Política de privacidad
Última actualización: 14 de junio de 2026. La presente Política de Privacidad describe cómo fraga-casino.cl recopila, usa y protege la información personal de los visitantes del sitio. Cumplimos con la Ley N.º 19.628 sobre protección de la vida privada vigente en Chile y, donde corresponda, con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
1. Responsable del tratamiento
El responsable del tratamiento de datos es el equipo editorial de fraga-casino.cl con domicilio en Santiago, Chile. Para cualquier consulta sobre datos personales puedes escribir a [email protected] o usar la página de contacto.
2. Qué datos recogemos
- Datos de navegación (cookies, dirección IP anonimizada, navegador y dispositivo) cuando visitas el sitio.
- Datos voluntarios (correo, nombre) cuando completas un formulario de contacto.
- Eventos de afiliación (clic en CTA, registro confirmado, no datos personales).
3. Cookies
Usamos cookies estrictamente necesarias para el funcionamiento del sitio, analíticas anonimizadas vía Plausible y de afiliación para atribuir registros a este sitio. No usamos cookies de marketing de terceros (Google Ads, Facebook Pixel, etc.). Puedes desactivar cookies desde la configuración de tu navegador.
4. Bases legales
El tratamiento se realiza sobre la base del consentimiento (cookies opcionales), del interés legítimo (analítica anonimizada) y del cumplimiento de una obligación legal cuando corresponde.
5. Conservación
Datos de navegación: hasta 12 meses. Datos de contacto enviados voluntariamente: hasta 36 meses tras la última interacción. Datos de afiliación: hasta cinco años por obligaciones contables.
6. Derechos del titular
Tienes derecho a acceder, rectificar, suprimir, oponerte y solicitar la portabilidad de tus datos. Escribe a [email protected] con copia de tu cédula. Respondemos en un plazo máximo de 15 días hábiles.
7. Transferencias internacionales
Algunos proveedores tecnológicos (Cloudflare, Plausible) procesan datos fuera de Chile, en países con nivel adecuado de protección o bajo cláusulas contractuales tipo de la UE.
8. Seguridad
Implementamos cifrado TLS 1.3, headers de seguridad estrictos (CSP, HSTS, X-Content-Type-Options), backups cifrados y revisiones trimestrales de vulnerabilidades.
9. Cambios
Publicaremos cualquier cambio sustancial en esta misma página y, si afecta tus derechos, te avisaremos por correo electrónico.
Volver a portada principal o leer también los términos de uso.
Datos que recopilamos
Este sitio (fraga-casino.cl) es una guía editorial independiente y no ofrece cuentas de casino ni procesa pagos. La recolección de datos personales es mínima y se limita a lo necesario para: (1) responder consultas por email, (2) medir tráfico agregado para mejorar el contenido, (3) prevenir abuso automatizado. No almacenamos datos financieros, información de RUT, ni credenciales de acceso a plataformas de terceros. La empresa titular es "Fraga Editorial SpA", RUT xx.xxx.xxx-x, con domicilio en Providencia, Región Metropolitana, Chile.
| Categoría | Origen | Base legal | Retención |
|---|---|---|---|
| Email + mensaje contacto | Formulario web | Consentimiento | 24 meses |
| IP + user-agent | Servidor web (log) | Interés legítimo | 90 días |
| Cookies analíticas anónimas | Cliente | Consentimiento | 13 meses |
| Preferencias de idioma/tema | Cliente (localStorage) | Interés legítimo | Sin caducidad |
| Newsletter (opcional) | Formulario suscripción | Consentimiento | Hasta baja |
| Comentarios (opcional) | Formulario público | Consentimiento | Sin caducidad |
Cookies utilizadas
Distinguimos entre cookies estrictamente necesarias (siempre activas, no requieren consentimiento) y cookies opcionales (analíticas y de rendimiento, requieren opt-in explícito según recomendación del Consejo para la Transparencia y prácticas GDPR-like). Nunca usamos cookies publicitarias de terceros ni fingerprinting. El banner de consentimiento aparece únicamente si el usuario proviene de una jurisdicción donde el consentimiento previo es exigible.
| Nombre | Origen | Categoría | Duración | Función |
|---|---|---|---|---|
| fraga_consent | Propia | Necesaria | 12 meses | Recuerda decisión banner cookies |
| fraga_theme | Propia | Preferencia | Sin caducidad | Modo oscuro/claro |
| fraga_locale | Propia | Preferencia | Sin caducidad | Idioma es-CL |
| _ga | Google Analytics 4 | Analítica | 13 meses | Identificador anónimo |
| _ga_XXXX | Google Analytics 4 | Analítica | 13 meses | Estado sesión GA4 |
Solicitudes de derechos ARSOP recibidas · mensual 2026
Tus derechos y cómo ejercerlos
Como titular de datos personales tienes cinco derechos fundamentales (conocidos como ARSOP): Acceso, Rectificación, Supresión, Oposición y Portabilidad. Para ejercerlos escríbenos a [email protected] acompañando copia de tu cédula chilena (RUT), indicando el derecho que ejerces y el motivo. Respondemos en un máximo de 15 días hábiles, en cumplimiento de la Ley 19.628. Si consideras que tu solicitud no fue atendida adecuadamente, puedes presentar reclamo ante el Consejo para la Transparencia (consejotransparencia.cl).
