- Принцип минимизации данных закреплён в ст. 5 ч. 1 п. 5 Федерального закона №152-ФЗ: собирать можно только данные, необходимые для конкретной цели.
- Минимальный KYC-пакет: имя, дата рождения, страна, email, документ, удостоверяющий личность, подтверждение метода оплаты.
- Данные, которые оператор не обязан запрашивать: ИНН, СНИЛС, номер телефона родственников, место работы (если нет AML-требований).
- Право на удаление данных — ст. 14 и ст. 21 152-ФЗ; оператор обязан ответить в течение 30 дней.
- Передача данных Яндекс Метрике и Google Analytics — обработка третьими лицами, должна быть указана в политике конфиденциальности.
- Жалобу на незаконную обработку данных подают через rkn.gov.ru; срок рассмотрения — 30 дней.
Что такое минимизация по 152-ФЗ
Статья 5 часть 1 пункт 5 Федерального закона №152-ФЗ «О персональных данных» устанавливает принцип минимизации: обрабатываемые данные должны соответствовать целям обработки, не быть избыточными и не использоваться для несовместимых с заявленными целями задач.
На практике это означает: если оператор запрашивает данные о месте работы, национальности или ИНН без явной AML-цели (противодействие отмыванию) — это может быть избыточный сбор, нарушающий принцип минимизации.
152-ФЗ применяется. Закон распространяется на операторов, обрабатывающих данные граждан РФ, даже если сам оператор зарегистрирован за рубежом — при условии, что он оказывает услуги на территории РФ (ст. 1 ч. 1.1 152-ФЗ). Это означает: казино, принимающее российских пользователей, де-юре подпадает под требования закона.
Какие данные обязательны для KYC
Минимальный пакет данных, обоснованный целями идентификации и AML:
| Данные | Обоснование | Обязательность |
|---|---|---|
| Имя, фамилия | Идентификация личности | Да |
| Дата рождения | Проверка возраста 18+ | Да |
| Страна проживания | Геолокационные ограничения | Да |
| Связь и верификация | Да | |
| Документ (паспорт / ID) | AML-идентификация | При выводе |
| Подтверждение метода оплаты | Совпадение владельца карты | При выводе |
| Подтверждение адреса | AML (при крупных суммах) | При пороге >2000–5000 € |
Какие данные НЕ нужны
Следующие данные оператор не вправе требовать без конкретного законного обоснования:
- ИНН и СНИЛС — не являются документами идентификации по международным AML-стандартам.
- Место работы и должность — запрашиваются только при расширенной проверке на крупные суммы (PEP-check).
- Номера телефонов родственников — нет законного основания.
- Сканы карт со всеми 16 цифрами без маскировки — по стандарту PCI DSS карту достаточно показать частично.
- Пароли от почты или аккаунтов — оператор никогда не должен их запрашивать.
Право на забвение: удаление аккаунта
Статья 14 152-ФЗ закрепляет право субъекта на доступ к своим данным и требование прекратить обработку. Статья 21 обязывает оператора прекратить обработку и уничтожить данные при выявлении незаконности обработки или по достижении цели.
На практике: закрытие аккаунта казино — это прекращение договорных отношений. Оператор вправе хранить данные по AML (ст. 7 федерального закона №115-ФЗ) — до 5 лет с момента последней транзакции. После этого срока данные должны быть уничтожены или обезличены.
Срок хранения данных
Политика конфиденциальности оператора обязана указывать сроки хранения по каждой категории данных. Типичные сроки:
| Категория данных | Типичный срок хранения | Основание |
|---|---|---|
| Персональные данные аккаунта | 5 лет с закрытия | AML (115-ФЗ) |
| История транзакций | 5 лет | AML, налоговое законодательство |
| KYC-документы | 5–7 лет | AML (FATF-стандарты) |
| Логи входа (IP, устройство) | 1–3 года | Безопасность |
| Данные cookie и аналитики | До 2 лет (GDPR) | Маркетинг/аналитика |
Передача третьим лицам
Операторы передают данные пользователей третьим лицам — обработчикам. Типичный список:
- Яндекс Метрика: получает данные о поведении на сайте (страницы, клики, время). Работает по договору-поручению, Яндекс — обработчик.
- Google Analytics: аналогично; с 2023 года GA4 передаёт данные на серверы в США — что требует стандартных договорных условий (SCC) по GDPR.
- Платёжные провайдеры: Stripe, Paysafe, Skrill получают данные транзакций — имя, сумму, метод оплаты.
- KYC-провайдеры: Jumio, Sum&Sub, Onfido обрабатывают документы при верификации.
Политика конфиденциальности оператора обязана перечислить всех обработчиков и основание передачи.
Анонимизация vs обезличивание
Анонимизация — необратимое преобразование данных, при котором восстановить личность субъекта невозможно даже при использовании дополнительных сведений. После анонимизации данные выходят из-под действия 152-ФЗ.
Обезличивание (псевдонимизация) — замена идентификаторов псевдонимами (например, userId вместо имени). Данные остаются под действием 152-ФЗ, так как оператор сохраняет ключ для деобезличивания.
Казино обычно применяют обезличивание для аналитики (передают в Яндекс Метрику userId, а не имя) и анонимизацию для архивных статистических данных.
Как реализовать право субъекта
- Определите, какое право вы хотите реализовать: доступ к данным (ст. 14), исправление (ст. 14 ч. 3), удаление (ст. 21), прекращение обработки (ст. 15).
- Составьте письменный запрос: укажите ФИО, email аккаунта, конкретное требование и ссылку на статью 152-ФЗ.
