Política de Privacidad de Reyplay Casino
1. Alcance de esta política y entidad responsable del tratamiento
La presente Política de Privacidad describe la forma en que Reyplay Casino recopila, utiliza, conserva, protege y, en su caso, comparte datos personales de usuarios ubicados en México que acceden a sus servicios de casino en línea. Para efectos de esta política, la entidad operadora del sitio actúa como responsable del tratamiento de los datos personales, sin perjuicio de que determinados proveedores técnicos o de pago actúen como encargados del tratamiento conforme a instrucciones documentadas.
El contacto oficial para asuntos de privacidad y protección de datos es [email protected]. Las solicitudes relacionadas con acceso, corrección, oposición, cancelación, portabilidad u otros derechos deberán enviarse a dicho correo, acompañadas de información suficiente para verificar la identidad del solicitante.
El servicio puede operar bajo una autorización o licencia de juego emitida en una jurisdicción internacional aplicable, como Curaçao eGaming, dependiendo de la estructura regulatoria vigente del operador. Esta referencia no limita la aplicación de las leyes mexicanas de protección de datos personales, incluyendo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y sus principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.
2. Categorías de datos personales que se recopilan
Los datos personales tratados pueden variar según el uso que haga el usuario de la plataforma, el nivel de verificación requerido y las obligaciones legales o regulatorias aplicables. La recopilación se limita, en principio, a datos adecuados, pertinentes y necesarios para prestar el servicio, prevenir fraude y cumplir requisitos de identificación.
Entre las categorías de datos que pueden recopilarse se incluyen:
- Datos de registro y cuenta, como nombre completo, fecha de nacimiento, país de residencia, correo electrónico, número telefónico, nombre de usuario y contraseña cifrada.
- Datos de identificación, como copia de identificación oficial, pasaporte, comprobante de domicilio con antigüedad no mayor a 3 meses, fotografía o verificación biométrica cuando sea necesaria.
- Datos financieros, como métodos de depósito y retiro, referencias de transacciones, institución emisora, últimos 4 dígitos de tarjetas, datos de billeteras electrónicas y comprobantes de titularidad.
- Datos técnicos, como dirección IP, identificadores de dispositivo, tipo de navegador, sistema operativo, zona horaria, registros de acceso y eventos de seguridad.
- Datos de uso, como historial de juego, apuestas realizadas, sesiones iniciadas, preferencias de idioma, interacciones con soporte y límites de juego responsable configurados por el usuario.
No se solicita de manera deliberada información sensible que no sea necesaria para la operación del servicio. Cuando algún dato pudiera considerarse especialmente delicado, su tratamiento se realizará con medidas reforzadas y únicamente cuando exista una finalidad legítima y proporcional.
3. Finalidades del tratamiento de los datos personales
Los datos personales se tratan para permitir la creación, administración y mantenimiento de cuentas de usuario, así como para ejecutar operaciones relacionadas con depósitos, retiros, bonificaciones sujetas a condiciones y atención al cliente. Reyplay Casino también trata información para verificar la edad mínima legal, confirmar la identidad del usuario y prevenir el uso no autorizado de cuentas.
Las finalidades principales incluyen:
- Apertura, autenticación, operación y cierre de cuentas.
- Cumplimiento de procesos de conocimiento del cliente, prevención de fraude, lavado de dinero y financiamiento ilícito.
- Procesamiento de pagos, conciliación contable, revisión de contracargos y gestión de retiros.
- Seguridad de la plataforma, detección de accesos inusuales, monitoreo de abuso, colusión o manipulación de sistemas.
- Cumplimiento de obligaciones legales, regulatorias, fiscales, contractuales y de conservación documental.
- Análisis estadístico interno para mejorar estabilidad técnica, rendimiento, disponibilidad y prevención de errores.
- Aplicación de herramientas de juego responsable, como límites de depósito, periodos de pausa, autoexclusión y restricciones de acceso.
Cuando se utilicen datos para comunicaciones informativas o administrativas, se procurará que dichas comunicaciones sean pertinentes al servicio. En caso de comunicaciones comerciales sujetas a consentimiento, el usuario podrá retirar dicho consentimiento mediante los mecanismos disponibles o escribiendo al correo de privacidad.
4. Bases jurídicas aplicables al tratamiento
El tratamiento de datos personales se realiza con fundamento en bases jurídicas reconocidas por la legislación mexicana y por estándares internacionales de protección de datos, incluyendo principios equivalentes a los previstos en el Reglamento General de Protección de Datos de la Unión Europea cuando resulten aplicables. La base específica depende de la finalidad concreta del tratamiento.