Para cambios en las cookies analíticas, entra al banner mostrado al inicio de la sesión y activa/desactiva las categorías opcionales. No es posible desactivar las cookies necesarias sin que el sitio deje de funcionar correctamente.
Transferencias internacionales y proveedores
Nuestros servidores y proveedores de análisis pueden estar ubicados fuera de Chile. Google Analytics opera desde EEUU bajo acuerdo Data Privacy Framework (DPF). Nuestro hosting reside en Europa con cláusulas contractuales tipo aprobadas por la Comisión Europea. En ningún caso se transfieren datos personales a jurisdicciones sin salvaguardas equivalentes a la Ley 19.628 chilena.
Seguridad y protección de datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos personales frente a acceso no autorizado, pérdida accidental, alteración o destrucción. Estas medidas incluyen: cifrado TLS 1.3 obligatorio para toda comunicación con el servidor, cifrado en reposo AES-256 para la base de datos de contactos, hashing bcrypt para contraseñas (aunque el sitio no requiere registro), backups diarios cifrados con retención de 30 días, y actualizaciones automáticas de seguridad del sistema operativo del servidor. Además, realizamos auditorías anuales de seguridad con un consultor externo especializado en aplicaciones web.
| Capa | Medida | Estándar |
|---|---|---|
| Transporte | TLS 1.3 | NIST SP 800-52 |
| Almacenamiento | AES-256 | FIPS 197 |
| Contraseñas | bcrypt (12 rondas) | OWASP |
| Backups | Diarios cifrados 30d | ISO 27001 |
| Autenticación admin | 2FA + IP allowlist | NIST 800-63B |
| Auditoría | Anual externa | OWASP ASVS |
| Vulnerabilidad | Escaneo semanal | CVE monitoring |
Incidentes de seguridad reportados (0 = ninguno) 2020-2026
Notificación de brechas
En el hipotético caso de una brecha de seguridad que afecte tus datos personales, nos comprometemos a: (1) contener el incidente en menos de 24 h, (2) notificar a los usuarios afectados por email en un plazo máximo de 72 h desde detección, (3) informar al Consejo para la Transparencia y a las autoridades pertinentes según la Ley 19.628, (4) publicar en el sitio una nota transparente con lo ocurrido, alcance, medidas tomadas y prevención futura, (5) ofrecer soporte específico para usuarios afectados. Hasta la fecha (2026) no hemos sufrido ninguna brecha reportable.
Solicitudes de derechos ARSOP resueltas dentro de plazo (%)
Cambios a esta política
Actualizamos esta política de privacidad cuando cambia la legislación aplicable, cuando incorporamos nuevos servicios, o cuando modificamos nuestros procesos internos. Cualquier cambio material se anunciará con al menos 15 días de antelación en la parte superior de esta página y, si tenemos tu email por newsletter, también recibirás notificación directa. La fecha de última actualización aparece siempre visible en el pie de página. Recomendamos revisar esta política al menos una vez al año.
Menores y datos de menores
fraga-casino.cl es un sitio dirigido exclusivamente a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores. Si eres padre, madre o tutor y crees que un menor a tu cargo nos ha proporcionado datos personales sin autorización, escríbenos a [email protected]. Eliminaremos los datos de forma inmediata y sin costo. También reportaremos el hecho al SENAME si corresponde. La protección de niños, niñas y adolescentes es una prioridad absoluta que trasciende cualquier otra consideración operacional o comercial.
Además, aplicamos filtros automáticos que bloquean formularios cuando la fecha de nacimiento declarada corresponde a menor de 18 años. Estos filtros no son infalibles (un menor puede mentir sobre su edad), por eso mantenemos también el compromiso de eliminación proactiva descrito en el párrafo anterior. Para saber más sobre la protección de menores en entornos digitales chilenos, recomendamos revisar la campaña "Yo Cuido Mis Datos" del Servicio Nacional del Consumidor (SERNAC) y las guías del Instituto Nacional de Derechos Humanos.
Contacto con nuestra oficina de datos
Nuestra oficina de protección de datos personales (equivalente al DPO europeo) está representada por el asesor legal externo del sitio. Todas las consultas relacionadas con protección de datos, ejercicio de derechos ARSOP y notificación de brechas se canalizan por [email protected] con asunto "DPO". Confirmamos recepción en 2 días hábiles y respuesta sustantiva en un máximo de 15 días hábiles, en cumplimiento de la Ley 19.628. En caso de reclamo formal ante el Consejo para la Transparencia, cooperamos íntegramente con la autoridad y acatamos sus resoluciones.
También aceptamos consultas por vía postal en el domicilio de Fraga Editorial SpA, Providencia, Región Metropolitana. Sin embargo, el email es la vía más rápida y trazable. Para requerimientos judiciales formales existe protocolo específico: notificar por correo certificado adjuntando resolución y datos del tribunal. Cooperamos con investigaciones judiciales que cumplan requisitos legales.
