La presente Política de Privacidad describe cómo RFranco Digital S.A.U. (en adelante, "el Operador" o "Yaass Casino"), responsable de la plataforma de juego online Yaass Casino, recoge, almacena, trata y protege los datos personales de sus usuarios en cumplimiento del Reglamento General de Protección de Datos (RGPD) de la Unión Europea (Reglamento UE 2016/679), de la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y de la normativa española de juego online supervisada por la DGOJ. Asimismo, esta política aplica al portal de análisis afiliado iniciativadebate.net, que enlaza a los servicios de Yaass Casino y puede recoger datos de navegación propios.
Responsable del Tratamiento de Datos
El responsable del tratamiento de los datos personales recabados a través de la plataforma Yaass Casino es:
Grupo empresarial: Grupo Orenes
Domicilio social: España
Actividad: Operador de juego online regulado
Licencias DGOJ: GA/2014/002 (Casino) · ADC/2014/002 (Apuestas Deportivas)
Delegado de Protección de Datos (DPO): Disponible mediante solicitud a través del correo oficial de privacidad
El portal iniciativadebate.net actúa como responsable independiente del tratamiento de los datos de navegación recabados en su propio dominio, diferenciado del tratamiento realizado por el Operador en la plataforma de Yaass Casino. Para consultas relacionadas con este sitio web, puedes escribir a [email protected].
Datos Personales que Recogemos y Cómo los Obtenemos
Yaass Casino recoge datos personales de sus usuarios por distintas vías y en diferentes momentos del ciclo de vida de la cuenta. A continuación se detalla cada categoría de datos tratados:
| Categoría de Datos | Datos Específicos | Fuente de Obtención |
|---|---|---|
| Datos identificativos | Nombre completo, fecha de nacimiento, DNI/NIE, nacionalidad, dirección postal | Aportados por el usuario durante el registro |
| Datos de contacto | Dirección de correo electrónico, número de teléfono móvil | Aportados por el usuario durante el registro |
| Datos de verificación KYC | Fotografía del DNI/NIE (anverso y reverso), justificante de domicilio, selfie de verificación | Aportados por el usuario en el proceso KYC |
| Datos financieros | Número parcial de tarjeta, cuenta PayPal, número de teléfono Bizum, historial de transacciones | Generados durante depósitos y retiros |
| Datos de actividad de juego | Historial de apuestas, juegos accedidos, importes apostados, duración de sesiones | Generados automáticamente durante el uso de la plataforma |
| Datos técnicos de navegación | Dirección IP, tipo de navegador, sistema operativo, dispositivo, cookies de sesión | Recogidos automáticamente al acceder a la plataforma o al sitio afiliado |
| Datos de comunicaciones | Transcripciones de chat de soporte, emails intercambiados, solicitudes de reclamación | Generados durante la interacción con el servicio de atención al cliente |
| Datos de preferencias | Idioma seleccionado, límites voluntarios establecidos, suscripción a comunicaciones | Configurados por el usuario en la sección de cuenta |
Finalidad del Tratamiento de Datos Personales
Los datos personales recabados por Yaass Casino se tratan con las siguientes finalidades, todas ellas necesarias para la prestación del servicio o el cumplimiento de obligaciones legales:
- Gestión del contrato de usuario: Creación, mantenimiento y administración de la cuenta del jugador. Procesamiento de depósitos y retiros en Euros (€) mediante Bizum, PayPal, Paysafecard, Apple Pay, Visa y Mastercard.
- Verificación de identidad (KYC) y prevención del fraude: Comprobación de la identidad del usuario conforme a la normativa DGOJ y a la Ley de Prevención del Blanqueo de Capitales (Ley 10/2010). Verificación de que el usuario no figura en el RGIAJ.
- Cumplimiento de obligaciones legales: Conservación de registros de transacciones, comunicación con autoridades fiscales y reguladoras, respuesta a requerimientos judiciales.
- Juego responsable: Monitorización de patrones de juego para la detección temprana de comportamientos problemáticos y aplicación de las herramientas de autocontrol solicitadas por el usuario. Para más información, visita nuestra guía de Juego Responsable.
- Comunicaciones comerciales: Envío de información sobre bonos, promociones y novedades de la plataforma, únicamente si el usuario ha otorgado su consentimiento expreso y revocable en cualquier momento.
- Mejora del servicio: Análisis estadístico y de comportamiento de uso agregado y anonimizado para mejorar la experiencia de usuario, la estabilidad de la plataforma y el diseño del catálogo de juegos.
- Seguridad informática: Detección y prevención de accesos no autorizados, uso fraudulento de bonos, actividades de hacking o cualquier amenaza para la integridad del sistema.
