Personvernerklæring
Denne personvernerklæringen beskriver hvordan vi samler inn, bruker og beskytter dine personopplysninger når du bruker våre online kasinotjenester. Vi er forpliktet til å beskytte ditt personvern og sikre at alle personopplysninger behandles i samsvar med norsk personvernlovgivning og GDPR. Ved å bruke våre tjenester aksepterer du vilkårene i denne erklæringen. Sist oppdatert: 15. november 2024.
1. Dataansvarlig og kontaktinformasjon
Vi er dataansvarlig for behandlingen av dine personopplysninger. Som leverandør av online kasinotjenester opererer vi under norsk jurisdiksjon og følger alle gjeldende lover og forskrifter for pengespill og personvern. Vårt hovedkontor er lokalisert i Norge, og vi holder alle nødvendige lisenser for å drive lovlig kasinovirksomhet.
For alle henvendelser vedrørende personvern kan du kontakte vårt personvernteam via e-post eller gjennom kundeservicetjenestene våre. Vi har utnevnt en personvernombud som overvåker etterlevelse av personvernlovgivningen og håndterer personvernrelaterte forespørsler fra brukere.
Vårt personvernteam er tilgjengelig på norsk og engelsk, og vi sikrer rask respons på alle henvendelser. Vi tar personvern på alvor og har implementert omfattende rutiner for å beskytte dine rettigheter som bruker av våre kasinotjenester.
2. Typer personopplysninger vi samler inn
Vi samler inn ulike typer personopplysninger som er nødvendige for å levere våre kasinotjenester på en sikker og lovlig måte. Datainnsamlingen skjer både når du registrerer deg som bruker og gjennom din løpende bruk av plattformen vår.
| Type data | Beskrivelse | Formål |
|---|---|---|
| Identifikasjonsdata | Navn, fødselsdato, personnummer, adresse | Identitetsverifisering og alderskontroll |
| Kontaktinformasjon | E-postadresse, telefonnummer | Kommunikasjon og kontoverifisering |
| Finansielle data | Betalingsinformasjon, transaksjonshistorikk | Behandling av innskudd og uttak |
| Spilldata | Spillhistorikk, preferanser, statistikk | Tjenesteforbedring og ansvarlig spill |
| Tekniske data | IP-adresse, enhetsinfo, cookies | Sikkerhet og plattformoptimalisering |
Vi samler kun inn data som er nødvendig for å oppfylle våre forpliktelser som kasinoleverandør. All datainnsamling følger prinsippet om dataminimering, hvilket betyr at vi ikke samler mer informasjon enn det som er strengt nødvendig for formålene beskrevet i denne erklæringen.
3. Formål med databehandling og rettslig grunnlag
Behandlingen av dine personopplysninger baserer seg på flere rettslige grunnlag i henhold til GDPR. Hovedformålene med vår databehandling er å levere sikre kasinotjenester, overholde regelverket for pengespill og beskytte både våre brukere og virksomheten mot svindel og misbruk.
Vi behandler personopplysninger basert på kontraktsmessige forpliktelser når du oppretter en konto og bruker våre tjenester. Dette inkluderer identitetsverifisering, behandling av finansielle transaksjoner og levering av spilltjenester. Som lisensiert kasinoleverandør har vi også juridiske forpliktelser til å samle inn og oppbevare visse opplysninger for å overholde anti-hvitvaskingslover og andre regulatoriske krav.
Berettigede interesser utgjør grunnlaget for behandling av data relatert til sikkerhet, svindelforebygging og forbedring av våre tjenester. Vi bruker også personopplysninger basert på ditt samtykke for markedsføringsformål og tilpassede tjenestetilbud. Du kan når som helst trekke tilbake samtykket ditt uten at det påvirker lovligheten av behandlingen som skjedde før tilbaketrekkingen.
4. Deling av personopplysninger med tredjeparter
Vi deler personopplysninger med tredjeparter kun når det er nødvendig for å levere våre tjenester eller når vi er pålagt dette av lov. Alle tredjeparter vi samarbeider med er nøye utvalgt og må oppfylle strenge krav til datasikkerhet og personvern.
Betalingsleverandører mottar nødvendig informasjon for å behandle dine finansielle transaksjoner på en sikker måte. Dette inkluderer kryptovaluta-leverandører, bankpartnere og andre finansielle institusjoner som er autorisert til å operere i Norge. Alle våre betalingspartnere følger bransjestandarder for sikkerhet og er underlagt regulatorisk tilsyn.
Regulatoriske myndigheter kan motta personopplysninger når dette kreves av lov, inkludert Lotteritilsynet og finansielle myndigheter. Vi kan også dele informasjon med rettshåndhevelse når dette er lovpålagt eller nødvendig for å beskytte våre rettigheter og sikkerheten til våre brukere.
