Créer une annonce

Politique de traitement des données personnelles de la plateforme en ligne iGaming

1. Dispositions générales

Cette Politique de traitement des données personnelles (ci-après - 'la Politique') a été élaborée conformément aux exigences du Règlement général sur la protection des données (UE) 2016/679 du 27.04.2016 (RGPD) et des autres lois applicables en matière de protection des données.

La Politique définit la procédure de traitement des données personnelles des utilisateurs de la plateforme en ligne iGaming Ltd. (ci-après - l'Opérateur) et les mesures visant à assurer la sécurité de ces données.

L'Opérateur vise à respecter les droits et libertés des personnes et des citoyens lors du traitement des données personnelles, y compris la protection du droit à la vie privée.

Champ d'application.

Le champ d'application de cette Politique s'applique à toutes les données personnelles des utilisateurs collectées lors de l'utilisation du site web de la plateforme en ligne iGaming (ci-après - le Site).

En s'inscrivant sur le Site, l'utilisateur donne son consentement au traitement de ses données personnelles en cochant la case correspondante dans le formulaire d'inscription.

Ce consentement s'applique à toutes les actions de traitement des données personnelles décrites dans la Politique et confirme que l'utilisateur a lu cette Politique.

La Politique est un document public affiché sur le Site et complète les dispositions de la Politique de confidentialité, en se concentrant sur les aspects juridiques du traitement des données.

Concepts clés.

  • données personnelles – toute information relative à une personne physique identifiée ou identifiable (personne concernée);
  • traitement des données personnelles – toute opération sur des données personnelles (collecte, enregistrement, systématisation, stockage, utilisation, transfert, anonymisation, suppression, etc.);
  • personne concernée – un utilisateur du Site auquel les données personnelles traitées se rapportent;
  • Opérateur – iGaming Ltd., qui détermine les finalités et les moyens du traitement des données personnelles.

2. Catégories de données traitées

L'Opérateur traite les catégories de données personnelles des utilisateurs suivantes :

  • Données de contact :

    l'adresse email de l'utilisateur fournie lors de l'inscription sur le Site. Cette adresse est utilisée pour identifier le compte et pour communiquer avec l'utilisateur.
  • Données d'identification de l'appareil :

    adresse IP, collectée automatiquement lors de la visite du Site, ainsi que les cookies et autres identifiants uniques. Ces données sont enregistrées par le système pour assurer le bon fonctionnement du Site, sauvegarder les sessions utilisateur et analyser l'activité.
  • Données d'activité sur le site web :

    informations sur les actions de l'utilisateur sur le Site, y compris les dates et heures des visites, les pages consultées, les clics, les journaux d'opérations et d'autres détails sur l'utilisation des services du Site. Ces données aident l'Opérateur à surveiller le fonctionnement des services et à identifier les problèmes techniques.
  • Données de compte et de préférences :

    informations liées à l'utilisation du compte sur le Site, y compris l'historique de publication des annonces (une liste des annonces publiées par l'utilisateur sur la plateforme), les paramètres d'interface et les préférences (par exemple, la langue sélectionnée, le fuseau horaire, les paramètres d'affichage). Ces informations sont collectées pour personnaliser l'interface et pour la commodité de l'utilisateur.
  • Données de paiement :

    informations sur les transactions et les paiements de l'utilisateur sur le Site - historique des paiements via le système de paiement Expay (dates, montants, statuts des paiements, etc.).
    Important : les données de carte de paiement et les détails de paiement sont traités directement par le fournisseur de paiement (Expay) et ne sont pas stockés sur le Site ; l'Opérateur ne reçoit que des informations sur le fait et le résultat du paiement pour la comptabilité et la fourniture de services payants.
  • Données de parrainage :

    informations sur le passage de l'utilisateur sur le Site via un lien de parrainage (ID de parrain, code d'invitation). Ces données sont utilisées pour mettre en œuvre des programmes de parrainage et attribuer des bonus (le cas échéant).

L'Opérateur ne collecte pas de catégories spéciales de données personnelles (concernant l'origine raciale, les opinions politiques, la santé, etc.) des utilisateurs, ni ne traite de données biométriques.

