Ir al contenido principal
← Volver a TablePlay

Este texto es una traducción de la versión en neerlandés. En caso de diferencia entre la traducción y el original en neerlandés, prevalece la versión en neerlandés. A este acuerdo se aplica la legislación de los Países Bajos.

Roles

Para los datos de clientes y restaurantes, TablePlay actúa generalmente como encargado del tratamiento en nombre del cliente empresarial. Para su propia administración y seguridad, TablePlay puede ser responsable independiente del tratamiento.

Seguridad

Utilizamos medidas técnicas y organizativas como control de acceso, seguridad de sesiones, registro de actividad y acceso de clientes separado.

Subencargados

TablePlay puede utilizar proveedores como hosting, bases de datos, correo electrónico y proveedores de pago. Estos proveedores se emplean para la prestación del servicio.

Solicitudes de interesados

Cuando un cliente recibe una solicitud de privacidad que afecta datos de TablePlay, ayudamos razonablemente con la exportación, corrección o eliminación.

Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay Incluye lista de subencargados, medidas técnicas y organizativas, divulgación responsable y declaración de accesibilidad

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Versión 1.0 Última actualización: 10 de julio de 2026

Nota de control jurídico Este documento ha sido elaborado para uso empresarial por parte de TablePlay. Someta la publicación definitiva, la aplicación internacional, los proveedores actuales, la configuración técnica y las normas específicas de cada país a un control jurídico periódico.

Índice de contenido Parte A - Acuerdo de Encargo de Tratamiento Anexo 1 - Subencargados Anexo 2 - Medidas técnicas y organizativas Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades Parte C - Declaración de Accesibilidad

Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay

Página 2 de 10

Parte A - Acuerdo de Encargo de Tratamiento Artículo 1 - Partes Este acuerdo de encargo de tratamiento se aplica entre el cliente comercial de TablePlay como Responsable del Tratamiento y Jimani B.V., que actúa bajo el nombre comercial TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, como Encargado del Tratamiento. Las partes se denominan conjuntamente las Partes.

Artículo 2 - Aplicabilidad y celebración Este acuerdo se aplica en la medida en que TablePlay trate datos personales por encargo y en beneficio del Cliente, y constituye parte integral del contrato principal. Este acuerdo se origina mediante aceptación electrónica, firma o uso efectivo del Servicio. Para los tratamientos en los que TablePlay determina de forma autónoma los fines y medios, TablePlay actúa como responsable del tratamiento y se aplica la Declaración de Privacidad. En caso de contradicción respecto al tratamiento en nombre del Cliente, este Acuerdo de Encargo de Tratamiento prevalece sobre las Condiciones Generales.

Artículo 3 - Objeto, duración y naturaleza TablePlay trata datos personales para funcionalidades de juego, mesa, código QR, puntuación, tabla de clasificación, panel de control y soporte vinculadas al restaurante. El tratamiento se lleva a cabo durante la vigencia del contrato principal y un período limitado posterior a este, para efectos de eliminación, devolución, rotación de copias de seguridad, obligaciones legales y protección jurídica. El tratamiento puede incluir la recopilación, registro, organización, estructuración, almacenamiento, consulta, cálculo, combinación dentro del contexto del restaurante, visualización, envío, restricción, eliminación y anonimización.

Artículo 4 - Fines • Vincular códigos QR al restaurante y a la mesa. • Iniciar y ejecutar sesiones de juego. • Tratar apodos temporales, elecciones de juego, respuestas, puntuaciones y resultados. • Facilitar juegos de mesa contra mesa y tablas de clasificación temporales. • Mostrar estadísticas vinculadas al restaurante. • Prevenir sesiones duplicadas, fraudulentas o técnicamente inválidas. • Soporte técnico, seguridad, continuidad y recuperación. • Eliminar o anonimizar tras los plazos de conservación.

Artículo 5 - Categorías de interesados • Huéspedes y jugadores del Cliente. • Personas de contacto, usuarios, empleados y auxiliares del Cliente. • Personas que figuren en una solicitud de soporte.

