Este inventario identifica servicios integrados en el código y los datos que pueden recibir según las funciones activadas. Una integración disponible no demuestra que esté activa en producción. La entidad legal contratada, el rol de encargado o responsable, los acuerdos de tratamiento y las garantías de transferencias internacionales deben confirmarse: pending registration. No se presume que todos estos proveedores reciban todos los datos ni que todos actúen bajo el mismo rol.
Supabase
- Finalidad
- Base de datos, autenticación y almacenamiento de archivos.
- Datos tratados
- Todos los datos de la aplicación (cuentas, datos de negocio, adjuntos).
- Ubicación
- pending registration — región contratada y ubicación de copias de seguridad.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
Vercel
- Finalidad
- Hosting, funciones de servidor y Web Analytics en la landing.
- Datos tratados
- Metadatos de solicitud, IP, datos en tránsito.
- Ubicación
- pending registration — regiones de ejecución y tratamiento contratadas.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
Resend
- Finalidad
- Envío de correo transaccional y de notificaciones.
- Datos tratados
- Email del destinatario, contenido del mensaje.
- Ubicación
- pending registration — región y condiciones contratadas.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
- Aplica
- Cuando el envío utiliza Resend; el código también admite SMTP configurado por la empresa. Los formularios públicos no envían confirmaciones automáticas.
Meta Platforms (WhatsApp Cloud API)
- Finalidad
- Mensajería de WhatsApp para tenants con el módulo activo.
- Datos tratados
- Número de teléfono, contenido de los mensajes.
- Ubicación
- pending registration — entidades contratantes y regiones de tratamiento.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
- Aplica
- Solo si el tenant usa el módulo de WhatsApp.
Vercel AI Gateway y proveedores de modelos configurados
- Finalidad
- Intermediación de solicitudes de IA, modelos de lenguaje, análisis de imágenes, transcripción y generación de voz.
- Datos tratados
- Instrucciones, contexto operativo y, según la función, texto, imágenes o audio enviado a procesamiento.
- Ubicación
- pending registration — depende del modelo, su proveedor y la ruta de procesamiento.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
- Aplica
- Solo para funciones de IA habilitadas. El código permite selección de modelos y alternativas; proveedores efectivos, incluido Anthropic cuando corresponda: pending registration. No es una lista definitiva de los modelos activos.
- Finalidad
- Integraciones opcionales (calendario / videollamadas).
- Datos tratados
- Datos de eventos y reuniones que el usuario decida conectar.
- Ubicación
- pending registration — condiciones de la cuenta e integración contratada.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
- Aplica
- Solo si el usuario conecta la integración de Google.
Proveedores de correo configurados por la empresa
- Finalidad
- Envío de correo mediante SMTP e integración de las casillas habilitadas.
- Datos tratados
- Direcciones, contenido de mensajes, adjuntos y datos de conexión necesarios para la integración.
- Ubicación
- pending registration — depende del proveedor elegido.
- Contrato / DPA
- pending registration — acuerdo vigente y garantías aplicables por confirmar.
- Aplica
- Solo si se conecta una casilla. Proveedor concreto y rol contractual: pending registration; puede ser una relación directa de la empresa cliente.
Cambios
Podemos actualizar esta lista cuando incorporemos o reemplacemos un proveedor. Para consultas sobre el tratamiento de datos escribinos a privacy@goodflow.ai.