Hvor mye informasjon som behandles avhenger av hva du faktisk gjør. Vanlig besøk kan gi tekniske logger, mens kontakt, ekstern registrering, betaling eller verifisering kan innebære flere opplysninger. Vi oppgir ikke en juridisk behandlingsansvarlig, konkrete KYC-felter eller lagringstider som ikke er dokumentert i kildematerialet.
1. Hva personvernerklæringen gjelder
Denne personvernerklæringen beskriver behandling av personopplysninger som kan skje i tilknytning til kitsunecasinono.com og funksjoner som presenteres gjennom nettstedet. Begrepene «vi», «oss» og «nettstedet» brukes om denne nettkonteksten uten å oppgi et selskapsnavn som ikke finnes i kildematerialet.
Enkelte funksjoner kan involvere uavhengige leverandører av spill, betaling, identitetskontroll, hosting, support, sikkerhet eller annen teknisk infrastruktur. Når en ekstern aktør selv bestemmer formål og midler for behandlingen, gjelder den aktørens egen personvernerklæring.
Denne erklæringen erstatter derfor ikke personverninformasjonen du får etter at du forlater kitsunecasinono.com eller oppretter konto hos en ekstern tjeneste.
2. Opplysninger som kan behandles
Opplysninger du selv sender inn
Hvis du kontakter nettstedet, kan behandlingen omfatte navn, e-postadresse, meldingsinnhold og andre opplysninger du frivillig oppgir for at henvendelsen skal kunne besvares. Ikke send passord, bankpålogging, fullstendig kortsikkerhetskode eller gjenopprettingsfrase for kryptolommebok via vanlig e-post.
Konto- og profilopplysninger
Dersom en ekstern tjeneste tilbyr registrering, kan den behandle registreringsdata, preferanser, sikkerhetsstatus, kampanjevalg og historikk knyttet til kontoen. Hvilke data som faktisk etterspørres må fremgå av den tjenestens registrerings- og personverninformasjon.
Tekniske opplysninger
Hosting, sikkerhet og sidelevering kan medføre behandling av IP-adresse, nettlesertype, operativsystem, enhetskategori, omtrentlig geografisk informasjon, henvisende side, besøkte URL-er, tidsstempler og tekniske feillogger.
Kommunikasjon
Ved support eller annen kontakt kan meldingen, svaret, tidspunkt og relevante referanser lagres så lenge det er nødvendig for å forstå og følge opp saken.
3. Hvorfor opplysninger kan brukes
| Formål | Eksempler på behandling |
|---|---|
| Levere nettsted og funksjoner | Sidevisning, navigasjon, lagrede valg og teknisk tilgjengelighet |
| Beskytte tjenesten | Sikkerhetslogging, tilgangskontroll, misbruksvern og håndtering av uvanlig aktivitet |
| Svare på henvendelser | Kontaktforespørsler, tekniske spørsmål og personvernrelaterte forespørsler |
| Betaling eller verifisering hos relevant tjeneste | Transaksjonsstøtte, identitetskontroll, betalingseierskap og svindelforebygging når funksjonen faktisk tilbys |
| Forbedre nettstedet | Feilsøking, sideytelse og aggregerte bruksmønstre der lovlig måling er aktivert |
| Oppfylle krav som gjelder | Dokumentasjon, lovlige myndighetsforespørsler og håndtering av tvister eller sikkerhetshendelser |
I Norge består personvernregelverket av personopplysningsloven og personvernforordningen (GDPR). Når regelverket gjelder, må hver behandling ha et gyldig formål og behandlingsgrunnlag, og det skal ikke samles inn flere opplysninger enn det som er nødvendig for formålet.
Avhengig av funksjonen kan et behandlingsgrunnlag for eksempel være avtale, rettslig plikt, berettiget interesse eller samtykke. Hvilket grunnlag som faktisk brukes må vurderes for den konkrete behandlingen og kan ikke fastsettes generelt uten kjennskap til den aktuelle tjenesten.
4. Konto, betaling og identitetskontroll
Registrering, innskudd, uttak og KYC kan innebære mer sensitive opplysninger enn vanlig nettlesing. Den konkrete datamengden avhenger av kontoen, betalingsmetoden, leverandøren og de kontrollene som gjelder på tidspunktet.
Betalingsleverandører kan behandle beløp, betalingsidentifikatorer, kontohaveropplysninger og transaksjonsstatus. Fullstendige betalingsopplysninger kan håndteres direkte av betalingsleverandøren uten at alle deler av nettstedet får tilgang til dem.
