Sist oppdatert: 6. februar 2026
1. Identitet og kontaktinformasjon for den behandlingsansvarlige
Den behandlingsansvarlige som er ansvarlig for behandling av personopplysninger samlet inn via nettstedet https://norwaytopcasino.com/ («nettstedet») er:
南阳利启信息科技有限公司, 河南省淅川县龙城街道上亿广场一期20号楼408-409 宿州市, JS, 320500, China
E-post: kontakt@norwaytopcasino.com
Alle referanser i denne personvernerklæringen til «vi», «oss» eller «vår» skal betegne 南阳利启信息科技有限公司 i sin egenskap av behandlingsansvarlig i henhold til forordning (EU) 2016/679 («personvernforordningen» eller «GDPR»), slik den er innlemmet i norsk lov ved personopplysningsloven av 15. juni 2018 (LOV-2018-06-15-38, «personopplysningsloven»).
2. Omfang og formål med denne personvernerklæringen
Denne personvernerklæringen gjelder for alle personopplysninger som behandles via nettstedet. Vår virksomhet består av å tilby informativt og sammenlignende innhold om nettkasinomerker til enkeltpersoner som hovedsakelig befinner seg i Norge. Vi driver ikke kasinotjenester selv; snarere annonserer og presenterer vi anmeldelser av tredjeparts kasinooperatører for personer som kan være interessert i slike tjenester.
Ved å gå inn på eller bruke nettstedet, bekrefter du at du har lest og forstått vilkårene som er angitt her. Der samtykke utgjør det juridiske grunnlaget for en bestemt kategori av behandling, skal slikt samtykke innhentes separat i samsvar med artikkel 7 i GDPR og den norske loven om elektronisk kommunikasjon (Ekomloven), med endringer som trådte i kraft 1. januar 2025.
3. Kategorier av personopplysninger som samles inn
Vi kan samle inn og behandle følgende kategorier av personopplysninger når du besøker eller samhandler med nettstedet:
Tekniske og bruksdata: IP-adresser, nettlesertype og -versjon, operativsystem, henvisende URL-er, besøkte sider, varighet av besøk, klikkatferd, enhetsidentifikatorer og lignende tekniske metadata generert automatisk ved tilgang til nettstedet.
Informasjonskapsler og sporingsdata: Informasjon lagret via informasjonskapsler, web beacons og analoge sporingsteknologier, som beskrevet mer detaljert i avsnitt 10 nedenfor.
Kommunikasjonsdata: Alle personopplysninger du frivillig oppgir når du kontakter oss via kontaktskjemaet eller e-post, inkludert navn, e-postadresse og innholdet i korrespondansen din.
Analysedata: Aggregerte og i visse tilfeller individuelt identifiserbare data samlet inn via tredjeparts analysetjenester (som Google Analytics) for å evaluere nettstedets ytelse og besøkendes engasjementsmønstre.
Vi samler ikke bevisst inn sensitive personopplysninger (kjent som «spesielle kategorier» i henhold til artikkel 9 i GDPR), og vi samler heller ikke bevisst inn personopplysninger fra barn under 13 år (den digitale aldersgrensen fastsatt i henhold til paragraf 5 i personopplysningsloven).
4. Rettslig grunnlag for behandling av personopplysninger
I samsvar med artikkel 6(1) i GDPR behandler vi kun personopplysninger der det foreligger et rettslig grunnlag. Det spesifikke rettslige grunnlaget som gjelder for hver behandlingsaktivitet er angitt nedenfor:
Samtykke (artikkel 6(1)(a) i GDPR): Vi er avhengige av ditt fritt gitte, spesifikke, informerte og utvetydige samtykke for plassering av ikke-essensielle informasjonskapsler (inkludert analyse- og markedsføringsinformasjonskapsler) og for all direkte markedsføringskommunikasjon. Du kan når som helst trekke tilbake samtykket, uten at det påvirker lovligheten av behandlingen som ble utført før tilbaketrekkingen.
Legitime interesser (artikkel 6(1)(f) GDPR): Visse behandlingsaktiviteter utføres på grunnlag av våre legitime interesser, forutsatt at slike interesser ikke overstyres av dine grunnleggende rettigheter og friheter. Behandlingsaktiviteter som faller inn under dette rettslige grunnlaget inkluderer: drift og vedlikehold av nettstedet; utføre intern analyse for å forstå trafikkmønstre, forbedre innhold og forbedre brukeropplevelsen; oppdage og forhindre tekniske feil, svindel og sikkerhetshendelser; og sikre driftsstabilitet og funksjonalitet i systemene våre. Vi har gjennomført en avveiningstest for hver av disse aktivitetene for å bekrefte at våre interesser ikke uforholdsmessig påvirker dine personvernrettigheter.
