Legal
Subprocesadores
Última actualización: 1 de agosto de 2026
Fecha de entrada en vigor: 1 de agosto de 2026
Esta página describe los subprocesadores (subencargados del tratamiento) que NELVYON puede utilizar para prestar la plataforma SaaS, el envío de comunicaciones y servicios asociados. Complementa el Acuerdo de tratamiento de datos (DPA).
1. Criterio de publicación
Solo se listan proveedores con rol relevante en el tratamiento o en la infraestructura de producción documentada. La conectividad de producto (nativo, API, webhook o infraestructura) se detalla también en Integraciones.
2. Subprocesadores principales
- Railway — hosting e infraestructura de aplicación (runtime de producción).
- PostgreSQL en infraestructura gestionada — almacenamiento persistente de datos de producto (Postgres 16 en el target documentado).
- Amazon SES — correo transaccional y campañas cuando SES está configurado.
- Stripe — pagos y facturación de planes SaaS.
- Upstash — caché y rate limiting en entornos donde esté habilitado.
- Twilio / WhatsApp Business — comunicaciones cuando el cliente activa esos canales.
- Proveedores de modelos de IA — procesamiento de IA según configuración del entorno (incluyendo rutas de IA privada/local cuando apliquen). No se habilitan por defecto en producción sin controles de canary/documentación.
3. Categorías y notas de producto
- Stripe (nativo) — Checkout y webhooks de suscripción que actualizan el plan del tenant en base de datos. Integración nativa de billing SaaS cuando las claves y price IDs están configurados.
- AWS SES (nativo) — Envío de campañas y mensajes transaccionales con remitente verificado y manejo de bounces. Nativo; sin SES configurado la UI advierte en lugar de fingir envíos.
- Twilio (api) — Capacidad de voz/SMS según módulos activados en el entorno; requiere credenciales operativas. API; la activación plena depende de configuración ops (no asumir canal live sin credenciales).
- Google (api) — Alcance publicitario y propiedades Google según conectores y cuentas enlazadas por el cliente. Vía API/OAuth de cuenta; no se presenta como conector mágico sin autorización del anunciante.
- Meta (api) — Campañas y activos Meta dentro del alcance de canales del plan y de las cuentas autorizadas. API/OAuth; el alcance real depende de permisos de Business Manager del cliente.
- WhatsApp (api) — Conversaciones orientadas a CRM e inbox cuando el canal está aprovisionado. Canal API; límites y plantillas dependen del proveedor y del plan (p. ej. cupos en Starter).
- Slack (webhook) — Notificaciones operativas a canales de equipo mediante webhooks o apps autorizadas. Principalmente webhook/app; útil para alertas de workflows y ops.
- Zapier / Webhooks (webhook) — Entrada y salida de eventos hacia herramientas de terceros sin conector propietario por cada SaaS. Webhook/API genérica — la vía honesta para la mayoría de herramientas long-tail.
- Postgres (infraestructura) — Base de datos primaria del producto con migraciones SQL versionadas. Infraestructura nativa del sistema (Postgres 16), no un conector cosmético.
- Railway (infraestructura) — Target de despliegue de aplicación y base de datos en el entorno de producción documentado. Plataforma de hosting/runtime del producto; no es una integración de marketing superficial.
- IA privada compatible OpenAI (api) — Agentes y generación vía endpoints compatibles con la API OpenAI, incluyendo despliegues privados. API configurable; el proveedor concreto depende del entorno (no hay dependencia de una sola marca en el copy).
- Sincronización CRM (tipo HubSpot) (webhook) — Intercambio de contactos y etapas con CRMs externos mediante API o webhooks, según proyecto. No se afirma un espejo nativo completo tipo marketplace; sync vía API/webhook según alcance acordado.
4. Cambios
NELVYON actualizará esta página ante cambios materiales de subprocesadores. Para consultas: contact@nelvyon.com.