селфи или данные проверки присутствия.

Правовым основанием является соблюдение юридических обязанностей по статье 6(1)(c) GDPR. В отдельных случаях также применяется законный интерес Компании в обеспечении целостности платформы по статье 6(1)(f) GDPR.

3.3. Депозиты, выводы и возвраты

При обработке платежей могут использоваться:

  • данные платежного инструмента;
  • история транзакций;
  • валюта;
  • подтверждения каналов выплат.

Такая обработка может быть необходима для исполнения договора по статье 6(1)(b) GDPR, выполнения юридических обязанностей по финансовому учету и AML по статье 6(1)(c) GDPR, а также для предотвращения мошенничества на основании законного интереса по статье 6(1)(f) GDPR.

3.4. Безопасность и предотвращение злоупотреблений

Для защиты пользователей, Веб-сайта и Сервисов мы можем обрабатывать технические данные, включая:

  • IP-адрес;
  • тип устройства;
  • данные браузера;
  • иные технические идентификаторы.

Такая обработка основана на законных интересах в обеспечении безопасности по статье 6(1)(f) GDPR и, где применимо, на юридических обязанностях в рамках AML/CTF по статье 6(1)(c) GDPR.

3.5. Защита пользователей и управление самоисключением

Для соблюдения требований LOK / CGA Responsible Gaming и защиты пользователей могут обрабатываться:

  • статус самоисключения;
  • срок самоисключения;
  • выбранные периоды охлаждения;
  • установленные лимиты;
  • частота активности;
  • показатели расходов, которые могут указывать на риск;
  • сообщения, связанные с ответственным использованием Сервисов.

Основаниями обработки являются юридические обязанности по статье 6(1)(c) GDPR и законные интересы в защите пользователей и Регуляторном соответствии по статье 6(1)(f) GDPR.

3.6. Поддержка пользователей

Если пользователь обращается в службу поддержки, мы можем обрабатывать:

  • обращения и тикеты;
  • переписку по email;
  • стенограммы чатов;
  • заметки по телефонным звонкам;
  • идентификаторы аккаунта;
  • ссылки на транзакции, относящиеся к запросу.

Такая обработка необходима для ответа на сервисные запросы по статье 6(1)(b) GDPR и для поддержания качества обслуживания и разрешения споров по статье 6(1)(f) GDPR.

3.7. Маркетинговые сообщения, если они разрешены

Если применимое законодательство допускает направление маркетинговых сообщений, могут использоваться:

  • email;
  • номер телефона;
  • push-токен;
  • маркетинговые предпочтения;
  • показатели взаимодействия;
  • статус бонусной доступности, не являющийся чувствительной информацией.

Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. В случаях, где закон разрешает soft opt-in для похожих продуктов, может применяться законный интерес по статье 6(1)(f) GDPR. Пользователь сохраняет право отказаться от таких коммуникаций.

3.8. Работа сайта, аналитика и cookies

Для стабильной работы и улучшения Веб-сайта могут обрабатываться:

  • журналы использования;
  • cookie-идентификаторы;
  • тип и версия браузера;
  • данные трафика;
  • показатели взаимодействия на сайте.

Основанием может быть законный интерес в работе и улучшении Веб-сайта по статье 6(1)(f) GDPR. Для необязательных cookies согласие используется там, где оно требуется по статье 6(1)(a) GDPR.

3.9. Отчетность, аудиты и споры

Для выполнения регуляторных обязанностей, проведения проверок и защиты правовых интересов могут использоваться записи, необходимые для взаимодействия с CGA, FIU, налоговыми и иными компетентными органами.

Такая обработка основана на юридической обязанности по статье 6(1)(c) GDPR и законном интересе в установлении, осуществлении или защите правовых требований по статье 6(1)(f) GDPR.

4. Откуда поступают Персональные данные

Персональные данные могут поступать из нескольких источников. Основным источником является сам пользователь, но в некоторых случаях данные могут быть получены и иным законным способом.

4.1. Данные, предоставленные пользователем

К этой категории относится информация, которую пользователь указывает при регистрации, прохождении проверки, внесении депозита, запросе вывода средств или обращении в поддержку.

