Acuerdo de Encargo de Tratamiento y
Política de Seguridad TablePlay
Incluye lista de subencargados, medidas técnicas y organizativas,
divulgación responsable y declaración de accesibilidad
TablePlay by Jimani
Jimani B.V.
Albert Plesmanweg 122, 4462 GC Goes
KvK 91644453 - Btw NL865722729B01
support@tableplay.online
Versión 1.0
Última actualización: 10 de julio de 2026
Nota de control jurídico
Este documento ha sido elaborado para uso empresarial por parte de TablePlay. La publicación definitiva, la
aplicación internacional, los proveedores actuales, la configuración técnica y las normas específicas de cada
país deben someterse periódicamente a control jurídico.
Índice de contenidos
Parte A - Acuerdo de Encargo de Tratamiento
Anexo 1 - Subencargados
Anexo 2 - Medidas técnicas y organizativas
Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades
Parte C - Declaración de accesibilidad
Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay
Página 2 de 10
Parte A - Acuerdo de Encargo de Tratamiento
Artículo 1 - Partes
Este acuerdo de encargo de tratamiento rige entre el cliente empresarial de TablePlay como Responsable del
Tratamiento y Jimani B.V., que opera bajo el nombre TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC
Goes, KvK 91644453, como Encargado del Tratamiento.
Las partes se denominan conjuntamente las Partes.
Artículo 2 - Aplicabilidad y celebración
Este acuerdo rige en la medida en que TablePlay trate datos personales por encargo y en beneficio del Cliente,
y forma parte integral del acuerdo principal.
Se origina mediante aceptación electrónica, firma o uso efectivo del Servicio. Para los tratamientos respecto de
los cuales TablePlay determina de forma independiente los fines y los medios, TablePlay es responsable del
tratamiento y rige la Declaración de Privacidad.
En caso de contradicción respecto del tratamiento en nombre del Cliente, este Acuerdo de Encargo de
Tratamiento prevalece sobre las Condiciones Generales.
Artículo 3 - Objeto, duración y naturaleza
TablePlay trata datos personales para funcionalidades de juego, mesa, código QR, puntuación, tabla de
clasificación, panel de control y soporte vinculadas al restaurante.
El tratamiento se extiende durante la vigencia del acuerdo principal y un período limitado posterior, destinado
a la eliminación, devolución, rotación de copias de seguridad, obligaciones legales y protección jurídica.
El tratamiento puede comprender la recopilación, el registro, la organización, la estructuración, el
almacenamiento, la consulta, el cálculo, la combinación dentro del contexto del restaurante, la visualización, la
transmisión, la limitación, la eliminación y la anonimización.
Artículo 4 - Finalidades
• Vincular códigos QR al restaurante y a la mesa.
• Iniciar y ejecutar sesiones de juego.
• Tratar apodos temporales, elecciones de juego, respuestas, puntuaciones y resultados.
• Facilitar juegos de mesa contra mesa y tablas de clasificación temporales.
• Mostrar estadísticas vinculadas al restaurante.
• Prevenir sesiones duplicadas, fraudulentas o técnicamente inválidas.
• Soporte técnico, seguridad, continuidad y recuperación.
• Eliminar o anonimizar tras los plazos de conservación.
Artículo 5 - Categorías de interesados
• Huéspedes y jugadores del Cliente.
• Personas de contacto, usuarios, empleados y auxiliares del Cliente.
• Personas mencionadas en una solicitud de soporte.
Artículo 6 - Categorías de datos personales
• Apodo temporal, número de mesa o identificador único de mesa e identificador de restaurante o
ubicación.
• Identificador de sesión de juego, juego elegido, modo de juego, respuestas, acciones, puntuación,
resultado y clasificación.
• Fecha, hora y configuración de idioma temporal.
• Datos técnicos de sesión, IP, navegador y dispositivo, en la medida en que estén presentes en los
registros de seguridad.
Acuerdo de Encargo de Tratamiento y Política de Seguridad TablePlay
Página 3 de 10
• Nombre y dirección de correo electrónico profesional de una persona de contacto y contenido de las
solicitudes de soporte.
• Otros datos introducidos dentro de la funcionalidad acordada.
TablePlay no está destinado a datos especiales, penales, médicos o biométricos, ni a perfiles de huéspedes
extensos y directamente identificables. El Cliente no dará instrucciones para dicho tratamiento sin un acuerdo
escrito previo.
Artículo 7 - Instrucciones documentadas
El acuerdo principal, este Acuerdo de Encargo de Tratamiento, la configuración del portal del cliente y las
solicitudes de soporte lícitas constituyen instrucciones.
TablePlay no trata datos para otros fines, salvo obligaciones legales, fines propios de seguridad y protección
jurídica, o tratamiento tras una anonimización adecuada.
En caso de una instrucción presuntamente ilícita, TablePlay informará al Cliente, salvo que ello esté legalmente
prohibido, y podrá suspender su ejecución. Las instrucciones adicionales de gran alcance podrán facturarse
por separado.
Artículo 8 - Obligaciones del Cliente
El Cliente garantiza la licitud, el fundamento jurídico válido, la información a los Huéspedes, las instrucciones
lícitas, la minimización de datos, la seguridad interna y la protección de los datos de inicio de sesión.
El Cliente es responsable de la exactitud y calidad, no exige nombres reales de los Huéspedes y no utiliza los
Datos de Juego para fines de mercadeo individual o elaboración de perfiles sin un fundamento jurídico
independiente.
Los incidentes de seguridad y las instrucciones ilícitas se notificarán sin demora.
Artículo 9 - Confidencialidad
Las personas bajo la autoridad de TablePlay únicamente tendrán acceso en la medida en que sea necesario,
están sujetas a un deber de confidencialidad y solo tratan los datos conforme a las instrucciones. Esta
obligación seguirá vigente después de la terminación.
La divulgación a terceros solo tendrá lugar en virtud del presente contrato, del contrato principal o de la ley.
Artículo 10 - Seguridad
TablePlay adopta medidas técnicas y organizativas apropiadas, tomando en cuenta el estado de la técnica, los
costos, la naturaleza, el alcance, el contexto, la finalidad y el riesgo. Las medidas se encuentran en el Anexo 2 y
pueden ser modificadas siempre que el nivel general de protección no disminuya sustancialmente.
Ningún sistema puede garantizar seguridad absoluta.
Artículo 11 - Filtraciones de datos
TablePlay informará al Cliente sin dilación indebida después de haber tenido conocimiento de una violación de
seguridad de los datos personales que se tratan en nombre del Cliente.
En la medida de lo posible, se proporcionará información sobre la naturaleza, los sistemas, las categorías de
datos e interesados afectados, las consecuencias, las medidas adoptadas y los datos de contacto. La
información podrá suministrarse de manera escalonada.
TablePlay investiga, limita, conserva las pruebas pertinentes y ejecuta la recuperación. El Cliente evalúa la
obligación legal de notificación y TablePlay presta apoyo razonable.
Una notificación no constituye un reconocimiento de responsabilidad. Los trabajos derivados de circunstancias
bajo la responsabilidad del Cliente podrán ejecutarse contra el pago de costos razonables.
Artículo 12 - Solicitudes de los interesados
Las solicitudes directas relativas al rol del Cliente serán, en principio, remitidas a este. TablePlay solo
responderá de manera autónoma por instrucción, en su propio rol o en caso de obligación legal.
TablePlay presta apoyo razonable en materia de acceso, rectificación, supresión, limitación, portabilidad y
oposición.
Contrato de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 4 de 10
Debido a que los Huéspedes no tienen una Cuenta, la identificación puede ser limitada. Puede ser necesario
contar con el restaurante, la mesa, la fecha, la hora, el apodo y el contexto del juego. Los datos no se
proporcionarán si no existe suficiente certeza de que corresponden al solicitante.
Artículo 13 - Apoyo en el cumplimiento
TablePlay presta apoyo razonable en materia de seguridad, evaluaciones de filtraciones de datos, evaluaciones
de impacto relativas a la protección de datos, consulta previa y documentación necesaria.
El apoyo de gran envergadura que exceda del servicio estándar podrá facturarse, salvo que se derive de un
incumplimiento de TablePlay.
Artículo 14 - Subencargados
El Cliente otorga autorización general para los subencargados mencionados en el Anexo 1. TablePlay podrá
añadir, sustituir o eliminar dichos subencargados y mantendrá una lista electrónica actualizada.
En caso de un nuevo subencargado sustancial, TablePlay informará, en principio, con treinta días de
antelación. Dentro de dicho plazo, el Cliente podrá formular objeciones motivadas por razones concretas de
protección de datos.
Las partes buscarán garantías adicionales, una limitación o una alternativa técnica. Si no existe una solución
razonable, el Cliente podrá dar por terminada la parte directamente afectada antes de su implementación.
TablePlay impone obligaciones sustancialmente equivalentes y sigue siendo responsable en la medida en que
así lo disponga el RGPD.
Artículo 15 - Transferencia internacional
Los datos personales se tratarán, en la medida de lo posible, en una región europea. Los subencargados o
sociedades del grupo podrán estar establecidos fuera del EEE o tener acceso a los datos desde fuera de este.
Cuando así se requiera, TablePlay utilizará decisiones de adecuación, cláusulas contractuales tipo, medidas
adicionales u otros mecanismos válidos. A solicitud razonable, se proporcionará información respetando la
confidencialidad.
Artículo 16 - Solicitudes de autoridades
TablePlay únicamente proporcionará datos a las autoridades competentes en caso de una obligación legítima.
Cuando esté permitido, se informará previamente al Cliente. TablePlay evalúa la competencia, el alcance y la
validez jurídica, y limita la divulgación en la medida de lo posible.
Artículo 17 - Auditorías e información
TablePlay pone a disposición información razonable, incluyendo documentación de seguridad, auditorías,
certificaciones, cuestionarios o declaraciones de garantía.
Si esto resulta insuficiente, el Cliente podrá exigir una auditoría, como máximo una vez por año calendario, con
un preaviso de treinta días, durante horario de oficina, realizada por un experto independiente sujeto a deber
de confidencialidad, sin causar perjuicio a la seguridad, la confidencialidad u otros clientes.
El Cliente asume los costos, salvo que se constate una infracción sustancial imputable. TablePlay podrá
resguardar el código fuente, otros datos de clientes, detalles de vulnerabilidades e información comercialmente
sensible cuando exista una alternativa suficiente.
Artículo 18 - Devolución y eliminación
Tras la finalización, TablePlay eliminará o devolverá, a elección del Cliente y en la medida en que sea técnica y
legalmente posible, los datos que se procesen exclusivamente en nombre del Cliente. La elección deberá
comunicarse dentro de un plazo máximo de treinta días.
A falta de elección, TablePlay podrá eliminar o anonimizar los datos conforme a la política estándar. Las copias
de seguridad pueden contener datos por un máximo de un mes y se utilizarán exclusivamente para fines de
recuperación.
Contrato de Encargado de Tratamiento y Política de Seguridad de TablePlay
Página 5 de 10
Los datos que sean legalmente obligatorios, necesarios para la defensa jurídica o que estén anonimizados no
necesitan ser eliminados.
Artículo 19 - Responsabilidad
Las disposiciones de responsabilidad de los Términos y Condiciones Generales se aplican también en este caso.
Cada parte es responsable de sus propias obligaciones en materia de privacidad.
El Cliente indemnizará a TablePlay frente a reclamaciones derivadas de instrucciones ilícitas, ausencia de base
legal, información insuficiente, uso ilícito de Datos de Juego o introducción de datos sensibles prohibidos, en la
medida en que lo permita la ley.
Artículo 20 - Duración y finalización
Este Contrato de Encargado de Tratamiento finaliza cuando TablePlay deje de procesar datos personales en
nombre del Cliente. La confidencialidad, la seguridad, la eliminación, la responsabilidad y las auditorías
permanecerán vigentes en la medida en que su naturaleza así lo exija.
Artículo 21 - Derecho aplicable y controversias
Este Contrato de Encargado de Tratamiento se rige por el derecho neerlandés. Las controversias se resolverán
conforme a los Términos y Condiciones Generales.
