Политика конфиденциальности
Дата последнего обновления: 19 января 2026 года
Кратко о назначении Политики
Эта статья центра поддержки объясняет, как Carlitta N.V. работает с Персональными данными пользователей при использовании Веб-сайта, обращении в службу поддержки и взаимодействии с доступными Сервисами. Здесь описаны категории данных, цели их обработки, правовые основания, сроки хранения, возможные получатели данных, использование cookies, права пользователя и способы связи с Компанией.
Веб-сайт находится под управлением Carlitta N.V., компании, зарегистрированной на Curaçao под регистрационным номером 162777. Официальный адрес Компании: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. С 24/Jun/2025 Компания имеет лицензию Curaçao Gaming Control Board на предоставление услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).
Политика применяется к обработке данных через Веб-сайт, переписку по адресу [email protected], телефонные звонки и чат поддержки. Для таких данных Carlitta N.V. является контролером, то есть определяет, зачем и каким образом они обрабатываются в рамках применимого законодательства.
Термины, которые помогут разобраться в документе
В этой Политике используются специальные понятия. Они применяются одинаково независимо от того, указаны в единственном или множественном числе.
Аккаунт означает персональную учетную запись, которая создается для доступа к Сервисам или отдельным функциям. Использование Аккаунта может требовать проверки личности и соблюдения регуляторных требований.
Компания означает Carlitta N.V., зарегистрированную на Curaçao под номером 162777. В тексте также могут использоваться слова «мы», «нас» или «наш».
Сервис включает Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, предоставляемые Компанией.
Веб-сайт означает сайт, его субдомены, связанные платформы и приложения, находящиеся под управлением Компании.
Персональные данные — это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, в значении General Data Protection Regulation (GDPR) и применимой системы защиты данных Curaçao.
Обработка Персональных данных охватывает любые операции с данными, выполняемые вручную или автоматически. Это может быть сбор, запись, систематизация, хранение, изменение, просмотр, использование, передача, распространение, сопоставление, ограничение, удаление или уничтожение.
Регуляторное соответствие означает обязанность Компании обрабатывать данные в соответствии с применимыми законами, включая National Ordinance on Games of Chance (LOK) и требования Anti-Money Laundering (AML). Такая обработка проводится на основании закона и не зависит от согласия пользователя.
Данные, необходимые для создания и защиты Аккаунта
Когда пользователь создает Аккаунт или получает доступ к Сервисам, Компания может обрабатывать данные, которые нужны для регистрации, активации, защиты и обслуживания учетной записи.
К таким данным относятся email и/или номер телефона, пароль в хешированном виде, выбранная валюта, идентификаторы Аккаунта, а также базовые технические сведения об устройстве и журналы доступа.
Основанием обработки является исполнение договора или действия, необходимые до его заключения, согласно статье 6(1)(b) GDPR.
Проверка личности, возраста и соблюдение требований
Для выполнения процедур KYC, подтверждения возраста и соблюдения требований AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) Компания может обрабатывать данные, необходимые для идентификации пользователя.
Это может включать государственный документ, удостоверяющий личность, например паспорт, ID-карту или водительское удостоверение, подтверждение адреса, дату рождения или подтверждение возраста, а также селфи или результаты проверки присутствия.
Правовым основанием является выполнение юридических обязанностей по статье 6(1)(c) GDPR. В отдельных случаях также может применяться законный интерес Компании в обеспечении целостности платформы по статье 6(1)(f) GDPR.
Данные, связанные с платежами
При внесении средств, выводе средств или возврате могут обрабатываться сведения, необходимые для проведения платежной операции и подтверждения ее результата.
Компания может использовать данные платежного инструмента, историю транзакций, валюту и подтверждения каналов выплат.
Такая обработка может проводиться для исполнения договора по статье 6(1)(b) GDPR, выполнения юридических обязанностей по финансовому учету и AML по статье 6(1)(c) GDPR, а также для предотвращения мошенничества на основании законного интереса по статье 6(1)(f) GDPR.
Безопасность, мониторинг и предотвращение злоупотреблений
Для защиты пользователей, Сервисов и технической инфраструктуры Компания может обрабатывать технические данные, которые помогают выявлять подозрительные действия, несанкционированный доступ и возможные нарушения безопасности.
К таким данным относятся IP-адрес, тип устройства, сведения о браузере и другие технические идентификаторы.
Обработка проводится на основании законных интересов в обеспечении безопасности Сервиса и пользователей по статье 6(1)(f) GDPR. Если обработка связана с требованиями AML/CTF, также применяется юридическая обязанность по статье 6(1)(c) GDPR.
