1. Proveedores utilizados
Relación de proveedores que efectivamente intervienen en el tratamiento. La información no verificada se marca como PENDIENTE o REQUIERE REVISIÓN; no se publica ninguna garantía que no esté confirmada.
Lovable
DPA: PENDIENTE- Función
- Plataforma de desarrollo y alojamiento de la aplicación (frontend + funciones de servidor en red edge).
- Categorías de datos
- Datos técnicos de la petición (IP, user-agent, rutas), contenido enviado a través de la aplicación en tránsito.
- Finalidad
- Alojar y servir deniscoy.com y DC Private Network.
- Ubicación / región
- [COMPLETAR]
- Transferencia internacional
- REQUIERE REVISIÓN
- Garantía
- [COMPLETAR]
- Última revisión
- 2026-08-22
Confirmar región de despliegue, subencargados y DPA aplicable antes de publicar el documento como definitivo.
Supabase
DPA: PENDIENTE- Función
- Base de datos, autenticación y almacenamiento de la aplicación (infraestructura contratada a través de Lovable Cloud).
- Categorías de datos
- Perfiles de miembro, solicitudes de acceso, peticiones, oportunidades, mensajes, consentimientos, logs de auditoría y seguridad, credenciales de autenticación.
- Finalidad
- Prestar el servicio de DC Private Network y conservar los registros necesarios.
- Ubicación / región
- [COMPLETAR]
- Transferencia internacional
- REQUIERE REVISIÓN
- Garantía
- [COMPLETAR]
- Última revisión
- 2026-08-22
Confirmar región del proyecto y el acuerdo de encargado que aplica a través de la plataforma.
Resend
DPA: PENDIENTE- Función
- Envío de correo transaccional (avisos internos, respuestas automáticas, notificaciones de la red).
- Categorías de datos
- Nombre, email, contenido del mensaje o del aviso, metadatos de entrega.
- Finalidad
- Entregar los correos generados por los formularios y por la red privada.
- Ubicación / región
- [COMPLETAR]
- Transferencia internacional
- REQUIERE REVISIÓN
- Garantía
- [COMPLETAR]
- Última revisión
- 2026-08-22
Proveedor con infraestructura habitualmente en EE. UU.: confirmar la garantía de transferencia aplicable.
2. Categorías auditadas y no utilizadas
Para evitar declaraciones inexactas, se hace constar expresamente qué categorías de proveedores NO se utilizan:
| Categoría | Estado |
|---|---|
| Proveedores de IA generativa (OpenAI, Anthropic, Google u otros) | No integrados. El matching de la red es algorítmico y determinista, se ejecuta en la propia infraestructura y no envía datos a modelos de terceros. |
| Analítica web (Google Analytics u otras) | No hay ningún identificador de analítica configurado. La capa de eventos existe en el código pero no envía datos a ningún proveedor. |
| Píxeles publicitarios y redes de marketing | No integrados. |
| Monitorización de errores de terceros (Sentry u otros) | No integrada. |
3. Transferencias internacionales
Cuando un proveedor trate datos fuera del EEE debe existir una base válida: decisión de adecuación, cláusulas contractuales tipo u otra garantía del capítulo V del RGPD. Esa verificación está en curso y su estado figura en la tabla anterior.
Este documento describe el funcionamiento real de la plataforma. La implementación técnica ayuda al cumplimiento normativo, pero la validación jurídica final requiere revisión profesional.