SatsRail
  • Precios
  • Demos
  • Producto
    • Comercios
    • Punto de venta
    • Para empresas de POS
    • Tarjetas prepagadas y de lealtad
    • Configurar billetera
    • PrivaPaid™
    • Exchanges
    • Precios
  • Desarrolladores
    • Documentación de la API
    • Servidor MCP
    • Cómo funciona
    • Demos
    • Red Lightning
  • Empresa
    • Acerca de
    • Contáctanos
  • Legal
    • Cumplimiento regulatorio
    • Contabilidad
    • Países disponibles

    • Términos del servicio
    • Política de privacidad
    • Política de cookies
    • Uso aceptable
    • Acuerdo de procesamiento de datos
    • Divulgación de vulnerabilidades
  • EN
  • Inicia sesión
  • Empieza gratis

Acuerdo de procesamiento de datos

Acuerdo de procesamiento de datos conforme al artículo 28 del RGPD para los comercios de SatsRail

Esta es una traducción de cortesía. Si hay alguna diferencia entre esta versión y la versión en inglés, prevalece la versión en inglés.

Fecha de entrada en vigor: 27 de marzo de 2026

Versión: 1.0

Acuerdo de procesamiento de datos conforme al RGPD

Este Acuerdo de procesamiento de datos ("DPA", por sus siglas en inglés) forma parte de los Términos del servicio de SatsRail y rige el tratamiento de datos personales que SatsRail realiza en nombre de los comercios sujetos al Reglamento General de Protección de Datos de la Unión Europea (RGPD) o al RGPD del Reino Unido.

1. Definiciones

  • "Responsable del tratamiento" ("Controller") significa el Comercio, que determina los fines y medios del tratamiento de datos personales.
  • "Encargado del tratamiento" ("Processor") significa SatsRail LLC, que trata datos personales en nombre del Responsable del tratamiento.
  • "Datos personales" ("Personal Data") significa toda información sobre una persona física identificada o identificable, según se define en el artículo 4(1) del RGPD.
  • "Tratamiento" ("Processing") significa cualquier operación realizada sobre Datos personales, según se define en el artículo 4(2) del RGPD.
  • "Subencargado del tratamiento" ("Sub-processor") significa un tercero contratado por SatsRail para tratar Datos personales en nombre del Responsable del tratamiento.

2. Alcance del tratamiento

2.1 Datos tratados

SatsRail trata las siguientes categorías de datos personales en nombre de los comercios:

Categoría de datos Ejemplos Finalidad
Datos de la cuenta del comercio Dirección de correo electrónico, nombre del negocio, número de teléfono Gestión de la cuenta, prestación del servicio
Datos de transacciones Facturas Lightning, montos de pago, estado de los pagos, registros de pedidos Procesamiento de pagos, informes
Datos técnicos Direcciones IP, registros de uso de la API, información del dispositivo Seguridad, operación del servicio

2.2 Datos que NO se tratan

SatsRail no trata:

  • Datos personales de los clientes finales (nombres, correos electrónicos o información de identidad de los compradores)
  • Datos de contenido (lo que se vende)
  • Claves privadas de billeteras ni frases semilla

3. Obligaciones del Encargado del tratamiento

SatsRail deberá:

  • Tratar los Datos personales únicamente siguiendo instrucciones documentadas del Responsable del tratamiento, salvo que la ley exija lo contrario
  • Garantizar que las personas autorizadas para tratar Datos personales estén sujetas a obligaciones de confidencialidad
  • Implementar medidas técnicas y organizativas apropiadas para garantizar la seguridad del tratamiento, incluidos el cifrado en tránsito (TLS) y en reposo, controles de acceso y revisiones de seguridad periódicas
  • No contratar a un Subencargado del tratamiento sin la autorización previa por escrito del Responsable del tratamiento
  • Asistir al Responsable del tratamiento en la atención de las solicitudes de los interesados (acceso, rectificación, supresión, portabilidad, limitación, oposición)
  • Asistir al Responsable del tratamiento en las evaluaciones de impacto relativas a la protección de datos y en las consultas previas con las autoridades de control, cuando se requieran
  • Eliminar o devolver todos los Datos personales al terminar el Acuerdo, a elección del Responsable del tratamiento, con sujeción a los requisitos legales de conservación
  • Poner a disposición del Responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de las obligaciones del artículo 28 del RGPD

