Integritetspolicy
Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder våra onlinespeltjänster. Vi är engagerade i att skydda din integritet och säkerställa transparent hantering av dina personuppgifter i enlighet med svensk lagstiftning och EU:s dataskyddsförordning (GDPR). Genom att använda våra tjänster godkänner du villkoren i denna policy. Senast uppdaterad: 15 december 2024.
1. Allmänna bestämmelser och tillämplig lagstiftning
Som licensierad operatör av onlinespel i Sverige följer vi strikta riktlinjer för dataskydd och integritet. Vår verksamhet regleras av Spelinspektionen och vi följer alla tillämpliga lagar inklusive Dataskyddslagen (2018:218) och EU:s allmänna dataskyddsförordning.
Vi fungerar som personuppgiftsansvarig för all behandling av dina personuppgifter. Detta innebär att vi bestämmer ändamålen och medlen för behandlingen av dina personuppgifter och ansvarar för att behandlingen sker i enlighet med gällande lagstiftning.
Denna policy gäller för alla användare av våra tjänster, oavsett geografisk plats, men med särskild hänsyn till svenska användares rättigheter och skyldigheter enligt svensk lag. Vi förbehåller oss rätten att uppdatera denna policy vid behov, och alla väsentliga ändringar kommer att meddelas användarna i förväg.
2. Insamling av personuppgifter
Vi samlar in olika typer av personuppgifter för att kunna tillhandahålla våra speltjänster på ett säkert och lagligt sätt. Insamlingen sker både direkt från dig som användare och automatiskt genom din interaktion med våra tjänster.
- Grundläggande identifierings- och kontaktuppgifter: namn, adress, telefonnummer, e-postadress, födelsedatum
- Kontouppgifter: användarnamn, lösenord (krypterat), säkerhetsfrågor och svar
- Finansiell information: bankkontonummer, kortuppgifter, transaktionshistorik, betalningsmetoder
- Spelhistorik och beteendedata: spelaktivitet, insatser, vinster, spelpreferenser, sessionsdata
- Teknisk information: IP-adress, enhetstyp, webbläsarinformation, operativsystem, cookies
- Verifieringsdokument: identitetshandlingar, adressbevis, bankdokument för KYC-processer
- Kommunikation: korrespondens med kundtjänst, chatloggar, e-postmeddelanden
- Marknadsföringsdata: preferenser för kommunikation, kampanjdeltagande, bonusanvändning
3. Ändamål för behandling av personuppgifter
Vi behandlar dina personuppgifter för specifika, uttryckligt angivna och berättigade ändamål. Behandlingen baseras på olika rättsliga grunder beroende på ändamålet.
Kontohantering och tjänsteleverans utgör vårt primära ändamål. Vi behöver dina uppgifter för att skapa och administrera ditt spelkonto, behandla dina transaktioner, tillhandahålla kundtjänst och leverera de speltjänster du begär. Detta baseras på vårt avtal med dig som användare.
Laglig efterlevnad kräver att vi verifierar din identitet och ålder, förhindrar penningtvätt, rapporterar till relevanta myndigheter och följer licenskrav från Spelinspektionen. Detta baseras på rättslig skyldighet enligt svensk spellicenslagstiftning.
Säkerhet och bedrägeriförebyggande är avgörande för att skydda både dig och vår verksamhet. Vi analyserar spelaktivitet för att identifiera misstänkt beteende, förhindra otillåten åtkomst till konton och säkerställa fair play. Detta baseras på vårt berättigade intresse av att upprätthålla en säker spelmiljö.
4. Rättslig grund för behandling
All behandling av personuppgifter sker med stöd av en eller flera rättsliga grunder enligt GDPR. Vi säkerställer alltid att vi har en giltig rättslig grund innan vi behandlar dina personuppgifter.
Avtalsgrunden används när behandlingen är nödvändig för att fullgöra vårt avtal med dig eller för att vidta åtgärder på din begäran innan ett avtal ingås. Detta inkluderar kontoskapande, spelaktivitet, transaktioner och kundtjänst.
Rättslig skyldighet tillämpas när vi måste behandla uppgifter för att följa lagar och föreskrifter. Detta omfattar åldersverifiering, identitetskontroll, rapportering till myndigheter och efterlevnad av spelreglering.
Berättigat intresse används när behandlingen är nödvändig för våra eller tredje parts berättigade intressen, förutsatt att dina grundläggande rättigheter och friheter inte väger tyngre. Detta inkluderar säkerhetsövervakning, systemunderhåll och viss marknadsföring.
Samtycke inhämtas för frivillig behandling såsom nyhetsbrev, personaliserad marknadsföring och icke-väsentliga cookies. Du kan när som helst återkalla ditt samtycke utan att det påverkar lagenligheten av behandling som skett före återkallandet.
5. Delning och utlämnande av uppgifter
Vi delar dina personuppgifter endast när det är nödvändigt för att tillhandahålla våra tjänster, efterleva lagliga skyldigheter eller skydda våra berättigade intressen. All delning sker under strikta säkerhetsvillkor och konfidentialitetsavtal.
