Lista de Subprocesadores

Fecha de entrada en vigor: January 1, 2025
脷ltima actualizaci贸n: November 15, 2025
Versi贸n: 1.0

馃搵 脥ndice

  1. INTRODUCCI脫N
  2. 驴QU脡 ES UN SUBPROCESADOR?
  3. POR QU脡 UTILIZAMOS SUBPROCESADORES
  4. REQUISITOS DEL RGPD
  5. SALVAGUARDAS DE PROTECCI脫N DE DATOS
  6. NOTIFICACI脫N Y CONSENTIMIENTO DE SUBPROCESADORES
  7. SUBPROCESADORES ACTIVOS
  8. C脫MO OBJETAR UN SUBPROCESADOR
  9. ALINEACI脫N CON LA POL脥TICA DE SEGURIDAD
  10. INFORMACI脫N DE CONTACTO
  11. ACTUALIZACIONES Y CAMBIOS
  1. Introducci贸n
  1. 驴Qu茅 es un Subprocesador?
  1. Por qu茅 Utilizamos Subprocesadores
  1. Requisitos del RGPD
  1. Salvaguardas de Protecci贸n de Datos
  1. Notificaci贸n y Consentimiento de Subprocesadores
  1. Subprocesadores Activos
  1. C贸mo Objetar un Subprocesador
  1. Alineaci贸n con la Pol铆tica de Seguridad
  1. Informaci贸n de Contacto

INTRODUCCI脫N

INTRODUCCI脫N

INTRODUCCI脫N

INTRODUCCI脫N


驴QU脡 ES UN SUBPROCESADOR?

Definici贸n:

驴QU脡 ES UN SUBPROCESADOR?

Caracter铆sticas Clave:

Ejemplos:


POR QU脡 UTILIZAMOS SUBPROCESADORES

POR QU脡 UTILIZAMOS SUBPROCESADORES

Infraestructura Principal:

Procesamiento de Pagos:

Servicios de Comunicaci贸n:

An谩lisis y Mejora:

Datos Financieros e Informaci贸n de Mercado:

IA y Aprendizaje Autom谩tico:


REQUISITOS DEL RGPD

REQUISITOS DEL RGPD

Mantener una Lista Actualizada:

Obligaciones Contractuales:

Requisitos de Notificaci贸n:

Responsabilidad:


SALVAGUARDAS DE PROTECCI脫N DE DATOS

SALVAGUARDAS DE PROTECCI脫N DE DATOS

Protecciones Contractuales:

SALVAGUARDAS DE PROTECCI脫N DE DATOS

Requisitos para medidas de seguridad de datos

Medidas T茅cnicas y Organizativas:

Mecanismo legal para transferencias internacionales de datos l铆citas

Procedimientos de respuesta a incidentes y notificaci贸n de brechas

No se comparten datos excesivos o innecesarios

Certificaciones de Cumplimiento:

Cumplimiento con nuestros calendarios de retenci贸n de datos


NOTIFICACI脫N Y CONSENTIMIENTO DE SUBPROCESADORES

C贸mo Notificamos a los Usuarios:

NOTIFICACI脫N Y CONSENTIMIENTO DE SUBPROCESADORES

Descripci贸n del subprocesador, servicios proporcionados y datos procesados

Su Derecho a Objetar:

Notificaci贸n por correo electr贸nico para cambios materiales

  1. Cont谩ctenos en [email protected] dentro de los 30 d铆as de la notificaci贸n
  1. Explique su objeci贸n e inquietudes
  1. Trabajaremos con usted para abordar las inquietudes u ofrecer alternativas
  1. Si no podemos resolver las objeciones, puede rescindir su cuenta sin penalizaci贸n

Si no podemos resolver las objeciones, puede rescindir su cuenta sin penalizaci贸n


SUBPROCESADORES ACTIVOS

SUBPROCESADORES ACTIVOS

SUBPROCESADORES ACTIVOS

Tabla Completa de Subprocesadores


Informaci贸n Detallada de Subprocesadores

7.1 STRIPE, INC.

SUBPROCESADORES ACTIVOS

SUBPROCESADORES ACTIVOS

Gesti贸n del ciclo de vida de facturaci贸n de suscripciones

Gesti贸n del ciclo de vida de facturaci贸n de suscripciones

Backups cifrados en m煤ltiples regiones de EE.UU. y UE

Direcci贸n IP e informaci贸n de dispositivo para detecci贸n de fraude

Direcci贸n IP e informaci贸n de dispositivo para detecci贸n de fraude

Tokenizaci贸n conforme a PCI DSS para datos de pago

Cumplimiento RGPD con infraestructura dedicada UE

Datos de tarjeta de pago: Tokenizaci贸n conforme a PCI DSS (nunca almacenados en forma bruta)

Detalles completos: Stripe Data Retention

Detalles completos: Stripe Data Retention

Detalles completos: Stripe Data Retention


7.2 PLAID, INC.

Detalles completos: Stripe Data Retention

Detalles completos: Stripe Data Retention

Verificaci贸n de ingresos y empleo (si se utiliza)

Nombres de titulares de cuenta

Nombres de titulares de cuenta

Cl谩usulas Contractuales Est谩ndar para transferencias de datos de la UE

Cl谩usulas Contractuales Est谩ndar para transferencias de datos de la UE


7.3 OPENAI, L.L.C.

Cl谩usulas Contractuales Est谩ndar para transferencias de datos de la UE

Cl谩usulas Contractuales Est谩ndar para transferencias de datos de la UE

Interpretaci贸n de consultas y generaci贸n de respuestas

Sin credenciales financieras o datos financieros sensibles

Sin credenciales financieras o datos financieros sensibles

Opci贸n de retenci贸n cero de datos disponible

Opci贸n de retenci贸n cero de datos disponible

Opci贸n de retenci贸n cero de datos disponible


C脫MO OBJETAR UN SUBPROCESADOR

C脫MO OBJETAR UN SUBPROCESADOR

Proceso de Objeci贸n

C脫MO OBJETAR UN SUBPROCESADOR

Plazo: Tiene 30 d铆as desde la fecha de notificaci贸n para objetar

Plazo: Tiene 30 d铆as desde la fecha de notificaci贸n para objetar

  1. Su nombre completo y direcci贸n de correo electr贸nico de la cuenta
  1. El subprocesador espec铆fico al que objeta
  1. Raz贸n detallada de su objeci贸n (ej., inquietudes de protecci贸n de datos, inquietudes jurisdiccionales, inquietudes de seguridad)
  1. Cualquier documentaci贸n o evidencia de apoyo
  1. Soluciones alternativas preferidas (si aplica)

Soluciones alternativas preferidas (si aplica)

Restricci贸n de datos compartidos con el subprocesador

Objeci贸n No Factible: Si no podemos acomodar su objeci贸n (ej., subprocesador esencial para servicio principal), explicaremos por qu茅 y le ofreceremos el derecho a terminar su cuenta sin penalizaci贸n

Objeci贸n No Factible: Si no podemos acomodar su objeci贸n (ej., subprocesador esencial para servicio principal), explicaremos por qu茅 y le ofreceremos el derecho a terminar su cuenta sin penalizaci贸n

Pre-Notificaci贸n para Nuevos Subprocesadores

Exporte sus datos antes de la terminaci贸n a trav茅s de la Herramienta de Exportaci贸n de Datos

Actualizaci贸n de esta Lista de Subprocesadores con los detalles del nuevo subprocesador y fecha efectiva

  1. Nombre y entidad legal del nuevo subprocesador
  1. Servicios que proporcionar谩 el subprocesador
  1. Categor铆as de datos que se procesar谩n
  1. Ubicaci贸n de datos y salvaguardas aplicables
  1. Fecha efectiva de contrataci贸n
  1. Su derecho a objetar y el plazo de objeci贸n

Su derecho a objetar y el plazo de objeci贸n

Subprocesadores Esenciales vs. No Esenciales

Permanente: Actualizaci贸n de esta p谩gina con historial de versiones

Mailgun/Twilio (comunicaciones transaccionales - requerido para seguridad de cuenta)

Mailgun/Twilio (comunicaciones transaccionales - requerido para seguridad de cuenta)

Proveedores de datos de mercado (opcional para seguimiento de cartera)

