Politique de Confidentialité de Duel Casino

Cette Politique de Confidentialité décrit quelles données personnelles nous collectons lorsque vous utilisez le site et les services de Duel Casino, comment nous les utilisons, à qui nous les divulguons, combien de temps nous les conservons et quels droits vous avez sur vos données. Le document est rédigé conformément au Règlement général sur la protection des données de l'UE (RGPD – Règlement UE 2016/679), aux normes des juridictions de jeu sous licence et aux recommandations internationales du GAFI en matière de lutte contre le blanchiment d'argent.

Nous suivons le principe de minimisation des données : nous ne demandons que les informations nécessaires pour fournir le service ou pour respecter la loi applicable. Utiliser le site signifie que vous avez lu cette Politique et que vous consentez au traitement des données décrit. Si une disposition vous est inacceptable, veuillez cesser d'utiliser le service jusqu'à ce que la question soit résolue.

En bref :

👉 Nous sommes l'opérateur de Duel Casino et le responsable du traitement de vos données au sens du RGPD. Nous collectons le minimum de données nécessaires au fonctionnement du service. Nous ne vendons pas vos données à des tiers. Nous chiffrons les données au repos et en transit. Vous pouvez à tout moment demander une copie de vos données, les corriger, les supprimer ou déposer une plainte auprès de l'autorité de contrôle. Pour toute question de confidentialité, écrivez à privacy@duel.com.

1. Qui nous sommes et comment nous joindre

Le responsable du traitement de vos données personnelles au sens de l'article 4(7) du RGPD est l'opérateur de la marque Duel Casino (ci-après – «Duel Casino», «nous»). Pour toute question relative au traitement des données personnelles, à l'exercice de vos droits et à la soumission de demandes, vous pouvez contacter :

  • E-mail du délégué à la protection des données (DPO) : dpo@duel.com
  • E-mail confidentialité : privacy@duel.com
  • Chat en direct du support : 24h/24 et 7j/7 dans votre compte

Les coordonnées complètes de la personne morale et d'enregistrement de la société exploitante figurent dans la section «Licence» de la page d'accueil.

2. Quelles données personnelles nous collectons

Selon la manière dont vous utilisez le service, nous pouvons collecter les catégories de données suivantes :

2.1 Données d'inscription

  • Adresse e-mail (utilisée comme identifiant principal du compte).
  • Nom d'utilisateur (affiché sur les classements publics, dans les chats et pendant le jeu).
  • Empreinte du mot de passe (nous ne stockons pas le mot de passe en clair – nous utilisons bcrypt ou un algorithme équivalent).
  • Confirmation de l'âge (déclaration d'avoir 18 ans ou plus).
  • Date d'inscription et adresse IP.

2.2 Données de paiement et crypto

  • Adresses de portefeuilles de cryptomonnaies utilisées pour les dépôts et les retraits.
  • Empreintes et identifiants de transactions blockchain (txid).
  • Réseaux et devises des transactions (BTC, ETH, USDT-TRC20, etc.), montants et horodatages.
  • Pour les opérations fiat (le cas échéant) : coordonnées masquées de la carte ou du prestataire de paiement, devise, pays d'émission.

2.3 Données KYC / AML (uniquement si requis)

Une vérification supplémentaire est demandée lorsque des indicateurs de risque sont déclenchés, conformément aux obligations de lutte contre le blanchiment d'argent du casino (4AMLD, 5AMLD, 6AMLD de l'UE et recommandations du GAFI). Cela peut inclure :

  • Une copie d'une pièce d'identité (passeport, carte d'identité, permis de conduire).
  • Un justificatif de domicile (facture de services publics, relevé bancaire, etc.).
  • La confirmation de l'origine des fonds et de l'origine du patrimoine.
  • Une preuve de propriété du portefeuille crypto (message signé ou transaction de test).
  • Les résultats du filtrage des sanctions, des vérifications du registre des PPE et des bases de données de presse négative.

2.4 Données techniques et d'identification

  • Adresse IP et géolocalisation approximative basée sur l'IP.
  • Type d'appareil, système d'exploitation, type et version du navigateur.
  • Résolution d'écran, langue, fuseau horaire.
  • Données de journalisation : pages visitées, parcours de clics, référent, durée de session, erreurs.
  • Identifiants en ligne uniques (cookies, stockage local, identifiants SDK).
  • Signaux VPN/proxy et autres marqueurs techniques de sécurité.