Anexo 1 - Subencargados
Proveedor
Servicio
Datos posibles
Región / rol
Supabase
Base de datos, autenticación, almacenamiento y backend
Cuentas, datos de mesas, apodos, sesiones, puntuaciones
Principal
y registros
Región de la UE en la medida en que esté configurada; subencargado principal
Vercel
Alojamiento, tiempo de ejecución, entrega de contenido y
Dirección
registro IP,
de logsdatos de solicitud, navegador, dispositivo y aplicación
EEE y posiblemente EE. UU.; subencargado de alojamiento
Twilio SendGrid
Correo electrónico transaccional y operativo
Nombre, dirección de correo electrónico, información de cuenta, contenido y
Internacional;
estado de entrega
subencargado de correo electrónico
OpenAI / otro proveedor de IA
Solo en caso de funciones de IA activadas
Datos limitados necesarios para la función
Según
correspondiente
la configuración; posible subencargado
Stripe
Datos empresariales, facturas, transacciones y estado de pago
Internacional; el rol varía según el tratamiento
Pagos, facturación y prevención de fraude
Google / Meta / LinkedIn Análisis y marketing tras consentimiento
Datos de sitio web, dispositivo, publicidad y conversión
Internacional; por lo general, no es subencargado para r
La lista actualizada se pondrá a disposición a través del sitio web o del portal del cliente. En caso de un nuevo
subencargado sustancial, se aplicará el procedimiento de notificación y objeción del artículo 14. TablePlay no
proporcionará datos identificables de huéspedes a un proveedor de IA para el entrenamiento general de
modelos, salvo que en el futuro esto se organice de manera expresa, lícita y transparente de otro modo.
Anexo 2 - Medidas técnicas y organizativas
1. Seguridad de acceso
• Cuentas de usuario únicas y autenticación segura.
• Contraseñas cifradas mediante hash y limitación de los derechos de administración.
• Acceso basado en función y necesidad.
• Revocación del acceso cuando ya no sea necesario.
• Medidas de autenticación adicionales cuando resulte pertinente.
2. Separación lógica de datos
• Separación entre Cuentas empresariales y autorización vinculada al tenant.
Contrato de Encargado de Tratamiento y Política de Seguridad de TablePlay
Página 6 de 10
• Seguridad a nivel de fila (Row Level Security) de Supabase cuando sea técnicamente aplicable.
• Limitación del acceso a los datos de otros Clientes.
• Identificadores únicos de mesa.
3. Transporte y almacenamiento
• Conexiones protegidas mediante HTTPS y TLS.
• Comunicación segura entre el navegador, la aplicación, el backend y las API.
• Almacenamiento en proveedores de nube seleccionados.
• Acceso limitado del personal y confidencialidad contractual.
• No se almacenan contraseñas en forma directamente legible.
4. Disponibilidad, registro y recuperación
• Copias de seguridad y medidas de recuperación cuando corresponda.
• Monitoreo de errores técnicos e intentos de inicio de sesión relevantes.
• Detección e investigación de uso anómalo.
• Copias de seguridad, en principio, por un máximo de un mes.
• Registros, en principio, por un máximo de un año, salvo que se requiera un plazo mayor por incidente o controversia.
5. Desarrollo Seguro y Gestión de Proveedores
• Control de versiones, revisión de código e implementación controlada cuando corresponda.
• Limitación de secretos y claves en el código fuente.
• Actualizaciones oportunas de los componentes pertinentes.
• Evaluación y corrección de vulnerabilidades reportadas.
• Selección de proveedores profesionales, acuerdos contractuales y mecanismos de transferencia.
6. Minimización de Datos y Gestión de Incidentes
• No se exigen nombres reales, correo electrónico ni número de teléfono para los Invitados.
• Apodos temporales y visibilidad limitada en la tabla de clasificación.
• Eliminación o anonimización tras los plazos establecidos.
• Proceso interno de escalamiento, investigación, registro, evaluación de la obligación de notificación y medidas de corrección.
Parte B - Seguridad y Divulgación Coordinada de
Vulnerabilidades
1. Objetivo y Dirección de Notificación
TablePlay concede importancia a la seguridad del sitio web, la Plataforma, la infraestructura y los datos. Las posibles
vulnerabilidades técnicas pueden reportarse de forma confidencial a través de support@tableplay.online con el
asunto Securitymelding - vertrouwelijk.
2. Contenido de una Notificación
• Descripción clara de la vulnerabilidad.
• Dominio, endpoint, pantalla o sistema involucrado.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 7 de 10
• Pasos reproducibles e impacto posible.
• Capturas de pantalla limitadas o evidencia técnica.
