Политика конфиденциальности

Дата последнего обновления: 19 января 2026 года

Важная информация о защите персональных данных

Настоящее уведомление объясняет, как Carlitta N.V. обрабатывает Персональные данные пользователей при доступе к Веб-сайту, использовании Сервисов, прохождении проверок, совершении платежных действий и обращении в службу поддержки. Документ также описывает меры безопасности, возможные основания обработки, сроки хранения, передачу данных третьим лицам, использование cookies и права пользователя.

Веб-сайт принадлежит и управляется Carlitta N.V., компанией, зарегистрированной на Curaçao под регистрационным номером 162777. Официальный адрес Компании: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. С 24/Jun/2025 Компания лицензирована Curaçao Gaming Control Board для предоставления услуг по лицензии OGL/2024/1516/0841 в соответствии с National Ordinance on Games of Chance (LOK).

Это уведомление применяется к Персональным данным, которые обрабатываются через Веб-сайт, по электронной почте [email protected], во время телефонных обращений и при общении через чат поддержки. В отношении таких данных Carlitta N.V. выступает контролером, то есть определяет цели и способы обработки в пределах применимого законодательства.

Термины, используемые в этом уведомлении

Для правильного понимания документа используются следующие понятия.

Аккаунт — персональная учетная запись, создаваемая для доступа к Сервисам или отдельным их функциям. Использование Аккаунта может требовать проверки личности и выполнения регуляторных требований.

Компания — Carlitta N.V., зарегистрированная на Curaçao под номером 162777. В этом документе слова «мы», «нас» и «наш» относятся к этой же Компании.

Сервис — Веб-сайт, его функции, а также связанные онлайн- и интерактивные услуги, которые предоставляет Компания.

Веб-сайт — сайт, включая субдомены, связанные платформы или приложения, находящиеся под управлением Компании.

Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, как это предусмотрено General Data Protection Regulation (GDPR) и применимой системой защиты данных Curaçao.

Обработка Персональных данных — любые действия с данными, выполняемые вручную или автоматически. К ним относятся сбор, запись, организация, структурирование, хранение, изменение, извлечение, просмотр, использование, передача, распространение, сопоставление, ограничение, удаление или уничтожение.

Регуляторное соответствие — обязанность Компании обрабатывать Персональные данные в соответствии с применимыми законами, включая National Ordinance on Games of Chance (LOK) и требования Anti-Money Laundering (AML). Такая обработка осуществляется на основании закона и не зависит от согласия пользователя.

Уведомление о данных для доступа к Сервисам

При создании Аккаунта и дальнейшем доступе к Сервисам Компания может обрабатывать сведения, необходимые для регистрации, активации и защиты учетной записи.

К таким сведениям относятся email и/или номер телефона, пароль в хешированном виде, выбранная валюта, идентификаторы Аккаунта, базовые данные устройства и журналы доступа. Эти данные используются для предоставления доступа к Сервисам и поддержания безопасности Аккаунта.

Правовым основанием такой обработки является исполнение договора или действия, необходимые до его заключения, по статье 6(1)(b) GDPR.

Уведомление о проверке личности и возраста

В целях выполнения процедур KYC, подтверждения возраста и соблюдения требований AML/CFT, LOK и NORUT (The National Ordinance on the Reporting of Unusual Transactions) Компания может запрашивать и обрабатывать документы и сведения, необходимые для идентификации пользователя.

Это может включать паспорт, ID-карту, водительское удостоверение, подтверждение адреса, дату рождения или подтверждение возраста, а также селфи или результаты проверки присутствия.

Такая обработка проводится на основании юридических обязанностей по статье 6(1)(c) GDPR. В применимых случаях также может учитываться законный интерес Компании в поддержании целостности платформы по статье 6(1)(f) GDPR.

Уведомление о платежных данных

Когда пользователь вносит средства, запрашивает вывод или оформляет возврат, Компания может обрабатывать данные, необходимые для проведения и подтверждения соответствующей операции.

К таким данным относятся сведения о платежном инструменте, история транзакций, валюта и подтверждения каналов выплат.

