# ¿Cómo respalda Cyber Crucible la Ley de Privacidad de Datos de Connecticut (CTDPA)?

**Respuesta breve:** Cyber Crucible actúa como encargado del tratamiento (processor) conforme a la Ley de Privacidad de Datos de Connecticut, sujeto a un acuerdo de tratamiento de datos que lo obliga a actuar según las instrucciones del responsable del tratamiento (controller) y a colaborar con las solicitudes de seguridad y de los titulares de datos. Dado que no recopila contenido de clientes, credenciales ni claves, la mayoría de las obligaciones de la CTDPA tienen escasa incidencia en su custodia.

## Cómo se alinea

- **Rol de encargado del tratamiento** con un procesamiento contractualmente limitado y el deber de asistir al responsable del tratamiento.
- **Minimización de datos** — no se recopila contenido de clientes, credenciales ni claves.
- **Asistencia en materia de seguridad y en caso de brechas** para el responsable del tratamiento.

## Notas para la selección de proveedores

La CTDPA exige que los responsables del tratamiento vinculen contractualmente a los encargados del tratamiento, respeten las señales universales de exclusión voluntaria (opt-out) y realicen evaluaciones para los tratamientos de mayor riesgo; la huella mínima de datos personales mantiene sencillo el lado del proveedor. Un acuerdo de tratamiento de datos está disponible en **dpo@cybercrucible.com**.