Политика конфиденциальности

Дата последнего обновления: 19 января 2026 года

Основа нашей политики

Настоящая Политика объясняет, как Carlitta N.V. подходит к обработке Персональных данных при использовании Веб-сайта и связанных с ним Сервисов. Документ описывает, какие сведения могут обрабатываться, почему они требуются, на каких правовых основаниях используются, как защищаются, кому могут быть раскрыты и какие права доступны пользователю.

Веб-сайт принадлежит и управляется Carlitta N.V.. Компания зарегистрирована на Curaçao под регистрационным номером 162777. Официальный адрес: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. С 24/Jun/2025 Компания лицензирована Curaçao Gaming Control Board для предоставления услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).

Эта Политика применяется к данным, которые обрабатываются при использовании Веб-сайта, при обращении по email [email protected], во время телефонных звонков и при общении через чат поддержки. В отношении таких данных Carlitta N.V. является контролером, то есть определяет цели и способы обработки в пределах применимого законодательства.

Принцип понятности

Мы используем в этой Политике специальные термины, поэтому ниже приведены их значения.

Аккаунт — персональная учетная запись пользователя, созданная для доступа к Сервисам или отдельным функциям. Доступ к Аккаунту может быть связан с проверкой личности и соблюдением регуляторных требований.

Компания — Carlitta N.V., зарегистрированная на Curaçao под номером 162777. Слова «мы», «нас» и «наш» также относятся к этой Компании.

Сервис — Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, предоставляемые Компанией.

Веб-сайт — сайт, включая его субдомены, связанные платформы или приложения, находящиеся под управлением Компании.

Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, как это предусмотрено General Data Protection Regulation (GDPR) и применимой системой защиты данных Curaçao.

Обработка Персональных данных — любое действие с такими данными, выполняемое вручную или автоматически. Это может включать сбор, запись, организацию, структурирование, хранение, изменение, извлечение, просмотр, использование, передачу, распространение, сопоставление, ограничение, удаление или уничтожение.

Регуляторное соответствие — обязанность Компании обрабатывать Персональные данные в соответствии с применимыми законами, включая National Ordinance on Games of Chance (LOK) и требования Anti-Money Laundering (AML). Такая обработка основана на юридических требованиях и не зависит от согласия пользователя.

Принцип законной цели

Персональные данные обрабатываются только тогда, когда для этого есть определенная цель и применимое правовое основание. Цели могут быть связаны с созданием Аккаунта, проверкой личности, платежами, безопасностью, поддержкой пользователей, выполнением регуляторных обязанностей, аналитикой, cookies или коммуникациями, если они разрешены законом.

Для регистрации Аккаунта и доступа к Сервисам Компания может использовать email и/или номер телефона, пароль в хешированном виде, выбранную валюту, идентификаторы Аккаунта, базовые данные устройства и журналы доступа. Эти сведения помогают активировать Аккаунт, обеспечить доступ к Сервисам и поддерживать безопасность учетной записи. Основание обработки — исполнение договора или действия, необходимые до его заключения, по статье 6(1)(b) GDPR.

Для проверки личности, подтверждения возраста и соблюдения требований KYC, AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) Компания может обрабатывать паспорт, ID-карту, водительское удостоверение, подтверждение адреса, дату рождения или подтверждение возраста, а также селфи или результаты проверки присутствия. Такая обработка проводится для выполнения юридических обязанностей по статье 6(1)(c) GDPR. Где применимо, также может использоваться законный интерес в поддержании целостности платформы по статье 6(1)(f) GDPR.

Для платежных операций, включая депозиты, выводы и возвраты, могут использоваться данные платежного инструмента, история транзакций, валюта и подтверждения каналов выплат. Обработка может быть необходима для исполнения договора по статье 6(1)(b) GDPR, соблюдения требований финансового учета и AML по статье 6(1)(c) GDPR, а также предотвращения мошенничества на основании законного интереса по статье 6(1)(f) GDPR.

Принцип безопасности

Компания обрабатывает отдельные технические данные для защиты Сервисов, пользователей и инфраструктуры. Такие сведения помогают выявлять подозрительную активность, предотвращать злоупотребления, снижать риски мошенничества и реагировать на возможные угрозы безопасности.

К техническим данным могут относиться IP-адрес, тип устройства, сведения о браузере и другие технические идентификаторы. Правовое основание такой обработки — законный интерес в обеспечении безопасности Сервиса и пользователей по статье 6(1)(f) GDPR. Если обработка связана с требованиями AML/CTF, также применяется юридическая обязанность по статье 6(1)(c) GDPR.

