Политика конфиденциальности

Дата последнего обновления: 19 января 2026 года

Этот документ помогает понять, какие инструменты, процедуры и варианты управления Персональными данными применяются при использовании Веб-сайта и связанных с ним Сервисов. Он объясняет, какие сведения могут обрабатываться, в каких ситуациях они требуются, как обеспечивается безопасность, какие категории третьих лиц могут участвовать в обработке и какие действия доступны пользователю в отношении его данных.

Веб-сайт принадлежит и управляется Carlitta N.V., компанией, зарегистрированной на Curaçao под регистрационным номером 162777. Официальный адрес Компании: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. С 24/Jun/2025 Компания лицензирована Curaçao Gaming Control Board для предоставления услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).

Настоящая Политика применяется к обработке Персональных данных через Веб-сайт, коммуникации по адресу [email protected], телефонные обращения и чат поддержки. Carlitta N.V. является контролером таких данных, поскольку определяет цели и способы их обработки в рамках применимого законодательства.

Термины, которые используются в документе

Для единообразного понимания этой Политики используются следующие определения.

Аккаунт — индивидуальная учетная запись пользователя, создаваемая для доступа к Сервисам или отдельным функциям. Использование Аккаунта может требовать проверки личности и соблюдения требований Регуляторного соответствия.

Компания — Carlitta N.V., зарегистрированная на Curaçao под номером 162777. Упоминания «мы», «нас» и «наш» относятся к этой же Компании.

Сервис — Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, предоставляемые Компанией.

Веб-сайт — сайт, включая субдомены, связанные платформы и приложения, которые находятся под управлением Компании.

Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, в значении General Data Protection Regulation (GDPR) и применимой системы защиты данных Curaçao.

Обработка Персональных данных — любые операции с данными, выполняемые вручную или автоматически. К таким операциям относятся сбор, запись, систематизация, структурирование, хранение, изменение, извлечение, просмотр, использование, передача, распространение, сопоставление, ограничение, удаление или уничтожение.

Регуляторное соответствие — обязанность Компании обрабатывать Персональные данные в соответствии с применимыми законами, включая National Ordinance on Games of Chance (LOK) и требования Anti-Money Laundering (AML). Такая обработка выполняется на основании закона и не зависит от согласия пользователя.

Инструмент доступа к Аккаунту

Аккаунт используется для доступа к Сервисам и отдельным функциям Веб-сайта. Чтобы создать, активировать и защитить Аккаунт, Компания может обрабатывать email и/или номер телефона, пароль в хешированном виде, выбранную валюту, идентификаторы Аккаунта, базовые данные устройства и журналы доступа.

Эти сведения позволяют предоставить пользователю доступ к Сервисам, поддерживать работу учетной записи и применять необходимые меры безопасности. Правовой основой обработки является исполнение договора или действия, предшествующие его заключению, по статье 6(1)(b) GDPR.

Инструменты проверки личности и возраста

Для подтверждения личности, проверки возраста и выполнения требований KYC, AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) Компания может использовать процедуры идентификации.

В рамках таких процедур могут обрабатываться паспорт, ID-карта, водительское удостоверение, подтверждение адреса, дата рождения или подтверждение возраста, а также селфи или результаты проверки присутствия.

Эта обработка необходима для выполнения юридических обязанностей по статье 6(1)(c) GDPR. В случаях, когда это применимо, дополнительно может использоваться законный интерес Компании в обеспечении целостности платформы по статье 6(1)(f) GDPR.

Инструменты обработки платежей

Для депозитов, выводов и возвратов Компания может обрабатывать сведения, необходимые для выполнения платежной операции и подтверждения ее результата.

К таким сведениям относятся данные платежного инструмента, история транзакций, валюта и подтверждения каналов выплат.

Правовым основанием может быть исполнение договора по статье 6(1)(b) GDPR, выполнение юридических обязанностей по финансовому учету и AML по статье 6(1)(c) GDPR, а также законный интерес в предотвращении мошенничества по статье 6(1)(f) GDPR.

Инструменты безопасности и мониторинга

Для защиты Веб-сайта, пользователей и технической инфраструктуры Компания может применять инструменты мониторинга безопасности. Они помогают выявлять подозрительную активность, предотвращать несанкционированный доступ, снижать риск мошенничества и защищать Сервисы от злоупотреблений.

В рамках такой обработки могут использоваться IP-адрес, тип устройства, данные браузера и другие технические идентификаторы.

Обработка основана на законных интересах Компании в обеспечении безопасности Сервиса и пользователей по статье 6(1)(f) GDPR. Если обработка связана с требованиями AML/CTF, правовым основанием также является юридическая обязанность по статье 6(1)(c) GDPR.

