Integritetspolicy
Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder vår plattform för onlinespel. Vi är engagerade i att skydda din integritet och säkerställa transparens i vår hantering av personlig information i enlighet med svensk lag och EU:s dataskyddsförordning (GDPR).
Personuppgiftsansvarig och Kontaktinformation
Som personuppgiftsansvarig för behandlingen av dina personuppgifter tar vi vårt ansvar på största allvar. Vi har utsett en dataskyddsombud som övervakar efterlevnaden av gällande dataskyddslagar och fungerar som kontaktpunkt för alla frågor relaterade till integritet och dataskydd.
Vårt dataskyddsombud kan nås via e-post för alla frågor, klagomål eller förfrågningar gällande behandling av personuppgifter. Vi strävar efter att besvara alla förfrågningar inom 30 dagar från mottagandet. För brådskande ärenden erbjuder vi även telefonkontakt under kontorstid.
Vår verksamhet bedrivs under licens från Spelinspektionen och vi följer alla tillämpliga svenska lagar och förordningar inom spelområdet samt internationella standarder för dataskydd.
Insamling av Personuppgifter
Vi samlar in olika typer av personuppgifter för att kunna erbjuda våra tjänster på ett säkert och lagligt sätt. Insamlingen sker både direkt från dig som användare och indirekt genom din interaktion med vår plattform.
De personuppgifter vi samlar in inkluderar:
- Grundläggande identitetsuppgifter som namn, personnummer och kontaktinformation
- Adressuppgifter inklusive bostadsadress och postadress
- Finansiell information såsom bankkontouppgifter och transaktionshistorik
- Teknisk information om enheter och internetanslutning
- Spelaktiviteter, preferenser och beteendemönster på plattformen
- Kommunikationsdata från kontakter med kundtjänst
- Dokument för identitetsverifiering och ålderskontroll
All insamling av personuppgifter sker med din uttryckliga samtycke eller baserat på våra legitima intressen för att bedriva verksamheten enligt gällande spellagstiftning.
Ändamål med Behandlingen
Behandlingen av dina personuppgifter sker för flera specifika ändamål som är nödvändiga för att vi ska kunna erbjuda våra tjänster på ett säkert och lagligt sätt. Varje ändamål har sin egen rättsliga grund enligt GDPR.
Vi använder dina personuppgifter för att:
- Verifiera din identitet och ålder i enlighet med spellagstiftningen
- Administrera ditt spelkonto och hantera transaktioner
- Säkerställa regelefterlevnad och förhindra penningtvätt
- Upptäcka och förhindra bedrägeri och andra olagliga aktiviteter
- Tillhandahålla kundtjänst och teknisk support
- Utveckla och förbättra våra tjänster och användarupplevelse
- Skicka viktiga meddelanden om ditt konto och våra tjänster
- Genomföra marknadsföringsaktiviteter med ditt samtycke
All behandling sker i enlighet med principen om ändamålsbegränsning, vilket innebär att vi endast använder dina uppgifter för de ändamål som vi har informerat dig om.
Rättsliga Grunder för Behandling
Enligt GDPR måste all behandling av personuppgifter ha en rättslig grund. Vi behandlar dina personuppgifter baserat på flera olika rättsliga grunder beroende på ändamålet med behandlingen.
Våra huvudsakliga rättsliga grunder inkluderar:
- Samtycke från dig som datasubjekt för marknadsföringsaktiviteter
- Fullgörande av avtal för att tillhandahålla våra speltjänster
- Efterlevnad av rättsliga förpliktelser enligt spellagstiftning
- Legitima intressen för säkerhetsövervakning och bedrägeriskydd
- Skydd av allmänintresset genom ansvarsfullt spelande
När vi förlitar oss på legitima intressen som rättslig grund, genomför vi alltid en intresseavvägning för att säkerställa att våra intressen inte åsidosätter dina grundläggande rättigheter och friheter.
Delning av Personuppgifter
Vi delar dina personuppgifter endast när det är nödvändigt för att fullgöra våra tjänster eller när vi är juridiskt förpliktade att göra det. All delning sker under strikta säkerhetsåtgärder och sekretessavtal.
