Ця Політика конфіденційності регулює порядок збору, використання, зберігання та захисту персональних даних користувачів онлайн-платформи PokerBet (далі — «Платформа»). Оператор Платформи ліцензований Curaçao Gaming Authority відповідно до National Ordinance for Games of Chance (LOK), P.B. 2024, No. 157. Використання Платформи означає повне ознайомлення та згоду з умовами цієї Політики.
Політика розроблена з урахуванням вимог General Data Protection Regulation (GDPR), Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI та міжнародних стандартів захисту інформації у гемблінг-індустрії. Дата останньої редакції: 18 серпня 2026 року.
1. Загальні положення
Метою цієї Політики є забезпечення прозорості обробки персональних даних та інформування користувачів про їхні права. Оператор Платформи виступає Контролером даних (Data Controller) у розумінні GDPR і несе відповідальність за законність, добросовісність і прозорість обробки.
Персональні дані обробляються виключно в обсязі, необхідному для надання послуг: реєстрації акаунту, проведення фінансових операцій, ідентифікації особи згідно з вимогами KYC/AML, обробки бонусів і виплат виграшів, комунікації з підтримкою. Обробка даних поза межами цих цілей не здійснюється без окремої згоди користувача.
Користувачам молодше 18 років реєстрація на Платформі заборонена. Оператор не збирає і не обробляє персональні дані неповнолітніх свідомо.
2. Які персональні дані ми збираємо
Обсяг збираних даних залежить від етапу взаємодії користувача з Платформою. Нижче наведено повний перелік категорій.
2.1. Ідентифікаційні дані
- Прізвище, ім’я, по батькові (за наявності).
- Дата народження (для підтвердження віку 18+).
- Країна та місто проживання.
- Стать (опційно).
- Реквізити документа, що посвідчує особу (для розширеної KYC-верифікації перед першим виведенням коштів).
2.2. Контактні дані
- Адреса електронної пошти.
- Номер мобільного телефону.
- Ідентифікатори в месенджерах (за використання Telegram-підтримки).
2.3. Фінансові дані
- Токенізовані реквізити банківських карт (Visa, Mastercard). Оператор не зберігає повні номери карт — використовується стандарт PCI DSS з передачею одноразового токена платіжному процесингу.
- Ідентифікатори електронних гаманців (Skrill, Neteller).
- Адреси криптовалютних гаманців для BTC, USDT, ETH, LTC, BCH.
- Історія транзакцій: депозити, виведення, ставки, виграші.
2.4. Технічні дані
- IP-адреса, з якої відбувається вхід.
- Тип і версія браузера, операційна система, роздільна здатність екрана.
- Ідентифікатор пристрою для мобільного додатка.
- Дата та час дії, тривалість сесії, історія переходів між сторінками.
- Файли cookies (детальніше — у Політиці cookies).
2.5. Ігрові дані
- Історія ставок, роздач і сесій за покерними столами.
- Обіг за іграми казино, ставки в live-казино.
- Показники рейку і очок лояльності для розрахунку статусу VIP-програми (8 ліг: від Бронзи до Діаманта).
- Задіяні бонуси і промокоди, стан їх відіграшу.
3. Мета обробки даних
Персональні дані обробляються з такими цілями:
- Створення та адміністрування облікового запису користувача.
- Виконання фінансових операцій: депозитів і виведень коштів.
- Верифікація особи (KYC) для виведення виграшу та посиленого моніторингу транзакцій понад 50 000 грн.
- Виконання законодавчих зобов’язань щодо протидії відмиванню коштів (AML) та фінансуванню тероризму.
- Забезпечення чесності гри: моніторинг патернів ставок, виявлення змови та мультиакаунтингу.
- Нарахування бонусів, кешбеку та турнірних квитків.
- Комунікація з користувачем: підтримка, повідомлення про акції (з можливістю відписатися), інформування про суттєві зміни в умовах.
- Аналітика використання Платформи для покращення сервісу.
- Захист інтересів Оператора у судових або досудових процедурах.
4. Правові підстави обробки
Обробка персональних даних здійснюється на таких правових підставах відповідно до ст. 6 GDPR:
- Виконання договору (ст. 6(1)(b) GDPR) — для реєстрації, ведення акаунту, проведення транзакцій та надання ігрових послуг.
- Юридичний обов’язок (ст. 6(1)(c) GDPR) — для дотримання вимог KYC/AML, ліцензійних приписів Curaçao Gaming Authority, податкового та іншого законодавства.
- Законний інтерес (ст. 6(1)(f) GDPR) — для антифроду, безпеки платформи, покращення сервісу, аналітики.
- Згода користувача (ст. 6(1)(a) GDPR) — для маркетингових розсилок, необов’язкових cookies, аналітики поведінки.
5. Кому передаються дані
Оператор не продає персональні дані третім особам. Передача даних відбувається виключно у випадках, коли це необхідно для надання послуг або передбачено законом.
