Какво урежда тази политика
Този документ описва събирането, обработването, защитата, разкриването и унищожаването на лични данни при използване на онлайн услуги. Efbet обработва данни въз основа на съгласие, договорни отношения и приложим закон. Политиката обяснява каква информация се събира, как се използва и какви права имат потребителите. Използването на сайта означава, че сте се запознали с настоящите правила за поверителност.
Какви данни събираме, защо и как ги защитаваме
Събирани категории лични данни в рамките на предоставяните услуги:
- Идентификационни данни: имена, дата на раждане, държава на пребиваване, данни от документ за самоличност при верификация и доказателства за възраст 18+.
- Данни за контакт и профил: имейл, телефон, потребителско име, настройки на профила, предпочитания за комуникация.
- Платежни и транзакционни данни: данни за депозити и тегления, частично маскирани картови данни, история на плащанията.
- Данни за използване на услугата: игрова и транзакционна история, логове на активности, информация за отговорна игра.
- Технически данни: IP адрес, тип устройство и браузър, идентификатори на сесия, бисквитки.
- Комуникации: кореспонденция с поддръжка и записи на съгласия.
Основания и цели на обработване на информацията:
- Предоставяне на услуги и управление на профил на потребител.
- Проверка на възраст и самоличност, предотвратяване на измами и изпълнение на мерки срещу изпиране на пари и финансиране на тероризма.
- Съответствие със Закон за хазарта, ЗМИП, ЗЗЛД и GDPR, изисквания на НАП и КЗЛД.
- Подобряване на онлайн уебсайтове и функционалности, статистика и анализ.
Технически и организационни мерки за сигурност на данни:
- Шифроване на трафика (TLS) и криптиране на чувствителни записи при съхранение, когато е приложимо.
- Контрол на достъпа по роли, силни пароли и многофакторна автентикация, регистри на достъп.
- Минимизиране на данни и псевдонимизиране, периодични тестове и одити на сигурността.
- Договорни задължения за поверителност с доставчици и обучени служители.
Срокове за съхранение и унищожаване:
- Данни за профил се съхраняват за периода на активната сметка.
- Данни, изисквани по закон, се пазят според нормативните срокове (например до 5 години по мерки срещу изпиране на пари и съобразно счетоводни изисквания).
- След изтичане на сроковете данните се изтриват или анонимизират по защитени процедури.
Права на субекта на данни:
- Достъп, коригиране, изтриване, ограничаване на обработването и преносимост.
- Възражение срещу обработване въз основа на легитимен интерес и оттегляне на съгласие, без да се засяга законосъобразността преди оттеглянето.
- Жалба до Комисия за защита на личните данни: София 1592, бул. Проф. Цветан Лазаров № 2, www.cpdp.bg, [email protected], +359 2 915 3580.
Как използваме събраната информация
Обработването на лични данни е законосъобразно, добросъвестно и прозрачно. Информацията се използва за:
- Създаване и управление на акаунти, предоставяне на услуги и клиентска поддръжка.
- Обработка на плащания, изплащане на печалби и извършване на транзакции.
- Проверки KYC/AML, сигурност на акаунта и предотвратяване на злоупотреби.
- Персонализация на съдържание, потребителски настройки и подобрения на онлайн функционалностите.
- Статистика и аналитика за ефективност на уебсайтове и оптимизиране на процеси.
- Маркетингови съобщения при налично съгласие и право на отказ по всяко време.
- Спазване на законови изисквания, регулаторен надзор и отчетност.
Правни основания: договор, законово задължение, легитимен интерес и съгласие, когато е необходимо.
Достъп, актуализация и изтриване на информация
Потребител може да упражни права за данните по следния ред:
- Изпращане на искане през настройките на профила или формата за контакт на сайта.
- Проверка на самоличността за защита от неоторизиран достъп.
- Отговор до 1 месец, с възможно удължаване при сложни заявки.
- Изтриване се изпълнява, ако не съществува законово задължение за съхранение на информация.
Използването на Efbet означава съгласие за извършване на проверки за сигурност и обработка на платежни данни от оторизирани доставчици за целите на транзакции и защита на потребител.
Поверителност на лица под 18 години
Услугите са предназначени само за пълнолетни лица над 18 години. Операторът не може да потвърди възраст без предоставени документи за самоличност при верификация. При установяване на регистриран непълнолетен се предприемат действия за закриване на акаунта и изтриване или анонимизиране на данните, съобразно законови изисквания. Родител или настойник може да поиска изтриване чрез доказване на представителна власт и подаване на заявление през официалните канали на сайта.
Трансфер на данни извън България и ЕС
Лични данни могат да се обработват в държави, в които оперират партньори и доставчици на услуги, включително в рамките на ЕИП и извън него. Използването на сайта предполага съгласие за необходимите трансфери до такива партньори за предоставяне на услуги онлайн. При трансфери извън ЕИП се прилагат гаранции като Стандартни договорни клаузи, решения за адекватност, технически и организационни мерки за защита. Всеки партньор е обвързан с конфиденциалност и обработва информация само по наши инструкции и за конкретни цели.
Правен отказ от отговорност и обхват на правилата
Този правен отказ уточнява, че специфични клаузи може да ограничават или променят приложение на отделни правила, когато това е изискано от закон или регулатор. Приемането настъпва при изрично съгласие, подпис или отбелязване на съгласие в електронна форма, както и при присъединяване чрез продължаване на използването на услугите. В случай на противоречие се прилагат действащото българско право и GDPR, а актуалната публикувана версия на политиката има приоритет. Недействителността на отделна клауза не засяга валидността на останалите разпоредби.
Бисквитки и местно съхранение: цели и срок
Бисквитките са малки файлове, които уебсайтовете записват на устройството, за да разпознаят потребител и да запомнят предпочитания. Използват се за:
- Статистика и анализ на поведение за подобряване на услуги.
- Персонализация на съдържание и настройки на потребител.
- Подобряване на производителност и сигурност на сайта.
Категории: строго необходими, аналитични и показатели за ефективност, функционални, маркетингови. Срокът на съхранение за повечето бисквитки е до 1 година, освен ако интерфейсът на браузъра указва друго. Управление на предпочитанията се извършва през настройките на браузъра и наличния банер за съгласие. Изключването на определени бисквитки може да повлияе на функционалността на услугите онлайн.
Приемане на политиката и приоритет на версията
Използването на услугите означава пълно приемане на тази политика за поверителност. При промени се публикува обновена версия, която има приоритет от момента на публикуване. Продължаването на използването след промяна се счита за приемане на актуалния документ. Препоръчва се периодичен преглед на страницата за последни актуализации.
Споделяне на лични данни и практики на трети страни
Лични данни могат да се споделят с трети страни при правно изискване, за защита при спорове, за изпълнение на договори и за предоставяне на интегрирани услуги. Типични получатели са платежни институции, доставчици за проверка на идентичност, хостинг и облачни услуги, инструменти за аналитика и сигурност, одитори и регулатори. Списък или категории получатели се публикуват на сайта; ако не е наличен, потребителят се информира за целта и обхвата преди споделяне, когато законът позволява. Предоставянето на данни представлява съгласие в необходимия обем, ако за обработването е изискано съгласие, като всяка страна прилага своя политика за поверителност.
Външни връзки към други уебсайтове
Сайтът може да съдържа връзки към уебсайтове на трети страни, които имат собствени правила за поверителност и сигурност. Операторът не носи отговорност за обработването на информация от външни страници. Препоръчва се внимание и преглед на съответната политика, когато напускате настоящия уебсайт.
Updated: