Integritetspolicy
Denna integritetspolicy beskriver hur vi samlar in, använder, bearbetar och skyddar dina personuppgifter när du använder vår onlinekasinotjänst. Vi är fast beslutna att skydda din integritet och säkerställa att all hantering av personuppgifter sker i enlighet med gällande svensk lagstiftning, inklusive dataskyddsförordningen (GDPR) och spellagen. Genom att använda vår tjänst godkänner du villkoren som beskrivs i denna policy. Vi uppmuntrar dig att läsa denna policy noggrant för att förstå hur dina personuppgifter hanteras och vilka rättigheter du har som användare av vår plattform.
1. Allmänna bestämmelser och rättslig grund
Som personuppgiftsansvarig enligt GDPR är vi skyldiga att informera dig om hur vi behandlar dina personuppgifter. Vår behandling av personuppgifter grundar sig på flera rättsliga grunder beroende på typ av data och användningsändamål. Den primära rättsliga grunden för behandling av dina personuppgifter är fullgörelse av avtal, då vi behöver behandla vissa uppgifter för att kunna tillhandahålla våra kasinotjänster enligt de användarvillkor du accepterat.
Vi behandlar även personuppgifter baserat på rättslig förpliktelse, särskilt för att uppfylla krav enligt spellagen och andra tillämpliga regleringar inom spelindustrin. Spelansvaret och åldersverifiering är exempel på områden där vi är juridiskt skyldiga att samla in och behandla vissa personuppgifter. I vissa fall grundar sig vår behandling på berättigat intresse, exempelvis för att förbättra våra tjänster, genomföra säkerhetsanalyser eller för marknadsföringsändamål.
När det gäller behandling som kräver ditt samtycke, kommer vi alltid att begära detta på ett tydligt och specifikt sätt. Du har rätt att när som helst återkalla ditt samtycke utan att det påverkar lagligheten av behandling som skett före återkallelsen. All behandling av personuppgifter sker enligt principerna om laglighet, ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering, integritet och konfidentialitet.
2. Typer av insamlade personuppgifter
Vi samlar in olika kategorier av personuppgifter som är nödvändiga för att tillhandahålla våra kasinotjänster på ett säkert och lagligt sätt. Omfattningen av insamlade uppgifter varierar beroende på hur du interagerar med vår plattform och vilka tjänster du använder. All insamling sker i enlighet med principen om uppgiftsminimering, vilket innebär att vi endast samlar in de uppgifter som är nödvändiga för specificerade ändamål.
| Kategori | Typ av data | Syfte | Rättslig grund |
| Identitetsuppgifter | Namn, personnummer, adress, telefonnummer | Kontoregistrering, åldersverifiering, KYC | Rättslig förpliktelse |
| Kontaktuppgifter | E-postadress, telefonnummer | Kommunikation, support, marknadsföring | Avtal/Samtycke |
| Finansiella uppgifter | Betalningsmetoder, transaktionshistorik | Betalningshantering, säkerhet | Avtal |
| Speldata | Spelhistorik, preferenser, statistik | Tjänsteleverans, spelansvarsåtgärder | Avtal/Rättslig förpliktelse |
| Teknisk data | IP-adress, enhetsinfo, cookies | Säkerhet, användarupplevelse | Berättigat intresse |
Utöver ovanstående kan vi också samla in demografisk information som ålder och kön för statistiska ändamål och för att förbättra våra tjänster. Vi dokumenterar även all kommunikation mellan dig och vår kundtjänst för kvalitetssäkring och rättslig dokumentation.
3. Ändamål och användning av personuppgifter
Dina personuppgifter används för flera specifika ändamål som alla är nödvändiga för att tillhandahålla en säker och laglig kasinoupplevelse. Varje ändamål har en tydlig koppling till vår verksamhet och de tjänster vi erbjuder. Vi använder aldrig dina personuppgifter för andra ändamål än de som specificeras i denna policy utan ditt uttryckliga samtycke.
- Kontohantering och användaridentifiering för att säkerställa att endast verifierade och behöriga personer får tillgång till våra tjänster
- Åldersverifiering och efterlevnad av spellagen för att förhindra minderårigas deltagande i spelverksamhet
- Betalningshantering och finansiella transaktioner för insättningar, uttag och bonusutbetalningar
- Säkerhetsövervakning och bedrägeriförebyggande åtgärder för att skydda både våra användare och vår verksamhet
- Spelansvarsåtgärder inklusive övervakning av spelvanor och implementering av skyddsåtgärder
- Kundservice och teknisk support för att hjälpa användare med frågor och problem
- Marknadsföring och kommunikation av erbjudanden och kampanjer (endast med ditt samtycke)
- Efterlevnad av rättsliga krav och samarbete med myndigheter när det krävs enligt lag
- Förbättring av tjänster genom analys av användardata och feedback
- Riskhantering och compliance-övervakning för att säkerställa regelefterlevnad
All användning av dina personuppgifter dokumenteras och kan granskas i enlighet med dina rättigheter under GDPR. Vi genomför regelbundna utvärderingar av våra behandlingsändamål för att säkerställa att de förblir relevanta och nödvändiga.
4. Datadelning och tredjepartsöverföringar
Vi delar endast dina personuppgifter med tredje parter när det är nödvändigt för att tillhandahålla våra tjänster eller när vi är juridiskt skyldiga att göra det. All datadelning sker under strikta säkerhetsarrangemang och genom dataskyddsavtal som säkerställer att dina personuppgifter skyddas enligt samma höga standard som vi tillämpar internt.
