Acuerdo de Encargo de Tratamiento y
Política de Seguridad de TablePlay
Incluye lista de subencargados, medidas técnicas y organizativas,
divulgación responsable y declaración de accesibilidad
TablePlay by Jimani
Jimani B.V.
Albert Plesmanweg 122, 4462 GC Goes
KvK 91644453 - Btw NL865722729B01
support@tableplay.online
Versión 1.0
Última actualización: 10 de julio de 2026
Nota de control jurídico
Este documento ha sido redactado para uso empresarial por TablePlay. Someta la publicación definitiva, la
aplicación internacional, los proveedores actuales, la configuración técnica y las normas específicas de cada país
a un control jurídico periódico.
Índice de contenidos
Parte A - Acuerdo de Encargo de Tratamiento
Anexo 1 - Subencargados
Anexo 2 - Medidas técnicas y organizativas
Parte B - Seguridad y Divulgación Coordinada de Vulnerabilidades
Parte C - Declaración de accesibilidad
Acuerdo de Encargo de Tratamiento y Política de Seguridad de TablePlay
Página 2 de 10
Parte A - Acuerdo de Encargo de Tratamiento
Artículo 1 - Partes
El presente acuerdo de encargo de tratamiento se aplica entre el cliente empresarial de TablePlay, en calidad
de Responsable del Tratamiento, y Jimani B.V., que opera bajo el nombre comercial TablePlay by Jimani, Albert
Plesmanweg 122, 4462 GC Goes, KvK 91644453, en calidad de Encargado del Tratamiento.
Las partes se denominan conjuntamente las Partes.
Artículo 2 - Aplicabilidad y celebración
Este acuerdo se aplica en la medida en que TablePlay trate datos personales por encargo y en beneficio del
Cliente, y forma parte integral del acuerdo principal.
Se origina mediante aceptación electrónica, firma o uso efectivo del Servicio. Para los tratamientos respecto de
los cuales TablePlay determina de forma independiente los fines y medios, TablePlay actúa como responsable
del tratamiento y se aplica la Declaración de Privacidad.
En caso de contradicción relativa al tratamiento en nombre del Cliente, este Acuerdo de Encargo de Tratamiento
prevalece sobre las Condiciones Generales.
Artículo 3 - Objeto, duración y naturaleza
TablePlay trata datos personales para funcionalidades de juego, mesa, código QR, puntuación, tabla de
clasificación, panel de control y soporte vinculadas al restaurante.
El tratamiento se mantiene durante la vigencia del acuerdo principal y un período limitado posterior para la
eliminación, devolución, rotación de copias de seguridad, obligaciones legales y protección jurídica.
El tratamiento puede incluir la recopilación, registro, organización, estructuración, almacenamiento, consulta,
cálculo, combinación dentro del contexto del restaurante, presentación, envío, restricción, eliminación y
anonimización.
Artículo 4 - Finalidades
• Vincular códigos QR con el restaurante y la mesa.
• Iniciar y ejecutar sesiones de juego.
• Tratar apodos temporales, elecciones de juego, respuestas, puntuaciones y resultados.
• Facilitar juegos de mesa contra mesa y tablas de clasificación temporales.
• Mostrar estadísticas vinculadas al restaurante.
• Prevenir sesiones duplicadas, fraudulentas o técnicamente inválidas.
• Soporte técnico, seguridad, continuidad y recuperación.
• Eliminación o anonimización tras los plazos de conservación.
Artículo 5 - Categorías de interesados
• Huéspedes y jugadores del Cliente.
• Personas de contacto, usuarios, empleados y auxiliares del Cliente.
• Personas que figuren en un reporte de soporte.
Artículo 6 - Categorías de datos personales
• Apodo temporal, número de mesa o ID único de mesa e ID de restaurante o ubicación.
• ID de sesión de juego, juego seleccionado, modo de juego, respuestas, acciones, puntuación, resultado y
clasificación.
• Fecha, hora y configuración de idioma temporal.
• Datos técnicos de sesión, IP, navegador y dispositivo, en la medida en que estén presentes en los
registros de seguridad.
Acuerdo de Encargo de Tratamiento y Política de Seguridad de TablePlay
Página 3 de 10
• Nombre y dirección de correo electrónico empresarial de una persona de contacto, así como el
contenido de las consultas de soporte.
