Privacy Policy
La presente Política de Privacidad explica cómo y para qué tulotero, en su operación autorizada como agencia online bajo Contrato de Comisión Mercantil con Pronósticos para la Asistencia Pública y Lotería Nacional, recopila, utiliza, divulga y protege los datos personales de los jugadores y visitantes de tulotero-mx.com. Esta política es aplicable a todos los usuarios y visitantes del sitio web y de la app móvil. Entrada en vigor: 1 de enero de 2025.
Quiénes Somos
OBSERVAR: Identificamos la entidad responsable y los elementos de contacto, según requisitos LFPDPPP de México y mejores prácticas internacionales.
EXPANDIR: Integramos información de sede, detalles regulatorios y canales de contacto incluyendo responsable de privacidad.
REFLEJAR: Presentamos los datos de identificación y contacto de tulotero:
- Nombre legal: tulotero, S.A. de C.V.
- Dirección legal: Ciudad de México, México.
- Registro mercantil/número fiscal: No especificado (se proporcionará si es requerido bajo solicitud formal).
- Autorización/regulación: Operador digital autorizado por Pronósticos para la Asistencia Pública y Lotería Nacional bajo la regulación de la Secretaría de Gobernación (SEGOB), actividad vigente hasta 2025.
- Contacto del responsable de privacidad:
- Email: [email protected]
- Formulario web: https://tulotero-mx.com (formulario de soporte)
Qué Datos Personales Recopilamos
OBSERVAR: La ley mexicana (LFPDPPP) y los estándares del sector exigen identificación clara de todas las categorías de datos recogidos.
- Datos identificativos: nombre completo, correo electrónico, número de teléfono móvil y/o fijo.
- Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo y registros de actividad (logs de acceso, acciones en plataforma).
- Datos de pago y transacciones: información bancaria o de método de pago, historial de compras, transacciones e importes.
- Datos de comportamiento y uso: historial de apuestas/adquisición de boletos, clics, navegación interna y preferencias.
- Cookies y tecnologías similares: identificadores únicos, preferencias de usuario, información recogida mediante cookies, web beacons u otras tecnologías de seguimiento (véase sección específica de Cookies).
No se recopilan datos sensibles salvo los estrictamente necesarios para el cumplimiento de obligaciones legales y regulatorias.
Base Legal para el Procesamiento
OBSERVAR: La base legal del tratamiento de datos en México se fundamenta en la LFPDPPP, junto con obligaciones específicas del marco regulatorio de juegos y apuestas.
Bases legales aplicables
- Consentimiento: Solicitado expresamente para fines de marketing directo, envío de comunicaciones promocionales, y para el uso de cookies no esenciales. El consentimiento puede ser revocado en cualquier momento mediante el panel de preferencias o por contacto a soporte.
- Ejecución de contrato: El tratamiento es necesario para la prestación de servicios ofrecidos por tulotero, incluida la creación, mantenimiento y soporte de cuentas, procesamiento de pagos y participación en sorteos.
- Interés legítimo: El uso de algunos datos técnicos y de comportamiento se basa en interés legítimo de tulotero para proteger la seguridad, prevenir fraudes, y mejorar la experiencia del usuario, siempre realizando un equilibrio con los derechos y expectativas de los titulares.
- Cumplimiento de obligaciones legales y regulatorias: Incluye procesos de verificación de identidad (KYC), prevención de lavado de dinero (AML), requisitos fiscales y reportes a autoridades gubernamentales (SEGOB, Lotería Nacional).
- Interés vital o mandato legal: En situaciones excepcionales, datos podrán ser procesados para proteger intereses vitales de usuarios o en cumplimiento de órdenes oficiales debidamente fundadas.
Nota de Cumplimiento Regional: Todas las bases legales se aplican conforme a la legislación vigente de México, excluyéndose normatividades de otras jurisdicciones salvo aplicación expresa.
Propósito del Procesamiento
OBSERVAR: Identificamos con claridad los objetivos por los que se utiliza cada categoría de datos.
- Prestación de servicios de lotería digital: Gestionar registros, procesamiento de boletos/adquisiciones y pago de premios.
- Mejora continua de servicios y experiencia de usuario: Analizar patrones de interacción y retroalimentación para optimización de funcionalidades y seguridad.
- Envío de comunicaciones promocionales y marketing (previo consentimiento): Ofertas relevantes, anuncios y promociones relacionados con tulotero-mx.com.
- Análisis estadístico y de mercado: Generar informes internos sin identificación de personas para mejorar el servicio.
