1. General.
El sitio bohocasino.com (denominado en lo sucesivo como el "Casino" o "nosotros") es operado por Metlait SRL (registrada en El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, núm. de registro 3-102-911867).
Operamos como el Responsable del Tratamiento de los datos, dado que decidimos cómo y por qué se procesan sus datos de acuerdo con esta Política en el contexto de nuestra relación con usted.
Nuestro Delegado de Protección de Datos (DPO) está disponible para ayudarle con cualquier problema que pueda tener con sus datos personales y para responder a cualquier pregunta que pueda tener con respecto a esta política de privacidad. Por favor, contacte a través de [email protected].
2. Procesamiento de datos.
Solo recopilamos y procesamos datos personales que sean adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son procesados.
Las categorías de datos personales que podemos recopilar y procesar incluyen:
- Datos de identidad (Nombre completo, nombre de usuario, fecha de nacimiento, género, nacionalidad y números de identificación oficial (p. ej., pasaporte o DNI)).
- Datos de contacto (Dirección residencial, documentación de prueba de domicilio, dirección de correo electrónico, número de teléfono y otros detalles de contacto).
- Datos financieros y de transacciones (información de cuenta bancaria, detalles de la tarjeta de pago y documentos que verifiquen su fuente de fondos o fuente de riqueza (como declaraciones de ingresos o extractos bancarios, información relativa a depósitos, retiros y otras transacciones financieras realizadas en nuestra plataforma)).
- Datos de actividad de juego (detalles de los juegos jugados, registros de inicio/cierre de sesión, actividad de apuestas, uso de bonos y cualquier intervención de juego responsable).
- Datos técnicos (dirección IP, datos de ubicación, credenciales de inicio de sesión, tipo y versión del navegador, sistema operativo, configuración de la zona horaria y otros datos técnicos relacionados con los dispositivos utilizados para acceder a nuestros servicios).
- Datos de marketing y comunicación (sus preferencias de marketing y comunicaciones intercambiadas con nuestro soporte o a través de otros canales).
- Otros datos voluntarios (cualquier otro dato personal que proporcione voluntariamente al interactuar con nuestros servicios o con el soporte al cliente).
Recopilamos datos personales de las siguientes fuentes para garantizar la exactitud de los datos, el cumplimiento normativo y la prestación segura del servicio:
- Directamente de usted cuando se registra en nuestros servicios, se comunica con nosotros o proporciona información a través de su cuenta.
- De terceros (por ejemplo, cuando proceda, de proveedores de servicios de verificación, instituciones financieras y proveedores de pagos, bases de datos de AML y PEP, autoridades reguladoras y bases de datos de Juego Responsable, socios de marketing y afiliados).
Conservamos la información personal únicamente durante el tiempo necesario para cumplir con los fines para los que fue recopilada, o según lo exija la ley.
Esto incluye el cumplimiento de las normativas contra el blanqueo de capitales (durante un mínimo de cinco años a partir de la fecha de cierre de su cuenta), obligaciones fiscales y requisitos de resolución de disputas. Una vez que los datos ya no sean necesarios, los eliminaremos, anonimizaremos o desidentificaremos de forma segura de acuerdo con los estándares de protección de datos establecidos.
Procesamos sus datos personales únicamente cuando existe una base legal válida. Cada actividad de procesamiento se limita a fines específicos, explícitos y legítimos:
- Para prestar nuestros servicios (sobre la base de la ejecución de un contrato).
- Para realizar el cumplimiento normativo (sobre la base de nuestra obligación legal bajo las leyes aplicables, incluidas las regulaciones contra el blanqueo de capitales (AML), verificaciones de Conozca a su Cliente (KYC), requisitos de juego responsable, informes y otros deberes).
- Para prevenir el fraude y realizar la gestión de riesgos (sobre la base de nuestro interés legítimo de proteger nuestra plataforma, usuarios e integridad del negocio).
- Para marketing y personalización (sobre la base del consentimiento o de nuestros intereses legítimos para enviarle comunicaciones de marketing relevantes, contenido promocional y publicidad personalizada basada en sus preferencias).
- Para fines analíticos y de mejora del servicio (sobre la base de nuestros intereses legítimos para monitorear el rendimiento de la plataforma, analizar tendencias de uso, resolver problemas técnicos y mejorar la experiencia general del usuario).
