Centro de ayuda
Política de Privacidad
1. Quiénes Somos
Este sitio web, www.winkingdom.com (el “Sitio”), es operado por TRONABRIZ LIMITADA, una sociedad legalmente constituida bajo la jurisdicción de Costa Rica, con número de registro de empresa 3-102-890275 y domicilio social en Ofident Building, Office 3 Costa Rican North American Cultural Center, 200M North and 50M East, San Pedro, Barrio Dent, San Jose, Costa Rica.
Como responsable del tratamiento de datos de esta plataforma, somos responsables de determinar los fines y medios del tratamiento de sus datos personales de conformidad con la legislación de protección de datos relevante, incluido el Reglamento General de Protección de Datos (RGPD/GDPR) y la PIPEDA (Ley de Protección de Información Personal y Documentos Electrónicos).
Hemos designado un Delegado de Protección de Datos (DPO) para supervisar el cumplimiento de la privacidad. Puede ponerse en contacto con el DPO en [email protected] para consultas sobre sus derechos de datos o esta Política.
También puede ponerse en contacto con nosotros a través del correo electrónico de Atención al Cliente - [email protected] - o a través de nuestro servicio de chat en nuestro sitio web.
2. Alcance y Aplicabilidad
Esta Política de Privacidad describe cómo recopilamos, utilizamos, divulgamos y protegemos sus datos personales cuando interactúa con nuestro Sitio o utiliza nuestros servicios.
Esta Política de Privacidad puede modificarse de vez en cuando para reflejar cambios legales, técnicos o comerciales. Todas las actualizaciones se publicarán en esta página con una fecha de entrada en vigor revisada. Le recomendamos revisar esta Política regularmente para mantenerse informado.
3. Limitaciones de Edad
Nuestros servicios están destinados exclusivamente a usuarios de 18 años o más. No procesamos a sabiendas datos de menores de edad. Si descubrimos datos pertenecientes a alguien menor de esta edad, actuaremos de inmediato para eliminarlos de acuerdo con las regulaciones aplicables.
4. Qué Datos Personales Recopilamos y Por Qué
Procesamos diferentes tipos de datos personales según su interacción con nuestra plataforma. A continuación se muestra un resumen de las categorías de información personal recopilada, los fines del tratamiento, la base legal y las fuentes de datos:
Categorías de datos:
- Información de Identidad y Contacto – nombre completo, fecha de nacimiento, datos del documento de identidad/pasaporte, dirección, correo electrónico, número de teléfono.
- Datos Financieros y Transaccionales – detalles de la tarjeta de pago o cuenta bancaria, historial de depósitos y retiradas.
- Actividad de Juego – participación en juegos, bonos reclamados, acciones de juego responsable.
- Datos Técnicos y del Dispositivo – dirección IP, ubicación, identificadores del dispositivo, tipo de navegador, sistema operativo y registros del sistema.
- Preferencias de Comunicación – suscripciones a comunicaciones de marketing y registros de correspondencia.
- Documentos para Verificación – comprobante de domicilio o de ingresos, según lo exijan las normativas de cumplimiento.
Finalidad y Base Legal:
- Finalidad: Registro de cuenta y prestación de servicios
Base Legal: Necesidad contractual - Finalidad: Cumplimiento de las obligaciones de prevención de blanqueo de capitales/KYC (AML/KYC)
Base Legal: Obligación legal - Finalidad: Detección de fraude y abuso
Base Legal: Interés legítimo - Finalidad: Marketing personalizado
Base Legal: Consentimiento o interés legítimo (según corresponda) - Finalidad: Supervisión de la seguridad
Base Legal: Obligación legal e interés legítimo - Finalidad: Mejorar la comunicación con los clientes con la ayuda de software de comunicación con Inteligencia Artificial (IA)
Base Legal: Interés legítimo - Analítica del Sitio: Analítica y mejora de la experiencia de usuario (UX)
Base Legal: Interés legítimo
Fuentes de Datos:
- Directamente de usted (a través de formularios, subidas o comunicaciones)
- Servicios de verificación
- Instituciones financieras
- Bases de datos públicas (AML, PEP)
- Organismos reguladores
- Redes publicitarias/de marketing afiliadas
5. Cómo Compartimos Su Información
Podemos compartir sus datos personales con las siguientes entidades para cumplir con obligaciones contractuales, legales o comerciales:
- Miembros del Grupo: Podemos compartir sus datos dentro de nuestro grupo con fines de prevención de fraude, abuso de bonos, blanqueo de capitales (AML) y Juego Responsable. Si otorga su consentimiento, también podemos compartir sus datos para marketing directo sobre otros productos dentro del grupo.
