Glorion

Política de Privacidad

Versión 1.0 Última actualización: 30 de septiembre de 2026 GEO: España (ES) Idioma: Español

1. Introducción

En Glorion (en adelante, «nosotros», «el Operador» o «la Plataforma»), operada a través del dominio cerradurasdierremadrid.es, nos comprometemos firmemente con la protección de la privacidad y los datos personales de todos nuestros usuarios. La presente Política de Privacidad ha sido redactada en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD), de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y de cualquier otra normativa vigente aplicable en materia de privacidad en España.

Este documento describe de manera transparente, precisa y comprensible:

  • Qué categorías de datos personales recopilamos y de qué forma.
  • Las finalidades y bases legales que justifican cada tratamiento.
  • Con quién podemos compartir tu información y bajo qué condiciones.
  • Durante cuánto tiempo conservamos tus datos y los derechos que puedes ejercer.
  • Las medidas técnicas y organizativas que aplicamos para garantizar la seguridad de tu información.

Al registrarte en la Plataforma, navegar por ella o utilizar cualquiera de sus servicios, reconoces haber leído y comprendido la presente Política. Te recomendamos que la leas íntegramente y que la consultes también junto con nuestros Términos y Condiciones y nuestra página de Juego Responsable, que forman parte de la documentación legal del Operador.

Responsable del Tratamiento: Glorion, accesible en cerradurasdierremadrid.es. Para cualquier consulta relacionada con la privacidad, puedes contactarnos en nuestro servicio de atención al cliente.

2. Datos que Recopilamos

Recopilamos datos personales únicamente en la medida necesaria para prestarte nuestros servicios de forma segura, legal y eficiente. Las categorías de datos que tratamos se describen a continuación:

2.1. Datos Proporcionados Directamente por el Usuario

  • Datos de identificación: nombre completo, fecha de nacimiento, número de documento de identidad (DNI, NIE o pasaporte) y nacionalidad.
  • Datos de contacto: dirección de correo electrónico, número de teléfono y dirección postal.
  • Credenciales de acceso: nombre de usuario y contraseña (almacenada en formato cifrado).
  • Datos financieros: número de cuenta bancaria o IBAN, datos de tarjeta de crédito/débito (en su caso, gestionados por procesadores de pago certificados PCI-DSS), información sobre monederos electrónicos y detalles de depósitos y retiradas.
  • Documentación de verificación (KYC): copias de documento de identidad, justificante de domicilio y, cuando proceda, documentación justificativa del origen de los fondos.

2.2. Datos Recopilados Automáticamente

  • Datos técnicos: dirección IP, tipo y versión del navegador, sistema operativo, resolución de pantalla y dispositivo utilizado.
  • Datos de actividad: historial de navegación en la Plataforma, páginas visitadas, clics, tiempo de sesión, juegos consultados y jugados, apuestas realizadas y resultados obtenidos.
  • Datos de geolocalización: país y, en su caso, región determinada a partir de la dirección IP, únicamente para fines de cumplimiento normativo.
  • Datos de cookies y rastreadores: identificadores de sesión, preferencias de usuario e información recogida a través de tecnologías de seguimiento (véase la sección 6).

2.3. Datos Procedentes de Terceros

  • Proveedores de verificación de identidad: confirmación de datos identificativos a través de servicios especializados de KYC/AML.
  • Procesadores de pago: confirmación de transacciones y estado de los pagos.
  • Registros de autoexclusión: información procedente del Registro General de Interdicciones de Acceso al Juego (RGIAJ) gestionado por la Dirección General de Ordenación del Juego (DGOJ), u otros registros equivalentes.
  • Redes sociales: cuando el usuario opta por conectarse a través de plataformas de terceros, podemos recibir determinados datos de perfil, siempre dentro de los límites autorizados por el usuario en dicha plataforma.

2.4. Categorías Especiales de Datos

Con carácter general, no recopilamos categorías especiales de datos (datos de salud, origen étnico, opiniones políticas, etc.) salvo que sea estrictamente necesario para el cumplimiento de obligaciones legales —por ejemplo, en el contexto del juego responsable— y siempre con las garantías adicionales que exige el RGPD y la LOPDGDD.