- Платіжним провайдерам — для обробки депозитів і виведень (банкам-емітентам карток, Skrill, Neteller, крипто-процесингам).
- KYC-провайдерам — для автоматизованої верифікації документів, що посвідчують особу.
- Провайдерам ігрового софту — в обсязі, необхідному для запуску ігор і розрахунку результатів (Pragmatic Play, Evolution, BGaming та ін.).
- Регулятору Curaçao Gaming Authority — на офіційний запит.
- Правоохоронним органам — виключно на підставі законного запиту.
- Партнерам з безпеки та антифроду — для виявлення шахрайства та захисту інтересів гравців.
- Постачальникам хмарних сервісів та аналітики — на умовах угод про обробку даних згідно з GDPR.
Деякі отримувачі даних можуть знаходитися за межами Європейського економічного простору. У таких випадках Оператор укладає стандартні договірні клаузули (SCC), затверджені Європейською комісією, або використовує інші механізми, що забезпечують належний рівень захисту.
6. Термін зберігання даних
Оператор зберігає персональні дані лише протягом строку, необхідного для досягнення цілей обробки, а також для виконання законодавчих зобов’язань.
| Категорія даних | Термін зберігання |
|---|---|
| Реєстраційні дані активного акаунту | Протягом усього періоду використання Платформи |
| Реєстраційні дані закритого акаунту | 5 років після закриття |
| KYC-документи (AML вимога) | 7 років після завершення відносин |
| Історія транзакцій | 7 років (податкові та AML-вимоги) |
| Технічні логи входу | 12 місяців |
| Дані відповідальної гри (самообмеження) | 7 років після закінчення дії обмеження |
| Маркетингові дані (згода на розсилку) | До моменту відкликання згоди |
Після закінчення терміну зберігання дані видаляються або знеособлюються таким чином, щоб їх неможливо було ідентифікувати з конкретною особою.
7. Права користувача
Відповідно до GDPR (ст. 15–22) та Закону України «Про захист персональних даних», користувач має такі права:
- Право на доступ — отримати підтвердження факту обробки та копію своїх даних.
- Право на виправлення — вимагати виправлення неточних або доповнення неповних даних.
- Право на видалення («право бути забутим») — вимагати видалення даних у випадках, передбачених GDPR. Обмеження: дані, які Оператор зобов’язаний зберігати за AML/податковим законодавством, видаленню не підлягають.
- Право на обмеження обробки — тимчасово припинити обробку без видалення.
- Право на переносимість даних — отримати дані у структурованому форматі для передачі іншому контролеру.
- Право на заперечення проти обробки — зокрема, проти маркетингової обробки.
- Право відкликати згоду — на обробку, що здійснюється на підставі згоди, у будь-який момент.
- Право подати скаргу до наглядового органу (для України — Уповноважений Верховної Ради України з прав людини щодо захисту персональних даних; для Curaçao — Curaçao Data Protection Authority).
Для реалізації будь-якого права необхідно подати відповідний запит через службу підтримки. Термін розгляду запиту — до 30 календарних днів.
8. Безпека даних
Оператор застосовує комплекс технічних та організаційних заходів для захисту персональних даних:
- Шифрування переданих даних між пристроєм користувача та сервером.
- Сертифікація за стандартом PCI DSS для обробки платіжних даних.
- Токенізація реквізитів банківських карт — повні номери карт не зберігаються.
- Двофакторна автентифікація (2FA) для входу в акаунт з нового пристрою.
- Обмежений доступ співробітників до персональних даних за принципом мінімальної необхідності.
- Регулярний аудит систем безпеки і моніторинг інцидентів.
- Резервне копіювання даних для запобігання втратам.
У разі витоку даних, який може становити ризик для прав користувачів, Оператор повідомляє про інцидент наглядовий орган протягом 72 годин та інформує постраждалих користувачів у передбачених GDPR випадках.
9. Файли cookies
Платформа використовує файли cookies для забезпечення функціональності сайту, аналітики та персоналізації досвіду. Детальний опис категорій cookies, їх призначення та інструкції з управління — у окремій Політиці cookies.
10. Зміни до Політики
Оператор залишає за собою право вносити зміни до цієї Політики у зв’язку з оновленням законодавства, розширенням функціоналу Платформи або з інших об’єктивних причин. Про суттєві зміни користувачі повідомляються електронною поштою та повідомленням у особистому кабінеті не пізніше ніж за 30 днів до набрання чинності.
Актуальна редакція Політики завжди доступна на цій сторінці. Продовження використання Платформи після оновлення означає згоду з новою редакцією.
11. Контактні дані для питань конфіденційності
Для реалізації прав, запиту роз’яснень або подання скарги з приводу обробки персональних даних звертайтеся до Оператора:
- Електронна пошта: [email protected]
- Служба підтримки: онлайн-чат на сайті (24/7)
- Термін відповіді на запит: до 30 календарних днів згідно з GDPR
Дата останнього оновлення: 18 серпня 2026 року.