Artículo 6 - Categorías de datos personales • Apodo temporal, número de mesa o ID de mesa único e ID de restaurante o ubicación. • ID de sesión de juego, juego seleccionado, modo de juego, respuestas, acciones, puntuación, resultado y clasificación. • Fecha, hora y configuración de idioma temporal. • Datos técnicos de sesión, IP, navegador y dispositivo, en la medida en que estén presentes en los registros de seguridad.

Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay

Página 3 de 10 • Nombre y dirección de correo electrónico corporativo de una persona de contacto y el contenido de las consultas de soporte. • Otros datos que se introduzcan dentro de la funcionalidad acordada. TablePlay no está destinado a datos especiales, penales, médicos o biométricos, ni a perfiles extensos de huéspedes directamente identificables. El Cliente no dará instrucciones para dicho tratamiento sin un acuerdo escrito previo.

Artículo 7 - Instrucciones documentadas El contrato principal, este Acuerdo de Encargo de Tratamiento, la configuración del portal del cliente y las solicitudes de soporte lícitas constituyen instrucciones. TablePlay no trata los datos para otros fines, salvo por obligaciones legales, fines propios de seguridad y protección jurídica, o tratamiento tras una anonimización adecuada. En caso de una instrucción presuntamente ilícita, TablePlay informará al Cliente, salvo que ello esté legalmente prohibido, y podrá suspender la ejecución. Las instrucciones adicionales de gran alcance podrán facturarse por separado.

Artículo 8 - Obligaciones del Cliente El Cliente garantiza la licitud, el fundamento válido, la información a los Huéspedes, las instrucciones lícitas, la minimización de datos, la seguridad interna y la protección de los datos de acceso. El Cliente es responsable de la exactitud y calidad, no exige nombres reales de los Huéspedes y no utiliza los Datos de Juego para mercadeo individual o elaboración de perfiles sin un fundamento independiente. Los incidentes de seguridad y las instrucciones ilícitas se notificarán sin demora.

Artículo 9 - Confidencialidad Las personas bajo la autoridad de TablePlay únicamente obtienen acceso en la medida en que sea necesario, están obligadas a la confidencialidad y solo tratan los datos conforme a instrucciones. La obligación se mantiene vigente después de la terminación. El suministro a terceros únicamente se realiza con fundamento en este contrato, en el contrato principal o en la ley.

Artículo 10 - Seguridad TablePlay adopta medidas técnicas y organizativas apropiadas, teniendo en cuenta el estado de la técnica, los costos, la naturaleza, el alcance, el contexto, la finalidad y el riesgo. Las medidas se detallan en el Anexo 2 y pueden ser adaptadas siempre que el nivel general de protección no disminuya sustancialmente. Ningún sistema puede garantizar una seguridad absoluta.

Artículo 11 - Filtraciones de datos TablePlay informa al Cliente sin dilación injustificada después de haber tenido conocimiento de una violación de datos personales que se tratan en nombre del Cliente. En la medida de lo posible, se proporcionará información sobre la naturaleza, los sistemas, las categorías de datos y de interesados, las consecuencias, las medidas adoptadas y los datos de contacto. La información podrá suministrarse por fases. TablePlay investiga, limita, conserva las pruebas pertinentes y ejecuta la recuperación. El Cliente evalúa la obligación legal de notificación y TablePlay presta un apoyo razonable. Una notificación no constituye un reconocimiento de responsabilidad. Las labores derivadas de circunstancias bajo la responsabilidad del Cliente podrán ejecutarse contra el pago de costos razonables.

Artículo 12 - Solicitudes de los interesados Las solicitudes directas relativas al rol del Cliente se remitirán, en principio, a este último. TablePlay solo responde de manera autónoma por instrucción, en su propio rol o en cumplimiento de una obligación legal. TablePlay presta un apoyo razonable en relación con el acceso, la corrección, la eliminación, la limitación, la portabilidad y la oposición.

Dado que los Huéspedes no tienen Cuenta, la identificación puede ser limitada. Puede ser necesario contar con el restaurante, la mesa, la fecha, la hora, el apodo y el contexto del juego. Los datos no se suministrarán si no está suficientemente establecido que se refieren al solicitante.

