1. Generelt.
Nettstedet bohocasino.com (heretter referert til som "Kasinoet" eller "vi") drives av Metlait SRL (registrert i El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, registreringsnummer 3-102-911867).
Vi fungerer som behandlingsansvarlig, ettersom vi bestemmer hvordan og hvorfor dine opplysninger behandles i samsvar med denne erklæringen i sammenheng med vårt forhold til deg.
Vårt personvernombud (DPO) er klar til å hjelpe deg med eventuelle problemer du måtte ha med dine personopplysninger, og til å svare på eventuelle spørsmål du måtte ha angående denne personvernerklæringen. Vennligst ta kontakt via [email protected].
2. Databehandling.
Vi samler kun inn og behandler personopplysninger som er tilstrekkelige, relevante og begrenset til det som er nødvendig for formålene de behandles for.
Kategoriene av personopplysninger vi kan samle inn og behandle inkluderer:
- Identitetsdata (fullstendig navn, brukernavn, fødselsdato, kjønn, nasjonalitet og offisielle identifikasjonsnumre (f.eks. pass eller ID).
- Kontaktdata (bostedsadresse, dokumentasjon på adressebevis, e-postadresse, telefonnummer og andre kontaktdetaljer).
- Finans- og transaksjonsdata (bankkontoinformasjon, betalingskortdetaljer og dokumenter som bekrefter kilden til dine midler eller formue (som inntektserklæringer eller kontoutskrifter, informasjon knyttet til innskudd, uttak og andre finansielle transaksjoner utført på vår plattform).
- Spillaktivitetsdata (detaljer om spill som er spilt, tidsstempler for innlogging/utlogging, innsatsaktivitet, bonusbruk og eventuelle ansvarlige spillintervensjoner).
- Tekniske data (IP-adresse, lokasjonsdata, innloggingsinformasjon, nettlesertype og -versjon, operativsystem, tidssoneinnstillinger og andre tekniske data knyttet til enhetene som brukes til å få tilgang til våre tjenester).
- Markedsførings- og kommunikasjonsdata (dine markedsføringspreferanser og kommunikasjon utvekslet med vår kundeservice eller gjennom andre kanaler).
- Andre frivillige data (alle andre personopplysninger du oppgir frivillig når du benytter deg av våre tjenester eller kundeservice).
Vi samler inn personopplysninger fra følgende kilder for å sikre datanøyaktighet, overholdelse av regelverk og sikker tjenesteleveranse:
- Direkte fra deg når du registrerer deg for våre tjenester, kommuniserer med oss eller oppgir informasjon via din konto.
- Fra tredjeparter (for eksempel, der det er aktuelt, fra verifiseringstjenesteleandører, finansinstitusjoner og betalingsleverandører, AML- og PEP-databaser, reguleringsmyndigheter og databaser for ansvarlig spill, markedsførings- og tilknyttede partnere).
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for, eller som krevet av loven.
Dette inkluderer overholdelse av regler om tiltak mot hvitvasking (i minst fem år fra datoen kontoen din blir stengt), skatteforpliktelser og krav til tvisteløsning. Når opplysningene ikke lenger er nødvendige, vil vi slette, anonymisere eller avidentifisere dem på en sikker måte i samsvar med etablerte personvernstandarder.
Vi behandler dine personopplysninger kun når det foreligger et gyldig rettslig grunnlag. Hver behandlingsaktivitet er begrenset til spesifikke, eksplisitte og legitime formål:
- For å levere våre tjenester (på grunnlag av oppfyllelse av en kontrakt).
- For å utføre regulatorisk overholdelse (på grunnlag av vår rettslige forpliktelse i henhold til gjeldende lover, inkludert hvitvaskingsregler (AML), Know Your Customer (KYC)-sjekker, krav til ansvarlig spill, rapportering og andre plikter).
- For å forhindre svindel og utføre risikostyring (på grunnlag av vår berettigede interesse i å beskytte vår plattform, brukere og virksomhetens integritet).
- For markedsføring og personalisering (på grunnlag av samtykke eller våre berettigede interesser i å levere relevant markedsføringskommunikasjon, reklameinnhold og skreddersydd annonsering basert på dine preferanser).
- For analytiske formål og tjenesteforbedring (på grunnlag av våre berettigede interesser i å overvåke plattformens ytelse, analysere brukstrender, løse tekniske problemer og forbedre den generelle brukeropplevelsen).
- For å ivareta sikkerhet og systemintegritet (på grunnlag av vår rettslige forpliktelse og berettigede interesse i å overvåke og vedlikeholde systemsikkerhet, oppdage trusler og beskytte konfidensialitet, integritet og tilgjengelighet av data).
- For å optimalisere våre arbeidsflyter og forbedre vår kundeservice via kunstig intelligens (KI) (vi integrerer tredjeparts dialogbaserte KI-verktøy i vår meldingsplattform for kunder. På grunnlag av denne berettigede interessen bruker vi disse verktøyene til å administrere samtaler, få tilgang til saker og profiler, analysere samhandlingsmønstre og levere intelligente støttesvar).
