Duel Casino maxfiylik siyosati
Ushbu maxfiylik siyosati Duel Casino sayti va xizmatlaridan foydalanganingizda qanday shaxsiy maʼlumotlarni toʻplashimizni, ulardan qanday foydalanishimizni, kimga oshkor qilishimizni, qancha vaqt saqlashimizni va maʼlumotlaringiz boʻyicha qanday huquqlaringiz borligini tasvirlaydi. Hujjat YEI umumiy maʼlumotlarni himoya qilish reglamenti (GDPR – EI 2016/679 reglamenti), litsenziyalangan qimor yurisdiksiyalari standartlari va pul yuvishga qarshi kurash boʻyicha xalqaro FATF tavsiyalariga muvofiq tuzilgan.
Biz maʼlumotlarni minimallashtirish tamoyiliga amal qilamiz: faqat xizmat koʻrsatish yoki amaldagi qonunga rioya qilish uchun zarur boʻlgan maʼlumotni soʻraymiz. Saytdan foydalanish ushbu siyosatni oʻqiganingizni va tasvirlangan maʼlumotlarni qayta ishlashga rozi ekanligingizni bildiradi. Agar biron bir qoida siz uchun maqbul boʻlmasa, u hal qilinmaguncha xizmatdan foydalanishni toʻxtating.
Qisqacha:
👉 Biz Duel Casino operatori va GDPR maʼnosida maʼlumotlaringiz nazoratchisimiz. Xizmatni ishga tushirish uchun zarur boʻlgan minimal maʼlumotni toʻplaymiz. Maʼlumotlaringizni uchinchi tomonlarga sotmaymiz. Maʼlumotlarni saqlash va uzatish vaqtida shifrlaymiz. Istalgan vaqtda maʼlumotlaringiz nusxasini soʻrashingiz, tuzatishingiz, oʻchirishingiz yoki nazorat organiga shikoyat qilishingiz mumkin. Har qanday maxfiylik masalasi boʻyicha privacy@duel.com ga yozing.
1. Biz kimmiz va bizga qanday murojaat qilish
GDPR 4(7)-moddasi maʼnosida shaxsiy maʼlumotlaringiz nazoratchisi Duel Casino brendining operatori (bundan keyin – «Duel Casino», «biz»). Shaxsiy maʼlumotlarni qayta ishlash, huquqlaringizni amalga oshirish va soʻrovlar topshirish bilan bogʻliq har qanday masala boʻyicha murojaat qilishingiz mumkin:
- Maʼlumotlarni himoya qilish boʻyicha mutaxassis (DPO) elektron pochtasi: dpo@duel.com
- Maxfiylik elektron pochtasi: privacy@duel.com
- Qoʻllab-quvvatlash jonli chati: hisobingizda 24/7
Operator kompaniyaning toʻliq yuridik va roʻyxatdan oʻtish maʼlumotlari bosh sahifadagi «Litsenziya» boʻlimida keltirilgan.
2. Qanday shaxsiy maʼlumotlarni toʻplaymiz
Xizmatdan qanday foydalanishingizga qarab, quyidagi maʼlumot toifalarini toʻplashimiz mumkin:
2.1 Roʻyxatdan oʻtish maʼlumotlari
- Elektron pochta manzili (hisobning asosiy identifikatori sifatida ishlatiladi).
- Foydalanuvchi nomi (ommaviy reytinglarda, chatlarda va oʻyin paytida koʻrsatiladi).
- Parol heshi (parolni ochiq matnda saqlamaymiz – bcrypt yoki ekvivalent algoritmdan foydalanamiz).
- Yoshni tasdiqlash (18 yoki undan katta ekanligi haqidagi bayonot).
- Roʻyxatdan oʻtish sanasi va IP-manzil.
2.2 Toʻlov va kripto maʼlumotlari
- Depozitlar va yechib olishlar uchun ishlatiladigan kriptovalyuta hamyon manzillari.
- Blokcheyn tranzaksiya heshlari va identifikatorlari (txid).
- Tranzaksiya tarmoqlari va valyutalar (BTC, ETH, USDT-TRC20 va boshqalar), miqdorlar va vaqt belgilari.
