burger icon

Privacy Policy

La presente Política de Privacidad explica cómo y para qué tulotero, en su operación autorizada como agencia online bajo Contrato de Comisión Mercantil con Pronósticos para la Asistencia Pública y Lotería Nacional, recopila, utiliza, divulga y protege los datos personales de los jugadores y visitantes de tulotero-mx.com. Esta política es aplicable a todos los usuarios y visitantes del sitio web y de la app móvil. Entrada en vigor: 1 de enero de 2025.

Quiénes Somos

OBSERVAR: Identificamos la entidad responsable y los elementos de contacto, según requisitos LFPDPPP de México y mejores prácticas internacionales.

EXPANDIR: Integramos información de sede, detalles regulatorios y canales de contacto incluyendo responsable de privacidad.

REFLEJAR: Presentamos los datos de identificación y contacto de tulotero:

  • Nombre legal: tulotero, S.A. de C.V.
  • Dirección legal: Ciudad de México, México.
  • Registro mercantil/número fiscal: No especificado (se proporcionará si es requerido bajo solicitud formal).
  • Autorización/regulación: Operador digital autorizado por Pronósticos para la Asistencia Pública y Lotería Nacional bajo la regulación de la Secretaría de Gobernación (SEGOB), actividad vigente hasta 2025.
  • Contacto del responsable de privacidad:

Qué Datos Personales Recopilamos

OBSERVAR: La ley mexicana (LFPDPPP) y los estándares del sector exigen identificación clara de todas las categorías de datos recogidos.

  • Datos identificativos: nombre completo, correo electrónico, número de teléfono móvil y/o fijo.
  • Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo y registros de actividad (logs de acceso, acciones en plataforma).
  • Datos de pago y transacciones: información bancaria o de método de pago, historial de compras, transacciones e importes.
  • Datos de comportamiento y uso: historial de apuestas/adquisición de boletos, clics, navegación interna y preferencias.
  • Cookies y tecnologías similares: identificadores únicos, preferencias de usuario, información recogida mediante cookies, web beacons u otras tecnologías de seguimiento (véase sección específica de Cookies).

No se recopilan datos sensibles salvo los estrictamente necesarios para el cumplimiento de obligaciones legales y regulatorias.

Base Legal para el Procesamiento

OBSERVAR: La base legal del tratamiento de datos en México se fundamenta en la LFPDPPP, junto con obligaciones específicas del marco regulatorio de juegos y apuestas.

Bases legales aplicables

  1. Consentimiento: Solicitado expresamente para fines de marketing directo, envío de comunicaciones promocionales, y para el uso de cookies no esenciales. El consentimiento puede ser revocado en cualquier momento mediante el panel de preferencias o por contacto a soporte.
  2. Ejecución de contrato: El tratamiento es necesario para la prestación de servicios ofrecidos por tulotero, incluida la creación, mantenimiento y soporte de cuentas, procesamiento de pagos y participación en sorteos.
  3. Interés legítimo: El uso de algunos datos técnicos y de comportamiento se basa en interés legítimo de tulotero para proteger la seguridad, prevenir fraudes, y mejorar la experiencia del usuario, siempre realizando un equilibrio con los derechos y expectativas de los titulares.
  4. Cumplimiento de obligaciones legales y regulatorias: Incluye procesos de verificación de identidad (KYC), prevención de lavado de dinero (AML), requisitos fiscales y reportes a autoridades gubernamentales (SEGOB, Lotería Nacional).
  5. Interés vital o mandato legal: En situaciones excepcionales, datos podrán ser procesados para proteger intereses vitales de usuarios o en cumplimiento de órdenes oficiales debidamente fundadas.

Nota de Cumplimiento Regional: Todas las bases legales se aplican conforme a la legislación vigente de México, excluyéndose normatividades de otras jurisdicciones salvo aplicación expresa.

Propósito del Procesamiento

OBSERVAR: Identificamos con claridad los objetivos por los que se utiliza cada categoría de datos.

  • Prestación de servicios de lotería digital: Gestionar registros, procesamiento de boletos/adquisiciones y pago de premios.
  • Mejora continua de servicios y experiencia de usuario: Analizar patrones de interacción y retroalimentación para optimización de funcionalidades y seguridad.
  • Envío de comunicaciones promocionales y marketing (previo consentimiento): Ofertas relevantes, anuncios y promociones relacionados con tulotero-mx.com.
  • Análisis estadístico y de mercado: Generar informes internos sin identificación de personas para mejorar el servicio.
  • Prevención y detección de fraude o actividades ilícitas: Identificar y mitigar conductas prohibidas conforme al marco regulatorio y estándares del sector.

