Norsk Tippings personvernerklæring
Denne personvernerklæringen gjelder for både kunder av Norsk Tipping og besøkende på Norsk Tipping sin hjemmeside. Erklæringen beskriver hvordan Norsk Tipping etterlever sine forpliktelser iht. Personopplysningsloven/Personvernforordningen.
Behandlingsansvarlig
Norsk Tipping ved administrerende direktør er behandlingsansvarlig for virksomhetens behandlinger av personopplysninger. Den daglige kontrollen av behandlinger av personopplysninger er delegert internt i Norsk Tipping.
Norsk Tipping har et personvernombud som ivaretar personverninteressene både for Norsk Tipping sine kunder, og ansatte i virksomheten. Personvernombudet gir råd og veiledning om behandling av personopplysninger, slik at dette foregår i tråd med regelverket.
Formål og rettslig grunnlag for behandling av personopplysninger
For at en behandling av personopplysning skal være lovlig må det blant annet vært et klart definert formål med behandlingen, og foreligge et gyldig rettsgrunnlag. Omfanget av behandlingen skal være begrenset til det som er nødvendig for å oppnå det konkrete formålet.
Artikkel 6 a-f i personvernforordningen beskriver de ulike behandlingsgrunnlagene man har for å behandle personopplysninger, og minst ett av disse vilkårene må være oppfylt. Det er i hovedsak fem ulike behandlingsgrunnlag Norsk Tipping benytter seg av; samtykke, oppfyllelse av en avtale, oppfylle en rettslig forpliktelse, utføre en oppgave i allmennhetens interesse eller berettiget interesse.
Det er frivillig å bli og å være kunde hos Norsk Tipping. Ved etablering av kundeforhold aksepterer du kundevilkår og spilleregler, som er en avtale mellom deg som kunde og Norsk Tipping. Denne avtalen er gjeldende hele kundeforholdet eller til ny avtale erstatter den gamle.
Norsk Tipping er underlagt pengespilloven og hvitvaskingsloven. I de tilfeller hvor det behandles personopplysninger for etterlevelse av disse lovverkene benyttes rettslig forpliktelse som behandlingsgrunnlag.
Formålet med behandling av personopplysninger tilhørende kunder er for å administrere kundeforholdet og for å ivareta våre forpliktelser i henhold til de enhver tid gjeldende lover og regler. Personopplysninger behandles for disse formålene:
- Ansvarlighetstiltak (rettslig forpliktelse)
Norsk Tipping skal sikre at pengespill avholdes i betryggende former under offentlig kontroll med sikte på å forebygge potensielle negative konsekvenser av pengespill, slik som spilleavhengighet. For å ivareta dette samfunnsoppdraget benyttes det et objektivt ansvarlighetsverktøy som analyserer kundens spilleatferd. I analysen inngår kundens spilletransaksjoner og hvor mye tid og penger kunden har brukt på spill. Verktøyet tilbyr også kunden å teste sine spillevaner. Resultatet inngår som en del av risikovurderingen Norsk Tipping bruker for tilrettelegging av personlige ansvarlighetstiltak. Hvis Norsk Tipping ser behov for iverksettelse av ansvarlighetstiltak, kan kunden blant annet bli kontaktet i form av en telefonsamtale. Norsk Tippings informasjon om kunder med uønsket spillemønster brukes til å hindre at særskilt utsatte grupper i denne risikosonen mottar spilltilbud eller markedskommunikasjon.
- Foreta sikker identifisering av kunden (rettslig forpliktelse)
For å bli kunde hos Norsk Tipping krever vi en sikker identifisering av deg som kunde. Som del av kunderegisteringsprosessen vil du derfor bli avkrevd legitimasjonskontroll, og det kreves bruk av spillekort/identifisering før levering av spill. Det er flere måter du kan gjøre dette på, eksempelvis ved hjelp av spillekortet, egen ID-app eller mobilnummer + fødselsdato. Norsk Tipping kan i enkelte tilfeller kreve bruk av personlig PIN-kode og engangspassord som sendes via SMS.
- Gjennomføre spill- og pengetransaksjoner (oppfylle avtale)
For at en kunde skal kunne levere spill (alle spill unntatt Flax), krever Norsk Tipping å vite hvem kunden er. Videre behandler Norsk Tipping betalingsinformasjon for å gjennomføre betaling av spill. Det samme er gjeldende for utbetaling av pengepremier. Dette er regulert i kundevilkår og spilleregler.
- Yte service (oppfylle avtale)
Dersom du har behov for å ta kontakt med Norsk Tipping kan dette gjøres i ulike kanaler. Når du tar kontakt, vil nødvendige personopplysninger for formålet bli behandlet.
- Sende driftsmelding (berettiget interesse)
Norsk Tipping kan sende driftsmelding (sms/e-post) i tilfeller hvor det foreligger vesentlige forhold som angår kundens spill eller kundeforhold.
- Foreta kundesegmentering (berettiget interesse)
Norsk Tipping har ulike kundesegmenter for å kunne kategorisere og analysere i henhold til strategiske mål.
