Integritetspolicy
Senast uppdaterad: 15 december 2024. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder våra onlinecasinotjänster. Som licensierat spelföretag i Sverige följer vi alla tillämpliga lagar och förordningar, inklusive Dataskyddsförordningen (GDPR) och svensk spellagstiftning. Vi är engagerade i att skydda din integritet och säkerställa transparent hantering av dina personuppgifter.
Allmänna bestämmelser
Denna integritetspolicy gäller för alla användare av våra spelplattformar och tjänster. Som personuppgiftsansvarig enligt GDPR tar vi vårt ansvar för dataskydd på största allvar. Vi behandlar endast personuppgifter som är nödvändiga för att tillhandahålla våra tjänster och uppfylla våra rättsliga förpliktelser. Genom att använda våra tjänster samtycker du till behandlingen av dina personuppgifter enligt denna policy. Vi förbehåller oss rätten att uppdatera denna policy för att återspegla ändringar i vår verksamhet eller tillämplig lagstiftning. Alla väsentliga ändringar kommer att kommuniceras till dig via e-post eller genom meddelanden på vår plattform. Din fortsatta användning av våra tjänster efter sådana ändringar innebär att du accepterar den uppdaterade policyn.
Insamlade personuppgifter
Vi samlar in olika kategorier av personuppgifter för att kunna erbjuda säkra och reglerade speltjänster. Omfattningen av insamlad information varierar beroende på hur du interagerar med våra tjänster.
| Typ av data | Beskrivning | Syfte |
|---|---|---|
| Identitetsuppgifter | Namn, personnummer, adress, telefonnummer | Kontoverifiering och regelefterlevnad |
| Kontaktuppgifter | E-postadress, postadress, telefonnummer | Kommunikation och kundservice |
| Finansiella uppgifter | Betalningsmetoder, transaktionshistorik | Behandling av insättningar och uttag |
| Speldata | Spelhistorik, insatser, vinster, förluster | Tjänsteleverans och ansvarsfullt spelande |
| Teknisk data | IP-adress, enhetstyp, webbläsarinformation | Säkerhet och plattformsoptimering |
Syften med databehandling
Vi behandlar dina personuppgifter för specifika och legitimerade ändamål som är nödvändiga för vår verksamhet som licensierat spelföretag. Varje behandlingsaktivitet har en tydlig rättslig grund enligt GDPR.
- Kontoskapande och användarverifiering för att säkerställa ålder och identitet
- Behandling av finansiella transaktioner inklusive insättningar och uttag
- Tillhandahållande av speltjänster och spelupplevelser
- Efterlevnad av lagkrav inom spelområdet och penningtvättslagstiftning
- Implementering av åtgärder för ansvarsfullt spelande och spelskydd
- Kundservice och teknisk support
- Marknadsföring och kampanjer med ditt samtycke
- Säkerhetsövervakning och bedrägeriförebyggande
- Utveckling och förbättring av våra tjänster
- Hantering av klagomål och tvister
Rättslig grund för behandling
All behandling av personuppgifter sker med stöd av en eller flera rättsliga grunder enligt GDPR. Vi säkerställer att det alltid finns en legitim grund innan vi behandlar dina uppgifter. Kontraktsuppfyllelse utgör grunden för grundläggande tjänster som kontoskapande, spelaktiviteter och betalningshantering. Rättslig förpliktelse motiverar behandling för regelefterlevnad, inklusive åldersverifiering, penningtvättskontrroller och rapportering till myndigheter. Berättigat intresse används för säkerhetsövervakning, bedrägeriförebyggande och tjänsteutveckling, där våra intressen vägs mot dina rättigheter. Samtycke inhämtas för marknadsföringsaktiviteter och icke-nödvändiga cookies. Du har rätt att återkalla ditt samtycke när som helst utan att det påverkar lagligheten av tidigare behandling. Vital intresse kan tillämpas i undantagsfall där behandling är nödvändig för att skydda dina eller andras livsintressen.
Delning av personuppgifter
Vi delar endast dina personuppgifter med tredje parter när det är nödvändigt för att tillhandahålla våra tjänster eller uppfylla rättsliga krav. Alla mottagare väljs noggrant och måste uppfylla våra höga standarder för dataskydd.
- Betalningsleverantörer för hantering av finansiella transaktioner
- Identitetsverifieringstjänster för kontroll av ålder och identitet
- Spelmyndigheter och andra tillsynsorgan enligt lagkrav
- IT-leverantörer och molntjänstleverantörer som stödjer vår infrastruktur
- Kundservicepartners som hanterar supportärenden
- Marknadsföringspartners med ditt uttryckliga samtycke
- Revisorer och juridiska rådgivare för regelefterlevnad
- Brottsbekämpande myndigheter vid misstanke om olaglig aktivitet
Datalagring och retention
Vi lagrar dina personuppgifter endast så länge som nödvändigt för de ändamål de samlades in eller enligt lagkrav. Våra lagringsperioder baseras på affärsbehov, rättsliga krav och branschstandarder. Aktiva spelarkonton behålls så länge kontot är aktivt plus fem år efter sista aktivitet enligt svensk spellagstiftning. Finansiell information och transaktionsdata lagras i minst fem år för att uppfylla redovisnings- och skattekrav. Identitetsverifieringsuppgifter behålls enligt penningtvättslagstiftningens krav på fem år efter avslutad affärsrelation. Kommunikationsloggar och kundservicekorrespondens sparas i tre år för kvalitetssäkring och tvistlösning. Marknadsföringssamtycken och preferenser lagras tills du återkallar ditt samtycke eller stänger ditt konto. När lagringsperioden löper ut raderas uppgifterna säkert eller anonymiseras för statistiska ändamål.