Инструменты ответственного использования Сервиса

Для защиты пользователей и выполнения требований LOK / CGA Responsible Gaming Компания может применять инструменты, связанные с ответственным использованием Сервиса и самоисключением.

К данным, которые могут использоваться в этом контексте, относятся статус самоисключения, срок его действия, выбранные периоды охлаждения, установленные лимиты, частота активности, показатели расходов, которые могут указывать на риск, а также коммуникации, связанные с мерами ответственного использования Сервиса.

Такая обработка проводится на основании юридических обязанностей по статье 6(1)(c) GDPR и законных интересов Компании в защите пользователей и соблюдении регуляторных требований по статье 6(1)(f) GDPR.

Инструменты поддержки пользователя

Когда пользователь обращается в службу поддержки, Компания использует данные, необходимые для рассмотрения запроса, подготовки ответа и разрешения возможных спорных ситуаций.

В обработке могут участвовать тикеты поддержки, переписка по email, стенограммы чатов, заметки по телефонным обращениям, идентификаторы Аккаунта и ссылки на транзакции, если они относятся к конкретному обращению.

Правовым основанием является исполнение договора при обработке сервисных запросов по статье 6(1)(b) GDPR. Также применяется законный интерес в обеспечении качества обслуживания и разрешении споров по статье 6(1)(f) GDPR.

Инструменты коммуникаций и маркетинговых предпочтений

Компания может использовать Персональные данные для маркетинговых коммуникаций только тогда, когда это допускается применимым законодательством.

Для таких коммуникаций могут использоваться email, номер телефона, push-токен, маркетинговые предпочтения, показатели взаимодействия и статус права на бонусы, если эта информация не относится к чувствительным данным.

Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. Если законодательство допускает soft opt-in для похожих продуктов, обработка может выполняться на основании законного интереса по статье 6(1)(f) GDPR. Пользователь сохраняет возможность отказаться от таких сообщений. При этом учитываются ограничения, связанные с ответственным использованием Сервиса.

Инструменты аналитики и работы Веб-сайта

Для стабильной работы Веб-сайта, анализа производительности и улучшения пользовательского опыта Компания может обрабатывать технические и аналитические сведения.

К таким сведениям относятся журналы использования, cookie-идентификаторы, тип и версия браузера, данные трафика и показатели взаимодействия на сайте.

Основанием обработки может быть законный интерес в эксплуатации и улучшении Веб-сайта по статье 6(1)(f) GDPR. Если для необязательных cookies требуется согласие, оно применяется по статье 6(1)(a) GDPR.

Инструменты регуляторной отчетности и аудита

Для выполнения юридических и регуляторных обязанностей Компания может использовать записи, необходимые для взаимодействия с компетентными органами, прохождения проверок, проведения аудитов и защиты правовых интересов.

Такие данные могут быть связаны с сотрудничеством с CGA, FIU, налоговыми органами и другими государственными или надзорными структурами. Они также могут использоваться при юридических процедурах или разрешении споров.

Основанием обработки является юридическая обязанность по статье 6(1)(c) GDPR и законный интерес в установлении, осуществлении или защите правовых требований по статье 6(1)(f) GDPR.

Источники данных

Персональные данные могут поступать из нескольких источников. Основной источник — сам пользователь, когда он регистрируется, проходит проверку, вносит средства, запрашивает вывод или возврат, либо обращается в поддержку.

Часть данных формируется во время использования Сервисов. Это могут быть сведения об активности, история транзакций, технические журналы, данные устройства и cookie-данные.

Компания может получать данные от доверенных сторонних поставщиков, которые поддерживают процессы проверки личности, комплаенса, безопасности и платежей.

Если это необходимо для проверки, управления рисками или соблюдения требований закона, предоставленная пользователем информация может дополняться сведениями из законных и общедоступных источников.

В отдельных случаях данные могут поступать от регуляторных или правоохранительных органов в связи с юридическими и комплаенс-обязанностями Компании.

Управление сроками хранения

Компания хранит Персональные данные только в течение периода, необходимого для соответствующих целей обработки, либо в течение срока, предусмотренного применимым законодательством и регуляторными требованиями.

При определении срока хранения учитываются цель обработки, предоставление Сервисов, исполнение договорных обязанностей, защита законных интересов, требования AML, налоговые и регуляторные правила, а также необходимость устанавливать, осуществлять или защищать правовые требования.

После окончания применимого срока данные безопасно удаляются, анонимизируются или архивируются таким образом, чтобы их больше нельзя было связать с пользователем, если дальнейшее хранение не требуется законом.

Инструменты хранения и международной передачи

Персональные данные размещаются на защищенных серверах, которые используются Компанией и доверенными поставщиками услуг. Такие серверы могут находиться в пределах European Economic Area (EEA) или за ее пределами, включая Curaçao, если это требуется по операционным или регуляторным причинам.

Если Персональные данные передаются за пределы EEA, Компания применяет меры защиты, предусмотренные законодательством о защите данных.

К таким мерам относятся Adequacy Decisions, когда данные передаются в страны, признанные Европейской комиссией обеспечивающими достаточный уровень защиты, а также Standard Contractual Clauses (SCCs), если для соответствующей страны отсутствует решение о достаточности защиты.

Категории получателей данных

Компания может раскрывать Персональные данные только при наличии необходимости и в рамках целей, указанных в этой Политике. Передача проводится с учетом применимого законодательства, договорных обязательств и мер безопасности.

Регуляторные и надзорные органы, включая Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговые органы, государственные структуры и правоохранительные органы, могут получать данные, если это требуется законом, AML-обязанностями или требованиями ответственного использования Сервиса.

Поставщики проверки личности и комплаенса могут обрабатывать данные, необходимые для подтверждения личности пользователя и выполнения требований AML и Know Your Customer (KYC).

Платежные процессоры и финансовые учреждения могут получать сведения о транзакциях, платежных методах и идентификаторы Аккаунта, если это требуется для депозитов, выводов или других платежных операций.

Сервисы поддержки и коммуникаций, включая email-доставку, live chat и другие каналы связи, могут обрабатывать контактные данные и сообщения пользователя для оказания поддержки.

Партнеры по безопасности могут помогать защищать платформу, выявлять подозрительную активность и предотвращать мошенничество или несанкционированный доступ.

Аналитические и оптимизационные платформы могут использоваться для анализа работы Веб-сайта, проведения A/B-тестирования и улучшения пользовательского опыта. Где это возможно, данные применяются в анонимизированном или псевдонимизированном виде.

Лицензированные сторонние поставщики контента могут получать только минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.

Поставщики IT-инфраструктуры и внутренние инструменты могут использоваться для безопасного хранения, управления и технического обслуживания данных.

Возможности управления cookies

Веб-сайт может использовать cookies и похожие технологии, которые помогают обеспечивать основные функции, сохранять отдельные настройки, анализировать производительность и улучшать удобство использования.

Cookies — это небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении сайта. Они позволяют распознавать устройство и учитывать некоторые настройки или предыдущие действия.

Строго необходимые cookies поддерживают базовую работу Веб-сайта, включая навигацию, доступ к защищенным разделам и аутентификацию. Такие cookies нельзя отключить в наших системах, поскольку без них сайт не сможет функционировать корректно.

Функциональные cookies помогают сохранять пользовательские предпочтения, например язык или другие настройки. Они могут устанавливаться Компанией или сторонними поставщиками, чьи сервисы используются на Веб-сайте.

Аналитические или performance cookies собирают агрегированные и анонимизированные сведения о посещениях, кликах, источниках трафика и использовании Веб-сайта. Эти данные помогают оценивать и улучшать работу сайта.

Рекламные или targeting cookies могут размещаться Компанией или рекламными партнерами для определения интересов пользователя и показа релевантной рекламы на Веб-сайте или других сайтах. Они также могут использоваться для ограничения частоты показов и оценки эффективности рекламы.

Сессионные cookies действуют до закрытия браузера. Постоянные cookies остаются на устройстве в течение установленного периода или до удаления пользователем.

Cookies могут быть first-party, если они устанавливаются самим Веб-сайтом, или third-party, если их размещают сторонние поставщики, действующие от имени Компании. К таким поставщикам могут относиться аналитические сервисы, инструменты поддержки или рекламные сети.

Пользователь может управлять cookies через настройки браузера. Большинство браузеров позволяют блокировать или удалять cookies. При этом ограничение отдельных cookies может повлиять на доступность или корректную работу некоторых функций Веб-сайта.

Инструменты защиты несовершеннолетних

Компания применяет меры, направленные на предотвращение доступа несовершеннолетних к Сервисам. Эти меры соответствуют Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года.

Сервисы предназначены только для лиц, достигших как минимум 18 лет, либо более высокого законного возраста, если он установлен в юрисдикции пользователя.

При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует применимому возрастному требованию.

Для подтверждения возраста может потребоваться действительный документ, удостоверяющий личность и выданный государственным органом. Такая проверка может проводиться в рамках регистрационного процесса.

Компания также применяет автоматизированный мониторинг активности для выявления несоответствий или признаков попыток доступа несовершеннолетних. Если возникает подозрение на такой доступ, могут проводиться проверки безопасности, включая анализ регистрационных данных и финансовых транзакций.

Если лицо идентифицировано как несовершеннолетнее, предоставленные им Персональные данные удаляются незамедлительно.