2.5 Données de jeu

  • Historique des paris, gains et pertes pour chaque session de jeu.
  • Bonus utilisés et crédits de cashback.
  • État du solde, historique des dépôts et des retraits.
  • Paramètres des limites de jeu responsable (dépôt, perte, temps, time-out, auto-exclusion).

2.6 Données de communication

  • Textes des demandes d'assistance, correspondance par chat en direct et par e-mail.
  • Enregistrements d'appels téléphoniques (le cas échéant) – vous en serez informé à l'avance.
  • Consentements marketing et registres de retrait du consentement.

3. Finalités et bases légales du traitement

Chaque catégorie de données est traitée pour une finalité précise et sur une base légale définie en vertu de l'article 6 du RGPD :

  • Exécution d'un contrat – Art. 6(1)(b) RGPD. Création et maintenance du compte, exécution des opérations de jeu, traitement des dépôts et des retraits, attribution du cashback et des bonus, conservation de l'historique des transactions, fourniture de l'assistance utilisateur.
  • Obligations légales – Art. 6(1)(c) RGPD. Vérification KYC/AML, filtrage des sanctions, surveillance des transactions suspectes, tenue de registres pour le droit fiscal et le droit des jeux, réponse aux demandes des régulateurs et des forces de l'ordre, protection des mineurs.
  • Intérêts légitimes – Art. 6(1)(f) RGPD. Prévention de la fraude, détection du multicompte et de la collusion, défense contre les attaques automatisées, sécurité de l'information, analyse pour l'amélioration du service (sous forme agrégée/anonymisée), défense de nos intérêts juridiques dans les litiges.
  • Consentement – Art. 6(1)(a) RGPD. Marketing par e-mail et messagerie, notifications push, utilisation de cookies analytiques et publicitaires non essentiels. Le consentement peut être retiré à tout moment sans explication et sans conséquence pour le service principal.

4. Avec qui nous partageons vos données

Nous ne vendons en aucun cas de données personnelles à des tiers. Les données ne peuvent être partagées qu'avec les catégories de destinataires suivantes et uniquement dans la mesure nécessaire à la finalité spécifique :

  • Prestataires de services de paiement. Processeurs, acquéreurs et gestionnaires de transactions crypto – pour l'exécution des dépôts et des retraits.
  • Prestataires de KYC et de filtrage des sanctions. Services spécialisés (Sumsub, Onfido, Jumio, ComplyAdvantage et similaires) – pour la vérification, l'examen des documents et le filtrage des sanctions/PPE.
  • Fournisseurs de contenu de jeu. Fournisseurs de machines à sous, de croupiers en direct et de plateformes – l'ensemble minimal de données nécessaire pour fournir un jeu spécifique (session, paris, gains).
  • Services d'analyse et cloud. Fournisseurs d'infrastructure cloud (hébergement, CDN, surveillance) agissant en tant que sous-traitants pour notre compte, liés par des accords de traitement de données.
  • Régulateurs, forces de l'ordre et autorités fiscales. Sur demande légale – dans la mesure et selon les modalités prévues par la loi applicable.
  • Conseillers juridiques et d'audit. Pour la défense de nos droits dans les litiges et la réalisation des audits obligatoires et des inspections réglementaires.
  • Dans le cadre d'opérations sur les sociétés. En cas de fusion, d'acquisition ou de transfert d'actifs – avec notification obligatoire des utilisateurs et maintien du niveau de protection des données.

Avec chaque destinataire qui traite des données pour notre compte, nous avons des accords de traitement de données (DPA) exigeant des mesures de sécurité au moins équivalentes aux nôtres.

5. Transferts internationaux de données

Certains de nos sous-traitants peuvent être situés en dehors de l'Espace économique européen (EEE). Lorsque des données sont transférées vers des pays tiers, nous utilisons les mécanismes de garantie prévus au chapitre V du RGPD :

  • Transferts vers des pays bénéficiant d'une décision d'adéquation de la Commission européenne (Royaume-Uni, Suisse, Canada à des fins commerciales, et autres).
  • Recours aux clauses contractuelles types (CCT – décision de la Commission (UE) 2021/914) assorties de mesures techniques et organisationnelles supplémentaires.
  • Dans certains cas – des règles d'entreprise contraignantes au sein du groupe du destinataire.

Vous pouvez demander une copie des mécanismes de garantie applicables en nous contactant à dpo@duel.com.

