Subencargados del tratamiento
Última actualización: 14 de mayo de 2026
Esta página recoge la lista pública de subencargados (sub-processors) que intervienen en la prestación del servicio AI Flock, conforme al artículo 28.2 del Reglamento (UE) 2016/679 (RGPD). Los clientes contratados autorizan expresamente a estos subencargados mediante el Acuerdo de Encargado del Tratamiento (DPA) firmado con AI Flock.
Notificación de cambios
Cualquier alta, baja o cambio sustancial en esta lista se notifica a los clientes por correo electrónico con un preaviso mínimo de 30 días naturales antes de la entrada en vigor.
Si un cliente se opone razonadamente a un cambio, podrá rescindir el componente afectado de su contrato sin penalización, con derecho a la portabilidad de sus datos conforme al DPA.
Lista actual de subencargados
| Subencargado | Propósito | Región | Certificaciones | Garantías contractuales |
|---|---|---|---|---|
| Hetzner Online GmbH | Hosting e infraestructura (servidores, almacenamiento, redes) | Alemania (UE) | ISO 27001 | DPA estándar + SCC (no aplica, datos dentro UE) |
| Amazon Web Services EMEA SARL (AWS Bedrock) | Procesamiento de IA — Anthropic Claude vía AWS Bedrock | UE (eu-west / eu-central) | ISO 27001, SOC 2 Type II, PCI DSS | DPA AWS + acuerdo «no training» |
| Microsoft Ireland Operations Ltd. (Azure OpenAI) | Procesamiento de IA — OpenAI vía Microsoft Azure OpenAI Service | UE | ISO 27001, SOC 2 Type II, ISO 27018 | DPA Microsoft + acuerdo «no training» |
| Mistral AI | Modelos de lenguaje (LLM) por defecto | Francia (UE) | RGPD nativo | DPA Mistral + acuerdo «no training» |
| Google Ireland Ltd. (Google Analytics 4) | Analítica web del sitio público aiflock.ai (no afecta a datos de clientes contratados) | UE con transferencia a EE. UU. | ISO 27001, SOC 2, ISO 27018 | SCC + EU-U.S. Data Privacy Framework |
| Stripe Payments Europe Ltd. | Pasarela de pago para suscripciones SaaS | Irlanda (UE) | PCI DSS Level 1, SOC 2 | DPA Stripe |
Modalidad estándar vs API propia
En la modalidad estándar (sin API propia), todas las operaciones de alojamiento y procesamiento principal de IA se realizan dentro del Espacio Económico Europeo: servidores en Hetzner (Alemania) y modelos de IA en regiones UE de AWS Bedrock, Azure y Mistral. No hay transferencia internacional de datos personales de los clientes fuera del EEE.
En modalidad API propia, si el cliente configura proveedores fuera del EEE (por ejemplo, API directa de OpenAI o Anthropic en EE. UU.), las transferencias internacionales quedan bajo su responsabilidad como Responsable del tratamiento, aplicándose las garantías adecuadas (Cláusulas Contractuales Tipo, EU-U.S. Data Privacy Framework).
No entrenamiento de modelos
AI Flock no utiliza los documentos, conversaciones, embeddings ni cualquier otro dato personal de los clientes para entrenar o reentrenar modelos de IA propios ni de terceros. Los proveedores de IA contratados (Anthropic vía AWS Bedrock, OpenAI vía Microsoft Azure, Mistral AI) operan en modo «no training» según los acuerdos comerciales firmados.
Historial de cambios
- 2026-05-14: Publicación inicial de la lista de subencargados.
Contacto
Para consultas sobre subencargados, ejercicio de derechos RGPD o solicitudes de auditoría documental:
- Email general: info@aiflock.ai
- Protección de datos: privacidad@aiflock.ai