Din kundvagn är tom.
Bra att veta > Integritetspolicy
LOTTOLAND
SEKRETESSPOLICY
Senaste uppdatering: 15 maj 2023
Navigera i denna policy
Välkommen till Lottolands sekretesspolicy.
Om du läser denna sekretesspolicy online eller i PDF-format kan du klicka på länkarna nedan för att navigera till det relevanta avsnittet:
- INTRODUKTION OCH DENNA SEKRETESSPOLICYS OMFATTNING
- Lottoland respekterar din integritet och åtar sig att skydda dina personuppgifter. Denna sekretesspolicy (denna ”sekretesspolicy”) informerar dig om hur vi tar hand om dina personuppgifter när du besöker våra webbplatser eller använder våra appar (oavsett varifrån) eller interagerar med oss eller våra tjänster.
- Syftet med denna sekretesspolicy är att ge dig information om hur Lottoland samlar in, lagrar och behandlar dina personuppgifter samt information om dina rättigheter som berörd person. Det är viktigt att du läser den här sekretesspolicyn tillsammans med vår cookiepolicy och alla andra meddelanden om sekretess eller rättvis behandling som vi kan tillhandahålla vid specifika tillfällen när vi samlar in eller behandlar personuppgifter, så att du är fullt medveten om hur och varför vi använder dina uppgifter.Den här sekretesspolicyn riktar sig till användare av våra webbplatser och till våra kunder (kontoinnehavare).
- I den här policyn avser ”personuppgifter” all information som rör dig som en identifierad eller identifierbar fysisk person (”berörd person”) som en ”fysisk person”. En identifierbar fysisk person är en person som kan identifieras direkt eller indirekt, i synnerhet genom hänvisning till en identifierare som ett namn, en online-identifierare eller en eller flera faktorer som är specifika för din fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identitet (dvs. fysiska personer är människor och detta uttryck omfattar levande individer men omfattar inte företag eller juridiska enheter, stiftelser eller juridiska konstruktioner). Vissa jurisdiktioner kan även använda uttrycket ”personlig information” (eller annat liknande uttryck) på ett liknande sätt i enlighet med lokala lagar, men de underliggande principer som anges i denna policy gäller ändå för insamling, användning och/eller lagring av sådana uppgifter. För att undvika tveksamheter omfattar personuppgifter ej uppgifter som inte kan användas för att identifiera dig (som helt enkelt kallas uppgifter, icke-personuppgifter eller anonyma/anonymiserade uppgifter).
- I den här policyn avser ”behandling” alla åtgärder eller uppsättningar av åtgärder som utförs på personuppgifter eller på uppsättningar av personuppgifter oavsett om de sker automatiskt, såsom insamling, registrering, organisering, strukturering, lagring, anpassning eller ändring, hämtning, konsultering, användning, utlämnande genom översändande, spridning eller på annat sätt tillgängliggöra, anpassning eller kombinerande av uppgifter, eller begränsningen, raderingen eller förstörelsen av samma. På samma sätt ska ”process” tolkas i enlighet med detta.
- Hänvisningar till ”särskilda kategorier” av personuppgifter avser personuppgifter som
rör/avslöjar fysiska personers:
- ras eller etniska ursprung
- politiska åsikter
- religiösa eller filosofiska övertygelser
- medlemskap i fackförening
- genetiska uppgifter
- biometriska uppgifter i syfte att unikt identifiera en fysisk person
- hälsa eller
- sexliv eller sexuella läggning.
- Referenser till personuppgifter relaterade till ”fällande domar i brottmål och lagöverträdelser” inkluderar den föregivna kommissionen för brott, förhandlingar i samband med sådana brott eller avyttringen av sådana förfaranden, inklusive dömande.
- Om och när vi Lottoland fastställer ändamål och metoder för behandling av dina personuppgifter är vi en ”personuppgiftsansvarig” och alla som agerar enligt våra instruktioner för sådan behandling är ett ”personuppgiftsbiträde”. Det kan finnas tillfällen då vi agerar som personuppgiftsansvarig och personuppgiftsbiträde.
- Vi erbjuder våra tjänster i eller från Gibraltar, som inte längre är en del av Europeiska
unionen (”EU”). I enlighet därmed har Gibraltar egna dataskyddslagar som tillämpar vissa
EU-lagar (med nödvändig modifiering). Detta benämns som ”dataskyddslagstiftning” som omfattar:
- dataskyddslagen från 2004 (med ändringar) (”DPA 2004”) och regleringar som gjorts i enlighet med denna lag och
- ”Gibraltar GDPR” som huvudsakligen är EU:s allmänna dataskyddsförordning eller (förordning (EU) 2016/679 eller ”EU GDPR”) som är en del av Gibraltar-lagen. Det innebär i princip att den läses något annorlunda jämfört med EU:s allmänna dataskyddsförordning, men ändå erbjuder integritetsskydd och garantier på liknande sätt.
- Om du bor eller arbetar utanför Gibraltar kan andra lagar, inklusive EU GDPR, vara tillämpliga
för dina individuella omständigheter. EU GDPR gäller behandlingen av personuppgifter för berörda
personer som befinner sig i EES av en personuppgiftsansvarig eller ett personuppgiftsbiträde som
inte har upprättats i EES, där behandlingsaktiviteterna är relaterade till:
- erbjudandet av varor eller tjänster, oavsett om en betalning av den berörda personen krävs, till sådana berörda personer i unionen eller
- övervakning av deras beteende så länge beteendet är inom unionen.
- Hänvisningar till ”EES” är till Europeiska ekonomiska samarbetsområdet som omfattar alla medlemsstater i EU samt Norge, Island och Liechtenstein, och som för denna sekretesspolicys ändamål ska tolkas i enlighet med referenser till ”unionen” i EU:s allmänna dataskyddsförordning och liknande lagstiftning.
- VILKA VI ÄR OCH KONTAKTUPPGIFTER
- Lottoland består av olika juridiska enheter, inklusive Lottoland Holdings Limited. Den här sekretesspolicyn utfärdas på uppdrag av Lottoland Group (vilket inkluderar Lottoland Holdings Ltd samt dess moderbolag och dotterbolag), så när vi nämner ”Lottoland”, ”vi”, ”oss” eller ”vår” i denna sekretesspolicy, hänvisar vi till det relevanta företaget i Lottoland Group som ansvarar för behandlingen av dina uppgifter. Personuppgiftsansvarig för dina personuppgifter är Lottoland Holdings Limited, ett privat företag som är begränsat av aktier i Gibraltar och som omfattas av Gibraltar-lagen, med säte i Suite A, Ocean Village Promenade, Ocean Village, Gibraltar GX11 1AA.
- Vi har utsett ett uppgiftsskyddsombud (”DPO”) som ansvarar för att övervaka frågor i samband med
denna sekretesspolicy. Om du har några frågor om denna sekretesspolicy, inklusive förfrågningar
om att utöva dina rättigheter som berörd person (enligt beskrivningen i denna sekretesspolicy)
kontaktar du uppgiftsskyddsombudet med hjälp av uppgifterna nedan.
