Політика конфіденційності платформи Johnny24

Ця Політика конфіденційності (далі — «Політика») визначає порядок збору, обробки, зберігання та захисту персональних даних користувачів платформи Johnny24 (далі — «Компанія», «Платформа», «Сервіс»). Компанія забезпечує дотримання вимог застосовного законодавства щодо захисту персональних даних та вживає необхідних заходів для збереження конфіденційності й безпеки інформації. Використання Сервісу, зокрема реєстрація облікового запису, означає згоду Користувача з положеннями цієї Політики.

1. Принципи обробки персональних даних

1.1. Компанія обробляє персональні дані Користувачів відповідно до таких принципів:

Законність і добросовісність. Обробка персональних даних здійснюється на підставі належних правових підстав, передбачених законодавством, і в межах заявлених цілей.

Цільове обмеження. Персональні дані збираються та використовуються виключно для конкретних, заздалегідь визначених і законних цілей, викладених у цій Політиці, та не підлягають подальшій обробці, несумісній з такими цілями.

Мінімізація даних. Компанія збирає й обробляє лише той обсяг персональних даних, який є необхідним і достатнім для досягнення цілей обробки.

Точність та актуальність. Компанія вживає розумних заходів для забезпечення точності та актуальності персональних даних і надає Користувачам можливість їх оновлення й виправлення.

Обмеження строків зберігання. Персональні дані зберігаються не довше, ніж це необхідно для цілей, для яких вони були зібрані, або в межах строків, установлених законодавством та/або регуляторними вимогами.

Цілісність і конфіденційність. Компанія застосовує відповідні технічні й організаційні заходи для захисту персональних даних від несанкціонованого доступу, втрати, зміни, розкриття чи іншого неправомірного використання.

2. Збирана інформація

2.1. У межах використання Платформи Johnny24 Компанія може збирати й обробляти такі категорії персональних даних:

Реєстраційні дані. Прізвище, ім’я, дата народження, громадянство, адреса проживання, контактний номер телефону, адреса електронної пошти, а також інші дані, необхідні для створення й обслуговування облікового запису.

Дані для верифікації особи. Копії (зображення) документів, що посвідчують особу (паспорт, ID-карта тощо), документи, що підтверджують адресу проживання (комунальні рахунки, банківські виписки, офіційні листи), зображення або дані платіжних інструментів відповідно до вимог безпеки.

Фінансова інформація. Реквізити платіжних засобів (у знеособленому або частково маскованому вигляді, залежно від платіжного методу), історія депозитів і виведення коштів, відомості про стан ігрового балансу, інформація про застосовані бонуси й транзакції.

Технічні дані.

  • IP-адреса та приблизна геолокація (країна, місто);
  • ідентифікатори пристрою (device ID, ідентифікатори мобільних пристроїв тощо);
  • тип і версія браузера, операційна система, мовні налаштування;
  • параметри з’єднання та сесії, включно з часом відвідування та часом відгуку;
  • файли cookie та подібні технології (див. розділ 10).

Відомості про активність. Історія ставок та ігрових сесій, використані ігри й розділи, тривалість відвідувань, історія входів до облікового запису, зміни налаштувань акаунта, історія звернень до служби підтримки, участь у бонусних програмах і акціях.

3. Цілі обробки персональних даних

3.1. Персональні дані Користувачів обробляються для досягнення таких цілей:

3.1.1. Надання й обслуговування послуг.
Створення та адміністрування облікового запису, надання доступу до функціоналу Платформи, забезпечення участі в азартних іграх і укладенні парі, обробка депозитів і виплат, нарахування бонусів, виконання транзакцій і облік ігрових результатів.

3.1.2. Забезпечення безпеки та дотримання законодавства.
Перевірка особи та віку, виконання вимог законодавства у сфері протидії легалізації (відмиванню) доходів і фінансуванню тероризму, запобігання шахрайству та зловживанням, моніторинг підозрілої активності, дотримання вимог регуляторів і ліцензійних органів.