Les catégories énumérées ci-dessus sont exhaustives pour le fonctionnement de la plateforme iGaming et ne dépassent pas les finalités pour lesquelles elles sont collectées (le principe de minimisation des données selon le RGPD).

3. Finalités du traitement des données personnelles

Le traitement des données personnelles des utilisateurs de la plateforme iGaming est effectué à des fins spécifiques, prédéterminées et légitimes. Les principales finalités du traitement incluent :

Fourniture des services de la plateforme.

L'Opérateur traite les données pour l'inscription et la gestion du compte utilisateur, assurant le fonctionnement des fonctions principales du Site (publication et consultation d'annonces), remplissant les obligations contractuelles envers l'utilisateur (fourniture de services de publication d'annonces) et l'administration générale du service. Par exemple, l'email est utilisé comme identifiant et pour la communication, et l'historique des annonces est utilisé pour gérer les publications et les afficher sur le Site.

Commentaires et support utilisateur.

Les données de contact (email) sont utilisées pour contacter l'utilisateur, envoyer des notifications importantes liées à l'utilisation du Site, traiter les demandes de support et fournir des commentaires. L'Opérateur peut envoyer des notifications sur le statut des annonces publiées, des réponses aux demandes des utilisateurs et informer des changements importants dans le fonctionnement du Site.

Traitement des paiements et exécution des obligations financières.

Les données de paiement (historique des transactions via Expay) sont utilisées pour assurer les règlements avec l'utilisateur : confirmation du paiement pour les services (par exemple, placement payant ou promotion d'une annonce), fourniture de fonctions payantes à l'utilisateur et tenue des registres financiers. Ces données sont traitées pour l'exécution de l'accord avec l'utilisateur et pour se conformer aux exigences légales dans le domaine de la comptabilité et de la déclaration fiscale (le cas échéant).

Personnalisation et amélioration du service.

L'Opérateur traite les données sur les préférences d'interface et l'activité de l'utilisateur pour personnaliser l'expérience utilisateur - par exemple, en sauvegardant les paramètres d'affichage, la langue et le tri des annonces. De plus, les données anonymisées sur les actions des utilisateurs (cookies, journaux de visite) sont utilisées pour analyser le comportement de l'audience, améliorer la qualité du Site et son contenu. Cela aide à identifier les fonctions les plus demandées, à optimiser la navigation et à augmenter la commodité du service.

Assurer la sécurité et prévenir les violations.

Les adresses IP, les journaux et autres données techniques sont traitées pour protéger la sécurité de l'information de la plateforme et des utilisateurs. L'Opérateur surveille et analyse l'activité pour détecter les actions suspectes, prévenir les opérations frauduleuses, les accès non autorisés et autres violations. De telles mesures sont nécessaires pour protéger les comptes, prévenir les piratages et maintenir l'intégrité des services.

Marketing et envois publicitaires (avec consentement).

Avec le consentement séparé de l'utilisateur, l'Opérateur peut utiliser les données de contact pour envoyer des supports d'information et de marketing : bulletins d'information, notifications sur les nouvelles fonctionnalités, offres spéciales et promotions liées aux activités de la plateforme. Les envois publicitaires et de nouvelles sont effectués strictement sur une base volontaire (opt-in) ; l'utilisateur a le droit de refuser de les recevoir à tout moment.

Mise en œuvre du programme de parrainage.

Si l'utilisateur participe au programme de parrainage, l'Opérateur traite les données sur les liens de parrainage pour attribuer des récompenses et suivre les résultats du programme. C'est nécessaire pour respecter les termes d'un tel programme et pour récompenser les utilisateurs qui attirent de nouveaux participants.

Respect des exigences légales et protection des droits.

L'Opérateur peut traiter et stocker des données personnelles dans le but de se conformer aux exigences légales (par exemple, fournir des données sur demande légitime des autorités gouvernementales ou stocker des informations de paiement pour un audit fiscal), ainsi que pour protéger ses droits dans les litiges juridiques. En cas d'obligations légales, les données seront utilisées uniquement dans la mesure nécessaire pour remplir ces obligations ou protéger les intérêts légitimes.