- Para garantizar la seguridad y la integridad del sistema (sobre la base de nuestra obligación legal e interés legítimo de monitorear y mantener la seguridad del sistema, detectar amenazas y proteger la confidencialidad, integridad y disponibilidad de los datos).
Para prestar nuestros servicios, es posible que necesitemos compartir sus datos personales con terceros de confianza.
Todo intercambio de datos se realiza de acuerdo con las leyes de protección de datos aplicables, y nos aseguramos de que los terceros estén vinculados contractualmente a utilizar los datos solo para fines específicos y legales, y bajo estrictas obligaciones de seguridad. Las categorías de terceros son las siguientes:
- Dentro de nuestro grupo corporativo.
- Proveedores de juegos.
- Proveedores de pagos.
- Socios de marketing.
- Autoridades reguladoras.
- Proveedores de servicios de terceros.
- Herramientas de verificación de AML y KYC.
- Consultores comerciales como abogados, contadores o notarios, etc.
- Otros terceros de confianza, por ejemplo, en caso de fusión, adquisición o venta, sus datos personales pueden ser transferidos, y le informaremos antes de que ocurra dicho cambio.
3. Transferencias de datos.
En caso de que transfiramos sus datos personales internacionalmente (por ejemplo, para fines como alojamiento de TI, servicio al cliente o servicios de verificación), garantizamos que se apliquen las salvaguardas adecuadas, como las Cláusulas Contractuales Estándar (SCC) de la Comisión Europea o transferencias a países con decisiones de adecuación. Nos aseguramos de que se aplique una protección comparable a la información personal procesada por nuestros proveedores de servicios en otras jurisdicciones, y mantenemos la responsabilidad por el manejo de sus datos.
4. Derechos del interesado.
Usted tiene derecho a ciertos derechos con respecto a sus datos personales. Estos derechos le ayudan a comprender, acceder, controlar y, cuando proceda, limitar cómo se utiliza su información:
- Acceder a sus datos personales.
- Corregir datos inexactos o incompletos.
- Solicitar la eliminación de sus datos, sujeto a los requisitos legales de retención.
- Restringir el procesamiento en ciertas situaciones.
- Transferir sus datos a otro proveedor (portabilidad de datos).
- Oponerse al procesamiento basado en el interés legítimo o para marketing.
- Retirar el consentimiento en cualquier momento, cuando sea aplicable.
- Presentar una queja ante su autoridad local de protección de datos.
Normalmente no utilizamos la toma de decisiones totalmente automatizada en nuestras operaciones. Si tales procesos automatizados se aplican en ciertas situaciones, se lo notificaremos por separado, según lo exija la ley aplicable.
5. Protección de datos de menores.
El acceso a este sitio web y a sus servicios está restringido a personas que hayan alcanzado la edad mínima legal para jugar en su jurisdicción respectiva (al menos 18 años). No recopilamos ni procesamos a sabiendas datos personales de nadie por debajo de la edad legal aplicable. Si llegamos a tener conocimiento de que se ha enviado dicha información, especialmente a través del uso indebido de nuestra plataforma, tomaremos las medidas adecuadas para eliminar los datos y actuar de acuerdo con los requisitos legales pertinentes.
6. Seguridad de los datos.
Para evitar la divulgación no autorizada e innecesaria de sus Datos Personales, implementaremos los siguientes controles:
Controles de acceso: Se evita estrictamente el acceso físico no autorizado a las instalaciones, edificios o salas que albergan sistemas de procesamiento de datos personales. Nuestros sistemas están alojados en centros de datos seguros que cumplen con los altos estándares de la industria para la seguridad física y digital. El acceso a los datos personales está limitado únicamente al personal autorizado.
Controles de acceso al sistema: Todos los sistemas que procesan datos personales están protegidos mediante contraseñas y medidas de autenticación. Se asignan identificaciones de usuario únicas para la autenticación.
Controles de acceso a los datos: El acceso a archivos y programas está restringido según el principio de "necesidad de conocer". Existen controles para evitar la instalación o el uso no autorizado de hardware/software. Esto también incluye el establecimiento de prácticas para garantizar la eliminación segura y permanente de los datos que ya no son necesarios para fines de procesamiento.
Requisitos organizativos: Hemos implementado medidas técnicas y organizativas para evitar la mezcla accidental de datos personales. Hemos garantizado esto designando a un Delegado de Protección de Datos ("DPO"), además de capacitar al personal sobre la privacidad y la seguridad de los datos.