Base Jurídica del Tratamiento
Conforme al artículo 6 del RGPD, cada tratamiento de datos cuenta con una base jurídica específica que lo legitima:
- Ejecución de un contrato (art. 6.1.b RGPD): El tratamiento de datos identificativos, financieros y de actividad de juego es necesario para la prestación del servicio contratado por el usuario al registrarse en Yaass Casino.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): Los datos KYC, los registros de transacciones y las comunicaciones con autoridades se tratan para cumplir con la Ley 13/2011 de Regulación del Juego, la normativa antilavado y las resoluciones de la DGOJ.
- Interés legítimo (art. 6.1.f RGPD): El análisis estadístico agregado, la detección del fraude y las mejoras del servicio se fundamentan en el interés legítimo del Operador, siempre que dicho interés no prevalezca sobre los derechos fundamentales del usuario.
- Consentimiento (art. 6.1.a RGPD): El envío de comunicaciones comerciales y el uso de cookies no esenciales se basan en el consentimiento previo, libre, específico e informado del usuario, revocable en cualquier momento.
Plazos de Conservación de los Datos
Los datos personales son conservados únicamente durante el tiempo estrictamente necesario para cumplir con la finalidad para la que fueron recabados o con las obligaciones legales aplicables. Los plazos máximos de conservación son los siguientes:
- Datos de cuenta activa: Mientras la cuenta del usuario permanezca activa en la plataforma de Yaass Casino.
- Datos KYC y de identidad: Mínimo 5 años desde la fecha de cierre de la cuenta, conforme a la Ley de Prevención del Blanqueo de Capitales.
- Registros de transacciones financieras: 5 años desde la fecha de cada transacción, por exigencias fiscales y de antilavado.
- Historial de actividad de juego: 5 años desde la fecha de cada sesión o apuesta, para posibles disputas o auditorías regulatorias.
- Comunicaciones con soporte: 3 años desde la fecha de la última interacción, para la resolución de reclamaciones potenciales.
- Datos de cookies no esenciales: Según el tipo de cookie, entre 30 días y 13 meses, conforme a las directrices de la AEPD.
Transcurridos los plazos indicados, los datos son eliminados de forma segura mediante procedimientos de borrado certificado o anonimizados de forma irreversible para su uso estadístico.
Cesión de Datos a Terceros y Transferencias Internacionales
Yaass Casino no vende, alquila ni cede datos personales a terceros con fines comerciales. No obstante, para la prestación del servicio pueden producirse comunicaciones de datos a los siguientes destinatarios:
- Proveedores de servicios de pago (Bizum, PayPal, Paysafecard, redes Visa/Mastercard, Apple Pay): exclusivamente los datos necesarios para procesar la transacción.
- Proveedores de juego (Evolution Gaming, Pragmatic Play, Spribe, etc.): datos de sesión de juego para el correcto funcionamiento técnico del juego.
- Autoridades competentes (DGOJ, Agencia Tributaria, Cuerpos de Seguridad del Estado): cuando sea legalmente exigible por resolución judicial o requerimiento administrativo.
- Auditores y organismos de certificación: en el contexto de auditorías de seguridad o certificación de juego justo.
Transferencias Fuera del Espacio Económico Europeo
Algunos proveedores tecnológicos de Yaass Casino pueden tener servidores ubicados fuera del Espacio Económico Europeo (EEE). En estos casos, el Operador garantiza que dichas transferencias se realizan con las salvaguardas adecuadas:
Países con nivel de protección equivalente reconocido por la Comisión Europea (ej. Reino Unido, Suiza, Canadá).
Contratos modelo aprobados por la Comisión Europea que garantizan niveles equivalentes de protección.
Políticas internas del grupo empresarial que garantizan los estándares RGPD en todas las entidades del grupo.
Política de Cookies: Tipos, Uso y Control
Yaass Casino y el portal iniciativadebate.net utilizan cookies y tecnologías similares (píxeles, localStorage) para garantizar el correcto funcionamiento de la plataforma, analizar el tráfico y, con el consentimiento del usuario, personalizar la experiencia y mostrar contenido relevante. Al acceder por primera vez, se muestra un banner de consentimiento que permite aceptar o rechazar cada categoría de cookies.
Para gestionar o revocar tus preferencias de cookies en cualquier momento, puedes acceder al Centro de Preferencias de Privacidad disponible en el pie de página de la plataforma o configurar tu navegador para rechazar cookies de terceros. Ten en cuenta que el rechazo de cookies técnicas puede afectar al correcto funcionamiento del inicio de sesión y de la plataforma.
Derechos del Usuario conforme al RGPD (Derechos ARCO+)
Conforme a los artículos 15 a 22 del RGPD y la LOPDGDD, los usuarios de Yaass Casino tienen reconocidos los siguientes derechos respecto al tratamiento de sus datos personales:
Conocer qué datos personales tuyos trata el Operador, con qué finalidad y durante cuánto tiempo.
