1. Generelt.
bohocasino.com (heretter referert til som "Kasinoet" eller "vi") drives av Metlait SRL (registrert i El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, reg.nummer 3-102-911867).
Vi fungerer som behandlingsansvarlig ettersom vi bestemmer hvordan og hvorfor opplysningene dine behandles i samsvar med disse retningslinjene i sammenheng med vårt forhold til deg.
Vårt personvernombud (DPO) er klar til å hjelpe med eventuelle problemer du måtte ha med dine personopplysninger og til å svare på spørsmål du måtte ha angående denne personvernerklæringen. Vennligst kontakt via [email protected].
2. Databehandling.
Vi samler kun inn og behandler personopplysninger som er adekvate, relevante og begrenset til det som er nødvendig i forhold til formålene de behandles for.
Kategoriene av personopplysninger vi kan samle inn og behandle inkluderer:
- Identitetsdata (fullt navn, brukernavn, fødselsdato, kjønn, nasjonalitet og offisielle identifikasjonsnumre (f.eks. pass eller ID)).
- Kontaktdata (bostedsadresse, dokumentasjon på adresse, e-postadresse, telefonnummer og andre kontaktdetaljer).
- Finans- og transaksjonsdata (bankkontoinformasjon, betalingskortdetaljer og dokumenter som bekrefter kilden til dine midler eller formue (som inntektserklæringer eller kontoutskrifter, informasjon knyttet til innskudd, uttak og andre finansielle transaksjoner utført på vår plattform).
- Spillaktivitetsdata (detaljer om spill som er spilt, tidsstempler for inn-/utlogging, veddemålsaktivitet, bruk av bonuser og eventuelle ansvarlig spill-intervensjoner).
- Tekniske data (IP-adresse, lokasjonsdata, påloggingsinformasjon, nettlesertype og -versjon, operativsystem, tidssoneinnstillinger og andre tekniske data knyttet til enhetene som brukes for å få tilgang til våre tjenester).
- Markedsførings- og kommunikasjonsdata (dine markedsføringspreferanser og kommunikasjon utvekslet med vår support eller gjennom andre kanaler).
- Andre frivillige data (alle andre personopplysninger du oppgir frivillig når du bruker våre tjenester eller kundestøtte).
Vi samler inn personopplysninger fra følgende kilder for å sikre datanøyaktighet, overholdelse av regelverk og sikker tjenestelevering:
- Direkte fra deg når du registrerer deg for våre tjenester, kommuniserer med oss eller oppgir informasjon via kontoen din.
- Fra tredjeparter (for eksempel, der det er aktuelt, fra verifiseringstjenesteleverandører, finansinstitusjoner og betalingsleverandører, AML- og PEP-databaser, tilsynsmyndigheter og databaser for ansvarlig spill, markedsførings- og tilknyttede partnere).
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for, eller som kreves av loven.
Dette inkluderer overholdelse av hvitvaskingsregler (i minst fem år fra datoen kontoen din blir stengt), skatteforpliktelser og krav til tvisteløsning. Når dataene ikke lenger er nødvendige, vil vi slette, anonymisere eller avidentifisere dem på en sikker måte i samsvar med etablerte standarder for personvern.
Vi behandler personopplysningene dine kun når det foreligger et gyldig rettslig grunnlag. Hver behandlingsaktivitet er begrenset til spesifikke, eksplisitte og legitime formål:
- For å levere våre tjenester (på grunnlag av oppfyllelse av en kontrakt).
- For å utføre regulatorisk etterlevelse (på grunnlag av vår rettslige forpliktelse under gjeldende lover, inkludert hvitvaskingsregler (AML), Know Your Customer (KYC)-sjekker, krav til ansvarlig spill, rapportering og andre plikter).
- For å forhindre svindel og utføre risikostyring (på grunnlag av vår berettigede interesse i å beskytte vår plattform, brukere og virksomhetens integritet).
- For markedsføring og personlig tilpasning (på grunnlag av samtykke eller våre berettigede interesser i å levere relevante markedsføringsmeldinger, kampanjeinnhold og skreddersydd annonsering basert på dine preferanser).
- For analytiske formål og serviceforbedring (på grunnlag av våre berettigede interesser i å overvåke plattformytelse, analysere brukstrender, løse tekniske problemer og forbedre den generelle brukeropplevelsen).
- For å ivareta sikkerhet og systemintegritet (på grunnlag av vår rettslige forpliktelse og berettigede interesse i å overvåke og vedlikeholde systemsikkerhet, oppdage trusler og beskytte konfidensialitet, integritet und tilgjengelighet av data).
