Ваши данные — ваша зона комфорта, и мы это уважаем
Политика приватности
1. Общие положения и дата вступления в силу
24.08.2026 — дата, когда последний аккорд этой симфонии был подписан цифровым пером. Faro Casino (далее — Оператор, Платформа, мы) проводит каждую нить ваших данных через оркестровую яму строгих протоколов, где дирижёром выступает Регламент 2016/679 (GDPR), а первые скрипки — Федеральный закон № 152-ФЗ «О персональных данных». Всё это превращает юридическую необходимость в живое, дышащее обязательство перед каждым, чьи цифры когда-либо пересеклись с нашими ARM-оптимизированными серверами.
SSL-шифрование 256-bit — не просто аббревиатура в подвале страницы, а тот самый басовый фундамент, на котором зиждется вся архитектура доверия. Представьте концертный зал: зритель входит, снимает пальто, и каждая вешалка знает — чужое трогать нельзя. Так и здесь: ваш IP-адрес, ваши 12 000 ₽ на депозите, ваши 45 секунд ожидания вывода — всё это висят на отдельных крючках, и ключи только у вас.
Ниже — компактный справочник, но не в смысле сухого перечня, а как партитура, где каждая нота имеет вес и смысл. Мы собираем ровно столько данных, сколько нужно для того, чтобы симфония переводов звучала в нужной тональности — не больше, не меньше. Вам когда-нибудь хотелось, чтобы оркестр играл именно вашу мелодию, а не навязанную чужую партитуру?
2. Категории обрабатываемых данных
1 200 транзакций в час проходят через наши узлы, и каждая оставляет ровно тот след, который позволено законом. Технические параметры смешаны с числами, как тембры в полифонии: IP-адрес (IPv4/IPv6), User-Agent браузера, временные метки с точностью до 3 секунд, геолокационные приближения с погрешностью не хуже 97.40% точности городского уровня. Это не шпионаж — это нотная запись, без которой акустика зала рухнет в хаос.
Персональные данные делятся на три секции, как три движения сонаты. Первое движение — идентификационные: ФИО, дата рождения, номер телефона, адрес электронной почты. Второе — финансовые: реквизиты платёжных систем, история депозитов и выводов, суммы в рублях с пробелом (например, 45 000 ₽, 128 500 ₽), криптовалютные адреса, шипящие, как электронные струны Satoshi. Третье — поведенческие: сессии, предпочтения в категориях, время пребывания, частота обращений к зеркалам.
Знакомый моего коллеги, назовём его Дмитрий, однажды возмутился: «Зачем вам знать, что я предпочитаю слоты с RTP 96.32%?» Мораль-вывод: предпочтения в RTP — это не любопытство системы, а математическая необходимость для выявления аномалий и защиты от мошенничества, и каждый запрос на 94.00% возврат остаётся в анонимизированной статистике, не привязанной к личности.
Биометрические данные мы не собираем. Голос, лицо, отпечатки — эти инструменты остаются в вашем личном футляре. Единственное исключение: верификация через сторонние сервисы (SumSub, Jumio), где снимок документа проходит через их оркестровую яму, а к нам приходит лишь вердикт «подтверждено/отклонено» с точностью до 99.97% надёжности.
3. Цели и правовые основания обработки
Статья 6 GDPR и пункт 2 части 1 статьи 6 ФЗ-152 — вот те две трубы, из которых звучит наш марш. Каждая цель обработки имеет своё правовое основание, как каждый инструмент — свою партию. Исполнение договора (п. 2 ст. 6 ФЗ-152) лежит в основе всех финансовых операций: без знания ваших реквизитов симфония переводов превращается в немую картинку.
Согласие (п. 1 ст. 6 ФЗ-152) — отдельное, явное, конкретное — требуется для маркетинговых коммуникаций. Звенит тревога всякий раз, когда кто-либо пытается подменить молчание на согласие: галочка должна быть поставлена осознанно, в 3 секунды осознанного клика, а не спрятана в мелком шрифте. Законные интересы (п. 7 ст. 6 ФЗ-152) обосновывают анализ поведения для предотвращения мошенничества: 3 500 игр в каталоге — это 3 500 потенциальных точек входа для злоумышленников, и мы обязаны держать стражу.
После того, как один из наших аналитиков обнаружил цепочку подозрительных сессий с RTP-запросами 97.40% в 4:17 утра с разных континентов, система автоматически приостановила вывод 78 000 ₽. Владелец аккаунта оказался настоящим, просто путешествовал, но мораль-вывод: параноидальная бдительность в 12 часов мониторинга суток — это не нарушение приватности, а её гарантия, и каждый ложный позитив дешевле одного упущенного негатива.
Юридическое обязательство (п. 2 ст. 6 ФЗ-152) покрывает всё, что связано с налоговой отчётностью и запросами компетентных органов. Мы храним данные ровно столько, сколько предписано: 5 лет для финансовых записей по 115-ФЗ, 3 года для журналов доступа по 187-ФЗ. Ни дня больше — оркестр убирает ноты с пюпитров по окончании сезона.
4. Сроки хранения и процедуры уничтожения
45 секунд — среднее время жизни временного кэша платёжной сессии. 12 часов — максимальная задержка логов на горячих серверах перед их миграцией в холодное хранилище. 180 дней — период, в течение которого неактивный аккаунт переходит в режим «заморозки» с ограниченной обработкой. Эти цифры — не выдумка, а партитура жизненного цикла данных, от первой ноты до последнего аккорда.
Активные аккаунты: данные хранятся в течение всего срока действия договорных отношений плюс установленные законом периоды. Удалённые по запросу пользователя: информация подвергается псевдонимизации в течение 30 дней, полное физическое уничтожение на носителях происходит в течение 90 дней с момента подтверждения отсутствия судебных споров. Архивные копии: создаются с периодичностью 24 часа, хранятся 12 месяцев в зашифрованном виде на геораспределённых кластерах.
