Política de Privacidad de Duel Casino
Esta Política de Privacidad describe qué datos personales recopilamos cuando usas el sitio y los servicios de Duel Casino, cómo los usamos, a quién los divulgamos, cuánto tiempo los conservamos y qué derechos tienes sobre tus datos. El documento se ha redactado conforme al Reglamento General de Protección de Datos de la UE (RGPD – Reglamento UE 2016/679), las normas de las jurisdicciones de juego con licencia y las recomendaciones internacionales del GAFI sobre la prevención del blanqueo de capitales.
Seguimos el principio de minimización de datos: solo solicitamos la información que es necesaria para prestar el servicio o para cumplir con la legislación aplicable. Usar el sitio significa que has leído esta Política y aceptas el tratamiento de datos descrito. Si alguna disposición te resulta inaceptable, deja de usar el servicio hasta que se resuelva.
En resumen:
👉 Somos el operador de Duel Casino y el responsable de tus datos en el sentido del RGPD. Recopilamos los datos mínimos necesarios para hacer funcionar el servicio. No vendemos tus datos a terceros. Ciframos los datos en reposo y en tránsito. Puedes solicitar en cualquier momento una copia de tus datos, corregirlos, eliminarlos o presentar una reclamación ante la autoridad de control. Para cualquier asunto de privacidad, escribe a privacy@duel.com.
1. Quiénes somos y cómo contactarnos
El responsable de tus datos personales en el sentido del artículo 4(7) del RGPD es el operador de la marca Duel Casino (en adelante – «Duel Casino», «nosotros»). Para cualquier asunto relacionado con el tratamiento de datos personales, el ejercicio de tus derechos y la presentación de solicitudes, puedes contactar con:
- Correo del Delegado de Protección de Datos (DPO): dpo@duel.com
- Correo de privacidad: privacy@duel.com
- Chat en vivo de soporte: 24/7 en tu cuenta
Los datos completos de la entidad legal y de registro de la empresa operadora figuran en la sección «Licencia» de la página de inicio.
2. Qué datos personales recopilamos
Dependiendo de cómo uses el servicio, podemos recopilar las siguientes categorías de datos:
2.1 Datos de registro
- Dirección de correo electrónico (usada como identificador principal de la cuenta).
- Nombre de usuario (mostrado en las clasificaciones públicas, en los chats y durante el juego).
- Hash de la contraseña (no almacenamos la contraseña en texto plano – usamos bcrypt o un algoritmo equivalente).
- Confirmación de edad (declaración de ser mayor de 18 años).
- Fecha de registro y dirección IP.
2.2 Datos de pago y cripto
- Direcciones de monederos de criptomonedas usadas para depósitos y retiros.
- Hashes e identificadores de transacciones de blockchain (txid).
- Redes y monedas de las transacciones (BTC, ETH, USDT-TRC20, etc.), importes y marcas de tiempo.
- Para operaciones fiat (si se usan): datos enmascarados de la tarjeta o del proveedor de pago, moneda, país de emisión.
2.3 Datos KYC / AML (solo cuando se requieren)
Se solicita una verificación adicional cuando se activan indicadores de riesgo, conforme a las obligaciones del casino en materia de prevención del blanqueo de capitales (UE 4AMLD, 5AMLD, 6AMLD y recomendaciones del GAFI). Esto puede incluir:
- Una copia de la identificación (pasaporte, documento de identidad, carné de conducir).
- Justificante de domicilio (factura de suministros, extracto bancario, etc.).
- Confirmación del origen de los fondos y del origen del patrimonio.
- Prueba de titularidad del monedero cripto (mensaje firmado o transacción de prueba).
- Resultados del cribado de sanciones, comprobaciones en registros de PRP y bases de datos de medios adversos.
2.4 Datos técnicos y de identificación
- Dirección IP y geolocalización aproximada basada en la IP.
- Tipo de dispositivo, sistema operativo, tipo y versión del navegador.
- Resolución de pantalla, idioma, zona horaria.
- Datos de registro: páginas visitadas, secuencia de clics, referente, duración de la sesión, errores.
- Identificadores únicos en línea (cookies, almacenamiento local, identificadores de SDK).
- Señales de VPN/proxy y otros marcadores técnicos de seguridad.
2.5 Datos de juego
- Historial de apuestas, ganancias y pérdidas de cada sesión de juego.
- Bonos utilizados y créditos de cashback.
- Estado del saldo, historial de depósitos y retiros.
