Cuando te registras en un bookmaker extranjero, compartes datos personales, financieros y de comportamiento. Entender qué protecciones tienes y cómo ejercerlas es tan importante como conocer las cuotas o los bonos. Esta guía cubre el marco legal de protección de datos y tus derechos prácticos como jugador español.
Contenido
El RGPD y los Bookmakers Extranjeros
El RGPD (Reglamento General de Protección de Datos) es la normativa europea de privacidad que aplica desde mayo de 2018. Es directamente relevante para los jugadores españoles por dos razones:
- Bookmakers con licencia MGA (Malta): Malta es miembro de la UE. Cualquier operador con licencia MGA que procese datos de ciudadanos europeos está sujeto al RGPD.
- Aplicación territorial del RGPD: El RGPD aplica a cualquier organización que procese datos de personas en la UE, incluso si la organización está establecida fuera de la UE. Esto incluye operadores con licencia de Curaçao que te prestan servicio desde España.
Los bookmakers con licencia UKGC no están directamente sujetos al RGPD tras el Brexit, pero el Reino Unido mantiene una legislación equivalente (UK GDPR) con los mismos derechos fundamentales.
Qué Datos Recopilan los Bookmakers
Datos de identificación (KYC)
- Nombre completo, fecha de nacimiento, nacionalidad.
- Copia de DNI, pasaporte o carnet de conducir.
- Justificante de domicilio (factura de servicio, extracto bancario).
Datos de contacto
- Dirección de correo electrónico.
- Número de teléfono.
- Dirección postal en España.
Datos financieros
- Métodos de pago utilizados (tarjeta, Skrill, Revolut, etc.).
- Historial completo de depósitos y retiradas.
- En algunos casos, documentación de origen de fondos (para importes elevados).
Datos de comportamiento
- Historial completo de apuestas (importes, mercados, resultados).
- Patrones de uso (horarios, frecuencia, duración de sesiones).
- Interacciones con el servicio al cliente.
Datos técnicos
- Dirección IP desde la que te conectas.
- Tipo de dispositivo y sistema operativo.
- Navegador y versión.
- Cookies de sesión y preferencias.
Cifrado SSL y Seguridad Técnica
El RGPD exige que los operadores implementen "medidas técnicas y organizativas apropiadas" para proteger los datos. En la práctica, los bookmakers con licencia MGA o UKGC utilizan:
- Cifrado SSL/TLS — todos los datos en tránsito entre tu dispositivo y el servidor están cifrados. Verifica el candado en la barra del navegador y que la dirección comienza por "https://".
- Cifrado de datos en reposo — los datos almacenados en sus servidores, especialmente datos financieros y documentos KYC, deben estar cifrados.
- Autenticación de dos factores (2FA) — muchos operadores ofrecen 2FA como capa adicional de seguridad para acceder a tu cuenta. Actívalo si está disponible.
- Separación de datos — los datos personales deben estar separados de los datos financieros en sus sistemas internos.
Tus Derechos como Jugador bajo el RGPD
Derecho de acceso
Puedes solicitar una copia completa de todos los datos que el bookmaker tiene sobre ti. Tienen 30 días para responder. Esto incluye historial de apuestas, documentos KYC, emails intercambiados y perfil de comportamiento.
Derecho de rectificación
Si algún dato es incorrecto (por ejemplo, tu dirección está desactualizada), puedes solicitar que lo corrijan.
Derecho al olvido (eliminación)
Puedes solicitar que borren tus datos personales. Sin embargo, los operadores pueden retener datos financieros durante el tiempo que exige la ley por obligaciones anti-blanqueo (generalmente 5 años en la UE).
Derecho de portabilidad
Puedes solicitar tus datos en formato estructurado y legible por máquina (CSV, JSON) para transferirlos a otro servicio.
Derecho de oposición al marketing
Puedes oponerte al uso de tus datos para comunicaciones de marketing en cualquier momento. Los operadores deben atender esta solicitud de inmediato.
Cómo Ejercer tus Derechos
- Localiza el email del DPO (Data Protection Officer / Delegado de Protección de Datos) del bookmaker — debe estar en su política de privacidad.
- Envía un email identificándote como titular de la cuenta y especificando qué derecho quieres ejercer.
- El operador tiene 30 días para responder (plazo RGPD).
- Si no responden o deniegan sin justificación, puedes presentar una reclamación ante la AEPD.
La AEPD como Autoridad de Control
La AEPD (Agencia Española de Protección de Datos) es la autoridad supervisora del RGPD en España. Si un bookmaker no atiende tus derechos de protección de datos, puedes presentar una reclamación ante la AEPD.
La AEPD puede investigar al operador y, si es necesario, comunicarse con la autoridad de protección de datos del país donde esté establecido el bookmaker (por ejemplo, la IDPC de Malta para operadores MGA).
Reclamaciones a la AEPD: aepd.es
Preguntas Frecuentes
¿Mis datos personales están protegidos en un bookmaker extranjero?
Sí, si el bookmaker tiene licencia MGA (Malta, UE) o UKGC. Los operadores con licencia MGA están sujetos al RGPD al operar desde la UE. Los operadores con licencia UKGC tienen obligaciones equivalentes bajo la legislación del Reino Unido. Esto significa cifrado SSL obligatorio, limitación en el uso de tus datos y derecho a acceso y borrado.
¿El RGPD aplica a bookmakers extranjeros que me dan servicio desde España?
Sí. El RGPD aplica a cualquier organización que procese datos de personas en la UE, independientemente de dónde esté establecida la organización. Un bookmaker con licencia MGA que te da servicio en España debe cumplir el RGPD. Los operadores con licencia de Curaçao tienen menos obligaciones directas bajo el RGPD.
¿Puedo pedir que borren mis datos personales?
Sí, tienes derecho al olvido bajo el RGPD. Puedes solicitar que un bookmaker elimine tus datos personales. Sin embargo, los operadores pueden retener ciertos datos el tiempo que exige la ley (generalmente 5 años para datos financieros por obligaciones AML). Envía la solicitud por email al DPO (Data Protection Officer) del bookmaker.
¿Qué datos recopilan los bookmakers sobre mí?
Los bookmakers recopilan: datos de identificación (nombre, fecha de nacimiento, DNI/pasaporte), datos de contacto (email, teléfono, dirección), datos financieros (métodos de pago, historial de transacciones), datos de comportamiento (historial de apuestas, tiempos de sesión) y datos técnicos (IP, dispositivo, navegador). Toda esta información debe estar detallada en su política de privacidad.
Fuentes
- AEPD — Agencia Española de Protección de Datos