Privacy Policy
Настоящая политика конфиденциальности описывает, как nomad на сайте nomadkz.com собирает, использует, раскрывает и защищает персональные данные посетителей и зарегистрированных игроков. Политика применяется ко всем пользователям сайта и сервисов nomad, включая мобильные версии и приложения, если таковые доступны. Вступает в силу: 01 октября 2025 года.
Кто мы
Оператор: nomad (онлайн‑сервис азартных игр на домене nomadkz.com).
Юридические реквизиты и адрес оператора: информация будет опубликована в Пользовательском соглашении и разделе "Реквизиты" на сайте nomadkz.com. На дату последнего обновления данные находятся в процессе актуализации; запросить актуальные реквизиты можно через службу поддержки на сайте.
Ответственное лицо по защите данных (DPO/контакт по ПДн): для обращений используйте раздел "Поддержка"/форму обратной связи на nomadkz.com. Телефон и e‑mail DPO: не указано (будут дополнены после актуализации).
Какие персональные данные мы собираем
Персональные и контактные данные
- Идентификационные данные: имя, фамилия, дата рождения, гражданство, адрес проживания/регистрации.
- Контакты: e‑mail, номер телефона, мессенджеры (если предоставлены).
- Верификационные данные KYC: копии/реквизиты удостоверений личности, селфи/видеоверификация, документ, подтверждающий адрес.
Технические и журналируемые данные
- IP‑адрес, тип и настройки устройства/браузера, язык, часовой пояс, информация о сети, реферальный URL.
- Логи авторизаций, сессий, изменения настроек, технические события (ошибки, падения, время отклика).
Платежные и финансовые данные
- Реквизиты транзакций: сумма, валюта, способ оплаты, маскированные реквизиты карты/кошелька, статусы и идентификаторы платежей.
- Данные проверок AML/санкционных списков и источников средств (при необходимости).
Поведенческие и игровые данные
- История ставок и игр, результаты, бонусная активность, лимиты, сессии и длительность.
- Действия на сайте/в приложении: клики, просмотры, переходы, настройка предпочтений.
Cookie и аналогичные технологии
- Сессионные и постоянные cookie, локальное хранилище, пиксели/SDK сторонних провайдеров (аналитика/маркетинг при наличии согласия).
Правовая основа для обработки
- Согласие субъекта данных - для маркетинговых рассылок, сторонней аналитики/рекламы, отдельных cookie, дополнительной верификации, если не требуется законом.
- Исполнение договора - создание и ведение аккаунта, проведение игр и ставок, обеспечение депозитов/выплат, поддержка пользователей.
- Законные интересы - обеспечение безопасности сервиса, предотвращение мошенничества и злоупотреблений, защита прав и интересов nomad, внутренний контроль качества и статистика (при соблюдении баланса интересов и минимизации).
- Исполнение юридических обязанностей требования законодательства РК о персональных данных, бухгалтерский учет, противодействие отмыванию доходов и финансированию терроризма (AML/CFT), запросы госорганов.
Нормативная база РК (в т.ч.): Закон РК "О персональных данных и их защите" № 94‑V от 21.05.2013 (с изм. и доп.), Закон РК "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", и иные применимые акты.
Цель обработки
- Предоставление и улучшение услуг казино - регистрация, доступ к играм, обеспечение транзакций, техническая поддержка, персонализация интерфейса.
- Выполнение KYC/AML - идентификация, проверка возрастных и территориальных ограничений, предотвращение мошенничества.
- Аналитика и статистика - измерение производительности, улучшение функциональности, нагрузочное планирование.
- Маркетинг (с согласия) - рассылки, промо‑предложения, ремаркетинг; возможность отказа в любой момент.
- Правовая защита - урегулирование споров, исполнение требований госорганов, защита прав и законных интересов nomad и пользователей.
Раскрытие и передача данных
- Платежные партнёры и банки - для обработки депозитов/выплат и предотвращения мошенничества.
- Поставщики KYC/AML и антифрода - верификация личности, скрининг санкционных списков, оценка рисков.