- Parámetros de los límites de juego responsable (depósito, pérdida, tiempo, time-out, autoexclusión).
2.6 Datos de comunicaciones
- Textos de las solicitudes de soporte, correspondencia por chat en vivo y correo electrónico.
- Grabaciones de llamadas telefónicas (cuando proceda) – se te informará con antelación.
- Consentimientos de marketing y registros de retirada del consentimiento.
3. Fines y bases jurídicas del tratamiento
Cada categoría de datos se trata para un fin específico y sobre una base jurídica determinada según el artículo 6 del RGPD:
- Ejecución de un contrato – Art. 6(1)(b) RGPD. Crear y mantener la cuenta, gestionar las operaciones de juego, procesar depósitos y retiros, abonar el cashback y los bonos, conservar el historial de transacciones, prestar soporte al usuario.
- Obligaciones legales – Art. 6(1)(c) RGPD. Verificación KYC/AML, cribado de sanciones, supervisión de transacciones sospechosas, conservación de registros para la normativa fiscal y de juego, respuesta a las solicitudes de reguladores y de las fuerzas del orden, protección de los menores.
- Intereses legítimos – Art. 6(1)(f) RGPD. Prevención del fraude, detección de cuentas múltiples y colusión, defensa frente a ataques automatizados, seguridad de la información, analítica para la mejora del servicio (de forma agregada/anonimizada), defensa de nuestros intereses jurídicos en disputas.
- Consentimiento – Art. 6(1)(a) RGPD. Marketing por correo electrónico y mensajería, notificaciones push, uso de cookies analíticas y publicitarias no esenciales. El consentimiento puede retirarse en cualquier momento sin explicación y sin consecuencias para el servicio básico.
4. Con quién compartimos tus datos
No vendemos datos personales a terceros bajo ninguna circunstancia. Los datos solo pueden compartirse con las siguientes categorías de destinatarios y únicamente en la medida necesaria para el fin específico:
- Proveedores de servicios de pago. Procesadores, adquirentes y gestores de transacciones cripto – para ejecutar depósitos y retiros.
- Proveedores de KYC y de cribado de sanciones. Servicios especializados (Sumsub, Onfido, Jumio, ComplyAdvantage y similares) – para la verificación, la revisión de documentos y el cribado de sanciones/PRP.
- Proveedores de contenido de juegos. Proveedores de slots, de crupier en vivo y de plataforma – el conjunto mínimo de datos necesario para ofrecer un juego concreto (sesión, apuestas, ganancias).
- Servicios de analítica y nube. Proveedores de infraestructura en la nube (hosting, CDN, monitorización) que actúan como encargados del tratamiento en nuestro nombre, vinculados por Acuerdos de Tratamiento de Datos.
- Reguladores, fuerzas del orden y autoridades fiscales. Tras una solicitud legítima – en la medida y de la forma previstas por la legislación aplicable.
- Asesores jurídicos y de auditoría. Al defender nuestros derechos en disputas y al realizar auditorías obligatorias e inspecciones regulatorias.
- En transacciones corporativas. En una fusión, adquisición o transferencia de activos – con notificación obligatoria al usuario y manteniendo el nivel de protección de datos.
Con cada destinatario que trata datos en nuestro nombre tenemos Acuerdos de Tratamiento de Datos (DPA) que exigen medidas de seguridad no inferiores a las nuestras.
5. Transferencias internacionales de datos
Algunos de nuestros encargados del tratamiento pueden estar ubicados fuera del Espacio Económico Europeo (EEE). Cuando se transfieren datos a terceros países, usamos los mecanismos de garantía previstos en el Capítulo V del RGPD:
- Transferencias a países con una decisión de adecuación de la Comisión Europea (Reino Unido, Suiza, Canadá para fines comerciales, y otros).
- Uso de Cláusulas Contractuales Tipo (CCT – Decisión de la Comisión (UE) 2021/914) con medidas técnicas y organizativas adicionales.
- En determinados casos – Normas Corporativas Vinculantes dentro del grupo del destinatario.
Puedes solicitar una copia de los mecanismos de garantía aplicables contactándonos en dpo@duel.com.
