¿Cómo se tratan los datos personales de las personas que visitan este sitio?
Esta política de privacidad describe el tratamiento de los datos personales recabados a través del sitio Casino Fuera Licencia conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
Índice de contenidos
- ¿Qué se entiende por datos personales y tratamiento?
- ¿Quién es el responsable del tratamiento?
- ¿Qué datos se recogen, con qué finalidad y con qué base jurídica?
- ¿Se comunican los datos a terceros?
- ¿Se realizan transferencias internacionales de datos?
- ¿Cuáles son los derechos del interesado y cómo ejercerlos?
- ¿Ante qué autoridad se puede presentar una reclamación?
- ¿Qué medidas de seguridad aplica el responsable?
- ¿Pueden modificarse estos términos?
¿Qué se entiende por datos personales y tratamiento?
De acuerdo con el artículo 4 del RGPD, se entiende por «datos personales» toda información sobre una persona física identificada o identificable. Una persona física identificable es aquella cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
«Tratamiento» es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no, como la recogida, el registro, la organización, la conservación, la consulta, la utilización, la comunicación por transmisión, la difusión o cualquier otra forma de habilitación de acceso, así como su supresión.
¿Quién es el responsable del tratamiento?
El responsable del tratamiento de los datos personales recabados a través del sitio es:
Denominación
[Razón social del titular — pendiente de cumplimentar antes de la puesta en producción]
NIF / CIF
[Número de identificación fiscal — pendiente]
Domicilio
[Dirección postal completa — pendiente]
Correo electrónico para asuntos de protección de datos
[buzon-de-privacidad]
Delegado de Protección de Datos (DPO)
[Nombre y correo de contacto — pendiente. Si el titular no está obligado por el artículo 37 del RGPD a designar DPO, esta fila puede retirarse antes de la publicación.]
¿Qué datos se recogen, con qué finalidad y con qué base jurídica?
El sitio recaba un volumen muy limitado de datos personales y siempre con una finalidad informada. Las categorías de tratamiento son las siguientes:
1. Datos del formulario de contacto
A través de la página de contacto, la persona usuaria puede facilitar voluntariamente su nombre, dirección de correo electrónico, asunto y contenido del mensaje. La base jurídica del tratamiento es el consentimiento de la persona interesada, manifestado mediante el envío del formulario, conforme al artículo 6.1.a) del RGPD. La finalidad es atender la consulta planteada y, en su caso, mantener la correspondencia derivada de la misma. Los datos se conservan durante el tiempo necesario para gestionar la consulta y, posteriormente, durante el plazo legal de prescripción de eventuales responsabilidades.
2. Datos técnicos de navegación
Cuando una persona visita el sitio, el servidor web puede registrar datos técnicos como la dirección IP, el tipo de navegador, el sistema operativo, la fecha y hora de la solicitud, la página de procedencia o la página solicitada. La base jurídica de este tratamiento es el interés legítimo del responsable conforme al artículo 6.1.f) del RGPD, consistente en garantizar la seguridad del sitio, prevenir abusos y elaborar estadísticas internas sobre el funcionamiento técnico. Estos datos se conservan en los archivos de registro durante un plazo razonable, normalmente inferior a doce meses, salvo que sea necesario conservarlos durante más tiempo para investigar un incidente de seguridad.
3. Cookies y tecnologías similares
El sitio puede utilizar cookies técnicas, de personalización, analíticas o, en su caso, de marketing. Las condiciones de instalación, las finalidades de cada categoría, los plazos de conservación y las opciones de configuración se detallan en la política de cookies. Para las cookies que no sean estrictamente necesarias, la base jurídica es el consentimiento informado (artículo 6.1.a) del RGPD y artículo 22.2 de la LSSI-CE).
¿Se comunican los datos a terceros?
El sitio no vende, alquila ni cede datos personales a terceros con fines comerciales. Es posible que, en el desarrollo ordinario de la actividad editorial, intervengan terceros que actúen como encargados del tratamiento conforme al artículo 28 del RGPD, por ejemplo:
- El proveedor de alojamiento web del dominio.
- Un proveedor de correo electrónico para gestionar las comunicaciones derivadas del formulario de contacto.