Обработка может быть необходима для исполнения договора по статье 6(1)(b) GDPR, выполнения юридических обязанностей по финансовому учету и AML по статье 6(1)(c) GDPR, а также предотвращения мошенничества на основании законного интереса по статье 6(1)(f) GDPR.

Уведомление о мониторинге безопасности

Для защиты Веб-сайта, Сервисов, пользователей и технической инфраструктуры Компания может обрабатывать технические данные, которые помогают выявлять подозрительную активность, предотвращать несанкционированный доступ и снижать риск злоупотреблений.

К таким данным могут относиться IP-адрес, тип устройства, сведения о браузере и другие технические идентификаторы.

Такая обработка основана на законных интересах Компании в обеспечении безопасности Сервиса и пользователей по статье 6(1)(f) GDPR. Если обработка связана с требованиями AML/CTF, также применяется юридическая обязанность по статье 6(1)(c) GDPR.

Уведомление о защите пользователя и самоисключении

Для выполнения требований LOK / CGA Responsible Gaming, защиты пользователей и управления самоисключением Компания может обрабатывать сведения, связанные с ограничениями доступа и ответственным использованием Сервиса.

Такие сведения могут включать статус самоисключения, длительность самоисключения, выбранные периоды охлаждения, установленные лимиты, частоту активности, показатели расходов, которые могут указывать на риск, а также коммуникации, связанные с мерами ответственного использования Сервиса.

Правовыми основаниями являются юридические обязанности по статье 6(1)(c) GDPR и законные интересы Компании в защите пользователей и соблюдении регуляторных требований по статье 6(1)(f) GDPR.

Уведомление о данных службы поддержки

Если пользователь обращается в поддержку, Компания может обрабатывать информацию, необходимую для рассмотрения обращения, подготовки ответа, проверки обстоятельств и разрешения возможного спора.

В эту категорию могут входить тикеты поддержки, переписка по email, стенограммы чатов, заметки по телефонным обращениям, идентификаторы Аккаунта и ссылки на транзакции, если они связаны с запросом.

Основанием является исполнение договора при обработке сервисных обращений по статье 6(1)(b) GDPR. Дополнительно может применяться законный интерес в обеспечении качества обслуживания и разрешении спорных вопросов по статье 6(1)(f) GDPR.

Уведомление о маркетинговых коммуникациях

Компания может использовать Персональные данные для маркетинговых сообщений только в случаях, когда это разрешено применимым законодательством.

Для таких целей могут использоваться email, номер телефона, push-токен, маркетинговые предпочтения, показатели взаимодействия и статус права на бонусы, если такая информация не относится к чувствительным данным.

Электронный маркетинг осуществляется на основании согласия по статье 6(1)(a) GDPR. Если законодательство допускает soft opt-in для похожих продуктов, обработка может выполняться на основании законного интереса по статье 6(1)(f) GDPR. Пользователь может отказаться от таких сообщений, а ограничения, связанные с ответственным использованием Сервиса, применяются всегда.

Уведомление о работе сайта, аналитике и cookies

Для обеспечения стабильной работы Веб-сайта, анализа производительности и улучшения пользовательского опыта Компания может обрабатывать журналы использования, cookie-идентификаторы, тип и версию браузера, данные трафика и показатели взаимодействия на сайте.

Правовым основанием может быть законный интерес Компании в эксплуатации и улучшении Веб-сайта по статье 6(1)(f) GDPR. Если для необязательных cookies требуется согласие, оно используется по статье 6(1)(a) GDPR.

Cookies и аналогичные технологии помогают обеспечивать основные функции сайта, сохранять отдельные настройки пользователя, анализировать работу Веб-сайта и повышать удобство его использования. Cookies представляют собой небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении сайта.

Строго необходимые cookies обеспечивают базовую работу Веб-сайта, включая навигацию, доступ к защищенным разделам и аутентификацию. Такие cookies не отключаются в наших системах, поскольку без них сайт не сможет функционировать надлежащим образом.

