WhalesEdge

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Ваша приватность на WhalesEdge

Как мы обрабатываем ваши данные — простыми словами.

Последнее обновление: 10 мая 2026

TL;DR

WhalesEdge — соц-казино + контент-хаб. Мы не принимаем реальных денег, не обрабатываем депозиты для азартных игр и не продаём ваши данные. Мы собираем данные аккаунта для работы сайта, опциональную аналитику для его улучшения — и всё. Вы можете запросить удаление аккаунта и данных в любой момент, написав нам.

Кто мы (контролёр данных)

WhalesEdge ("мы", "наш", "нас") работает как WhalesEdge Consulting — информационный сервис, публикующий исследования онлайн-казино и продукт соц-казино.

По вопросам комплаенса, GDPR или другим вопросам защиты данных, пожалуйста, пишите на email ниже — мы читаем каждое сообщение и отвечаем в течение 30 дней.

admin@whalesedge.com

Что мы собираем

Данные аккаунта

  • Email-адрес (для регистрации и восстановления аккаунта)
  • Имя пользователя или никнейм (опционально — вы выбираете)
  • Хеш пароля (bcrypt через Supabase Auth — мы никогда не видим ваш незахешированный пароль)
  • Настройки локали (язык, которым вы пользуетесь)

Данные XP-игр

  • Баланс XP и общая сумма ставок
  • История игровых сессий (тип игры, сумма ставки, результат, временная метка)
  • Прохождение квизов и заработанные XP
  • Метрики чтения статей (какие статьи вы открывали, как далеко прокручивали)

Технические данные

  • IP-адрес (журнал безопасности, хранится 30 дней, затем удаляется)
  • Строка user-agent браузера
  • Cookies (см. раздел Cookies ниже)
  • Тип устройства (мобильное / десктоп / планшет)

Данные общения

  • Письма в поддержку, когда вы к нам обращаетесь
  • Статус подписки на рассылку (только если вы подписались — мы пока не запускаем рассылку)

Почему мы это собираем (правовая основа)

Согласно статье 6 GDPR, каждая категория обработки должна основываться на правовой основе. Вот наши, сопоставленные с данными выше:

  • Создание и обслуживание аккаунта — договорная необходимость (GDPR Ст. 6(1)(b))
  • XP-игры — исполнение договора и наш законный интерес в предоставлении сервиса
  • Аналитика (Google Analytics, PostHog если включено) — ваше согласие (GDPR Ст. 6(1)(a)). Только opt-in через cookie-баннер.
  • Журналирование безопасности — законный интерес (GDPR Ст. 6(1)(f)) в предотвращении мошенничества и злоупотреблений
  • Партнёрские рефералы — ваше согласие и наш законный интерес. Мы чётко раскрываем это в нашем партнёрском раскрытии.

Cookies и отслеживание

Мы делим cookies на четыре категории. Вы контролируете, что работает на вашем устройстве, через cookie-баннер — он появляется при первом визите и остаётся доступным из футера в любой момент.

Необходимые

Сессия, безопасность, настройки языка и запись вашего согласия. Нельзя отключить — без них сайт перестаёт работать.

Функциональные

Запоминает ваши настройки (например, закрытые баннеры, тема) для более удобной работы при повторных визитах. По умолчанию выключено.

Аналитика

Анонимная агрегированная статистика через Google Analytics 4 и PostHog. Помогает нам понять, какие статьи полезны. По умолчанию выключено — только opt-in.

Маркетинг

Сейчас не используется — мы не запускаем платную рекламу. Мы снова запросим явное согласие, когда это изменится. По умолчанию выключено.

Управляйте настройками cookies через ссылку "Настройки cookies" в футере в любой момент.

Внешние сервисы

Мы делимся необходимыми данными с этими сервисами для работы сайта. Каждый из них — отдельная компания со своей политикой конфиденциальности:

  • Supabase — авторизация и база данных (регион ЕС, Франкфурт). Хранит ваш аккаунт, историю игр и хеш пароля.
  • Cloudflare — CDN, защита от DDoS и среда выполнения Workers (глобальный edge). Видит IP и метаданные запросов.
  • Google Analytics 4 — анонимизированная аналитика (США). Загружается только с вашим согласием на аналитику.
  • PostHog — продуктовая аналитика (США/ЕС). Загружается только с вашим согласием на аналитику. Сейчас опционально.

Мы не продаём ваши персональные данные. Партнёрские переходы идут через трекинговый поддомен — партнёрское казино получает sub-ID, а не вашу персональную информацию.