Lottoland
Suite A
Ocean Village Promenade
Ocean Village
Gibraltar, GX11 1AA
E-post: [email protected] - Lottoland Group erbjuder även sina tjänster inom EES och utanför EES. I enlighet med art. 27 i
EU GDPR har Lottoland Holdings Limited, som personuppgiftsansvarig, utsett en representant inom
EES (”EU-representant”). Du kan kontakta vår EU-representant för att utöva dina rättigheter
enligt EU:s GDPR eller för att diskutera eventuella dataskyddsfrågor som rör tjänster som
tillhandahålls dig om du är utanför Gibraltar. Vår EU-representant är:
Instant EU GDPR Representative Limited
Office 2, 12A Lower Main Street
Lucan, Co. Dublin
K78X5P8
Ireland
Tel: +353 1 5549700
Supportwebbplats: https://lottoland.gdprlocal.com/eu
E-post: [email protected] - Enligt art. 27 i UK GDPR, har Lottoland Holdings Limited, som personuppgiftsansvarig, utsett en
representant i Storbritannien (”brittisk representant”). Du kan kontakta vår brittiska
representant för att utöva dina rättigheter enligt den brittiska dataskyddsförordningen eller
för att diskutera eventuella typer av dataskyddsfrågor som rör tjänster som tillhandahålls dig
om du är baserad i Storbritannien. Vår brittiska representant är:
GDPR Local Ltd
1st Floor Front Suite
27-29 North Street
Brighton
BN1 1EB
Tel: +44 1772 217800
Supportwebbplats: https://lottoland.gdprlocal.com/uk
E-post: [email protected] - Mer information finns i avsnitt 11 i den här sekretesspolicyn om dina rättigheter som berörd person
- DE UPPGIFTER VI SAMLAR IN OM DIG
-
Vi kan samla in, behandla, lagra och överföra olika typer av personuppgifter om dig som vi har
grupperat i ”kategorier” av personuppgifter enligt följande:
- Identitetsuppgifter innefattar: förnamn, efternamn, användarnamn eller liknande identifierare, titel, födelsedatum, kön, nationalitet, skatteregistreringsnummer, anställnings-/sysselsättningsuppgifter eller affärsaktivitetsinformation (som kan inkludera anställningshistorik).
- Kontaktuppgifter innefattar: adress, e-postadress och telefonnummer.
- Finansiella uppgifter innefattar: bankkonto, betalkortsuppgifter, alternativa betalningsmetoder och i begränsade fall innefattar de även information om lön och arbetsgivare/inkomstkälla/medel och/eller betalningsförmåga.
- Transaktionsuppgifter innefattar: information om betalningar till och från dig och annan information om spel som placerats, spelade spel och produkter som köpts från oss.
- Tekniska uppgifter innefattar: IP-adress, dina inloggningsuppgifter, unika enhetsidentifierare, webbläsartyp och -version (inklusive sökmotor samt de nyckelord som används för att hitta webbplatsen/webbplatserna), operativsystem och/eller plattform som används, inställning av tidszon och plats, typer och versioner av webbläsarens plug-in och annan teknik på de enheter du använder för att få åtkomst till våra produkter och spel. Sådan information kan krävas av oss i händelse av attacker på våra IT-system, men är vanligtvis anonymiserad eller avidentifierad och utgör därför inte dina personuppgifter om du inte kan identifieras på samma sätt. Mer information om vilka tekniska uppgifter som samlas in finns i vår cookiepolicy.
- Profiluppgifter innefattar ditt användarnamn och lösenord (det senare är krypterat och lagrat på en säker plats), köp eller beställningar gjorda av dig, dina intressen, inställningar, feedback och enkätsvar.
- Användningsuppgifter innefattar information om hur du använder vår webbplats/app, placerade spel, produkter och spelade spel.
- Reklam- och kommunikationsuppgifter innefattar dina inställningar för att ta emot reklam från oss och våra tredje parter samt dina kommunikationsinställningar.
- Vi samlar också in, använder och delar sammanlagda uppgifter såsom statistiska eller demografiska uppgifter. Aggregerade uppgifter kan härröra från dina personuppgifter men betraktas inte som personuppgifter eftersom dessa uppgifter inte avslöjar din identitet direkt eller indirekt. Vi kan exempelvis samla dina användningsuppgifter för att beräkna den procentuella andelen användare som använder en specifik webbplatsfunktion.
- Vi kan också be dig att uppvisa bevis på din identitet, såsom att be om en kopia av ditt pass, körkort, bevis på din bostadsort eller inkomst, eller något relevant id-kort eller nationellt id-kort. Vi måste be om den här informationen för att uppfylla lagstiftningen om åtgärder mot penningtvätt, finansiering av terrorism eller finansiering av förhindrandet av spridning (”AML/CFT/CPF”). Det kan till exempel vara lagen om intäkter från brottslighet 2015 och tillämplig juridisk och lagstadgad rådgivning. Detta för att uppfylla relevanta krav och/eller se till att vi skyddar oss mot och rapporterar all misstänkt aktivitet inom Gibraltar eller inom din specifika plats.
- Vi kommer i allmänhet inte att behandla några ”särskilda kategorier” av uppgifter om det inte krävs enligt lag eller i enlighet med våra juridiska och/eller lagstadgade skyldigheter, eller i de fall där du har gett ditt uttryckliga samtycke eller där vi är lagligt tillåtna att göra så utan ditt medgivande (inklusive t.ex personuppgifter som tydligt offentliggjorts av dig).
- Vi kommer i allmänhet inte att behandla personuppgifter som rör rättsliga domar och brott, såvida det inte krävs enligt lag (t.ex. i samband med våra AML/CFT/CPF-skyldigheter där vi kör bakgrundskontroller och identifierar tidigare fällande domar i media/öppna källor eller från bakgrundskontroller som utförs av oss eller av tredjepartsleverantörer/tjänster).
-
Vi kan samla in, behandla, lagra och överföra olika typer av personuppgifter om dig som vi har
grupperat i ”kategorier” av personuppgifter enligt följande:
- HUR DINA PERSONUPPGIFTER SAMLAS IN
- Vi använder olika metoder för att samla in uppgifter från och om dig, inklusive följande. Direkta interaktioner
- Du kan ge oss dina identitetsuppgifter, kontaktuppgifter och ekonomiska uppgifter genom att
fylla i formulär eller genom att kontakta oss via post, telefon, e-post, chatt eller på annat
sätt. Detta inkluderar personuppgifter som du lämnar när du:
- placerar ett spel hos oss eller spelar ett spel
- skapar ett konto hos oss
- begär att marknadsföring ska skickas till dig
- deltar i en tävling, kampanj eller enkät eller
- ger oss feedback eller
- framför ett klagomål.
