Política de privacidad
Disposiciones Generales
- Propósito:
Esta política de privacidad establece las normas y procedimientos para la recopilación, uso y protección de datos personales de los usuarios de Sugar Rush. - Alcance:
Aplica a todos los datos personales recopilados a través de la plataforma Sugar Rush, incluyendo el sitio web y la aplicación móvil. - Fecha de entrada en vigor:
Esta política entra en vigor a partir del 1 de septiembre de 2023. - Actualizaciones:
Nos reservamos el derecho de modificar esta política en cualquier momento. Las modificaciones entrarán en vigor inmediatamente después de su publicación en nuestro sitio web. - Cumplimiento legal:
Esta política cumple con el Reglamento General de Protección de Datos (GDPR) de la UE y otras leyes de protección de datos aplicables.
Términos Clave
- Datos personales:
Cualquier información relacionada con una persona física identificada o identificable. - Procesamiento:
Cualquier operación realizada sobre datos personales, ya sea por medios automatizados o no. - Controlador de datos:
Pragmatic Play, como propietario y operador de Sugar Rush. - Sujeto de datos:
El usuario individual cuyos datos personales son recopilados y procesados. - Consentimiento:
Cualquier indicación libre, específica, informada e inequívoca de los deseos del sujeto de datos. - Violación de datos:
Una violación de seguridad que conduce a la destrucción, pérdida, alteración, divulgación no autorizada o acceso a datos personales.
Obligaciones del Operador
- Transparencia:
- Proporcionar información clara sobre la recopilación y uso de datos
- Notificar a los usuarios sobre cambios en la política de privacidad
- Seguridad:
- Implementar medidas técnicas y organizativas apropiadas
- Realizar evaluaciones de riesgo regulares
- Minimización de datos:
- Recopilar solo los datos necesarios para los propósitos especificados
- Limitar el acceso a los datos personales al personal autorizado
- Precisión:
- Mantener los datos personales actualizados y precisos
- Proporcionar a los usuarios medios para actualizar su información
- Limitación de almacenamiento:
- Retener datos personales solo durante el tiempo necesario
- Implementar políticas de retención y eliminación de datos
Derechos de los Sujetos de Datos
- Derecho de acceso:
Los usuarios pueden solicitar una copia de sus datos personales. - Derecho de rectificación:
Los usuarios pueden corregir datos inexactos o incompletos. - Derecho de supresión:
Los usuarios pueden solicitar la eliminación de sus datos personales. - Derecho a la limitación del tratamiento:
Los usuarios pueden solicitar la restricción del procesamiento de sus datos.
Proceso para ejercer estos derechos:
- Enviar solicitud a [email protected]
- Verificar la identidad del solicitante
- Procesar la solicitud dentro de 30 días
- Proporcionar respuesta por escrito
Principios de Procesamiento de Datos
- Legalidad, equidad y transparencia:
- Procesar datos de manera legal y transparente
- Informar claramente a los usuarios sobre el procesamiento de datos
- Limitación de propósito:
- Recopilar datos para fines específicos, explícitos y legítimos
- No procesar datos de manera incompatible con esos propósitos
- Minimización de datos:
- Limitar la recopilación de datos a lo estrictamente necesario
- Revisar periódicamente la necesidad de retención de datos
- Precisión:
- Mantener los datos precisos y actualizados
- Implementar procesos para corregir o eliminar datos inexactos
Condiciones de Procesamiento de Datos
- Base legal para el procesamiento:
- Consentimiento del usuario
- Necesidad contractual
- Cumplimiento de obligaciones legales
- Protección de intereses vitales
- Interés público o ejercicio de autoridad oficial
- Intereses legítimos del controlador o de un tercero
- Consentimiento:
- Debe ser libre, específico, informado e inequívoco
- Puede ser retirado en cualquier momento
- Procesamiento de datos sensibles:
- Requiere consentimiento explícito
- Sujeto a salvaguardas adicionales
- Procesamiento de datos de menores:
- Requiere consentimiento parental para menores de 16 años
- Implementación de medidas de verificación de edad
Recopilación, Almacenamiento y Transferencia de Datos
- Métodos de recopilación:
- Formularios de registro
- Actividad de juego
- Cookies y tecnologías similares
- Comunicaciones con servicio al cliente
- Categorías de datos recopilados:
- Información de identificación personal (nombre, fecha de nacimiento, dirección)
- Información de contacto (correo electrónico, número de teléfono)
- Información financiera (métodos de pago, historial de transacciones)
- Datos de juego (historial de apuestas, preferencias de juego)
- Datos técnicos (dirección IP, tipo de dispositivo, sistema operativo)
- Almacenamiento de datos:
- Servidores seguros ubicados en la Unión Europea
- Encriptación de datos en tránsito y en reposo
- Acceso restringido basado en roles y necesidades
Confidencialidad de los Datos Personales
- Medidas técnicas de seguridad:
- Firewalls y sistemas de detección de intrusiones
- Encriptación de datos sensibles
- Autenticación de dos factores para acceso a sistemas
- Medidas organizativas:
- Políticas de acceso basadas en el principio de mínimo privilegio
- Formación regular del personal en protección de datos
- Auditorías de seguridad periódicas
- Gestión de violaciones de datos:
- Protocolo de respuesta a incidentes
- Notificación a autoridades dentro de 72 horas
- Comunicación a usuarios afectados sin demora indebida
Tabla: Resumen de Medidas de Seguridad
Área |
Medidas Implementadas |
Encriptación |
SSL/TLS para transmisión, AES-256 para almacenamiento |
Autenticación |
2FA, políticas de contraseñas fuertes |
Acceso |
Control basado en roles, principio de mínimo privilegio |
Monitoreo |
Sistemas IDS/IPS, registros de auditoría |
Formación |
Programa anual de concienciación en seguridad |
Respuesta a incidentes |
Equipo dedicado, protocolos de notificación |
Cumplimiento |
Auditorías anuales, certificación ISO 27001 |
Esta política de privacidad refleja nuestro compromiso con la protección de los datos personales de nuestros usuarios. Nos esforzamos por mantener los más altos estándares de seguridad y cumplimiento normativo en todas nuestras operaciones.