• Navegador, dispositivo o entorno utilizado.
• Datos de contacto y, en su caso, propuesta de comunicación segura.
3. Acciones Permitidas
• Únicamente las acciones necesarias para constatar la existencia de la vulnerabilidad.
• Mantener el impacto y el acceso a datos tan limitados como sea posible.
• No modificar, eliminar ni descargar datos de terceros.
• No afectar la disponibilidad y detenerse en cuanto exista suficiente evidencia.
• Investigar únicamente sistemas que estén demostrablemente bajo la gestión de TablePlay.
4. Acciones No Permitidas
• Ingeniería social, phishing, ataques físicos, fuerza bruta y credential stuffing.
• Toma de control de cuentas, denegación de servicio, malware o acceso persistente.
• Modificar, borrar, copiar o divulgar datos.
• Manipulación real de pagos, facturas, cupones o puntuaciones.
• Investigación de proveedores externos sin su autorización.
• Escaneos automatizados que generen carga excesiva.
• Divulgación antes de que se haya ofrecido un plazo razonable de investigación y corrección.
• Extorsión o exigencia de pago mediante amenazas.
5. Respuesta y Divulgación
TablePlay se esfuerza por confirmar la recepción dentro de cinco días hábiles, evaluar la notificación, formular
preguntas cuando sea necesario, informar al notificante en líneas generales y mitigar una vulnerabilidad verificada
tan pronto como sea razonablemente posible.
El plazo de corrección depende de la gravedad, la complejidad, los proveedores y las pruebas necesarias. TablePlay
no garantiza un plazo fijo.
Los detalles no se divulgarán antes de que TablePlay lo consienta, se haya acordado una fecha razonable o hayan
transcurrido al menos noventa días sin una respuesta sustantiva razonable o intento de corrección.
No se publicarán datos personales, credenciales de autenticación ni código de explotación.
6. Ausencia de Programa General de Recompensas por
Errores y Enfoque Jurídico
TablePlay no mantiene un programa general de recompensas por errores (bugbounty) y una notificación no otorga
derecho a pago, encargo o publicidad. TablePlay puede otorgar un reconocimiento a su propia discreción.
En principio, TablePlay no emprenderá acciones legales contra un investigador que actúe de buena fe, dentro de esta
política, sin causar daños, de manera confidencial y sin extorsión. Este compromiso no se aplica en casos de
conductas evidentemente delictivas, dañinas, fraudulentas o desproporcionadas, y no vincula a terceros ni a
autoridades.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 8 de 10
7. security.txt
TablePlay puede publicar en /.well-known/security.txt un archivo técnico con la dirección de notificación, enlace a la
política, idiomas, fecha de caducidad y, en su caso, una clave de cifrado. Este archivo debe revisarse y renovarse
periódicamente.
Parte C - Declaración de Accesibilidad
1. Ambición y Marco de Referencia
TablePlay se esfuerza por que el sitio web, el registro, el portal de clientes y los juegos para Invitados sean utilizables
por un amplio grupo de usuarios, incluidas las personas con discapacidades visuales, auditivas, motrices o
cognitivas.
Cuando sea razonablemente posible, se utilizan los principios de las WCAG 2.2 nivel AA como marco de referencia
técnico y de contenido. Esto no constituye garantía de que cada componente sea plenamente conforme en todas las
circunstancias.
2. Situación Actual
El entorno completo aún no ha sido auditado de forma independiente e integral. Por lo tanto, TablePlay no reclama
en este momento una conformidad formal completa con las WCAG 2.2 AA.
Las posibles limitaciones se refieren a componentes de juego en tiempo real, presión de tiempo, arrastrar y soltar
(drag-and-drop), animaciones, páginas externas de pago o autenticación, traducciones, representaciones de color
más antiguas y funciones orientadas al tacto.
3. Medidas
• HTML semántico y etiquetas utilizables cuando corresponda.
• Control por teclado de las funciones esenciales y foco visible.
• Suficiente contraste y texto escalable.
• Textos alternativos para imágenes informativas.
• Ninguna información esencial únicamente por color.
• Mensajes de error comprensibles y navegación consistente.
• Botones y enlaces claros.
• Compatibilidad con navegadores y tamaños de pantalla comunes.