Automatiserade tekniker eller interaktioner
- När du interagerar med våra webbplatser/appar kan vi automatiskt samla in tekniska uppgifter om din utrustning, dina webbåtgärder och mönster. Vi samlar in den här informationen genom att använda cookies och andra liknande tekniker (t.ex. Google Analytics). Vi kan också få tekniska uppgifter om dig om du besöker andra webbplatser som använder våra cookies. Mer information om hur vi använder cookies och liknande teknik finns i vår cookiepolicy. Dessutom kan vi också använda automatiserade tekniker som använder artificiell intelligens, ytterligare information om detta finns i avsnitt 8 i denna Integritetspolicy. Tredje parter och offentligt tillgängliga källor
- Vi kan också ta emot personuppgifter om dig från olika tredje parter (inklusive tillsynsmyndigheter eller lagstiftade organ, självuteslutningsplaner, brottsförebyggande myndigheter, kredit- eller id-verifieringstjänster och/eller offentligt tillgängliga källor och använda den här informationen för att t.ex. utföra ytterligare identifiering och/eller integritetskontroller för att minimera bedrägerier, risker med fusk eller penningtvätt i verksamheten.
- HUR VI ANVÄNDER DINA PERSONUPPGIFTER
- Vi kommer endast att använda dina personuppgifter när lagen tillåter oss. Oftast kommer vi att
använda dina personuppgifter under följande omständigheter:
- när vi behöver utföra tjänster enligt det avtal vi håller på att ingå i eller har ingått med dig
- när det är nödvändigt för våra (eller tredje parts) berättigade intressen, och när dina intressen och grundläggande rättigheter inte åsidosätter dessa intressen
- där vi måste uppfylla en rättslig eller juridisk skyldighet eller
- med ditt medgivande.
- I allmänhet förlitar vi oss inte på samtycke som rättslig grund för behandling av dina personuppgifter annat än i förhållande till att skicka direktreklam till dig via e-post eller SMS. Du har rätt att när som helst återkalla ditt samtycke till reklam genom att kontakta oss på [email protected] eller genom att ändra dina reklaminställningar i avsnittet Mitt konto på ditt konto, eller klicka på alternativet ”Avsluta prenumeration” i den berörda reklamen. Ändamål för vilka vi använder dina personuppgifter
- En beskrivning av de huvudsakliga sätt som vi kan använda dina personuppgifter på och vilka av
de rättsliga grunder vi förlitar oss på för att göra det följer nedan, i tabellformat. Vi har
också identifierat vilka våra berättigade intressen är, i tillämpliga fall. Observera att vi kan
behandla dina personuppgifter för mer än en rättslig grund beroende på vilket specifikt syfte vi
använder dina uppgifter för:
Syfte/aktivitet Uppgiftstyp Syfte/aktivitet För att registrera dig som en ny kund och hantera och administrera vår relation med dig
För att verifiera din ålder och säkerställa att du inte spelar från ett begränsat land.- Identitet
- Kontakta ossFullgörandet av ett avtal med dig
Nödvändigt för att uppfylla en rättslig skyldighet
Nödvändigt för våra legitima intressenFör att bearbeta ditt spel och för att du ska kunna spela spel, inklusive:
(a) hantera betalningar från dig och betala ut dina vinster
(b) samla in och ta ut en skuld till oss, inklusive eventuella avgifter- Identitet
- Kontakta oss
- Finansiellt
- Transaktion
- Reklam och kommunikationFullgörandet av ett avtal med dig
Nödvändigt för våra legitima intressen (för att återkräva oss skyldiga skulder)Att hantera vår relation med dig, vilket omfattar:
(a) att meddela dig om ändringar i våra villkor eller vår sekretesspolicy
(b) att be dig lämna en recension eller delta i en enkät eller
(c) för att du ska kunna interagera med vår kundtjänst via e-post, telefon och livechatt.- Identitet
- Kontakta oss
- Profil
- Reklam och kommunikationFullgörandet av ett avtal med dig
Nödvändigt för att uppfylla en rättslig skyldighet
Nödvändigt för våra legitima intressen (för att hålla våra register uppdaterade och studera hur kunderna använder våra produkter/tjänster)För att du ska kunna delta i en prisutlottning, tävling eller fylla i en enkät - Identitet
- Kontakta oss
- Profil
- Användning
- Reklam och kommunikationFullgörandet av ett avtal med dig
Nödvändigt för våra legitima intressen (för att studera hur kunder använder våra produkter/tjänster så att vi kan utveckla dem och utöka vår verksamhet)Administrera och skydda vår verksamhet och säkerheten på våra webbplatser/appar (inklusive felsökning, dataanalys, testning, systemunderhåll, support, rapportering och datavärdskap) - Identitet
- Kontakta oss
- TekniskNödvändigt för våra legitima intressen (för att driva vår verksamhet, tillhandahålla administration och IT-tjänster, nätverkssäkerhet, för att förhindra bedrägeri och i samband med en omorganisation eller omstrukturering av företaget)
Nödvändigt för att uppfylla en rättslig skyldighetFör att leverera relevant innehåll på/i webbplatser/appar och annonser för dig, och mäta eller förstå hur effektiv den reklam vi tillhandahåller dig är - Identitet
- Kontakta oss
- Profil
- Användning
- Reklam och kommunikation
- TekniskNödvändigt för våra legitima intressen (för att studera hur kunder använder våra produkter/tjänster, utveckla dem, utöka vår verksamhet samt för att informera om vår marknadsföringsstrategi) För användning av dataanalys för att förbättra våra webbplatser/appar, produkter/tjänster, marknadsföring, kundrelationer och upplevelser - Teknisk
- AnvändningNödvändiga för våra legitima intressen (för att definiera typer av kunder för våra produkter och tjänster, hålla våra webbplatser/appar uppdaterade och relevanta samt för att utveckla vår verksamhet och informera om vår marknadsföringsstrategi) För att ge dig förslag och rekommendationer om våra produkter, erbjudanden eller kampanjer som kan vara av intresse och för att genomföra direktreklam - Identitet
- Kontakta oss
- Teknisk
- Användning
- Profil
- Reklam och kommunikationNödvändigt för våra legitima intressen (för att utveckla våra produkter/tjänster och utöka vår verksamhet)
Reklam- och kampanjerbjudanden från oss
- Vi strävar efter att ge dig valmöjligheter som är relevanta för dina intressen och en personlig onlineupplevelse, så att du kan få erbjudanden eller vadslagningsprodukter som är relevanta för dig, i enlighet med dina reklaminställningar. Vi kan använda din identitets-, kontakt-, användnings-, profil- och tekniska information för att skapa en översikt över vad vi tror att du kan vilja ha eller behöva, eller vad som kan vara intressant för dig. Vi skräddarsyr sedan våra kampanjer eller vårt reklammaterial och kontaktar dig direkt för att kunna erbjuda dem till dig. Detta kallas för ”direktreklam”. Du får direktreklammeddelanden från oss om du har öppnat ett konto hos oss, lagt ett spel eller spelat ett spel eller om du gav oss dina uppgifter när du deltog i en tävling eller registrerade dig för en kampanj och i något fall inte har avbrutit prenumerationen på marknadsföringskommunikation eller uteslutit dig själv från spelande med en branschplan. Se avsnittet 11 i den här sekretesspolicyn för mer information om dina rättigheter vad gäller direktreklam och ytterligare information om avanmälan. Reklam från tredje part
- Tredje parter (dvs. företag och/eller tjänsteleverantörer utanför Lottoland Group) kanske vill marknadsföra sina tjänster till dig. Vi får ditt uttryckliga medgivande (dvs. ber dig att anmäla dig) innan vi delar dina personuppgifter med något företag utanför Lottoland-koncernen i marknadsföringssyfte från tredje part. All reklam som du sedan tar emot från dem omfattas av den tredje partens egen sekretesspolicy. Om du inte tillhandahåller personuppgifter
- Om vi behöver samla in personuppgifter enligt lag eller enligt villkoren i ett avtal som vi har med dig och du underlåter att tillhandahålla dessa uppgifter när så begärs, kan det hända att vi inte kan utföra det avtal vi har eller försöker ingå med dig. I det fallet kan vi behöva avsluta ditt konto eller avbryta ett spel som du har placerat hos oss.
