LuckyGem Política de privacidad y protección de datos
La presente política de privacidad establece los principios fundamentales del tratamiento de datos personales aplicados por LuckyGem en estricta conformidad con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la legislación española vigente. El compromiso con la protección de la información constituye un pilar estratégico de la arquitectura operativa de la plataforma.
Aspectos Clave de la Recopilación de Datos
La transparencia estructural respecto a los flujos de trabajo de recopilación de información del usuario representa un estándar absoluto del sistema.
| Categoría de Datos | Finalidad de la Recopilación | Nota Explicativa |
|---|---|---|
| Información personal | ejecución de verificaciones de cumplimiento normativo | nombre completo, correo electrónico verificado necesarios para procesos KYC/AML según normativa DGOJ |
| Telemetría técnica | optimización de parámetros de renderizado de interfaz | direcciones IP operativas, cookies del navegador procesadas exclusivamente para análisis de seguridad |
| Datos del libro mayor financiero | mantenimiento de arquitectura de seguridad de transacciones | historiales de transacciones registrados bajo cifrado SSL/TLS estricto para auditorías regulatorias |
El almacenamiento de datos opera bajo protocolos de sandbox cifrados, procesándose exclusivamente para garantizar la seguridad de la infraestructura y el cumplimiento de las obligaciones de identificación (KYC) y prevención de blanqueo de capitales (AML) establecidas por la Dirección General de Ordenación del Juego (DGOJ) de España. Los registros permanecen encriptados mediante tecnología de clave pública, eliminando vectores de acceso no autorizado.
Finalidades del Procesamiento de Datos
- Garantizar el acceso seguro a la plataforma mediante autenticación de credenciales cifradas
- Ejecutar verificaciones de identidad del cliente (KYC) conforme a la normativa española de juego en línea
- Mantener la arquitectura de seguridad de transacciones de pago y proteger la integridad del libro mayor financiero
- Monitorear y prevenir actividades fraudulentas, vectores de cuentas múltiples y patrones de comportamiento anómalo
- Optimizar funciones nativas de personalización del servicio basadas en preferencias técnicas del usuario
- Cumplir con obligaciones legales derivadas de la Ley 13/2011 y el marco regulatorio del RGIAJ
- Generar análisis estadísticos agregados y anonimizados para mejorar la estabilidad operativa del sistema
Transmisión de Datos a Terceros
El intercambio de información personal del usuario con entidades externas opera bajo parámetros estrictamente limitados y auditados. La transmisión de datos se autoriza exclusivamente hacia proveedores certificados de contenido de juego y pasarelas de sistemas de pago integrados, restringiéndose únicamente a la información requerida para procesar transacciones estándar del libro mayor y cargar contenido técnico de juego. Existe una prohibición absoluta respecto a la venta, comercio o arrendamiento de registros personales de usuarios a empresas de marketing externas, redes publicitarias o terceros no autorizados. Toda transferencia cumple con los principios de minimización de datos y bases legales documentadas bajo el RGPD.
Seguridad y Tecnologías de Cifrado
La infraestructura criptográfica de seguridad y las defensas físicas de servidor implementadas protegen el ecosistema mediante el despliegue de claves de cifrado SSL/TLS estándar de la industria y cortafuegos de monitoreo de red de múltiples capas. Los certificados digitales de autenticación operan bajo protocolos TLS 1.3, garantizando la integridad de las comunicaciones entre el cliente y el servidor. El almacenamiento de contraseñas emplea algoritmos hash irreversibles con salting dinámico, impidiendo la reconstrucción de credenciales originales incluso en escenarios de compromiso hipotético de bases de datos. La confidencialidad de datos y su protección mediante tokenización constituyen la prioridad operativa primordial para LuckyGem, respaldada por auditorías de penetración trimestrales ejecutadas por firmas de ciberseguridad independientes certificadas.