Ответственное использование Сервиса и самоисключение
Для соблюдения требований LOK / CGA Responsible Gaming, защиты пользователей и управления самоисключением Компания может обрабатывать сведения, связанные с ограничениями и мерами пользовательской защиты.
Такие сведения могут включать статус самоисключения, длительность самоисключения, выбранные периоды охлаждения, установленные лимиты, частоту активности, показатели расходов, которые могут указывать на риск, а также сообщения, связанные с мерами ответственного использования Сервиса.
Обработка основана на юридических обязанностях по статье 6(1)(c) GDPR и законных интересах в защите пользователей и соблюдении регуляторных требований по статье 6(1)(f) GDPR.
Обращения в службу поддержки
Когда пользователь обращается за помощью, Компания может обрабатывать данные, необходимые для рассмотрения запроса, подготовки ответа и разрешения возможного спора.
К таким данным относятся тикеты поддержки, переписка по email, стенограммы чатов, заметки по звонкам, идентификаторы Аккаунта и ссылки на транзакции, если они связаны с обращением.
Правовым основанием является исполнение договора при обработке сервисных запросов по статье 6(1)(b) GDPR. Также применяется законный интерес в обеспечении качества поддержки и урегулировании спорных ситуаций по статье 6(1)(f) GDPR.
Маркетинговые сообщения, если они разрешены
Компания может использовать Персональные данные для маркетинговых коммуникаций только в случаях, когда это допускается применимым законодательством.
Для таких целей могут использоваться email, номер телефона, push-токен, маркетинговые предпочтения, показатели взаимодействия и статус права на бонусы, если такая информация не относится к чувствительным данным.
Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. Если законодательство допускает soft opt-in для похожих продуктов, обработка может выполняться на основании законного интереса по статье 6(1)(f) GDPR. Пользователь может отказаться от таких коммуникаций, а обработка всегда учитывает ограничения, связанные с ответственным использованием Сервиса.
Работа Веб-сайта, аналитика и cookies
Для поддержки работы Веб-сайта, анализа его производительности и улучшения пользовательского опыта Компания может обрабатывать журналы использования, cookie-идентификаторы, тип и версию браузера, данные трафика и показатели взаимодействия на сайте.
Правовым основанием может быть законный интерес в эксплуатации и улучшении Веб-сайта по статье 6(1)(f) GDPR. Если для необязательных cookies требуется согласие, оно используется по статье 6(1)(a) GDPR.
Регуляторная отчетность, проверки и споры
Для выполнения юридических и регуляторных обязанностей Компания может обрабатывать записи, необходимые для сотрудничества с CGA, FIU, налоговыми органами и другими компетентными структурами.
Такие данные могут использоваться для регуляторной отчетности, аудитов, проверок соответствия, юридических процедур и разрешения споров.
Основанием обработки является юридическая обязанность по статье 6(1)(c) GDPR, а также законный интерес в установлении, осуществлении или защите правовых требований по статье 6(1)(f) GDPR.
Откуда поступают Персональные данные
Большая часть данных поступает непосредственно от пользователя. Это происходит при регистрации, прохождении проверки, внесении средств, запросе вывода или возврата, а также при обращении в службу поддержки.
Некоторые сведения формируются в процессе использования Сервисов. К ним могут относиться данные об активности, история транзакций, технические журналы, сведения об устройстве и cookie-данные.
Компания также может получать данные от доверенных сторонних поставщиков, которые помогают выполнять проверку личности, комплаенс-процедуры, функции безопасности и платежные операции.
Если это необходимо для проверки, управления рисками или соблюдения требований закона, информация может дополняться данными из законных и общедоступных источников.
В отдельных ситуациях данные могут поступать от регуляторных или правоохранительных органов в связи с юридическими и комплаенс-обязанностями Компании.
Как долго хранятся данные
Персональные данные сохраняются только на срок, необходимый для целей, ради которых они были собраны и обработаны, либо на период, установленный применимыми юридическими и регуляторными требованиями.
При определении срока хранения Компания учитывает цель обработки, предоставление Сервисов, исполнение договорных обязательств, защиту законных интересов, требования AML, применимые регуляторные и налоговые правила, а также необходимость устанавливать, осуществлять или защищать правовые требования.
После окончания соответствующего срока данные безопасно удаляются, анонимизируются или архивируются так, чтобы их больше нельзя было связать с пользователем, если дальнейшее хранение не требуется законом.
Где хранятся данные и возможна ли передача за границу
Персональные данные хранятся на защищенных серверах, которые используются Компанией и доверенными поставщиками услуг. Такие серверы могут находиться как в пределах European Economic Area (EEA), так и за ее пределами, включая Curaçao, если это необходимо по операционным или регуляторным причинам.
Если данные передаются за пределы EEA, Компания обеспечивает соблюдение применимого законодательства о защите данных и использует соответствующие гарантии.
