Цей документ описує, як платформа StawkiBet (Ставки Бет) збирає, використовує, зберігає й захищає персональні дані гравців. Оператор дотримується стандартів Загального регламенту захисту даних (GDPR) Євросоюзу та законодавства Кюрасао про обробку персональних даних. Користуючись сервісом, гравець погоджується з усіма положеннями цієї Політики й дозволяє обробку зазначених категорій даних в обсязі, потрібному для роботи платформи. Оператор не передає персональні дані третім сторонам у маркетингових цілях без окремої згоди гравця.
Обсяг даних, які можуть збиратися
StawkiBet збирає дані трьох основних категорій: ідентифікаційні, технічні характеристики пристрою та фінансові деталі транзакцій. Обсяг обмежений мінімумом, потрібним для роботи онлайн-казино й букмекера, проходження верифікації та дотримання вимог протидії відмиванню коштів. Гравець має право відмовитися від окремих категорій, але це може обмежити доступ до частини функцій — наприклад, до депозитів або виведення виграшів.
Ідентифікаційні дані
Під час реєстрації на StawkiBet збираються: ім'я та прізвище як у документах, дата народження для підтвердження повноліття, стать (за бажанням), email як основний канал зв'язку й номер мобільного в міжнародному форматі для SMS-верифікації. Під час KYC додатково фіксуються номер документа (паспорт, ID-картка), адреса постійного чи тимчасового проживання, громадянство й країна податкового резидентства. Копії документів зберігаються в зашифрованому вигляді на захищених серверах із доступом лише для співробітників служби безпеки та комплаєнсу.
Технічні дані пристрою
За кожного візиту автоматично збираються: IP-адреса — для визначення місцеположення й блокування доступу із заборонених юрисдикцій, тип і версія браузера (Chrome, Firefox, Safari) для коректного відображення контенту, операційна система (Windows, macOS, iOS, Android), роздільна здатність екрана для адаптації інтерфейсу, мовні налаштування браузера. Cookie та локальне сховище утримують сесії авторизації, налаштування й історію переглянутих ігор. Відбиток пристрою (device fingerprint) формується з апаратних характеристик для виявлення мультиакаунтингу й шахрайства.
Фінансові та транзакційні дані
При депозитах фіксуються метод оплати (Visa, Mastercard, Bitcoin), останні 4 цифри картки або адреса крипто-гаманця, сума й валюта, дата й час операції, унікальний ідентифікатор платежу від провайдера. Повні реквізити карток на серверах казино не зберігаються — обробка йде через сертифіковані за PCI DSS шлюзи з токенізацією. Історія ставок включає назву гри, розмір ставки, підсумок раунду, виграш чи програш і RTP сесії, щоб гравець міг сам аналізувати свою активність.
Дані про активність у кабінеті
Платформа веде журнал дій в особистому кабінеті: час входу й виходу, зміни налаштувань профілю, активовані бонуси й промокоди, участь у турнірах та акціях. Історія ігрових сесій зберігається 5 років за вимогами ліцензії — для розбору спірних ситуацій. Листування з підтримкою в чаті, за email або в Telegram архівується для контролю якості й вирішення конфліктів. Ці записи можуть слугувати доказовою базою при розборі скарг через ліцензійний орган або арбітраж.
Мета збору персональної інформації
Дані обробляються лише в обсязі, потрібному для роботи онлайн-казино й букмекера, дотримання закону та захисту інтересів і платформи, і гравців. Оператор не використовує дані для цілей поза роботою сервісу без окремої згоди. Персоналізація контенту й рекомендацій будується на аналізі ігрових уподобань — з можливістю відмовитися в налаштуваннях приватності особистого кабінету.
Підтвердження особи та безпека
KYC-процедура (Know Your Customer) — обов'язкова вимога ліцензії Curacao eGaming проти відмивання грошей, фінансування тероризму й шахрайства. Перевірка документів підтверджує, що акаунт належить реальній людині 18+, яка має право грати за законами країни проживання. Зіставлення даних із різних джерел (документи, реквізити, IP-адреси) виявляє спроби створити мультиакаунти для зловживання бонусами. Фотографії документів зберігаються в зашифрованому вигляді з доступом лише для авторизованих співробітників безпеки та комплаєнсу.
