Duel Casino personvernerklæring

Denne personvernerklæringen beskriver hvilke personopplysninger vi samler inn når du bruker Duel Casinos nettsted og tjenester, hvordan vi bruker dem, hvem vi utleverer dem til, hvor lenge vi oppbevarer dem, og hvilke rettigheter du har over dataene dine. Dokumentet er utarbeidet i tråd med EUs personvernforordning (GDPR – forordning EU 2016/679), standarder for lisensierte pengespilljurisdiksjoner og internasjonale FATF-anbefalinger om bekjempelse av hvitvasking.

Vi følger prinsippet om dataminimering: vi ber kun om informasjon som er nødvendig for å levere tjenesten eller for å overholde gjeldende lov. Å bruke nettstedet betyr at du har lest denne erklæringen og samtykker til den beskrevne behandlingen av data. Hvis en bestemmelse er uakseptabel for deg, vennligst slutt å bruke tjenesten til den er løst.

Kort fortalt:

👉 Vi er operatøren av Duel Casino og behandlingsansvarlig for dataene dine i henhold til GDPR. Vi samler inn minimumsdataene som kreves for å drive tjenesten. Vi selger ikke dataene dine til tredjeparter. Vi krypterer data i hvile og under overføring. Du kan når som helst be om en kopi av dataene dine, rette dem, slette dem eller klage til tilsynsmyndigheten. For ethvert personvernspørsmål, send e-post til privacy@duel.com.

1. Hvem vi er og hvordan du når oss

Behandlingsansvarlig for personopplysningene dine i henhold til artikkel 4(7) i GDPR er operatøren av Duel Casino-merket (heretter – «Duel Casino», «vi», «oss»). For ethvert forhold knyttet til behandling av personopplysninger, utøvelse av dine rettigheter og innsending av forespørsler kan du kontakte:

De fullstendige opplysningene om juridisk enhet og registrering for det drivende selskapet er oppført i «Lisens»-seksjonen på forsiden.

2. Hvilke personopplysninger vi samler inn

Avhengig av hvordan du bruker tjenesten, kan vi samle inn følgende kategorier av data:

2.1 Registreringsdata

  • E-postadresse (brukes som primær kontoidentifikator).
  • Brukernavn (vises på offentlige resultattavler, i chatter og under spill).
  • Passordhash (vi lagrer ikke passordet i klartekst – vi bruker bcrypt eller en tilsvarende algoritme).
  • Aldersbekreftelse (erklæring om å være 18 år eller eldre).
  • Registreringsdato og IP-adresse.

2.2 Betalings- og kryptodata

  • Kryptovaluta-lommebokadresser brukt til innskudd og uttak.
  • Blokkjede-transaksjonshasher og identifikatorer (txid).
  • Transaksjonsnettverk og valutaer (BTC, ETH, USDT-TRC20 osv.), beløp og tidsstempler.
  • For fiat-operasjoner (hvis brukt): maskerte kort- eller betalingsleverandøropplysninger, valuta, utstedelsesland.

2.3 KYC / AML-data (kun ved behov)

Ytterligere verifisering forespørres når risikoindikatorer utløses, i tråd med kasinoets forpliktelser om bekjempelse av hvitvasking (EU 4AMLD, 5AMLD, 6AMLD og FATF-anbefalinger). Dette kan inkludere:

  • En kopi av legitimasjon (pass, ID-kort, førerkort).
  • Adressebevis (strømregning, kontoutskrift osv.).
  • Bekreftelse på kilde til midler og kilde til formue.
  • Bevis på eierskap til kryptolommebok (signert melding eller testtransaksjon).
  • Resultater av sanksjonsscreening, PEP-registersjekker og databaser med negativ medieomtale.

2.4 Tekniske data og identifikasjonsdata

  • IP-adresse og omtrentlig IP-basert geolokalisering.
  • Enhetstype, operativsystem, nettlesertype og -versjon.
  • Skjermoppløsning, språk, tidssone.
  • Loggdata: besøkte sider, klikkstrøm, henvisende kilde, øktvarighet, feil.
  • Unike nettidentifikatorer (informasjonskapsler, lokal lagring, SDK-identifikatorer).
  • VPN-/proxy-signaler og andre tekniske sikkerhetsmarkører.

2.5 Spilldata

  • Historikk over innsatser, gevinster og tap for hver spilløkt.
  • Brukte bonuser og cashback-krediteringer.
  • Saldostatus, innskudds- og uttakshistorikk.
  • Parametre for grenser for ansvarlig spill (innskudd, tap, tid, pause, selveksklusjon).

