Политика конфиденциальности Топматч
Политика конфиденциальности Topmatch регулирует порядок сбора, обработки и хранения персональных данных каждого игрока, который проходит регистрацию на платформе. Документ действует с момента создания учётной записи и распространяется на все сервисы казино — от каталога с 4000+ играми до модуля спортивных ставок. Топматч обрабатывает информацию в соответствии с требованиями Закона Украины «О защите персональных данных» и стандартами GDPR, применимыми к операторам, обслуживающим резидентов ЕС. Каждая транзакция, каждая ставка и каждый запрос в службу поддержки генерируют данные, и этот документ объясняет, что именно происходит с этой информацией после её попадания в систему.
Какие данные собирает казино Topmatch: 6 категорий информации
Защита данных Топматч начинается с прозрачности — игрок должен знать, какую именно информацию платформа получает при регистрации, верификации и игре. При создании аккаунта система запрашивает ФИО, дату рождения, электронную почту, номер телефона и адрес проживания. Верификация KYC требует сканов паспорта или ID-карты, а также подтверждения адреса коммунальным счётом, выданным не позднее 3 месяцев назад. Финансовые данные включают номера банковских карт (хранятся в токенизированном виде), реквизиты электронных кошельков и историю транзакций — пополнения от 100 UAH и выводы от 200 UAH фиксируются в базе с отметкой времени, IP-адреса и метода оплаты.
Помимо сознательно предоставленной информации, Topmatch автоматически собирает технические данные: тип устройства, версию операционной системы, разрешение экрана, язык браузера, часовой пояс и геолокацию на уровне страны. Игровая активность тоже фиксируется — система сохраняет данные о каждой сессии, включая выбранные слоты (например, Gates of Olympus с RTP 96.50% или Sweet Bonanza с RTP 96.48%), суммы ставок, выигрыши и продолжительность сессий. Эти данные персональных данных казино использует для аналитики ответственного гемблинга: если игрок превышает 8 часов непрерывной игры или депозиты достигают 50 000 UAH в сутки, система генерирует предупреждение.
| Категория | Примеры данных | Способ сбора | Срок хранения |
|---|---|---|---|
| Идентификационные | ФИО, дата рождения, гражданство | Форма регистрации | 5 лет после закрытия аккаунта |
| Контактные | Email, телефон, адрес | Форма регистрации | 5 лет после закрытия аккаунта |
| Верификационные | Скан паспорта, коммунальный счёт | Загрузка в KYC-модуль | 5 лет после верификации |
| Финансовые | Токен карты, история транзакций | Платёжный шлюз | 7 лет (бухгалтерские требования) |
| Технические | IP-адрес, User-Agent, геолокация | Автоматически при подключении | 12 месяцев |
| Игровая активность | Ставки, выигрыши, продолжительность сессий | Автоматически во время игры | 5 лет |
Как Топматч использует данные: 9 целей обработки
Персональные данные казино Topmatch обрабатывает исключительно для конкретных, задокументированных целей. Первая и самая очевидная — идентификация игрока и предотвращение мошенничества. Когда вы входите в аккаунт через страницу авторизации, система проверяет отпечаток устройства и сравнивает его с предыдущими сессиями. Если параметры резко меняются — например, вход с нового устройства в другой стране — активируется дополнительная верификация через SMS или email. Финансовые данные используются для обработки выплат, среднее время которых составляет 47 минут для электронных кошельков и до 72 часов для банковских переводов. Система анализирует паттерны транзакций для выявления подозрительной активности: многократные депозиты малых сумм с разных карт или мгновенный вывод без игровой активности автоматически помечаются для ручной проверки.
Вторая группа целей касается улучшения сервиса и персонализации. Анализ игровой активности позволяет Topmatch формировать персональные рекомендации — если игрок предпочитает слоты Pragmatic Play с RTP выше 96%, система предлагает именно такие тайтлы. Данные о продолжительности сессий и частоте депозитов используются инструментами ответственного гемблинга: платформа устанавливает индивидуальные лимиты и отправляет уведомления при достижении пороговых значений. Также данные помогают формировать бонусные предложения, адаптированные под конкретного игрока.
- Идентификация и верификация: подтверждение личности при регистрации, KYC-процедуры, предотвращение создания дублей аккаунтов
- Обработка платежей: проведение депозитов от 100 UAH, выплата выигрышей, возврат средств в случае технических сбоев
- Противодействие мошенничеству: анализ IP-адресов, поведенческих паттернов, проверка на мультиаккаунтинг
- Ответственный гемблинг: мониторинг продолжительности сессий, частоты депозитов, автоматическая установка лимитов
- Персонализация: рекомендации игр на основе истории активности, адаптация интерфейса
- Маркетинг: рассылки с персональными бонусами (при наличии согласия), push-уведомления в приложении
- Коммуникация: ответы службы поддержки, уведомления об изменениях в правилах
- Юридические обязательства: подача отчётов регулятору КРАИЛ, выполнение запросов правоохранительных органов
- Аналитика и улучшение платформы: анализ нагрузки серверов, оптимизация скорости загрузки игр
Передача данных третьим лицам: 5 категорий получателей
Политика конфиденциальности Topmatch чётко определяет перечень ситуаций, в которых данные могут быть переданы за пределы платформы. Топматч не продаёт персональную информацию игроков рекламным сетям, брокерам данных или другим коммерческим структурам. Передача происходит исключительно для выполнения обязательств перед игроком или выполнения требований законодательства. Каждый контрагент, получающий доступ к данным, подписывает соглашение об обработке данных (DPA) с определением объёма информации, цели обработки и срока хранения. Платёжные провайдеры, например, получают только токенизированные данные карты и сумму транзакции — без игровой истории или верификационных документов.
