Lodur integritetspolicy – så hanteras personuppgifter
Den här integritetspolicyn beskriver hur personuppgifter kan bli relevanta när du använder Lodur Casino. Det gäller bland annat registrering, BankID-inloggning, betalningar, KYC inför uttag, mobilanvändning och kontakt med support.
Lodur drivs av Northix LTD och riktar sig mot svenska spelare under licens från Spelinspektionen. Det gör att kontot är ganska tydligt kopplat till en identifierad användare. BankID spelar en central roll, och när pengar ska tas ut krävs dessutom KYC. Så nej, det är inte direkt något anonymt gästkonto där man glider in och ut utan spår.
Lodur och integritet i korthet
| Område | Bekräftad information |
|---|---|
| Operatör | Northix LTD |
| Tillsyn | Spelinspektionen |
| Marknad | Sverige |
| Kontovaluta | SEK |
| BankID | Ja |
| KYC | Krävs före uttag |
| SSL | Ja |
| 3-D Secure | Kan användas för kortbetalningar |
| Betalningslösning | PGW-baserad |
| Mobil | iOS, Android och mobilwebb enligt dokumentationen |
| Support | Zendesk-baserat system |
Det öppna materialet anger däremot inte exakt vilka cookies som används, hur länge varje datatyp sparas eller vilka interna databasleverantörer som ligger bakom. Sådant ska inte fyllas i på chans.
Vilka personuppgifter kan vara kopplade till Lodur-kontot?
Vid registrering och senare användning uppstår flera typer av kontodata.
| Datatyp | Exempel |
|---|---|
| Registreringsuppgifter | E-postadress, användarnamn, lösenord och vald valuta |
| Identitetsdata | BankID-relaterad verifiering och KYC-uppgifter |
| Kontodata | Saldo, bonusstatus och kontohistorik |
| Betalningsdata | Insättning, uttag och vald betalningsmetod |
| Speldata | Spelaktivitet, omsättning och bonusrelaterad aktivitet |
| Teknisk data | Enhet, webbläsare och mobil eller desktop-session |
| Supportdata | Information som lämnas i kontakt med supporten |
Det här betyder inte att varje datapunkt alltid samlas in på exakt samma sätt. Bara att de här kategorierna är naturligt kopplade till de funktioner som faktiskt finns hos Lodur.
Registrering och kontodata
När ett Lodur-konto skapas anges bland annat e-postadress, användarnamn, lösenord och SEK som kontovaluta.
Registreringsuppgifterna används för att skapa och identifiera spelkontot.
Det är därför viktigt att informationen är korrekt från början. Om kontot senare ska verifieras och uttaget står i ett annat namn än spelaren? Då börjar det bli jobbigt rätt snabbt.
BankID och personidentifiering
BankID är en central del av Lodurs svenska inloggnings- och verifieringsflöde.
Det används för att bekräfta identiteten när tjänsten efterfrågar verifiering.
BankID gör att:
- kontot kan kopplas till rätt person;
- inloggningen blir mer identitetsbaserad;
- det blir svårare för någon annan att använda kontot utan tillstånd;
- svenska spelregler kan tillämpas på en identifierad användare.
Exakt vilka BankID-relaterade tekniska datapunkter Lodur lagrar eller hur länge de sparas anges inte i underlaget.
KYC inför uttag
För uttag krävs att KYC är slutfört.
Lodur anger inte öppet en komplett lista över exakt vilka dokument som alltid måste skickas in. Identiteten ska däremot kunna styrkas.
Det kan innebära att användaren behöver lämna dokument enligt den begäran som visas i kontot.
Dokumenten bör vara:
- giltiga;
- tydliga;
- läsbara;
- fullständiga;
- kopplade till samma person som spelkontot.
Att BankID redan används betyder alltså inte att KYC automatiskt är helt klar för alla uttag.
Varför behandlas KYC-data?
KYC behövs framför allt när pengar ska lämna kontot.
Syftet är att kontrollera att:
- spelaren är den person som kontot tillhör;
- uttaget går till rätt kontoinnehavare;
- konto- och betalningsuppgifter stämmer överens;
- identiteten kan styrkas när det krävs.
Lodur anger uttryckligen att namnet på kontot ska matcha kontoinnehavaren vid uttag.
Betalningsdata hos Lodur
Lodur använder en PGW-lösning i kassan. Exakta betalningsmetoder, limits och avgifter publiceras inte öppet, men betalningsinformation är självklart en del av konto- och transaktionsflödet.
Vid en insättning eller ett uttag kan följande typer av data vara relevanta:
- betalningsmetod;
- belopp;
- transaktionsstatus;
- kontoinnehavare;
- tidpunkt;
- eventuella verifieringssteg.
Det här behövs för att Lodur ska kunna koppla rätt betalning till rätt konto. Annars hade kassan varit rena lotteriet, fast på fel sätt.
Kortbetalningar och 3-D Secure
Kortbetalningar kan använda 3-D Secure.
Det är ett extra autentiseringslager för korttransaktioner.
3-D Secure ska inte blandas ihop med SSL. De löser olika saker:
| Säkerhetsfunktion | Roll |
|---|---|
| SSL | Skyddar dataöverföringen mellan användaren och sajten |
| 3-D Secure | Ger extra autentisering vid kortbetalning |
| BankID | Verifierar användarens identitet i svenska konto-flödet |
| KYC | Verifierar identiteten inför uttag |
SSL-kryptering
Lodur använder SSL-kryptering för dataöverföringen.
Det innebär att information som skickas mellan spelarens enhet och tjänsten skyddas under transporten.
Underlaget anger däremot ingen specifik SSL/TLS-version, certifikattyp eller bitstyrka. Därför ska sidan inte hävda något som ”256-bit military grade encryption” bara för att det låter mäktigt.
Speldata och aktivitet på kontot
Lodur erbjuder slots, bordsspel och livecasino.
Spelaktivitet kan behöva kopplas till kontot för flera funktioner.
Det gäller till exempel:
- saldo;
- spelinsatser;
- bonusomsättning;
- uttag;
- ansvarsgränser;
- kontohistorik.
Välkomstbonusen har ett omsättningskrav på x35. För att systemet ska kunna avgöra om kravet är uppfyllt måste bonusrelaterad aktivitet rimligen kopplas till kontot.
Bonusdata
Lodurs tydligaste bonus är 100% upp till 2 500 SEK med en minsta insättning på 100 SEK och x35 omsättningskrav.
När en bonus används kan information om:
- aktivering;
- insättning;
- omsättningsstatus;
- kampanjval;
- eventuell bonuskod;
- spelbidrag
behöva vara kopplad till kontot.
Mobilanvändning och personuppgifter
Lodur har enligt dokumentationen stöd för både iOS och Android. Mobilwebben fungerar också med full kontohantering.
När tjänsten används från mobilen kan teknisk information kring enheten och sessionen vara relevant.
Det kan exempelvis handla om:
- enhetstyp;
- operativsystem;
- webbläsare;
- session;
- mobil eller desktop-användning.
Exakta device fingerprints eller specifika tracking-ID:n publiceras inte i underlaget.
Lodur app och integritet
Appstöd finns för iOS och Android enligt dokumentationen.
Det öppna materialet anger dock inte:
- vilka appbehörigheter som begärs;
- om pushnotiser används;
- om GPS används;
- om biometriska data lagras av Lodur;
- vilka SDK:er som finns i appen.
Sådant bör kontrolleras i själva appens behörigheter eller den aktuella appinformationen.
Cookies hos Lodur
Det finns ingen komplett cookie-lista i underlaget.
Webbaserade casinotjänster kan använda cookies eller liknande tekniker för exempelvis:
- inloggningssessioner;
- språk- och kontoinställningar;
- teknisk funktion;
- säkerhet;
- kampanjhantering.
Vilka specifika cookies Lodur använder, deras namn och livslängd är inte publicerat i materialet vi utgår från.