3.1.3. Комунікація з Користувачами.
Надсилання службових повідомлень (підтвердження реєстрації, зміни умов, повідомлення щодо безпеки), відповіді на запити до служби підтримки, інформування про технічні роботи та зміни в роботі Сервісу.

3.1.4. Маркетинг і персоналізація (за наявності згоди).
Надання інформації про акції, бонуси, спеціальні пропозиції та продукти Johnny24, персоналізація контенту й пропозицій, проведення опитувань і дослідження задоволеності клієнтів.

3.1.5. Аналітика й розвиток Сервісу.
Аналіз поведінки Користувачів на Платформі, дослідження користувацького досвіду, підвищення якості послуг, оптимізація інтерфейсу, функціоналу та технічної інфраструктури.

4. Правові підстави обробки

4.1. Компанія здійснює обробку персональних даних Користувачів на таких правових підставах:

4.1.1. Виконання договору.
Обробка даних, необхідних для реєстрації, обслуговування облікового запису, надання доступу до ігор і ставок, проведення фінансових операцій, здійснюється з метою виконання договору між Користувачем і Компанією.

4.1.2. Дотримання законодавчих та регуляторних вимог.
Обробка даних може бути необхідною для виконання обов’язків, установлених законодавством, зокрема у сфері протидії відмиванню доходів, запобігання шахрайству, оподаткування, звітності перед регуляторами та іншими компетентними органами.

4.1.3. Законні інтереси Компанії.
Компанія може обробляти персональні дані з метою забезпечення інформаційної та фінансової безпеки, запобігання зловживанням, захисту своїх прав та інтересів, удосконалення Сервісу й взаємодії з Користувачами за умови, що такі інтереси не порушують прав і свобод Користувачів.

4.1.4. Згода Користувача.
У випадках, прямо передбачених законодавством, а також для окремих видів обробки (наприклад, надсилання маркетингових повідомлень, використання певних категорій cookie) Компанія запитує попередню згоду Користувача, яку можна відкликати в будь-який момент.

5. Одержувачі персональних даних

5.1. У окремих випадках і лише в обсязі, необхідному для досягнення цілей обробки, персональні дані Користувачів можуть передаватися третім особам (обробникам та іншим одержувачам), зокрема:

Платіжні провайдери. Для обробки депозитів і виплат, перевірки платежів, забезпечення безпеки транзакцій.

Постачальники ігрового контенту. Для забезпечення функціонування ігор, відображення результатів, проведення розіграшів, при цьому, як правило, передаються технічні ідентифікатори та параметри сесії.

Сервіси верифікації та KYC/AML-провайдери. Для перевірки особи, віку, адреси, джерела коштів та інших даних у межах вимог законодавства й регуляторів.

Технологічні й інфраструктурні партнери. Постачальники послуг хостингу, CDN, аналітики, моніторингу, кібербезпеки, розсилки повідомлень та інших IT-рішень.

Регуляторні та державні органи. Під час виконання вимог законодавства, запитів ліцензійних і наглядових органів, а також правоохоронних органів на підставі законних підстав і процедур.

5.2. У всіх випадках передачі персональних даних третім сторонам Компанія зобов’язується укладати відповідні угоди про конфіденційність та обробку даних, які вимагають від таких осіб дотримання стандартів захисту й використання даних виключно в заявлених цілях.

5.3. Компанія не здійснює комерційного продажу персональних даних третім особам.

6. Міжнародна передача даних

6.1. Персональні дані Користувачів можуть зберігатися й оброблятися на серверах, розташованих за межами країни їх проживання, у тому числі в інших державах та юрисдикціях.

6.2. Під час міжнародної передачі даних Компанія застосовує передбачені законодавством механізми забезпечення належного рівня захисту, включно, за потреби, з укладенням стандартних договірних умов, використанням сервісів у країнах із визнаним адекватним рівнем захисту або впровадженням інших правових і технічних гарантій.

7. Строки зберігання персональних даних

7.1. Персональні дані зберігаються у формі, що дозволяє ідентифікувати Користувача, не довше, ніж це необхідно для цілей обробки, або протягом строків, установлених законодавством і регулятивними нормами.

