Pol铆tica de privacidad de Reyplay Casino
1. Alcance de esta pol铆tica y entidad responsable del tratamiento
La presente Pol铆tica de Privacidad regula el tratamiento de datos personales de las personas usuarias ubicadas en M茅xico que acceden, se registran o utilizan los servicios de Reyplay Casino a trav茅s del sitio asociado al dominio simonvinos.mx. Para efectos de la Ley Federal de Protecci贸n de Datos Personales en Posesi贸n de los Particulares, su Reglamento y dem谩s disposiciones aplicables en M茅xico, Reyplay Casino act煤a como responsable del tratamiento de los datos personales que recaba directamente de las personas usuarias.
Para cualquier asunto relacionado con privacidad, protecci贸n de datos o ejercicio de derechos, el medio oficial de contacto es [email protected]. Cuando la operaci贸n del servicio est茅 sujeta a supervisi贸n internacional, se tomar谩 como referencia una licencia de juego emitida bajo la jurisdicci贸n de Cura莽ao eGaming, sin perjuicio de las obligaciones que resulten aplicables conforme a la legislaci贸n mexicana. Esta pol铆tica se aplica a la creaci贸n de cuentas, verificaci贸n de identidad, dep贸sitos, retiros, actividad de juego, comunicaciones de soporte y medidas de juego responsable.
El uso del servicio est谩 limitado a personas mayores de 18 a帽os. Si se detecta el registro de una persona menor de edad, la cuenta podr谩 ser suspendida y los datos ser谩n tratados 煤nicamente para documentar la incidencia, cumplir obligaciones legales y prevenir nuevos intentos de acceso no autorizado.
2. Categor铆as de datos personales recabados
El responsable puede recabar datos personales directamente de la persona usuaria, de la interacci贸n con la plataforma o de terceros necesarios para verificar identidad, procesar pagos y prevenir fraude. La informaci贸n solicitada ser谩 proporcional a las finalidades descritas en esta pol铆tica y podr谩 variar seg煤n el tipo de cuenta, m茅todo de pago, nivel de riesgo o requisitos regulatorios aplicables.
Las categor铆as de datos personales que pueden ser tratadas incluyen:
- Datos de identificaci贸n y contacto: nombre completo, fecha de nacimiento, nacionalidad, domicilio, correo electr贸nico, n煤mero telef贸nico y pa铆s de residencia.
- Datos de cuenta: nombre de usuario, contrase帽a cifrada, fecha de registro, preferencias de idioma, historial de inicio de sesi贸n y estado de la cuenta.
- Documentos de verificaci贸n: identificaci贸n oficial vigente, pasaporte, credencial para votar, comprobante de domicilio, comprobantes bancarios y, cuando sea necesario, una fotograf铆a para verificaci贸n biom茅trica o prueba de vida.
- Datos financieros y transaccionales: m茅todos de pago, referencias de dep贸sito, solicitudes de retiro, datos parciales de tarjetas, monederos electr贸nicos, informaci贸n bancaria limitada e historial de movimientos.
- Datos t茅cnicos: direcci贸n IP, identificadores de dispositivo, sistema operativo, tipo de navegador, zona horaria, registros de seguridad y datos de geolocalizaci贸n aproximada.
- Datos de uso: historial de juego, apuestas realizadas, bonos aceptados, l铆mites configurados, solicitudes de autoexclusi贸n, interacciones con atenci贸n al cliente y comunicaciones enviadas.
En principio no se solicita el tratamiento de datos personales sensibles conforme a la legislaci贸n mexicana. Si excepcionalmente fuera necesario tratar informaci贸n de esa naturaleza, se solicitar谩 consentimiento expreso y se aplicar谩n medidas reforzadas de protecci贸n.
3. Finalidades del tratamiento de datos personales
Los datos personales son tratados para administrar la relaci贸n con la persona usuaria, permitir el acceso seguro a la plataforma y cumplir obligaciones derivadas de la prestaci贸n de servicios de juego en l铆nea. Reyplay Casino utiliza la informaci贸n de forma limitada a finalidades leg铆timas, necesarias y previamente informadas, evitando tratamientos incompatibles con el objeto de la cuenta.
Las principales finalidades del tratamiento son:
- Crear, autenticar, administrar y mantener cuentas de usuario.
- Verificar identidad, edad, residencia y elegibilidad para usar servicios de juego en l铆nea.
