Sultan Games құпиялылық саясаты

Бұл Саясат біз қандай жеке деректерді жинайтынымызды, оларды қандай негіздерде өңдейтінімізді, қалай пайдаланатынымызды, сақтайтынымызды және қорғайтынымызды, сондай-ақ Қазақстан Республикасы пайдаланушыларының қандай құқықтары бар екенін түсіндіреді.

Қандай деректерді жеке деп санаймыз және нені жинаймыз

Жеке деректер — адамды сәйкестендіруге мүмкіндік беретін кез келген ақпарат. Қызмет аясында біз мына деректерді өңдеуіміз мүмкін:

  • Идентификациялық және байланыс деректері: аты/никнеймі, туған күні, телефон, e-mail, ел/қала.

  • Аккаунт және өзара әрекет деректері: логиндер, авторизация уақыты/метадеректер, профиль баптаулары, әрекеттер тарихы (мысалы, ойындарды іске қосу, акцияларға қатысу).

  • KYC/верификация: құжаттар суреттері, селфи, тұрғылықты мекенжай; жекелеген жағдайларда — заң рұқсат еткен және AML/KYC мақсаттарына қажетті көлемде биометрикалық белгілер.

  • Төлем деректері: транзакциялар фактілері мен параметрлері, статустар, қолданылған төлем провайдерлері (жекелеңдірілмеген түрде — токендер/идентификаторлар).

  • Техникалық деректер және cookie файлдары: IP-мекенжай, user-agent, интерфейс тілі, уақыт белдеуі, cookie/пиксель идентификаторлары, қателер диагностикасы.

Өңдеудің құқықтық негіздері мен мақсаттары (Қазақстан)

Деректер «ҚР Жеке деректер және оларды қорғау туралы» Заңына сәйкес мына негіздерде өңделеді: пайдаланушы келісімі; шартты орындау/қызмет көрсету; заң талаптарын орындау (AML/KYC және қаржылық мониторингті қоса); заңды мүдделер (алаяқтықтың алдын алу, платформаның қауіпсіздігі, сервисті жақсарту).

Мақсаттар: аккаунтты тіркеу және жүргізу, ойындар/ставкалар мен бонустарға қолжеткізу, төлемдер/шығарымдар, пайдаланушыларды қолдау, аналитика және сервисті дамыту, ҚР заңнамасының талаптарын сақтау.

Деректерді қашан және қайдан аламыз

  • тіркелу және аккаунтқа кіру кезінде;

  • KYC/AML тексерістерінен өткенде;

  • депозиттер/шығарымдар барысында;

  • қолдауға жүгінгенде;

  • cookie/техникалық логтар арқылы автоматты түрде;

  • сенімді серіктестерден (төлем жүйелері, KYC-провайдерлер, антифрод-сервистер, ойын жеткізушілер) — тек қажеттілік шегінде.

Деректерді сақтау және локализация

ҚР пайдаланушыларының жеке деректер базалары Қазақстан Республикасы аумағында орналастырылады. Сақтау мерзімдері өңдеу мақсаттарына және заң талаптарына сай айқындалады. Шекарааралық беру — сіздің келісіміңіз болғанда және жеткілікті қорғаныс шаралары (шарттық кепілдіктер, техникалық және ұйымдастырушылық шаралар) қолданылған жағдайда рұқсат етіледі.

AML/KYC және сақтау мерзімдері

Ақша жылыстатуға және терроризмді қаржыландыруға қарсы іс-қимыл үшін клиенттерді сәйкестендіру және верификация жүргізіледі. KYC құжаттары, тексеріс жазбалары және транзакциялар деректері, әдетте, қатынастар аяқталғаннан немесе соңғы операциядан кейін кемінде 5 жыл сақталады (жергілікті нормалар ұзағырақ мерзім талап етпесе).

Cookie файлдары және аналитика

Cookie және ұқсас технологияларды мына мақсаттарда қолданамыз:

  • авторизацияны және сессия қауіпсіздігін қолдау;

  • баптауларыңыз бен тілді сақтау;

  • қатынауды өлшеу және интерфейсті жақсарту;

  • контент пен акцияларды жекелендіру (келісім болған жағдайда).

Cookie басқаруын келісім баннері және браузер баптаулары арқылы жүзеге асыра аласыз. Жекелеген санаттарды өшіру сайт жұмысына әсер етуі мүмкін.

