Qué es esta página
Cuando una empresa nos delega un proceso, sus datos —y los de su gente— pasan por herramientas que no son nuestras. Un servidor, un correo, una plataforma de chat. La ley llama subprocesadores a esos terceros, y quien contrata tiene derecho a saber quiénes son antes de firmar, no después.
Publicamos la lista completa por escrito para que el área de compras o de riesgo de cualquier cliente pueda verificarla sin pedírnosla. Está dividida en dos partes, y la segunda importa tanto como la primera: qué herramientas usamos que NO acceden a datos de clientes.
Proveedores que intervienen en el tratamiento
Cada uno con qué hace, dónde aloja y qué garantías ofrece.
Microsoft 365 — Microsoft Corporation
- Para qué: correo corporativo y almacenamiento de documentos de trabajo. Es el único de esta lista por el que circulan archivos con datos personales de nuestros clientes.
- Dónde: centros de datos de Microsoft. La región concreta depende de la configuración de nuestro espacio de trabajo y se informa a cada cliente que lo solicite.
- Garantías: Microsoft ofrece acuerdo de tratamiento de datos y cláusulas contractuales tipo dentro de los términos de sus servicios en línea, además de certificación ISO/IEC 27001 e informes SOC 2.
DigitalOcean — DigitalOcean LLC
- Para qué: servidor donde corre nuestra plataforma de atención. Ahí quedan las conversaciones del chat del sitio, incluido lo que el visitante escriba.
- Dónde: Nueva York, Estados Unidos.
- Garantías: acuerdo de tratamiento de datos con cláusulas contractuales tipo. Sus centros de datos están certificados bajo ISO 27001 y cuentan con informe SOC 2 Tipo 2.
Cloudflare — Cloudflare, Inc.
- Para qué: entrega de este sitio web, protección frente a ataques y medición de visitas. La medición no instala cookies ni genera identificadores persistentes.
- Dónde: red distribuida; el contenido se sirve desde el nodo más cercano al visitante.
- Garantías: acuerdo de tratamiento de datos con cláusulas contractuales tipo y certificación ISO/IEC 27001.
Resend — Resend, Inc.
- Para qué: envío del formulario de contacto de este sitio. Procesa el nombre, el correo y el mensaje de quien nos escribe.
- Dónde: Estados Unidos.
- Garantías: acuerdo de tratamiento de datos vigente desde el alta de la cuenta, informe SOC 2 Tipo II y certificación bajo el Marco de Privacidad de Datos UE–EE. UU.
Herramientas internas que no acceden a datos de clientes
Las usamos para organizarnos entre nosotros. Las nombramos justamente para dejar por escrito que por acá no pasan los datos que nos confían.
- Slack — comunicación interna del equipo. Si un cliente prefiere un canal compartido, se acuerda por separado y se documenta en el contrato.
- Airtable — gestión interna: seguimiento de tareas y control de asistencia de nuestro propio personal.
- GitHub — código fuente de nuestras plataformas y de este sitio. Guarda programas, no datos de operación.
Nuestras propias plataformas —éxodo check, cloud, ai y cross— las desarrollamos y operamos nosotros. No son subprocesadores: son parte del servicio.
Transferencias fuera de la Argentina
Varios de estos proveedores alojan información en los Estados Unidos. Conviene decirlo con precisión: Estados Unidos no integra el listado de países con nivel adecuado de protección que reconoce la autoridad argentina, según la Disposición 60-E/2016 y la Resolución AAIP 34/2019.
Eso no impide la transferencia, pero exige un mecanismo que la habilite. El artículo 12 de la Ley 25.326 admite la transferencia cuando media consentimiento del titular o cuando las cláusulas contractuales garantizan un nivel adecuado de protección. La Resolución AAIP 198/2023 reconoció expresamente las Cláusulas Contractuales Modelo de la Red Iberoamericana de Protección de Datos como mecanismo válido hacia jurisdicciones no adecuadas.
En cada contrato con un cliente dejamos asentado qué proveedores intervienen y bajo qué instrumento se realiza la transferencia. Si querés el detalle aplicable a tu caso antes de firmar, escribinos y te lo damos por escrito.
Cambios en esta lista
Si sumamos o cambiamos un proveedor que intervenga en el tratamiento, actualizamos esta página y avisamos a los clientes con contrato vigente antes de que el cambio tenga efecto. La fecha de arriba indica la última revisión.
Contacto
Sobre esta lista, sobre el acuerdo de tratamiento de datos o sobre cualquier punto de nuestras políticas: hola@exodobpo.com.
Como titular de datos personales podés ejercer tus derechos de acceso, rectificación y supresión según se detalla en nuestra política de privacidad. La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, atiende las denuncias de quienes vean afectados sus derechos.