Integritetspolicy

Denna integritetspolicy redogör för hur casinoneteller.se (”Sajten”) samlar in, behandlar, lagrar, delar och skyddar personuppgifter. Vi följer EU:s dataskyddsförordning (GDPR), svensk kompletterande dataskyddslagstiftning och övriga tillämpliga regelverk. Policyn riktar sig till dig som besöker, interagerar med eller kontaktar oss via Sajten.

1. Personuppgiftsansvarig

Ansvarig för den personuppgiftsbehandling som sker via Sajten är dess ägare och operatör. I egenskap av personuppgiftsansvarig bär vi det yttersta ansvaret för att behandlingen uppfyller de principer GDPR föreskriver: laglighet, korrekthet, transparens, ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering, integritet och konfidentialitet. Fullständiga kontaktuppgifter finner du i slutet av detta dokument.

2. Uppgifter vi samlar in

2.1 Direkt tillhandahållna uppgifter

Om du väljer att kontakta oss – via kontaktformulär, e-postmeddelande eller annan digital kanal – registrerar vi det namn eller alias du uppger, den e-postadress du anger, ämnesrad samt meddelandeinnehåll. Dessa uppgifter används uteslutande för ärendehantering och för att kunna besvara din förfrågan.

2.2 Teknisk data som samlas in automatiskt

Vid besök på Sajten samlas viss teknisk information in genom cookies, serverloggar och liknande mekanismer. Det rör sig om IP-adress (anonymiserad via maskering i den mån det är tekniskt tillämpligt), webbläsaridentitet och version, operativsystem och enhetstyp, bildskärmsupplösning, det språk din webbläsare rapporterar, hänvisningskälla (referrer-URL), de sidor du besöker på Sajten samt i vilken ordning, tidpunkt och varaktighet för varje sidvisning samt klick- och scrollmönster.

2.3 Tredjepartsdata

Vi kan ta emot aggregerad och anonymiserad statistik från tjänsteleverantörer som Google Analytics. Denna data identifierar inte enskilda individer utan ger oss en överblick över trafikvolymer, geografisk fördelning och beteendetrender.

3. Ändamål och rättslig grund

Ärendehantering och kommunikation: Kontaktuppgifter behandlas för att besvara meddelanden och följa upp ärenden. Grund: berättigat intresse, artikel 6.1 f GDPR.

Trafikanalys och optimering: Teknisk besöksdata analyseras för att förstå hur Sajten används, identifiera förbättringsområden och optimera prestanda. Grund: berättigat intresse eller samtycke, beroende på cookietyp.

Affiliatespårning: Begränsad teknisk data behandlas för att koppla klick på affiliatelänkar till casino med neteller till rätt kampanj. Grund: berättigat intresse eller samtycke.

Marknadsföring: Med ditt samtycke kan spårningscookies aktiveras för riktad annonsering och effektmätning. Grund: samtycke, artikel 6.1 a GDPR.

Säkerhet och teknik: Serverloggar och liknande data analyseras för att upptäcka och avvärja intrångsförsök, DDoS-attacker, bedrägerier och andra hot. Grund: berättigat intresse.

Rättsliga skyldigheter: Uppgifter kan behandlas för att uppfylla legala förpliktelser, exempelvis vid myndighetsbegäranden. Grund: rättslig förpliktelse, artikel 6.1 c GDPR.

4. Mottagare och delning

Vi säljer aldrig personuppgifter. Delning sker enbart med betrodda mottagare som agerar under avtal och inom lagens ramar: analysplattformar (primärt Google, under IP-anonymisering och standardavtalsklausuler), hosting- och infrastrukturleverantörer som driftar Sajtens servrar, affiliatenätverk som avläser affiliatecookies vid konvertering, annonspartners om du samtyckt till marknadsföringscookies samt myndigheter och rättsliga organ vid lagstadgad skyldighet att lämna ut uppgifter.

Samtliga personuppgiftsbiträden har ingått personuppgiftsbiträdesavtal (DPA) med oss och är bundna att behandla data strikt enligt GDPR och våra skriftliga instruktioner.

5. Internationella överföringar

Personuppgifter lagras i första hand inom EU/EES. Om överföring till tredjeland sker – exempelvis genom användning av amerikanska molntjänster – säkerställer vi att överföringen skyddas av EU-kommissionens standardavtalsklausuler, beslut om adekvat skyddsnivå eller andra godkända överföringsmekanismer enligt GDPR kapitel V. Vi genomför vid behov konsekvensanalyser (Transfer Impact Assessments) för att verifiera att skyddsnivån i mottagarlandet i praktiken är tillräcklig.