- Proveedores de juegos, para la facilitación del juego (p. ej., nombre de usuario, IP).
- Procesadores de pago, para ejecutar sus transacciones financieras de forma segura.
- Proveedores de marketing, cuando haya optado por recibir promociones.
- Reguladores y autoridades, cuando la divulgación sea requerida por ley.
- Plataformas de verificación, incluidas herramientas de prevención de blanqueo de capitales (AML) y verificación de edad.
- Asesores profesionales, como consultores legales o financieros.
- Herramientas de comunicación, para gestionar la atención al cliente (chat en vivo, correo electrónico).
- Socios de plataformas de IA conversacional como Anthropic, OpenAI, Gemini: para respaldar y mejorar nuestro servicio al cliente.
- Terceros en reestructuraciones corporativas, como fusiones o transferencias de activos.
Todos los terceros receptores están sujetos a acuerdos de protección de datos y solo pueden procesar sus datos bajo nuestra dirección.
6. Transferencias de Datos
En algunos casos, podemos transferir sus datos personales a países fuera del Espacio Económico Europeo (EEE). Cuando lo hacemos, nos aseguramos de que:
- El país de destino ofrezca un nivel adecuado de protección de datos, según lo determinado por la Comisión Europea; o
- Implementamos Cláusulas Contractuales Tipo (SCC).
7. Conservación de Datos
Conservamos sus datos personales únicamente durante el tiempo necesario para los fines para los que fueron recopilados, lo que incluye:
- Cumplimiento legal de las normativas contra el blanqueo de capitales (mínimo 5 años tras el cierre de la cuenta).
- Obligaciones contractuales y comerciales.
- Conservación de datos anonimizados para análisis y mejora del servicio.
Tenga en cuenta que las solicitudes de supresión no pueden atenderse antes de que expire el período de conservación legalmente obligatorio.
8. Sus Derechos de Privacidad
Sujeto al RGPD/GDPR y PIPEDA, tiene derecho a:
- Acceder a sus datos personales.
- Rectificar datos inexactos o incompletos.
- Solicitar la supresión, sujeto a excepciones legales.
- Limitar el tratamiento u oponerse a determinados usos de los datos.
- Retirar el consentimiento en cualquier momento.
- Portar sus datos a otro proveedor de servicios.
- Presentar una reclamación ante una autoridad de control.
Para ejercer cualquiera de estos derechos, póngase en contacto con nuestro DPO en [email protected].
9. Medidas de Seguridad
- Controles de Acceso Físico: Restringimos estrictamente el acceso no autorizado a cualquier instalación, sala o edificio donde se encuentren alojados sistemas que manejen datos personales. Nuestra infraestructura está albergada en centros de datos seguros que cumplen con los estándares reconocidos de seguridad física y cibernética. Solo el personal debidamente autorizado puede acceder a los datos personales.
- Gestión de Acceso al Sistema: Todos los sistemas que gestionan datos personales están protegidos mediante políticas de contraseñas sólidas y protocolos de autenticación. A cada usuario se le asigna un identificador único para garantizar el acceso seguro y la trazabilidad.
- Restricciones de Acceso a los Datos: El acceso a la información y al software se rige bajo el principio estricto de necesidad de conocer ("need-to-know"). Aplicamos políticas que prohíben la instalación o el uso no autorizado de hardware y software. Además, hemos establecido procedimientos para la eliminación segura e irreversible de los datos que ya no sean necesarios para el tratamiento.
- Salvaguardias Organizativas: Para evitar la mezcla no intencionada de datos personales, hemos implementado controles tanto técnicos como de procedimiento. Esto incluye la designación de un Delegado de Protección de Datos (DPO) dedicado y la realización de capacitaciones periódicas para los empleados sobre prácticas de privacidad y protección de datos.
10. Toma de Decisiones Automatizada
No nos basamos únicamente en procesos de toma de decisiones automatizadas, incluida la elaboración de perfiles, para tomar decisiones que puedan afectarle de manera significativa.
Si bien podemos utilizar herramientas automatizadas para ayudar con ciertas funciones, como la detección de fraude, la evaluación de riesgos y la supervisión del juego responsable, todos estos procesos conllevan supervisión e intervención humana.