L'Opérateur n'utilise pas les données personnelles des utilisateurs à des fins incompatibles avec les fins originales. Le traitement des données est effectué de manière transparente et de bonne foi, strictement conformément aux finalités déclarées (le principe de limitation des finalités du traitement). Si des données personnelles doivent être traitées à une nouvelle fin non prévue par cette Politique, l'Opérateur demandera un consentement séparé de l'utilisateur pour un tel traitement, ou s'assurera qu'il existe une autre base légale.

4. Base juridique du traitement

Le traitement des données personnelles des utilisateurs de la plateforme iGaming est effectué sur des bases juridiques conformément à l'Article 6 du RGPD. Selon la catégorie de données et la finalité du traitement, l'Opérateur s'appuie sur les bases juridiques suivantes :

Consentement de la personne concernée.

La base principale du traitement des données personnelles est le consentement volontaire, spécifique et éclairé de l'utilisateur, qu'il fournit lors de l'inscription sur le Site en cochant la case de consentement. Le consentement couvre toutes les actions sur les données spécifiées dans la Politique, effectuées pour les finalités pertinentes. L'Opérateur traite les données sur la base de l'Article 6(1)(a) du RGPD - l'utilisateur a approuvé le traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.

Nécessité pour l'exécution du contrat.

Une partie du traitement est effectuée sur la base de l'Article 6(1)(b) du RGPD - pour la conclusion et l'exécution d'un contrat avec l'utilisateur. Lors de l'inscription, l'utilisateur conclut un accord utilisateur avec l'Opérateur, et le traitement de ses données est nécessaire pour fournir les services du Site. Par exemple, le traitement de l'email pour l'autorisation, la publication d'annonces et le traitement des données de paiement pour l'exécution de services payants sont effectués dans le cadre de l'accord avec l'utilisateur. Un tel traitement est légal même sans consentement séparé, car sans lui, l'Opérateur ne peut pas fournir les services demandés par l'utilisateur.

Respect des obligations légales.

L'Opérateur peut traiter des données personnelles lorsque cela est nécessaire pour se conformer aux obligations légales qui lui sont imposées (Article 6(1)(c) du RGPD). Par exemple, les exigences comptables et fiscales peuvent obliger à stocker les informations de paiement pendant une période spécifiée par la loi, et les autorités de surveillance peuvent demander certaines données utilisateur. Dans de tels cas, le traitement est effectué dans la mesure nécessaire pour remplir les obligations légales de l'Opérateur.

Intérêts légitimes de l'Opérateur.

Le traitement des données individuelles peut être effectué sur la base des intérêts légitimes de l'Opérateur (Article 6(1)(f) du RGPD), à condition que ces intérêts n'enfreignent pas les droits et libertés des utilisateurs. En particulier, assurer la sécurité du Site, prévenir la fraude, envoyer des notifications de service aux clients actuels et améliorer le fonctionnement de la plateforme sont tous reconnus comme un intérêt légitime de l'entreprise. Par exemple, le stockage des journaux d'accès pour enquêter sur des incidents de sécurité ou l'analyse des données d'utilisation du service anonymisées pour l'améliorer est justifié par l'intérêt légitime de l'Opérateur à maintenir la fiabilité et la qualité du service. L'utilisateur a le droit de s'opposer à un tel traitement, et l'Opérateur y mettra fin, à moins qu'il ne puisse démontrer des motifs légitimes impérieux qui l'emportent sur les intérêts, les droits et les libertés de la personne concernée (Article 21 du RGPD).

Dans tous les cas, l'Opérateur évalue l'applicabilité d'une base légale particulière avant de commencer le traitement. Le traitement des données personnelles n'est pas effectué en l'absence d'au moins une des bases légales spécifiées. Si les finalités du traitement changent ou si de nouveaux types de traitement sont introduits, l'Opérateur analysera les bases légales et, si nécessaire, demandera un consentement supplémentaire de l'utilisateur ou s'assurera d'une autre base conforme au RGPD pour la légalité du traitement.

5. Périodes de conservation des données personnelles

L'Opérateur stocke les données personnelles des utilisateurs pas plus longtemps que nécessaire pour les finalités de leur traitement, pour lesquelles l'utilisateur a donné son consentement ou qui sont autorisées par la loi applicable (le principe de limitation du stockage des données). Les périodes de conservation varient en fonction de la catégorie de données et des exigences légales :

Données de compte (données d'inscription, historique des annonces, paramètres).