Verifisering kan innebære legitimasjon, adressebevis, dokumentasjon på betalingseierskap eller annen dokumentasjon som er nødvendig for en legitim kontokontroll. Last bare opp dokumenter gjennom den sikre kanalen som den aktuelle tjenesten oppgir.
Send aldri en uoppfordret kopi av hele kortet, CVV/CVC, passord, engangskoder eller kryptografiske seed phrases via ordinær e-post.
7. Behandling og overføring utenfor EØS
Digitale tjenester kan bruke leverandører eller infrastruktur i flere land. Dersom personopplysninger overføres fra EØS til et land utenfor EØS, krever personvernforordningen et særskilt overføringsgrunnlag i tillegg til det ordinære behandlingsgrunnlaget.
Et slikt grunnlag kan blant annet være en beslutning om tilstrekkelig beskyttelsesnivå eller nødvendige garantier som standard personvernbestemmelser (SCC), avhengig av den konkrete overføringen. Det kan også være nødvendig å vurdere tilleggstiltak.
Vi påstår ikke at en bestemt internasjonal overføringsmekanisme brukes av en ekstern tjeneste uten at dette er dokumentert. Les den aktuelle leverandørens personverninformasjon for kontospesifikke opplysninger.
8. Lagringstid og informasjonssikkerhet
Personopplysninger skal ikke lagres lenger enn det som er nødvendig for det opprinnelige formålet, med mindre videre lagring kreves eller tillates på annet gyldig grunnlag. Ulike typer data kan derfor ha forskjellige lagringstider.
Tekniske og organisatoriske tiltak bør stå i forhold til risikoen. Eksempler kan være tilgangskontroll, kryptert overføring, sikkerhetslogging, begrensede brukerroller, oppdaterte systemer og rutiner for hendelseshåndtering.
Ingen nettjeneste kan love absolutt sikkerhet. Bruk et unikt passord der konto finnes, aktiver tilgjengelige sikkerhetsfunksjoner, og ikke del autentiseringskoder eller betalingshemmeligheter.
9. Dine personvernrettigheter
Når GDPR gjelder for behandlingen av dine opplysninger, kan du – avhengig av situasjonen – ha rett til å:
- få informasjon om hvordan opplysningene brukes;
- be om innsyn og en kopi av egne personopplysninger;
- få uriktige eller ufullstendige opplysninger rettet;
- be om sletting når vilkårene for sletting er oppfylt;
- be om begrensning av behandlingen i bestemte situasjoner;
- protestere mot behandling som bygger på visse rettsgrunnlag;
- motta eller overføre data i et strukturert format når retten til dataportabilitet gjelder;
- trekke tilbake et samtykke for fremtidig behandling når behandlingen bygger på samtykke.
Rettighetene er ikke absolutte og kan begrenses av unntak eller andre lovkrav. En forespørsel kan også kreve rimelig identitetskontroll slik at opplysninger ikke utleveres til feil person.
Du kan klage til Datatilsynet dersom du mener personopplysninger behandles i strid med personvernregelverket.
10. Alder og pengespillrelatert informasjon
Nettstedets pengespillinnhold er beregnet på voksne over 18 år. Vi ønsker ikke at mindreårige skal bruke siden til å opprette gamblingrelaterte kontoer eller sende inn unødvendige personopplysninger.
Dersom det blir klart at opplysninger om en mindreårig er sendt inn uten et gyldig formål, bør de vurderes for sletting i samsvar med gjeldende regler og eventuelle dokumentasjonskrav.
Informasjon om ansvarlig spill og uavhengige hjelpetjenester finnes på forsiden under Ansvarlig spill.
11. Oppdateringer, kontakt og norske kilder
Personvernerklæringen kan oppdateres når nettstedets funksjoner, leverandører, sikkerhetstiltak eller gjeldende regler endres. Datoen øverst viser den publiserte versjonen som gjelder for denne siden.
Spørsmål om personvern i tilknytning til kitsunecasinono.com kan sendes til [email protected]. Dersom henvendelsen gjelder konto-, betalings- eller KYC-data hos en ekstern tjeneste, kan det være nødvendig å kontakte den tjenesten direkte.
Offisiell norsk veiledning om personopplysningsloven, GDPR og registrertes rettigheter finnes hos Datatilsynet. Informasjon om cookies og lignende teknologi finnes også hos Nkom.