Несмотря на применение разумных мер защиты, абсолютная безопасность не может быть гарантирована, поскольку технологии сложны, а киберугрозы постоянно меняются.

Принцип защиты пользователя

Для выполнения требований LOK / CGA Responsible Gaming, защиты пользователей и управления самоисключением Компания может обрабатывать сведения, связанные с ограничениями и ответственным использованием Сервиса.

Такие данные могут включать статус самоисключения, срок самоисключения, выбранные периоды охлаждения, установленные лимиты, частоту активности, показатели расходов, которые могут указывать на риск, а также коммуникации, относящиеся к мерам ответственного использования Сервиса.

Эта обработка основана на юридических обязанностях по статье 6(1)(c) GDPR и законных интересах в защите пользователей и соблюдении регуляторных требований по статье 6(1)(f) GDPR.

Принцип поддержки и коммуникации

Когда пользователь обращается в службу поддержки, Компания обрабатывает данные, необходимые для рассмотрения запроса, подготовки ответа и разрешения возможных спорных ситуаций.

Для этого могут использоваться тикеты поддержки, переписка по email, стенограммы чатов, заметки по телефонным обращениям, идентификаторы Аккаунта и ссылки на транзакции, если они относятся к конкретному вопросу.

Правовым основанием является исполнение договора при обработке сервисных запросов по статье 6(1)(b) GDPR. Также применяется законный интерес в поддержании качества обслуживания и разрешении споров по статье 6(1)(f) GDPR.

Маркетинговые сообщения могут направляться только в тех случаях, когда это допускается применимым законодательством. Для таких коммуникаций могут использоваться email, номер телефона, push-токен, маркетинговые предпочтения, показатели взаимодействия и статус права на бонусы, если он не относится к чувствительным данным.

Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. Если закон допускает soft opt-in для похожих продуктов, обработка может выполняться на основании законного интереса по статье 6(1)(f) GDPR. Пользователь сохраняет право отказаться от таких сообщений, а ограничения, связанные с ответственным использованием Сервиса, учитываются всегда.

Принцип функциональности сайта

Для корректной работы Веб-сайта, анализа производительности и улучшения пользовательского опыта Компания может обрабатывать журналы использования, cookie-идентификаторы, тип и версию браузера, данные трафика и показатели взаимодействия на сайте.

Основанием может быть законный интерес в эксплуатации и улучшении Веб-сайта по статье 6(1)(f) GDPR. Если для необязательных cookies требуется согласие, оно используется по статье 6(1)(a) GDPR.

Cookies и аналогичные технологии помогают обеспечивать основные функции сайта, сохранять отдельные настройки, анализировать работу Веб-сайта и улучшать удобство его использования. Cookies представляют собой небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении сайта.

Строго необходимые cookies нужны для базовой работы Веб-сайта, включая навигацию, доступ к защищенным разделам и аутентификацию. Такие cookies не отключаются в наших системах.

Функциональные cookies позволяют запоминать настройки пользователя, например язык или другие предпочтения. Они могут устанавливаться Компанией или сторонними поставщиками, сервисы которых используются на Веб-сайте.

Аналитические или performance cookies собирают агрегированные и анонимизированные сведения о посещениях страниц, кликах, источниках трафика и использовании сайта. Эти данные помогают оценивать и улучшать работу Веб-сайта.

Рекламные или targeting cookies могут размещаться Компанией или рекламными партнерами для определения интересов пользователя и показа релевантной рекламы на Веб-сайте или других сайтах. Они также могут использоваться для ограничения частоты показов и оценки эффективности рекламы.

Сессионные cookies удаляются после закрытия браузера. Постоянные cookies остаются на устройстве в течение установленного периода или до удаления пользователем.

Cookies могут быть first-party, если их устанавливает сам Веб-сайт, или third-party, если их размещают сторонние поставщики, действующие от имени Компании. К таким поставщикам могут относиться аналитические сервисы, инструменты поддержки или рекламные сети.

Пользователь может управлять cookies через настройки браузера. Большинство браузеров позволяют блокировать или удалять cookies. При этом ограничение отдельных cookies может повлиять на доступность или корректную работу некоторых функций Веб-сайта.

Принцип ограниченного сбора

Персональные данные могут поступать из разных источников, но используются только в рамках целей, описанных в этой Политике.

Основная часть данных предоставляется самим пользователем при регистрации, прохождении проверки, внесении средств, запросе вывода или возврата, а также при обращении в поддержку.

