Zimpler nätkasino
Senast uppdaterad: 1 september 2025
Den här sidan om Zimpler nätkasino förklarar vilka uppgifter som kan samlas in vid konto- och betalningsaktivitet, varifrån de kan komma, varför de behandlas, vem som kan ta emot dem och hur länge de kan sparas. Personuppgiftsansvarig: Northbound N.V. Registrerad adress: Emancipatie Boulevard Dominico F. “Don” Martina 31, Willemstad, Curaçao. Kasinots slutliga domän: zimplercasino.com.
Vilka uppgifter kan samlas in
Kontouppgifter kan omfatta flera kategorier av information som uppstår vid konto, betalning eller verifiering. Beroende på tjänst och aktivitet kan det vara:
- identitetsuppgifter;
- kontaktuppgifter;
- bankuppgifter;
- transaktionsuppgifter.
Registreringsfält, minimiålder och andra kontouppgifter som samlas in:
- Registrering kräver e-postadress, lösenord, fullständigt namn, födelsedatum, bosättningsland, vald valuta (SEK för svenska spelare) och valfritt mobilnummer.
- Minimiåldern är 18 år.
- Zimpler personuppgifter omfattar även tekniska kontouppgifter. Ytterligare information kan vara IP-adress vid registrering, enhetsidentifierare, språkval, kommunikationssamtycken, användarnamn och konto-ID.
Dataöversikt
Datatyp | Vad den kan innehålla | Varför den kan användas |
|---|
Identitet | namn, födelsedatum och identitetsuppgifter | verifiering och kontokontroller |
Kontakt | e-post, telefon, adress och IP-adress | kommunikation, säkerhet och kontosupport |
Bankuppgifter | bankkontouppgifter | betalningsinitiering och autentisering |
Transaktion | belopp och transaktionsuppgifter | betalningshantering, register och felsökning |
Identitet | Vad den kan innehålla namn, födelsedatum och identitetsuppgifter | Varför den kan användas verifiering och kontokontroller |
|---|
Kontakt | Vad den kan innehålla e-post, telefon, adress och IP-adress | Varför den kan användas kommunikation, säkerhet och kontosupport |
|---|
Bankuppgifter | Vad den kan innehålla bankkontouppgifter | Varför den kan användas betalningsinitiering och autentisering |
|---|
Transaktion | Vad den kan innehålla belopp och transaktionsuppgifter | Varför den kan användas betalningshantering, register och felsökning |
|---|
Zimpler betalningsuppgifter skiljer vanliga identitets- och kontaktuppgifter från bank- och transaktionsuppgifter som är kopplade till betalningsaktivitet.
Varifrån personuppgifter kan komma
Alla uppgifter fylls inte i direkt i ett formulär. Personuppgifter kan beroende på tjänst komma från:
- spelaren;
- banken;
- handlaren;
- externa verifieringsleverantörer.
Externa datakällor, identitetsdatabaser eller berikningstjänster som används av kasinot:
Personuppgifter kan tas emot från:
- Betalningsdata kan komma från transaktionsleverantörer. Zimpler betalningar kan ge transaktionsstatus, betalarreferenser och risksignaler; motsvarande uppgifter kan också komma från Trustly, Skrill, Neteller samt inlösande banker för Visa och Mastercard.
- Verifieringsleverantören Sumsub — resultat av identitetskontroll, dokumentäkthet samt kontroll mot PEP- och sanktionslistor.
- Bedrägeriförebyggande SEON — enhetsidentifierare, IP-adressens riskprofil och beteendebaserade risksignaler.
- Offentliga register och sanktionslistor kan användas för kontroller mot penningtvätt när lagen kräver det.
Ingen ytterligare komplettering av uppgifter används utöver dessa kategorier om det inte anges i ett särskilt meddelande.
Varför verifiering använder personuppgifter
Zimpler verifiering använder uppgifter för att bekräfta identitet, förebygga bedrägeri och uppfylla krav mot penningtvätt. Kontroller kan också säkerställa att rätt person använder kontot eller betalningsmetoden och kan innehålla kontroller mot relevanta listor eller automatiserade kontroller.