Datasäkerhet och skyddsåtgärder
Vi har implementerat omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, röjande eller förstöring. Vår säkerhetsstrategi följer branschens bästa praxis och uppdateras kontinuerligt.
- SSL-kryptering för all dataöverföring mellan din enhet och våra servrar
- Avancerad brandväggsskydd och intrångsdetekteringssystem
- Regelbundna säkerhetsaudits och penetrationstester
- Strikt åtkomstkontroll med multi-faktor autentisering för personal
- Datakryptering både under transport och vid lagring
- Säkra datacenter med fysisk åtkomstkontroll och övervakning
- Regelbundna säkerhetskopieringar och disaster recovery-planer
- Personalutbildning inom datasäkerhet och sekretesshantering
- Incidenthanteringsprotokoll för snabb respons vid säkerhetsbrott
- Kontinuerlig övervakning av system och nätverk
Dina rättigheter enligt GDPR
Som registrerad enligt GDPR har du flera viktiga rättigheter gällande behandlingen av dina personuppgifter. Vi respekterar dessa rättigheter fullt ut och har etablerat processer för att hantera dina förfrågningar effektivt. Rätt till information och tillgång ger dig möjlighet att få bekräftelse på om vi behandlar dina personuppgifter och begära en kopia av uppgifterna. Rätt till rättelse låter dig korrigera felaktiga eller ofullständiga uppgifter. Rätt till radering, även känd som ”rätten att bli bortglömd”, gäller under vissa omständigheter men kan begränsas av lagkrav inom spelindustrin. Rätt till begränsning av behandling låter dig begära att vi pausar viss behandling under utredning av dina invändningar. Rätt till dataportabilitet ger dig möjlighet att få dina uppgifter i strukturerat format för överföring till annan leverantör. Rätt att invända mot behandling gäller särskilt för direktmarknadsföring och behandling baserad på berättigat intresse.
Cookies och spårningsteknologier
Vi använder cookies och liknande teknologier för att förbättra din spelupplevelse, säkerställa plattformens funktionalitet och analysera användning. Nödvändiga cookies krävs för grundläggande funktioner som inloggning och säkerhet och kan inte inaktiveras. Prestandacookies hjälper oss att förstå hur besökare interagerar med vår webbplats genom att samla in anonym statistik. Funktionella cookies möjliggör förbättrade funktioner och personalisering, som att komma ihåg dina språkpreferenser. Marknadsföringscookies används för att visa relevanta annonser och kräver ditt samtycke. Du kan hantera dina cookie-preferenser genom vår cookie-banner eller i dina kontoinställningar. Observera att inaktivering av vissa cookies kan påverka funktionaliteten av våra tjänster. Vi använder också fingerprinting-teknologier för säkerhet och bedrägeriförebyggande, vilket hjälper oss att identifiera misstänkta aktiviteter och skydda både dig och andra spelare.
Internationella dataöverföringar
Även om vi primärt verkar inom EU/EES kan vissa personuppgifter överföras till tredjeland för specifika tjänster. Alla sådana överföringar sker med lämpliga skyddsåtgärder enligt GDPR. Vi använder endast leverantörer i tredjeland som kan garantera adekvat skyddsnivå genom EU-kommissionens adequacy decisions, standardiserade avtalsklausuler eller certifieringsprogram som Privacy Shield-efterföljare. Före överföring genomför vi noggranna bedömningar av mottagarlandets dataskyddslagar och leverantörens säkerhetsprocedurer. Du har rätt att få information om specifika skyddsåtgärder som tillämpas för överföring av dina personuppgifter. Om du har frågor om våra internationella dataöverföringar kan du kontakta vårt dataskyddsteam för detaljerad information om vilka länder som är involverade och vilka skyddsmekanismer som används.
Kontaktinformation och klagomål
Om du har frågor om denna integritetspolicy eller vill utöva dina rättigheter enligt GDPR kan du kontakta oss via flera kanaler. Vårt dedikerade dataskyddsteam finns tillgängligt för att hantera alla förfrågningar relaterade till personuppgifter och integritet. Du kan nå oss via e-post, telefon eller genom vårt säkra meddelanden system i ditt spelarkonto. Vi strävar efter att svara på alla förfrågningar inom 30 dagar enligt GDPR-kraven. För komplexa ärenden kan denna period förlängas med ytterligare 60 dagar, och vi kommer att informera dig om eventuella förseningar och skälen till dem. Om du anser att vi inte hanterat dina personuppgifter korrekt har du rätt att lämna klagomål till Datainspektionen, som är den svenska tillsynsmyndigheten för dataskydd. Du kan också vända dig till tillsynsmyndigheten i det EU-land där du bor eller arbetar. Vi uppmuntrar dig dock att först kontakta oss direkt så att vi kan försöka lösa eventuella problem tillsammans.