Juridisk forpliktelse (artikkel 6(1)(c) GDPR): Der behandling er nødvendig for å overholde en juridisk forpliktelse som vi er underlagt i henhold til norsk lov eller EU-lov, behandler vi data i samsvar med dette. Slike forpliktelser kan oppstå i henhold til skatte-, regnskaps- eller regulatoriske krav, eller som svar på et lovlig pålegg eller direktiv fra Datatilsynet eller en annen kompetent myndighet.
5. Hvordan vi bruker dine personopplysninger
Personopplysningene vi samler inn brukes utelukkende til formålene som er beskrevet nedenfor. Hvert formål er knyttet til ett eller flere av de rettslige grunnlagene som er identifisert i avsnitt 4:
Å tilby, vedlikeholde og forbedre innholdet og funksjonaliteten på nettstedet, og dermed sikre at besøkende mottar nøyaktig og oppdatert informasjon om kasinomerkene vi presenterer. Å analysere og evaluere brukstrender gjennom anonymiserte og pseudonymiserte statistiske rapporter, slik at vi kan ta informerte redaksjonelle og tekniske beslutninger. Å svare på henvendelser og korrespondanse rettet til oss via kontakt-e-postadressen eller et hvilket som helst kontaktskjema som er tilgjengelig på nettstedet. Å oppdage, undersøke og forhindre sikkerhetshendelser, inkludert uautorisert tilgang til våre servere eller infrastruktur. Å overholde gjeldende juridiske forpliktelser, inkludert journalføring og rapporteringsplikt i henhold til norsk skatte- og regnskapslovgivning.
Vi selger, leier eller leaser ikke personopplysninger til noen tredjepart. Vi bruker heller ikke personopplysninger til automatisert beslutningstaking eller profilering som gir rettslige virkninger eller lignende betydelige konsekvenser for de registrerte, i henhold til artikkel 22 i GDPR.
6. Mottakere og utlevering av personopplysninger
I løpet av vår virksomhet kan visse kategorier av mottakere motta eller få tilgang til personopplysninger som behandles gjennom nettstedet:
Hosting- og infrastrukturleverandører: Vi bruker tredjeparts hostingtjenester for å lagre nettstedsdata og vedlikeholde serverinfrastruktur. Slike leverandører fungerer som databehandlere på våre vegne og er kontraktsmessig bundet av databehandleravtaler i samsvar med artikkel 28 i GDPR.
Analyseleverandører: Vi benytter tredjeparts analysetjenester (f.eks. Google Analytics) som samler inn og behandler tekniske data og bruksdata. Der disse leverandørene opererer som uavhengige behandlingsansvarlige, er datadeling regulert av deres respektive personvernregler, og vi har sørget for at det er på plass nødvendige sikkerhetstiltak.
Annonseringspartnere: Ettersom vår virksomhet involverer reklame for nettkasinomerker, kan vi dele begrensede, ikke-direkte identifiserbare data med annonsepartnere for å evaluere kampanjeytelse. Der slik deling involverer personopplysninger, skjer det kun med ditt samtykke eller på grunnlag av en legitim interesse, og underlagt kontraktsmessige begrensninger for videre bruk.
Juridiske og regulerende myndigheter: Vi kan utlevere personopplysninger til domstoler, regulerende organer eller politimyndigheter der det er påkrevd ved lov, eller for å beskytte våre juridiske rettigheter, forsvare seg mot krav eller svare på en gyldig rettsprosess.
Ingen utlevering av personopplysninger til noen mottaker skjer uten et gyldig rettslig grunnlag og, der det er aktuelt, passende kontraktsmessige sikkerhetstiltak.
7. Internasjonale dataoverføringer
Personopplysninger som samles inn via nettstedet lagres hovedsakelig på servere som ligger innenfor Det europeiske økonomiske samarbeidsområdet (EØS). Gitt arten av internettbaserte tjenester og involveringen av tredjeparts tjenesteleverandører, kan overføringer av personopplysninger utenfor Norge og utenfor EØS forekomme under spesifikke omstendigheter.
Overføringer til land med en tilstrekkelighetsbeslutning: Når personopplysninger overføres til et land eller en internasjonal organisasjon som Europakommisjonen har utstedt en tilstrekkelighetsbeslutning for i henhold til artikkel 45 i GDPR, skjer slike overføringer på grunnlag av at mottakerjurisdiksjonen gir et databeskyttelsesnivå som i hovedsak tilsvarer det som gis innenfor EØS. En gjeldende liste over tilstrekkelige jurisdiksjoner vedlikeholdes av Europakommisjonen og kan konsulteres på https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
Overføringer underlagt passende sikkerhetstiltak: I mangel av en tilstrekkelighetsbeslutning, utføres overføringer av personopplysninger til tredjeland kun der passende sikkerhetstiltak er implementert, som kreves i artikkel 46 i GDPR. Den primære beskyttelsesmekanismen vi bruker er Europakommisjonens standardkontraktsklausuler (SCC-er), vedtatt ved Kommisjonens gjennomføringsbeslutning (EU) 2021/914 av 4. juni 2021. Disse klausulene pålegger dataimportøren bindende kontraktsmessige forpliktelser og gir de registrerte håndhevbare rettigheter.