Функциональные cookies помогают сохранять пользовательские настройки, например язык или другие предпочтения. Они могут устанавливаться Компанией или сторонними поставщиками, сервисы которых используются на Веб-сайте.

Аналитические или performance cookies собирают агрегированные и анонимизированные сведения о посещениях, кликах, источниках трафика и использовании сайта. Эти данные применяются для оценки и улучшения работы Веб-сайта.

Рекламные или targeting cookies могут размещаться Компанией или рекламными партнерами для определения интересов пользователя и показа релевантной рекламы на Веб-сайте или других сайтах. Они также могут использоваться для ограничения частоты показов и оценки эффективности рекламы.

Сессионные cookies удаляются после закрытия браузера. Постоянные cookies сохраняются на устройстве в течение установленного периода или до удаления пользователем.

Cookies могут быть first-party, если они устанавливаются самим Веб-сайтом, или third-party, если их размещают сторонние поставщики, действующие от имени Компании. К таким поставщикам могут относиться аналитические сервисы, инструменты поддержки или рекламные сети.

Пользователь может управлять cookies через настройки браузера. Большинство браузеров позволяют блокировать или удалять cookies. При этом ограничение отдельных cookies может повлиять на доступность или корректную работу некоторых функций Веб-сайта.

Уведомление о регуляторной отчетности и спорах

Компания может обрабатывать отдельные записи для выполнения регуляторных обязанностей, прохождения аудитов, взаимодействия с компетентными органами и защиты правовых интересов.

Такие данные могут потребоваться для сотрудничества с CGA, FIU, налоговыми органами и другими государственными или надзорными структурами, а также для юридических процедур и разрешения споров.

Основанием обработки является юридическая обязанность по статье 6(1)(c) GDPR и законный интерес в установлении, осуществлении или защите правовых требований по статье 6(1)(f) GDPR.

Источники получения Персональных данных

Персональные данные могут поступать из разных источников. Основной источник — сам пользователь, когда он создает Аккаунт, проходит проверку, вносит средства, запрашивает вывод или возврат, либо обращается в службу поддержки.

Часть данных формируется при использовании Сервисов. Это может быть информация об активности, история транзакций, технические журналы, сведения об устройстве и cookie-данные.

Компания также может получать данные от доверенных сторонних поставщиков, которые помогают выполнять проверку личности, комплаенс-процедуры, функции безопасности и платежные операции.

Если это необходимо для проверки, управления рисками или соблюдения требований закона, информация может дополняться сведениями из законных и общедоступных источников.

В отдельных случаях данные могут быть получены от регуляторных или правоохранительных органов в связи с юридическими и комплаенс-обязанностями Компании.

Сроки хранения и удаление данных

Компания хранит Персональные данные только в течение периода, который необходим для целей обработки, либо в течение срока, установленного применимым законодательством и регуляторными требованиями.

При определении срока хранения учитываются цель обработки, предоставление Сервисов, исполнение договорных обязанностей, защита законных интересов, требования AML, применимые налоговые и регуляторные правила, а также необходимость устанавливать, осуществлять или защищать правовые требования.

После окончания применимого срока данные безопасно удаляются, анонимизируются или архивируются таким образом, чтобы они больше не могли быть связаны с пользователем, если дальнейшее хранение не требуется законом.

Хранение данных и международные передачи

Персональные данные хранятся на защищенных серверах, которые используются Компанией и доверенными поставщиками услуг. Такие серверы могут располагаться как в пределах European Economic Area (EEA), так и в других юрисдикциях, включая Curaçao, если это обусловлено операционными или регуляторными требованиями.

Если Персональные данные передаются за пределы EEA, Компания обеспечивает соблюдение применимого законодательства о защите данных и использует соответствующие гарантии.

К таким гарантиям относятся Adequacy Decisions, когда передача осуществляется в страны, признанные Европейской комиссией обеспечивающими достаточный уровень защиты данных, а также Standard Contractual Clauses (SCCs), если для соответствующей страны отсутствует решение о достаточности защиты.