- Gjennomføre ulike markedsaktiviteter på basis av statistikksegmenteringsarbeidet (samtykke)
Norsk Tipping sender ut nyhetsbrev til kunder som har samtykket til dette, så fremt disse kundene ikke er i risikosonen for å utvikle spilleavhengighet. Denne vurderingen blir gjort på bakgrunn av svarene i analyseverktøyet, som er beskrevet i første punkt.
- Personalisering (samtykke)
Norsk Tipping ønsker å tilby deg bedre tjenester, mer relevant innhold og interessante produkter på tvers av kanalene hvor du møter oss. Dette kan være enklere og raskere innganger til tjenester eller spill du bruker ofte, anbefalinger, mer innhold om saker du har vist interesse for, bedre kundeservice med mer. Det kan også bety mindre av det du ikke har vist interesse for. Dette omfatter at kommunikasjon og Norsk Tipping-relatert innhold som vises utenfor våre kanaler, for eksempel på nettaviser og i sosiale medier, også kan være tilpasset. For å kunne gjøre dette trenger vi å lagre og sammenstille data om deg og bruk av tjenestene våre, for eksempel hvilket Norsk Tipping-relatert innhold du har lest og ev. klikker på og din kjøpshistorikk.
- Markeds- og kundeundersøkelser (berettiget interesse)
Som kunde hos Norsk Tipping kan du bli invitert til å delta i markeds og kundeundersøkelser for å svare på spørsmål om våre produkter eller tjenenester. Behandlingen av personopplysninger er da basert på Norsk Tipping berettigede interesse av å få tilgang til informasjon om brukeropplevelser og kvaliteten på leverte tjenester. Dette gjør oss i stand til å måle effekten av forbedringstiltak og se på koblingen mellom dine opplevelser om våre tjenester og kundeatferd over tid. Slike opplysninger gjør oss i stand til å gi våre kunder et best mulig tilbud.
Henvendelser om markeds- eller kundeundersøkelser blir sendt ut av Norsk Tipping eller av en av våre samarbeidspartnere. Det er frivillig å delta på slike undersøkelser.Hvis du ikke vil dele denne typen opplysninger med oss, kan du la være å svare på undersøkelsen vi sender deg.
Hvilke personopplysninger behandles
Norsk Tipping behandler opplysninger om navn, fødselsnummer, kjønn, adresse, bankkontonummer, telefonnummer, e-postadresse, spillernummer, IP-adresse, geo-tag, PEP-status (Politisk eksponert person), spilleadferdsdata og spilltransaksjoner. Norsk Tipping tildeler deg identifiseringsnummer som knyttes til ditt kundeforhold. Disse opplysningene brukes for å administrere kundeforholdet og ivaretagelse av våre forpliktelser i henhold til lover og regler.
For utbetaling av Flax-premie til bankkonto for uregistrerte kunder, må Norsk Tipping behandle fødselsnummer og bankkontonummer.
Gjennomføring av ID- og betalingstjenester
Norsk Tipping benytter Buypass som leverandør av ID- og betalingstjenester. Norsk Tipping deler følgende personopplysninger med Buypass: navn, fødselsnummer, adresse, bankkontonummer, telefonnummer, spillernummer, e-postadresse og betalingskort. Buypass håndterer betalingstransaksjonene på vegne av Norsk Tipping.
Buypass er formell utsteder av eID på nivå eIDAS betydelig, i tråd med eIDAS-forordningen.
Innsamling av personopplysninger
Som følge av pålagt samfunnsoppdrag gjennom pengespilloven stiller Norsk Tipping krav om at alle spill (utenom Flax) skal være registrerte spill. Ved opprettelse av kundeforhold gjøres det oppslag mot Folkeregisteret for å sikre at korrekte personopplysninger blir registrert hos Norsk Tipping. Folkeregisteret inneholder blant annet opplysninger om registrertes navn og adresse til personer med tilknytning til Norge. Endringer på disse opplysningene vil jevnlig bli oversendt til Norsk Tipping, via en tredjepart, slik at Norsk Tipping til enhver tid har korrekte navn og adresse om kundene våre.
Norsk Tipping sammenstiller innsamlet informasjon ved bruk av verktøy og tjenester fra tredjeparts leverandører. Norsk Tipping bruker informasjonskapsler (cookies), som er en tekstfil som lastes ned og lagres på brukerens datamaskin når nettsiden åpnes. Informasjonskapselen brukes for eksempel til å lagre innloggingsdetaljer, huske innhold i handlevognen eller registrere hvor brukeren beveger seg på sidene. Dette gjør at vi bedre kan tilpasse websider til brukerens behov.
Databehandler og tredjepart
For å oppfylle vår avtale med deg, bruker Norsk Tipping eksterne tjenesteleverandører. I de tilfellene Norsk Tipping har behov for å la en tjenesteleverandør behandle dine personopplysninger, benyttes det en databehandleravtale eller lignende dokumentasjon som sørger for sikker behandling mellom Norsk Tipping og leverandøren. Dersom bruk av databehandlere innebærer overføring av personopplysninger til land utenfor EU/EØS, eller til land som ikke er forhåndsgodkjente av EU-kommisjonen vil Norsk Tipping sørge for at det gis nødvendige garantier, for eksempel ved bruk av EUs standardavtalevilkår.
