burger icon

Privacy Policy

Настоящая Политика конфиденциальности объясняет, как pinco на домене https://pincoz-casino-kz.com собирает, использует, раскрывает и защищает персональные данные посетителей сайта и зарегистрированных игроков. Политика применяется ко всем взаимодействиям с нашим веб‑ресурсом и сервисами, включая мобильные устройства и клиентские приложения (если применимо). Дата вступления в силу: 01 сентября 2025 г.

Кто мы

Оператор сервиса: pinco (торговое наименование для веб‑сайта https://pincoz-casino-kz.com).

  • Предполагаемая операционная структура: по состоянию на 09.2025 г. управление платформой осуществляется компанией Carlitta N.V. (Кюрасао), а функции платежного агента могут исполяться Liriona Ltd (Кипр). Данные основаны на публично доступной отраслевой информации и подлежат подтверждению.
  • Лицензии на игорную деятельность: 8048/JAZ2017-003; OGL/2025/1516/0841 - статус и держатель мастер‑лицензии требуют верификации (валидны на 09.2025 по предоставленным данным).
  • Юридический адрес, регистрационный номер, ИНН: будут опубликованы после официальной верификации и обновления реестров.
  • Ответственное лицо по защите данных (DPO/отдел защиты данных): отдел защиты данных pinco. Контакт для запросов: через раздел "Поддержка" в личном кабинете на https://pincoz-casino-kz.com (с пометкой "Запрос по персональным данным").

До завершения верификации реквизитов все обращения по персональным данным направляйте через указанный канал поддержки. Мы обновим этот раздел при появлении подтвержденных юридических данных.

Какие персональные данные мы собираем

  • Идентификационные данные: имя, дата рождения, гражданство, адрес проживания, электронная почта, телефон, копии документов KYC (удостоверение личности, селфи‑верификация), данные о платежном инструменте в объеме, необходимом для подтверждения личности и соблюдения AML/KYC.
  • Данные аккаунта и взаимодействия: логины, пароли (хэш), настройки профиля, история обращений в поддержку.
  • Технические данные: IP‑адрес, идентификаторы устройств, тип/версия ОС и браузера, файлы журналов, язык, часовой пояс, URL‑реферер.
  • Платежные и транзакционные данные: депозиты, выводы, выбранные методы оплаты, сведения о транзакциях, статус платежей, данные платежных посредников (токены, маскированные PAN там, где применимо).
  • Поведенческие и игровые данные: история ставок и игр, время сессий, клики и навигация, коэффициенты и результаты, паттерны активности, лимиты ответственной игры.
  • Маркетинговые предпочтения: подписки/отписки, взаимодействие с рассылками, источники трафика и реферальные данные.
  • Файлы cookie и аналогичные технологии: сессионные, постоянные, сторонние cookie, пиксели, локальное хранилище - для аутентификации, аналитики, персонализации и рекламы (см. раздел "Файлы cookie").

Правовая основа для обработки

  • Согласие субъекта данных (Закон РК "О персональных данных и их защите" №94‑V от 21.05.2013): маркетинг, использование cookie (кроме строго необходимых), верификация с использованием биометрии (если применяется).
  • Исполнение договора: создание и ведение аккаунта, предоставление доступа к игровым услугам, обработка платежей, поддержка.
  • Юридические обязанности: соблюдение требований KYC/AML, противодействие мошенничеству, налоговая и бухгалтерская отчетность, ответ на запросы госорганов.
  • Законные интересы (в объеме, допустимом применимым правом): обеспечение безопасности, предотвращение злоупотреблений, улучшение сервисов и аналитика, защита прав в суде. При необходимости проводим тест балансирования интересов.
  • GDPR (если вы находитесь в ЕЭЗ/Великобритании): ст. 6(1)(a)-(f) GDPR соответственно; для маркетинга - согласие или интересы, в зависимости от канала.