Ваши права (GDPR Ст. 15-22)

Если мы храним ваши данные, вы имеете право на:

  • Доступ — запросить копию персональных данных, которые мы о вас храним
  • Исправление — исправить неточные или неполные данные
  • Удаление — "право быть забытым"
  • Ограничение — ограничить, как мы обрабатываем ваши данные
  • Переносимость — получить свои данные в машиночитаемом формате
  • Возражение — отказаться от обработки на основе законного интереса
  • Не подпадать под решения, принятые исключительно на основе автоматизированной обработки
  • Отозвать согласие в любой момент (например, через ссылку настроек cookies в нашем футере)

Чтобы воспользоваться любым из этих прав, напишите на admin@whalesedge.com. Мы отвечаем в течение 30 дней бесплатно.

Удаление аккаунта

Пока наш self-service UI для удаления не запущен (запланировано на Q3 2026), пожалуйста, отправьте нам письмо с темой "Delete my account" с email-адреса, зарегистрированного в вашем аккаунте. Остальное мы сделаем сами:

  • Отправьте письмо на admin@whalesedge.com с темой "Delete my account"
  • Отправляйте с email-адреса, зарегистрированного в вашем аккаунте (так мы подтверждаем вашу личность)
  • Мы удаляем ваш аккаунт и связанные персональные данные в течение 30 дней
  • Вы получаете письмо-подтверждение, когда удаление завершено

Некоторые записи — анонимизированные журналы безопасности, хеш email для предотвращения быстрой повторной регистрации — хранятся согласно графику удержания ниже. Они не содержат пригодных для использования персональных данных.

Хранение данных

  • Активные аккаунты: хранятся, пока существует аккаунт, чтобы мы могли показывать ваш баланс XP и историю
  • Удалённые аккаунты: очищаются в течение 30 дней после запроса на удаление
  • Журналы IP: 30 дней, затем автоматически удаляются (только для безопасности)
  • Хеш email для cooldown повторного удаления: 7 дней (антизлоупотребление, предотвращает мгновенную повторную регистрацию)
  • Зашифрованные резервные копии: удаляются в течение 90 дней
  • Переписка с поддержкой: 2 года, затем удаляется

Международные передачи

Наша инфраструктура преимущественно находится в ЕС (регион Supabase EU) и на глобальной edge-сети (Cloudflare). Некоторые данные могут обрабатываться в США через Cloudflare и Google Analytics.

Там, где данные покидают Европейское экономическое пространство, передачи защищены Стандартными договорными положениями (SCCs), одобренными Европейской комиссией. Пользуясь сервисом, вы признаёте, что эти трансграничные передачи необходимы для его предоставления.

Права на приватность в Калифорнии (CCPA / CPRA)

Если вы резидент Калифорнии, Калифорнийский закон о приватности потребителей (CCPA), с изменениями Закона о правах на приватность в Калифорнии (CPRA), предоставляет вам права, описанные ниже, в дополнение к правам согласно правилам GDPR. Этот раздел также служит нашим "Уведомлением при сборе" согласно Cal. Civ. Code § 1798.100(b).

Категории персональной информации, которую мы собираем

Согласно таксономии CCPA (Cal. Civ. Code § 1798.140(v)), мы собираем:

  • Идентификаторы (Кат. A) — email, ID аккаунта, IP-адрес
  • Записи клиентов (Кат. B) — имя пользователя, хеш пароля
  • Защищённые классификации (Кат. C) — подтверждение возраста, что вам 21+
  • Коммерческая информация (Кат. D) — баланс XP, история игр, взаимодействие с контентом
  • Интернет-активность или сетевая активность (Кат. F) — посещённые страницы, глубина прокрутки, тип браузера, реферер
  • Геолокационные данные (Кат. G) — только приблизительные (уровень города или страны по IP), никогда не точные
  • Выводы (Кат. K) — производные предпочтения из игр и шаблонов чтения

Мы не собираем биометрическую информацию (Кат. E), сенсорные данные (Кат. H), профессиональную информацию (Кат. I), образовательные записи (Кат. J) и точную геолокацию.

Чувствительная персональная информация

Мы не собираем и не обрабатываем чувствительную персональную информацию в понимании Cal. Civ. Code § 1798.140(ae) — никаких номеров социального страхования, номеров финансовых счетов, точной геолокации, расовых или религиозных данных, медицинских данных или данных о сексуальной ориентации. Поэтому "Право на ограничение использования чувствительной PI" к нам не применяется.