- Un proveedor de servicios analíticos, si se utilizan cookies analíticas, según se indique en la política de cookies.
Con cada encargado se suscribe el contrato de encargo de tratamiento exigido por el artículo 28.3 del RGPD, con las garantías que establece la normativa. La identidad concreta de los encargados estará disponible mediante solicitud al responsable.
Además, podrán comunicarse datos personales cuando exista una obligación legal de hacerlo (por ejemplo, requerimientos judiciales, de autoridades de protección de datos o de fuerzas y cuerpos de seguridad).
¿Se realizan transferencias internacionales de datos?
El sitio procura que el alojamiento y los servicios accesorios se localicen en territorio del Espacio Económico Europeo. En el caso de que algún encargado de tratamiento (por ejemplo, un proveedor de analítica o de correo) implique una transferencia internacional fuera del EEE, dicha transferencia se realizará únicamente si existe una decisión de adecuación de la Comisión Europea, se han suscrito Cláusulas Contractuales Tipo aprobadas por la Comisión, o concurre alguna de las excepciones previstas en el artículo 49 del RGPD. La información concreta sobre transferencias activas figurará en la política de cookies o se facilitará bajo solicitud.
¿Cuáles son los derechos del interesado y cómo ejercerlos?
Toda persona cuyos datos sean objeto de tratamiento tiene reconocidos los siguientes derechos por el RGPD y la LOPDGDD:
- Derecho de acceso (artículo 15 del RGPD): conocer si se están tratando datos personales que le conciernen y, en caso afirmativo, obtener una copia de los mismos.
- Derecho de rectificación (artículo 16): solicitar la corrección de datos inexactos o la completitud de datos incompletos.
- Derecho de supresión o «derecho al olvido» (artículo 17): obtener la supresión de los datos cuando concurra alguna de las causas legalmente previstas.
- Derecho a la limitación del tratamiento (artículo 18): solicitar que el tratamiento se limite temporalmente en determinados supuestos.
- Derecho a la portabilidad (artículo 20): recibir los datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Derecho de oposición (artículo 21): oponerse al tratamiento basado en interés legítimo o en una misión de interés público.
- Derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles, en los términos del artículo 22.
- Derecho a retirar el consentimiento en cualquier momento (artículo 7.3), sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, la persona interesada puede dirigirse al responsable del tratamiento mediante el correo de contacto indicado en este documento o a través de la página de contacto. La solicitud deberá acompañarse de un medio que permita verificar la identidad del solicitante, conforme al artículo 12.6 del RGPD.
El responsable atenderá la solicitud en el plazo máximo de un mes, prorrogable por dos meses adicionales en casos complejos, conforme al artículo 12.3 del RGPD.
¿Ante qué autoridad se puede presentar una reclamación?
Si una persona considera que el tratamiento de sus datos no se ajusta a la normativa, o que el responsable no ha atendido satisfactoriamente alguno de sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control independiente competente en España, a través de su sede electrónica: www.aepd.es.
El derecho a presentar reclamación ante la autoridad de control está reconocido en el artículo 77 del RGPD y se ejerce sin necesidad de haber dirigido previamente la solicitud al responsable del tratamiento, aunque se recomienda hacerlo para agilizar la respuesta.
¿Qué medidas de seguridad aplica el responsable?
El responsable adopta las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 del RGPD. Entre estas medidas figuran el uso de protocolos cifrados de transmisión (HTTPS), el control de accesos a los sistemas donde se almacenan los datos, la copia de seguridad periódica y la formación del personal con acceso a datos personales.
En caso de violación de seguridad de los datos personales que entrañe un riesgo para los derechos y libertades de las personas físicas, el responsable notificará el hecho a la AEPD en un plazo máximo de 72 horas desde que tenga constancia del mismo, conforme al artículo 33 del RGPD, y, si procede, comunicará la incidencia a las personas afectadas conforme al artículo 34.
¿Pueden modificarse estos términos?
El responsable podrá modificar la presente política de privacidad para adaptarla a cambios normativos, jurisprudenciales, técnicos o derivados de la propia evolución del sitio. Las modificaciones se publicarán en esta misma página con indicación expresa de la fecha de actualización. Se recomienda revisar la política periódicamente.