7.2. Дані активного облікового запису зберігаються протягом усього періоду його існування та використання Користувачем Платформи Johnny24.

7.3. Після закриття (деактивації) облікового запису окремі відомості можуть і надалі зберігатися протягом періоду, необхідного для:

  • виконання законодавчо встановлених обов’язків Компанії (зокрема вимог щодо зберігання фінансової та бухгалтерської документації);
  • врегулювання можливих спорів, претензій і судових проваджень;
  • виконання вимог ліцензійних і наглядових органів.

7.4. Фінансова документація та дані, пов’язані з транзакціями, як правило, зберігаються не менше 5 років з дати останньої операції або в інший строк, установлений застосовними нормами.

7.5. Матеріали, пов’язані з верифікацією особи та дотриманням вимог AML/KYC, можуть зберігатися протягом 5–7 років (або іншого строку, передбаченого регуляторами) після припинення відносин із Користувачем.

7.6. Після закінчення строків зберігання персональні дані підлягають безпечному видаленню, а за неможливості — анонімізації в цілях статистики й аналітики.

8. Заходи безпеки

8.1. Компанія впроваджує комплекс технічних і організаційних заходів для захисту персональних даних від несанкціонованого чи незаконного доступу, випадкової втрати, знищення, зміни або розкриття.

Технічні заходи можуть включати:

  • використання сучасних методів шифрування даних під час їх передачі та зберігання;
  • застосування багатофакторної автентифікації для доступу до критичних систем і адміністративних панелей;
  • системи виявлення й запобігання вторгненням (IDS/IPS);
  • регулярне створення резервних копій та тестування процедур відновлення;
  • сегментацію мережевої інфраструктури й обмеження доступу за принципом мінімально необхідних привілеїв;
  • забезпечення фізичної безпеки дата-центрів і серверного обладнання.

Організаційні заходи можуть включати:

  • розмежування прав доступу співробітників до персональних даних залежно від їхніх функціональних обов’язків;
  • навчання персоналу питанням інформаційної безпеки та конфіденційності даних;
  • укладення угод про конфіденційність із працівниками та підрядниками;
  • проведення внутрішніх і зовнішніх аудитів безпеки, тестів на проникнення;
  • наявність процедур і планів реагування на інциденти, включно з повідомленням уповноважених органів і Користувачів у випадках, передбачених законодавством.

9. Права Користувачів

9.1. Відповідно до застосовного законодавства Користувач має низку прав щодо своїх персональних даних, зокрема, але не обмежуючись:

Право на доступ. Отримання підтвердження факту обробки персональних даних і інформації про її основні параметри, а також копії оброблюваних даних у межах, допустимих законом.

Право на виправлення. Внесення змін до неточних, застарілих або неповних персональних даних.

Право на видалення («право бути забутим»). Вимога видалення персональних даних за наявності законних підстав (наприклад, коли дані більше не потрібні для цілей обробки, або Користувач відкликав згоду за відсутності інших правових підстав обробки), за винятком випадків, коли зберігання є обов’язковим за законом.

Право на обмеження обробки. Тимчасове обмеження обробки персональних даних у випадках, передбачених законодавством (оспорювання точності даних, перевірка законності обробки тощо).

Право на перенесення даних. Отримання персональних даних у структурованому, загальноприйнятому машиночитаному форматі та, за технічної можливості, передання цих даних іншому оператору.

Право на заперечення. Заперечення проти обробки персональних даних на підставі законних інтересів Компанії, включаючи обробку з метою прямого маркетингу.

Право відкликати згоду. У будь-який момент відкликати раніше надану згоду на обробку персональних даних (наприклад, для отримання маркетингових повідомлень), при цьому відкликання не впливає на законність обробки до моменту відкликання.

9.2. Для реалізації зазначених прав Користувач може надіслати запит до служби підтримки Платформи Johnny24, вказавши суть звернення та необхідні дані для ідентифікації.

9.3. Компанія розглядає такі запити в розумний строк, як правило, протягом 30 календарних днів, якщо інший строк не передбачений законодавством або не зумовлений складністю запиту. В окремих випадках строк розгляду може бути подовжений із повідомленням Користувача.

