Privacy Policy
Esta Política de Privacidad explica por qué y cómo my-stake procesa datos personales de jugadores y visitantes del sitio web my-stake-ar.com. Se aplica a todas las interacciones en nuestros productos y canales de soporte. Vigente desde el 25 de septiembre de 2025.
Quiénes Somos
Operador legal: Santeda International B.V. (sociedad de responsabilidad limitada, B.V., Curazao). Registro mercantil: nº 151296. Licencia de juego: OGL/2025/1798/1048 emitida por Curaçao Gaming Control Board (GCB) bajo NOOGH, vigente en 2025.
Representación de pagos UE/EEE: SANTEDA INTERNATIONAL LIMITED (Chipre), Reg. nº HE406761 (representación para procesamiento de pagos).
Domicilio legal/registrado: conforme al Registro Mercantil de Curazao (disponible previa solicitud formal si no figura en el pie de página del sitio).
Contacto de privacidad/DPO o Equipo de Privacidad: [email protected] (preferente) o [email protected]
Sitio oficial: https://my-stake-ar.com
Qué Datos Personales Recopilamos
- Identificación y contacto: nombre completo, fecha de nacimiento, nacionalidad, domicilio, documento de identidad, correo electrónico, teléfono.
- Datos de cuenta y verificación (KYC/AML): comprobantes de identidad y domicilio, selfies/verificación biométrica cuando corresponda, resultados de verificaciones en listas de sanciones/PEP.
- Datos de pago y financieros: método de pago, titularidad, identificadores de transacción, depósitos/retiros, IBAN/Wallet ID (parcialmente enmascarados), resultados de controles antifraude/chargebacks.
- Datos técnicos: dirección IP, identificadores de dispositivo, sistema operativo, navegador, idioma, zona horaria, enlaces de referencia, logs de acceso y actividad, eventos de seguridad.
- Datos de comportamiento y uso: historial de apuestas y juego responsable, sesiones, clics, tiempos de permanencia, preferencias, interacciones con soporte.
- Comunicaciones: tickets de soporte, grabaciones o transcripciones (cuando aplican), encuestas.
- Cookies y tecnologías similares: cookies estrictamente necesarias, de preferencias, analíticas y publicitarias; píxeles y almacenamiento local según configuración.
Base Legal para el Procesamiento
Marco aplicable
- Argentina (AR): Ley 25.326 y Decreto 1558/2001 (AAIP como autoridad). Principios de licitud, finalidad, calidad de datos, consentimiento, seguridad y confidencialidad.
- Otras normas pertinentes: obligaciones regulatorias de juego y AML/KYC aplicables al operador licenciado en Curazao (GCB/NOOGH) y requisitos financieros internacionales. Cuando interactuamos con proveedores en el EEE, aplicamos salvaguardias compatibles con el RGPD únicamente en la medida en que resulte exigible por dichos proveedores.
Bases legales concretas
- Consentimiento: marketing directo por email/SMS/push y cookies no esenciales. Puede retirarse en cualquier momento sin afectar la licitud previa.
- Ejecución de contrato: creación y gestión de cuenta, provisión de juegos, procesamiento de pagos, soporte al cliente, cumplimiento de reglas de bonos y programas.
- Obligación legal/regulatoria: verificaciones KYC/AML, prevención de fraude y lavado de activos, conservación contable y reportes a autoridades competentes (por ejemplo, GCB u otras cuando corresponda).
- Interés legítimo: seguridad de la plataforma, detección y prevención de abusos, mejora del servicio, analítica agregada, defensa ante reclamos. Realizamos evaluación de equilibrio para asegurar que no prevalezcan sus derechos y expectativas razonables; puede oponerse cuando corresponda.
- Interés vital/autoridad pública: solo si fuera necesario para proteger su integridad o la de terceros, o ante requerimientos válidos de autoridades competentes.
Propósito del Procesamiento
- Prestación del servicio: registro, verificación, acceso a juegos, pagos, gestión de límites y autoexclusión.
- Cumplimiento regulatorio: KYC/AML, auditorías, reportes, prevención de fraude y de uso indebido.
- Mejora y seguridad: monitoreo de rendimiento, depuración, prevención de intrusiones, pruebas y analítica agregada.
- Atención al cliente: gestión de consultas, disputas y reclamaciones.
- Marketing y personalización: envíos promocionales con consentimiento, recomendaciones y segmentación respetando sus preferencias.
- Estadística y cumplimiento interno: métricas de negocio, control de riesgos y gobernanza.
Divulgación y Uso Compartido
- Encargados de tratamiento (procesadores): alojamiento, ciberseguridad, analítica, mensajería, soporte. Operan bajo contratos de encargo (DPA), instrucciones documentadas y auditorías razonables.
- Proveedores de pago y verificación: emisores, adquirentes, monederos, pasarelas y servicios KYC/AML para identificar, autorizar y liquidar operaciones y prevenir fraude.
- Autoridades y reguladores: cuando la ley o una orden válida lo requiera (p. ej., autoridades de juego, prevención de lavado, tribunales).
- Socios publicitarios: solo con su consentimiento para cookies/IDs de publicidad y con controles de minimización.
