Cocoa Política de privacidad y protección de datos
La presente política establece los principios fundamentales del tratamiento de datos personales aplicados por Cocoa en estricto cumplimiento del Reglamento General de Protección de Datos (RGPD) y la normativa española vigente. Todos los procesos de recopilación, almacenamiento y procesamiento de información se ejecutan bajo protocolos de cifrado avanzado y supervisión regulatoria constante.Aspectos Clave de la Recopilación de Datos
La plataforma mantiene absoluta transparencia estructural respecto a los flujos de trabajo de recopilación de información del usuario.
| Categoría de Datos | Finalidad de la Recopilación | Nota Explicativa |
|---|---|---|
| Información personal | ejecución de verificación de identidad regulatoria | incluye nombre completo, dirección de correo electrónico verificada y documento de identificación oficial |
| Telemetría técnica | optimización de parámetros de renderizado de interfaz | abarca direcciones IP, cookies operativas del navegador y metadatos de sesión |
| Datos del registro financiero | mantenimiento de arquitectura de seguridad transaccional | historiales de transacciones y registros de operaciones económicas almacenados bajo cifrado de extremo a extremo |
Todos los datos almacenados se encuentran estrictamente aislados en entornos cifrados y procesados exclusivamente para garantizar la seguridad de la infraestructura y el cumplimiento de las obligaciones de verificación KYC/AML establecidas por la Dirección General de Ordenación del Juego (DGOJ) de España. La plataforma no implementa protocolos de retención sin cifrado ni almacenamiento de información en servidores no auditados.
Finalidades del Tratamiento de Datos
- Garantizar el acceso seguro a la plataforma mediante autenticación multifactor y validación de credenciales.
- Ejecutar verificaciones de identidad Know Your Customer (KYC) conforme a las directrices de la DGOJ y el RGIAJ.
- Mantener la arquitectura de seguridad transaccional para operaciones de depósito y retirada.
- Monitorizar y prevenir actividades fraudulentas, incluyendo vectores de multicuenta y accesos no autorizados.
- Optimizar funciones nativas de personalización de servicios basadas en preferencias técnicas del usuario.
- Cumplir con las obligaciones legales derivadas de la Ley 13/2011 de regulación del juego en España.
- Generar informes estadísticos agregados y anonimizados para análisis de rendimiento interno.
Procedimiento de Ejercicio de Derechos
Para ejercer cualquiera de los derechos enumerados, el procedimiento oficial requiere el envío de una solicitud formal mediante correo electrónico dirigido a la dirección support@cocoacasino.com, adjuntando copia digitalizada del documento de identidad vigente para verificación de titularidad. El plazo máximo de respuesta establecido es de 72 h desde la recepción de la solicitud completa. En caso de requerimientos complejos que demanden análisis técnico adicional, el período puede extenderse hasta 30 días naturales, notificando previamente al solicitante los motivos del retraso y el calendario estimado de resolución.
Cookies y Tecnologías de Rastreo
La plataforma implementa cookies operativas esenciales para garantizar la funcionalidad básica del sitio web, incluyendo el mantenimiento de sesiones activas y la autenticación de credenciales. Las cookies analíticas se despliegan exclusivamente para medir parámetros técnicos de rendimiento, tales como tiempos de carga de página y tasas de error de servidor. No se utilizan cookies de terceros con fines publicitarios ni se comparte información de navegación con redes de anuncios externas. El consentimiento para cookies no esenciales puede revocarse en cualquier momento mediante la configuración del navegador o el panel de preferencias de privacidad disponible en la sección de cuenta personal.
Transferencias Internacionales de Datos
En casos excepcionales donde proveedores de servicios técnicos o de procesamiento de pagos operen desde jurisdicciones fuera del Espacio Económico Europeo (EEE), las transferencias de datos se ejecutan exclusivamente bajo mecanismos de salvaguarda aprobados por la Comisión Europea. Se implementan cláusulas contractuales tipo (SCC) actualizadas conforme a la versión 2021 del Comité Europeo de Protección de Datos (CEPD), garantizando un nivel de protección equivalente al exigido por el RGPD. No se realizan transferencias masivas de bases de datos personales a territorios sin decisión de adecuación vigente, salvo consentimiento explícito y específico del usuario para casos individuales justificados.
Protección de Datos de Menores
La plataforma prohíbe de forma absoluta el registro y participación de personas menores de 18 años en cualquiera de sus servicios. Los sistemas de verificación de edad operan mediante validación cruzada de documentos de identidad oficiales contra bases de datos gubernamentales autorizadas. En caso de detectarse accesos fraudulentos realizados por menores de edad, la cuenta se suspende de forma inmediata y permanente, procediéndose a la eliminación total de los datos registrados y la notificación obligatoria a los tutores legales y, cuando corresponda, a las autoridades competentes en protección de menores.
Modificaciones de la Política de Privacidad
La presente política puede actualizarse periódicamente para reflejar cambios en la normativa de protección de datos, actualizaciones tecnológicas de la plataforma o modificaciones en los procedimientos operativos internos. Toda revisión sustancial que afecte a los derechos fundamentales de los usuarios se notifica mediante correo electrónico a la dirección registrada en la cuenta personal con un mínimo de 14 días de antelación a su entrada en vigor. El uso continuado de los servicios tras la fecha de efectividad de las modificaciones se interpreta como aceptación tácita de la versión actualizada de la política.
Autoridad de Control y Recursos Legales
En caso de considerar que el tratamiento de datos personales vulnera los derechos garantizados por el RGPD o la legislación española, el usuario tiene derecho a presentar una reclamación formal ante la Agencia Española de Protección de Datos (AEPD), organismo competente en materia de supervisión y control del cumplimiento normativo en España. La reclamación puede formalizarse mediante el procedimiento electrónico disponible en la sede electrónica de la AEPD o presencialmente en sus oficinas territoriales. Este recurso administrativo es independiente y no excluye la posibilidad de ejercer acciones judiciales ante los tribunales ordinarios competentes según la Ley de Enjuiciamiento Civil.