Ces informations sont stockées pendant toute la période d'utilisation de la plateforme par l'utilisateur. Les données personnelles liées au compte sont traitées tant que le compte est actif. Lors de la suppression du compte par l'utilisateur ou d'une demande de suppression des données personnelles, l'Opérateur cesse de traiter les données pertinentes et les supprime (à condition qu'il n'y ait pas d'autres motifs de stockage). Par exemple, l'email et les autres données de profil seront supprimées ou anonymisées dans un délai raisonnable après la désactivation du compte.

Informations de paiement.

L'historique des paiements de l'utilisateur est stocké aussi longtemps que nécessaire pour la comptabilité et le respect des obligations légales. Les documents financiers et les informations sur les transactions peuvent être conservés pendant la période établie par la législation fiscale ou comptable (généralement pas moins de 5 ans ou une autre période requise par la loi). Ces données seront supprimées ou anonymisées à l'expiration de la période de conservation obligatoire.

Journaux et données techniques.

Les journaux d'activité, les enregistrements d'adresses IP et d'autres données techniques collectées pour assurer la sécurité et identifier les erreurs sont stockés pendant une période limitée, nécessaire pour l'analyse et la réponse aux incidents. En règle générale, ces données peuvent être stockées dans le système de 6 mois à 1 an, sauf si une période plus longue est justifiée par un besoin spécifique. Un nettoyage périodique (suppression ou anonymisation des anciens journaux) est effectué pour se conformer au principe de limitation du stockage.

Cookies.

Les cookies ont des périodes de conservation individuelles (selon le cookie spécifique). Certains cookies (de session) n'existent que pendant la session utilisateur actuelle sur le Site et sont supprimés à la sortie du navigateur. D'autres (persistants) peuvent être stockés plus longtemps (par exemple, de quelques jours à plusieurs mois) pour sauvegarder les paramètres. L'utilisateur a le droit d'effacer les cookies dans son navigateur à tout moment et également de configurer leur utilisation (voir la Politique en matière de cookies pour plus de détails).

Données anonymisées.

Si, à la suite du traitement, les données personnelles ont été anonymisées (dés-identifiées), c'est-à-dire qu'elles ont cessé de se rapporter à un utilisateur spécifique, ces données peuvent être stockées par l'Opérateur indéfiniment - sous une forme anonymisée, elles ne relèvent pas du champ d'application de la législation sur les données personnelles.

À l'expiration des périodes de conservation spécifiées, ou après avoir atteint les finalités du traitement (selon la première éventualité), l'Opérateur détruit ou anonymise de manière irréversible les données personnelles. À la suite de la suppression, les données sont exclues de tous les systèmes actifs de l'Opérateur. Dans les copies de sauvegarde et les archives, les données sont également supprimées lors de leurs procédures de mise à jour programmées.

Si des données personnelles sont nécessaires pour la présentation, la satisfaction ou la défense de revendications légales, l'Opérateur a le droit de les stocker dans le volume et pendant la période requis pour les procédures légales pertinentes, mais avec des restrictions d'accès et d'utilisation obligatoires exclusivement pour les finalités spécifiées.

L'Opérateur examine régulièrement la pertinence et le volume nécessaire des données personnelles stockées. Si des données redondantes ou obsolètes sont trouvées, elles sont sujettes à suppression ou à mise à jour. Ainsi, l'Opérateur se conforme au principe de ne pas stocker les données plus longtemps que nécessaire et prend des mesures pour empêcher le stockage indéfini d'informations personnelles sans motifs suffisants.

6. Méthodes de protection des données personnelles

L'Opérateur prend toutes les mesures légales, organisationnelles et techniques nécessaires pour protéger les données personnelles des utilisateurs contre l'accès illégal ou accidentel, la fuite, l'altération, le blocage, la copie, la distribution et autres actions illégales de tiers. Conformément à l'Article 32 du RGPD, iGaming Ltd. assure un niveau adéquat de sécurité des données personnelles, en tenant compte des risques actuels et des technologies de protection modernes. Les principales mesures de protection incluent :

Infrastructure et lieu de traitement.

