SportPesa сталкивается с последствиями за нарушение законов о защите данных

Автор: Mercy Mutiria
Переводчик: Daria Lyakh

Известный оператор SportPesa, работающий в Кении под управлением Milestone Games Limited, получил уведомление о штрафе за нарушение законов о защите данных и несоблюдение Закона о защите данных Кении (DPA) в части обработки персональных данных. Это решение было вынесено Управлением комиссара по защите данных (ODPC) после того, как было установлено, что компания не удалила данные заявителя, несмотря на многочисленные запросы.

Жалоба и расследование

Дело касается игрока Ли Мутунги, который утверждает, что ответчики не удовлетворили его запросы на удаление данных. С 3 по 25 апреля 2024 года Мутунга неоднократно пытался удалить свой аккаунт.

Однако SportPesa настаивала на предоставлении дополнительных данных, таких как номер удостоверения личности, дата рождения, профессия, почтовый адрес и фактическое место жительства, прежде чем удовлетворить запрос. Эти требования противоречили изначально заявленной процедуре удаления аккаунта, которая подразумевала лишь подтверждение по электронной почте.

Проведенное ODPC расследование показало, что, хотя SportPesa утверждала, что для удаления аккаунта достаточно электронной верификации, на ее сайте требовалось предоставить большое количество личных данных для выполнения такого запроса. SportPesa удовлетворила запрос Мутунги только после вмешательства ODPC 4 декабря 2024 года – более чем через семь месяцев после его первого обращения. Эта задержка привела к серьезным нарушениям Закона о защите данных и поставила под сомнение приверженность компании соблюдению норм в области защиты данных.

Нарушение принципов защиты данных

В ходе расследования Управление комиссара по защите данных установило, что SportPesa нарушила законы о конфиденциальности, не соблюдая принцип минимизации данных. Запрашивая чрезмерное количество персональных данных для простой процедуры удаления аккаунта, компания не только затягивала выполнение законного запроса, но и ущемляла право пользователей на конфиденциальность.

Кроме того, было отмечено, что SportPesa в целом вела себя неконструктивно в ходе расследования, особенно во время запланированного выездного визита 13 февраля 2025 года.

В связи с выявленными нарушениями ODPC постановило, что SportPesa должна выплатить Мутунге компенсацию в размере 350 000 кенийских шиллингов (примерно $2 700) за нарушение его права на удаление данных. Эта сумма оказалась значительно ниже 1 000 000 шиллингов (около $7 728), которые он изначально требовал. Кроме того, ODPC рекомендовало привлечь директоров SportPesa к ответственности за воспрепятствование деятельности Управления комиссара по защите данных, согласно статье 61 Закона о защите данных.

Этот случай служит серьезным напоминанием о правовых и репутационных рисках, с которыми сталкиваются компании, если они не относятся к закону о защите данных серьезно. Бизнес должен уделять первостепенное внимание конфиденциальности данных, так как частичное соблюдение норм может привести к серьезным последствиям.

Вопросы защиты игроков

Нарушение SportPesa законов о защите данных ставит под сомнение эффективность мер по защите игроков, которые являются ключевым аспектом в индустрии азартных игр. Поскольку конфиденциальность данных играет центральную роль в защите пользователей, обстоятельства этого дела демонстрируют тревожное расхождение между формальными политиками и их реальным исполнением.

Если столь крупный букмекерский оператор испытывает сложности с выполнением минимальных требований по обработке данных, это ставит под сомнение общий уровень защиты игроков в отрасли. В индустрии ставок речь идет не только о денежных транзакциях, но и о защите потребителей, их безопасности и психическом благополучии. Недостаточная защита данных пользователей вызывает серьезные опасения относительно того, какое место защита игроков занимает в приоритетах операторов.

По мере того как все больше людей вовлекаются в онлайн-ставки, строгие меры по обеспечению конфиденциальности данных должны стать краеугольным камнем индустрии, а не просто еще одним нормативным требованием. Чтобы завоевать доверие пользователей и способствовать ответственному гемблингу, операторы должны внедрять защиту игроков в основу своей операционной деятельности, а не ограничиваться маркетинговыми заявлениями.

Читайте главные новости индустрии iGaming и еженедельный дайджест от SiGMA. Будьте в курсе событий и пользуйтесь специальными предложениями для подписчиков нашей email-рассылки. Подписывайтесь по ссылке