- Cumplir procedimientos de conocimiento del cliente, prevenci贸n de lavado de dinero, financiamiento al terrorismo, fraude, colusi贸n y abuso de promociones.
- Procesar dep贸sitos, retiros, devoluciones, conciliaciones contables y verificaciones de m茅todos de pago.
- Proporcionar soporte t茅cnico y atenci贸n a consultas, reclamaciones o solicitudes relacionadas con la cuenta.
- Aplicar controles de seguridad, monitorear actividad sospechosa y proteger la integridad de la plataforma.
- Implementar herramientas de juego responsable, como l铆mites de dep贸sito, pausas temporales, periodos de enfriamiento y autoexclusi贸n.
- Elaborar an谩lisis estad铆sticos, mediciones de rendimiento y mejoras operativas, preferentemente con datos agregados o seudonimizados.
- Cumplir requerimientos legales, regulatorios, fiscales, judiciales o de autoridades competentes.
Cuando se utilicen datos para comunicaciones relacionadas con cambios legales, seguridad de cuenta o avisos operativos, dichas comunicaciones se considerar谩n necesarias para la relaci贸n jur铆dica. Las comunicaciones comerciales, cuando existan, estar谩n sujetas a consentimiento u opciones de exclusi贸n conforme a la normativa aplicable.
4. Bases legales que justifican el tratamiento
El tratamiento de datos personales se fundamenta en las bases reconocidas por la Ley Federal de Protecci贸n de Datos Personales en Posesi贸n de los Particulares y, cuando corresponda por el alcance territorial del servicio, en principios equivalentes del Reglamento General de Protecci贸n de Datos de la Uni贸n Europea. Estas bases permiten realizar tratamientos necesarios, proporcionales y vinculados con finalidades espec铆ficas.
Las bases legales aplicables incluyen:
- Relaci贸n jur铆dica o ejecuci贸n contractual: necesaria para crear la cuenta, autenticar accesos, registrar operaciones, permitir el uso del servicio y procesar solicitudes de dep贸sito o retiro.
- Cumplimiento de obligaciones legales: aplicable a verificaciones KYC, conservaci贸n de registros contables, atenci贸n de requerimientos de autoridad y prevenci贸n de conductas il铆citas.
- Inter茅s leg铆timo: utilizado para seguridad inform谩tica, prevenci贸n de fraude, defensa de derechos, auditor铆as internas, mejora de procesos y protecci贸n de otros usuarios.
- Consentimiento: requerido para ciertos tratamientos opcionales, como comunicaciones comerciales no indispensables o el uso de tecnolog铆as de rastreo no estrictamente necesarias.
La persona usuaria puede retirar su consentimiento cuando el tratamiento dependa de este, sin que ello afecte la licitud de los tratamientos realizados con anterioridad. No obstante, la revocaci贸n no impedir谩 el tratamiento de datos cuando exista una obligaci贸n legal, una relaci贸n contractual vigente o un inter茅s leg铆timo prevaleciente debidamente documentado.
5. Medidas de seguridad aplicadas a los datos personales
El responsable implementa medidas t茅cnicas, administrativas y organizacionales razonables para proteger los datos personales contra p茅rdida, acceso no autorizado, alteraci贸n, divulgaci贸n, destrucci贸n o uso indebido. Estas medidas se dise帽an considerando la naturaleza de los datos, el riesgo del tratamiento, el volumen de informaci贸n y el estado de la tecnolog铆a disponible.
Entre las medidas aplicadas se incluyen cifrado SSL/TLS de al menos 128 bits durante la transmisi贸n de informaci贸n, compatibilidad con protocolos TLS 1.2 o superiores, firewalls, monitoreo de tr谩fico, segmentaci贸n de redes, controles de acceso basados en roles y autenticaci贸n reforzada para personal autorizado. Las contrase帽as se almacenan mediante t茅cnicas criptogr谩ficas adecuadas, como hash con sal, y no se conservan en texto plano.
Tambi茅n se realizan revisiones peri贸dicas de seguridad, pruebas de vulnerabilidad, registros de acceso, capacitaci贸n interna, pol铆ticas de confidencialidad y procedimientos de respuesta ante incidentes. A pesar de estas medidas, ninguna transmisi贸n por internet puede considerarse completamente libre de riesgo. Por ello, la persona usuaria debe mantener la confidencialidad de sus credenciales, evitar compartir su cuenta y notificar de inmediato cualquier acceso no reconocido.
