GDPR Cumplimiento
Última actualización April 18, 2026
Esta declaración explica cómo Gamblish cumple con el Reglamento General de Protección de Datos (RGPD) al tratar los datos personales de personas en el Espacio Económico Europeo (EEE). Gamblish opera una plataforma de juego en línea y se compromete a proteger sus derechos sobre los datos conforme a la legislación aplicable.
Base jurídica del tratamiento
- Contrato , El tratamiento de los datos de tu cuenta, el saldo de la cartera y las transacciones es necesario para prestar los servicios de juego para los que te registraste.
- Obligación legal , Las normativas de juego y las leyes contra el blanqueo de capitales nos exigen verificar la identidad, registrar las transacciones y conservar los registros de juego durante un mínimo de 7 años.
- Intereses legítimos , Supervisión de errores (Sentry), prevención del fraude y seguridad de la plataforma. Equilibramos estos intereses con tus derechos de privacidad.
- Consentimiento , Las notificaciones push (Firebase Cloud Messaging) y los correos promocionales solo se envían con tu consentimiento explícito (opt-in).
Datos que tratamos
- Datos de identidad , Nombre, dirección de correo electrónico, avatar, rol y estado de la cuenta
- Datos de ubicación , País, ciudad, código postal, coordenadas (necesarios para el cumplimiento de la normativa de juego según la jurisdicción)
- Datos financieros , Saldo de la cartera, historial de depósitos/retiros, referencias de los procesadores de pago (Stripe, PayPal, MTN, Orange, NowPayments). No almacenamos números de tarjeta.
- Datos de juego , Historial de apuestas, resultados de juegos, registros de sesión, participación en sorteos
- Datos técnicos , Dirección IP, tipo de navegador, información del dispositivo, registros de errores (Sentry), muestras de repetición de sesión
Encargados del tratamiento (subencargados)
Gamblish recurre a los siguientes subencargados:
- Supabase Inc. , Alojamiento de la base de datos (PostgreSQL), autenticación de usuarios. Datos almacenados en la infraestructura en la nube de Supabase.
- Vercel Inc. , Alojamiento del sitio web y CDN.
- Stripe Inc. , Procesamiento de pagos con tarjeta y pagos.
- PayPal Holdings Inc. , Procesamiento de pagos.
- NOWPayments , Procesamiento de pagos con criptomonedas.
- Functional Software Inc. (Sentry) , Seguimiento de errores y supervisión del rendimiento.
- Google LLC (Firebase) , Entrega de notificaciones push.
- Resend Inc. , Entrega de correos electrónicos transaccionales.
Conservación de datos
- Datos de la cuenta , Duración de la cuenta más 30 días tras la solicitud de eliminación (período de eliminación reversible), tras lo cual se purga permanentemente.
- Registros de transacciones y de juego , 7 años (requisito regulatorio).
- Registro de auditoría , Registros inmutables conservados indefinidamente para el cumplimiento normativo. No pueden modificarse ni eliminarse.
- Registros de errores , 90 días (retención predeterminada de Sentry).
Tus derechos en virtud del RGPD
- Derecho de acceso (Art. 15) , Solicita una copia de todos los datos personales que tenemos sobre ti.
- Derecho de rectificación (Art. 16) , Corrige los datos inexactos a través de la configuración de la cuenta o poniéndote en contacto con nosotros.
- Derecho de supresión (Art. 17) , Solicita la supresión de tus datos. Nota: las normativas de juego nos exigen conservar los registros de transacciones durante 7 años; la supresión se aplica únicamente a los datos no regulados.
- Derecho a la limitación (Art. 18) , Solicita que limitemos el tratamiento mientras se resuelve una disputa.
- Derecho a la portabilidad (Art. 20) , Solicita tus datos en un formato estructurado y legible por máquina (JSON).
- Derecho de oposición (Art. 21) , Oponte al tratamiento basado en intereses legítimos. Cesaremos el tratamiento a menos que demostremos motivos legítimos imperiosos.
- Derecho a retirar el consentimiento (Art. 7) , Retira el consentimiento para notificaciones o marketing en cualquier momento a través de las preferencias de la cuenta.
Para ejercer tus derechos, escribe a dpo@gamblish.com. Responderemos en el plazo de un mes. Las solicitudes complejas pueden prorrogarse dos meses adicionales con previo aviso.
Transferencias internacionales de datos
Tus datos pueden transferirse y tratarse en países fuera del EEE. Garantizamos la existencia de salvaguardias adecuadas, incluidas las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, y solo utilizamos subencargados que mantienen estándares equivalentes de protección de datos.
Notificación de violación de datos
En caso de violación de datos personales, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de ella (Art. 33). Si la violación puede entrañar un alto riesgo para tus derechos y libertades, te lo notificaremos directamente sin dilación indebida (Art. 34).
Delegado de protección de datos
Puedes ponerte en contacto con nuestro Delegado de Protección de Datos en dpo@gamblish.com. El DPD supervisa el cumplimiento del RGPD, asesora sobre las evaluaciones de impacto relativas a la protección de datos y actúa como punto de contacto para las autoridades de control.
Autoridad de control
Tienes derecho a presentar una reclamación ante tu autoridad local de control de protección de datos si consideras que nuestro tratamiento infringe el RGPD.
Contacto
Consultas generales: support@gamblish.com
Protección de datos: dpo@gamblish.com