Privacy Policy
Esta Política de Privacidad describe cómo novibet-ecuador, operada en el sitio novibet-ecuador.com, recopila, utiliza, conserva y protege los datos personales de jugadores registrados y visitantes. Es necesaria para explicar de forma clara nuestras prácticas y cumplir con la normativa aplicable en Ecuador y estándares internacionales del sector de juegos en línea. Aplica a todas las interacciones con nuestros servicios web, móviles y canales de soporte. Vigente desde el 1 de enero de 2025.
Quiénes Somos
Operador legal: Logflex MT Limited (entidad maltesa, tipo Limited).
Número de registro mercantil: C 77772 (Malta).
Domicilio legal y de notificaciones: MWH Building, Office N. 1, Oratory Street, Naxxar, NXR 2504, Malta.
Licencia de juego: Malta Gaming Authority (MGA) N.º MGA/CRP/186/2010 (vigente; verificable en el registro público de la MGA).
Presencia operativa: Sede legal y centro tecnológico en Malta; centros tecnológicos en Grecia; infraestructura de servidores en Ecuador (Quito y Guayaquil).
Contacto de privacidad/Datos personales:
Departamento de Privacidad - novibet-ecuador
Correo: [email protected]
Sitio: https://novibet-ecuador.com
Nota: Para determinados productos, pueden aplicarse esquemas de certificación técnica y de equidad evaluados por laboratorios independientes. Cualquier referencia a certificaciones está sujeta a verificación pública y a la cobertura efectiva del producto correspondiente.
Qué Datos Personales Recopilamos
Categorías de datos
- Identificación y contacto: nombre completo, fecha de nacimiento, nacionalidad, número de documento, dirección, correo electrónico, teléfono.
- KYC/AML: copias de documentos de identidad, comprobantes de domicilio, selfies/verificación biométrica cuando se requiera, resultados de validaciones contra listas de sanciones/PEP.
- Datos de cuenta y uso: nombre de usuario, preferencias, comunicaciones con soporte (incl. chat en vivo), tickets e historial de interacciones.
- Datos de pago: método de pago, nombre del titular, números enmascarados de tarjeta, IBAN/alias, tokens, confirmaciones y referencias de transacciones. No almacenamos datos sensibles de pago sin las salvaguardas requeridas por el proveedor.
- Actividad de juego: historial de apuestas y transacciones, depósitos/retiros, límites de juego, patrones de sesión, autoprohibiciones/autoexclusiones.
- Datos técnicos: dirección IP, identificadores de dispositivo, sistema operativo, navegador, idioma, zona horaria, cookies, huella del dispositivo, registros de acceso y eventos de seguridad.
- Datos de comportamiento/analítica: páginas visitadas, clics, tiempo en página, rutas de navegación, campañas de procedencia.
- Cookies y tecnologías similares: cookies propias y de terceros, píxeles, SDK móviles y almacenamiento local para fines descritos en la sección de Cookies.
Base Legal para el Procesamiento
Tratamos datos conforme a la Ley Orgánica de Protección de Datos Personales de Ecuador y, cuando corresponda por nuestra sede y proveedores en la UE, en alineación con principios equivalentes del RGPD. Las bases legales que aplicamos incluyen:
- Consentimiento: para marketing por email/SMS/notificaciones, cookies no esenciales, encuestas opcionales o verificaciones biométricas cuando no sean obligatorias. Puede retirar su consentimiento en cualquier momento sin afectar la licitud previa.
- Ejecución de contrato: crear y gestionar su cuenta, permitir el juego responsable, procesar depósitos/retiros, validar elegibilidad, proveer soporte y operar funcionalidades del sitio.
- Interés legítimo: seguridad y continuidad del servicio, prevención y detección de fraude, mejora del producto, medición de rendimiento, personalización no intrusiva. Aplicamos pruebas de equilibrio para asegurar que nuestros intereses no prevalezcan sobre sus derechos y expectativas razonables.