- Vi kommer endast att använda dina personuppgifter när lagen tillåter oss. Oftast kommer vi att
använda dina personuppgifter under följande omständigheter:
- UTLÄMNING AV DINA PERSONUPPGIFTER
- Vi kan behöva dela dina personuppgifter med följande mottagare eller kategorier av mottagare som
anges nedan för de ändamål som anges i tabellen i avsnitt 5 i den här sekretesspolicyn:
- Andra företag i Lottoland Group som agerar som gemensamma personuppgiftsansvariga eller personuppgiftsbiträden och som tillhandahåller kundtjänst, IT och systemadministrationstjänster.
- Organ för identifieringskontroll och bedrägeribekämpning som används för att tillhandahålla kundkännedom, inklusive penningtvätt, bedrägeri, sanktionskontroller i samband med våra AML/CFT/CPF-åtaganden eller ansvarsfulla spelåtaganden.
- Om du är baserad inom Storbritannien kontrollerar vi din identitet eller ekonomiska status när du blir kund, enligt vad som krävs av våra regulatoriska skyldigheter. Vi kan då dela information med en tredje parts leverantör av verifieringar och/eller kreditreferensbyrå, och en liten notering placeras då på din kreditfil.
- Externa tredje parter för att tillhandahålla marknadsförings- och kampanjtjänster för vår räkning.
- Tredje parter som vi kan välja att sälja till, överföra till eller slå samman delar av vår verksamhet eller våra tillgångar med. Alternativt kan vi försöka förvärva andra företag eller slå oss samman med dem. Om en förändring sker i vår verksamhet kan de nya ägarna använda dina personuppgifter på samma sätt som anges i denna sekretesspolicy.
- Tjänsteleverantörer som tillhandahåller IT- och systemadministrationstjänster.
- Professionella rådgivare, inklusive advokater, bankirer, revisorer och försäkringsgivare som tillhandahåller konsulttjänster, banktjänster, juridiska tjänster, försäkrings- och redovisningstjänster till Lottoland.
- Tillsynsmyndigheter och andra myndigheter som kräver rapportering av behandlingsaktiviteter under vissa omständigheter.
- Vi kräver att alla tredje parter respekterar säkerheten för dina personuppgifter och behandlar dem i enlighet med lagen. Vi tillåter inte att våra tjänsteleverantörer från tredje part använder dina personuppgifter för sina egna ändamål och tillåter endast att de behandlar dina personuppgifter för angivna ändamål och i enlighet med våra instruktioner, som våra personuppgiftsbiträden (definierat ovan). Under begränsade omständigheter och med ditt uttryckliga samtycke kan vi dock dela dina personuppgifter med specifika tredje parter som kanske vill marknadsföra sina tjänster till dig. Detta meddelas dig emellanåt.
- Vi kan behöva dela dina personuppgifter med följande mottagare eller kategorier av mottagare som
anges nedan för de ändamål som anges i tabellen i avsnitt 5 i den här sekretesspolicyn:
- INTERNATIONELLA ÖVERFÖRINGAR
- Vi delar dina personuppgifter inom Lottoland-koncernen och tredjepartsleverantörer. Det kan innebära att dina uppgifter överförs utanför Gibraltar och/eller EES, vilket kallas en överföring från tredje land eller en ”begränsad överföring”. För Gibraltars allmänna dataskyddsförordnings ändamål avser ett ”tredje land” ett land eller område utanför Gibraltar. För EU:s allmänna dataskyddsförordnings ändamål avser ett tredje land vilket territorium som helst utanför EES. Följaktligen, efter Brexit anses Gibraltar och Storbritannien vara tredje länder för EU:s allmänna dataskyddsförordnings ändamål.
- Vi kommer endast att dela dina personuppgifter med tredje parter eller internationella organisationer utanför EES, Storbritannien eller Gibraltar där vi har rättslig grund för att göra det, till exempel för att förse dig med våra tjänster eller för att vi själva använder tjänsteleverantörer (personuppgiftsbiträden) utanför EES, Storbritannien eller Gibraltar för att driva vår verksamhet.
- Närhelst vi överför dina personuppgifter från Gibraltar och/eller EES till ett tredje land eller
en internationell organisation ser vi till att den har en liknande skyddsgrad genom att se till
att minst ett eller flera av följande gäller:
Överföringar till adekvata territorier
Vi kan överföra dina personuppgifter till territorier som har bedömts tillhandahålla en adekvat skyddsnivå för personuppgifter av antingen Europeiska kommissionen (avseende behandling enligt EU:s allmänna dataskyddsförordning) eller som anses vara adekvat i Storbritannien (och Gibraltar genom förlängning), baserat på lämplig lagstiftning för tillämpningen av den brittiska GDPR och del 2 i den brittiska dataskyddslagen 2018 (avseende behandling enligt Gibraltars GDPR). Se artikel 45 i Gibraltars GDPR för mer information om innebörden i ”brittiska GDPR” och ”Storbritanniens dataskyddslag från 2018”.
