Personvernpolicy
Innsamling av informasjon (Kategorier av personopplysninger som behandles)
Aveazure SRL, som driver nettstedet boomerang-casino.co.no under lisens fra Kahnawake Gaming Commission (lisens nr. 940), foretar innsamling og behandling av personopplysninger i samsvar med gjeldende personvernlovgivning. Følgende kategorier av personopplysninger er gjenstand for behandling i forbindelse med levering av selskapets tjenester:
- Identifikasjonsopplysninger: Fullt navn, fødselsdato, statsborgerskap og kopi av gyldig identifikasjonsdokument innhentes ved registrering og verifisering av brukerkonto.
- Kontaktopplysninger: Elektronisk postadresse, telefonnummer og postadresse registreres med det formål å sikre kommunikasjon mellom selskapet og den registrerte.
- Finansielle opplysninger: Bankkontonummer, betalingskortopplysninger og transaksjonshistorikk behandles i tilknytning til gjennomføring av inn- og utbetalinger på plattformen.
- Tekniske opplysninger: IP-adresse, nettlesertype, operativsystem, informasjonskapsler (cookies) og øvrige enhetsidentifikatorer registreres automatisk ved bruk av nettstedet.
- Atferdsdata: Opplysninger om spillaktivitet, transaksjonshistorikk, tidspunkt for pålogging og brukerpreferanser samles inn i forbindelse med tjenesteleveransen.
- Verifiseringsopplysninger: Dokumentasjon i forbindelse med oppfyllelse av krav om kjenn-din-kunde (KYC) og anti-hvitvaskingstiltak (AML) innhentes i den utstrekning dette er påkrevd i henhold til gjeldende regelverk.
Personopplysninger innhentes utelukkende direkte fra den registrerte, med mindre annet er fastsatt ved lov eller uttrykkelig samtykke er avgitt av den registrerte selv. Innhenting av opplysninger fra tredjeparter kan finne sted i den grad dette er nødvendig for å oppfylle lovpålagte forpliktelser, herunder verifisering av identitet og forebygging av svindel.
Bruk av data (Formål med databehandling for tjenesteleveranse)
Personopplysninger som behandles av Aveazure SRL benyttes utelukkende til spesifiserte, uttrykkelige og berettigede formål, i samsvar med prinsippet om formålsbegrensning. Følgende formål ligger til grunn for behandlingen av personopplysninger:
- Administrasjon av brukerkonto: Personopplysninger behandles med det formål å opprette, administrere og vedlikeholde den registrertes brukerkonto på plattformen boomerang-casino.co.no.
- Oppfyllelse av avtaleforpliktelser: Behandling av personopplysninger er nødvendig for å oppfylle kontraktsmessige forpliktelser overfor den registrerte, herunder gjennomføring av spilltjenester og transaksjoner.
- Overholdelse av rettslige forpliktelser: Personopplysninger behandles for å sikre overholdelse av gjeldende lovgivning, herunder krav til identitetsverifisering, anti-hvitvasking og ansvarlig spillvirksomhet i henhold til Kahnawake Gaming Commissions regelverk.
- Svindelforebygging og sikkerhet: Opplysninger om den registrerte kan benyttes til å oppdage, undersøke og forebygge svindel, misbruk og uautorisert tilgang til plattformen.
- Kundeservice: Personopplysninger behandles for å håndtere henvendelser, klager og supportforespørsler fra den registrerte på en effektiv og tilfredsstillende måte.
- Ansvarlig spillvirksomhet: Opplysninger om spillatferd og transaksjonshistorikk behandles for å overvåke og fremme ansvarlig spillatferd, herunder identifisering av potensielt problematisk spillemønster.
- Teknisk drift og videreutvikling: Tekniske opplysninger og atferdsdata benyttes for å sikre stabil drift av plattformen, samt for å forbedre og videreutvikle de tilbudte tjenestene.
- Markedsføringskommunikasjon: Der den registrerte har avgitt uttrykkelig samtykke, kan personopplysninger benyttes til å oversende relevant markedsføringskommunikasjon. Slikt samtykke kan tilbakekalles på ethvert tidspunkt.
Behandling av personopplysninger utover de ovennevnte formål vil ikke finne sted uten at det foreligger et gyldig rettslig grunnlag. Det rettslige grunnlaget for behandlingen er oppfyllelse av avtale, rettslig forpliktelse, berettiget interesse eller samtykke fra den registrerte, avhengig av det konkrete behandlingsformålet.
Datasikkerhet (Tekniske og organisatoriske tiltak for datasikkerhet)
Aveazure SRL har iverksatt et helhetlig sett av tekniske og organisatoriske sikkerhetstiltak med det formål å beskytte personopplysninger mot uautorisert tilgang, utilsiktet tap, ødeleggelse, endring eller ulovlig behandling. Følgende tiltak er gjennomført og opprettholdes kontinuerlig:
- Kryptering: Alle personopplysninger som overføres mellom den registrertes enhet og selskapets servere, beskyttes ved bruk av industristandardisert SSL/TLS-krypteringsteknologi. Lagrede opplysninger er underlagt tilsvarende krypteringstiltak.
- Tilgangskontroll: Tilgang til personopplysninger er begrenset til autorisert personell med tjenstlig behov for slik tilgang. Det er etablert rollebaserte tilgangskontrollsystemer som sikrer at den enkelte medarbeider kun gis tilgang til opplysninger som er nødvendige for utførelsen av vedkommendes arbeidsoppgaver.
