Integritetspolicy
Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder våra speltjänster. Vi är engagerade i att skydda din integritet och säkerställa transparent hantering av all personlig information i enlighet med svensk lagstiftning och EU:s dataskyddsförordning (GDPR).
Allmänna bestämmelser
Som leverantör av onlinespeltjänster i Sverige behandlar vi personuppgifter enligt gällande dataskyddslagar och Spelinspektionens regelverk. Vi agerar som personuppgiftsansvarig för all behandling av dina personuppgifter som sker inom ramen för våra speltjänster. Denna policy gäller för alla användare som besöker vår webbplats, registrerar konton eller använder våra speltjänster.
Vi uppdaterar regelbundet denna integritetspolicy för att säkerställa att den återspeglar aktuell praxis och lagkrav. Alla väsentliga ändringar kommuniceras till registrerade användare via e-post eller genom meddelanden på vår plattform. Fortsatt användning av våra tjänster efter sådana ändringar innebär acceptans av den uppdaterade policyn.
Insamling av personuppgifter
Vi samlar in olika typer av personuppgifter för att kunna erbjuda säkra och lagenliga speltjänster. Insamlingen sker genom flera kanaler och vid olika tillfällen under din interaktion med våra tjänster.
Vid kontoregistrering samlar vi in grundläggande identifieringsuppgifter som krävs för att uppfylla våra skyldigheter enligt svensk spellagstiftning. Detta inkluderar verifiering av identitet, ålder och rätt att spela hos oss.
- Identitetsuppgifter: namn, personnummer, födelsedatum och nationalitet
- Kontaktuppgifter: e-postadress, telefonnummer och postadress
- Verifieringsdokument: kopia av giltig legitimation och adressverifiering
- Finansiell information: betalningsmetoder, transaktionshistorik och skatterelaterade uppgifter
- Spelaktivitet: spelhistorik, insatser, vinster och spelpreferenser
- Tekniska data: IP-adress, enhetstyp, webbläsarinformation och cookies
- Kommunikationsdata: kundtjänstkorrespondens och feedback
Ändamål för behandling
Behandlingen av dina personuppgifter sker för specifika, uttryckligt angivna och berättigade ändamål som är nödvändiga för att bedriva lagenlig spelverksamhet i Sverige. Alla behandlingsaktiviteter baseras på giltiga rättsliga grunder enligt GDPR.
Den primära behandlingen syftar till att säkerställa att vi kan erbjuda säkra speltjänster samtidigt som vi uppfyller alla regulatoriska krav från svenska myndigheter, särskilt Spelinspektionen och Skatteverket.
- Kontoskapande och verifiering av spelaridentitet enligt KYC-krav
- Behandling av insättningar, uttag och andra finansiella transaktioner
- Tillhandahållande av speltjänster och spelupplevelser
- Efterlevnad av spelansvarslagar och implementering av skyddsåtgärder
- Förebyggande av penningtvätt och finansiering av terrorism
- Upptäckt och förebyggande av bedrägerier och regelöverträdelser
- Kundtjänst och support för användare
- Marknadsföring av tjänster med användarens samtycke
- Skattedeklarationer och rapportering till svenska myndigheter
Rättsliga grunder
All behandling av personuppgifter baseras på giltiga rättsliga grunder enligt GDPR. Vi säkerställer att det alltid finns en lämplig rättslig grund innan någon behandling påbörjas. De rättsliga grunderna varierar beroende på typen av behandling och syftet med densamma.
För merparten av vår behandling utgör avtal och rättslig förpliktelse de primära grunderna, särskilt när det gäller efterlevnad av svensk spellagstiftning och regulatoriska krav från Spelinspektionen.
- Avtal: för tillhandahållande av speltjänster och kontoadministration
- Rättslig förpliktelse: för efterlevnad av spellagstiftning och skattelagar
- Berättigat intresse: för bedrägeriförebyggande och säkerhetsåtgärder
- Samtycke: för marknadsföring och icke-nödvändiga cookies
- Skydd av vitala intressen: för spelansvar och skyddsåtgärder
Delning och utlämnande
Vi delar dina personuppgifter endast när det är nödvändigt för att tillhandahålla våra tjänster eller när vi är skyldiga att göra det enligt lag. All delning sker under strikta säkerhetsåtgärder och med lämpliga avtal som säkerställer samma skyddsnivå för dina uppgifter.
