Политика конфиденциальности
Дата последнего обновления: 19 января 2026 года
1. О чем этот документ?
Этот документ объясняет, как обрабатываются Персональные данные при использовании Веб-сайта Пинко и связанных с ним Сервисов. В нем описано, какие данные могут собираться, для каких целей они используются, на каких правовых основаниях проводится обработка, как долго данные хранятся, кому они могут передаваться и какие права есть у пользователя.
Политика также содержит информацию о cookies, защите несовершеннолетних, международной передаче данных, способах связи с Компанией и порядке подачи жалоб.
2. Кто управляет Веб-сайтом?
Веб-сайт принадлежит и управляется Carlitta N.V. Компания зарегистрирована на Curaçao под регистрационным номером 162777.
Официальный адрес Компании: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.
Carlitta N.V. лицензирована Curaçao Gaming Control Board с 24/Jun/2025 для предоставления услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).
3. В каких случаях применяется эта Политика?
Настоящая Политика применяется, когда Персональные данные обрабатываются через:
- Веб-сайт;
- обращения по электронной почте [email protected];
- телефонные звонки;
- переписку в чате поддержки.
Компания выступает контролером Персональных данных. Это означает, что она определяет цели и способы обработки данных в рамках применимого законодательства.
4. Какие основные термины используются в Политике?
4.1. Что такое Аккаунт?
Аккаунт — это индивидуальная учетная запись, которая создается для доступа к Сервисам или отдельным функциям Сервисов. Доступ к Аккаунту может зависеть от проверки личности и выполнения требований Регуляторного соответствия.
4.2. Что означает «Компания»?
Под Компанией понимается Carlitta N.V., зарегистрированная на Curaçao под номером 162777. В тексте Политики также могут использоваться слова «мы», «нас» и «наш».
4.3. Что входит в понятие «Сервис»?
Сервис включает Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, предоставляемые Компанией.
4.4. Что считается Веб-сайтом?
Веб-сайт включает сам сайт, любые его субдомены, связанные платформы или приложения, которыми управляет Компания.
4.5. Что такое Персональные данные?
Персональные данные — это любая информация, которая относится к идентифицированному или идентифицируемому физическому лицу. Это понятие используется в значении, предусмотренном General Data Protection Regulation (GDPR) и применимой системой защиты данных Curaçao.
4.6. Что означает обработка Персональных данных?
Обработка — это любое действие с Персональными данными, выполняемое вручную или автоматически. К таким действиям относятся сбор, запись, организация, структурирование, хранение, изменение, извлечение, просмотр, использование, передача, распространение, сопоставление, ограничение, удаление и уничтожение данных.
4.7. Что такое Регуляторное соответствие?
Регуляторное соответствие означает юридическую обязанность Компании обрабатывать Персональные данные в соответствии с применимыми законами, включая National Ordinance on Games of Chance (LOK) и правила Anti-Money Laundering (AML). Такая обработка основана на требованиях закона и не зависит от согласия пользователя.
5. Какие данные используются при регистрации и доступе к Сервисам?
Для регистрации Аккаунта и предоставления доступа к Сервисам могут использоваться:
- email и/или номер телефона;
- пароль в хешированном виде;
- выбранная валюта;
- идентификаторы аккаунта;
- базовые данные устройства;
- журналы доступа, необходимые для активации и защиты Аккаунта.
Такая обработка проводится для исполнения договора или выполнения действий до заключения договора по статье 6(1)(b) GDPR.
6. Какие данные нужны для проверки личности и возраста?
Для проверки личности, подтверждения возраста и соблюдения требований KYC, AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) могут обрабатываться:
- паспорт, ID-карта или водительское удостоверение;
- подтверждение адреса;
- дата рождения или подтверждение возраста;
- селфи или данные проверки присутствия.
Правовое основание такой обработки — выполнение юридических обязанностей по статье 6(1)(c) GDPR. Если применимо, также может учитываться законный интерес Компании в обеспечении целостности платформы по статье 6(1)(f) GDPR.