Отдельную категорию составляют игровые провайдеры. Когда игрок запускает слот от Pragmatic Play, Evolution Gaming или Microgaming, поставщик контента получает идентификатор сессии, размер ставки и валюту аккаунта. Провайдеры не имеют доступа к ФИО, контактным данным или финансовой информации — они оперируют исключительно анонимными токенами. Защита данных Топматч в этом контексте обеспечивается через прокси-сервер, который фильтрует запросы между казино и поставщиками игр, передавая минимально необходимый объём информации.
- Платёжные провайдеры: получают токен карты, сумму и валюту для обработки транзакций — без доступа к игровой истории
- Игровые провайдеры (Pragmatic Play, Evolution, Microgaming): получают анонимный ID сессии, ставку и валюту — без персональных данных
- Регулятор КРАИЛ: получает отчёты об объёмах ставок, выплатах, результатах KYC-проверок в соответствии с лицензионными условиями
- Правоохранительные органы: передача информации только по официальному запросу суда или прокуратуры в рамках уголовного производства
- Технические подрядчики: хостинг-провайдеры и CDN-сервисы обрабатывают зашифрованные данные без возможности дешифровки
Файлы cookie на платформе Topmatch: 4 типа и их функции
Персональные данные казино Топматч собирает также через файлы cookie — небольшие текстовые файлы, которые сохраняются в браузере игрока. Cookie выполняют разные функции: от поддержки авторизованной сессии до сбора аналитических данных о навигации. Без обязательных (функциональных) cookie платформа не сможет удерживать игрока в аккаунте — каждая перезагрузка страницы потребует повторного входа. Аналитические cookie помогают Topmatch понять, какие разделы сайта наиболее популярны: например, если 68% трафика направляется на игровые автоматы, команда разработчиков приоритизирует оптимизацию именно этого раздела.
Игрок имеет полный контроль над настройками cookie. При первом посещении Топматч появляется баннер с возможностью принять все cookie, отклонить необязательные или настроить выборочно. Маркетинговые cookie, которые используются для показа релевантных предложений после посещения сайта, устанавливаются только при явном согласии. Отклонение маркетинговых cookie не влияет на функциональность казино — игрок сохраняет доступ ко всем 4000+ играм, депозитам и выводу средств. Настройки можно изменить в любой момент через раздел «Cookies» в футере сайта.
| Тип cookie | Назначение | Срок действия | Можно ли отклонить |
|---|---|---|---|
| Обязательные (функциональные) | Поддержка сессии авторизации, сохранение языковых настроек, CSRF-защита | До закрытия сессии или 24 часа | Нет — необходимы для работы сайта |
| Аналитические | Сбор статистики посещений, анализ навигации, измерение времени на странице | 12 месяцев | Да |
| Маркетинговые | Ретаргетинг, показ персонализированных бонусных предложений, конверсионная аналитика | 6 месяцев | Да |
| Преференциальные | Сохранение выбранных фильтров игр, избранных слотов, настроек интерфейса | 12 месяцев | Да |
Права игроков Topmatch: 7 гарантированных возможностей
Политика конфиденциальности Topmatch гарантирует каждому игроку набор прав, закреплённых украинским законодательством и нормами GDPR. Право на доступ означает, что игрок может запросить полный отчёт обо всех персональных данных, которые хранит Топматч — от регистрационной информации до детализированной истории ставок. Запрос обрабатывается в течение 30 календарных дней, а отчёт отправляется в формате PDF на электронную почту, привязанную к аккаунту. Право на исправление позволяет обновить устаревшую информацию: смена фамилии, адреса или номера телефона выполняется через обращение в службу поддержки с предоставлением подтверждающего документа.
Право на удаление (так называемое «право быть забытым») позволяет игроку требовать полное уничтожение аккаунта и всех связанных данных. Однако защита данных Топматч требует сохранения определённой информации даже после удаления — финансовые транзакции и результаты KYC-проверок хранятся 5 лет в соответствии с лицензионными требованиями КРАИЛ и антиотмывочным законодательством. Игрок получает подтверждение удаления в течение 72 часов, а фактическое уничтожение данных из резервных копий завершается в течение 90 дней. Право на ограничение обработки позволяет «заморозить» аккаунт без удаления — данные сохраняются, но не обрабатываются для маркетинговых или аналитических целей.
