Dataskydd & integritet
Insamling av information (Kategorier av personuppgifter som behandlas)
OB Holding 1 OÜ, med webbplats olybetcasino.com.se, verkar under licenser från Estlands skatte- och tullmyndighet (HKL000510, HKL000340, HKT000050, HKT000049). Inom ramen för verksamhetens bedrivande insamlas och behandlas personuppgifter i enlighet med tillämplig dataskyddslagstiftning, innefattande Europaparlamentets och rådets förordning (EU) 2016/679 (allmän dataskyddsförordning, GDPR).
Följande kategorier av personuppgifter är föremål för behandling av den personuppgiftsansvarige:
- Identifikationsuppgifter: Fullständigt namn, personnummer eller motsvarande identifikationsnummer, kopia av identitetshandling samt födelsedatum och födelseort.
- Kontaktuppgifter: Postadress, e-postadress, telefonnummer samt övriga kontaktuppgifter som tillhandahållits av den registrerade.
- Finansiella uppgifter: Bankkontonummer, betalningshistorik, transaktionsuppgifter, insättningar, uttag samt uppgifter om finansiella instrument som nyttjas vid genomförande av transaktioner.
- Tekniska uppgifter: IP-adress, cookie-identifierare, enhetsidentifierare, uppgifter om webbläsartyp och operativsystem, inloggningsuppgifter samt sessionsinformation.
- Spelrelaterade uppgifter: Spelhistorik, vadslagningsdata, transaktionsloggar, bonusutnyttjande samt övriga uppgifter hänförliga till den registrerades spelaktivitet.
- Kommunikationsuppgifter: Korrespondens med kundtjänst, klagomål, synpunkter samt övriga meddelanden som inkommit från den registrerade.
- Uppgifter för ansvarsfull spelhantering: Självexkluderingsuppgifter, insättningsgränser, spelgränser samt övriga uppgifter relaterade till åtgärder för ansvarsfull spelhantering.
- Verifieringsuppgifter: Uppgifter insamlade i samband med åtgärder för kundkännedom (KYC), penningtvättsbekämpning (AML) samt övriga lagstadgade kontrollåtgärder.
Personuppgifter insamlas huvudsakligen direkt från den registrerade i samband med registrering, genomförande av transaktioner eller nyttjande av de tjänster som tillhandahålls via webbplatsen. Uppgifter kan därutöver inhämtas från tredjepartskällor i den utsträckning detta är tillåtet enligt tillämplig lagstiftning och erforderligt för fullgörandet av rättsliga förpliktelser.
Dataanvändning (Ändamål för personuppgiftsbehandling vid tillhandahållande av tjänster)
Personuppgifter behandlas uteslutande för specificerade, uttryckliga och legitima ändamål i enlighet med principen om ändamålsbegränsning. Följande ändamål för personuppgiftsbehandling har fastställts av den personuppgiftsansvarige:
- Avtalsuppfyllelse: Personuppgifter behandlas i den utsträckning det är nödvändigt för ingående och fullgörande av avtal med den registrerade, innefattande tillhandahållande av spel- och vadslagningstjänster, hantering av konton samt behandling av transaktioner.
- Rättslig förpliktelse: Behandling av personuppgifter sker för att fullgöra de rättsliga förpliktelser som åvilar den personuppgiftsansvarige enligt tillämplig lagstiftning, innefattande skyldigheter enligt penningtvättslagstiftning, spelreglering, skatterättsliga bestämmelser samt övriga tillämpliga rättsliga krav.
- Identitetsverifiering och kundkännedom: Personuppgifter behandlas för genomförande av erforderliga verifieringsåtgärder i syfte att fastställa den registrerades identitet, ålder och behörighet att nyttja de tillhandahållna tjänsterna, i enlighet med gällande spellagstiftning och bestämmelser om penningtvättsbekämpning.
- Bedrägeribekämpning och säkerhet: Behandling av personuppgifter genomförs för att förebygga, upptäcka och utreda bedrägliga förfaranden, obehörig åtkomst, penningtvätt och finansiering av terrorism, samt övriga olagliga aktiviteter.
- Ansvarsfull spelhantering: Personuppgifter behandlas för administration av åtgärder relaterade till ansvarsfull spelhantering, innefattande självexkludering, fastställande av spelgränser, identifiering av problemspelsbeteende samt fullgörande av lagstadgade krav avseende ansvarsfull spelhantering.
- Kundtjänst och kommunikation: Personuppgifter behandlas för hantering av förfrågningar, klagomål och övrig korrespondens från den registrerade, samt för tillhandahållande av teknisk support och kundservice.