Las bases jurídicas pueden incluir:
- Ejecución de una relación contractual, cuando el tratamiento sea necesario para crear una cuenta, prestar el servicio, procesar pagos o gestionar solicitudes del usuario.
- Cumplimiento de obligaciones legales, regulatorias o fiscales, incluyendo verificaciones de identidad, prevención de fraude, conservación de registros y cooperación con autoridades competentes.
- Interés legítimo del responsable, por ejemplo, para proteger la seguridad de la plataforma, prevenir abuso, resolver disputas, auditar transacciones y defender derechos legales.
- Consentimiento del usuario, cuando sea requerido para finalidades específicas, como ciertas cookies no esenciales, comunicaciones comerciales o tratamientos que no sean estrictamente necesarios para la prestación del servicio.
El usuario puede retirar su consentimiento cuando el tratamiento dependa de este, sin afectar la licitud del tratamiento realizado con anterioridad. Sin embargo, ciertos datos deberán conservarse aun después de la revocación cuando exista una obligación legal o una necesidad legítima de conservación.
5. Medidas de seguridad de la información
Se implementan medidas técnicas, administrativas y organizacionales razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración, divulgación o destrucción accidental. Estas medidas se revisan periódicamente con base en el nivel de riesgo, la naturaleza de los datos y el estado de la tecnología disponible.
Las medidas pueden incluir cifrado SSL/TLS de 128 bits o superior durante la transmisión de información, firewalls, sistemas de detección de intrusiones, controles de acceso basados en roles, autenticación de administradores, registros de auditoría, segmentación de entornos y copias de respaldo controladas. El acceso interno a datos personales se limita al personal o proveedores que requieran conocerlos para cumplir funciones específicas.
También se aplican procedimientos de revisión de incidentes, evaluación de proveedores, pruebas de vulnerabilidad y auditorías periódicas de seguridad. No obstante, ninguna transmisión de datos por internet puede considerarse completamente segura; por ello, el usuario debe proteger sus credenciales, utilizar contraseñas robustas y notificar de inmediato cualquier acceso sospechoso a su cuenta.
6. Comunicación de datos a terceros y encargados del tratamiento
Los datos personales pueden compartirse con terceros únicamente cuando sea necesario para prestar el servicio, cumplir obligaciones legales o proteger derechos legítimos. Reyplay Casino no vende datos personales a terceros para fines de marketing.
Las categorías de destinatarios pueden incluir:
- Proveedores de servicios de pago, bancos, procesadores de tarjetas, billeteras electrónicas y entidades antifraude.
- Proveedores de alojamiento, infraestructura en la nube, soporte técnico, ciberseguridad, verificación documental y análisis de riesgos.
- Auditores, asesores legales, contables o fiscales, cuando su intervención sea necesaria y esté sujeta a deberes de confidencialidad.
- Autoridades administrativas, regulatorias, fiscales, judiciales o de cumplimiento, cuando exista una solicitud válida o una obligación legal aplicable.
- Proveedores de herramientas de juego responsable, monitoreo de conducta, autoexclusión o control de límites.
Cuando se transfieran datos fuera de México, se procurará que existan salvaguardas contractuales, técnicas y organizacionales adecuadas. Estas pueden incluir cláusulas de confidencialidad, acuerdos de tratamiento de datos, restricciones de uso, controles de seguridad y mecanismos para atender derechos de titulares.
7. Uso de cookies y tecnologías similares
El sitio puede utilizar cookies, píxeles, almacenamiento local, identificadores de sesión y tecnologías similares para operar la plataforma, mantener sesiones activas, recordar preferencias, fortalecer la seguridad y analizar el rendimiento técnico. Algunas cookies son esenciales para que el sitio funcione correctamente, mientras que otras pueden requerir consentimiento según su finalidad.
Las cookies utilizadas pueden clasificarse en:
- Cookies estrictamente necesarias, por ejemplo, para autenticación, balanceo de carga, prevención de fraude y seguridad de sesión.
- Cookies funcionales, para recordar preferencias como idioma, región o configuraciones de interfaz.
- Cookies analíticas, para obtener métricas agregadas sobre navegación, errores, tiempos de carga y uso general del sitio.
- Cookies de seguridad, para detectar patrones inusuales, intentos automatizados o accesos desde dispositivos no reconocidos.