7. Какие данные обрабатываются при платежах?
При депозитах, выводах и возвратах могут использоваться:
- сведения о платежном инструменте;
- история транзакций;
- валюта;
- подтверждения каналов выплат.
Эта обработка необходима для исполнения договора по статье 6(1)(b) GDPR, соблюдения юридических обязанностей по финансовому учету и AML по статье 6(1)(c) GDPR, а также для предотвращения мошенничества на основании законного интереса по статье 6(1)(f) GDPR.
8. Какие данные используются для безопасности?
Для выявления мошенничества, мониторинга безопасности и предотвращения злоупотреблений могут обрабатываться технические данные и идентификаторы, включая:
- IP-адрес;
- тип устройства;
- сведения о браузере;
- другие технические данные, связанные с доступом к Сервису.
Такая обработка основана на законных интересах Компании в защите Сервиса и пользователей по статье 6(1)(f) GDPR. В случаях, где применяются требования AML/CTF, основанием также является юридическая обязанность по статье 6(1)(c) GDPR.
9. Какие данные связаны с ответственным использованием Сервиса?
Для выполнения требований LOK / CGA Responsible Gaming, защиты пользователей и управления самоисключением могут использоваться:
- статус самоисключения;
- длительность самоисключения;
- выбранные периоды охлаждения;
- установленные лимиты;
- частота активности;
- показатели расходов, которые могут указывать на риск;
- коммуникации, связанные с мерами ответственного использования Сервиса.
Правовыми основаниями являются выполнение юридических обязанностей по статье 6(1)(c) GDPR и законные интересы в защите пользователей и соблюдении регуляторных требований по статье 6(1)(f) GDPR.
10. Что обрабатывается при обращении в поддержку?
Если пользователь обращается в службу поддержки, Компания может обрабатывать:
- тикеты поддержки;
- переписку по электронной почте;
- стенограммы чатов;
- заметки по звонкам;
- идентификаторы аккаунта;
- ссылки на транзакции, связанные с обращением.
Обработка необходима для ответа на сервисные запросы по статье 6(1)(b) GDPR, а также для поддержания качества обслуживания и разрешения споров по статье 6(1)(f) GDPR.
11. Используются ли данные для маркетинговых сообщений?
Да, но только там, где это разрешено. Для маркетинговых коммуникаций могут использоваться:
- email;
- номер телефона;
- push-токен;
- маркетинговые предпочтения;
- показатели взаимодействия;
- статус права на бонусы, если он не относится к чувствительным данным.
Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. Если закон допускает soft opt-in для похожих продуктов, может применяться законный интерес по статье 6(1)(f) GDPR. Пользователь сохраняет право отказаться от таких сообщений, а также применяются ограничения, связанные с ответственным использованием Сервиса.
12. Какие данные применяются для аналитики и работы Веб-сайта?
Для обеспечения работы сайта, улучшения функциональности и анализа производительности могут обрабатываться:
- журналы использования;
- cookie-идентификаторы;
- тип и версия браузера;
- данные трафика;
- показатели взаимодействия на сайте.
Правовым основанием является законный интерес в работе и улучшении Веб-сайта по статье 6(1)(f) GDPR. Для необязательных cookies согласие используется там, где оно требуется, по статье 6(1)(a) GDPR.
13. Какие данные могут использоваться для отчетности и аудитов?
Для регуляторной отчетности, аудитов, разрешения споров и взаимодействия с компетентными органами могут использоваться записи, необходимые для сотрудничества с CGA, FIU, налоговыми органами и другими государственными или надзорными структурами.
Такая обработка основана на юридической обязанности по статье 6(1)(c) GDPR и законном интересе Компании в установлении, осуществлении или защите правовых требований по статье 6(1)(f) GDPR.
14. Откуда Компания получает Персональные данные?
Компания получает данные из нескольких источников.
14.1. Предоставляет ли данные сам пользователь?
