Personvernerklæringen kan endres eller justeres over tid, så vi anbefaler at du sjekker den av og til for å holde deg oppdatert på hvordan dataene dine behandles.
Denne personvernerklæringen ( «Erklæringen») forklarer hvordan vi samler inn, bruker, avslører og beskytter dine personopplysninger i samsvar med gjeldende personvernlover, inkludert, men ikke begrenset til, Personal Information Protection and Electronic Documents Act (PIPEDA) og General Data Protection Regulation (GDPR).
1. GENERELLE BESTEMMELSER
Nettstedet www.crownslots.com (heretter referert til som «Kasinoet» eller «vi») drives av Metlait SRL (registrert i El Guayaval, Residencial La Campina Casa Numero Q-11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, reg. nummer 3-102-911867).
Vi opererer som behandlingsansvarlig gitt at vi bestemmer hvordan og hvorfor dataene dine behandles i samsvar med denne erklæringen i sammenheng med vårt forhold til deg.
Vårt personvernombud (DPO) er klar til å hjelpe deg med eventuelle problemer du måtte ha med dine personopplysninger og å svare på eventuelle spørsmål du måtte ha angående denne personvernerklæringen. Vennligst kontakt oss via [email protected].
2. DATABEHANDLING
Vi samler kun inn og behandler personopplysninger som er adekvate, relevante og begrenset til det som er nødvendig i forhold til formålene de behandles for. Kategoriene av personopplysninger vi kan samle inn og behandle inkluderer:
- Identitetsdata (Fullt navn, brukernavn, fødselsdato, kjønn, nasjonalitet og offisielle identifikasjonsnumre (f.eks. pass eller ID)).
- Kontaktdata (Boligadresse, dokumentasjon på bostedsadresse, e-postadresse, telefonnummer og andre kontaktdetaljer).
- Finansielle data og transaksjonsdata (bankkontoinformasjon, betalingskortdetaljer og dokumenter som bekrefter dine pengekilder eller formueskilder (som inntektserklæringer eller kontoutskrifter), informasjon relatert til innskudd, uttak og andre finansielle transaksjoner utført på vår plattform).
- Data om spillaktivitet (detaljer om spill som er spilt, tidsstempler for innlogging/utlogging, spilleaktivitet, bonusbruk og eventuelle intervensjoner for ansvarlig spill).
- Tekniske data (IP-adresse, plasseringsdata, påloggingsdetaljer, nettlesertype og -versjon, operativsystem, tidssoneinnstillinger og andre tekniske data knyttet til enhetene som brukes for å få tilgang til våre tjenester).
- Markedsførings- og kommunikasjonsdata (dine markedsføringspreferanser og kommunikasjon utvekslet med vår support eller gjennom andre kanaler).
- Andre frivillige data (alle andre personopplysninger du gir frivillig når du bruker våre tjenester eller kundestøtte).
Vi samler inn personopplysninger fra følgende kilder for å sikre datanøyaktighet, regelverksetterlevelse og sikker tjenestelevering:
- Direkte fra deg når du registrerer deg for våre tjenester, kommuniserer med oss eller gir informasjon gjennom kontoen din.
- Fra tredjeparter (for eksempel, der det er aktuelt, fra verifiseringstjenesteleverandører, finansinstitusjoner og betalingsleverandører, AML- og PEP-databaser, reguleringsmyndigheter og databaser for ansvarlig spill, markedsførings- og partnerprogrammer).
Vi beholder personopplysninger bare så lenge som nødvendig for å oppfylle formålene de ble samlet inn for, eller som loven krever.
Dette inkluderer overholdelse av hvitvaskingsreguleringer (i minimum fem år fra datoen kontoen din stenges), skatteforpliktelser og krav til tvisteløsning. Når dataene ikke lenger er nødvendige, vil vi sikkert slette, anonymisere eller avidentifisere dem i samsvar med etablerte databeskyttelsesstandarder.
Vi behandler dine personopplysninger bare når det foreligger et gyldig rettslig grunnlag. Hver behandlingsaktivitet er begrenset til spesifikke, eksplisitte og legitime formål:
- For å levere våre tjenester (på grunnlag av oppfyllelse av en kontrakt).
- For å oppfylle regelverkskrav (på grunnlag av vår rettslige forpliktelse i henhold til gjeldende lover, inkludert hvitvaskingsreguleringer (AML), Know Your Customer (KYC)-kontroller, krav til ansvarlig spill, rapportering og andre plikter).
- For å forhindre svindel og utføre risikostyring (på grunnlag av vår berettigede interesse i å beskytte vår plattform, brukere og forretningsintegritet).
- For markedsføring og personalisering (på grunnlag av samtykke eller vår berettigede interesse i å levere relevant markedsføringskommunikasjon, kampanjeinnhold og skreddersydd reklame basert på dine preferanser).
