Ви довіряєте нам гроші та особисті дані. Друге, мабуть, навіть серйозніше. Ця сторінка пояснює, що відбувається з вашою інформацією на pariwin.co.com — без юридичного туману та кілометрових речень. Які дані збираємо, навіщо, кому передаємо, як захищаємо. І головне — які важелі контролю є у вас.
Що ми знаємо про вас
Інформація надходить до нас трьома шляхами: ви повідомляєте її самі, вона генерується автоматично при використанні сайту, іноді ми отримуємо дані від третіх сторін.
Те, що ви повідомляєте безпосередньо:
- Реєстраційні дані — ім'я, дата народження, адреса, телефон, email
- Документи для верифікації — скани паспорта, підтвердження адреси
- Платіжні реквізити — дані карток, гаманців, криптоадреси
- Листування з підтримкою — тексти звернень, прикріплені файли
- Налаштування профілю — переваги щодо сповіщень, ліміти, мова інтерфейсу
Те, що збирається автоматично:
- Технічні параметри — IP-адреса, тип пристрою, браузер, операційна система
- Геолокація — визначається за IP, не за GPS
- Поведінка на сайті — відвідані сторінки, кліки, час сесій
- Ігрова активність — історія ставок, результати, обрані ігри
- Транзакції — суми, дати, методи, статуси операцій
Те, що приходить ззовні:
- Підтвердження від платіжних провайдерів
- Результати перевірок служб верифікації
- Дані з санкційних та антифрод-баз
Обсяг здається внушним. Але кожен пункт має конкретне призначення — не цікавість, а необхідність.
Навіщо нам це потрібно
Регулятори вимагають знати, хто грає. Це не примха — закон. Без верифікації особи не можна отримати та зберегти ліцензію. Без перевірки віку — допустити до ставок. Без моніторингу транзакцій — дотримуватися антивідмивних норм.
Окрім регуляторних вимог, дані потрібні для практичних цілей. Обробка платежів неможлива без реквізитів. Вирішення суперечок вимагає історії операцій. Персоналізація покращує ваш досвід — релевантні пропозиції замість випадкового шуму. Безпека акаунта залежить від здатності розпізнати підозрілу активність.
Ми не продаємо ваші дані рекламодавцям. Не передаємо маркетинговим агентствам. Не використовуємо для цілей, про які ви не знаєте.
Хто має доступ
Всередині компанії — тільки співробітники, яким інформація необхідна для роботи. Менеджер підтримки бачить листування з вами, але не фінансову історію. Платіжний відділ працює з транзакціями, але не читає чати. Принцип мінімально необхідного доступу.
Зовнішні отримувачі даних:
- Платіжні провайдери — для проведення транзакцій
- Верифікаційні сервіси — для перевірки документів та особи
- Провайдери ігор — технічні ідентифікатори для роботи софту
- Хостинг та хмарні сервіси — для зберігання та обробки
- Регулятори та правоохоронці — за офіційним запитом
Кожен контрагент пов'язаний договором про конфіденційність. Передається тільки те, що необхідно для конкретного завдання. Ми перевіряємо партнерів на відповідність стандартам безпеки.
Транскордонна передача трапляється — сервери та партнери знаходяться в різних країнах. При передачі в юрисдикції зі слабшим захистом застосовуємо додаткові гарантії: стандартні договірні умови, сертифікації, шифрування.
Cookies та відстеження
Cookies — маленькі файли, які сайт зберігає у вашому браузері. Звучить зловісно, насправді — стандартна технологія. Без неї неможливо запам'ятати вашу авторизацію або мовні налаштування.
Які cookies ми використовуємо:
- Обов'язкові — авторизація, безпека, базова функціональність. Вимкнути не можна.
- Функціональні — запам'ятовують ваші переваги: мову, часовий пояс, налаштування відображення.
- Аналітичні — допомагають зрозуміти, як люди користуються сайтом. Агрегована статистика, не стеження за конкретною людиною.
- Маркетингові — для показу релевантної реклами на зовнішніх майданчиках. Можна вимкнути.
При першому візиті ви бачите банер з вибором. Це не формальність — ви реально керуєте категоріями. Налаштування можна змінити пізніше через відповідний розділ у підвалі сайту.
Браузер теж уміє блокувати cookies. Але врахуйте: вимкнення обов'язкових зламає авторизацію. Решта — на ваш розсуд.
Як ми захищаємо інформацію
Безпека — не маркетингова заява, а інженерна задача. Вирішуємо її на кількох рівнях.
