Última actualización: 16 de abril de 2026 · Versión 1.0

Subprocesadores de datos

Esta página lista, con total transparencia, los proveedores externos (subprocesadores) que FactuChat utiliza para prestar el servicio, conforme a los artículos 13 y 28 del Reglamento General de Protección de Datos (RGPD).

Cada subprocesador procesa únicamente los datos mínimos necesarios para su función específica, bajo contrato de tratamiento de datos (DPA) con cláusulas contractuales estándar (CCE) o marco Data Privacy Framework (DPF) cuando aplica transferencia a EEUU.

1. Infraestructura y almacenamiento

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Render.com
Render Services Inc.
Hosting de la aplicación y base de datos PostgreSQLTodos los datos operativos (cifrados en reposo con TLS/Fernet)UE + EEUUCCE + DPF
Upstash
Upstash Inc.
Redis (caché FSM, rate limits, webhook dedup)Estados temporales, sin PII persistenteUE / EEUUCCE + DPF
Google Cloud
Google Ireland Ltd.
Google Sheets (backup histórico) y Drive (backups cifrados)Histórico de facturas cifradoUE (irish-central)DPA Google Cloud

2. Procesamiento de IA (extracción de datos)

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Google Gemini
Google LLC (modelos 2.5 Flash/Lite)
Extracción de datos de facturas desde texto e imágenesTexto de factura e imagen de ticket; procesamiento efímero, no persistenteEEUU (global)DPF + CCE
OpenAI
OpenAI, LLC
Whisper: transcripción voz→texto. Fallback gpt-4o-mini si Gemini fallaAudio (<120s) y texto; no utilizado para entrenamiento (opt-out API)EEUUDPA OpenAI + CCE
Anthropic
Anthropic PBC
Modelo Claude Haiku como segundo fallback (uso contingente)Texto de factura; no utilizado para entrenamientoEEUUDPA Anthropic + CCE

3. Pagos y facturación

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Monei
Microprocessing SL (España)
Procesamiento de pagos PSD2 (tarjeta, Bizum, Apple Pay)Importe, token de pago (PCI-DSS Nivel 1), emailUE (España)Intra-UE (sin transferencia internacional)

4. Cumplimiento fiscal (AEAT / Hacienda Foral)

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Verifacti
Verifacti SL (España)
Envío VeriFactu y TicketBAI a AEAT y Hacienda ForalFactura estructurada (XML), hash, firma XAdESUE (España)Intra-UE

5. Comunicación y soporte

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Telegram
Telegram FZ-LLC
Canal de interacción principal con el botTelegram user ID, mensajes, adjuntos (audio/imagen)Global (TLS extremo-a-extremo)Base legítima art. 6.1.b RGPD
Brevo
Sendinblue SAS (Francia)
Emails transaccionales (bienvenida, facturación, dunning)Email, nombre, eventosUE (Francia)Intra-UE

6. Observabilidad y analítica

ProveedorFunciónDatos tratadosLocalizaciónMecanismo transferencia
Sentry
Functional Software, Inc.
Detección de errores y trazas de rendimientoTrazas técnicas con PII scrubbing (NIF/email/teléfono enmascarados)EEUU + UEDPF + CCE
PostHog
PostHog EU
Analítica de producto (eventos anonimizados)Telegram user ID (identificador único anonimizado)UE (eu.posthog.com)Intra-UE
GrowthBook
Growth Book Inc.
Feature flags y A/B testing (cuando activo)Identificador anónimo de asignaciónEEUUCCE
Plerdy
Plerdy Inc.
Mapas de calor y grabaciones agregadas de la sesión (solo en la landing pública; gated por consentimiento del banner de cookies; no se carga si no aceptas)Eventos de clic y desplazamiento sin identificación personalEEUU + UECCE
TikTok Pixel
TikTok Technology Limited (Irlanda)
Medición de campañas publicitarias (solo en la landing pública; gated por consentimiento del banner de cookies)Eventos de página y conversión sin identificación personal directaUE (Irlanda) + EEUUIntra-UE + CCE

7. Cómo solicitar los DPA firmados

Los Acuerdos de Tratamiento de Datos (DPA) firmados con cada uno de estos subprocesadores están disponibles bajo solicitud escribiendo a [email protected] con el asunto "Solicitud DPA subprocesadores". Respondemos en un plazo máximo de 15 días laborables.

8. Notificación de cambios

Cuando incorporemos o sustituyamos un subprocesador que trate datos personales, actualizaremos esta página y notificaremos a los usuarios con 30 días de antelación a través de Telegram y/o correo electrónico, conforme al artículo 28.2 RGPD. Esto te permite objetar o cancelar tu suscripción antes del cambio si lo consideras necesario.

Este documento forma parte de la Política de Privacidad de FactuChat y se rige por los mismos términos legales.

← Volver a la Política de Privacidad