Платіжна обробка
Фінансові дані потрібні для поповнення рахунку й виведення виграшів через інтегровані платіжні системи. Вони передаються стороннім провайдерам (Visa, Mastercard, криптобіржі) захищеними API з шифруванням TLS 1.3 для авторизації операцій. Історія транзакцій зберігається 7 років за вимогами податкового законодавства Кюрасао й міжнародних стандартів AML (Anti-Money Laundering). Автоматичний моніторинг аналізує схеми депозитів і виведень, щоб виявляти структурування операцій (дроблення великих сум задля обходу верифікації).
Персоналізація роботи сервісу
Аналіз уподобань допомагає рекомендувати слоти й настільні ігри за раніше запущеними позиціями й часом у різних категоріях каталогу. Промо й бонуси можуть таргетуватися за рівнем активності, середнім розміром ставок і обраними провайдерами. Налаштування інтерфейсу (мова, валюта, обрані ігри) синхронізуються між пристроями через хмарне зберігання профілю. Гравець має право вимкнути персональні рекомендації в налаштуваннях приватності без втрати доступу до основного функціоналу.
Виконання юридичних вимог
Регулятор Curacao eGaming вимагає зберігати детальні записи всіх раундів, фінансових операцій і комунікацій щонайменше 5 років — для аудитів і розбору скарг. Податкові органи Кюрасао можуть запитувати звіти про обсяги виплачених виграшів для контролю дотримання податкового законодавства оператором. Правоохоронні органи отримують доступ до даних лише за офіційним судовим ордером або запитом у межах міжнародної правової допомоги. Платформа зобов'язана повідомляти про підозрілі транзакції підрозділ фінансового моніторингу (FIU) Кюрасао згідно з вимогами проти відмивання грошей.
Порядок зберігання й захисту інформації
Персональні дані зберігаються на захищених серверах у дата-центрах рівня Tier III із багатошаровою безпекою, резервним живленням і цілодобовою охороною. Доступ до баз обмежений авторизованими співробітниками з багатофакторною автентифікацією й логуванням усіх дій для аудиту. Резервне копіювання виконується щодня, копії шифруються алгоритмом AES-256 і зберігаються на географічно розподілених серверах для захисту від втрати даних через аварії чи кібератаки.
Методи шифрування та захищені протоколи
Обмін даними між браузером гравця й серверами StawkiBet захищений протоколом HTTPS із SSL-сертифікатом TLS 1.3 і 256-бітним ключем. Паролі зберігаються в хешованому вигляді за алгоритмом bcrypt з індивідуальною сіллю — навіть адміністратори не мають доступу до початкових паролів. Фінансові дані токенізуються при передачі провайдерам: замість реквізитів карток передаються унікальні ідентифікатори без можливості зворотного декодування. Двофакторна автентифікація через Google Authenticator або SMS-коди додає ще один рівень захисту навіть за компрометації пароля.
Строк зберігання даних
Ідентифікаційні дані й документи KYC зберігаються 7 років із моменту останньої активності — за вимогами ліцензії Curacao eGaming і податкового законодавства. Історія раундів і фінансових операцій архівується на 5 років для розбору спірних ситуацій та аудитів регулятора. Cookie й дані сесій видаляються автоматично через 30 днів неактивності або при ручному очищенні кешу браузера. Після закриття акаунта з ініціативи гравця персональні дані видаляються протягом 90 днів, крім тих, що потрібно зберігати за законом (документи KYC, історія транзакцій).
Фізичні та цифрові заходи безпеки
Дата-центри оснащені контролем доступу з біометрією, відеоспостереженням 24/7 і металошукачами на входах для захисту від фізичного проникнення. Сервери стоять у захищених стійках з окремими замками й сигналізацією несанкціонованого відкриття. Мережеву безпеку забезпечують багатошарові файрволи, системи виявлення й запобігання вторгненням (IDS/IPS) і захист від DDoS із фільтрацією шкідливого трафіку. Зовнішні компанії з кібербезпеки регулярно проводять пентести й аудити вразливостей, щоб вчасно знаходити й закривати слабкі місця.
