AVÍSA — Cumplimiento PLD para Actividades Vulnerables

Lista de Subprocesadores

Última actualización: septiembre de 2026

Para operar AVISA se apoya en los siguientes terceros. Todos operan bajo Cláusulas Contractuales Modelo (SCC) conforme al Art. 37 LFPDPPP y los Lineamientos INAI (DOF 27-jun-2023).

ProveedorFunciónDatos tratadosUbicaciónCertificaciones
Vercel Inc.Hosting, CDN, funciones serverlessTodos los datos procesados en runtimeEE. UU.SOC 2 Type 2, ISO 27001
Neon Inc.Base de datos Postgres administradaExpedientes KYC, operaciones, bitácoraEE. UU. (us-east-1)SOC 2 Type 2, HIPAA
ResendEnvío de correo transaccionalEmail, nombre destinatario, contenidoEE. UU.SOC 2 Type 2, GDPR
FacturamaTimbrado CFDI 4.0RFC emisor/receptor, importes, conceptosMéxicoCertificado ante SAT
Stripe (opcional)Cobro de suscripciones tarjetaNombre y tarjeta (tokenizada — nunca almacenada en AVISA)EE. UU.PCI DSS Level 1
MercadoPago (opcional)Cobro OXXO/SPEINombre, referencia de pagoMéxicoPCI DSS Level 1
ManyChatRecordatorios/alertas WhatsApp opt-inNombre, teléfonoEE. UU.SOC 2
GitHub ActionsCron jobs, sincronización padrón UIFMetadatos operativos (sin PII)EE. UU.SOC 1/2, ISO 27001

Notificación de cambios

Cualquier alta o baja de subprocesador se comunica en esta página y por email al administrador de cada tenant con 30 días de anticipación. El Cliente puede oponerse por escrito; de no recibirse objeción, se entiende aceptado.

Suspensión de subprocesador

Si un subprocesador incumple sus obligaciones de protección de datos, AVISA lo suspenderá o reemplazará en un plazo razonable y notificará al Cliente el plan de migración.

Contacto

info@jupaficonsultores.com