3. Cómo Usamos tus Datos

Utilizamos los datos personales recogidos para las siguientes finalidades, siempre vinculadas a una base legal que las ampara (detallada en la sección 4):

Finalidad Descripción
Gestión del registro y la cuenta Crear, mantener y gestionar tu cuenta de usuario, incluida la verificación de identidad (KYC/AML) exigida por la normativa vigente.
Prestación de servicios Permitir el acceso y disfrute de los servicios de juego disponibles en la Plataforma, procesar depósitos, apuestas y retiradas de fondos.
Cumplimiento legal y regulatorio Verificar la edad mínima legal (18 años), prevenir el fraude, el blanqueo de capitales y la financiación del terrorismo (AML/CFT), y consultar registros de autoexclusión.
Gestión de pagos Procesar depósitos y retiradas mediante los métodos de pago disponibles: tarjeta de crédito/débito (Visa, Mastercard), Bizum, PayPal, Skrill, Neteller, Paysafecard, transferencia bancaria, Trustly, Apple Pay y Google Pay.
Atención al cliente Responder a tus consultas, reclamaciones o solicitudes a través de correo electrónico, chat en vivo u otros canales habilitados.
Juego responsable Monitorizar patrones de juego, aplicar límites y autoexclusiones, y facilitar el acceso a herramientas y recursos de juego responsable recogidos en nuestra página /responsible-gaming.
Seguridad e integridad Detectar y prevenir accesos no autorizados, fraudes, cuentas duplicadas y otras actividades ilícitas.
Comunicaciones comerciales Enviarte promociones, bonos y novedades sobre la Plataforma, únicamente si has prestado tu consentimiento expreso.
Mejora del servicio y análisis Analizar el comportamiento de navegación de forma agregada para mejorar la experiencia del usuario, el rendimiento de la Plataforma y el desarrollo de nuevas funcionalidades.
Obligaciones contables y fiscales Cumplir con las obligaciones de registro, facturación y declaración fiscal conforme a la legislación española.

4. Bases Legales del Tratamiento

Todo tratamiento de datos personales realizado por Glorion se apoya en al menos una de las bases legales establecidas en el artículo 6 del RGPD. A continuación, se detalla la base jurídica aplicable a cada categoría de tratamiento:

4.1. Ejecución de un Contrato (art. 6.1.b RGPD)

El tratamiento es necesario para la ejecución del contrato de prestación de servicios celebrado entre el usuario y el Operador al aceptar los Términos y Condiciones. Esto incluye la gestión de la cuenta, el procesamiento de pagos, la prestación de servicios de juego y la atención al cliente.

4.2. Cumplimiento de una Obligación Legal (art. 6.1.c RGPD)

Numerosos tratamientos son obligatorios conforme a la legislación española y europea aplicable, incluyendo:

  • Verificación de identidad y edad mínima legal (18 años).
  • Prevención del blanqueo de capitales y financiación del terrorismo (Ley 10/2010).
  • Consulta y comunicación con el Registro General de Interdicciones de Acceso al Juego (RGIAJ).
  • Conservación de registros contables y fiscales.
  • Notificación de brechas de seguridad a la Agencia Española de Protección de Datos (AEPD) en el plazo legalmente establecido.

4.3. Interés Legítimo del Responsable (art. 6.1.f RGPD)

El Operador puede tratar datos cuando exista un interés legítimo prevalente, siempre que este no quede anulado por los intereses o derechos fundamentales del usuario. Esta base ampara tratamientos como:

  • Detección y prevención de fraudes y usos abusivos de la Plataforma.
  • Análisis estadístico agregado para la mejora del servicio.
  • Comunicaciones relacionadas con la seguridad de la cuenta.

4.4. Consentimiento del Interesado (art. 6.1.a RGPD)

Para determinadas finalidades no cubiertas por las bases anteriores, solicitaremos tu consentimiento libre, específico, informado e inequívoco, en particular para el envío de comunicaciones comerciales y para la colocación de cookies no esenciales. Puedes retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.

Nota importante: La retirada del consentimiento para determinadas finalidades (como la verificación de identidad) puede implicar la imposibilidad de continuar prestando el servicio, dado que algunas operaciones son obligatorias por ley.

5. Compartición de Datos y Terceros

Glorion no vende, alquila ni cede tus datos personales a terceros con fines comerciales propios de dichos terceros. Sin embargo, para prestar nuestros servicios de forma eficaz y cumplir con nuestras obligaciones legales, podemos compartir tus datos con las siguientes categorías de destinatarios:

5.1. Categorías de Destinatarios

Categoría de Destinatario Finalidad de la Transferencia Base Legal
Proveedores de verificación de identidad (KYC) Confirmar la identidad del usuario y prevenir el fraude y el blanqueo de capitales. Obligación legal / Ejecución de contrato
Procesadores de pago Gestionar depósitos, retiradas y transacciones financieras de forma segura. Ejecución de contrato
Proveedores de software y juegos Habilitar el funcionamiento de los juegos disponibles en la Plataforma. Ejecución de contrato
Proveedores de servicios cloud e infraestructura Almacenamiento seguro y operación técnica de la Plataforma. Interés legítimo / Contrato
Autoridades regulatorias y organismos públicos DGOJ, AEPD, Fuerzas y Cuerpos de Seguridad del Estado, juzgados y tribunales cuando sea legalmente exigido. Obligación legal
Servicios de análisis y marketing Análisis de comportamiento de usuarios y métricas de rendimiento de la Plataforma (datos anonimizados o pseudonimizados siempre que sea posible). Consentimiento / Interés legítimo
Proveedores de atención al cliente Gestión de solicitudes, quejas y comunicaciones de soporte. Ejecución de contrato

5.2. Garantías en las Cesiones

Todos los proveedores externos que actúen como encargados del tratamiento están obligados contractualmente a tratar los datos conforme a las instrucciones del Operador, garantizar niveles de seguridad adecuados y no utilizar los datos para fines propios no autorizados, tal como exige el artículo 28 del RGPD. Se establecen con ellos las cláusulas contractuales tipo pertinentes y se verifican sus políticas de seguridad periódicamente.


6. Cookies y Tecnologías de Seguimiento

La Plataforma utiliza cookies y otras tecnologías similares (balizas web, píxeles de seguimiento, almacenamiento local) para garantizar su correcto funcionamiento, mejorar la experiencia del usuario y cumplir con finalidades analíticas y, en su caso, publicitarias.

6.1. Tipos de Cookies Utilizadas

Tipo Finalidad Consentimiento requerido
Cookies estrictamente necesarias Permiten la navegación y el uso de las funciones básicas de la Plataforma (inicio de sesión, gestión de sesión, seguridad). No (base: interés legítimo / contrato)
Cookies de preferencias Recuerdan las preferencias del usuario (idioma, configuración de interfaz, etc.). Sí
Cookies analíticas Recopilan información sobre el comportamiento de los usuarios con el fin de analizar el tráfico y mejorar el rendimiento de la Plataforma. Sí
Cookies de marketing y publicidad Permiten mostrar anuncios relevantes y medir la eficacia de las campañas publicitarias. Sí

6.2. Gestión del Consentimiento

Conforme a las directrices de la AEPD y a la actualización de enero de 2024, al acceder a la Plataforma por primera vez se mostrará un banner de consentimiento de cookies que te permitirá aceptar, rechazar o configurar las cookies no esenciales de forma granular. La mera inactividad o el desplazamiento por la página no se interpretarán como consentimiento.

6.3. Duración de las Cookies

Las cookies de sesión se eliminan automáticamente al cerrar el navegador. Las cookies persistentes tienen una duración máxima recomendada por la AEPD; en ningún caso superaremos el período estrictamente necesario para cumplir la finalidad para la que fueron instaladas.

6.4. Cómo Gestionar o Eliminar las Cookies

Puedes gestionar y eliminar cookies en cualquier momento a través de la configuración de tu navegador. Ten en cuenta que deshabilitar determinadas cookies puede afectar al funcionamiento de algunas funcionalidades de la Plataforma. También puedes revocar el consentimiento otorgado previamente a través de nuestro panel de preferencias de privacidad, disponible en el pie de página de la Plataforma.


7. Seguridad de los Datos

Glorion aplica medidas técnicas y organizativas apropiadas al nivel de riesgo del tratamiento, en cumplimiento del artículo 32 del RGPD, con el fin de garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas de tratamiento de datos personales. Entre las medidas implementadas se incluyen:

7.1. Medidas Técnicas

  • Cifrado TLS/SSL en todas las comunicaciones entre el usuario y la Plataforma.
  • Cifrado en reposo de los datos sensibles almacenados en nuestras bases de datos.
  • Autenticación de doble factor (2FA) disponible para el acceso a cuentas de usuario.
  • Controles de acceso basados en roles que limitan el acceso a los datos personales al personal estrictamente autorizado.
  • Monitorización continua de sistemas para la detección temprana de intrusiones y comportamientos anómalos.
  • Copias de seguridad periódicas y planes de recuperación ante desastres para garantizar la disponibilidad del servicio.
  • Pruebas de penetración y auditorías de seguridad realizadas de forma periódica por proveedores especializados.

7.2. Medidas Organizativas

  • Formación periódica en materia de protección de datos y ciberseguridad para todo el personal con acceso a información de usuarios.
  • Acuerdos de confidencialidad suscritos con empleados y colaboradores.
  • Procedimientos documentados para la gestión de incidentes de seguridad y brechas de datos.
  • Evaluaciones de Impacto sobre la Protección de Datos (EIPD) cuando el tratamiento pueda suponer un riesgo elevado para los derechos y libertades de los usuarios.