Передача даних третім сторонам
Оператор не продає, не здає в оренду й не передає персональні дані третім сторонам у маркетингових цілях без окремої письмової згоди. Передача можлива лише в передбачених цією Політикою випадках, потрібних для роботи платформи: платіжним провайдерам — для обробки транзакцій, провайдерам ігрового ПЗ — для запуску слотів і live-казино, регуляторам — для виконання ліцензійних вимог. Усі отримувачі даних зобов'язані дотримуватися стандартів конфіденційності не нижче цієї Політики й використовувати інформацію лише для надання конкретних послуг.
Платіжні провайдери
Депозити й виведення обробляються через сертифіковані за PCI DSS шлюзи Visa, Mastercard, Skrill, Neteller, Coinbase, які отримують мінімум даних для авторизації операцій. Повні реквізити карток на серверах казино не зберігаються — натомість використовується токенізація з унікальним ідентифікатором кожного платіжного методу. Криптовалютні транзакції йдуть через blockchain без передачі особистих даних третім сторонам завдяки псевдонімності адрес. Провайдери можуть запитувати додаткові документи для власних процедур KYC згідно зі своїми регуляторними вимогами.
Ліцензійні органи та регулятори
Gaming Services Provider N.V. як регулятор Кюрасао має право запитувати повний доступ до персональних даних, історії ставок і фінансових операцій для аудитів відповідності ліцензії. Податкові органи Кюрасао отримують агреговані звіти про обсяги виплачених виграшів без деталізації за окремими гравцями, крім випадків офіційних розслідувань ухилення від податків. Підрозділ фінансового моніторингу (FIU) отримує повідомлення про підозрілі транзакції з даними гравця, якщо автоматика виявляє ознаки структурування платежів або інших незаконних схем.
Партнери, що забезпечують технічну інфраструктуру
Хостинг-провайдери (AWS, Google Cloud) надають серверну інфраструктуру з обмеженим доступом до зашифрованих баз без можливості читати вміст. CDN-сервіси (Cloudflare) кешують статичний контент для прискорення завантаження й фільтрують DDoS-атаки без доступу до персональних даних. Email-провайдери (SendGrid, Amazon SES) обробляють транзакційні листи з підтвердженнями реєстрації, депозитів і виведень із шифруванням каналів передачі. Аналітичні платформи (Google Analytics) збирають знеособлені дані про відвідуваність, джерела трафіку й поведінку без прив'язки до персональних ідентифікаторів.
Cookie-файли та інструменти аналітики
StawkiBet використовує cookie для сесій авторизації, налаштувань інтерфейсу, історії переглянутих ігор та аналітики поведінки на сайті. Файли поділяються на необхідні для роботи, функціональні для зручності й аналітичні для статистики відвідуваності. Гравець керує дозволами через налаштування браузера або банер згоди при першому візиті. Блокування необхідних cookie може обмежити функціонал — наприклад, унеможливити авторизацію чи збереження налаштувань між сесіями.
Функціональні cookie
Файли сесій зберігають токен авторизації для автоматичного входу без повторного введення логіна й пароля протягом строку «Запам'ятати мене». Налаштування інтерфейсу (мова, валюта, тема) зберігаються в локальному сховищі браузера й синхронізуються між візитами. Список обраних ігор і нещодавно запущені слоти кешуються для швидкого доступу. Ці cookie критичні для комфортної роботи й не вимикаються без втрати базового функціоналу.
Аналітичні cookie
Google Analytics відстежує знеособлені дані про відвідуваність сторінок, тривалість сесій і джерела трафіку (органіка, реклама, реферали) для оптимізації маркетингу й зростання конверсії. Heatmap-інструменти (Hotjar) фіксують рухи курсора, кліки й прокрутки для аналізу UX/UI і пошуку проблемних елементів. A/B-тестування розподіляє гравців між версіями сторінок, щоб знайти найефективніші рішення. Усі аналітичні дані агрегуються без прив'язки до особи й зберігаються 26 місяців згідно з політикою Google Analytics.