Våra primära kategorier av dataförsök inkluderar betalningsleverantörer som hanterar finansiella transaktioner, tekniska tjänsteleverantörer som tillhandahåller IT-infrastruktur och säkerhetstjänster, samt spelleverantörer som driver de kasinospel vi erbjuder. Vi arbetar även med identitetsverifieringstjänster för KYC-processer och analysföretag för att förbättra våra tjänster.
När det gäller överföringar till länder utanför EU/EES vidtar vi särskilda skyddsåtgärder enligt GDPR. Detta inkluderar användning av EU:s standardavtalsklausuler, adequacy decisions eller andra godkända överföringsmekanismer. Vi säkerställer att alla mottagarländer eller organisationer tillhandahåller adekvat skydd för personuppgifter.
Vi delar aldrig dina personuppgifter för kommersiella ändamål utan ditt uttryckliga samtycke. All datadelning dokumenteras och övervakas kontinuerligt för att säkerställa efterlevnad av våra integritetsstandarder och gällande lagstiftning.
5. Säkerhetsåtgärder och dataskydd
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller olaglig behandling. Vårt säkerhetsramverk bygger på branschens bästa praxis och uppdateras kontinuerligt för att möta nya hot och sårbarheter.
- Kryptering av data både under transport och vid lagring med avancerade krypteringsalgoritmer
- Flerfaktorsautentisering för all administrativ åtkomst till system som hanterar personuppgifter
- Regelbundna säkerhetspenetrationstest och sårbarhetsanalyser av våra system
- Strikt åtkomstkontroll baserad på principen om minsta behörighet för alla medarbetare
- Kontinuerlig övervakning och logging av alla systemaktiviteter för att upptäcka avvikelser
- Säkra utvecklingsprocesser med kodgranskning och säkerhetstestning
- Incident response-procedurer för snabb hantering av potentiella säkerhetsbrott
- Regelbunden utbildning av personal inom informationssäkerhet och dataskydd
- Fysisk säkerhet för serverutrymmen och kontorslokaler med begränsad åtkomst
- Backup- och återställningsprocesser för att säkerställa datatillgänglighet
Vi genomför årliga säkerhetsrevisioner och certifieringar för att validera effektiviteten av våra säkerhetsåtgärder. All säkerhetsdokumentation uppdateras regelbundet och våra säkerhetspolicies granskas kontinuerligt för att säkerställa att de motsvarar aktuella hot och teknologiska utvecklingar.
6. Dina rättigheter och hur du utövar dem
Som registrerad enligt GDPR har du omfattande rättigheter gällande dina personuppgifter. Vi respekterar fullt ut dessa rättigheter och har etablerat tydliga processer för att hantera dina förfrågningar på ett effektivt och transparent sätt. Vi strävar efter att besvara alla förfrågningar inom den lagstadgade tiden om en månad, men i många fall kan vi svara betydligt snabbare.
- Rätt till tillgång – Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter och att få en kopia av dessa uppgifter
- Rätt till rättelse – Du kan begära att vi korrigerar felaktiga eller ofullständiga personuppgifter
- Rätt till radering – Under vissa omständigheter kan du begära att vi raderar dina personuppgifter
- Rätt till begränsning – Du kan begära att vi begränsar behandlingen av dina personuppgifter i vissa situationer
- Rätt till dataportabilitet – Du har rätt att få dina personuppgifter i ett strukturerat, allmänt använt format
- Rätt att invända – Du kan invända mot behandling som baseras på berättigat intresse eller för direktmarknadsföring
- Rätt att inte bli föremål för automatiserat beslutsfattande inklusive profilering som kan påverka dig avsevärt
För att utöva dina rättigheter kan du kontakta vår dataskyddsansvarige via de kontaktuppgifter som anges i slutet av denna policy. Vi kommer att begära lämplig identifiering för att säkerställa att förfrågan kommer från rätt person och för att skydda dina personuppgifter från obehörig åtkomst.
Om du är missnöjd med hur vi hanterar dina personuppgifter eller din förfrågan har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY). Du har även rätt att vända dig till domstol om du anser att dina rättigheter enligt dataskyddslagstiftningen har kränkts.
7. Lagringstider och dataradering
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, eller så länge som krävs enligt gällande lagstiftning. Våra lagringstider baseras på rättsliga krav, affärsbehov och branschstandarder inom spelindustrin. Vi genomför regelbundna granskningar av lagrade data för att säkerställa att föråldrad information raderas på lämpligt sätt.
Kontouppgifter och identitetsinformation lagras under den tid ditt konto är aktivt plus ytterligare fem år efter kontostängning för att uppfylla krav enligt spellagen och anti-penningtvättslagstiftning. Finansiella transaktionsdata bevaras i sju år från transaktionsdatumet enligt bokföringslagen och skatteregler. Spelhistorik och relaterad data lagras i tre år för spelansvarsändamål och regulatoriska krav.
Kommunikation och supportärenden bevaras i två år efter sista kontakt för kvalitetssäkring och eventuella tvistlösningar. Marknadsföringssamtycken och relaterade data lagras tills du återkallar ditt samtycke eller begär radering. Teknisk data som loggar och säkerhetsinformation bevaras normalt i 12 månader om inte längre lagring krävs för säkerhetsutredningar.
När lagringsperioden löper ut raderas personuppgifter säkert från alla våra system inklusive backup-kopior. Vi använder certifierade raderingsmetoder som säkerställer att data inte kan återställas. Du kommer att informeras om eventuella förändringar i våra lagringstider genom uppdateringar av denna integritetspolicy.
