Lista de Sub-procesadores
Versión: 1.0 · Vigencia: 2026-06-03 · Próxima revisión: trimestral o ante cambio material
1. Identificación del responsable
Huifi S.A. (operador de eMate Cloud Platform)
CUIT / Tax ID: 30-71234567-9
Domicilio: Argentina
DPO designado: [email protected]
Contacto comercial: [email protected]
2. Marco contractual
Cada sub-procesador listado abajo opera bajo:
- Contrato de servicio vigente con cláusulas de protección de datos
- Standard Contractual Clauses (SCC) 2021 para transferencias EU/EEE→tercer país
- UK International Data Transfer Agreement (IDTA) donde aplica
- Compromiso del sub-procesador de cumplir con GDPR Art 28, LGPD Art 39, AR Ley 25.326
- Auditoría disponible bajo NDA (a pedido del cliente con DPA firmado)
3. Sub-procesadores activos
3.1 Infraestructura cloud
| Proveedor | Servicio | Categorías de datos | Regiones | Marco transferencia |
|---|---|---|---|---|
| Amazon Web Services Inc. aws.amazon.com | Compute (EC2), Storage (S3, EBS), Email (SES), DNS (Route 53), Certs (ACM), IAM, KMS | Identidad, configuración, audit log, reportes DMARC, billing | us-east-1, sa-east-1 | SCC 2021 firmado por AWS |
| Cloudflare Inc. cloudflare.com | CDN, WAF, DNS público, Bot Management, Web Analytics (cookieless) | Logs HTTP, IPs, user-agents, métricas agregadas | Global edge | SCC 2021 + UK IDTA |
3.2 Comunicaciones
| Proveedor | Servicio | Categorías de datos | Regiones | Marco transferencia |
|---|---|---|---|---|
| Twilio SendGrid Inc. sendgrid.com | Email transaccional outbound (verificación, password reset, alertas) | Email destinatario, asunto, contenido del mail transaccional | US | SCC 2021 |
3.3 Pagos
| Proveedor | Servicio | Categorías de datos | Regiones | Marco transferencia |
|---|---|---|---|---|
| Stripe, Inc. stripe.com | Procesamiento de pagos para planes pagos. eMate nunca ve datos de tarjeta — Stripe redirect. | Email, nombre, dirección facturación, último 4 dígitos tarjeta | US, IE (Stripe Payments Europe) | SCC 2021 + PCI-DSS Level 1 |
3.4 Inteligencia artificial
| Proveedor | Servicio | Categorías de datos | Regiones | Marco transferencia |
|---|---|---|---|---|
| Anthropic, PBC anthropic.com | Claude API para generación de resúmenes ejecutivos (AI Summary) | Estadísticas DMARC agregadas. Sin PII directa (no enviamos emails ni nombres) | US | SCC 2021 + Zero Data Retention agreement |
3.5 Threat intelligence (enriquecimiento de IPs públicas)
Los sub-procesadores de esta categoría reciben solo direcciones IP públicas observadas en reportes DMARC ya emitidos por terceros. No reciben emails, nombres ni dominios del cliente.
| Proveedor | Servicio | Regiones |
|---|---|---|
| MaxMind, Inc. | GeoIP / ASN lookup (GeoLite2) | US |
| AbuseIPDB | Reputación IP / detección abuse | US |
| VirusTotal (Google LLC) | Análisis IP / detección malware | US/EU |
| GreyNoise Intelligence | Clasificación scanners benignos vs maliciosos | US |
| AT&T AlienVault OTX | Open Threat Exchange (IoC público) | US |
| Have I Been Pwned (HIBP) | Breach detection — usado vía API k-anonymity | AU |
4. Política de notificación de cambios
Huifi S.A. notificará a los clientes con DPA firmado de cualquier alta, baja o cambio material en este listado con al menos 30 días de antelación, vía:
- Email al contacto designado en el DPA
- Actualización de esta página (URL permanente)
- Banner en el dashboard
platform.emate.cloud
El cliente tiene derecho a oponerse al cambio dentro de los 30 días. La objeción razonada de un cliente Enterprise puede activar el flujo de terminación del contrato bajo el DPA (sección "Sub-processor Objections").
5. Información complementaria
Información adicional sobre cada sub-procesador (DPA firmado, certificaciones SOC 2 / ISO 27001, DPIA) está disponible para clientes Enterprise bajo NDA, a pedido a [email protected].
6. Documentos relacionados
- Política de Privacidad — marco general
- Política de Cookies — inventario detallado
- Divulgación de Vulnerabilidades
- COMPLIANCE.md — mapeo SOC 2 / NIST CSF / ISO 27001