Skip to main content

¿Cómo respalda Cyber Crucible las obligaciones de proveedores conforme a la CCPA/CPRA de California?

Respuesta breve: Cyber Crucible actúa como proveedor de servicios (service provider) bajo la CCPA/CPRA, obligado por contrato a procesar los datos únicamente según las instrucciones del cliente, y no vende ni comparte información personal. Dado que, en primer lugar, recopila esencialmente ninguna información personal, las obligaciones relativas a los derechos del consumidor y al tratamiento de datos tienen muy poca incidencia en su custodia.

Cómo se alinea

  • Rol de proveedor de servicios bajo un contrato escrito que prohíbe el uso secundario.
  • Sin venta ni intercambio (sharing) de información personal.
  • Respalda los derechos del consumidor (acceso, eliminación) al no retener la información personal que, de lo contrario, debería buscarse o eliminarse.

Notas para la selección de proveedores

La Ley de Derechos de Privacidad de California (CPRA) endureció los términos contractuales para proveedores de servicios y añadió obligaciones para la información personal sensible; Cyber Crucible no recopila datos personales sensibles. Se dispone de un acuerdo de procesamiento de datos alineado con la CCPA bajo solicitud.