Subprocesadores de datos
Versión v1.1.0Última actualización · 2026-05-25
Documento en revisión legal. La versión definitiva será publicada antes del lanzamiento oficial.
Lista de Subprocesadores de Avenidos
Parte integrante de la Política de Privacidad (§6). Actualizaciones con aviso previo de al menos 30 días dentro de la App.
| Subprocesador | País | Finalidad | Datos transferidos |
|---|---|---|---|
| Supabase Inc. | Estados Unidos | Base de datos PostgreSQL, autenticación, almacenamiento, edge functions. Almacena también los datos de la lista de espera del sitio web (waitlist.avenidos.cl). | Todos los datos de la App + datos de la waitlist |
| OpenAI Ireland Ltd. | Irlanda / EE.UU. | Procesamiento GPT-4o (Nio) y Whisper (voz) | Texto de mensajes a Nio + audio (descartado tras transcripción) |
| RevenueCat Inc. | Estados Unidos | Gestión técnica de suscripciones premium | UUID + estado de suscripción |
| Resend Inc. | Estados Unidos | Envío de emails transaccionales (confirmación de waitlist, secuencia de bienvenida, comunicaciones de producto) | Dirección de email, nombre, contenido del email |
| PostHog Inc. | Estados Unidos | Analytics y feature flags. Aplica tanto a la App como al sitio web avenidos.cl y sus subdominios. | Eventos sanitizados (sin montos) |
| Sentry (Functional Software Inc.) | Estados Unidos | Crash reporting. Aplica tanto a la App como al sitio web avenidos.cl y sus subdominios. | Stack traces sin PII |
| Apple Inc. | Estados Unidos | Sign in with Apple, APNs, App Store | ID opaco, push token |
| Google LLC | Estados Unidos | Sign in with Google, Google Play | ID opaco, email |
| Expo Inc. | Estados Unidos | Push notifications | Push token, payload sin montos |
| Google Cloud Vision (Google LLC) | Estados Unidos | OCR de boletas | Imagen del documento (descartada tras procesamiento) |
Garantías de transferencia
Todos los subprocesadores fuera de Chile operan bajo:
- DPA estándar firmado con Avenidos.
- Cláusulas Contractuales Tipo (Standard Contractual Clauses) cuando aplica.
- EU-US Data Privacy Framework para proveedores certificados.
Compromisos específicos
- OpenAI no usa los datos enviados vía API para entrenar sus modelos (compromiso contractual API).
- Resend procesa únicamente el contenido necesario para entregar cada email (destinatario, remitente, asunto, cuerpo). No retiene los emails para uso comercial propio.
- PostHog recibe eventos sanitizados: el wrapper interno de Avenidos elimina o rangea montos exactos, contenido de mensajes a Nio y fotos antes del envío. En el sitio web, los eventos siguen el contrato declarado en
docs/07-eventos-posthog.md. - Sentry recibe stack traces con PII filtrada vía hook
beforeSend. En el sitio web, el filtro también redacta los camposemail,nameywhatsappque pudieran aparecer en payloads de error de las API routes. - Expo no recibe montos en los payloads de push.
Contacto
Consultas sobre esta lista: privacy@avenidos.cl