Цель обработки

  • Оказание услуг казино: регистрация, аутентификация, проведение игр и ставок, расчеты, выплаты, обслуживание аккаунта.
  • Соблюдение закона: идентификация, мониторинг транзакций, ведение журналов, выполнение запросов регуляторов и правоохранительных органов.
  • Безопасность и предотвращение мошенничества: мониторинг рисков, антифрод‑сценарии, ограничения и блокировки при нарушениях.
  • Аналитика и улучшение сервиса: измерение производительности, UX‑исследования, персонализация контента.
  • Маркетинг и коммуникации: рассылки, персональные предложения, программы лояльности - при наличии согласия и права отказаться.
  • Исполнение договорных и правовых требований: урегулирование споров, взыскание задолженностей, защита прав и интересов.

Раскрытие и передача данных

  • Платежные партнеры и банки: для проведения депозитов/выплат, в т.ч. аффилированные платежные компании (например, Liriona Ltd, Кипр - при ее фактическом привлечении).
  • Поставщики KYC/AML и антифрод‑сервисы: верификация личности, проверки санкционных списков и PEP, предотвращение мошенничества.
  • Провайдеры ИТ и хостинга: облачные платформы, CDN, сервисы мониторинга и логирования.
  • Маркетиговые и аналитические провайдеры: рекламные сети и аналитика - только при наличии правового основания (согласие/законный интерес) и опций отказа.
  • Аффилированные лица и партнеры: в рамках программ рефералов/аффилиата - при соблюдении договорных ограничений.
  • Госорганы и регуляторы: при наличии законных запросов либо для соблюдения требований лицензирования и AML/KYC.
  • Корпоративные операции: при реорганизации/слиянии/продаже активов - при передаче обеспечиваем эквивалентную защиту.

Мы не продаем персональные данные третьим лицам. Все получатели обязаны соблюдать конфиденциальность и использовать данные только в согласованных целях.

Международные передачи данных

Ваши данные могут обрабатываться и храниться в Республике Казахстан и/или за рубежом, включая Кюрасао (операционная компания), Кипр (платежные сервисы), страны ЕЭЗ/Великобританию (облачные/аналитические провайдеры), США (аналитика/инфраструктура) - если такие провайдеры фактически задействованы.

  • Требования права РК: трансграничная передача допускается при наличии согласия субъекта данных и/или обеспечении соответствующего уровня защиты в стране получателя, а также при необходимости исполнения договора.
  • Договорные гарантии: заключаем договоры обработки данных и требования по безопасности; при вовлечении провайдеров из ЕЭЗ используем стандартные договорные условия (SCC) в роли соответствующего механзма между сторонами.
  • Дополнительные меры: шифрование, минимизация, контроль доступа; оценка рисков трансфера и периодический пересмотр.

Хранение данных

  • Данные аккаунта и идентификационные данные: в течение срока действия аккаунта и до 5 лет после его закрытия для целей AML/бухучета/претензионной работы (либо дольше, если это требуется законом или для защиты прав в спорах).
  • Транзакционные данные и логи: не менее 5 лет с даты операции/завершения взаимоотношений, в целях финансового контроля и соблюдения AML.
  • Маркетинговые данные: до отзыва согласия или возражения; записи о согласии - до 5 лет после отзыва.
  • Технические журналы и аналитика: 6-24 месяца, если иное не требуется безопасностью или законом.
  • Критерии удаления: истечение сроков хранения, отзыв согласия при отсутствии иных оснований, исполнение законного требования на удаление - с применением резервных и архивных циклов.

Ваши права

Право РК (Закон №94‑V): вы вправе получать сведения об обработке, доступ к своим данным, требовать их уточнения, блокирования и уничтожения при незаконной обработке, отзывать согласие, а также обжаловать действия/бездействие оператора.

GDPR (если вы находитесь в ЕЭЗ/Великобритании): права на доступ, исправление, удаление, ограничение, переносимость, возражение против обработки и профильных решений, а также право подать жалобу в надзорный орган.

Мексика (если вы находитесь в Мексике): ARCO‑права по LFPDPPP - доступ, исправление, отмена (удаление) и возражение, а также отзыв согласия и ограничение использования данных.

