Hyper Casino

Integritetspolicy

Kategorier av personuppgifter som behandlas

L&L Europe Ltd, licensierat under Malta Gaming Authority med licenskod MGA/B2C/211/2011, behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning, inklusive Europaparlamentets och rådets förordning (EU) 2016/679 (dataskyddsförordningen, GDPR). Följande kategorier av personuppgifter samlas in och behandlas inom ramen för webbplatsen hypercasino.com.se.se:

  • Identifieringsuppgifter: Fullständigt namn, födelsedatum, personnummer eller motsvarande nationellt identifikationsnummer samt kopia av giltig identitetshandling.
  • Kontaktuppgifter: E-postadress, telefonnummer och postadress.
  • Finansiella uppgifter: Betalningsmetoder, transaktionshistorik, insättningar, uttag samt uppgifter om bankkonto eller betalkort.
  • Tekniska uppgifter: IP-adress, enhetsidentifierare, webbläsartyp och -version, operativsystem, cookiedata samt information om inloggningssessioner.
  • Beteendedata: Spelhistorik, aktivitetsloggar, preferenser och interaktioner med plattformens tjänster.
  • Verifieringsuppgifter: Dokumentation som inhämtas för att uppfylla krav avseende kundkännedom (KYC) och bekämpning av penningtvätt (AML) i enlighet med gällande lagstiftning.
  • Kommunikationsuppgifter: Korrespondens med kundtjänst, klagomål och övriga meddelanden som inkommer från den registrerade.

Personuppgifter inhämtas direkt från den registrerade vid registrering, i samband med användning av tjänsterna eller via automatiserade tekniska processer. Uppgifter kan även inhämtas från tredje parter i den mån detta är tillåtet och nödvändigt för att uppfylla rättsliga förpliktelser.

Ändamål med behandling av personuppgifter för tillhandahållande av tjänster

Behandling av personuppgifter sker uteslutande för specificerade, uttryckliga och berättigade ändamål i enlighet med artikel 5 i GDPR. De rättsliga grunderna för behandlingen fastställs i enlighet med artikel 6 i GDPR. Nedanstående ändamål är tillämpliga:

  • Fullgörande av avtal: Personuppgifter behandlas för att möjliggöra registrering av spelkonto, hantering av insättningar och uttag samt tillhandahållande av de tjänster som avtalats med den registrerade.
  • Rättslig förpliktelse: Behandling genomförs för att uppfylla skyldigheter enligt tillämplig spellagstiftning, penningtvättslagstiftning, skattelagstiftning och övriga rättsliga krav som åligger verksamhetsutövaren.
  • Ansvarsfull spelverksamhet: Uppgifter behandlas för att identifiera och förebygga problematiskt spelbeteende samt för att genomföra åtgärder för självuteslutning och spelbegränsningar i enlighet med gällande regelverk.
  • Bedrägeriförebyggande åtgärder: Personuppgifter används för att upptäcka, utreda och förhindra bedrägeri, penningtvätt, finansiering av terrorism och övriga olagliga aktiviteter.
  • Kundtjänst och administration: Uppgifter behandlas för att hantera supportärenden, besvara förfrågningar och administrera kundrelationen på ett ändamålsenligt sätt.
  • Berättigat intresse: I förekommande fall behandlas uppgifter med stöd av berättigat intresse, varvid en intresseavvägning har genomförts och den registrerades rättigheter och friheter inte bedöms åsidosättas.
  • Samtycke: I de fall behandling sker med stöd av samtycke, inhämtas detta uttryckligen från den registrerade och kan återkallas när som helst utan att detta påverkar lagligheten av behandling som skett innan återkallelsen.

Personuppgifter behandlas inte för ändamål som är oförenliga med de ursprungligen angivna ändamålen utan att den registrerade informeras och, i förekommande fall, lämnar sitt samtycke.

Tekniska och organisatoriska säkerhetsåtgärder

L&L Europe Ltd vidtar ändamålsenliga tekniska och organisatoriska åtgärder för att säkerställa en skyddsnivå som är lämplig i förhållande till den risk som behandlingen medför, i enlighet med artikel 32 i GDPR. Följande säkerhetsåtgärder tillämpas:

  • Kryptering: Personuppgifter skyddas genom SSL/TLS-kryptering vid överföring. Känsliga uppgifter lagras i krypterad form i enlighet med branschstandard.
  • Åtkomstkontroll: Tillgång till personuppgifter begränsas till behörig personal som har ett dokumenterat behov av åtkomst för att fullgöra sina arbetsuppgifter. Principen om minsta behörighet tillämpas konsekvent.
  • Autentiseringsåtgärder: Flerfaktorsautentisering och strikta lösenordspolicyer tillämpas för att förhindra obehörig åtkomst till system som innehåller personuppgifter.
  • Systemövervakning: Kontinuerlig övervakning av IT-infrastruktur genomförs för att detektera och hantera säkerhetsincidenter i realtid.
  • Säkerhetskopiering: Regelbundna säkerhetskopior av personuppgifter upprättas och lagras på ett säkert sätt för att säkerställa tillgänglighet och integritet.
  • Personalsäkerhet: Samtlig personal som hanterar personuppgifter genomgår obligatorisk utbildning i dataskydd och är bundna av sekretessåtaganden.
  • Hantering av personuppgiftsincidenter: Rutiner finns fastställda för att identifiera, rapportera och hantera personuppgiftsincidenter i enlighet med artiklarna 33 och 34 i GDPR, inklusive anmälan till tillsynsmyndighet inom föreskriven tid.
  • Tredjepartshantering: Personuppgiftsbiträden anlitas enbart efter ingående av personuppgiftsbiträdesavtal i enlighet med artikel 28 i GDPR, varigenom lämpliga skyddsgarantier säkerställs.
  • Lagringstid: Personuppgifter lagras inte längre än vad som är nödvändigt för de ändamål för vilka de behandlas, med beaktande av tillämpliga lagkrav avseende bevarandetid.

Säkerhetsåtgärderna ses regelbundet över och uppdateras i takt med att tekniken och den regulatoriska miljön förändras, i syfte att upprätthålla ett adekvat skydd av de registrerades personuppgifter.

Registrerades rättigheter: tillgång, radering, portabilitet och rättelse

Den registrerade tillerkänns ett antal rättigheter avseende behandlingen av dennes personuppgifter i enlighet med dataskyddsförordningen. Dessa rättigheter kan utövas genom att kontakta L&L Europe Ltd på det sätt som anges nedan. Följande rättigheter är tillämpliga:

  • Rätt till tillgång (artikel 15 GDPR): Den registrerade har rätt att erhålla bekräftelse på huruvida personuppgifter som rör denne behandlas, samt att erhålla en kopia av sådana uppgifter tillsammans med information om behandlingens ändamål, kategorier av uppgifter och mottagare.
  • Rätt till rättelse (artikel 16 GDPR): Den registrerade har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör denne rättade. Med beaktande av ändamålet med behandlingen har den registrerade även rätt att komplettera ofullständiga personuppgifter.
  • Rätt till radering (artikel 17 GDPR): Den registrerade har under vissa omständigheter rätt att begära att personuppgifter som rör denne raderas utan onödigt dröjsmål. Denna rätt är inte absolut och kan begränsas av rättsliga förpliktelser som åligger personuppgiftsansvarige.
  • Rätt till dataportabilitet (artikel 20 GDPR): Den registrerade har rätt att erhålla de personuppgifter som rör denne och som denne har tillhandahållit, i ett strukturerat, allmänt använt och maskinläsbart format, samt rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig.
  • Rätt till begränsning av behandling (artikel 18 GDPR): Den registrerade har rätt att begära att behandlingen av dennes personuppgifter begränsas under de omständigheter som anges i dataskyddsförordningen.
  • Rätt att göra invändningar (artikel 21 GDPR): Den registrerade har rätt att när som helst invända mot behandling av personuppgifter som rör denne och som grundar sig på berättigat intresse eller utförs som ett led i myndighetsutövning.
  • Rätt att återkalla samtycke: I de fall behandling grundar sig på samtycke har den registrerade rätt att när som helst återkalla detta samtycke. Återkallelsen påverkar inte lagligheten av den behandling som har skett innan samtycket återkallades.
  • Rätt att inge klagomål: Den registrerade har rätt att inge klagomål till behörig tillsynsmyndighet om denne anser att behandlingen av dennes personuppgifter strider mot dataskyddsförordningen.

Begäranden avseende utövande av rättigheter besvaras utan onödigt dröjsmål och senast inom en månad från mottagandet av begäran. Denna period kan under särskilda omständigheter förlängas med ytterligare två månader, varvid den registrerade underrättas om förlängningen och skälen därtill.

Kontaktuppgifter

För frågor, förfrågningar eller begäranden avseende behandlingen av personuppgifter, utövande av registrerades rättigheter eller övriga frågor hänförliga till denna integritetspolicy, kan L&L Europe Ltd kontaktas via följande kommunikationskanal:

Elektronisk korrespondens: [email protected]

Samtliga förfrågningar hanteras konfidentiellt och besvaras i enlighet med de tidsramar som föreskrivs i tillämplig dataskyddslagstiftning. Den registrerade uppmanas att i sin kommunikation tydligt ange vilken rättighet eller fråga som avses, för att möjliggöra en effektiv och ändamålsenlig handläggning av ärendet.

🍪 Denna webbplats använder cookies för att förbättra din upplevelse. Läs mer i vår integritetspolicy.
Nödvändiga
Krävs för att webbplatsen ska fungera
Analytiska
Hjälper oss förstå användningen av webbplatsen
Marknadsföring
För personlig annonsering
Inställningar
Kom ihåg dina inställningar