Источники персональной информации

Мы собираем персональную информацию напрямую от вас (когда вы регистрируетесь, входите или обращаетесь к нам); автоматически через cookies и аналитические скрипты (только с вашего согласия); и от наших сервис-провайдеров Supabase и Cloudflare для работы сайта. Мы не покупаем данные у дата-брокеров.

Бизнес-цели и коммерческие цели

Мы используем персональную информацию для работы сайта и обслуживания аккаунтов; для безопасности, предотвращения мошенничества и минимизации злоупотреблений; для улучшения качества контента через агрегированную аналитику; и для соблюдения правовых обязательств.

Продажа или обмен персональной информации

Мы не продаём вашу персональную информацию за денежную или иную ценную компенсацию и не делимся ею для cross-context поведенческой рекламы — в значении этих терминов по CCPA/CPRA. Партнёрские реферальные ссылки передают партнёрским казино только непрозрачный sub-ID, а не вашу персональную информацию. Мы учитываем сигнал браузера Global Privacy Control (GPC) как автоматический отказ.

Ваши права в Калифорнии

  • Право знать — запросить категории и конкретные фрагменты персональной информации, которую мы о вас храним, источники, цели и получателей. Объём: предыдущие 12 месяцев по CCPA, ограниченный данными, которые мы ещё храним по графику удержания выше (например, журналы IP хранятся только 30 дней)
  • Право удаления — запросить удаление персональной информации, которую мы храним, с учётом законодательно предусмотренных исключений
  • Право исправления — запросить исправление неточной персональной информации, которую мы храним
  • Право на отказ от продажи или обмена — не применяется, поскольку мы не продаём и не обмениваем персональную информацию; мы всё равно учитываем сигнал Global Privacy Control
  • Право на ограничение использования чувствительной PI — не применяется, поскольку мы не собираем чувствительную персональную информацию
  • Право на недискриминацию — мы не откажем в обслуживании, не будем брать другие цены и не будем предоставлять другой уровень качества за то, что вы воспользовались любым из этих прав

Как воспользоваться правами в Калифорнии

Напишите на admin@whalesedge.com с темой "California Privacy Request" и укажите, каким правом вы пользуетесь. Мы отвечаем в течение 45 дней, с возможностью одноразового продления ещё на 45 дней с уведомлением. Для подтверждения личности мы попросим только отправить запрос с email-адреса, зарегистрированного в вашем аккаунте — и не будем запрашивать дополнительную чувствительную информацию.

Уполномоченный агент

Вы можете назначить уполномоченного агента для подачи запроса от вашего имени. Агент должен предоставить письменное разрешение, подписанное вами, и мы всё равно можем проверить запрос непосредственно с вами, чтобы предотвратить мошенничество.

Несовершеннолетние

Наш сервис ограничен пользователями 21 года или старше. Мы сознательно не собираем персональную информацию ни от кого младше 16 лет и не продаём и не обмениваем такую информацию.

Ежегодные метрики раскрытия

Поскольку мы не продаём и не обмениваем персональную информацию, метрики, предусмотренные Cal. Civ. Code § 1798.130(a)(5)(B), за прошедший календарный год составляют ноль во всех категориях потребительских запросов.

Дети

WhalesEdge — для пользователей 21 года или старше. Мы сознательно не собираем данные ни от кого младше этого возраста.

Если мы считаем, что пользователь несовершеннолетний, мы:

  • Немедленно блокируем аккаунт
  • Удаляем связанные персональные данные в течение 30 дней
  • Отказываем в повторной регистрации с того же email-адреса

Родители или опекуны, считающие, что несовершеннолетний получил доступ к нашему сайту, могут написать на admin@whalesedge.com — мы поможем с любым запросом на удаление данных, без лишних вопросов.

Изменения в этой политике

Мы сообщаем пользователям о существенных изменениях через email (если у нас есть ваш адрес) и баннер на сайте как минимум за 14 дней.

Дата "Последнее обновление" в верхней части этой страницы отражает самое последнее существенное изменение. Более старые версии доступны по запросу.

Контакты

Вопросы по приватности, запросы субъектов данных или вопросы комплаенса — пишите нам:

admin@whalesedge.com

Жалобы по GDPR

Если мы не решили ваш вопрос, вы имеете право подать жалобу в местный орган защиты данных.

См. также: Условия использования →

Политика конфиденциальности — WhalesEdge