4.2. Данные, создаваемые при использовании Сервисов

Некоторые данные формируются автоматически при использовании Веб-сайта. К ним могут относиться сведения об активности, история транзакций, технические журналы, данные устройства и cookies.

4.3. Данные от проверочных и комплаенс-поставщиков

Мы можем привлекать доверенных третьих лиц для проверки личности, выполнения комплаенс-процедур, обеспечения безопасности и поддержки платежных процессов.

4.4. Общедоступные и законные источники

Если это необходимо для проверки, управления рисками или соблюдения требований закона, информация может дополняться данными из общедоступных и легитимных источников.

4.5. Компетентные органы

В некоторых ситуациях данные могут быть получены от регуляторных или правоохранительных органов в связи с юридическими или комплаенс-обязанностями Компании.

5. Как долго хранятся данные

Персональные данные не хранятся дольше, чем это необходимо для целей, ради которых они были собраны, если более длительный срок не требуется законом или регуляторными правилами.

При определении срока хранения учитываются:

  • цель обработки, включая предоставление Сервисов, выполнение договора или защиту законных интересов;
  • обязательные сроки хранения по AML, требованиям регулирования соответствующих услуг и налоговым правилам;
  • необходимость защиты правовых требований, прохождения аудитов или выполнения надзорных обязанностей.

Когда срок хранения истекает, данные удаляются безопасным способом, анонимизируются или архивируются так, чтобы их больше нельзя было связать с конкретным пользователем, если только дальнейшее хранение не требуется по закону.

6. Где хранятся данные и возможны ли международные передачи

Персональные данные хранятся на защищенных серверах, которые используются Компанией и доверенными поставщиками услуг. Такие серверы могут располагаться как в пределах European Economic Area (EEA), так и за ее пределами, включая Curaçao, если этого требуют операционные или регуляторные обстоятельства.

Если данные передаются за пределы EEA, Компания применяет меры защиты, предусмотренные применимыми законами о защите данных. К таким мерам относятся:

  • Adequacy Decisions — передача в страны, которые Европейская комиссия признала обеспечивающими достаточный уровень защиты данных;
  • Standard Contractual Clauses (SCCs) — стандартные договорные положения, утвержденные Европейской комиссией, если для страны отсутствует решение о достаточности.

7. Кому могут быть раскрыты Персональные данные

Мы передаем Персональные данные только при наличии необходимости и только для целей, описанных в этой Политике. Передача осуществляется с учетом применимого законодательства, договорных требований и мер безопасности.

7.1. Регуляторные и надзорные органы

Данные могут быть раскрыты Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговым органам, государственным органам или правоохранительным структурам, если это требуется законом, AML-обязанностями или требованиями ответственного использования Сервисов.

7.2. Поставщики проверки личности и комплаенса

Такие поставщики помогают проводить проверку личности пользователей и выполнять требования AML и Know Your Customer (KYC).

7.3. Платежные организации

Платежные процессоры и финансовые учреждения могут получать данные, необходимые для депозитов, выводов и других платежных операций. Это может включать сведения о транзакциях, платежном методе и идентификаторах аккаунта.

7.4. Инструменты поддержки и коммуникаций

Для email-рассылок, чатов и других каналов связи могут использоваться внешние сервисы. Они могут обрабатывать контактные данные и сообщения пользователей в объеме, необходимом для обслуживания.

7.5. Партнеры по безопасности и предотвращению мошенничества

Доверенные поставщики могут помогать в выявлении и предотвращении мошенничества, несанкционированной активности и других угроз безопасности.

7.6. Аналитические и оптимизационные сервисы

Сторонние платформы могут использоваться для анализа работы Веб-сайта, A/B-тестирования и улучшения пользовательского опыта. Там, где это возможно, данные применяются в анонимизированной или псевдонимизированной форме.

7.7. Поставщики контента

Лицензированные сторонние поставщики контента могут получать минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.

7.8. IT-инфраструктура и внутренние инструменты

Для хранения и управления информацией могут использоваться защищенные хостинговые, технические и производственные решения.

