Ir al contenido principal
← Volver a TablePlay

Este texto es una traducción de la versión en neerlandés. En caso de discrepancia entre la traducción y el original en neerlandés, prevalecerá la versión en neerlandés. Este acuerdo se rige por el derecho neerlandés.

Roles

Para los datos de clientes y restaurantes, TablePlay generalmente actúa como encargado del tratamiento en nombre del cliente empresarial. Para su propia administración y seguridad, TablePlay puede actuar como responsable independiente del tratamiento.

Seguridad

Utilizamos medidas técnicas y organizativas como control de acceso, seguridad de sesiones, registro de actividad y acceso separado por cliente.

Subencargados

TablePlay puede utilizar proveedores como hosting, base de datos, correo electrónico y proveedores de pago. Estos proveedores se utilizan para la prestación del servicio.

Solicitudes de los interesados

Cuando un cliente recibe una solicitud de privacidad que afecta datos de TablePlay, ayudamos razonablemente con la exportación, corrección o eliminación.

Contrato de Encargado de Tratamiento y Política de Seguridad TablePlay Incluye lista de subencargados, medidas técnicas y organizativas, divulgación responsable y declaración de accesibilidad

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Versión 1.0 Última actualización: 10 de julio de 2026

Nota de control jurídico Este documento ha sido elaborado para uso empresarial por parte de TablePlay. La publicación definitiva, la aplicación internacional, los proveedores actuales, la configuración técnica y las normas específicas de cada país deben someterse periódicamente a control jurídico.

Índice de contenidos Parte A - Contrato de Encargado de Tratamiento Anexo 1 - Subencargados Anexo 2 - Medidas técnicas y organizativas Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades Parte C - Declaración de Accesibilidad

Contrato de Encargado de Tratamiento y Política de Seguridad TablePlay

Página 2 de 10

Parte A - Contrato de Encargado de Tratamiento Artículo 1 - Partes Este contrato de encargado de tratamiento rige entre el cliente empresarial de TablePlay, en calidad de Responsable del Tratamiento, y Jimani B.V., que opera bajo el nombre comercial TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, en calidad de Encargado del Tratamiento. Las Partes se denominan conjuntamente las Partes.

Artículo 2 - Aplicabilidad y celebración Este contrato se aplica en la medida en que TablePlay trate datos personales por encargo y en beneficio del Cliente, y forma parte integrante del contrato principal. Se perfecciona mediante aceptación electrónica, firma o uso efectivo del Servicio. Para los tratamientos respecto de los cuales TablePlay determina de forma independiente los fines y medios, TablePlay actúa como responsable del tratamiento y se aplica la Declaración de Privacidad. En caso de contradicción relativa al tratamiento en nombre del Cliente, este Contrato de Encargado de Tratamiento prevalecerá sobre las Condiciones Generales.

Artículo 3 - Objeto, duración y naturaleza TablePlay trata datos personales para las funcionalidades vinculadas al restaurante relativas a juegos, mesas, códigos QR, puntuaciones, tablas de clasificación, panel de control y soporte. El tratamiento se extiende durante la vigencia del contrato principal y un período limitado posterior para su eliminación, devolución, rotación de copias de seguridad, obligaciones legales y protección jurídica. El tratamiento puede comprender la recopilación, el registro, la organización, la estructuración, el almacenamiento, la consulta, el cálculo, la combinación dentro del contexto del restaurante, la visualización, el envío, la limitación, la eliminación y la anonimización.

Artículo 4 - Finalidades • Vincular códigos QR al restaurante y a la mesa. • Iniciar y ejecutar sesiones de juego. • Tratar apodos temporales, elecciones de juego, respuestas, puntuaciones y resultados. • Facilitar juegos de mesa contra mesa y tablas de clasificación temporales. • Mostrar estadísticas vinculadas al restaurante. • Prevenir sesiones duplicadas, fraudulentas o técnicamente inválidas. • Soporte técnico, seguridad, continuidad y recuperación. • Eliminar o anonimizar datos tras los plazos de conservación.

Artículo 5 - Categorías de interesados • Huéspedes y jugadores del Cliente. • Personas de contacto, usuarios, empleados y auxiliares del Cliente. • Personas mencionadas en una solicitud de soporte.

