Política de Privacidad
Disposiciones Generales
La política establece desde 2019 el marco normativo para protección de datos en Ecuabet Perú. Aplica para usuarios registrados en plataforma web y móvil. Cumple normativa peruana Ley N°29733 Protección Datos Personales. Incluye procedimientos específicos para información sensible deportiva. Garantiza estándares ISO 27001 en gestión seguridad información.| Aspecto | Detalle | Normativa |
| Alcance | Usuarios web/móvil | LPDP 29733 |
| Vigencia | Desde 2019 | Actualización 2023 |
| Certificación | ISO 27001 | Renovación anual |
| Jurisdicción | Perú | MINCETUR 542-2019 |
| Auditoría | Trimestral | GLI Testing |
Conceptos Básicos Utilizados
Datos personales comprenden información identificativa del usuario apostador. Tratamiento incluye recopilación, almacenamiento y procesamiento información. Base datos contiene registros estructurados accesibles electrónicamente. Consentimiento representa autorización expresa del titular. Información sensible abarca preferencias deportivas y patrones apuesta.Categorías Datos Recopilados
- Identificación personal validada RENIEC
- Datos contacto verificados operador móvil
- Información bancaria certificada entidades financieras
- Historial transaccional encriptado AES-256
- Patrones comportamiento usuario plataforma
Derechos y Obligaciones Operador
Ecuabet garantiza protección mediante infraestructura certificada ISO 27001. Procesa datos exclusivamente con consentimiento expreso usuario. Mantiene registros actividad durante 5 años según MINCETUR. Implementa verificación biométrica accesos privilegiados. Realiza auditorías trimestrales cumplimiento normativo.Medidas Técnicas Implementadas
- Encriptación AES-256 transmisión datos
- Autenticación multifactor accesos críticos
- Monitoreo 24/7 desde NOC certificado
- Respaldos cifrados distribución geográfica
- Firewall aplicación web especializado
Derechos Titulares Datos
Usuarios ejercen derechos ARCO mediante formulario digital certificado. Solicitudes atención procesadas máximo 48 horas hábiles. Modificaciones datos requieren verificación identidad multinivel. Cancelación cuenta mantiene backups cifrados 5 años. Oposición procesamiento evaluada caso individual.Principios Procesamiento Datos
Legalidad fundamentada normativa peruana vigente LPDP. Consentimiento obtenido expresamente registro usuario. Finalidad declarada específicamente cada recopilación. Proporcionalidad ajustada objetivos declarados tratamiento. Calidad asegurada mediante validación fuentes oficiales.| Principio | Implementación | Control |
| Legalidad | LPDP 29733 | Auditoría legal |
| Consentimiento | Expreso digital | Log validación |
| Finalidad | Específica declarada | Revisión trimestral |
| Proporcionalidad | Ajustada objetivo | Evaluación DPO |
| Calidad | Validación RENIEC | Verificación automática |
Condiciones Tratamiento Información
Procesamiento datos realizado centros certificados Perú. Transferencias internacionales requieren autorización expresa ANPDP. Almacenamiento utiliza segregación lógica información sensible. Accesos basados roles específicos documentados. Trazabilidad completa operaciones mediante logs cifrados.Niveles Seguridad Implementados
- Perímetro: Firewalls redundantes FortiGate
- Red: Segmentación VLAN dedicada
- Aplicación: WAF ModSecurity personalizado
- Datos: Cifrado AES-256 en reposo
- Usuarios: Control acceso basado roles
Procedimientos Gestión Datos
Recopilación mediante formularios validados automáticamente. Almacenamiento en infraestructura certificada ISO 27001. Procesamiento según políticas documentadas DPO. Transferencia utilizando canales cifrados dedicados. Eliminación mediante procedimiento certificado borrado seguro.Etapas Ciclo Datos
- Captura: Validación automática origen
- Procesamiento: Análisis riesgo tiempo real
- Almacenamiento: Cifrado multicapa
- Transferencia: Canales seguros VPN
- Eliminación: Borrado certificado DoD
Confidencialidad Información
Personal accede datos mediante control biométrico verificado. Acuerdos confidencialidad firmados digitalmente empleados. Monitoreo continuo actividad usuarios privilegiados. Registro detallado acciones sobre datos sensibles. Evaluaciones periódicas cumplimiento protocolos seguridad.| Control | Frecuencia | Responsable |
| Accesos | Tiempo real | NOC 24/7 |
| Auditoría | Mensual | DPO |
| Evaluación | Trimestral | Comité Seguridad |
| Capacitación | Semestral | RRHH |
| Actualización | Anual | TI |