La ONCE es consciente de la necesidad de garantizar el tránsito seguro de información entre "La Web de juego" y sus Usuarios. Por este motivo, la ONCE cuenta con las máximas medidas de seguridad para garantizar la confidencialidad de las comunicaciones entre ambos. Los Servicios transaccionales funcionan sobre un servidor seguro utilizando el protocolo SSL (Secure Socket Layer), que se activa siempre al entrar al servicio a través de la línea telefónica. El servidor seguro establece una conexión de modo que la información se transmite cifrada mediante algoritmos de 128 bits, que aseguran que solo sea inteligible para el ordenador del cliente y el servidor de la ONCE; de esta forma, al utilizar el protocolo SSL se garantiza que entre el Usuario y el servidor de La ONCE, los datos viajan cifrados, evitando su posible lectura o manipulación por terceros.
ONCE da a sus clientes la confianza necesaria para realizar transacciones en línea con la opción más segura y fiable de SSL mediante los certificados SSL de Verisign Secure Site Pro con EV (Extended Validation). Estos certificados permiten visualizar la barra de direcciones en color verde, en los navegadores Web mas recientes. Los certificados SSL de 128 bits permiten a todos los visitantes de nuestra Web disponer del cifrado SSL más potente de los actualmente disponibles, garantizando que la transacción está cifrada y que la Organización se ha autenticado siguiendo los estándares más estrictos y rigurosos de autenticación comercial.
Siempre debe comprobar que está introduciendo sus datos en una página segura. No olvide seguir las siguientes normas de seguridad siempre que le sean solicitados sus datos personales por Internet:
En virtud de las obligaciones establecidas en la Ley 13/2011, de 27 de mayo, de regulación del juego, las comunicaciones que se establezcan con la Comisión Nacional del Juego (CNJ), se realizan de acuerdo a los requisitos de seguridad definidos con objeto de garantizar la privacidad de las mismas. Estos requisitos de seguridad incluyen la utilización de protocolos seguros de comunicación, Secure Shell (SSH) con intercambio de claves (SSHkeyswap).
Ir al principioLa ONCE recuerda a los Usuarios que Internet no siempre es todo lo segura que se espera, por lo que recomienda al Usuario que utilice las ultimas versiones de los programas informáticos dada la incorporación en estos de mayores medidas de seguridad para proteger la confidencialidad e integridad de sus datos en la medida en que le resulte necesario, dado que existen riesgos de suplantación de la personalidad o violación de la comunicación. Si el Usuario no quiere publicar su dirección de correo electrónico, configure su navegador para que no deje su dirección de correo en los servidores Web a los que accede.
El robo y la suplantación de identidad (ej: phising) supone que terceras personas simulen o suplante la identidad de la ONCE o de un Banco mediante el uso fraudulento del correo electrónico para conseguir sus claves o contraseñas.
ONCE nunca enviará a sus clientes correos electrónicos pidiendo sus claves de acceso y de compra, su contraseña o su número de tarjeta, por lo que si recibe algún mensaje de ese tipo debe desconfiar y no responder.
Si en algún momento piensa que ha recibido un correo electrónico de la ONCE pidiéndole este tipo de información, contacte con nuestro servicio de atención al cliente, ya que puede tratarse de un acto fraudulento.
Evite conectarse desde ordenadores de uso público sobre los que no se pueda tener control de lo que hay instalado ni se puedan configurar.
Para tener la seguridad de que está accediendo a "La Web de juego", teclee directamente en su navegador la dirección completa.
Ir al principioLos enlaces en éste área le permitirán dejar "La Web de juego". Los Sitios Enlazados no están controlados por la ONCE y, por tanto, ésta no se hace responsable de los contenidos de ningún sitio enlazado ni de ningún enlace que se encuentre en cualquier sitio enlazado, ni de ningún cambio o actualización de tales sitios. La ONCE no se hace responsable de actos de "Webcasting" o cualquier otra forma de transmisión efectuada desde cualquier sitio enlazado. La ONCE solo le está proporcionando estos enlaces a usted para su comodidad y la inclusión de cualquier enlace no implica la aprobación del sitio por la ONCE.
