Hvis du er inden for EU, bør du sende casinoerne en GDPR-anmodning, det er lige meget om de ikke er i EU. Hvis de handler med EU, skal de overholde. Hvis de ikke gør det, kan du så rapportere dem i dit land for manglende overholdelse af GDPR.
Jeg sendte f.eks. Tsars denne e-mail nu. Du bør ændre casinonavn og gruppenavn og dit land, hvis du bruger den samme skabelon som jeg gjorde. Sæt derefter en 30 dages påmindelse i din kalender, og find derefter dit lands GDPR-forordning, hvor du kan rapportere dem til, hvis du ikke modtager noget fra dem inden for 30 dage. Det vil ikke få dig til at få nogen penge tilbage i sig selv, måske hvis de sender oplysninger, hvem der behandlede dine betalinger, ville det være noget, men meningen med denne øvelse ville være at lægge pres på kasinoet, komplicere tingene for dem som et skridt i den rigtige retning for dem at stoppe med at behandle disse korttransaktioner forkert, man kan jo altid drømme, ikke?
Jeg skriver til dig vedrørende mine rettigheder i henhold til den generelle databeskyttelsesforordning (GDPR). Selvom jeg forstår, at Tsars.com opererer uden for Den Europæiske Union (EU), vil jeg understrege, at GDPR udvider sin beskyttelse til enkeltpersoner inden for EU, uanset hvor databehandleren befinder sig.
Som en bekymret person vedrørende behandlingen af mine personlige data, udøver jeg hermed mine rettigheder i henhold til GDPR til at anmode om adgang til og oplysninger om de personlige data, som Tsars.com, som en del af RR Investments NV, har om mig.
Manglende besvarelse af denne anmodning eller overholdelse af GDPR-reglerne kan medføre betydelige bøder pålagt af de relevante databeskyttelsesmyndigheder. Disse bøder kan beløbe sig til op til €20 millioner eller 4 % af den samlede verdensomspændende årlige omsætning, alt efter hvad der er højest.
Jeg ville sætte pris på, hvis du kunne svare på denne anmodning inden for den tidsramme, der er fastsat af GDPR, som kræver et svar inden for en måned efter modtagelsen af anmodningen.
Specifikt vil jeg gerne anmode om følgende oplysninger:
Bekræftelse af, hvorvidt Tsars.com, som en del af RR Investments NV, behandler mine personlige data.
Hvis Tsars.com behandler mine personlige data, bedes du angive detaljer om de data, der behandles, herunder kategorierne af data og de formål, som de behandles til.
Oplysninger om den eller de kilder, hvorfra du har fået mine personlige data.
Oplysninger om eventuelle tredjeparter, som du har delt mine personlige data med. (Inklusive tredjeparts betalingsbehandlere)
Den påtænkte periode, for hvilken mine personlige data vil blive opbevaret, eller hvis det ikke er muligt, de kriterier, der er brugt til at bestemme denne periode.
Oplysninger om mine rettigheder i henhold til GDPR, herunder retten til berigtigelse, sletning og begrænsning af behandling.
Tak for din opmærksomhed på denne sag. Som bosiddende i Sverige vil jeg understrege, at jeg vil eskalere dette spørgsmål til den relevante databeskyttelsesmyndighed i Sverige, hvis min anmodning ikke opfyldes inden for den fastsatte tidsramme på 30 dage. Jeg stoler på, at du vil håndtere denne sag hurtigt og i overensstemmelse med de forpligtelser, der er fastsat i den generelle databeskyttelsesforordning (GDPR).
If you are within the EU, you should send the casinos a GDPR request, it doesn't matter if they are not in the EU. If they do business with EU, they have to comply. If they don't, you can then report them in your country for failure to comply in terms of GDPR.
I sent for example Tsars this email now. You should change casino name and group name and your country if you use the same template as I did. Then put a 30 day reminder in your calendar, then find your countries GDPR regulation place to report them to if you don't receive anything from them within 30 days. It won't make you get any money back per se, perhaps though, if they send information whom processed your payments, that would be something, but the point of this exercise would be to put pressure on the casino, complicate things for them as a step in the right direction for them to stop processing these card transactions incorrectly, one can always dream, right?
I am writing to you regarding my rights under the General Data Protection Regulation (GDPR). While I understand that Tsars.com operates outside the European Union (EU), I want to emphasize that the GDPR extends its protections to individuals within the EU, irrespective of the location of the data processor.
As a concerned individual regarding the processing of my personal data, I am hereby exercising my rights under the GDPR to request access to and information about the personal data that Tsars.com, as part of RR Investments N.V, holds about me.
Failure to respond to this request or comply with GDPR regulations may result in significant fines imposed by the relevant data protection authorities. These fines can amount to up to €20 million or 4% of the total worldwide annual turnover, whichever is higher.
I would appreciate it if you could respond to this request within the timeframe stipulated by the GDPR, which requires a response within one month of receipt of the request.
Specifically, I would like to request the following information:
Confirmation as to whether or not Tsars.com, as part of RR Investments N.V, is processing my personal data.
If Tsars.com is processing my personal data, please provide details of the data being processed, including the categories of data and the purposes for which it is being processed.
Information on the source(s) from which you obtained my personal data.
Details of any third parties with whom you have shared my personal data. (Including third party payment processors)
The envisaged period for which my personal data will be stored, or if that is not possible, the criteria used to determine that period.
Information about my rights under the GDPR, including the right to rectification, erasure, and restriction of processing.
Thank you for your attention to this matter. As a resident of Sweden, I want to emphasize that I will escalate this issue to the relevant data protection authority in Sweden if my request is not fulfilled within the stipulated timeframe of 30 days. I trust that you will handle this matter promptly and in accordance with the obligations set forth by the General Data Protection Regulation (GDPR).
Automatisk oversættelse: