Betista política de privacidad y protección de datos
La presente política de privacidad establece los principios fundamentales del tratamiento de datos personales implementados por la plataforma Betista en cumplimiento estricto del Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la legislación española aplicable. El procesamiento de información del usuario se ejecuta bajo protocolos cifrados y procedimientos auditados para garantizar la confidencialidad, integridad y disponibilidad de los registros almacenados.
Aspectos Clave de la Recopilación de Datos
La estructura de recopilación de datos operada por la plataforma se basa en principios de transparencia absoluta y minimización del tratamiento de información personal.
| Categoría de Datos | Finalidad de la Recopilación | Nota Explicativa |
|---|---|---|
| Información personal | verificación de identidad y cumplimiento regulatorio KYC/AML | nombre completo, dirección de correo electrónico verificada, fecha de nacimiento y documento de identidad nacional |
| Datos técnicos de telemetría | optimización de parámetros de renderizado de interfaz y detección de anomalías de seguridad | direcciones IP, cookies operativas del navegador, identificadores de sesión cifrados |
| Registros financieros contables | ejecución de transacciones monetarias y mantenimiento del historial de operaciones | historial de depósitos, retiradas procesadas, métodos de pago vinculados y volúmenes de apuesta registrados |
El almacenamiento de datos se ejecuta exclusivamente en servidores aislados con cifrado AES-256, restringido únicamente a infraestructura de cumplimiento regulatorio y verificaciones de seguridad obligatorias. Opera bajo la regulación de la Dirección General de Ordenación del Juego (DGOJ) de España. Ningún dato se retiene sin cifrado o en protocolos de acceso abierto, bloqueando completamente cualquier vector interpretable como recolección no autorizada de credenciales.
Finalidades del Tratamiento de Datos
- Garantizar el acceso seguro a la cuenta personal del usuario mediante protocolos de autenticación multifactor y validación de credenciales cifradas.
- Ejecutar verificaciones obligatorias de Conozca a su Cliente (KYC) y procedimientos contra el blanqueo de capitales (AML) conforme a la normativa de la DGOJ.
- Mantener la arquitectura de seguridad de transacciones financieras, incluyendo el procesamiento de depósitos y la autorización de retiradas mediante pasarelas de pago certificadas.
- Monitorizar y prevenir actividad fraudulenta, detección de patrones de multicuenta y bloqueo de accesos no autorizados mediante sistemas de inteligencia artificial.
- Optimizar funciones nativas de personalización de servicios, tales como el historial de preferencias de juego y configuraciones de interfaz del usuario.
- Cumplir con obligaciones legales derivadas de auditorías regulatorias, solicitudes judiciales y reportes obligatorios ante autoridades competentes.
- Generar análisis estadísticos agregados y anonimizados para la mejora continua de los servicios ofrecidos, sin identificación individual de usuarios.
Transmisión de Datos a Terceros
La cesión de datos personales a entidades externas se ejecuta exclusivamente bajo parámetros estrictamente limitados y auditados. La transmisión está permitida únicamente a proveedores certificados de software de juego y pasarelas de sistemas de pago integrados, restringida exclusivamente a la información necesaria para procesar transacciones contables estándar y cargar contenido de entretenimiento en la interfaz del usuario. Está completamente prohibida la venta, comercialización o arrendamiento de registros personales de usuarios a empresas de marketing externas, redes publicitarias o terceros no autorizados. Cualquier procesamiento externo se ejecuta bajo acuerdos de confidencialidad vinculantes y cláusulas de tratamiento de datos conformes al RGPD.
Tecnologías de Seguridad y Cifrado
La infraestructura criptográfica y las defensas físicas de servidores implementadas protegen el ecosistema mediante el despliegue de claves de cifrado SSL/TLS de estándar industrial, firewalls de monitorización de red en tiempo real y sistemas de detección de intrusiones automatizados. Todos los datos sensibles almacenados en bases de datos se encuentran tokenizados mediante algoritmos de hash irreversibles, impidiendo la reconstrucción de información original incluso en casos de acceso no autorizado a repositorios. La confidencialidad y protección de datos constituyen la prioridad operativa suprema para Betista, reflejada en auditorías de seguridad trimestrales ejecutadas por entidades certificadoras independientes.