• Demás datos que se introduzcan dentro de la funcionalidad acordada.
TablePlay no está destinado a datos especialmente protegidos, penales, médicos o biométricos, ni a perfiles
extensos de huéspedes directamente identificables. El Cliente no dará instrucciones para dicho tratamiento sin
un acuerdo escrito previo.
Artículo 7 - Instrucciones documentadas
El acuerdo principal, este Acuerdo de Encargo de Tratamiento, la configuración del portal del cliente y las
solicitudes de soporte lícitas se consideran instrucciones.
TablePlay no trata los datos para otros fines, salvo obligaciones legales, fines propios de seguridad y protección
jurídica, o tratamiento tras una anonimización adecuada.
En caso de sospecha de instrucción ilícita, TablePlay informará al Cliente, salvo que ello esté legalmente
prohibido, y podrá suspender la ejecución. Las instrucciones adicionales de gran alcance podrán facturarse por
separado.
Artículo 8 - Obligaciones del Cliente
El Cliente garantiza la legalidad, el fundamento válido, la información a los Huéspedes, las instrucciones lícitas,
la minimización de datos, la seguridad interna y la protección de las credenciales de acceso.
El Cliente es responsable de la exactitud y calidad, no exige nombres reales de los Huéspedes y no utiliza
los Datos del Juego para marketing individual o elaboración de perfiles sin un fundamento independiente.
Los incidentes de seguridad y las instrucciones ilícitas se notificarán sin demora.
Artículo 9 - Confidencialidad
Las personas bajo la autoridad de TablePlay obtienen acceso únicamente en la medida necesaria, están sujetas
a confidencialidad y solo tratan los datos conforme a las instrucciones. Esta obligación continúa vigente tras la finalización.
La divulgación a terceros solo tendrá lugar sobre la base del presente contrato, el contrato principal o la
ley.
Artículo 10 - Seguridad
TablePlay adopta medidas técnicas y organizativas adecuadas, teniendo en cuenta el estado de la
técnica, los costes, la naturaleza, el alcance, el contexto, la finalidad y el riesgo. Las medidas se detallan en el Anexo 2 y pueden
ser modificadas siempre que el nivel general de protección no disminuya sustancialmente.
Ningún sistema puede garantizar una seguridad absoluta.
Artículo 11 - Filtraciones de datos
TablePlay informa al Cliente sin dilación indebida tras haber tomado conocimiento de una violación de
la seguridad de los datos personales tratados en nombre del Cliente.
En la medida de lo posible, se proporcionará información sobre la naturaleza, los sistemas, las categorías de datos e interesados
afectados, las consecuencias, las medidas y los datos de contacto. La información podrá facilitarse por fases.
TablePlay investiga, limita, conserva las pruebas pertinentes y realiza la recuperación. El Cliente evalúa la obligación legal
de notificación y TablePlay presta un apoyo razonable.
Una notificación no constituye reconocimiento de responsabilidad. Los trabajos derivados de circunstancias
bajo la responsabilidad del Cliente podrán realizarse a un coste razonable.
Artículo 12 - Solicitudes de los interesados
Las solicitudes directas que se refieran al rol del Cliente se remitirán, en principio, a este. TablePlay responde
por sí misma únicamente por instrucción, en su propio rol o en caso de obligación legal.
TablePlay presta un apoyo razonable en materia de acceso, rectificación, supresión, limitación, portabilidad y
oposición.
Contrato de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 4 de 10
Dado que los Huéspedes no disponen de una Cuenta, la identificación puede ser limitada. Puede ser necesario indicar el
restaurante, la mesa, la fecha, la hora, el apodo y el contexto del juego. Los datos no se facilitarán si no está suficientemente
determinado que se refieren al solicitante.
Artículo 13 - Apoyo en el cumplimiento
TablePlay presta un apoyo razonable en materia de seguridad, evaluaciones de filtraciones de datos,
evaluaciones de impacto relativas a la protección de datos, consulta previa y documentación necesaria.
El apoyo de gran envergadura que exceda el servicio estándar podrá facturarse, salvo que resulte de un
incumplimiento por parte de TablePlay.
Artículo 14 - Subencargados
El Cliente otorga autorización general para los subencargados mencionados en el Anexo 1. TablePlay puede
añadirlos, sustituirlos o eliminarlos, y mantiene una lista electrónica actualizada.