Les données personnelles sont traitées et stockées sur des serveurs sécurisés situés dans des centres de données au sein de l'Union européenne (région EU-Central). Le choix de l'emplacement dans l'UE garantit la conformité aux normes élevées de protection des données prévues par la législation européenne. L'accès aux serveurs est strictement contrôlé ; des serveurs privés virtuels (VPS/VDS) avec un accès limité sont utilisés.

Chiffrement des données.

Un protocole HTTPS sécurisé (TLS/SSL) est utilisé pour toutes les opérations de transmission de données entre l'utilisateur et le Site. Cela signifie que les données personnelles sont chiffrées lorsqu'elles sont envoyées et reçues, empêchant leur interception par des attaquants lors de la transmission sur le réseau. La confidentialité et l'intégrité des informations sont maintenues par des moyens cryptographiques modernes. Par exemple, les mots de passe à usage unique sont envoyés via des canaux de communication sécurisés.

Pare-feu et filtrage du trafic.

L'application web du Site est protégée par un pare-feu d'application web (WAF). Le WAF analyse le trafic entrant et bloque les requêtes malveillantes, empêchant les attaques les plus courantes (injections SQL, XSS, exploits, etc.). Ce mécanisme améliore considérablement la sécurité du Site et réduit le risque d'accès non autorisé, aidant à se conformer aux normes de sécurité (y compris le RGPD). De plus, l'Opérateur utilise les services de Cloudflare (CDN) pour se protéger contre les attaques DDoS et filtrer le trafic - cela permet de couper l'activité suspecte et de maintenir la disponibilité de la ressource même sous une charge élevée.

Protection antivirus.

Un logiciel antivirus (par exemple, ClamAV et des outils similaires) est utilisé sur les serveurs et dans l'infrastructure pour détecter et neutraliser les codes malveillants. Tous les fichiers téléchargés sur le Site peuvent être scannés à la recherche de virus. Les bases de données antivirus sont régulièrement mises à jour, ce qui assure une protection à jour contre les nouvelles menaces.

Contrôle d'accès et délimitation des droits.

Un contrôle strict de l'accès des employés aux données personnelles est assuré au sein de l'organisation. Le traitement des données est effectué uniquement par des personnes autorisées de l'Opérateur, pour lesquelles l'accès aux informations pertinentes est nécessaire dans le cadre de leurs fonctions de travail. Chaque employé ayant accès aux données personnelles signe un accord de non-divulgation. L'accès est mis en œuvre sur le principe du moindre privilège : chaque employé n'a accès qu'aux données dont il a besoin pour son travail. Toutes les actions sur les données dans les systèmes d'information sont journalisées (journaux d'accès), ce qui permet de suivre et d'auditer l'accès aux informations personnelles.

Surveillance et audit de la sécurité.

L'Opérateur maintient des journaux d'événements de sécurité et les analyse périodiquement pour détecter toute activité suspecte. Des outils de détection d'intrusion et une notification automatisée des administrateurs sur les incidents potentiellement dangereux ont été mis en œuvre. Le logiciel du Site et du serveur est régulièrement mis à jour, et des correctifs de sécurité à jour sont installés pour empêcher l'exploitation des vulnérabilités connues. Un audit régulier des mesures de protection et des tests de pénétration (pentest) sont effectués si nécessaire pour assurer la fiabilité des défenses du Site.

Sauvegarde des données.

Les données personnelles des utilisateurs sont régulièrement sauvegardées (des copies de sauvegarde chiffrées des bases de données sont créées) pour éviter leur perte due à des pannes d'équipement ou à d'autres circonstances imprévues. Les copies de sauvegarde sont stockées dans un stockage sécurisé avec un accès limité. En cas d'incident, cela permet de restaurer les données et la fonctionnalité du service dans les plus brefs délais.

Politiques et formation.

La société a mis en œuvre des politiques internes de sécurité de l'information et de protection des données. Les employés qui travaillent avec des données personnelles sont formés aux règles de manipulation des informations confidentielles. La direction examine et met à jour régulièrement les mesures de sécurité en fonction de l'évolution de la technologie et des changements dans les exigences réglementaires.

