Subencargados
Los proveedores que pueden tratar datos por nuestra cuenta y qué hace cada uno.
Actualizado el 1 de junio de 2026
Subencargados actuales
Cada entrada indica qué hace el proveedor y a qué categorías de datos puede acceder. Los proveedores que pueden acceder a información de salud protegida tienen un acuerdo de asociado comercial.
- Hosting en la nube y PostgreSQL gestionado: alojamiento de la aplicación y base de datos. Accede a datos de salud cifrados.
- PayPal: facturación de suscripciones. Accede a nombre, correo y datos de facturación. Nunca a datos de salud.
- Proveedor de correo transaccional: correos de cuenta, seguridad y recordatorios. Accede solo a la dirección de correo y a contenido discreto.
- Twilio: recordatorios por SMS opcionales. Accede solo al número de teléfono y a contenido discreto.
- Almacenamiento de objetos: documentos subidos, cifrados en reposo. Accede a archivos cifrados.
- Sentry: monitorización de errores con redacción segura de datos de salud. Accede a trazas y metadatos de petición, nunca a valores de salud.
- Proveedor de modelos de IA (opcional, por organización): procesa solo el contexto mínimo que requiere una habilidad, con términos que prohíben el entrenamiento con datos de clientes.
Cambios
Las organizaciones con contrato reciben aviso previo de cualquier incorporación a esta lista y pueden oponerse conforme a su anexo de tratamiento de datos.