Integritetspolicy

Allmänna bestämmelser och casinots roll som personuppgiftsansvarig

Integritetspolicyn för onlinecasinot fastställer hur spelarnas personuppgifter behandlas på vegazoneslots.com vid skapande och användning av ett spelkonto. Dessa villkor gäller för alla användare som besöker vegazoneslots.com minst 1 gång under 12 månader och genomför en registrering.

Casinot agerar som personuppgiftsansvarig (den part som bestämmer ändamålen med och medlen för behandlingen av uppgifter) inom ramen för en etablering på Cypern, med den operativa delen under en Curacao eGaming-licens. För alla invånare i EU och Sverige tillämpas GDPR och svensk dataskyddslagstiftning samtidigt, utan förändring vid byte av enhet eller IP-adress mer än 3 gånger per dygn.

När du skickar in registreringsuppgifter via formulär på vegazoneslots.com ingår du ett juridiskt bindande avtal om behandling av personuppgifter på de villkor som anges här. De ändamål som används är strikt begränsade av principen om laglig grund och regeln om ändamålsbegränsning: varje uppgiftskategori kopplas till minst 1 och högst 5 specifika ändamål, som är fastställda i denna policy och i interna behandlingsregister.

Allmänna bestämmelser och casinots roll som personuppgiftsansvarig

Integritetspolicyn för onlinecasinot fastställer hur spelarnas personuppgifter behandlas på vegazoneslots.com vid skapande och användning av ett spelkonto. Dessa villkor gäller för alla användare som besöker vegazoneslots.com minst 1 gång under 12 månader och genomför en registrering.

Casinot agerar som personuppgiftsansvarig (den part som bestämmer ändamålen med och medlen för behandlingen av uppgifter) inom ramen för en etablering på Cypern, med den operativa delen under en Curacao eGaming-licens. För alla invånare i EU och Sverige tillämpas GDPR och svensk dataskyddslagstiftning samtidigt, utan förändring vid byte av enhet eller IP-adress mer än 3 gånger per dygn.

När du skickar in registreringsuppgifter via formulär på vegazoneslots.com ingår du ett juridiskt bindande avtal om behandling av personuppgifter på de villkor som anges här. De ändamål som används är strikt begränsade av principen om laglig grund och regeln om ändamålsbegränsning: varje uppgiftskategori kopplas till minst 1 och högst 5 specifika ändamål, som är fastställda i denna policy och i interna behandlingsregister.

Kategorier av behandlade uppgifter och källor till insamling

På vegazoneslots.com ber vi vid registrering och under spel om kontaktuppgifter samt de data som krävs för att genomföra KYC-förfaranden (know your customer – den lagstadgade skyldigheten att identifiera kunden). Den minsta uppsättningen omfattar minst 3 och högst 10 fält i varje formulär.

För att kontot ska fungera registreras transaktionshistorik och kommunikationsloggar, som sparas i journalen i minst 5 år från datumet för den senaste åtgärden.

Tekniska uppgifter samlas in automatiskt vid varje besök. Hit hör tekniska data, loggar över IP-adresser, enhetsidentifierare och GeoIP-position, som inte skapas oftare än 1 gång per session.

Huvudsakliga källor till uppgifter:

  • spelaren själv via formulär och chattar
  • interna redovisnings- och systemlösningar
  • externa tredjepartstjänster för betalningar och kontroller, där vi endast utbyter strikt nödvändiga fält upp till 20 poster per kontroll

Ändamål med och rättslig grund för behandlingen

För att skydda konto och kassa är ett säkerhetsövervakningssystem aktiverat (löpande kontroll av åtkomst och transaktioner utifrån fastställda parametrar), som analyserar upp till 1000 händelser per användare och dygn. Inom ramen för kontroll av identitet och betalningar genomförs verifieringskontroller.

En separat uppgift gäller efterlevnad av regelverk mot penningtvätt (AML) och interna gränser för belopp och transaktionsfrekvens. För detta används verktyg för bedrägeribekämpning och regelbunden transaktionsövervakning utifrån nyckeltal för aktivitet. I vissa scenarier används begränsad profilering samt automatiserat beslutsfattande för att blockera misstänkta transaktioner tills en manuell kontroll är utförd.

En del av behandlingen grundar sig på avtal, en del på lag, och för vissa analysmoduler (beteendeanalys) och hantering av klagomål används berättigat intresse som rättslig grund, med omprövning minst 1 gång per 12 månader.

Spelares rättigheter som registrerade inom EU och Sverige

Varje registrerad person har en fastställd uppsättning rättigheter (rätten till insyn, rättelse, begränsning m.m. av den egna informationen enligt lag).

Tillgång till uppgifter, uppdatering, dataportabilitet och begäran om radering finns tillgängligt via supportens e-post, med en målsatt svarstid från 1 till 30 dagar.

Klagomål till tillsynsmyndighet lämnas in enligt reglerna i det EU-land som spelaren väljer.

Lagringstider och principer för dataretention

För varje kategori av personuppgifter på vegazoneslots.com gäller ett separat schema för lagring (intern förteckning över datatyper och deras lagringstider). Identifieringsuppgifter för konton och grundläggande kontaktfält lagras under hela kontots existens plus minst 5 och högst 10 år efter den senaste finansiella transaktionen.

Transaktionsposter för insättningar och uttag samt tillhörande finansiella uppgifter lagras i minst 5 år för att uppfylla skatte- och tillsynskrav.