Verifieringsleverantör, dokumenttyper, automatisk eller manuell granskning, beslutsregler och lagring av kontrolluppgifter:
Verifiering hanteras av Sumsub. Dokument kan omfatta:
- myndighetsutfärdad fotolegitimation, till exempel pass, körkort eller nationellt ID;
- adressbevis som inte är äldre än tre månader;
- ett foto av personen tillsammans med identitetshandlingen;
- bevis på ägarskap av betalningsmetod, till exempel skärmbild från Skrill eller kontoutdrag;
- underlag om pengarnas eller förmögenhetens ursprung när det krävs.
Zimpler identitetskontroll omfattar även uppgifter från granskningen:
- Automatiska kontroller bedömer dokumentens äkthet och jämför mot sanktions- och PEP-listor.
- Utbildad personal för regelefterlevnad gör manuell granskning i komplexa fall eller när automatiska kontroller inte räcker.
- Resultatet kan bli godkänd, nekad eller begäran om mer information.
- Verifieringsuppgifter lagras i 5 år efter att kontot stängts för AML- och tviständamål.
Bank- och betalningsuppgifter
- Vid betalning via Pay by Bank sker autentiseringen genom bankflödet som används för att godkänna transaktionen.
- Banklösenord eller BankID-koder ska inte skickas till kasinot i vanliga meddelanden.
- Belopp och valt konto bör kontrolleras före godkännande.
- Zimpler bankuppgifter kan också omfatta information från transaktionsregister. Transaktionsuppgifter kan omfatta använt bankkonto, belopp och andra betalningsdetaljer.
Betalningsleverantörer, integrationen med Pay by Bank och ansvarsfördelning mellan leverantörerna och kasinots personuppgiftsansvarige:
- Pay by Bank tillhandahålls genom angiven betalningsleverantör och, där det finns, Trustly.
- Spelaren skickas till en säker bankmiljö för att autentisera betalningen.
- Kasinot får bara en teknisk identifierare, transaktionsreferens, belopp och status — inte bankinloggning eller fullständiga bankkontouppgifter.
- Zimpler dataskydd håller bankuppgifter åtskilda från kasinots egna register när bankautentiseringen sker hos betalningsleverantören. Betalningsleverantörer agerar som självständigt personuppgiftsansvariga för autentisering och behandling av betalningsinstruktioner, medan kasinot ansvarar för transaktionsdata som tas emot.
- Fullständiga betalningsuppgifter ska bara anges på leverantörens säkra sida.
Hur länge uppgifter kan sparas
Att stänga ett konto betyder inte att alla uppgifter raderas direkt. Finansiella och regelrelaterade register kan omfattas av lagringskrav. Olika datakategorier kan därför ha olika lagringstid beroende på syfte och rättslig skyldighet.
Lagringstid för kontouppgifter, transaktioner, register för kundkontroll, kommunikation med kundtjänsten, loggar, marknadsföringsdata och kakor:
- Zimpler datalagring varierar efter typ av uppgift. Konto- och profildata: under kontots livstid plus 5 år efter stängning.
- Transaktionsregister: 5 år från transaktionsdatum.
- KYC- och verifieringsregister: 5 år efter att kontot stängts.
- Kommunikation med kundtjänsten: 2 år efter att ärendet avslutats.
- Server- och åtkomstloggar: 12 månader.
- Register över marknadsföringssamtycke: under samtyckets giltighetstid och en rimlig period efter återkallelse för att visa efterlevnad.
- Uppgifter om kakor: upp till 12 månader för analys- och inställningskakor; sessionskakor upphör när webbläsaren stängs.
Efter relevant lagringstid raderas uppgifter säkert eller anonymiseras oåterkalleligt.
Vem som kan ta emot personuppgifter
Zimpler datadelning begränsas till tydligt angivna syften. Personuppgifter kan delas med parter som deltar i betalning, verifiering eller kontohantering, till exempel banker, handlare och betalningssystem. Specialiserade tjänsteleverantörer kan få uppgifter när det behövs för att leverera, verifiera eller skydda tjänsten.