- For analyse- og tjenesteforbedringsformål (på grunnlag av vår berettigede interesse i å overvåke plattformytelse, analysere brukstrender, løse tekniske problemer og forbedre den generelle brukeropplevelsen).
- For å sikre sikkerhet og systemintegritet (på grunnlag av vår rettslige forpliktelse og berettigede interesse i å overvåke og opprettholde systemsikkerhet, oppdage trusler og beskytte konfidensialiteten, integriteten og tilgjengeligheten av data).
For å levere våre tjenester, kan vi trenge å dele dine personopplysninger med betrodde tredjeparter.
All datadeling utføres i samsvar med gjeldende personvernlover, og vi sikrer at tredjeparter er kontraktsmessig forpliktet til å bruke dataene kun for spesifiserte, lovlige formål og under strenge sikkerhetsforpliktelser. Kategoriene av tredjeparter er følgende:
- Innenfor vår bedriftsgruppe.
- Spillleverandører.
- Betalingsleverandører.
- Markedsføringspartnere.
- Reguleringsmyndigheter.
- Tredjeparts tjenesteleverandører.
- AML- og KYC-verifiseringsverktøy.
- Bedriftsrådgivere som advokater, regnskapsførere eller notarer, etc.
- Andre betrodde tredjeparter, for eksempel i tilfelle en fusjon, oppkjøp eller salg, kan dine personopplysninger bli overført, og vi vil informere deg før en slik endring skjer.
3. DATAOVERFØRINGER
I tilfelle vi overfører dine personopplysninger internasjonalt (for eksempel for formål som IT-hosting, kundeservice eller verifiseringstjenester), sikrer vi at hensiktsmessige sikkerhetstiltak er på plass, som Europakommisjonens standard kontraktsbestemmelser (SCC-er) eller overføringer til land med tilstrekkelighetsvedtak. Vi sikrer at sammenlignbar beskyttelse anvendes på personopplysninger behandlet av våre tjenesteleverandører i andre jurisdiksjoner, og vi opprettholder ansvarlighet for deres håndtering av dataene dine.
4. DEN REGISTRERTES RETTIGHETER
Du har visse rettigheter angående dine personopplysninger. Disse rettighetene hjelper deg med å forstå, få tilgang til, kontrollere, og der det er aktuelt, begrense hvordan informasjonen din brukes:
- Få tilgang til dine personopplysninger.
- Korrigere unøyaktige eller ufullstendige data.
- Be om sletting av dataene dine, med forbehold om lovlige krav til oppbevaring.
- Begrense behandling i visse situasjoner.
- Overføre dataene dine til en annen leverandør (dataportabilitet).
- Protestere mot behandling basert på berettiget interesse eller for markedsføring.
- Trekk tilbake samtykke når som helst, der det er aktuelt.
- Sende inn en klage til din lokale databeskyttelsesmyndighet.
Vi bruker vanligvis ikke fullautomatisert beslutningstaking i vår virksomhet. Hvis slike automatiserte prosesser brukes i visse situasjoner, vil vi varsle deg separat, som kreves i henhold til gjeldende lov.
5. DATABESKYTTELSE AV MINDREÅRIGE
Tilgang til dette nettstedet og dets tjenester er begrenset til personer som har nådd den lovlige minimumsalderen for pengespill i sin respektive jurisdiksjon (minst 18 år). Vi samler ikke eller behandler ikke bevisst personopplysninger fra noen under gjeldende lovlig alder. Hvis vi blir oppmerksomme på at slik informasjon er blitt sendt inn — spesielt gjennom misbruk av plattformen vår — vil vi ta hensiktsmessige skritt for å slette dataene og handle i samsvar med relevante lovkrav.
6. DATASIKKERHET
For å forhindre uautorisert og unødvendig avsløring av dine personopplysninger, vil vi implementere følgende kontroller:
Tilgangskontroller: Uautorisert fysisk tilgang til fasiliteter, bygninger eller rom som inneholder systemer for behandling av personopplysninger, er strengt forhindret. Våre systemer er hostet i sikre datasentre som oppfyller høye bransjestandarder for fysisk og digital sikkerhet. Tilgang til personopplysninger er begrenset til kun autorisert personell.
Systemtilgangskontroller: Alle systemer som behandler personopplysninger er sikret via passord og autentiseringstiltak. Unike bruker-ID-er tildeles for autentisering.
Datatilgangskontroller: Tilgang til filer og programmer er begrenset basert på et «need-to-know»-prinsipp. Kontroller er på plass for å forhindre uautorisert installasjon eller bruk av maskinvare/programvare. Dette inkluderer også etablering av praksis for å sikre sikker og permanent sletting av data som ikke lenger er nødvendig for behandlingsformål.
Organisatoriske krav: Vi har implementert tekniske og organisatoriske tiltak for å unngå utilsiktet blanding av personopplysninger. Vi sikret dette ved å utnevne et personvernombud (DPO), i tillegg til å trene ansatte på personvern og datasikkerhet.