Artículo 13 - Apoyo en materia de cumplimiento TablePlay presta un apoyo razonable en relación con la seguridad, las evaluaciones de filtraciones de datos, las evaluaciones de impacto relativas a la protección de datos, la consulta previa y la documentación necesaria. El apoyo extenso que exceda el servicio estándar podrá facturarse, salvo que resulte de un incumplimiento por parte de TablePlay.

Artículo 14 - Subencargados del tratamiento El Cliente otorga autorización general para los subencargados del tratamiento mencionados en el Anexo 1. TablePlay podrá añadir, sustituir o eliminar dichos subencargados y mantiene una lista electrónica actualizada. En caso de un nuevo subencargado sustancial, TablePlay informará, en principio, con treinta días de antelación. El Cliente podrá presentar objeciones motivadas dentro de dicho plazo, sobre la base de motivos concretos de protección de datos. Las partes buscarán garantías adicionales, una limitación o una alternativa técnica. Si no existe una solución razonable, el Cliente podrá terminar la parte directamente afectada antes de la implementación. TablePlay impone obligaciones sustancialmente equivalentes y permanece responsable en la medida en que así lo disponga el RGPD.

Artículo 15 - Transferencia internacional Los datos personales se tratan, en la medida de lo posible, en una región europea. Los subencargados del tratamiento o las sociedades del grupo podrán estar establecidos fuera del EEE o tener acceso desde fuera de este. Cuando sea necesario, TablePlay utiliza decisiones de adecuación, cláusulas contractuales tipo, medidas adicionales u otros mecanismos válidos. A solicitud razonable, se proporcionará información, respetando la confidencialidad.

Artículo 16 - Solicitudes de las autoridades TablePlay únicamente suministra datos a las autoridades competentes en cumplimiento de una obligación lícita. Cuando esté permitido, se informará previamente al Cliente. TablePlay evalúa la competencia, el alcance y la validez jurídica, y limita el suministro en la medida de lo posible.

Artículo 17 - Auditorías e información TablePlay pone a disposición información razonable, incluida documentación de seguridad, auditorías, certificaciones, cuestionarios o declaraciones de garantía. Si esto resulta insuficiente, el Cliente podrá exigir como máximo una vez por año calendario una auditoría con un aviso previo de treinta días, durante horario de oficina, realizada por un experto independiente sujeto a confidencialidad, sin causar daño a la seguridad, la confidencialidad u otros clientes. El Cliente asumirá los costos, salvo que se constate una infracción sustancial imputable. TablePlay podrá resguardar el código fuente, otros datos de clientes, detalles de vulnerabilidades e información comercialmente sensible cuando exista una alternativa suficiente.

Artículo 18 - Devolución y eliminación Tras la finalización, TablePlay eliminará o devolverá, a elección del Cliente y en la medida en que sea técnica y jurídicamente posible, los datos que se procesen exclusivamente en nombre del Cliente. La elección deberá comunicarse dentro de un plazo máximo de treinta días. En caso de no realizarse una elección, TablePlay podrá eliminar o anonimizar los datos conforme a la política estándar. Las copias de seguridad podrán contener datos durante un máximo de un mes y se utilizarán exclusivamente para fines de recuperación.

Contrato de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 5 de 10

Los datos que sean legalmente obligatorios, necesarios para la protección jurídica y los datos anonimizados no deberán eliminarse.

Artículo 19 - Responsabilidad Las disposiciones sobre responsabilidad de los Términos y Condiciones Generales se aplican igualmente. Cada parte es responsable de sus propias obligaciones en materia de privacidad. El Cliente indemnizará a TablePlay frente a reclamaciones derivadas de instrucciones ilícitas, ausencia de fundamento jurídico, información insuficiente, uso ilícito de Datos del Juego o introducción de datos sensibles prohibidos, en la medida en que la ley lo permita.

Artículo 20 - Duración y terminación El presente Contrato de Encargado del Tratamiento finaliza cuando TablePlay deje de procesar datos personales en nombre del Cliente. La confidencialidad, la seguridad, la eliminación, la responsabilidad y las auditorías seguirán vigentes en la medida en que su naturaleza así lo exija.

Artículo 21 - Derecho aplicable y controversias El presente Contrato de Encargado del Tratamiento se rige por el derecho neerlandés. Las controversias se tramitarán conforme a los Términos y Condiciones Generales.