- Prevención y detección de fraude o actividades ilícitas: Identificar y mitigar conductas prohibidas conforme al marco regulatorio y estándares del sector.
Divulgación y Uso Compartido
OBSERVAR: Cumplimos con las obligaciones de transparencia estableciendo categorías de destinatarios y motivos de cesión especificados.
- Encargados de tratamiento: Proveedores de servicios de alojamiento, analítica, soporte tecnológico y mantenimiento que procesan datos en nombre de tulotero bajo acuerdos formales de confidencialidad y protección de datos personales.
- Proveedores de pago/servicios KYC: Terceros encargados de verificar identidad, procesar transacciones y cumplir obligaciones legales. La transferencia de información es limitada a los fines específicos requeridos.
- Autoridades y reguladores: Los datos pueden ser compartidos con entidades gubernamentales (ej. SEGOB, Lotería Nacional) cuando lo exija la legislación, con la finalidad de cumplir obligaciones regulatorias, investigaciones o auditorías.
- Socios publicitarios: Únicamente con consentimiento explícito, para fines de personalización de campañas o anuncios; siempre en cumplimiento de opciones del usuario.
- Empresas afiliadas o del mismo grupo empresarial: Cuando es necesario para funciones internas (gestión de cuentas, soporte), manteniendo acuerdos específicos de transferencia y confidencialidad.
Tulotero garantiza que se comparte el mínimo volumen de datos necesario bajo acuerdos formales (Data Processing Agreement - DPA) y salvaguardas contractuales, prohibiéndose el uso no autorizado o la comercialización de los datos personales.
Transferencias Internacionales
OBSERVAR: Evaluamos si existen transferencias de datos fuera de México y, en su caso, los mecanismos de protección aplicables bajo LFPDPPP.
- En principio, la operación y alojamiento de datos de tulotero-mx.com se realiza dentro de México; sin embargo, podrían realizarse transferencias internacionales a proveedores tecnológicos de otros países, cuando se requiera para garantizar la operación y seguridad del servicio.
- Garantías utilizadas: En caso de que los datos sean transferidos fuera de México, se aplicarán salvaguardas contractuales, incluyendo cláusulas contractuales tipo (SCCs) y otros mecanismos reconocidos para asegurar un nivel adecuado de protección, tales como el cifrado de datos, la minimización de información y la sujeción a políticas internas de privacidad.
- No existe transferencia a países sin medidas legales adecuadas sin consentimiento expreso del usuario salvo obligación legal explícita.
Cualquier cambio material respecto a países destinatarios o garantías será comunicado oportunamente a los usuarios.
Retención de Datos
OBSERVAR: La LFPDPPP y regulaciones de juego específicas imponen plazos y criterios de conservación de información.
- Cuentas y registros de usuario: Se conservarán mientras la cuenta esté activa y posteriormente por un período necesario para el cumplimiento de obligaciones legales, como mínimo 5 años tras su cierre, conforme a la legislación aplicable y prescripción de reclamaciones.
- Datos financieros y de KYC: Retención mínima de 5 a 10 años tras la última transacción o cierre de cuenta, en línea con requisitos regulatorios de juego, fiscales y anti-lavado de dinero vigentes en 2025.
- Logs técnicos: Entre 12 y 36 meses, según fue necesario para fines de seguridad y cumplimiento tecnológico.
- Datos para marketing: Conservados hasta la revocación del consentimiento o solicitud expresa de baja.
- Anonimización y eliminación: Al expirar los plazos legales, los datos son eliminados o, cuando corresponda, anonimizados de forma irreversible. Se aplican medidas para la correcta destrucción y el aseguramiento de copias de seguridad.
En caso de divergencia normativa, se aplicarán los plazos que resulten más restrictivos para la protección de los derechos del usuario.
Tus Derechos
OBSERVAR: La LFPDPPP otorga derechos ARCO: Acceso, Rectificación, Cancelación y Oposición, así como otros reconocidos internacionalmente (portabilidad, restricción, revocación de consentimiento).
- Acceso: Derecho a conocer qué datos personales tuyos posee tulotero y su tratamiento.
- Rectificación: Puedes solicitar corrección de datos imprecisos o incompletos actualizando tu perfil o contactando soporte.
- Cancelación: Derecho a solicitar la eliminación de tus datos cuando haya concluido la relación contractual o ya no sean necesarios; excluyendo conservación por obligaciones legales.
