Legal
Proveedores y Transferencias de Datos
Registro de transparencia — Artículo 28 del RGPD
Última revisión: 15 de agosto de 2026
1. Objeto
El presente documento resume, a efectos de transparencia, los proveedores que tratan datos personales en nombre de Aura Radiance (responsable del tratamiento), de conformidad con el Reglamento General de Protección de Datos (RGPD — Reglamento UE 2016/679). No es, en sí mismo, el contrato de Artículo 28 RGPD — cada proveedor opera bajo sus propios términos contractuales y DPA, que incluyen las garantías exigidas por dicho artículo para el tratamiento por cuenta de terceros.
2. Definiciones
- Responsable del Tratamiento: Aura Radiance
- Titular de los Datos: clientes y usuarios del sitio web
- Procesador / Proveedor de Servicios: tercero que trata datos personales en nombre de Aura Radiance, bajo el Artículo 28 del RGPD
- Datos Personales: según lo definido en el Artículo 4(1) del RGPD
3. Procesadores / Proveedores de Servicios
| Proveedor | Finalidad | Papel RGPD | Ubicación |
|---|---|---|---|
| Stripe | Procesamiento de pagos | Procesador (pagos); también responsable propio para detección de fraude y obligaciones regulatorias de entidad de pago | EE.UU. (garantías contractuales del proveedor) |
| Supabase | Almacenamiento de datos | Procesador | UE (AWS eu-central-1) |
| Resend | Envío de emails transaccionales | Procesador | EE.UU. (garantías contractuales del proveedor) |
| Vercel | Hosting de la aplicación | Procesador (datos de la aplicación); puede actuar como responsable para datos técnicos propios de la plataforma | EE.UU. (garantías contractuales del proveedor) |
| Sentry | Detección y diagnóstico de errores técnicos | Procesador | UE (servidores de ingesta en Alemania) |
| Google (Analytics) | Estadísticas de uso (solo con consentimiento) | Procesador, bajo los términos de tratamiento de datos de Google; también puede actuar como responsable según la configuración activada | EE.UU. (garantías contractuales del proveedor) |
El "Papel RGPD" es una caracterización general basada en la documentación pública de cada proveedor — la calificación exacta (responsable vs. procesador) depende del tratamiento y de la configuración contractual concreta, y debe confirmarse en los términos/DPA vigentes de cada proveedor. Para transferencias fuera del Espacio Económico Europeo, cada proveedor publica su propio DPA y las garantías de transferencia aplicables (en particular Cláusulas Contractuales Tipo de la Comisión Europea) en su respectiva página legal/de privacidad. Aura Radiance puede facilitar copia de la documentación relevante ante una solicitud justificada.
4. Obligaciones de Aura Radiance
Aura Radiance se compromete a:
- Tratar datos únicamente para las finalidades especificadas
- Garantizar que los procesadores/proveedores de servicios ofrecen garantías suficientes de conformidad con el RGPD
- Notificar violaciones de datos a las autoridades competentes sin dilación indebida y, cuando corresponda, en el plazo de 72 horas tras tener conocimiento
- Implementar medidas técnicas y organizativas adecuadas
5. Derechos de los Titulares
Los titulares de datos pueden ejercer sus derechos (acceso, rectificación, eliminación, portabilidad, oposición, retirada del consentimiento) contactando jewelsauraradiance@gmail.com. Responderemos sin dilación indebida y, por regla general, en el plazo de un mes, pudiendo prorrogarse en los casos previstos en el RGPD.
6. Contacto para Privacidad y Protección de Datos
Aura Radiance no cuenta, a fecha de hoy, con un Delegado de Protección de Datos (DPO) formalmente designado. Para cuestiones relativas al tratamiento de datos: jewelsauraradiance@gmail.com
