Privacy Policy
Эта Политика конфиденциальности описывает, как 1xbet-kazakhstan на сайте https://1xbet-casino-kz.com собирает и обрабатывает персональные данные игроков и посетителей. Политика применяется ко всем взаимодействиям с сайтом и связанными сервисами и вступает в силу с 28 сентября 2025 г.
Кто мы
Оператором сайта https://1xbet-casino-kz.com, действующим под брендом "1xbet-kazakhstan", является юридическое лицо, ответственное за обработку персональных данных (далее - "Оператор"). Юридические реквизиты (полное наименование, регистрационный номер, юридический адрес) находятся в процессе актуализации и будут опубликованы в следующей редакции Политики (см. раздел "Обновления"). Настоящая Политика не распространяется на иные домены и сервисы третьих лиц, которые имеют собственные политики конфиденциальности.
Контакты по защите данных
- E-mail (DPO/безопасность): [email protected]
- Общий e-mail: [email protected]
- Телефон (KZ, поддержка): 9009 (для мобильных операторов), 8 727 356 08 75
- Веб‑сайт: https://1xbet-casino-kz.com
LoT: Наблюдение - отсутствуют подтвержденные реквизиты; Расширение - сохраняем прозрачность и указываем каналы связи; Отражение - фиксируем обязательство опубликовать реквизиты в ближайшем обновлении.
Какие персональные данные мы собираем
- Идентификационные и контактные данные: имя, дата рождения, гражданство, адрес проживания, e-mail, телефон; документы KYC (паспорт/ID, селфи, подтверждение адреса), данные о возрасте/праве на участие.
- Платежные и финансовые данные: сведения о способах оплаты, маскированные реквизиты, транзакционная история, статусы выплат/депозитов; данные, связанные с требованиями ПОД/ФТ (AML/CFT).
- Данные аккаунта и поведения: логин, настройки, история входов, история ставок/игровых сессий, жалобы и обращения, предпочтения маркетинга.
- Технические данные: IP-адрес, идентификаторы устройств/браузера, cookies, пиксели, логи, геолокационные сигналы приблизительного уровня, данные о скорости/ошибках.
- Данные от третьих лиц: провайдеры KYC/антифроуда, платежные агрегаторы, партнерские сети (при наличии согласия).
- Cookies и аналогичные технологии: сессионные, постоянные и сторонние cookies, локальное хранилище, SDK/пиксели.
LoT: Наблюдение - перечислены категории; Расширение - учитываем KYC/AML и логи; Отражение - связываем сбор с целями и правовыми основаниями ниже.
Правовая основа для обработки
- Согласие субъекта данных: на маркетинг, cookies нестрого необходимой категории, валидацию отдельных атрибутов (при необходимости). Согласие можно отозвать в любой момент.
- Исполнение договора: создание и ведение аккаунта, проведение платежей, предоставление функционала беттинга/игр, поддержка, верификация возраста и права на участие.
- Законные интересы Оператора: обеспечение безопасности, предотвращение мошенничества и отмывания средств, ИТ‑поддержка, аналитика качества сервиса, защита прав и интересов при спорах - с соблюдением баланса интересов и минимизации данных.
- Выполнение юридических обязанностей: требования законодательства Республики Казахстан, включая Закон РК "О персональных данных и их защите" № 94‑V от 21.05.2013 (с изм. и доп.), Закон РК № 191‑IV от 28.08.2009 (ПОД/ФТ), налоговая и бухгалтерская отчетность, ответы на законные запросы госорганов.
LoT: Наблюдение - ключевые основания KZ; Расширение - AML/KYC и безопасность; Отражение - указываем отзыв согласия и баланс интересов.
Цель обработки
- Предоставление услуг: регистрация, аутентификация, обслуживание аккаунта, проведение платежей, участие в разрешенных законом играх и акциях.
- Соблюдение закона: KYC/AML, подтверждение возраста/личности, ведение учета, исполнение предписаний.
- Безопасность и предотвращение злоупотреблений: мониторинг рисков, антифрод, предотвращение взломов и многократных аккаунтов.
- Улучшение сервиса и аналитика: диагностика сбоев, измерение эффективности функционала и интерфейса.
- Маркетинг и коммуникации: рассылки и персональные предложения при наличии согласия, сервисные уведомления.
LoT: Наблюдение - цели соответствуют основаниям; Расширение - разделяем безопасность и аналитику; Отражение - подчеркиваем законность и минимизацию.