Divulgación y Uso Compartido

OBSERVAR: Cumplimos con las obligaciones de transparencia estableciendo categorías de destinatarios y motivos de cesión especificados.

  • Encargados de tratamiento: Proveedores de servicios de alojamiento, analítica, soporte tecnológico y mantenimiento que procesan datos en nombre de tulotero bajo acuerdos formales de confidencialidad y protección de datos personales.
  • Proveedores de pago/servicios KYC: Terceros encargados de verificar identidad, procesar transacciones y cumplir obligaciones legales. La transferencia de información es limitada a los fines específicos requeridos.
  • Autoridades y reguladores: Los datos pueden ser compartidos con entidades gubernamentales (ej. SEGOB, Lotería Nacional) cuando lo exija la legislación, con la finalidad de cumplir obligaciones regulatorias, investigaciones o auditorías.
  • Socios publicitarios: Únicamente con consentimiento explícito, para fines de personalización de campañas o anuncios; siempre en cumplimiento de opciones del usuario.
  • Empresas afiliadas o del mismo grupo empresarial: Cuando es necesario para funciones internas (gestión de cuentas, soporte), manteniendo acuerdos específicos de transferencia y confidencialidad.

Tulotero garantiza que se comparte el mínimo volumen de datos necesario bajo acuerdos formales (Data Processing Agreement - DPA) y salvaguardas contractuales, prohibiéndose el uso no autorizado o la comercialización de los datos personales.

Transferencias Internacionales

OBSERVAR: Evaluamos si existen transferencias de datos fuera de México y, en su caso, los mecanismos de protección aplicables bajo LFPDPPP.

  • En principio, la operación y alojamiento de datos de tulotero-mx.com se realiza dentro de México; sin embargo, podrían realizarse transferencias internacionales a proveedores tecnológicos de otros países, cuando se requiera para garantizar la operación y seguridad del servicio.
  • Garantías utilizadas: En caso de que los datos sean transferidos fuera de México, se aplicarán salvaguardas contractuales, incluyendo cláusulas contractuales tipo (SCCs) y otros mecanismos reconocidos para asegurar un nivel adecuado de protección, tales como el cifrado de datos, la minimización de información y la sujeción a políticas internas de privacidad.
  • No existe transferencia a países sin medidas legales adecuadas sin consentimiento expreso del usuario salvo obligación legal explícita.

Cualquier cambio material respecto a países destinatarios o garantías será comunicado oportunamente a los usuarios.

Retención de Datos

OBSERVAR: La LFPDPPP y regulaciones de juego específicas imponen plazos y criterios de conservación de información.

  • Cuentas y registros de usuario: Se conservarán mientras la cuenta esté activa y posteriormente por un período necesario para el cumplimiento de obligaciones legales, como mínimo 5 años tras su cierre, conforme a la legislación aplicable y prescripción de reclamaciones.
  • Datos financieros y de KYC: Retención mínima de 5 a 10 años tras la última transacción o cierre de cuenta, en línea con requisitos regulatorios de juego, fiscales y anti-lavado de dinero vigentes en 2025.
  • Logs técnicos: Entre 12 y 36 meses, según fue necesario para fines de seguridad y cumplimiento tecnológico.
  • Datos para marketing: Conservados hasta la revocación del consentimiento o solicitud expresa de baja.
  • Anonimización y eliminación: Al expirar los plazos legales, los datos son eliminados o, cuando corresponda, anonimizados de forma irreversible. Se aplican medidas para la correcta destrucción y el aseguramiento de copias de seguridad.

En caso de divergencia normativa, se aplicarán los plazos que resulten más restrictivos para la protección de los derechos del usuario.

Tus Derechos

OBSERVAR: La LFPDPPP otorga derechos ARCO: Acceso, Rectificación, Cancelación y Oposición, así como otros reconocidos internacionalmente (portabilidad, restricción, revocación de consentimiento).