Керування дозволами cookie
Банер згоди при першому візиті дозволяє обрати категорії: лише необхідні, функціональні, аналітичні або всі одразу. Налаштування можна змінити будь-коли через розділ «Cookies» у футері або меню браузера. Повне блокування cookie в браузері унеможливить авторизацію, скине налаштування інтерфейсу й обмежить функціонал кабінету. Радимо лишити хоча б необхідні й функціональні файли, вимкнувши за бажанням лише аналітику.
Права користувачів щодо даних
Згідно з GDPR гравці мають право отримати доступ до своїх даних, виправити їх, видалити чи обмежити обробку. Запити обробляються протягом 30 днів із моменту письмового звернення на email [email protected] з підтвердженням особи через документи KYC. Оператор може відмовити у видаленні даних, які потрібно зберігати за законом (документи верифікації, історія транзакцій за 7 років). Право на перенесення даних дозволяє отримати копію інформації в структурованому машиночитаному форматі (CSV, JSON) для передачі іншому сервісу.
Доступ до особистої інформації
Гравець може запросити повний звіт про зібрані дані, написавши на [email protected] із зазначенням email та імені акаунта. Протягом 30 днів оператор надішле архів із копіями документів KYC, історією транзакцій, записами сесій і листуванням із підтримкою у форматі PDF або CSV. Звіт включає категорії зібраних даних, цілі їх використання, список третіх сторін і строки зберігання. Один запит на рік обробляється безкоштовно — додаткові можуть тарифікуватися за витратами на обробку (до 50 EUR).
Коригування та оновлення інформації
Базові дані (email, телефон, адреса) можна змінити самостійно в розділі «Профіль» із підтвердженням через SMS-код або email-посилання. Ім'я, прізвище й дата народження після KYC не редагуються — зміна можлива лише через підтримку з документами, що підтверджують причину (зміна прізвища після шлюбу, виправлення помилки). Платіжні методи оновлюються додаванням нової картки чи гаманця; старі реквізити автоматично деактивуються після 90 днів неактивності.
Видалення та обмеження обробки
Запит на видалення акаунта й даних подається на [email protected] з підтвердженням особи через документи KYC. Акаунт деактивується протягом 72 годин — вхід блокується, обробка даних зупиняється. Повне видалення відбувається через 90 днів після запиту, крім даних, які потрібно зберігати за законом (історія транзакцій, документи верифікації — 7 років). Обмеження обробки можна запросити для тимчасового замороження використання даних без видалення акаунта — через підтримку, із зазначенням причини й строку.
Обмеження відповідальності щодо обробки даних
Оператор докладає максимум зусиль для захисту даних через шифрування, багатофакторну автентифікацію й регулярні аудити, але не може гарантувати абсолютний захист від зовнішніх кібератак чи злому через вразливості третіх сторін. Платформа не відповідає за компрометацію облікових даних через фішинг, кейлогери на пристрої гравця чи розголошення пароля самим гравцем. Радимо використовувати унікальні складні паролі, увімкнути двофакторну автентифікацію й не переходити за посиланнями з підозрілих листів, що видають себе за офіційні повідомлення казино.
Умови оновлення Політики конфіденційності
Оператор має право змінювати цю Політику — під нові вимоги регуляторів, задля посилення захисту даних чи підключення нових сервісів. Про суттєві зміни гравці отримують лист щонайменше за 14 днів до набуття чинності, з коротким описом оновлень. Оновлена версія публікується на офіційному сайті з датою останньої правки вгорі документа. Продовження користування платформою після цього означає автоматичне прийняття нових умов обробки даних. За незгоди гравець має право закрити акаунт і запросити видалення даних протягом 30 днів.
Контактна інформація для звернень
Питання про обробку персональних даних, запити на доступ і скарги на порушення конфіденційності надсилаються на email [email protected] — відповідь зазвичай протягом 30 днів. Для термінових питань безпеки акаунта (підозра на злом, несанкціонований доступ) пишіть у чат підтримки 24/7 або на [email protected] — обробка протягом 24 годин. Офіційні запити від регуляторів або правоохоронних органів надсилаються на [email protected] з обов'язковим зазначенням реквізитів організації та правових підстав для доступу до даних.