6. Plazos de conservación de los datos
Conservamos los datos personales no más tiempo del necesario para los fines para los que se recopilaron, y durante los plazos exigidos por la ley. Los plazos concretos dependen de la categoría de datos:
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de registro de la cuenta activa | Durante toda la vida de la cuenta |
| Documentos KYC/AML y registros de verificación | Al menos 5 años tras el cierre de la cuenta; hasta 10 años si hay una investigación en curso |
| Datos de pago y transacciones | Al menos 5 años desde la fecha de la transacción (requisito de la AMLD) |
| Historial de juego y registros de apuestas | Al menos 5 años tras el cierre de la cuenta |
| Registros técnicos y de seguridad | De 90 días a 12 meses |
| Tickets de soporte | Hasta 24 meses tras la resolución del ticket |
| Consentimientos de marketing | Hasta que se retire el consentimiento |
| Registros de autoexclusión | De forma indefinida (para evitar el reregistro en caso de autoexclusión permanente) |
Una vez vencidos los plazos, los datos se destruyen o se anonimizan de forma irreversible – en cuyo caso ya no se refieren a una persona identificable y pueden usarse para estadísticas e investigación.
7. Tus derechos sobre tus datos personales
Conforme al RGPD y a leyes locales similares, tienes el siguiente conjunto de derechos:
- Derecho de acceso (Art. 15 RGPD). Obtener confirmación de si tratamos tus datos y una copia estructurada de los datos que tratamos.
- Derecho de rectificación (Art. 16 RGPD). Que se corrijan los datos inexactos o se completen los datos incompletos – la mayoría de los datos los puedes actualizar tú mismo en tu cuenta.
- Derecho de supresión, «derecho al olvido» (Art. 17 RGPD). Solicitar la eliminación de tus datos cuando no exista una base jurídica para seguir tratándolos. Ten en cuenta que los datos relacionados con la conservación obligatoria de registros por la normativa AML/de juego no pueden eliminarse antes de que venzan los plazos de conservación prescritos.
- Derecho a la limitación del tratamiento (Art. 18 RGPD). Solicitar la «congelación» del tratamiento en caso de exactitud impugnada, tratamiento ilícito y otras situaciones previstas por el reglamento.
- Derecho a la portabilidad (Art. 20 RGPD). Recibir tus datos en un formato legible por máquina (JSON/CSV) y/o transmitirlos a otro responsable.
- Derecho de oposición (Art. 21 RGPD). Oponerte al tratamiento basado en el interés legítimo, incluida la elaboración de perfiles. Las oposiciones al marketing se aceptan sin condiciones y sin explicación.
- Derecho a retirar el consentimiento. Si el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento. Esto no afecta a la licitud del tratamiento realizado antes de la retirada.
- Derecho a presentar una reclamación ante una autoridad de control. En tu país de residencia habitual o el de la supuesta infracción – ante la autoridad de protección de datos.
Para ejercer cualquiera de estos derechos, envía una solicitud a dpo@duel.com desde la dirección de correo electrónico vinculada a tu cuenta. Respondemos en un plazo de 30 días naturales (en casos complejos el plazo puede ampliarse hasta 90 días con previo aviso). Para la verificación, podemos solicitar información adicional con el fin de confirmar tu identidad.
8. Cookies y tecnologías similares
Las cookies son pequeños archivos de texto que guarda tu navegador cuando visitas el sitio. Nos permiten reconocerte en las visitas posteriores, garantizar el correcto funcionamiento del servicio y analizar cómo se usa.
Categorías de cookies que usamos:
- Cookies estrictamente necesarias. Proporcionan la funcionalidad básica: inicio de sesión, persistencia de la sesión, protección CSRF, funcionamiento correcto del formulario de pago. El servicio no puede funcionar sin ellas, por lo que no pueden desactivarse mediante la interfaz de consentimiento.
- Cookies funcionales. Recuerdan el idioma, la moneda y las preferencias de la interfaz. No te identifican personalmente.
- Cookies analíticas. Nos ayudan a entender cómo interactúan los usuarios con el sitio (páginas populares, duración de la sesión, fuentes de tráfico). Se usan de forma anonimizada. Se activan solo con tu consentimiento.
- Cookies de seguridad. Rastrean comportamientos anómalos, ayudan a detectar el fraude, las cuentas múltiples y los intentos de eludir las restricciones (señales de VPN, patrones de bots).
Puedes gestionar las cookies a través de la configuración de tu navegador: bloquearlas todas, eliminarlas al cerrar, recibir avisos antes de su instalación. Ten en cuenta que desactivar las cookies estrictamente necesarias hará imposible el inicio de sesión y las transacciones.
9. Seguridad de los datos
Aplicamos las siguientes medidas técnicas y organizativas para proteger tus datos:
- Cifrado del canal. Todo el tráfico entre tu dispositivo y nuestros servidores está protegido por TLS moderno (v1.2 como mínimo, v1.3 por defecto) con cabeceras HSTS.