Шифрування всюди. Дані захищені при передачі (HTTPS/TLS) та при зберіганні. Навіть якщо хтось перехопить трафік або отримає доступ до сервера — побачить безглуздий набір символів.
Інфраструктурний захист. Сервери розміщені в сертифікованих дата-центрах з фізичною охороною, резервним живленням, контролем доступу. Файрволи та системи виявлення атак працюють цілодобово.
Людський фактор. Співробітники проходять навчання з безпеки. Доступи ранжовані за рівнями. Підозрілі дії логуються та розслідуються. Звільнені втрачають доступ миттєво.
Регулярні перевірки. Зовнішні аудитори тестують системи на проникнення. Уразливості закриваються до того, як стануть проблемою. Це не разовий захід — постійний процес.
Абсолютної безпеки не існує. Але ми робимо все, щоб вартість атаки перевищувала можливу вигоду для зловмисника.
Скільки зберігаємо дані
Не довше, ніж необхідно. Але і не менше, ніж вимагає закон.
Поки ви активний клієнт — зберігаємо все, що потрібно для обслуговування. Після закриття акаунта частина даних видаляється одразу, частина залишається на строк, передбачений регулятором. Зазвичай це п'ять-сім років для фінансових записів та документів верифікації.
Аналітичні дані знеособлюються — зв'язок з конкретною людиною розривається, статистика залишається. Листування з підтримкою зберігається три роки після останнього звернення. Логи безпеки — відповідно до вимог аудиторів.
Після закінчення термінів дані знищуються безповоротно. Не архівуються «на всяк випадок» — видаляються.
Ваші права
Законодавство про захист даних дає вам серйозні важелі контролю. Ми зобов'язані їх забезпечити.
Право на доступ. Можете запросити копію всіх даних, які ми про вас зберігаємо. Надамо у читабельному форматі протягом тридцяти днів.
Право на виправлення. Помітили помилку — повідомте. Виправимо. Неточні дані не потрібні ні вам, ні нам.
Право на видалення. У певних ситуаціях можете зажадати видалення інформації. Не всієї — регуляторні вимоги ніхто не скасовував. Але того, що зберігається з нашої ініціативи, а не за законом.
Право на обмеження обробки. Можете зажадати заморозити операції з вашими даними, поки розбираємося з претензією або перевіряємо точність інформації.
Право на переносність. Хочете забрати дані та піти до іншого оператора — отримаєте їх у структурованому машинозчитуваному форматі.
Право на заперечення. Можете відмовитися від обробки в маркетингових цілях. Один клік — і ніяких розсилок.
Для реалізації прав зв'яжіться з підтримкою або використовуйте відповідні форми в особистому кабінеті. Знадобиться підтвердження особи — захист від зловмисників, що видають себе за вас.
Особливі категорії
Неповнолітні. Ми не збираємо дані дітей свідомо. Якщо з'ясується, що зареєструвалася дитина — акаунт блокується, інформація видаляється.
Чутливі дані. Не запитуємо інформацію про здоров'я, релігію, політичні погляди, сексуальну орієнтацію. Якщо ви самі повідомите подібне в листуванні — не використовуємо це ніяк.
Біометрія. Селфі для верифікації обробляється автоматизованою системою порівняння з документом. Біометричні шаблони не зберігаються після завершення перевірки.
Зміни в політиці
Документ оновлюється за потреби. Змінюється законодавство — адаптуємося. З'являються нові технології — враховуємо. Розширюється функціональність — доповнюємо.
Про істотні зміни попередимо заздалегідь — через email та сповіщення на сайті. Дамо час ознайомитися. Якщо нові умови неприйнятні — зможете закрити акаунт до їх набуття чинності.
Дата останньої редакції вказана внизу сторінки. Рекомендуємо іноді заглядати — особливо перед важливими операціями.
Питання та контакти
Щось незрозуміло? Хочете реалізувати свої права? Виявили проблему? Служба підтримки приймає звернення з питань приватності в пріоритетному порядку. Відповімо, розберемося, допоможемо.
Вважаєте, що ваші права порушені, а ми не реагуємо? Можете звернутися до наглядового органу із захисту даних вашої країни. Ми зобов'язані співпрацювати з регуляторами та виконувати їхні приписи.
Конфіденційність — не бюрократія, а повага. Ви довіряєте нам інформацію. Ми зобов'язані виправдати цю довіру.