La ONCE informa de que la función de los "links" o enlaces que aparecen en sus páginas es exclusivamente la de informar al Usuario sobre la existencia de otras fuentes de información sobre la materia en Internet, donde podrá ampliar los datos ofrecidos en este Web. Dichos "links" no suponen una sugerencia, invitación o recomendación para la visita de los lugares de destino y por ello, la ONCE no será responsable del resultado obtenido a través de dichos enlaces.
Ir al principioLas personas o entidades que pretendan realizar o realicen un hiperenlace desde una página Web de otro portal de Internet a cualquiera de las páginas de "La Web de juego" deberán someterse a las siguientes condiciones:
La ONCE rechaza cualquier responsabilidad sobre la información contenida en páginas Web de terceros conectadas por enlaces con "La Web de juego" o que no sean gestionadas directamente por nuestro administrador.
La función de los enlaces que aparecen en "La Web de juego" tiene solo finalidad informativa y en ningún caso suponen una sugerencia, invitación o recomendación para la visita de los lugares de destino.
Cuando para utilizar algunos de los Servicios de "La Web de juego", los Usuarios deban proporcionar previamente a la ONCE ciertos datos de carácter personal, la ONCE tratará tales datos con las finalidades, así como bajo las condiciones definidas, en su Política de Privacidad.
Ir al principioCompromiso ONCE con la seguridad y transparencia de la operación de juegos de azar.
Ir al principioLos investigadores independientes de seguridad desempeñan un papel crucial en la protección de Internet. Por lo tanto, instamos a la divulgación responsable de cualquier vulnerabilidad que se encuentre en nuestros sitios o aplicaciones. En JuegosONCE, colaboramos con estos investigadores para verificar y solucionar posibles vulnerabilidades.
La revelación responsable se refiere a la divulgación de vulnerabilidades de seguridad descubiertas. Los hackers éticos examinan sitios web, programas y aplicaciones en busca de brechas de seguridad. Su objetivo no es explotarlas con fines criminales, sino cerrar las posibles vulnerabilidades.
En JuegosONCE, valoramos la seguridad y alentamos a los investigadores a informar posibles problemas en nuestros productos y sistemas. Sin embargo, no ofrecemos recompensas públicas por errores.
Los investigadores de seguridad desempeñan un papel crucial en la protección de sistemas y datos. Agradecemos vuestra colaboración y os pedimos seguir estas pautas al informarnos sobre posibles vulnerabilidades:
Recordad que vuestro trabajo ético contribuye a un entorno más seguro en línea. ¡Gracias por vuestra colaboración!
Cualquier persona que no trabaje para JuegosONCE, y que informe sobre un problema de seguridad único dentro del alcance y no lo divulgue a terceros.
Cualquier sitio web público propiedad, gestionado o controlado por JuegosONCE.
En interés de la seguridad de nuestros usuarios, del personal y de Internet en general, es importante establecer límites claros en las pruebas de seguridad. A continuación, se detallan los tipos de pruebas que quedan excluidos del ámbito de aplicación:
Es importante recordar que esta lista no es exhaustiva, y JuegosONCE se reserva el derecho de determinar lo que se considera una presentación válida. Agradecemos tu contribución a la seguridad y te animamos a informar cualquier vulnerabilidad de manera responsable. Siempre puedes enviar tu informe a la dirección de correo sacliente@juegosonce.es.
En caso de que no podamos abordar adecuadamente una divulgación de vulnerabilidad de manera oportuna, solicitamos que te abstengas de divulgar públicamente cualquier información que pueda permitir a los atacantes aprovechar la vulnerabilidad durante al menos 180 días a partir de la fecha en que recibimos la divulgación de la vulnerabilidad. Si consideras que la divulgación debe realizarse antes de que expire ese período, comunícate con nosotros para coordinar con anticipación.
La información de contacto (si se proporciona) por parte de los investigadores de seguridad no se compartirá con ninguna institución de terceros y puede eliminarse a pedido.
Si tienes alguna pregunta o inquietud con respecto a esta política, los métodos de prueba específicos que estás considerando emplear o lo que puede o no considerarse dentro del “Ámbito”, comunícate con sacliente@juegosonce.es. Alentamos a los investigadores de seguridad a comunicarse con nosotros, ya que estamos comprometidos a abordar problemas de seguridad y privacidad de manera adecuada y oportuna.
Ir al principio