Duel Casino Məxfilik Siyasəti
Bu Məxfilik Siyasəti Duel Casino saytı və xidmətlərindən istifadə etdiyiniz zaman hansı şəxsi məlumatları topladığımızı, onu necə istifadə etdiyimizi, kimə açıqladığımızı, nə qədər saxladığımızı və məlumatlarınız üzərində hansı hüquqlara malik olduğunuzu təsvir edir. Sənəd Aİ Ümumi Məlumatların Qorunması Reqlamenti (GDPR – Reqlament EU 2016/679), lisenziyalı qumar yurisdiksiyası standartları və pul yuyulmasına qarşı beynəlxalq FATF tövsiyələrinə uyğun tərtib edilib.
Biz məlumatların minimallaşdırılması prinsipinə əməl edirik: yalnız xidməti təqdim etmək və ya tətbiq olunan qanuna riayət etmək üçün lazım olan məlumatı istəyirik. Saytdan istifadə bu Siyasəti oxuduğunuz və təsvir olunan məlumat emalına razı olduğunuz deməkdir. Hər hansı müddəa sizin üçün qəbuledilməzdirsə, həll olunana qədər xidmətdən istifadəni dayandırın.
Qısaca:
👉 Biz Duel Casino-nun operatoru və GDPR mənasında məlumatlarınızın nəzarətçisiyik. Xidməti işlətmək üçün lazım olan minimum məlumatı toplayırıq. Məlumatlarınızı üçüncü tərəflərə satmırıq. Məlumatları saxlanılan və daşınan zaman şifrələyirik. İstənilən vaxt məlumatlarınızın surətini tələb edə, düzəldə, silə və ya nəzarət orqanına şikayət verə bilərsiniz. İstənilən məxfilik məsələsi üçün privacy@duel.com-a e-poçt yazın.
1. Biz kimik və bizimlə necə əlaqə saxlamaq olar
GDPR-in 4(7) Maddəsi mənasında şəxsi məlumatlarınızın nəzarətçisi Duel Casino brendinin operatorudur (bundan sonra – «Duel Casino», «biz»). Şəxsi məlumatların emalı, hüquqlarınızın həyata keçirilməsi və sorğuların təqdim edilməsi ilə bağlı istənilən məsələ üçün əlaqə saxlaya bilərsiniz:
- Məlumatların Qorunması üzrə Məsul Şəxs (DPO) e-poçtu: dpo@duel.com
- Məxfilik e-poçtu: privacy@duel.com
- Dəstək canlı çatı: hesabınızda 24/7
Operator şirkətin tam hüquqi şəxs və qeydiyyat təfərrüatları ana səhifədəki «Lisenziya» bölməsində qeyd olunub.
2. Hansı şəxsi məlumatları toplayırıq
Xidmətdən necə istifadə etdiyinizdən asılı olaraq aşağıdakı məlumat kateqoriyalarını toplaya bilərik:
2.1 Qeydiyyat məlumatları
- E-poçt ünvanı (əsas hesab identifikatoru kimi istifadə olunur).
- İstifadəçi adı (ictimai liderlər lövhələrində, çatlarda və oyun zamanı göstərilir).
- Parol hash-ı (parolu açıq mətndə saxlamırıq – bcrypt və ya ekvivalent alqoritm istifadə edirik).
- Yaş təsdiqi (18 yaş və ya yuxarı olma bəyanatı).
- Qeydiyyat tarixi və IP ünvanı.
2.2 Ödəniş və kripto məlumatları
- Depozit və çıxarışlar üçün istifadə olunan kriptovalyuta pulqabı ünvanları.
- Blokçeyn əməliyyat hash-ları və identifikatorları (txid).
- Əməliyyat şəbəkələri və valyutalar (BTC, ETH, USDT-TRC20 və s.), məbləğlər və vaxt möhürləri.
- Fiat əməliyyatlar üçün (istifadə olunarsa): maskalanmış kart və ya ödəniş provayderi təfərrüatları, valyuta, buraxılış ölkəsi.