8. Что нужно знать о cookies

Веб-сайт может применять cookies и похожие технологии. Они помогают обеспечивать работу сайта, сохранять отдельные настройки пользователя, улучшать функциональность и анализировать производительность.

Cookies — это небольшие текстовые файлы, которые сохраняются на устройстве пользователя. С их помощью сайт может распознавать устройство и учитывать некоторые предпочтения или предыдущие действия.

8.1. Обязательные cookies

Эти cookies необходимы для базовой работы Веб-сайта. Они обеспечивают навигацию, доступ к защищенным разделам и аутентификацию. Отключить их в наших системах нельзя, поскольку без них отдельные функции сайта не смогут работать корректно.

8.2. Функциональные cookies

Такие cookies позволяют запоминать пользовательские настройки, например язык или другие предпочтения. Они могут устанавливаться Компанией или сторонними поставщиками, сервисы которых используются на Веб-сайте.

8.3. Аналитические cookies

Аналитические или performance cookies собирают агрегированную и анонимизированную информацию о посещениях страниц, источниках трафика, кликах и иных действиях на сайте. Эти данные помогают измерять и улучшать работу Веб-сайта.

8.4. Рекламные cookies

Рекламные или targeting cookies могут использоваться нами или рекламными партнерами для определения интересов пользователя и показа релевантной рекламы на Веб-сайте или других сайтах. Они также могут применяться для ограничения частоты показов и оценки эффективности рекламы.

8.5. Сессионные и постоянные cookies

Сессионные cookies удаляются после закрытия браузера. Постоянные cookies сохраняются на устройстве в течение установленного срока или до момента, когда пользователь удалит их самостоятельно.

8.6. First-party и third-party cookies

Cookies могут устанавливаться непосредственно нами или сторонними поставщиками, которые действуют от нашего имени. К таким поставщикам могут относиться аналитические сервисы, инструменты поддержки и рекламные сети.

8.7. Управление cookies

Пользователь может управлять cookies через настройки браузера. Большинство браузеров позволяют блокировать или удалять cookies. Следует учитывать, что ограничение некоторых cookies может повлиять на доступность или работу отдельных частей Веб-сайта.

9. Как защищаются несовершеннолетние

В соответствии с Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года, Компания применяет меры для предотвращения доступа несовершеннолетних к Сервисам.

9.1. Минимальный возраст

Сервисы предназначены только для лиц, которым исполнилось не менее 18 лет, либо для лиц, достигших более высокого законного возраста, если он установлен в их юрисдикции.

При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует этому возрастному требованию.

9.2. Проверка возраста

Для подтверждения возраста применяются механизмы проверки. В частности, пользователь может быть обязан предоставить действительный государственный документ, удостоверяющий личность, в рамках регистрационного процесса.

9.3. Дополнительные меры контроля

Компания также использует профилактические и проверочные меры, включая:

  • автоматизированный мониторинг активности для выявления признаков доступа несовершеннолетних;
  • проверки безопасности при подозрении на такой доступ, включая анализ регистрационных данных и финансовых транзакций;
  • немедленное удаление Персональных данных, предоставленных лицами, которые были идентифицированы как несовершеннолетние.

9.4. Роль родителей и законных представителей

Родителям и опекунам рекомендуется применять инструменты родительского контроля и объяснять несовершеннолетним правила безопасного и ответственного поведения в интернете, чтобы предотвратить несанкционированный доступ к Сервисам.

9.5. Соблюдение требований CGA

Компания придерживается руководящих принципов CGA по защите пользователей и проверке возраста. Политики и процедуры регулярно пересматриваются и улучшаются с учетом регуляторных стандартов.

10. Права пользователя в отношении Персональных данных

В соответствии с GDPR пользователь имеет ряд прав, связанных с обработкой Персональных данных.

10.1. Право на доступ — статья 15 GDPR

Пользователь может запросить подтверждение того, обрабатываются ли его Персональные данные, а также получить копию таких данных и сведения об их использовании.

10.2. Право на исправление — статья 16 GDPR

Пользователь может потребовать исправления неточных или неполных данных без необоснованной задержки.