Les mesures énumérées visent à empêcher les fuites d'informations et l'accès non autorisé aux données des utilisateurs. Il convient de noter qu'aucune méthode de transmission de données sur Internet ou de méthode de stockage électronique ne garantit une sécurité absolue. Cependant, l'Opérateur déploie des efforts commercialement raisonnables pour protéger les données personnelles et améliore constamment ses systèmes de sécurité. En cas de vulnérabilités ou d'incidents, l'Opérateur s'engage à en informer l'autorité de surveillance compétente et, si nécessaire, les personnes concernées elles-mêmes dans les délais établis par la loi (Articles 33-34 du RGPD).

7. Droits des personnes concernées

Les utilisateurs de la plateforme iGaming, qui sont des personnes concernées, ont tous les droits qui leur sont accordés par le RGPD et la législation sur la protection des données. L'Opérateur respecte ces droits et a mis en place des procédures pour leur mise en œuvre. Les principaux droits de la personne concernée incluent :

Droit d'accès (Art. 15 RGPD) :

l'utilisateur a le droit de demander la confirmation du fait du traitement de ses données personnelles par l'Opérateur, ainsi que de recevoir une copie de toutes les données personnelles le concernant que l'Opérateur détient. Sur demande, nous fournirons des informations sur les données traitées, les finalités du traitement, les catégories de données, les destinataires auxquels les données sont divulguées, les périodes de conservation et d'autres informations prévues par l'Article 15 du RGPD.

Droit de rectification (Art. 16 RGPD) :

l'utilisateur a le droit d'exiger que l'Opérateur modifie ses données personnelles si elles sont inexactes ou obsolètes, ainsi que de compléter les données incomplètes. Sur demande de l'utilisateur, l'Opérateur apporte rapidement les corrections nécessaires pour garantir l'exactitude et la pertinence des informations traitées.

Droit à l'effacement ('droit à l'oubli', Art. 17 RGPD) :

l'utilisateur a le droit de demander la suppression de ses données personnelles si leur traitement ultérieur n'est pas requis par l'Opérateur ou est illégal. À la réception d'une demande de suppression, l'Opérateur supprimera les données personnelles de l'utilisateur, à condition que leur stockage ne soit plus nécessaire pour des motifs légaux (par exemple, les données ne sont pas nécessaires à l'exécution du contrat ou au respect d'obligations légales). En particulier, l'utilisateur peut demander la suppression de son compte et des données associées ; l'Opérateur effectuera une telle suppression dans le délai établi.

Droit à la limitation du traitement (Art. 18 RGPD) :

dans certains cas, l'utilisateur peut demander la suspension temporaire du traitement de ses données (autre que le stockage) - par exemple, s'il conteste l'exactitude des données ou la légalité de leur traitement. Lorsque le traitement est limité, l'Opérateur ne stocke que les données et n'effectue pas d'autres opérations sans le consentement de l'utilisateur, sauf dans les cas autorisés par la loi. La limitation sera en vigueur jusqu'à ce que les problèmes contestés soient résolus (par exemple, la vérification de l'exactitude ou la détermination de la légalité des motifs de traitement).

Droit à la portabilité des données (Art. 20 RGPD) :

à la demande de l'utilisateur, l'Opérateur lui fournira les données personnelles que l'utilisateur a lui-même fournies à l'Opérateur, dans un format structuré, couramment utilisé et lisible par machine (par exemple, CSV ou JSON). L'utilisateur a également le droit de demander que ces données soient transmises directement à un autre contrôleur (par exemple, un autre service en ligne), si cela est techniquement réalisable. Ce droit s'applique aux données traitées par des moyens automatisés sur la base du consentement de l'utilisateur ou d'un contrat avec lui.

Droit d'opposition au traitement (Art. 21 RGPD) :

l'utilisateur a le droit de s'opposer à tout moment au traitement de ses données personnelles si un tel traitement est effectué sur la base des intérêts légitimes de l'Opérateur (Article 6(1)(f)) ou à des fins de marketing direct. Si l'utilisateur s'oppose au traitement fondé sur un intérêt légitime, l'Opérateur cessera le traitement, sauf dans les cas où des motifs légitimes impérieux qui l'emportent sur les intérêts et les droits de l'utilisateur sont démontrés. Si l'opposition concerne le marketing direct (envois), le traitement à ces fins sera cessé immédiatement après réception de l'opposition (sans aucune exception).