6. Säkerhet

Vi vidtar adekvata tekniska och organisatoriska skyddsåtgärder: krypterad dataöverföring via TLS/HTTPS, rollbaserad åtkomststyrning, regelbundna säkerhetsgranskningar och penetrationstester, automatiserad loggövervakning och intrångsdetektering, säkerhetskopiering med krypterad lagring, löpande uppdatering av programvara och beroenden samt personalutbildning i informationssäkerhet och dataskydd. Inget system är dock osårbart, och vi kan inte garantera absolut säkerhet vid varje tillfälle.

7. Lagringstider

Vi tillämpar principen om lagringsminimering. Kontaktuppgifter raderas inom 12 månader efter avslutad ärendekommunikation, såvida inte laglig lagringsplikt föreligger. Analytisk data anonymiseras eller raderas i enlighet med respektive tjänsteleverantörs retentionspolicy – för GA4 är standardperioden 14 månader. Affiliatedata behålls under den tid som affiliateprogrammet kräver för korrekt provisionsavräkning, normalt upp till 12 månader. Serverloggar roteras och raderas inom 90 dagar.

8. Dina rättigheter

GDPR tillerkänner dig ett antal individuella rättigheter som vi är skyldiga att respektera och underlätta utövandet av:

Rätt till information (art. 13–14): Du ska informeras om behandlingen redan vid insamlingstillfället. Denna policy utgör vår primära informationskanal.

Rätt till tillgång (art. 15): Du kan begära ett registerutdrag med samtliga personuppgifter vi behandlar om dig, inklusive ändamål, mottagare, lagringstider och information om dina övriga rättigheter.

Rätt till rättelse (art. 16): Felaktiga eller ofullständiga uppgifter korrigeras utan onödigt dröjsmål på din begäran.

Rätt till radering (art. 17): Under vissa förutsättningar kan du kräva att vi raderar dina uppgifter – exempelvis när ändamålet förfallit, samtycket återkallats eller behandlingen saknat laglig grund.

Rätt till begränsning (art. 18): Du kan begära att behandlingen ”fryses” medan vi kontrollerar uppgifternas korrekthet, utreder en invändning eller om uppgifterna behövs för rättsliga anspråk.

Rätt till dataportabilitet (art. 20): Uppgifter du tillhandahållit oss, och som behandlas automatiserat med stöd av samtycke eller avtal, kan begäras ut i maskinläsbart format.

Rätt att invända (art. 21): Du kan invända mot behandling som stödjer sig på berättigat intresse. Vi måste då visa tvingande berättigade skäl som överväger dina intressen. Mot direkt marknadsföring har du en ovillkorlig invändningsrätt.

Rätt avseende automatiserade beslut (art. 22): Du har rätt att inte underkastas beslut som grundas enbart på automatiserad behandling och som har rättsverkan eller på liknande sätt väsentligt påverkar dig. Vi fattar inga sådana beslut.

Du kan utöva dina rättigheter genom att kontakta oss via vår kontaktsida. Vi bekräftar mottagandet och besvarar varje begäran inom 30 dagar. Vid komplexa eller talrika förfrågningar kan tidsfristen förlängas med ytterligare 60 dagar i enlighet med artikel 12.3 GDPR, varvid du meddelas om dröjsmålet och skälen därtill.

9. Minderåriga

Sajten riktar sig inte till personer under 18 år. Vi samlar inte medvetet in uppgifter från minderåriga. Om vi får kännedom om att en minderårigs uppgifter oavsiktligt behandlats vidtar vi omedelbar radering.

10. Klagomål

Om du anser att vi behandlar dina personuppgifter i strid med gällande dataskyddslagstiftning har du rätt att inge klagomål till den behöriga tillsynsmyndigheten. I Sverige är det Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, telefon 08-657 61 00, webbplats imy.se.

11. Ändringar

Policyn kan komma att uppdateras. Väsentliga ändringar annonseras via Sajten. Senaste revisionsdatum framgår alltid överst.

12. Kontakt

Frågor om denna policy eller om personuppgiftsbehandlingen på casinoneteller.se besvaras via vår kontakt.

Tillbaka till: neteller casino