Corregir datos inexactos o incompletos que el Operador tenga sobre ti.
Solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que se recogieron.
Restringir el tratamiento de tus datos mientras se resuelve una disputa sobre su exactitud o licitud.
Recibir tus datos en un formato estructurado, de uso común y lectura mecánica, para transferirlos a otro responsable.
Oponerte al tratamiento basado en interés legítimo, incluida la elaboración de perfiles con fines de marketing directo.
Para ejercer cualquiera de estos derechos, el usuario debe dirigir su solicitud al Delegado de Protección de Datos del Operador, acompañada de una copia de su DNI o NIE para verificar su identidad. El plazo de respuesta es de un mes a partir de la recepción de la solicitud, prorrogable por dos meses adicionales en casos complejos. Si no quedas satisfecho con la respuesta, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en su portal oficial.
Medidas de Seguridad Aplicadas a la Protección de Datos
Yaass Casino aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre las medidas implementadas se incluyen:
- Cifrado SSL de 256 bits (Sectigo): Toda la comunicación entre el dispositivo del usuario y los servidores de Yaass Casino se transmite cifrada, garantizando la confidencialidad e integridad de los datos en tránsito.
- Cifrado de datos en reposo: Los datos personales almacenados en bases de datos, especialmente los datos KYC y financieros, se almacenan cifrados con algoritmos de grado militar.
- Autenticación multifactor (MFA): Disponible para todos los usuarios como capa adicional de seguridad en el inicio de sesión, además del acceso biométrico (Face ID / Touch ID) en la aplicación móvil.
- Auditorías de seguridad periódicas: El Operador realiza pruebas de penetración, análisis de vulnerabilidades y auditorías de seguridad con organismos independientes de forma regular.
- Control de acceso por roles (RBAC): Solo el personal autorizado con necesidad de conocer tiene acceso a los datos personales de los usuarios, bajo estrictos protocolos de confidencialidad.
- Protocolo de notificación de brechas: En caso de violación de seguridad que afecte a datos personales, el Operador notificará a la AEPD en el plazo máximo de 72 horas desde su detección y a los usuarios afectados sin dilación indebida, si la brecha supone un riesgo para sus derechos y libertades.
Protección de Menores de Edad
Los servicios de Yaass Casino están estrictamente prohibidos para menores de 18 años. El Operador aplica controles de verificación de edad en el proceso de registro y en la validación KYC, rechazando el acceso a cualquier persona que no pueda acreditar ser mayor de 18 años.
El Operador no recoge ni trata conscientemente datos personales de menores de edad. Si se detecta que un usuario menor ha creado una cuenta utilizando datos falsos, la cuenta será clausurada de inmediato, los fondos depositados serán devueltos al titular legítimo del método de pago y el incidente podrá ser comunicado a las autoridades competentes.
Modificaciones de la Política de Privacidad
El Operador se reserva el derecho de actualizar o modificar la presente Política de Privacidad en cualquier momento para reflejar cambios normativos, nuevas funcionalidades de la plataforma o mejoras en los procedimientos de tratamiento de datos. Las modificaciones de carácter sustancial serán notificadas a los usuarios con al menos 30 días de antelación mediante correo electrónico a la dirección registrada y mediante aviso destacado en la plataforma.
Se recomienda revisar periódicamente esta política para mantenerse informado sobre cómo se protegen tus datos. La fecha de la última actualización siempre figura en la cabecera de este documento. Si tienes preguntas sobre cómo afecta una modificación a tus datos, puedes dirigirte al DPO del Operador antes de que entre en vigor el cambio.
Esta política debe leerse en conjunción con los Términos y Condiciones de uso de Yaass Casino, que complementan el marco contractual y legal de tu relación con el Operador.
Contacto, Delegado de Protección de Datos (DPO) y Reclamaciones
Para cualquier consulta, solicitud de ejercicio de derechos o reclamación relacionada con el tratamiento de tus datos personales por parte de Yaass Casino, puedes dirigirte al Delegado de Protección de Datos del Operador:
Las solicitudes deben enviarse por escrito, acompañadas de una copia de tu DNI o NIE para verificar tu identidad. El plazo de respuesta es de un mes desde la recepción.
[email protected] (Consultas sobre este sitio afiliado: [email protected])Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente o no has obtenido respuesta satisfactoria del DPO, tienes derecho a presentar una reclamación ante la autoridad de control competente:
Web: www.aepd.es · Sede electrónica disponible para reclamaciones online · C/ Jorge Juan, 6, 28001 Madrid
¿Necesitas más información sobre cómo protegemos tus datos o cómo jugar de forma segura?