Artículo 1 — Alcance de la lista
1.1El registro técnico y contractual de referencia corresponde a la versión 2026-10-11. La información siguiente presenta las categorías de proveedores, sus funciones, las categorías de datos y las regiones de tratamiento declaradas. El registro está versionado: cualquier modificación de la lista cambia su versión.
1.2Cada proveedor recibe únicamente los datos necesarios para las funciones que presta. Un proveedor de servicios de voz trata el flujo necesario para la conversación y la transcripción; un proveedor de mensajería trata la información necesaria para enviar los mensajes. Ninguna de estas funciones implica automáticamente el acceso a todos los datos de la Organización.
1.3Las relaciones de tratamiento se rigen por el DPA. Los tratamientos que el Proveedor realiza para sus propias finalidades se describen en la Política de privacidad.
Artículo 2 — Categorías de proveedores
2.1Cada fila indica la categoría, la función, los datos, la ubicación, la garantía de transferencia y el estado. Las ubicaciones corresponden al alcance declarado; no deben interpretarse como una garantía de que el Servicio en su conjunto esté alojado exclusivamente en Europa.
| Categoría de proveedores | Función | Datos tratados | Ubicación y garantía | Estado |
|---|---|---|---|---|
| Alojamiento del sitio web y de la aplicación | Alojamiento del sitio web, la aplicación y los archivos necesarios para el servicio (documentos, archivos de exportación, certificados). | cuentas y permisos, uso y consumo del servicio, documentos proporcionados por el cliente, archivos de exportación, registros técnicos y de auditoría | Francia. Alojamiento en la Unión Europea por un proveedor establecido en la Unión Europea. | En servicio, según las funciones utilizadas |
| Alojamiento de la base de datos | Alojamiento de la base de datos del servicio. | cuentas y permisos, transcripciones textuales, informes y resultados de aprendizaje, uso y consumo del servicio, registros técnicos y de auditoría | Unión Europea (almacenamiento). Data Privacy Framework para las transferencias cubiertas y cláusulas contractuales tipo, según las condiciones del artículo 11 del DPA, también para los accesos remotos desde un tercer país. | En servicio, según las funciones utilizadas |
| Copias de seguridad cifradas | Almacenamiento de copias de seguridad fuera del servidor: copias cifradas de la base de datos, que contienen las categorías de datos presentes en ella, y copias de los archivos de la aplicación. | cuentas y permisos, transcripciones textuales, informes y resultados de aprendizaje, uso y consumo del servicio, registros técnicos y de auditoría, documentos proporcionados por el cliente, archivos de exportación | Unión Europea (almacenamiento). Data Privacy Framework para las transferencias cubiertas y cláusulas contractuales tipo, según las condiciones del artículo 11 del DPA, también para los accesos remotos desde un tercer país. | En servicio, según las funciones utilizadas |
| Proveedores de modelos de inteligencia artificial | Tratamiento de las conversaciones de las sesiones de práctica (voz y transcripción) y generación de contenidos de IA del servicio, incluidos los informes de llamada; también reciben fragmentos de documentos que la Organización pone a disposición del cliente simulado. | flujo de audio de la conversación y la transcripción, transcripciones textuales, documentos proporcionados por el cliente | Principalmente Estados Unidos; no se garantiza la ubicación de todos los proveedores. Data Privacy Framework para las transferencias cubiertas y cláusulas contractuales tipo, según las condiciones del artículo 11 del DPA, también para los accesos remotos desde un tercer país. | En servicio, según las funciones utilizadas |
| Envío de correos electrónicos | Envío de correos electrónicos del servicio, en particular para la verificación de cuentas, las invitaciones y las notificaciones. | direcciones de correo electrónico y mensajes del servicio | Unión Europea o Estados Unidos, según la región de envío configurada en el proveedor. Data Privacy Framework para las transferencias cubiertas y cláusulas contractuales tipo, según las condiciones del artículo 11 del DPA, también para los accesos remotos desde un tercer país. | En servicio, según las funciones utilizadas |
| Pago en línea | Gestión de suscripciones y pagos cuando se activa el pago en línea. Este tratamiento no está habilitado en la oferta actual, que se contrata mediante presupuesto y factura. | identidad de facturación y datos de pago | Unión Europea. Data Privacy Framework para las transferencias cubiertas y cláusulas contractuales tipo, conforme a las condiciones del artículo 11 del DPA, también para los accesos remotos desde un país tercero. | Condicionado a la habilitación del pago en línea; no se utiliza para los pagos actuales. |
2.2La lista nominal forma parte del anexo 3 del DPA y tiene la misma versión que este registro.
Artículo 3 — Alojamiento y copias de seguridad
3.1El servidor de la aplicación está ubicado en Francia y la base de datos, en la Unión Europea. Las copias de seguridad cifradas de la base de datos se almacenan bajo jurisdicción europea. Una copia de seguridad contiene las categorías de datos de la base de datos que protege, además de los archivos o exportaciones alojados según la función de almacenamiento.
3.2Las copias de seguridad de la base de datos se conservan treinta días en el almacenamiento remoto; las copias de archivos, durante treinta días tras su eliminación o sustitución; y las copias locales, durante siete días. Los períodos y procedimientos de eliminación se detallan en el DPA y en la Política de privacidad. El hecho de que un soporte esté incluido en una copia de seguridad no autoriza su uso para otra finalidad.
