burger icon

Privacy Policy

Настоящая Политика конфиденциальности описывает, как 1win-kazakhstan (в контексте сайта 1wins-casino-kz.com) собирает, использует, раскрывает и защищает персональные данные посетителей и зарегистрированных пользователей. Политика применяется ко всем взаимодействиям с нашим веб‑сайтом, продуктами и службами, включая мобильные версии и службы поддержки. Дата вступления в силу: 01 сентября 2025 года.

Кто мы

Оператор игрового сервиса: 1win N.V., регистрационный номер 147039, юридический адрес: Perseusweg 27 A, Curaçao (CW). Действующая игорная лицензия: Antillephone N.V. № 8048/JAZ2018-040 (онлайн‑казино и букмекерская деятельность).

Оператор платформы/представитель в ЕЭЗ и платежный агент: MFI Investments Ltd, рег. номер HE386738, адрес: 3, Chytron Street, Flat/Office 301, P.C. 1075 Nicosia, Cyprus.

Ответственное лицо по защите данных (DPO)/контакт по вопросам конфиденциальности: e‑mail: [email protected] (основной канал). Связь доступна на русском и английском языках.

Какие персональные данные мы собираем

  • Идентификационные данные: имя, фамилия, дата рождения, гражданство, адрес проживания/прописки, документ удостоверяющий личность (данные и изображение), селфи/видеоверификация для KYC.
  • Контактные данные: e‑mail, номер телефона, предпочтительный язык общения.
  • Данные аккаунта: логин, хеш пароля, настройки, предпочтения, история сессий, коммуникационные настройки (включая согласие на маркетинг).
  • Плаежные и финансовые данные: сведения о транзакциях, используемые методы оплаты, токены платежных инструментов, статус платежей и выводов. Полные данные платежных карт мы не храним; обработка осуществляется сертифицированными провайдерами.
  • Технические данные: IP‑адрес, тип/версия браузера, параметры устройства и ОС, часовой пояс, идентификаторы устройства, реферальные URL, логи серверов (включая даты/время, коды ответов, длительность сессий).
  • Поведенческие данные: история ставок и игр, транзакционная активность, клики и события интерфейса, источники трафика, параметры кампаний.
  • Данные для AML/ответственной игры: результаты проверок санкций/ПОД/ФТ, лимиты, самоисключение, поведенческие индикаторы риска.
  • Cookie и аналогичные технологии: файлы cookie (сессионные, постоянные, сторонние), веб‑маяки, пиксели, локальное хранилище для функционала, аналитики и маркетинга.

Правовая основа для обработки

  • Согласие субъекта данных: на маркетинговые коммуникации, cookie нестрого необходимой категории, расширенные аналитические сборы и отдельные трансграничные передачи, где это требуется законодательством РК.
  • Исполнение договора: создание и администрирование аккаунта, предоставление игрового функционала, обработка платежей/выводов, служба поддержки, реализация бонусных программ.
  • Законные интересы: обеспечение безопасности платформы, предотвращение мошенничества и злоупотреблений, защита прав и интересов оператора, внутренняя аналитика продукта и качества обслуживания (с балансировкой интересов и ожиданий пользователей).
  • Выполнение юридических обязанностей: проверка KYC/AML, ведение бухгалтерской и налоговой отчетности, исполнение запросов государственных органов, соблюдение норм о рекламе и гемблинге применимых юрисдикций.

Цель обработки

  • Предоставление и поддержка услуг онлайн‑казино и букмекерских продуктов, включая проведение транзакций, начисление выигрышей и бонусов.
  • Верификация личности, управление рисками, выполнение требований ПОД/ФТ, предотвращение мошенничества и нарушение условий использования.
  • Улучшение сервиса и пользовательского опыта, персонализация интерфейса и контента, аналитика производительности и качества.
  • Коммуникации с пользователями: сервисные сообщения, уведомления об изменениях, маркетинг при наличии согласия.
  • Соблюдение законодательства, защита законных прав и интересов 1win-kazakhstan и его пользователей.