- Fiat operatsiyalari uchun (agar foydalanilsa): niqoblangan karta yoki toʻlov provayderi maʼlumotlari, valyuta, chiqarilgan davlat.
2.3 KYC / AML maʼlumotlari (faqat zarur boʻlganda)
Kazinoning pul yuvishga qarshi majburiyatlariga muvofiq (EI 4AMLD, 5AMLD, 6AMLD va FATF tavsiyalari) xavf koʻrsatkichlari ishga tushganda qoʻshimcha tekshiruv soʻraladi. Bunga quyidagilar kirishi mumkin:
- Shaxsni tasdiqlovchi hujjat nusxasi (pasport, ID-karta, haydovchilik guvohnomasi).
- Manzil tasdigʻi (kommunal hisob, bank koʻchirmasi va boshqalar).
- Mablagʻ manbai va boylik manbaining tasdigʻi.
- Kripto hamyon egaligini tasdiqlash (imzolangan xabar yoki test tranzaksiyasi).
- Sanksiya skriningi, PEP reyestri tekshiruvlari va salbiy media maʼlumotlar bazalari natijalari.
2.4 Texnik va identifikatsiya maʼlumotlari
- IP-manzil va taxminiy IP-asosidagi geolokatsiya.
- Qurilma turi, operatsion tizim, brauzer turi va versiyasi.
- Ekran ruxsati, til, vaqt mintaqasi.
- Jurnal maʼlumotlari: tashrif buyurilgan sahifalar, bosish oqimi, manba, sessiya davomiyligi, xatolar.
- Noyob onlayn identifikatorlar (cookie-fayllar, mahalliy xotira, SDK identifikatorlari).
- VPN/proksi signallari va boshqa texnik xavfsizlik koʻrsatkichlari.
2.5 Oʻyin maʼlumotlari
- Har bir oʻyin sessiyasi uchun tikishlar, yutuqlar va yutqazishlar tarixi.
- Foydalanilgan bonuslar va cashback hisoblari.
- Balans holati, depozit va yechib olish tarixi.
- Masʼuliyatli oʻyin limit parametrlari (depozit, yutqazish, vaqt, tanaffus, oʻz-oʻzini chetlatish).
2.6 Aloqa maʼlumotlari
- Qoʻllab-quvvatlash soʻrovi matnlari, jonli chat va elektron pochta yozishmalari.
- Telefon qoʻngʻiroqlari yozuvlari (qoʻllanilsa) – bu haqda oldindan xabar beriladi.
- Marketing roziliklari va rozilikni qaytarib olish yozuvlari.
3. Qayta ishlash maqsadlari va huquqiy asoslari
Har bir maʼlumot toifasi muayyan maqsadda va GDPR 6-moddasiga muvofiq belgilangan huquqiy asosda qayta ishlanadi:
- Shartnomani bajarish – GDPR 6(1)(b)-modda. Hisobni yaratish va yuritish, oʻyin operatsiyalarini olib borish, depozit va yechib olishlarni qayta ishlash, cashback va bonuslarni hisoblash, tranzaksiya tarixini saqlash, foydalanuvchini qoʻllab-quvvatlash.
- Huquqiy majburiyatlar – GDPR 6(1)(c)-modda. KYC/AML tekshiruvi, sanksiya skriningi, shubhali tranzaksiyalarni monitoring qilish, soliq va qimor qonuni uchun hisobyuritish, regulyator va huquqni muhofaza qilish organlari soʻrovlariga javob berish, voyaga yetmaganlarni himoya qilish.
- Qonuniy manfaatlar – GDPR 6(1)(f)-modda. Firibgarlikning oldini olish, koʻp hisoblilik va til biriktirishni aniqlash, avtomatlashtirilgan hujumlardan himoya, axborot xavfsizligi, xizmatni yaxshilash uchun tahlil (umumlashtirilgan/anonim shaklda), nizolarda huquqiy manfaatlarimizni himoya qilish.
- Rozilik – GDPR 6(1)(a)-modda. Elektron pochta va messenjer marketingi, push bildirishnomalar, zarur boʻlmagan tahlil va reklama cookie-fayllaridan foydalanish. Rozilik istalgan vaqtda tushuntirishsiz va asosiy xizmat uchun oqibatlarsiz qaytarib olinishi mumkin.
