Política de Privacidad
Disposiciones generales
La presente política establece normas sobre datos personales en Doradobet Guatemala. El documento cumple legislación vigente sobre protección información. Las regulaciones aplican desde enero 2024 en territorio guatemalteco. La empresa Gambling Solutions N.V. actúa como responsable del tratamiento. El alcance incluye usuarios registrados en plataforma doradobet.gt.Aspecto | Detalle |
Vigencia | Enero 2024 |
Jurisdicción | Guatemala |
Marco legal | Ley 47-2008 |
Responsable | Gambling Solutions |
Alcance | Usuarios GT |
Conceptos básicos utilizados
Los datos personales comprenden información identificable del usuario. El tratamiento incluye operaciones sobre datos recopilados. El operador mantiene bases datos en servidores seguros. La finalidad determina objetivos del procesamiento información. El consentimiento requiere autorización expresa del usuario.Categorías de datos
Doradobet procesa información clasificada como:- Datos identificación personal
- Información contacto directo
- Detalles bancarios verificados
- Documentos identidad válidos
- Registros actividad cuenta
Transferencias internacionales
El procesamiento transfronterizo cumple estándares ISO 27018. Los centros datos secundarios operan en jurisdicciones autorizadas. La transmisión utiliza canales cifrados dedicados punto-punto. Los acuerdos prestación servicios incluyen cláusulas protección. La supervisión verifica cumplimiento normativo internacional.Salvaguardas adicionales
Los controles técnicos complementarios incluyen tokenización datos sensibles. El sistema implementa segregación lógica información por jurisdicción. Los respaldos mantienen cifrado asimétrico verificado. La trazabilidad asegura auditoría completa transferencias. Los protocolos contemplan revocación accesos inmediata.Derechos y obligaciones del operador
Doradobet implementa medidas técnicas protección datos. La plataforma garantiza confidencialidad información usuarios. El sistema mantiene registros actualizados tratamiento. Las auditorías periódicas verifican cumplimiento normativo. La empresa designa responsable protección datos.Responsabilidades técnicas
El operador debe asegurar:- Cifrado datos sensibles
- Copias seguridad diarias
- Monitoreo accesos sistema
- Actualización protocolos
- Respuesta incidencias
Derechos y obligaciones usuarios
Los usuarios pueden solicitar acceso datos personales. La rectificación información incorrecta está garantizada. El sistema permite cancelación cuenta bajo demanda. La portabilidad datos cumple estándares técnicos. Los reclamos reciben respuesta en 72 horas.Derecho | Plazo respuesta |
Acceso | 24 horas |
Rectificación | 48 horas |
Cancelación | 72 horas |
Oposición | 24 horas |
Portabilidad | 96 horas |
Principios procesamiento datos
El tratamiento requiere finalidad específica declarada. Los datos recopilados mantienen exactitud verificada. La temporalidad determina período conservación información. El procesamiento sigue principio minimización datos. La seguridad implementa controles multinivel.Criterios conservación
La retención considera aspectos como:- Requisitos regulatorios
- Finalidad declarada
- Consentimiento vigente
- Obligaciones legales
- Período inactividad
Medidas de seguridad técnicas
La infraestructura implementa cortafuegos Cisco ASA 5500-X Series. El sistema aplica encriptación AES-256 para datos sensibles. Los servidores utilizan certificados SSL Extended Validation. La red mantiene segmentación mediante VLAN dedicadas. El monitoreo 24/7 detecta anomalías mediante SIEM.Condiciones tratamiento datos
El procesamiento requiere base legal verificada. Los datos sensibles reciben protección adicional. La transferencia internacional cumple normativas aplicables. El almacenamiento implementa cifrado avanzado. Los accesos siguen principio necesidad conocer.Bases legales
El tratamiento se fundamenta en:- Consentimiento expreso
- Obligación contractual
- Interés legítimo
- Cumplimiento legal
- Protección vital
Retención de datos
La plataforma conserva información según matriz clasificación establecida. Los datos transaccionales permanecen 5 años según normativa. La documentación KYC mantiene retención legal 7 años. Los registros actividad sistema expiran tras 24 meses. La información inactiva sigue protocolo eliminación certificada.Procedimientos operativos
La recolección utiliza formularios estructurados seguros. El almacenamiento emplea servidores certificados ISO 27001. Las transferencias implementan protocolos TLS 1.3. El procesamiento sigue metodología GDPR. La eliminación aplica borrado seguro certificado.Proceso | Protocolo |
Recolección | SSL/TLS |
Almacenamiento | AES-256 |
Transferencia | IPSec |
Procesamiento | ISO 27001 |
Eliminación | DOD 5220 |