1. Responsable del tratamiento
| Razón social | Enterito 360, S.L. |
|---|
| CIF | B22949770 |
|---|
| Domicilio | C. de la Condesa de Venadito 1, 2. 28027 Madrid (España) |
|---|
| Email de contacto | info@enterito.com |
|---|
2. Datos personales que recopilamos
2.1 Datos facilitados directamente por el usuario
- Registro: nombre, apellidos, correo electrónico y contraseña.
- Verificación de identidad: nombre completo, NIF/CIF, fecha de nacimiento y dirección.
- Datos de pago: datos de tarjeta de crédito/débito, gestionados por pasarelas de pago certificadas.
- Cobro de premios: cuenta bancaria (IBAN) para la transferencia de indemnizaciones.
- Formularios de contacto: la información que el usuario decida facilitar voluntariamente.
2.2 Datos recogidos de forma indirecta
- Patrones de uso e interacciones con la plataforma.
- Datos de navegación agregados para mejora del servicio.
- Información obtenida a través de cookies (ver sección 9).
3. Finalidades y base legal del tratamiento
| Finalidad | Base legal |
|---|
| Gestión de la relación contractual (contratación y gestión de seguros de lotería) | Ejecución del contrato |
| Atención al cliente y resolución de consultas | Interés legítimo |
| Gestión de reclamaciones | Consentimiento (mediante envío del formulario) |
| Verificación de seguridad (códigos SMS, prevención de fraude) | Interés legítimo |
| Notificaciones del sistema (estado de pólizas, sorteos, premios) | Interés legítimo |
| Comunicaciones comerciales | Consentimiento del usuario (configurable) |
| Prevención del fraude y blanqueo de capitales | Interés legítimo y obligación legal |
| Cumplimiento de obligaciones legales (normativa de seguros, fiscal, PBC/FT) | Obligación legal |
| Análisis y mejora del servicio | Interés legítimo |
4. Plazo de conservación de los datos
- Datos de registro y contratación: durante la vigencia de la relación contractual y 6 años adicionales tras su finalización, conforme a la normativa mercantil y fiscal aplicable.
- Comunicaciones comerciales: hasta que el usuario solicite su baja o retire su consentimiento.
- Datos de pago: cifrados y gestionados por las entidades bancarias colaboradoras conforme a la normativa PCI-DSS.
- Datos de siniestros e indemnizaciones: durante el plazo de prescripción legal aplicable.
5. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes destinatarios cuando sea necesario para las finalidades indicadas:
- Helvetia Global Solutions Ltd (Liechtenstein): entidad aseguradora responsable de las pólizas de seguro de contingencias, para la gestión y tramitación de las coberturas contratadas.
- Sociedad Estatal de Loterías y Apuestas del Estado (SELAE): para la validación de boletos y procesamiento de premios.
- AON (España): corredor de seguros que intermedia la contratación de pólizas con la aseguradora.
- QuestGates Ltd: auditor independiente que valida la integridad de las pólizas emitidas.
- TuLotero: proveedor de validación de boletos y notificación de premios ganadores.
- PAYCOMET, S.L.U. (Grupo Banco Sabadell, España): pasarela de pago para la tokenización de tarjetas y la gestión de cobros.
- Meta Platforms Ireland Ltd. (WhatsApp Business): mensajería para envío de códigos de acceso y notificaciones de recibos.
- Resend, Inc.: envío transaccional de correos electrónicos (verificación, recibos, invitaciones).
- Vercel Inc.: alojamiento y ejecución de la plataforma web y servicios back-end.
- PlanetScale, Inc.: servicios de base de datos en la nube donde se almacena la información.
- Cloudflare, Inc.: almacenamiento de documentos (R2) relacionados con recibos y premios.
- Autoridades competentes: administración tributaria, autoridades de supervisión de seguros y fuerzas de seguridad, cuando exista una obligación legal.
Todos los proveedores actúan como encargados del tratamiento bajo contratos que garantizan la protección de los datos conforme al RGPD.
6. Transferencias internacionales
Algunos de nuestros proveedores de servicios pueden estar ubicados fuera del Espacio Económico Europeo. En tales casos, Enterito garantiza que dichas transferencias se realizan con las garantías adecuadas, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea o decisiones de adecuación.
7. Derechos del usuario
De conformidad con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD), el usuario tiene derecho a:
- Acceso: conocer qué datos personales tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Limitación: restringir el tratamiento en determinadas circunstancias.
- Oposición: oponerse al tratamiento de sus datos.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Retirada del consentimiento: en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
Para ejercer estos derechos, puede dirigirse a info@enterito.com indicando en el asunto "Protección de Datos" y adjuntando copia de su documento de identidad.
Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de www.aepd.es.
8. Medidas de seguridad
Enterito aplica medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la alteración, divulgación o destrucción. Entre otras:
- Cifrado SSL/TLS en todas las comunicaciones.
- Cifrado de datos sensibles en reposo.
- Control de acceso basado en roles.
- Auditorías de seguridad periódicas.
- Gestión de datos de pago conforme al estándar PCI-DSS a través de pasarelas certificadas.
9. Política de cookies
La plataforma de Enterito utiliza cookies propias y de terceros con las siguientes finalidades:
- Cookies técnicas: necesarias para el funcionamiento de la plataforma (sesión, preferencias).
- Cookies analíticas: para analizar el uso del servicio y mejorar la experiencia del usuario.
El usuario puede configurar su navegador para rechazar cookies o ser notificado antes de su instalación. La desactivación de determinadas cookies puede afectar al funcionamiento de la plataforma.
10. Modificaciones
Enterito se reserva el derecho de actualizar esta política de privacidad en cualquier momento. Las modificaciones serán publicadas en esta página con indicación de la fecha de última actualización. Se recomienda al usuario revisar esta política periódicamente.
11. Contacto
Para cualquier consulta relacionada con la protección de datos personales:
- Email: info@enterito.com
- Dirección postal: Enterito 360, S.L. — C. de la Condesa de Venadito 1, 2. 28027 Madrid (España). Indicar en el sobre "Protección de Datos".