Anexo 1 - Subencargados del tratamiento Proveedor

Servicio

Posibles datos

Región / función

Supabase

Base de datos, autenticación, almacenamiento y backend Cuentas, datos de mesa, apodos, sesiones, puntuaciones Primario y registros Región UE en la medida en que esté configurada; subencargado principal

Vercel

Hosting, ejecución en tiempo real, distribución de contenido y Dirección IP, registro datos de solicitud, navegador, dispositivo y aplicación EEE y posiblemente EE. UU.; subencargado de hosting

Twilio SendGrid

Correo electrónico transaccional y operativo Nombre, dirección de correo electrónico, información de cuenta, contenido y Internacional; estado de entregasubencargado de correo electrónico

OpenAI / otro proveedor de IA Solo si las funciones de IA están activadas

Datos limitados que sean necesarios para la función Depende de la configuración; posible subencargado

Stripe

Datos comerciales, facturas, transacciones y estado de pago Internacional; la función varía según el procesamiento

Pagos, facturación y prevención de fraude

Google / Meta / LinkedIn Analítica y marketing tras consentimiento Datos del sitio web, del dispositivo, publicitarios y de conversión Internacional; por lo general no es subencargado para re

La lista actualizada se pone a disposición a través del sitio web o del portal de clientes. En caso de un nuevo subencargado sustancial, se aplicará el procedimiento de notificación y objeción del artículo 14. TablePlay no proporcionará datos identificables de invitados a un proveedor de IA para el entrenamiento general de modelos, a menos que en el futuro se disponga expresamente lo contrario de forma lícita y transparente.

Anexo 2 - Medidas técnicas y organizativas 1. Seguridad de acceso • Cuentas de usuario únicas y autenticación segura. • Contraseñas cifradas mediante hash y limitación de los derechos de administración. • Acceso basado en función y necesidad. • Revocación del acceso cuando ya no sea necesario. • Medidas de autenticación adicionales cuando corresponda.

2. Separación lógica de datos • Separación entre Cuentas comerciales y autorización vinculada al tenant.

Contrato de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 6 de 10 • Supabase Row Level Security cuando sea técnicamente aplicable. • Restricción del acceso a los datos de otros Clientes. • Identificadores de mesa únicos.

3. Transporte y almacenamiento • Conexiones protegidas mediante HTTPS y TLS. • Comunicación segura entre el navegador, la aplicación, el backend y las API. • Almacenamiento en proveedores de nube seleccionados. • Acceso limitado de los empleados y confidencialidad contractual. • No se almacenan contraseñas en forma directamente legible.

4. Disponibilidad, registro y recuperación • Copias de seguridad y medidas de recuperación cuando corresponda. • Supervisión de errores técnicos e intentos de inicio de sesión relevantes. • Detección e investigación de uso anómalo. • Copias de seguridad, en principio, durante un máximo de un mes. • Registros, en principio, durante un máximo de un año, salvo que se necesite un período más largo por incidente o controversia.

5. Desarrollo seguro y gestión de proveedores • Control de versiones, revisión de código e implementación controlada cuando corresponda. • Limitación de secretos y claves en el código fuente. • Actualizaciones oportunas de los componentes pertinentes. • Evaluación y corrección de las vulnerabilidades reportadas. • Selección de proveedores profesionales, acuerdos contractuales y mecanismos de transferencia.

6. Minimización de datos y gestión de incidentes • No se exige el nombre real, el correo electrónico ni el número de teléfono de los Invitados. • Apodos temporales y visibilidad limitada en la tabla de clasificación. • Eliminación o anonimización después de los plazos. • Proceso interno de escalamiento, investigación, registro, evaluación de la obligación de notificación y medidas correctivas.

Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades 1. Objetivo y dirección de notificación TablePlay concede importancia a la seguridad del sitio web, la Plataforma, la infraestructura y los datos. Las posibles vulnerabilidades técnicas pueden reportarse de manera confidencial a través de support@tableplay.online con el asunto Reporte de seguridad - confidencial.

2. Contenido de un reporte • Descripción clara de la vulnerabilidad. • Dominio, endpoint, pantalla o sistema afectado.

Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay

Página 7 de 10 • Pasos reproducibles e impacto posible. • Capturas de pantalla limitadas o evidencia técnica. • Navegador, dispositivo o entorno utilizado. • Datos de contacto y, en su caso, propuesta de comunicación segura.