- Obligación legal/regulatoria: requisitos KYC/AML, contabilidad y auditoría, atención de requerimientos de autoridades competentes (p. ej., autoridades ecuatorianas o maltesas), gestión de autoexclusiones y juego responsable, conservación de registros según plazos legales.
- Interés vital o misión de interés público: en supuestos excepcionales para proteger su integridad o la de terceros, o colaborar con autoridades en situaciones legalmente amparadas.
Propósito del Procesamiento
- Proveer servicios de casino y apuestas: registro, verificación, procesamiento de operaciones, gestión de cuenta y soporte.
- Prevención de fraude y cumplimiento: verificación de identidad, monitoreo de transacciones, detección de anomalías y cumplimiento KYC/AML.
- Mejora del servicio y analítica: medición de desempeño, experiencia del usuario, pruebas y desarrollo de nuevas funciones.
- Marketing y comunicaciones: envío de noticias, promociones y recomendaciones personalizadas con base en su consentimiento; gestión de preferencias.
- Seguridad: protección de la integridad de la plataforma, gestión de incidentes, registros y auditorías.
- Obligaciones legales: reportes regulatorios, contabilidad y retención documental.
Divulgación y Uso Compartido
- Encargados de tratamiento (procesadores): alojamiento y nube, analítica, herramientas de soporte, verificación de identidad y seguridad. Operan bajo acuerdos de encargo (DPA), instrucciones documentadas y controles de confidencialidad.
- Proveedores de pago y KYC: emisores, pasarelas, bancos, proveedores de tokenización y verificación documental para procesar cobros/pagos y validar identidad.
- Autoridades y reguladores: cuando sea requerido por ley o orden válida (p. ej., autoridades de Ecuador o Malta), compartimos la información estrictamente necesaria.
- Socios publicitarios: únicamente con su consentimiento para cookies/IDs publicitarios; implementamos limitación de propósito y opt-out.
- Empresas del grupo: con sedes tecnológicas en Malta y Grecia para funciones internas (seguridad, TI, contabilidad), bajo reglas y salvaguardias equivalentes.
Aplicamos el principio de minimización y formalizamos salvaguardias contractuales, evaluaciones de riesgo y controles de acceso. No vendemos sus datos personales.
Transferencias Internacionales
Sus datos pueden transferirse y alojarse fuera de Ecuador, incluyendo la Unión Europea (Malta, Grecia) y, en casos específicos, otros países donde operen nuestros proveedores. Antes de transferir datos:
- Evaluamos la adecuación y los riesgos: revisamos el marco legal del país receptor y el tipo de datos involucrados.
- Aplicamos garantías apropiadas: decisiones de adecuación cuando existan, cláusulas contractuales tipo (SCCs) y/o reglas corporativas vinculantes (BCRs), junto con medidas suplementarias (cifrado, seudonimización, minimización).
- Limitamos el acceso: solo a personal y proveedores con necesidad operacional y obligaciones de confidencialidad.
No utilizamos marcos derogados. Puede solicitar detalles de las garantías aplicables a [email protected].
Retención de Datos
- Cuentas y registros de juego: mientras la cuenta esté activa y hasta 5 años tras su cierre, salvo obligación mayor.
- Transacciones y contabilidad: 5-10 años conforme a normas financieras y de auditoría aplicables.
- KYC/AML: 5-10 años desde la terminación de la relación o la última transacción, según plazos legales/prescripción.
- Registros técnicos y de seguridad: 6-24 meses, ampliables si es necesario para investigaciones de seguridad.
- Marketing: hasta que retire su consentimiento o después de 24 meses de inactividad, lo que ocurra primero.
Transcurridos los plazos, eliminamos o anonimizamos de forma segura; las copias de seguridad se purgan conforme a ciclos programados. Los plazos pueden variar por normativa local; conservaremos lo mínimo necesario.
Tus Derechos
Usted puede ejercer, en los términos de la ley aplicable:
- Acceso: conocer qué datos tratamos y obtener copia.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: solicitar la supresión cuando corresponda (p. ej., al extinguirse la finalidad), salvo obligaciones de conservación.
