Política de Privacidad
Política de Privacidad
Fecha de entrada en vigor: como se indica arriba. Versión: 1.0.
La presente Política de Privacidad explica cómo Wiz Games LLC ("nosotros", "nos") recopila, utiliza, comparte y protege sus datos personales cuando Usted utiliza el servidor privado Forsaken World: Wizard Server y el gabinete situado en https://fw-wizard.com (el "Servicio"). Al utilizar el Servicio, Usted confirma haber leído esta Política.
Si Usted reside en la UE / Reino Unido / EEE, esta Política constituye también nuestra notificación de información en virtud del GDPR (RGPD) / UK GDPR. Si reside en California, consulte la sección 9 para conocer sus derechos conforme a la CCPA/CPRA.
1. ¿Quién es el responsable del tratamiento?
El responsable del tratamiento de los datos personales tratados por el Servicio es:
Wiz Games LLC Correo electrónico: [email protected]
2. Qué datos recopilamos
| Categoría | Ejemplos | Recopilados al | |---|---|---| | Cuenta | nombre de inicio de sesión, correo electrónico, contraseña en hash, ID de cuenta, fecha de creación | registrarse, iniciar sesión, restablecer la contraseña | | Perfil / juego | nombres de personajes, niveles, balances, historial dentro del juego | jugar | | Pago | ID de pedido, importe, divisa, proveedor de pago, últimos 4 dígitos de la tarjeta (solo derivados del proveedor), historial de reembolsos | cada compra / reembolso | | Técnicos | dirección IP, user-agent, país (a partir de la IP, utilizado para OFAC y configuración regional), ID de sesión, token CSRF | cada carga de página | | Comunicaciones | tickets de soporte, recibos por correo electrónico, correspondencia de disputas | cuando Usted nos contacta | | Auditoría | registro de inicios de sesión, registro de pagos, registro de consultas sobre acciones administrativas en su cuenta | de forma continua |
No recopilamos: números completos de tarjeta, códigos CVC, números de identificación oficiales emitidos por el gobierno, credenciales bancarias, datos biométricos, datos de localización precisa (solo derivamos el país a partir de la IP), historial de navegación fuera del Servicio ni contactos.
3. Por qué los utilizamos (bases jurídicas conforme al GDPR)
- Ejecución del contrato: para operar su cuenta, entregar los Bienes Virtuales que Usted ha pagado y hacer funcionar el juego.
- Obligación legal: para cumplir con la prevención del blanqueo de capitales, la verificación de sanciones (OFAC), la conservación de registros fiscales y la respuesta a contracargos/disputas.
- Interés legítimo: prevención del fraude, supervisión de seguridad, depuración, mejora del producto y registro de auditoría de las acciones administrativas.
- Consentimiento: para cualquier comunicación distinta de los recibos transaccionales y para las cookies que no sean estrictamente necesarias (actualmente solo utilizamos cookies esenciales — véase la Política de Cookies).
4. Encargados de tratamiento externos
Compartimos los datos personales mínimos necesarios con los siguientes subencargados:
| Encargado | Finalidad | Datos compartidos | Ubicación | |---|---|---|---| | Stripe, Inc. | procesamiento de pagos con tarjeta / monedero | importe del pedido, país de facturación, últimos 4 dígitos, correo electrónico | EE. UU. + global | | PayPal Holdings, Inc. | proceso de pago y desembolsos por PayPal | importe del pedido, correo electrónico, ID del pagador (devuelto por PayPal) | EE. UU. + global | | Cloudflare, Inc. | CDN, protección frente a DDoS, resolución de país a partir de la IP para OFAC | IP, cabeceras, URL de la solicitud | global | | Banco Central Europeo | tipo de cambio EUR a título informativo (no se envía información personal) | nada personal | UE | | Proveedor de correo (SMTP) | correos electrónicos transaccionales (recibos, restablecimiento de contraseña) | correo electrónico, cuerpo del mensaje | depende del proveedor |
Cada uno de los anteriores opera bajo su propia política de privacidad. No vendemos ni alquilamos sus datos personales a ningún tercero.
5. Transferencias internacionales
Estamos establecidos en los Estados Unidos. Si Usted se encuentra fuera de EE. UU., sus datos personales serán transferidos y tratados en EE. UU. y en cualquier otro país en el que operen nuestros subencargados. Cuando lo exija el GDPR/UK GDPR, nos basamos en las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea o en las garantías equivalentes de nuestros encargados.
6. Conservación
| Datos | Conservación | |---|---| | Datos de cuenta | durante toda la vida de la cuenta, más 12 meses tras su eliminación (para prevención del fraude) | | Datos de pago | 7 años (requisito de conservación de registros fiscales/financieros en EE. UU.) | | Registro de auditoría de webhooks | 90 días | | Registro de bloqueos por OFAC | 24 meses (auditoría de cumplimiento) | | Registro de inicios de sesión | 12 meses | | Tickets de soporte | 36 meses |
Tras el período de conservación, los datos se eliminan o anonimizan totalmente.
7. Seguridad
Utilizamos TLS en tránsito, hashes de contraseña con sal (bcrypt/argon2), separación de privilegios en la base de datos, limitación de tasa frente a fuerza bruta, verificación firmada de webhooks y copias de seguridad cifradas. Ningún sistema es perfectamente seguro: en caso de violación que afecte a sus datos personales, le notificaremos a Usted y a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de la misma, cuando así lo exija la ley.
8. Sus derechos (GDPR / UK GDPR)
Si Usted reside en la UE / Reino Unido / EEE, tiene derecho a:
- Acceder a los datos personales que conservamos sobre Usted.
- Rectificar los datos personales inexactos.
- Suprimir sus datos personales (el "derecho al olvido"), con sujeción a las obligaciones legales de conservación.
- Limitar u oponerse al tratamiento basado en interés legítimo.
- Portabilidad — recibir sus datos en un formato legible por máquina.
- Retirar el consentimiento para cualquier tratamiento que se base en el consentimiento.
- Presentar una reclamación ante la autoridad de control nacional.
Para ejercer cualquiera de estos derechos, escriba a [email protected]. Le responderemos en un plazo de 30 días.
9. Residentes de California (CCPA / CPRA)
Si Usted reside en California, dispone de derechos adicionales para (i) conocer qué información personal recopilamos y cómo la utilizamos, (ii) eliminar su información personal, (iii) corregir información personal inexacta, (iv) optar por no participar en la "venta" o "compartición" de información personal, y (v) limitar el uso de información personal sensible. No vendemos ni compartimos información personal para publicidad conductual entre contextos. Para ejercer los derechos de la CCPA, escriba a [email protected].
10. Menores
El Servicio no está dirigido a usuarios menores de 18 años. No recopilamos a sabiendas datos personales de personas menores de 18 años. Si cree que un menor nos ha proporcionado datos personales, póngase en contacto con [email protected] y eliminaremos la cuenta y los datos en un plazo de 30 días.
11. Cookies
Consulte nuestra Política de Cookies independiente en https://fw-wizard.com/legal/cookie.
12. Modificaciones
Podremos actualizar esta Política. Los cambios sustanciales incrementarán el número de versión en la parte superior y activarán un aviso en el gabinete. La "fecha de entrada en vigor" histórica se conserva en cada versión.
13. Contacto
Consultas sobre privacidad: [email protected]. Soporte general: [email protected].