Política de privacidad
Disposiciones generales
Esta política de privacidad establece las normas y procedimientos para la recopilación, uso y protección de datos personales de los usuarios de Aztec Gems, un juego de tragamonedas desarrollado por Pragmatic Play. Alcance:- Usuarios registrados de Aztec Gems
- Visitantes del sitio web oficial
- Usuarios de la aplicación móvil
Términos clave
Término | Definición |
Datos personales | Información que identifica o puede identificar a una persona física |
Titular de los datos | Persona física cuyos datos personales son objeto de tratamiento |
Tratamiento | Cualquier operación realizada sobre datos personales |
Responsable del tratamiento | Entidad que determina los fines y medios del tratamiento de datos personales |
Encargado del tratamiento | Entidad que trata datos personales por cuenta del responsable |
Consentimiento | Manifestación de voluntad libre, específica, informada e inequívoca |
Violación de seguridad | Incidente que afecta la confidencialidad, integridad o disponibilidad de los datos |
Obligaciones del operador
Como operador de Aztec Gems, nos comprometemos a:- Cumplir con todas las leyes y regulaciones aplicables de protección de datos
- Implementar medidas técnicas y organizativas para proteger los datos personales
- Responder a las solicitudes de los titulares de los datos en tiempo y forma
- Notificar las violaciones de seguridad a las autoridades competentes y a los afectados
- Realizar evaluaciones de impacto en la protección de datos cuando sea necesario
- Mantener un registro de las actividades de tratamiento
- Designar un Delegado de Protección de Datos (DPO) cuando sea requerido
- Proporcionar formación en protección de datos a nuestro personal
- Revisar y actualizar regularmente esta política de privacidad
Derechos de los titulares de los datos
Los usuarios de Aztec Gems tienen los siguientes derechos:- Derecho de acceso • Solicitar confirmación sobre el tratamiento de sus datos • Obtener una copia de los datos personales objeto de tratamiento
- Derecho de rectificación • Corregir datos personales inexactos • Completar datos personales incompletos
- Derecho de supresión (“derecho al olvido”) • Solicitar la eliminación de datos personales en ciertas circunstancias
- Derecho a la limitación del tratamiento • Restringir el tratamiento de datos en casos específicos
- Derecho a la portabilidad de los datos • Recibir los datos en un formato estructurado • Transmitir los datos a otro responsable del tratamiento
- Derecho de oposición • Oponerse al tratamiento de datos por motivos relacionados con su situación particular
- Derecho a no ser objeto de decisiones individuales automatizadas • Incluye la elaboración de perfiles
- Derecho a retirar el consentimiento • En cualquier momento, sin que afecte la licitud del tratamiento basado en el consentimiento previo
- Enviar solicitud al correo electrónico de privacidad o mediante el formulario en la sección de cuenta
- Verificación de la identidad del solicitante
- Procesamiento de la solicitud (plazo: 30 días calendario, prorrogable por 60 días en casos complejos)
- Respuesta al titular de los datos
Principios de tratamiento de datos
En Aztec Gems, nos adherimos a los siguientes principios:- Licitud, lealtad y transparencia • Tratamiento conforme a la ley • Información clara sobre el uso de los datos
- Limitación de la finalidad • Recopilación para fines determinados, explícitos y legítimos • No tratamiento ulterior incompatible con dichos fines
- Minimización de datos • Datos adecuados, pertinentes y limitados a lo necesario
- Exactitud • Datos exactos y actualizados • Supresión o rectificación de datos inexactos
- Limitación del plazo de conservación • Conservación no más tiempo del necesario para los fines del tratamiento
- Integridad y confidencialidad • Seguridad apropiada de los datos personales • Protección contra tratamiento no autorizado o ilícito
- Responsabilidad proactiva • Demostración del cumplimiento de estos principios
Condiciones de tratamiento de datos
El tratamiento de datos personales en Aztec Gems se realiza bajo las siguientes condiciones:- Consentimiento del titular de los datos
- Ejecución de un contrato
- Cumplimiento de una obligación legal
- Intereses vitales del titular de los datos
- Interés público o ejercicio de poderes públicos
- Intereses legítimos del responsable del tratamiento
Finalidad del tratamiento | Base legal |
Registro de usuario | Consentimiento |
Procesamiento de pagos | Ejecución de contrato |
Prevención de fraude | Interés legítimo |
Cumplimiento normativo | Obligación legal |
Marketing directo | Consentimiento |
Mejora del servicio | Interés legítimo |
Recopilación, almacenamiento y transferencia de datos
Recopilación de datos:- Datos proporcionados directamente por el usuario • Información de registro (nombre, correo electrónico, fecha de nacimiento) • Datos de pago (número de tarjeta, dirección de facturación)
- Datos recopilados automáticamente • Dirección IP • Información del dispositivo • Comportamiento de juego (apuestas, ganancias, tiempo de juego)
- Datos de terceros • Información de verificación de identidad • Datos de redes sociales (si se utiliza inicio de sesión social)
- Ubicación: Servidores seguros en la Unión Europea Período de retención:
- Datos de cuenta: Durante la vigencia de la cuenta y 5 años después del cierre
- Datos de transacciones: 10 años (requisito legal)
- Datos de marketing: 2 años desde la última interacción
- Transferencias internas • Entre departamentos de la empresa (ej. atención al cliente, finanzas)
- Transferencias a terceros • Proveedores de servicios (procesadores de pago, verificación de identidad) • Autoridades reguladoras (cuando sea requerido por ley)
- Transferencias internacionales • Fuera del Espacio Económico Europeo: Solo a países con nivel adecuado de protección o mediante garantías apropiadas
Confidencialidad de los datos personales
Para garantizar la confidencialidad de los datos personales, implementamos las siguientes medidas:- Técnicas • Cifrado de datos en reposo y en tránsito (AES-256) • Autenticación de dos factores para acceso a sistemas • Firewalls y sistemas de detección de intrusiones • Monitoreo continuo de la seguridad
- Organizativas • Política de acceso basada en el principio de mínimo privilegio • Formación regular en protección de datos para empleados • Acuerdos de confidencialidad con empleados y proveedores • Auditorías de seguridad periódicas
- Físicas • Control de acceso a instalaciones de almacenamiento de datos • Sistemas de videovigilancia y alarma • Destrucción segura de documentos físicos
- Detección y registro del incidente
- Evaluación del impacto y riesgos asociados
- Contención y mitigación del incidente
- Notificación a la autoridad de control (72 horas)
- Comunicación a los afectados (si es necesario)
- Investigación y documentación del incidente
- Implementación de medidas correctivas