Kan man blockera cookies?
Webbläsare erbjuder normalt möjlighet att radera eller blockera cookies.
Om cookies används för login eller sessionshantering kan ett fullständigt block påverka hur kontot fungerar.
Exakt vilka Lodur-funktioner som påverkas anges inte i underlaget.
Support och personuppgifter
Lodurs support använder ett Zendesk-baserat system.
När du kontaktar supporten kan information du lämnar i ärendet användas för att hantera problemet.
Vid en uttagsfråga kan det exempelvis vara:
- kontoidentifiering;
- uttagets belopp;
- datum;
- KYC-status;
- betalningsmetod;
- felmeddelande.
Skicka däremot aldrig lösenord eller BankID-säkerhetskoder i supportchatten.
Zendesk och externa system
Supporten är Zendesk-baserad enligt dokumentationen.
Det betyder att supportärenden hanteras genom ett externt supportsystem.
Underlaget beskriver inte exakt vilka datacenter, retention periods eller integrationsinställningar som används. Den nivån av detalj finns helt enkelt inte.
Spelinspektionen och svensk reglering
Lodur drivs av Northix LTD och anges ha svensk licens från Spelinspektionen.
| Regleringsuppgift | Detalj |
|---|---|
| Operatör | Northix LTD |
| Licensmyndighet | Spelinspektionen |
| Licensnummer | Inte specificerat offentligt |
| Målmarknad | Sverige |
| Valuta | SEK |
Det innebär att Lodur är kopplat till det svenska licenssystemet och att svenska spelregler spelar roll för kontot.
Spelpaus och integritet
Lodur lyfter fram Spelpaus som en del av sitt ansvarsspelande.
Spelpaus är kopplat till identifierade användare på den svenska licensmarknaden. Det är alltså ännu en anledning till att identitetsuppgifter har en central roll i konto-flödet.
Exakt hur Lodur tekniskt utbyter eller behandlar Spelpaus-relaterade uppgifter beskrivs inte i underlaget.
Insatsgränser och kontodata
Insatsgränser nämns också som en del av Lodurs ansvarssystem.
För att en gräns ska fungera måste den vara kopplad till spelarens konto och spelaktivitet.
Exakt hur länge historik sparas eller vilka datapunkter som används för varje gräns specificeras inte offentligt.
Hur länge sparar Lodur personuppgifter?
Det öppna materialet anger inga exakta lagringstider.
Det finns alltså ingen verifierad uppgift om att exempelvis:
- KYC-data sparas i fem år;
- supportärenden sparas i två år;
- transaktionsdata sparas i sju år;
- cookies ligger kvar i 30 dagar.
Sådana siffror ska inte läggas in utan faktisk källa.
Vad händer när ett konto stängs?
Det finns ingen detaljerad offentlig beskrivning i underlaget av exakt hur data raderas när ett Lodur-konto stängs.
Det är också möjligt att vissa uppgifter behöver finnas kvar efter kontostängning för exempelvis betalningar, verifiering eller regulatoriska processer, men någon exakt period anges inte.
Vill du veta vad som gäller för just ditt konto bör du använda Lodurs officiella supportkanaler.
Kan kontouppgifter ändras?
Om en registrerad uppgift är felaktig bör den korrigeras.
Eftersom BankID, KYC och betalningsuppgifter måste passa ihop kan vissa ändringar kräva extra verifiering.
Exakt vilka fält som kan ändras direkt i kontot och vilka som kräver supporthjälp är inte specificerat.
Rättigheter kring personuppgifter
Underlaget beskriver inte ett fullständigt GDPR-flöde med varje enskild rättighet och handläggningstid.
Användare som har frågor om sina uppgifter bör därför kontakta Lodur genom de officiella kontaktvägarna.
En sådan fråga kan exempelvis gälla:
- felaktiga kontouppgifter;
- uppdatering av information;
- KYC;
- betalningsdata;
- kontoavslut;
- hur information används.
Delas data med betalningsleverantörer?