En caso de un nuevo subencargado sustancial, TablePlay informará, en principio, con treinta días de antelación. El Cliente puede,
dentro de ese plazo, presentar una objeción motivada por razones concretas de protección de datos.
Las partes buscarán garantías adicionales, limitaciones o una alternativa técnica. Si no existe una solución razonable,
el Cliente podrá dar por finalizada la parte directamente afectada antes de la implementación.
TablePlay impone obligaciones sustancialmente equivalentes y sigue siendo responsable en la medida en que así lo establezca el RGPD.
Artículo 15 - Transferencia internacional
En la medida de lo posible, los datos personales se tratan en una región europea. Los subencargados o
las empresas del grupo pueden estar establecidos fuera del EEE o tener acceso desde fuera de este.
Cuando sea necesario, TablePlay utiliza decisiones de adecuación, cláusulas contractuales tipo, medidas
adicionales u otros mecanismos válidos. A solicitud razonable, se facilitará información respetando
la confidencialidad.
Artículo 16 - Solicitudes de las autoridades
TablePlay solo facilita datos a las autoridades competentes en caso de una obligación legal. Cuando esté
permitido, se informará previamente al Cliente. TablePlay evalúa la competencia, el alcance y la validez
jurídica, y limita la divulgación en la medida de lo posible.
Artículo 17 - Auditorías e información
TablePlay pone a disposición información razonable, incluyendo documentación de seguridad, auditorías,
certificaciones, cuestionarios o declaraciones de garantía.
Si esto resulta insuficiente, el Cliente podrá exigir como máximo una vez por año calendario una auditoría con
treinta días de antelación, durante horario laboral, realizada por un experto independiente sujeto a
confidencialidad, sin perjuicio para la seguridad, la confidencialidad u otros clientes.
El Cliente asumirá los costes, salvo que se constate un incumplimiento sustancial imputable. TablePlay podrá
restringir el acceso al código fuente, otros datos de clientes, detalles de vulnerabilidades e información
comercialmente sensible cuando exista una alternativa suficiente.
Artículo 18 - Devolución y eliminación
Tras la finalización, TablePlay eliminará o devolverá, a elección del Cliente y en la medida técnica y jurídicamente
posible, los datos que se procesen exclusivamente en nombre del Cliente. La elección deberá comunicarse a
más tardar dentro de los treinta días.
En caso de no manifestarse una elección, TablePlay podrá eliminar o anonimizar los datos conforme a la política
estándar. Las copias de seguridad podrán contener datos durante un máximo de un mes y se utilizarán
exclusivamente para su recuperación.
Contrato de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 5 de 10
Los datos legalmente obligatorios, necesarios para la protección jurídica y los datos anonimizados no
necesitarán ser eliminados.
Artículo 19 - Responsabilidad
Las disposiciones de responsabilidad de las Condiciones Generales se aplicarán igualmente. Cada parte será
responsable de sus propias obligaciones en materia de privacidad.
El Cliente mantendrá indemne a TablePlay frente a reclamaciones derivadas de instrucciones ilícitas, ausencia
de base jurídica, información insuficiente, uso ilícito de Datos de Juego o introducción de datos sensibles
prohibidos, en la medida en que lo permita la ley.
Artículo 20 - Duración y finalización
El presente Contrato de Encargado del Tratamiento finalizará cuando TablePlay deje de tratar datos personales
en nombre del Cliente. La confidencialidad, la seguridad, la eliminación, la responsabilidad y las auditorías
seguirán vigentes en la medida en que su naturaleza así lo requiera.
Artículo 21 - Derecho aplicable y controversias
El presente Contrato de Encargado del Tratamiento se rige por el derecho neerlandés. Las controversias se
tramitarán conforme a las Condiciones Generales.
