Правовые документы

Политика конфиденциальности

Настоящая Политика объясняет, какие данные мы собираем, как их используем и какие права вы имеете в отношении своей информации.

1. Введение

Blackroll (далее — «мы», «нас», «наш») уважает вашу конфиденциальность и стремится защищать ваши персональные данные. Настоящая Политика конфиденциальности разработана в соответствии с требованиями Общего регламента о защите данных (GDPR) и применимого национального законодательства о защите персональных данных.

Ответственный за обработку данных (Data Controller): Blackroll. Контакт ответственного за защиту данных (DPO): dpo@blackroll.pro.

2. Данные, которые мы собираем

Данные, которые вы предоставляете нам напрямую:

  • регистрационные данные (имя, адрес электронной почты, номер телефона, дата рождения);
  • идентификационные документы (при прохождении верификации KYC);
  • платёжные реквизиты (обрабатываются платёжными провайдерами; мы не храним полные данные карт);
  • переписка со службой поддержки и содержимое обращений.

Данные, которые мы собираем автоматически:

  • технические данные: IP-адрес, тип и версия браузера, операционная система, разрешение экрана;
  • данные об использовании: страницы, которые вы посещаете, время сессий, клики и прокрутка;
  • данные файлов cookie и аналогичных технологий (подробнее — в разделе 5);
  • журналы транзакций и игровой активности.

Данные из сторонних источников:

  • при авторизации через сторонние сервисы (Google, Telegram) мы получаем только те данные, которые вы явно разрешаете передавать (обычно имя и email);
  • данные от провайдеров верификации личности и скоринговых сервисов AML.

3. Цели обработки и правовые основания

Цель обработкиПравовое основание (GDPR)
Создание и ведение учётной записиИсполнение договора (ст. 6(1)(b))
Верификация личности и соблюдение AML/KYCЮридическое обязательство (ст. 6(1)(c))
Обработка платежей и транзакцийИсполнение договора (ст. 6(1)(b))
Направление маркетинговых материаловСогласие субъекта (ст. 6(1)(a))
Выявление мошенничества и обеспечение безопасностиЗаконный интерес (ст. 6(1)(f))
Аналитика и улучшение ПлатформыЗаконный интерес (ст. 6(1)(f))
Соответствие требованиям регуляторов и судебным запросамЮридическое обязательство (ст. 6(1)(c))

4. Получатели данных

Мы не продаём ваши персональные данные. Мы можем передавать данные следующим категориям получателей:

  • Платёжные провайдеры — для проведения и учёта финансовых операций.
  • Поставщики облачных услуг и хостинга — для хранения и обработки данных на защищённых серверах.
  • Сервисы верификации — для проведения KYC/AML-проверок.
  • Аналитические платформы — в агрегированном или обезличенном виде для анализа поведения пользователей и улучшения Платформы.
  • Государственные органы и регуляторы — в случаях, предусмотренных законодательством или по запросу уполномоченных органов.
  • Правопреемники — при реорганизации, слиянии или продаже активов Платформы с сохранением конфиденциальности ваших данных.

Все получатели обязаны соблюдать стандарты защиты данных, сопоставимые с нашими. Со сторонними обработчиками заключаются соглашения об обработке данных (DPA).

5. Cookies и технологии отслеживания

Мы используем следующие категории файлов cookie:

  • Обязательные cookie — необходимы для работы Платформы (аутентификация, защита от CSRF). Не могут быть отключены.
  • Функциональные cookie — запоминают ваши предпочтения (язык, тема оформления).
  • Аналитические cookie — помогают нам понять, как пользователи взаимодействуют с Платформой (например, с помощью агрегированной статистики посещений).
  • Маркетинговые cookie — используются для показа релевантной рекламы. Применяются только с вашего согласия.

Вы можете управлять настройками cookie через баннер согласия на Платформе или в настройках вашего браузера. Отключение обязательных cookie может привести к неработоспособности части функций.

6. Трансграничная передача данных

Ваши данные могут передаваться и обрабатываться в странах за пределами Европейской экономической зоны (ЕЭЗ). В таких случаях мы обеспечиваем надлежащий уровень защиты посредством:

  • стандартных договорных условий (SCC), утверждённых Европейской комиссией;
  • решений об адекватности защиты (Adequacy Decisions);
  • иных правовых механизмов, признанных применимым законодательством.

7. Меры безопасности

Мы применяем технические и организационные меры для защиты ваших данных от несанкционированного доступа, раскрытия, изменения и уничтожения:

  • шифрование данных при передаче (TLS 1.2/1.3) и при хранении;
  • контроль доступа на основе ролей (RBAC) с принципом минимальных привилегий;
  • регулярные аудиты безопасности и тестирование на проникновение;
  • обучение сотрудников правилам обращения с персональными данными;
  • план реагирования на инциденты безопасности.

В случае утечки данных, способной нанести риск вашим правам и свободам, мы уведомим вас и регулятора в сроки, предусмотренные законодательством (как правило, в течение 72 часов с момента обнаружения).

8. Срок хранения данных

Мы храним ваши данные не дольше, чем это необходимо для достижения целей обработки или выполнения требований законодательства:

  • Данные учётной записи — в течение срока действия аккаунта и 5 лет после его закрытия (требования AML).
  • Финансовые записи и транзакции — не менее 5 лет с момента операции.
  • Переписка со службой поддержки — 3 года.
  • Технические журналы — не более 12 месяцев.
  • Маркетинговые данные — до отзыва вашего согласия.

9. Ваши права

В соответствии с GDPR и применимым законодательством вы имеете следующие права:

  • Право на доступ (ст. 15 GDPR) — получить копию ваших персональных данных, которые мы обрабатываем.
  • Право на исправление (ст. 16 GDPR) — потребовать уточнения неточных данных.
  • Право на удаление (ст. 17 GDPR) — потребовать удаления ваших данных при отсутствии законных оснований для их хранения.
  • Право на ограничение обработки (ст. 18 GDPR) — приостановить обработку на период рассмотрения вашего возражения.
  • Право на переносимость данных (ст. 20 GDPR) — получить ваши данные в структурированном машиночитаемом формате.
  • Право на возражение (ст. 21 GDPR) — возразить против обработки на основании законного интереса или в маркетинговых целях.
  • Право на отзыв согласия — в любой момент отозвать ранее данное согласие, не затрагивая законность ранее проведённой обработки.

Для реализации ваших прав направьте запрос нашему DPO по адресу dpo@blackroll.pro. Мы рассмотрим обращение в течение 30 календарных дней. При наличии оснований срок может быть продлён ещё на 60 дней с уведомлением вас о причинах.

Если вы считаете, что обработка ваших данных нарушает требования GDPR, вы вправе обратиться с жалобой в надзорный орган по защите данных вашей страны.

10. Ссылки на сторонние ресурсы

Платформа может содержать ссылки на сторонние веб-сайты. Мы не несём ответственности за политику конфиденциальности этих ресурсов и рекомендуем ознакомиться с ней перед передачей каких-либо данных.

11. Изменения настоящей Политики

Мы можем периодически обновлять настоящую Политику. При существенных изменениях мы уведомим вас по электронной почте или через интерфейс Платформы не менее чем за 14 дней до вступления изменений в силу. Дата последней редакции указана внизу этой страницы.

Редакция от 1 июня 2025 г.