Vi kan dela dina uppgifter med:
- Betalningsleverantörer för att behandla transaktioner säkert
- Identitetsverifieringstjänster för att uppfylla regelkrav
- Tekniska tjänsteleverantörer som stödjer vår plattform
- Spelinspektionen och andra regulatoriska myndigheter
- Brottsbekämpande myndigheter vid misstanke om olaglig aktivitet
- Finansiella underrättelseenheter för rapportering av misstänkta transaktioner
Alla tredjepartsleverantörer som hanterar dina personuppgifter för vår räkning är noga utvalda och bundna av omfattande personuppgiftsbiträdesavtal som säkerställer samma skyddsnivå som vi tillhandahåller.
Dataöverföringar till Tredje Land
I vissa fall kan vi behöva överföra dina personuppgifter till länder utanför EU/EES-området för att kunna tillhandahålla våra tjänster. All sådan överföring sker med lämpliga säkerhetsåtgärder enligt GDPR.
När vi överför data till tredje land säkerställer vi skydd genom:
- Användning av EU-kommissionens standardavtalsklausuler
- Verifiering av mottagarlands adekvata skyddsnivå
- Implementering av lämpliga tekniska och organisatoriska åtgärder
- Regelbunden övervakning av säkerhetsstandard hos mottagare
Du har rätt att begära information om vilka länder dina uppgifter överförs till och vilka säkerhetsåtgärder som tillämpas för att skydda dina uppgifter under överföringen.
Lagringstider för Personuppgifter
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in eller enligt vad som krävs enligt lag. Olika typer av uppgifter har olika lagringsperioder baserat på deras syfte och juridiska krav.
Typiska lagringsperioder inkluderar:
- Kontouppgifter lagras i fem år efter kontostängning enligt spellagstiftning
- Transaktionsdata bevaras i tio år för finansiella rapporteringskrav
- Identitetsverifieringsdokument lagras enligt myndighetskrav
- Marknadsföringsdata raderas omedelbart vid återkallelse av samtycke
- Säkerhetsloggar behålls i tolv månader för säkerhetsövervakning
Vi genomför regelbundna granskningar av våra databaser för att identifiera och säkert radera uppgifter som inte längre behövs enligt våra fastställda riktlinjer för databevarande.
Säkerhetsåtgärder och Skydd
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstörelse eller olaglig behandling. Vår säkerhetsarkitektur följer branschens bästa praxis och internationella säkerhetsstandarder.
Våra säkerhetsåtgärder inkluderar:
- End-to-end-kryptering av all känslig data under transport och lagring
- Multifaktorautentisering för all personalåtkomst till system
- Regelbundna säkerhetspenetrationstest av våra system
- Kontinuerlig övervakning av säkerhetsincidenter dygnet runt
- Säker datalagring i certifierade datacenter med fysisk säkerhet
- Regelbunden utbildning av personal inom dataskydd och säkerhet
- Implementering av principer för minimalt privilegium och åtkomstkontroll
Vi uppdaterar kontinuerligt våra säkerhetsprotokoll för att möta nya hot och teknologiska utvecklingar inom cybersäkerhet.
Dina Rättigheter som Registrerad
Som registrerad person har du omfattande rättigheter enligt GDPR gällande behandlingen av dina personuppgifter. Vi respekterar dessa rättigheter och har etablerat processer för att hantera dina förfrågningar på ett effektivt sätt.
Dina rättigheter inkluderar:
- Rätt till information om hur vi behandlar dina personuppgifter
- Rätt till tillgång och kopia av dina lagrade personuppgifter
- Rätt att begära rättelse av felaktiga eller ofullständiga uppgifter
- Rätt till radering under vissa omständigheter
- Rätt till begränsning av behandling i specifika situationer
- Rätt till dataportabilitet för att överföra uppgifter till annan leverantör
- Rätt att invända mot behandling baserad på legitima intressen
- Rätt att återkalla samtycke när som helst
För att utöva dina rättigheter kan du kontakta vårt dataskyddsombud. Vi kommer att besvara din förfrågan inom en månad och utan kostnad, såvida förfrågan inte är uppenbart ogrundad eller överdriven.