Lodur använder en PGW-baserad betalningslösning och 3-D Secure kan användas vid kortbetalningar.
Det innebär att betalningsprocessen kan involvera externa betalningsaktörer.
Vilka specifika leverantörer som används är inte öppet specificerat.
Data och spelutbud
Lodur erbjuder slots, bordsspel och livecasino.
Spelleverantörerna är däremot inte offentligt specificerade.
Det betyder att vi inte kan säga exakt vilka externa spelbolag som eventuellt behandlar teknisk speldata inom Lodur-flödet.
Den aktuella lobbyn får göra jobbet där också.
Skydda ditt Lodur-konto
Lodur använder SSL och BankID i sitt säkerhetsflöde, men användaren har fortfarande ansvar för sina egna inloggningsuppgifter.
- Använd ett starkt lösenord.
- Dela inte lösenordet.
- Dela aldrig BankID-koder.
- Använd endast lodur.se.
- Undvik okända länkar.
- Logga ut på gemensamma enheter.
- Kontrollera betalningsuppgifter före uttag.
SSL hjälper inte om du själv skickar lösenordet till någon som frågar snällt. Tråkigt men sant.
Offentligt Wi-Fi och kontosäkerhet
Lodur kan användas via Wi-Fi eller mobilnät.
När du loggar in eller gör betalningar är det vettigt att använda ett nät du litar på.
Det öppna materialet specificerar inga särskilda VPN- eller nätverkskrav.
Ändringar i integritetspolicyn
Betalningar, appar, KYC-flöden och andra delar av tjänsten kan förändras över tid.
Det innebär att även information om databehandling kan behöva uppdateras.
Den version som visas på Lodurs aktuella webbplats bör därför användas som senaste referens.
Kontakta Lodur om integritet
Supporten är Zendesk-baserad.
Exakta kontaktkanaler och öppettider är inte offentligt specificerade i underlaget, så använd de verifierade alternativ som visas på lodur.se.
| Supportuppgift | Detalj |
|---|---|
| System | Zendesk-baserat |
| Kontaktvägar | Visas på lodur.se |
| Öppettider | Inte specificerade offentligt |
| Fast svarstid | Inte angiven |
För integritetsfrågor är det bra att beskriva vilket konto och vilken typ av information ärendet gäller. Lösenord behövs fortfarande inte.
FAQ
Vilka uppgifter används vid registrering?
Underlaget nämner e-postadress, användarnamn, lösenord och SEK som kontovaluta.
Använder Lodur BankID?
Ja. BankID är en central del av Lodurs svenska inloggnings- och verifieringsflöde.
Behöver jag göra KYC?
Ja. KYC måste vara slutfört innan uttag.
Vilka KYC-dokument krävs?
En komplett dokumentlista är inte offentligt specificerad. Identiteten måste kunna styrkas enligt den begäran som visas på kontot.
Använder Lodur SSL?
Ja. SSL-kryptering används för dataöverföringen mellan spelaren och sajten.
Använder Lodur 3-D Secure?
Kortbetalningar kan använda 3-D Secure.
Vilket betalningssystem använder Lodur?
Kassan använder en PGW-lösning enligt underlaget.
Vilka cookies använder Lodur?
En komplett lista med cookie-namn och lagringstider finns inte i materialet vi utgår från.
Hur länge sparas mina personuppgifter?
Exakta lagringstider är inte publicerade i underlaget.
Kan jag använda Lodur i mobilen?
Ja. iOS och Android stöds enligt dokumentationen och mobilwebben fungerar med full kontohantering.
Vem driver Lodur?
Lodur Casino Sverige drivs av Northix LTD.
Vilken myndighet reglerar Lodur?
Spelinspektionen anges som licensmyndighet.
Har Lodur Spelpaus?
Spelpaus lyfts fram som en del av Lodurs ansvarsspelande.
Hur kontaktar jag Lodur om personuppgifter?
Använd de verifierade kontaktvägar som visas på lodur.se. Supporten är Zendesk-baserad.