2.3 KYC / AML məlumatları (yalnız tələb olunduqda)
Risk göstəriciləri işə düşdükdə kazinonun pul yuyulmasına qarşı öhdəliklərinə uyğun olaraq əlavə yoxlama tələb olunur (EU 4AMLD, 5AMLD, 6AMLD və FATF tövsiyələri). Buraya daxil ola bilər:
- Şəxsiyyət sənədinin surəti (pasport, şəxsiyyət vəsiqəsi, sürücülük vəsiqəsi).
- Ünvan sübutu (kommunal hesab, bank çıxarışı və s.).
- Vəsait mənbəyinin və sərvət mənbəyinin təsdiqi.
- Kripto pulqabı sahibliyinin sübutu (imzalanmış mesaj və ya test əməliyyatı).
- Sanksiya yoxlaması, PEP reyestri yoxlamaları və mənfi-media bazalarının nəticələri.
2.4 Texniki və identifikasiya məlumatları
- IP ünvanı və təxmini IP əsaslı geolokasiya.
- Cihaz növü, əməliyyat sistemi, brauzer növü və versiyası.
- Ekran ölçüsü, dil, vaxt zonası.
- Log məlumatları: ziyarət edilən səhifələr, klik axını, istinad edən, sessiya müddəti, səhvlər.
- Unikal onlayn identifikatorlar (cookie-lər, lokal yaddaş, SDK identifikatorları).
- VPN/proxy siqnalları və digər texniki təhlükəsizlik markerləri.
2.5 Oyun məlumatları
- Hər oyun sessiyası üçün mərclərin, uduşların və itkilərin tarixçəsi.
- İstifadə olunan bonuslar və keşbek kreditləri.
- Balans statusu, depozit və çıxarış tarixçəsi.
- Məsuliyyətli oyun limit parametrləri (depozit, itki, vaxt, fasilə, özünü istisna).
2.6 Kommunikasiya məlumatları
- Dəstək sorğusu mətnləri, canlı çat və e-poçt yazışmaları.
- Telefon zəngi qeydləri (tətbiq olunduqda) – əvvəlcədən məlumatlandırılacaqsınız.
- Marketinq razılıqları və razılığın geri çəkilməsi qeydləri.
3. Emalın məqsədləri və hüquqi əsasları
Hər məlumat kateqoriyası GDPR-in 6-cı Maddəsi əsasında müəyyən məqsəd üçün və müəyyən hüquqi əsasla emal olunur:
- Müqavilənin icrası – GDPR Maddə 6(1)(b). Hesabın yaradılması və saxlanması, oyun əməliyyatlarının aparılması, depozit və çıxarışların emalı, keşbek və bonusların hesablanması, əməliyyat tarixçəsinin saxlanması, istifadəçi dəstəyinin təmin edilməsi.
- Hüquqi öhdəliklər – GDPR Maddə 6(1)(c). KYC/AML yoxlaması, sanksiya yoxlaması, şübhəli əməliyyatların monitorinqi, vergi və qumar qanunu üçün qeydlərin saxlanması, tənzimləyici və hüquq-mühafizə sorğularına cavab vermə, yetkinlik yaşına çatmayanların qorunması.
- Qanuni maraqlar – GDPR Maddə 6(1)(f). Fırıldaqçılığın qarşısının alınması, çoxlu hesab və sövdələşmənin aşkarlanması, avtomatlaşdırılmış hücumlardan müdafiə, informasiya təhlükəsizliyi, xidmətin təkmilləşdirilməsi üçün analitika (cəmlənmiş/anonim formada), mübahisələrdə hüquqi maraqlarımızın müdafiəsi.
- Razılıq – GDPR Maddə 6(1)(a). E-poçt və messenger marketinqi, push bildirişləri, qeyri-zəruri analitika və reklam cookie-lərinin istifadəsi. Razılıq istənilən vaxt izahsız və əsas xidmət üçün nəticələr olmadan geri çəkilə bilər.
