Integritetspolicy
Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder våra onlinespeltjänster. Som ansvarigt spelföretag följer vi alla tillämpliga svenska lagar och förordningar, inklusive Dataskyddsförordningen (GDPR) och Spellagen. Vi värnar om din integritet och strävar efter att vara transparenta om hur vi hanterar dina personuppgifter. Genom att använda våra tjänster godkänner du villkoren i denna policy.
Senast uppdaterad: 15 december 2024
1. Allmänna bestämmelser
Vi är ett licensierat onlinekasino som erbjuder spelautomater, bordsspel och andra hasardspel till spelare i Sverige. Som dataansvarig enligt GDPR har vi det fulla ansvaret för hur dina personuppgifter behandlas. Vi förbinder oss att behandla all personlig information enligt högsta säkerhetsstandard och i enlighet med gällande lagstiftning.
Denna integritetspolicy gäller för alla användare av våra tjänster, oavsett om du är registrerad medlem eller endast besöker vår webbplats. Vi reserverar oss rätten att uppdatera denna policy vid behov, och alla ändringar kommer att kommuniceras tydligt till våra användare.
Som spelare hos oss har du omfattande rättigheter gällande dina personuppgifter, inklusive rätten att få tillgång till, rätta, radera eller begränsa behandlingen av din information. Vi respekterar dessa rättigheter fullt ut och har etablerat processer för att säkerställa att du kan utöva dem enkelt.
2. Personuppgifter vi samlar in
För att kunna erbjuda våra speltjänster på ett säkert och lagligt sätt måste vi samla in vissa typer av personuppgifter. Omfattningen av informationen vi samlar in varierar beroende på hur du interagerar med våra tjänster.
| Typ av data | Exempel | Syfte |
|---|---|---|
| Identitetsuppgifter | Namn, personnummer, födelsedata | Verifiering och ålderskontroll |
| Kontaktuppgifter | E-postadress, telefonnummer, adress | Kommunikation och verifiering |
| Finansiella uppgifter | Bankkontouppgifter, transaktionshistorik | Betalningshantering |
| Speldata | Spelhistorik, insatser, vinster | Tjänsteleverans och ansvarsfullt spelande |
| Teknisk data | IP-adress, enhetsinfo, cookies | Säkerhet och användarupplevelse |
Vi samlar endast in information som är nödvändig för att uppfylla våra lagliga skyldigheter eller för att leverera de tjänster du har begärt. All insamling sker med din uttryckliga samtycke eller på grundval av vårt berättigade intresse att driva vår verksamhet.
3. Ändamål med databehandling
Vi behandlar dina personuppgifter för flera specifika ändamål, alla med tydlig laglig grund enligt GDPR. Varje behandlingsaktivitet är nödvändig för att vi ska kunna leverera säkra och ansvarsfulla speltjänster.
- Kontoskapande och användarverifiering enligt Svenska Spelmyndighetens krav
- Bearbeitung av insättningar, uttag och andra finansiella transaktioner
- Leverans av spelupplevelser och hantering av spelresultat
- Implementering av åtgärder för ansvarsfullt spelande och självexkludering
- Upptäckt och förebyggande av bedrägerier och penningtvätt
- Uppfyllande av lagliga skyldigheter gentemot myndigheter
- Kundtjänst och hantering av klagomål eller förfrågningar
- Marknadsföring och kommunikation med ditt samtycke
- Förbättring av våra tjänster genom dataanalys
- Säkerhetsövervakning och systemunderhåll
4. Laglig grund för behandling
All behandling av dina personuppgifter baseras på minst en av följande lagliga grunder enligt GDPR. Vi utvärderar kontinuerligt att vi har lämplig grund för varje behandlingsaktivitet.
Avtalsuppfyllelse utgör grunden för de flesta av våra behandlingsaktiviteter, särskilt när det gäller kontohantering, spelaktiviteter och betalningsprocesser. När du registrerar dig som användare ingår du ett avtal med oss som kräver behandling av dina uppgifter.
Lagliga skyldigheter kräver att vi behandlar vissa uppgifter för att följa svensk spellagstiftning, anti-penningtvättsregler och skattekrav. Detta inkluderar identitetsverifiering, transaktionsrapportering och arkivering av speldata.
Berättigade intressen används för aktiviteter som säkerhetsövervakning, bedrägeriförebyggande och affärsutveckling, där vårt intresse inte överväger dina grundläggande rättigheter. Vi genomför alltid en intresseavvägning innan vi behandlar uppgifter på denna grund.
Samtycke inhämtas för frivilliga aktiviteter som marknadsföringskommunikation och vissa former av dataanalys. Du kan när som helst återkalla ditt samtycke utan att det påverkar lagligheten av tidigare behandling.
5. Datalagring och bevarandeperioder
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in. Bevarandeperioderna varierar beroende på typen av information och de lagliga krav vi måste följa.
Kontouppgifter och identitetsinformation behålls under hela perioden ditt konto är aktivt plus ytterligare fem år efter kontostängning, i enlighet med svenska spelregler och anti-penningtvättslagstiftning. Denna period kan förlängas om det finns pågående utredningar eller tvister.
Transaktionsdata och spelhistorik arkiveras permanent enligt kraven från Skatteverket och Svenska Spelmyndigheten. Denna information lagras i säkra arkiveringssystem med begränsad åtkomst och används endast för rapportering till myndigheter.
