Subprocesadores

Quién más toca tus datos.

AGCONN depende de un conjunto pequeño de proveedores de infraestructura para operar la plataforma. Cada uno ha firmado un acuerdo de procesamiento de datos por escrito, ve únicamente los datos necesarios para su función y aparece aquí para que puedas auditar la cadena de extremo a extremo. Esta página es la fuente única de verdad — cuando cambia, la política de privacidad se actualiza para coincidir.

Última revisión · 2026-05-09

  • ProveedorSupabase
    Propósito

    Base de datos Postgres y almacenamiento de objetos — el registro central de cada cuenta, publicación de trabajo, aplicación, certificado y archivo subido.

    Categoría de datos

    Todos los datos de la aplicación, incluyendo currículums, certificados y registros de identidad

    Ubicación

    United States

    Ver acuerdo
  • ProveedorGoogle Cloud Platform
    Propósito

    Alojamiento de la aplicación — ejecuta la app web, API y trabajadores en segundo plano de AGCONN en Google Kubernetes Engine, con imágenes de contenedor almacenadas en Artifact Registry.

    Categoría de datos

    Tráfico y registros del tiempo de ejecución de la app (transitorio); IP y metadatos de solicitud

    Ubicación

    us-west1 · Oregon, USA

    Ver acuerdo
  • ProveedorCloudflare
    Propósito

    Red de entrega de contenido, DNS, terminación TLS, gestión de bots y protección DDoS — la solicitud de cada visitante pasa por Cloudflare antes de llegar al origen.

    Categoría de datos

    Dirección IP, metadatos TLS, URL y encabezados de solicitud, señales de bots/amenazas

    Ubicación

    Global edge network

    Ver acuerdo
  • ProveedorClerk
    Propósito

    Servicio de autenticación — flujos de OTP por teléfono, enlace mágico por correo, contraseña e inicio de sesión con Google OAuth; gestión de sesiones y tokens.

    Categoría de datos

    Número de teléfono, correo, hash de contraseña, tokens OAuth, metadatos de sesión

    Ubicación

    United States

    Ver acuerdo
  • ProveedorGoogle (OAuth sign-in)
    Propósito

    Inicio de sesión con Google (OAuth 2.0) — usado únicamente cuando un empleador o administrador elige iniciar sesión con Google en lugar de correo o teléfono.

    Categoría de datos

    Correo electrónico, nombre e ID de cuenta de Google. No solicitamos acceso a contactos, calendario ni drive.

    Ubicación

    Global

    Ver acuerdo
  • ProveedorTwilio
    Propósito

    Envío de SMS — envía códigos de un solo uso, actualizaciones del estado de aplicación y las alertas SMS a las que los trabajadores se han suscrito.

    Categoría de datos

    Número de teléfono, cuerpo del mensaje, estado de entrega

    Ubicación

    United States

    Ver acuerdo
  • ProveedorResend
    Propósito

    Envío de correo transaccional — códigos de inicio de sesión, notificaciones de cuenta, recibos de emisión de certificados, recibos de facturación.

    Categoría de datos

    Correo electrónico, cuerpo del mensaje, estado de entrega

    Ubicación

    United States

    Ver acuerdo
  • ProveedorStripe
    Propósito

    Facturación de empleadores — suscripciones a planes Pro y Enterprise, facturación y procesamiento de pagos. Los trabajadores nunca ingresan información de pago.

    Categoría de datos

    Datos de facturación del empleador (nombre, dirección comercial, ID fiscal, método de pago) y metadatos de pago

    Ubicación

    United States

    Ver acuerdo
  • ProveedorPostHog
    Propósito

    Analítica de producto — mide qué funciones se usan y cuáles están rotas para que podamos mejorar la plataforma. Solo se carga tras el consentimiento de analítica y respeta automáticamente la señal GPC.

    Categoría de datos

    Dirección IP, datos de dispositivo y navegador, eventos de vista de página, eventos personalizados de funciones (solo con opt-in)

    Ubicación

    United States · us.i.posthog.com

    Ver acuerdo
  • ProveedorSentry
    Propósito

    Diagnóstico de errores de la aplicación — captura excepciones no manejadas y trazas de rendimiento para que los ingenieros puedan arreglar errores.

    Categoría de datos

    Dirección IP, agente de usuario, stack trace del error, URL de solicitud y breadcrumbs (campos sensibles depurados)

    Ubicación

    United States

    Ver acuerdo
Nuestros compromisos contigo.

Estas reglas aplican a cada subprocesador en esta lista, presente y futuro.

DPA por escrito antes de cualquier flujo de datos

Cada proveedor en esta lista ha firmado un acuerdo de procesamiento de datos que los obliga a procesar datos de AGCONN solo bajo nuestras instrucciones, aplicar seguridad estándar de la industria, apoyar solicitudes de los titulares de los datos y notificarnos de cualquier incidente.

Acceso mínimo necesario

Cada subprocesador ve solo la categoría de datos necesaria para su función. No agrupamos datos entre proveedores, y no habilitamos funciones de rastreo entre contextos, perfilado o publicidad del lado del proveedor.

30 días de aviso para cambios sustanciales

Cuando agregamos un subprocesador que maneja información personal, reemplazamos uno o cambiamos una categoría de datos compartidos, actualizamos esta página y notificamos a los titulares de cuenta activos por correo y SMS al menos 30 días antes de que el cambio entre en vigor.

Sin venta, sin compartir para publicidad

No vendemos información personal a ningún subprocesador ni a nadie más. No compartimos información personal para publicidad conductual entre contextos. La señal Global Privacy Control (GPC) se respeta automáticamente.

Quién no está en esta lista, y por qué.

Algunos proveedores que la gente espera ver — Google Analytics, Meta Pixel, TikTok Pixel, LinkedIn Insight, plataformas de publicidad o retargeting, corredores de datos, verificadores de identidad que escanean documentos oficiales — están deliberadamente ausentes. No los usamos. Si un subprocesador que no está en esta página procesa tus datos en algún momento, eso es una violación de nuestra propia política y queremos saberlo en [email protected].