7.3. Notificación de Brechas de Seguridad

En caso de producirse una brecha de datos personales que pueda suponer un riesgo para los derechos y libertades de los afectados, el Operador notificará a la AEPD en un plazo máximo de 72 horas desde que tenga conocimiento del incidente, conforme a lo establecido en el artículo 33 del RGPD. Asimismo, se comunicará a los interesados afectados cuando la brecha pueda generar un riesgo elevado para sus derechos.

Pese a las medidas descritas, ningún sistema de transmisión de datos por Internet puede garantizar una seguridad absoluta. Si sospechas que la seguridad de tu cuenta ha sido comprometida, contacta inmediatamente con nuestro equipo en nuestro servicio de atención al cliente.

8. Retención de Datos

Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario para cumplir la finalidad para la que fueron recogidos, con sujeción a los plazos mínimos obligatorios establecidos por la legislación aplicable. A continuación, se indican los principales plazos de retención:

Categoría de Datos Plazo de Retención Fundamento
Datos de cuenta y transacciones 5 años desde el cierre de la cuenta o la última transacción Ley 10/2010 de prevención del blanqueo de capitales
Documentación KYC (identidad) 10 años desde el fin de la relación comercial Obligaciones AML/CFT reforzadas
Registros contables y fiscales 6 años Código de Comercio y Ley General Tributaria
Comunicaciones con el usuario (soporte) 3 años desde la última comunicación Prescripción de reclamaciones contractuales
Datos de cookies analíticas 24 meses Directrices AEPD
Datos de comunicaciones comerciales Hasta la retirada del consentimiento o solicitud de baja Consentimiento (art. 6.1.a RGPD)

Una vez transcurridos los plazos señalados, los datos serán eliminados de forma segura o, en su caso, anonimizados irreversiblemente de manera que no sea posible la reidentificación del interesado. Durante el período de bloqueo previo a la supresión definitiva, los datos únicamente estarán accesibles para atender posibles reclamaciones legales o requerimientos de autoridades competentes.


9. Tus Derechos

En virtud del RGPD y de la LOPDGDD, como interesado tienes los siguientes derechos sobre el tratamiento de tus datos personales. Puedes ejercerlos en cualquier momento de forma gratuita, salvo que las solicitudes sean manifiestamente infundadas o excesivas:

👁️

Derecho de Acceso

Obtener confirmación de si tratamos tus datos y, en su caso, acceder a una copia de los mismos y a la información sobre su tratamiento.

✏️

Derecho de Rectificación

Solicitar la corrección de los datos inexactos o la completación de los incompletos que te conciernan.

🗑️

Derecho de Supresión («derecho al olvido»)

Solicitar la eliminación de tus datos cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recogidos.

🔒

Derecho de Limitación

Solicitar que se limite el tratamiento de tus datos en determinadas circunstancias previstas en el RGPD.

📦

Derecho de Portabilidad

Recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable cuando el tratamiento se base en el consentimiento o en un contrato.

🚫

Derecho de Oposición

Oponerte al tratamiento de tus datos basado en el interés legítimo del Operador o para fines de marketing directo.

🤖

Decisiones Automatizadas

No ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o te afecten significativamente.

↩️

Retirada del Consentimiento

Revocar en cualquier momento el consentimiento previamente prestado, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.

9.1. Cómo Ejercer tus Derechos

Para ejercer cualquiera de los derechos anteriores, envía tu solicitud por escrito a nuestro servicio de atención al cliente, indicando:

  • Tu nombre completo y datos de contacto.
  • El derecho que deseas ejercer y los datos afectados.
  • Copia de tu documento de identidad (DNI, NIE o pasaporte) para verificar tu identidad.

Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción. Dicho plazo podrá prorrogarse dos meses adicionales en casos de especial complejidad, previa notificación al interesado.

9.2. Derecho de Reclamación ante la AEPD

Si consideras que el tratamiento de tus datos personales vulnera la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España, a través de su sede electrónica en www.aepd.es. Te animamos a contactar con nosotros previamente para intentar resolver cualquier discrepancia de forma amigable.


10. Transferencias Internacionales de Datos

Con carácter general, los datos personales de nuestros usuarios se tratan y almacenan dentro del Espacio Económico Europeo (EEE), en servidores ubicados en territorio europeo. No obstante, algunas de las transferencias a proveedores de servicios tecnológicos o plataformas de pago pueden implicar el acceso a tus datos desde países fuera del EEE.

