Subencargados

Proveedores externos que Regi utiliza para prestar el servicio y los datos personales que pueden tratar.

Última actualización: 7 de mayo de 2026

Cuando Regi trata datos personales de viajeros por cuenta de un alojamiento cliente, lo hace en calidad de encargado del tratamiento conforme al artículo 28 del RGPD. Para prestar el servicio, Regi recurre a un número limitado de proveedores externos (subencargados). Cada subencargado está vinculado por un contrato escrito que impone obligaciones de protección de datos coherentes con nuestro Acuerdo de Tratamiento de Datos.

Esta página lista los subencargados actuales. Forma parte del Acuerdo de Tratamiento de Datos y se actualiza cada vez que se añade o sustituye un subencargado.

Cómo se notifican los cambios

Notificaremos a los alojamientos cliente cualquier alta o sustitución de un subencargado antes de que el cambio surta efecto. La versión publicada en esta página es la lista oficial. Los clientes pueden oponerse a un cambio en los términos previstos en el Acuerdo de Tratamiento de Datos.

Para preguntas relacionadas con privacidad sobre algún subencargado, escribe a privacy@regi.es.

Subencargados actuales

ProveedorFinalidadDatos tratadosUbicación del tratamiento
Amazon Web Services (AWS)Almacenamiento y ejecución autoritativos para datos de check-in de viajeros, identidad de cuentas y archivos. Incluye Cognito (autenticación), DynamoDB (datos), S3 (archivos) y CloudFront (CDN).Datos personales de viajeros (nombre, número de documento, contacto, etc.), datos de cuenta del alojamiento, documentos subidos, registros de peticiones.Unión Europea (eu-south-2 España como región principal; eu-west-3 París para servicios aún no disponibles en eu-south-2, p. ej. AWS SES, y para cachés co-ubicadas con Vercel)
VercelAlojamiento de la aplicación Next.js autenticada que utilizan los gestores de alojamiento.Email de cuenta, IP, user-agent, registros de peticiones.Unión Europea (región de París)
StripeCobro de suscripciones, procesamiento de pagos, facturación e impuestos para alojamientos cliente.Datos de facturación (nombre, email, dirección, NIF), tokens de método de pago, historial de facturas. Ningún dato de viajero.Irlanda (UE) y Estados Unidos (con cláusulas contractuales tipo)
SentryMonitorización de errores y trazas de rendimiento de la aplicación.Direcciones IP; contexto de peticiones y errores. Los datos personales se filtran antes de su envío, pero los stack traces y los payloads pueden contener datos personales de forma incidental pese al filtrado.Unión Europea (de.sentry.io, Fráncfort)
PostHogAnalítica de producto y medición de la atribución de registros en el servidor (de qué canal o campaña de marketing procede cada registro; hoy email, en el futuro posiblemente otros canales).Identificador seudónimo de cuenta, eventos de registro e identificadores de campaña de marketing (por ejemplo, el rid de email y parámetros UTM). Sin datos de viajeros.Unión Europea (PostHog EU Cloud, Fráncfort)
BrevoEnvío de correo transaccional y de marketing.Dirección de correo del destinatario, contenido del mensaje, metadatos de entrega.Unión Europea (Francia)
GoogleAutenticación OpenID Connect (Inicio de sesión con Google) para gestores de alojamiento y medición Google Analytics 4 en el sitio de marketing (solo se carga tras el consentimiento de analítica).OIDC: email de cuenta de Google y datos de perfil compartidos al iniciar sesión. GA4: identificador seudonimizado, IP, user-agent, interacciones de página.Estados Unidos (con cláusulas contractuales tipo)

Notas

  • AWS eu-south-2 (España) es la región principal donde se procesan y almacenan la mayoría de los datos de viajeros. eu-west-3 (París) se utiliza únicamente para servicios de AWS aún no disponibles en eu-south-2 (como AWS SES para correo saliente) y para capas de caché co-ubicadas con la región de Vercel en París. Los datos de viajeros en producción no se almacenan fuera de la Unión Europea.
  • Cloudflare sirve el sitio público de marketing (regi.es) mediante Workers y CDN. El sitio de marketing no requiere inicio de sesión ni almacena datos identificables de viajeros; Cloudflare puede observar IPs y metadatos de petición en el borde de forma transitoria por motivos de seguridad y enrutado.
  • Sentry no debería recibir datos personales gracias al filtrado en cliente y servidor, pero los logs podrían contener datos personales en ocasiones. Las direcciones IP se tratan por diseño.