3. Actuaciones permitidas • Únicamente las actuaciones necesarias para constatar la existencia de la vulnerabilidad. • Mantener el impacto y el acceso a los datos lo más limitado posible. • No modificar, eliminar ni descargar datos de terceros. • No afectar la disponibilidad y detenerse en cuanto exista evidencia suficiente. • Investigar exclusivamente los sistemas que estén demostrablemente bajo la gestión de TablePlay.

4. Actuaciones no permitidas • Ingeniería social, phishing, ataques físicos, fuerza bruta y credential stuffing. • Toma de control de cuentas, denegación de servicio, malware o acceso persistente. • Modificar, borrar, copiar o divulgar datos. • Manipulación real de pagos, facturas, cupones o puntuaciones. • Investigación de proveedores externos sin su consentimiento. • Escaneos automatizados que causen perjuicio. • Divulgación antes de que se haya ofrecido un plazo razonable de investigación y corrección. • Extorsión o exigencia de pago mediante amenazas.

5. Respuesta y divulgación TablePlay procura confirmar la recepción dentro de los cinco días laborables, evaluar el reporte, formular preguntas cuando sea necesario, informar al notificante sobre las líneas generales y mitigar una vulnerabilidad verificada tan pronto como sea razonablemente posible. El plazo de corrección depende de la gravedad, la complejidad, los proveedores y las pruebas necesarias. TablePlay no garantiza un plazo fijo. Los detalles no se harán públicos antes de que TablePlay dé su conformidad, se haya acordado una fecha razonable o hayan transcurrido al menos noventa días sin una respuesta sustantiva razonable o intento de corrección. No se publicarán datos personales, datos de autenticación ni código de explotación.

6. Ausencia de programa general de recompensas por vulnerabilidades y enfoque jurídico TablePlay no cuenta con un programa general de recompensas por vulnerabilidades (bug bounty) y un reporte no otorga derecho a pago, encargo ni publicidad. TablePlay puede, a su entera discreción, otorgar un reconocimiento. TablePlay, en principio, no emprenderá acciones legales contra un investigador que actúe de buena fe, dentro de esta política, sin causar daños, de manera confidencial y sin extorsión. Este compromiso no se aplica en caso de actuaciones evidentemente delictivas, perjudiciales, fraudulentas o desproporcionadas, y no vincula a terceros ni a autoridades.

Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay

Página 8 de 10

7. security.txt TablePlay puede publicar en /.well-known/security.txt un archivo técnico con la dirección de notificación, el enlace a la política, los idiomas, la fecha de vencimiento y, en su caso, una clave de cifrado. Este archivo debe revisarse y actualizarse periódicamente.

Parte C - Declaración de Accesibilidad 1. Ambición y marco de referencia TablePlay se esfuerza por hacer que el sitio web, el registro, el portal de clientes y los juegos para invitados sean utilizables para un amplio grupo de usuarios, incluidas las personas con discapacidades visuales, auditivas, motrices o cognitivas. En la medida en que sea razonablemente posible, se utilizan los principios de las WCAG 2.2 nivel AA como marco de referencia técnico y de contenido. Esto no constituye una garantía de que todos los componentes cumplan plenamente en todas las circunstancias.

2. Estado actual El entorno completo aún no ha sido auditado de manera independiente e integral. Por lo tanto, TablePlay no reclama en este momento la conformidad formal completa con las WCAG 2.2 AA. Las posibles limitaciones se refieren a componentes de juego en tiempo real, presión de tiempo, arrastrar-y-soltar, animaciones, páginas externas de pago o autenticación, traducciones, representaciones de color antiguas y funciones orientadas al tacto.

3. Medidas • HTML semántico y etiquetas utilizables cuando corresponda. • Control por teclado de las funciones esenciales y foco visible. • Suficiente contraste y texto escalable. • Textos alternativos para imágenes informativas. • Ninguna información esencial transmitida únicamente por color. • Mensajes de error comprensibles y navegación consistente. • Botones y enlaces claros. • Soporte de los navegadores y tamaños de pantalla habituales. • Limitación de animaciones innecesarias. • Lenguaje comprensible en el entorno del huésped. • Pruebas automatizadas y manuales cuando sea posible.