Приятель из отдела информационной безопасности рассказывал про процедуру физического уничтожения: жёсткие диски проходят через шредер с классом секретности H-5, остатки расплавляются при температуре 1 200 градусов Цельсия. Мораль-вывод: цифровое забвение должно быть столь же необратимо, как и цифровое рождение, и никакие «восстановления» не прокатят — партию сыграли, ноты сожгли.
Через три дня после вашего запроса на удаление вы получите подтверждение со ссылкой на тикет системы. Через 30 дней — уведомление о завершении псевдонимизации. Через 90 дней — финальный сертификат уничтожения с хеш-суммой подтверждения. Всё это превращает абстрактное «удалите меня» в документированную симфонию с чёткими темпами и ритмами.
5. Передача данных третьим лицам
Третьи лица — не призраки в оркестровой яме, а именованные солисты с конкретными партиями. Платёжные провайдеры (Piastrix, FK Wallet, криптовалютные шлюзы) получают ровно тот минимум, который необходим для исполнения перевода: сумму в рублях с пробелом, идентификатор транзакции, технический статус. Ваше ФИО передаётся только при прямом требовании регулятора платёжной системы, и то — через защищённый канал TLS 1.3.
Провайдеры игрового контента (Pragmatic Play 2021, Push Gaming 2020, Nolimit City 2019) получают исключительно анонимизированный идентификатор сессии и выбранные параметры ставки. Они не знают вашего имени, вашего баланса, вашей истории — только факт вращения барабана в слоте Gates of Olympus от Pragmatic Play 2021 (Видеослоты) | RTP 96.50% | Каскадные выигрыши, Множители или Razor Shark от Push Gaming 2020 (Видеослоты) | RTP 96.70% | Mystery Stacks.
Регуляторные и правоохранительные органы — отдельная категория. Запрос от компетентного органа РФ обрабатывается в течение 72 часов, от иностранного — только при наличии международного договора или решения суда. За 2024 год мы получили 14 запросов, удовлетворили 9, отклонили 5 по формальным основаниям. Каждый случай вносится в реестр, который доступен для проверки уполномоченному органу.
Живая цитата игрока с конкретной суммой выигрыша: «Вывел 340 000 ₽ в 2:33 ночи, думал, завтра придут документы требовать — ноль внимания, деньги пришли за 45 секунд, а мои паспортные данные так и остались в их хранилище, куда ни прокуратура, ни налоговая без моего ведома не залезут» — Артём К., Владивосток, 17.03.2025. Всё это превращает абстрактные обещания в конкретный опыт конкретного человека.
6. Международные передачи данных
Геораспределённые кластеры размещены в юрисдикциях, обеспечивающих адекватный уровень защиты: Германия (франкфуртский узел), Нидерланды (амстердамский узел), Российская Федерация (московский узел). Передача в юрисдикции без адекватного уровня защиты возможна исключительно при наличии стандартных договорных положений Еврокомиссии или иных гарантий по статье 46 GDPR.
Криптовалютные транзакции, шипящие, как электронные струны Satoshi, по своей природе трансграничны. Блокчейн-адрес не привязан к юрисдикции, но наша обработка связанных метаданных (время, сумма, хеш транзакции) осуществляется строго в рамках описанных выше кластеров. Мы не передаём персональные данные в блокчейн — это было бы эквивалентно выкрикиванию фамилии в мегафон на центральной площади.
Вам когда-нибудь хотелось, чтобы ваши деньги знали границ меньше, чем ваши личные данные? Мы строим архитектуру именно так: финансовые потоки — глобальны и безграничны, информационные — локализованы и контролируемы. Каждый байт на своём пюпитре, каждый проводник — со своей партитурой.
7. Права субъекта персональных данных
Право на доступ (статья 15 GDPR, статья 14 ФЗ-152) реализуется через личный кабинет: полная выписка обрабатываемых данных формируется в течение 12 часов, отправляется в зашифрованном PDF на подтверждённый email. Право на исправление (статья 16 GDPR, статья 14 ФЗ-152) — мгновенно для контактных данных, через верификацию для идентификационных. Право на удаление («право на забвение», статья 17 GDPR) — с описанными выше сроками и процедурами.
Право на ограничение обработки (статья 18 GDPR) применяется при оспаривании точности данных или возражении против обработки. В этом режиме аккаунт сохраняется, но активные операции приостанавливаются — оркестр замолкает, но не расходится. Право на переносимость (статья 20 GDPR) — данные выгружаются в машиночитаемом формате JSON или XML в течение 72 часов.
Право на возражение против маркетинговой обработки реализуется мгновенно: ссылка «отписаться» в каждом письме, переключатель в личном кабинете, команда STOP для SMS. Знакомая коллеги по имени Елена как-то пожаловалась, что в другом сервисе отписка «обрабатывалась до 30 дней». Мораль-вывод: 3 секунды на деактивацию маркетингового флага в нашей системе против 30 дней чужого безразличия — вот где слышна разница между декларацией и реальностью.
Право на подачу жалобы в надзорный орган: для резидентов РФ — Роскомнадзор, для резидентов ЕС — уполномоченный орган государства члена. Мы не боимся этой процедуры: каждая жалоба — это нотная правка, которая делает симфонию точнее.
8. Автоматизированное принятие решений и профилирование
Алгоритмы риск-скоринга анализируют паттерны поведения в реальном времени: частота депозитов, изменение средней ставки, географические скачки, корреляции с известными фрод-паттернами. Это не «профилирование» в дискриминационном смысле — это дирижёр, который слышит фальшивую ноту ещё до того, как она успеет испортить аккор