Раскрытие и передача данных

  • Платежные партнеры и банки: для обработки пополнений и выводов, токенизации, предотвращения мошенничества и чарджбеков.
  • Провайдеры KYC/AML и риск‑скрининга: удостоверение личности, проверка санкционных списков и статуса PEP, мониторинг транзакций.
  • Технические и облачные провайдеры: хостинг, CDN, системы логирования, мониторинг, коммуникационные платформы.
  • Игровые студии и агрегаторы контента: для предоставления игрового функционала и соблюдения их нормативных требований.
  • Аффилированные лица и консультанты: в рамках групповой поддержки операций, юридического сопровождения, аудита и бухгалтерии.
  • Государственные органы и регуляторы: при наличии законных оснований и обязательных запросов (суд, правоохранительные органы, надзорные органы).
  • Рекламные сети и партнеры: при наличии вашего согласия и в пределах выбранных маркетинговых настроек.

Все третьи лица обязуются соблюдать договорные обязательства по конфиденциальности и безопасности, соответствующие применимому законодательству.

Международные передачи данных

  • Где обрабатываются данные: Кипр (ЕЭЗ), Кюрасао, а также другие страны, где расположены наши проверенные поставщики (в т. ч. в ЕЭЗ/Великобритании/США, если применимо).
  • Гарантии: договорные механизмы защиты (в т. ч. стандартные договорные положения ЕС 2021/914 для потоков из ЕЭЗ), криптографическая защита, ограничения доступа и принцип минимизации.
  • Требования законодательства РК: трансграничная передача осуществляется при наличии вашего согласия и/или при обеспечении требуемого уровня защиты персональных данных согласно Закону РК "О персональных данных и их защите".

Хранение данных

  • Данные аккаунта и идентификационные сведения: на период действия аккаунта и до 5 лет после его закрытия для целей отчетности, защиты прав и соблюдения требований ПОД/ФТ.
  • Документы KYC/AML: как правило, 5 лет после окончания отношений с клиентом или дольше, если это требуется законом.
  • Транзакционные и бухгалтерские данные: не менее 5 лет согласно требованиям учета и аудита.
  • Маркетинговые данные: до отзыва согласия или возражения против обработки, после чего - в минимальном объеме для фиксации факта отказа.
  • Технические логи: обычно 12-24 месяца, если иное не требуется для безопасности или расследований инцидентов.
  • Cookie: сессионные - до завершения сессии; постоянные - согласно срокам жизни конкретного cookie (обычно 1-24 месца), либо до очистки пользователем.

Данные удаляются, обезличиваются или архивируются по истечении сроков хранения, по завершении целей обработки или по вашему обоснованному запросу, если отсутствуют иные законные основания для дальнейшего хранения.

Ваши права

Права по законодательству РК

  • Доступ и информированность: получить информацию о составе обрабатываемых данных, целях и источниках.
  • Исправление и обновление: требовать уточнения и внесения изменений в неточные или устаревшие данные.
  • Блокирование и уничтожение: требовать приостановки обработки или удаления данных, если они обрабатываются незаконно или цели обработки достигнуты.
  • Отзыв согласия: в любое время для операций, основанных на согласии (например, маркетинг и нестрого необходимые cookie).
  • Возражение: против обработки на основании законного интереса - при наличии причин, связанных с вашей ситуацией.

Если вы находитесь в ЕЭЗ или ваша обработка подпадает под GDPR

  • Переносимость данных: получение данных в машиночитаемом формате и/или передача другому оператору.
  • Ограничение обработки: временное ограничение при оспаривании точности или правомерности обработки.
  • Право подать жалобу: в местный надзорный орган по защите данных в ЕЭЗ.

Как реализовать права

  1. Отправьте запрос на [email protected] с темы "Запрос субъекта данных" и укажите: ФИО, email аккаунта, страну проживания, суть запроса.
  2. Мы можем запросить подтверждение личности для защиты вашей учетной записи и данных.
  3. Срок ответа: до 30 дней. Если запрос сложный, срок может быть продлен, о чем мы уведомим.
  4. Плата: бесплатно, за исключением случаев явно необоснованных или чрезмерных запросов.