4. Maʼlumotlaringizni kim bilan boʻlishamiz
Biz hech qanday holatda shaxsiy maʼlumotlarni uchinchi tomonlarga sotmaymiz. Maʼlumotlar faqat quyidagi qabul qiluvchi toifalari bilan va faqat muayyan maqsad uchun zarur boʻlgan darajada boʻlishilishi mumkin:
- Toʻlov xizmati provayderlari. Protsessorlar, ekvayerlar va kripto-tranzaksiya ishlovchilari – depozit va yechib olishlarni bajarish uchun.
- KYC va sanksiya skriningi provayderlari. Maxsus xizmatlar (Sumsub, Onfido, Jumio, ComplyAdvantage va shunga oʻxshash) – tekshirish, hujjatlarni koʻrib chiqish va sanksiya/PEP skriningi uchun.
- Oʻyin kontenti provayderlari. Slot, jonli diler va platforma provayderlari – muayyan oʻyinni taqdim etish uchun zarur boʻlgan minimal maʼlumotlar toʻplami (sessiya, tikishlar, yutuqlar).
- Tahlil va bulutli xizmatlar. Bizning nomimizdan maʼlumot ishlovchisi sifatida ish koʻruvchi va maʼlumotlarni qayta ishlash shartnomalari bilan bogʻlangan bulutli infratuzilma provayderlari (xosting, CDN, monitoring).
- Regulyatorlar, huquqni muhofaza qilish va soliq organlari. Qonuniy soʻrov boʻyicha – amaldagi qonunda nazarda tutilgan darajada va tartibda.
- Yuridik va audit maslahatchilari. Nizolarda huquqlarimizni himoya qilishda va majburiy auditlar hamda tartibga soluvchi tekshiruvlarni oʻtkazishda.
- Korporativ bitimlarida. Birlashish, sotib olish yoki aktivlarni oʻtkazishda – majburiy foydalanuvchi xabarnomasi va saqlangan maʼlumot himoyasi darajasi bilan.
Bizning nomimizdan maʼlumot ishlovchi har bir qabul qiluvchi bilan bizning oʻzimiznikidan past boʻlmagan xavfsizlik choralarini talab qiladigan maʼlumotlarni qayta ishlash shartnomalari (DPA) tuzilgan.
5. Xalqaro maʼlumot uzatishlari
Baʼzi maʼlumot ishlovchilarimiz Yevropa iqtisodiy hududi (YEIH) tashqarisida joylashgan boʻlishi mumkin. Maʼlumotlar uchinchi mamlakatlarga uzatilganda, biz GDPRning V bobida nazarda tutilgan himoya mexanizmlaridan foydalanamiz:
- Yevropa komissiyasining adekvatlik qarori boʻlgan mamlakatlarga uzatishlar (Buyuk Britaniya, Shveytsariya, tijorat maqsadlarida Kanada va boshqalar).
- Qoʻshimcha texnik va tashkiliy choralar bilan Standart shartnoma bandlaridan (SCC – Komissiya qarori (EI) 2021/914) foydalanish.
- Baʼzi hollarda – qabul qiluvchi guruhi ichidagi majburiy korporativ qoidalar.
Amaldagi himoya mexanizmlarining nusxasini dpo@duel.com orqali murojaat qilib soʻrashingiz mumkin.