- Направьте запрос на официальный email службы поддержки или DPO (Data Protection Officer), если он указан в политике конфиденциальности.
- Оператор обязан ответить в течение 30 дней (ст. 14 ч. 7 152-ФЗ). Отсутствие ответа — основание для жалобы в Роскомнадзор.
- При получении ответа — проверьте, выполнено ли требование фактически (например, данные удалены из профиля, вы получили выгрузку).
Жалоба в Роскомнадзор
Роскомнадзор (РКН) — уполномоченный орган по защите прав субъектов персональных данных в РФ. Подать жалобу можно через официальный сайт rkn.gov.ru → раздел «Обращения граждан» → «Защита персональных данных».
Для жалобы потребуются: описание нарушения, копия запроса в адрес оператора, ответ оператора (или подтверждение отсутствия ответа). Срок рассмотрения: 30 дней. При выявлении нарушения — предписание об устранении; повторное нарушение — административный штраф по ст. 13.11 КоАП.
Частые ошибки
- Ошибка: считать, что 152-ФЗ не применяется к зарубежному казино. Решение: закон распространяется на операторов, обслуживающих граждан РФ, вне зависимости от юрисдикции регистрации.
- Ошибка: отправлять запрос на удаление данных без указания основания. Решение: ссылайтесь на ст. 21 152-ФЗ — это обязывает оператора дать мотивированный ответ.
- Ошибка: ожидать полного удаления данных через неделю. Решение: оператор вправе хранить данные до 5 лет по AML; удалению подлежит только то, что не охвачено обязательным хранением.
- Ошибка: передавать скан паспорта в чат без маскировки серии/номера. Решение: при первичном KYC-запросе уточните защищённый канал передачи (email, форма в ЛК с HTTPS).
Что запомнить
- Принцип минимизации — ст. 5 ч. 1 п. 5 152-ФЗ: только данные, нужные для конкретной цели.
- ИНН, СНИЛС, место работы — оператор не вправе требовать без AML-обоснования.
- Удаление данных — запрос по ст. 21 152-ФЗ; оператор отвечает в 30 дней, данные по AML хранятся до 5 лет.
- Яндекс Метрика и Google Analytics — обработчики; должны быть указаны в политике конфиденциальности.
- Анонимизация ≠ обезличивание: только полная анонимизация выводит данные из-под 152-ФЗ.
- Жалоба в РКН: rkn.gov.ru, срок рассмотрения 30 дней, для жалобы нужен ответ оператора или подтверждение его отсутствия.
Право на минимизацию — это не отказ от KYC. Это право требовать, чтобы собирали только то, что действительно нужно для заявленной цели, и не дольше, чем необходимо. — Игорь Бельский, юридический консультант Don8Play
Частые вопросы
Какие данные собирает казино?
Минимально — имя, e-mail, дата рождения, страна. При KYC добавляются документы и подтверждение платёжного метода. Объём данных определяется политикой конфиденциальности оператора.
Можно ли удалить аккаунт?
Да. Обратитесь в поддержку с запросом на закрытие. Оператор обязан обработать запрос, однако часть данных может храниться в соответствии с AML-требованиями до 5 лет.
Что такое право на забвение по 152-ФЗ?
Статья 21 Федерального закона №152-ФЗ даёт субъекту право потребовать удаления персональных данных, если они обрабатываются незаконно или цель обработки достигнута.
Зачем казино анонимизирует данные?
Анонимизация снижает риски при утечке: обезличенные данные не позволяют идентифицировать игрока. Также это требование ряда регуляторов при хранении аналитики.
Принципы публикаций
Мы публикуем справочные материалы и обновляем их по мере изменений. Don8Play не является оператором азартных игр; сверяйте условия на официальных ресурсах. Материал «Минимизация персональных данных: что реально возможно и какие риски» мы обновляем при появлении новых нюансов и типовых вопросов.
Подробности: методология, редакционная политика, ответственная игра, контакты.
Полезные рейтинги
Если вы читаете этот материал, полезно свериться с подборками по смежным критериям и сравнить карточки брендов.
Рейтинг казино без верификации
Рейтинг казино без верификации: критерии выбора, методология и список кандидатов для проверки. Обновлено 02.01.2026. 18+.
ОткрытьРейтинг казино на деньги без паспорта
Рейтинг казино на деньги без паспорта: критерии выбора, методология и список кандидатов для проверки. Обновлено 02.01.2026. 18+.
ОткрытьРейтинг казино с лицензией
Рейтинг казино с лицензией: критерии выбора, методология и список кандидатов для проверки. Обновлено 02.01.2026. 18+.
ОткрытьСвязанные материалы
Продолжение по теме: разборы условий, чек-листы и практические гайды. Выбирайте в зависимости от вашего сценария.
Верификация (KYC): как проходит и что подготовить заранее
Зачем нужна KYC, какие документы обычно запрашивают, какие ошибки приводят к отказам и как пройти проверку быстрее и спокойнее. 18+.
ЧитатьКак выбирать платформу для игры онлайн: лицензия, выплаты и безопасность
Практический чек-лист выбора: лицензия и регулятор, прозрачность условий, скорость выплат, защита данных и поддержка. 18+.
ЧитатьМинимальный депозит: как сравнивать условия и не попасть на ограничения
Что означает минимальный депозит, как читать лимиты пополнения и вывода, и почему низкий порог не всегда выгоден. 18+.
ЧитатьОтветственная игра
Азартные игры связаны с финансовыми рисками. Используйте лимиты, делайте паузы, не играйте в долг и воспринимайте участие как развлечение. 18+.