Venzato utiliza los proveedores externos que se indican a continuación para prestar el servicio. Cuando publicas un sitio o una aplicación con Venzato, tú eres el responsable del tratamiento de los datos de los visitantes que se recogen y Venzato actúa como tu encargado del tratamiento; estos proveedores son los subencargados que hay detrás.
Estos proveedores intervienen en el funcionamiento del propio Venzato. No puedes usar el servicio sin ellos.
| Proveedor | Finalidad | Datos | Se tratan en |
|---|---|---|---|
| Fly.io | Servidores de aplicaciones. Todas las peticiones a Venzato y a los sitios publicados con Venzato pasan por aquí. | Todo el tráfico de peticiones: datos de la cuenta, envíos de los visitantes de los sitios publicados, archivos subidos, notificaciones de pago. | Fráncfort (UE) |
| Supabase | Base de datos, inicio de sesión y almacenamiento de archivos. | Cuentas, proyectos, contenido generado, registros de visitantes de tu sitio publicado, archivos multimedia subidos y generados. | Fráncfort (UE) |
| Cloudflare | DNS y capa TLS de borde para los sitios publicados y los dominios propios, además de la protección antibots Turnstile en el registro y el inicio de sesión en Venzato. | Dirección IP del visitante, agente de usuario, URL solicitada y el contenido de la página en tránsito; en el caso de Turnstile, la dirección IP y las señales de navegador y de dispositivo de quien se registra o inicia sesión. | Red global de nodos edge |
| Anthropic | Genera y edita tu diseño (modelos Claude). | Tus indicaciones y la descripción de tu negocio, las fotos de referencia que subes y el HTML del sitio que se está editando. | Estados Unidos |
| OpenAI | Asistente de voz, generación de imágenes y planificación de páginas. | Audio del micrófono y su transcripción, descripciones de diseño, imágenes generadas. | Estados Unidos |
| Resend | Correo transaccional: códigos de verificación y notificaciones. | Dirección de correo del destinatario y contenido del mensaje. | Estados Unidos |
| Inicio de sesión con Google, notificaciones push y la tipografía de la interfaz. | Token de identidad, token push del dispositivo y dirección IP al cargar la tipografía. | Estados Unidos | |
| Apple | Inicio de sesión con Apple. | Token de identidad y dirección de correo, o la dirección de reenvío si elegiste Ocultar mi correo electrónico. | Estados Unidos |
| Polar | Pagos web. Polar es el comerciante registrado (merchant of record) y es el vendedor en tu compra web. | Datos de pago y facturación, introducidos en la propia página de pago de Polar. | Estados Unidos |
| RevenueCat | Mantiene sincronizadas con tu cuenta las suscripciones de las tiendas de aplicaciones. | Identificador anónimo de cuenta y estado de la suscripción. | Estados Unidos |
| Codemagic | Compila la aplicación móvil cuando publicas una. | Nombre de la app, identificador del paquete (bundle ID) y tus propias credenciales de firma de la tienda. | Unión Europea |
| Apple App Store / Google Play | Publica tu aplicación en las tiendas y gestiona las compras dentro de la aplicación. | Paquete de la app y datos de la ficha en la tienda; datos de compra de las suscripciones de tienda. | Estados Unidos |
No se usan a menos que actives la función correspondiente en el sitio o la aplicación que publicas. Si desactivas la función, el flujo de datos se detiene.
| Proveedor | Finalidad | Datos | Se tratan en |
|---|---|---|---|
| Google AdSense / AdMob | Muestra anuncios en el sitio o la aplicación que publicas, si añades tu cuenta de publicidad. | Dirección IP del visitante, identificador de publicidad, página vista, interacciones con los anuncios. | Estados Unidos |
| iyzico o Stripe | Cobra pagos en el sitio que publicas, a través de tu propia cuenta con ellos. | Los datos de pago de tus clientes, introducidos en la página del propio proveedor. | Depende del proveedor que elijas |
| ExchangeRate-API, Binance | Datos de divisas y precios en directo para los sitios que los muestran. | Ninguno. Nuestro servidor obtiene las cotizaciones; los visitantes nunca contactan con estos proveedores. | Ningún dato personal |
| Endpoint de IA o datos que conectas | Responde a los mensajes de chat de los visitantes o proporciona datos en directo, si conectas alguno. | Mensajes de chat de los visitantes y todo lo que envíe el módulo. | Depende del proveedor que elijas |
| Google Play services | El botón «compartir mi ubicación», si tu aplicación publicada lo usa. | Ubicación del dispositivo del visitante, solo cuando pulsa el botón. | Estados Unidos |
Por ahora, Venzato no ofrece un contrato de encargo del tratamiento (DPA) firmado. Si tu organización necesita uno antes de comprar, escríbenos a info@venzato.com y dínoslo.
Esta lista cambia a medida que cambia el producto. La fecha que aparece arriba indica la última vez que se contrastó con el código en funcionamiento.
Las fotografías de stock las descarga una sola vez nuestro servidor y se copian a nuestro propio almacenamiento. Los visitantes de tu sitio nunca se conectan a las fuentes de fotos de stock, así que esas fuentes no reciben ningún dato de los visitantes.