- Identitetsverifiseringstjenester for alderskontroll og KYC-prosedyrer
- Tekniske tjenesteleverandører for plattformdrift og vedlikehold
- Analysepartnere for forbedring av brukeropplevelse og tjenesteutvikling
- Sikkerhetsleverandører for overvåking og beskyttelse mot cybertrusler
- Juridiske rådgivere når dette er nødvendig for å beskytte våre interesser
5. Lagring og oppbevaring av personopplysninger
Oppbevaringsperioden for personopplysninger varierer avhengig av type data og formålet med behandlingen. Vi følger norske lover og internasjonale standarder for dataoppbevaring i pengespillbransjen. Generelt oppbevarer vi personopplysninger så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for.
Konto- og identifikasjonsinformasjon oppbevares i fem år etter at kontoen er stengt, i samsvar med anti-hvitvaskingslovgivningen. Finansielle transaksjonsdata oppbevares i samme periode for å møte regulatoriske krav og for å kunne håndtere eventuelle tvister eller forespørsler fra myndigheter.
Spillhistorikk og relaterte data oppbevares normalt i tre år etter siste aktivitet for å støtte ansvarlig spill-initiativer og for å kunne levere kundeservice ved behov. Tekniske loggfiler og sikkerhetsdata slettes vanligvis etter ett år, med mindre de er nødvendige for pågående sikkerhetsundersøkelser.
Markedsføringsdata og kommunikasjonspreferanser oppbevares til du trekker tilbake samtykket eller ber om sletting. Vi gjennomfører regelmessige gjennomganger av våre databaser for å sikre at utdaterte eller unødvendige personopplysninger slettes i henhold til våre retningslinjer.
6. Sikkerhetstiltak og databeskyttelse
Vi har implementert omfattende tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring, avsløring eller ødeleggelse. Våre sikkerhetstiltak følger bransjens beste praksis og oppdateres kontinuerlig for å møte nye trusler.
All kommunikasjon mellom din enhet og våre servere er beskyttet med avansert SSL-kryptering. Våre databaser er kryptert både ved lagring og under overføring, og vi bruker sterke autentiseringsmekanismer for å kontrollere tilgang til sensitive data. Alle ansatte som har tilgang til personopplysninger er underlagt strenge konfidensialitetsavtaler og gjennomgår regelmessig sikkerhetsopplæring.
- Flerlags kryptering for alle databaser og kommunikasjonskanaler
- Regelmessige sikkerhetsauditering og penetrasjonstesting
- Automatiserte systemer for å oppdage og respondere på sikkerhetstrusler
- Sikre datasentre med fysisk tilgangskontroll og overvåking
- Backup- og gjenopprettingssystemer for å sikre datatilgjengelighet
- Strenge tilgangskontroller basert på prinsippet om minste privilegium
- Kontinuerlig overvåking av nettverkstrafikk og systemaktivitet
Vi har etablert en beredskapsplan for å håndtere potensielle databrudd. I tilfelle et sikkerhetsbrudd som kan påvirke dine personopplysninger, vil vi umiddelbart iverksette tiltak for å begrense skaden og varsle relevante myndigheter og berørte brukere i henhold til GDPR-kravene.
7. Dine rettigheter og hvordan du utøver dem
Som bruker har du omfattende rettigheter når det gjelder behandlingen av dine personopplysninger. Vi er forpliktet til å respektere disse rettighetene og har etablert enkle prosedyrer for at du skal kunne utøve dem. Du kan kontakte vårt personvernteam når som helst for å få hjelp med å utøve rettighetene dine.
Retten til innsyn gir deg mulighet til å be om en kopi av alle personopplysninger vi har om deg. Vi vil gi deg denne informasjonen i et strukturert, vanlig brukt og maskinlesbart format innen 30 dager etter at vi mottar din forespørsel. Du har også rett til å få informasjon om hvordan vi bruker dataene dine og hvem vi deler dem med.
Retten til retting lar deg be oss korrigere unøyaktige eller ufullstendige personopplysninger. Vi vil umiddelbart oppdatere våre registre når du gir oss riktig informasjon. I noen tilfeller kan vi be om dokumentasjon for å verifisere endringene, spesielt når det gjelder identitetsopplysninger som er viktige for våre sikkerhets- og compliance-prosedyrer.
- Rett til sletting av personopplysninger når de ikke lenger er nødvendige
- Rett til begrensning av behandling under visse omstendigheter
- Rett til dataportabilitet for å overføre data til andre tjenester
- Rett til å motsette seg behandling basert på berettigede interesser
- Rett til å trekke tilbake samtykke når det er grunnlaget for behandling
- Rett til å klage til Datatilsynet hvis du mener vi ikke overholder personvernreglene
For å utøve rettighetene dine kan du sende en skriftlig forespørsel til vårt personvernteam. Vi kan be om identifikasjon for å sikre at vi kun gir ut informasjon til rettmessige personer. Vær oppmerksom på at visse rettigheter kan være begrenset av regulatoriske krav i pengespillbransjen, og vi vil forklare eventuelle begrensninger når vi svarer på din forespørsel.