- Провайдеры инфраструктуры - хостинг, CDN, DDoS‑защита, электронная почта/SMS‑шлюзы, сервисы логирования и мониторинга.
- Партнёры по аналитике и маркетингу - только при наличии действующего согласия на соответствующие cookie/SDK и получения маркетинговых сообщений.
- Аффилированные лица - в рамках группы компаний (если применимо) при соблюдении договорных гарантий и минимизации.
- Государственные органы - при наличии законных оснований или обязательных запросов, включая суды и уполномоченные органы РК.
Мы не продаём персональные данные. Каждый получатель обрабатывает данные по договору, с обязательствами конфиденциальности, безопасной обработки и минимизации.
Международные передачи данных
Данные могут обрабатываться за пределами РК (например, в странах ЕАЭС/ЕЭЗ, Великобритании, США и др.) при наличии деловой необходимости (хостинг, антифрод, платёжные и аналитические сервисы).
- Правовые механизмы: договорные обязательства и стандартные договорные положения/модельные клаузулы, оценки рисков передачи, технические и организационные меры (шифрование, псевдонимизация), а также прямое согласие субъекта данных, когда это требуется законодательством РК.
- Локализация/зеркалирование: где это предписано законами РК, обеспечивается первичное хранение и/или зеркалирование на территории РК либо эквивалентный уровень защиты через сертифицированные дата‑центры.
- Права и средства защиты: пользователи сохраняют права, описанные в разделе "Ваши права", независимо от места обработки.
Хранение данных
- Данные аккаунта и идентификационные данные: на срок действия договора и до 5 лет после закрытия аккаунта для целей учёта, защиты прав и соблюдения AML/бухучёта.
- KYC‑документы и AML‑записи: 5-7 лет после завершения отношений/транзакции, в соответствии с требованиями AML/CFT.
- Транзакции и финансовые записи: не менее 5 лет.
- Игровая и поведенческая история: срок действия аккаунта и до 3 лет после закрытия, если не требуется более длительное хранение по закону.
- Журналы безопасности и технические логи: 6-24 месяца, в зависимости от критичности и требований безопасности.
- Маркетинговые данные: до отзыва согласия или неактивности 24 месяца (что наступит раньше).
- Cookie/идентификаторы: сессионные - до конца сессии; постоянные - обычно 3-24 месяца (см. "Файлы cookie").
Удаление осуществляется при: выполнении целей, истечении сроков, отзыве согласия (если нет иных оснований), удовлетворении законного требования на удаление, либо по окончании сроков давности. При невозможности немедленного удаления данные подлежат деперсонализации/блокированию.
Ваши права
В соответствии с законодательством РК о персональных данных вы имеете право:
- На информирование и доступ: получить сведения о составе ваших данных и источниках их получения, целях, правовых основаниях и способах обработки, а также доступ к собственным данным.
- На уточнение и обновление: требовать исправления, обновления и дополнения данных при их неполноте/неточности.
- На блокирование/удаление: требовать прекращения обработки и/или удаления данных при нарушении закона, по истечении сроков или при отсутствии необходимости для заявленных целей.
- На отзыв согласия: в любой момент - для операций, основанных на согласии (напр., маркетинг, нестрогие cookie).
- На ограничение обработки и возражение: в случаях, предусмотренных законом, включая обработку на основе законного интереса.
- На обжалование действий оператора: в уполномоченный госорган и (или) суд.
- На переносимость (если применимо): получить данные в машиночитаемом формате и/или передать иному оператору, если это технически возможно и не затрагивает права третьих лиц.
Порядок реализации прав
- Подайте запрос через раздел "Поддержка"/форму на nomadkz.com с указанием ФИО, контактных данных и сути запроса. При необходимости мы можем запросить дополнительную идентификацию.
- Мы подтверждаем получение и отвечаем по существу в срок до 30 календарных дней, если законом не предусмотрен иной срок. Ответы предоставляются бесплатно, за исключением явно необоснованных/повторяющихся запросов (в таком случае может взиматься разумная плата либо запрос отклоняется с обоснованием).
- При частичном/полном отказе будет указано правовое основание и порядок обжалования.
