🔒 Compliance · GDPR
Integritetspolicy — ATG
Så samlar vi in, använder, lagrar och skyddar dina personuppgifter. Denna policy följer GDPR, svensk dataskyddslag och Spelinspektionens krav. Inga juridiska floskler där det går att förklara på vanlig svenska.
- Senast uppdaterad
- 15 januari 2026
- Personuppgiftsansvarig
- AB Trav och Galopp
- Org.nr
- 556180-4161
- DPO kontakt
- dpo@atgapp.com.se
Dina GDPR-rättigheter
Åtta konkreta rättigheter du har
Alla kan utövas via Konto → Inställningar → Integritet. Svartid 30 dagar (kan förlängas till 60 dagar vid komplexa fall — vi meddelar i så fall).
Rätt till tillgång
Begär en kopia av alla personuppgifter vi har om dig. Levereras i CSV/JSON inom 30 dagar.
Rätt till rättelse
Korrigera felaktiga uppgifter. Vissa (namn, personnummer) kräver BankID-verifiering.
Rätt till radering ('glömd')
Begär att dina data raderas. Undantag: AML-data måste behållas enligt svensk lag.
Rätt till begränsning
Begär att behandling pausas medan en dispyt behandlas. Data behålls men inte används.
Rätt till dataportabilitet
Få dina data i maskinläsbart format (JSON/CSV) för överföring till annan operatör.
Rätt att invända
Invänd mot behandling baserat på berättigat intresse (t.ex. profiling för analys).
Återkalla samtycke
Dra tillbaka samtycke (t.ex. marketing) när som helst. Effekt omedelbar.
Klagomål till IMY
Klaga till Integritetsskyddsmyndigheten (IMY) på imy.se om vi inte följer reglerna.
Kontakt för GDPR-begäran: dpo@atgapp.com.se — vi returnerar inom 3 arbetsdagar med formellt ärendenr.
FAQ
Sju frågor om integritet
Vanliga frågor om databehandling, GDPR-rättigheter och säkerhet.
Vem är personuppgiftsansvarig?
AB Trav och Galopp (ATG), organisationsnummer 556180-4161, Stockholm, Sverige. All personuppgiftsbehandling sker under Spelinspektionens licens 18Li7442 och svensk GDPR-lag. Kontakt: dpo@atgapp.com.se.Hur tar jag bort mitt konto?
Konto → Inställningar → Integritet → 'Begär kontoavslut'. Signera med BankID. Efter godkännande (24 h) raderas konto + speldata. Undantag: AML/skatterelaterad data måste behållas 5-7 år enligt svensk lag — detta är icke förhandlingsbart.Hur utövar jag mina GDPR-rättigheter?
Konto → Inställningar → Integritet. Där finns 8 verktyg: ladda ner dina data (portabilitet), begära rättelse, radering, begränsning, invända mot marknadsföring, dra tillbaka samtycke. Svartid: 30 dagar. Klagomål: Integritetsskyddsmyndigheten (IMY).Delar ni mina uppgifter med tredje part?
Ja men strikt begränsat: betalningsprocessorer (Getswish AB, Trustly), KYC-leverantörer, Spelinspektionen (regulatorisk), skattemyndigheten (över 100 000 kr vinst/år). Aldrig marknadsföringspartners utan ditt uttryckliga samtycke.Hur länge sparas mina data?
Kontodata aktiv tid + 5 år efter stängning (AML-krav). Transaktioner 7 år (bokföringslag). Spelpaus-listning 6 år efter utgång. Marketing consent dras tillbaka direkt vid begäran. Logga/IP-data 12 månader sedan automatisk radering.Hur skyddas mina data?
256-bit SSL-kryptering, tokenisering av betalkort (PCI-DSS Level 1), BankID-autentisering, segregerade databaser för känslig data, åtkomstloggning för alla medarbetar-queries, regelbundna säkerhetsaudits, GDPR DPIA-processer för nya system.Överförs mina data utanför EU?
I princip nej — vår infrastruktur är helt EU-baserad (Stockholm, Dublin, Frankfurt). Undantag: om du reser utanför EU och loggar in kan IP-loggar tekniskt sett 'passera' utanför EU. Ingen av våra underleverantörer är utanför EU/EES.