Кому могут быть раскрыты Персональные данные

Компания может передавать Персональные данные только при необходимости и в рамках целей, указанных в настоящем уведомлении. Передача осуществляется с учетом применимого законодательства о защите данных, договорных обязательств и мер безопасности.

Данные могут быть раскрыты регуляторным и надзорным органам, включая Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), налоговые органы, государственные структуры и правоохранительные органы, если этого требуют закон, AML-обязанности или требования ответственного использования Сервиса.

Поставщики проверки личности и комплаенса могут обрабатывать данные, необходимые для подтверждения личности пользователя и выполнения требований AML и Know Your Customer (KYC).

Платежные процессоры и финансовые учреждения могут получать сведения о транзакциях, платежных методах и идентификаторы Аккаунта, если это требуется для депозитов, выводов или других платежных операций.

Сервисы поддержки и коммуникаций, включая email-доставку, live chat и другие каналы связи, могут обрабатывать контактные данные и сообщения пользователя для предоставления клиентской поддержки.

Партнеры по безопасности могут помогать Компании защищать платформу, выявлять подозрительную активность, предотвращать мошенничество и снижать риск несанкционированного доступа.

Аналитические и оптимизационные платформы могут применяться для анализа работы Веб-сайта, проведения A/B-тестирования и улучшения пользовательского опыта. Где это возможно, данные используются в анонимизированной или псевдонимизированной форме.

Лицензированные сторонние поставщики контента могут получать только минимальный объем данных, необходимый для работы отдельных функций платформы, например идентификаторы пользователя и данные сессии.

Поставщики IT-инфраструктуры и внутренние инструменты могут использоваться для безопасного хранения, управления и технического обслуживания данных.

Уведомление о защите несовершеннолетних

Компания принимает меры для предотвращения доступа несовершеннолетних к Сервисам. Эти меры соответствуют Responsible Gaming Policy Curaçao Gaming Authority, введенной в феврале 2025 года.

Сервисы предназначены только для лиц, достигших как минимум 18 лет, либо более высокого законного возраста, если он установлен в юрисдикции пользователя.

При доступе к Сервисам или регистрации пользователь подтверждает, что соответствует применимому возрастному требованию.

Для проверки возраста может потребоваться действительный документ, удостоверяющий личность и выданный государственным органом. Такая проверка может проводиться в рамках регистрационного процесса.

Компания также применяет автоматизированный мониторинг активности для выявления несоответствий или признаков попыток доступа несовершеннолетних. Если возникает подозрение на такой доступ, могут проводиться проверки безопасности, включая анализ регистрационных данных и финансовых транзакций.

Если лицо идентифицировано как несовершеннолетнее, предоставленные им Персональные данные удаляются незамедлительно.

Родителям и законным представителям рекомендуется использовать инструменты родительского контроля и объяснять несовершеннолетним правила безопасного поведения онлайн, чтобы предотвратить несанкционированный доступ к Сервисам.

Компания придерживается руководящих принципов CGA в отношении защиты пользователей и проверки возраста. Политики и процедуры регулярно пересматриваются и улучшаются, чтобы соответствовать регуляторным стандартам или превышать их.

Права пользователя в отношении данных

В соответствии с General Data Protection Regulation (GDPR) пользователь имеет ряд прав, связанных с Персональными данными.

Пользователь может запросить доступ к данным по статье 15 GDPR. Такой запрос может включать подтверждение обработки, получение копии данных и информацию о том, как они используются.

Пользователь может потребовать исправления неточных или неполных данных по статье 16 GDPR без необоснованной задержки.

Пользователь может запросить удаление данных по статье 17 GDPR, если для этого есть законные основания. Например, когда данные больше не нужны для целей обработки или когда пользователь отзывает согласие там, где обработка основана на согласии.

Пользователь может потребовать ограничения обработки по статье 18 GDPR в определенных ситуациях, включая случаи, когда точность данных оспаривается или обработка является незаконной.

Пользователь может запросить переносимость данных по статье 20 GDPR. Это позволяет получить данные, предоставленные Компании, в структурированном, общеупотребимом и машиночитаемом формате и передать их другому контролеру, если это технически возможно.

