Saltar al contenido

Subencargados del tratamiento

Cada tercero que toca tus datos, qué obtiene y por qué lo necesita.

Última actualización: 29 de agosto de 2026

Resumen

CheckPt es un producto de Lockdown Media Inc. Ejecutarlo implica depender de un pequeño número de proveedores de servicios: para alojar la plataforma, procesar pagos, enviar correos electrónicos y notificaciones push, y entender cómo se usa el producto. Cuando esos proveedores tratan datos personales según nuestras instrucciones, son nuestros encargados del tratamiento, y todos están indicados a continuación. El contenido de las aprobaciones y las sesiones permanece cifrado de extremo a extremo en toda esta lista: ninguno de estos proveedores tiene una clave que pueda abrirlo.

Nuestros subencargados del tratamiento

Cada uno de ellos trata datos personales siguiendo nuestras instrucciones, bajo un acuerdo de tratamiento de datos.

Nuestros subencargados del tratamiento
ProveedorQué haceQué recibeDónde se ejecuta
Amazon Web Services, Inc.Alojamiento en la nube, almacenamiento y entrega de contenidoTodos los datos del servicio en reposo y en tránsito: registros de cuenta, contenido cifrado y metadatos operativos. Nuestra región principal es us-east-1, con eu-west-1 disponibleEstados Unidos y Unión Europea
Stripe, Inc.Pagos y facturación de suscripcionesNombre, dirección de correo electrónico, dirección de facturación, identificador de VAT, y registros de pagos y transaccionesEstados Unidos
Twilio SendGrid, Inc.Correo electrónico transaccional y de notificaciónDirección de correo electrónico, nombre para mostrar y el texto de la notificación enviadaEstados Unidos
Twilio Inc.Códigos de un solo uso por SMSNúmero de teléfono, el código y metadatos de entregaEstados Unidos
PostHog, Inc.Analítica de producto, reproducción de sesiones e informes de erroresUn identificador seudónimo, rutas de página sin cadenas de consulta, eventos de interacción, reproducciones con todas las entradas ocultas y trazas de erroresEstados Unidos
Featurebase (Cordnet OÜ)Tableros de solicitudes de funciones, informes de errores y hoja de rutaLo que decidas publicar: tu nombre, tu dirección de correo electrónico y el texto de la solicitud, el comentario o el voto que envíesUnión Europea
Anthropic, PBCRevisión con IA de las propuestas enviadas a nuestro tablero público de solicitudes de funcionesEl título y el cuerpo de una propuesta al tablero público, tal como se escribieron y abreviados si son muy largos, junto con los identificadores y los títulos públicos de las solicitudes ya publicadas en el tablero. No se envía ningún nombre, dirección de correo electrónico, identificador de cuenta ni información del dispositivoEstados Unidos
Better Stack, Inc.Monitorización de disponibilidad y nuestra página de estado públicaTu dirección de correo electrónico, si te suscribes a las actualizaciones de la página de estado. La monitorización en sí vigila nuestros propios sistemas y no incluye datos de clientesEstados Unidos y Unión Europea
Expo (650 Industries, Inc.)Distribución de notificaciones push y entrega de actualizaciones de la appUn token push y un identificador de evento, sin texto de la notificación, y, cuando la app comprueba si hay actualizaciones, su versión de compilación y de ejecuciónEstados Unidos
Apple Inc. (APNs)Entrega de notificaciones push a dispositivos iOSUn token push del dispositivo y la misma carga útil sin textoGlobal
Google LLC (FCM)Entrega de notificaciones push a dispositivos AndroidUn token push del dispositivo y la misma carga útil sin textoGlobal

Conectarse a cualquier servicio de esta página también revela datos de conexión habituales: una dirección IP y el agente de usuario del navegador o del dispositivo. Es inherente al funcionamiento de una petición de red, no algo que decidamos enviar, así que se aplica a todas las filas y no se repite en cada una.

Transferencias internacionales

Nuestra infraestructura principal se ejecuta en Estados Unidos, con una región de la UE disponible, por lo que los datos personales pueden transferirse fuera del EEA y el UK. Cuando eso ocurre, nos basamos en las cláusulas contractuales tipo de la Comisión Europea y en el UK Addendum, que forman parte del DPA que ofrecemos a los clientes empresariales.

Servicios que conectas tú mismo

Estos no son nuestros subencargados del tratamiento: tú los conectas, actúan según tus instrucciones y no las nuestras, y sus propios términos y políticas de privacidad rigen lo que hacen con los datos. Los incluimos porque nombrar solo a nuestros propios proveedores te daría una imagen incompleta de a dónde pueden ir tus datos.

Servicios que conectas tú mismo
ProveedorQué haceQué recibeDónde se ejecuta
Slack, DiscordAprobaciones y notificaciones en un espacio de chat que conectesLos mensajes que publicamos en tu nombre, y el espacio de trabajo y canal a los que se envíanGlobal
GitHub, GitLab, Bitbucket, Azure DevOpsInicio de sesión y lectura de los repositorios y alojamientos de código a los que concedes accesoLa identidad de tu cuenta y los metadatos de los repositorios que autorizasGlobal
Jira (Atlassian), LinearLectura y escritura de las incidencias de un gestor que conectesLa identidad de tu cuenta allí y el contenido de las incidencias que leemos o escribimos en tu nombreGlobal
Apple, GoogleIniciar sesión con una cuenta de Apple o de Google, si así lo eligesLa identidad que tu proveedor nos devuelve: normalmente tu nombre y tu dirección de correo electrónicoGlobal
MCP connector providersConexión con un conector MCP que autorices, como un servicio de notas o de almacenamientoTu autorización para ese servicio y todo lo que se pida al conector leer o escribirGlobal
Tunnel providersRetransmisión de tráfico cuando eliges usar un túnelTráfico cifrado en tránsito; un proveedor que termina TLS puede procesarlo en su bordeGlobal
BYO Relay operatorOperar tu propio relay en lugar del nuestro (Team y Enterprise)Lo que sea que gestione tu relay: tú lo operas, y nosotros no recibimos nada de esoGlobal

Cambios en esta lista

Actualizaremos esta página antes de que un nuevo subencargado del tratamiento comience a procesar datos personales. Los clientes empresariales que tengan un DPA vigente pueden suscribirse a notificaciones de cambios escribiendo a privacy@checkpt.io, y pueden oponerse a un nuevo subencargado del tratamiento por motivos razonables de protección de datos.

Acuerdo de Tratamiento de Datos

Esta lista es el anexo de subencargados del tratamiento de nuestro DPA, disponible para clientes empresariales. Solicitar un DPA