Cumplimiento del GDPR
Nuestro compromiso con la protección de datos.
Nuestro Compromiso
Crawlens está totalmente comprometido con el cumplimiento del Reglamento General de Protección de Datos (GDPR). Hemos implementado medidas técnicas para asegurar la privacidad de los datos.
Roles de Datos
Bajo el GDPR, Crawlens actúa como Procesador de Datos para los datos subidos por nuestros Clientes, quienes actúan como Controladores de Datos. Somos Controladores de Datos para la información de nuestros propios Clientes y Visitantes.
Acuerdo de Procesamiento de Datos
Contamos con un Acuerdo de Procesamiento de Datos (DPA) estándar que define nuestras obligaciones. Este DPA está incorporado en nuestros Términos de Uso.
Subprocesadores
Usamos una lista deliberadamente corta de encargados, íntegramente abajo. Cada uno está vinculado por contrato a actuar solo según nuestras instrucciones y ninguno puede usar tus datos para sus propios fines. Te avisaremos con al menos 30 días de antelación antes de añadir o sustituir uno, y podrás oponerte por escrito en ese plazo. El contrato de encargado de tratamiento firmado está disponible a petición y forma parte de nuestros Términos de Uso.
Las filas marcadas como pendiente de confirmación nombran una categoría, no una empresa. No publicamos una lista que no hayamos verificado: antes de que esta página salga, los proveedores de alojamiento, almacenamiento y correo indicados en tu formulario de pedido los sustituyen, y la lista se vuelve a revisar.
| Encargado | Finalidad y los datos que trata | Dónde opera | Cómo se salvaguarda la transferencia |
|---|---|---|---|
| Polar (Representante Comercial) | Cobrar el pago, emitir la factura y abonar los impuestos | Unión Europea (Países Bajos) | Marco de Privacidad de Datos UE-EEUU si el destinatario está certificado; Cláusulas Contractuales Tipadas en caso contrario |
| Google (Gemini) | Escribir la interpretación por IA de un cambio, cuando el análisis de IA está activado para tu organización | Estados Unidos | Cláusulas Contractuales Tipadas; Acuerdo de Tratamiento de Datos de Google |
| Google (Analytics 4 vía Tag Manager) | Medir si nuestro propio sitio web funciona, solo en nuestro sitio | Unión Europea / Estados Unidos | Marco de Privacidad de Datos UE-EEUU; requiere consentimiento antes de ejecutarse |
| Proveedor de alojamientopendiente de confirmación | Ejecutar los servidores que alojan el servicio | Indicado en tu formulario de pedido | Cláusulas Contractuales Tipadas |
| Almacenamiento de objetos (MinIO en nuestro propio servidor)pendiente de confirmación | Conservar las capturas, el HTML de la página y las imágenes de diferencias que constituyen la evidencia | Misma región que el proveedor de alojamiento (indicada en tu formulario de pedido) | No aplicable — en el mismo lugar que el servidor, sin transferencia |
| Brevo (entrega de correo)pendiente de confirmación | Entregar los correos transaccionales que el servicio envía a ti y a tu equipo: invitaciones, restablecimiento de contraseña, verificación, facturas y recordatorios | Unión Europea (Francia) | Sin verificar — el contrato de tratamiento de datos y el mecanismo de transferencia con Brevo están por confirmar |
| Cloudflare (DNS, proxy y WAF)pendiente de confirmación | Resolver tu dominio, dirigir el tráfico a nuestro servidor y detener solicitudes no deseadas. Solo infraestructura: no accede a la lógica de nuestra aplicación. | Unión Europea / Estados Unidos (red global de Cloudflare) | Sin verificar — los anexos de tratamiento de datos de Cloudflare y cualquier restricción regional están por confirmar |
Auditorías y Seguridad
Nuestras medidas incluyen cifrado en tránsito y en reposo, escaneos de vulnerabilidad y acceso restringido. Realizamos auditorías internas periódicas para asegurar el cumplimiento.