- Empresas del grupo: Santeda International B.V. y SANTEDA INTERNATIONAL LIMITED para funciones internas (riesgo, finanzas, cumplimiento, soporte).
Compartimos el mínimo necesario y aplicamos salvaguardias contractuales, técnicas y organizativas proporcionales al riesgo.
Transferencias Internacionales
Podemos transferir datos desde Argentina a Curazao, Chipre y otros países donde operen nuestros proveedores.
- Argentina -> exterior: utilizamos cláusulas contractuales aprobadas por la autoridad argentina (AAIP) o cláusulas contractuales tipo equivalentes, y/o su consentimiento informado cuando corresponda.
- EEE/UE <-> proveedores: cuando resulte aplicable por relación con proveedores europeos, empleamos Cláusulas Contractuales Tipo de la UE y evaluaciones de impacto de transferencias.
- Medidas suplementarias: cifrado en tránsito y en reposo cuando aplica, control de accesos, minimización y seudonimización, revisión de jurisdicción y de solicitudes gubernamentales.
No utilizamos marcos derogados. Evaluamos periódicamente el riesgo de las transferencias y ajustamos las salvaguardias.
Retención de Datos
- Cuenta y perfil: mientras la cuenta esté activa y hasta 5 años tras cierre para defensa de reclamos y cumplimiento.
- KYC/AML: 5-10 años desde la última transacción/verificación, según exigencias regulatorias y de prevención de lavado aplicables.
- Transacciones y contabilidad: 5-10 años para obligaciones fiscales y auditorías.
- Registros técnicos y seguridad: 6-24 meses, salvo incidentes de seguridad (conservación extendida según investigación).
- Marketing: hasta que retire su consentimiento o hasta 24 meses desde la última interacción significativa, lo que ocurra primero.
Al vencer los plazos, eliminamos o anonimizamos de forma segura. Las copias de seguridad se rotan y purgan conforme a ciclos definidos y controles de restauración.
Tus Derechos
- Acceso y confirmación: saber si tratamos sus datos y obtener copia.
- Rectificación y actualización: corregir datos inexactos o incompletos.
- Supresión/Bloqueo: solicitar la eliminación o bloqueo cuando corresponda por ley o tras retirar el consentimiento.
- Oposición: oponerse a tratamientos basados en interés legítimo y al marketing directo en cualquier momento.
- Restricción: solicitar limitación temporal del tratamiento en casos previstos.
- Portabilidad: ofrecemos, como buena práctica, exportación en formato estructurado cuando sea técnicamente viable y sin afectar derechos de terceros.
- Retiro de consentimiento: sin efecto retroactivo sobre la licitud previa.
Cómo ejercerlos
- Envíe una solicitud a [email protected] desde el email registrado o mediante la sección de privacidad de su cuenta.
- Podemos solicitar verificación de identidad proporcional (p. ej., datos de cuenta o documento enmascarado).
- Respondemos dentro de 30 días hábiles; el plazo puede prorrogarse ante complejidad, informándole el motivo.
- Gratuidad: sin costo, salvo solicitudes manifiestamente infundadas o repetitivas.
También puede reclamar ante la autoridad de control argentina (AAIP). Véase "Quejas y Contactos".
Cookies y Tecnologías de Seguimiento
- Estrictamente necesarias: habilitan inicio de sesión, balance, seguridad; no requieren consentimiento.
- Preferencias: idioma, región, recordatorios de configuración.
- Analíticas/medición: medición de uso y rendimiento en forma agregada.
- Publicitarias: personalización y medición de campañas.
Base legal: consentimiento para no esenciales (preferencias, analíticas, publicitarias). Puede gestionarlas en el banner/centro de preferencias y retirar su consentimiento en cualquier momento. También puede configurar su navegador para bloquear/eliminar cookies; esto puede afectar funcionalidades.
Seguridad de los Datos
- Protecciones técnicas: TLS 1.2+ en tránsito; cifrado en reposo cuando aplica; segmentación de redes; copias de seguridad cifradas; borrado seguro.
- Controles de acceso: principio de mínimo privilegio, MFA para personal, registros y monitoreo continuo.
- Pruebas y auditorías: gestión de vulnerabilidades, parches regulares, pruebas de penetración periódicas y revisión de terceros críticos.
- Gobernanza: políticas internas, formación de personal, respuesta a incidentes, minimización y seudonimización.
- Evaluaciones: realizamos evaluaciones de impacto y de transferencias cuando corresponde al riesgo.
Quejas y Contactos
Contacto de privacidad: [email protected] (preferente) o [email protected]
- Flujo de atención: acuse de recibo, evaluación, aclaraciones si son necesarias y respuesta dentro del plazo legal.
- Escalamiento interno: si no queda conforme, solicite revisión por el Equipo de Cumplimiento.
- Autoridad de control (AR): Agencia de Acceso a la Información Pública (AAIP) - Dirección Nacional de Protección de Datos Personales. Más información: argentina.gob.ar/aaip
Actualizaciones
Publicaremos cambios materiales en esta Política mediante aviso en my-stake-ar.com, banner y/o comunicación en su cuenta o por email cuando corresponda. Las modificaciones aplican desde su publicación, salvo que indiquemos otra fecha. Última revisión: 25 de septiembre de 2025. Le recomendamos revisarla periódicamente.