4. Məlumatlarınızı kimlərlə bölüşürük
Biz heç bir halda şəxsi məlumatları üçüncü tərəflərə satmırıq. Məlumat yalnız aşağıdakı alıcı kateqoriyaları ilə və yalnız konkret məqsəd üçün lazım olan həcmdə bölüşülə bilər:
- Ödəniş xidməti provayderləri. Emalçılar, acquirer-lər və kripto-əməliyyat idarəediciləri – depozit və çıxarışları icra etmək üçün.
- KYC və sanksiya yoxlaması provayderləri. İxtisaslaşmış xidmətlər (Sumsub, Onfido, Jumio, ComplyAdvantage və oxşarları) – yoxlama, sənəd nəzərdən keçirmə və sanksiya/PEP yoxlaması üçün.
- Oyun məzmunu provayderləri. Slot, canlı diler və platforma provayderləri – konkret oyunu çatdırmaq üçün lazım olan minimum məlumat dəsti (sessiya, mərclər, uduşlar).
- Analitika və bulud xidmətləri. Bizim adımıza məlumat emalçısı kimi çıxış edən bulud infrastruktur provayderləri (hosting, CDN, monitorinq), Məlumat Emalı Müqavilələri ilə bağlı.
- Tənzimləyicilər, hüquq-mühafizə və vergi orqanları. Qanuni sorğu əsasında – tətbiq olunan qanunla nəzərdə tutulmuş həcmdə və qaydada.
- Hüquqi və audit məsləhətçiləri. Mübahisələrdə hüquqlarımızı müdafiə edərkən və məcburi auditlər və tənzimləyici yoxlamalar apararkən.
- Korporativ əməliyyatlarda. Birləşmə, satınalma və ya aktiv transferində – məcburi istifadəçi bildirişi və qorunan məlumat-mühafizə səviyyəsi ilə.
Bizim adımıza məlumat emal edən hər alıcı ilə bizimkindən aşağı olmayan təhlükəsizlik tədbirləri tələb edən Məlumat Emalı Müqavilələrimiz (DPA) var.
5. Beynəlxalq məlumat transferləri
Bəzi emalçılarımız Avropa İqtisadi Zonasından (EEA) kənarda yerləşə bilər. Məlumat üçüncü ölkələrə ötürüldükdə, GDPR-in V Fəslində nəzərdə tutulmuş müdafiə mexanizmlərindən istifadə edirik:
- Avropa Komissiyasının adekvatlıq qərarı olan ölkələrə transferlər (Böyük Britaniya, İsveçrə, kommersiya məqsədləri üçün Kanada və digərləri).
- Standart Müqavilə Bəndlərinin (SCC – Komissiya Qərarı (EU) 2021/914) əlavə texniki və təşkilati tədbirlərlə istifadəsi.
- Müəyyən hallarda – alıcının qrupu daxilində Məcburi Korporativ Qaydalar.
Tətbiq olunan müdafiə mexanizmlərinin surətini dpo@duel.com ünvanından bizimlə əlaqə saxlayaraq tələb edə bilərsiniz.
