Transparencia en el tratamiento

Proveedores y subencargados

Conoce qué proveedores pueden intervenir, para qué los utilizamos y qué información puede tratar cada uno.

Bandera de la Unión Europea
Requisito del servicio Procesamiento documental: almacenamiento y procesamiento exclusivamente en la UE/EEE, conforme al RGPD.

Este requisito cubre OCR, clasificación, extracción y auditoría, también mediante AWS Bedrock o en servidores propios. Enrutamiento global deshabilitado. Solo habilitamos servicios tras verificar su contrato, configuración y ubicaciones; los proveedores activos se concretan para cada proyecto.

Procesamiento documental

01

Solo se habilitan opciones con almacenamiento y procesamiento verificados en la UE/EEE. El proveedor y los modelos se eligen según el proyecto; el requisito de residencia se mantiene en todos los casos.

Desplaza la tabla para consultar todos los campos →

Siempre UE/EEE · Servicios según proyecto
Proveedor Función Datos que puede tratar Ubicación y condiciones
MicrosoftAzure · Document Intelligence · Azure OpenAISegún proyecto OCR, extracción, modelos y recursos de nube. Documentos, texto, resultados y metadatos del servicio contratado. Solo recursos de Document Intelligence en la UE y modalidades de Azure OpenAI con procesamiento limitado a la UE y enrutamiento global deshabilitado. Verificación por servicio.
Información del proveedor ↗
Amazon Web ServicesTextract · Bedrock · InfraestructuraSegún proyecto OCR, modelos y almacenamiento o procesamiento. Documentos, solicitudes a modelos, resultados y metadatos. Solo regiones UE y perfiles de inferencia Bedrock limitados a la UE, con enrutamiento global deshabilitado. Modelo, almacenamiento y destinos de procesamiento verificados antes de activar el servicio.
Información del proveedor ↗
Google Cloud ServicesDocument AI · Vertex AISegún proyecto Lectura, extracción, modelos y servicios de nube. Documentos o fragmentos enviados y resultados estructurados. Document AI en multirregión UE o región UE compatible. Vertex AI y los demás servicios requieren verificar por separado su procesamiento en la UE.
Información del proveedor ↗
Mistral AIMistral OCR · ModelosSegún proyecto OCR, clasificación, extracción y comprobaciones. Documentos o texto necesarios para la función contratada. Mistral OCR mediante el servicio de Mistral; modelos Mistral mediante su API o AWS Bedrock. En ambos casos, solo modalidades con almacenamiento y procesamiento verificados en la UE/EEE, con enrutamiento global deshabilitado.
Información del proveedor ↗
Mistral en AWS Bedrock ↗
OpenAIAzure OpenAI · AWS BedrockSegún proyecto Análisis y extracción de información con modelos de OpenAI. Texto, imágenes o archivos incluidos en las solicitudes. Azure OpenAI con despliegue regional UE compatible o modelos de OpenAI disponibles en AWS Bedrock con región o perfil de inferencia limitado a la UE. Solo almacenamiento y procesamiento verificados en la UE/EEE, con enrutamiento global deshabilitado. Se verifica cada modelo y función.
Información del proveedor ↗
OpenAI en AWS Bedrock ↗
AnthropicClaude · AWS BedrockSegún proyecto Análisis, clasificación y extracción con modelos Claude. Texto, imágenes o archivos incluidos en las solicitudes. Modelos Claude mediante AWS Bedrock, solo con región o perfil de inferencia limitado a la UE. Almacenamiento y procesamiento verificados en la UE/EEE y enrutamiento global deshabilitado.
Información del proveedor ↗
Claude en AWS Bedrock ↗
LlamaIndexLlamaParse / LlamaCloud · Integración con BedrockSegún proyecto Lectura de documentos, estructura y extracción. Archivos, contenido extraído y metadatos del proceso. LlamaParse/LlamaCloud en su modalidad EU, integrado con modelos de AWS Bedrock en regiones o perfiles limitados a la UE. Lectura documental y procesamiento con modelos permanecen en la UE/EEE, con enrutamiento global deshabilitado. Se verifican ambos servicios por separado.
Información del proveedor ↗
Integración con AWS Bedrock ↗
PostHogPostHog Cloud EUSegún proyecto Analítica de uso y diagnóstico, si se incluyen en el proyecto. Eventos técnicos e identificadores definidos para la analítica; contenido capturado según configuración. Instancia Cloud EU en Frankfurt. Antes de activarla, verificar datos enviados, capturas, integraciones, accesos y tratamiento UE.
Información del proveedor ↗
TelefónicaInfraestructura y servicios gestionadosSegún proyecto Alojamiento, conectividad o servicios de nube según alcance. Datos alojados y metadatos técnicos según el servicio contratado. Solo servicios con centros y procesamiento dentro del ámbito UE/EEE acordado. La entidad, el producto y las ubicaciones concretas se confirman por contrato.
Información del proveedor ↗