Derechos del Usuario bajo el RGPD
- Derecho de acceso para obtener copias de los datos registrados asociados al perfil personal
- Derecho de rectificación para la corrección de registros desactualizados o inexactos
- Derecho de supresión, conocido como el derecho al olvido, permitiendo la eliminación de información personal bajo condiciones legales específicas
- Derecho a la limitación del tratamiento para restringir el procesamiento de datos en circunstancias determinadas
- Derecho a la portabilidad de datos para recibir información personal en formato estructurado y transferirla a otro responsable del tratamiento
- Derecho de oposición al tratamiento de datos personales basado en intereses legítimos o con fines de marketing directo
- Derecho a no ser objeto de decisiones automatizadas, incluyendo perfiles basados exclusivamente en procesamiento algorítmico sin intervención humana
Periodo de Retención de Datos
Los registros personales se conservan exclusivamente durante el periodo necesario para cumplir con las finalidades operativas descritas y las obligaciones legales aplicables. Los datos de identificación KYC se retienen durante un mínimo de cinco años tras el cierre de la cuenta, conforme a los requisitos de la legislación española contra el blanqueo de capitales. Los registros de transacciones financieras permanecen archivados bajo cifrado durante siete años para auditorías fiscales y regulatorias. Una vez expirados los plazos legales de retención, los datos se someten a protocolos de eliminación segura mediante sobrescritura de múltiples pasadas, garantizando la irrecuperabilidad forense de la información.
Cookies y Tecnologías de Seguimiento
La plataforma emplea archivos de cookies técnicas esenciales para garantizar la funcionalidad básica del servicio, incluyendo la gestión de sesiones autenticadas y la persistencia de preferencias de idioma. Las cookies analíticas se utilizan para generar métricas agregadas de uso sin identificar individualmente a los usuarios. El sistema no despliega cookies de terceros con fines publicitarios o de perfilado conductual invasivo. Los navegadores modernos permiten la configuración manual de políticas de aceptación de cookies mediante paneles de configuración de privacidad, aunque la desactivación total de cookies técnicas puede degradar la experiencia operativa y limitar el acceso a funciones críticas de la cuenta.
Transferencias Internacionales de Datos
En los casos en que el procesamiento de datos requiera transferencias hacia jurisdicciones fuera del Espacio Económico Europeo (EEE), LuckyGem implementa salvaguardias apropiadas conforme al Capítulo V del RGPD. Las transferencias se ejecutan exclusivamente mediante mecanismos legales reconocidos, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea, certificaciones de adecuación bajo marcos Privacy Shield sucesores, o decisiones de adecuación oficiales que confirmen un nivel de protección equivalente al estándar europeo. Los proveedores de servicios ubicados en terceros países suscriben acuerdos de procesamiento de datos que incorporan obligaciones contractuales de cumplimiento del RGPD y auditorías de cumplimiento periódicas.
Protección de Datos de Menores
La plataforma opera bajo una política de prohibición absoluta del registro de menores de edad. El acceso al servicio está estrictamente restringido a personas mayores de 18 años, conforme a la legislación española de juego regulado. Los mecanismos de verificación de edad operan mediante validación cruzada de documentos de identidad nacionales con bases de datos oficiales. En caso de detectarse el registro accidental de un menor, el perfil se suspende inmediatamente y todos los datos personales asociados se eliminan de forma permanente siguiendo protocolos de supresión prioritaria, notificándose el incidente a la autoridad de protección de datos competente cuando proceda legalmente.
Modificaciones de la Política de Privacidad
LuckyGem se reserva el derecho de actualizar la presente política de privacidad para reflejar cambios en las prácticas de procesamiento de datos, requisitos regulatorios emergentes o mejoras en los estándares de protección. Las modificaciones sustanciales se comunican a los titulares de cuentas activas mediante notificación por correo electrónico al menos 30 días antes de su entrada en vigor. La versión vigente de la política permanece accesible de forma permanente en el sitio web, incluyendo un indicador de fecha de última actualización en el encabezado del documento. El uso continuado del servicio tras la publicación de modificaciones constituye la aceptación tácita de los términos revisados.
Contacto y Ejercicio de Derechos
Las solicitudes relacionadas con el ejercicio de los derechos bajo el RGPD pueden dirigirse al Delegado de Protección de Datos mediante correo electrónico a la dirección support@luckygem.com, especificando claramente en el asunto la naturaleza de la solicitud (acceso, rectificación, supresión, limitación, portabilidad u oposición). Las respuestas a las solicitudes se emiten en un plazo máximo de 30 días naturales desde la recepción, pudiendo extenderse 60 días adicionales en casos de complejidad excepcional mediante notificación justificada. Los titulares de datos conservan el derecho de presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideran que el tratamiento de su información personal vulnera la normativa de protección de datos vigente.