Да. Пользователь предоставляет данные при создании Аккаунта, прохождении проверки, внесении депозитов, запросе выводов или возвратов, а также при обращении в поддержку.
14.2. Формируются ли данные при использовании Сервисов?
Да. При использовании платформы могут создаваться данные об активности, история транзакций, технические журналы, сведения об устройстве и cookie-данные.
14.3. Могут ли данные поступать от третьих лиц?
Да. Компания может использовать доверенных поставщиков для проверки личности, комплаенса, безопасности и платежных функций.
14.4. Используются ли общедоступные источники?
Если это необходимо для проверки, оценки рисков или соблюдения требований, Компания может дополнять предоставленную информацию данными из законных и общедоступных источников.
14.5. Может ли информация поступать от органов власти?
В отдельных случаях данные могут быть получены от регуляторных или правоохранительных органов в связи с юридическими и комплаенс-обязанностями Компании.
15. Сколько времени хранятся Персональные данные?
Персональные данные хранятся только столько, сколько необходимо для целей, ради которых они были собраны и обработаны, либо в течение срока, установленного применимыми законами и регуляторными требованиями.
При определении срока хранения учитываются:
- цель обработки, включая предоставление Сервисов и исполнение договорных обязательств;
- защита законных интересов Компании;
- требования AML, применимого регулирования и налогового законодательства;
- необходимость устанавливать, осуществлять или защищать правовые требования;
- аудиторские и надзорные обязанности.
После завершения применимого срока хранения данные безопасно удаляются, анонимизируются или архивируются так, чтобы они больше не могли быть связаны с пользователем, если дальнейшее хранение не требуется законом.
16. Где хранятся данные?
Персональные данные размещаются на защищенных серверах, используемых Компанией и доверенными поставщиками услуг. Серверы могут находиться как в пределах European Economic Area (EEA), так и за ее пределами, включая Curaçao, если это необходимо по операционным или регуляторным причинам.
17. Передаются ли данные за пределы EEA?
Да, такая передача возможна. Если Персональные данные передаются за пределы EEA, Компания обеспечивает соблюдение применимых требований законодательства о защите данных.
Для защиты данных могут использоваться:
- Adequacy Decisions — передача в страны, которые Европейская комиссия признала обеспечивающими достаточный уровень защиты;
- Standard Contractual Clauses (SCCs) — стандартные договорные положения, утвержденные Европейской комиссией, если отсутствует решение о достаточности защиты.
18. Кому Компания может передавать Персональные данные?
Передача данных допускается только при необходимости и в целях, описанных в этой Политике. Она проводится с учетом законодательства, договорных обязательств и мер безопасности.
18.1. Регуляторные и надзорные органы
Данные могут быть раскрыты Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговым органам, государственным структурам и правоохранительным органам, когда этого требуют закон, AML-обязанности или требования ответственного использования Сервиса.
18.2. Поставщики проверки личности и комплаенса
Такие поставщики помогают подтверждать личность пользователей и выполнять обязательства AML и Know Your Customer (KYC).
18.3. Платежные процессоры и финансовые учреждения
Для депозитов, выводов и других платежных операций могут передаваться данные о транзакциях, платежных методах и идентификаторах аккаунта.
18.4. Сервисы поддержки и коммуникаций
Внешние инструменты email-доставки, live chat и других каналов связи могут обрабатывать контактные данные и сообщения пользователей, если это необходимо для клиентской поддержки.
18.5. Партнеры по безопасности
Доверенные поставщики могут помогать защищать платформу, выявлять подозрительную активность и предотвращать мошенничество или несанкционированный доступ.
18.6. Аналитические и оптимизационные платформы
Сторонние сервисы могут использоваться для анализа работы Веб-сайта, проведения A/B-тестирования и улучшения пользовательского опыта. По возможности данные применяются в анонимизированном или псевдонимизированном виде.
18.7. Поставщики контента
Лицензированные сторонние поставщики контента могут получать минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.
18.8. IT-инфраструктура и внутренние инструменты
Для хранения и управления данными могут использоваться защищенные хостинговые решения, технические инструменты и внутренние рабочие системы.
19. Использует ли Веб-сайт cookies?
Да. Веб-сайт может применять cookies и аналогичные технологии для обеспечения основных функций, улучшения пользовательского опыта и анализа производительности.
Cookies — это небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении сайта. Они позволяют распознавать устройство и учитывать определенные настройки или предыдущие действия.
20. Какие типы cookies могут использоваться?
20.1. Строго необходимые cookies
Эти cookies требуются для функционирования Веб-сайта. Они обеспечивают навигацию, доступ к защищенным разделам и аутентификацию пользователя. В наших системах они не отключаются.
20.2. Функциональные cookies
Такие cookies помогают запоминать пользовательские настройки, включая языковые предпочтения или другие параметры. Они могут устанавливаться Компанией или сторонними поставщиками.
20.3. Аналитические или performance cookies
Эти cookies собирают агрегированные и анонимизированные данные о посещениях страниц, кликах, источниках трафика и использовании Веб-сайта. Их задача — помочь измерять и улучшать работу сайта.
20.4. Рекламные или targeting cookies
Такие cookies могут устанавливаться Компанией или рекламными партнерами для формирования профиля интересов и показа релевантной рекламы на Веб-сайте или других сайтах. Они также могут применяться для ограничения частоты показа рекламы и оценки ее эффективности.
20.5. Сессионные и постоянные cookies
Сессионные cookies удаляются после закрытия браузера. Постоянные cookies остаются на устройстве в течение установленного периода или до удаления пользователем.
20.6. First-party и third-party cookies
First-party cookies устанавливаются самим Веб-сайтом. Third-party cookies размещаются сторонними поставщиками, действующими от имени Компании, например сервисами аналитики, поддержки или рекламными сетями.
21. Как пользователь может управлять cookies?
Настройки cookies можно изменить через браузер. Большинство браузеров позволяют удалить cookies или отказаться от их использования.
При этом следует учитывать, что блокировка отдельных cookies может повлиять на доступность или корректную работу некоторых функций Веб-сайта.
22. Какие меры применяются для защиты несовершеннолетних?
Компания принимает меры для предотвращения доступа несовершеннолетних к Сервисам в соответствии с Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года.
23. Какой минимальный возраст установлен для использования Сервисов?
Сервисы предназначены только для лиц, достигших как минимум 18 лет, либо более высокого законного возраста, если он установлен в соответствующей юрисдикции пользователя.
При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует этому возрастному требованию.
24. Как проверяется возраст?
Для проверки возраста могут применяться механизмы документального подтверждения. Пользователь может быть обязан предоставить действительный документ, удостоверяющий личность и выданный государственным органом, в рамках регистрационного процесса.
25. Что происходит при подозрении на доступ несовершеннолетнего?
Компания может применять следующие меры:
- автоматизированный мониторинг активности для выявления признаков доступа несовершеннолетних;
- проверки безопасности при наличии подозрений, включая проверку регистрационных данных и финансовых транзакций;
- немедленное удаление Персональных данных, предоставленных лицами, идентифицированными как несовершеннолетние.
Родителям и законным представителям рекомендуется использовать инструменты родительского контроля и объяснять несовершеннолетним правила безопасного поведения онлайн.
26. Какие права есть у пользователя по GDPR?
В соответствии с General Data Protection Regulation (GDPR) пользователь имеет следующие права.
26.1. Право на доступ — статья 15 GDPR
Пользователь может запросить подтверждение обработки его Персональных данных, получить копию данных и информацию о том, как они используются.
26.2. Право на исправление — статья 16 GDPR
Пользователь может потребовать исправления неточных или неполных Персональных данных без необоснованной задержки.
26.3. Право на удаление — статья 17 GDPR
Пользователь может запросить удаление данных при наличии законных оснований, например если данные больше не требуются для целей обработки или если отозвано согласие, на котором основана обработка.