El proveedor del modelo y el servicio que lo aloja pueden ser distintos. Por ejemplo, utilizar un modelo de OpenAI a través de Azure o AWS Bedrock no equivale a contratar la API directa de OpenAI. Las cadenas de subencargados se revisan para la modalidad elegida.

Web y comunicaciones

02

Estos servicios están documentados en la política de privacidad y la configuración de la web. Su función aquí es atender visitas, consultas y reuniones; no constituyen por ello los subencargados de tu procesamiento documental.

La web actual incluye proveedores con tratamiento internacional. Este directorio web no está cubierto por una garantía de residencia exclusiva en la UE/EEE. Extender ese requisito a todos los servicios web requiere revisar su configuración y contratación.

Desplaza la tabla para consultar todos los campos →

Proveedores de la web y las comunicaciones
Proveedor Función Datos que puede tratar Ubicación y condiciones
CloudflarePages · CDNWeb y contacto Alojamiento de la web, entrega de páginas y protección del tráfico. IP, datos técnicos de navegación y solicitudes al formulario. Red global; las ubicaciones y garantías dependen del servicio contratado.
Información del proveedor · Cloudflare ↗
Microsoft 365Correo corporativoWeb y contacto Recepción y gestión de comunicaciones. Datos de contacto, contenido y adjuntos que se faciliten por correo. Según la región del tenant y las condiciones aplicables a Microsoft 365.
Información del proveedor · Microsoft 365 ↗
CalendlyReservasWeb y contacto Consulta de disponibilidad y reserva de reuniones. Datos técnicos y datos facilitados para la reserva. Puede implicar transferencias internacionales. Se conecta al abrir el calendario.
Información del proveedor · Calendly ↗
Google AnalyticsGA4Web y contacto Medición del uso de la web cuando se aceptan cookies analíticas. Eventos de navegación e identificadores de analítica. Según las condiciones de Google Analytics; solo se activa con consentimiento.
Información del proveedor · Google Analytics ↗

Consultar la política de privacidad →

Procesamiento local

03

Paperless-ngx, LiteParse, Docling y MinerU pueden ejecutarse en un entorno controlado por MestrIA o por el cliente, siempre dentro de la UE/EEE, incluidas las copias y los servicios conectados. Utilizar el software localmente no convierte por sí solo a sus desarrolladores en destinatarios de los documentos.

Paperless-ngx

Gestión, indexación y archivo documental en servidores propios. El servidor, las copias y los servicios conectados deben mantenerse dentro del despliegue acordado en la UE/EEE.

Documentación del software ↗

LlamaIndex

LiteParse Autoalojado

Lectura local de PDF, extracción de texto y OCR opcional, sin necesidad de un servicio en la nube. Se ejecuta en servidores de MestrIA o del cliente dentro del despliegue acordado en la UE/EEE.

Documentación del software ↗

Docling

Lectura y estructuración documental en el entorno elegido. Si se conectan modelos o servicios externos, se identifica también a esos proveedores.

MinerU

OCR y conversión de documentos en el entorno elegido. El alojamiento, los accesos y las conexiones externas dependen del despliegue.

Los proveedores de infraestructura o soporte que sí tengan acceso a datos deben identificarse, también cuando el software se ejecuta en servidores propios.

Selección y cambios

04

Cuando MestrIA trata datos por cuenta del cliente, la selección de subencargados se vincula al encargo de tratamiento y a las instrucciones acordadas.

  1. Delimitar el servicio

    Identificar la entidad proveedora, la función, los datos necesarios, la ubicación del almacenamiento y la del procesamiento.

  2. Acordar las condiciones

    Concretar el contrato de encargo, los accesos, la conservación, la eliminación y las garantías aplicables a posibles transferencias.

  3. Gestionar las incorporaciones

    El RGPD exige autorización previa específica o general por escrito; en el segundo caso, información sobre cambios previstos y oportunidad de oposición. Los canales y plazos se concretan en el acuerdo aplicable.

Artículo 28 del RGPD ↗