Lista de Subprocesadores
Última actualización: septiembre de 2026
Para operar AVISA se apoya en los siguientes terceros. Todos operan bajo Cláusulas Contractuales Modelo (SCC) conforme al Art. 37 LFPDPPP y los Lineamientos INAI (DOF 27-jun-2023).
| Proveedor | Función | Datos tratados | Ubicación | Certificaciones |
|---|---|---|---|---|
| Vercel Inc. | Hosting, CDN, funciones serverless | Todos los datos procesados en runtime | EE. UU. | SOC 2 Type 2, ISO 27001 |
| Neon Inc. | Base de datos Postgres administrada | Expedientes KYC, operaciones, bitácora | EE. UU. (us-east-1) | SOC 2 Type 2, HIPAA |
| Resend | Envío de correo transaccional | Email, nombre destinatario, contenido | EE. UU. | SOC 2 Type 2, GDPR |
| Facturama | Timbrado CFDI 4.0 | RFC emisor/receptor, importes, conceptos | México | Certificado ante SAT |
| Stripe (opcional) | Cobro de suscripciones tarjeta | Nombre y tarjeta (tokenizada — nunca almacenada en AVISA) | EE. UU. | PCI DSS Level 1 |
| MercadoPago (opcional) | Cobro OXXO/SPEI | Nombre, referencia de pago | México | PCI DSS Level 1 |
| ManyChat | Recordatorios/alertas WhatsApp opt-in | Nombre, teléfono | EE. UU. | SOC 2 |
| GitHub Actions | Cron jobs, sincronización padrón UIF | Metadatos operativos (sin PII) | EE. UU. | SOC 1/2, ISO 27001 |
Notificación de cambios
Cualquier alta o baja de subprocesador se comunica en esta página y por email al administrador de cada tenant con 30 días de anticipación. El Cliente puede oponerse por escrito; de no recibirse objeción, se entiende aceptado.
Suspensión de subprocesador
Si un subprocesador incumple sus obligaciones de protección de datos, AVISA lo suspenderá o reemplazará en un plazo razonable y notificará al Cliente el plan de migración.