Некоторые сведения формируются во время использования Сервисов. Это могут быть данные об активности, история транзакций, технические журналы, сведения об устройстве и cookie-данные.

Компания может получать информацию от доверенных сторонних поставщиков, которые помогают с проверкой личности, комплаенсом, безопасностью и платежными функциями.

Если это необходимо для проверки, оценки рисков или соблюдения требований, данные могут дополняться информацией из законных и общедоступных источников.

В отдельных случаях сведения могут поступать от регуляторных или правоохранительных органов в связи с юридическими и комплаенс-обязанностями Компании.

Принцип ограниченного хранения

Персональные данные не хранятся дольше, чем необходимо для целей обработки, если более длительный срок не требуется применимыми законами или регуляторными правилами.

При определении срока хранения Компания учитывает цель обработки, предоставление Сервисов, исполнение договорных обязанностей, защиту законных интересов, требования AML, применимые налоговые и регуляторные правила, а также необходимость устанавливать, осуществлять или защищать правовые требования.

После завершения применимого срока данные безопасно удаляются, анонимизируются или архивируются таким образом, чтобы они больше не могли быть связаны с пользователем, если дальнейшее хранение не требуется законом.

Принцип защищенной передачи

Персональные данные хранятся на защищенных серверах, которые используются Компанией и доверенными поставщиками услуг. Эти серверы могут находиться как в пределах European Economic Area (EEA), так и за ее пределами, включая Curaçao, если это связано с операционными или регуляторными требованиями.

При передаче Персональных данных за пределы EEA Компания соблюдает применимые правила защиты данных и применяет соответствующие гарантии.

К таким гарантиям относятся Adequacy Decisions, если данные передаются в страны, признанные Европейской комиссией обеспечивающими достаточный уровень защиты, а также Standard Contractual Clauses (SCCs), если для соответствующей страны отсутствует решение о достаточности защиты.

Принцип контролируемого раскрытия

Персональные данные могут передаваться третьим лицам только при необходимости и только для целей, указанных в настоящей Политике. Передача выполняется с учетом применимого законодательства о защите данных, договорных обязательств и мер безопасности.

Данные могут быть раскрыты регуляторным и надзорным органам, включая Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговые органы, государственные структуры и правоохранительные органы, если этого требуют закон, AML-обязанности или требования ответственного использования Сервиса.

Поставщики проверки личности и комплаенса могут обрабатывать данные, необходимые для подтверждения личности пользователя и выполнения требований AML и Know Your Customer (KYC).

Платежные процессоры и финансовые учреждения могут получать сведения о транзакциях, платежных методах и идентификаторы Аккаунта, если это требуется для депозитов, выводов и других платежных операций.

Инструменты поддержки и коммуникаций, включая email-доставку, live chat и другие каналы связи, могут обрабатывать контактные данные и сообщения пользователя для предоставления клиентской поддержки.

Партнеры по безопасности могут помогать Компании защищать платформу, выявлять подозрительную активность и предотвращать мошенничество или несанкционированный доступ.

Аналитические и оптимизационные платформы могут использоваться для анализа работы Веб-сайта, проведения A/B-тестирования и улучшения пользовательского опыта. Где это возможно, данные применяются в анонимизированной или псевдонимизированной форме.

Лицензированные сторонние поставщики контента могут получать только минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.

Поставщики IT-инфраструктуры и внутренние инструменты могут использоваться для безопасного хранения, управления и технического обслуживания данных.

Принцип защиты несовершеннолетних

Компания принимает меры, направленные на предотвращение доступа несовершеннолетних к Сервисам. Эти меры соответствуют Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года.

Сервисы предназначены только для лиц, достигших как минимум 18 лет, либо более высокого законного возраста, если он установлен в юрисдикции пользователя.

При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует применимому возрастному требованию.

Для проверки возраста может потребоваться действительный документ, удостоверяющий личность и выданный государственным органом. Такая проверка может проводиться в рамках регистрационного процесса.

Компания также применяет автоматизированный мониторинг активности для выявления несоответствий или признаков попыток доступа несовершеннолетних. Если возникает подозрение на такой доступ, могут проводиться проверки безопасности, включая анализ регистрационных данных и финансовых транзакций.

Если лицо идентифицировано как несовершеннолетнее, предоставленные им Персональные данные удаляются незамедлительно.

Родителям и законным представителям рекомендуется использовать инструменты родительского контроля и объяснять несовершеннолетним правила безопасного поведения онлайн, чтобы предотвратить несанкционированный доступ к Сервисам.

