GDPR och Integritetspolicy

Tryggare hantering av dina personuppgifter

Hos oss på Idrottens Spel är det viktigt med våra gästers personliga integritet. Vi vill att du ska känna dig trygg hos oss. Därför informerar vi nu dig om hur vi får hantera dina personuppgifter.

Den 25 maj 2018 trädde den nya EU-förordningen GDPR (General Data Protection Regulation) i kraft. GDPR ersatte den svenska Personuppgiftlagen. Den stora skillnaden är hur företag får behandla dina personuppgifter.

Medlemsvillkoren har uppdaterats, vi har förtydligat hur vi hanterar dina personuppgifter. Du kan bland annat läsa mer utförligt hur vi sparar och analyserar dina uppgifter. Läs de uppdaterade villkoren här. Dessutom har vi fått en ny integritetspolicy i enighet med GDPR. Här kan du ta del vår nya integritetspolicy.

Du kan alltid kontakta oss om du har några frågor.

Hantering av personuppgifter

Denna information vänder sig till dig som är kund hos oss och förklarar hur Sveriges Bingoföreningars Organisation (SBFO) SBFO, organisationsnummer 802464-5304 (“SBFO“, “vi, “vår” eller “oss“), behandlar dina personuppgifter när du använder våra tjänster och interagerar med oss samt vilka rättigheter du har som registrerad.

SBFO har beviljats tillstånd hos Spelinspektionen och är personuppgiftsansvarig för de personuppgifter som behandlas i samband med att du använder våra tjänster. SBFO har uppdragit åt Idrottens Spel i Sverige AB att administrera våra tjänster och agerar således på uppdrag av SBFO.

Det är viktigt för oss att du ska känna dig trygg hos oss. Därför är vi är angelägna om att personuppgifterna som samlas in om dig lagras och hanteras på ett säkert sätt i enlighet med rådande dataskyddslagstiftning (inklusive dataskyddsförordningen (EU) 2016/679, dataskyddslagen 2018:218 och spellagen (2018:1138).

Anledningen till att vi lagrar och hanterar personuppgifter om dig är för att kunna tillhandahålla dig våra tjänster (t.ex. hantera ditt spelkonto och sköta vinstutdelningar), interagera med dig på ett korrekt sätt och ge dig en så bra upplevelse som möjligt när du besöker någon av de webbplatser där vi tillhandahåller våra tjänster. Ytterligare en viktig anledning till hantering av dina personuppgifter är att vi ska kunna fullfölja våra lagenliga skyldigheter som ett l svenskt spelbolag, med tillstånd beviljat av Spelinspektionen.

Hur vi behandlar dina personuppgifter

Administrering och tillhandahållande av tjänsten

Vi behandlar dina personuppgifter när du använder våra tjänster, i enlighet med nedan.


A) Kategorier av personuppgifter
B) Ändamål
C) Rättslig grund
D) Lagringstid

1.
A) Kontakt- och identitetsuppgifter. T.ex. namn, personnummer,ålder, postadress, e-postadress, telefonnummer, spelaralias.
B) Administrera och tillhandahålla tjänsten eller produkten. T.ex. för att kunna verifiera din identitet, tillhandahålla eller leverera den tjänst eller produkt som du har köpt.
C) Avtal. Behandlingen är nödvändig för att kunna ingå och fullgöra vårt avtal med dig. Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra skyldigheter att kontrollera din identitet och att du är över 18 år gammal.
D) Lagras och kan uppdateras så länge ett avtalsförhållande föreligger.

2.
A) Köphistorik. T.ex. vilken tjänst som du har köpt och när du köpte den, vinstuppgifter, utfall av lagda spel, övriga transaktioner (t.ex. bonus) samt övrig konto- och spelhistorik
B) Informationsgivning. För att kunna ge dig information om in- och utbetalningar samt övriga transaktioner kopplade till ditt spelkonto.
C) Rättslig förpliktelse. För att kunna ge dig information om spelkontots saldo, in- och utbetalningar, spelhistorik och övriga transaktioner, samt för att uppfylla våra bokföringsskyldigheter.
D) Affärshändelser gallras efter sju år plus innevarande år. Detaljerad betalningshistorik gallras efter 18 månader.

3.

A) Finansiell information. T.ex. bankkortsuppgifter och kontonummer.
B) Betalning. För att kunna ta emot betalning för tjänsten samt för att kunna göra utbetalningar.
C) Avtal. Behandlingen är nödvändig för att kunna fullgöra vårt avtal med dig. Rättslig förpliktelse. Behandlingen är nödvändig för att kunna fullgöra våra rättsliga skyldigheter.
D) Gallras efter tolv månader.

4.

