Subprocesadores

Con quién compartimos datos y cuánto tiempo permanece cada pieza.

Una fila por procesador. Propósito, ubicación, datos compartidos, retención y un enlace para que puedas verificar la postura del procesador. Actualizado cuando entra o sale un procesador.

IA / inferencia de modelos

OpenAI — API

Ubicación: Infraestructura operada por OpenAI; la ubicación del procesamiento depende de la cuenta y de la configuración de residencia de datos aplicable.

Procesa las llamadas de texto de IA enviadas directamente desde el servidor de RentaraAI mediante la API de OpenAI — borradores de respuestas a huéspedes, borradores de demostración del piloto, sugerencias de tarifa nocturna, clasificación de mantenimiento y relay de chat en streaming. Cada llamada se reduce a los datos que necesita; nunca enviamos la cartera completa de un anfitrión.

Datos compartidos
Solo cargas delimitadas por sitio de llamada a la API de OpenAI: (1) borradores de bandeja/demostración del piloto — las últimas 5 intervenciones del hilo del huésped + las reglas operativas de la casa de la propiedad + tu preset de tono, notas de estilo y firma cuando la personalización está ACTIVADA. (2) borradores diferidos de mensajes (respuesta al huésped) — solo el nombre del huésped y el cuerpo del mensaje. (3) sugerencias de tarifa nocturna — dirección / ciudad / habitaciones, tres campos escalares. (4) clasificación de mantenimiento — solo la descripción aportada por el anfitrión. (5) relay de chat estrecho — chat en streaming con autenticación y alcance por sitio de llamada (public-hero-demo para visitantes anónimos, host-assistant para anfitriones con sesión, ops-console para administradores): el servidor antepone un prompt de sistema por sitio, acepta ≤ 20 turnos de mensajes `'{role, content}'` (4.000 caracteres cada uno, 64 KiB en total), rechaza claves superiores desconocidas y excluye datos de pago, IDs de sesiones de Stripe, credenciales, tokens de sesión, contraseñas, claves API, SSN / identificaciones fiscales, información bancaria y de pagos, datos de pagos del anfitrión, identificaciones subidas y datos de cartera entre inquilinos. Las reglas operativas de la casa siempre se envían cuando la ruta carga una propiedad; el bloque de anfitrión/estilo/firma está sujeto al interruptor de personalización por usuario.
Retención
OpenAI indica que, de forma predeterminada, las entradas y salidas de la API no se utilizan para entrenar sus modelos salvo que el cliente de la API lo autorice expresamente. Los registros estándar de supervisión de abuso de la API pueden conservar prompts, respuestas y metadatos relacionados hasta 30 días de forma predeterminada, sujeto a las excepciones documentadas y a los controles de datos de la cuenta. Chat Completions no conserva estado de aplicación de forma predeterminada. Las respuestas de cada sitio de llamada (ReplyDraft, Message.aiDraft, MaintenanceRequest.triage, sugerencia de tarifa de Listing) se almacenan por separado en la base de datos de RentaraAI durante los plazos indicados en la sección 2 de la Política de Privacidad.
Última revisión
2026-09-30
Página de privacidad del procesador →
Almacenamiento de objetos

Polsia, Inc. — almacenamiento de objetos R2

Ubicación: Estados Unidos (Cloudflare R2, intermediado por Polsia)

Almacena las fotos de propiedades y los PDF de permisos que sube el anfitrión.

Datos compartidos
Solo bytes de imágenes y nombres de archivo. Sin contenido de mensajes.
Retención
Hasta que el anfitrión elimina el archivo o cierra la cuenta (30 días después de la cancelación).
Última revisión
2026-08-06
Página de privacidad del procesador →
Entrega de correo electrónico

Polsia, Inc. — proxy de correo electrónico

Ubicación: Estados Unidos (operado por Polsia)

Entrega los mensajes salientes cuando el anfitrión hace clic en «Aprobar y enviar».

Datos compartidos
Dirección del remitente, dirección del destinatario, asunto y cuerpo. No hay adjuntos por diseño.
Retención
Registros de entrega administrados por la plataforma; la retención está controlada por el proveedor y se rige por Polsia — consulta https://polsia.com/privacy para conocer el plazo vigente. Suprime duplicados en el destinatario. El enrutamiento de correo subyacente se rige por Polsia.
Última revisión
2026-08-06
Página de privacidad del procesador →
Pagos

Stripe, Inc.

Ubicación: Procesamiento predeterminado de Stripe en EE. UU. / UE

Facturación de suscripciones y, cuando corresponde, pagos al anfitrión mediante Stripe Connect.

Datos compartidos
Nombre, correo electrónico, dirección de facturación, importe del plan y datos bancarios de pago cuando los pagos están habilitados. Nunca vemos números de tarjeta.
Retención
Solo registros de facturación — sin contenido de mensajes. Según la política propia de retención de datos de Stripe (normalmente siete años para registros fiscales).
Última revisión
2026-08-06
Página de privacidad del procesador →
Infraestructura

Render (alojamiento) + Cloudflare (edge)

Ubicación: Estados Unidos (región predeterminada de Render) + edge global de Cloudflare

Ejecuta el runtime de la aplicación, termina TLS y sirve activos estáticos.

Datos compartidos
Metadatos estándar de las solicitudes HTTP (IP, agente de usuario, referer) para las rutas propias de la aplicación.
Retención
Registros de la plataforma Render (90 días continuos). Los registros de acceso de Cloudflare se rigen por su propia retención.
Última revisión
2026-08-06
Página de privacidad del procesador →

Los avisos de altas o bajas se envían a los titulares de cuentas activas al menos 30 días antes de que el cambio entre en vigor — consulta /rights para el flujo de solicitudes.

Efectivo: 2026-09-11 · v2026-08-06

Componentes internos — no son subprocesadores externos

Qué corre localmente en nuestro lado.

Estos componentes manejan datos dentro de nuestro propio runtime (sin entrega a terceros). No son subprocesadores en el sentido RGPD/PIPEDA y nunca reciben datos de clientes como servicio externo.

better-auth (almacén local de cuentas en Postgres)

Ubicación: Estados Unidos (Postgres de esta aplicación)

Guarda las cookies de sesión locales, los hashes de contraseñas y los metadatos de la cuenta en la base de datos de la aplicación.

Datos manejados
Solo la fila de la cuenta — nunca contenido de mensajes ni datos de huéspedes.
Última revisión
2026-08-06

No se envían datos de clientes a este componente como servicio externo.