- Restricción: limitar temporalmente el tratamiento en supuestos previstos.
- Portabilidad: recibir sus datos en formato estructurado y, cuando sea técnicamente posible, transmitirlos a otro proveedor.
- Oposición: oponerse al tratamiento basado en interés legítimo y al marketing directo (incluida la elaboración de perfiles asociada).
- Retiro de consentimiento: en cualquier momento para finalidades basadas en consentimiento.
Cómo ejercerlos
- Envíe su solicitud a [email protected] con asunto "Solicitud de derechos de datos".
- Incluya: nombre completo, email asociado a la cuenta, país de residencia, derecho que desea ejercer y detalles relevantes.
- Verificación: podremos solicitar información adicional razonable para confirmar su identidad.
- Plazos: responderemos dentro de 30 días naturales; este plazo puede prorrogarse en casos complejos, lo que le será comunicado.
- Coste: gratuito; podremos cobrar un costo razonable o rechazar solicitudes manifiestamente infundadas o excesivas, justificándolo.
Si considera que no hemos atendido adecuadamente su solicitud, tiene derecho a presentar una reclamación ante la Superintendencia de Protección de Datos (Ecuador).
Cookies y Tecnologías de Seguimiento
Usamos cookies y tecnologías similares para operar el sitio, recordar preferencias, analizar el uso y personalizar contenidos.
- Estrictamente necesarias: habilitan funciones esenciales (inicio de sesión, seguridad). Base legal: ejecución de contrato/interés legítimo. No requieren consentimiento.
- Preferencias: guardan elecciones como idioma o región. Base legal: consentimiento.
- Analíticas/medición: recopilan estadísticas agregadas de uso. Base legal: consentimiento.
- Publicitarias: permiten anuncios relevantes y medición de campañas. Base legal: consentimiento.
Duración: de sesión (se eliminan al cerrar el navegador) o persistentes (períodos definidos). Pueden intervenir terceros que actúan como encargados o responsables independientes según corresponda.
Gestión: utilice el banner/centro de preferencias de cookies del sitio para aceptar, rechazar o retirar su consentimiento en cualquier momento. También puede configurar su navegador para bloquear/eliminar cookies; esto puede afectar funcionalidades esenciales.
Seguridad de los Datos
- Transmisión y almacenamiento: TLS 1.2+ en tránsito y cifrado en reposo cuando aplica; segregación de entornos y claves gestionadas.
- Accesos: controles basados en roles, principio de mínimo privilegio, MFA para personal con acceso a datos sensibles.
- Monitoreo y registros: logging centralizado, detección de intrusiones, alertas y revisión periódica.
- Pruebas y auditorías: pruebas de penetración y evaluaciones regulares; gestión de vulnerabilidades y parches.
- Privacidad por diseño: minimización, seudonimización/anonimización y retención limitada.
- Gobernanza: políticas internas, formación continua del personal y acuerdos de confidencialidad.
- Evaluaciones de impacto: realizamos DPIA cuando la naturaleza del tratamiento lo requiere.
Quejas y Contactos
Contacto de privacidad: [email protected]
- Envíe su consulta o queja; recibirá acuse de recibo.
- Evaluaremos su caso y podremos solicitar aclaraciones.
- Responderemos dentro del plazo legal aplicable e indicaremos medidas adoptadas.
- Si no está conforme, puede escalar ante la Superintendencia de Protección de Datos (Ecuador).
Actualizaciones
Podemos actualizar esta Política para reflejar cambios legales, técnicos u operativos. Cuando los cambios sean materiales, le avisaremos mediante banner en el sitio, notificación en su cuenta o correo electrónico, según corresponda. Salvo indicación en contrario, las modificaciones aplican desde su publicación.
Fecha de entrada en vigor/última revisión: 1 de enero de 2025. Le recomendamos revisarla periódicamente en novibet-ecuador.com.