Artículo 6 - Categorías de datos personales • Apodo temporal, número de mesa o ID único de mesa e ID del restaurante o local. • ID de la sesión de juego, juego elegido, modo de juego, respuestas, acciones, puntuación, resultado y clasificación.

Contrato de Encargado de Tratamiento y Política de Seguridad TablePlay

Página 3 de 10 • Fecha, hora y configuración de idioma temporal. • Datos técnicos de sesión, IP, navegador y dispositivo, en la medida en que consten en los registros de seguridad. • Nombre y dirección de correo electrónico profesional de una persona de contacto y contenido de las solicitudes de soporte. • Otros datos introducidos dentro de la funcionalidad acordada. TablePlay no está destinado a datos especialmente protegidos, de carácter penal, médicos o biométricos, ni a perfiles amplios de huéspedes directamente identificables. El Cliente no dará instrucciones para dicho tratamiento sin un acuerdo previo por escrito.

Artículo 7 - Instrucciones documentadas El contrato principal, este Contrato de Encargado de Tratamiento, la configuración del portal del cliente y las solicitudes de soporte lícitas constituyen instrucciones. TablePlay no trata los datos para otros fines, salvo por obligaciones legales, fines propios de seguridad y protección jurídica, o tratamiento tras una anonimización suficiente. En caso de sospecha de instrucción ilícita, TablePlay informará al Cliente, salvo que ello esté legalmente prohibido, y podrá suspender su ejecución. Las instrucciones adicionales de gran alcance podrán facturarse por separado.

Artículo 8 - Obligaciones del Cliente El Cliente garantiza la legalidad, un fundamento válido, la información a los Huéspedes, instrucciones lícitas, la minimización de datos, la seguridad interna y la protección de las credenciales de acceso. El Cliente es responsable de la exactitud y la calidad, no exige nombres reales de los Huéspedes y no utiliza los Datos de Juego para marketing individual o elaboración de perfiles sin un fundamento jurídico independiente. Los incidentes de seguridad y las instrucciones ilícitas se notificarán sin demora.

Artículo 9 - Confidencialidad Las personas bajo la autoridad de TablePlay solo obtienen acceso en la medida necesaria, están sujetas al deber de confidencialidad y únicamente tratan los datos conforme a las instrucciones. Esta obligación permanece vigente tras la finalización del contrato. La comunicación a terceros únicamente tiene lugar sobre la base del presente contrato, del contrato principal o de la ley.

Artículo 10 - Seguridad TablePlay adopta medidas técnicas y organizativas apropiadas, teniendo en cuenta el estado de la técnica, los costes, la naturaleza, el alcance, el contexto, la finalidad y el riesgo. Las medidas se detallan en el Anexo 2 y pueden modificarse siempre que el nivel general de protección no disminuya de manera sustancial. Ningún sistema puede garantizar una seguridad absoluta.

Artículo 11 - Brechas de datos TablePlay informa al Cliente sin dilación indebida después de haber tomado conocimiento de una violación de datos personales que se tratan en nombre del Cliente. En la medida de lo posible, se proporcionará información sobre la naturaleza, los sistemas, las categorías de datos y de interesados, las consecuencias, las medidas adoptadas y los datos de contacto. La información podrá facilitarse de manera escalonada. TablePlay investiga, limita, conserva las pruebas pertinentes y ejecuta las medidas de reparación. El Cliente evalúa la obligación legal de notificación y TablePlay presta un apoyo razonable. Una notificación no constituye un reconocimiento de responsabilidad. Los trabajos derivados de circunstancias bajo la responsabilidad del Cliente podrán ejecutarse a un costo razonable.

Artículo 12 - Solicitudes de los interesados Las solicitudes directas que se refieran al rol del Cliente serán, en principio, remitidas a este. TablePlay únicamente responde de forma autónoma por instrucción, en su propio rol o en caso de obligación legal. TablePlay presta un apoyo razonable en materia de acceso, rectificación, supresión, limitación, portabilidad y oposición.

Contrato de Encargado de Tratamiento y Política de Seguridad de TablePlay

Página 4 de 10

Dado que los Huéspedes no tienen una Cuenta, la identificación puede ser limitada. Pueden ser necesarios el restaurante, la mesa, la fecha, la hora, el apodo y el contexto del juego. Los datos no se proporcionarán si no existe certeza suficiente de que se refieren al solicitante.

