Política de privacidad de Juegatu en España
La protección de datos personales constituye un derecho fundamental reconocido en la legislación española y europea. Esta política de privacidad describe cómo Juegatu gestiona la información de sus usuarios en España, detallando qué datos se recopilan, con qué finalidades se utilizan y qué derechos asisten a los jugadores conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantías de los Derechos Digitales (LOPDGDD).
Datos personales recopilados
Los datos personales son cualquier información que permite identificar directa o indirectamente a una persona física. Juegatu recopila distintas categorías de información durante el registro, la verificación de identidad y el uso continuado de la plataforma.
Datos de identificación: nombre completo, fecha de nacimiento, nacionalidad y número de documento de identidad (DNI, NIE o pasaporte). Estos datos resultan obligatorios para cumplir con la normativa de juego responsable en España.
Datos de contacto: dirección de correo electrónico, número de teléfono móvil y dirección postal. Se utilizan para comunicaciones relacionadas con la cuenta y notificaciones de seguridad.
Datos financieros: información sobre métodos de pago, historial de transacciones y límites de depósito establecidos por el usuario. Para más información sobre los métodos disponibles, consulta la sección de depósitos y retiros en Juegatu.
Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador utilizado y datos de geolocalización. Esta información permite verificar el acceso desde territorio español.
Datos de actividad: historial de apuestas, preferencias de juego y patrones de uso de la plataforma. Se emplean para detectar comportamientos de juego problemático.
Finalidades del tratamiento
El tratamiento de datos personales responde a finalidades específicas y legítimas. Cada uso de la información tiene un propósito concreto que el usuario debe conocer.
Gestión de la cuenta: crear y mantener la cuenta del usuario, procesar solicitudes y resolver incidencias técnicas o administrativas.
Cumplimiento normativo: verificar la identidad del usuario, confirmar su mayoría de edad y comprobar que no figura en el Registro General de Interdicciones de Acceso al Juego (RGIAJ). La Dirección General de Ordenación del Juego (DGOJ) exige estas comprobaciones a todos los operadores con licencia en España.
Prevención del fraude: detectar actividades sospechosas, blanqueo de capitales y uso indebido de la plataforma mediante análisis automatizados y revisiones manuales.
Juego responsable: identificar patrones de juego problemático y aplicar medidas de protección como límites de depósito, autoexclusión temporal o derivación a servicios de ayuda especializados.
Mejora del servicio: analizar el uso de la plataforma para optimizar la experiencia del usuario, siempre respetando la minimización de datos.
Comunicaciones comerciales: únicamente con consentimiento expreso del usuario, que puede retirarse en cualquier momento.
Base jurídica del tratamiento
Todo tratamiento de datos personales requiere una base jurídica válida según el artículo 6 del RGPD. El procesamiento de información en Juegatu se fundamenta en distintas bases dependiendo de la finalidad.
Ejecución del contrato: el tratamiento necesario para gestionar la cuenta, procesar transacciones y prestar el servicio de juego se basa en la relación contractual entre el usuario y el operador.
Obligación legal: la verificación de identidad, la comprobación en el RGIAJ y la conservación de registros de transacciones responden a obligaciones impuestas por la Ley 13/2011 de regulación del juego, la Ley 10/2010 de prevención del blanqueo de capitales y el RGPD.
Interés legítimo: la prevención del fraude y la mejora de la seguridad de la plataforma se fundamentan en el interés legítimo del operador, siempre que no prevalezcan los derechos fundamentales del usuario.
Consentimiento: el envío de comunicaciones comerciales y el uso de cookies no esenciales requieren el consentimiento libre, específico, informado e inequívoco del usuario.
Uso de cookies y tecnologías similares
Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario cuando visita un sitio web. Estas tecnologías permiten reconocer al usuario, recordar sus preferencias y analizar el uso de la plataforma.
Cookies técnicas: resultan estrictamente necesarias para el funcionamiento básico de la plataforma. Permiten la navegación, el inicio de sesión y la realización de transacciones. No requieren consentimiento porque sin ellas el servicio no puede prestarse.
Cookies de preferencias: almacenan opciones del usuario como el idioma seleccionado o la configuración de visualización. Mejoran la experiencia pero no son imprescindibles.
Cookies analíticas: recopilan información estadística sobre el uso de la plataforma de forma agregada y anónima. Ayudan a comprender qué secciones funcionan mejor y dónde existen problemas de usabilidad.
Cookies de terceros: algunos proveedores de servicios externos pueden instalar sus propias cookies con fines analíticos o publicitarios. El usuario puede gestionarlas a través del panel de configuración de cookies.
La primera vez que el usuario accede a la plataforma, aparece un aviso de cookies que permite aceptar todas, rechazar las no esenciales o configurar las preferencias de forma granular. Esta configuración puede modificarse en cualquier momento desde los ajustes del navegador o el panel de privacidad de la cuenta.
Derechos del usuario en España
El RGPD y la LOPDGDD reconocen un conjunto de derechos que asisten a toda persona respecto a sus datos personales. Estos derechos pueden ejercerse de forma gratuita y el responsable del tratamiento debe responder en el plazo máximo de un mes.
Derecho de acceso: el usuario puede solicitar confirmación sobre si sus datos están siendo tratados y, en caso afirmativo, obtener una copia de los mismos junto con información sobre las finalidades, categorías de datos, destinatarios y plazos de conservación.
Derecho de rectificación: cuando los datos sean inexactos o incompletos, el usuario tiene derecho a solicitar su corrección o actualización sin dilaciones indebidas.
