Política de privacidad
La presente política de privacidad describe el tratamiento que Ilimitado Casino ES realiza de los datos personales recogidos a través del sitio web, conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Índice de contenidos
- ¿Qué se entiende por datos personales y tratamiento?
- ¿Con qué finalidad se tratan los datos?
- ¿Cuál es la base jurídica del tratamiento?
- ¿Qué categorías de datos se recogen?
- ¿Durante cuánto tiempo se conservan los datos?
- ¿Quién puede acceder a los datos?
- ¿Qué derechos asisten al interesado?
- ¿Qué medidas de seguridad se aplican?
- ¿Pueden modificarse estas condiciones de privacidad?
¿Qué se entiende por datos personales y tratamiento?
A efectos de esta política se utilizan las definiciones del artículo 4 del RGPD. Se considera dato personal toda información sobre una persona física identificada o identificable; tratamiento, cualquier operación o conjunto de operaciones realizadas sobre datos personales (recogida, conservación, uso, consulta, difusión, supresión o destrucción). El responsable del tratamiento es la persona física o jurídica que, sola o con otras, determina los fines y medios del tratamiento.
¿Con qué finalidad se tratan los datos?
El sitio recoge datos personales únicamente cuando el usuario los facilita voluntariamente. Las finalidades principales del tratamiento son: atender consultas y solicitudes de información remitidas a través del formulario de contacto; gestionar correcciones, rectificaciones o quejas relativas al contenido editorial; cumplir obligaciones legales aplicables al responsable; analizar de forma agregada y anonimizada el uso del sitio para mejorar la experiencia de lectura.
No se utilizan los datos personales para perfilados automatizados con efectos jurídicos significativos sobre el interesado, ni para decisiones automatizadas en el sentido del artículo 22 del RGPD.
¿Cuál es la base jurídica del tratamiento?
Las bases jurídicas, conforme al artículo 6 del RGPD, son las siguientes según la finalidad:
- Consentimiento (art. 6.1.a RGPD) para el envío de comunicaciones, suscripciones voluntarias y cookies no estrictamente necesarias.
- Ejecución de la solicitud del interesado o medidas precontractuales (art. 6.1.b RGPD) para responder a consultas remitidas a través del formulario de contacto.
- Cumplimiento de obligación legal (art. 6.1.c RGPD) para conservar registros mínimos exigidos por la normativa fiscal o de servicios de la sociedad de la información.
- Interés legítimo (art. 6.1.f RGPD) para la analítica agregada del sitio, la seguridad del servicio y la prevención de abusos.
El consentimiento puede retirarse en cualquier momento sin que ello afecte a la licitud del tratamiento previo a su retirada.
¿Qué categorías de datos se recogen?
El sitio puede recoger las siguientes categorías de datos: datos identificativos (nombre, en su caso apellidos); datos de contacto (dirección de correo electrónico, asunto y mensaje del formulario); datos técnicos de navegación (dirección IP, identificadores de dispositivo, navegador, sistema operativo, páginas visitadas, fechas de acceso, referidor), recogidos mediante cookies y tecnologías similares conforme a la política de cookies.
No se solicitan ni se recogen categorías especiales de datos del artículo 9 del RGPD (datos de salud, ideología, religión, orientación sexual, datos genéticos o biométricos). Si el usuario aporta voluntariamente información sensible en el cuerpo de un mensaje, se le insta a reconsiderar el envío.
¿Durante cuánto tiempo se conservan los datos?
Los datos se conservan durante el tiempo estrictamente necesario para la finalidad para la que fueron recabados. Como criterio orientativo: las consultas remitidas a través del formulario se conservan hasta doce meses desde la última interacción, salvo que el interesado solicite antes la supresión; los datos relativos a obligaciones fiscales o de seguridad se conservan durante los plazos legales aplicables (hasta seis años en materia mercantil y fiscal); los datos técnicos de navegación se conservan según se indica en la política de cookies.
¿Quién puede acceder a los datos?
Los datos no se ceden a terceros sin base jurídica que lo legitime. Pueden actuar como encargados del tratamiento, conforme al artículo 28 del RGPD, los siguientes prestadores de servicios: proveedor de alojamiento web, proveedor de servicio de correo electrónico, herramientas de analítica web, plataformas de envío de boletines (en su caso). Con todos ellos se formalizará el correspondiente contrato de encargo.
Pueden producirse transferencias internacionales de datos hacia países que ofrezcan garantías adecuadas, decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo o supuestos del artículo 49 del RGPD. La transferencia se documenta en el registro de actividades del responsable.
¿Qué derechos asisten al interesado?
El interesado puede ejercer los siguientes derechos reconocidos por el RGPD y por la LOPDGDD: acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y derecho a no ser objeto de decisiones automatizadas individuales. Asimismo, tiene derecho a retirar el consentimiento prestado y a presentar una reclamación ante la Agencia Española de Protección de Datos cuando considere vulnerados sus derechos.
Las solicitudes de ejercicio de derechos pueden remitirse por correo electrónico al contacto indicado, acompañadas de copia del documento identificativo. La respuesta se facilitará en el plazo máximo de un mes desde la recepción, prorrogable por dos meses adicionales en caso de complejidad o número elevado de solicitudes (art. 12.3 RGPD).
La autoridad de control en España es la Agencia Española de Protección de Datos (AEPD), accesible en aepd.es.
¿Qué medidas de seguridad se aplican?
El responsable aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD: cifrado en tránsito mediante HTTPS, restricción de acceso por roles, copias de seguridad periódicas, registros de actividad y procedimientos de revisión. Pese a las medidas adoptadas, ningún sistema digital es absolutamente invulnerable; en caso de brecha de seguridad que afecte a datos personales, se notificará a la AEPD y, si procede, a los interesados en los términos del RGPD.
¿Pueden modificarse estas condiciones de privacidad?
El responsable puede actualizar la presente política para adaptarla a cambios normativos, jurisprudenciales o técnicos. Las versiones sucesivas se publicarán en esta misma página con indicación de fecha. Se recomienda al usuario revisar periódicamente este documento.
