Transferencia internacional de datos no declarada
«Sus datos serán tratados exclusivamente dentro del Espacio Económico Europeo y no se cederán a terceros países.»
Brecha detectada
La política afirma que no hay transferencias fuera del EEE, pero la web carga Google Analytics y Meta Pixel, que transfieren datos a EE. UU. La declaración es falsa y no consta ninguna garantía adecuada (cláusulas tipo o decisión de adecuación).
Por qué importa legalmente
RGPD · Art. 44 — «Solo se realizarán transferencias a un tercer país… si se cumplen las condiciones del presente capítulo». fuente
Cómo solucionarlo
Declara las transferencias a EE. UU. derivadas de Google y Meta, indica la salvaguarda aplicable (cláusulas contractuales tipo / Data Privacy Framework) y corrige la afirmación de que los datos no salen del EEE.