2.6 Kommunikasjonsdata

  • Tekster i supportforespørsler, live-chat og e-postkorrespondanse.
  • Lydopptak av telefonsamtaler (der det er aktuelt) – du vil bli informert på forhånd.
  • Markedsføringssamtykker og registreringer av tilbaketrekking av samtykke.

3. Formål og rettslige grunnlag for behandling

Hver datakategori behandles for et bestemt formål og på et definert rettslig grunnlag i henhold til artikkel 6 i GDPR:

  • Oppfyllelse av en kontrakt – art. 6(1)(b) GDPR. Opprette og vedlikeholde kontoen, drive spilloperasjoner, behandle innskudd og uttak, kreditere cashback og bonuser, føre transaksjonshistorikk, yte brukerstøtte.
  • Rettslige forpliktelser – art. 6(1)(c) GDPR. KYC/AML-verifisering, sanksjonsscreening, overvåking av mistenkelige transaksjoner, journalføring for skatte- og pengespillovgivning, respons på forespørsler fra regulator og rettshåndhevelse, beskyttelse av mindreårige.
  • Berettigede interesser – art. 6(1)(f) GDPR. Forebygging av svindel, oppdagelse av flerkontobruk og samarbeid om juks, forsvar mot automatiserte angrep, informasjonssikkerhet, analyse for tjenesteforbedring (i aggregert/anonymisert form), forsvar av våre rettslige interesser i tvister.
  • Samtykke – art. 6(1)(a) GDPR. Markedsføring via e-post og meldingsapper, push-varsler, bruk av ikke-essensielle analyse- og reklameinformasjonskapsler. Samtykke kan trekkes tilbake når som helst uten forklaring og uten konsekvenser for kjernetjenesten.

4. Hvem vi deler dataene dine med

Vi selger ikke personopplysninger til tredjeparter under noen omstendigheter. Data kan kun deles med følgende kategorier av mottakere og kun i den grad det er nødvendig for det bestemte formålet:

  • Betalingstjenesteleverandører. Behandlere, innløsere og håndterere av kryptotransaksjoner – for å gjennomføre innskudd og uttak.
  • KYC- og sanksjonsscreening-leverandører. Spesialiserte tjenester (Sumsub, Onfido, Jumio, ComplyAdvantage og lignende) – for verifisering, dokumentgjennomgang og sanksjons-/PEP-screening.
  • Leverandører av spillinnhold. Leverandører av spilleautomater, live-dealer og plattform – det minimale datasettet som trengs for å levere et bestemt spill (økt, innsatser, gevinster).
  • Analyse- og skytjenester. Leverandører av skyinfrastruktur (hosting, CDN, overvåking) som opptrer som databehandlere på våre vegne, bundet av databehandleravtaler.
  • Regulatorer, rettshåndhevelse og skattemyndigheter. Ved en lovlig forespørsel – i den grad og på den måten som gjeldende lov tilsier.
  • Juridiske rådgivere og revisorer. Når vi forsvarer våre rettigheter i tvister og gjennomfører obligatoriske revisjoner og myndighetsinspeksjoner.
  • I bedriftstransaksjoner. Ved en fusjon, et oppkjøp eller en aktivaoverføring – med obligatorisk brukervarsling og bevart personvernnivå.

Med hver mottaker som behandler data på våre vegne har vi databehandleravtaler (DPA-er) som krever sikkerhetstiltak som ikke er lavere enn våre egne.

5. Internasjonale dataoverføringer

Noen av våre databehandlere kan være lokalisert utenfor Det europeiske økonomiske samarbeidsområdet (EØS). Når data overføres til tredjeland, bruker vi vernemekanismene som er fastsatt i kapittel V i GDPR:

  • Overføringer til land med en tilstrekkelighetsbeslutning fra Europakommisjonen (Storbritannia, Sveits, Canada for kommersielle formål, og andre).
  • Bruk av standard kontraktsbestemmelser (SCC – kommisjonsbeslutning (EU) 2021/914) med ytterligere tekniske og organisatoriske tiltak.
  • I visse tilfeller – bindende virksomhetsregler innenfor mottakerens konsern.

Du kan be om en kopi av de gjeldende vernemekanismene ved å kontakte oss på dpo@duel.com.