Överföringar som omfattas av lämpliga skyddsåtgärder
Vi kan överföra dina personuppgifter där vi implementerar ”lämpliga skyddsåtgärder” som tillhandahålls i enlighet med artikel 46 i Gibraltars GDPR eller EU:s GDPR (vilket kan vara fallet). Detta kan inkludera följande:- Bindande företagsregler implementerade inom Lottoland-koncernen (om sådana finns)
- Standardklausuler för dataskydd som anges i bestämmelser under dataskyddslagstiftningen i Gibraltar eller av Information Commissioner i Gibraltar (där Gibraltars GDPR gäller) eller standardklausuler om dataskydd som antagits eller godkänts av Europeiska kommissionen (där EU:s GDPR gäller)
- Godkända uppförandekoder utfärdade under Gibraltars GDPR eller EU:s GDPR (vilket kan vara fallet) eller
- godkända certifierade mekanismer under Gibraltars GDPR eller EU:s GDPR (vilket kan vara fallet)
I vissa begränsade fall, där vi av någon anledning inte kan tillämpa lämpliga skyddsåtgärder och där överföringar inte är till ett adekvat territorium eller en internationell organisation, kan vi förlita oss på vissa undantag som tillhandahålls i enlighet med Gibraltars GDPR och/eller EU:s GDPR. och i situationer där överföringar kan vara nödvändiga av ett antal angivna orsaker. Dessa orsaker inkluderar:- om du har gett ditt uttryckliga samtycke till den föreslagna överföringen, efter att ha informerats om de möjliga riskerna med sådana överföringar för dig som berörd person, på grund av att ett beslut om adekvat skyddsnivå och lämpliga skyddsåtgärder saknas
- om överföringen är nödvändig för utförandet av ett avtal mellan dig och Lottoland eller implementeringen av åtgärder före ett avtal som vidtagits på din begäran
- om överföringen är nödvändig för att ett avtal ska kunna slutföras eller fullgöras i ditt intresse mellan Lottoland och en annan fysisk eller juridisk person (t.ex. lotteriombud/myndigheter utomlands)
- om överföringen är nödvändig för att upprätta, utöva eller försvara rättsliga anspråk
Överföringar till Storbritannien
- Under Gibraltars GDPR Art. 45 kan en överföring av personuppgifter till ett tredje land eller en internationell organisation äga rum om det är en överföring till Storbritannien. I enlighet med detta kan överföringar till Storbritannien ske utan ytterligare skyddsåtgärder där Gibraltars GDPR tillämpas.
- AUTOMATISERAT BESLUTSFATTANDE (INKLUSIVE PROFILERING) OCH ANVÄNDNING AV ARTIFICIELL INTELLIGENS
- ”Automatiserad beslutsprocess” är processen att fatta beslut på automatiserade sätt utan någon mänsklig inblandning. Ett beslut är därför helt automatiserat om det inte finns någon meningsfull input från en människa i det slutliga beslut som fattas om en person. I de flesta fall använder vi inte automatiserat beslutsfattande vid behandling av personuppgifter eftersom besluten i allmänhet kommer att ha mänsklig inblandning . Om detta ändras bekräftar vi det för dig och tillhandahåller meningsfull information om den logik som berörs, såväl som betydelsen och de förutsedda konsekvenserna för dig. Vissa tredje parter (t.ex. kreditupplysningsföretag) kan dock använda vissa automatiserade verktyg eller programvara inklusive artificiell intelligens (se nedan) för beslutsfattande. Vi är inte ansvariga för något automatiserat beslutsfattande av tredje parter (se avsnittet 15 i denna sekretesspolicy), men kan vidta rimliga åtgärder för att uppmärksamma dig på sådant automatiserat beslutsfattande.
- ”Profilering” innebär alla former av automatisk behandling av personuppgifter som består av användningen av personuppgifter för att utvärdera vissa personliga aspekter som rör en fysisk person, i synnerhet för att analysera eller förutsäga aspekter som rör den fysiska personens prestationer på arbetet, ekonomiska situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, plats eller rörelser. Kontexten för våra profileringsaktiviteter är i allmänhet begränsad till att tilldela riskprofiler till våra kunder baserat på AML/CFT/CPF-skyldigheter, men vi kan i vissa fall använda artificiell intelligens för att analysera och förutse trender avseende spelbeteende (särskilt inom ramen för våra skyldigheter avseende ansvarsfullt spelande). Relevanta undantag från Gibraltars GDPR och EU:s GDPR gör att vi kan genomföra sådana aktiviteter utan att behöva tillhandahålla ytterligare information till dig, om det är i samband med att tilldela riskprofiler och minska ekonomisk brottslighet. Vi förbehåller oss vår rätt att vägra göra affärer med någon kund, och vår underlåtenhet att godkänna eller avveckla tjänster kan vara eller kanske inte är relaterad till ett profileringsbeslut och/eller rättsliga skyldigheter som åläggs oss.
Artificiell Intelligens (AI)
- Artificiell intelligens (“AI”) hänvisar till när en maskin kan demonstrera intelligens (dvs inlärning, resonemang, förståelse av begrepp och igenkänning av mönster etc.) genom analys av inmatad data och information. Detta tillåter användning av maskininlärning för att syntetisera, dra slutsatser och till och med lösa problem. "Generativ AI" använder vanligtvis stora språkmodeller eller "LLMs" och vissa applikationer skapar "generativa förtränade transformatorer" eller "GPTs". Medan Generativ AI förvandlar indata för maskininlärning till innehåll, använder "Predictive AI" maskininlärning i ett försök att fastställa framtiden och förhindra dåliga resultat genom att använda data för att identifiera tidiga varningstecken.
- När AI fattar beslut och det inte finns något mänskligt engagemang (bortom inmatningsstadiet), kommer det att vara helt automatiserat beslutsfattande enligt definitionen ovan. Men där det slutliga beslutet är föremål för mänskligt ingripande eller inblandning, kommer detta inte att vara automatiserat beslutsfattande.
- Från tid till annan kan vi använda sådana automatiserade tekniker genom implementering av bearbetning som använder AI för att analysera och förutsäga trender och känna igen mönster. I de flesta fall kommer vi att använda aggregerad data som indata för användning av AI-teknik, och AI kommer inte att användas som en insamlingsmetod för personuppgifter. Vi kommer dock att dra nytta av fördelarna med AI i våra beslutsprocesser och använder därför AI i vår behandling av personuppgifter för att möta vissa behandlingsändamål och behov, till exempel att följa våra AML/CFT/CPF eller ansvarsfullt spelande, eller för att generera relevant marknadsföringsinnehåll, kampanjer eller strategier. För detta ändamål kan Lottoland fatta beslut om vad målproduktionen av AI-modeller kommer att vara (dvs vad som förutsägs eller klassificeras), eller om vilka funktioner som kommer att användas i sådana modeller, och i sådana fall kommer att förbli en kontroller. I andra fall kan Lottoland vara en gemensam registeransvarig med den tredje part som tillhandahåller AI-systemet, och kommer att tillhandahålla ytterligare information i form av separata integritetsmeddelanden för att förklara det gemensamma kontrollupplägget för registrerade.