6. Durées de conservation des données

Nous ne conservons les données personnelles que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, et pendant les durées requises par la loi. Les durées précises dépendent de la catégorie de données :

Catégorie de données Durée de conservation
Données d'inscription d'un compte actif Pendant toute la durée de vie du compte
Documents KYC/AML et registres de vérification Au moins 5 ans après la fermeture du compte ; jusqu'à 10 ans si une enquête est en cours
Données de paiement et de transaction Au moins 5 ans à compter de la date de la transaction (exigence AMLD)
Historique de jeu et registres des paris Au moins 5 ans après la fermeture du compte
Journaux techniques et de sécurité De 90 jours à 12 mois
Tickets d'assistance Jusqu'à 24 mois après la résolution du ticket
Consentements marketing Jusqu'au retrait du consentement
Registres d'auto-exclusion Indéfiniment (pour empêcher une réinscription en cas d'auto-exclusion permanente)

Une fois les durées expirées, les données sont soit détruites, soit anonymisées de manière irréversible – auquel cas elles ne se rapportent plus à une personne identifiable et peuvent être utilisées à des fins de statistiques et de recherche.

7. Vos droits sur vos données personnelles

En vertu du RGPD et de lois locales similaires, vous disposez de l'ensemble de droits suivant :

  • Droit d'accès (Art. 15 RGPD). Obtenir la confirmation que nous traitons ou non vos données et une copie structurée des données que nous traitons.
  • Droit de rectification (Art. 16 RGPD). Faire corriger des données inexactes ou compléter des données incomplètes – vous pouvez mettre à jour vous-même la plupart des données dans votre compte.
  • Droit à l'effacement, «droit à l'oubli» (Art. 17 RGPD). Demander la suppression de vos données lorsqu'il n'existe aucune base légale pour un traitement ultérieur. Notez que les données relatives à la tenue obligatoire de registres au titre de l'AML / du droit des jeux ne peuvent pas être supprimées avant l'expiration des durées de conservation prescrites.
  • Droit à la limitation du traitement (Art. 18 RGPD). Demander un «gel» du traitement en cas d'exactitude contestée, de traitement illicite et d'autres situations prévues par le règlement.
  • Droit à la portabilité (Art. 20 RGPD). Recevoir vos données dans un format lisible par machine (JSON/CSV) et/ou les transmettre à un autre responsable du traitement.
  • Droit d'opposition (Art. 21 RGPD). Vous opposer à un traitement fondé sur l'intérêt légitime, y compris le profilage. Les oppositions au marketing sont acceptées sans condition et sans explication.
  • Droit de retirer le consentement. Si le traitement repose sur le consentement, vous pouvez le retirer à tout moment. Cela n'affecte pas la licéité du traitement effectué avant le retrait.
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle. Dans votre pays de résidence habituelle ou du lieu de la violation présumée – auprès de l'autorité de protection des données.

Pour exercer l'un de ces droits, envoyez une demande à dpo@duel.com depuis l'adresse e-mail liée à votre compte. Nous répondons dans un délai de 30 jours calendaires (dans les cas complexes, le délai peut être prolongé à 90 jours avec préavis). Pour la vérification, nous pouvons demander des informations supplémentaires afin de confirmer votre identité.

8. Cookies et technologies similaires

Les cookies sont de petits fichiers texte enregistrés par votre navigateur lorsque vous visitez le site. Ils nous permettent de vous reconnaître lors de vos visites ultérieures, d'assurer le bon fonctionnement du service et d'analyser la façon dont il est utilisé.

Catégories de cookies que nous utilisons :

  • Cookies strictement nécessaires. Assurent les fonctionnalités essentielles : connexion, persistance de session, protection CSRF, bon fonctionnement du formulaire de paiement. Le service ne peut pas fonctionner sans eux, ils ne peuvent donc pas être désactivés via l'interface de consentement.
  • Cookies fonctionnels. Mémorisent la langue, la devise, les préférences d'interface. Ne vous identifient pas personnellement.
  • Cookies analytiques. Nous aident à comprendre comment les utilisateurs interagissent avec le site (pages populaires, durée de session, sources de trafic). Utilisés sous forme anonymisée. Activés uniquement avec votre consentement.
  • Cookies de sécurité. Suivent les comportements anormaux, aident à détecter la fraude, le multicompte et les tentatives de contournement des restrictions (signaux VPN, schémas de bots).

Vous pouvez gérer les cookies via les paramètres de votre navigateur : tout bloquer, supprimer à la fermeture, recevoir des avertissements avant l'installation. Notez que la désactivation des cookies strictement nécessaires rendra la connexion et les transactions impossibles.