Marknadsföringsdata raderas omedelbart när du återkallar ditt samtycke eller begär radering. Tekniska loggar och säkerhetsdata behålls vanligtvis i 12 månader om inte särskilda säkerhetsincidenter kräver längre bevarande.
6. Delning av personuppgifter
Vi delar dina personuppgifter med tredje parter endast när det är nödvändigt för att leverera våra tjänster eller uppfylla lagliga skyldigheter. Alla mottagare har genomgått noggrann utvärdering och är bundna av strikta sekretessavtal.
Spelverket och andra svenska myndigheter får tillgång till relevant information enligt gällande rapporteringskrav. Detta inkluderar transaktionsdata, spelaktiviteter och information om misstänkta oegentligheter.
Betalningsleverantörer och banker behandlar finansiell information för att genomföra insättningar och uttag. Dessa partners följer strikta säkerhetsstandarder och behandlar endast nödvändig betalningsinformation.
IT-leverantörer som tillhandahåller hosting, säkerhetsövervakning och systemunderhåll kan få begränsad åtkomst till tekniska data. Alla sådana leverantörer är belägna inom EU/EES eller har adekvata säkerhetsgarantier.
Vi säljer aldrig dina personuppgifter till tredje parter för marknadsföringssyften, och vi delar inte information med andra speloperatörer utan ditt uttryckliga samtycke eller legal skyldighet.
7. Internationella dataöverföringar
Vi strävar efter att behandla alla personuppgifter inom EU/EES för att säkerställa högsta möjliga skyddsnivå. I vissa fall kan dock internationella överföringar vara nödvändiga för tekniska eller operativa ändamål.
När vi överför data till länder utanför EU/EES säkerställer vi alltid adekvat skyddsnivå genom användning av standardiserade avtalsklausuler godkända av Europeiska kommissionen. Vi utvärderar regelbundet säkerhetsläget i destinationsländer och vidtar vid behov ytterligare skyddsåtgärder.
Vissa tekniska leverantörer kan använda molntjänster med servrar i tredje länder, men all sådan behandling sker under strikta avtalsvillkor som säkerställer att dina rättigheter upprätthålls. Vi kräver att alla leverantörer implementerar tekniska och organisatoriska åtgärder som motsvarar EU-standarden.
8. Datasäkerhet och skyddsåtgärder
Vi implementerar omfattande säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller förändring. Vårt säkerhetsramverk uppdateras kontinuerligt för att möta nya hot och teknologiska utvecklingar.
- Kryptering av känslig data både vid lagring och överföring med branschstandard
- Flerfaktorsautentisering för all administrativ åtkomst till system
- Regelbundna säkerhetstester och penetrationstester av våra system
- Kontinuerlig övervakning av nätverkstrafik och systemaktivitet
- Åtkomstkontroller som begränsar personalens tillgång till nödvändig information
- Säkra datacenters med fysisk säkerhet och redundanta system
- Regelbundna säkerhetskopior med krypterad lagring på separata platser
- Incident response-planer för snabb hantering av säkerhetshot
- Personalutbildning inom datasäkerhet och integritetsskydd
- Certifieringar enligt internationella säkerhetsstandarder
9. Dina rättigheter enligt GDPR
Som registrerad inom EU har du omfattande rättigheter gällande dina personuppgifter. Vi respekterar alla dessa rättigheter fullt ut och har etablerat enkla processer för att du ska kunna utöva dem.
Rätten till information och tillgång innebär att du kan begära en kopia av alla personuppgifter vi behandlar om dig, tillsammans med information om hur vi använder dem. Vi tillhandahåller denna information kostnadsfritt inom en månad.
Rätten till rättelse gör det möjligt för dig att korrigera felaktig eller inkomplett information. Vi uppmuntrar dig att hålla din kontoinformation uppdaterad och kontakta oss om du upptäcker fel.
Rätten till radering, även kallad “rätten att bli bortglömd”, låter dig begära att vi raderar dina personuppgifter under vissa omständigheter. Vi måste dock behålla vissa uppgifter för att uppfylla lagliga skyldigheter.
Rätten till begränsning av behandling innebär att du kan begära att vi tillfälligt stoppar användningen av dina uppgifter medan vi undersöker dina invändningar eller klagomål.
Rätten till dataportabilitet gör det möjligt för dig att få dina uppgifter i ett strukturerat, maskinläsbart format för överföring till andra tjänsteleverantörer.
10. Kontaktinformation och klagomål
Vi har utsett ett dataskyddsombud som övervakar vår efterlevnad av dataskyddsregler och fungerar som kontaktpunkt för integritetsfrågor. Du kan kontakta vårt team för alla frågor relaterade till denna integritetspolicy eller hur vi behandlar dina personuppgifter.
För att utöva dina rättigheter eller ställa frågor om vår databehandling kan du kontakta oss via e-post eller genom vårt kundsupportsystem. Vi strävar efter att svara på alla förfrågningar inom 48 timmar och lösa ärenden inom den lagstadgade månadsperioden.
Om du inte är nöjd med hur vi har hanterat dina personuppgifter eller svarat på dina förfrågningar har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Du kan kontakta IMY direkt eller be oss om hjälp med att inleda klagomålsprocessen.
Vi genomför regelbundna granskningar av denna integritetspolicy för att säkerställa att den förblir aktuell och följer alla tillämpliga lagar och förordningar. Alla väsentliga ändringar kommer att kommuniceras till dig via e-post eller genom meddelanden på vår webbplats minst 30 dagar före ikraftträdandet.
