Aspectos Clave de la Recopilación de Datos

La plataforma mantiene absoluta transparencia estructural respecto a los flujos de trabajo de recopilación de información del usuario.

Categoría de DatosFinalidad de la RecopilaciónNota Explicativa
Información personalejecución de verificación de identidad regulatoriaincluye nombre completo, dirección de correo electrónico verificada y documento de identificación oficial
Telemetría técnicaoptimización de parámetros de renderizado de interfazabarca direcciones IP, cookies operativas del navegador y metadatos de sesión
Datos del registro financieromantenimiento de arquitectura de seguridad transaccionalhistoriales de transacciones y registros de operaciones económicas almacenados bajo cifrado de extremo a extremo

Todos los datos almacenados se encuentran estrictamente aislados en entornos cifrados y procesados exclusivamente para garantizar la seguridad de la infraestructura y el cumplimiento de las obligaciones de verificación KYC/AML establecidas por la Dirección General de Ordenación del Juego (DGOJ) de España. La plataforma no implementa protocolos de retención sin cifrado ni almacenamiento de información en servidores no auditados.

Finalidades del Tratamiento de Datos

  1. Garantizar el acceso seguro a la plataforma mediante autenticación multifactor y validación de credenciales.
  2. Ejecutar verificaciones de identidad Know Your Customer (KYC) conforme a las directrices de la DGOJ y el RGIAJ.
  3. Mantener la arquitectura de seguridad transaccional para operaciones de depósito y retirada.
  4. Monitorizar y prevenir actividades fraudulentas, incluyendo vectores de multicuenta y accesos no autorizados.
  5. Optimizar funciones nativas de personalización de servicios basadas en preferencias técnicas del usuario.
  6. Cumplir con las obligaciones legales derivadas de la Ley 13/2011 de regulación del juego en España.
  7. Generar informes estadísticos agregados y anonimizados para análisis de rendimiento interno.

Seguridad y Tecnologías de Cifrado

La infraestructura criptográfica de Cocoa se fundamenta en el despliegue de claves de cifrado SSL/TLS de estándar industrial y cortafuegos de monitorización de red de última generación. Todos los servidores físicos operan bajo protocolos de seguridad perimetral reforzada, incluyendo sistemas de detección de intrusiones (IDS) y auditorías de penetración periódicas. La confidencialidad de los datos constituye la prioridad operativa absoluta, con actualizaciones de seguridad implementadas cada 24 h / 24 conforme a la zona horaria CET/CEST de Madrid. Opera bajo la regulación de la Dirección General de Ordenación del Juego (DGOJ) de España, garantizando el cumplimiento de los más altos estándares de protección de información.

Derechos del Usuario bajo el RGPD

Los titulares de datos personales disponen de las siguientes garantías estatutarias bajo los marcos legales internacionales de privacidad vigentes:

  • Derecho de Acceso: obtención de copias completas de los datos registrados en formato estructurado y legible.
  • Derecho de Rectificación: corrección inmediata de registros desactualizados o inexactos mediante solicitud formal.
  • Derecho de Supresión: eliminación definitiva de información personal almacenada, conocido como el "derecho al olvido".
  • Derecho a la Limitación del Tratamiento: suspensión temporal del procesamiento de datos bajo condiciones específicas establecidas en el RGPD.
  • Derecho a la Portabilidad: transferencia de datos personales a otro responsable del tratamiento en formato interoperable.
  • Derecho de Oposición: rechazo al tratamiento de información para fines de marketing directo o perfilado automatizado.

Procedimiento de Ejercicio de Derechos

Para ejercer cualquiera de los derechos enumerados, el procedimiento oficial requiere el envío de una solicitud formal mediante correo electrónico dirigido a la dirección support@cocoacasino.com, adjuntando copia digitalizada del documento de identidad vigente para verificación de titularidad. El plazo máximo de respuesta establecido es de 72 h desde la recepción de la solicitud completa. En caso de requerimientos complejos que demanden análisis técnico adicional, el período puede extenderse hasta 30 días naturales, notificando previamente al solicitante los motivos del retraso y el calendario estimado de resolución.

Cookies y Tecnologías de Rastreo

La plataforma implementa cookies operativas esenciales para garantizar la funcionalidad básica del sitio web, incluyendo el mantenimiento de sesiones activas y la autenticación de credenciales. Las cookies analíticas se despliegan exclusivamente para medir parámetros técnicos de rendimiento, tales como tiempos de carga de página y tasas de error de servidor. No se utilizan cookies de terceros con fines publicitarios ni se comparte información de navegación con redes de anuncios externas. El consentimiento para cookies no esenciales puede revocarse en cualquier momento mediante la configuración del navegador o el panel de preferencias de privacidad disponible en la sección de cuenta personal.

Retención y Eliminación de Datos

Los períodos de conservación de datos personales se establecen conforme a los plazos legales mínimos exigidos por la normativa española de juego y las obligaciones fiscales vigentes. Los datos de identificación personal (KYC) se conservan durante un período de 5 años desde el cierre de la cuenta, según lo estipulado por la legislación de prevención de blanqueo de capitales. Los registros de transacciones financieras se mantienen durante 10 años para cumplir con los requerimientos de auditoría fiscal de la Agencia Tributaria española. Transcurridos estos plazos, la información se elimina de forma irreversible mediante protocolos de borrado seguro certificados, incluyendo la destrucción física de soportes de almacenamiento cuando corresponda.

Transferencias Internacionales de Datos

En casos excepcionales donde proveedores de servicios técnicos o de procesamiento de pagos operen desde jurisdicciones fuera del Espacio Económico Europeo (EEE), las transferencias de datos se ejecutan exclusivamente bajo mecanismos de salvaguarda aprobados por la Comisión Europea. Se implementan cláusulas contractuales tipo (SCC) actualizadas conforme a la versión 2021 del Comité Europeo de Protección de Datos (CEPD), garantizando un nivel de protección equivalente al exigido por el RGPD. No se realizan transferencias masivas de bases de datos personales a territorios sin decisión de adecuación vigente, salvo consentimiento explícito y específico del usuario para casos individuales justificados.

Autoridad de Control y Recursos Legales

En caso de considerar que el tratamiento de datos personales vulnera los derechos garantizados por el RGPD o la legislación española, el usuario tiene derecho a presentar una reclamación formal ante la Agencia Española de Protección de Datos (AEPD), organismo competente en materia de supervisión y control del cumplimiento normativo en España. La reclamación puede formalizarse mediante el procedimiento electrónico disponible en la sede electrónica de la AEPD o presencialmente en sus oficinas territoriales. Este recurso administrativo es independiente y no excluye la posibilidad de ejercer acciones judiciales ante los tribunales ordinarios competentes según la Ley de Enjuiciamiento Civil.

Bono especial para ti

del 200 %