Такими гарантиями могут быть Adequacy Decisions, когда передача осуществляется в страны, признанные Европейской комиссией обеспечивающими достаточную защиту данных, или Standard Contractual Clauses (SCCs), если для соответствующей страны отсутствует решение о достаточности защиты.
Кому могут быть раскрыты данные
Компания может передавать Персональные данные только при необходимости и только для целей, указанных в этой Политике. Передача проводится с соблюдением требований законодательства, договорных обязательств и мер безопасности.
Данные могут передаваться регуляторным и надзорным органам, включая Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговые органы, государственные структуры и правоохранительные органы, если этого требуют закон, AML-обязанности или требования ответственного использования Сервиса.
Поставщики проверки личности и комплаенса могут получать данные, необходимые для подтверждения личности пользователей и выполнения требований AML и Know Your Customer (KYC).
Платежные процессоры и финансовые учреждения могут обрабатывать сведения о транзакциях, платежных методах и идентификаторы Аккаунта, если это требуется для депозитов, выводов или иных платежных операций.
Инструменты поддержки и коммуникаций, включая сервисы email-доставки, live chat и другие каналы связи, могут обрабатывать контактные данные и сообщения пользователей для предоставления клиентской поддержки.
Партнеры по безопасности могут помогать Компании защищать платформу, выявлять подозрительную активность и предотвращать мошенничество или несанкционированный доступ.
Аналитические и оптимизационные платформы могут использоваться для анализа работы Веб-сайта, проведения A/B-тестирования и улучшения пользовательского опыта. Где это возможно, данные применяются в анонимизированном или псевдонимизированном виде.
Лицензированные сторонние поставщики контента могут получать только минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.
Поставщики IT-инфраструктуры и внутренние инструменты могут использоваться для безопасного хранения, управления и технического обслуживания данных.
Cookies и аналогичные технологии
Веб-сайт может использовать cookies и похожие технологии, чтобы обеспечивать основные функции, повышать удобство использования, анализировать производительность и сохранять некоторые предпочтения пользователя.
Cookies — это небольшие текстовые файлы, которые сохраняются на устройстве при посещении сайта. Они помогают распознавать устройство и учитывать настройки или действия, выполненные ранее.
Строго необходимые cookies обеспечивают базовую работу сайта, включая навигацию, доступ к защищенным разделам и аутентификацию. Такие cookies не отключаются в наших системах, поскольку без них сайт не сможет работать надлежащим образом.
Функциональные cookies позволяют запоминать настройки, например языковые предпочтения или другие параметры. Они могут устанавливаться Компанией или сторонними поставщиками, чьи сервисы используются на Веб-сайте.
Аналитические или performance cookies собирают агрегированные и анонимизированные сведения о том, как посетители используют Веб-сайт, включая посещения страниц, клики и источники трафика. Эти данные помогают оценивать и улучшать работу сайта.
Рекламные или targeting cookies могут размещаться Компанией или рекламными партнерами, чтобы определять интересы пользователя и показывать релевантную рекламу на Веб-сайте или других сайтах. Они также могут использоваться для ограничения частоты показов и оценки эффективности рекламы.
Сессионные cookies действуют до закрытия браузера. Постоянные cookies остаются на устройстве в течение установленного периода или до их удаления пользователем.
Cookies могут быть first-party, если они устанавливаются самим Веб-сайтом, или third-party, если их размещают сторонние поставщики, действующие от имени Компании. К таким поставщикам могут относиться аналитические сервисы, инструменты поддержки или рекламные сети.
Пользователь может управлять cookies через настройки браузера. Большинство браузеров позволяют блокировать или удалять такие файлы. Однако ограничение отдельных cookies может повлиять на доступность или корректную работу некоторых частей Веб-сайта.
Защита несовершеннолетних пользователей
Компания применяет меры, направленные на предотвращение доступа несовершеннолетних к Сервисам. Эти меры соответствуют Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года.
Сервисы предназначены только для лиц, достигших как минимум 18 лет, либо более высокого законного возраста, если такой возраст установлен в юрисдикции пользователя.
При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует применимому возрастному требованию.
Для проверки возраста могут использоваться документы, выданные государственным органом. Пользователь может быть обязан предоставить такой документ в рамках регистрационного процесса.
Компания также применяет автоматизированный мониторинг активности для выявления несоответствий или признаков попыток доступа несовершеннолетних. При подозрении на такой доступ могут проводиться проверки безопасности, включая анализ регистрационных данных и финансовых транзакций.
Если лицо идентифицировано как несовершеннолетнее, предоставленные им Персональные данные подлежат немедленному удалению.