6. Məlumat saxlama müddətləri
Biz şəxsi məlumatı toplandığı məqsədlər üçün lazım olduğundan və qanunla tələb olunan müddətlərdən artıq saxlamırıq. Konkret müddətlər məlumat kateqoriyasından asılıdır:
| Məlumat kateqoriyası | Saxlama müddəti |
|---|---|
| Aktiv hesab qeydiyyat məlumatları | Hesabın ömrü boyu |
| KYC/AML sənədləri və yoxlama qeydləri | Hesab bağlandıqdan sonra ən azı 5 il; istintaq davam edirsə 10 ilə qədər |
| Ödəniş və əməliyyat məlumatları | Əməliyyat tarixindən ən azı 5 il (AMLD tələbi) |
| Oyun tarixçəsi və mərc qeydləri | Hesab bağlandıqdan sonra ən azı 5 il |
| Texniki və təhlükəsizlik logları | 90 gündən 12 aya qədər |
| Dəstək biletləri | Bilet həll olunduqdan sonra 24 aya qədər |
| Marketinq razılıqları | Razılıq geri çəkilənə qədər |
| Özünü istisna qeydləri | Müddətsiz (daimi özünü istisna halında yenidən qeydiyyatın qarşısını almaq üçün) |
Müddətlər bitdikdən sonra məlumat ya məhv edilir, ya da geri dönməz şəkildə anonimləşdirilir – bu halda o artıq müəyyən edilə bilən fərdə aid deyil və statistika və tədqiqat üçün istifadə oluna bilər.
7. Şəxsi məlumatlarınız üzərində hüquqlarınız
GDPR və oxşar yerli qanunlar əsasında aşağıdakı hüquq dəstinə maliksiniz:
- Giriş hüququ (GDPR Maddə 15). Məlumatlarınızı emal edib-etmədiyimizin təsdiqini və emal etdiyimiz məlumatın strukturlaşdırılmış surətini alın.
- Düzəliş hüququ (GDPR Maddə 16). Qeyri-dəqiq məlumatın düzəldilməsini və ya natamam məlumatın tamamlanmasını tələb edin – məlumatların əksəriyyətini hesabınızda özünüz yeniləyə bilərsiniz.
- Silinmə hüququ, «unudulma hüququ» (GDPR Maddə 17). Sonrakı emal üçün qanuni əsas olmadıqda məlumatlarınızın silinməsini tələb edin. Nəzərə alın ki, məcburi AML/qumar qanunu qeydlərinin saxlanması ilə bağlı məlumat müəyyən edilmiş saxlama müddətləri bitmədən silinə bilməz.
- Emalın məhdudlaşdırılması hüququ (GDPR Maddə 18). Mübahisəli dəqiqlik, qanunsuz emal və reqlamentlə nəzərdə tutulan digər vəziyyətlərdə emalın «dondurulmasını» tələb edin.
- Daşınabilənlik hüququ (GDPR Maddə 20). Məlumatlarınızı maşınla oxunan formatda (JSON/CSV) alın və/və ya başqa nəzarətçiyə ötürün.
- Etiraz hüququ (GDPR Maddə 21). Profilləşdirmə daxil olmaqla qanuni marağa əsaslanan emala etiraz edin. Marketinqə etirazlar şərtsiz və izahsız qəbul edilir.
- Razılığı geri çəkmə hüququ. Emal razılığa əsaslanırsa, onu istənilən vaxt geri çəkə bilərsiniz. Bu, geri çəkilmədən əvvəl aparılan emalın qanuniliyinə təsir etmir.
- Nəzarət orqanına şikayət vermə hüququ. Daimi yaşadığınız və ya iddia edilən pozuntu ölkəsində – məlumatların qorunması orqanına.
Bu hüquqlardan hər hansını həyata keçirmək üçün hesabınıza bağlı e-poçt ünvanından dpo@duel.com-a sorğu göndərin. Biz 30 təqvim günü ərzində cavab veririk (mürəkkəb hallarda son tarix bildirişlə 90 günə qədər uzadıla bilər). Yoxlama üçün şəxsiyyətinizi təsdiqləmək üçün əlavə məlumat tələb edə bilərik.
8. Cookie-lər və oxşar texnologiyalar
Cookie-lər saytı ziyarət etdiyiniz zaman brauzeriniz tərəfindən saxlanılan kiçik mətn fayllarıdır. Onlar sonrakı ziyarətlərdə sizi tanımağa, xidmətin düzgün işləməsini təmin etməyə və onun necə istifadə olunduğunu təhlil etməyə imkan verir.
