← Centro Legal · English

Lista de Subencargados

Versión 2.0.0 · 24 de julio de 2026

Un proveedor solo es subencargado cuando procesa datos personales por cuenta de ENTIA dentro de un módulo activado del DPA. Una integración, cuenta o credencial no autoriza por sí sola el tratamiento de datos del cliente. El Order Form incorpora un snapshot fechado.

1. Aviso y objeción

ENTIA notificará con al menos 30 días de antelación la incorporación o sustitución de un subencargado que vaya a tratar Customer Personal Data. El cliente podrá objetar por motivos razonables de protección de datos durante el periodo previsto en el DPA.

2. Activos o condicionales

SP-001 — Cloudflare, Inc.

SP-002 — Hetzner Online GmbH

SP-003 — Entidad contractual de Google Workspace de ENTIA

3. Fuera del DPA por defecto

4. Proveedores externos de modelos

OpenAI, Anthropic, Google Models, OpenRouter, xAI, DeepSeek, Perplexity y otros proveedores externos están bloqueados por defecto para Customer Personal Data. Su activación exige Rider A, entidad y modelo concretos, región, finalidad, campos enviados, retención, configuración de entrenamiento, acceso humano, DPA, subencargados, transferencia, logging y eliminación.

5. Transferencias y cambios

Los mecanismos pueden incluir adecuación, DPF cuando proceda, SCC de 2021 u otro mecanismo válido con medidas suplementarias. Cada versión registra proveedor, módulos, ubicación, mecanismo, fecha de aviso, periodo de objeción y snapshot incorporado.

6. Contacto

Privacidad y subencargados: dpo@entia.systems. Trust y seguridad: atc@entia.systems.

Aprobado por ENTIA como registro operativo v2.0. No autoriza proveedores condicionales o bloqueados fuera de un Order Form válido.