Пользователь может возразить против обработки по статье 21 GDPR, если обработка основана на законных интересах Компании и имеются причины, связанные с конкретной ситуацией пользователя. Также пользователь может возразить против обработки для целей прямого маркетинга.

Чтобы воспользоваться своими правами, пользователь может направить запрос по email [email protected] или по почтовому адресу Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.

Отзыв согласия

Если Персональные данные обрабатываются на основании согласия, пользователь может отозвать такое согласие в любое время.

Отзыв согласия не влияет на законность обработки, выполненной до момента отзыва. После получения запроса Компания прекращает соответствующую обработку, если дальнейшее хранение или использование данных не требуется для выполнения юридических или регуляторных обязанностей.

Если отзыв согласия может повлиять на возможность предоставления отдельных Сервисов, Компания сообщит пользователю о последствиях до завершения процесса.

Жалобы и обращения по вопросам конфиденциальности

В соответствии со статьей 77 GDPR пользователь может подать жалобу, если считает, что его Персональные данные обрабатываются незаконно или его права на конфиденциальность нарушены.

Жалоба может быть направлена в надзорный орган государства-члена EU, где пользователь проживает, работает или где предположительно произошло нарушение. Также пользователь может обратиться в Curaçao Gaming Authority (CGA) или иной соответствующий орган по защите данных в Curaçao.

Если у пользователя есть вопросы или нерешенные замечания по обработке Персональных данных, рекомендуется сначала связаться с Компанией напрямую. Мы приложим разумные усилия, чтобы рассмотреть обращение своевременно и в соответствии с законом.

Когда предоставление данных необходимо

В отдельных случаях предоставление Персональных данных является обязательным. Это может быть связано с законом, договором или доступом к Сервисам.

Данные могут требоваться для соблюдения применимых законов и правил, включая обязательства AML и требования ответственного использования Сервисов. Некоторые данные необходимы для заключения и исполнения договора, включая предоставление доступа к Сервисам и обработку транзакций.

Если пользователь не предоставляет данные, требуемые законом или необходимые для исполнения договора, это может привести к невозможности создать или поддерживать Аккаунт, ограничению использования Сервисов, прекращению договорных отношений или невозможности выполнить регуляторные обязанности, что может препятствовать предоставлению Сервисов.

Юридическое предупреждение

Сервисы предоставляются на условиях “AS-IS” и “AS-AVAILABLE”. Компания не гарантирует, что Сервисы всегда будут работать без перерывов или ошибок.

Хотя Компания принимает разумные меры для защиты Персональных данных, абсолютная безопасность не может быть гарантирована из-за сложности технологий и постоянно меняющихся киберугроз.

В максимально допустимой законом степени Компания не несет ответственности за события вне ее прямого контроля, включая системные сбои, кибератаки или несанкционированный доступ.

Компания также не несет ответственности за косвенные, случайные, последующие или штрафные убытки, связанные с утечками данных, несанкционированным раскрытием или неправомерным использованием Персональных данных.

Кроме того, Компания не отвечает за ошибки, неточности или уязвимости безопасности на сторонних сайтах, ссылки на которые могут быть размещены на платформе.

Используя Сервисы, пользователь признает, что внешние сайты и сервисы третьих лиц не находятся под управлением Компании, даже если ссылки на них размещены на платформе.

Принятие уведомления и обновления

Продолжение использования Сервисов означает принятие настоящей Политики конфиденциальности.

Эта Политика является полной и исключительной редакцией правил конфиденциальности и заменяет все предыдущие версии. Ее следует читать вместе с Terms and Conditions и другими применимыми уведомлениями, опубликованными на платформе.

Компания может изменять Политику в любое время. Обновления размещаются на платформе, а дальнейшее использование Сервисов после публикации изменений означает принятие обновленной версии.

Пользователю рекомендуется периодически просматривать Политику, чтобы быть в курсе актуальных условий обработки Персональных данных.

Все версии Политики, кроме английской, предоставляются исключительно для информационных целей. Если между языковыми версиями возникают расхождения или противоречия, преимущественную силу имеет английская версия.