Servicios de terceros
Funciones de los servicios en la nube gestionada de Fluxo, categorías de datos y controles del cliente.
Esta página describe la arquitectura actual de Fluxo Cloud gestionado. Es un inventario de ingeniería, no una promesa de que cada proveedor trate los datos de cada cliente, ni un sustituto de la política de privacidad, el acuerdo de tratamiento de datos o la documentación de confianza del proveedor. La configuración y los proveedores pueden cambiar; la fecha de revisión de arriba hace visible esa deriva.
Quien autoaloja elige y opera sus propios encargados del tratamiento. Empieza por la visión general de autoalojamiento.
Inventario de la nube gestionada
| Servicio | Función | Datos que pueden tratarse | Control del cliente o del operador |
|---|---|---|---|
| Vercel | Alojamiento web de Next.js y entrega en el edge | Peticiones web, metadatos de IP y red, tráfico de la aplicación renderizada | Infraestructura de la nube gestionada |
| Railway | Alojamiento de la API y de los servicios | Tráfico de la API, registros de los servicios, datos de la aplicación que gestiona la API | Infraestructura de la nube gestionada |
| PostgreSQL / Drizzle | Base de datos principal de la aplicación y su toolkit | Organizaciones, sitios web, contactos, visitantes, conversaciones, configuración | Retención y borrado mediante los flujos del producto y del operador |
| AWS S3 / CloudFront | Almacenamiento y entrega de subidas y archivos multimedia | Adjuntos, avatares, recursos de marca, metadatos de las peticiones de objetos | Limitar las subidas; eliminar objetos; alternativa autoalojada disponible |
| Upstash | Entrega de trabajos de Workflow/QStash | Cargas útiles de los trabajos y metadatos de entrega | Configuración del operador; evitar datos personales innecesarios en los trabajos |
| Better Auth | Framework de autenticación | Datos de cuenta, sesión y OAuth almacenados en el stack de Fluxo | Controles de la cuenta y del proveedor de OAuth |
| OAuth de Google y GitHub | Proveedores de inicio de sesión opcionales | Campos de identidad y perfil de OAuth y metadatos de autorización | El usuario elige el proveedor; se revoca desde los ajustes del proveedor |
| Polar | Ciclo de vida de suscripciones y pagos | Identificadores de cliente, suscripción, derechos y uso | Desactivado en modo autoalojado con POLAR_ENABLED=false |
| Resend | Correo transaccional y entrante gestionado | Destinatarios, contenido de los mensajes, metadatos de entrega y supresión | Elección del proveedor; camino autoalojado con SES disponible |
| AWS SES | Transporte de correo opcional o autoalojado | Destinatarios, contenido de los mensajes, correo entrante, metadatos del ciclo de vida | Se selecciona con EMAIL_TRANSPORT_PROVIDER=ses |
| Vercel AI Gateway | Pasarela por defecto de modelos de IA y embeddings | Prompts y contexto enviados para las funciones de IA activadas, metadatos de modelo y uso | Política de modelos y claves del operador; no enviar contexto que el modelo no necesite |
| OpenRouter | Pasarela alternativa de modelos de IA y embeddings | Prompts y contexto enviados para las funciones de IA activadas, metadatos de modelo y uso | Se selecciona con AI_PROVIDER=openrouter |
| Tinybird | Analítica de la bandeja de entrada y presencia en vivo | Eventos métricos de visitantes, actividad y conversaciones, contexto de página, adquisición y ubicación | Los flags del servidor y del navegador pueden desactivarlo en despliegues autoalojados |
| DataFast | Script de analítica del sitio alojado | Analítica de visitas y navegador definida por su script | Quien autoaloja puede definir NEXT_PUBLIC_DATAFAST_ENABLED=false |
| OpenStatus | Monitorización de disponibilidad y estado | Disponibilidad de los endpoints y metadatos de las peticiones | Configuración de la monitorización de la nube gestionada |
Contexto del visitante
El registro de visitante de Fluxo puede incluir el idioma, la zona horaria, el navegador, el sistema operativo y el dispositivo, la pantalla y el área visible, la página actual, el referente saneado, los identificadores de campaña o clic y la ubicación enriquecida en el servidor. La identidad anónima en sí es un ULID por sitio web guardado en localStorage, no una huella del navegador. Consulta Visitantes y Contactos antes de decidir qué recoge tu aplicación o qué asocia a una persona con sesión.
Evaluación de seguridad y privacidad
Que un proveedor aparezca aquí no implica ninguna garantía general de cumplimiento. Antes de confiar en un servicio, revisa el centro de seguridad y confianza vigente de ese proveedor, su lista de subencargados, el acuerdo de tratamiento de datos, las regiones de tratamiento, los controles de retención y borrado, las condiciones ante incidentes y tu propia configuración. Cifra el tráfico, reduce al mínimo los datos que envías, rota las credenciales, restringe los accesos y prueba los flujos de borrado y exportación en la capa de aplicación.
Para preguntas sobre un contrato concreto o sobre los subencargados vigentes, escribe a support@fluxo.lat en lugar de fiarte de una página de documentación estática.
¿Te resultó útil esta página?
Abre una incidencia de documentación ya rellenada para que el equipo pueda actuar.