Artículo 4 — Proveedores de inteligencia artificial
4.1Las funciones de IA del Servicio (conversación de práctica, transcripción, informes de llamada y coach de IA) se basan en proveedores especializados de modelos de inteligencia artificial. Estos tratan datos fuera de la Unión Europea, especialmente en Estados Unidos. Estas transferencias se rigen por el Data Privacy Framework o por cláusulas contractuales tipo, conforme a las condiciones del artículo 11 del DPA. Por tanto, no es exacto afirmar que las llamadas y los análisis se tratan exclusivamente en Europa.
4.2El Servicio no conserva grabaciones de audio. El flujo de audio solo se transmite al proveedor durante la llamada (y, en el caso de un mensaje dejado en un buzón de voz simulado, justo después de grabarlo) para permitir el diálogo y la transcripción. Se pueden transmitir transcripciones y documentos para generar contenido o realizar análisis pedagógicos. El aviso de transparencia sobre IA explica cómo funcionan estas operaciones.
4.3Los proveedores tratan estos datos conforme a sus compromisos contractuales y pueden conservar una parte durante un período limitado, especialmente por motivos de seguridad y prevención de abusos. El Proveedor no les da instrucciones para utilizar estos datos con fines propios; las condiciones efectivas de conservación y uso son las establecidas en los contratos de cada proveedor, que pueden comunicarse al Cliente conforme a las condiciones del artículo 5.3. El Proveedor limita los datos transmitidos a lo estrictamente necesario. La lista detallada de proveedores se proporciona al Cliente en su espacio y previa solicitud a privacy@clozing.example.
Artículo 5 — Garantías para las transferencias internacionales
5.1Las transferencias a Estados Unidos se rigen por el Marco de Privacidad de Datos (Data Privacy Framework) dentro del ámbito de la decisión de adecuación y de la certificación aplicable, así como por las cláusulas contractuales tipo conforme a las condiciones contractuales pertinentes. La mera referencia a estos mecanismos no exime de comprobar su ámbito de aplicación.
5.2Para las transferencias no cubiertas por una decisión de adecuación, las cláusulas contractuales tipo y, cuando sea necesario, las medidas complementarias proporcionan el marco requerido. Si una garantía deja de ser aplicable, el Proveedor adopta otro mecanismo válido o suspende la transferencia correspondiente.
5.3Los Clientes pueden solicitar información pertinente sobre estas garantías en privacy@clozing.example. Los documentos comunicados pueden ocultar secretos o datos de terceros que no sean necesarios para la verificación.
5.4Cuando un proveedor establecido fuera de la Unión Europea aloja datos en la Unión Europea, los posibles accesos remotos desde un país tercero se rigen por las cláusulas contractuales tipo o el Data Privacy Framework.
Artículo 6 — Proveedores condicionales y elección del Cliente
6.1El proveedor de pagos en línea figura en el registro con un estado condicionado a la habilitación del pago en línea. Actualmente, el Servicio se contrata mediante presupuesto y factura. Esta mención no significa que se haya habilitado el pago con tarjeta ni que se solicite una tarjeta durante la prueba.
6.2El proveedor de identidad que el Cliente configure para su SSO es de su propia elección y depende de su relación con dicho proveedor. El Cliente debe tener en cuenta sus tratamientos al informar a los usuarios. El mero hecho de configurarlo no lo convierte en un subencargado elegido por el Proveedor.
Artículo 7 — Cambios, información y oposición
7.1La incorporación o sustitución de un proveedor, o un cambio significativo de ubicación o de garantías, dará lugar a una actualización del registro y a la información previa al Cliente conforme al artículo 10 del DPA. El preaviso será de 30 días; el Cliente dispondrá de 15 días desde la notificación para presentar una objeción motivada por la protección de datos.
7.2Las partes examinarán las garantías o soluciones alternativas posibles. Si no se encuentra una solución, el Cliente podrá poner fin a la parte afectada del Servicio sin penalización y obtener el reembolso de las tarifas prepagadas correspondientes. El DPA especifica cómo se tratará una objeción no resuelta.
7.3Dirección para presentar una objeción o hacer una consulta sobre un proveedor: privacy@clozing.example. El Cliente debe indicar su Organización, el cambio en cuestión y el motivo para que pueda realizarse un examen adecuado.
Artículo 8 — Versiones e historial
Registro vigente: versión 2026-10-11. Esta edición presenta públicamente a los proveedores por categorías (la lista con sus nombres se comunica a los clientes) y corrige la garantía aplicable a los proveedores establecidos en Estados Unidos que almacenan datos en la Unión Europea: sus posibles accesos remotos se rigen como transferencias; no añade ni elimina ningún proveedor. Los cambios posteriores se comunicarán conforme al DPA. Se puede solicitar una versión aplicable a un período anterior a privacy@clozing.example.
| Fecha de la versión | Tipo de cambio | Versión registrada en el Servicio |
|---|---|---|
| 10 de octubre de 2026 | Presentación detallada de los proveedores, distinción de los estados, precisión de las transferencias, las categorías de datos de las copias de seguridad, los proveedores de inteligencia artificial y los períodos de conservación de las copias de seguridad. | 2026-10-10 |
| 11 de octubre de 2026 | Presentación pública por categorías; lista con los nombres reservada a los clientes y disponible previa solicitud; garantías de transferencia para los accesos remotos de los proveedores establecidos en Estados Unidos que almacenan datos en la Unión Europea. | 2026-10-11 |