Anexo 1 - Subencargados
Proveedor
Servicio
Datos posibles
Región / función
Supabase
Base de datos, autenticación, almacenamiento y backend
Cuentas, datos de mesa, apodos, sesiones, puntuaciones
Principal
y registros
región de la UE en la medida en que esté configurada; subencargado principal
Vercel
Alojamiento, entorno de ejecución, distribución de
Dirección
contenidos
IP, y
datosregistro
de solicitud, navegador, dispositivo y aplicación
EEE y posiblemente EE. UU.; subencargado de alojamiento
Twilio SendGrid
Correo electrónico transaccional y operativo
Nombre, dirección de correo electrónico, información de cuenta, contenido
Internacional;
y estado
subencargado
de entrega
de correo electrónico
OpenAI / otro proveedor de IA
Solo en caso de funciones de IA activadas
Datos limitados necesarios para la función
Dependiendo de la configuración; potencial subencargado
Stripe
Datos empresariales, facturas, transacciones y estado de pago
Internacional; la función varía según el tratamiento
Pagos, facturación y prevención de fraude
Google / Meta / LinkedIn Analítica y marketing tras consentimiento
Datos de sitio web, dispositivo, publicidad y conversión
Internacional; por lo general no es subencargado para
La lista actualizada se pondrá a disposición a través del sitio web o del portal del cliente. En caso de un nuevo
subencargado sustancial, se aplicará el procedimiento de notificación y objeción del artículo 14. TablePlay no
proporcionará datos de invitados identificables a un proveedor de IA para el entrenamiento general de modelos,
salvo que posteriormente se disponga expresamente lo contrario de forma lícita y transparente.
Anexo 2 - Medidas técnicas y organizativas
1. Seguridad de acceso
• Cuentas de usuario únicas y autenticación segura.
• Contraseñas cifradas mediante hash y limitación de los derechos de administración.
• Acceso basado en rol y necesidad.
• Revocación del acceso cuando ya no sea necesario.
• Medidas de autenticación adicionales cuando proceda.
2. Separación lógica de datos
• Separación entre Cuentas empresariales y autorización vinculada al inquilino (tenant).
Contrato de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 6 de 10
• Supabase Row Level Security cuando sea técnicamente aplicable.
• Restricción del acceso a los datos de otros Clientes.
• Identificadores de mesa únicos.
3. Transporte y almacenamiento
• Conexiones protegidas mediante HTTPS y TLS.
• Comunicación segura entre el navegador, la aplicación, el backend y las API.
• Almacenamiento en proveedores de nube seleccionados.
• Acceso limitado del personal y confidencialidad contractual.
• Ausencia de almacenamiento de contraseñas en forma directamente legible.
4. Disponibilidad, registro y recuperación
• Copias de seguridad y disposiciones de recuperación cuando proceda.
• Supervisión de errores técnicos e intentos de inicio de sesión relevantes.
• Detección e investigación de uso anómalo.
• Copias de seguridad, en principio, durante un máximo de un mes.
• Registros, en principio, durante un máximo de un año, salvo que se requiera más tiempo por
incidente o controversia.
5. Desarrollo seguro y gestión de proveedores
• Control de versiones, revisión de código e implementación controlada cuando corresponda.
• Limitación de secretos y claves en el código fuente.
• Actualizaciones oportunas de los componentes pertinentes.
• Evaluación y corrección de las vulnerabilidades notificadas.
• Selección de proveedores profesionales, acuerdos contractuales y mecanismos de transferencia.
6. Minimización de datos y gestión de incidentes
• No se exigen nombres reales, correo electrónico ni número de teléfono para los Invitados.
• Apodos temporales y visibilidad limitada de la clasificación (leaderboard).
• Eliminación o anonimización tras los plazos correspondientes.
• Proceso interno de escalado, investigación, registro, evaluación de la obligación de notificación y medidas de subsanación.
Parte B - Seguridad y Divulgación Coordinada de
Vulnerabilidades
1. Objetivo y dirección de notificación
TablePlay concede importancia a la seguridad del sitio web, la Plataforma, la infraestructura y los datos. Las posibles
vulnerabilidades técnicas pueden notificarse de forma confidencial a través de support@tableplay.online con el
asunto Securitymelding - vertrouwelijk.
2. Contenido de una notificación
• Descripción clara de la vulnerabilidad.
• Dominio, endpoint, pantalla o sistema afectado.
Acuerdo de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 7 de 10
• Pasos reproducibles e impacto posible.
• Capturas de pantalla limitadas o datos técnicos probatorios.
• Navegador, dispositivo o entorno utilizado.
• Datos de contacto y, en su caso, propuesta de comunicación segura.
3. Actuaciones permitidas
• Únicamente las actuaciones necesarias para determinar la existencia de la vulnerabilidad.