Деректерді кіммен және не үшін бөлісеміз

Деректерге қолжеткізу шарттық негізде және тек қажеттілік қағидасымен шектелген тар ауқымдағы алушыларға беріледі:

  • төлем провайдерлері/эмитенттер — депозиттер мен шығарымдарды өткізу;

  • KYC/антифрод провайдерлері — тұлғаны верификациялау, тәуекелдерді мониторингілеу;

  • ойын және инфрақұрылым жеткізушілері — контентке қолжеткізу, хостинг, техқолдау;

  • қадағалаушы/мемлекеттік органдар — ҚР заңында көзделген жағдайларда және тәртіппен.

Барлық алушылар деректердің құпиялылығы мен қауіпсіздігін қамтамасыз етуге міндетті.

Пайдаланушылардың құқықтары (жеке дерек субъектілері)

Сіз құқылысыз:

  • сіз туралы қандай деректер өңделетінін білуге және олардың көшірмесін алуға;

  • дәл емес деректерді түзетуді талап етуге;

  • заңда көзделген жағдайларда өңдеуді шектеуге немесе оған қарсы болуға;

  • келісімді кері қайтарып алуға (келісімге негізделген операциялар үшін);

  • заңды негіздер болмаған кезде деректерді жоюды талап етуге;

  • ҚР-дағы жеке деректерді қорғау жөніндегі уәкілетті органға шағым беруге.

Өтініштер осы Саясаттың басындағы байланыс арналары арқылы қабылданады. Жауап беру мерзімі — 30 күнтізбелік күнге дейін.

Өзін-өзі шығару және жауапты ойын

Жауапты ойын және өзін-өзі шектеу құралдарын қолдаймыз (лимиттер, уақыт туралы ескерту, үзіліс, уақытша бұғаттау, толық өзін-өзі шығару). ҚР азаматтары өзін-өзі шығару рәсімін мемлекеттік цифрлық сервистер арқылы да рәсімдей алады. Қазақстанда құмар ойындарға қатысу жасы — 21+.

Жас шектеулері және комплаенс

Құмар ойындарға қолжеткізу ҚР заңнамасымен реттеледі. Жауапты ойын, қолжеткізуді шектеу және өзге бақылау шаралары тәрізді салалық нормаларды ескереміз. Кәмелетке толмағандарға қатысуға тыйым салынады.

Қауіпсіздік

Біз техникалық және ұйымдастырушылық қорғау шараларын қолданамыз: арналарды шифрлау (TLS), рөлдер бойынша қолжетімділікті басқару, орталарды бөлу, қауіпсіздік оқиғаларын мониторингілеу және «қажеттілік принципі» бойынша қолжетімділікті барынша азайту. Деректерге тек қызмет көрсету үшін қолжеткізуі қажет қызметкерлер мен мердігерлер ғана рұқсат алады.

Халықаралық берулер

Қызмет көрсету үшін деректерді ҚР шегінен тыс беруді қажет ететін жағдайларда (мысалы, инфрақұрылымдық провайдерлердің/ойын студияларының деректер орталықтарына) біз сіздің келісіміңізді сұраймыз және шарттық кепілдіктер мен қауіпсіздік стандарттарын қолданамыз. ҚР пайдаланушыларының жеке деректеріне арналған базалық қойма ҚР аумағында орналасқан (5-бөлімді қараңыз).

Санаттар бойынша сақтау мерзімдері (бағдар ретінде)

  • Есептік/байланыс деректері: аккаунт белсенді болған кезеңде және жабылғаннан кейін ақылға қонымды мерзім ішінде — дауларды реттеу және есептілік үшін.

  • KYC/AML және транзакциялар: қатынастар аяқталғаннан/соңғы операциядан кейін, әдетте, кемінде 5 жыл.

  • Қауіпсіздік логтары және қызметтік хат-хабар: әдетте 12 айға дейін немесе ұзағырақ — инциденттер/дау-жанжалдарды тергеу кезінде.

Нақты мерзімдер құқықтық талаптар мен шарттық міндеттемелерге қарай өзгеруі мүмкін.

Осы Саясатқа өзгерістер

Саясат жаңартылуы мүмкін (мысалы, заң, провайдерлер немесе ішкі рәсімдер өзгергенде). Жаңа редакция сайтта жарияланған сәттен бастап күшіне енеді; жаңарту күні беттың жоғарғы бөлігінде көрсетіледі.