Политика конфиденциальности Yohoslot: защита данных пользователей
Настоящая политика конфиденциальности Yohoslot описывает, какие персональные данные мы собираем, на каком правовом основании их обрабатываем, как обеспечиваем их защиту и каковы ваши права в отношении этой информации. Документ составлен в соответствии с требованиями GDPR и применимого законодательства о защите данных. Официальный сайт Yohoslot придерживается принципа полной прозрачности: мы не используем ваши данные в целях, не указанных в данном документе, и не передаём их третьим сторонам без законного основания. Если у вас возникнут вопросы — свяжитесь с нами через раздел поддержки Yohoslot.
Какие данные мы собираем и на каком основании
Обработка персональных данных Yohoslot охватывает несколько категорий информации, каждая из которых собирается на конкретном правовом основании. При регистрации аккаунта мы запрашиваем идентификационные данные: имя, дату рождения, адрес электронной почты и страну проживания. Правовое основание — исполнение договора (ст. 6(1)(b) GDPR): без этих данных невозможно создать учётную запись и обеспечить доступ к платформе. Для верификации личности (процедура KYC) мы можем запросить копию документа, удостоверяющего личность, и подтверждение адреса. Это законное обязательство (ст. 6(1)(c) GDPR) в рамках требований по противодействию отмыванию денег (AML). Финансовые данные — реквизиты платёжных методов, история транзакций — обрабатываются исключительно для проведения депозитов и выплат. Мы работаем с верифицированными платёжными провайдерами и не храним полные данные карт на наших серверах. Поведенческие данные (история игровых сессий, время активности, предпочтения по играм) обрабатываются на основании законного интереса (ст. 6(1)(f) GDPR) — для персонализации опыта и выявления признаков проблемного поведения в рамках программы ответственной игры. Данные об устройстве и IP-адресе собираются в целях безопасности: предотвращения мошенничества, обнаружения несанкционированного доступа и соблюдения геолокационных ограничений. Маркетинговые коммуникации направляются только при наличии вашего явного согласия (ст. 6(1)(a) GDPR), от которого вы можете отказаться в любой момент через настройки аккаунта или по ссылке в письме.
Cookies, хранение данных и меры защиты информации
Защита данных Yohoslot реализована на нескольких уровнях — технологическом, организационном и процедурном. На уровне передачи данных используется протокол TLS 1.3: вся информация между вашим браузером и нашими серверами передаётся в зашифрованном виде. Хранение чувствительных данных осуществляется с применением шифрования AES-256. Доступ к персональным данным пользователей ограничен принципом минимальных привилегий: сотрудники получают доступ только к тем данным, которые необходимы для выполнения их конкретных рабочих функций. Все операции с данными журналируются. Что касается cookies: мы используем три категории файлов. Технически необходимые cookies обеспечивают базовую работу платформы — авторизацию, сессионное управление, защиту от CSRF-атак. Они активны по умолчанию и не требуют согласия. Аналитические cookies (в частности, агрегированная статистика через совместимые с GDPR инструменты) позволяют нам понимать, как пользователи взаимодействуют с платформой, и улучшать интерфейс. Маркетинговые cookies используются только при вашем явном согласии и позволяют показывать релевантную рекламу. Управление всеми категориями cookies доступно через панель настроек при первом визите и в любое время через раздел настроек конфиденциальности в аккаунте. Сроки хранения данных дифференцированы по типу: данные аккаунта хранятся в течение срока действия договора плюс 5 лет после его прекращения (требования AML/финансового регулирования), транзакционные записи — 7 лет, аналитические данные в агрегированном виде — до 26 месяцев, данные маркетинговых согласий — до момента отзыва согласия плюс 3 года для доказательства соответствия. После истечения сроков хранения данные безвозвратно удаляются или необратимо обезличиваются.
Ваши права и передача данных третьим сторонам
Пользователи Yohoslot располагают полным спектром прав субъекта данных, предусмотренных GDPR. Право на доступ (ст. 15): вы можете запросить подтверждение того, обрабатываем ли мы ваши данные, и получить их копию в течение 30 дней. Право на исправление (ст. 16): если ваши данные неточны или устарели, вы вправе потребовать их корректировки. Право на удаление (ст. 17): при определённых условиях вы можете запросить удаление ваших данных — за исключением случаев, когда их хранение обусловлено законным обязательством. Право на ограничение обработки (ст. 18) и право на переносимость данных (ст. 20) — получение ваших данных в структурированном, машиночитаемом формате — также реализованы. Право на возражение против обработки на основании законного интереса (ст. 21) рассматривается в индивидуальном порядке. Что касается передачи данных третьим сторонам: мы работаем с тремя категориями партнёров. Платёжные процессоры получают минимально необходимые данные для проведения транзакций и действуют как самостоятельные контролёры данных в рамках собственных политик конфиденциальности. Провайдеры игрового контента (студии и агрегаторы) получают обезличенный идентификатор сессии для корректной работы игр — без передачи личных данных игрока. Аналитические и антифрод-сервисы работают на основании договоров об обработке данных (DPA) с ограничениями на использование данных исключительно в указанных целях. Трансграничная передача данных за пределы ЕЭЗ осуществляется только при наличии адекватных гарантий: стандартных договорных условий (SCC) или решений об адекватности. Для подачи запроса о реализации любого из перечисленных прав используйте контактную форму в разделе поддержки Yohoslot с пометкой «Запрос субъекта данных». Срок рассмотрения — 30 календарных дней. Ознакомьтесь также с нашими условиями использования Yohoslot, которые определяют договорную основу наших отношений с пользователями.
Yohoslot не продаёт персональные данные пользователей третьим сторонам в коммерческих целях. Передача данных происходит исключительно в рамках операционной необходимости и при наличии законного основания. Для вопросов по защите данных: [email protected]. Ответ — в течение 72 часов.
Актуальность политики и контакты по вопросам данных