-
Som förklaras ytterligare under avsnitt 11 i denna integritetspolicy har du rätt att inte bli föremål för ett beslut baserat enbart på automatiserad behandling, inklusive profilering (dvs utan mänsklig inblandning). Detta innebär att du kan begära en mänsklig granskning av ett beslut som fattats om dig med hjälp av automatiserad behandling, inklusive genom användning av AI. Lottoland övervakar sin användning av AI för att säkerställa att dina integritetsrättigheter skyddas och utför dataskyddskonsekvensbedömningar (“DPIAs”) där så är lämpligt. Även om Lottoland kommer att vidta alla rimliga åtgärder för att säkerställa att utdata från AI-system inte är felaktiga eller vilseledande i någon sak, kan inte AI-systemens noggrannhet garanteras, eftersom det kan finnas fel i inmatningsstadiet (t. fel) och/eller i bearbetningsstadiet (t.ex. fel i särskilda algoritmer eller LLM, eller vid läsning av oläslig eller svårläst text). Dessa fel kan resultera i att utdata- och beslutsfasen har problem med noggrannhet och att felaktiga slutsatser dras från indata. För att mildra detta kommer Lottoland att genomföra rimliga åtgärder inklusive, men inte begränsat till:
- utföra DPIA:er och annan due diligence på AI-system och leverantörer;
- se till att eventuella felaktiga utdata från AI-system snabbt kan identifieras och åtgärdas;
- överväga effekten av potentiellt felaktiga slutsatser på beslut som ska fattas om registrerade;
- överväga möjliga snedvridningar i hur variabler mäts, märks eller aggregeras, inklusive risken för diskriminering av utvecklare och/eller användare av AI-system; och
- strävar efter att använda AI som beslutsstöd i de flesta fall, med begränsad användning av AI i automatiserat beslutsfattande.
- Oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt utlämnande av eller åtkomst till personuppgifter kallas ”dataintrång”. Vi har vidtagit lämpliga fysiska, tekniska och administrativa säkerhetsåtgärder för att förhindra dataintrång och hantera dessa när de uppstår. Dessa åtgärder inkluderar interna policyer för förebyggande av dataintrång och intern/extern rapportering (vilket kan krävas) samt fysiska och IT-säkerhetsåtgärder för att övervaka och begränsa behandling. Dessutom begränsar vi åtkomsten till dina personuppgifter för de anställda, ombud, entreprenörer och andra tredje parter som har behov av att känna till dessa rent affärsmässigt. Sådana personer kommer endast att behandla dina personuppgifter enligt våra instruktioner och är föremål för tystnadsplikt och för att följa våra dataskyddsrutiner.
- Vi åtar oss att informera dig i den utsträckning vi är skyldiga att göra det, om dina personuppgifter är komprometterade och det finns allvarliga risker som rör dina rättigheter och friheter till följd av detta.
- Vi kommer endast att behålla dina personuppgifter så länge som det är nödvändigt för att
uppfylla de syften vi samlade in dem för, inklusive att:
- upprätthålla affärsregister i syfte att uppfylla alla juridiska, redovisnings- eller rapporteringskrav
- uppfylla kraven på registerhållning enligt tillämpliga lagar
- utöva, upprätta eller försvara rättsliga krav eller
- hantera klagomål gällande våra tjänster.
- För att fastställa lämplig lagringstid för personuppgifter tar vi hänsyn till mängden, typen, och känsligheten av personuppgifterna, den potentiella risken för skada till följd av obehörig användning eller utlämnande av dina personuppgifter, de syften för vilka vi behandlar dina personuppgifter och huruvida vi kan uppnå dessa ändamål genom andra medel och tillämpliga juridiska krav.
- Enligt lag måste vi behålla grundläggande information om våra kunder (inklusive kontakt-, identitets-, finans- och transaktionsuppgifter) i minst fem år efter att de upphör att vara kunder i samband med våra AML/CFT/CPF-skyldigheter.
- Vi kan behålla dina personuppgifter under längre perioder när sådan lagring är nödvändig för att uppfylla en rättslig skyldighet som vi är föremål för eller där en annan laglig grund gäller. Till exempel när personuppgifter samlas in i enlighet med ett avtal eller innan ett avtal skapas, kan vi behålla dessa under en period av 6 år efter att avtalet har sagts upp i enlighet med våra legitima intressen. Detta är för att försvara eventuella rättsliga krav som kan föras mot oss, eller som vi kanske vill föra.
- När den relevanta perioden som vi har bestämt är lämplig för lagring av dina personuppgifter upphört att gälla, tar vi antingen bort eller anonymiserar sådana personuppgifter. Om vi av tekniska skäl inte kan ta bort eller anonymisera sådana personuppgifter (antingen delvis eller helt) vidtar vi lämpliga åtgärder för att förhindra vidare behandling. Vi ser till att dessa data hamnar bortom användning och/eller att pseudonymisering tillämpas där så är möjligt.
- Allmänt
- Du har vissa rättigheter enligt dataskyddslagstiftningen, vilka förklaras i det här avsnittet.
- Beroende på dina särskilda omständigheter kan du även ha ytterligare rättigheter om du bor eller arbetar utanför Gibraltar. Till exempel kan EU:s GDPR gälla för dig om du är baserad i EES, och i vissa fall kan du ha rättigheter enligt EU:s GDPR. Du kan ta reda på mer om EU:s GDPR och dina rättigheter (om sådana finns) genom att gå till Europeiska kommissionens webbplats(er) på följande länk: https://ec.europa.eu/info/law/law-topic/data-protection_en.
- Rätten till information
- Du har rätt att informeras om behandlingen av dina personuppgifter (och om du inte har gett dem till oss, information om källan till uppgifterna) och denna sekretesspolicy har för avsikt att tillhandahålla den information som krävs.
- Din rätt till information är begränsad i vissa fall och kraven för att ge information
gäller inte så länge:
- tillhandahållande av information till dig visar sig vara omöjlig eller skulle kräva oproportionerlig ansträngning för oss att tillhandahålla. Detta under förutsättning att vi vidtar lämpliga åtgärder som personuppgiftsansvarig för att skydda dina rättigheter som en berörd person, dina friheter och dina legitima intressen, inklusive genom att göra information offentligt tillgänglig (som denna sekretesspolicy avser att göra),
- att erhålla information eller utlämna är fastställt uttryckligen av Gibraltar-lagen som vi är föremål för och som tillhandahåller lämpliga åtgärder för att skydda dina legitima intressen,
- personuppgifterna måste förbli konfidentiella till följd av tystnadsplikt som regleras av Gibraltar-lagen (så som lagstadgade sekretessförpliktelser) eller
- du redan har informationen.
- Rätten till att begära åtkomst
- Du har också rätt att få tillgång till information som vi har om dig (kallas ofta för ”den berörda personens krav på tillgång till uppgifter”). Vi tillhandahåller gladeligen information om dina personuppgifter som vi lagrar eller behandlar, förutsatt att detta inte påverkar andras rättigheter eller avslöjar deras personuppgifter (såvida de inte samtycker). Det är viktigt att veta att denna rättighet inte ger åtkomst till dokument, utan endast till en kopia av dina personuppgifter och viss tilläggs-information, som mestadels redan finns i denna policy.
- Rätten till korrigering
- Du har rätt att få felaktiga personuppgifter om dig korrigerade och att få ofullständiga personuppgifter om dig kompletterade.
- Det är viktigt för oss att dina uppgifter är korrekta. Se avsnittet 13 i denna sekretesspolicy angående din skyldighet att informera oss om förändringar. Vi kan behöva verifiera att de nya uppgifterna du lämnar till oss är korrekta.