A) Identitetsuppgifter. Personnummer, folkbokföringsadress och uppgifter om den genomförda identitetskontrollen, inklusive kontroll mot PEP-register.
B) Identitetskontroll. Behandlingen är nödvändig för att fullgöra rättsliga förpliktelser (lagstiftning om åtgärder mot penningtvätt och finansiering av terrorism och spellagen). Identifiering och verifiering av kund genom kontroll mot folkbokföringsregistret via olika betrodda leverantörer
C) Rättslig förpliktelse. Behandlingen är nödvändig för att kunna fullgöra våra rättsliga skyldigheter.
D) Gallras efter antingen fem eller tio år, beroende på tillämpliga krav enligt penningtvättslagen

5.

A) Kundtjänst. Uppgifter som du lämnar via e-post, chatt eller telefon eller i övrigt är nödvändiga för att handlägga ditt ärende.
B) Kundtjänst. T.ex. för att kunna tillhandahålla kundtjänst och kommunicera med dig avseende den produkt eller tjänst som du har köpt.
C) Intresseavvägning. Vårt berättigade intresse består i att kunna tillhandahålla service till och kommunicera med dig. Avtal. Behandlingen är nödvändig för att vi ska kunna uppfylla vår omsorgsplikt enligt spellagen.
D) Kundservice-ärenden inklusive e-postdialoger sparas i 24 månader efter avslutat ärende. Eventuella chatkonversation

6.

A) Kontroll och uppföljning av spelbeteende. Uppgifter om din spelhistorik och ditt spelmönster, kontogränser begäran om spelpaus samt kontakter.
B) Fullgöra vår omsorgsplikt. För att kunna granska och analysera uppgifter från upprättade spelarprofiler i syfte att kunna vidta spelansvarsåtgärder samt för att verkställa dina satta kontogränser.
C) Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla vår omsorgsplikt enligt spellagen.
D) Gallras senast fem år efter det att spelansvarsåtgärden avslutats.

7.

A) Självavstängning. Uppgifter om du har stängt av dig i det nationella självavstängningsregistret.
B) Säkerställa genomslag för självavstängningsregistret. För att genomföra självavstängning av spelare samt för att hantera uppgifter från Spelinspektionen avseende det nationella självavstängningsregistret
C) Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra skyldigheter enligt spellagen.

Hur får vi personuppgifterna

– Vi får personuppgifterna från dig i samband med att du registrerar dig och använder våra tjänster och kommunicerar med oss, exempelvis via kundtjänsten.

– Vi kan komma att inhämta personuppgifter från SPAR för att säkerställa att vi har korrekt och uppdaterad information.

– Vi får uppgifter om självavstängning i det nationella självavstängningsregistret från Spelinspektionen.

Mottagare av personuppgifterna


Personuppgifterna delas med våra spelleverantörer (inklusive Idrottens Spel i Sverige AB), IT-leverantörer (såsom leverantörer av affärssystem, inklusive, [∙]) betaltjänstleverantörer (inklusive Nets Sweden AB), och servicepartners.

Behandling utanför EU/EES
Personuppgifterna behandlas inom EU/EES.

Marknadsaktiviteter, informationsutskick och statistik

Vi behandlar dina personuppgifter i anslutning till marknadsaktiviteter och informationsutskick i enlighet med nedan.

A) Kategorier av personuppgifter
B) Ändamål
C) Rättslig grund

1.

A) Kontakt- och identitetsuppgifter. T.ex. namn, postadress, och e-postadress, telefonnummer .

B) Marknadsaktiviteter och informationsutskick. T.ex. för att kunna kommunicera med dig, skicka anpassade informationsutskick och marknadsföring.

C) Intresseavvägning. Vårt berättigande intresse består i att kunna och skicka information och marknadsföring till dig. I vissa fall kan behandling baseras på samtycke och i så fall informerar vi dig om det innan vi inhämtar ditt samtycke till sådan behandling.

2.

A) Köphistorik. T.ex. vilken produkt eller tjänst som du har köpt och när du köpte den.

B) Marknadsaktiviteter och informationsutskick. T.ex. för att kunna kommunicera med dig, skicka anpassade informationsutskick och marknadsföring.

C) Intresseavvägning. Vårt berättigande intresse består i att kunna och skicka information och marknadsföring till dig. I vissa fall kan behandling baseras på samtycke och i så fall informerar vi dig om det innan vi inhämtar ditt samtycke till sådan behandling.

3.

A) Självavstängningsregistret. Information om huruvida du förekommer i självavstängningsregistret.

B) Annonsförbud. För att vi ska kunna fullfölja vår förpliktelse att inte rikta marknadsföring till dig om du är avstängd från spel.

C) Rättslig förpliktelse. För att vi ska kunna uppfylla våra förpliktelser enligt spellagen.