- Oposición: Puedes oponerte al tratamiento de tus datos para fines específicos, como marketing directo.
- Restricción: Solicitar limitación temporal del tratamiento en situaciones específicas.
- Portabilidad: Solicitar, cuando proceda, el traspaso de tus datos a otro proveedor en formato estructurado.
- Revocación de consentimiento: En cualquier momento respecto a propósitos basados en tu autorización, sin afectar tratamientos previos.
- Procedimiento para ejercer derechos: Envia tu solicitud de derechos ARCO por email a [email protected] o a través del formulario web oficial de tulotero-mx.com. Se podrá requerir verificación de identidad.
- Plazos de atención: Respuesta dentro de los 20 días hábiles contados desde la recepción, prorrogables hasta 30 días en casos debidamente justificados.
- Costo: Ejercicio de derechos gratuito, salvo solicitudes manifiestamente infundadas, excesivas o repetitivas.
- Reclamaciones: Si no estás conforme con la respuesta, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) de México.
Cookies y Tecnologías de Seguimiento
OBSERVAR: La normativa exige informar y obtener consentimiento para cookies no estrictamente necesarias.
Categorías de cookies que utiliza tulotero-mx.com
- Cookies estrictamente necesarias: Permiten el funcionamiento básico de la plataforma y la autenticación del usuario; no requieren consentimiento.
- Cookies de preferencias y personalización: Permiten recordar opciones o configuraciones; requieren consentimiento expreso.
- Cookies analíticas o de medición: Recogen datos sobre el uso de la plataforma para análisis interno; su uso está sujeto a consentimiento previo del usuario.
- Cookies publicitarias: Permiten mostrar anuncios personalizados; sólo se establecen con consentimiento informado.
- Duración y terceros: Algunas cookies permanecen durante la sesión, otras pueden subsistir hasta 24 meses. En ciertos casos, implican transferencia a terceros proveedores de tecnología (identificados en el panel interno).
- Gestión de preferencias: Puedes modificar o retirar tu consentimiento en cualquier momento mediante el banner de configuración de cookies o desde el centro de preferencias accesible en tu perfil dentro del sitio/app. También puedes gestionar cookies desde la configuración de tu navegador, eliminándolas o bloqueándolas.
Seguridad de los Datos
OBSERVAR: Cumplimos los requisitos del sector y de la Ley Federal mexicana con medidas técnicas y organizativas robustas.
- Cifrado de datos: Todos los datos en tránsito se transmiten usando protocolos seguros SSL/TLS 1.2 o superiores; el almacenamiento se protege mediante cifrado y seudonimización donde corresponde.
- Control de accesos y autenticación: Acceso restringido al personal estrictamente necesario, empleando autenticación de múltiples factores (MFA) y registros de acceso.
- Monitoreo y auditoría: Se realizan revisiones periódicas de seguridad, pruebas de penetración y gestión proactiva de vulnerabilidades.
- Formación y políticas internas: Todo el personal es formado regularmente en protección de datos y existe un marco normativo interno para la gestión de incidentes.
- Evaluaciones de impacto: Cuando la naturaleza del tratamiento lo requiere, se llevan a cabo evaluaciones de impacto relativas a la protección de datos personales.
Quejas y Contactos
OBSERVAR: Proveemos mecanismos claros de contacto y flujo de gestión de quejas, conforme mejores prácticas regulatorias mexicanas.
- Contacto de privacidad/DPO:
- Email: [email protected]
- Formulario web: https://tulotero-mx.com
- Flujo de atención a solicitudes:
- Envía tu solicitud vía correo electrónico o formulario web.
- Recibirás acuse de recibo en máximo 5 días hábiles.
- Tulotero evaluará y gestionará tu solicitud o queja, otorgando respuesta formal en el plazo legal aplicable.
- Si no estás conforme, puedes escalar la reclamación ante la autoridad de control (INAI).
Para inquietudes adicionales relacionadas con el tratamiento de tus datos personales, puedes contactar a nuestro responsable de privacidad mediante los canales arriba indicados.
Actualizaciones
OBSERVAR: Las leyes de privacidad requieren notificación de cambios materiales.
- Comunicación de cambios: Tulotero notificará cambios relevantes en esta política de privacidad a través de banners, comunicación por correo electrónico o avisos en cuenta de usuario según corresponda.
- Fecha de entrada en vigor/última revisión: 1 de enero de 2025.
- Revisión periódica recomendada: Se recomienda a los usuarios revisar esta política de forma periódica para estar informados de su versión más actualizada.