Personvernerklæring
1. Innledning
Roostino Casino (heretter omtalt som “vi”, “oss” eller “vår”) er forpliktet til å beskytte ditt personvern og dine personopplysninger. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og beskytter dine personopplysninger når du besøker vår nettside og bruker våre tjenester.
Vi behandler dine personopplysninger i samsvar med gjeldende personvernlovgivning, inkludert EUs personvernforordning (GDPR) og norsk personvernlovgivning. Vi oppfordrer deg til å lese denne erklæringen nøye for å forstå hvordan vi håndterer dine data.
2. Hvem er behandlingsansvarlig?
Roostino Casino er behandlingsansvarlig for de personopplysningene som samles inn gjennom vår plattform. Våre kontaktopplysninger finner du nederst i denne erklæringen. Vi har også utpekt et personvernombud som du kan kontakte ved spørsmål om behandlingen av dine personopplysninger.
3. Hvilke personopplysninger samler vi inn?
Vi samler inn ulike typer personopplysninger avhengig av hvordan du interagerer med oss. Dette inkluderer:
3.1 Opplysninger du gir oss direkte
- Kontoinformasjon: Navn, adresse, e-postadresse, telefonnummer, fødselsdato og brukernavn.
- Betalingsinformasjon: Kortopplysninger, kontonumre, e-lommebokinformasjon og andre betalingsdetaljer.
- Verifikasjonsdokumenter: Kopi av legitimasjon, pass, førerkort, adressebekreftelse og eventuelle andre dokumenter som kreves for KYC-prosesser (Know Your Customer).
- Kommunikasjon: Innhold i meldinger du sender til oss via e-post, live chat eller andre kanaler.
3.2 Opplysninger vi samler inn automatisk
- Teknisk informasjon: IP-adresse, enhetstype, operativsystem, nettlesertype, skjermoppløsning og språkinnstillinger.
- Aktivitetsdata: Spillhistorikk, innskudd, uttak, bonuser, innsatser, gevinster og tap.
- Navigasjonsdata: Hvilke sider du besøker, hvor lenge du blir, hvilke linker du klikker på, og hvordan du navigerer på nettsiden.
- Cookies og lignende teknologier: Informasjon samlet gjennom cookies for å forbedre din brukeropplevelse og for målrettet markedsføring.
3.3 Opplysninger fra tredjeparter
- Betalingsbehandlere: Informasjon om transaksjonsstatus og bekreftelser.
- Spillleverandører: Spillresultater og spillemønstre.
- Kredittvurderingsbyråer: For å gjennomføre nødvendige kontroller ved store transaksjoner.
4. Hvorfor samler vi inn dine personopplysninger?
Vi behandler dine personopplysninger for følgende formål:
4.1 For å oppfylle avtaler
- Opprette og administrere din spillerkonto.
- Behandle innskudd, uttak og andre transaksjoner.
- Tilby bonuser, kampanjer og lojalitetsprogrammer.
- Gi deg tilgang til spill og tjenester.
4.2 For å overholde rettslige forpliktelser
- Oppfylle krav til hvitvasking og terrorfinansiering (AML).
- Gjennomføre KYC-verifisering (Know Your Customer).
- Rapportere til relevante myndigheter ved behov.
- Oppbevare data i samsvar med lovpålagte krav til regnskapsføring.
4.3 For våre berettigede interesser
- Analysere og forbedre våre tjenester og brukeropplevelse.
- Forebygge svindel, misbruk og ureglementert aktivitet.
- Tilpasse markedsføring og kommunikasjon til dine preferanser.
- Sikre stabilitet og sikkerhet på vår plattform.
4.4 Basert på ditt samtykke
- Sende deg nyhetsbrev og markedsføringsmateriell.
- Bruke cookies for sporing og analyse.
- Dele data med utvalgte partnere for målrettet annonsering.
Du har rett til å trekke tilbake ditt samtykke når som helst uten at det påvirker lovligheten av behandlingen utført før tilbaketrekkingen.
5. Hvordan deler vi dine personopplysninger?
Vi deler kun dine personopplysninger med tredjeparter når det er nødvendig for å levere våre tjenester eller når vi er rettslig forpliktet til det. Dette inkluderer:
5.1 Tjenesteleverandører
- Betalingsbehandlere: For å behandle innskudd og uttak.
- Spillleverandører: For å tilby spillinnhold og administrere spilleøkter.
- Hosting- og skytjenester: For å drifte vår plattform og lagre data.
- Analyseselskaper: For å forbedre våre tjenester og brukeropplevelse.
- Markedsføringspartnere: For å levere relevante tilbud og kampanjer.
5.2 Reguleringsmyndigheter
Vi kan utlevere personopplysninger til offentlige myndigheter, rettsinstanser eller andre reguleringsorganer når vi er rettslig forpliktet til det eller når vi i god tro mener at slik utlevering er nødvendig for å:
- Overholde gjeldende lover og forskrifter.
