Política de Privacidad

1. Identificación del responsable del tratamiento

El responsable del tratamiento de datos personales obtenidos a través de cookies en los servicios digitales es Gran Casino Cirsa Valencia, S.A., con domicilio en Avenida de las Cortes Valencianas, 59 – 46015 Valencia (Valencia), España, NIF A46114336, inscrita en el Registro Mercantil de Valencia. Para consultas relativas a esta política, contactar en [email protected]

2. Datos personales objeto de tratamiento

CIRSA trata únicamente los datos personales necesarios para la prestación de servicios, cumplimiento de obligaciones legales y gestión de la relación con el usuario. Los datos tratados pueden incluir:

– Nombre y apellidos

– Dirección de correo electrónico

– Ciudad y país de residencia

– Teléfono de contacto

– Datos derivados de las comunicaciones con el servicio de atención al cliente

– Información comunicada voluntariamente en formularios de contacto

No se recogen ni almacenan datos personales en el contexto de controles de temperatura para acceso a instalaciones físicas.

3. Finalidades del tratamiento

El tratamiento de los datos personales se limita a las siguientes finalidades:

– Gestión de consultas y solicitudes de información

– Atención al cliente por vía telefónica y electrónica

– Cumplimiento de obligaciones legales y regulatorias

– Procesos de selección cuando se recibe currículum vitae

– Comunicaciones relativas a los servicios solicitados por el usuario

No se tratarán los datos personales para finalidades distintas a las aquí especificadas o a las informadas en el momento de recogida.

4. Base legal del tratamiento

El tratamiento de los datos personales se ampara en:

– Consentimiento explícito del usuario para fines concretos

– Ejecución de relaciones contractuales o precontractuales solicitadas por el usuario

– Cumplimiento de obligaciones legales aplicables a CIRSA como operador regulado

– Interés legítimo de CIRSA para la gestión de consultas y atención al cliente

5. Derechos del usuario

Conforme al Reglamento General de Protección de Datos (RGPD) y la legislación española vigente, el usuario dispone de los siguientes derechos:

– Acceso: Confirmar si CIRSA trata datos personales y acceder a dicha información.

– Rectificación: Solicitar la corrección de datos inexactos o incompletos.

– Supresión: Solicitar la eliminación de sus datos personales cuando ya no resulten necesarios, se retire el consentimiento o concurran circunstancias legales.

– Oposición: Oponerse al tratamiento cuando esté basado en el interés legítimo.

– Limitación: Solicitar la restricción del tratamiento en determinadas circunstancias.

– Portabilidad: Solicitar sus datos en formato estructurado y, cuando proceda, su transmisión a otro responsable de tratamiento, si se basa en consentimiento o en la ejecución de un contrato y se realiza por medios automatizados.

Para el ejercicio de estos derechos, debe dirigirse al Delegado de Protección de Datos a través de los canales indicados en el apartado 1, adjuntando copia de documento identificativo válido.

El usuario puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera que su tratamiento de datos infringe la normativa aplicable.

6. Conservación de datos

Los datos personales se conservan durante el plazo estrictamente necesario para cumplir las finalidades del tratamiento y atender obligaciones legales. Los plazos pueden variar según la naturaleza de los datos y las exigencias legales aplicables. Una vez cumplidos los plazos, los datos se eliminan o anonimizan de manera segura.

7. Comunicación de datos a terceros

Los datos personales no se comunican a terceros, salvo en los siguientes casos:

– Exista obligación legal (autoridades judiciales, administrativas o reguladores)

– Consentimiento explícito del usuario para una comunicación concreta

– Sea necesario para ejecutar servicios solicitados por el usuario

No se realizarán cesiones de datos con fines comerciales o publicitarios sin consentimiento expreso del usuario.

8. Transferencias internacionales de datos

No se contemplan transferencias internacionales de datos personales fuera del Espacio Económico Europeo, salvo que se apliquen garantías adecuadas conforme al RGPD y normativa vigente. En caso de producirse, se informará al usuario sobre las garantías implementadas, tales como decisiones de adecuación, cláusulas contractuales tipo, normas corporativas vinculantes u otros mecanismos reconocidos.

9. Medidas de seguridad

CIRSA establece medidas técnicas y organizativas apropiadas para salvaguardar los datos personales ante accesos no autorizados, alteración, pérdida o divulgación. Las medidas incluyen:

– Cifrado de datos según estándares avanzados (AES-256)

– Autenticación biométrica en aplicaciones móviles

– Certificate pinning contra ataques de intermediación

– Acceso restringido a datos personales

– Formación continua al personal sobre protección de datos

– Auditorías periódicas de seguridad

10. Modificaciones de la política de privacidad

CIRSA podrá modificar la presente Política de Privacidad para adaptarla a cambios legislativos, regulatorios, jurisprudenciales o relativos a los procedimientos de tratamiento de datos. Las modificaciones relevantes se comunicarán por los canales habituales. El uso continuado de los servicios tras la publicación de cambios implica la aceptación de la política actualizada.

Se recomienda consultar periódicamente esta política para obtener información actualizada sobre el tratamiento de datos personales.

11. Contacto

Para consultas, solicitudes de información o ejercicio de derechos relativos a la protección de datos personales, debe dirigirse a:

Delegado de Protección de Datos

Correo electrónico: [email protected]

Teléfono: +34 900 208 308

Correo electrónico general: [email protected]