Как реализовать права

  1. Подача запроса: через раздел "Поддержка" в личном кабинете на https://pincoz-casino-kz.com с темой "Запрос по персональным данным". Укажите, какие права вы реализуете, и подтвердите личность (можем запросить дополнительную верификацию).
  2. Сроки: отвечаем без необоснованной задержки, как правило в течение 30 дней. При сложности запроса срок может быть продлен еще до 30 дней - с уведомлением о причинах.
  3. Стоимость: бесплатно, за исключением явно чрезмерных/повторяющихся запросов (возможен разумный сбор или отказ по закону).
  4. Ограничения: мы можем отказать или ограничить исполнение, если это нарушает законные обязанности (например, AML), права третьих лиц или безопасность.

Файлы cookie и технологии отслеживания

  • Строго необходимые cookie (сессионные): вход, маршрутизация, безопасность. Отключение может сделать сервис недоступным.
  • Функциональные cookie (постоянные): язык, настройки, сохранение предпочтений.
  • Аналитические cookie (первой и третьей стороны): измерение трафика, производительности, диагностика ошибок.
  • Рекламные/таргетинговые cookie: персонализированная реклама и оценка эффективности кампаний - используются при наличии согласия и опций отказа.

Управление: настройки браузера, системные настройки устройства и внутренняя панель управления cookie (если доступна на сайте). Отзыв согласия на маркетинговые cookie не влияет на строго необходимые cookie.

Безопасность данных

  • Шифрование: TLS 1.2+ при передаче; шифрование чувствительных данных в состоянии покоя с управлением ключами.
  • Доступ и аутентификация: принцип наименьших привилегий, MFA для административных доступов, сегментация сетей.
  • Мониторинг и аудит: журналы безопасности, IDS/IPS, регулярные уязвимость‑сканы и пен‑тесты, контроль изменений.
  • Управление поставщиками: договорные требования по безопасности и конфиденциальности, оценка рисков провайдеров.
  • Обучение персонала: регулярные тренинги по защите данных и фишингу, NDA и политические регламенты.
  • Реагирование на инциденты: план IR, трияж, уведомление пользователей и органов в случаях, предусмотренных законом, пост‑инцидентный разбор.
  • Стандарты: выстраиваем систему управления безопасностью в соответствии с лучшими практиками (например, ISO/IEC 27001, SOC 2) - в объеме, применимом к нашей инфраструктуре. Фактическая сертификация будет отдельно объявлена (если получена).

Жалобы и контакты

  • Первичная линия: раздел "Поддержка" в личном кабинете на https://pincoz-casino-kz.com (тема "Жалоба по защите данных"). Опишите проблему и приложите подтверждающие материалы.
  • Процедура рассмотрния: подтверждение получения - в течение 3 рабочих дней; первичный ответ по существу - в течение 30 дней; при необходимости продление еще до 30 дней с уведомлением причин.
  • Эскалация в РК: уполномоченный орган - Министерство цифрового развития, инноваций и аэрокосмической промышленности РК. Жалобу можно подать через государственные сервисы (например, портал eGov.kz) согласно процедурам органа.
  • Эскалация в ЕЭЗ/Великобритании (если применимо): в местный орган по защите данных по месту вашего проживания/работы (контакты доступны на сайтах национальных регуляторов и EDPB).
  • Эскалация в Мексике (если применимо): Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), сайт: https://www.inai.org.mx/ (ARCO‑жалобы и процедуры).

Обновления

  • Уведомления об изменениях: значимые изменения политики сообщаются по электронной почте (если указана), баннером на сайте и/или уведомлением в личном кабинете минимум за 30 дней до вступления изменений в силу, когда это требуется.
  • Контроль версий: внизу документа указывается отметка "Последнее обновление". Существенные изменения фиксируются в кратком журнале (например, обновление правовых оснований, добавление новых получателей данных).
  • Ваш выбор: вы можете возразить против изменений, ограничив отдельные обработки (если допустимо), или закрыть аккаунт до даты вступления изменений в силу.

Последнее обновление: сентябрь 2025 г.