Saltearse al contenido

Proveedores y subprocesadores

Semantara utiliza o puede utilizar terceros para alojar el servicio, procesar pagos, entregar correo y ejecutar solicitudes de inteligencia artificial. Esta página complementa el Aviso de privacidad y las Prácticas de datos.

Cómo leer esta lista

  • Confirmado en la arquitectura significa que existe código, configuración o esquema para esa función.
  • Activo por ambiente: pendiente significa que todavía debe verificarse la configuración productiva sin exponer secretos.
  • Un proveedor elegido directamente por el Cliente mediante BYOK puede tener una relación contractual propia con el Cliente; la distribución final de responsabilidades deberá quedar alineada con el DPA.

Inventario preliminar

Proveedor o categoríaFunción previstaDatos que podría recibirEstado de verificación
RailwayAlojamiento de aplicaciones y PostgreSQLDatos de cuenta, contenido procesado, configuración, métricas y logsArquitectura observada; región, backups, cifrado administrado y retención pendientes de confirmar
CloudflareDNS, entrega de superficies web y servicios de red habilitadosIP, cabeceras y datos técnicos de las solicitudes a esas superficiesUso de DNS y despliegue web conocido; productos activos y conservación de logs pendientes
StripeCheckout, suscripciones, webhooks y portal de facturaciónIdentidad y contacto de facturación, plan, estado de suscripción y datos de pago capturados por StripeIntegración confirmada; entidad contratante, región y conservación pendientes
Amazon SES o proveedor SMTPEntrega de correo transaccionalNombre, correo, idioma, contenido del mensaje y enlaces de verificación o recuperaciónAmbas rutas existen; proveedor efectivo por ambiente pendiente
OpenAIClasificación, embeddings y, cuando el Cliente lo elige, generación mediante BYOKPrompts o texto derivado, parámetros técnicos, embeddings y respuestas según la funciónFlujos de clasificación y embeddings observados; contrato, región y retención pendientes
AnthropicGeneración cuando el Cliente configura ese proveedorPrompts, parámetros y respuestasAdaptador BYOK observado; uso efectivo depende de la configuración del Cliente
Google GeminiGeneración cuando el Cliente configura ese proveedorPrompts, parámetros y respuestasCompatibilidad prevista; activación y flujo efectivo deben verificarse antes de declarar vigente esta lista
Proveedor de dominio o alojamiento de correoResolución de dominio y buzones de contacto o soporteDatos técnicos de DNS; nombre, correo y contenido de comunicaciones cuando correspondaProveedor, buzones, región y retención pendientes de inventario

Proveedores de IA conectados mediante BYOK

Cuando el Cliente conecta una credencial propia:

  1. Semantara conserva la credencial cifrada en reposo.
  2. La descifra en memoria cuando necesita efectuar la solicitud.
  3. Envía el contenido al proveedor seleccionado o al respaldo configurado.
  4. El proveedor aplica sus propios términos, políticas y controles a esa solicitud.

El hecho de usar BYOK no significa que Semantara deje de tratar el contenido. Tampoco describe por sí solo quién es responsable o encargado en cada relación. Esos roles deberán definirse de manera consistente entre los Términos, el aviso y el DPA.

Funciones internas contratadas por Semantara

Algunas funciones pueden usar infraestructura contratada por Semantara aunque el proveedor final del Cliente sea distinto. El flujo observado incluye:

  • clasificación de complejidad;
  • generación de embeddings para búsqueda y escritura de caché;
  • correo transaccional;
  • infraestructura, base de datos, facturación y seguridad de red.

Antes de declarar vigente esta lista esta lista deberá confirmarse qué funciones están activas en producción y si existe una alternativa cuando el Cliente no autoriza que su contenido se envíe a un proveedor determinado.

Cambios y notificaciones

La versión efectiva indicará:

  • cómo se anunciará la incorporación o sustitución de un subprocesador;
  • con cuánta anticipación se notificará un cambio material;
  • cómo podrá el Cliente formular una objeción razonable;
  • qué ocurre si no existe una alternativa técnica compatible;
  • dónde consultar el historial de cambios.

Una dependencia instalada o una integración disponible no se añadirá como proveedor activo sin verificar que realmente recibe datos.

Información pendiente antes de entrar en vigor

  • entidad legal y contrato aplicable de cada proveedor;
  • servicio o producto exacto contratado;
  • país o región de tratamiento y almacenamiento;
  • mecanismo aplicable a transferencias internacionales;
  • DPA, cláusulas contractuales y subcontratación adicional;
  • retención, eliminación, backups y respuesta a solicitudes;
  • medidas de seguridad verificables;
  • responsable interno y fecha de la última revisión;
  • proveedores efectivos por ambiente.

Historial previsto

VersiónFechaCambio
0.1-draftPendienteInventario técnico inicial para revisión