Los documentos legales vinculantes publicados a continuación están en español. Cualquier traducción a otros idiomas es meramente informativa; en caso de discrepancia prevalece la versión en español, salvo lo que exijan leyes imperativas locales.

← Inicio

Subencargados del tratamiento (matriz orientativa)

Esta página describe de forma técnica-orientativa qué proveedores pueden intervenir al operar Juxa CRM según las integraciones previstas en el software. No sustituye el listado contractual que el responsable del tratamiento deba aprobar y comunicar a titulares o clientes corporativos. Las marcas comerciales citadas son de sus titulares.

Para relaciones B2B, incorpore esta matriz por referencia en su DPA / anexo de encargado o mantenga un registro interno versionado.

Matriz por función y ruta de producto

Subencargado / categoríaFunción en el ServicioDatos típicosCuándo aplicaNotas sobre uso de datos / entrenamiento
Proveedor de nube (p. ej. Vercel, AWS, GCP según despliegue)Alojamiento de la aplicación, cómputo, red, a veces almacenamiento de objetosTodo lo que transita o persiste en el servicio (BD, archivos, logs operativos)Siempre que el Servicio esté en modo SaaS hospedadoCondiciones de tratamiento, región y subcontratación según el contrato del proveedor cloud. Revisar anexo de datos y ubicación.
Base de datos gestionada (incluida en el stack del proveedor cloud o dedicada)Persistencia de cuentas, workspaces, CRM, mensajes, metadatosDatos personales y contenido profesional cargado por clientesOperación normal del ServicioSin uso para entrenamiento de modelos del proveedor salvo lo pactado en ese producto (p. ej. analytics separado). Validar contrato.
Google Cloud / Vertex AI (Gemini u otros modelos expuestos vía Vertex)Inferencia de modelos de lenguaje y variantes jurídicas configuradas en productoPrompts del sistema, historial de chat, texto de documentos o expediente incluido en contexto, herramientasCuando `VERTEX_AI_ENABLED` y credenciales de proyecto estén configuradas y la ruta de producto use VertexEl uso de datos en Vertex AI se rige por los términos de Google Cloud y el producto Vertex aplicables a la cuenta del responsable de despliegue. Debe contrastarse con el DPA de Google Cloud y opciones de exclusión o configuración regional.
Enrutador de modelos (API unificada)Inferencia vía API unificada cuando la configuración del despliegue enruta por ese proveedorMensajes y contexto enviados al modelo seleccionadoSi existe `OPENROUTER_API_KEY` y la ruta de chat lo utilizaPolítica de retención, logs y entrenamiento según el proveedor de enrutamiento y el modelo upstream elegido. Documentar modelo concreto por workspace o entorno.
Extracción de texto de documentos (API)Extracción de texto de PDF u otros formatos para contexto de chat o flujos legalesContenido binario o texto de documentos enviados a la ruta de parseoCuando `UNSTRUCTURED_API_KEY` (o equivalente) esté configurado y el usuario dispare esa funciónRevisar aviso de privacidad y DPA de Unstructured para tratamiento y ubicación del procesamiento.
Anonimización PII (motor analizador / anonimizador autoalojado o SaaS)Detección y sustitución de entidades tipo PII en flujos de anonimizaciónTexto extraído de documentosCuando `PRESIDIO_ANALYZER_URL` y `PRESIDIO_ANONYMIZER_URL` apunten a un despliegue activoSi Presidio corre en infraestructura propia del cliente o de Juxa, el subencargado real es quien opera ese endpoint (puede ser el mismo hosting). Si es tercero, añadirlo como encargado.
Almacenamiento compatible con S3 (p. ej. AWS S3, R2, MinIO)Objetos para programa opcional de contribución anonimizadaArchivos de texto anonimizados bajo prefijo configurable (`JUXA_TRAINING_S3_PREFIX` u homólogo)Solo si el programa de contribución está habilitado, el plan lo permite y el usuario activó opt-inNo confundir con almacenamiento general del expediente; finalidad acotada a mejora de modelos según términos.
StripePagos, facturación, impuestos cuando apliqueIdentificadores de cliente, datos de pago tokenizados, facturaciónCuando `STRIPE_SECRET_KEY` y flujos de cobro estén activosVer Stripe Data Processing Agreement y país de residencia de la cuenta Stripe.
Resend (u otro proveedor de correo transaccional equivalente)Envío de correos (recuperación de contraseña, notificaciones)Correo electrónico, metadatos técnicos del envíoCuando `RESEND_API_KEY` esté configuradoRevisar política de retención de logs del proveedor de email.
Índice de búsqueda (instancia propia o cloud)Búsqueda unificada sobre índices de CRM u otros datos indexadosCampos indexados según configuración (p. ej. asuntos, referencias web)Cuando `MEILISEARCH_HOST` y clave estén configuradosAsegurar que el índice no incluya más datos de los necesarios; acotar retención y acceso.
Proveedor de videollamadas (Juxa Room)Videollamadas y, si está activo, transcripciónAudio/vídeo, metadatos de sala, posibles transcripcionesCuando `WHEREBY_API_KEY` u integración de salas esté habilitadaConsultar términos del proveedor de video configurado sobre grabación, transcripción y ubicación.
DIGID (firma electrónica u homologada según integración)Flujos de firma y webhooks de estadoIdentidad, documentos a firmar, evidencias de firmaCuando la integración DIGID esté configurada (`DIGID_WEBHOOK_SECRET`, etc.)Sujeto al contrato con el proveedor de firma y normativa sectorial aplicable.

Inferencia con IA (mensaje clave)

Los proveedores de modelos de lenguaje procesan el contenido del prompt que la aplicación les envía en cada solicitud. Eso incluye, si el usuario o la configuración lo incorporan, fragmentos de expediente o documentos. El programa opcional de contribución anonimizada (términos §12) es un flujo distinto y adicional; no debe confundirse con el mero uso del chat.

Para cada proveedor LLM activo en su entorno, el responsable debe conservar evidencia de: modelo y región, cláusulas sobre retención y mejora de modelos, y mecanismo de transferencia internacional si aplica.

Actualizaciones y versionado

Ante un cambio material de subencargado o de país de procesamiento, actualice este documento o su anexo contractual, notifique según el DPA y, si procede, actualice el texto publicado en Aviso de privacidad (desde Plataforma → Gobernanza cuando use el CMS interno).

Encargados (relación con clientes) · DPA / anexo de tratamiento