- Rätten till radering (rätten att bli ”bortglömd”)
- Du har allmän rätt att begära att dina personuppgifter raderas i följande fall:
- personuppgifterna är inte längre nödvändiga för det ändamål för vilket de samlades in
- du drar tillbaka ditt samtycke till samtyckesbaserad behandling och inga andra juridiska skäl för behandling gäller
- du invänder mot behandling för direktreklam
- vi har olagligt behandlat dina personuppgifter eller
- radering krävs för att uppfylla en rättslig skyldighet som gäller oss
- personuppgifterna har samlats in i samband med erbjudandet om informationssamhällets tjänster (observera att detta inte gäller behandling av Lottoland).
- Vi fortsätter att uppfylla en begäran om radering utan dröjsmål och i sådan utsträckning
vi kan göra det. Observera dock att din rätt till radering är en kvalificerad rättighet
och inte gäller när fortsatt bevarande krävs för:
- att utöva rätten till yttrande- och informationsfrihet
- att uppfylla en rättslig skyldighet enligt Gibraltar-lagen eller annan lag som vi kan vara föremål för
- att utföra en uppgift av allmänt intresse eller som är ett led i myndighetsutövning som utförs av Lottoland (observera att detta i allmänhet inte är tillämpligt för vår behandling)
- arkiveringssyften i allmänhetens intresse, vetenskapliga eller historiska undersökningsändamål, eller statistiska ändamål under vissa omständigheter (observera att detta i allmänhet inte är tillämpligt för vår behandling) eller
- upprättandet, utövandet eller försvaret av rättsliga anspråk.
- Dessutom kanske vi inte alltid kan uppfylla din begäran om radering av specifika juridiska eller operativa skäl som meddelas dig, om tillämpligt, vid tidpunkten för din begäran.
- Du har allmän rätt att begära att dina personuppgifter raderas i följande fall:
- Rätten till begränsning av behandling
- Du har rätt att be oss begränsa behandlingen av dina personuppgifter i följande
situationer:
- Du bestrider riktigheten i personuppgifterna
- Om behandlingen är olaglig kan du i stället för att begära radering begära att vi begränsar användningen av personuppgifter som behandlats olagligt
- Om vi inte längre behöver behandla dina personuppgifter men måste behålla dina uppgifter för upprättandet, utövandet eller försvaret av rättsliga anspråk
- Du har utövat din rätt att invända (se nedan) och i avvaktan på verifikation om våra legitima grunder (eller en tredje parts) åsidosätter dina intressen, rättigheter och friheter
- I de fall du utövar denna rättighet får vi endast lagra personuppgifterna och inte behandla dem vidare utan ditt samtycke, såvida inte behandlingen är avsedd för upprättandet, utövandet eller försvaret av rättsliga anspråk eller för att skydda en annan fysisk eller juridisk persons rättigheter eller av skäl av viktigt allmänt intresse. Vi måste också informera dig innan en begränsning av behandlingen lyfts.
- Du har rätt att be oss begränsa behandlingen av dina personuppgifter i följande
situationer:
- Rätten till uppgiftsportabilitet
- Om den rättsliga grunden för vår behandling är ditt samtycke eller behandlingen är nödvändig för utförandet av ett avtal i vilket du är part, eller för att vidta åtgärder på din begäran innan du ingår ett avtal, har du rätt att ta emot de personuppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format, eller be oss att skicka dem till en annan person.
- Vi ansvarar inte för användning av information som ”överförs” av någon tredje part. Observera att denna rättighet endast gäller när behandlingen utförs automatiskt (dvs. exklusive pappersfiler). Behandling som utförs ”automatiskt” anses vara allmän elektronisk behandling och ska särskiljas från automatiserat beslutsfattande (beskrivet i denna sekretesspolicy). Vidare inkluderar denna rättighet inga ytterligare uppgifter som är skapade av oss baserat på de uppgifter du har lämnat.
- Rätten att invända
- Allmän rätt att invända:
Du har en allmän rätt att invända mot behandling av dina personuppgifter under vissa omständigheter, vilka inkluderar:- när vi förlitar oss på legitima intressen som laglig grund
- när vår behandling är avsedd för direktreklam (inklusive profilering för direktreklamsyfte) (se nedan)
- när behandling är avsedd för vetenskapliga eller historiska forskningsändamål eller statistiska ändamål på grund av din specifika situation Observera att vi inte behandlar dina personuppgifter för dessa ändamål eller
- där behandling baseras på utförandet av en uppgift som utförs i allmänhetens intresse eller i utövandet av officiella befogenheter som utförs av oss som personuppgiftsansvarig. Observera att vi inte förlitar oss på den här rättsliga grunden, vilket huvudsakligen gäller offentliga myndigheter.
- Rätten till frihet från direktreklam (avanmälan):
Du har rätten att avsäga dig vår direktreklam, även kallad ”avanmälan”. Du kan när som helst utöva denna rättighet genom att kontakta oss. Du kan när som helst be oss att sluta skicka reklammeddelanden till dig genom att följa länkarna för avanmälan på de elektroniska reklammeddelanden/material som skickas till dig eller på de SMS som du får från oss, eller genom att ändra dina reklaminställningar i avsnittet Mitt konto på ditt konto. Om du väljer att göra en avanmälan för reklam kan vi behöva behålla dina uppgifter (t.ex. i ”en låsningslista”) för att säkerställa att vi inte skickar mer reklam till dig. Din rätt att avanmäla påverkar inte vår förmåga att kontakta dig på annat sätt än i direkt reklamsyfte (t.ex. för att meddela dig om ändringar i våra användaravtal, för eventuella problem med ditt konto eller för att begära information som vi kan behöva för att uppfylla våra AML/CFT/CPF-skyldigheter). - Förutom vid invändning mot direktreklam där din rätt att avanmäla dig från att ta emot reklamkommunikation kvarstår, där du utövar din rätt att invända, upphör vi att behandla dina personuppgifter om det inte finns övertygande legitima skäl till behandling som åsidosätter dina intressen, eller vi måste behandla dina personuppgifter för att upprätta, utöva eller försvara rättsliga anspråk. Observera att om du utövar rätten att invända kan det påverka de tjänster vi kan tillhandahålla, och vi förklarar detta för dig om du bestämmer dig för att utöva denna rättighet. Om du fortfarande vill utöva din rätt att invända kan vi behöva avsluta ditt konto eller avbryta ett spel som du har lagt hos oss, men vi meddelar dig om det är fallet vid den tidpunkten.
- Allmän rätt att invända:
- Rätten till frihet från automatiserat beslutsfattande (inklusive profilering)
- Du har rätt att inte vara föremål för ett beslut som enbart baseras på automatiserad behandling, inklusive profilering (dvs. utan mänsklig inblandning), som ger juridiska effekter som rör dig eller på liknande sätt påverkar dig avsevärt.
- Detta gäller inte om beslutet:
- är nödvändigt för att ingå ett avtal, eller för utförandet av ett avtal, mellan dig och Lottoland,
- krävs enligt Gibraltar-lagen eller
- baseras på ditt uttryckliga samtycke.
