RunEnv

Asuntos legales y cumplimiento

Subencargados del tratamiento

RunEnv utiliza un número limitado de subencargados externos de confianza para prestar la plataforma. Exigimos contractualmente que todos ellos apliquen medidas técnicas y organizativas adecuadas para proteger tus datos.

Fecha de entrada en vigor
17 de marzo de 2026
Sección 1

Infraestructura y alojamiento — Vercel, Inc.

Alojamiento en la nube, CDN y funciones sin servidor.

RunEnv está desplegado en Vercel. Tus datos pueden transitar por la infraestructura de Vercel. Vercel no almacena valores secretos: todos se cifran antes de salir del navegador.

  • Región de datos: Estados Unidos
  • DPA de Vercel disponible previa solicitud
Sección 2

Base de datos — Neon / Supabase

Alojamiento de bases de datos PostgreSQL.

Se exige cifrado de los datos en reposo. Todas las conexiones usan TLS 1.2 o superior.

  • Región de datos: este de EE. UU.
  • Cifrado en reposo con AES-256
Sección 3

Correo transaccional — Resend

Se usa para invitaciones, notificaciones y correos de cuenta.

Solo se comparten con Resend la dirección de correo y el cuerpo del mensaje; no se comparten valores secretos ni metadatos sensibles.

  • Región de datos: Estados Unidos
Sección 4

Pagos y facturación — Paddle

Paddle actúa como Merchant of Record de las suscripciones de RunEnv.

RunEnv nunca ve ni almacena datos de tarjetas de pago. Paddle gestiona todos los datos sujetos a PCI.

  • Cumple PCI DSS nivel 1 (Paddle)
  • Región de datos: varía según el cliente
Sección 5

Supervisión y observabilidad — Sentry + Microsoft Clarity

Supervisión de errores y analítica de uso.

Sentry recopila informes de fallos y trazas de rendimiento. Las trazas de error pueden incluir trazas de pila anonimizadas y contexto de sesión.

Microsoft Clarity proporciona mapas de calor de sesión para usuarios autenticados que hayan dado su consentimiento. Clarity no registra secretos ni campos de formulario sensibles.

  • Región de datos: Estados Unidos para ambos encargados
  • Ninguno de los dos encargados captura valores secretos
Sección 6

Inferencia de IA (funciones opcionales) — Google Gemini API

Se usa en funciones asistidas por IA, como sugerencias de relaciones y etiquetado inteligente.

Solo se envían a Gemini metadatos anonimizados (por ejemplo, nombres de claves, no sus valores). Los valores secretos nunca se incluyen en solicitudes a la IA.

  • Solo funciones de activación voluntaria
  • Sin entrenamiento con datos de clientes conforme a los términos de la API de Google