Родителям и законным представителям рекомендуется использовать инструменты родительского контроля и объяснять несовершеннолетним правила безопасного поведения онлайн, чтобы предотвратить несанкционированный доступ к Сервисам.
Компания придерживается руководящих принципов CGA по защите пользователей и проверке возраста, а также регулярно пересматривает и совершенствует свои процедуры, чтобы они соответствовали регуляторным стандартам или превышали их.
Права пользователя
В соответствии с General Data Protection Regulation (GDPR) пользователь имеет права в отношении своих Персональных данных.
Пользователь может запросить доступ к данным по статье 15 GDPR. Это включает подтверждение того, обрабатываются ли данные, получение копии данных и информацию о том, как они используются.
Пользователь может потребовать исправления неточных или неполных данных по статье 16 GDPR без необоснованной задержки.
Пользователь может запросить удаление данных по статье 17 GDPR, если для этого имеются законные основания. Например, если данные больше не нужны для целей обработки или пользователь отозвал согласие там, где обработка основана на согласии.
Пользователь может потребовать ограничения обработки по статье 18 GDPR в определенных случаях, например если точность данных оспаривается или обработка является незаконной.
Пользователь может запросить переносимость данных по статье 20 GDPR. Это означает возможность получить предоставленные им данные в структурированном, общеупотребимом и машиночитаемом формате и передать их другому контролеру, если это технически возможно.
Пользователь может возразить против обработки по статье 21 GDPR, если обработка основана на законных интересах Компании и имеются причины, связанные с конкретной ситуацией пользователя. Также пользователь может возразить против обработки для целей прямого маркетинга.
Чтобы воспользоваться своими правами, пользователь может направить запрос по email [email protected] или по почтовому адресу Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.
Отзыв согласия
Если Персональные данные обрабатываются на основании согласия, пользователь может отозвать такое согласие в любое время.
Отзыв не влияет на законность обработки, которая была выполнена до момента отзыва. После получения запроса Компания прекращает соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.
Если отзыв согласия может повлиять на предоставление отдельных Сервисов, Компания сообщит пользователю о таких последствиях до завершения процесса.
Жалобы и нерешенные вопросы
В соответствии со статьей 77 GDPR пользователь может подать жалобу, если считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены.
Жалоба может быть подана в надзорный орган государства-члена EU, где пользователь проживает, работает или где предположительно произошло нарушение. Также пользователь может обратиться в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.
Если у пользователя есть вопросы или замечания по обработке Персональных данных, рекомендуется сначала связаться с Компанией напрямую. Мы приложим разумные усилия, чтобы рассмотреть обращение своевременно и в соответствии с законом.
Когда предоставление данных обязательно
В отдельных случаях предоставление Персональных данных является необходимым условием. Это может быть связано с юридическими требованиями, договорными обязательствами или доступом к Сервисам.
Данные могут требоваться для соблюдения применимых законов и правил, включая обязательства AML и требования ответственного использования Сервисов. Некоторые данные необходимы для заключения и исполнения договора, включая предоставление доступа к Сервисам и обработку транзакций.
Если пользователь не предоставляет данные, которые требуются законом или необходимы для исполнения договора, это может привести к невозможности создать или поддерживать Аккаунт, ограничению доступа к Сервисам, прекращению договорных отношений или невозможности выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.
Юридическое уведомление
Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Компания не гарантирует, что Сервисы будут работать непрерывно или без ошибок.
Хотя Компания принимает разумные меры для защиты Персональных данных, абсолютная безопасность не может быть гарантирована из-за сложности технологий и постоянно меняющихся киберугроз.
В максимально допустимой законом степени Компания не несет ответственности за события вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ.
Компания также не несет ответственности за косвенные, случайные, последующие или штрафные убытки, возникшие из-за утечки данных, несанкционированного раскрытия или неправомерного использования Персональных данных.
Кроме того, Компания не отвечает за ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.
Используя Сервисы, пользователь признает, что внешние сайты и сервисы третьих лиц не управляются Компанией, даже если ссылки на них размещены на платформе.
Принятие Политики
Продолжение использования Сервисов означает принятие настоящей Политики конфиденциальности.
Эта Политика является полной и исключительной редакцией правил конфиденциальности и заменяет все предыдущие версии. Ее следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, опубликованными на платформе.
Компания может изменять Политику в любое время. Обновления размещаются на платформе, а дальнейшее использование Сервисов после публикации изменений означает принятие обновленной версии.
Пользователю рекомендуется периодически просматривать Политику, чтобы быть в курсе актуальных условий обработки Персональных данных.
Языковые версии документа
Все версии Политики, кроме английской, предоставляются только для информационных целей.
Если между разными языковыми версиями появляются расхождения или противоречия, преимущественную силу имеет английская версия.