Shaxsiy Ma’lumotlarni Himoya Qilish Siyosati (GDPR Muvofiqlik Bayonoti)
Hujjat raqami: PRIV-GDPR-2026/02 Kuchga kirish sanasi: 2026-yil 10-fevral
1. Kirish va Qo’llanilish Soha
Ushbu Shaxsiy Ma’lumotlarni Himoya Qilish Siyosati (keyingi o’rinlarda — “Siyosat”) Kompaniya (keyingi o’rinlarda — “Ma’lumotlar Nazoratchisi” yoki “Data Controller”) tomonidan jismoniy shaxslarning (keyingi o’rinlarda — “Ma’lumotlar Sub’ekti” yoki “Foydalanuvchi”) shaxsiy ma’lumotlarini to’plash, qayta ishlash, saqlash va himoya qilish tartibini belgilaydi.
Bizning faoliyatimiz Kyurasao qonunchiligiga hamda Yevropa Ittifoqining Ma’lumotlarni Himoya Qilish Umumiy Reglamenti (GDPR — General Data Protection Regulation (EU) 2016/679) standartlariga to’liq mos kelishini ta’minlaymiz.
2. Ma’lumotlarni Qayta Ishlashning Huquqiy Asoslari
Biz Ma’lumotlar Sub’ektining shaxsiy ma’lumotlarini faqat quyidagi qonuniy asoslar mavjud bo’lganda qayta ishlaymiz (GDPR 6-moddasi):
- Shartnomani bajarish: Xizmatlar ko’rsatish (hisob ochish, to’lovlarni amalga oshirish) uchun ma’lumotlar zarur bo’lganda.
- Qonuniy majburiyat: Kompaniya “Jinoiy daromadlarni legallashtirishga qarshi kurashish” (AML/CFT) va soliq qonunchiligi talablarini bajarishi shart bo’lganda.
- Qonuniy manfaatlar: Firibgarlikning oldini olish, tarmoq xavfsizligini ta’minlash va xizmat sifatini oshirish maqsadida.
- Rozilik: Ma’lumotlar Sub’ekti marketing xabarnomalarini olishga yoki cookie-fayllardan foydalanishga aniq rozilik berganda.
3. To’planadigan Ma’lumotlar Toifalari
Ma’lumotlar Nazoratchisi quyidagi turdagi shaxsiy ma’lumotlarni to’playdi va qayta ishlaydi:
3.1. Identifikatsiya ma’lumotlari (Identity Data)
- To’liq ism-sharif (F.I.Sh.);
- Tug’ilgan sana va joy;
- Jins;
- Fuqarolik va rezidentlik maqomi;
- Pasport yoki ID-karta nusxasi (KYC jarayoni uchun).
3.2. Aloqa ma’lumotlari (Contact Data)
- Ro’yxatdan o’tgan manzil;
- Elektron pochta manzili;
- Mobil telefon raqami.
3.3. Moliyaviy ma’lumotlar (Financial Data)
- Bank hisob raqami yoki karta raqamining qisman (maskalangan) ma’lumotlari;
- Tranzaksiyalar tarixi (depozitlar, yechib olishlar, garovlar);
- To’lov tizimi identifikatorlari (UzCard, Humo, Visa, e-hamyonlar).
3.4. Texnik ma’lumotlar (Technical Data)
- Internet protokoli (IP) manzili;
- Kirish ma’lumotlari (Login Data);
- Brauzer turi va versiyasi;
- Vaqt zonasi va joylashuv ma’lumotlari;
- Operatsion tizim va platforma.
4. Ma’lumotlarni Qayta Ishlash Maqsadlari
To’plangan ma’lumotlar faqat quyidagi aniq maqsadlarda foydalaniladi:
- Mijozni ro’yxatga olish: Foydalanuvchi bilan tuzilgan shartnoma majburiyatlarini bajarish.
- Risk-menejment va Xavfsizlik: Firibgarlik, pul yuvish va terrorizmni moliyalashtirish xavfini aniqlash va oldini olish.
- To’lovlarni amalga oshirish: Moliyaviy operatsiyalarni qayta ishlash va buxgalteriya hisobini yuritish.
- Mijozlarni qo’llab-quvvatlash: So’rovlar va shikoyatlarni ko’rib chiqish.
- Marketing (Opt-in): Faqat Foydalanuvchining oldindan olingan roziligi asosida reklama va aksiyalar haqida ma’lumot berish.
5. Ma’lumotlarni Uchinchi Tomonlarga O’tkazish
Ma’lumotlar Nazoratchisi shaxsiy ma’lumotlarni uchinchi shaxslarga sotmaydi. Biroq, xizmat ko’rsatish doirasida ma’lumotlar quyidagi toifadagi qabul qiluvchilarga (“Ma’lumotlarni Qayta Ishlovchilar” yoki “Data Processors”) o’tkazilishi mumkin:
- To’lov Provayderlari: Banklar va to’lov tizimlari (tranzaksiyalarni qayta ishlash uchun).
- O’yin Provayderlari: Litsenziyalangan dasturiy ta’minot yetkazib beruvchilar.