Separat registreras inloggningsloggar, systemhändelser och delar av arkivlagring, där uppgifter flyttas till en miljö med begränsad åtkomst efter 12 månaders inaktivitet men förblir tillgängliga för behöriga medarbetare i högst 7 år.

För statistiska ändamål används anonymiserad statistik där ursprungliga identifierare raderas eller ersätts med pseudonymer inom 90 dagar efter att kontot stängts.

Den centrala parametern är lagringsperioden, som fastställs utifrån riskbedömning, revisionskrav och lagstadgad skyldighet att föra register. En översyn av dessa perioder görs minst 1 gång per 24 månader och alla ändringar dokumenteras i registret.

Marknadsföring, kommunikation och avregistrering

För utskick på vegazoneslots.com registrerar vi separata marknadsföringsinställningar (en uppsättning kryssrutor och val som avgör vilka meddelanden användaren får och hur ofta). I den personliga profilen kan man välja 1 av 3 utskicksfrekvenser och minst 2 av 5 tillgängliga ämneskategorier.

Meddelanden om bonusar och kampanjer tillhör kategorin erbjudanden i marknadsföringssyfte och skickas via förhandsbestämda kommunikationskanaler, inklusive e-post och SMS. Grunden för detta är samtyckeshantering, där samtycket knyts till tidpunkt och IP-adress.

För att stänga av all marknadsföringskommunikation används en länk eller ett formulär för avregistrering, som normalt behandlas inom 48 timmar.

Överföring av uppgifter till tredje part och gränsöverskridande överföring

Vi tillämpar delning av uppgifter endast där det är nödvändigt för att möjliggöra kontots funktion, betalningar och tillgång till spel. Vid varje given tidpunkt kan en spelares uppgifter samtidigt behandlas av minst 2 och högst 15 externa mottagare från tredje part (mottagare av uppgifter – varje företag utanför casinostrukturen som får uppgifter enligt avtal).

Mottagarkategorier omfattar:

  • betalningsleverantörer och banker för genomförande av betalningar
  • leverantörer av spelinnehåll för åtkomst till spel och beräkning av resultat
  • leverantörer av hosting- och backuptjänster
  • leverantörer av analys- och bedrägeribekämpningstjänster
  • juridiska ombud, revisorer och konsultbolag
  • leverantörer av marknadsföringstjänster baserat på separata samtycken

Alla sådana relationer regleras genom avtalsmässiga skyddsåtgärder, där ett minimalt uppsätt fält, lagringsbegränsning och en lista över ändamål (från 1 till 5) fastställs för varje partner.

Gränsöverskridande överföring av personuppgifter tillåts endast om avtalsmekanismer används som ger en skyddsnivå som är jämförbar med EU-rätten.

Behandling kan ske på servrar utanför Europa, inklusive inom ramen för internationella överföringar, men då med obligatorisk tillämpning av krypteringsstandarder både för kommunikationskanaler och lagring.

För varje större mottagare genomförs en formell riskbedömning och kontroll av att de har egna rutiner för incidenthantering och anmälan av personuppgiftsincidenter, senast 30 dagar efter att samarbetet inletts.

Användningen av insticksprogram för sociala medier på sidorna på vegazoneslots.com är begränsad till delningsfunktioner. Sådana plugin-komponenter får endast tekniska parametrar för begäran och minst 1 anonym identifierare, och fortsatt behandling regleras av respektive plattforms egen integritetspolicy.

Tekniska och organisatoriska säkerhetsåtgärder

För att skydda uppgifter på vegazoneslots.com används ett flerskiktat system, där varje nivå dokumenteras i separata register minst 1 gång per 12 månader.

Personals åtkomst till uppgifter är begränsad genom åtkomstkontroller (roll- och behörighetssystem enligt principen om minsta möjliga åtkomst), där varje användare har högst 3 aktiva roller och upp till 10 tillåtna åtgärder.

De huvudsakliga åtgärderna omfattar:

  • kryptering av kommunikationskanaler med nyckellängd på minst 128 bitar
  • separation av driftsmiljö och betalningsmiljö i minst 2 logiska segment
  • lagring av systemloggar under en period från 6 till 36 månader
  • regelbundna säkerhetsrevisioner av externa leverantörer minst 1 gång per 18 månader
  • dagliga säkerhetskopior som lagras i minst 7 och högst 30 dagar i en separat lagringszon

Cookies och liknande tekniker

På vegazoneslots.com används cookies och andra spårningstekniker (tekniska lösningar som lagrar eller läser uppgifter från användarens enhet) för stabil funktion av webbplatsen och insamling av grundläggande statistik.

Vid första besöket visas en banner där användarens samtycke registreras tillsammans med tidpunkt och land, och valet sparas i minst 6 och högst 24 månader.

Typer av filer:

  • tekniska sessionscookies som krävs för inloggning och upprätthållande av sessionen, med livslängd från 1 till 24 timmar
  • funktionella element för att komma ihåg språk och grundläggande inställningar upp till 12 månader
  • analytiska mekanismer som samlar in aggregerad och anonymiserad statistik om sidor och händelser
  • reklamcookies som beaktar högst 20 anonyma parametrar för att bedöma respons på kampanjer

Den övergripande hanteringen beskrivs i en separat cookiepolicy som är tillgänglig på högst 3 klick från vilken sida som helst.

I webbläsaren kan du blockera vissa kategorier, men vid fullständigt avstående kan vissa funktioner begränsas till sessioner på under 10 minuter.