İstifadə etdiyimiz cookie kateqoriyaları:
- Ciddi şəkildə zəruri cookie-lər. Əsas funksionallığı təmin edir: giriş, sessiyanın saxlanması, CSRF müdafiəsi, ödəniş formasının düzgün işləməsi. Xidmət onlarsız işləyə bilməz, ona görə də razılıq UI-si vasitəsilə deaktiv edilə bilməz.
- Funksional cookie-lər. Dili, valyutanı, interfeys seçimlərini yadda saxlayır. Sizi şəxsən müəyyən etmir.
- Analitika cookie-ləri. İstifadəçilərin saytla necə qarşılıqlı əlaqədə olduğunu (populyar səhifələr, sessiya müddəti, trafik mənbələri) anlamağa kömək edir. Anonim formada istifadə olunur. Yalnız razılığınızla aktivləşdirilir.
- Təhlükəsizlik cookie-ləri. Anomal davranışı izləyir, fırıldaqçılığın, çoxlu hesabın və məhdudiyyətləri keçmə cəhdlərinin (VPN siqnalları, bot nümunələri) aşkarlanmasına kömək edir.
Cookie-ləri brauzer parametrləriniz vasitəsilə idarə edə bilərsiniz: hamısını bloklayın, bağlananda silin, quraşdırmadan əvvəl xəbərdarlıq alın. Nəzərə alın ki, ciddi şəkildə zəruri cookie-lərin deaktiv edilməsi girişi və əməliyyatları qeyri-mümkün edəcək.
9. Məlumat təhlükəsizliyi
Məlumatlarınızı qorumaq üçün aşağıdakı texniki və təşkilati tədbirləri tətbiq edirik:
- Kanal şifrələnməsi. Cihazınız və serverlərimiz arasındakı bütün trafik HSTS başlıqları ilə müasir TLS (minimum v1.2, defolt v1.3) tərəfindən qorunur.
- Saxlanılarkən şifrələnmə. Verilənlər bazaları və ehtiyat nüsxələr şifrələnmiş şəkildə saxlanılır (AES-256). Xüsusilə həssas məlumatlar (KYC sənədləri, API açarları) HSM vasitəsilə açar idarəetməsi ilə ayrıca şifrələnir.
- Parol hashlanması. Parollar açıq mətndə saxlanılmır. Biz cari xərc faktoru ilə bcrypt istifadə edirik.
- İki faktorlu autentifikasiya (2FA). Hər istifadəçi hesabı üçün mövcuddur və ciddi şəkildə tövsiyə olunur.
- Ən az imtiyaz girişi. İşçilər yalnız vəzifələri üçün lazım olan məlumata giriş əldə edir. Bütün giriş loglanır.
- Müntəzəm auditlər və pentest-lər. Xarici təhlükəsizlik mütəxəssisləri sistemi zəifliklər üçün dövri olaraq test edir.
- İzolyasiya edilmiş mühitlər. İstehsal mühiti inkişaf və test mühitindən izolyasiya edilib; identifikasiyası silinmiş məlumat test üçün istehsaldan kənarda istifadə olunmur.
- Monitorinq və insidentə cavab. 24/7 təhlükəsizlik monitorinqi (SIEM), insidentə cavab prosedurları, məlumat subyektlərinin hüquq və azadlıqlarına risk yaradan pozuntudan 72 saat ərzində istifadəçi və orqan bildirişi (GDPR Maddə 33–34).
10. Yetkinlik yaşına çatmayanların qorunması
Duel Casino xidməti yalnız yetkin istifadəçilər (18 yaş və yuxarı) üçün nəzərdə tutulub. Biz bilərəkdən 18 yaşdan kiçik heç kimdən şəxsi məlumat toplamırıq. Valideyn və ya qanuni qəyyumsunuzsa və uşağınızın bizə öz məlumatlarını verdiyini öyrənsəniz, dərhal privacy@duel.com ünvanından bizimlə əlaqə saxlayın. Təsdiqləndikdən sonra məlumatı siləcək və hesabı bağlayacağıq.