- Identifikatsiya Xizmatlari: Shaxsni tasdiqlash va sanksiya ro’yxatlarini tekshirish xizmatlari (KYC/AML).
- Davlat Organlari: Sud qarori yoki qonuniy so’rov mavjud bo’lganda, vakolatli organlar.
Barcha Ma’lumotlarni Qayta Ishlovchilar bilan maxfiylik to’g’risidagi bitimlar (DPA – Data Processing Agreement) tuzilgan bo’lib, ular GDPR talablariga rioya qilish majburiyatini oladilar.
6. Xalqaro Ma’lumotlar O’tkazmalari
Kompaniya xalqaro miqyosda faoliyat yuritganligi sababli, shaxsiy ma’lumotlar Yevropa Iqtisodiy Hududidan (EEA) tashqaridagi mamlakatlarga o’tkazilishi mumkin. Bunday hollarda, biz ma’lumotlar himoyasining tegishli darajasini ta’minlash uchun Yevropa Komissiyasi tomonidan tasdiqlangan Standart Shartnoma Bandlari (Standard Contractual Clauses) dan foydalanamiz.
7. Ma’lumotlarni Saqlash Muddati (Data Retention)
Biz shaxsiy ma’lumotlarni faqat qayta ishlash maqsadlariga erishish uchun zarur bo’lgan muddat davomida saqlaymiz.
- Faol hisoblar: Hisob yopilgunga qadar.
- Yopilgan hisoblar: Hisob yopilgan kundan boshlab 5 (besh) yil davomida. Ushbu muddat “Jinoiy daromadlarni legallashtirishga qarshi kurashish to’g’risida”gi qonun hujjatlari talablariga asosan belgilangan.
- Marketing ma’lumotlari: Foydalanuvchi roziligini qaytarib olgunga qadar.
Saqlash muddati tugagandan so’ng, barcha shaxsiy ma’lumotlar xavfsiz tarzda yo’q qilinadi yoki anonimlashtiriladi.
8. Ma’lumotlar Sub’ektining Huquqlari
GDPR reglamentiga muvofiq, Foydalanuvchi o’z shaxsiy ma’lumotlari bo’yicha quyidagi huquqlarga ega:
8.1. Kirish huquqi (Right of Access): O’z shaxsiy ma’lumotlari nusxasini va ular qanday qayta ishlanayotgani haqida ma’lumot olish.
8.2. Tuzatish huquqi (Right to Rectification): Noto’g’ri yoki to’liq bo’lmagan ma’lumotlarni to’g’rilashni talab qilish.
8.3. O’chirish huquqi (“Unutilish huquqi” / Right to Erasure): Qonuniy saqlash majburiyatlari mavjud bo’lmagan taqdirda, shaxsiy ma’lumotlarni o’chirishni talab qilish.
8.4. Qayta ishlashni cheklash huquqi: Ma’lumotlarning aniqligi tekshirilayotgan vaqtda qayta ishlashni vaqtincha to’xtatishni talab qilish.
8.5. Ma’lumotlarni ko’chirish huquqi (Data Portability): O’z ma’lumotlarini mashina o’qiy oladigan formatda olish va boshqa nazoratchiga o’tkazish.
8.6. E’tiroz bildirish huquqi (Right to Object): Marketing maqsadlarida qayta ishlashga istalgan vaqtda e’tiroz bildirish.
9. Ma’lumotlar Xavfsizligi Choralar
Biz ma’lumotlarni yo’qotish, o’g’irlash va ruxsatsiz kirishdan himoya qilish uchun quyidagi texnik va tashkiliy choralarni ko’ramiz:
- Shifrlash: Barcha ma’lumotlar uzatish jarayonida SSL/TLS protokollari bilan, saqlash jarayonida esa AES-256 standarti bilan shifrlanadi.
- Kirish nazorati: Ma’lumotlarga kirish faqat vakolatli xodimlar uchun cheklangan va ko’p faktorli autentifikatsiya (MFA) bilan himoyalangan.
- Muntazam audit: Tizim zaifliklarini aniqlash uchun muntazam ravishda penetratsion testlar va xavfsizlik auditlari o’tkaziladi.
10. Ma’lumotlarni Himoya Qilish Bo’yicha Ofitser (DPO)
Kompaniya ma’lumotlarni himoya qilish strategiyasini nazorat qilish va Foydalanuvchilarning so’rovlarini ko’rib chiqish uchun Ma’lumotlarni Himoya Qilish Bo’yicha Ofitserni (Data Protection Officer) tayinlagan.
Agar sizda ushbu Siyosat bo’yicha savollar bo’lsa yoki o’z huquqlaringizdan foydalanmoqchi bo’lsangiz, iltimos, DPO bilan bog’laning:
- Elektron pochta: dpo@1xbet-team.com
- Murojaat shakli: “GDPR So’rovi”
- Pochta manzili: Heelsumstraat 51, E-Commerce Park, Curacao.
11. O’zgartirishlar Kiritish
Ma’lumotlar Nazoratchisi ushbu Siyosatni qonunchilik o’zgarishlariga yoki biznes jarayonlariga moslashtirish maqsadida yangilash huquqini o’zida saqlab qoladi. So’nggi versiya har doim Saytda e’lon qilinadi.