Delning till tredje parter begränsas till situationer där det är absolut nödvändigt och sker alltid i enlighet med gällande dataskyddslagstiftning. Vi säljer aldrig dina personuppgifter till kommersiella aktörer.
- Betalningsleverantörer för behandling av finansiella transaktioner
- Identitetsverifieringstjänster för KYC- och AML-kontroller
- Spelinspektionen och andra regulatoriska myndigheter vid förfrågan
- Skatteverket för skattedeklarationer och rapporteringsskyldigheter
- Tekniska tjänsteleverantörer som stödjer vår IT-infrastruktur
- Revisorer och juridiska rådgivare vid behov
- Brottsbekämpande myndigheter vid misstänkt brottslig aktivitet
Säkerhet och skydd
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstörelse eller olaglig behandling. Våra säkerhetsåtgärder uppdateras regelbundet för att möta nya hot och teknologisk utveckling.
All känslig information krypteras både under överföring och lagring. Vi använder branschstandarder för säkerhet och genomför regelbundna säkerhetsrevisioner och penetrationstester för att säkerställa systemens integritet.
- SSL/TLS-kryptering för all datatransmission mellan användare och våra servrar
- Avancerad kryptering av lagrade data med industriella säkerhetsstandarder
- Flerfaktorsautentisering för administrativ åtkomst till känsliga system
- Regelbundna säkerhetsaudits och penetrationstester av externa experter
- Begränsad åtkomst till personuppgifter baserat på behörighetsprincipen
- Kontinuerlig övervakning av system för upptäckt av säkerhetsincidenter
- Säkra datacenter med fysisk säkerhet och redundanta system
- Regelbundna säkerhetskopior med krypterad lagring
Lagringstid
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, eller så länge vi är skyldiga att behålla dem enligt svensk lag. Lagringstiderna varierar beroende på typen av information och de rättsliga kraven.
När lagringsperioden löper ut raderas eller anonymiseras personuppgifterna säkert. För vissa typer av uppgifter kan längre lagringstider vara nödvändiga för att uppfylla regulatoriska krav eller för att skydda våra rättsliga intressen.
- Kontouppgifter: fem år efter kontostängning enligt Spelinspektionens krav
- Transaktionsdata: tio år efter transaktionen för skattemässiga ändamål
- KYC-dokument: fem år efter verifiering eller kontostängning
- Kommunikationsloggar: tre år för kundtjänst och tvistlösning
- Marknadsföringsdata: tills samtycke återkallas eller konto stängs
- Tekniska loggar: tolv månader för säkerhet och felsökning
Användarrättigheter
Som registrerad har du flera rättigheter gällande behandlingen av dina personuppgifter enligt GDPR och svensk dataskyddslag. Du kan när som helst utöva dessa rättigheter genom att kontakta vår kundtjänst eller vår dataskyddsansvarige.
Vi hanterar alla förfrågningar om användarrättigheter inom lagstadgade tidsfrister och utan kostnad, såvida förfrågningarna inte är uppenbart grundlösa eller överdrivna. Vi kan begära ytterligare identifiering för att verifiera din identitet innan vi behandlar din förfrågan.
- Rätt till information om hur vi behandlar dina personuppgifter
- Rätt till tillgång och kopior av dina lagrade personuppgifter
- Rätt till rättelse av felaktiga eller ofullständiga uppgifter
- Rätt till radering under vissa omständigheter ("rätten att bli glömd")
- Rätt till begränsning av behandling i specifika situationer
- Rätt till dataportabilitet för vissa typer av uppgifter
- Rätt att invända mot behandling baserad på berättigat intresse
- Rätt att återkalla samtycke när behandling baseras på samtycke
- Rätt att lämna in klagomål till Integritetsskyddsmyndigheten
