POLÍTICA DE PRIVACIDAD
IPU.BET | International Players Union
Dominio: https://ipu.bet
Responsable del tratamiento / Operador: ADVERT ME, SAS, société par actions simplifiée
Número de registro: 830 065 900 R.C.S. Nanterre
Capital social: EUR 1.000,00
Domicilio social: 9 avenue Gutenberg, 92800 Puteaux, Francia
Correo electrónico: support@ipu.bet
Última actualización: 12.05.2026
1. Disposiciones generales
1.1. La presente Política de Privacidad (la “Política”) describe cómo ADVERT ME (“ADVERT ME”, “nosotros”, “nos”, “nuestro”) recopila, usa, almacena, comunica y protege los datos personales de los usuarios de la plataforma IPU.BET | International Players Union (“IPU.BET”, la “Plataforma”), disponible en https://ipu.bet.
1.2. A los efectos de la normativa de protección de datos, incluido el Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (“RGPD”), ADVERT ME actúa como responsable del tratamiento de los datos personales tratados en relación con el funcionamiento de la Plataforma.
1.3. ADVERT ME es una sociedad establecida en Francia e inscripta en el RCS de Nanterre con el número 830 065 900. Dado que el responsable del tratamiento está establecido en la Unión Europea, no es necesario designar un representante en la UE conforme al artículo 27 del RGPD.
1.4. IPU.BET es una plataforma informativa en línea, una comunidad de usuarios y un servicio de soporte para usuarios que interactúan con operadores de juegos de azar, casinos, casas de apuestas y otros socios, todos ellos terceros independientes (“Socios”). IPU.BET no es un casino, una casa de apuestas, un operador de juegos de azar, una entidad de pago, un proveedor de juegos de azar ni parte de ninguna actividad de juego.
1.5. La Plataforma no acepta apuestas con dinero real, no opera juegos con dinero real, no paga ganancias de juego, no custodia fondos de los usuarios, no administra las cuentas de juego de los usuarios en los Socios, no determina los resultados de los juegos y no fija las condiciones de los depósitos, los retiros, los bonos, las verificaciones KYC/AML ni las herramientas de juego responsable de los Socios.
1.6. Si un usuario visita el sitio web de un Socio, se registra en un Socio, acepta un bono, participa en juegos de azar, realiza un depósito, solicita un retiro o usa las herramientas de juego responsable de un Socio, la relación correspondiente surge directamente entre el usuario y ese Socio. El Socio determina por su cuenta los fines y medios del tratamiento de los datos personales en el marco de sus servicios y actúa como responsable del tratamiento independiente.
1.7. Esta Política se aplica a los usuarios de los países en los que la Plataforma está disponible o a los que está dirigida, entre ellos Uzbekistán, Kazajistán, Kirguistán, Azerbaiyán, Turquía, Polonia, España, Italia, Alemania, Portugal, los Países Bajos, Suiza, Canadá, Argentina, Colombia, Brasil, Venezuela, Tanzania, Kenia, Botsuana, Sudáfrica y Australia.
1.8. Esta Política es un documento informativo. No reemplaza los términos de uso de los Socios, sus políticas de privacidad, las reglas de sus programas de bonos, las reglas de juego responsable ni ningún otro documento de servicios de terceros.
2. Definiciones
2.1. “Datos personales” significa toda información sobre una persona humana identificada o identificable.
2.2. “Tratamiento” significa cualquier operación o conjunto de operaciones realizadas sobre datos personales, como la recopilación, el registro, la organización, el almacenamiento, la modificación, el uso, la comunicación, la limitación, la supresión o la destrucción.
2.3. “Usuario” significa una persona humana que visita la Plataforma, crea una cuenta, usa los servicios de IPU.BET, participa en el programa Sweep Coins, contacta al Soporte al Jugador, se inscribe en Eventos de la Comunidad o interactúa de cualquier otro modo con la Plataforma.
2.4. “Socio” significa un operador de juegos de azar, casino, casa de apuestas, proveedor de ofertas de bonos, organizador de promociones, proveedor de recompensas u otro socio comercial, que sea un tercero independiente y cuya información pueda mostrarse en la Plataforma.
2.5. “ID de afiliado” significa un identificador técnico, ID de referido, click ID, campaign ID, partner ID, enlace de seguimiento, postback ID u otro identificador usado para registrar clics, registros, acciones relacionadas con bonos, pagos de afiliación o el rendimiento de campañas de afiliación.
2.6. “Sweep Coins” significa unidades virtuales dentro de la Plataforma que se acreditan a los usuarios por su actividad conforme a las reglas del programa de IPU.BET. Las Sweep Coins no son dinero, dinero electrónico, un depósito, un valor negociable, un instrumento de pago, una apuesta de juego ni ganancias de juego.
2.7. “Soporte al Jugador” significa el apoyo informativo y organizativo a los usuarios en su comunicación con los Socios. El Soporte al Jugador no es un servicio jurídico, una representación legal, una representación judicial ni una garantía del resultado de ninguna disputa.
2.8. “Recursos de Apoyo ante la Adicción” significa materiales informativos, enlaces y datos de contacto de recursos relacionados con el juego problemático y el juego responsable. IPU.BET no presta servicios médicos, psicológicos, psicoterapéuticos ni de rehabilitación.
2.9. “Eventos de la Comunidad” significa eventos presenciales o en línea para miembros de la comunidad IPU.BET, incluidos encuentros privados, fiestas, conferencias, eventos de networking u otros eventos.
2.10. “Política de Cookies / Aviso de Cookies” significa un documento independiente o una interfaz de consentimiento que describe el uso de cookies, píxeles, SDK, almacenamiento local, tecnologías de huella digital y tecnologías de seguimiento similares.
3. Categorías de datos personales
3.1. Datos de registro y de la cuenta:
- dirección de correo electrónico;
- número de teléfono;
- estado de la verificación del correo electrónico;
- estado de la verificación por SMS;
- fecha de nacimiento;
- nombre de usuario / apodo;
- país de residencia;
- idioma de la interfaz;
- fecha de creación de la cuenta;
- estado de la cuenta;
- configuración de la cuenta;
- historial de consentimientos otorgados y revocados.
3.2. Datos técnicos recopilados automáticamente:
- dirección IP;
- código de país determinado a partir de la dirección IP;
- fecha y hora de la sesión;
- tipo y versión del navegador;
- sistema operativo y tipo de dispositivo;
- ID de cookie;
- ID de sesión;
- URL de referencia;
- páginas visitadas y acciones en la interfaz;
- datos sobre clics en enlaces de afiliado;
- registros técnicos;
- huella digital del dispositivo u otros identificadores antifraude cuando sean necesarios para la seguridad o para prevenir la multicuenta, la elusión del geobloqueo, el abuso de bonos u otras infracciones.
3.3. Verificación adicional / KYC simplificado. En determinados casos, podemos solicitar una nueva verificación del teléfono, una declaración jurada del domicilio, una declaración jurada de la fecha de nacimiento y, en casos excepcionales, un escaneo o una imagen de un documento con los datos innecesarios ocultos, en la que se vean solo el nombre, la fecha de nacimiento u otra información mínima requerida.
3.4. Datos de comunicación: el contenido de la consulta, el historial de correspondencia, los archivos adjuntos que el usuario entregue voluntariamente, el estado y el resultado de la consulta y las notas internas del soporte.
3.5. Datos de afiliación: ID de afiliado, ID de referido, click ID, campaign ID, partner ID, fecha y hora del clic, código de país, tipo de dispositivo, URL de referencia, página de destino, estado de la conversión si lo informa un Socio e indicadores agregados de rendimiento de las campañas de afiliación.
3.6. Datos del programa Sweep Coins: historial de acreditaciones y débitos de Sweep Coins, estado actual del saldo virtual de Sweep Coins, historial de canje de recompensas, recompensas elegidas, estado de elegibilidad, datos sobre infracciones de las reglas del programa y acreditaciones o débitos en disputa.
3.7. Datos del Soporte al Jugador: descripción de la situación, nombre del Socio, ID de la cuenta del usuario en el Socio, copias de la correspondencia con el Socio, documentos o capturas de pantalla que el usuario entregue voluntariamente y el estado y el resultado de la consulta. Siempre que sea posible, el usuario debe ocultar la información excesiva antes de enviar los materiales.
3.8. Datos de los Eventos de la Comunidad: nombre y apellido, datos de contacto, información sobre el evento elegido, datos de logística, datos del pasaporte para la gestión de visados o la organización de viajes solo cuando sea necesario y con un consentimiento específico, y preferencias alimentarias y restricciones médicas solo si el usuario las proporciona voluntariamente y otorga su consentimiento explícito.
3.9. Datos de los Recursos de Apoyo ante la Adicción: el hecho de la consulta, el país o la región del usuario, el contenido de la consulta y el historial de comunicación con el soporte. No realizamos diagnósticos médicos, no evaluamos el estado de salud del usuario y no prestamos servicios médicos ni psicológicos.
3.10. Por defecto, no recopilamos copias completas de pasaportes, datos biométricos, selfies con documentos, extractos bancarios, certificados de ingresos, datos completos sobre el origen de los fondos, datos de tarjetas de pago, datos bancarios, frases semilla, claves privadas de criptomonedas ni datos sobre apuestas con dinero real, ganancias o pérdidas en los Socios, salvo que el usuario entregue esa información voluntariamente como parte de una consulta al Soporte al Jugador.
4. Fines y bases jurídicas del tratamiento
4.1. Cuando el RGPD se aplica al tratamiento, tratamos los datos personales sobre una o varias de las siguientes bases jurídicas: artículo 6.1.a) del RGPD - consentimiento; artículo 6.1.b) del RGPD - ejecución de un contrato; artículo 6.1.c) del RGPD - obligación legal; artículo 6.1.f) del RGPD - intereses legítimos; artículo 9.2.a) del RGPD - consentimiento explícito para categorías especiales de datos.
4.2. Los principales fines y bases jurídicas son:
- registro y gestión de la cuenta - artículo 6.1.b);
- verificación por correo electrónico/SMS, seguridad de la cuenta y comunicaciones - artículos 6.1.b) y 6.1.f);
- control de edad, país y elegibilidad - artículos 6.1.b), 6.1.c) y 6.1.f);
- seguridad, antifraude y prevención de la multicuenta, de la elusión del geobloqueo y del abuso de bonos - artículo 6.1.f);
- cookies y datos de sesión necesarios para el funcionamiento - artículo 6.1.b) o artículo 6.1.f);
- analítica, marketing y cookies no esenciales - artículo 6.1.a), cuando se requiera consentimiento;
- seguimiento de afiliación - artículo 6.1.f), y consentimiento para cookies/seguimiento cuando se requiera;
- Sweep Coins - artículos 6.1.b) y 6.1.f);
- Soporte al Jugador - artículos 6.1.b) y 6.1.f);
- Eventos de la Comunidad - artículos 6.1.b) y 6.1.f), y artículo 6.1.a) para determinados datos;
- restricciones médicas y otras categorías especiales de datos para eventos - artículo 9.2.a);
- datos del pasaporte para la gestión de visados - artículos 6.1.a) y 6.1.b);
- comunicaciones de marketing - artículo 6.1.a), cuando se requiera consentimiento;
- atención de requerimientos legales y protección de derechos - artículos 6.1.c) y 6.1.f).
4.3. Cuando nos basamos en intereses legítimos, esos intereses pueden incluir la seguridad de la Plataforma, la prevención del fraude, la detección de la multicuenta, la protección frente al abuso de bonos, la protección de los usuarios y de la Plataforma, la gestión de disputas, la analítica interna, la mejora de los servicios y la prevención del uso de la Plataforma desde jurisdicciones prohibidas.
4.4. Cuando el tratamiento se basa en intereses legítimos, realizamos una ponderación cuando la ley aplicable lo exige. El usuario puede solicitar información general sobre esa ponderación, siempre que ello no afecte los derechos de otras personas, los secretos comerciales, la seguridad de la Plataforma ni la eficacia de los mecanismos antifraude.
4.5. Cuando el tratamiento se basa en el consentimiento, el usuario puede revocarlo en cualquier momento. La revocación del consentimiento no afecta la licitud del tratamiento realizado antes de la revocación.
5. Plazos de conservación
5.1. Conservamos los datos personales solo durante el tiempo necesario para los fines para los que se recopilaron, salvo que la ley aplicable, las obligaciones legales, los requisitos contables, los requisitos de seguridad, la resolución de disputas o la protección de derechos exijan o permitan un plazo de conservación mayor.
5.2. Principales plazos de conservación:
- datos de la cuenta - período de actividad de la cuenta más 12 meses después del cierre o de la última actividad;
- historial de consentimientos - hasta la revocación del consentimiento más 12 meses, o más tiempo si es necesario para acreditar el cumplimiento;
- cookies e identificadores similares - de 1 día a 24 meses, según la categoría de la cookie;
- datos de afiliación - hasta 24 meses, salvo que se requiera un plazo mayor para liquidaciones, disputas o auditorías;
- datos de Sweep Coins - período de actividad de la cuenta más 12 meses;
- registros financieros o contables vinculados a recompensas de Sweep Coins o a Eventos de la Comunidad - hasta 7 años, cuando lo exija la normativa impositiva, contable u otra ley aplicable;
- correspondencia con el soporte - hasta 24 meses después del cierre de la consulta;
- casos del Soporte al Jugador - hasta 24 meses después del cierre; en caso de disputa, hasta que venza el plazo de prescripción;
- datos de los Eventos de la Comunidad - hasta 12 meses después del evento, salvo que se requiera un plazo mayor por motivos contables, de seguridad, de seguros o de defensa legal;
- datos para la gestión de visados - hasta que se cumpla el fin del tratamiento, más un plazo razonable para acreditar las gestiones realizadas;
- preferencias alimentarias y restricciones médicas - solo hasta la finalización del evento, salvo que el usuario haya otorgado un consentimiento específico para una conservación más prolongada;
- registros de seguridad - por lo general, hasta 12 meses;
- datos del KYC simplificado - durante el plazo necesario para la verificación, la prevención de abusos, la protección de derechos o el cumplimiento de obligaciones aplicables;
- datos sujetos a requisitos obligatorios de AML, impositivos o contables - durante el plazo que establezca la ley aplicable, cuando esos requisitos se apliquen al tratamiento concreto.
5.3. Una vez vencido el plazo de conservación aplicable, los datos se eliminan, se anonimizan o se archivan con acceso restringido si su conservación sigue siendo necesaria para la defensa legal, investigaciones, el cumplimiento de obligaciones o la prevención de abusos reiterados.
5.4. Si un usuario elimina su cuenta o solicita la supresión de sus datos, podemos conservar determinados datos cuando sea necesario para cumplir la ley, prevenir el fraude, acreditar el cumplimiento, gestionar disputas, proteger derechos o prevenir infracciones reiteradas de las reglas de la Plataforma.
6. Destinatarios de los datos
6.1. No vendemos los datos personales de los usuarios, entendido como la cesión de datos a terceros a cambio de un pago directo en dinero. Sin embargo, la Plataforma utiliza un modelo de afiliación en el que IPU.BET puede recibir una remuneración de los Socios por clics, registros, activaciones de bonos u otras acciones de los usuarios.
6.2. Los Socios son responsables del tratamiento independientes. Cuando un usuario visita el sitio web de un Socio o interactúa con un Socio, ese Socio determina por su cuenta los fines y medios del tratamiento de los datos personales del usuario.
6.3. IPU.BET y los Socios no son corresponsables del tratamiento por el solo hecho de existir un enlace de afiliado, un seguimiento de referidos o una asociación comercial, cuando cada parte determina por su cuenta los fines y medios de su propio tratamiento.
6.4. Podemos transmitir datos limitados a los Socios cuando sea necesario para el seguimiento de afiliación, la confirmación de clics, los controles de elegibilidad, la gestión de reclamos o la prevención de abusos, como el ID de afiliado, el click ID, la fecha y hora, el código de país, el tipo de dispositivo, los datos de referido e información limitada sobre el reclamo de un usuario si el usuario le pide a IPU.BET que lo asista en su comunicación con el Socio.
6.5. Podemos contratar proveedores de servicios que traten datos personales por nuestra cuenta y según nuestras instrucciones, como servicios de hosting, CDN, verificación por correo electrónico/SMS, envío de correos, CRM, atención a usuarios, analítica web, gestión del consentimiento de cookies, antifraude/huella digital, proveedores de recompensas de Sweep Coins, proveedores de eventos, contabilidad y asesores legales y de cumplimiento normativo.
6.6. Cuando se aplica el RGPD, celebramos contratos de encargo del tratamiento con los encargados conforme al artículo 28 del RGPD, cuando la ley aplicable lo exige.
6.7. Podemos comunicar datos personales a autoridades públicas, reguladores, tribunales, fuerzas de seguridad u otras personas autorizadas cuando la ley lo exija o cuando sea necesario para atender un requerimiento legítimo, prevenir el fraude, proteger derechos, investigar infracciones o garantizar la seguridad de la Plataforma.