4. Subencargados del tratamiento

Actualmente, SatsRail utiliza los siguientes subencargados del tratamiento:

Subencargado del tratamiento Finalidad Ubicación
Stripe, Inc. Facturación de suscripciones Estados Unidos
Amazon Web Services Hosting de infraestructura Estados Unidos
Google LLC (Analytics) Analítica del sitio web Estados Unidos

SatsRail notificará al Responsable del tratamiento antes de añadir o sustituir a un subencargado del tratamiento. El Responsable del tratamiento podrá oponerse dentro de un plazo de 15 días. Si una objeción no puede resolverse, el Responsable del tratamiento podrá terminar el Acuerdo.

5. Transferencias internacionales

Los Datos personales se almacenan y tratan en los Estados Unidos. Para las transferencias de Datos personales desde el EEE hacia los Estados Unidos, SatsRail se basa en el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), en Cláusulas Contractuales Tipo (SCC) o en otras garantías adecuadas, según lo exige el capítulo V del RGPD.

6. Notificación de violaciones de datos

En caso de una violación de Datos personales, SatsRail notificará al Responsable del tratamiento sin dilación indebida y, a más tardar, 72 horas después de tener conocimiento de la violación. La notificación incluirá la naturaleza de la violación, las categorías y el número aproximado de interesados afectados, las consecuencias probables y las medidas adoptadas o propuestas para hacer frente a la violación.

7. Conservación de los datos

SatsRail conserva los Datos personales según se describe en la Política de privacidad. Los datos de transacciones se conservan durante un mínimo de 7 años para el cumplimiento legal y fiscal. Al producirse la terminación, los Datos personales se eliminan o devuelven dentro de un plazo de 90 días, salvo cuando apliquen obligaciones legales de conservación.

8. Derechos de auditoría

El Responsable del tratamiento podrá auditar el cumplimiento de este DPA por parte de SatsRail una vez al año, con un aviso por escrito de al menos 30 días de anticipación, en horario laboral normal y a cargo del Responsable del tratamiento. SatsRail podrá atender las solicitudes de auditoría proporcionando certificaciones, informes de auditoría u otra documentación pertinente.

9. Contacto

Para preguntas sobre este DPA o para ejercer los derechos que otorga, contacta a:

  • Cumplimiento: compliance@satsrail.com

Versión: 1.0 | Fecha de entrada en vigor: 27 de marzo de 2026

SatsRail

Infraestructura de pagos en Bitcoin. Directo a tu billetera. Sin comisiones por transacción de SatsRail.

Producto
  • Comercios
  • Punto de venta
  • Para empresas de POS
  • Tarjetas prepagadas y de lealtad
  • Configurar billetera
  • PrivaPaid™
  • Exchanges
  • Precios
Desarrolladores
  • Documentación de la API
  • Servidor MCP
  • Cómo funciona
  • Demos
  • Red Lightning
Empresa
  • Acerca de
  • Contacto
Legal
  • Cumplimiento regulatorio
  • Términos
  • Privacidad
  • Cookies
  • Uso aceptable
  • DPA
  • Divulgación de vulnerabilidades
© SatsRail™. Todos los derechos reservados. Construido sobre Bitcoin Lightning · Opciones de billetera · SDKs y código público  
Contáctanos

Cuéntanos sobre tu proyecto y te responderemos en menos de 24 horas.

Mínimo 10 caracteres
¡Mensaje enviado!

Gracias por escribirnos. Te responderemos en menos de 24 horas.