- Lottoland ska vidta lämpliga åtgärder för att skydda dina rättigheter och friheter och legitima intressen. Dessa åtgärder ska omfatta åtminstone rätten att erhålla mänsklig inblandning och uttrycka din åsikt och bestrida beslutet.
- Rätten att lämna in ett klagomål till Information Commissioner och/eller en relevant
tillsynsmyndighet
- Om du vill framföra ett klagomål kring hur vi har hanterat dina personuppgifter rekommenderar vi att du kontaktar oss i första hand med hjälp av informationen i avsnitt 2 i denna sekretesspolicy, så att vi kan försöka lösa ditt klagomål.
- Om vi inte har svarat dig inom rimlig tid eller om du anser att ditt klagomål inte har
lösts på ett tillfredsställande sätt, har du rätt att lämna in ett klagomål till
Information Commissioner under dataskyddslagen, som för närvarande är Gibraltar
Regulatory Authority (GRA). Du kan kontakta GRA enligt nedanstående:
Adress: Gibraltar Regulatory Authority, 2nd Floor, Eurotorns 4, 1 Europort Road, Gibraltar Email: [email protected] Telefon: (+350) 200 74636 Fax: (+350) 200 72166 Webbplats: www.gra.gi - I vissa fall kan du även ha rätt att enligt EU:s GDPR framföra ett klagomål till tillsynsmyndigheten i det land där du bor, arbetsplats eller den plats där du hävdar att en överträdelse av en eller flera av våra rättigheter har ägt rum, om det är baserat inom EES.
- Rätten att återkalla samtycke
- När den rättsliga grunden för behandling av dina personuppgifter är ditt samtycke har du rätt att återkalla samtycket när som helst (utan att påverka lagenligheten i behandlingen baserat på samtycke innan det dras tillbaka). Det gör du genom att kontakta oss med hjälp av informationen i avsnitt 2 i den här sekretesspolicyn.
- Samtycke ska vara lika enkelt att återkalla som det är att ge, så vi tillhandahåller vanligtvis alternativ för dig att ändra dina inställningar och ta bort det samtycke som du tidigare givit. Observera att om du håller inne eller drar tillbaka ditt samtycke kan det begränsa omfattningen av de tjänster vi kan tillhandahålla. Vi informerar dig om konsekvenserna av att dra in eller dra tillbaka vid den aktuella tidpunkten.
-
Kontakta oss
- Om du vill utöva någon av de rättigheter som anges ovan kontaktar du uppgiftsskyddsombudet med hjälp av de uppgifter som anges i avsnitt 2 i den här sekretesspolicyn. Ingen avgift krävs vanligtvis
- Du behöver inte betala någon avgift för att få tillgång till dina personuppgifter (eller utöva någon av de andra rättigheterna). Vi kan dock ta ut en rimlig avgift om din begäran är uppenbart ogrundad, repetitiv eller överdriven. Alternativt kan vi vägra att uppfylla din begäran under dessa omständigheter. Vad vi kan behöva av dig
- I vissa fall (t.ex. när vi inte känner igen en e-postadress) kan vi behöva begära specifik information från dig för att hjälpa oss att bekräfta din identitet (eller bekräfta befogenheten hos någon som påstås agera för din räkning). Detta är en säkerhetsåtgärd för att säkerställa att personuppgifter inte lämnas ut till någon person som inte har rätt att ta emot dem. Vi kan också kontakta dig för att be dig om mer information kring din begäran för att snabba på vårt svar. Tidsgräns för att svara
- Vi försöker svara på alla legitima förfrågningar inom en månad. Ibland kan det ta längre tid än detta om din begäran är särskilt komplex eller om du har ett antal förfrågningar och vi kanske vill förlänga tidsramen för ett svar till ytterligare två månader (totalt tre månader). I sådana fall meddelar vi dig om en sådan förlängning inom en månad efter mottagandet av begäran, tillsammans med orsakerna till förseningen, och håller dig uppdaterad. Elektronisk form
- Om din begäran kommer i elektronisk form ska vårt svar tillhandahållas elektroniskt om det är möjligt, såvida inte annat begärts av dig. Omfattningen av våra skyldigheter gentemot andra mottagare
- Vi ska meddela varje mottagare som personuppgifterna har lämnats ut till om begränsning, rättelse eller radering av personuppgifter, om inte detta visar sig omöjligt eller innebär oproportionerlig ansträngning. Speciellt för begäran om radering där vi har gjort personuppgifter offentliga och är inställda på att radera personuppgifter, ska vi vidta rimliga åtgärder (med hänsyn till tillgänglig teknik och implementeringskostnader), inklusive tekniska åtgärder, för att informera andra personuppgiftsansvariga som behandlar de personuppgifter som du har begärt radering av.
- Det är viktigt att de personuppgifter vi har på dig är korrekta och aktuella. Håll oss informerade om dina personuppgifter förändras under vår relation. Om några av dina personuppgifter är eller blir felaktiga kan du uppdatera dem i avsnittet Mitt konto, eller så kan du kontakta vår kundtjänst via e-post på [email protected].
- Vi kan uppdatera denna sekretesspolicy då och då genom att publicera en ny version på våra webbplatser eller appar. Vi kan välja att meddela dig om viktiga ändringar i denna sekretesspolicy via e-post (om du är kund eller prenumererar på våra e-postlistor) och vi uppdaterar dessutom fältet ”Senaste uppdatering” överst i denna sekretesspolicy.
- Den nya versionen av sekretesspolicyn träder dock i kraft omedelbart när den publiceras på våra webbplatser/appar.
-
Tredjepartslänkar
- Den här webbplatsen eller appen kan innehålla länkar till tredjepartswebbplatser, plug-in-program och program (till exempel Facebook, Twitter osv.). Om du klickar på dessa länkar eller aktiverar dessa anslutningar kan tredje part samla in eller dela dina personuppgifter.
- Vi ansvarar inte för andras sekretessrutiner, och du uppmuntras att bekanta dig med sekretessrutinerna på tredje parts webbplatser som du besöker eller någon tredje part som du ingår avtal med. På samma sätt kontrollerar vi inte tredje parts webbplatser och ansvarar inte heller för deras sekretessregler. När du lämnar våra webbplatser uppmanar vi dig att läsa sekretesspolicyerna/meddelandena för varje webbplats du besöker. Inga tjänster till barn
- Det är viktigt för oss att skydda barns integritet. Därför samlar vi inte in eller underhåller information på vår webbplats från dem vi faktiskt känner till är under 18 år (oaktat alla juridiska definitioner av ”barn” eller annan lagstiftning som anger en lägre ålder för en person som ska anses vara barn). Ingen del av vår webbplats är inriktad på att attrahera personer under 18 år. Vi begär att alla besökare på vår webbplats som är under 18 år inte lämnar ut eller tillhandahåller några personuppgifter (inklusive genom att försöka öppna ett konto) och att sluta använda vår webbplats.