4.

A) Besökshistorik T.ex. IP-adress, språkinställningar, geografisk information om enheten och webbläsarinställningar.

B) Analysering och utveckling. För att kunna se hur du använder [idrottensbingo.se] i syfte att förbättra och utveckla webbplatsen.

C) Samtycke. Vi behandlar personuppgifterna med ditt samtycke.

Hur får vi personuppgifterna

Samma som i avsnitt 2.1 samt från cookies som finns på webbplatsen. Se vår cookiepolicy för mer information om vår användning av cookies.

Mottagare av personuppgifterna

Personuppgifterna delas med våra spelleverantörer och IT-leverantörer (såsom leverantörer av CRM-system, leverantörer av marknadsföringsutskickstjänster, [∙]). Personuppgifterna delas även med myndigheter om det krävs enligt lag.

Lagringsperiod

Personuppgifterna lagras fram till den tidigast infallande perioden av: (i) du motsätter dig personuppgiftsbehandling för marknadsföringsändamål enligt nedan eller (ii) 24 månader efter att du senast använde våra tjänster.

Om behandlingen baseras på samtycke eller om du motsätter dig att dina personuppgifter behandlas för marknadsföringsändamål kommer vi att upphöra med den behandling som samtycket avser eller för marknadsföringsändamål.

Behandling utanför EU/EES

Samma som i avsnitt 2.1.

Rekrytering

Vi behandlar dina personuppgifter när du söker anställning hos oss. Nedan anges de kategorier av personuppgifter som vi behandlar vid rekrytering, för vilka ändamål som behandlingen sker och med stöd av vilken rättslig grund som behandling sker.

A) Kategorier av personuppgifter
B) Ändamål
C) Rättslig grund

1.

A) Kontakt- och identitetsuppgifter. T.ex. namn, postadress, e-postadress och telefonnummer.

B) Utvärdera och administrera din ansökan. T.ex. för att kunna utvärdera din ansökan, kommunicera med dig och bjuda in dig till intervju.

C) Intresseavvägning. Vårt berättigade intresse består i att kunna utvärdera och administrera din ansökan.

2.

A) Utbildning- och arbetserfarenhet. T.ex. uppgifter om dina utbildningar och tidigare arbetsplatser.

B) Utvärdera och administrera din ansökan. T.ex. för att kunna utvärdera din ansökan, kommunicera med dig och bjuda in dig till intervju.

C) Intresseavvägning. Vårt berättigade intresse består i att kunna utvärdera och administrera din ansökan.

3.

A) Annan information lämnad av dig. T.ex. personuppgifter som du lämnar till oss i din ansökan eller korrespondens med oss.

B) Utvärdera och administrera din ansökan. T.ex. för att kunna utvärdera din ansökan, kommunicera med dig och bjuda in dig till intervju.

C) Intresseavvägning. Vårt berättigade intresse består i att kunna utvärdera och administrera din ansökan.

4.

A) Uppgifterna under punkt 1–3.

B) Skydda oss mot eller framställa rättsligt anspråk. T.ex. om du skulle ha rättsligt anspråk mot oss eller vi skulle ha rättsligt anspråk mot dig.

C) Intresseavvägning. Vårt berättigade intresse består i att kunna försvara oss mot eller framställda rättsligt anspråk.

Hur får vi personuppgifterna

Vi får personuppgifterna från dig, eventuella referenser som du anger i din ansökan samt allmänt tillgängliga källor (t.ex. dina profiler i yrkesrelaterade sociala nätverk).

Mottagare av personuppgifterna

Personuppgifterna delas med våra IT-leverantörer (såsom [leverantörer av rekryteringstjänster]), och [∙]. Personuppgifterna delas även med myndigheter om det krävs enligt lag.

Lagringsperiod

Personuppgifterna lagras under pågående rekryteringsprocess.

Om din ansökan inte leder till en anställning lagras personuppgifterna så länge som du har möjlighet att vidta rättsliga åtgärder mot oss på grund av rekryteringsprocessen, upp till två år efter avslutad rekrytering.

Behandling utanför EU/EES

Samma som avsnitt 2.1.

Automatiserat beslutsfattande eller profilering

För att kunna [utveckla våra tjänster och erbjudanden till dig] kan vi på ett automatiskt sätt komma att samla in och analysera uppgifter om dig. De uppgifter vi använder för profilering är [∙]. Du kan närsomhelst invända mot behandling av personuppgifter för profileringssyften. Detta gör du genom att kontakta oss via våra kontaktuppgifter nedan.

