Legal

Subencargados

Cada tercero que trata datos personales por nuestra cuenta cuando usted usa Publiq, qué hace y qué categorías de datos llegan hasta él.

Versión 2026-09-08En vigor desde: Todos los documentosEnglishPortuguês
En esta página

Subencargado es la empresa que contratamos para tratar datos personales por su cuenta a fin de operar el servicio. Esta página es la lista oficial. Se integra por referencia en los Términos de Uso y en la Adenda de Tratamiento de Datos, y es la lista sobre la que recae el derecho de objeción previsto en el DPA.

La lista de abajo se derivó de las integraciones de salida que existen de hecho en el producto. Si un proveedor no está en esta página, no le enviamos sus datos.

1. Subencargados esenciales

Se activan para todo cliente. No pueden desactivarse mientras usted use el servicio.

SubencargadoQué hace por nosotrosCategorías de datos que recibe
Hyvor RelayEntrega todo el correo enviado por la plataforma.Direcciones de remitente y destinatarios, asunto, cuerpo del mensaje y adjuntos.
StripeProcesa pagos de suscripción, checkout y portal de facturación.Datos de contacto y de pago recogidos por la propia Stripe, además de identificadores de cliente y suscripción.
CloudflareDesafío antiabuso Turnstile en el formulario de registro.Token del desafío y las señales técnicas que Turnstile recoge en el navegador.
Spamhaus (DBL) and SURBLVerificación de reputación y listas de bloqueo de sus dominios de envío.Solo el nombre del dominio de envío, en una consulta DNS.

2. Subencargados activados por elección suya

Se activan solamente cuando usted conecta el canal, la integración o la función correspondiente. Si usted nunca la conecta, ningún dato suyo llega a ese proveedor.

SubencargadoQué hace por nosotrosCategorías de datos que recibe
Meta Platforms (Instagram, WhatsApp Cloud API, Messenger, Facebook Ads, Conversions API)Envía y recibe mensajes en los canales de Instagram, WhatsApp y Messenger conectados, y reporta eventos de conversión.Identificadores de usuario de la plataforma, contenido de los mensajes, campos públicos de perfil y el identificador de clic del anuncio.
TikTokEnvía y recibe mensajes directos en la cuenta de TikTok conectada.Open id de TikTok, nombre de usuario y contenido de los mensajes.
TelegramEnvía y recibe mensajes mediante el bot de Telegram conectado.Chat id de Telegram y contenido de los mensajes.
Google (OAuth, Calendar, Sheets)Lee la disponibilidad del calendario conectado y añade filas a la hoja de cálculo indicada.El correo de la cuenta de Google y los permisos concedidos; id de calendario; y los campos de contacto que decida mapear.
Mailchimp, ActiveCampaign, GetResponse, MailerLite, Klaviyo, Drip, Moosend, SendGridImportación unidireccional de una lista de contactos existente desde la plataforma de origen.Salida: la clave de API que usted proporciona. Entrada: correos, nombres y estado de suscripción.
AI model providerAlimenta los asistentes de IA que redactan plantillas, landing pages y automatizaciones.El prompt que usted escribe y el contenido al que hace referencia, incluidos los archivos de conocimiento.
PexelsBusca imágenes de banco libres de regalías dentro de los constructores con IA.Solo la frase de búsqueda generada. Ningún dato personal.
Browser push services (Google FCM, Mozilla, Apple)Entrega notificaciones web push al navegador suscrito.El endpoint de suscripción y el contenido cifrado de la notificación.

El proveedor de modelo de IA actualmente configurado en la plataforma es [PROVEEDOR DE IA]. El producto se construyó sobre una interfaz neutra de proveedor, así que esto puede cambiar; el cambio se anuncia en la forma de la sección "Cambios y su derecho de objeción".

Al conectar un canal, el respectivo proveedor también es responsable del tratamiento por cuenta propia de los datos de cuenta y de los identificadores de plataforma que ya posee. Sus términos y su política de privacidad valen para usted y para quien le escribe por ese canal, además de los nuestros.

3. Alojamiento e infraestructura

La aplicación, su base de datos PostgreSQL, su caché Redis, su bus de mensajes y su almacenamiento analítico ClickHouse funcionan en infraestructura que nosotros mismos operamos en [PROVEEDOR DE ALOJAMIENTO Y REGIÓN]. Esos componentes no son servicios gestionados revendidos por un tercero; el proveedor de alojamiento suministra las máquinas y la red.

Los adjuntos de los tickets de soporte se guardan en esa misma infraestructura, en disco de la propia aplicación. No se colocan en un servicio de almacenamiento de objetos de terceros.