Компания придерживается руководящих принципов CGA в отношении защиты пользователей и проверки возраста. Политики и процедуры регулярно пересматриваются и улучшаются, чтобы соответствовать регуляторным стандартам или превышать их.

Принцип прав пользователя

В соответствии с General Data Protection Regulation (GDPR) пользователь имеет права в отношении своих Персональных данных.

Пользователь может запросить доступ к данным по статье 15 GDPR. Это включает подтверждение обработки, получение копии данных и информацию о том, как они используются.

Пользователь может потребовать исправления неточных или неполных Персональных данных по статье 16 GDPR без необоснованной задержки.

Пользователь может запросить удаление данных по статье 17 GDPR, если для этого существуют законные основания. Например, если данные больше не требуются для целей, для которых они были собраны, или если пользователь отзывает согласие там, где обработка основана на согласии.

Пользователь может потребовать ограничения обработки по статье 18 GDPR в отдельных ситуациях, включая случаи, когда точность данных оспаривается или обработка является незаконной.

Пользователь может запросить переносимость данных по статье 20 GDPR. Это означает возможность получить данные, предоставленные Компании, в структурированном, общеупотребимом и машиночитаемом формате и передать их другому контролеру, если это технически возможно.

Пользователь может возразить против обработки по статье 21 GDPR, если обработка основана на законных интересах Компании и имеются причины, связанные с конкретной ситуацией пользователя. Также пользователь может возразить против обработки для целей прямого маркетинга.

Чтобы воспользоваться своими правами, пользователь может обратиться по email [email protected] или направить запрос по адресу Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.

Принцип контроля согласия

Если Персональные данные обрабатываются на основании согласия, пользователь может отозвать такое согласие в любое время.

Отзыв согласия не влияет на законность обработки, выполненной до момента отзыва. После получения запроса Компания прекращает соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.

Если отзыв согласия может повлиять на доступность отдельных Сервисов, Компания сообщит пользователю о последствиях до завершения процесса.

Принцип доступности жалобы

В соответствии со статьей 77 GDPR пользователь может подать жалобу, если считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены.

Жалоба может быть направлена в надзорный орган государства-члена EU, где пользователь проживает, работает или где предположительно произошло нарушение. Также пользователь может обратиться в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.

Если у пользователя есть вопросы или нерешенные замечания по обработке Персональных данных, рекомендуется сначала связаться с Компанией напрямую. Мы приложим разумные усилия, чтобы рассмотреть обращение своевременно и в соответствии с законом.

Принцип обязательности отдельных данных

В некоторых случаях предоставление Персональных данных является необходимым условием. Это может быть связано с законом, договором или доступом к Сервисам.

Данные могут требоваться для соблюдения применимых законов и правил, включая обязательства AML и требования ответственного использования Сервисов. Некоторые данные необходимы для заключения и исполнения договора, включая предоставление доступа к Сервисам и обработку транзакций.

Если пользователь не предоставляет данные, требуемые законом или необходимые для исполнения договора, это может привести к невозможности создать или поддерживать Аккаунт, ограничению использования Сервисов, прекращению договорных отношений или невозможности выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.

Принцип юридической определенности

Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Компания не гарантирует, что Сервисы будут работать без перерывов или ошибок.

В максимально допустимой законом степени Компания не несет ответственности за события вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ.

Компания также не несет ответственности за косвенные, случайные, последующие или штрафные убытки, связанные с утечками данных, несанкционированным раскрытием или неправомерным использованием Персональных данных.

Кроме того, Компания не отвечает за ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.

Используя Сервисы, пользователь признает, что внешние сайты и сервисы третьих лиц не находятся под управлением Компании, даже если ссылки на них размещены на платформе.

Заключительные положения

Продолжение использования Сервисов означает принятие настоящей Политики конфиденциальности.

Эта Политика является полной и исключительной редакцией правил конфиденциальности и заменяет все предыдущие версии. Ее следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, опубликованными на платформе.

Компания может изменять Политику в любое время. Обновления размещаются на платформе, а дальнейшее использование Сервисов после публикации изменений означает принятие обновленной версии.

Пользователю рекомендуется периодически просматривать Политику, чтобы оставаться в курсе актуальных условий обработки Персональных данных.

Все версии Политики, кроме английской, предоставляются исключительно для информационных целей. Если между языковыми версиями возникают расхождения или противоречия, преимущественную силу имеет английская версия.