Centro de ayuda

Privacy policy

Última actualización: 07.07.2026

1. Quiénes somos

Este sitio web, www.spinaura.com (el “Sitio”), es operado por TRONABRIZ LIMITADA, una sociedad debidamente constituida conforme a las leyes de Costa Rica, con número de registro mercantil 3-102-890275 y domicilio social en Ofident Building, Office 3 Costa Rican North American Cultural Center, 200M North and 50M East, San Pedro, Barrio Dent, San José, Costa Rica.

Como responsable del tratamiento de los datos personales de esta plataforma, somos responsables de determinar los fines y los medios del tratamiento de sus datos personales de conformidad con la legislación aplicable en materia de protección de datos, incluido el Reglamento General de Protección de Datos (RGPD/GDPR) y la PIPEDA (Personal Information Protection and Electronic Documents Act).

Hemos designado un Delegado de Protección de Datos (Data Protection Officer, DPO) para supervisar el cumplimiento de la normativa de privacidad. Puede ponerse en contacto con el DPO en [email protected] para cualquier consulta relacionada con sus derechos en materia de protección de datos o con esta Política de Privacidad.

También puede ponerse en contacto con nosotros a través del correo electrónico de Atención al Cliente: [email protected] o mediante el servicio de chat disponible en nuestro sitio web.

2. Alcance y aplicabilidad

Esta Política de Privacidad describe cómo recopilamos, utilizamos, divulgamos y protegemos sus datos personales cuando interactúa con nuestro Sitio o utiliza nuestros servicios.

Esta Política de Privacidad podrá modificarse ocasionalmente para reflejar cambios legales, técnicos o comerciales. Todas las actualizaciones se publicarán en esta página junto con la fecha de entrada en vigor revisada. Le recomendamos revisar periódicamente esta Política para mantenerse informado.

3. Restricciones de edad

Nuestros servicios están destinados exclusivamente a usuarios mayores de 18 años. No procesamos deliberadamente datos de menores de edad. Si descubrimos que hemos recopilado datos pertenecientes a una persona menor de esta edad, tomaremos las medidas necesarias para eliminarlos de conformidad con la normativa aplicable.

4. Qué datos personales recopilamos y por qué

Procesamos diferentes tipos de datos personales en función de su interacción con nuestra plataforma. A continuación, se presenta un resumen de las categorías de información personal recopilada, los fines del tratamiento, las bases jurídicas y las fuentes de los datos.

Categorías de datos:

  • Datos de identidad y contacto – nombre completo, fecha de nacimiento, datos del documento de identidad o pasaporte, dirección, correo electrónico y número de teléfono.
  • Datos financieros y transaccionales – datos de la tarjeta de pago o cuenta bancaria, historial de depósitos y retiradas.
  • Actividad de juego – participación en juegos, bonos reclamados y acciones relacionadas con el juego responsable.
  • Datos técnicos y del dispositivo – dirección IP, ubicación, identificadores del dispositivo, tipo de navegador, sistema operativo y registros del sistema.
  • Preferencias de comunicación – consentimientos para marketing y registros de comunicaciones.
  • Documentos de verificación – comprobantes de domicilio o ingresos, cuando sean requeridos por la normativa aplicable.

Finalidad y base jurídica:

  1. Finalidad: Registro de la cuenta y prestación de los servicios
    Base jurídica: Ejecución de un contrato
  2. Finalidad: Cumplimiento de las obligaciones AML/KYC
    Base jurídica: Obligación legal
  3. Finalidad: Detección de fraude y abuso
    Base jurídica: Interés legítimo
  4. Finalidad: Marketing personalizado
    Base jurídica: Consentimiento o interés legítimo (según corresponda)
  5. Finalidad: Supervisión de la seguridad
    Base jurídica: Obligación legal e interés legítimo
  6. Finalidad: Mejorar la comunicación con los clientes mediante software de comunicación basado en Inteligencia Artificial (IA)
    Base jurídica: Interés legítimo
  7. Análisis del Sitio: Analítica y mejora de la experiencia del usuario (UX)
    Base jurídica: Interés legítimo

Fuentes de los datos:

  • Directamente de usted (mediante formularios, cargas de documentos o comunicaciones)
  • Servicios de verificación
  • Instituciones financieras
  • Bases de datos públicas (AML, PEP)
  • Autoridades reguladoras
  • Redes afiliadas de marketing y publicidad

5. Cómo compartimos su información

Podemos compartir sus datos personales con las siguientes entidades para cumplir con obligaciones contractuales, legales o comerciales:

  • Empresas del grupo: Podemos compartir sus datos dentro de nuestro grupo empresarial con fines de prevención del fraude, abuso de bonos, cumplimiento de obligaciones AML y promoción del juego responsable. Si usted presta su consentimiento, también podremos compartir sus datos para realizar acciones de marketing directo sobre otros productos del grupo.
  • Proveedores de juegos, para facilitar la prestación de los juegos (por ejemplo, nombre de usuario o dirección IP).
  • Procesadores de pagos, para ejecutar de forma segura sus transacciones financieras.
  • Proveedores de marketing, cuando haya aceptado recibir comunicaciones promocionales.
  • Organismos reguladores y autoridades, cuando la divulgación sea legalmente obligatoria.
  • Plataformas de verificación, incluidas herramientas de verificación AML y de edad.
  • Asesores profesionales, como consultores jurídicos o financieros.
  • Herramientas de comunicación, para gestionar la atención al cliente (chat en vivo y correo electrónico).
  • Socios de plataformas de IA conversacional, como Anthropic, OpenAI y Gemini, para apoyar y mejorar nuestro servicio de atención al cliente.
  • Terceros implicados en procesos de reestructuración empresarial, como fusiones o transferencias de activos.

Todos los terceros receptores de datos están sujetos a acuerdos de protección de datos y solo podrán tratar sus datos siguiendo nuestras instrucciones.

6. Transferencias de datos

En determinadas circunstancias, podremos transferir sus datos personales a países situados fuera del Espacio Económico Europeo (EEE). Cuando esto ocurra, garantizaremos que:

  • el país de destino ofrezca un nivel adecuado de protección de datos reconocido por la Comisión Europea; o
  • implementemos las Cláusulas Contractuales Tipo (Standard Contractual Clauses, SCC).

7. Conservación de los datos

Conservaremos sus datos personales únicamente durante el tiempo necesario para cumplir con los fines para los que fueron recopilados, incluyendo:

  • El cumplimiento de la normativa AML (mínimo de 5 años tras el cierre de la cuenta).
  • Las obligaciones contractuales y comerciales.
  • La conservación de datos anonimizados para fines analíticos y de mejora de nuestros servicios.

Tenga en cuenta que las solicitudes de supresión no podrán atenderse antes de que expire el período de conservación exigido por la legislación aplicable.

8. Sus derechos de privacidad

De conformidad con el RGPD (GDPR) y la PIPEDA, usted tiene derecho a:

  • Acceder a sus datos personales.
  • Rectificar datos inexactos o incompletos.
  • Solicitar la supresión de sus datos, sujeto a las excepciones legales.
  • Limitar el tratamiento u oponerse a determinados usos de sus datos.
  • Retirar su consentimiento en cualquier momento.
  • Solicitar la portabilidad de sus datos a otro proveedor de servicios.
  • Presentar una reclamación ante una autoridad de control competente.

Para ejercer cualquiera de estos derechos, póngase en contacto con nuestro DPO en [email protected].

9. Medidas de seguridad

  • Controles de acceso físico: Restringimos estrictamente el acceso no autorizado a cualquier instalación, sala o edificio donde se encuentren sistemas que procesan datos personales. Nuestra infraestructura está alojada en centros de datos seguros que cumplen con estándares reconocidos tanto de seguridad física como de ciberseguridad. Solo el personal debidamente autorizado puede acceder a los datos personales.
  • Gestión del acceso a los sistemas: Todos los sistemas que procesan datos personales están protegidos mediante políticas estrictas de contraseñas y protocolos de autenticación. Cada usuario dispone de un identificador único para garantizar un acceso seguro y la trazabilidad de las acciones realizadas.
  • Restricciones de acceso a los datos: El acceso a la información y al software se concede exclusivamente conforme al principio de necesidad de conocer ("need-to-know"). Aplicamos políticas que prohíben la instalación o el uso no autorizado de hardware y software. Además, contamos con procedimientos para la eliminación segura e irreversible de los datos que ya no sean necesarios para su tratamiento.
  • Medidas organizativas: Para evitar la mezcla accidental de datos personales, hemos implementado medidas tanto técnicas como organizativas. Estas incluyen la designación de un Delegado de Protección de Datos (DPO) y la realización periódica de formación para nuestros empleados sobre privacidad y protección de datos.

10. Toma de decisiones automatizada

No nos basamos exclusivamente en procesos automatizados de toma de decisiones, incluido el perfilado, para adoptar decisiones que puedan afectarle de manera significativa.

Aunque podemos utilizar herramientas automatizadas para apoyar determinadas funciones, como la detección de fraude, la evaluación de riesgos y el seguimiento del juego responsable, todos estos procesos cuentan con supervisión e intervención humana.

Cookie icon

Utilizamos Cookies