burger icon

Privacy Policy

Настоящая политика конфиденциальности описывает, как nomad на сайте nomadkz.com собирает, использует, раскрывает и защищает персональные данные посетителей и зарегистрированных игроков. Политика применяется ко всем пользователям сайта и сервисов nomad, включая мобильные версии и приложения, если таковые доступны. Вступает в силу: 01 октября 2025 года.

Кто мы

Оператор: nomad (онлайн‑сервис азартных игр на домене nomadkz.com).

Юридические реквизиты и адрес оператора: информация будет опубликована в Пользовательском соглашении и разделе "Реквизиты" на сайте nomadkz.com. На дату последнего обновления данные находятся в процессе актуализации; запросить актуальные реквизиты можно через службу поддержки на сайте.

Ответственное лицо по защите данных (DPO/контакт по ПДн): для обращений используйте раздел "Поддержка"/форму обратной связи на nomadkz.com. Телефон и e‑mail DPO: не указано (будут дополнены после актуализации).

Какие персональные данные мы собираем

Персональные и контактные данные

  • Идентификационные данные: имя, фамилия, дата рождения, гражданство, адрес проживания/регистрации.
  • Контакты: e‑mail, номер телефона, мессенджеры (если предоставлены).
  • Верификационные данные KYC: копии/реквизиты удостоверений личности, селфи/видеоверификация, документ, подтверждающий адрес.

Технические и журналируемые данные

  • IP‑адрес, тип и настройки устройства/браузера, язык, часовой пояс, информация о сети, реферальный URL.
  • Логи авторизаций, сессий, изменения настроек, технические события (ошибки, падения, время отклика).

Платежные и финансовые данные

  • Реквизиты транзакций: сумма, валюта, способ оплаты, маскированные реквизиты карты/кошелька, статусы и идентификаторы платежей.
  • Данные проверок AML/санкционных списков и источников средств (при необходимости).

Поведенческие и игровые данные

  • История ставок и игр, результаты, бонусная активность, лимиты, сессии и длительность.
  • Действия на сайте/в приложении: клики, просмотры, переходы, настройка предпочтений.

Cookie и аналогичные технологии

  • Сессионные и постоянные cookie, локальное хранилище, пиксели/SDK сторонних провайдеров (аналитика/маркетинг при наличии согласия).

Правовая основа для обработки

  • Согласие субъекта данных - для маркетинговых рассылок, сторонней аналитики/рекламы, отдельных cookie, дополнительной верификации, если не требуется законом.
  • Исполнение договора - создание и ведение аккаунта, проведение игр и ставок, обеспечение депозитов/выплат, поддержка пользователей.
  • Законные интересы - обеспечение безопасности сервиса, предотвращение мошенничества и злоупотреблений, защита прав и интересов nomad, внутренний контроль качества и статистика (при соблюдении баланса интересов и минимизации).
  • Исполнение юридических обязанностей требования законодательства РК о персональных данных, бухгалтерский учет, противодействие отмыванию доходов и финансированию терроризма (AML/CFT), запросы госорганов.

Нормативная база РК (в т.ч.): Закон РК "О персональных данных и их защите" № 94‑V от 21.05.2013 (с изм. и доп.), Закон РК "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", и иные применимые акты.

Цель обработки

  • Предоставление и улучшение услуг казино - регистрация, доступ к играм, обеспечение транзакций, техническая поддержка, персонализация интерфейса.
  • Выполнение KYC/AML - идентификация, проверка возрастных и территориальных ограничений, предотвращение мошенничества.
  • Аналитика и статистика - измерение производительности, улучшение функциональности, нагрузочное планирование.
  • Маркетинг (с согласия) - рассылки, промо‑предложения, ремаркетинг; возможность отказа в любой момент.
  • Правовая защита - урегулирование споров, исполнение требований госорганов, защита прав и законных интересов nomad и пользователей.

