Política de privacidad

Disposiciones Generales

  1. Propósito:
    Esta política de privacidad establece las normas y procedimientos para la recopilación, uso y protección de datos personales de los usuarios de Sugar Rush.
  2. Alcance:
    Aplica a todos los datos personales recopilados a través de la plataforma Sugar Rush, incluyendo el sitio web y la aplicación móvil.
  3. Fecha de entrada en vigor:
    Esta política entra en vigor a partir del 1 de septiembre de 2023.
  4. Actualizaciones:
    Nos reservamos el derecho de modificar esta política en cualquier momento. Las modificaciones entrarán en vigor inmediatamente después de su publicación en nuestro sitio web.
  5. Cumplimiento legal:
    Esta política cumple con el Reglamento General de Protección de Datos (GDPR) de la UE y otras leyes de protección de datos aplicables.

Términos Clave

  1. Datos personales:
    Cualquier información relacionada con una persona física identificada o identificable.
  2. Procesamiento:
    Cualquier operación realizada sobre datos personales, ya sea por medios automatizados o no.
  3. Controlador de datos:
    Pragmatic Play, como propietario y operador de Sugar Rush.
  4. Sujeto de datos:
    El usuario individual cuyos datos personales son recopilados y procesados.
  5. Consentimiento:
    Cualquier indicación libre, específica, informada e inequívoca de los deseos del sujeto de datos.
  6. Violación de datos:
    Una violación de seguridad que conduce a la destrucción, pérdida, alteración, divulgación no autorizada o acceso a datos personales.

Obligaciones del Operador

  1. Transparencia:
    • Proporcionar información clara sobre la recopilación y uso de datos
    • Notificar a los usuarios sobre cambios en la política de privacidad
  2. Seguridad:
    • Implementar medidas técnicas y organizativas apropiadas
    • Realizar evaluaciones de riesgo regulares
  3. Minimización de datos:
    • Recopilar solo los datos necesarios para los propósitos especificados
    • Limitar el acceso a los datos personales al personal autorizado
  4. Precisión:
    • Mantener los datos personales actualizados y precisos
    • Proporcionar a los usuarios medios para actualizar su información
  5. Limitación de almacenamiento:
    • Retener datos personales solo durante el tiempo necesario
    • Implementar políticas de retención y eliminación de datos

Derechos de los Sujetos de Datos

  1. Derecho de acceso:
    Los usuarios pueden solicitar una copia de sus datos personales.
  2. Derecho de rectificación:
    Los usuarios pueden corregir datos inexactos o incompletos.
  3. Derecho de supresión:
    Los usuarios pueden solicitar la eliminación de sus datos personales.
  4. Derecho a la limitación del tratamiento:
    Los usuarios pueden solicitar la restricción del procesamiento de sus datos.

Proceso para ejercer estos derechos:

  1. Enviar solicitud a [email protected]
  2. Verificar la identidad del solicitante
  3. Procesar la solicitud dentro de 30 días
  4. Proporcionar respuesta por escrito

Principios de Procesamiento de Datos

  1. Legalidad, equidad y transparencia:
    • Procesar datos de manera legal y transparente
    • Informar claramente a los usuarios sobre el procesamiento de datos
  2. Limitación de propósito:
    • Recopilar datos para fines específicos, explícitos y legítimos
    • No procesar datos de manera incompatible con esos propósitos
  3. Minimización de datos:
    • Limitar la recopilación de datos a lo estrictamente necesario
    • Revisar periódicamente la necesidad de retención de datos
  4. Precisión:
    • Mantener los datos precisos y actualizados
    • Implementar procesos para corregir o eliminar datos inexactos

Condiciones de Procesamiento de Datos

  1. Base legal para el procesamiento:
    • Consentimiento del usuario
    • Necesidad contractual
    • Cumplimiento de obligaciones legales
    • Protección de intereses vitales
    • Interés público o ejercicio de autoridad oficial
    • Intereses legítimos del controlador o de un tercero
  2. Consentimiento:
    • Debe ser libre, específico, informado e inequívoco
    • Puede ser retirado en cualquier momento
  3. Procesamiento de datos sensibles:
    • Requiere consentimiento explícito
    • Sujeto a salvaguardas adicionales
  4. Procesamiento de datos de menores:
    • Requiere consentimiento parental para menores de 16 años
    • Implementación de medidas de verificación de edad

Recopilación, Almacenamiento y Transferencia de Datos

  1. Métodos de recopilación:
    • Formularios de registro
    • Actividad de juego
    • Cookies y tecnologías similares
    • Comunicaciones con servicio al cliente
  2. Categorías de datos recopilados:
    • Información de identificación personal (nombre, fecha de nacimiento, dirección)
    • Información de contacto (correo electrónico, número de teléfono)
    • Información financiera (métodos de pago, historial de transacciones)
    • Datos de juego (historial de apuestas, preferencias de juego)
    • Datos técnicos (dirección IP, tipo de dispositivo, sistema operativo)
  3. Almacenamiento de datos:
    • Servidores seguros ubicados en la Unión Europea
    • Encriptación de datos en tránsito y en reposo
    • Acceso restringido basado en roles y necesidades

Confidencialidad de los Datos Personales

  1. Medidas técnicas de seguridad:
    • Firewalls y sistemas de detección de intrusiones
    • Encriptación de datos sensibles
    • Autenticación de dos factores para acceso a sistemas
  2. Medidas organizativas:
    • Políticas de acceso basadas en el principio de mínimo privilegio
    • Formación regular del personal en protección de datos
    • Auditorías de seguridad periódicas
  3. Gestión de violaciones de datos:
    • Protocolo de respuesta a incidentes
    • Notificación a autoridades dentro de 72 horas
    • Comunicación a usuarios afectados sin demora indebida

Tabla: Resumen de Medidas de Seguridad

Área

Medidas Implementadas

Encriptación

SSL/TLS para transmisión, AES-256 para almacenamiento

Autenticación

2FA, políticas de contraseñas fuertes

Acceso

Control basado en roles, principio de mínimo privilegio

Monitoreo

Sistemas IDS/IPS, registros de auditoría

Formación

Programa anual de concienciación en seguridad

Respuesta a incidentes

Equipo dedicado, protocolos de notificación

Cumplimiento

Auditorías anuales, certificación ISO 27001

Esta política de privacidad refleja nuestro compromiso con la protección de los datos personales de nuestros usuarios. Nos esforzamos por mantener los más altos estándares de seguridad y cumplimiento normativo en todas nuestras operaciones.