26.4. Право на ограничение обработки — статья 18 GDPR
Пользователь может потребовать ограничения обработки в отдельных ситуациях, например если точность данных оспаривается или обработка является незаконной.
26.5. Право на переносимость данных — статья 20 GDPR
Пользователь может запросить данные, которые он предоставил Компании, в структурированном, общеупотребимом и машиночитаемом формате и передать их другому контролеру, если это технически возможно.
26.6. Право на возражение — статья 21 GDPR
Пользователь может возразить против обработки Персональных данных по причинам, связанным с его конкретной ситуацией, если обработка основана на законных интересах Компании. Также пользователь может возразить против обработки для целей прямого маркетинга.
27. Как воспользоваться правами?
Чтобы реализовать свои права в отношении Персональных данных, пользователь может связаться с Компанией:
- по email: [email protected];
- по почтовому адресу: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.
28. Можно ли отозвать согласие?
Да. Если обработка Персональных данных основана на согласии, пользователь может отозвать его в любое время.
Отзыв согласия не влияет на законность обработки, которая была выполнена до момента отзыва. После получения запроса Компания прекращает соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.
Если отзыв согласия влияет на возможность предоставления отдельных Сервисов, Компания сообщит пользователю о последствиях до завершения процесса отзыва.
29. Куда можно подать жалобу?
Согласно статье 77 GDPR, если пользователь считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены, он может подать жалобу:
- в надзорный орган государства-члена EU, где он проживает, работает или где предположительно произошло нарушение;
- в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.
При наличии вопросов или нерешенных замечаний пользователь также может сначала обратиться к Компании напрямую. Мы приложим разумные усилия для рассмотрения обращения своевременно и в соответствии с законом.
30. Обязательно ли предоставлять Персональные данные?
В некоторых случаях предоставление данных является обязательным. Это может быть:
- юридическое требование, включая соблюдение AML и требований ответственного использования Сервисов;
- договорное требование, необходимое для заключения или исполнения договора;
- условие доступа к Сервисам, включая создание Аккаунта и обработку транзакций.
31. Что будет, если пользователь не предоставит необходимые данные?
Если данные требуются законом или необходимы для исполнения договора, отказ от их предоставления может привести к следующим последствиям:
- невозможность создать или поддерживать Аккаунт;
- ограничение использования Сервисов;
- прекращение договорных отношений;
- невозможность выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.
32. Какие юридические ограничения действуют?
Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Компания не гарантирует, что Сервисы всегда будут работать без перерывов или ошибок.
Несмотря на разумные меры по защите Персональных данных, абсолютная безопасность не может быть гарантирована из-за сложности технологий и постоянно меняющихся киберугроз.
33. За что Компания не несет ответственность?
В максимально допустимых законом пределах Компания не несет ответственности за:
- обстоятельства вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ;
- косвенные, случайные, последующие или штрафные убытки, связанные с утечкой данных, несанкционированным раскрытием или неправомерным использованием Персональных данных;
- ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.
Пользователь признает, что внешние сайты и сервисы третьих лиц не управляются Компанией, даже если ссылки на них размещены на платформе.
34. Что означает продолжение использования Сервисов?
Продолжая использовать Сервисы, пользователь подтверждает принятие настоящей Политики конфиденциальности.
Эта Политика является полной и исключительной версией Политики конфиденциальности и заменяет предыдущие редакции. Ее следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, опубликованными на платформе.
Компания может изменять Политику в любое время. Обновленная версия размещается на платформе. Продолжение использования Сервисов после изменений означает принятие новой редакции.
Пользователю рекомендуется периодически просматривать Политику, чтобы знать актуальные условия обработки Персональных данных.
35. Какая языковая версия имеет преимущество?
Все версии Политики, кроме английской, предоставляются исключительно для информационных целей.
Если между языковыми версиями есть расхождения или противоречия, преимущественную силу имеет английская версия.