Artículo 13 - Apoyo en el cumplimiento TablePlay presta un apoyo razonable en materia de seguridad, evaluaciones de brechas de datos, evaluaciones de impacto relativas a la protección de datos, consulta previa y documentación necesaria. El apoyo de gran envergadura que exceda el servicio estándar podrá facturarse, salvo que resulte de un incumplimiento por parte de TablePlay.

Artículo 14 - Subencargados El Cliente otorga autorización general para los subencargados mencionados en el Anexo 1. TablePlay puede añadir, sustituir o eliminar dichos subencargados y mantiene una lista electrónica actualizada. En caso de incorporación de un nuevo subencargado con carácter sustancial, TablePlay informa, en principio, con treinta días de antelación. El Cliente puede, dentro de dicho plazo, formular una objeción motivada por razones concretas de protección de datos. Las Partes buscarán garantías adicionales, una limitación o una alternativa técnica. Si no existe una solución razonable, el Cliente podrá resolver la parte directamente afectada antes de su implementación. TablePlay impone obligaciones sustancialmente equivalentes y sigue siendo responsable en la medida en que así lo disponga el RGPD.

Artículo 15 - Transferencia internacional Los datos personales se tratan, en la medida de lo posible, en una región europea. Los subencargados o las sociedades del grupo pueden estar establecidos fuera del EEE o tener acceso desde fuera de este. Cuando así se requiera, TablePlay utiliza decisiones de adecuación, cláusulas contractuales tipo, medidas adicionales u otros mecanismos válidos. A solicitud razonable, se proporcionará información, respetando la confidencialidad.

Artículo 16 - Solicitudes de autoridades TablePlay únicamente proporciona datos a las autoridades competentes en virtud de una obligación legítima. Cuando esté permitido, se informará previamente al Cliente. TablePlay evalúa la competencia, el alcance y la validez jurídica, y limita la comunicación en la medida de lo posible.

Artículo 17 - Auditorías e información TablePlay pone a disposición información razonable, incluyendo documentación de seguridad, auditorías, certificaciones, cuestionarios o declaraciones de garantía. Si esto resulta insuficiente, el Cliente puede exigir una auditoría como máximo una vez por año calendario, con un preaviso de treinta días, durante horario de oficina, realizada por un experto independiente sujeto a confidencialidad, sin causar daño a la seguridad, confidencialidad u otros clientes. El Cliente asume los costos, a menos que se constate una infracción sustancial imputable. TablePlay puede restringir el acceso al código fuente, otros datos de clientes, detalles de vulnerabilidades e información comercialmente sensible cuando exista una alternativa suficiente.

Artículo 18 - Devolución y eliminación Tras la finalización, TablePlay elimina o devuelve, a elección del Cliente y en la medida en que sea técnica y jurídicamente posible, los datos que se procesan exclusivamente en nombre del Cliente. La elección debe comunicarse a más tardar dentro de treinta días. En ausencia de dicha elección, TablePlay podrá eliminar o anonimizar los datos conforme a la política estándar. Las copias de seguridad pueden contener datos por un máximo de un mes y se utilizan exclusivamente para fines de recuperación.

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 5 de 10

Los datos legalmente obligatorios, los necesarios para la defensa jurídica y los datos anonimizados no requieren ser eliminados.

Artículo 19 - Responsabilidad Las disposiciones de responsabilidad de las Condiciones Generales también son aplicables. Cada parte es responsable de sus propias obligaciones en materia de privacidad. El Cliente indemniza a TablePlay frente a reclamaciones derivadas de instrucciones ilícitas, ausencia de base jurídica, información insuficiente, uso ilícito de Datos del Juego o ingreso de datos sensibles prohibidos, en la medida en que lo permita la ley.

Artículo 20 - Duración y finalización Este Acuerdo de Encargado del Tratamiento finaliza cuando TablePlay deje de procesar datos personales en nombre del Cliente. La confidencialidad, la seguridad, la eliminación, la responsabilidad y las auditorías continúan vigentes en la medida en que su naturaleza así lo requiera.