- Право на доступ: запрос полного отчёта о сохранённых данных — обработка до 30 дней, формат PDF
- Право на исправление: обновление ФИО, контактных данных, адреса через подтверждающий документ
- Право на удаление: полное уничтожение аккаунта с учётом законодательных ограничений (5 лет для финансовых данных)
- Право на ограничение обработки: заморозка аккаунта без удаления — данные не используются для маркетинга
- Право на перенос данных: получение всех данных в машиночитаемом формате (JSON/CSV) в течение 30 дней
- Право на возражение: отказ от маркетинговых коммуникаций через кнопку «Отписаться» или настройки аккаунта
- Право на жалобу: подача жалобы Уполномоченному Верховной Рады по правам человека или регулятору КРАИЛ
Безопасность данных Топматч: 256-битное шифрование и 3 уровня защиты
Защита данных Топматч построена на трёхуровневой архитектуре безопасности, которая охватывает сетевой уровень, уровень приложения и уровень базы данных. На сетевом уровне весь трафик между браузером игрока и серверами казино шифруется протоколом TLS 1.3 с 256-битным ключом — это тот же стандарт, который используют банковские системы для защиты онлайн-транзакций. На уровне приложения Topmatch применяет WAF (Web Application Firewall), который фильтрует вредоносные запросы: SQL-инъекции, XSS-атаки и попытки brute-force подбора паролей автоматически блокируются. Система мониторинга анализирует до 50 000 запросов в секунду и выявляет аномалии в реальном времени — например, если с одного IP-адреса поступает более 100 попыток входа в минуту, адрес попадает в чёрный список на 24 часа.
На уровне базы данных персональные данные казино хранятся в зашифрованном виде с использованием алгоритма AES-256. Пароли игроков проходят хеширование через bcrypt с уникальной солью для каждого аккаунта — даже в случае гипотетической утечки базы злоумышленник не сможет восстановить оригинальный пароль. Финансовые данные дополнительно защищены токенизацией: номера банковских карт заменяются случайными токенами, а оригинальные данные хранятся в сертифицированном PCI DSS Level 1 хранилище платёжного провайдера. Топматч ежеквартально проходит внешний аудит безопасности и ежегодное тестирование на проникновение (penetration testing), результаты которого передаются регулятору. Игрокам рекомендуется активировать двухфакторную аутентификацию (2FA) через Google Authenticator или SMS — это снижает риск несанкционированного доступа на 99.7% по статистике инцидентов в отрасли.
FAQ: 4 частых вопроса о конфиденциальности в Topmatch
Передаёт ли Топматч мои данные рекламным сетям без согласия?
Нет, Topmatch не продаёт и не передаёт персональные данные игроков рекламным сетям, брокерам данных или другим третьим лицам с коммерческой целью. Маркетинговые cookie устанавливаются только после явного согласия через баннер cookie. Если игрок отклоняет маркетинговые cookie, рекламные трекеры не активируются, и данные о навигации не собираются для ретаргетинга. Передача информации происходит исключительно платёжным провайдерам для обработки транзакций, игровым поставщикам в виде анонимных токенов и регулятору КРАИЛ в рамках лицензионных обязательств.
Как удалить свой аккаунт и все персональные данные из базы Topmatch?
Для удаления аккаунта нужно отправить запрос в службу поддержки через live-чат или email с темой «Удаление аккаунта». Команда поддержки подтвердит личность через контрольный вопрос и код верификации на email. Аккаунт деактивируется в течение 72 часов, а данные удаляются из активных баз. Однако финансовая история и результаты KYC-верификации хранятся 5 лет в соответствии с требованиями Закона Украины «О предотвращении и противодействии легализации доходов». Резервные копии полностью очищаются в течение 90 дней после запроса.
Какое шифрование использует Топматч для защиты платёжных данных?
Платформа применяет TLS 1.3 с 256-битным ключом для шифрования трафика между устройством игрока и серверами Topmatch. Номера банковских карт токенизируются — вместо реального номера хранится случайный токен, а оригинальные данные находятся в сертифицированном PCI DSS Level 1 хранилище платёжного партнёра. Пароли хешируются алгоритмом bcrypt с уникальной солью. Дополнительный уровень защиты обеспечивает двухфакторная аутентификация (2FA), доступная через Google Authenticator или SMS-код.
Могу ли я получить полный отчёт обо всех данных, которые Топматч хранит обо мне?
Да, каждый игрок имеет право на доступ к своим персональным данным согласно статье 15 GDPR и Закону Украины «О защите персональных данных». Для получения отчёта нужно отправить запрос через службу поддержки или на email DPO (Data Protection Officer) платформы. Обработка занимает до 30 календарных дней. Отчёт формируется в формате PDF и содержит: регистрационные данные, историю верификации, полную детализацию депозитов и выводов, игровую статистику с деталями каждой сессии, перечень использованных бонусов и логи входов с IP-адресами. При необходимости данные можно получить в машиночитаемом формате JSON или CSV для переноса на другую платформу.