Legal & Privacy

Proveedores y tratamiento de datos.

Proveedores realmente utilizados, categorías de datos, finalidad, región, transferencias internacionales y estado del DPA.

1. Proveedores utilizados

Relación de proveedores que efectivamente intervienen en el tratamiento. La información no verificada se marca como PENDIENTE o REQUIERE REVISIÓN; no se publica ninguna garantía que no esté confirmada.

Lovable

DPA: PENDIENTE
Función
Plataforma de desarrollo y alojamiento de la aplicación (frontend + funciones de servidor en red edge).
Categorías de datos
Datos técnicos de la petición (IP, user-agent, rutas), contenido enviado a través de la aplicación en tránsito.
Finalidad
Alojar y servir deniscoy.com y DC Private Network.
Ubicación / región
[COMPLETAR]
Transferencia internacional
REQUIERE REVISIÓN
Garantía
[COMPLETAR]
Última revisión
2026-08-22

Confirmar región de despliegue, subencargados y DPA aplicable antes de publicar el documento como definitivo.

Supabase

DPA: PENDIENTE
Función
Base de datos, autenticación y almacenamiento de la aplicación (infraestructura contratada a través de Lovable Cloud).
Categorías de datos
Perfiles de miembro, solicitudes de acceso, peticiones, oportunidades, mensajes, consentimientos, logs de auditoría y seguridad, credenciales de autenticación.
Finalidad
Prestar el servicio de DC Private Network y conservar los registros necesarios.
Ubicación / región
[COMPLETAR]
Transferencia internacional
REQUIERE REVISIÓN
Garantía
[COMPLETAR]
Última revisión
2026-08-22

Confirmar región del proyecto y el acuerdo de encargado que aplica a través de la plataforma.

Resend

DPA: PENDIENTE
Función
Envío de correo transaccional (avisos internos, respuestas automáticas, notificaciones de la red).
Categorías de datos
Nombre, email, contenido del mensaje o del aviso, metadatos de entrega.
Finalidad
Entregar los correos generados por los formularios y por la red privada.
Ubicación / región
[COMPLETAR]
Transferencia internacional
REQUIERE REVISIÓN
Garantía
[COMPLETAR]
Última revisión
2026-08-22

Proveedor con infraestructura habitualmente en EE. UU.: confirmar la garantía de transferencia aplicable.

2. Categorías auditadas y no utilizadas

Para evitar declaraciones inexactas, se hace constar expresamente qué categorías de proveedores NO se utilizan:

CategoríaEstado
Proveedores de IA generativa (OpenAI, Anthropic, Google u otros)No integrados. El matching de la red es algorítmico y determinista, se ejecuta en la propia infraestructura y no envía datos a modelos de terceros.
Analítica web (Google Analytics u otras)No hay ningún identificador de analítica configurado. La capa de eventos existe en el código pero no envía datos a ningún proveedor.
Píxeles publicitarios y redes de marketingNo integrados.
Monitorización de errores de terceros (Sentry u otros)No integrada.

3. Transferencias internacionales

Cuando un proveedor trate datos fuera del EEE debe existir una base válida: decisión de adecuación, cláusulas contractuales tipo u otra garantía del capítulo V del RGPD. Esa verificación está en curso y su estado figura en la tabla anterior.

Este documento describe el funcionamiento real de la plataforma. La implementación técnica ayuda al cumplimiento normativo, pero la validación jurídica final requiere revisión profesional.

WhatsAppLinkedInLlamar