- Teknisk förvaltning: Behandling av tekniska uppgifter genomförs för drift, underhåll och förbättring av webbplatsens tekniska infrastruktur, innefattande felsökning, systemövervakning och säkerhetsloggar.
- Statistisk analys: Anonymiserade eller pseudonymiserade uppgifter kan behandlas för statistiska och analytiska ändamål i syfte att förbättra de tillhandahållna tjänsternas kvalitet och relevans.
- Marknadsföring: Med stöd av den registrerades samtycke, eller i förekommande fall berättigat intresse, kan personuppgifter behandlas för utskick av marknadsföringskommunikation. Den registrerade äger rätt att när som helst återkalla lämnat samtycke utan att detta påverkar lagligheten av behandling som skett före återkallelsen.
Behandling av personuppgifter grundas på en eller flera av följande rättsliga grunder: fullgörande av avtal, rättslig förpliktelse, berättigat intresse eller den registrerades samtycke. Den rättsliga grunden för respektive behandlingsändamål fastställs i enlighet med tillämplig dataskyddslagstiftning.
Dataskydd (Tekniska och organisatoriska åtgärder för datasäkerhet)
OB Holding 1 OÜ har vidtagit ändamålsenliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, röjande, förstörelse, förlust, ändring eller otillåten behandling. Dessa åtgärder ses löpande över och uppdateras i takt med den tekniska utvecklingen och identifierade risker.
Bland de tekniska säkerhetsåtgärder som tillämpas kan följande framhållas:
- Kryptering: Personuppgifter skyddas genom tillämpning av industristandard krypteringsteknik, innefattande SSL/TLS-kryptering för dataöverföring samt kryptering av lagrade uppgifter.
- Åtkomstkontroll: Åtkomst till personuppgifter begränsas till behörig personal som har ett dokumenterat behov av åtkomst för fullgörande av sina arbetsuppgifter. Principen om minsta möjliga behörighet (least privilege) tillämpas konsekvent.
- Autentiseringsåtgärder: Säker autentisering, innefattande tvåfaktorsautentisering där detta är tillämpligt, används för att förhindra obehörig åtkomst till system som behandlar personuppgifter.
- Brandväggar och intrångsdetekteringssystem: Tekniska skyddsåtgärder i form av brandväggar och system för intrångsdetektering och -förebyggande (IDS/IPS) tillämpas för att skydda mot externa hot.
- Säkerhetskopiering: Regelbunden säkerhetskopiering av personuppgifter genomförs för att säkerställa tillgänglighet och återställningsmöjligheter vid tekniska incidenter.
- Loggning och övervakning: Systemaktivitet loggas och övervakas kontinuerligt för att möjliggöra detektering av och respons på säkerhetsincidenter.
Bland de organisatoriska säkerhetsåtgärder som tillämpas kan följande framhållas:
- Personalpolicyer: Samtlig personal som hanterar personuppgifter är underkastad sekretessförpliktelser och har genomgått ändamålsenlig utbildning i dataskydd och informationssäkerhet.
- Incidenthantering: Rutiner för hantering av personuppgiftsincidenter är fastställda och tillämpas i enlighet med gällande dataskyddslagstiftning. Tillsynsmyndigheten och berörda registrerade underrättas om personuppgiftsincidenter i enlighet med GDPR:s krav.
- Leverantörsgranskning: Tredjepartsleverantörer och databehandlare som ges åtkomst till personuppgifter är föremål för noggrann granskning och är bundna av dataskyddsavtal i enlighet med GDPR artikel 28.
- Dataminimering: Principen om dataminimering tillämpas konsekvent, innebärande att enbart de personuppgifter som är nödvändiga för de specificerade ändamålen insamlas och behandlas.
- Lagringstidsbegränsning: Personuppgifter lagras inte längre än vad som är nödvändigt för de ändamål för vilka de behandlas, med beaktande av tillämpliga lagstadgade lagringstider.
Personuppgifter kan komma att överföras till tredje land utanför Europeiska ekonomiska samarbetsområdet (EES) enbart i den utsträckning detta är tillåtet enligt tillämplig dataskyddslagstiftning och under förutsättning att adekvat skyddsnivå säkerställs genom lämpliga skyddsåtgärder, såsom standardavtalsklausuler antagna av Europeiska kommissionen.
Integritetsrättigheter (Den registrerades rättigheter: tillgång, radering, portabilitet, rättelse)
Den registrerade tillerkänns ett antal rättigheter avseende behandlingen av dennes personuppgifter i enlighet med tillämplig dataskyddslagstiftning, innefattande GDPR. Dessa rättigheter kan utövas genom skriftlig begäran ställd till den personuppgiftsansvarige i enlighet med nedan angivna kontaktuppgifter.