Artículo 21 - Derecho aplicable y controversias Este Acuerdo de Encargado del Tratamiento se rige por el derecho neerlandés. Las controversias se resuelven conforme a las Condiciones Generales.

Anexo 1 - Subencargados Proveedor

Servicio

Datos posibles

Región / función

Supabase

Base de datos, autenticación, almacenamiento y backend Cuentas, datos de mesas, apodos, sesiones, puntuaciones Principal y registros Región UE en la medida en que esté configurada; subencargado principal

Vercel

Alojamiento, entorno de ejecución, distribución de Dirección contenido IP, y registro datos de solicitud, navegador, dispositivo y aplicación EEE y posiblemente EE. UU.; subencargado de alojamiento

Twilio SendGrid

Correo electrónico transaccional y operativo Nombre, dirección de correo electrónico, información de la cuenta, contenido y estado de Internacional; entrega del subencargado correode electrónico correo

OpenAI / otro proveedor de IA Solo cuando estén activadas las funciones de IA

Datos limitados necesarios para la función Según configuración; posible subencargado

Stripe

Datos comerciales, facturas, transacciones y estado de pago Internacional; la función varía según el procesamiento

Pagos, facturación y prevención de fraude

Google / Meta / LinkedIn Análisis y marketing tras consentimiento Datos de sitio web, dispositivo, publicidad y conversión Internacional; generalmente no es subencargado para

La lista actualizada se pone a disposición a través del sitio web o el portal del cliente. En caso de un nuevo subencargado sustancial, se aplica el procedimiento de notificación y objeción del artículo 14. TablePlay no proporciona datos de invitados identificables a un proveedor de IA para el entrenamiento general de modelos, salvo que esto se disponga posteriormente de manera expresa, lícita y transparente de otra forma.

Anexo 2 - Medidas técnicas y organizativas 1. Seguridad de acceso • Cuentas de usuario únicas y autenticación segura. • Contraseñas cifradas mediante hash y limitación de derechos de administración. • Acceso basado en rol y necesidad. • Revocación del acceso cuando ya no sea necesario. • Medidas de autenticación adicionales cuando corresponda.

2. Separación lógica de datos • Separación entre Cuentas comerciales y autorización vinculada al inquilino (tenant).

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 6 de 10 • Supabase Row Level Security cuando sea técnicamente aplicable. • Restricción del acceso a los datos de otros Clientes. • Identificadores únicos de mesa.

3. Transporte y almacenamiento • Conexiones seguras mediante HTTPS y TLS. • Comunicación segura entre el navegador, la aplicación, el backend y las API. • Almacenamiento en proveedores de nube seleccionados. • Acceso limitado del personal y confidencialidad contractual. • No se almacenan contraseñas en forma directamente legible.

4. Disponibilidad, registro y recuperación • Copias de seguridad y disposiciones de recuperación cuando corresponda. • Monitoreo de errores técnicos e intentos de inicio de sesión relevantes. • Detección e investigación de uso anómalo. • Copias de seguridad, en principio, por un máximo de un mes. • Registros, en principio, por un máximo de un año, salvo que se requiera un plazo mayor por incidente o controversia.

5. Desarrollo seguro y gestión de proveedores • Control de versiones, revisión de código e implementación controlada donde corresponda. • Restricción de secretos y claves en el código fuente. • Actualizaciones oportunas de los componentes pertinentes. • Evaluación y corrección de vulnerabilidades notificadas. • Selección de proveedores profesionales, acuerdos contractuales y mecanismos de transferencia.

6. Minimización de datos y gestión de incidentes • No se exige nombre real, correo electrónico ni número de teléfono para los Invitados. • Apodos temporales y visibilidad limitada en la tabla de clasificación. • Eliminación o anonimización tras los plazos establecidos. • Proceso interno de escalamiento, investigación, registro, evaluación de la obligación de notificación y medidas correctivas.

Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades 1. Finalidad y dirección de notificación TablePlay concede importancia a la seguridad del sitio web, la Plataforma, la infraestructura y los datos. Las posibles vulnerabilidades técnicas pueden notificarse de forma confidencial a través de support@tableplay.online con el asunto Securitymelding - vertrouwelijk.