Skydd av dina personuppgifter

Vi vidtar åtgärder för att skydda dina uppgifter i enlighet med dataskyddsförordningen. En del i detta arbete är att vidta de tekniska och organisatoriska säkerhetsåtgärder som krävs för att säkerställa att dina personuppgifter inte manipuleras, förstörs eller att obehöriga får tillgång till dem. Även som medarbetare hos oss har man enbart tillgång till de uppgifter man måste för att kunna utföra sitt arbete.

Dina rättigheter

Du har flera rättigheter i samband med vår behandling av dina personuppgifter. Om du vill göra någon av dina rättigheter gällande kontaktar du oss via våra kontaktuppgifter nedan.

Rätt att invända mot behandlingen

Du har rätt att invända mot behandlingen av personuppgifter avseende dig som grundar sig på den rättsliga grunden berättigat intresse, inklusive personuppgiftsbehandling som vidtas i syfte att genomföra direktmarknadsföring och profilering.

Om du invänder mot vår personuppgiftsbehandling som är baserad på ett berättigat intresse kommer vi inte att fortsätta att behandla personuppgifterna, såvida vi inte kan påvisa tvingande skäl för behandlingen som väger tyngre än ditt integritetsintresse.

Om du invänder mot personuppgiftsbehandling för direktmarkandsföringsändamål, inklusive profilering, kommer vi att omedelbart sluta behandlingen av dina personuppgifter för det ändamålet.

Rätt till åtkomst och rättelse

Du har alltid rätt att begära åtkomst till de personuppgifter som vi behandlar om dig. Detta inkluderar rätten att:

– bli informerad om huruvida dina personuppgifter behandlas eller inte;

– vilka personuppgifter som behandlas; och

– syftet med behandlingen.

Du har också rätt att rätta eller komplettera personuppgifter om uppgifterna är felaktiga eller ofullständiga. Så fort vi får vetskap om inkorrekta personuppgifter som behandlas kommer vi att rätta sådana personuppgifter utan dröjsmål och meddela dig om detta.

Rätt till begränsning

Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter om:

– du anser att personuppgifternas är felaktiga, och vi måste då begränsa behandlingen under den tid som krävs för att kontrollera att personuppgifterna är korrekta;

– behandlingen är olaglig och du motsätter dig att personuppgifterna raderas och istället begär en begränsning av deras användning;

– behandlingen inte längre är nödvändig för ändamålen de samlades in för eller annars inte behandlas som anges i avsnittet “hur vi behandlar dina personuppgifter” ovan, men då du behöver personuppgifterna för att kunna fastställa, göra gällande eller försvara rättsliga anspråk; eller

– du har invänt mot behandlingen i enlighet med vad som anges under avsnittet “rätt att invända mot behandlingen” ovan, och i väntan på kontroll av om vårt berättigade intresse väger tyngre än ditt integritetsintresse.

Rätt till radering

Du kan också begära att dina personuppgifter raderas, exempelvis:

– om personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlats in eller annars behandlas;

– om du invänder mot behandlingen av dina personuppgifter, i enlighet med “rätt att invända mot behandlingen” ovan, och vi inte har ett berättigat intresse som väger tyngre än ditt integritetsintresse;

– om behandlingen är oförenlig med tillämplig lag; eller

– om personuppgifterna måste raderas för att vi ska kunna uppfylla ett lagstadgat krav.

Vänligen notera att även om du begär att vi raderar dina personuppgifter, så kan vi komma att behöva fortsätta behandla dem om vi har en laglig grund att göra det.

Rätt till dataportabilitet

Om du begär tillgång till personuppgifter som du själv har tillhandahållit och om (i) personuppgifterna behandlas automatiskt och (ii) i enlighet med ett avtal mellan dig och SBFO, eller om du har gett ditt samtycke till behandlingen, kan du begära att personuppgifterna tillhandahålls i ett strukturerat, vanligen använt och maskinläsbart format, och du kan också begära att personuppgifterna överförs till en annan personuppgiftsansvarig, där det är tekniskt möjligt.

Rätt att återkalla samtycke

Du kan närsomhelst återkalla ditt samtycke om vi har frågat dig att ge ditt samtycke för viss typ av personuppgiftsbehandling som anges i avsnittet “hur vi behandlar dina personuppgifter” ovan.

Cookies

När du besöker vår hemsida använder vi cookies. Du hittar mer information om hur vi behandlar cookies i vår cookiepolicy.

Klagomål

Du har rätt att lämna klagomål om vår personuppgiftsbehandling, t.ex. om du anser att den strider mot gällande dataskyddslagstiftning, till Integritetsskyddsmyndigheten (imy.se).

Kontakt

Om du vill göra någon av dina rätter gällande eller komma i kontakt med oss av någon annan anledning så kan du använda följande kontaktuppgifter:

Sveriges bingoföreningars organisation (802464-5304)