- Brannmur og inntrengningsdeteksjon: Det er implementert avanserte brannmurløsninger og systemer for deteksjon og forebygging av nettverksinntrenging for å beskytte infrastrukturen mot eksterne trusler.
- Sikkerhetskopiering: Regelmessig sikkerhetskopiering av personopplysninger gjennomføres i samsvar med fastsatte rutiner, for å sikre gjenoppretting av data ved eventuelle driftsavbrudd eller uønskede hendelser.
- Opplæring av personell: Alt personell som har tilgang til personopplysninger, undergår regelmessig opplæring i personvern og informasjonssikkerhet, herunder prosedyrer for håndtering av personopplysningsbrudd.
- Tredjepartsleverandører: Databehandlere og øvrige tredjepartsleverandører som behandler personopplysninger på vegne av selskapet, er forpliktet til å opprettholde tilfredsstillende sikkerhetsnivå gjennom bindende databehandleravtaler.
- Periodisk sikkerhetsgjennomgang: Selskapets sikkerhetstiltak og -rutiner er gjenstand for regelmessig gjennomgang og revisjon for å sikre at disse til enhver tid er hensiktsmessige og oppdaterte i lys av gjeldende trusselbildet.
- Avviksbehandling: Det er etablert klare prosedyrer for håndtering, varsling og oppfølging av personopplysningsbrudd, i samsvar med gjeldende lovpålagte rapporteringskrav.
Til tross for de iverksatte sikkerhetstiltakene kan det ikke garanteres absolutt sikkerhet ved overføring av data over internett. Den registrerte oppfordres til å bidra til sikkerheten ved å benytte sterke passord og ved å beskytte sine påloggingsopplysninger mot uautorisert tilgang.
Personvernrettigheter (Den registrertes rettigheter: innsyn, sletting, dataportabilitet, retting)
Den registrerte er i besittelse av en rekke rettigheter knyttet til behandlingen av vedkommendes personopplysninger. Disse rettighetene kan utøves ved å rette en skriftlig henvendelse til selskapet via de oppgitte kontaktopplysninger. Følgende rettigheter tilkommer den registrerte:
- Rett til innsyn: Den registrerte har rett til å motta bekreftelse på hvorvidt personopplysninger om vedkommende er gjenstand for behandling, samt å få utlevert en kopi av de personopplysninger som behandles, sammen med informasjon om behandlingens formål, rettslige grunnlag og øvrige relevante opplysninger.
- Rett til retting: Den registrerte har rett til å kreve at uriktige personopplysninger om vedkommende rettes uten ugrunnet opphold. Under hensyntaken til behandlingens formål har den registrerte videre rett til å få ufullstendige personopplysninger supplert.
- Rett til sletting: Den registrerte har rett til å kreve at personopplysninger om vedkommende slettes uten ugrunnet opphold, forutsatt at ett eller flere av de fastsatte vilkår for sletting er oppfylt. Det bemerkes at denne rettigheten er underlagt begrensninger som følger av selskapets lovpålagte forpliktelser til å oppbevare visse kategorier av opplysninger.
- Rett til dataportabilitet: Den registrerte har rett til å motta personopplysninger som vedkommende selv har avgitt, i et strukturert, alminnelig anvendt og maskinlesbart format, samt rett til å overføre disse opplysningene til en annen behandlingsansvarlig.
- Rett til begrensning av behandling: Den registrerte har rett til å kreve begrensning av behandlingen av vedkommendes personopplysninger i tilfeller der ett av de fastsatte vilkår er oppfylt, herunder ved bestridelse av opplysningenes riktighet eller ved innsigelse mot behandlingen.
- Rett til å protestere: Den registrerte har rett til når som helst å protestere mot behandling av vedkommendes personopplysninger som er basert på selskapets berettigede interesse, herunder profilering basert på slikt grunnlag.
- Rett til å tilbakekalle samtykke: Der behandlingen er basert på den registrertes samtykke, har den registrerte rett til å tilbakekalle slikt samtykke på ethvert tidspunkt, uten at dette berører lovligheten av behandling som har funnet sted forut for tilbakekallingen.
- Rett til å klage: Den registrerte har rett til å inngi klage til relevant datatilsynsmyndighet dersom vedkommende er av den oppfatning at behandlingen av personopplysninger er i strid med gjeldende personvernlovgivning.
Henvendelser vedrørende utøvelse av de ovennevnte rettigheter vil bli besvart innen den frist som er fastsatt i gjeldende personvernlovgivning. Selskapet forbeholder seg retten til å bekrefte den registrertes identitet forut for behandlingen av slike henvendelser, for å sikre at opplysninger ikke utleveres til uvedkommende.
Kontakt
Alle henvendelser, forespørsler og korrespondanse vedrørende behandlingen av personopplysninger, herunder utøvelse av de rettigheter som er omtalt i denne personvernpolicyen, skal rettes til Aveazure SRL ved bruk av følgende kontaktinformasjon:
Elektronisk postadresse: [email protected]
Henvendelser skal fremsettes skriftlig og inneholde tilstrekkelige opplysninger til at selskapet kan identifisere den registrerte og forstå innholdet av forespørselen. Selskapet forplikter seg til å besvare alle henvendelser uten ugrunnet opphold og innen de frister som er fastsatt i gjeldende lovgivning. Dersom en henvendelse er særlig kompleks eller er fremsatt i stort antall, kan fristen for besvarelse forlenges i samsvar med gjeldende regler, og den registrerte vil i så fall bli informert om dette.