• Limitación de animaciones innecesarias.
• Lenguaje comprensible en el entorno de invitados.
• Pruebas automatizadas y manuales donde sea posible.
4. Juegos y presión de tiempo
Algunos juegos son por su naturaleza limitados en el tiempo. Donde sea técnica y conceptualmente posible,
TablePlay puede ofrecer modos de juego alternativos, límites de tiempo ampliados, menos movimiento,
alternativas visuales al sonido y texto o símbolos además del color.
No todos los modos de juego son igualmente adecuados para todos los usuarios. Se anima a los restaurantes
a ofrecer varios tipos de juego.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 9 de 10
5. Responsabilidad del cliente comercial
El Cliente sigue siendo responsable de la accesibilidad física y operativa del Local, incluyendo la colocación de
códigos QR, la legibilidad del material impreso, la ayuda alternativa, la accesibilidad de las pantallas, el apoyo
por parte del personal y el contenido propio.
Los códigos QR se colocan de forma accesible y visible y, en la medida en que sea razonablemente posible, se
ofrece una alternativa a los Huéspedes que no puedan escanear por sí mismos.
6. Notificación y acceso alternativo
Los problemas de accesibilidad pueden notificarse a través de support@tableplay.online indicando la página o
el juego, el dispositivo, el navegador, la tecnología de asistencia, la descripción y la solución deseada.
TablePlay se esfuerza por confirmar la recepción dentro de cinco días hábiles y dar una respuesta sustantiva
dentro de un plazo razonable. Cuando sea posible, se puede ofrecer información por correo electrónico, apoyo,
una instrucción alternativa, procesamiento manual u otra posibilidad de juego.
7. Carga desproporcionada y mejora
Una adaptación puede posponerse cuando no sea técnicamente viable, afecte sustancialmente a la seguridad,
cambie la naturaleza fundamental de un juego, dependa de un proveedor externo o suponga una carga
organizativa o financiera desproporcionada. En ese caso, TablePlay evaluará una alternativa.
TablePlay puede tener en cuenta la accesibilidad en el diseño, las pruebas, la priorización, los comentarios de
los usuarios y las auditorías externas, y actualizar esta declaración.
8. Contacto
TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Países Bajos - KvK 91644453 - Btw
NL865722729B01 - support@tableplay.online.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 10 de 10
Lista adicional de subencargados
Esta lista de subencargados forma parte del Acuerdo de Encargado de Tratamiento y de la Política de Seguridad de TablePlay. La lista actual puede cambiar cuando cambien los proveedores, las regiones o las funciones.
Proveedor: Supabase
Servicio: base de datos, autenticación, almacenamiento y backend.
Datos posibles: cuentas, datos de mesas, apodos, sesiones, puntuaciones y registros.
Región / función: región de la UE primaria en la medida en que esté configurada; subencargado principal.
Proveedor: Vercel
Servicio: alojamiento, tiempo de ejecución, entrega de contenido y registro.
Datos posibles: dirección IP, datos de solicitud, navegador, dispositivo y aplicación.
Región / función: EEE y posiblemente EE. UU.; subencargado de alojamiento.
Proveedor: Twilio SendGrid
Servicio: correo electrónico transaccional y operativo.
Datos posibles: nombre, dirección de correo electrónico, información de la cuenta, contenido y estado de
entrega.
Región / función: internacional; subencargado de correo electrónico.
Proveedor: OpenAI / otro proveedor de IA
Servicio: solo en caso de funciones de IA activadas.
Datos posibles: datos limitados necesarios para la función.
Región / función: depende de la configuración; subencargado potencial. TablePlay no proporciona datos de
huéspedes identificables a ningún proveedor de IA para el entrenamiento general de modelos, a menos que
esto se disponga posteriormente de forma expresa, lícita y transparente.
Proveedor: Stripe
Servicio: pagos, facturación y fraude.
Datos posibles: datos comerciales, facturas, transacciones y estado de pago.
Región / función: internacional; la función varía según el tratamiento.
Proveedor: Google / Meta / LinkedIn
Servicio: análisis y marketing previo consentimiento.
Datos posibles: datos del sitio web, del dispositivo, publicitarios y de conversión.
Región / función: internacional; generalmente no es subencargado para los datos de juego del restaurante.