• Mantener el impacto y el acceso a los datos tan limitados como sea posible.
• No modificar, eliminar ni descargar datos de terceros.
• No afectar la disponibilidad y detenerse en cuanto exista prueba suficiente.
• Investigar exclusivamente sistemas que estén demostrablemente bajo la gestión de TablePlay.
4. Actuaciones no permitidas
• Ingeniería social, phishing, ataques físicos, fuerza bruta y credential stuffing.
• Toma de control de cuentas, denegación de servicio, malware o acceso persistente.
• Modificar, borrar, copiar o divulgar datos.
• Manipulación real de pagos, facturas, cupones o puntuaciones.
• Investigación de proveedores externos sin su autorización.
• Escaneos automatizados que resulten gravosos.
• Divulgación antes de haberse concedido un plazo razonable de investigación y subsanación.
• Extorsión o exigencia de pago mediante amenazas.
5. Respuesta y divulgación
TablePlay se esfuerza por confirmar la recepción en un plazo de cinco días hábiles, evaluar la notificación, formular
preguntas cuando sea necesario, informar al notificante sobre los aspectos generales y mitigar una vulnerabilidad
verificada tan pronto como razonablemente sea posible.
El plazo de subsanación depende de la gravedad, la complejidad, los proveedores y las pruebas necesarias. TablePlay
no garantiza un plazo fijo.
Los detalles no se divulgarán antes de que TablePlay dé su consentimiento, se haya acordado una fecha razonable o
hayan transcurrido al menos noventa días sin una respuesta de fondo razonable o un intento de subsanación.
No se publicarán datos personales, datos de autenticación ni código de explotación (exploit).
6. Ausencia de programa general de recompensas
por errores y enfoque jurídico
TablePlay no aplica un programa general de recompensas por errores (bugbounty) y una notificación no otorga
derecho a pago, contrato ni publicidad. TablePlay podrá, a su entera discreción, otorgar un reconocimiento.
TablePlay, en principio, no emprenderá acciones legales contra un investigador que actúe de buena fe, dentro de esta
política, sin causar daños, de forma confidencial y sin extorsión. Este compromiso no se aplica en caso de actuaciones
evidentemente punibles, perjudiciales, fraudulentas o desproporcionadas, y no vincula a terceros ni a las autoridades.
Acuerdo de Encargado del Tratamiento y Política de Seguridad de TablePlay
Página 8 de 10
7. security.txt
TablePlay podrá publicar en /.well-known/security.txt un archivo técnico con la dirección de notificación, el enlace a la
política, los idiomas, la fecha de caducidad y, en su caso, una clave de cifrado. Este archivo debe revisarse y
actualizarse periódicamente.
Parte C - Declaración de Accesibilidad
1. Ambición y marco de referencia
TablePlay se esfuerza por hacer que el sitio web, el registro, el portal de clientes y los juegos para invitados sean
utilizables por un amplio grupo de usuarios, incluidas las personas con discapacidades visuales, auditivas, motrices o
cognitivas.
Cuando resulte razonablemente posible, se emplean los principios de las WCAG 2.2 nivel AA como marco de
referencia técnico y de contenido. Esto no constituye garantía de que todos los elementos cumplan plenamente en
todas las circunstancias.
2. Situación actual
El entorno completo aún no ha sido auditado de forma independiente e integral. Por lo tanto, TablePlay no reclama
en este momento una conformidad formal completa con las WCAG 2.2 AA.
Las posibles limitaciones afectan a los componentes de juego en tiempo real, la presión de tiempo, el arrastrar y
soltar (drag-and-drop), las animaciones, las páginas externas de pago o autenticación, las traducciones, las
representaciones de color más antiguas y las funciones orientadas al tacto.
3. Medidas
• HTML semántico y etiquetas útiles cuando corresponda.
• Manejo mediante teclado de las funciones esenciales y foco visible.
• Suficiente contraste y texto escalable.
• Textos alternativos para imágenes informativas.
• Ninguna información esencial exclusivamente mediante color.
• Mensajes de error comprensibles y navegación coherente.
• Botones y enlaces claros.
• Soporte de navegadores y tamaños de pantalla habituales.
• Limitación de animaciones innecesarias.
• Lenguaje comprensible en el entorno de invitados.