6. Comunicaci贸n de datos personales a terceros
Los datos personales pueden ser compartidos con terceros 煤nicamente cuando sea necesario para las finalidades descritas, exista una base legal v谩lida o sea requerido por una autoridad competente. Reyplay Casino no vende datos personales a terceros con fines de marketing, ni permite que proveedores utilicen la informaci贸n para finalidades propias no autorizadas.
Las categor铆as de destinatarios pueden incluir:
- Proveedores de pago, bancos, procesadores de tarjetas, monederos electr贸nicos y servicios antifraude.
- Proveedores de alojamiento, infraestructura en la nube, mantenimiento t茅cnico, ciberseguridad, an谩lisis operativo y soporte de plataforma.
- Prestadores de verificaci贸n de identidad, validaci贸n documental, listas de sanciones, monitoreo de riesgo y prevenci贸n de lavado de dinero.
- Auditores, asesores legales, contables y consultores externos sujetos a obligaciones de confidencialidad.
- Autoridades regulatorias, fiscales, administrativas, judiciales o policiales, cuando exista requerimiento legal o fundamento suficiente.
- Entidades relacionadas o encargados del tratamiento que presten servicios internos bajo instrucciones documentadas.
Cuando los datos sean transferidos fuera de M茅xico, se procurar谩 que existan mecanismos de protecci贸n adecuados, como cl谩usulas contractuales, acuerdos de tratamiento, obligaciones de confidencialidad y controles equivalentes a los exigidos por la normativa aplicable. Los proveedores solo deber谩n tratar los datos conforme a instrucciones autorizadas y por el tiempo necesario para prestar el servicio contratado.
7. Uso de cookies y tecnolog铆as similares
El sitio puede utilizar cookies, p铆xeles, almacenamiento local, identificadores de dispositivo y tecnolog铆as similares para operar la plataforma, mantener sesiones seguras, recordar preferencias y obtener informaci贸n t茅cnica sobre el uso del servicio. Algunas cookies son estrictamente necesarias para funciones como inicio de sesi贸n, prevenci贸n de fraude y continuidad de navegaci贸n.
Las cookies pueden clasificarse, entre otras, en las siguientes categor铆as:
- Cookies esenciales: necesarias para autenticaci贸n, seguridad, gesti贸n de sesi贸n y funcionamiento b谩sico del sitio.
- Cookies de preferencias: utilizadas para recordar idioma, regi贸n, configuraci贸n de interfaz o elecciones de la persona usuaria.
- Cookies anal铆ticas: empleadas para medir tr谩fico, detectar errores, evaluar rendimiento y mejorar estabilidad t茅cnica, preferentemente con informaci贸n agregada.
- Cookies de seguridad: usadas para identificar patrones an贸malos, accesos sospechosos, abuso de cuenta o riesgos de integridad.
La persona usuaria puede administrar, bloquear o eliminar cookies mediante la configuraci贸n de su navegador. Los navegadores m谩s comunes permiten borrar cookies existentes, bloquear cookies de terceros o recibir avisos antes de su instalaci贸n. Si se deshabilitan cookies esenciales, algunas funciones podr铆an no operar correctamente, incluyendo el acceso a la cuenta, la verificaci贸n de sesi贸n o el procesamiento seguro de transacciones.
8. Derechos de las personas titulares de los datos
Las personas titulares pueden ejercer los derechos reconocidos por la normativa mexicana de protecci贸n de datos y, cuando corresponda, derechos equivalentes previstos en marcos internacionales. Estos derechos permiten mantener control sobre la informaci贸n personal y solicitar aclaraciones respecto del tratamiento realizado.
De manera enunciativa, la persona titular puede solicitar el ejercicio de los siguientes 6 derechos principales:
- Acceso: conocer qu茅 datos personales se tratan y obtener informaci贸n sobre su origen, finalidades y destinatarios.
- Rectificaci贸n: corregir datos inexactos, desactualizados o incompletos.
- Cancelaci贸n o supresi贸n: solicitar la eliminaci贸n de datos cuando ya no sean necesarios o cuando proceda legalmente.
- Oposici贸n: objetar determinados tratamientos por causa leg铆tima, especialmente cuando se basen en inter茅s leg铆timo.
- Limitaci贸n del tratamiento: solicitar que ciertos datos se conserven pero no se utilicen mientras se revisa una reclamaci贸n o solicitud.