Раскрытие и передача данных

  • Платежные партнёры и банки - для обработки депозитов/выплат и предотвращения мошенничества.
  • Поставщики KYC/AML и антифрода - верификация личности, скрининг санкционных списков, оценка рисков.
  • Провайдеры инфраструктуры - хостинг, CDN, DDoS‑защита, электронная почта/SMS‑шлюзы, сервисы логирования и мониторинга.
  • Партнёры по аналитике и маркетингу - только при наличии действующего согласия на соответствующие cookie/SDK и получения маркетинговых сообщений.
  • Аффилированные лица - в рамках группы компаний (если применимо) при соблюдении договорных гарантий и минимизации.
  • Государственные органы - при наличии законных оснований или обязательных запросов, включая суды и уполномоченные органы РК.

Мы не продаём персональные данные. Каждый получатель обрабатывает данные по договору, с обязательствами конфиденциальности, безопасной обработки и минимизации.

Международные передачи данных

Данные могут обрабатываться за пределами РК (например, в странах ЕАЭС/ЕЭЗ, Великобритании, США и др.) при наличии деловой необходимости (хостинг, антифрод, платёжные и аналитические сервисы).

  • Правовые механизмы: договорные обязательства и стандартные договорные положения/модельные клаузулы, оценки рисков передачи, технические и организационные меры (шифрование, псевдонимизация), а также прямое согласие субъекта данных, когда это требуется законодательством РК.
  • Локализация/зеркалирование: где это предписано законами РК, обеспечивается первичное хранение и/или зеркалирование на территории РК либо эквивалентный уровень защиты через сертифицированные дата‑центры.
  • Права и средства защиты: пользователи сохраняют права, описанные в разделе "Ваши права", независимо от места обработки.

Хранение данных

  • Данные аккаунта и идентификационные данные: на срок действия договора и до 5 лет после закрытия аккаунта для целей учёта, защиты прав и соблюдения AML/бухучёта.
  • KYC‑документы и AML‑записи: 5-7 лет после завершения отношений/транзакции, в соответствии с требованиями AML/CFT.
  • Транзакции и финансовые записи: не менее 5 лет.
  • Игровая и поведенческая история: срок действия аккаунта и до 3 лет после закрытия, если не требуется более длительное хранение по закону.
  • Журналы безопасности и технические логи: 6-24 месяца, в зависимости от критичности и требований безопасности.
  • Маркетинговые данные: до отзыва согласия или неактивности 24 месяца (что наступит раньше).
  • Cookie/идентификаторы: сессионные - до конца сессии; постоянные - обычно 3-24 месяца (см. "Файлы cookie").

Удаление осуществляется при: выполнении целей, истечении сроков, отзыве согласия (если нет иных оснований), удовлетворении законного требования на удаление, либо по окончании сроков давности. При невозможности немедленного удаления данные подлежат деперсонализации/блокированию.

Ваши права

В соответствии с законодательством РК о персональных данных вы имеете право:

  • На информирование и доступ: получить сведения о составе ваших данных и источниках их получения, целях, правовых основаниях и способах обработки, а также доступ к собственным данным.
  • На уточнение и обновление: требовать исправления, обновления и дополнения данных при их неполноте/неточности.
  • На блокирование/удаление: требовать прекращения обработки и/или удаления данных при нарушении закона, по истечении сроков или при отсутствии необходимости для заявленных целей.
  • На отзыв согласия: в любой момент - для операций, основанных на согласии (напр., маркетинг, нестрогие cookie).
  • На ограничение обработки и возражение: в случаях, предусмотренных законом, включая обработку на основе законного интереса.
  • На обжалование действий оператора: в уполномоченный госорган и (или) суд.
  • На переносимость (если применимо): получить данные в машиночитаемом формате и/или передать иному оператору, если это технически возможно и не затрагивает права третьих лиц.

Порядок реализации прав

  1. Подайте запрос через раздел "Поддержка"/форму на nomadkz.com с указанием ФИО, контактных данных и сути запроса. При необходимости мы можем запросить дополнительную идентификацию.
  2. Мы подтверждаем получение и отвечаем по существу в срок до 30 календарных дней, если законом не предусмотрен иной срок. Ответы предоставляются бесплатно, за исключением явно необоснованных/повторяющихся запросов (в таком случае может взиматься разумная плата либо запрос отклоняется с обоснованием).
  3. При частичном/полном отказе будет указано правовое основание и порядок обжалования.