Betalnings- och verifieringsleverantörer, serverdrift, kommunikationsverktyg, analysleverantörer, spelleverantörer och andra relevanta mottagare:
- Betalningsleverantörer omfattar Zimpler, Trustly, Skrill, Neteller, inlösande banker för Visa och Mastercard samt mellanhänder för banköverföring.
- Verifieringsleverantör: Sumsub.
- Bedrägeriförebyggande: SEON Technologies Ltd.
- Zimpler dataskydd Sverige omfattar även användning av externa tjänster. Serverdrift och CDN: Amazon Web Services i Frankfurt, Tyskland, samt Cloudflare.
- Kommunikation: SendGrid för e-post och tawk.to för chatt.
- Analys: Google Analytics 4 med IP-anonymisering och Hotjar med maskning av känsliga fält.
- Spelleverantörer: NetEnt, Pragmatic Play, Evolution Gaming, Play’n GO och andra studios vars spel finns på plattformen. De kan få användar-ID och sessionsdata men inte betalningsuppgifter.
- Professionella rådgivare: juridiska rådgivare, revisorer och konsulter inom regelefterlevnad.
- Myndigheter: tillsynsmyndigheter, brottsbekämpning, domstolar och finansunderrättelseenheter när lagen kräver det.
Kakor, dataöverföringar och rättigheter
Zimpler kakor omfattar samtycke och spårningsval. Kategorier av kakor, samtyckeshantering, analysverktyg och annonsteknik:
- Nödvändiga kakor: sessionsidentifierare, CSRF-skydd och status för samtycke till kakor.
- Inställningskakor: språk, valuta och visningsinställningar, lagras upp till 12 månader.
- Analyskakor: Google Analytics 4 med IP-anonymisering och Hotjar; används för att förstå användning och förbättra tjänsten.
- Marknadsföringskakor: pixlar från Facebook, Twitter och Google Ads får sättas först efter samtycke och endast för kampanjmätning eller återmarknadsföring.
- CookieYes-panelen ger användaren möjlighet att godkänna eller neka icke-nödvändiga kakor. Valet lagras i 12 månader.
Serverdrift, serverplatser och skydd för internationella dataöverföringar:
- Zimpler dataöverföring omfattar personuppgifter som överförs utanför EES. Primär serverdrift sker hos Amazon Web Services (AWS) i Frankfurt, Tyskland (eu-central-1).
- Cloudflare tillhandahåller CDN och säkerhet och kan behandla begränsade uppgifter vid globala nätverksnoder.
- Om personuppgifter överförs till ett land utan EU-beslut om adekvat skydd kan EU:s standardavtalsklausuler, en lämplig riskbedömning och tekniska skydd som kryptering eller pseudonymisering användas.
- Uppgifter kan också behandlas i Curaçao för tillsyns- och administrativa syften.
Tillämpliga rättsliga grunder efter ändamål:
- Zimpler rättslig grund beror på behandlingsändamålet. Avtal: kontohantering, tillhandahållande av spel och betalningshantering.
- Rättslig förpliktelse: identitetskontroll, AML-kontroller, registerhållning och utlämnande till myndigheter.
- Berättigat intresse: bedrägeriförebyggande, nätverkssäkerhet, förbättring av tjänsten och direktmarknadsföring där GDPR och svensk reglering tillåter det.
- Samtycke: icke-nödvändiga kakor, marknadsföringsmejl eller SMS där lagen kräver samtycke samt eventuella särskilda kategorier av personuppgifter.
För användare i Sverige bygger dataskyddsramen på EU:s GDPR, dataskyddslagen (2018:218) och annan relevant svensk reglering. Samtycke kan återkallas när som helst utan att påverka behandling som redan har genomförts lagligt före återkallelsen.