Cuando se produzcan transferencias internacionales de datos, el Operador garantizará que se realizan con arreglo a lo dispuesto en el Capítulo V del RGPD, adoptando alguna de las siguientes salvaguardas:

  • Decisión de adecuación de la Comisión Europea: transferencias hacia países que la Comisión Europea ha reconocido como que proporcionan un nivel de protección equivalente al europeo.
  • Cláusulas Contractuales Tipo (CCT): contratos que incorporan las garantías aprobadas por la Comisión Europea entre el Operador y el destinatario de los datos.
  • Normas Corporativas Vinculantes (BCR): aplicables cuando el destinatario forme parte del mismo grupo empresarial y haya adoptado dichas normas.
  • Marco de Privacidad de Datos UE-EE. UU.: para transferencias a organizaciones certificadas en Estados Unidos conforme al marco adoptado en 2023.

Puedes solicitar información adicional sobre las garantías específicas aplicables a cada transferencia internacional contactando con nosotros a través de nuestro servicio de atención al cliente.


11. Menores de Edad

⚠️ Los servicios de Glorion están exclusivamente destinados a personas mayores de 18 años. El acceso y uso de la Plataforma por parte de menores de dicha edad está estrictamente prohibido.

La edad mínima legal para participar en actividades de juego en España es de 18 años, conforme a lo establecido en la Ley 13/2011, de 27 de mayo, de regulación del juego. Como parte de nuestro proceso de registro, verificamos la edad de todos los usuarios mediante procedimientos de verificación de identidad (KYC).

El Operador no recopila ni trata conscientemente datos personales de menores de 18 años. Si tenemos conocimiento de que un menor ha facilitado sus datos sin el conocimiento y consentimiento de sus tutores legales, procederemos de inmediato a:

  • Bloquear la cuenta del usuario afectado.
  • Eliminar de forma segura todos los datos personales asociados.
  • Devolver los fondos depositados, si los hubiera, conforme a la normativa aplicable.

Si eres padre, madre o tutor legal y sospechas que tu hijo o pupilo puede haber accedido a la Plataforma, te rogamos que contactes de inmediato con nosotros en nuestro servicio de atención al cliente. Para más información sobre las herramientas de protección de menores disponibles, consulta nuestra página de Juego Responsable.


12. Cambios en esta Política

El Operador se reserva el derecho de actualizar o modificar la presente Política de Privacidad en cualquier momento, siempre que sea necesario para adaptarla a cambios legislativos, jurisprudenciales, regulatorios o a evoluciones del propio servicio. Cualquier modificación será comunicada a los usuarios a través de los siguientes mecanismos:

  • Notificación por correo electrónico a la dirección registrada en tu cuenta, cuando los cambios sean significativos y afecten materialmente a tus derechos.
  • Aviso destacado en la Plataforma (banner o mensaje emergente) al acceder por primera vez tras la actualización.
  • Actualización de la fecha de «Última actualización» visible en el encabezado de este documento.

En caso de cambios sustanciales que requieran tu consentimiento expreso, se te solicitará de forma activa antes de continuar utilizando el servicio. Te recomendamos que revises periódicamente esta Política, así como los Términos y Condiciones, para mantenerte informado sobre cómo protegemos tu información.

El uso continuado de la Plataforma tras la publicación de los cambios que no requieran consentimiento expreso implicará la aceptación de la versión actualizada de la Política.

La versión actual de este documento es la Versión 1.0, con fecha de última actualización del 30 de septiembre de 2026. Las versiones anteriores pueden solicitarse a través de nuestro correo de privacidad.

13. Información de Contacto

Para cualquier consulta, solicitud de ejercicio de derechos, duda sobre el tratamiento de tus datos o comunicación relacionada con la privacidad, puedes ponerte en contacto con nosotros a través de los siguientes canales:

Soporte General
Atención al Cliente
nuestro servicio de atención al cliente

Para consultas generales, incidencias técnicas y asistencia relacionada con tu cuenta.

Privacidad y Protección de Datos
DPO / Responsable de Privacidad
nuestro servicio de atención al cliente

Para ejercer tus derechos RGPD, plantear dudas sobre esta Política o notificar posibles brechas de seguridad.

Autoridad de Control
Agencia Española de Protección de Datos (AEPD)
www.aepd.es

Si consideras que tus derechos han sido vulnerados, puedes presentar una reclamación ante la AEPD en cualquier momento.

Esta Política de Privacidad debe leerse conjuntamente con nuestros Términos y Condiciones y con la página de Juego Responsable, que forman el conjunto de documentos legales reguladores de la relación entre el usuario y Glorion.