4. Lo que deliberadamente no usamos

Declarar las ausencias es tan útil como declarar la lista. En la fecha indicada al comienzo de esta página, el producto no contiene integración con ninguno de los elementos de abajo, y ninguno de ellos recibe sus datos:

  • Ninguna herramienta de analítica de producto o de grabación de sesión de terceros (sin Google Analytics, sin PostHog, sin Mixpanel, sin session replay) en la aplicación.
  • Ningún proveedor de rastreo de errores o APM de terceros (sin Sentry, sin Datadog, sin New Relic).
  • Ninguna red de anuncios, corredor de datos o proveedor de enriquecimiento de audiencia.
  • Ningún proveedor tercero de almacenamiento de objetos para sus archivos.

No vendemos datos personales y no los compartimos para publicidad comportamental entre contextos.

5. Cómo contratamos a un subencargado

Antes de añadir un proveedor, evaluamos qué datos recibiría, si el mismo resultado sería posible con menos datos y cuáles son sus compromisos de protección de datos. Contratamos a cada subencargado mediante instrumento escrito que lo vincula a obligaciones no menos protectoras que las que nosotros le debemos a usted, incluidas la confidencialidad, las medidas de seguridad y el auxilio en la atención de los derechos de los interesados.

Las credenciales de cada integración conectada se cifran en reposo con AES-256-GCM antes de ser almacenadas, y enviamos a cada subencargado solamente el dato necesario para la finalidad listada arriba.

6. Cambios y su derecho de objeción

Usted autoriza de forma general que contratemos a los subencargados aquí listados y que los sustituyamos o añadamos otros conforme el servicio evolucione. Antes de que un nuevo subencargado empiece a tratar sus datos, actualizaremos esta página y la fecha que figura al comienzo de ella, y avisaremos con un mínimo de 30 días de antelación por correo a la dirección de la cuenta.

Si usted tiene una objeción razonable y fundada en protección de datos a un nuevo subencargado, comuníquenoslo en [CORREO DEL DELEGADO DE PROTECCIÓN DE DATOS] dentro de esos 30 días. Buscaremos de buena fe una alternativa — por ejemplo, desactivar la función que depende de él. De no haber alternativa razonable, usted podrá rescindir la parte afectada del servicio sin penalización, con devolución proporcional de los importes ya pagados referentes al período no disfrutado.

Los 30 días los impone el software, no nuestra memoria

Un plazo publicado que depende de que alguien se acuerde de él no es un plazo. El nuestro no depende de eso: la herramienta interna que envía un comunicado de subencargado comprueba la fecha de entrada en vigor frente a los 30 días y RECHAZA enviar un comunicado que no los cumpla, diciéndole a quien lo disparó cuántos días da de hecho la fecha elegida. Nadie en Publiq consigue acortar ese aviso por tener prisa — la API no lo acepta.

Quién es avisado, y dónde queda el historial

  • El comunicado va a quien responde por el contrato en cada organización — el propietario y los administradores. Los roles de desarrollador y de visualizador no lo reciben, porque no ejercen la objeción ni aceptan un cambio de términos, y un asunto contractual no debe circular más allá de quien responde por él.
  • La organización con la cuenta suspendida sigue siendo avisada. La suspensión es una medida temporal y reversible: los datos siguen con nosotros y el contrato sigue en vigor, así que el cambio la vincula igualmente — y un cambio de política es justamente lo que quien está suspendido más necesita leer. Silenciar al cliente que nosotros mismos restringimos sería elegir no avisar exactamente a quien más tiene que perder.
  • La organización archivada no es avisada. Archivar es un offboarding definitivo; la relación terminó, y comunicar un cambio futuro de un contrato que ya no existe es ruido.

Todo comunicado queda grabado también en el registro de auditoría de su propia organización, con el tipo, la referencia, el asunto y la fecha de entrada en vigor. Así el registro de lo que se le comunicó a usted no depende de su bandeja de entrada: se puede consultar en la aplicación, meses después, sin preguntarnos y sin depender de que un correo haya escapado de un filtro. Ni esa entrada ni nuestro propio registro de comunicados se borran por antigüedad.

Usted no necesita inscribirse en nada — si tiene rol de propietario o de administrador, ya está en la lista.

7. Contacto

Dudas sobre esta lista: [CORREO DEL DELEGADO DE PROTECCIÓN DE DATOS]. Responsable del tratamiento: [RAZÓN SOCIAL], [CNPJ], [DOMICILIO SOCIAL].

Este documento es un modelo generado a partir del funcionamiento real del producto. No es asesoramiento jurídico y debe ser revisado por un abogado antes de regir para clientes reales.

Subencargados — Publiq