Родителям и законным представителям рекомендуется использовать инструменты родительского контроля и объяснять несовершеннолетним правила безопасного поведения онлайн, чтобы предотвратить несанкционированный доступ к Сервисам.

Компания придерживается руководящих принципов CGA в отношении защиты пользователей и проверки возраста. Политики и процедуры регулярно пересматриваются и улучшаются, чтобы соответствовать регуляторным стандартам или превышать их.

Возможности пользователя в отношении своих данных

В соответствии с General Data Protection Regulation (GDPR) пользователь может пользоваться правами, связанными с его Персональными данными.

Пользователь может запросить доступ к данным по статье 15 GDPR. Такой запрос может включать подтверждение обработки, получение копии данных и информацию о том, как они используются.

Пользователь может потребовать исправления неточных или неполных данных по статье 16 GDPR без необоснованной задержки.

Пользователь может запросить удаление данных по статье 17 GDPR, если для этого есть законные основания. Например, когда данные больше не нужны для целей обработки или когда пользователь отзывает согласие там, где обработка основана на согласии.

Пользователь может потребовать ограничения обработки по статье 18 GDPR в определенных ситуациях, включая случаи, когда точность данных оспаривается или обработка является незаконной.

Пользователь может запросить переносимость данных по статье 20 GDPR. Это позволяет получить данные, предоставленные Компании, в структурированном, общеупотребимом и машиночитаемом формате и передать их другому контролеру, если это технически возможно.

Пользователь может возразить против обработки по статье 21 GDPR, если обработка основана на законных интересах Компании и имеются причины, связанные с конкретной ситуацией пользователя. Также пользователь может возразить против обработки для целей прямого маркетинга.

Запрос по правам в отношении данных можно направить по email [email protected] или по почтовому адресу Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.

Возможность отозвать согласие

Если Персональные данные обрабатываются на основании согласия, пользователь может отозвать такое согласие в любое время.

Отзыв согласия не влияет на законность обработки, выполненной до момента отзыва. После получения запроса Компания прекращает соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.

Если отзыв согласия может повлиять на предоставление отдельных Сервисов, Компания сообщит пользователю о последствиях до завершения процесса.

Возможность подать жалобу

В соответствии со статьей 77 GDPR пользователь может подать жалобу, если считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены.

Жалоба может быть направлена в надзорный орган государства-члена EU, где пользователь проживает, работает или где предположительно произошло нарушение. Также пользователь может обратиться в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.

Если у пользователя есть вопросы или нерешенные замечания по обработке Персональных данных, рекомендуется сначала связаться с Компанией напрямую. Мы приложим разумные усилия, чтобы рассмотреть обращение своевременно и в соответствии с законом.

Когда данные являются обязательными

Предоставление Персональных данных может быть необходимо по закону, по договору или как условие доступа к отдельным Сервисам.

Данные могут требоваться для соблюдения применимых законов и правил, включая обязательства AML и требования ответственного использования Сервисов. Некоторые данные необходимы для заключения и исполнения договора, включая предоставление доступа к Сервисам и обработку транзакций.

Если пользователь не предоставляет данные, требуемые законом или необходимые для исполнения договора, это может привести к невозможности создать или поддерживать Аккаунт, ограничению использования Сервисов, прекращению договорных отношений или невозможности выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.

Юридические ограничения и внешние сервисы

Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Компания не гарантирует, что Сервисы всегда будут работать без перерывов или ошибок.

Хотя Компания принимает разумные меры для защиты Персональных данных, абсолютная безопасность не может быть гарантирована из-за сложности технологий и постоянно меняющихся киберугроз.

В максимально допустимой законом степени Компания не несет ответственности за события вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ.

Компания также не несет ответственности за косвенные, случайные, последующие или штрафные убытки, связанные с утечками данных, несанкционированным раскрытием или неправомерным использованием Персональных данных.

Кроме того, Компания не отвечает за ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.

Используя Сервисы, пользователь признает, что внешние сайты и сервисы третьих лиц не находятся под управлением Компании, даже если ссылки на них размещены на платформе.

Итоговые положения

Продолжение использования Сервисов означает принятие настоящей Политики конфиденциальности.

Эта Политика является полной и исключительной редакцией правил конфиденциальности и заменяет все предыдущие версии. Ее следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, опубликованными на платформе.

Компания может изменять Политику в любое время. Обновления размещаются на платформе, а дальнейшее использование Сервисов после публикации изменений означает принятие обновленной версии.

Пользователю рекомендуется периодически просматривать Политику, чтобы быть в курсе актуальных условий обработки Персональных данных.

Все версии Политики, кроме английской, предоставляются исключительно для информационных целей. Если между языковыми версиями возникают расхождения или противоречия, преимущественную силу имеет английская версия.