For å levere våre tjenester kan vi ha behov for å dele dine personopplysninger med pålitelige tredjeparter.
All datadeling skjer i samsvar med gjeldende personvernlovgivning, og vi sikrer at tredjeparter er kontraktsmessig forpliktet til å bruke opplysningene kun til spesifiserte, lovlige formål og under strenge sikkerhetsforpliktelser. Kategoriene av tredjeparter er følgende:
- Innenfor vårt bedriftskonsern.
- Spillforhandlere.
- Betalingsleverandører.
- Markedsføringspartnere.
- Reguleringsmyndigheter.
- Tredjeparts tjenesteleverandører.
- Leverandører av dialogbaserte KI-tjenester (Anthropic, OpenAI, Gemini). Disse tredjepartsleverandørene opptrer som databehandlere og får begrenset tilgang til vårt arbeidsområde for kundemeldinger for å hjelpe oss med å forenkle, automatisere og optimalisere vår kundeservice og markedsføringsvirksomhet.
- AML- og KYC-verifiseringsverktøy.
- Forretningskonsulenter som advokater, revisorer eller notarer, osv.
- Andre pålitelige tredjeparter, for eksempel i tilfelle fusjon, oppkjøp eller salg, kan dine personopplysninger bli overført, og vi vil informere deg før en slik endring skjer.
3. Dataoverføringer.
Dersom vi overfører dine personopplysninger internasjonalt (for eksempel for formål som IT-hosting, kundeservice eller verifiseringstjenester), sikrer vi at hensiktsmessige sikkerhetstiltak er på plass, slik som EU-kommisjonens standardkontraktsklausuler (SCC) eller overføringer til land med adekvansbeslutninger. Vi sikrer at tilsvarende beskyttelse gjelder for personopplysninger som behandles av våre tjenesteleverandører i andre jurisdiksjoner, og vi opprettholder ansvaret for deres håndtering av dine data.
4. Den registrertes rettigheter.
Du har krav på visse rettigheter angående dine personopplysninger. Disse rettighetene hjelper deg med å forstå, få tilgang til, kontrollere og, der det er aktuelt, begrense hvordan informasjonen din brukes:
- Innsyn i dine personopplysninger.
- Korrigere unøyaktige eller ufullstendige data.
- Be om sletting av dine data, med forbehold om lovpålagte oppbevaringskrav.
- Begrense behandlingen i visse situasjoner.
- Overføre dine data til en annen leverandør (dataportabilitet).
- Protestere mot behandling basert på berettiget interesse eller for markedsføring.
- Trekke tilbake samtykke når som helst, der det er aktuelt.
- Sende inn en klage til ditt lokale datatilsyn.
Vi bruker vanligvis ikke helautomatiske avgjørelser i vår virksomhet. Dersom slike automatiserte prosesser tas i bruk i visse situasjoner, vil vi varsle deg separat, som krevet av gjeldende lov.
5. Personvern for mindreårige.
Tilgang til dette nettstedet og dets tjenester er begrenset til personer som har nådd den minste lovlige alderen for pengespill i sin respektive jurisdiksjon (minst 18 år). Vi samler ikke bevisst inn eller behandler personopplysninger fra noen under den gjeldende lovlige alderen. Hvis vi blir oppmerksomme på at slik informasjon har blitt sendt inn – spesielt gjennom misbruk av vår plattform –, vil vi ta nødvendige skritt for å slette dataene og handle i samsvar med relevante lovkrav.
6. Datasikkerhet.
For å forhindre uautorisert og unødvendig utlevering av dine personopplysninger, vil vi iverksette følgende tiltak:
Adgangskontroll: Uautorisert fysisk tilgang til fasiliteter, bygninger eller rom som huser behandlingssystemer for personopplysninger, forhindres strengt. Våre systemer er hostet i sikre datasentre som oppfyller høye bransjestandarder for fysisk og digital sikkerhet. Tilgang til personopplysninger er begrenset kun til autorisert personell.
Systemtilgangskontroll: Alle systemer som behandler personopplysninger, er sikret med passord og autentiseringstiltak. Unike bruker-ID-er tildeles for autentisering.
Datatilgangskontroll: Tilgang til filer og programmer er begrenset basert på et "need-to-know"-prinsipp. Kontroller er på plass for å forhindre uautorisert installasjon eller bruk av maskinvare/programvare. Dette inkluderer også etablering av praksis for å sikre sikker og permanent sletting av data som ikke lenger er nødvendig for behandlingsformål.
Organisatoriske krav: Vi har iverksatt tekniske og organisatoriske tiltak for å unngå utilsiktet sammenblanding av personopplysninger. Vi har sikret dette ved å utnevne et personvernombud («DPO»), i tillegg til å trene ansatte i personvern og datasikkerhet.