• Pruebas automatizadas y manuales cuando sea posible.
4. Juegos y presión de tiempo
Algunos juegos son por naturaleza dependientes del tiempo. Cuando sea técnica y conceptualmente posible,
TablePlay puede ofrecer modos de juego alternativos, límites de tiempo ampliados, menos movimiento,
alternativas visuales al sonido y texto o símbolos además del color.
No todos los modos de juego son igualmente adecuados para todos los usuarios. Se anima a los restaurantes a
ofrecer varios tipos de juego.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 9 de 10
5. Responsabilidad del cliente comercial
El Cliente sigue siendo responsable de la accesibilidad física y operativa del Local, incluyendo la colocación de
códigos QR, la legibilidad del material impreso, la ayuda alternativa, la accesibilidad de las pantallas, el apoyo
del personal y el contenido propio.
Los códigos QR se colocarán de manera accesible y visible, y cuando sea razonablemente posible se ofrecerá
una alternativa a los Huéspedes que no puedan escanear de forma independiente.
6. Notificación y acceso alternativo
Los problemas de accesibilidad pueden notificarse a través de support@tableplay.online indicando la página o
el juego, el dispositivo, el navegador, la tecnología de apoyo, una descripción y la solución deseada.
TablePlay se esfuerza por confirmar la recepción dentro de cinco días hábiles y por dar una respuesta sustantiva
dentro de un plazo razonable. Cuando sea posible, se puede ofrecer información por correo electrónico,
asistencia, una instrucción alternativa, procesamiento manual u otra opción de juego.
7. Carga desproporcionada y mejora
Una adaptación puede posponerse cuando no sea técnicamente viable, afecte sustancialmente a la seguridad,
cambie la naturaleza fundamental de un juego, dependa de un proveedor externo o constituya una carga
organizativa o financiera desproporcionada. En ese caso, TablePlay evaluará una alternativa.
TablePlay puede incorporar la accesibilidad en el diseño, las pruebas, la priorización, los comentarios de los
usuarios y las auditorías externas, y actualizar esta declaración.
8. Contacto
TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Países Bajos - KvK 91644453 - NIF
NL865722729B01 - support@tableplay.online.
Acuerdo de Encargado de Tratamiento y Política de Seguridad TablePlay
Página 10 de 10
Lista adicional de subencargados
Esta lista de subencargados forma parte del Acuerdo de Encargado de Tratamiento y de la Política de
Seguridad de TablePlay. La lista actual puede modificarse cuando cambien los proveedores, las regiones o las
funciones.
Proveedor: Supabase
Servicio: base de datos, autenticación, almacenamiento y backend.
Datos posibles: cuentas, datos de mesa, apodos, sesiones, puntuaciones y registros (logs).
Región / función: principalmente región UE en la medida en que esté configurada; subencargado principal.
Proveedor: Vercel
Servicio: alojamiento (hosting), tiempo de ejecución (runtime), entrega de contenido y registro (logging).
Datos posibles: dirección IP, datos de solicitud, navegador, dispositivo y datos de la aplicación.
Región / función: EEE y posiblemente EE. UU.; subencargado de alojamiento.
Proveedor: Twilio SendGrid
Servicio: correo electrónico transaccional y operativo.
Datos posibles: nombre, dirección de correo electrónico, información de la cuenta, contenido y estado de
entrega.
Región / función: internacional; subencargado de correo electrónico.
Proveedor: OpenAI / otro proveedor de IA
Servicio: solo en caso de funciones de IA activadas.
Datos posibles: datos limitados que sean necesarios para la función.
Región / función: según la configuración; subencargado potencial. TablePlay no proporciona datos de
huéspedes identificables a ningún proveedor de IA para el entrenamiento general de modelos, salvo que en el
futuro se establezca expresamente lo contrario de forma lícita y transparente.
Proveedor: Stripe
Servicio: pagos, facturación y fraude.
Datos posibles: datos comerciales, facturas, transacciones y estado de pago.
Región / función: internacional; la función varía según el tratamiento.
Proveedor: Google / Meta / LinkedIn
Servicio: analítica y marketing previo consentimiento.
Datos posibles: datos del sitio web, del dispositivo, publicitarios y de conversión.
Región / función: internacional; por lo general no es un subencargado para los datos de juego del restaurante.