6. Lagringsperioder for data

Vi oppbevarer personopplysninger ikke lenger enn nødvendig for formålene de ble samlet inn for, og i de periodene loven krever. Spesifikke perioder avhenger av datakategorien:

Datakategori Lagringsperiode
Registreringsdata for aktiv konto I kontoens levetid
KYC/AML-dokumenter og verifiseringsregistreringer Minst 5 år etter at kontoen lukkes; opptil 10 år hvis en etterforskning pågår
Betalings- og transaksjonsdata Minst 5 år fra transaksjonsdatoen (AMLD-krav)
Spillhistorikk og innsatsregistreringer Minst 5 år etter at kontoen lukkes
Tekniske logger og sikkerhetslogger 90 dager til 12 måneder
Supporthenvendelser Opptil 24 måneder etter at henvendelsen er løst
Markedsføringssamtykker Inntil samtykket trekkes tilbake
Selveksklusjonsregistreringer På ubestemt tid (for å hindre ny registrering ved permanent selveksklusjon)

Når periodene utløper, blir data enten destruert eller irreversibelt anonymisert – i så fall relaterer de seg ikke lenger til en identifiserbar person og kan brukes til statistikk og forskning.

7. Dine rettigheter over personopplysningene dine

I henhold til GDPR og lignende lokale lover har du følgende sett med rettigheter:

  • Innsynsrett (art. 15 GDPR). Få bekreftelse på om vi behandler dataene dine og en strukturert kopi av dataene vi behandler.
  • Rett til retting (art. 16 GDPR). Få unøyaktige data rettet eller ufullstendige data komplettert – de fleste data kan du oppdatere selv på kontoen din.
  • Rett til sletting, «retten til å bli glemt» (art. 17 GDPR). Be om sletting av dataene dine når det ikke finnes noe lovlig grunnlag for videre behandling. Merk at data knyttet til obligatorisk journalføring etter AML/pengespillovgivning ikke kan slettes før de fastsatte lagringsperiodene utløper.
  • Rett til begrensning av behandling (art. 18 GDPR). Be om en «frysing» av behandlingen ved omstridt nøyaktighet, ulovlig behandling og andre situasjoner som er forutsatt i forordningen.
  • Rett til dataportabilitet (art. 20 GDPR). Motta dataene dine i et maskinlesbart format (JSON/CSV) og/eller overføre dem til en annen behandlingsansvarlig.
  • Rett til å protestere (art. 21 GDPR). Protestere mot behandling basert på berettiget interesse, inkludert profilering. Innvendinger mot markedsføring godtas betingelsesløst og uten forklaring.
  • Rett til å trekke tilbake samtykke. Hvis behandlingen er basert på samtykke, kan du trekke det tilbake når som helst. Dette påvirker ikke lovligheten av behandlingen som ble utført før tilbaketrekkingen.
  • Rett til å klage til en tilsynsmyndighet. I landet der du har ditt vanlige bosted eller der den påståtte overtredelsen fant sted – til personvernmyndigheten.

For å utøve noen av disse rettighetene, send en forespørsel til dpo@duel.com fra e-postadressen som er knyttet til kontoen din. Vi svarer innen 30 kalenderdager (i komplekse tilfeller kan fristen forlenges til 90 dager med varsel). For verifisering kan vi be om ytterligere informasjon for å bekrefte identiteten din.

8. Informasjonskapsler og lignende teknologier

Informasjonskapsler er små tekstfiler som lagres av nettleseren din når du besøker nettstedet. De lar oss gjenkjenne deg ved gjenbesøk, sikre korrekt drift av tjenesten og analysere hvordan den brukes.

Kategorier av informasjonskapsler vi bruker:

  • Strengt nødvendige informasjonskapsler. Tilbyr kjernefunksjonalitet: innlogging, øktopprettholdelse, CSRF-beskyttelse, korrekt drift av betalingsskjemaet. Tjenesten kan ikke fungere uten dem, så de kan ikke deaktiveres via samtykkegrensesnittet.
  • Funksjonelle informasjonskapsler. Husker språk, valuta, grensesnittpreferanser. Identifiserer deg ikke personlig.
  • Analyseinformasjonskapsler. Hjelper oss å forstå hvordan brukere samhandler med nettstedet (populære sider, øktvarighet, trafikkilder). Brukes i anonymisert form. Aktiveres kun med ditt samtykke.
  • Sikkerhetsinformasjonskapsler. Sporer avvikende atferd, hjelper med å oppdage svindel, flerkontobruk og forsøk på å omgå restriksjoner (VPN-signaler, bot-mønstre).

Du kan administrere informasjonskapsler via nettleserinnstillingene dine: blokkere alle, slette ved lukking, motta advarsler før installasjon. Merk at deaktivering av strengt nødvendige informasjonskapsler vil gjøre innlogging og transaksjoner umulig.