6.8. En caso de reorganización, fusión, venta del negocio, transferencia de activos, inversión, due diligence u otra operación societaria similar, los datos personales pueden comunicarse a un sucesor, inversor, asesor o comprador potencial o efectivo, con sujeción a la ley aplicable y a garantías razonables de confidencialidad.
7. Transferencias internacionales de datos
7.1. ADVERT ME está establecida en Francia. Dado el carácter internacional de la Plataforma, los datos personales pueden tratarse en Francia, la Unión Europea, el Espacio Económico Europeo, el Reino Unido, Suiza, los países de residencia de los usuarios, los países donde se encuentran los Socios, los países donde se encuentran los encargados del tratamiento y otras jurisdicciones.
7.2. Si los datos personales de usuarios de la UE/EEE se transfieren a países que la Comisión Europea no reconoció como países con un nivel de protección adecuado, utilizamos los mecanismos de transferencia aplicables, como las Cláusulas Contractuales Tipo de la Comisión Europea adoptadas mediante la Decisión 2021/914, garantías técnicas, contractuales u organizativas complementarias, evaluaciones de impacto de las transferencias (Transfer Impact Assessments), mecanismos previstos en el artículo 46 del RGPD o excepciones previstas en el artículo 49 del RGPD, cuando correspondan a la situación concreta.
7.3. El usuario puede solicitar información general sobre los mecanismos de transferencia internacional aplicables escribiendo a support@ipu.bet. Podemos limitar la información brindada cuando sea necesario para proteger secretos comerciales, la seguridad, los derechos de otras personas o condiciones contractuales confidenciales.
8. Cookies y tecnologías similares
8.1. La Plataforma usa cookies, píxeles, almacenamiento local, almacenamiento de sesión, tecnologías de huella digital y tecnologías similares para garantizar el funcionamiento del sitio web, la seguridad, la analítica, la personalización, el seguimiento de afiliación y el marketing.
8.2. Usamos las siguientes categorías de cookies y tecnologías similares: estrictamente necesarias, de analítica, de marketing, de afiliación/seguimiento y de preferencias.
8.3. Las cookies estrictamente necesarias pueden usarse sin un consentimiento específico si son realmente necesarias para prestar un servicio solicitado por el usuario o para garantizar la seguridad.
8.4. Las cookies de analítica, de marketing y de afiliación/seguimiento se usan solo después de obtener el consentimiento del usuario, cuando ese consentimiento es exigido por la normativa aplicable sobre privacidad electrónica (ePrivacy) o de protección de datos.
8.5. El usuario puede aceptar, rechazar o configurar las categorías de cookies mediante el banner de cookies o la configuración de cookies de la Plataforma. El usuario puede revocar su consentimiento en cualquier momento desde la configuración de cookies.
8.6. Desactivar algunas cookies puede afectar determinadas funciones de la Plataforma, como el inicio de sesión en la cuenta, la participación en el programa Sweep Coins, la atribución de afiliación, la personalización y la seguridad.
8.7. En una Política de Cookies / Aviso de Cookies independiente puede figurar información más detallada sobre las cookies, los plazos de conservación, los proveedores y la gestión del consentimiento.
9. Sweep Coins y modelo de afiliación
9.1. Las Sweep Coins son unidades virtuales dentro de la Plataforma y se usan exclusivamente conforme a las reglas del programa de IPU.BET. Las Sweep Coins no son dinero, dinero electrónico, un depósito, un valor negociable, un instrumento financiero, un instrumento de pago, una apuesta de juego ni ganancias de juego.
9.2. Las Sweep Coins no se compran con dinero y no son convertibles directamente en moneda fiduciaria. La posibilidad de canjear Sweep Coins por recompensas depende de las reglas del programa, la disponibilidad de las recompensas, la elegibilidad del usuario y el cumplimiento de los términos de la Plataforma.
9.3. Si una recompensa es provista por un tercero, como un proveedor de merchandising, un proveedor de eventos, un proveedor de NFT o un Socio, podemos transmitir a ese tercero los datos mínimos necesarios para entregar la recompensa, verificar la elegibilidad, organizar el envío, otorgar el acceso o atender el pedido del usuario.