For å levere våre tjenester kan vi ha behov for å dele dine personopplysninger med betrodde tredjeparter.
All datadeling utføres i samsvar med gjeldende personvernlovgivning, og vi sikrer at tredjeparter er kontraktsmessig forpliktet til å bruke dataene kun til spesifiserte, lovlige formål og under strenge sikkerhetsforpliktelser. Kategoriene av tredjeparter er følgende:
- Innenfor vår selskapsgruppe.
- Spill-leverandører.
- Betalingsleverandører.
- Markedsføringspartnere.
- Tilsynsmyndigheter.
- Tredjeparts tjenesteleverandører.
- AML- og KYC-verifiseringsverktøy.
- Forretningskonsulenter som advokater, regnskapsførere eller notarer osv.
- Andre betrodde tredjeparter, for eksempel i tilfelle en fusjon, oppkjøp eller salg, kan personopplysningene dine bli overført, og vi vil informere deg før en slik endring skjer.
3. Overføring av data.
Dersom vi overfører personopplysningene dine internasjonalt (for eksempel til formål som IT-hosting, kundeservice eller verifiseringstjenester), sikrer vi at hensiktsmessige sikkerhetstiltak er på plass, slik som EU-kommisjonens standardkontraktsbestemmelser (SCCs) eller overføring til land med adekvansbeslutninger. Vi sikrer at tilsvarende beskyttelse brukes på personopplysninger som behandles av våre tjenesteleverandører i andre jurisdiksjoner, og vi opprettholder ansvarlighet for deres håndtering av dine data.
4. Den registrertes rettigheter.
Du har krav på visse rettigheter angående dine personopplysninger. Disse rettighetene hjelper deg med å forstå, få tilgang til, kontrollere og, der det er aktuelt, begrense hvordan informasjonen din brukes:
- Innsyn i dine personopplysninger.
- Retting av unøyaktige eller ufullstendige data.
- Be om sletting av dine data, underlagt lovpålagte oppbevaringskrav.
- Begrense behandling i visse situasjoner.
- Overføre dine data til en annen leverandør (dataportabilitet).
- Protestere mot behandling basert på berettiget interesse eller for markedsføring.
- Trekke tilbake samtykke når som helst, der det er aktuelt.
- Sende inn en klage til din lokale datatilsynsmyndighet.
Vi bruker vanligvis ikke fullt automatiserte beslutningsprosesser i vår virksomhet. Dersom slike automatiserte prosesser brukes i visse situasjoner, vil vi varsle deg separat, slik det kreves av gjeldende lov.
5. Personvern for mindreårige.
Tilgang til dette nettstedet og dets tjenester er begrenset til personer som har nådd den lovlige minimumsalderen for gambling i sin respektive jurisdiksjon (minst 18 år gammel). Vi samler ikke bevisst inn eller behandler personopplysninger fra noen under gjeldende lavalder. Hvis vi blir oppmerksomme på at slik informasjon har blitt sendt inn — spesielt gjennom misbruk av vår plattform — vil vi ta hensiktsmessige skritt for å slette dataene og handle i tråd med relevante lovkrav.
6. Datasikkerhet.
For å forhindre uautorisert og unødvendig utlevering av dine personopplysninger, vil vi iverksette følgende kontroller:
Tilgangskontroll: Uautorisert fysisk tilgang til fasiliteter, bygninger eller rom som huser systemer for behandling av personopplysninger er strengt forhindret. Våre systemer er hostet i sikre datasentre som oppfyller høye bransjestandarder for fysisk og digital sikkerhet. Tilgang til personopplysninger er begrenset til kun autorisert personell.
Systemtilgangskontroll: Alle systemer som behandler personopplysninger er sikret via passord und autentiseringstiltak. Unike bruker-ID-er tildeles for autentisering.
Datatilgangskontroll: Tilgang til filer und programmer er begrenset basert på et "need-to-know"-prinsipp. Kontroller er på plass for å forhindre uautorisert installasjon eller bruk av maskinvare/programvare. Dette inkluderer også etablering av praksis for å sikre trygg og permanent sletting av data som ikke lenger er nødvendig for behandlingsformål.
Organisatoriske krav: Vi har implementert tekniske og organisatoriske tiltak for å unngå utilsiktet blanding av personopplysninger. Vi har sikret dette ved å utpeke et personvernombud ("DPO") i tillegg til opplæring av ansatte i personvern og datasikkerhet.