9. Datasikkerhet

Vi bruker følgende tekniske og organisatoriske tiltak for å beskytte dataene dine:

  • Kanalkryptering. All trafikk mellom enheten din og våre servere er beskyttet av moderne TLS (minst v1.2, v1.3 som standard) med HSTS-headere.
  • Kryptering i hvile. Databaser og sikkerhetskopier lagres kryptert (AES-256). Spesielt sensitive data (KYC-dokumenter, API-nøkler) krypteres separat med nøkkelhåndtering via HSM.
  • Passordhashing. Passord lagres ikke i klartekst. Vi bruker bcrypt med en gjeldende kostnadsfaktor.
  • Tofaktorautentisering (2FA). Tilgjengelig og sterkt anbefalt for hver brukerkonto.
  • Tilgang med minst mulig privilegium. Ansatte har kun tilgang til dataene som er nødvendige for deres oppgaver. All tilgang logges.
  • Regelmessige revisjoner og pentester. Eksterne sikkerhetsspesialister tester systemet for sårbarheter med jevne mellomrom.
  • Isolerte miljøer. Produksjon er isolert fra utvikling og testing; avidentifiserte data brukes ikke utenfor produksjon til testing.
  • Overvåking og hendelseshåndtering. 24/7 sikkerhetsovervåking (SIEM), prosedyrer for hendelseshåndtering, varsling av bruker og myndighet innen 72 timer etter et brudd som utgjør en risiko for de registrertes rettigheter og friheter (art. 33–34 GDPR).

10. Beskyttelse av mindreårige

Duel Casino-tjenesten er utelukkende beregnet for voksne brukere (18 år og eldre). Vi samler ikke bevisst inn personopplysninger fra noen under 18 år. Hvis du er forelder eller verge og oppdager at barnet ditt har gitt oss dataene sine, kontakt oss umiddelbart på privacy@duel.com. Når det er bekreftet, vil vi slette dataene og lukke kontoen.

Som ytterligere tiltak for å beskytte mindreårige gjør vi følgende:

  • Krever aldersbekreftelse ved registrering.
  • Utfører utvidet dokumentverifisering når risikoindikatorer utløses.
  • Støtter initiativer for foreldrekontroll og informerer brukere om relevante verktøy (se siden Ansvarlig spill).

11. Automatisert beslutningstaking og profilering

Noen plattformprosesser bruker automatisert behandling, inkludert profilering. Dette inkluderer:

  • Automatisert svindelbekjempelse (oppdagelse av flere kontoer, bonusmisbruk, uvanlige innsatsmønstre).
  • Transaksjonsscreening mot sanksjons- og AML-kriterier.
  • Grensesnittstilpasning og spillanbefalinger basert på preferanser (kun med samtykke til analyseinformasjonskapsler).

Når en automatisert beslutning gir betydelige virkninger for deg (for eksempel kontoblokkering ved svindelsignaler), har du etter art. 22 GDPR rett til å bestride beslutningen, uttrykke ditt synspunkt og be om menneskelig gjennomgang. Send slike forespørsler til dpo@duel.com.

12. Endringer i erklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen – for eksempel når lover endres, nye tjenester lanseres eller interne prosesser endres. Den gjeldende versjonen er alltid tilgjengelig på den permanente lenken på denne siden. Datoen for siste oppdatering vises øverst i dokumentet.

For vesentlige endringer som påvirker rettighetene dine eller kategoriene av behandlede data, vil vi varsle deg separat – via e-post og/eller via et popup-vindu ved innlogging på kontoen – minst 14 dager før endringene trer i kraft. Å fortsette å bruke tjenesten etter varselet betyr at du godtar den oppdaterte erklæringen; hvis den nye versjonen er uakseptabel for deg, kan du lukke kontoen og be om sletting av data på måten beskrevet ovenfor.

13. Kontakter for forespørsler

For ethvert forhold knyttet til denne personvernerklæringen, behandling av personopplysningene dine og utøvelse av dine rettigheter, bruk en av kanalene nedenfor:

Vi aksepterer forespørsler på engelsk, russisk og ethvert annet støttet grensesnittspråk. Standard responstid er opptil 30 kalenderdager; for komplekse forespørsler opptil 90 dager med forhåndsvarsel.

🔞 Tilgang til Duel Casino er strengt forbeholdt spillere på 18 år og over. Hvis du trenger informasjon om trygt spill, grenser og hjelp ved spilleavhengighet, se siden Ansvarlig spill.

← Tilbake til forsiden