2. Contenido de una notificación • Descripción clara de la vulnerabilidad. • Dominio, endpoint, pantalla o sistema afectado.

Página 7 de 10 • Pasos reproducibles e impacto posible. • Capturas de pantalla limitadas o datos técnicos probatorios. • Navegador, dispositivo o entorno utilizado. • Datos de contacto y, en su caso, propuesta de comunicación segura.

3. Actuaciones permitidas • Únicamente las actuaciones necesarias para determinar la existencia de la vulnerabilidad. • Mantener el impacto y el acceso a los datos tan limitados como sea posible. • No modificar, eliminar ni descargar datos de terceros. • No afectar la disponibilidad y detenerse en cuanto exista prueba suficiente. • Investigar únicamente sistemas que estén demostrablemente bajo la gestión de TablePlay.

4. Actuaciones no permitidas • Ingeniería social, phishing, ataques físicos, fuerza bruta y credential stuffing. • Apropiación de cuentas, denegación de servicio, malware o acceso persistente. • Modificar, borrar, copiar o divulgar datos. • Manipulación real de pagos, facturas, cupones o puntuaciones. • Investigación de proveedores externos sin su consentimiento. • Escaneos automatizados perjudiciales. • Divulgación antes de haberse ofrecido un plazo razonable de investigación y corrección. • Extorsión o exigencia de pago mediante amenazas.

5. Respuesta y divulgación TablePlay procura confirmar la recepción dentro de un plazo de cinco días laborables, evaluar la notificación, formular preguntas cuando sea necesario, informar al notificante de los aspectos principales y mitigar una vulnerabilidad verificada tan pronto como sea razonablemente posible. El plazo de corrección depende de la gravedad, la complejidad, los proveedores y las pruebas necesarias. TablePlay no garantiza un plazo fijo. Los detalles no se divulgarán antes de que TablePlay lo consienta, se haya acordado una fecha razonable o hayan transcurrido al menos noventa días sin una respuesta sustantiva razonable o intento de corrección. No se publicarán datos personales, datos de autenticación ni código de explotación (exploit code).

6. Ausencia de bugbounty general y enfoque jurídico TablePlay no aplica un programa general de recompensas por errores (bugbounty) y una notificación no otorga derecho a pago, encargo ni publicidad. TablePlay puede otorgar un reconocimiento a su entera discreción. TablePlay, en principio, no emprenderá acciones legales contra un investigador que actúe de buena fe, dentro de esta política, sin causar daños, de forma confidencial y sin extorsión. Este compromiso no se aplica en caso de actuaciones evidentemente punibles, dañinas, fraudulentas o desproporcionadas, y no vincula a terceros ni a autoridades.

Página 8 de 10

7. security.txt TablePlay puede publicar en /.well-known/security.txt un archivo técnico con la dirección de notificación, el enlace a la política, los idiomas, la fecha de caducidad y, en su caso, una clave de cifrado. Este archivo debe ser controlado y renovado periódicamente.

Parte C - Declaración de Accesibilidad 1. Ambición y marco de referencia TablePlay procura que el sitio web, el registro, el portal de clientes y los juegos para invitados sean utilizables por un amplio grupo de usuarios, incluidas las personas con discapacidades visuales, auditivas, motrices o cognitivas. Cuando sea razonablemente posible, se utilizan los principios de las WCAG 2.2 nivel AA como marco de referencia técnico y de contenido. Esto no constituye una garantía de que cada componente cumpla plenamente en todas las circunstancias.

2. Situación actual El entorno completo aún no ha sido auditado de forma independiente e integral. Por lo tanto, TablePlay no reclama en este momento una conformidad formal completa con las WCAG 2.2 AA. Las posibles limitaciones se refieren a componentes de juego en tiempo real, presión de tiempo, arrastrar y soltar (drag-and-drop), animaciones, páginas externas de pago o autenticación, traducciones, representaciones de color más antiguas y funciones orientadas al tacto.

3. Medidas • HTML semántico y etiquetas útiles donde corresponda. • Manejo mediante teclado de las funciones esenciales y foco visible. • Suficiente contraste y texto escalable. • Textos alternativos para imágenes informativas. • Ninguna información esencial transmitida únicamente mediante el color. • Mensajes de error comprensibles y navegación coherente. • Botones y enlaces claros. • Compatibilidad con navegadores y tamaños de pantalla habituales. • Limitación de animaciones innecesarias. • Lenguaje comprensible en el entorno de huéspedes. • Pruebas automatizadas y manuales en la medida de lo posible.

