¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Kalix es una plataforma serverless como servicio (PaaS) desarrollada por Lightbend, anteriormente conocida como Akka Serverless. Ofrece una plataforma de aplicaciones cloud nativa totalmente gestionada para crear microservicios con estado y API sin gestionar servidores ni bases de datos. Como infraestructura backend pura, Kalix no instala cookies de seguimiento en los navegadores de los visitantes. Bajo el RGPD, su uso como proveedor de hosting requiere un acuerdo de procesamiento de datos y atención a las transferencias internacionales a EE. UU., aunque no se requiere consentimiento del usuario final para la función de hosting en sí.
Kalix es una plataforma serverless como servicio (PaaS) desarrollada por Lightbend, la empresa creadora del framework Akka. Lanzada inicialmente como Akka Serverless, Kalix ofrece una plataforma de aplicaciones cloud nativa totalmente gestionada, diseñada para crear microservicios con estado, APIs basadas en eventos y sistemas backend distribuidos. Los desarrolladores pueden desplegar servicios en producción sin aprovisionar ni gestionar servidores, bases de datos o infraestructura de mensajería. Kalix integra de forma nativa la persistencia, el caché, la malla de servicios y las funcionalidades de pasarela API, reduciendo considerablemente la carga operativa.
Kalix es infraestructura backend y no inyecta scripts del lado del cliente, píxeles de seguimiento ni cookies en los navegadores de los visitantes de su sitio web. A diferencia de las redes publicitarias o las plataformas de análisis, Kalix opera íntegramente en la capa de servidor. No se carga ningún SDK de JavaScript en los navegadores de los usuarios finales como parte del uso de Kalix como proveedor de hosting. Esto significa que la integración de Kalix para su backend de aplicación no tiene ningún impacto directo en su banner de cookies ni en sus flujos de consentimiento de ePrivacy para los usuarios finales.
Cuando utiliza Kalix para alojar una aplicación que procesa datos personales de residentes de la UE, Lightbend actúa como encargado del tratamiento en su nombre conforme al artículo 28 del RGPD. Por tanto, debe celebrar un acuerdo de procesamiento de datos (DPA) con Lightbend antes de utilizar Kalix para cualquier tratamiento que implique datos personales. La base legal para el hosting en sí suele ser el interés legítimo (Art. 6(1)(f)) o la ejecución de un contrato (Art. 6(1)(b)), según el contexto de su servicio. No se requiere consentimiento del usuario final para la función de hosting.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La infraestructura de Kalix se ejecuta en proveedores de nube como Google Cloud Platform, que opera centros de datos en Estados Unidos y otros países fuera del Espacio Económico Europeo. Esto constituye una transferencia a un tercer país conforme al Capítulo V del RGPD. Lightbend se apoya en las Cláusulas Contractuales Tipo (CCT) como mecanismo de transferencia. Como responsable del tratamiento, debe documentar estas transferencias en su Registro de Actividades de Tratamiento y asegurarse de que las CCT de Lightbend estén actualizadas y sean adecuadas.
La Directiva ePrivacy (2002/58/CE) se aplica al almacenamiento de información en los equipos terminales de los usuarios o al acceso a dicha información. Dado que Kalix no instala cookies ni tecnologías similares en los dispositivos de los usuarios finales, la Directiva ePrivacy no se activa directamente por el uso de Kalix como plataforma de hosting backend. Su política de cookies y gestión del consentimiento no necesita mencionar a Kalix como una tecnología que interactúa con los dispositivos de los usuarios finales.
Para cumplir con el RGPD al utilizar Kalix, complete los siguientes pasos: firme un acuerdo de procesamiento de datos con Lightbend, documente la relación con Kalix en su registro de tratamiento indicando la naturaleza de los datos procesados y el mecanismo de transferencia a EE. UU., verifique que las CCT estén vigentes y realice una evaluación del impacto de las transferencias si procesa datos personales de alto riesgo, y revise periódicamente la lista de subencargados de Lightbend. Actualice su política de privacidad para indicar que la infraestructura backend está alojada en Kalix/Lightbend con datos potencialmente procesados en EE. UU.
