Paperless-ngx
Gestión, indexación y archivo documental en servidores propios. El servidor, las copias y los servicios conectados deben mantenerse dentro del despliegue acordado en la UE/EEE.
Conoce qué proveedores pueden intervenir, para qué los utilizamos y qué información puede tratar cada uno.
Este requisito cubre OCR, clasificación, extracción y auditoría, también mediante AWS Bedrock o en servidores propios. Enrutamiento global deshabilitado. Solo habilitamos servicios tras verificar su contrato, configuración y ubicaciones; los proveedores activos se concretan para cada proyecto.
Solo se habilitan opciones con almacenamiento y procesamiento verificados en la UE/EEE. El proveedor y los modelos se eligen según el proyecto; el requisito de residencia se mantiene en todos los casos.
Desplaza la tabla para consultar todos los campos →
| Proveedor | Función | Datos que puede tratar | Ubicación y condiciones |
|---|---|---|---|
|
|
OCR, extracción, modelos y recursos de nube. | Documentos, texto, resultados y metadatos del servicio contratado. |
Solo recursos de Document Intelligence en la UE y modalidades de Azure OpenAI con procesamiento
limitado a la UE y enrutamiento global deshabilitado. Verificación por servicio. Información del proveedor ↗ |
|
|
OCR, modelos y almacenamiento o procesamiento. | Documentos, solicitudes a modelos, resultados y metadatos. |
Solo regiones UE y perfiles de inferencia Bedrock limitados a la UE, con enrutamiento global
deshabilitado. Modelo, almacenamiento y destinos de procesamiento verificados antes de activar el
servicio. Información del proveedor ↗ |
|
|
Lectura, extracción, modelos y servicios de nube. | Documentos o fragmentos enviados y resultados estructurados. |
Document AI en multirregión UE o región UE compatible. Vertex AI y los demás servicios requieren
verificar por separado su procesamiento en la UE. Información del proveedor ↗ |
|
|
OCR, clasificación, extracción y comprobaciones. | Documentos o texto necesarios para la función contratada. |
Mistral OCR mediante el servicio de Mistral; modelos Mistral mediante su API o AWS Bedrock. En
ambos casos, solo modalidades con almacenamiento y procesamiento verificados en la UE/EEE, con
enrutamiento global deshabilitado. Información del proveedor ↗ Mistral en AWS Bedrock ↗ |
|
|
Análisis y extracción de información con modelos de OpenAI. | Texto, imágenes o archivos incluidos en las solicitudes. |
Azure OpenAI con despliegue regional UE compatible o modelos de OpenAI disponibles en AWS Bedrock
con región o perfil de inferencia limitado a la UE. Solo almacenamiento y procesamiento
verificados en la UE/EEE, con enrutamiento global deshabilitado. Se verifica cada modelo y
función. Información del proveedor ↗ OpenAI en AWS Bedrock ↗ |
|
|
Análisis, clasificación y extracción con modelos Claude. | Texto, imágenes o archivos incluidos en las solicitudes. |
Modelos Claude mediante AWS Bedrock, solo con región o perfil de inferencia limitado a la UE.
Almacenamiento y procesamiento verificados en la UE/EEE y enrutamiento global deshabilitado. Información del proveedor ↗ Claude en AWS Bedrock ↗ |
|
|
Lectura de documentos, estructura y extracción. | Archivos, contenido extraído y metadatos del proceso. |
LlamaParse/LlamaCloud en su modalidad EU, integrado con modelos de AWS Bedrock en regiones o
perfiles limitados a la UE. Lectura documental y procesamiento con modelos permanecen en la
UE/EEE, con enrutamiento global deshabilitado. Se verifican ambos servicios por separado. Información del proveedor ↗ Integración con AWS Bedrock ↗ |
|
|
Analítica de uso y diagnóstico, si se incluyen en el proyecto. | Eventos técnicos e identificadores definidos para la analítica; contenido capturado según configuración. |
Instancia Cloud EU en Frankfurt. Antes de activarla, verificar datos enviados, capturas,
integraciones, accesos y tratamiento UE. Información del proveedor ↗ |
|
|
Alojamiento, conectividad o servicios de nube según alcance. | Datos alojados y metadatos técnicos según el servicio contratado. |
Solo servicios con centros y procesamiento dentro del ámbito UE/EEE acordado. La entidad, el
producto y las ubicaciones concretas se confirman por contrato. Información del proveedor ↗ |
El proveedor del modelo y el servicio que lo aloja pueden ser distintos. Por ejemplo, utilizar un modelo de OpenAI a través de Azure o AWS Bedrock no equivale a contratar la API directa de OpenAI. Las cadenas de subencargados se revisan para la modalidad elegida.
Estos servicios están documentados en la política de privacidad y la configuración de la web. Su función aquí es atender visitas, consultas y reuniones; no constituyen por ello los subencargados de tu procesamiento documental.
La web actual incluye proveedores con tratamiento internacional. Este directorio web no está cubierto por una garantía de residencia exclusiva en la UE/EEE. Extender ese requisito a todos los servicios web requiere revisar su configuración y contratación.
Desplaza la tabla para consultar todos los campos →
| Proveedor | Función | Datos que puede tratar | Ubicación y condiciones |
|---|---|---|---|
|
|
Alojamiento de la web, entrega de páginas y protección del tráfico. | IP, datos técnicos de navegación y solicitudes al formulario. |
Red global; las ubicaciones y garantías dependen del servicio contratado. Información del proveedor · Cloudflare ↗ |
|
|
Recepción y gestión de comunicaciones. | Datos de contacto, contenido y adjuntos que se faciliten por correo. |
Según la región del tenant y las condiciones aplicables a Microsoft 365. Información del proveedor · Microsoft 365 ↗ |
|
|
Consulta de disponibilidad y reserva de reuniones. | Datos técnicos y datos facilitados para la reserva. |
Puede implicar transferencias internacionales. Se conecta al abrir el calendario. Información del proveedor · Calendly ↗ |
|
|
Medición del uso de la web cuando se aceptan cookies analíticas. | Eventos de navegación e identificadores de analítica. |
Según las condiciones de Google Analytics; solo se activa con consentimiento. Información del proveedor · Google Analytics ↗ |
Paperless-ngx, LiteParse, Docling y MinerU pueden ejecutarse en un entorno controlado por MestrIA o por el cliente, siempre dentro de la UE/EEE, incluidas las copias y los servicios conectados. Utilizar el software localmente no convierte por sí solo a sus desarrolladores en destinatarios de los documentos.
Gestión, indexación y archivo documental en servidores propios. El servidor, las copias y los servicios conectados deben mantenerse dentro del despliegue acordado en la UE/EEE.
Lectura local de PDF, extracción de texto y OCR opcional, sin necesidad de un servicio en la nube. Se ejecuta en servidores de MestrIA o del cliente dentro del despliegue acordado en la UE/EEE.
Lectura y estructuración documental en el entorno elegido. Si se conectan modelos o servicios externos, se identifica también a esos proveedores.
OCR y conversión de documentos en el entorno elegido. El alojamiento, los accesos y las conexiones externas dependen del despliegue.
Los proveedores de infraestructura o soporte que sí tengan acceso a datos deben identificarse, también cuando el software se ejecuta en servidores propios.
Cuando MestrIA trata datos por cuenta del cliente, la selección de subencargados se vincula al encargo de tratamiento y a las instrucciones acordadas.
Identificar la entidad proveedora, la función, los datos necesarios, la ubicación del almacenamiento y la del procesamiento.
Concretar el contrato de encargo, los accesos, la conservación, la eliminación y las garantías aplicables a posibles transferencias.
El RGPD exige autorización previa específica o general por escrito; en el segundo caso, información sobre cambios previstos y oportunidad de oposición. Los canales y plazos se concretan en el acuerdo aplicable.