- Betalningsleverantörer och finansinstitut för att behandla insättningar, uttag och verifiering av betalningsmetoder
- Identitetsverifieringstjänster för KYC-processer och ålderskontroll enligt spelreglering
- Myndigheter inklusive Spelinspektionen, Finanspolisen och skattemyndigheter när lagkrav föreligger
- Tekniska tjänsteleverantörer för systemunderhåll, hosting, säkerhetsövervakning och utveckling
- Marknadsföringspartners för kampanjer och erbjudanden, endast med ditt uttryckliga samtycke
- Juridiska rådgivare och revisorer för regelefterlevnad och affärsstöd
- Potentiella köpare vid företagsförsäljning eller fusion, under strikta konfidentialitetsavtal
Vi säljer aldrig dina personuppgifter till tredje part för kommersiella ändamål. All delning sker endast i den utsträckning som är nödvändig för det specifika ändamålet.
6. Datalagring och lagringsperioder
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för de ändamål för vilka de samlades in eller så länge som krävs enligt lag. Lagringsperioderna varierar beroende på typ av uppgift och rättslig grund för behandling.
Kontouppgifter och grundläggande identitetsinformation behålls under den tid ditt konto är aktivt plus fem år efter kontostängning enligt spelreglering. Detta säkerställer att vi kan uppfylla våra regulatoriska skyldigheter och hantera eventuella tvister.
Finansiell information och transaktionsdata lagras i minst fem år efter den sista transaktionen enligt bokföringslagen och regler för penningtvätt. Spelhistorik och aktivitetsloggar behålls i fem år för att kunna verifiera spelresultat och hantera reklamationer.
Kommunikation med kundtjänst lagras i tre år för kvalitetssäkring och tvisthantering. Marknadsföringsdata raderas när du avslutar prenumerationer eller återkallar samtycke, om inte annat krävs enligt lag.
När lagringsperioderna löper ut raderas eller anonymiseras uppgifterna säkert. Vi genomför regelbundna granskningar för att säkerställa att vi inte behåller uppgifter längre än nödvändigt.
7. Säkerhetsåtgärder och dataskydd
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller ändring. Vår säkerhetsramverk uppdateras kontinuerligt för att möta nya hot och teknologiska utvecklingar.
- Kryptering av känsliga data både vid överföring och lagring med industristandardalgoritmer
- Säkra servrar med brandväggar, intrångsdetektering och regelbundna säkerhetsuppdateringar
- Åtkomstkontroll med begränsade användarrättigheter baserat på arbetsuppgifter
- Regelbundna säkerhetstester, penetrationstester och sårbarhetsanalyser
- Personalutbildning inom datasäkerhet och konfidentialitetsrutiner
- Säkerhetskopiering och redundans för att säkerställa datatillgänglighet
- Incidenthanteringsplaner för snabb respons vid säkerhetshot
- Certifieringar och efterlevnad av internationella säkerhetsstandarder
Trots våra omfattande säkerhetsåtgärder kan ingen internetbaserad tjänst garantera hundraprocentig säkerhet. Vi rekommenderar att du använder starka lösenord, aktiverar tvåfaktorsautentisering och är försiktig med att dela dina inloggningsuppgifter.
8. Dina rättigheter enligt GDPR
Som registrerad enligt GDPR har du flera viktiga rättigheter gällande dina personuppgifter. Vi respekterar och underlättar utövandet av dessa rättigheter inom de tidsramar som anges i förordningen.
Rätt till information och åtkomst innebär att du kan begära information om vilka personuppgifter vi behandlar om dig, för vilket ändamål och hur länge. Du har även rätt att få en kopia av dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt till rättelse ger dig möjlighet att begära korrigering av felaktiga eller ofullständiga personuppgifter. Vi uppdaterar uppgifterna omedelbart när vi blir medvetna om fel eller mottar korrekta uppgifter från dig.
Rätt till radering (rätten att bli bortglömd) kan utövas när uppgifterna inte längre är nödvändiga för ursprungsändamålet, när du återkallar samtycke eller när uppgifterna behandlats olagligt. Observera att vissa uppgifter kan behöva behållas på grund av lagliga skyldigheter.
Rätt till begränsning av behandling låter dig begära att vi stoppar all behandling av dina uppgifter utom lagring under vissa omständigheter, till exempel när du bestrider riktigheten av uppgifterna eller inväntar utfall av en begäran om radering.
9. Kontaktinformation och klagomål
Vi är engagerade i att hantera alla frågor och bekymmer angående behandling av personuppgifter på ett transparent och effektivt sätt. Vårt dataskyddsteam finns tillgängligt för att hjälpa dig med alla integritetsrelaterade ärenden.
För att utöva dina rättigheter eller ställa frågor om denna integritetspolicy kan du kontakta vår dataskyddsombud via e-post på [email protected] eller genom vår säkra meddelandefunktion i ditt spelkonto. Vi svarar på alla förfrågningar inom 30 dagar enligt GDPR:s krav.
Om du inte är nöjd med hur vi hanterat dina personuppgifter eller vår respons på dina frågor har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Du kan kontakta IMY via deras webbplats eller per post på Box 8114, 104 20 Stockholm.
Vi uppmuntrar dig att först kontakta oss direkt så att vi kan försöka lösa eventuella problem innan du vänder dig till tillsynsmyndigheten. Vi värdesätter din feedback och använder den för att kontinuerligt förbättra våra dataskyddsrutiner.