El usuario puede administrar, bloquear o eliminar cookies desde la configuración de su navegador. La desactivación de cookies esenciales puede impedir el inicio de sesión, afectar depósitos o retiros, limitar la verificación de seguridad o reducir la funcionalidad general de la plataforma.
8. Derechos de los titulares de datos personales
Los usuarios pueden ejercer los derechos reconocidos por la normativa aplicable de protección de datos. En México, estos derechos incluyen los derechos ARCO y, cuando proceda bajo estándares internacionales, derechos adicionales relacionados con limitación, oposición y portabilidad.
El usuario puede solicitar, al menos, los siguientes 6 derechos:
- Acceso a los datos personales tratados y a información sobre sus finalidades.
- Rectificación de datos inexactos, incompletos o desactualizados.
- Cancelación o supresión de datos cuando ya no sean necesarios o proceda legalmente.
- Oposición al tratamiento por motivos legítimos, cuando la ley lo permita.
- Limitación del tratamiento en determinados supuestos, como disputas sobre exactitud o licitud.
- Portabilidad de datos en formato estructurado y de uso común, cuando sea técnicamente posible y legalmente aplicable.
Para ejercer estos derechos, el usuario deberá enviar una solicitud a [email protected]. La solicitud debe incluir nombre del titular, medio de contacto, descripción clara del derecho que se pretende ejercer, documentos que acrediten identidad y, en su caso, representación legal. Las solicitudes serán atendidas dentro de los plazos previstos por la legislación aplicable, pudiendo requerirse información adicional para evitar accesos no autorizados.
9. Plazos de conservación de los datos personales
Los datos personales se conservan únicamente durante el tiempo necesario para cumplir las finalidades descritas en esta política, atender obligaciones legales o resolver controversias. Una vez cumplidas dichas finalidades, los datos se eliminan, anonimizan o bloquean conforme a procedimientos internos de seguridad.
De manera orientativa, los datos de cuenta pueden conservarse mientras la cuenta permanezca activa y por un periodo posterior razonable para atender reclamaciones. Los registros transaccionales, verificaciones de identidad y documentación relacionada con prevención de fraude o cumplimiento financiero pueden conservarse hasta por 5 años o por el plazo que exija la normativa aplicable. Los registros técnicos de seguridad pueden conservarse por periodos más breves, por ejemplo, entre 6 y 24 meses, salvo que sean necesarios para investigar incidentes.
Cuando exista una disputa, investigación, requerimiento de autoridad o indicio de uso indebido, ciertos datos podrán conservarse hasta que concluya el procedimiento correspondiente. La conservación no implica uso ilimitado de la información, y el acceso a datos bloqueados se restringe a finalidades legales, probatorias o de cumplimiento.
10. Enlaces externos y sitios de terceros
La plataforma puede contener enlaces a sitios web, servicios de pago, herramientas de verificación, redes de soporte u otros recursos administrados por terceros. Dichos sitios operan bajo sus propias políticas de privacidad, términos de uso y prácticas de seguridad.
El responsable de esta política no controla el contenido, medidas de seguridad, cookies, formularios ni tratamientos de datos realizados por sitios externos. Antes de proporcionar datos personales a terceros, el usuario debe revisar cuidadosamente sus avisos de privacidad y condiciones aplicables.
La inclusión de un enlace no implica aprobación de las prácticas de privacidad del tercero ni responsabilidad por incidentes ocurridos fuera del entorno controlado por la plataforma. Esta limitación aplica especialmente cuando el usuario abandona el sitio mediante enlaces, ventanas emergentes o integraciones externas.
11. Modificaciones a la presente política de privacidad
Reyplay Casino se reserva el derecho de actualizar esta Política de Privacidad para reflejar cambios legales, regulatorios, técnicos, operativos o de seguridad. Cualquier modificación será publicada en el sitio con una fecha de actualización visible o mediante otro aviso razonable cuando el cambio sea material.
Se recomienda a los usuarios revisar esta política de manera periódica, especialmente antes de utilizar funciones nuevas, realizar transacciones o actualizar información de cuenta. El uso continuo del servicio después de la publicación de cambios puede considerarse aceptación de la versión vigente, en la medida permitida por la legislación aplicable.
Cuando una modificación requiera consentimiento expreso, se solicitará dicho consentimiento antes de aplicar el tratamiento correspondiente. Las versiones anteriores podrán conservarse internamente con fines de auditoría, cumplimiento y trazabilidad documental.