Примечание: если вы находитесь в юрисдикции с дополнительными гарантиями (например, ЕЭЗ/Великобритания), к отдельным операциям обработки могут применяться локальные права (GDPR/UK GDPR). В таких случаях мы будем действовать в соответствии с применимыми нормами, не умаляя ваши права по праву РК.

Файлы cookie и технологии отслеживания

Типы cookie

  • Сессионные: обеспечивают работу сайта во время сеанса; удаляются при закрытии браузера.
  • Постоянные: хранятся на устройстве ограниченное время (обычно 3-24 месяца) для запоминания настроек и входа.
  • Сторонние: устанавливаются нашими партнёрами (аналитика/маркетинг) при наличии согласия.

Цели

  • Строго необходимые/функциональные: навигация, безопасность, авторизация, сохранение предпочтений.
  • Аналитические: измерение аудита и производительности, диагностика ошибок.
  • Рекламные: персонализация и эффективность рекламы (используются только при согласии).

Управление

  • Через настройки браузера: блокировка/удаление cookie (может повлиять на функциональность сайта).
  • Через внутреннюю панель управления cookie (если доступна) - для предоставления/отзыва согласия на аналитические/рекламные cookie.

Безопасность данных

  • Шифрование: TLS 1.2+ для передачи; шифрование данных в покое (например, AES‑256) для чувствительных категорий.
  • Доступ и аутентификация: роль‑бэйзед контроль доступа, принцип наименьших привилегий, MFA для административных доступов, журналирование и мониторинг.
  • Среда и инфраструктура: сегментация сетей, WAF/DDoS‑защита, регулярные патчи и управление уязвимостями.
  • Процессы и персонал: политики ИБ, проверка поставщиков, обучение сотрудников, соглашения о конфиденциальности.
  • Аудиты и тестирование: регулярные оценки рисков, тесты на проникновение, внутренние/внешние проверки. Стремимся к соответствию лучшим практикам (например, ISO/IEC 27001, SOC 2) по мере внедрения.
  • Реагирование на инциденты: процедуры обнаружения, сдерживания и уведомления; информируем пользователей и органы в сроки, предусмотренные законом, при наступлении нарушений безопасности персональных данных с риском для прав субъектов.

Жалобы и контакты

Как связаться с нами

  • Онлайн: раздел "Поддержка"/форма обратной связи на nomadkz.com.
  • E‑mail/телефон DPO: не указано (будут опубликованы после актуализации). До публикации используйте онлайн‑форму.
  • Почтовый адрес: будет опубликован в разделе "Реквизиты" на сайте.

Порядок рассмотрения жалоб

  1. Подтверждение получения жалобы - в течение 5 рабочих дней.
  2. Рассмотрение по существу и ответ - в течение 30 календарных дней (или в иной срок, предусмотренный законом), с указанием результатов и мер по урегулированию.
  3. Эскалация: если вы не согласны с ответом, вы можете направить повторное обращение с дополнительными сведениями либо перейти к подаче жалобы в уполномоченный орган.

Эскалация в надзорные органы

  • Республика Казахстан: уполномоченный орган по защите прав субъектов персональных данных при Министерстве цифрового развития, инноваций и аэрокосмической промышленности РК (через портал eGov.kz или официальный сайт gov.kz). Контакты и порядок подачи - согласно информации на gov.kz.
  • ЕЭЗ/Великобритания (если применимо): вы также можете обратиться в местный орган по защите данных по месту вашего проживания.

Обновления

Мы можем обновлять эту политику для отражения изменений в законодательстве РК, нашей деятельности или используемых технологиях.

  • Уведомления: существенные изменения - за минимум 30 дней до вступления в силу посредством баннера на сайте, уведомления в личном кабинете и/или e‑mail (при наличии подтверждённого адреса).
  • Контроль версий: на странице указывается отметка "Последнее обновление: Сентябрь 2025" и краткий журнал ключевых изменений (по мере обновлений).
  • Ваш выбор: вы можете возразить против изменений, ограничить обработку или закрыть аккаунт до даты вступления изменений в силу, если не согласны с ними.

Последнее обновление: Сентябрь 2025