Integritetspolicy

Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder vår onlineplattform för casinospel och relaterade tjänster. Vi värnar om din integritet och följer alla tillämpliga svenska och europeiska dataskyddslagar, inklusive GDPR (General Data Protection Regulation) och Dataskyddslagen (2018:218). Genom att använda våra tjänster godkänner du behandlingen av dina personuppgifter enligt villkoren som beskrivs i denna policy.

1. Allmänna bestämmelser

Vi är personuppgiftsansvariga för behandlingen av dina personuppgifter i enlighet med gällande dataskyddslagar. Denna integritetspolicy gäller för alla tjänster som tillhandahålls via vår plattform, inklusive registrering av spelarkonton, spelaktiviteter, betalningshantering och kundtjänst. Vi behandlar endast personuppgifter som är nödvändiga för att tillhandahålla våra tjänster och säkerställa en trygg och säker spelmiljö.

Våra dataskyddsrutiner uppdateras regelbundet för att säkerställa överensstämmelse med utvecklingen inom dataskyddslagstiftningen. Vi genomför regelbundna riskbedömningar och dataskyddskonsekvensanalyser för att identifiera och minimera potentiella risker för dina personuppgifter. All personal som hanterar personuppgifter genomgår obligatorisk utbildning inom dataskydd och informationssäkerhet.

2. Insamling av personuppgifter

Vi samlar in personuppgifter på flera sätt när du använder våra tjänster. Informationen samlas in både direkt från dig och indirekt genom din användning av vår plattform. All insamling sker i enlighet med principen om dataministering, vilket innebär att vi endast samlar in de uppgifter som är nödvändiga för specificerade, uttryckligt angivna och berättigade ändamål.

De kategorier av personuppgifter vi samlar in inkluderar:

  • Identifikationsuppgifter såsom namn, personnummer, adress och kontaktinformation
  • Kontouppgifter inklusive användarnamn, lösenord och kontopreferenser
  • Finansiell information som betalningsmetoder, transaktionshistorik och spelbudget
  • Speldata inklusive spelhistorik, insatsbelopp, vinster och förluster
  • Teknisk information såsom IP-adress, enhetstyp, webbläsarinformation och cookies
  • Kommunikationsdata från kontakter med kundtjänst och marknadsföringspreferenser

3. Ändamål och rättslig grund för behandling

Vi behandlar dina personuppgifter för specifika och väldefinierade ändamål baserat på giltiga rättsliga grunder enligt GDPR. Huvudändamålen för behandling inkluderar tillhandahållande av speltjänster, kontohantering, säkerhet och bedrägeriförebyggande samt uppfyllande av juridiska förpliktelser enligt svensk spellagstiftning.

De primära ändamålen för behandling av dina personuppgifter är:

  • Kontoregistrering och verifiering för att säkerställa spelares legitimitet och ålder
  • Tillhandahållande av speltjänster inklusive spelhantering och transaktionsbehandling
  • Säkerhet och bedrägeriförebyggande genom övervakning av spelaktivitet
  • Efterlevnad av juridiska krav inklusive AML-föreskrifter och spelansvarighet
  • Kundtjänst och teknisk support för att lösa spelares frågor och problem
  • Marknadsföring och kommunikation baserat på ditt samtycke och preferenser
  • Utveckling och förbättring av tjänster genom analys av speldata och användarbeteende

Vår rättsliga grund för behandling varierar beroende på ändamålet och inkluderar kontraktsuppfyllelse, juridiska förpliktelser, berättigade intressen och i vissa fall ditt uttryckliga samtycke.

4. Delning och överföring av uppgifter

Vi delar aldrig dina personuppgifter med tredje parter utan giltiga skäl och lämpliga säkerhetsåtgärder. All delning sker i enlighet med dataskyddslagstiftningen och endast med mottagare som kan garantera adekvat skydd för dina personuppgifter. Vi har ingått datapersonbiträdesavtal med alla våra tjänsteleverantörer som behandlar personuppgifter på våra vägnar.