  1. Acceso: Derecho a conocer qué datos personales tuyos posee tulotero y su tratamiento.
  2. Rectificación: Puedes solicitar corrección de datos imprecisos o incompletos actualizando tu perfil o contactando soporte.
  3. Cancelación: Derecho a solicitar la eliminación de tus datos cuando haya concluido la relación contractual o ya no sean necesarios; excluyendo conservación por obligaciones legales.
  4. Oposición: Puedes oponerte al tratamiento de tus datos para fines específicos, como marketing directo.
  5. Restricción: Solicitar limitación temporal del tratamiento en situaciones específicas.
  6. Portabilidad: Solicitar, cuando proceda, el traspaso de tus datos a otro proveedor en formato estructurado.
  7. Revocación de consentimiento: En cualquier momento respecto a propósitos basados en tu autorización, sin afectar tratamientos previos.
  • Procedimiento para ejercer derechos: Envia tu solicitud de derechos ARCO por email a [email protected] o a través del formulario web oficial de tulotero-mx.com. Se podrá requerir verificación de identidad.
  • Plazos de atención: Respuesta dentro de los 20 días hábiles contados desde la recepción, prorrogables hasta 30 días en casos debidamente justificados.
  • Costo: Ejercicio de derechos gratuito, salvo solicitudes manifiestamente infundadas, excesivas o repetitivas.
  • Reclamaciones: Si no estás conforme con la respuesta, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) de México.

Cookies y Tecnologías de Seguimiento

OBSERVAR: La normativa exige informar y obtener consentimiento para cookies no estrictamente necesarias.

Categorías de cookies que utiliza tulotero-mx.com

  • Cookies estrictamente necesarias: Permiten el funcionamiento básico de la plataforma y la autenticación del usuario; no requieren consentimiento.
  • Cookies de preferencias y personalización: Permiten recordar opciones o configuraciones; requieren consentimiento expreso.
  • Cookies analíticas o de medición: Recogen datos sobre el uso de la plataforma para análisis interno; su uso está sujeto a consentimiento previo del usuario.
  • Cookies publicitarias: Permiten mostrar anuncios personalizados; sólo se establecen con consentimiento informado.
  • Duración y terceros: Algunas cookies permanecen durante la sesión, otras pueden subsistir hasta 24 meses. En ciertos casos, implican transferencia a terceros proveedores de tecnología (identificados en el panel interno).
  • Gestión de preferencias: Puedes modificar o retirar tu consentimiento en cualquier momento mediante el banner de configuración de cookies o desde el centro de preferencias accesible en tu perfil dentro del sitio/app. También puedes gestionar cookies desde la configuración de tu navegador, eliminándolas o bloqueándolas.

Seguridad de los Datos

OBSERVAR: Cumplimos los requisitos del sector y de la Ley Federal mexicana con medidas técnicas y organizativas robustas.

  • Cifrado de datos: Todos los datos en tránsito se transmiten usando protocolos seguros SSL/TLS 1.2 o superiores; el almacenamiento se protege mediante cifrado y seudonimización donde corresponde.
  • Control de accesos y autenticación: Acceso restringido al personal estrictamente necesario, empleando autenticación de múltiples factores (MFA) y registros de acceso.
  • Monitoreo y auditoría: Se realizan revisiones periódicas de seguridad, pruebas de penetración y gestión proactiva de vulnerabilidades.
  • Formación y políticas internas: Todo el personal es formado regularmente en protección de datos y existe un marco normativo interno para la gestión de incidentes.
  • Evaluaciones de impacto: Cuando la naturaleza del tratamiento lo requiere, se llevan a cabo evaluaciones de impacto relativas a la protección de datos personales.

Quejas y Contactos

OBSERVAR: Proveemos mecanismos claros de contacto y flujo de gestión de quejas, conforme mejores prácticas regulatorias mexicanas.

  • Contacto de privacidad/DPO:
  • Flujo de atención a solicitudes:
    1. Envía tu solicitud vía correo electrónico o formulario web.
    2. Recibirás acuse de recibo en máximo 5 días hábiles.
    3. Tulotero evaluará y gestionará tu solicitud o queja, otorgando respuesta formal en el plazo legal aplicable.
    4. Si no estás conforme, puedes escalar la reclamación ante la autoridad de control (INAI).

Para inquietudes adicionales relacionadas con el tratamiento de tus datos personales, puedes contactar a nuestro responsable de privacidad mediante los canales arriba indicados.

Actualizaciones

OBSERVAR: Las leyes de privacidad requieren notificación de cambios materiales.

  • Comunicación de cambios: Tulotero notificará cambios relevantes en esta política de privacidad a través de banners, comunicación por correo electrónico o avisos en cuenta de usuario según corresponda.
  • Fecha de entrada en vigor/última revisión: 1 de enero de 2025.
  • Revisión periódica recomendada: Se recomienda a los usuarios revisar esta política de forma periódica para estar informados de su versión más actualizada.