# ¿Cómo respalda Cyber Crucible las obligaciones de proveedores conforme a la CCPA/CPRA de California?

**Respuesta breve:** Cyber Crucible actúa como proveedor de servicios (service provider) bajo la CCPA/CPRA, obligado por contrato a procesar los datos únicamente según las instrucciones del cliente, y no vende ni comparte información personal. Dado que, en primer lugar, recopila esencialmente ninguna información personal, las obligaciones relativas a los derechos del consumidor y al tratamiento de datos tienen muy poca incidencia en su custodia.

## Cómo se alinea

- **Rol de proveedor de servicios** bajo un contrato escrito que prohíbe el uso secundario.
- **Sin venta ni intercambio (sharing)** de información personal.
- **Respalda los derechos del consumidor** (acceso, eliminación) al no retener la información personal que, de lo contrario, debería buscarse o eliminarse.

## Notas para la selección de proveedores

La Ley de Derechos de Privacidad de California (CPRA) endureció los términos contractuales para proveedores de servicios y añadió obligaciones para la información personal sensible; Cyber Crucible no recopila datos personales sensibles. Se dispone de un acuerdo de procesamiento de datos alineado con la CCPA bajo solicitud.