Logotipo oficial de Luckygem
 

LuckyGem Política de privacidad y protección de datos

La plataforma establece un marco riguroso de procesamiento de datos personales, alineado con los principios fundamentales del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Todos los procedimientos de recopilación, almacenamiento y tratamiento de información se ejecutan bajo estándares internacionales de confidencialidad y seguridad digital.

Aspectos Clave de la Recopilación de Datos

El sistema de gestión de datos opera bajo un protocolo de transparencia absoluta en relación con los flujos de trabajo de recopilación de información del usuario.

Categoría de DatosFinalidad de la RecopilaciónNota Explicativa
Información Personalverificación de identidad y cumplimiento normativoincluye nombre completo, correo electrónico validado, fecha de nacimiento y documentación de identificación oficial para procesos KYC obligatorios
Telemetría Técnicaoptimización de parámetros de renderización de interfaz y monitoreo de seguridadabarca direcciones IP, cookies operacionales del navegador, información del dispositivo y registros de sesión cifrados
Datos del Registro Financieroejecución de transacciones monetarias y auditoría contablehistoriales de depósitos, retiradas, métodos de pago utilizados y registros de actividad de apuestas, almacenados bajo cifrado de extremo a extremo

Todos los datos almacenados se procesan en servidores con aislamiento estricto (sandbox), protegidos mediante protocolos de cifrado avanzados y utilizados exclusivamente para garantizar la seguridad de la infraestructura y el cumplimiento de las obligaciones regulatorias KYC/AML. El sistema opera bajo la regulación de la Dirección General de Ordenación del Juego (DGOJ) de España, asegurando que ningún dato sensible se conserva en formato sin cifrar ni se expone a vectores de acceso no autorizado.

Finalidades del Procesamiento de Datos

  1. Garantizar el acceso seguro y autenticado a la plataforma mediante sistemas de validación de credenciales.
  2. Ejecutar verificaciones obligatorias de identidad Know Your Customer (KYC) en cumplimiento con las normativas de prevención de blanqueo de capitales.
  3. Mantener la arquitectura de seguridad de las transacciones de pago, protegiendo la integridad de los registros financieros.
  4. Monitorear y prevenir actividades fraudulentas, incluyendo la detección de vectores de multicuenta y comportamientos anómalos.
  5. Optimizar las funciones de personalización nativa del servicio, mejorando la experiencia operativa del usuario.
  6. Cumplir con las obligaciones legales establecidas por la legislación española de juego en línea, incluyendo la Ley 13/2011 y el Registro General de Interdicciones de Acceso al Juego (RGIAJ).
  7. Generar informes estadísticos agregados y anónimos con fines de análisis interno y auditoría regulatoria.

Transmisión de Datos a Terceros

La transmisión de información personal del usuario a entidades externas se ejecuta bajo parámetros estrictamente limitados y controlados. Los datos se comparten exclusivamente con proveedores de software de juego certificados y pasarelas de sistemas de pago integrados, restringidos únicamente a la información necesaria para procesar transacciones de registro contable estándar y cargar contenido de juego. Existe una prohibición absoluta respecto a la venta, comercio o arrendamiento de registros personales de usuarios a empresas de marketing externas, redes publicitarias o terceros no autorizados. Cualquier transferencia de datos a colaboradores técnicos se realiza bajo acuerdos contractuales de protección de datos (DPA) que garantizan el cumplimiento del RGPD y la normativa española aplicable.

Tecnologías de Seguridad y Cifrado

La infraestructura criptográfica desplegada en el ecosistema integra claves de cifrado SSL/TLS de estándar industrial, garantizando que todas las comunicaciones entre el usuario y los servidores permanezcan protegidas mediante túneles cifrados de extremo a extremo. Los cortafuegos de monitoreo de red operan en tiempo real, detectando y neutralizando vectores de intrusión o intentos de acceso no autorizado. La arquitectura de defensa física de servidores incluye sistemas de redundancia geográfica, copias de seguridad automatizadas cifradas y auditorías de seguridad periódicas ejecutadas por equipos independientes de ciberseguridad. La confidencialidad y protección de datos constituyen la prioridad operativa absoluta del ecosistema, con protocolos de actualización continua de parches de seguridad y revisión de vulnerabilidades conforme a las mejores prácticas internacionales del sector.

