Winnita política de privacidad y protección de los datos

La presente política establece los principios fundamentales del tratamiento de datos personales implementados por Winnita en estricto cumplimiento con el Reglamento General de Protección de Datos (RGPD) y la normativa española vigente. Opera bajo la regulación de la Dirección General de Ordenación del Juego (DGOJ) de España, garantizando los más altos estándares de confidencialidad y seguridad en el procesamiento de la información de los usuarios.

Aspectos Clave de la Recogida de Datos

El operador mantiene una transparencia absoluta respecto a los procedimientos estructurales de recopilación de información de los usuarios, conforme a los requisitos legales establecidos por la DGOJ y el RGPD.

Categoría de DatosFinalidad de la RecogidaNota Explicativa
Información personalejecución de verificaciones de cumplimiento normativo (KYC/AML)nombre completo, dirección de correo electrónico verificada, documento de identidad nacional
Telemetría técnicaoptimización de parámetros de renderizado de la interfaz y prevención de accesos fraudulentosdirecciones IP operativas, cookies del navegador, datos de geolocalización
Datos del registro financieroprocesamiento seguro de transacciones y cumplimiento de obligaciones fiscaleshistoriales de transacciones, registros de depósitos y retiradas, métodos de pago verificados

Todo almacenamiento de datos se ejecuta en entornos estrictamente aislados mediante cifrado de extremo a extremo, procesándose exclusivamente para garantizar la seguridad de la infraestructura y el cumplimiento de las verificaciones reglamentarias de identidad y prevención del blanqueo de capitales.

Finalidades del Tratamiento de Datos

  1. Garantizar el acceso seguro a la plataforma mediante protocolos de autenticación avanzados y sistemas de verificación en dos pasos.
  2. Ejecutar las verificaciones obligatorias de Conocimiento del Cliente (KYC) establecidas por la normativa de la DGOJ y la Ley 10/2010 de prevención del blanqueo de capitales.
  3. Mantener la arquitectura de seguridad de las transacciones de pago mediante tokenización y cifrado SSL/TLS de nivel bancario.
  4. Monitorizar y prevenir actividades fraudulentas, incluyendo la detección de vectores de multicuenta y patrones de comportamiento sospechosos.
  5. Optimizar las funciones nativas de personalización del servicio basadas en preferencias de juego y configuraciones del usuario.
  6. Cumplir con las obligaciones legales de conservación de registros establecidas por el RGIAJ y la Ley 13/2011 de regulación del juego.
  7. Procesar comunicaciones relacionadas con el soporte técnico y la atención al cliente a través de canales oficiales verificados.

Transmisión de Datos a Terceros

La cesión de información personal a entidades externas se limita exclusivamente a los parámetros estrictamente necesarios establecidos por la normativa del RGPD. La transmisión de datos está permitida únicamente a proveedores de software de juego certificados por la DGOJ y a pasarelas de sistemas de pago integrados, restringiéndose exclusivamente a la información requerida para procesar transacciones del registro contable estándar y cargar contenido de juego verificado. Existe una prohibición absoluta respecto a la venta, comercio o arrendamiento de registros personales de usuarios a empresas de marketing externas, redes publicitarias o terceros no autorizados que no estén directamente vinculados a la operativa técnica del servicio.

Tecnologías de Seguridad y Cifrado

La infraestructura criptográfica implementada incluye el despliegue de claves de cifrado SSL/TLS de estándar industrial y cortafuegos de monitorización de red de última generación. Todos los servidores físicos operan bajo protocolos de acceso restringido y auditorías de seguridad periódicas ejecutadas por entidades certificadas. Los sistemas de almacenamiento emplean cifrado AES de 256 bits para datos sensibles en reposo, mientras que las comunicaciones entre el navegador del usuario y los servidores se protegen mediante certificados TLS 1.3. La confidencialidad de los datos y la protección contra accesos no autorizados constituyen la prioridad operativa suprema de Winnita, reflejándose en arquitecturas de defensa multicapa diseñadas específicamente para cumplir con los requisitos técnicos establecidos por el Esquema Nacional de Seguridad y las directrices de la DGOJ.