9. Sécurité des données

Nous appliquons les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement des canaux. Tout le trafic entre votre appareil et nos serveurs est protégé par un TLS moderne (v1.2 minimum, v1.3 par défaut) avec des en-têtes HSTS.
  • Chiffrement au repos. Les bases de données et les sauvegardes sont stockées chiffrées (AES-256). Les données particulièrement sensibles (documents KYC, clés API) sont chiffrées séparément avec une gestion des clés via HSM.
  • Hachage des mots de passe. Les mots de passe ne sont pas stockés en clair. Nous utilisons bcrypt avec un facteur de coût à jour.
  • Authentification à deux facteurs (2FA). Disponible et fortement recommandée pour chaque compte utilisateur.
  • Accès au moindre privilège. Le personnel n'a accès qu'aux données nécessaires à ses fonctions. Tous les accès sont journalisés.
  • Audits et tests d'intrusion réguliers. Des spécialistes externes de la sécurité testent périodiquement le système à la recherche de vulnérabilités.
  • Environnements isolés. La production est isolée du développement et des tests ; les données dépersonnalisées ne sont pas utilisées hors production pour les tests.
  • Surveillance et réponse aux incidents. Surveillance de sécurité 24h/24 et 7j/7 (SIEM), procédures de réponse aux incidents, notification des utilisateurs et des autorités dans les 72 heures suivant une violation présentant un risque pour les droits et libertés des personnes concernées (Art. 33–34 RGPD).

10. Protection des mineurs

Le service Duel Casino est exclusivement destiné aux utilisateurs adultes (18 ans et plus). Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Si vous êtes parent ou tuteur légal et que vous apprenez que votre enfant nous a fourni ses données, contactez-nous immédiatement à privacy@duel.com. Une fois la confirmation faite, nous supprimerons les données et fermerons le compte.

Comme mesures supplémentaires de protection des mineurs, nous :

  • Exigeons une confirmation de l'âge à l'inscription.
  • Effectuons une vérification documentaire étendue lorsque des indicateurs de risque sont déclenchés.
  • Soutenons les initiatives de contrôle parental et informons les utilisateurs sur les outils pertinents (voir la page Jeu Responsable).

11. Décision automatisée et profilage

Certains processus de la plateforme utilisent un traitement automatisé, y compris le profilage. Cela comprend :

  • L'anti-fraude automatisée (détection de multicomptes, d'abus de bonus, de schémas de paris inhabituels).
  • Le filtrage des transactions au regard des critères de sanctions et d'AML.
  • L'adaptation de l'interface et les recommandations de jeux fondées sur les préférences (uniquement avec le consentement aux cookies analytiques).

Lorsqu'une décision automatisée produit des effets significatifs pour vous (par exemple, le blocage d'un compte sur des signaux de fraude), vous avez le droit, en vertu de l'art. 22 du RGPD, de contester la décision, d'exprimer votre point de vue et de demander une révision humaine. Envoyez de telles demandes à dpo@duel.com.

12. Modifications de la politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre – par exemple, en cas de modification des lois, de lancement de nouveaux services ou de changement des processus internes. La version en vigueur est toujours disponible au lien permanent de cette page. La date de dernière mise à jour est indiquée en haut du document.

Pour les modifications importantes qui affectent vos droits ou les catégories de données traitées, nous vous en informerons séparément – par e-mail et/ou via une fenêtre contextuelle à la connexion au compte – au moins 14 jours avant l'entrée en vigueur des modifications. Continuer à utiliser le service après cet avis signifie que vous acceptez la Politique mise à jour ; si la nouvelle version vous est inacceptable, vous pouvez fermer le compte et demander la suppression des données selon les modalités décrites ci-dessus.

13. Contacts pour les demandes

Pour toute question relative à cette Politique de Confidentialité, au traitement de vos données personnelles et à l'exercice de vos droits, utilisez l'un des canaux ci-dessous :

  • E-mail du délégué à la protection des données (DPO) : dpo@duel.com
  • E-mail confidentialité général : privacy@duel.com
  • E-mail du support : support@duel.com
  • Chat en direct : disponible dans le tableau de bord du compte, 24h/24 et 7j/7

Nous acceptons les demandes en anglais, en russe et dans toute autre langue d'interface prise en charge. Le délai de réponse standard est de 30 jours calendaires maximum ; pour les demandes complexes, jusqu'à 90 jours avec préavis.

🔞 L'accès à Duel Casino est strictement réservé aux joueurs de 18 ans et plus. Si vous avez besoin d'informations sur le jeu sécurisé, les limites et l'aide à la dépendance au jeu, consultez la page Jeu Responsable.

← Retour à l'accueil