Политика конфиденциальности TopMatch

Данный документ определяет принципы сбора, использования, хранения и защиты персональной информации пользователей платформы TopMatch. Оператор обязуется придерживаться стандартов Общего регламента защиты данных (GDPR) Европейского Союза и законодательства Кюрасао по обработке персональных данных. Использование сервиса означает согласие пользователя со всеми положениями данной Политики и предоставление разрешения на обработку указанных категорий информации в пределах, необходимых для функционирования платформы. TopMatch не передает персональные данные третьим сторонам в маркетинговых целях без отдельного согласия пользователя.

Объем собираемых данных

Сайт собирает информацию трех основных категорий: идентификационные данные пользователя, технические характеристики устройства и финансовые детали транзакций. Объем собираемых данных определяется минимально необходимым для предоставления услуг онлайн-платформы, прохождения верификации личности и соблюдения нормативных требований по борьбе с отмыванием денег. Пользователь имеет право отказаться от предоставления отдельных категорий информации, но это может ограничить доступ к определенным функциям, в частности возможность осуществления депозитов или вывода выигрышей.

Идентификационные данные

При регистрации аккаунта собираются: полное имя и фамилия согласно документам, дата рождения для подтверждения совершеннолетия, пол (опционально), адрес электронной почты как основной канал коммуникации, номер мобильного телефона в международном формате для верификации через SMS. Во время прохождения процедуры KYC дополнительно фиксируются: номер документа, удостоверяющего личность (паспорт, ID-карта), адрес постоянного или временного проживания, гражданство и страна налогового резидентства. Фотокопии документов хранятся в зашифрованном виде на защищенных серверах с ограниченным доступом только для сотрудников службы безопасности и комплаенса.

Технические данные устройства

Автоматически собираются при каждом посещении сайта: IP-адрес для определения географического расположения и блокирования доступа из запрещенных юрисдикций, тип и версия браузера (Chrome, Firefox, Safari) для оптимизации отображения контента, операционная система устройства (Windows, macOS, iOS, Android), разрешение экрана для адаптации интерфейса, языковые параметры браузера. Cookies и локальное хранилище используются для сохранения сессий авторизации, параметров пользователя, истории просмотренных игр. Отпечаток устройства (device fingerprint) формируется из комбинации аппаратных характеристик для выявления мультиаккаунтинга и мошенничества.

Финансовые и транзакционные данные

При осуществлении депозитов фиксируются: метод оплаты (Visa, Mastercard, Bitcoin), последние 4 цифры номера карты или адрес криптогаманца, сумма и валюта транзакции, дата и время осуществления операции, уникальный идентификатор платежа от провайдера. Полные реквизиты банковских карт не хранятся на серверах TopMatch — обработка происходит через сертифицированные PCI DSS платежные шлюзы с токенизацией данных. История ставок включает название игры, размер ставки, результат раунда, выигрыш или проигрыш, RTP сессии для возможности аналитики пользователем собственной игровой активности.

Данные об активности в кабинете

Система ведет журнал действий пользователя в личном кабинете: время входа и выхода из аккаунта, изменения параметров профиля, активированные бонусы и промокоды, участие в турнирах и акциях. История игровых сессий хранится в течение 5 лет согласно требованиям лицензии для возможности расследования спорных ситуаций. Переписка с технической поддержкой через чат, email или Telegram архивируется для контроля качества обслуживания и разрешения конфликтов. Записи могут использоваться как доказательственная база при рассмотрении жалоб через лицензионный орган или арбитражные инстанции.

Цель сбора персональной информации

Персональные данные обрабатываются исключительно в пределах, необходимых для предоставления услуг платформы, соблюдения законодательных требований и защиты интересов как оператора, так и пользователей. Собранная информация не используется в целях, выходящих за рамки функционирования игрового сервиса, без получения отдельного согласия пользователя. Персонализация контента и рекомендаций осуществляется на основе анализа игровых предпочтений с возможностью отказа через параметры приватности в личном кабинете.