Derechos de los Usuarios según el RGPD

  1. Derecho de acceso para obtener copias completas de los datos personales registrados en los sistemas del operador.
  2. Derecho de rectificación para solicitar la corrección de registros obsoletos, inexactos o incompletos.
  3. Derecho de supresión, también conocido como "derecho al olvido", para requerir la eliminación de información personal cuando no existan obligaciones legales de conservación.
  4. Derecho a la limitación del tratamiento para restringir el procesamiento de datos en circunstancias específicas establecidas por el artículo 18 del RGPD.
  5. Derecho a la portabilidad de los datos para recibir información personal en formato estructurado y de uso común.
  6. Derecho de oposición al tratamiento de datos con fines de marketing directo o perfiles automatizados.
  7. Derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluyendo la elaboración de perfiles que produzcan efectos jurídicos.

Uso de Cookies y Tecnologías de Rastreo

La plataforma utiliza cookies técnicas esenciales para el funcionamiento básico del servicio, cookies analíticas para evaluar patrones de uso agregados y optimizar el rendimiento, y cookies funcionales para recordar preferencias de idioma y configuración de la interfaz. No se despliegan cookies de publicidad comportamental de terceros ni sistemas de rastreo entre sitios web. El usuario puede gestionar las preferencias de cookies a través del panel de configuración del navegador, si bien la desactivación de cookies técnicas esenciales puede afectar negativamente a la funcionalidad de determinadas características del servicio. Todas las cookies cumplen estrictamente con la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).

Transferencias Internacionales de Datos

En caso de que determinados proveedores tecnológicos certificados operen desde jurisdicciones fuera del Espacio Económico Europeo, las transferencias de datos se ejecutan exclusivamente mediante mecanismos de protección aprobados por la Comisión Europea, incluyendo cláusulas contractuales tipo y certificaciones de adecuación del nivel de protección. Ninguna transmisión internacional se realiza sin garantías contractuales vinculantes que aseguren un nivel de protección equivalente al establecido por el RGPD. Los servidores primarios de almacenamiento de datos personales sensibles se localizan dentro del territorio de la Unión Europea, bajo jurisdicción española, garantizando la aplicación directa de la normativa comunitaria de protección de datos.

Medidas de Protección de Menores

El acceso a la plataforma está estrictamente prohibido para personas menores de 18 años, conforme a lo establecido por la Ley 13/2011 de regulación del juego en España. Los sistemas de verificación de edad implementados incluyen validación cruzada con bases de datos oficiales del documento nacional de identidad y comprobaciones biométricas cuando resulte técnicamente necesario. Si se detecta que un menor ha proporcionado información personal o ha accedido a servicios de juego, la cuenta se bloquea inmediatamente de forma automática y todos los datos asociados se eliminan sin posibilidad de recuperación, notificando el incidente a las autoridades competentes según lo exigido por el protocolo de protección de la infancia establecido por la DGOJ.

Actualizaciones de la Política de Privacidad

La presente política puede actualizarse periódicamente para reflejar modificaciones en las prácticas de tratamiento de datos, cambios normativos introducidos por actualizaciones legislativas o mejoras en los sistemas de seguridad implementados. Las revisiones sustanciales se notifican a los usuarios mediante comunicación directa al correo electrónico registrado en la cuenta o mediante avisos destacados en la interfaz principal de la plataforma. La versión vigente de la política incluye la fecha de la última actualización en formato dd-mm-aaaa, permaneciendo accesible de forma permanente a través del pie de página del sitio web. Se recomienda revisar periódicamente este documento para mantenerse informado sobre los procedimientos actuales de protección de datos personales y las medidas de seguridad en vigor.

Bono de Bienvenida

de hasta 3.000 € y 450 tiradas