- Beskytte våre rettigheter eller eiendom.
- Forhindre svindel eller ulovlig aktivitet.
- Sikre våre spilleres sikkerhet.
5.3 Virksomhetsoverdragelse
I tilfelle en fusjon, oppkjøp, salg av eiendeler eller annen vesentlig endring i vår virksomhet, kan dine personopplysninger bli overført som en del av transaksjonen. Du vil bli varslet om en slik endring og eventuelle nye retningslinjer for personvern.
6. Overføring av personopplysninger til tredjeland
Noen av våre tjenesteleverandører befinner seg utenfor EØS-området, inkludert i land som kanskje ikke har samme beskyttelsesnivå som GDPR. Når vi overfører dine personopplysninger til tredjeland, sikrer vi at dette gjøres i samsvar med gjeldende regelverk, for eksempel gjennom:
- Standard avtaleklausuler godkjent av EU-kommisjonen.
- Binding Corporate Rules (BCR) for konserninterne overføringer.
- Databehandleravtaler som sikrer et tilstrekkelig beskyttelsesnivå.
Du kan be om ytterligere informasjon om overføringer til tredjeland og hvilke sikkerhetstiltak som er på plass.
7. Hvor lenge lagrer vi dine personopplysninger?
Vi lagrer dine personopplysninger så lenge det er nødvendig for å oppfylle formålene beskrevet i denne erklæringen, med mindre lovverket krever eller tillater lengre lagring. Våre lagringsperioder er basert på følgende:
- Aktiv konto: Data lagres så lenge du har en aktiv spiller hos oss.
- Inaktiv konto: Hvis du ikke har logget inn på 12 måneder, vil vi kontakte deg for å høre om du ønsker å beholde kontoen. Hvis du ikke svarer, vil vi deaktivere kontoen og slette personopplysningene.
- Lovpålagt lagring: Enkelte data må lagres i 5-10 år i henhold til regnskaps- og hvitvaskingslovgivning.
- Samtykkebasert behandling: Data som behandles basert på ditt samtykke, lagres til du trekker tilbake samtykket.
Når data ikke lenger er nødvendige, vil de bli slettet eller anonymisert på en sikker måte.
8. Dine rettigheter
Som registrert har du en rekke rettigheter i henhold til GDPR. Disse rettighetene omfatter:
8.1 Rett til innsyn (artikkel 15)
Du har rett til å be om bekreftelse på om vi behandler personopplysninger om deg, og i så fall få tilgang til disse opplysningene samt informasjon om behandlingen.
8.2 Rett til retting (artikkel 16)
Du har rett til å få uriktige personopplysninger om deg selv rettet uten unødig opphold.
8.3 Rett til sletting (artikkel 17)
Du har rett til å be om sletting av dine personopplysninger under visse omstendigheter, for eksempel når dataene ikke lenger er nødvendige for formålene de ble samlet inn for.
8.4 Rett til begrensning av behandling (artikkel 18)
Du har rett til å be om begrensning av behandlingen av dine personopplysninger i visse situasjoner, for eksempel når du bestrider nøyaktigheten av dataene.
8.5 Rett til dataportabilitet (artikkel 20)
Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format og overføre disse til en annen behandlingsansvarlig.
8.6 Rett til å protestere (artikkel 21)
Du har rett til å protestere mot behandling av dine personopplysninger basert på våre berettigede interesser.
8.7 Rett til å trekke tilbake samtykke (artikkel 7)
Hvis behandlingen er basert på ditt samtykke, har du rett til å trekke tilbake samtykket når som helst.
8.8 Rett til å klage (artikkel 77)
Du har rett til å klage til Datatilsynet eller annen relevant tilsynsmyndighet hvis du mener at vår behandling av dine personopplysninger bryter med gjeldende regelverk.
For å utøve dine rettigheter, vennligst kontakt oss via e-post eller live chat. Vi vil behandle din forespørsel innen 30 dager og kan be om ytterligere verifikasjon for å bekrefte din identitet.
9. Sikkerhetstiltak
Vi implementerer en rekke tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger mot tap, misbruk, uautorisert tilgang, endring eller sletting:
- Kryptering: Alle data overføres med 256-bit SSL-kryptering. Data lagres kryptert på våre servere.
- Tilgangskontroll: Kun autorisert personell har tilgang til personopplysninger, og kun når det er nødvendig for å utføre deres arbeidsoppgaver.
- Brannmurer og sikkerhetsovervåking: Systemene våre er beskyttet av avanserte brannmurer og overvåkes kontinuerlig for sikkerhetstrusler.
- Regelmessige sikkerhetsrevisjoner: Vi gjennomfører jevnlige revisjoner av våre sikkerhetssystemer og prosedyrer.
- Opplæring: Våre ansatte får regelmessig opplæring i personvern og datasikkerhet.