6. Maʼlumotlarni saqlash muddatlari
Biz shaxsiy maʼlumotlarni toʻplangan maqsadlar uchun zarur boʻlganidan va qonun talab qilgan muddatlardan uzoqroq saqlamaymiz. Aniq muddatlar maʼlumot toifasiga bogʻliq:
| Maʼlumot toifasi | Saqlash muddati |
|---|---|
| Faol hisob roʻyxatdan oʻtish maʼlumotlari | Hisob mavjud boʻlgan davr davomida |
| KYC/AML hujjatlari va tekshiruv yozuvlari | Hisob yopilgandan keyin kamida 5 yil; tergov davom etsa, 10 yilgacha |
| Toʻlov va tranzaksiya maʼlumotlari | Tranzaksiya sanasidan kamida 5 yil (AMLD talabi) |
| Oʻyin tarixi va tikish yozuvlari | Hisob yopilgandan keyin kamida 5 yil |
| Texnik va xavfsizlik jurnallari | 90 kundan 12 oygacha |
| Qoʻllab-quvvatlash murojaatlari | Murojaat hal qilingandan keyin 24 oygacha |
| Marketing roziliklari | Rozilik qaytarib olinmaguncha |
| Oʻz-oʻzini chetlatish yozuvlari | Cheksiz muddatga (doimiy oʻz-oʻzini chetlatishda qayta roʻyxatdan oʻtishning oldini olish uchun) |
Muddatlar tugagach, maʼlumotlar yo yoʻq qilinadi, yoki qaytarib boʻlmaydigan tarzda anonimlashtiriladi – bu holda u aniqlanadigan shaxsga taalluqli boʻlmaydi va statistika hamda tadqiqot uchun ishlatilishi mumkin.
7. Shaxsiy maʼlumotlaringiz boʻyicha huquqlaringiz
GDPR va shunga oʻxshash mahalliy qonunlarga koʻra, sizda quyidagi huquqlar toʻplami bor:
- Kirish huquqi (GDPR 15-modda). Maʼlumotlaringizni qayta ishlayotganimiz toʻgʻrisida tasdiq va qayta ishlanayotgan maʼlumotlarning tuzilgan nusxasini olish.
- Tuzatish huquqi (GDPR 16-modda). Notoʻgʻri maʼlumotni tuzattirish yoki toʻliq boʻlmagan maʼlumotni toʻldirtirish – koʻpchilik maʼlumotni hisobingizda oʻzingiz yangilashingiz mumkin.
- Oʻchirish huquqi, «unutilish huquqi» (GDPR 17-modda). Keyingi qayta ishlash uchun qonuniy asos boʻlmaganda maʼlumotlaringizni oʻchirishni soʻrash. Eslatib oʻtamiz, majburiy AML/qimor qonuni boʻyicha hisobyuritishga taalluqli maʼlumotlarni belgilangan saqlash muddatlari tugagunga qadar oʻchirib boʻlmaydi.
- Qayta ishlashni cheklash huquqi (GDPR 18-modda). Aniqlik bahsli boʻlganda, qonunga zid qayta ishlashda va reglamentda nazarda tutilgan boshqa holatlarda qayta ishlashni «muzlatish»ni soʻrash.
- Koʻchuvchanlik huquqi (GDPR 20-modda). Maʼlumotlaringizni mashina oʻqiy oladigan formatda (JSON/CSV) olish va/yoki uni boshqa nazoratchiga uzatish.
- Eʼtiroz bildirish huquqi (GDPR 21-modda). Qonuniy manfaatga asoslangan qayta ishlashga, jumladan profillashga eʼtiroz bildirish. Marketingga eʼtirozlar shartsiz va tushuntirishsiz qabul qilinadi.
- Rozilikni qaytarib olish huquqi. Agar qayta ishlash rozilikka asoslangan boʻlsa, uni istalgan vaqtda qaytarib olishingiz mumkin. Bu qaytarib olishdan oldin amalga oshirilgan qayta ishlashning qonuniyligiga taʼsir qilmaydi.
- Nazorat organiga shikoyat qilish huquqi. Doimiy yashash mamlakatingizda yoki taxminiy buzilish sodir boʻlgan mamlakatda – maʼlumotlarni himoya qilish organiga.
Ushbu huquqlardan birortasini amalga oshirish uchun hisobingizga bogʻlangan elektron pochta manzilidan dpo@duel.com ga soʻrov yuboring. Biz 30 kalendar kun ichida javob beramiz (murakkab hollarda muddat xabarnoma bilan 90 kunga uzaytirilishi mumkin). Tekshirish uchun shaxsingizni tasdiqlash maqsadida qoʻshimcha maʼlumot soʻrashimiz mumkin.
8. Cookie-fayllar va shunga oʻxshash texnologiyalar
Cookie-fayllar – saytga tashrif buyurganingizda brauzeringiz saqlaydigan kichik matn fayllari. Ular qaytadan tashrif buyurganingizda sizni tanib olish, xizmatning toʻgʻri ishlashini taʼminlash va undan qanday foydalanilayotganini tahlil qilish imkonini beradi.
