Esta página enumera los principales proveedores que utilizamos para operar Sunset Docs. Un proveedor solo es subencargado cuando trata datos personales del cliente por cuenta nuestra. Algunos proveedores también actúan como responsables independientes para sus propias actividades reguladas, de cuenta o de seguridad.
1. Cómo seleccionamos a los proveedores
Revisamos a los proveedores antes de utilizarlos, limitamos los datos enviados a lo que el servicio necesita, suscribimos condiciones adecuadas de protección de datos y revisamos la relación cuando cambia el servicio. El contenido de los documentos no se envía a los proveedores de facturación ni de correo saliente.
2. Proveedores actuales
La función que se muestra a continuación describe el cometido principal del proveedor para Sunset Docs. Un proveedor puede actuar por separado como responsable de sus propias obligaciones de facturación, fraude, prevención de abusos o cumplimiento legal.
| Proveedor | Función | Finalidad | Datos | Región y garantías |
|---|---|---|---|---|
| Hetzner Online GmbH | Subencargado | Alojamiento de la aplicación principal, la base de datos y los objetos locales cifrados | Documentos del cliente, datos de espacios de trabajo y cuentas, datos de soporte y eventos de seguridad | Unión Europea |
| Cloudflare, Inc. | Subencargado de los servicios contratados; responsable independiente para actividades limitadas de cuenta o seguridad de red cuando proceda | DNS y protección del tráfico, réplica privada de objetos cifrados en R2 y correo transaccional saliente | Objetos de documentos cifrados por la aplicación, metadatos de solicitudes y red, dirección del destinatario, contenido genérico de los mensajes y metadatos de entrega | Infraestructura mundial; DPA para clientes de Cloudflare, decisiones de adecuación aplicables y cláusulas contractuales tipo |
| Stripe Payments Europe, Limited and affiliates | Encargado y responsable independiente, según la actividad de pago | Checkout alojado, suscripciones, facturas, cálculo de impuestos y procesamiento de pagos | Contacto de cuenta, dirección de facturación, NIF, suscripción, factura y datos de pago. Sin contenido de documentos del cliente. | Espacio Económico Europeo y otros lugares cubiertos por el DPA y las condiciones de transferencia de Stripe |
3. Transferencias internacionales
Cuando un proveedor trata datos personales fuera del EEE, utilizamos el mecanismo de transferencia indicado y evaluamos medidas complementarias cuando son necesarias. El cifrado en la capa de aplicación limita el acceso de Cloudflare al contenido de los documentos almacenados en R2.
4. Cambios en esta lista
Avisaremos a los propietarios de espacios de trabajo por correo o en el servicio al menos 30 días antes de que un subencargado nuevo o sustituto comience a tratar datos personales del cliente. Los clientes pueden oponerse durante ese plazo por motivos razonables de protección de datos escribiendo a [email protected].
Si no podemos ofrecer una alternativa razonable, el cliente puede resolver el servicio afectado y recibir el reembolso prorrateado de las tarifas abonadas por adelantado correspondientes al periodo no utilizado.
5. Contacto
Las consultas sobre proveedores, funciones o garantías de transferencia pueden enviarse a [email protected].