Política de privacidad
1. Disposiciones generales
- Usuarios registrados
- Visitantes del sitio web
- Participantes en promociones
- Usuarios de la aplicación móvil
- Unión Europea (GDPR)
- Reino Unido (UK GDPR)
- Estados Unidos (CCPA)
- Canadá (PIPEDA)
2. Términos clave
Término | Definición |
Datos personales | Información que identifica o puede identificar a una persona |
Controlador de datos | Pragmatic Play, como desarrollador de Big Bass Splash |
Procesador de datos | Terceros que procesan datos en nombre de Pragmatic Play |
Sujeto de datos | Usuario o individuo cuyos datos se recopilan y procesan |
Consentimiento | Permiso explícito para procesar datos personales |
Perfilado | Análisis automatizado de datos para predecir comportamientos |
3. Obligaciones del operador
- Procesar datos personales de manera legal, justa y transparente
- Recopilar datos solo para fines específicos, explícitos y legítimos
- Limitar la recopilación de datos a lo estrictamente necesario
- Garantizar la precisión y actualización de los datos
- Almacenar datos solo durante el tiempo necesario
- Implementar medidas técnicas y organizativas para proteger los datos
- Demostrar cumplimiento con las leyes y regulaciones aplicables
- Encriptación de datos en tránsito y en reposo
- Autenticación de dos factores
- Controles de acceso basados en roles
- Monitoreo y registro de actividades
- Copias de seguridad regulares
- Planes de respuesta a incidentes
4. Derechos de los sujetos de datos
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión (“derecho al olvido”)
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad de los datos
- Derecho de oposición
- Derecho a no ser objeto de decisiones individualizadas automatizadas
- Enviar solicitud a [email protected]
- Verificar identidad del solicitante
- Procesar la solicitud dentro de 30 días
- Proporcionar respuesta por escrito
- Ofrecer opción de apelación si se rechaza la solicitud
5. Principios de procesamiento de datos
- Legalidad, equidad y transparencia
- Limitación de la finalidad
- Minimización de datos
- Precisión
- Limitación del plazo de conservación
- Integridad y confidencialidad
- Responsabilidad proactiva
Principio | Medida implementada |
Legalidad | Base legal para cada procesamiento |
Transparencia | Política de privacidad clara y accesible |
Minimización | Recopilación solo de datos necesarios |
Precisión | Herramientas para actualización de datos |
Conservación | Políticas de retención y eliminación |
Integridad | Medidas de seguridad robustas |
Responsabilidad | Registros de actividades de procesamiento |
6. Condiciones de procesamiento de datos
- Consentimiento del usuario
- Ejecución de un contrato
- Cumplimiento de una obligación legal
- Intereses legítimos del controlador
Tipo de dato | Base legal | Finalidad |
Información de cuenta | Contrato | Gestión de cuenta |
Datos de juego | Consentimiento | Análisis y mejora |
Información financiera | Obligación legal | Prevención de fraude |
Datos de contacto | Interés legítimo | Comunicaciones de marketing |
7. Recopilación, almacenamiento y transferencia de datos
- Formularios de registro
- Actividad de juego
- Cookies y tecnologías similares
- Interacciones con el servicio de atención al cliente
- Servidores seguros dentro de la UE
- Período de retención: 3 años desde la última actividad
- Anonimización de datos inactivos después del período de retención
- Dentro de la UE: Sin restricciones adicionales
- Fuera de la UE: Sujeto a cláusulas contractuales estándar
- Proveedores de servicios de alojamiento
- Procesadores de pagos
- Empresas de análisis de datos
- Agencias de verificación de identidad
8. Confidencialidad de los datos personales
- Acuerdos de confidencialidad con empleados y contratistas
- Acceso a datos basado en el principio de necesidad de conocimiento
- Formación regular en protección de datos para el personal
- Auditorías de seguridad periódicas
- Protocolo de notificación de violaciones de datos
- Detección y contención del incidente
- Evaluación del impacto y riesgos
- Notificación a autoridades dentro de 72 horas
- Comunicación a los afectados si hay alto riesgo
- Implementación de medidas correctivas
- Revisión y actualización de políticas
- Información de identificación personal
- Datos financieros
- Historial de juego
- Comunicaciones con el servicio al cliente
- Datos de comportamiento y preferencias
- Cifrado AES-256 para datos en reposo
- Protocolo TLS 1.3 para transmisiones de datos
- Tokenización de información financiera sensible
- Sistemas de detección y prevención de intrusiones (IDS/IPS)
- Cortafuegos de aplicaciones web (WAF)