Contacto para Objeciones

Proveedores de datos de mercado (opcional para seguimiento de cartera)

Asunto: "Objeci贸n de Subprocesador - [Nombre]"


ALINEACI脫N CON LA POL脥TICA DE SEGURIDAD

ALINEACI脫N CON LA POL脥TICA DE SEGURIDAD

Controles de Seguridad Requeridos

ALINEACI脫N CON LA POL脥TICA DE SEGURIDAD

ALINEACI脫N CON LA POL脥TICA DE SEGURIDAD

Gesti贸n de Claves: Almacenamiento seguro de claves usando HSMs o equivalente

Registro de Auditor铆a: Registro completo de todos los accesos a datos y acciones administrativas

Registro de Auditor铆a: Registro completo de todos los accesos a datos y acciones administrativas

Otras certificaciones equivalentes reconocidas por la industria

Forense post-incidente y remediaci贸n

Proceso de Verificaci贸n de Seguridad

Disposiciones de responsabilidad e indemnizaci贸n

  1. Cuestionario de Seguridad: Evaluaci贸n completa de la postura de seguridad
  1. Revisi贸n de Certificaci贸n: Verificaci贸n de SOC 2, ISO 27001 o equivalente
  1. Negociaci贸n de Contrato: DPA con obligaciones de seguridad
  1. Evaluaci贸n de Riesgo: Evaluaci贸n de riesgos de procesamiento de datos

Evaluaci贸n de Riesgo: Evaluaci贸n de riesgos de procesamiento de datos

  1. Auditor铆as Anuales: Revisi贸n de certificaciones de seguridad y estado de cumplimiento
  1. Revisiones Trimestrales: Actualizaciones de seguridad y revisiones de incidentes
  1. Monitoreo Continuo: Alertas automatizadas para incidentes de seguridad
  1. Pruebas de Penetraci贸n: Pruebas anuales de terceros (para subprocesadores cr铆ticos)

Pruebas de Penetraci贸n: Pruebas anuales de terceros (para subprocesadores cr铆ticos)

  1. Notificaci贸n Inmediata: El subprocesador debe notificarnos dentro de 24 horas de cualquier incidente de seguridad
  1. Investigaci贸n Conjunta: Investigaci贸n colaborativa y forense
  1. Notificaci贸n a Usuarios: Notificamos a usuarios afectados dentro de 72 horas (requisito RGPD)
  1. Remediaci贸n: Plan de remediaci贸n requerido con cronolog铆a
  1. Derechos de Terminaci贸n: Nos reservamos el derecho de terminar subprocesadores que no cumplan con est谩ndares de seguridad

Referencia Cruzada: Secciones de Pol铆tica de Seguridad

Derechos de Terminaci贸n: Nos reservamos el derecho de terminar subprocesadores que no cumplan con est谩ndares de seguridad

Tabla de Verificaci贸n de Seguridad de Subprocesadores

Secci贸n 13: Cumplimiento y Certificaciones - Certificaciones requeridas


INFORMACI脫N DE CONTACTO

INFORMACI脫N DE CONTACTO

INFORMACI脫N DE CONTACTO

L铆nea de Asunto: "Consulta sobre Subprocesador"

Plazo: 30 d铆as desde la notificaci贸n

Consulte nuestra Pol铆tica de Privacidad para informaci贸n completa de protecci贸n de datos

Para preguntas relacionadas con seguridad sobre subprocesadores

Para preguntas relacionadas con seguridad sobre subprocesadores

Para preguntas relacionadas con seguridad sobre subprocesadores

Para preguntas relacionadas con seguridad sobre subprocesadores


ACTUALIZACIONES Y CAMBIOS

ACTUALIZACIONES Y CAMBIOS

Al menos anualmente para verificaci贸n de precisi贸n

Versi贸n 1.0 (15 de noviembre de 2025): Publicaci贸n inicial


El n煤mero de versi贸n y la fecha de 煤ltima actualizaci贸n siempre se muestran en la parte superior

El n煤mero de versi贸n y la fecha de 煤ltima actualizaci贸n siempre se muestran en la parte superior

El n煤mero de versi贸n y la fecha de 煤ltima actualizaci贸n siempre se muestran en la parte superior


T茅rminos de Servicio