10. Файли cookie та подібні технології

10.1. Платформа Johnny24 використовує файли cookie та інші подібні технології (web-beacons, пікселі, локальне сховище тощо) для забезпечення коректної роботи сайту, персоналізації та аналізу користувацької активності.

10.2. Залежно від призначення можуть використовуватися такі категорії cookie:

Обов’язкові (строго необхідні) cookie. Забезпечують базову функціональність сайту, безпеку, авторизацію, збереження сесії. Вимкнення таких cookie може зробити використання Платформи неможливим або суттєво обмежити функціонал.

Функціональні cookie. Зберігають користувацькі налаштування та вподобання (мову інтерфейсу, налаштовані ліміти, обрані подання тощо) з метою підвищення зручності використання Платформи.

Аналітичні та статистичні cookie. Дають змогу збирати знеособлену статистику відвідувань, аналізувати використання сайту й покращувати якість сервісу.

Маркетингові та рекламні cookie. Використовуються для показу персоналізованих рекламних та промо-матеріалів, а також для оцінки ефективності маркетингових кампаній.

10.3. Користувач може керувати налаштуваннями cookie через інтерфейс Платформи (банер згоди, центр налаштувань cookie) та/або параметри браузера. Вимкнення деяких категорій cookie може негативно вплинути на функціональність і якість роботи Сервісу.

11. Маркетингові повідомлення

11.1. Компанія може надсилати Користувачам маркетингові та промо-матеріали (наприклад, про нові акції, бонуси, продукти) електронною поштою, SMS, push-сповіщеннями чи іншими способами за наявності відповідної згоди Користувача, якщо така вимагається законом.

11.2. Користувач має право в будь-який момент відмовитися від отримання маркетингових повідомлень, зокрема шляхом:

  • зміни налаштувань облікового запису/профілю;
  • переходу за посиланням для відписки, розміщеним у маркетингових листах;
  • звернення до служби підтримки з відповідним запитом.

11.3. Відмова від маркетингових повідомлень не впливає на отримання Користувачем сервісних сповіщень, необхідних для виконання договору та інформування про важливі зміни в роботі Платформи.

12. Захист персональних даних неповнолітніх

12.1. Послуги Платформи Johnny24 призначені виключно для осіб, які досягли віку 21 року (якщо інший мінімальний вік не встановлений законодавством відповідної юрисдикції). Компанія не здійснює навмисний збір чи обробку персональних даних осіб, які не досягли зазначеного віку.

12.2. У разі виявлення факту реєстрації або використання Сервісу неповнолітньою особою Компанія має право:

  • заблокувати або видалити обліковий запис;
  • анулювати ставки й виграші відповідно до законодавства та умов Платформи;
  • видалити персональні дані такої особи, за винятком випадків, коли їх зберігання вимагається законом.

13. Зміна Політики конфіденційності

13.1. Компанія залишає за собою право в будь-який час переглядати й оновлювати цю Політику у зв’язку зі змінами законодавства, регуляторних вимог або внутрішніх процедур.

13.2. Оновлена редакція Політики розміщується на офіційному сайті Платформи Johnny24 і набирає чинності з моменту її оприлюднення, якщо іншу дату не зазначено окремо.

13.3. У разі внесення суттєвих змін Компанія може додатково повідомити Користувачів електронною поштою, сповіщеннями в особистому кабінеті або іншим доступним способом.

13.4. Продовження використання Платформи після набрання змінами чинності означає прийняття Користувачем оновлених умов Політики.

14. Контактна інформація

14.1. Питання, зауваження та запити, пов’язані з обробкою персональних даних, а також реалізацією прав Користувачів, можуть бути надіслані до служби підтримки Платформи Johnny24 через:

  • форму зворотного зв’язку на сайті;
  • зазначену на сайті адресу електронної пошти;
  • онлайн-чат або інші доступні канали зв’язку.

14.2. За потреби Користувач також має право звернутися зі скаргою до компетентного органу із захисту персональних даних у своїй юрисдикції.