Saltar al contenido

Legal

Proveedores y Transferencias de Datos

Registro de transparencia — Artículo 28 del RGPD

Última revisión: 15 de agosto de 2026

1. Objeto

El presente documento resume, a efectos de transparencia, los proveedores que tratan datos personales en nombre de Aura Radiance (responsable del tratamiento), de conformidad con el Reglamento General de Protección de Datos (RGPD — Reglamento UE 2016/679). No es, en sí mismo, el contrato de Artículo 28 RGPD — cada proveedor opera bajo sus propios términos contractuales y DPA, que incluyen las garantías exigidas por dicho artículo para el tratamiento por cuenta de terceros.

2. Definiciones

  • Responsable del Tratamiento: Aura Radiance
  • Titular de los Datos: clientes y usuarios del sitio web
  • Procesador / Proveedor de Servicios: tercero que trata datos personales en nombre de Aura Radiance, bajo el Artículo 28 del RGPD
  • Datos Personales: según lo definido en el Artículo 4(1) del RGPD

3. Procesadores / Proveedores de Servicios

ProveedorFinalidadPapel RGPDUbicación
StripeProcesamiento de pagosProcesador (pagos); también responsable propio para detección de fraude y obligaciones regulatorias de entidad de pagoEE.UU. (garantías contractuales del proveedor)
SupabaseAlmacenamiento de datosProcesadorUE (AWS eu-central-1)
ResendEnvío de emails transaccionalesProcesadorEE.UU. (garantías contractuales del proveedor)
VercelHosting de la aplicaciónProcesador (datos de la aplicación); puede actuar como responsable para datos técnicos propios de la plataformaEE.UU. (garantías contractuales del proveedor)
SentryDetección y diagnóstico de errores técnicosProcesadorUE (servidores de ingesta en Alemania)
Google (Analytics)Estadísticas de uso (solo con consentimiento)Procesador, bajo los términos de tratamiento de datos de Google; también puede actuar como responsable según la configuración activadaEE.UU. (garantías contractuales del proveedor)

El "Papel RGPD" es una caracterización general basada en la documentación pública de cada proveedor — la calificación exacta (responsable vs. procesador) depende del tratamiento y de la configuración contractual concreta, y debe confirmarse en los términos/DPA vigentes de cada proveedor. Para transferencias fuera del Espacio Económico Europeo, cada proveedor publica su propio DPA y las garantías de transferencia aplicables (en particular Cláusulas Contractuales Tipo de la Comisión Europea) en su respectiva página legal/de privacidad. Aura Radiance puede facilitar copia de la documentación relevante ante una solicitud justificada.

4. Obligaciones de Aura Radiance

Aura Radiance se compromete a:

  • Tratar datos únicamente para las finalidades especificadas
  • Garantizar que los procesadores/proveedores de servicios ofrecen garantías suficientes de conformidad con el RGPD
  • Notificar violaciones de datos a las autoridades competentes sin dilación indebida y, cuando corresponda, en el plazo de 72 horas tras tener conocimiento
  • Implementar medidas técnicas y organizativas adecuadas

5. Derechos de los Titulares

Los titulares de datos pueden ejercer sus derechos (acceso, rectificación, eliminación, portabilidad, oposición, retirada del consentimiento) contactando jewelsauraradiance@gmail.com. Responderemos sin dilación indebida y, por regla general, en el plazo de un mes, pudiendo prorrogarse en los casos previstos en el RGPD.

6. Contacto para Privacidad y Protección de Datos

Aura Radiance no cuenta, a fecha de hoy, con un Delegado de Protección de Datos (DPO) formalmente designado. Para cuestiones relativas al tratamiento de datos: jewelsauraradiance@gmail.com