Раскрытие и передача данных
- Платежные провайдеры и банки: для приёма платежей и выплат; передаются необходимые реквизиты и атрибуты транзакций.
- Поставщики KYC/AML и антифрод‑платформы: верификации личности, проверки по спискам, оценка рисков.
- ИТ‑аутсорсинг и хостинг: облачные и коммуникационные сервисы, служба поддержки; доступ - строго по договору и принципу необходимости.
- Аффилированные лица и маркетинговые сети: только при наличии вашего согласия и в объемах, необходимых для конкретной кампании.
- Госорганы и регуляторы: при наличии законных оснований и запросов по законодательству РК.
- Правопреемники: при реорганизации/продаже бизнеса - при условии сохранения уровня защиты и уведомления пользователей.
LoT: Наблюдение - ключевые получатели; Расширение - принцип необходимости и договорные ограничения; Отражение - законность и прозрачность.
Международные передачи данных
Ваши данные могут обрабатываться за пределами Республики Казахстан (например, в ЕС/ЕЭЗ, Великобритании, США, на Кипре и др.) при использовании облачных сервисов, провайдеров KYC/антифрода и коммуникаций. Мы применяем надлежащие гарантии:
- Договорные гарантии: стандартные договорные положения (SCC) ЕС и/или эквивалентные механизмы (включая UK IDTA), дополнительные меры безопасности при необходимости.
- Оценка рисков передачи (TIA): анализ правовой среды и технических мер у получателя.
- Минимизация и псевдонимизация: передача только необходимого объема данных; шифрование при транспортировке и хранении.
- Поставщики в США: при наличии у провайдера статуса участника EU-US Data Privacy Framework - с дополнительными контрактными гарантиями.
LoT: Наблюдение - возможна обработка вне РК; Расширение - указываем SCC/IDTA/DPF и TIA; Отражение - акцент на минимизации и шифровании.
Хранение данных
- Данные аккаунта и идентификационные данные: в течение срока действия аккаунта и до 5 лет после его закрытия - для защиты прав, отчетности и соблюдения ПОД/ФТ.
- KYC/AML материалы и транзакции: 5 лет после завершения деловых отношений или конкретной операции (если закон не требует иное).
- Логи безопасности и технические логи: 12-24 месяца, если не требуется более длительное хранение для расследований инцидентов.
- Маркетинговые данные: до отзыва согласия или возражения на маркетинг.
- Cookies/идентификаторы: сессионные - до закрытия сессии; постоянные - обычно 6-13 месяцев (срок зависит от типа cookie).
После истечения сроков мы удаляем или анонимизируем данные. Удаление может быть отложено, если это требуется для соблюдения закона или урегулирования споров.
LoT: Наблюдение - задаем сроки по категориям; Расширение - учитываем правовые исключения; Отражение - фиксируем анонимизацию как альтернативу.
Ваши права
В соответствии с законодательством Республики Казахстан о персональных данных вы имеете право:
- на информацию и доступ: получить сведения о составе и источниках персональных данных, целях и правовых основаниях обработки;
- на исправление и обновление: требовать уточнения, актуализации и исправления неточных данных;
- на блокирование и уничтожение: требовать приостановления обработки или удаления данных при отсутствии законных оснований для обработки;
- на отзыв согласия: отозвать согласие на маркетинг и иные необязательные обработки без ущерба для законности ранее проведенной обработки;
- на возражение: возразить против обработки на основании законного интереса, если наши интересы не превосходят ваши;
- на обращение к уполномоченному органу или в суд: при несогласии с результатами рассмотрения вашей жалобы.
Как реализовать права
- Направьте запрос на [email protected] или через поддержку (9009; 8 727 356 08 75), указав: ФИО, контактный e-mail/телефон, описание запроса, подтверждение владения аккаунтом.
- Мы можем запросить дополнительную информацию для подтверждения личности и защиты аккаунта.
- Срок ответа - до 30 календарных дней. Сложные запросы могут быть продлены с уведомлением о причинах.
- Плата не взимается, кроме случаев явно необоснованных или чрезмерных запросов (в этом случае возможна разумная плата или отказ с обоснованием).
Ссылки на нормы: Закон РК "О персональных данных и их защите" № 94‑V (с изм. и доп.); Закон РК № 191‑IV (ПОД/ФТ). Если вы находитесь в ЕЭЗ/Великобритании, к вам дополнительно применимы права по GDPR/UK GDPR, включая переносимость данных и ограничение обработки; реализуются через те же контакты.