10.3. Право на удаление — статья 17 GDPR

Пользователь может запросить удаление Персональных данных, если для этого имеются предусмотренные законом основания. Например, если данные больше не нужны для целей обработки или если пользователь отзывает согласие там, где обработка основана на согласии.

10.4. Право на ограничение обработки — статья 18 GDPR

Пользователь может потребовать временного или иного ограничения обработки в определенных ситуациях, например при оспаривании точности данных или незаконной обработке.

10.5. Право на переносимость данных — статья 20 GDPR

Пользователь может запросить данные, которые он предоставил Компании, в структурированном, общеупотребимом и машиночитаемом формате, а также передать их другому контролеру, если это технически возможно.

10.6. Право на возражение — статья 21 GDPR

Пользователь может возразить против обработки Персональных данных, если обработка основана на законных интересах Компании или осуществляется для прямого маркетинга.

11. Как направить запрос по своим правам

Чтобы воспользоваться правами в сфере защиты данных, пользователь может связаться с нами:

  • по электронной почте: [email protected];
  • по почтовому адресу: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.

12. Как отозвать согласие

Если обработка данных основана на согласии, пользователь может отозвать его в любое время.

Отзыв согласия не делает незаконной обработку, которая была выполнена до момента отзыва. После получения запроса мы прекращаем соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.

Если отзыв согласия влияет на возможность предоставления определенных Сервисов, пользователь будет проинформирован о таких последствиях до завершения процесса отзыва.

13. Как подать жалобу

Согласно статье 77 GDPR, если пользователь считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены, он может обратиться с жалобой:

  • в надзорный орган государства-члена EU, где пользователь проживает, работает или где предположительно произошло нарушение;
  • в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.

Перед подачей внешней жалобы пользователь может обратиться к нам напрямую. Мы приложим разумные усилия, чтобы рассмотреть вопрос своевременно и в соответствии с применимым законодательством.

14. Что происходит, если данные не предоставлены

В некоторых случаях предоставление Персональных данных является обязательным. Это может быть связано с законом, договором или необходимостью доступа к определенным Сервисам.

14.1. Когда данные обязательны

Персональные данные могут быть необходимы:

  • для соблюдения законов и регуляторных правил, включая AML и требования ответственного использования Сервисов;
  • для заключения и исполнения договора с пользователем;
  • для предоставления доступа к Сервисам и обработки транзакций.

14.2. Возможные последствия непредоставления

Если пользователь не предоставляет данные, которые требуются по закону или необходимы для исполнения договора, это может привести к:

  • невозможности создать или поддерживать Аккаунт;
  • ограничению доступа к Сервисам;
  • прекращению договорных отношений;
  • невозможности выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.

15. Юридические ограничения и безопасность

Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Это означает, что Компания не гарантирует непрерывную или полностью безошибочную работу Сервисов.

Мы принимаем разумные меры для защиты Персональных данных. Однако абсолютная безопасность не может быть гарантирована из-за сложности современных технологий и постоянно меняющихся киберугроз.

15.1. Ограничение ответственности

В пределах, максимально допустимых законом, Компания не несет ответственности за:

  • события вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ;
  • косвенные, случайные, последующие или штрафные убытки, связанные с утечками данных, несанкционированным раскрытием или неправомерным использованием Персональных данных;
  • ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.

Используя Сервисы, пользователь признает, что Компания не отвечает за внешние сайты и сервисы третьих лиц, даже если ссылки на них присутствуют на платформе.

16. Принятие этой Политики

Продолжение использования Сервисов означает принятие настоящей Политики конфиденциальности.

Эта Политика является полной и исключительной версией Политики конфиденциальности и заменяет все предыдущие версии.

Политику следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, размещенными на платформе.

Компания может изменять эту Политику в любое время. Обновления публикуются на платформе, а дальнейшее использование Сервисов после изменений означает принятие обновленной редакции.

Пользователям рекомендуется периодически просматривать эту Политику, чтобы быть в курсе актуальных условий обработки данных.

17. Языковые версии

Все версии Политики, кроме английской, предоставляются только в информационных целях.

Если между разными языковыми версиями возникают расхождения или противоречия, преимущественную силу имеет английская версия.