Derechos del Usuario bajo el RGPD

  1. Derecho de Acceso: obtener copias de los datos personales registrados en el sistema, conociendo qué información se almacena y cómo se procesa.
  2. Derecho de Rectificación: solicitar la corrección inmediata de registros personales inexactos, desactualizados o incompletos.
  3. Derecho de Supresión (Derecho al Olvido): exigir la eliminación completa de datos personales cuando ya no sean necesarios para las finalidades originales, salvo obligaciones legales de conservación.
  4. Derecho a la Limitación del Procesamiento: restringir temporalmente el tratamiento de datos mientras se verifica la exactitud de la información o se evalúa una objeción al procesamiento.
  5. Derecho a la Portabilidad de Datos: recibir los datos personales en un formato estructurado, de uso común y lectura mecánica, permitiendo su transferencia a otro responsable del tratamiento.
  6. Derecho de Oposición: oponerse en cualquier momento al procesamiento de datos personales basado en intereses legítimos o con fines de marketing directo.
  7. Derecho a No Ser Objeto de Decisiones Automatizadas: no estar sujeto a decisiones basadas únicamente en el procesamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos significativos.

Para ejercer cualquiera de estos derechos estatutarios, el procedimiento de solicitud formal se ejecuta mediante contacto directo al correo electrónico support@luckygem.com, adjuntando documentación de identificación válida. El plazo de respuesta garantizado no excede los 30 días naturales desde la recepción de la solicitud verificada. En caso de reclamación no resuelta, existe el derecho de presentar una queja formal ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en materia de protección de datos en España.

Conservación y Retención de Datos

Los datos personales se conservan durante el periodo estrictamente necesario para cumplir con las finalidades de procesamiento declaradas. Una vez cerrada una cuenta de usuario, la información personal se retiene únicamente durante el plazo legal mínimo exigido por la legislación española en materia de prevención de blanqueo de capitales y obligaciones fiscales, que puede extenderse hasta 10 años desde la última transacción registrada. Transcurrido este periodo de retención obligatoria, todos los registros identificables se someten a procedimientos seguros de eliminación irreversible, garantizando que ningún dato personal permanece almacenado en sistemas operativos o copias de seguridad archivadas.

Cookies y Tecnologías de Seguimiento

El sitio web utiliza cookies técnicas esenciales para el funcionamiento básico de la plataforma, incluyendo la gestión de sesiones de usuario, autenticación de credenciales y preferencias de idioma. Las cookies analíticas y de rendimiento se implementan para monitorear métricas de uso agregado, optimizando la experiencia de navegación y detectando problemas técnicos. No se emplean cookies de terceros con fines de publicidad comportamental sin el consentimiento explícito previo del usuario. Toda la política de cookies se encuentra disponible en una sección específica del sitio web, donde se detallan los tipos de cookies utilizadas, su finalidad exacta y las instrucciones para gestionar o deshabilitar su uso mediante la configuración del navegador.

Modificaciones a la Política de Privacidad

La presente política de privacidad puede ser actualizada periódicamente para reflejar cambios en las prácticas de procesamiento de datos, actualizaciones normativas del RGPD o de la legislación española aplicable, o modificaciones en la infraestructura técnica de la plataforma. Cualquier revisión sustancial será notificada a los usuarios mediante comunicación por correo electrónico registrado o mediante un aviso destacado en el sitio web, con un plazo mínimo de 14 días antes de la entrada en vigor de las modificaciones. Se recomienda revisar periódicamente esta política para mantenerse informado sobre cómo se protegen los datos personales y qué derechos pueden ejercerse en cualquier momento del ciclo de vida de la cuenta.