Примечание: если вы находитесь в юрисдикции с дополнительными гарантиями (например, ЕЭЗ/Великобритания), к отдельным операциям обработки могут применяться локальные права (GDPR/UK GDPR). В таких случаях мы будем действовать в соответствии с применимыми нормами, не умаляя ваши права по праву РК.
Файлы cookie и технологии отслеживания
Типы cookie
- Сессионные: обеспечивают работу сайта во время сеанса; удаляются при закрытии браузера.
- Постоянные: хранятся на устройстве ограниченное время (обычно 3-24 месяца) для запоминания настроек и входа.
- Сторонние: устанавливаются нашими партнёрами (аналитика/маркетинг) при наличии согласия.
Цели
- Строго необходимые/функциональные: навигация, безопасность, авторизация, сохранение предпочтений.
- Аналитические: измерение аудита и производительности, диагностика ошибок.
- Рекламные: персонализация и эффективность рекламы (используются только при согласии).
Управление
- Через настройки браузера: блокировка/удаление cookie (может повлиять на функциональность сайта).
- Через внутреннюю панель управления cookie (если доступна) - для предоставления/отзыва согласия на аналитические/рекламные cookie.
Безопасность данных
- Шифрование: TLS 1.2+ для передачи; шифрование данных в покое (например, AES‑256) для чувствительных категорий.
- Доступ и аутентификация: роль‑бэйзед контроль доступа, принцип наименьших привилегий, MFA для административных доступов, журналирование и мониторинг.
- Среда и инфраструктура: сегментация сетей, WAF/DDoS‑защита, регулярные патчи и управление уязвимостями.
- Процессы и персонал: политики ИБ, проверка поставщиков, обучение сотрудников, соглашения о конфиденциальности.
- Аудиты и тестирование: регулярные оценки рисков, тесты на проникновение, внутренние/внешние проверки. Стремимся к соответствию лучшим практикам (например, ISO/IEC 27001, SOC 2) по мере внедрения.
- Реагирование на инциденты: процедуры обнаружения, сдерживания и уведомления; информируем пользователей и органы в сроки, предусмотренные законом, при наступлении нарушений безопасности персональных данных с риском для прав субъектов.
Жалобы и контакты
Как связаться с нами
- Онлайн: раздел "Поддержка"/форма обратной связи на nomadkz.com.
- E‑mail/телефон DPO: не указано (будут опубликованы после актуализации). До публикации используйте онлайн‑форму.
- Почтовый адрес: будет опубликован в разделе "Реквизиты" на сайте.
Порядок рассмотрения жалоб
- Подтверждение получения жалобы - в течение 5 рабочих дней.
- Рассмотрение по существу и ответ - в течение 30 календарных дней (или в иной срок, предусмотренный законом), с указанием результатов и мер по урегулированию.
- Эскалация: если вы не согласны с ответом, вы можете направить повторное обращение с дополнительными сведениями либо перейти к подаче жалобы в уполномоченный орган.
Эскалация в надзорные органы
- Республика Казахстан: уполномоченный орган по защите прав субъектов персональных данных при Министерстве цифрового развития, инноваций и аэрокосмической промышленности РК (через портал eGov.kz или официальный сайт gov.kz). Контакты и порядок подачи - согласно информации на gov.kz.
- ЕЭЗ/Великобритания (если применимо): вы также можете обратиться в местный орган по защите данных по месту вашего проживания.
Обновления
Мы можем обновлять эту политику для отражения изменений в законодательстве РК, нашей деятельности или используемых технологиях.
- Уведомления: существенные изменения - за минимум 30 дней до вступления в силу посредством баннера на сайте, уведомления в личном кабинете и/или e‑mail (при наличии подтверждённого адреса).
- Контроль версий: на странице указывается отметка "Последнее обновление: Сентябрь 2025" и краткий журнал ключевых изменений (по мере обновлений).
- Ваш выбор: вы можете возразить против изменений, ограничить обработку или закрыть аккаунт до даты вступления изменений в силу, если не согласны с ними.
Последнее обновление: Сентябрь 2025