LoT: Наблюдение - релевантны права по праву РК; Расширение - добавлен процесс, сроки и бесплатность; Отражение - предусмотрена верификация личности и международные случаи.
Файлы cookie и технологии отслеживания
- Сессионные cookies: необходимы для работы сайта (аутентификация, навигация); удаляются при закрытии браузера.
- Постоянные cookies: запоминают настройки и предпочтения; срок жизни - ограничен (обычно 6-13 месяцев).
- Сторонние cookies/SDK/пиксели: аналитика посещаемости, измерение кампаний, антифрод; устанавливаются нашими поставщиками услуг.
Цели
- Функциональные: обеспечивают базовые функции сайта.
- Аналитические: помогают улучшать производительность и UX.
- Рекламные (при согласии): персонализация предложений и измерение эффективности.
Управление
- Внутренняя панель управления cookie на сайте (при первом входе и в настройках аккаунта).
- Настройки браузера (удаление/блокирование cookies). Блокирование необходимых cookies может ограничить работу сайта.
LoT: Наблюдение - классификация и цели; Расширение - каналы управления; Отражение - предупреждение о влиянии на функциональность.
Безопасность данных
- Шифрование: TLS 1.2+ для транспорта; шифрование данных в покое для чувствительных атрибутов.
- Доступ и аутентификация: принцип наименьших прав, многофакторная аутентификация для админ‑доступов, журналирование действий.
- Мониторинг и аудиты: регулярные проверки уязвимостей, тесты на проникновение, контроль поставщиков.
- Процедуры реагирования: план управления инцидентами, уведомление пользователей и органов в предусмотренных законом случаях.
- Обучение персонала: программы по ИБ и защите данных, обязательства о конфиденциальности.
- Стандарты: применяем практики, согласованные с ISO/IEC 27001 и SOC 2; формальная сертификация может относиться к отдельным подрядчикам.
LoT: Наблюдение - ключевые меры; Расширение - инцидент‑респонс и вендор‑контроль; Отражение - аккуратная формулировка о сертификации.
Жалобы и контакты
Как подать жалобу Оператору
- Свяжитесь с нашим ответственным за защиту данных: [email protected] (предпочтительно) или через поддержку 9009 / 8 727 356 08 75.
- Опишите проблему и желаемое решение, приложите релевантные материалы (скриншоты, номера транзакций и т. п.).
- Мы подтверждаем получение в течение 5 рабочих дней и предоставляем итоговый ответ в срок до 30 календарных дней.
Эскалация в надзорные органы
- Республика Казахстан: вы можете обратиться в уполномоченный орган в сфере защиты персональных данных через государственные каналы электронных обращений (портал "e-Otinish") или иными способами, предусмотренными законодательством РК.
- ЕЭЗ/Великобритания (если применимо): при обработке в вашей юрисдикции - в местный орган по защите данных согласно GDPR/UK GDPR.
LoT: Наблюдение - требуются каналы и сроки; Расширение - подтверждение, итоговый ответ и эскалация; Отражение - учитываем кросс‑юрисдикционные случаи без излишней детализации.
Обновления
- Уведомления: при существенных изменениях мы уведомим по e‑mail (если указан), покажем баннер на сайте и/или уведомление в личном кабинете минимум за 30 дней до вступления изменений в силу.
- Контроль версий: на странице указывается отметка "Последнее обновление: Сентябрь 2025" и краткий журнал изменений.
- Ваши варианты: вы можете возразить против изменений, ограничить обработку необязательных данных или закрыть аккаунт до даты вступления обновлений.
Журнал существенных изменений
- Сентябрь 2025: переработаны разделы "Международные передачи", "Права", уточнены сроки хранения и контакты DPO.
LoT: Наблюдение - требуется предуведомление; Расширение - фиксируем каналы и опции пользователя; Отражение - ведем журнал изменений и метку версии.
Примечание о регулируемой деятельности в РК: Оператор соблюдает законодательство Республики Казахстан. Обработка данных для услуг, доступных пользователям в РК, осуществляется в пределах, разрешенных правом РК. Функционал, запрещенный законодательством РК (например, онлайн‑казино), не предоставляется пользователям в РК; при выявлении нарушений доступ может быть ограничен, а обработка - сведена к необходимой для соблюдения закона.