Konsekvensvurdering av overføring: Før enhver overføring til et tredjeland som ikke er dekket av en tilstrekkelighetsbeslutning, utfører vi en konsekvensvurdering av overføring i samsvar med anbefalingene fra Det europeiske databeskyttelsesrådet (EDPB). Der vurderingen viser at mottakerlandets lover eller praksis kan påvirke effektiviteten av standardkontraktsklausulene, implementeres supplerende tekniske, organisatoriske eller kontraktsmessige tiltak for å sikre et i hovedsak tilsvarende beskyttelsesnivå.
Spesifikke overføringer: For tiden kan personopplysninger overføres til USA i forbindelse med vår bruk av leverandører av analyse- og reklameteknologi. Slike overføringer er regulert enten av EU-USAs personvernrammeverk (der mottakeren er en sertifisert deltaker) eller av standardkontraktsklausuler supplert med ytterligere tekniske sikkerhetstiltak, inkludert kryptering under overføring og i ro.
Du kan be om en kopi av gjeldende overføringsmekanisme eller sikkerhetsdokumentasjon ved å kontakte oss på kontakt@norwaytopcasino.com.
8. Sikkerhetstiltak
Vi implementerer tekniske og organisatoriske tiltak som er utformet for å beskytte personopplysninger mot uautorisert tilgang, utilsiktet tap, ødeleggelse, endring og andre former for ulovlig behandling, i samsvar med artikkel 32 i GDPR.
Tekniske sikkerhetstiltak: Nettstedet serveres via HTTPS ved hjelp av TLS (Transport Layer Security)-kryptering for å beskytte data som overføres mellom nettleseren din og våre servere. Sikkerhetstiltak på serversiden inkluderer brannmurkonfigurasjoner, inntrengingsdeteksjonssystemer og regelmessig programvareoppdatering for å håndtere kjente sårbarheter. Tilgang til databaser og systemer som inneholder personopplysninger er begrenset gjennom rollebaserte tilgangskontroller og flerfaktorautentisering. Sikkerhetskopier av nettstedsdata krypteres og lagres i sikre, tilgangskontrollerte miljøer.
Organisatoriske sikkerhetstiltak: Tilgang til personopplysninger er begrenset til autorisert personell som trenger slik tilgang for å utføre sine oppgaver, og alle slike personer er underlagt taushetsplikt. Interne retningslinjer og prosedyrer styrer håndtering, lagring og avhending av personopplysninger gjennom hele livssyklusen. Vi gjennomfører periodiske gjennomganger av våre sikkerhetspraksiser for å identifisere og utbedre potensielle sårbarheter.
Hendelsesrespons: Ved et brudd på personopplysninger som sannsynligvis vil føre til en risiko for fysiske personers rettigheter og friheter, skal vi varsle Datatilsynet innen 72 timer etter at vi ble oppmerksomme på bruddet, i samsvar med artikkel 33 i GDPR. Der bruddet sannsynligvis vil føre til høy risiko for berørte personer, skal vi også informere disse personene direkte om bruddet uten unødig forsinkelse, i samsvar med artikkel 34 i GDPR.
Selv om vi gjør kommersielt rimelige anstrengelser for å beskytte personopplysninger, er ingen metode for elektronisk overføring eller lagring helt ufeilbarlig. Følgelig kan vi ikke garantere absolutt sikkerhet, men vi forplikter oss til å opprettholde en beskyttelsesstandard som er passende for arten, omfanget og risikoene forbundet med våre behandlingsaktiviteter.
9. Datalagring
Personopplysninger lagres kun så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for, eller som kreves av gjeldende juridiske, skattemessige eller regnskapsmessige forpliktelser. Tekniske og bruksdata som samles inn gjennom informasjonskapsler lagres i samsvar med levetiden til den aktuelle informasjonskapselen, som angitt i vår samtykkemekanisme for informasjonskapsler. Kommunikasjonsdata som sendes inn via kontaktskjemaet vårt eller e-posten vår lagres i maksimalt 24 måneder etter siste interaksjon, med mindre en lengre oppbevaringsperiode er påkrevd ved lov. Ved utløpet av den gjeldende oppbevaringsperioden slettes eller anonymisert slik at den ikke lenger kan knyttes til en identifisert eller identifiserbar person.