Norsk Tipping følger opp databehandleravtalene og gjennomfører sikkerhetsrevisjoner ovenfor tjenesteleverandørene for å forsikre oss om at dine personopplysninger blir lagret og behandlet på en sikker måte. Norsk Tipping stiller blant annet forpliktende krav om at leverandøren ikke kan behandle kundenes personopplysninger for andre formål enn det som er beskrevet i databehandleravtalen.
Norsk Tipping vil ikke utlevere kundens personopplysninger til tredjeparter, med unntak for Lotteritilsynet, eller med mindre slik utlevering er påkrevd i henhold til gjeldende lovgivning (for eksempel politiet). Opplysninger kan også utleveres til tredjeparter dersom dette følger av kundeavtalen, eller kunden har samtykket særskilt til dette. I slike tilfeller utleveres kun informasjon som er nødvendig og relevant for å oppnå formålet.
Norsk Tipping benytter Google Analytics til analyse og digital brukeratferd. Formålet med behandlingen er å optimalisere kundeopplevelsen, og gi Norsk Tipping innsikt om hvordan vi kan forbedre løsningene våre. Av personopplysninger er det maskerte IP-adresser eller pseudonymiserte opplysninger som behandles.
Norsk Tipping benytter Firebase i forbindelse med utsending av push-meldinger til kunder som har samtykket til dette. Av personopplysninger er det kun en installasjons-id som behandles, dette er å anse som en pseudonymisert personopplysning.
Norsk Tipping bruker Impact Tech for å beregne aktivitet og avregne provisjon til deres ekommisjonærer. Av personopplysninger som brukes er det pseudonymiserte opplysninger som behandles.
Norsk Tipping benytter en observasjonsplattform bestående av flere systemer for analyse, feilsøking og monitorering av kundeopplevelsen og it-tjenester. Formålet med behandlingen er å optimalisere kundeopplevelsen, og gi Norsk Tipping innsikt om hvordan løsningene yter, samt hvor vi kan forbedre løsningene våre for å opprettholde en sikker og stabil drift. Av personopplysninger er det pseudonymiserte opplysninger, ip-adresser sammen med app- og nettleserinformasjon som behandles.
Lagring og sletting av personopplysninger
Norsk Tipping lagrer personopplysninger så lenge det er nødvendig, inntil fem år. Lagring av kundedata skjer i våre interne spillsystemer, kundesystemer og analysesystemer. Norsk Tipping vurderer og dokumenterer behovet for lagring, sletting og anonymisering av personinformasjon og har etablert egne rutiner for dette.
Personopplysninger som kan knyttes til hvitvaskingslovverk kan lagres inntil 10 år, jf. hvitvaskingsloven.
Sikring av personopplysninger
Norsk Tipping arbeider kontinuerlig med å sikre at dine personopplysninger er beskyttet mot tap, ødeleggelse og uautorisert adgang.
Norsk Tipping benytter seg av databehandlere for å levere ulike tjenester. I den forbindelse behandles kun personopplysninger som er nødvendige for å oppnå formålet med behandlingen. I tillegg benyttes databehandleravtale eller lignende dokumentasjon, som beskrevet i punkt 6. Videre tilstreber Norsk Tipping å benytte seg av pseudonymiserte opplysninger i de tilfeller dette er mulig.
Ved alvorlige sikkerhetsavvik knyttet til behandling av personopplysninger vil Norsk Tipping uten unødvendig opphold orientere de berørte kundene, samt nasjonale tilsynsmyndigheter om omfang og konsekvenser av slike hendelser.
Kundens rettigheter
Du har rett til å be om innsyn, korrigering eller sletting av personopplysninger eller begrensning av behandlingen som gjelder deg selv. Før Norsk Tipping utgir slike opplysninger, må vi være sikre på din identitet. Dersom du mener at Norsk Tippings behandling av personopplysninger er ulovlig eller på andre måter baserer seg på bruk av feil/ukorrekt informasjon, har du anledning til å protestere mot denne behandlingen og be om at dette stanses eller korrigeres. Slike henvendelser må rettes til kundeservice, og vil normalt bli behandlet innen 30 dager.
Henvendelser som gjelder korrigering av personopplysninger, som er hentet fra Folkeregisteret, må rettes til skatteetaten (https://skatteetaten.no).
Du kan klage til Datatilsynet dersom du mener Norsk Tipping behandler dine personopplysninger i strid med personopplysningsloven.
Kontaktinformasjon
Dersom du ønsker å komme i kontakt med Norsk Tipping vedrørende dine rettigheter eller Norsk Tippings behandling av personopplysninger, kan du ta kontakt med kundeservice gjennom; chat på «min side», via e-post til [email protected].