Websites using Kalix must obtain user consent under GDPR regulations.
DPIA considerations
Es poco probable que se requiera una EIPD para usar Kalix como proveedor PaaS backend, ya que no implica procesamiento de alto riesgo de datos de usuarios finales mediante scripts del lado del cliente. No obstante, si se procesan datos personales de residentes de la UE en la infraestructura de Kalix (por ejemplo, registros, logs), el responsable del tratamiento debe evaluar el riesgo. Las transferencias a EE. UU. mediante Cláusulas Contractuales Tipo (CCT) deben documentarse. Revise periódicamente la lista de subencargados y los términos del DPA de Lightbend.
Third-party domains contacted
kalix.ioconsole.kalix.ioEste servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. Kalix es una plataforma PaaS serverless de backend y no despliega scripts del lado del cliente ni cookies. Opera íntegramente en la capa de servidor, por lo que no se instalan cookies en los dispositivos de los visitantes de su sitio web como resultado de usar Kalix como infraestructura de aplicaciones.
No se requiere consentimiento del usuario final específicamente para Kalix. Como Kalix no instala cookies ni accede a los dispositivos de los usuarios finales, no se activa el requisito de consentimiento de la Directiva ePrivacy. No necesita añadir Kalix a su banner de cookies ni a su plataforma de gestión del consentimiento.
La base legal para usar Kalix como proveedor de hosting es generalmente el interés legítimo (Art. 6(1)(f) RGPD) o la ejecución de un contrato (Art. 6(1)(b) RGPD). También debe firmar un acuerdo de procesamiento de datos (DPA) con Lightbend conforme al Art. 28 RGPD antes de procesar cualquier dato personal en la infraestructura de Kalix.
Sí. La infraestructura de Kalix se ejecuta en proveedores de nube como Google Cloud Platform, que opera centros de datos en Estados Unidos fuera del EEE. Esto constituye una transferencia a un tercer país conforme al Capítulo V del RGPD. Lightbend se basa en las Cláusulas Contractuales Tipo (CCT) como garantía de transferencia. Debe documentar esta transferencia en su Registro de Actividades de Tratamiento.
Generalmente no se requiere una EIPD únicamente por usar Kalix como proveedor de hosting backend, ya que no se produce un tratamiento de alto riesgo de datos personales de usuarios finales mediante scripts del lado del cliente. Sin embargo, si su aplicación alojada en Kalix procesa categorías especiales de datos o datos personales a gran escala, debe evaluar si se necesita una EIPD para esa actividad de tratamiento específica.
Para cumplir con el RGPD al usar Kalix: firme un DPA con Lightbend, documente Kalix en su Registro de Actividades de Tratamiento incluyendo los detalles de transferencia de datos a EE. UU. y las CCT, realice una evaluación del impacto de las transferencias si maneja datos sensibles, revise periódicamente la lista de subencargados de Lightbend y actualice su política de privacidad para indicar a Kalix/Lightbend como subencargado de hosting.
Sí. Las alternativas de nube y PaaS con base en la UE incluyen OVHcloud (Francia), Scaleway (Francia), Hetzner Cloud (Alemania) e IONOS (Alemania). Estos proveedores ofrecen residencia de datos dentro de la UE/EEE, lo que puede simplificar el cumplimiento del RGPD al eliminar la necesidad de mecanismos de transferencia a terceros países. La elección adecuada depende de sus requisitos técnicos y carga de trabajo.
No. Como Kalix no instala cookies ni accede a los dispositivos de los usuarios finales, no necesita figurar en su política de cookies. Sin embargo, debería mencionar a Lightbend/Kalix en su política de privacidad como encargado del tratamiento (subencargado de hosting) si se procesan datos personales en su infraestructura, revelando la transferencia a EE. UU. y las garantías de las CCT.