Файлы cookie и технологии отслеживания

  • Сессионные cookie: обеспечивают базовый функционал входа и навигации; удаляются при закрытии браузера.
  • Постоянные cookie: сохраняют настройки и предпочтения, помогают с персонализацией и аналитикой.
  • Сторонние cookie: аналитика, предотвращение мошенничества, рекламные технологии при наличии вашего согласия.

Назначения

  • Строго необходимые: безопасность, аутентификация, маршрутизация трафика.
  • Функциональные: сохранение предпочтений, улучшение интерфейса.
  • Аналитические: измерение использования и производительности, улучшение продукта.
  • Рекламные: измерение эффективности кампаний и показ релевантных сообщений (только с согласия).

Управление cookie

  • Через настройки браузера (блокировка/удаление cookie).
  • Через внутреннюю панель настроек cookie на сайте (если доступна) и настройки маркетинговых согласий в аккаунте.

Безопасность данных

  • Шифрование: TLS 1.2+ для передачи; шифрование данных в покое (например, AES‑256) для чувствительных наборов.
  • Контроль доступа: модель минимально необходимого доступа (RBAC), MFA для привилегированных учетных записей, журналирование действий.
  • Процессы и аудит: регулярные тесты на проникновение, оценка уязвимостей, внутренние/внешние аудиты; ориентируемся на лучшие практики ISO/IEC 27001 и SOC 2 (где применимо).
  • Защита платежей: использование сертифицированных платежных провайдеров и токенизация платежных реквизитов.
  • Обучение персонала: программы повышения осведомленности по ИБ и защите данных, контроль поставщиков.
  • Реагирование на инциденты: процедуры обнаружения, сдерживания, расследования и уведомления затронутых пользователей и органов, когда это требуется законом.

Несмотря на применяемые меры, ни один метод передачи или хранения не является абсолютно безопасным. Мы стремимся поддерживать высокий уровень защиты и регулярно совершенствуем меры безопасности.

Жалобы и контакты

Как связаться с нами

  • E‑mail (DPO/конфиденциальность): [email protected]
  • Онлайн‑чат: доступен на сайте 1wins-casino-kz.com (круглосуточно)

Процедура рассмотрения жалоб

  1. Подайте обращение с описанием ситуации и приложите подтверждающие сведения (при наличии).
  2. Мы подтвердим получение и присвоим номер обращения.
  3. Проведем проверку и предоставим ответ в течение 30 дней (с возможной пролонгацией для сложных случаев с предварительным уведомлением).
  4. Если вы не удовлетворены ответом, вы можете запросить эскалацию на руководителя функции комплаенс/защиты данных.

Эскалация в надзорные органы

  • Республика Казахстан: Уполномоченный орган по защите прав субъектов персональных данных при Министерстве цифрового развития, инноваций и аэрокосмической промышленности РК. Вы можете подать обращение через государственный портал обращений e‑Otinish (e-otinish.kz) или воспользоваться информацией на портале gov.kz.
  • ЕЭЗ/ЕС (если применимо): вы вправе обратиться в местный надзорный орган по защите данных в вашей стране ЕЭЗ или в компетентный орган Кипра, учитывая присутствие MFI Investments Ltd.

Обновления

Мы можем обновлять эту Политику для отражения изменений законодательства, технологий или наших процессов. О существенных изменениях мы уведомим не менее чем за 30 дней до вступления в силу, посредством:

  • баннеров/уведомлений на сайте и в личном кабинете;
  • e‑mail‑рассылки на основной адрес аккаунта.

Контроль версий: Последнее обновление: сентябрь 2025. Существенные изменения будут фиксироваться в журнале изменений, доступном по запросу. Если вы не согласны с изменениями, вы можете возразить против обработки, ограничить ее или закрыть аккаунт (при условии выполнения всех обязательств по счету и законодательным требованиям).

Примечание о региональном соответствии: использование сервиса в Казахстане должно соответствовать местному законодательству. Наличие лицензии Кюрасао не заменяет требования, установленные законами РК. Доступность отдельных услуг и маркетинговых активностей может отличаться в зависимости от вашей юрисдикции.