9.4. IPU.BET puede recibir remuneración de los Socios, como CPA, revenue share, comisión híbrida, tarifa fija, tarifa de publicación u otras formas de remuneración comercial. Esa remuneración puede estar vinculada a que el usuario haga clic en un enlace de afiliado, se registre en un Socio, use un bono, tenga actividad en un Socio u otros eventos.
9.5. El modelo de afiliación no convierte a IPU.BET en parte del contrato entre el usuario y un Socio. IPU.BET no controla los servicios de juego de los Socios, no acepta apuestas, no paga ganancias, no gestiona depósitos, no realiza el KYC/AML del Socio y no es responsable de las decisiones del Socio.
9.6. Procuramos separar el modelo comercial de la selección editorial y de los rankings para usuarios. Sin embargo, el usuario debe verificar por su cuenta la licencia, los términos, la reputación, las reglas de los bonos y la disponibilidad de los servicios del Socio en su jurisdicción.
10. Derechos del usuario
10.1. Cuando se aplica el RGPD, el usuario tiene derecho de acceso, rectificación, supresión, limitación del tratamiento, notificación a los destinatarios, portabilidad de los datos y oposición, derechos relativos a las decisiones automatizadas, derecho a revocar el consentimiento y derecho a presentar una reclamación ante una autoridad de control.
10.2. Para ejercer sus derechos, el usuario puede escribir a support@ipu.bet.
10.3. Antes de atender una solicitud, podemos pedir información adicional para verificar la identidad del usuario cuando sea necesario para proteger la cuenta, impedir accesos no autorizados o cumplir la ley.
10.4. Respondemos a las solicitudes sin demoras indebidas y, cuando se aplica el RGPD, por lo general dentro del mes siguiente a su recepción. Este plazo puede extenderse otros dos meses si la solicitud es compleja o si se recibió un gran número de solicitudes.
10.5. El ejercicio de los derechos es, por lo general, gratuito. Podemos negarnos a atender una solicitud manifiestamente infundada o excesiva, o cobrar un arancel razonable, cuando la ley aplicable lo permita.
10.6. El derecho de supresión no es absoluto. Podemos conservar datos cuando su conservación sea necesaria para cumplir la ley, prevenir el fraude, garantizar la seguridad, resolver disputas, proteger derechos, cumplir fines contables, acreditar consentimientos o prevenir infracciones reiteradas.
10.7. El usuario tiene derecho a oponerse al tratamiento basado en intereses legítimos. En ese caso, dejaremos de tratar los datos, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre los intereses, derechos y libertades del usuario, o que el tratamiento sea necesario para la formulación, el ejercicio o la defensa de reclamaciones.
10.8. El usuario puede darse de baja de las comunicaciones de marketing en cualquier momento mediante el enlace para cancelar la suscripción, desde la configuración de la cuenta o contactando al soporte.
10.9. El usuario puede presentar una reclamación ante la autoridad de control francesa, la CNIL, o ante la autoridad de control de protección de datos del país de su residencia, de su lugar de trabajo o del lugar de la supuesta infracción.
11. Protección de menores
11.1. La Plataforma está destinada únicamente a usuarios que hayan alcanzado la edad mínima establecida para la jurisdicción correspondiente. La edad mínima es de 18 años, salvo en Kazajistán, donde es de 21 años.
11.2. No dirigimos la Plataforma a menores de edad, no nos dirigimos a menores a sabiendas y no permitimos que los menores creen cuentas ni usen los servicios de IPU.BET.
11.3. Durante el registro, el usuario debe indicar su fecha de nacimiento y su país de residencia reales. Para verificar la edad y la elegibilidad, podemos usar declaraciones juradas, verificación por correo electrónico/SMS, controles técnicos, geobloqueo y, cuando sea necesario, un KYC simplificado.
11.4. Si tomamos conocimiento de que una cuenta fue creada por una persona que no alcanzó la edad mínima, bloquearemos o eliminaremos la cuenta y suprimiremos los datos personales correspondientes, salvo los datos que deban conservarse para cumplir la ley, impedir un nuevo registro, garantizar la seguridad o proteger derechos.
11.5. Si un usuario cree que un menor nos proporcionó datos personales, puede avisarnos escribiendo a support@ipu.bet.
12. Seguridad de los datos e incidentes
12.1. Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales frente a la destrucción, la pérdida o la alteración accidentales o ilícitas y frente a la comunicación o el acceso no autorizados.