Följande rättigheter tillkommer den registrerade:
- Rätt till tillgång (artikel 15 GDPR): Den registrerade äger rätt att erhålla bekräftelse på huruvida personuppgifter avseende denne behandlas, samt i sådant fall erhålla tillgång till de berörda personuppgifterna jämte information om behandlingen. Ett registerutdrag tillhandahålls kostnadsfritt, förutsatt att begäran inte är uppenbart ogrundad eller orimlig.
- Rätt till rättelse (artikel 16 GDPR): Den registrerade äger rätt att utan onödigt dröjsmål erhålla rättelse av felaktiga personuppgifter avseende denne. Med beaktande av ändamålet med behandlingen äger den registrerade rätt att komplettera ofullständiga personuppgifter, bland annat genom tillhandahållande av ett kompletterande utlåtande.
- Rätt till radering (artikel 17 GDPR): Den registrerade äger rätt att begära radering av personuppgifter avseende denne utan onödigt dröjsmål, under förutsättning att något av de i GDPR angivna skälen för radering föreligger. Det noteras att rätten till radering är underkastad begränsningar när behandlingen är nödvändig för fullgörande av en rättslig förpliktelse eller för fastställande, utövande eller försvar av rättsliga anspråk.
- Rätt till begränsning av behandling (artikel 18 GDPR): Den registrerade äger rätt att begära begränsning av behandlingen av dennes personuppgifter i de fall som anges i GDPR, exempelvis vid bestridande av personuppgifternas korrekthet eller vid invändning mot behandlingen.
- Rätt till dataportabilitet (artikel 20 GDPR): Den registrerade äger rätt att erhålla de personuppgifter avseende denne som tillhandahållits till den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format, samt rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig, i de fall behandlingen grundas på samtycke eller avtal och utförs automatiserat.
- Rätt att göra invändningar (artikel 21 GDPR): Den registrerade äger rätt att när som helst göra invändningar mot behandling av dennes personuppgifter som grundas på berättigat intresse, innefattande profilering grundad på nämnda bestämmelse. Den personuppgiftsansvarige skall upphöra med behandlingen om inte tvingande berättigade skäl för behandlingen föreligger som väger tyngre än den registrerades intressen, rättigheter och friheter.
- Rätt att återkalla samtycke: I de fall behandlingen grundas på samtycke äger den registrerade rätt att när som helst återkalla lämnat samtycke. Återkallelse av samtycke påverkar inte lagligheten av behandling som skett innan samtycket återkallades.
- Rätt att inge klagomål till tillsynsmyndighet: Den registrerade äger rätt att inge klagomål till behörig tillsynsmyndighet om denne anser att behandlingen av dennes personuppgifter strider mot tillämplig dataskyddslagstiftning. Behörig tillsynsmyndighet i Estland är Andmekaitse Inspektsioon.
Begäran om utövande av ovan angivna rättigheter skall besvaras utan onödigt dröjsmål och senast inom en månad från mottagandet av begäran. Nämnda tidsfrist kan förlängas med ytterligare två månader om begäran är komplex eller om ett stort antal begäranden har inkommit, varvid den registrerade skall underrättas om förlängningen och skälen därtill inom en månad från mottagandet av begäran.
Den personuppgiftsansvarige förbehåller sig rätten att begära verifiering av den registrerades identitet innan en begäran om utövande av rättigheter behandlas, i syfte att förhindra obehörig åtkomst till personuppgifter.
Kontakta oss
Frågor, synpunkter eller begäranden avseende behandlingen av personuppgifter, utövande av den registrerades rättigheter eller denna integritetspolicy i övrigt skall riktas till den personuppgiftsansvarige via följande kontaktväg:
Elektronisk korrespondens: [email protected]
Den personuppgiftsansvarige förbinder sig att besvara inkomna förfrågningar i enlighet med de tidsfrister som föreskrivs i tillämplig dataskyddslagstiftning. Vid ingivande av begäran ombeds den registrerade att tillhandahålla tillräcklig information för att möjliggöra identifiering och hantering av begäran på ett ändamålsenligt sätt.
OB Holding 1 OÜ, verksam under licenser från Estlands skatte- och tullmyndighet (HKL000510, HKL000340, HKT000050, HKT000049), åtar sig att behandla personuppgifter i enlighet med tillämplig dataskyddslagstiftning och att kontinuerligt upprätthålla höga standarder för dataskydd och informationssäkerhet.