Droit de ne pas faire l'objet d'une décision automatisée (Art. 22 RGPD) :

l'utilisateur a le droit de ne pas être soumis à une décision basée uniquement sur un traitement automatisé (y compris le profilage) si une telle décision produit des effets juridiques le concernant ou l'affecte de manière significative. La plateforme iGaming n'a pas d'algorithmes qui prennent des décisions concernant les utilisateurs sans intervention humaine, mais si de telles fonctions sont mises en œuvre à l'avenir, l'utilisateur aura le droit d'exiger une intervention humaine dans la prise de décision, d'exprimer son point de vue et de contester la décision.

Droit de retirer son consentement :

si le traitement est basé sur le consentement de l'utilisateur, il a le droit de retirer son consentement à tout moment (sans rétroactivité pour les actions de traitement déjà effectuées). L'Opérateur ne traitera plus les données sur la base du consentement précédemment donné et, en l'absence d'autres bases légales, supprimera ou anonymisera les données pertinentes. L'utilisateur est informé que le retrait du consentement peut rendre impossible la poursuite de la fourniture de certains services du Site qui nécessitent un traitement de données. Le retrait du consentement est effectué en envoyant une demande correspondante (voir la Section 8 ci-dessous).

Droit de déposer une plainte :

l'utilisateur a le droit de déposer une plainte auprès de l'autorité de surveillance compétente en matière de protection des données s'il estime que ses droits ont été violés à la suite d'un traitement illégal de ses données personnelles. La plainte peut être envoyée à l'autorité de surveillance du pays de résidence de l'utilisateur, du pays de travail ou du pays de la violation présumée. Dans la juridiction de l'UE, de telles autorités sont les autorités nationales de protection des données. L'utilisateur a également le droit de protéger ses droits par des moyens judiciaires - de contester les actions ou inactions de l'Opérateur devant les tribunaux. L'Opérateur recommande de nous contacter d'abord directement pour régler les problèmes, mais cela ne limite pas les droits légaux de la personne concernée.

Pour exercer ses droits, l'utilisateur peut envoyer une demande correspondante à l'Opérateur. Cela peut être fait par email à l'adresse spécifiée dans la section 'Contacts de l'Opérateur' de cette Politique, ou par d'autres moyens prévus sur le Site.

La demande doit contenir des informations suffisantes pour vérifier l'identité du demandeur (afin d'empêcher l'accès non autorisé aux données).

L'Opérateur examinera la demande et fournira une réponse ou effectuera l'action demandée dans les 30 jours suivant la réception de la demande, à moins qu'une période différente ne soit établie par la loi. En cas de besoin de prolonger la période (par exemple, pour des demandes complexes nécessitant un délai supplémentaire), l'Opérateur informera l'utilisateur de la raison du retard.

La fourniture d'informations sur les demandes des personnes concernées est gratuite, sauf dans les cas de demandes répétitives ou manifestement excessives, lorsqu'une redevance raisonnable peut être facturée conformément au RGPD.

8. Procédure de consentement

L'Opérateur traite les données personnelles des utilisateurs principalement sur la base de leur consentement. Le consentement est obtenu lors de l'inscription de l'utilisateur sur le Site comme suit :

dans le formulaire d'inscription, il y a une case à cocher séparée avec une explication indiquant le consentement à la Politique de traitement des données personnelles. L'utilisateur exprime son consentement en cochant lui-même cette case et en cliquant ensuite sur le bouton de confirmation d'inscription.

La case à cocher n'est pas pré-cochée par défaut, ce qui oblige l'utilisateur à effectuer une action claire et active pour donner son consentement (comme l'exige le RGPD).

Avant de soumettre le formulaire d'inscription, l'utilisateur a la possibilité de lire le texte de cette Politique (un lien hypertexte vers le document est fourni à côté de la case de consentement). Ainsi, le consentement est conscient et éclairé : l'utilisateur est informé des données qui seront collectées et de la manière dont elles seront traitées, et confirme volontairement son consentement dans ces conditions.

Cocher la case lors de l'inscription est considéré comme une action affirmative claire indiquant la volonté de la personne concernée de faire traiter ses données personnelles.