12.2. Esas medidas pueden incluir controles de acceso, restricción del acceso según la necesidad de conocer, cifrado o seudonimización, registro de actividad, monitoreo antifraude, copias de seguridad, gestión de vulnerabilidades, obligaciones contractuales de los encargados del tratamiento, políticas internas de seguridad, capacitación del personal y procedimientos de respuesta ante incidentes.
12.3. Pese a las medidas adoptadas, ningún sistema puede garantizar una seguridad absoluta. El usuario también es responsable de mantener seguros sus datos de acceso a la cuenta, su cuenta de correo electrónico, su teléfono, su dispositivo y sus canales de comunicación.
12.4. Si se produce una violación de la seguridad de los datos personales y se aplica el RGPD, evaluamos el riesgo para los derechos y libertades de los usuarios. Cuando la notificación es obligatoria, la notificamos a la autoridad de control competente sin demoras indebidas y, cuando corresponda, a más tardar 72 horas después de haber tomado conocimiento de la violación.
12.5. Si es probable que la violación suponga un alto riesgo para los derechos y libertades del usuario, también se lo notificaremos al usuario afectado en la forma y los plazos que exija la ley aplicable, salvo que corresponda una excepción legal.
13. Decisiones automatizadas y sistemas antifraude
13.1. Podemos usar sistemas automatizados o semiautomatizados para detectar infracciones, como la multicuenta, el fraude, el abuso de bonos, los bots, los scripts, la elusión del geobloqueo, el uso de VPN/proxy desde jurisdicciones prohibidas, la actividad sospechosa y las infracciones de las reglas de Sweep Coins.
13.2. Esos sistemas pueden analizar datos técnicos, la huella digital del dispositivo, la dirección IP, el ID de cookie, el comportamiento de la cuenta, el historial de acreditaciones de Sweep Coins, los datos de sesión, los datos de referidos y otros indicadores de riesgo.
13.3. Si una decisión puede tener un efecto significativo sobre el usuario, como el bloqueo prolongado de la cuenta, la anulación de Sweep Coins o la denegación de una recompensa, procuramos que pase por una revisión con intervención humana cuando así lo exijan la ley aplicable o los procedimientos internos.
13.4. El usuario puede impugnar una decisión significativa, solicitar su revisión y dar explicaciones adicionales escribiendo a support@ipu.bet.
13.5. Podemos abstenernos de revelar detalles de los algoritmos antifraude cuando esa revelación pueda reducir la eficacia de los sistemas de seguridad, revelar secretos comerciales, facilitar la elusión de las reglas o perjudicar los derechos de otros usuarios.
14. Modificaciones de la Política
14.1. Podemos actualizar esta Política periódicamente para reflejar cambios en la Plataforma, la ley, la tecnología, el modelo de asociación, las categorías de datos, los fines del tratamiento o las garantías.
14.2. La versión vigente de la Política está siempre disponible en la Plataforma.
14.3. Si los cambios son sustanciales, avisaremos a los usuarios por correo electrónico, a través de la interfaz de la Plataforma o por otro medio razonable al menos 30 días antes de que entren en vigor, salvo que la ley, la seguridad, la prevención de abusos o un cambio urgente en el servicio exijan un plazo menor.
14.4. Si un cambio requiere un nuevo consentimiento, lo solicitaremos por separado.
14.5. Si el usuario no está de acuerdo con los cambios, puede dejar de usar la Plataforma y, si tiene una cuenta, solicitar su cierre.
14.6. Podemos conservar un archivo de las versiones anteriores de la Política o facilitarlas a pedido, cuando sea razonablemente posible.
15. Contacto
Responsable del tratamiento:
ADVERT ME, SAS, société par actions simplifiée
RCS Nanterre: 830 065 900
Capital social: EUR 1.000,00
Domicilio social: 9 avenue Gutenberg, 92800 Puteaux, Francia
Plataforma: IPU.BET | International Players Union
Dominio: https://ipu.bet
Correo electrónico para solicitudes sobre datos: support@ipu.bet
DPO / Responsable de Privacidad: [si se designa un DPO: nombre/datos de contacto del DPO; si no se designa un DPO: Responsable de Privacidad, support@ipu.bet]
Un usuario de la UE/EEE también tiene derecho a presentar una reclamación ante la CNIL en Francia o ante la autoridad de control del país de su residencia, de su lugar de trabajo o del lugar de la supuesta infracción.