- Cifrado en reposo. Las bases de datos y las copias de seguridad se almacenan cifradas (AES-256). Los datos especialmente sensibles (documentos KYC, claves de API) se cifran por separado con una gestión de claves mediante HSM.
- Hash de contraseñas. Las contraseñas no se almacenan en texto plano. Usamos bcrypt con un factor de coste actual.
- Autenticación de dos factores (2FA). Disponible y muy recomendada para cada cuenta de usuario.
- Acceso de mínimo privilegio. El personal solo tiene acceso a los datos necesarios para sus funciones. Todos los accesos quedan registrados.
- Auditorías y pentests periódicos. Especialistas externos en seguridad prueban periódicamente el sistema en busca de vulnerabilidades.
- Entornos aislados. El entorno de producción está aislado del de desarrollo y pruebas; los datos no anonimizados no se usan fuera de producción para pruebas.
- Supervisión y respuesta a incidentes. Supervisión de seguridad 24/7 (SIEM), procedimientos de respuesta a incidentes, notificación a usuarios y autoridades en un plazo de 72 horas ante una brecha que suponga un riesgo para los derechos y libertades de los interesados (Art. 33–34 RGPD).
10. Protección de los menores
El servicio de Duel Casino está destinado exclusivamente a usuarios adultos (mayores de 18 años). No recopilamos a sabiendas datos personales de menores de 18 años. Si eres padre, madre o tutor legal y descubres que tu hijo nos ha facilitado sus datos, contáctanos de inmediato en privacy@duel.com. Una vez confirmado, eliminaremos los datos y cerraremos la cuenta.
Como medidas adicionales para proteger a los menores, nosotros:
- Exigimos la confirmación de edad en el registro.
- Realizamos una verificación documental ampliada cuando se activan indicadores de riesgo.
- Apoyamos las iniciativas de control parental e informamos a los usuarios sobre las herramientas pertinentes (consulta la página de Juego Responsable).
11. Decisiones automatizadas y elaboración de perfiles
Algunos procesos de la plataforma usan tratamiento automatizado, incluida la elaboración de perfiles. Esto incluye:
- Antifraude automatizado (detección de cuentas múltiples, abuso de bonos, patrones de apuesta inusuales).
- Cribado de transacciones frente a criterios de sanciones y AML.
- Adaptación de la interfaz y recomendaciones de juegos según las preferencias (solo con consentimiento para las cookies analíticas).
Cuando una decisión automatizada produzca efectos significativos para ti (por ejemplo, el bloqueo de la cuenta ante señales de fraude), tienes derecho, según el Art. 22 del RGPD, a impugnar la decisión, expresar tu punto de vista y solicitar una revisión humana. Envía esas solicitudes a dpo@duel.com.
12. Cambios en la política
Podemos actualizar esta Política de Privacidad de vez en cuando – por ejemplo, cuando cambian las leyes, se lanzan nuevos servicios o cambian los procesos internos. La versión actual siempre está disponible en el enlace permanente de esta página. La fecha de la última actualización se muestra en la parte superior del documento.
Para los cambios sustanciales que afecten a tus derechos o a las categorías de datos tratados, te lo notificaremos por separado – por correo electrónico y/o mediante una ventana emergente al iniciar sesión en la cuenta – al menos 14 días antes de que los cambios entren en vigor. Seguir usando el servicio tras la notificación significa que aceptas la Política actualizada; si la nueva versión te resulta inaceptable, puedes cerrar la cuenta y solicitar la eliminación de los datos de la forma descrita anteriormente.
13. Contactos para solicitudes
Para cualquier asunto relacionado con esta Política de Privacidad, el tratamiento de tus datos personales y el ejercicio de tus derechos, usa cualquiera de los canales siguientes:
- Correo del Delegado de Protección de Datos (DPO): dpo@duel.com
- Correo general de privacidad: privacy@duel.com
- Correo de soporte: support@duel.com
- Chat en vivo: disponible en el panel de la cuenta, 24/7
Aceptamos solicitudes en inglés, ruso y cualquier otro idioma de interfaz admitido. El plazo de respuesta estándar es de hasta 30 días naturales; para solicitudes complejas, hasta 90 días con previo aviso.
🔞 El acceso a Duel Casino es estrictamente para jugadores mayores de 18 años. Si necesitas información sobre el juego seguro, los límites y la ayuda contra la adicción al juego, consulta la página de Juego Responsable.