Le silence ou l'inaction ne sont pas considérés comme un consentement, et l'inscription ne peut pas être finalisée sans cocher la case de consentement (la case à cocher ne peut pas être laissée pré-cochée par le système, conformément aux exigences du RGPD, considérant 32).

Le consentement fourni lors de l'inscription couvre toutes les opérations de traitement décrites dans cette Politique, y compris la collecte, le stockage, l'utilisation et la distribution des données dans la mesure nécessaire pour atteindre les finalités de traitement spécifiées.

Dans les cas où des consentements séparés sont requis pour des types de traitement spécifiques (par exemple, pour la réception d'envois marketing, l'utilisation de cookies à des fins d'analyse, etc.), l'Opérateur les demande séparément, offrant à l'utilisateur la possibilité d'un libre choix (par exemple, des cases à cocher séparées ou des paramètres de profil). De tels consentements peuvent également être retirés à tout moment.

Retrait du consentement.

L'utilisateur a le droit de retirer son consentement précédemment donné au traitement des données personnelles. Pour ce faire, il est nécessaire d'envoyer à l'Opérateur une notification correspondante sous n'importe quelle forme - par exemple, par email à l'adresse de support spécifiée dans les contacts.

À la réception d'un retrait de consentement, l'Opérateur cesse le traitement des données personnelles de l'utilisateur basé sur le consentement et, dans les 30 jours, détruit (supprime ou anonymise) ces données personnelles, à moins qu'il n'y ait d'autres bases légales pour leur traitement ultérieur (par exemple, une nécessité légale).

Le retrait du consentement n'affecte pas la légalité du traitement effectué avant le moment du retrait.

L'Opérateur informe l'utilisateur du résultat de l'examen de sa demande de retrait (confirme la suppression des données ou justifie l'impossibilité d'une suppression complète s'il existe des exceptions selon la loi).

Veuillez noter que le refus de donner son consentement lors de l'inscription rend impossible la création d'un compte et l'utilisation des services personnalisés du Site - l'utilisateur a le droit de ne pas donner son consentement, mais dans ce cas, l'Opérateur ne pourra pas lui fournir les services de la plateforme. Néanmoins, l'utilisateur peut toujours consulter les informations accessibles au public sur le Site sans inscription et sans transmettre de données personnelles.

9. Contacts de l'Opérateur

Opérateur (responsable du traitement) : iGaming Ltd. – la société qui collecte et traite les données personnelles des utilisateurs de la plateforme iGaming.

Pour nous contacter concernant les questions de données personnelles, vous pouvez utiliser les contacts suivants :

Email (DPO/service de support) : [email protected] – toutes les demandes liées aux données personnelles sont acceptées à cette adresse (retraits de consentement, demandes d'accès/suppression de données, questions sur les dispositions de la Politique).

L'Opérateur examinera la demande reçue et fournira une réponse dans les délais établis par la loi.

Si votre demande n'a pas été satisfaite ou si vous pensez que la violation n'a pas été corrigée, vous avez le droit de contacter l'autorité compétente en matière de protection des données, comme indiqué à la Section 7.

La dernière date de mise à jour de cette Politique est le 25 juillet 2025.

L'Opérateur se réserve le droit d'apporter des modifications à cette Politique en cas de changements dans la législation ou l'introduction de nouvelles technologies de traitement. En cas de changements significatifs, nous en informerons les utilisateurs en publiant une annonce correspondante sur le Site.

Nous vous recommandons de revoir régulièrement ce document pour rester informé de la manière dont l'Opérateur protège vos données personnelles.

Merci de votre attention à notre Politique de traitement des données personnelles. Nous nous efforçons d'assurer une transparence et une sécurité maximales lorsque nous travaillons avec vos données.

Si vous avez d'autres questions ou exigences, veuillez nous contacter en utilisant les contacts fournis.

iGaming Ltd. valorise la confiance des utilisateurs et garantit que les données personnelles sont traitées en stricte conformité avec la législation actuelle sur la protection des données et cette Politique.

Source : Cette Politique a été élaborée en tenant compte des dispositions du RGPD et des meilleures pratiques pour assurer la confidentialité des données, et est également basée sur les politiques standard de traitement des données dans l'industrie du iGaming. Toutes les conditions spécifiées dans le document sont conformes aux exigences légales et visent à protéger les droits des personnes concernées.