Saltar al contenido principal

Servicios de terceros

Funciones de los servicios en la nube gestionada de Fluxo, categorías de datos y controles del cliente.

Esta página describe la arquitectura actual de Fluxo Cloud gestionado. Es un inventario de ingeniería, no una promesa de que cada proveedor trate los datos de cada cliente, ni un sustituto de la política de privacidad, el acuerdo de tratamiento de datos o la documentación de confianza del proveedor. La configuración y los proveedores pueden cambiar; la fecha de revisión de arriba hace visible esa deriva.

Quien autoaloja elige y opera sus propios encargados del tratamiento. Empieza por la visión general de autoalojamiento.

Inventario de la nube gestionada

ServicioFunciónDatos que pueden tratarseControl del cliente o del operador
VercelAlojamiento web de Next.js y entrega en el edgePeticiones web, metadatos de IP y red, tráfico de la aplicación renderizadaInfraestructura de la nube gestionada
RailwayAlojamiento de la API y de los serviciosTráfico de la API, registros de los servicios, datos de la aplicación que gestiona la APIInfraestructura de la nube gestionada
PostgreSQL / DrizzleBase de datos principal de la aplicación y su toolkitOrganizaciones, sitios web, contactos, visitantes, conversaciones, configuraciónRetención y borrado mediante los flujos del producto y del operador
AWS S3 / CloudFrontAlmacenamiento y entrega de subidas y archivos multimediaAdjuntos, avatares, recursos de marca, metadatos de las peticiones de objetosLimitar las subidas; eliminar objetos; alternativa autoalojada disponible
UpstashEntrega de trabajos de Workflow/QStashCargas útiles de los trabajos y metadatos de entregaConfiguración del operador; evitar datos personales innecesarios en los trabajos
Better AuthFramework de autenticaciónDatos de cuenta, sesión y OAuth almacenados en el stack de FluxoControles de la cuenta y del proveedor de OAuth
OAuth de Google y GitHubProveedores de inicio de sesión opcionalesCampos de identidad y perfil de OAuth y metadatos de autorizaciónEl usuario elige el proveedor; se revoca desde los ajustes del proveedor
PolarCiclo de vida de suscripciones y pagosIdentificadores de cliente, suscripción, derechos y usoDesactivado en modo autoalojado con POLAR_ENABLED=false
ResendCorreo transaccional y entrante gestionadoDestinatarios, contenido de los mensajes, metadatos de entrega y supresiónElección del proveedor; camino autoalojado con SES disponible
AWS SESTransporte de correo opcional o autoalojadoDestinatarios, contenido de los mensajes, correo entrante, metadatos del ciclo de vidaSe selecciona con EMAIL_TRANSPORT_PROVIDER=ses
Vercel AI GatewayPasarela por defecto de modelos de IA y embeddingsPrompts y contexto enviados para las funciones de IA activadas, metadatos de modelo y usoPolítica de modelos y claves del operador; no enviar contexto que el modelo no necesite
OpenRouterPasarela alternativa de modelos de IA y embeddingsPrompts y contexto enviados para las funciones de IA activadas, metadatos de modelo y usoSe selecciona con AI_PROVIDER=openrouter
TinybirdAnalítica de la bandeja de entrada y presencia en vivoEventos métricos de visitantes, actividad y conversaciones, contexto de página, adquisición y ubicaciónLos flags del servidor y del navegador pueden desactivarlo en despliegues autoalojados
DataFastScript de analítica del sitio alojadoAnalítica de visitas y navegador definida por su scriptQuien autoaloja puede definir NEXT_PUBLIC_DATAFAST_ENABLED=false
OpenStatusMonitorización de disponibilidad y estadoDisponibilidad de los endpoints y metadatos de las peticionesConfiguración de la monitorización de la nube gestionada

Contexto del visitante

El registro de visitante de Fluxo puede incluir el idioma, la zona horaria, el navegador, el sistema operativo y el dispositivo, la pantalla y el área visible, la página actual, el referente saneado, los identificadores de campaña o clic y la ubicación enriquecida en el servidor. La identidad anónima en sí es un ULID por sitio web guardado en localStorage, no una huella del navegador. Consulta Visitantes y Contactos antes de decidir qué recoge tu aplicación o qué asocia a una persona con sesión.

Evaluación de seguridad y privacidad

Que un proveedor aparezca aquí no implica ninguna garantía general de cumplimiento. Antes de confiar en un servicio, revisa el centro de seguridad y confianza vigente de ese proveedor, su lista de subencargados, el acuerdo de tratamiento de datos, las regiones de tratamiento, los controles de retención y borrado, las condiciones ante incidentes y tu propia configuración. Cifra el tráfico, reduce al mínimo los datos que envías, rota las credenciales, restringe los accesos y prueba los flujos de borrado y exportación en la capa de aplicación.

Para preguntas sobre un contrato concreto o sobre los subencargados vigentes, escribe a support@fluxo.lat en lugar de fiarte de una página de documentación estática.

¿Te resultó útil esta página?

Abre una incidencia de documentación ya rellenada para que el equipo pueda actuar.