4. Juegos y presión de tiempo Algunos juegos son por naturaleza dependientes del tiempo. Cuando sea técnicamente y en cuanto al contenido del juego posible, TablePlay puede ofrecer modos de juego alternativos, límites de tiempo ampliados, menos movimiento, alternativas visuales para el sonido y texto o símbolos además del color. No todos los modos de juego son igualmente adecuados para todos los usuarios. Se anima a los restaurantes a ofrecer varios tipos de juego.

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 9 de 10

5. Responsabilidad del cliente comercial El Cliente sigue siendo responsable de la accesibilidad física y operativa del Local, incluyendo la colocación de códigos QR, la legibilidad del material impreso, la ayuda alternativa, la accesibilidad de las pantallas, el apoyo por parte del personal y el contenido propio. Los códigos QR se colocarán de forma accesible y visible y, cuando sea razonablemente posible, se ofrecerá una alternativa a los Huéspedes que no puedan escanear de forma independiente.

6. Notificación y acceso alternativo Los problemas de accesibilidad pueden reportarse a través de support@tableplay.online indicando la página o el juego, el dispositivo, el navegador, la tecnología de asistencia, una descripción y la solución deseada. TablePlay se esfuerza por confirmar la recepción dentro de cinco días hábiles y dar una respuesta sustantiva dentro de un plazo razonable. Cuando sea posible, se puede ofrecer información por correo electrónico, soporte, una instrucción alternativa, un procesamiento manual u otra posibilidad de juego.

7. Carga desproporcionada y mejora Una adaptación puede posponerse cuando no sea técnicamente viable, afecte sustancialmente la seguridad, altere la naturaleza fundamental de un juego, dependa de un proveedor externo o constituya una carga organizativa o financiera desproporcionada. En ese caso, TablePlay evaluará una alternativa. TablePlay puede tener en cuenta la accesibilidad en el diseño, las pruebas, la priorización, los comentarios de los usuarios y las auditorías externas, y actualizar esta declaración.

8. Contacto TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Países Bajos - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.

Acuerdo de Encargado del Tratamiento y Política de Seguridad TablePlay

Página 10 de 10

Lista adicional de subencargados Esta lista de subencargados forma parte del Acuerdo de Encargado del Tratamiento y de la Política de Seguridad de TablePlay. La lista actual puede modificarse cuando cambien los proveedores, regiones o funciones.

Proveedor: Supabase Servicio: base de datos, autenticación, almacenamiento y backend. Datos posibles: cuentas, datos de mesas, apodos, sesiones, puntuaciones y registros. Región / función: región principal UE en la medida en que esté configurada; subencargado principal.

Proveedor: Vercel Servicio: hosting, entorno de ejecución, distribución de contenido y registro. Datos posibles: dirección IP, datos de solicitud, navegador, dispositivo y aplicación. Región / función: EEE y posiblemente EE. UU.; subencargado de hosting.

Proveedor: Twilio SendGrid Servicio: correo electrónico transaccional y operativo. Datos posibles: nombre, dirección de correo electrónico, información de cuenta, contenido y estado de entrega. Región / función: internacional; subencargado de correo electrónico.

Proveedor: OpenAI / otro proveedor de IA Servicio: únicamente cuando las funciones de IA estén activadas. Datos posibles: datos limitados necesarios para la función. Región / función: dependiendo de la configuración; subencargado potencial. TablePlay no proporciona datos de huéspedes identificables a un proveedor de IA para el entrenamiento general de modelos, a menos que esto se organice posteriormente de manera expresa, lícita y transparente de otra forma.

Proveedor: Stripe Servicio: pagos, facturación y fraude. Datos posibles: datos comerciales, facturas, transacciones y estado de pago. Región / función: internacional; la función varía según el tratamiento.

Proveedor: Google / Meta / LinkedIn Servicio: analítica y marketing tras consentimiento. Datos posibles: datos del sitio web, del dispositivo, publicitarios y de conversión. Región / función: internacional; generalmente no es subencargado de los datos de juego del restaurante.