Política de Privacidad
Disposiciones Generales
La presente Política de Privacidad establece el marco regulatorio para el tratamiento de datos personales por parte de Novibet. Operamos bajo licencia MGA/B2C/292/2015 y cumplimos estrictamente el Reglamento General de Protección de Datos (GDPR). Nuestro Delegado de Protección de Datos (DPO) supervisa el cumplimiento desde Malta. Implementamos medidas técnicas y organizativas según ISO 27001. Esta política aplica a todas las operaciones de procesamiento de datos en nuestra plataforma. Realizamos evaluaciones de impacto en la privacidad antes de implementar nuevos procesos. Actualizamos nuestras políticas según la evolución normativa internacional. Marco Regulatorio Principal:Normativa | Alcance | Cumplimiento | GDPR | Unión Europea | Total | ISO 27001 | Global | Certificado | PCI DSS | Datos Financieros | Level 1 | AML | Internacional | Verificado |
Conceptos Básicos de la Política
Establecemos definiciones precisas según estándares internacionales de protección de datos. El término “datos personales” comprende toda información identificable de usuarios Novibet. Consideramos “tratamiento” cualquier operación realizada con datos personales. Definimos “consentimiento” como manifestación de voluntad libre y específica. El “perfilado” se utiliza para optimización de servicios y prevención de fraude. La “seudonimización” protege datos mediante códigos únicos. Implementamos “privacidad por diseño” en todos los procesos.Categorías de Datos Procesados
- Información de identificación personal
- Datos financieros y transaccionales
- Registros de actividad y preferencias
- Información técnica de dispositivos
- Documentación de verificación KYC
Derechos y Obligaciones del Operador
Garantizamos la implementación de medidas técnicas apropiadas para protección de datos. Mantenemos registros detallados de todas las actividades de procesamiento. Realizamos evaluaciones de riesgo regulares en nuestros sistemas. Proporcionamos formación continua en protección de datos al personal. Notificamos incidentes de seguridad según normativa vigente. Cooperamos plenamente con autoridades de protección de datos. Designamos un DPO accesible para consultas.Derechos y Obligaciones de los Titulares
Los usuarios tienen derecho de acceso a sus datos personales almacenados. Garantizamos la rectificación de información inexacta sin demora. El derecho de supresión se aplica según normativa vigente. Facilitamos la portabilidad de datos en formato estructurado. Los usuarios pueden oponerse al procesamiento en casos específicos. El retiro de consentimiento está disponible en cualquier momento. Procesamos solicitudes de derechos en máximo 72 horas. Gestión de Solicitudes 2023:Tipo Solicitud | Tiempo Respuesta | Volumen Mensual |
Acceso Datos | 48h | 150 |
Rectificación | 24h | 75 |
Supresión | 72h | 50 |
Portabilidad | 48h | 25 |
Principios de Procesamiento
Aplicamos principios de minimización en la recolección de datos. Garantizamos la exactitud mediante verificaciones regulares. Limitamos el almacenamiento según necesidades operativas. Aseguramos integridad y confidencialidad mediante controles técnicos. Implementamos responsabilidad proactiva en todos los procesos. Mantenemos transparencia en nuestras operaciones. Realizamos auditorías regulares de cumplimiento.Medidas de Seguridad Implementadas
- Encriptación de datos en reposo y tránsito
- Control de acceso basado en roles
- Monitoreo continuo de sistemas
- Copias de seguridad automatizadas
- Detección de intrusiones en tiempo real
Condiciones de Procesamiento
Todo procesamiento requiere base legal específica documentada. Obtenemos consentimiento explícito para datos sensibles. Cumplimos obligaciones contractuales y regulatorias. Procesamos datos según interés legítimo justificado. Evaluamos necesidad y proporcionalidad del procesamiento. Implementamos controles de acceso multinivel. Documentamos todas las actividades de procesamiento.Procedimientos Operativos
La recopilación sigue protocolos estandarizados de seguridad. Almacenamos datos con encriptación de nivel militar. Transferencias internacionales cumplen normativas aplicables. Eliminación de datos sigue procedimientos certificados. Actualizaciones se realizan en entornos controlados. Mantenemos trazabilidad completa de operaciones. Monitoreamos sistemas 24/7.Confidencialidad de Datos
Personal vinculado por acuerdos estrictos de confidencialidad. Acceso a datos limitado según principio de necesidad. Sistemas detectan y previenen accesos no autorizados. Auditorías de seguridad realizadas trimestralmente. Incidentes investigados y documentados exhaustivamente. Medidas correctivas implementadas proactivamente. Evaluaciones de riesgo actualizadas regularmente. Métricas de Seguridad:Indicador | Resultado | Objetivo |
Uptime Seguridad | 99.99% | 100% |
Tiempo Respuesta | 15min | 10min |
Incidentes | 0 | 0 |