Seguridad y privacidad

Proveedores y Subencargados

Transparencia sobre los principales proveedores tecnológicos utilizados por heil-o

Ver toda la documentación legal

1. Objetivo

Noneflag Talent, S.L. utiliza proveedores especializados para prestar, mantener y desarrollar heil-o. Esta página explica la función de los proveedores principales y distingue cuándo pueden actuar como subencargados del tratamiento de datos personales gestionados por cuenta de clientes.

2. Proveedores actuales

ProveedorFunciónTratamiento / rol
Amazon Web Services (AWS)Infraestructura cloud y alojamiento.Subencargado principal cuando aloja o procesa técnicamente datos personales que heil-o trata por cuenta del Cliente.
StripePagos y funciones asociadas a facturación.Puede tratar datos de contacto, facturación y pago. Su rol puede ser proveedor/encargado o responsable independiente según el servicio y flujo concreto. No está destinado a recibir los datos HR generales de empleados alojados en heil-o.
GitHubRepositorios de código y herramientas de desarrollo.Proveedor de desarrollo. No está previsto almacenar deliberadamente datos personales de producción de clientes en GitHub; por ello, en el uso ordinario no actúa como subencargado de la base de datos HR alojada en heil-o.

3. Amazon Web Services (AWS)

AWS proporciona componentes de infraestructura tecnológica utilizados para alojar y operar heil-o. Cuando esa infraestructura contiene datos personales tratados por cuenta de un Cliente, AWS actúa como subencargado respecto de dicho tratamiento. heil-o exige las garantías contractuales de protección de datos aplicables a los servicios contratados.

4. Stripe

Stripe se utiliza para determinados procesos relacionados con pagos y facturación. Los datos enviados a Stripe deben limitarse a los necesarios para ejecutar el pago, gestionar la facturación, prevenir fraude o cumplir obligaciones asociadas al servicio de pago. El rol de Stripe en protección de datos puede variar en función del producto utilizado y de sus propias obligaciones legales.

5. GitHub

GitHub se utiliza como herramienta de desarrollo y repositorio de código. Los repositorios no están destinados a contener datos personales reales de producción de clientes. Si en el futuro se incorporara un flujo que implicase tratamiento habitual de datos personales de clientes por GitHub, heil-o reevaluaría su rol y actualizaría esta lista y la documentación contractual correspondiente.

6. Incorporación o sustitución de proveedores

heil-o puede incorporar, sustituir o retirar proveedores conforme evolucione el servicio. Cuando un cambio afecte materialmente a subencargados que tratan datos personales por cuenta de clientes, se aplicarán las obligaciones de información, autorización general y posibilidad de objeción motivada previstas en el DPA y en la normativa aplicable.

7. Transferencias internacionales

Cuando un proveedor implique una transferencia internacional de datos sujeta al RGPD, heil-o utilizará un mecanismo válido, como una decisión de adecuación, Cláusulas Contractuales Tipo u otra garantía reconocida legalmente, junto con medidas adicionales cuando resulten necesarias.

8. Consultas

Los clientes pueden solicitar información adicional sobre los proveedores relevantes para su contratación escribiendo a info@heil-o.com.

Última actualización: 4 de septiembre de 2026