Uppgifter kan delas med följande kategorier av mottagare:

  • Betalningsleverantörer för säker hantering av insättningar och uttag
  • Identitetsverifieringstjänster för kontovalidering och åldersverifiering
  • Spelleverantörer för tillhandahållande av spelinnehåll och spelresultat
  • IT-tjänsteleverantörer för systemunderhåll och teknisk support
  • Regulatoriska myndigheter när det krävs enligt lag eller förordning
  • Revisorer och juridiska rådgivare för efterlevnad och företagsstyrning

Vid överföring av personuppgifter till länder utanför EU/EES säkerställer vi att adekvata skyddsåtgärder finns på plats, såsom EU-kommissionens standardavtalsklausuler eller andra godkända överföringsmekanismer.

5. Lagringstid och datahantering

Vi lagrar dina personuppgifter endast så länge det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, eller så länge det krävs enligt gällande lagstiftning. Lagringstiderna varierar beroende på typen av uppgifter och det specifika ändamålet för behandling. Vi genomför regelbundna granskningar för att säkerställa att uppgifter som inte längre behövs raderas säkert.

Generella lagringstider för olika kategorier av uppgifter:

  • Kontouppgifter bevaras under kontots aktiva period plus fem år efter kontostängning
  • Transaktionsdata lagras i sju år från transaktionsdatumet enligt bokföringslagen
  • Spelhistorik bevaras i fem år för statistiska och regulatoriska ändamål
  • Marknadsföringsdata raderas omedelbart vid återkallelse av samtycke
  • Tekniska loggar och säkerhetsdata bevaras i upp till två år
  • Kundtjänstkommunikation lagras i tre år för kvalitets- och utbildningsändamål

Efter utgången av lagringsperioden raderas personuppgifterna säkert och permanent från alla våra system. Vi använder certifierade raderingsmetoder som säkerställer att uppgifterna inte kan återställas.

6. Datasäkerhet och skyddsåtgärder

Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller förändring. Våra säkerhetsåtgärder utvärderas och uppdateras kontinuerligt för att möta utvecklingen inom cybersäkerhet och nya hot mot dataintegritet.

Våra säkerhetsåtgärder inkluderar:

  • SSL-kryptering för all dataöverföring mellan din enhet och våra servrar
  • Avancerad brandväggsskydd och intrångsdetekteringssystem
  • Regelbundna säkerhetspenetrationstester och sårbarhetsanalyser
  • Strikt åtkomstkontroll med multifaktorautentisering för personalens systemtillgång
  • Kontinuerlig övervakning av systemaktivitet och automatiska säkerhetslarm
  • Säkra datacenter med fysisk säkerhet och redundanta säkerhetskopieringssystem
  • Regelbunden utbildning av personal inom informationssäkerhet och dataskydd

I det osannolika fall att en säkerhetsincident skulle inträffa som påverkar dina personuppgifter, kommer vi att rapportera detta till relevanta myndigheter inom 72 timmar och informera dig om incidenten enligt gällande lagkrav.

7. Dina rättigheter och kontaktinformation

Som registrerad person har du flera viktiga rättigheter gällande dina personuppgifter enligt GDPR och svensk dataskyddslagstiftning. Vi respekterar fullt ut dessa rättigheter och har etablerat enkla processer för att du ska kunna utöva dem. Du kan kontakta oss när som helst för att få information om hur vi behandlar dina personuppgifter eller för att utöva dina rättigheter.

Dina rättigheter inkluderar:

  • Rätt till information om hur vi behandlar dina personuppgifter
  • Rätt till tillgång och att få en kopia av de personuppgifter vi behandlar om dig
  • Rätt till rättelse av felaktiga eller ofullständiga personuppgifter
  • Rätt till radering av personuppgifter under vissa omständigheter
  • Rätt till begränsning av behandling i specifika situationer
  • Rätt till dataportabilitet för att överföra uppgifter till annan tjänsteleverantör
  • Rätt att invända mot behandling baserad på berättigade intressen
  • Rätt att återkalla samtycke när behandling baseras på samtycke

För att utöva dina rättigheter eller om du har frågor om vår behandling av personuppgifter, kontakta vårt dataskyddsteam. Vi svarar på alla förfrågningar inom en månad från det att vi mottar din begäran. Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt.

Denna integritetspolicy uppdaterades senast den 1 januari 2024 och kan komma att ändras för att reflektera förändringar i vår verksamhet eller gällande lagstiftning. Väsentliga ändringar kommer att meddelas genom vår plattform.