Derechos del Usuario bajo el RGPD
- Derecho de acceso para obtener copias completas de los datos personales registrados en los sistemas de la plataforma.
- Derecho de rectificación para corregir registros desactualizados, inexactos o incompletos almacenados en las bases de datos.
- Derecho de supresión, conocido como el "derecho al olvido", para solicitar la eliminación permanente de información personal cuando no exista obligación legal de retención.
- Derecho a la limitación del tratamiento para restringir operaciones de procesamiento de datos bajo circunstancias específicas definidas en el RGPD.
- Derecho a la portabilidad de datos para recibir información personal en formato estructurado y legible por máquina, transmisible a otros responsables de tratamiento.
- Derecho de oposición al tratamiento de datos con fines de marketing directo o procesamiento basado en intereses legítimos.
- Derecho a no ser objeto de decisiones automatizadas, incluyendo perfilado, que produzcan efectos jurídicos significativos sin intervención humana.
Retención y Período de Almacenamiento
Los datos personales se conservan durante el período estrictamente necesario para cumplir con las finalidades para las cuales fueron recopilados. Los registros de cuentas activas se mantienen mientras el usuario mantenga su perfil operativo en la plataforma. Tras el cierre voluntario de una cuenta, los datos se archivan durante un período mínimo de cinco años conforme a las obligaciones de conservación impuestas por la legislación española en materia de prevención de blanqueo de capitales y las directivas de la DGOJ. Los registros financieros y transaccionales se conservan durante diez años según lo establecido en la normativa fiscal y contable aplicable. Transcurridos los plazos legales obligatorios, los datos se eliminan de forma segura mediante protocolos de destrucción certificados.
Cookies y Tecnologías de Seguimiento
La plataforma utiliza cookies técnicas esenciales para garantizar el funcionamiento básico de la interfaz, incluyendo la gestión de sesiones cifradas y la autenticación de usuarios. Las cookies analíticas se despliegan exclusivamente para recopilar datos agregados sobre patrones de navegación y optimización de rendimiento, sin identificación personal directa. No se implementan cookies de terceros con fines publicitarios o de seguimiento conductual externo. El usuario puede gestionar las preferencias de cookies mediante la configuración del navegador, aunque la desactivación de cookies esenciales puede afectar la funcionalidad completa de los servicios ofrecidos.
Base Legal del Tratamiento
El procesamiento de datos personales se fundamenta en las siguientes bases legales establecidas en el artículo 6 del RGPD: ejecución de un contrato en el cual el usuario es parte (registro y uso de servicios), cumplimiento de obligaciones legales aplicables al operador (verificaciones KYC/AML impuestas por la DGOJ), intereses legítimos del responsable del tratamiento (prevención de fraude y seguridad de sistemas), y consentimiento explícito del usuario para finalidades específicas cuando resulte legalmente requerido. El usuario tiene derecho a retirar su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo.
Procedimiento para Ejercer Derechos
El ejercicio de cualquiera de los derechos reconocidos bajo el RGPD se realiza mediante solicitud escrita dirigida al Delegado de Protección de Datos de la plataforma a través del correo electrónico support@betista.com. La solicitud debe incluir nombre completo, dirección de correo electrónico registrada, copia escaneada del documento nacional de identidad y descripción clara del derecho que se desea ejercer. La plataforma responde a las solicitudes en un plazo máximo de treinta días naturales desde la recepción de la petición. En caso de denegación justificada, se informa al solicitante de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Autoridad de Supervisión
La Agencia Española de Protección de Datos (AEPD) actúa como autoridad de control competente para la supervisión del cumplimiento del RGPD en territorio español. Los usuarios tienen derecho a presentar reclamaciones ante la AEPD si consideran que el tratamiento de sus datos personales infringe la normativa aplicable. Contacto oficial: Agencia Española de Protección de Datos, calle Jorge Juan 6, 28001 Madrid, España.
Contacto del Responsable del Tratamiento
Para cualquier consulta, solicitud o incidencia relacionada con el tratamiento de datos personales, el usuario puede contactar directamente con el departamento de protección de datos mediante el correo electrónico support@betista.com. Todas las comunicaciones se procesan con carácter confidencial y se responden en el plazo más breve posible, garantizando la atención personalizada y el cumplimiento estricto de los protocolos de privacidad establecidos.