Derecho de supresión: también conocido como derecho al olvido, permite solicitar la eliminación de los datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos, cuando se retire el consentimiento o cuando el tratamiento sea ilícito. Este derecho no es absoluto: la normativa de juego obliga a conservar determinados registros durante períodos específicos.
Derecho de oposición: el usuario puede oponerse al tratamiento de sus datos en determinadas circunstancias, especialmente cuando la base jurídica sea el interés legítimo o el tratamiento tenga fines de mercadotecnia directa.
Derecho a la limitación del tratamiento: en ciertos casos, el usuario puede solicitar que se suspenda temporalmente el tratamiento mientras se resuelve una reclamación o se verifica la exactitud de los datos.
Derecho a la portabilidad: cuando el tratamiento se base en el consentimiento o en la ejecución de un contrato y se realice por medios automatizados, el usuario puede solicitar recibir sus datos en un formato estructurado y de uso común, o que se transmitan directamente a otro responsable.
Derecho a no ser objeto de decisiones automatizadas: el usuario tiene derecho a no ser sometido a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente, salvo excepciones legales.
Ejercicio de los derechos
Los derechos de protección de datos pueden ejercerse mediante solicitud dirigida al responsable del tratamiento. El proceso está diseñado para ser accesible y no imponer cargas excesivas al usuario.
La solicitud debe incluir identificación del solicitante, descripción clara del derecho que se ejerce y, cuando proceda, documentación que respalde la petición. No se exige formalidad especial, aunque resulta recomendable conservar constancia del envío.
El responsable debe responder en el plazo de un mes desde la recepción de la solicitud. Este plazo puede ampliarse dos meses adicionales cuando las solicitudes sean complejas o numerosas, informando al usuario de la prórroga dentro del primer mes.
Si el usuario considera que sus derechos han sido vulnerados o que la respuesta recibida no es satisfactoria, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España con sede en calle Jorge Juan 6, 28001 Madrid.
Seguridad de los datos
La seguridad de los datos personales constituye una prioridad en el diseño y operación de cualquier plataforma de juego. Las medidas técnicas y organizativas buscan proteger la información frente a accesos no autorizados, alteración, pérdida o destrucción.
Cifrado: las comunicaciones entre el dispositivo del usuario y los servidores se protegen mediante protocolos de cifrado que impiden la interceptación de datos sensibles durante la transmisión.
Control de accesos: únicamente el personal autorizado puede acceder a los datos personales, aplicándose el principio de mínimo privilegio según las funciones de cada empleado.
Monitorización: los sistemas de detección de intrusiones y análisis de registros permiten identificar actividades sospechosas y responder ante incidentes de seguridad.
Formación: el personal que maneja datos personales recibe formación específica sobre protección de datos y procedimientos de seguridad.
Evaluaciones periódicas: auditorías y pruebas de seguridad verifican la eficacia de las medidas implementadas e identifican áreas de mejora.
Conservación de los datos
Los datos personales se conservan únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recogidos. Los plazos de conservación varían según la categoría de información y las obligaciones legales aplicables.
Los datos de identificación y verificación deben conservarse durante un mínimo de diez años desde la finalización de la relación con el usuario, conforme a la normativa de prevención del blanqueo de capitales.
El historial de transacciones financieras se conserva durante los plazos establecidos por la legislación fiscal y de juego, que pueden extenderse entre seis y diez años.
Los registros de actividad de juego se mantienen durante los períodos exigidos por la DGOJ para fines de supervisión y resolución de reclamaciones.
Una vez transcurridos los plazos legales, los datos se eliminan de forma segura o se anonimizan para que no permitan la identificación del usuario.
Transferencias internacionales
Las transferencias de datos personales fuera del Espacio Económico Europeo (EEE) están sujetas a garantías adicionales para asegurar un nivel de protección equivalente al del RGPD.
Cuando resulte necesario transferir datos a países que no dispongan de una decisión de adecuación de la Comisión Europea, se aplican mecanismos como las cláusulas contractuales tipo aprobadas por la Comisión o normas corporativas vinculantes.
El usuario puede solicitar información sobre las garantías específicas aplicadas a cualquier transferencia internacional que afecte a sus datos personales.
Preguntas frecuentes
El responsable del tratamiento es el operador de la plataforma Juegatu. Los usuarios pueden ejercer sus derechos de protección de datos contactando directamente con el servicio de atención al cliente o con el delegado de protección de datos a través de los canales habilitados en la plataforma.
El derecho de supresión permite solicitar la eliminación de datos personales, aunque existen limitaciones derivadas de obligaciones legales. La normativa de juego y prevención del blanqueo de capitales en España exige conservar determinados registros durante períodos mínimos que pueden alcanzar los diez años, por lo que no todos los datos pueden eliminarse inmediatamente tras la solicitud.
El consentimiento para recibir comunicaciones comerciales puede retirarse en cualquier momento sin afectar a la licitud del tratamiento anterior. Esta opción está disponible en la configuración de la cuenta del usuario o mediante el enlace de cancelación incluido en cada comunicación comercial. La retirada del consentimiento se hace efectiva de forma inmediata.
La Agencia Española de Protección de Datos (AEPD) es la autoridad de control competente en España para conocer de las reclamaciones relacionadas con el tratamiento de datos personales. Antes de acudir a la AEPD, resulta recomendable intentar resolver la cuestión directamente con el responsable del tratamiento, aunque no es un requisito obligatorio para presentar la reclamación.
Visita Juegatu para acceder a la plataforma y consultar la configuración de privacidad de tu cuenta.