Biz foydalanadigan cookie toifalari:
- Qatʼiy zarur cookie-fayllar. Asosiy funksiyalarni taʼminlaydi: kirish, sessiyani saqlash, CSRF himoyasi, toʻlov shaklining toʻgʻri ishlashi. Xizmat ularsiz ishlay olmaydi, shuning uchun ularni rozilik interfeysi orqali oʻchirib boʻlmaydi.
- Funksional cookie-fayllar. Til, valyuta, interfeys sozlamalarini eslab qoladi. Sizni shaxsan aniqlamaydi.
- Tahlil cookie-fayllari. Foydalanuvchilar sayt bilan qanday oʻzaro aloqada boʻlishini tushunishga yordam beradi (mashhur sahifalar, sessiya davomiyligi, trafik manbalari). Anonim shaklda ishlatiladi. Faqat sizning roziligingiz bilan faollashtiriladi.
- Xavfsizlik cookie-fayllari. Anomal xulq-atvorni kuzatadi, firibgarlik, koʻp hisoblilik va cheklovlarni chetlab oʻtish urinishlarini aniqlashga yordam beradi (VPN signallari, bot namunalari).
Cookie-fayllarni brauzeringiz sozlamalari orqali boshqarishingiz mumkin: hammasini bloklash, yopishda oʻchirish, oʻrnatishdan oldin ogohlantirish olish. Eslatib oʻtamiz, qatʼiy zarur cookie-fayllarni oʻchirish kirish va tranzaksiyalarni imkonsiz qiladi.
9. Maʼlumot xavfsizligi
Maʼlumotlaringizni himoya qilish uchun quyidagi texnik va tashkiliy choralarni qoʻllaymiz:
- Kanal shifrlash. Qurilmangiz va serverlarimiz oʻrtasidagi barcha trafik HSTS sarlavhalari bilan zamonaviy TLS (kamida v1.2, sukut boʻyicha v1.3) orqali himoyalangan.
- Saqlashda shifrlash. Maʼlumotlar bazalari va zaxira nusxalari shifrlangan holda saqlanadi (AES-256). Ayniqsa nozik maʼlumotlar (KYC hujjatlari, API kalitlari) HSM orqali kalit boshqaruvi bilan alohida shifrlanadi.
- Parolni heshlash. Parollar ochiq matnda saqlanmaydi. Biz joriy narx omili bilan bcryptdan foydalanamiz.
- Ikki bosqichli autentifikatsiya (2FA). Har bir foydalanuvchi hisobi uchun mavjud va qatʼiy tavsiya etiladi.
- Eng kam imtiyozli kirish. Xodimlar faqat oʻz vazifalari uchun zarur boʻlgan maʼlumotlarga kirish huquqiga ega. Barcha kirishlar jurnalga yoziladi.
- Muntazam auditlar va pentestlar. Tashqi xavfsizlik mutaxassislari tizimni zaifliklar boʻyicha vaqti-vaqti bilan sinab koʻradi.
- Izolyatsiyalangan muhitlar. Ishlab chiqarish muhiti ishlab chiqish va testlashdan ajratilgan; anonimlashtirilgan maʼlumotlar ishlab chiqarish tashqarisida test uchun ishlatilmaydi.
- Monitoring va hodisaga javob. 24/7 xavfsizlik monitoringi (SIEM), hodisaga javob protseduralari, maʼlumot subyektlarining huquq va erkinliklariga xavf soluvchi buzilishdan keyin 72 soat ichida foydalanuvchi va organni xabardor qilish (GDPR 33–34-modda).
10. Voyaga yetmaganlarni himoya qilish
Duel Casino xizmati faqat voyaga yetgan foydalanuvchilar (18 yosh va undan kattalar) uchun moʻljallangan. Biz 18 yoshga toʻlmaganlardan shaxsiy maʼlumotlarni ataylab toʻplamaymiz. Agar siz ota-ona yoki qonuniy vasiy boʻlsangiz va farzandingiz bizga oʻz maʼlumotlarini berganini bilib qolsangiz, darhol privacy@duel.com orqali biz bilan bogʻlaning. Tasdiqlangach, maʼlumotlarni oʻchiramiz va hisobni yopamiz.