Yetkinlik yaşına çatmayanları qorumaq üçün əlavə tədbirlər olaraq biz:
- Qeydiyyatda yaş təsdiqi tələb edirik.
- Risk göstəriciləri işə düşdükdə genişləndirilmiş sənəd yoxlaması aparırıq.
- Valideyn nəzarəti təşəbbüslərini dəstəkləyir və istifadəçiləri müvafiq alətlər haqqında məlumatlandırırıq (Məsuliyyətli Oyun səhifəsinə baxın).
11. Avtomatlaşdırılmış qərar qəbulu və profilləşdirmə
Bəzi platforma prosesləri profilləşdirmə daxil olmaqla avtomatlaşdırılmış emaldan istifadə edir. Buraya daxildir:
- Avtomatlaşdırılmış fırıldaqçılığa qarşı (çoxlu hesabların, bonus sui-istifadəsinin, qeyri-adi mərc nümunələrinin aşkarlanması).
- Əməliyyatların sanksiya və AML kriteriyaları üzrə yoxlanması.
- Seçimlərə əsaslanan interfeys uyğunlaşması və oyun tövsiyələri (yalnız analitika cookie-lərinə razılıqla).
Avtomatlaşdırılmış qərar sizin üçün əhəmiyyətli effektlər yaratdıqda (məsələn, fırıldaqçılıq siqnallarında hesabın bloklanması), GDPR-in 22-ci Maddəsi əsasında qərara etiraz etmək, nöqteyi-nəzərinizi ifadə etmək və insan tərəfindən nəzərdən keçirilməsini tələb etmək hüququnuz var. Belə sorğuları dpo@duel.com-a göndərin.
12. Siyasət dəyişiklikləri
Biz bu Məxfilik Siyasətini vaxtaşırı yeniləyə bilərik – məsələn, qanunlar dəyişdikdə, yeni xidmətlər işə salındıqda və ya daxili proseslər dəyişdikdə. Cari versiya həmişə bu səhifədəki daimi linkdə mövcuddur. Son yeniləmə tarixi sənədin yuxarısında göstərilir.
Hüquqlarınıza və ya emal olunan məlumat kateqoriyalarına təsir edən maddi dəyişikliklər üçün dəyişikliklər qüvvəyə minmədən ən azı 14 gün əvvəl sizi ayrıca məlumatlandıracağıq – e-poçtla və/və ya hesaba giriş zamanı pop-up vasitəsilə. Bildirişdən sonra xidmətdən istifadəyə davam etmək yenilənmiş Siyasəti qəbul etdiyiniz deməkdir; yeni versiya sizin üçün qəbuledilməzdirsə, hesabı bağlaya və yuxarıda təsvir olunan qaydada məlumatın silinməsini tələb edə bilərsiniz.
13. Sorğu üçün kontaktlar
Bu Məxfilik Siyasəti, şəxsi məlumatlarınızın emalı və hüquqlarınızın həyata keçirilməsi ilə bağlı istənilən məsələ üçün aşağıdakı kanallardan birini istifadə edin:
- Məlumatların Qorunması üzrə Məsul Şəxs (DPO) e-poçtu: dpo@duel.com
- Ümumi məxfilik e-poçtu: privacy@duel.com
- Dəstək e-poçtu: support@duel.com
- Canlı çat: hesab panelində mövcuddur, 24/7
Biz sorğuları ingilis, rus və dəstəklənən istənilən digər interfeys dilində qəbul edirik. Standart cavab müddəti 30 təqvim gününə qədərdir; mürəkkəb sorğular üçün əvvəlcədən bildirişlə 90 günə qədər.
🔞 Duel Casino-ya giriş yalnız 18 yaş və yuxarı oyunçular üçündür. Təhlükəsiz oyun, limitlər və qumar asılılığı yardımı haqqında məlumata ehtiyacınız varsa, Məsuliyyətli Oyun səhifəsinə baxın.