10. Informasjonskapsler og sporingsteknologier
Nettstedet bruker informasjonskapsler og lignende sporingsteknologier. I samsvar med den norske loven om elektronisk kommunikasjon (Ekomloven), med endringer og gjeldende fra 1. januar 2025 (paragraf 3-15, som erstatter den tidligere paragraf 2-7b), og GDPR, innhenter vi ditt uttrykkelige, aktive samtykke før vi plasserer unødvendige informasjonskapsler på enheten din. Essensielle (strengt nødvendige) informasjonskapsler, som er nødvendige for grunnleggende drift og sikkerhet på nettstedet, kan plasseres uten samtykke.
Vårt samtykkebanner for informasjonskapsler, som vises ved ditt første besøk, lar deg godta eller avvise unødvendige informasjonskapsler med like stor fremtredende plassering og administrere dine preferanser på et detaljert nivå. Du kan endre eller trekke tilbake ditt samtykke til informasjonskapsler når som helst via grensesnittet for samtykkehåndtering som er tilgjengelig på nettstedet. Detaljert informasjon om de spesifikke informasjonskapslene som brukes, deres kategorier, formål, innsamlede data, levetid og identiteten til tredjepartsleverandører finnes i selve samtykkemekanismen for informasjonskapsler og/eller i vår separate policy for informasjonskapsler (hvis publisert).
11. Dine rettigheter som registrert
I henhold til GDPR og personopplysningsloven har du rett til å utøve følgende rettigheter knyttet til dine personopplysninger:
Rett til innsyn (artikkel 15 i GDPR): Du kan be om bekreftelse på om personopplysninger om deg behandles, og i så fall få en kopi av slike opplysninger sammen med informasjon om behandlingen.
Rett til retting (artikkel 16 i GDPR): Du kan be om retting av unøyaktige personopplysninger eller utfylling av ufullstendige opplysninger.
Rett til sletting (artikkel 17 i GDPR): Du kan be om sletting av dine personopplysninger dersom, blant annet, opplysningene ikke lenger er nødvendige for det opprinnelige formålet, du trekker tilbake samtykket, eller opplysningene er behandlet ulovlig.
Rett til begrensning av behandling (artikkel 18 i GDPR): Du kan be om at vi begrenser behandlingen av dine personopplysninger under visse omstendigheter, for eksempel mens nøyaktigheten av opplysningene verifiseres.
Rett til dataportabilitet (artikkel 20 i GDPR): Der behandlingen er basert på samtykke eller oppfyllelse av en kontrakt og utføres automatisert, kan du be om å motta dine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format, eller å få slike opplysninger overført direkte til en annen behandlingsansvarlig der det er teknisk mulig.
Rett til å protestere (artikkel 21 i GDPR): Du har rett til å protestere når som helst mot behandling basert på legitime interesser, inkludert for direkte markedsføringsformål. Når vi mottar en slik innsigelse, skal vi opphøre behandlingen med mindre vi kan påvise tungtveiende legitime grunner som overstyrer dine interesser, rettigheter og friheter.
Klagerett: Uten at det berører andre administrative eller rettslige rettsmidler, har du rett til å klage til Datatilsynet, Trelastgata 3, 0191 Oslo, Postadresse: Postboks 458 Sentrum, 0105 Oslo. Ytterligere informasjon er tilgjengelig på https://www.datatilsynet.no/. For å utøve noen av de ovennevnte rettighetene, vennligst kontakt oss på kontakt@norwaytopcasino.com. Vi vil svare på forespørselen din innen én måned etter mottakelse, i samsvar med artikkel 12(3) i GDPR, med forbehold om eventuelle tillatte utvidelser der forespørslene er komplekse eller mange.
12. Endringer i denne personvernerklæringen
Vi forbeholder oss retten til å oppdatere eller endre denne personvernerklæringen fra tid til annen for å gjenspeile endringer i våre behandlingsaktiviteter, gjeldende lover eller regulatoriske retningslinjer. Eventuelle vesentlige revisjoner vil bli publisert på denne siden, og datoen “Sist oppdatert” øverst i dokumentet vil bli revidert deretter. Der en endring vesentlig påvirker måten vi behandler dine personopplysninger på, vil vi gjøre rimelige anstrengelser for å varsle deg gjennom en tydelig melding på nettstedet eller, der det er aktuelt og mulig, via e-post. Vi oppfordrer deg til å gjennomgå denne personvernerklæringen med jevne mellomrom.
13. Kontakt
For spørsmål, bekymringer eller forespørsler knyttet til denne personvernerklæringen eller vår praksis for databehandling, vennligst kontakt:
南阳利启信息科技有限公司, 河南省淅川县龙城街道上亿广场一期20号楼408-409 宿州市, JS, 320500, China E-post: kontakt@norwaytopcasino.com.