Transferencias de datos a proveedores
Para operar el sitio utilizamos servicios de terceros que procesan datos por cuenta nuestra. Estos proveedores están sujetos a contratos de encargo de tratamiento que garantizan confidencialidad, propósito limitado y estándares de seguridad equivalentes a los nuestros. Los principales proveedores actuales son: hosting (proveedor europeo con cláusulas contractuales tipo aprobadas por la UE), analítica (Google Analytics 4 bajo Data Privacy Framework), envío de emails transaccionales (proveedor con sede en EEUU también bajo DPF), y sistema anti-spam (proveedor europeo). La lista completa se actualiza en cada revisión anual de esta política.
Ningún proveedor tercero utiliza tus datos con propósitos propios distintos a la prestación del servicio contratado por nosotros. En caso de que un proveedor sea reemplazado, notificaremos el cambio en esta página con al menos 30 días de anticipación. Si algún cambio implica transferencia a jurisdicción sin salvaguardas equivalentes, obtendríamos consentimiento explícito antes de proceder. Esta práctica supera los mínimos de la Ley 19.628 y anticipa los estándares del proyecto de ley de reforma actualmente en discusión en el Congreso chileno.
Auditoría de privacidad
Realizamos una auditoría anual de privacidad con un consultor externo especializado. La auditoría cubre: (1) revisión del inventario de datos personales tratados, (2) verificación de bases legales aplicadas, (3) test de ejercicio de derechos ARSOP (solicitudes ficticias para medir tiempo de respuesta), (4) revisión del banner de cookies y su cumplimiento, (5) inspección de contratos con proveedores terceros, (6) evaluación de medidas técnicas de seguridad. El informe resultante se publica en resumen ejecutivo público el 15 de octubre de cada año, y en versión completa se comparte a petición con periodistas o investigadores acreditados.
Consentimiento explícito y granular
Cuando pedimos consentimiento para tratamiento de datos, lo hacemos de forma explícita, específica e informada. Nunca usamos casillas pre-marcadas, opciones ambiguas ni "consentimiento por continuación de navegación". El usuario debe pulsar activamente para aceptar cada categoría de tratamiento. Ofrecemos consentimiento granular: puedes aceptar solo cookies necesarias, aceptar analítica y rechazar publicidad, o cualquier combinación. La configuración se puede modificar en cualquier momento desde el enlace "Preferencias de cookies" visible siempre en el pie de página.
Guardamos registro de cuándo y cómo se otorgó cada consentimiento (fecha, IP truncada, versión de la política vigente en ese momento). Este registro se conserva por 24 meses y sirve como evidencia ante autoridades regulatorias. Si retiras un consentimiento, dejamos de tratar tus datos para esa finalidad de forma inmediata, sin afectar la validez del tratamiento previo basado en tu consentimiento anterior. La retirada del consentimiento no impide seguir usando el sitio con las funcionalidades básicas.
Elaboración de perfiles y decisiones automatizadas
No realizamos elaboración de perfiles con efecto jurídico ni decisiones automatizadas significativas sobre los usuarios. Nuestro tratamiento de datos se limita a: (1) analítica agregada anónima sobre tráfico del sitio, (2) segmentación básica para newsletter (por país y frecuencia deseada), (3) prevención de spam en formularios. No hacemos scoring, no vendemos perfiles a terceros, no participamos en programas de publicidad conductual y no rastreamos usuarios a lo largo de sitios de terceros. Cualquier cambio en estas prácticas requeriría notificación previa y consentimiento renovado.
Este enfoque restrictivo hacia perfilado y automatización es una decisión ética consciente. Consideramos que la ventaja marginal que aportaría el perfilado a nuestro modelo editorial no compensa la pérdida de privacidad para los usuarios. Nuestra sostenibilidad económica se basa en enlaces afiliados transparentes hacia operadores, no en monetización de datos personales.
Consultas externas y verificaciones
Publicamos anualmente en primer trimestre un informe público de transparencia sobre gestión de datos personales. Este informe incluye: número total de solicitudes ARSOP recibidas y resueltas, tiempo medio de respuesta por tipo de solicitud, número de brechas detectadas o notificadas, resumen de la auditoría externa anual, cambios materiales realizados a esta política durante el año, y proyecciones para el año siguiente. El informe se difunde a través de nuestra newsletter, redes sociales y se archiva en la sección de transparencia del sitio para consulta permanente. Cualquier usuario puede solicitar copia impresa por correo postal solicitándolo a [email protected]. Esta transparencia radical es voluntaria: la ley 19.628 no obliga a estas publicaciones, pero consideramos que reforzar la confianza justifica el esfuerzo adicional.
Adicionalmente, participamos como observadores en el proceso de consulta pública de la reforma a la ley de protección de datos actualmente en trámite parlamentario. Nuestros aportes se centran en fortalecer los derechos del titular, ampliar la obligación de transparencia de responsables y encargados, y establecer sanciones proporcionales a la gravedad de las infracciones. Creemos que Chile necesita una ley moderna equivalente a estándares internacionales.