- Portabilidad: recibir datos proporcionados en un formato estructurado, cuando sea t茅cnicamente posible y legalmente aplicable.
Las solicitudes deber谩n enviarse a [email protected] e incluir nombre completo, medio de contacto, descripci贸n clara del derecho que se desea ejercer y documentos que acrediten la identidad del solicitante. El responsable podr谩 requerir informaci贸n adicional para verificar identidad y prevenir divulgaciones indebidas. Salvo que la ley establezca un plazo distinto, se procurar谩 responder dentro de un plazo razonable de hasta 30 d铆as naturales contados a partir de la recepci贸n completa de la solicitud.
9. Plazos de conservaci贸n de los datos personales
Los datos personales se conservar谩n 煤nicamente durante el tiempo necesario para cumplir las finalidades descritas en esta pol铆tica, atender obligaciones legales, resolver controversias, prevenir fraude y defender derechos del responsable o de terceros. Una vez cumplida la finalidad correspondiente, los datos ser谩n eliminados, anonimizados o bloqueados conforme a procedimientos internos de conservaci贸n segura.
Los registros de cuenta y transacciones podr谩n conservarse por periodos que reflejen obligaciones regulatorias, fiscales, contables y de prevenci贸n de lavado de dinero. Como referencia operativa, ciertos registros de verificaci贸n de identidad, pagos, retiros y actividad de cuenta pueden mantenerse hasta por 5 a帽os despu茅s del cierre de la cuenta o de la 煤ltima operaci贸n relevante, salvo que una obligaci贸n legal exija un periodo mayor.
Los datos relacionados con autoexclusi贸n, restricciones de juego responsable o bloqueo por edad pueden conservarse por el tiempo necesario para hacer efectiva la restricci贸n y evitar reactivaciones indebidas. Los registros t茅cnicos de seguridad, como bit谩coras de acceso, pueden conservarse por periodos m谩s breves, por ejemplo 12 a 24 meses, salvo incidentes, investigaciones o requerimientos legales pendientes.
10. Enlaces externos y sitios de terceros
El sitio puede contener enlaces a p谩ginas, servicios, pasarelas de pago, herramientas de verificaci贸n u otros recursos administrados por terceros. Dichos sitios operan bajo sus propias pol铆ticas de privacidad, t茅rminos de uso, medidas de seguridad y pr谩cticas de tratamiento de datos personales.
El responsable no controla ni asume responsabilidad por el contenido, disponibilidad, seguridad o pr谩cticas de privacidad de sitios externos a los que la persona usuaria acceda voluntariamente. Antes de proporcionar datos personales en un sitio de terceros, se recomienda revisar su aviso o pol铆tica de privacidad, verificar el dominio correspondiente y confirmar que la conexi贸n utilice cifrado seguro, identificado usualmente mediante HTTPS.
La inclusi贸n de un enlace no implica aprobaci贸n de las pr谩cticas de privacidad de dicho tercero. Cuando un proveedor externo sea utilizado como encargado del tratamiento para prestar un servicio necesario, la relaci贸n se regular谩 mediante acuerdos contractuales y obligaciones de confidencialidad acordes con la normativa aplicable.
11. Modificaciones a esta pol铆tica de privacidad
El responsable se reserva el derecho de actualizar, modificar o complementar esta Pol铆tica de Privacidad para reflejar cambios legales, regulatorios, t茅cnicos, operativos o de seguridad. Las modificaciones ser谩n publicadas en el sitio y entrar谩n en vigor desde la fecha de actualizaci贸n indicada, salvo que por su naturaleza deban comunicarse con antelaci贸n o requieran consentimiento adicional.
Cuando los cambios sean sustanciales y puedan afectar de forma relevante los derechos de las personas usuarias, se podr谩n utilizar medios razonables de notificaci贸n, como avisos en la cuenta, mensajes dentro de la plataforma o comunicaciones al correo electr贸nico registrado. La continuidad en el uso del servicio despu茅s de la publicaci贸n de cambios no sustituye el consentimiento cuando la ley exija una aceptaci贸n expresa.
Se recomienda revisar esta pol铆tica peri贸dicamente, al menos cada 6 meses, para mantenerse informado sobre la forma en que se tratan y protegen los datos personales. La versi贸n vigente ser谩 la publicada en el sitio al momento de la consulta y aplicar谩 a los tratamientos realizados desde su entrada en vigor.