Подтверждение личности и безопасность

Процедура KYC (Know Your Customer) является обязательным требованием лицензии Curacao eGaming для предотвращения отмывания денег, финансирования терроризма и мошенничества. Проверка документов подтверждает, что аккаунт принадлежит реальному лицу в возрасте 18+, которое имеет право на участие в азартных играх согласно законам страны проживания. Сопоставление данных из разных источников (документы, платежные реквизиты, IP-адреса) выявляет попытки создания мультиаккаунтов для злоупотребления бонусной системой. Фотографии документов хранятся в зашифрованном формате с доступом только для авторизованных сотрудников службы безопасности и комплаенса.

Платежная обработка

Финансовая информация необходима для осуществления транзакций по пополнению счета и вывода выигрышей через интегрированные платежные системы. Данные передаются третьим платежным провайдерам (Visa, Mastercard, криптобиржи) через защищенные API с шифрованием TLS 1.3 для авторизации операций. История транзакций хранится в течение 7 лет согласно требованиям налогового законодательства Кюрасао и международных стандартов AML (Anti-Money Laundering). Автоматические системы мониторинга анализируют паттерны депозитов и выводов для выявления признаков структурирования операций (разбиение крупных сумм на мелкие транзакции для избежания верификации).

Персонализация работы сервиса

Анализ игровых предпочтений позволяет формировать рекомендации слотов и настольных игр на основе ранее запущенных позиций и времени, проведенного в различных категориях каталога. Промо-акции и бонусные предложения могут таргетироваться согласно уровню активности пользователя, размеру средних ставок и выбранным провайдерам игр. Параметры интерфейса (язык, валюта, любимые игры) синхронизируются между устройствами через облачное хранилище профиля. Пользователь имеет право отключить персонализированные рекомендации через раздел параметров приватности без ограничения доступа к основному функционалу.

Исполнение юридических требований

Лицензионный орган Curacao eGaming требует сохранения подробных записей всех игровых раундов, финансовых транзакций и коммуникаций с пользователями в течение минимум 5 лет для возможности аудитов и расследований жалоб. Налоговые органы Кюрасао могут запрашивать отчеты об объемах выплаченных выигрышей для проверки соблюдения налогового законодательства оператором. Правоохранительные органы получают доступ к персональным данным пользователей только на основании официального судебного ордера или запроса согласно процедурам международной правовой помощи. Оператор обязан сообщать о подозрительных транзакциях финансовые учреждения мониторинга (FIU) Кюрасао согласно требованиям по борьбе с отмыванием денег.

Порядок хранения и защиты информации

Персональные данные пользователей хранятся на защищенных серверах с физическим размещением в дата-центрах уровня Tier III с многослойной системой безопасности, резервным электропитанием и круглосуточной физической охраной. Доступ к базам данных ограничен авторизованными сотрудниками с использованием многофакторной аутентификации и логированием всех действий для аудита. Резервное копирование информации осуществляется ежедневно с шифрованием копий AES-256 и хранением на географически распределенных серверах для защиты от потери данных через техногенные катастрофы или кибератаки.

Методы шифрования и защищенные протоколы

Передача данных между браузером пользователя и серверами защищена протоколом HTTPS с SSL-сертификатом TLS 1.3 и 256-битным ключом шифрования. Пароли хранятся в хешированном виде с использованием алгоритма bcrypt с индивидуальной солью для каждого пользователя — даже администраторы не имеют доступа к исходным паролям. Финансовые данные токенизируются при передаче к платежным провайдерам — вместо реквизитов карт передаются уникальные идентификаторы без возможности обратного декодирования. Двухфакторная аутентификация через Google Authenticator или SMS-коды добавляет дополнительный уровень защиты от несанкционированного доступа даже в случае компрометации пароля.

Сроки хранения данных

Идентификационная информация и документы KYC хранятся в течение 7 лет с момента последней активности в аккаунте согласно требованиям лицензии Curacao eGaming и налогового законодательства. История игровых раундов и финансовых транзакций архивируется на период 5 лет для возможности расследования спорных ситуаций или аудитов регулятора. Cookies и данные сессий удаляются автоматически через 30 дней неактивности или при ручной очистке кэша браузера пользователем. После закрытия аккаунта по инициативе пользователя персональные данные удаляются в течение 90 дней, за исключением информации, которую необходимо хранить согласно законодательным требованиям (документы KYC, история транзакций).