4. Juegos y presión de tiempo Algunos juegos son por su naturaleza dependientes del tiempo. Cuando sea técnica y conceptualmente posible, TablePlay puede ofrecer modos de juego alternativos, límites de tiempo ampliados, menos movimiento, alternativas visuales al sonido y texto o símbolos además del color. No todos los modos de juego son igualmente adecuados para todos los usuarios. Se anima a los restaurantes a ofrecer varios tipos de juego.

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 9 de 10

5. Responsabilidad del cliente empresarial El Cliente sigue siendo responsable de la accesibilidad física y operativa del Local, incluyendo la colocación de códigos QR, la legibilidad del material impreso, la ayuda alternativa, la accesibilidad de las pantallas, el apoyo por parte del personal y el contenido propio. Los códigos QR se colocarán de forma accesible y visible y, cuando sea razonablemente posible, se ofrecerá una alternativa a los Huéspedes que no puedan escanear de forma autónoma.

6. Notificación y acceso alternativo Los problemas de accesibilidad pueden notificarse a través de support@tableplay.online indicando la página o el juego, el dispositivo, el navegador, la tecnología de asistencia, una descripción y la solución deseada. TablePlay procura enviar un acuse de recibo dentro de los cinco días hábiles y una respuesta sustantiva dentro de un plazo razonable. Cuando sea posible, se puede ofrecer información por correo electrónico, soporte, una instrucción alternativa, un procesamiento manual u otra posibilidad de juego.

7. Carga desproporcionada y mejora Una adaptación puede posponerse cuando no sea técnicamente viable, afecte sustancialmente a la seguridad, cambie la naturaleza fundamental de un juego, dependa de un proveedor externo o constituya una carga organizativa o financiera desproporcionada. En tal caso, TablePlay evaluará una alternativa. TablePlay puede tener en cuenta la accesibilidad en el diseño, las pruebas, la priorización, la retroalimentación de los usuarios y las auditorías externas, y actualizar esta declaración.

8. Contacto TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Países Bajos - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 10 de 10

Lista adicional de subencargados Esta lista de subencargados forma parte del Acuerdo de Encargado del Tratamiento y de la Política de Seguridad de TablePlay. La lista vigente puede modificarse cuando cambien los proveedores, las regiones o las funciones.

Proveedor: Supabase Servicio: base de datos, autenticación, almacenamiento y backend. Datos posibles: cuentas, datos de mesas, apodos, sesiones, puntuaciones y registros. Región / función: región de la UE principal en la medida en que esté configurada; subencargado principal.

Proveedor: Vercel Servicio: alojamiento, tiempo de ejecución, distribución de contenido y registro. Datos posibles: dirección IP, datos de solicitud, navegador, dispositivo y aplicación. Región / función: EEE y posiblemente EE. UU.; subencargado de alojamiento.

Proveedor: Twilio SendGrid Servicio: correo electrónico transaccional y operativo. Datos posibles: nombre, dirección de correo electrónico, información de cuenta, contenido y estado de entrega. Región / función: internacional; subencargado de correo electrónico.

Proveedor: OpenAI / otro proveedor de IA Servicio: únicamente cuando estén activadas funciones de IA. Datos posibles: datos limitados necesarios para la función. Región / función: depende de la configuración; subencargado potencial. TablePlay no proporciona datos identificables de huéspedes a un proveedor de IA para el entrenamiento general de modelos, salvo que posteriormente se disponga de forma expresa, lícita y transparente lo contrario.

Proveedor: Stripe Servicio: pagos, facturación y fraude. Datos posibles: datos empresariales, facturas, transacciones y estado de pago. Región / función: internacional; la función varía según el tratamiento.

Proveedor: Google / Meta / LinkedIn Servicio: analítica y marketing previo consentimiento. Datos posibles: datos del sitio web, del dispositivo, de publicidad y de conversión. Región / función: internacional; por lo general no es subencargado respecto de los datos de juego del restaurante.