Política de Privacidad

Disposiciones generales

La presente política establece normas sobre datos personales en Doradobet Guatemala. El documento cumple legislación vigente sobre protección información. Las regulaciones aplican desde enero 2024 en territorio guatemalteco. La empresa Gambling Solutions N.V. actúa como responsable del tratamiento. El alcance incluye usuarios registrados en plataforma doradobet.gt.
Aspecto Detalle
Vigencia Enero 2024
Jurisdicción Guatemala
Marco legal Ley 47-2008
Responsable Gambling Solutions
Alcance Usuarios GT

Conceptos básicos utilizados

Los datos personales comprenden información identificable del usuario. El tratamiento incluye operaciones sobre datos recopilados. El operador mantiene bases datos en servidores seguros. La finalidad determina objetivos del procesamiento información. El consentimiento requiere autorización expresa del usuario.

Categorías de datos

Doradobet procesa información clasificada como:
  • Datos identificación personal
  • Información contacto directo
  • Detalles bancarios verificados
  • Documentos identidad válidos
  • Registros actividad cuenta

Transferencias internacionales

El procesamiento transfronterizo cumple estándares ISO 27018. Los centros datos secundarios operan en jurisdicciones autorizadas. La transmisión utiliza canales cifrados dedicados punto-punto. Los acuerdos prestación servicios incluyen cláusulas protección. La supervisión verifica cumplimiento normativo internacional.

Salvaguardas adicionales

Los controles técnicos complementarios incluyen tokenización datos sensibles. El sistema implementa segregación lógica información por jurisdicción. Los respaldos mantienen cifrado asimétrico verificado. La trazabilidad asegura auditoría completa transferencias. Los protocolos contemplan revocación accesos inmediata.  

Derechos y obligaciones del operador

Doradobet implementa medidas técnicas protección datos. La plataforma garantiza confidencialidad información usuarios. El sistema mantiene registros actualizados tratamiento. Las auditorías periódicas verifican cumplimiento normativo. La empresa designa responsable protección datos.

Responsabilidades técnicas

El operador debe asegurar:
  • Cifrado datos sensibles
  • Copias seguridad diarias
  • Monitoreo accesos sistema
  • Actualización protocolos
  • Respuesta incidencias

Derechos y obligaciones usuarios

Los usuarios pueden solicitar acceso datos personales. La rectificación información incorrecta está garantizada. El sistema permite cancelación cuenta bajo demanda. La portabilidad datos cumple estándares técnicos. Los reclamos reciben respuesta en 72 horas.
Derecho Plazo respuesta
Acceso 24 horas
Rectificación 48 horas
Cancelación 72 horas
Oposición 24 horas
Portabilidad 96 horas

Principios procesamiento datos

El tratamiento requiere finalidad específica declarada. Los datos recopilados mantienen exactitud verificada. La temporalidad determina período conservación información. El procesamiento sigue principio minimización datos. La seguridad implementa controles multinivel.

Criterios conservación

La retención considera aspectos como:
  • Requisitos regulatorios
  • Finalidad declarada
  • Consentimiento vigente
  • Obligaciones legales
  • Período inactividad

Medidas de seguridad técnicas

La infraestructura implementa cortafuegos Cisco ASA 5500-X Series. El sistema aplica encriptación AES-256 para datos sensibles. Los servidores utilizan certificados SSL Extended Validation. La red mantiene segmentación mediante VLAN dedicadas. El monitoreo 24/7 detecta anomalías mediante SIEM.

Condiciones tratamiento datos

El procesamiento requiere base legal verificada. Los datos sensibles reciben protección adicional. La transferencia internacional cumple normativas aplicables. El almacenamiento implementa cifrado avanzado. Los accesos siguen principio necesidad conocer.

Bases legales

El tratamiento se fundamenta en:
  • Consentimiento expreso
  • Obligación contractual
  • Interés legítimo
  • Cumplimiento legal
  • Protección vital

Retención de datos

La plataforma conserva información según matriz clasificación establecida. Los datos transaccionales permanecen 5 años según normativa. La documentación KYC mantiene retención legal 7 años. Los registros actividad sistema expiran tras 24 meses. La información inactiva sigue protocolo eliminación certificada.

Procedimientos operativos

La recolección utiliza formularios estructurados seguros. El almacenamiento emplea servidores certificados ISO 27001. Las transferencias implementan protocolos TLS 1.3. El procesamiento sigue metodología GDPR. La eliminación aplica borrado seguro certificado.
Proceso Protocolo
Recolección SSL/TLS
Almacenamiento AES-256
Transferencia IPSec
Procesamiento ISO 27001
Eliminación DOD 5220

Confidencialidad datos

Los empleados firman acuerdos confidencialidad específicos. Las políticas internas establecen niveles acceso restringido. Los sistemas implementan autenticación multifactor obligatoria. El monitoreo detecta accesos no autorizados. Los incidentes activan protocolos respuesta inmediata.

Disposiciones finales

La política actualiza según cambios normativos aplicables. Los usuarios reciben notificación modificaciones relevantes. El documento mantiene versión digital accesible permanentemente. Las consultas técnicas reciben respuesta especializada. La jurisdicción aplicable corresponde tribunales Guatemala.