Infraestructura y alojamiento — Vercel, Inc.
Alojamiento en la nube, CDN y funciones sin servidor.
RunEnv está desplegado en Vercel. Tus datos pueden transitar por la infraestructura de Vercel. Vercel no almacena valores secretos: todos se cifran antes de salir del navegador.
- Región de datos: Estados Unidos
- DPA de Vercel disponible previa solicitud
Base de datos — Neon / Supabase
Alojamiento de bases de datos PostgreSQL.
Se exige cifrado de los datos en reposo. Todas las conexiones usan TLS 1.2 o superior.
- Región de datos: este de EE. UU.
- Cifrado en reposo con AES-256
Correo transaccional — Resend
Se usa para invitaciones, notificaciones y correos de cuenta.
Solo se comparten con Resend la dirección de correo y el cuerpo del mensaje; no se comparten valores secretos ni metadatos sensibles.
- Región de datos: Estados Unidos
Pagos y facturación — Paddle
Paddle actúa como Merchant of Record de las suscripciones de RunEnv.
RunEnv nunca ve ni almacena datos de tarjetas de pago. Paddle gestiona todos los datos sujetos a PCI.
- Cumple PCI DSS nivel 1 (Paddle)
- Región de datos: varía según el cliente
Supervisión y observabilidad — Sentry + Microsoft Clarity
Supervisión de errores y analítica de uso.
Sentry recopila informes de fallos y trazas de rendimiento. Las trazas de error pueden incluir trazas de pila anonimizadas y contexto de sesión.
Microsoft Clarity proporciona mapas de calor de sesión para usuarios autenticados que hayan dado su consentimiento. Clarity no registra secretos ni campos de formulario sensibles.
- Región de datos: Estados Unidos para ambos encargados
- Ninguno de los dos encargados captura valores secretos
Inferencia de IA (funciones opcionales) — Google Gemini API
Se usa en funciones asistidas por IA, como sugerencias de relaciones y etiquetado inteligente.
Solo se envían a Gemini metadatos anonimizados (por ejemplo, nombres de claves, no sus valores). Los valores secretos nunca se incluyen en solicitudes a la IA.
- Solo funciones de activación voluntaria
- Sin entrenamiento con datos de clientes conforme a los términos de la API de Google