Права пользователей относительно данных

В соответствии с GDPR пользователи имеют право на доступ к своим персональным данным, их исправление, удаление или ограничение обработки. Запросы обрабатываются в течение 30 дней с момента получения письменного обращения на email [email protected] с подтверждением личности через документы KYC. Оператор может отказать в удалении информации, которая должна храниться согласно законодательным требованиям (документы верификации, история транзакций за последние 7 лет). Право на портативность данных позволяет получить копию персональной информации в структурированном машиночитаемом формате (CSV, JSON) для передачи другому сервису.

Доступ к личной информации

Пользователь может запросить полный отчет о собранных персональных данных через обращение на [email protected] с указанием email и имени аккаунта. В течение 30 дней оператор отправляет архив с копиями документов KYC, историей транзакций, записями игровых сессий, перепиской с поддержкой в формате PDF или CSV. Отчет включает информацию о категориях собранных данных, целях их использования, списке третьих сторон, которым передавалась информация, сроках хранения. Запрос обрабатывается бесплатно один раз в год — дополнительные обращения могут тарифицироваться согласно расходам на обработку (до 50 EUR).

Исправление и обновление информации

Базовые данные (email, номер телефона, адрес) можно изменить самостоятельно через раздел "Профиль" в личном кабинете с подтверждением новой информации через SMS-код или email-ссылку. ФИО и дата рождения не подлежат редактированию после прохождения KYC — изменение возможно только через обращение в службу поддержки с предоставлением документов, подтверждающих причину (смена фамилии после замужества, исправление ошибки). Платежные методы обновляются через добавление новой карты или кошелька с автоматической деактивацией старых реквизитов после 90 дней неактивности.

Удаление и ограничение обработки

Запрос на удаление аккаунта и персональных данных подается через email [email protected] с подтверждением личности через документы KYC. Учетная запись деактивируется в течение 72 часов с блокировкой входа и остановкой обработки данных. Полное удаление информации происходит через 90 дней после подачи запроса с удалением всех персональных данных, за исключением информации, которую необходимо хранить согласно законодательным требованиям (история транзакций, документы верификации — 7 лет). Ограничение обработки можно запросить для временной заморозки использования данных без удаления аккаунта через обращение в службу поддержки с указанием причины и периода ограничения.

Ограничение ответственности относительно обработки данных

TopMatch предпринимает максимум усилий для защиты персональных данных пользователей через шифрование, многофакторную аутентификацию и регулярные аудиты безопасности, но не может гарантировать абсолютную защиту от внешних кибератак или взлома через уязвимости третьих сторон. Администрация не несет ответственности за компрометацию учетных данных через фишинговые атаки, кейлоггеры на устройстве пользователя или разглашение паролей третьим лицам самим пользователем. Рекомендуется использовать уникальные сложные пароли, активировать двухфакторную аутентификацию и не переходить по ссылкам из подозрительных email-рассылок, выдающих себя за официальные уведомления платформы.

Порядок обновления Политики конфиденциальности

Оператор оставляет за собой право вносить изменения в данную Политику для адаптации под новые регуляторные требования, улучшения защиты данных или интеграции новых сервисов. Пользователи получают email-уведомление об существенных изменениях минимум за 14 дней до их вступления в силу с кратким описанием обновлений. Обновленная версия публикуется на официальном сайте TopMatch с отметкой даты последней редакции в верхней части документа. Продолжение использования сервиса после вступления в силу обновленной Политикой означает автоматическое принятие новых условий обработки данных. В случае несогласия с внесенными изменениями пользователь имеет право закрыть аккаунт и запросить удаление персональных данных в течение 30 дней.

Контактная информация для обращений

Вопросы об обработке персональных данных, запросы на доступ к информации или жалобы на нарушение конфиденциальности направляются на email [email protected] с ожидаемым сроком ответа до 30 дней. Для срочного разрешения вопросов безопасности аккаунта (подозрение на взлом, несанкционированный доступ) обращайтесь в чат поддержки 24/7 или на email [email protected] — обработка в течение 24 часов. Официальные запросы от регуляторных органов или правоохранительных установ направляются на [email protected] с обязательным указанием реквизитов организации и правовых оснований для доступа к данным.