Zimpler rättigheter till personuppgifter beror på den tillämpliga ramen. Spelaren kan beroende på situation ha rätt att:
- begära tillgång till sina personuppgifter;
- begära rättelse av felaktiga uppgifter;
- begära radering när uppgifterna inte längre behöver sparas;
- begära begränsning eller invända mot viss behandling;
- begära dataportabilitet där villkoren är uppfyllda;
- återkalla samtycke när samtycke är den rättsliga grunden.
Rättigheterna innebär inte att varje uppgift alltid måste raderas på begäran.
Förfarande, kontaktkanal, identitetskontroll och svarstid för att använda dataskyddsrättigheter:
- För att använda en dataskyddsrättighet kontaktas privacy@zimplercasino.com från e-postadressen som är registrerad på kontot.
- För Zimpler registerutdrag kan ytterligare uppgifter, exempelvis konto-ID eller identitetsbevis, begäras för att verifiera förfrågan.
- Svar lämnas normalt inom en månad och tidsfristen kan förlängas i komplexa fall inom de gränser som GDPR tillåter.
- Uppenbart ogrundade eller orimliga begäranden kan nekas eller medföra en rimlig administrativ avgift där lagen tillåter det.
Tillsynsmyndighet eller klagomålsorgan efter marknad:
Dataskyddsklagomål kan lämnas via relevant tillsynsväg. Northbound N.V. omfattas fortsatt av tillämpligt dataskydd i Curaçao. Zimpler klagomål om personuppgifter kan i Sverige lämnas till Integritetsskyddsmyndigheten (IMY) när GDPR och svensk dataskyddslag gäller.
Säkerhet, minderåriga och dataskyddskontakt
Säkerhetsåtgärder, kryptering, åtkomstkontroller, bedrägeriverktyg, incidenthantering och lagringskontroller:
- Informationssäkerheten kombinerar tekniska och organisatoriska kontroller. Kryptering under överföring: TLS 1.3 över hela plattformen.
- Kryptering vid lagring: AES-256 för databaser och säkerhetskopior.
- Åtkomstkontroller: rollbaserad åtkomst med multifaktorautentisering för personal och principen om minsta behörighet.
- Zimpler säkerhet använder SEON för enhetsidentifiering, bedömning av IP-adressens riskprofil och transaktionsövervakning.
- Incidenthantering: dokumenterad process med anmälan till tillsynsmyndighet inom 72 timmar där GDPR kräver det och information till berörda personer när det behövs.
- Lagringskontroller: data lagras i AWS-infrastruktur som omfattas av ISO 27001 och SOC 1/2/3; regelbundna penetrationstester och sårbarhetsskanningar.
Minimiålder och hantering av uppgifter kopplade till ett minderårigt konto:
- Minimiåldern för spelare i Sverige är 18 år.
- Om ett minderårigt konto upptäcks stängs det, vinster hanteras enligt villkoren och personuppgifter raderas utom det som behövs för att förhindra ny registrering, exempelvis en pseudonymiserad identifierare baserad på e-postadressen i en spärrlista.
- Vårdnadshavare som misstänker minderårigt spel bör kontakta kundtjänsten direkt.
Åldersgräns och säkerhet blir lättare att följa när spelaren håller sig till några grundregler:
- använda normala konto- och betalningsvägar;
- hålla lösenord och BankID-autentisering privata;
- kontrollera domänen innan känsliga uppgifter anges;
- undvika att skicka identitetshandlingar i vanliga meddelanden;
- granska oväntade betalnings- eller verifieringsförfrågningar före godkännande.
Kontakt för dataskydd är:
- Personuppgiftsansvarig: Northbound N.V.
- Dataskyddsombud: Northbound N.V.
- E-post: privacy@zimplercasino.com
- Registrerat bolagsnamn: Northbound N.V.
- Registrerad adress: Emancipatie Boulevard Dominico F. “Don” Martina 31, Willemstad, Curaçao
- Tillsynsmyndigheter: Curaçaos dataskyddsmyndighet inom den personuppgiftsansvariges jurisdiktion; Integritetsskyddsmyndigheten (IMY) där GDPR och svensk dataskyddslag är tillämpliga.