Lilibet personvern og databeskyttelse
Når du oppretter en konto hos Lilibet casino, legger du igjen langt mer enn bare navn og e-postadresse. Betalinger, identitetsdokumenter, kontoaktivitet og tekniske opplysninger kan inngå i behandlingen av persondata. Derfor er det viktig å vite hva som samles inn, hvorfor opplysningene brukes og hvem som kan få tilgang til dem.
Lilibets personvern omfatter blant annet regler for innsamling, lagring, KYC-kontroll, markedsføring og ikke minst spillerens rettigheter. Samtidig stiller lisens- og hvitvaskingsregelverket egne krav til dokumentasjon. Det betyr at ønsket om sletting ikke automatisk fører til at samtlige opplysninger forsvinner når en konto stenges.
Denne guiden går gjennom Lilibets databeskyttelse fra registrering til eventuell kontosletting. Du får også vite hvordan du ber om innsyn, stopper markedsføring, krever retting eller sletting og hvordan du går videre dersom du mener personopplysningene dine er misbrukt.
Hvem er ansvarlig for dine personopplysninger?
Spillerkontoen inneholder langt mer enn et brukernavn og en saldo. Registreringsdata, identitetsopplysninger, betalinger og dokumentasjon fra kundekontroll kan inngå. Derfor er spørsmålet om hvem som faktisk har ansvaret for oppbevaring og sikring av opplysningene langt mer interessant enn den klassiske personvernboksen de fleste klikker seg forbi i rekordfart.
Hvem er behandlingsansvarlig?
Gjeldende vilkår oppgir Continental Solutions B.V. som operatør, registrert på Curaçao med organisasjonsnummer 148806. Selskapet fremstår dermed som behandlingsansvarlig for spilleropplysningene, selv om dette ikke kommer like tydelig frem i det publiserte personvernet.
Slik tar du kontakt om personvern
Ingen egen e-postadresse til et personvernsombud fremgår av materialet vi har kontrollert. Personvernsspørsmål kan derfor rettes skriftlig til Lilibets kundeservice eller gjennom de tilgjengelige kontaktkanalene.
Merk gjerne henvendelsen tydelig med eksempelvis «Personvernforespørsel – innsyn» og beskriv konkret hvilke opplysninger eller hvilken behandling saken gjelder. Presisjon her fungerer omtrent som en god pasning gjennom midtbanen: saken kommer raskere dit den faktisk skal.
Gjelder GDPR for spillere i Norge?
Operatørens plassering på Curaçao betyr ikke automatisk at GDPR kan parkeres på sidelinjen. Norsk personopplysningslov kan også gjelde virksomheter utenfor EØS dersom behandlingen er knyttet til tilbud av varer eller tjenester til personer i Norge eller overvåking av personer her.
Norsk språk, norske kroner, norsk kundestøtte og informasjon rettet mot norske spillere er derfor relevante momenter når Lilibet casinos GDPR-forpliktelser vurderes.
Konsekvensen kan være at norske spillere omfattes av GDPR-rettigheter selv om selskapet bak tjenesten er etablert utenfor EØS.
Hvilke personopplysninger samles inn?
En spillerkonto etterlater flere digitale spor enn bare innsats, gevinst og tap. Lilibet og personopplysninger omfatter blant annet registreringsdata, identitetsinformasjon, betalingshistorikk og opplysninger som brukes ved kundekontroll. Omfanget kan variere etter risikonivå og hvilke tjenester spilleren bruker.
Konto- og registreringsopplysninger
Ved opprettelse av en Lilibet konto må spilleren oppgi grunnleggende informasjon som navn, adresse, e-post og telefonnummer. Navnet skal samsvare med gyldig offentlig legitimasjon, og opplysningene må holdes oppdaterte.
Dette er startoppstillingen. Mer omfattende kontroll kan komme senere dersom identitet, betaling eller uttak må verifiseres.
Identitets- og KYC-opplysninger
Lilibet og KYC innebærer at operatøren kan kontrollere hvem spilleren er og hvor pengene kommer fra. Dokumentasjonen kan blant annet omfatte pass eller nasjonalt ID-kort, kontoutskrift og dokumentasjon på bostedsadresse.
Curaçaos regler åpner også for elektronisk identitetskontroll, IP-adresse, geolokasjon og kontroll av betalingskilde når dette er nødvendig sett utfra risiko.
Betalings- og transaksjonsopplysninger
Innskudd og uttak skaper finansielle data. Betalingsmetode, transaksjoner og dokumentasjon på eierskap til bankkonto eller betalingsmiddel kan kontrolleres. Slike opplysninger brukes blant annet ved uttaksverifisering og i arbeid mot hvitvasking.
Spill-, enhets- og kontoaktivitetsdata
Regelverket omfatter også kritiske data om spillere, spilltransaksjoner og finansielle transaksjoner. IP-adresse, geolokasjon og kontoaktivitet kan dessuten inngå i kundekontroll og risikovurdering.
Datainnsamlingen stopper altså ikke ved registreringsskjemaet – kampen fortsetter etter avspark.
Kommunikasjon med Lilibet
E-post, chat og annen relevant kommunikasjon kan også bli en del av kundedokumentasjonen. Curaçaos AML-regler krever at relevant forretningskorrespondanse knyttet til kundekontroll oppbevares i minst fem år etter at kundeforholdet er avsluttet.
Hvorfor behandles personopplysninger?
Personopplysninger samles ikke bare inn for å få en spiller gjennom registreringsskjemaet. Data brukes gjennom hele kundeforholdet – fra opprettelse av konto og betaling til identitetskontroll, sikkerhet og markedsføring. Lilibet casinos personvernsregler beskriver blant annet at opplysninger skal innhentes for spesifikke formål og ikke være mer omfattende enn nødvendig.
Sammenhengen blir tydeligere når behandlingen deles etter formål:
| Formål | Eksempler på bruk av opplysninger |
|---|---|
| Kontodrift | Registrering, innlogging og administrasjon |
| Betaling | Innskudd, uttak og kontroll av betalingskilde |
| KYC og AML | Identitetskontroll og risikovurdering |
| Sikkerhet | Oppdage uvanlig aktivitet og mulig svindel |
| Markedsføring | Kampanjer til brukere som har valgt dette |
Konto, betalinger og regulatoriske krav
Kontoinformasjon gjør det mulig å administrere spillerforholdet, mens betalings- og identitetsdata også har en regulatorisk funksjon. Curaçao Gaming Authority krever kundekontroll og risikobasert oppfølging som del av arbeidet mot hvitvasking og terrorfinansiering.
Dermed henger Lilibets lisens og sikkerhet tett sammen med behandlingen av enkelte spillerdata. Operatøren må blant annet ha prosedyrer for identifikasjon, spillerkontoer, informasjonssikkerhet og AML/CFT.
Forebygging av svindel og sikkerhet
Transaksjoner og kontoaktivitet kan brukes for å oppdage avvik fra spillerens forventede bruksmønster. Curaçaos AML-regler krever risikovurdering og oppfølging av uvanlig aktivitet.
Prosessen kan forenklet illustreres slik:
Spillerdata → risikovurdering → transaksjonskontroll → avvik oppdages → nærmere kontroll
Her handler databruken altså ikke om å vite hvilken spilleautomat du foretrekker på en regnværsdag, men om å oppdage aktivitet som krever nærmere kontroll.
Markedsføring og forbedring av tjenester
Den publiserte personvernteksten oppgir at persondata til markedsføring brukes etter et påmeldingsprinsipp. Spilleren skal dermed ha valgt slik kommunikasjon.
Markedsføring er samtidig et annet behandlingsformål enn KYC og regulatorisk kontroll. Et nei til kampanje-e-post betyr derfor ikke at nødvendige konto-, transaksjons- eller kontrollopplysninger automatisk slutter å bli benyttet.
Slik behandles KYC-dokumenter
KYC-dokumenter brukes for å kontrollere at spilleren faktisk er personen vedkommende utgir seg for å være. Lilibets KYC og verifisering kan også omfatte kontroll av bostedsadresse, betalingsmetode og bankkonto. Omfanget av kontrollen kan variere etter risiko og situasjon.
Prosessen kan enkelt illustreres slik:
Dokumentasjon → identitetskontroll → risikovurdering → eventuell tilleggskontroll → verifisert konto
Hvilke dokumenter kan bli etterspurt?
Curaçao Gaming Authority krever at identitet som hovedregel verifiseres mot pålitelige, uavhengige kilder. Dokumentbehovet avhenger derfor av hva som skal bekreftes.
| Dokument | Hva det kan dokumentere |
|---|---|
| Pass eller ID-kort | Identitet og fødselsdata |
| Kontoutskrift | Adresse eller bankforhold |
| Strømregning | Bostedsadresse |
| Offentlig brev | Adresseopplysninger |
| Leiekontrakt | Bostedsadresse |
Ved høyere risiko kan ytterligere opplysninger bli nødvendige. Regelverket åpner blant annet for biometrisk kontroll og kryssjekking mot IP-adresse, geolokasjon og finansieringskilde.
Brukes eksterne leverandører til verifisering?
Ja. Det norske hjelpesenteret oppgir HooYu som automatisert system for ID-verifisering. Det betyr ikke at samtlige KYC-kontroller alltid utføres av denne leverandøren, men HooYu er offentlig dokumentert som en del av verifiseringsprosessen.
Slik sender du inn KYC-dokumenter på en sikker måte
Hjelpesenteret beskriver følgende fremgangsmåte:
- Logg inn på spillerkontoen.
- Åpne: Min konto.
- Velg: ID-verifisering.
- Last opp etterspurte dokumenter gjennom den integrerte løsningen.
Bruk den offisielle opplastingsfunksjonen fremfor å sende pass, kontoutskrifter eller andre sensitive dokumenter via tilfeldige e-postadresser eller lenker. Her er det ingen grunn til å spille på bortebane når den dokumenterte kanalen allerede finnes på kontoen.
Hvor lenge lagres personopplysninger?
Lilibet casino og personopplysninger har ikke en felles lagringstid. Hvor lenge data beholdes, avhenger blant annet av opplysningstype, behandlingsformål og regulatoriske krav. Kontoen kan derfor være avsluttet lenge før all tilhørende dokumentasjon kan slettes.
Publiserte lagringsperioder
Spørsmålet hvor lenge lagrer Lilibet dataen? har ikke ett konkret svar i den publiserte personvernsteksten. Der oppgis det at personopplysninger ikke skal beholdes lenger enn nødvendig for formålet, men uten en generell tidsperiode.
Curaçao Gaming Authority er langt mer konkret for AML-dokumentasjon:
| Opplysning | Dokumentert minimum |
|---|---|
| Transaksjonsregistre | 5 år |
| ID- og CDD/KYC-dokumentasjon | 5 år etter avsluttet kundeforhold |
| Kontofiler | 5 år etter avsluttet kundeforhold |
| Relevant forretningskorrespondanse | 5 år etter avsluttet kundeforhold |
Derfor kan enkelte opplysninger lagres etter at kontoen er stengt
Kontostenging og datasletting er altså to forskjellige øvelser. Lilibet og datalagring må også ses i sammenheng med pliktene operatøren har etter AML-regelverket.
En enkel tidslinje viser forskjellen:
Aktiv konto → konto stenges → regulatorisk lagring fortsetter → tidligst 5 år for bestemte AML-data
Dermed kan blant annet identitetsdokumentasjon, transaksjonshistorikk og relevant korrespondanse fortsatt måtte oppbevares. Sluttfløyta for spillerkontoen betyr med andre ord ikke nødvendigvis at datasettet går rett i garderoben.
Informasjonskapsler og markedsføring
Informasjonskapsler brukes for at nettsider skal fungere, huske informasjon og i enkelte tilfeller følge hvordan tjenesten benyttes. Markedsføringsdata er en annen del av bildet. Den publiserte personvernsteksten sier at opplysninger som brukes til markedsføring, er basert på påmelding.
Hvilke informasjonskapsler og sporingsteknologier kan brukes?
Informasjonen om Lilibet og informasjonskapsler er mindre detaljert enn vi gjerne skulle sett. Personvernsiden bekrefter bruk av cookies og opplyser at nettstedet ikke kan brukes uten at de er aktivert. En fullstendig offentlig oversikt over hver enkelt informasjonskapsel, leverandør og lagringstid fremgår imidlertid ikke.
Derfor bør vi skille mellom det som er dokumentert og det som ikke er spesifisert:
| Opplysning | Publisert informasjon |
|---|---|
| Cookies brukes | Ja |
| Cookies kreves for nettstedet | Oppgis som nødvendig |
| Komplett cookieliste | Ikke publisert i personvernteksten |
| Varighet per cookie | Ikke spesifisert |
| Markedsføring | Basert på påmelding |
Slik endrer du innstillingene for informasjonskapsler
Mangelen på en detaljert offentlig cookietabell gjør at vi ikke bør late som dommeren har blåst når fløyta fortsatt ligger i lomma.
Nettleseren gir normalt mulighet til å:
- Blokkere informasjonskapsler
- Slette eksisterende cookies
- Administrere tillatelser for nettsteder
Merk at blokkering kan påvirke funksjonaliteten, siden personvernsiden uttrykkelig oppgir at cookies må være aktivert.
Slik stopper du markedsføringsmeldinger
Markedsføringsvalgene er enklere:
Min konto → Kontoinnstillinger → SMS/e-post → Slå av markedsføring
Hjelpesenteret oppgir at markedsføringsmeldinger kan deaktiveres i kontoinnstillingene. Nødvendige kontomeldinger, som transaksjonsrelatert kommunikasjon, kan fortsatt bli sendt selv om reklamen er slått av.
Hvilke rettigheter har du over egne personopplysninger?
Personopplysninger er ikke noe spilleren gir fra seg og deretter mister all kontroll over. Dersom GDPR gjelder behandlingen, følger flere konkrete rettigheter. Lilibets personsvernsregler omtaler blant annet tilgang til egne opplysninger, korrigering og muligheten til å be om sletting av uriktige eller upassende data.
Rettighetene kan oppsummeres slik:
| Rettighet | Hva du kan be om |
|---|---|
| Innsyn | Se hvilke personopplysninger som behandles |
| Retting | Korrigere uriktige opplysninger |
| Sletting | Fjerne data når vilkårene er oppfylt |
| Begrensning | Begrense behandlingen i bestemte situasjoner |
| Protest | Motsette deg enkelte former for behandling |
| Dataportabilitet | Motta aktuelle data i maskinlesbart format |
Be om innsyn eller retting av opplysninger
Spørsmålet hvilke data samler Lilibet inn? kan besvares mer presist gjennom et innsynskrav. Spilleren kan blant annet be om informasjon om hvilke personopplysninger som behandles og formålet med behandlingen.
Feil adresse, kontaktinformasjon eller andre uriktige data kan kreves rettet.
Be om sletting, begrensning eller dataportabilitet
Lilibet og GDPR innebærer ikke en ubetinget rett til å få alt slettet. Retten til sletting har unntak, blant annet dersom opplysninger må beholdes for å oppfylle rettslige forpliktelser.
Dermed kan løpet se slik ut:
Krav sendes → identitet kontrolleres → kravet vurderes → data slettes/begrenses/utleveres eller avslag begrunnes
GDPR-krav skal normalt besvares uten ugrunnet opphold og senest innen en måned.
Protester mot behandling av personopplysninger og direkte markedsføring
Reglene om personvern hos Lilibet casino er særlig klare når direkte markedsføring er tema. Dersom GDPR gjelder, kan du protestere mot behandling av personopplysninger til direkte markedsføring.
Praktisk kan spilleren også:
- Åpne kontoinnstillingene
- Deaktivere SMS-markedsføring
- Deaktivere markedsføring via e-post
Her trenger du ingen VAR-sjekk: retten til å protestere mot direkte markedsføring krever ingen begrunnelse.
Slik sletter du konto og personopplysninger
Ønsker du å slette din Lilibet casino-konto, må du skille mellom kontostenging og sletting av personopplysninger. Kontoen kan stenges, samtidig som enkelte data fortsatt lagres på grunn av regulatoriske krav.
| Handling | Hva skjer? |
|---|---|
| Stenge konto | Tilgangen til spillerkontoen avsluttes |
| Be om datasletting | Personopplysninger vurderes for sletting |
| Lovpålagt lagring | Enkelte data kan fortsatt måtte oppbevares |
Slik stenger du kontoen
Ønsker du å slette konto hos Lilibet, kan kundeservice kontaktes med en tydelig forespørsel om kontostenging. Sørg gjerne for at eventuelle uttak og uavklarte saker håndteres først.
Prosessen kan oppsummeres slik:
Kontakt kundeservice → be om stenging → eventuell identitetskontroll → kontoen avsluttes
Be om sletting av personopplysninger
Et ønske om å slette data hos Lilibet bør sendes som en separat personvernforespørsel. Beskriv hvilke opplysninger du ønsker slettet, og be om skriftlig bekreftelse på hvordan kravet behandles.
Dersom GDPR gjelder, kan spilleren ha rett til sletting når vilkårene er oppfylt. Retten er likevel ikke absolutt.
Derfor kan enkelte opplysninger fortsatt bli lagret
Curaçaos AML-regler krever at bestemte opplysninger beholdes etter avsluttet kundeforhold. Det kan blant annet gjelde:
- KYC- og identitetsdokumentasjon
- Transaksjonsregistre
- Kontofiler
- Relevant forretningskorrespondanse
For flere slike kategorier er minimumsperioden fem år etter at kundeforholdet er avsluttet. Kontostenging er derfor sluttfløyta for spillingen, men ikke nødvendigvis for all regulatorisk datalagring.
Kan dine personopplysninger deles?
Svaret på spørsmålet deler Lilibet personopplysninger? er ja de gjør de, men kun i bestemte, og tidligere avklarte situasjoner. Eksterne aktører kan være nødvendige for identitetskontroll, betalinger og drift, mens regulatoriske krav kan medføre at informasjon gjøres tilgjengelig for myndigheter.
Deling betyr samtidig ikke at mottakeren får fri tilgang til hele spillerprofilen. Hvilke opplysninger som behandles, avhenger av oppgaven og det rettslige eller regulatoriske grunnlaget.
Betalings- og verifiseringsleverandører
Identitetskontroll er et konkret eksempel på Lilibets tredjepartsverifisering. Det norske hjelpesenteret navngir HooYu som et automatisert system for ID-verifisering.
Betalingsaktører kan dessuten måtte behandle informasjon som er nødvendig for innskudd, uttak og kontroll av betalingsmetoden.
| Mottaker | Aktuelle opplysninger |
|---|---|
| Verifiseringsleverandør | ID- og KYC-data |
| Betalingsaktør | Betalings- og transaksjonsdata |
| Spillleverandør | Relevante spiller- og tekniske data |
| Regulator | Kritiske spiller- og transaksjonsdata |
Tilsynsmyndigheter og andre autoriserte parter
Lilibet casinos databeskyttelse påvirkes også av regulatoriske krav. Curaçao Gaming Authority kan kreve tilgang til spiller- og transaksjonsdata, mens AML-reglene kan kreve rapportering av mistenkelige forhold til relevante myndigheter. Slik rapportering kan i enkelte tilfeller skje uten at spilleren varsles.
Slik sender du inn en personvernklage
Mener du at personopplysningene dine er behandlet feil, bør saken dokumenteres fra første kontakt. En personvernsklage på Lilibet gjelder selve behandlingen av persondata – eksempelvis manglende innsyn, feilaktige opplysninger, uønsket markedsføring eller et slettingskrav som ikke er håndtert etter ønske. Dette må skilles fra tvister om bonuser, spill eller uttak.
Klageveien kan oppsummeres slik:
Problem oppdages → kontakt operatøren → be om skriftlig svar → vurder personvernsmyndighet
Kontakt personvernteamet
Ingen egen offentlig DPO- eller personvernadresse fremgår av den norske informasjonen vi har kontrollert. Derfor bør du ikke sende sensitive dokumenter til en tilfeldig adresse du finner på nettet.
Bruk operatørens offisielle kontaktkanaler og merk henvendelsen tydelig med eksempelvis «Personvernsforespørsel» eller «Klage – Behandling av personopplysninger».
Ta med:
- Fullt navn og relevant kontoinformasjon
- Hva klagen gjelder
- Datoer for tidligere kontakt
- Hvilket resultat du ber om
- Relevant korrespondanse eller dokumentasjon
Be om et skriftlig svar
Skriftlig dokumentasjon er gull verdt dersom saken må videre. Be om en konkret begrunnelse og oppbevar kopier av kommunikasjonen.
Gjelder henvendelsen en GDPR-rettighet, skal den normalt behandles uten ugrunnet opphold og senest innen en måned. Fristen kan i kompliserte saker forlenges med ytterligere to måneder dersom vilkårene er oppfylt og du blir informert.
Kontakt relevant personvernsmyndighet
Dersom behandlingen omfattes av norsk personopplysningslov og GDPR, kan saken klages inn til Datatilsynet. Tilsynet anbefaler normalt at virksomheten kontaktes først.
Her er dokumentasjonen stafettpinnen: jo ryddigere første etappe er, desto enklere blir det å sende saken videre.
Ofte stilte spørsmål om Lilibet og personvern
Hvor lenge lagres personopplysningene mine?
Enkelte KYC-, konto- og transaksjonsopplysninger må oppbevares i minst fem år etter kundeforholdet opphører.
Deles opplysningene mine med tredjeparter?
Ja, nødvendige data kan deles med verifiseringsleverandører, betalingsaktører, spillleverandører og myndigheter.
Brukes eksterne leverandører til KYC og identitetskontroll?
Ja, HooYu er offentlig oppgitt som et system som brukes til ID-verifisering.
Hvordan stopper jeg markedsføringsmeldinger?
SMS- og e-postmarkedsføring kan deaktiveres direkte gjennom innstillingene på spillerkontoen.
Blir personopplysningene mine slettet når jeg stenger kontoen?
Nei, ikke nødvendigvis. Regulatoriske krav kan kreve fortsatt lagring av bestemte personopplysninger.
Hvordan ber jeg om innsyn i eller sletting av personopplysningene mine?
Send en skriftlig personvernforespørsel gjennom operatørens offisielle kontaktkanaler og beskriv kravet tydelig.
Hvor kan jeg sende inn en personvernklage?
Kontakt først operatøren. GDPR-relaterte saker kan deretter klages inn til Datatilsynet.
Fra personopplysninger til personvernsrettigheter
Innholdet er hentet fra Lilibets offisielle personvernvilkår, lisensmyndigheter, teknisk dokumentasjon og relevante spillselskaper. Opplysninger om databehandling, lagring og spillerrettigheter sammenlignes med flere uavhengige kilder og kvalitetssjekkes løpende. Innholdet oppdateres ved endringer i personvern, betalingsmetoder, bonuser, spillutvalg, vilkår, lisenser eller andre forhold som påvirker behandlingen av spillerdata.
Kilder
- Lilibets offisielle personvernvilkår og nettsider
- Datatilsynet
- Curaçao Gaming Authority (CGA)