Voyaga yetmaganlarni himoya qilish boʻyicha qoʻshimcha chora sifatida biz:
- Roʻyxatdan oʻtishda yoshni tasdiqlashni talab qilamiz.
- Xavf koʻrsatkichlari ishga tushganda kengaytirilgan hujjat tekshiruvini oʻtkazamiz.
- Ota-ona nazorati tashabbuslarini qoʻllab-quvvatlaymiz va foydalanuvchilarni tegishli vositalar haqida xabardor qilamiz (Masʼuliyatli oʻyin sahifasiga qarang).
11. Avtomatlashtirilgan qaror qabul qilish va profillash
Baʼzi platforma jarayonlari avtomatlashtirilgan qayta ishlashdan, jumladan profillashdan foydalanadi. Bunga quyidagilar kiradi:
- Avtomatlashtirilgan firibgarlikka qarshi kurash (koʻp hisoblar, bonusdan suiisteʼmol, gʻayrioddiy tikish namunalarini aniqlash).
- Tranzaksiyalarni sanksiya va AML mezonlari boʻyicha skrining qilish.
- Interfeysni moslashtirish va afzalliklarga asoslangan oʻyin tavsiyalari (faqat tahlil cookie-fayllariga rozilik bilan).
Avtomatlashtirilgan qaror siz uchun sezilarli oqibatlarga olib kelganda (masalan, firibgarlik signallari boʻyicha hisobni bloklash), GDPR 22-moddasiga koʻra qarorga eʼtiroz bildirish, fikringizni bildirish va inson tomonidan koʻrib chiqishni soʻrash huquqiga egasiz. Bunday soʻrovlarni dpo@duel.com ga yuboring.
12. Siyosatdagi oʻzgarishlar
Biz ushbu maxfiylik siyosatini vaqti-vaqti bilan yangilashimiz mumkin – masalan, qonunlar oʻzgarganda, yangi xizmatlar ishga tushirilganda yoki ichki jarayonlar oʻzgarganda. Joriy versiya har doim ushbu sahifadagi doimiy havolada mavjud. Oxirgi yangilanish sanasi hujjatning yuqorisida koʻrsatilgan.
Huquqlaringizga yoki qayta ishlanadigan maʼlumotlar toifalariga taʼsir qiluvchi muhim oʻzgarishlar haqida sizni alohida xabardor qilamiz – elektron pochta orqali va/yoki hisobga kirishda paydo boʻladigan oyna orqali – oʻzgarishlar kuchga kirishidan kamida 14 kun oldin. Xabarnomadan keyin xizmatdan foydalanishni davom ettirish yangilangan siyosatni qabul qilganingizni bildiradi; agar yangi versiya siz uchun maqbul boʻlmasa, hisobni yopishingiz va yuqorida tasvirlangan tarzda maʼlumotlarni oʻchirishni soʻrashingiz mumkin.
13. Soʻrovlar uchun kontaktlar
Ushbu maxfiylik siyosati, shaxsiy maʼlumotlaringizni qayta ishlash va huquqlaringizni amalga oshirish bilan bogʻliq har qanday masala boʻyicha quyidagi kanallardan birortasidan foydalaning:
- Maʼlumotlarni himoya qilish boʻyicha mutaxassis (DPO) elektron pochtasi: dpo@duel.com
- Umumiy maxfiylik elektron pochtasi: privacy@duel.com
- Qoʻllab-quvvatlash elektron pochtasi: support@duel.com
- Jonli chat: hisob boshqaruv panelida mavjud, 24/7
Biz soʻrovlarni ingliz, rus va qoʻllab-quvvatlanadigan har qanday boshqa interfeys tilida qabul qilamiz. Standart javob vaqti 30 kalendar kungacha; murakkab soʻrovlar uchun oldindan xabar berib 90 kungacha.
🔞 Duel Casinoga kirish faqat 18 yosh va undan kattalar uchun. Agar sizga xavfsiz oʻyin, limitlar va qimor qaramligida yordam haqida maʼlumot kerak boʻlsa, Masʼuliyatli oʻyin sahifasiga qarang.