Subprocesadores
Esta lista se obtuvo directamente del código, la infraestructura y las variables de configuración reales de Nexi -- nunca de memoria. Se actualiza cuando cambia una integración real.
/legal/subprocesadoresOpenAI
Finalidad: procesar el chat del Asistente Nexi, generar recomendaciones de módulos de IA, transcribir voz a texto y convertir texto a voz. Categorías generales de datos: el contenido de las preguntas que se le hacen a Nexi y los datos operativos del negocio necesarios para responderlas; audio de voz cuando se usa esa función. Ubicación: [LEGAL_REVIEW_REQUIRED: confirmar región de procesamiento bajo el plan/contrato real con OpenAI]. Política: https://openai.com/policies/
Resend
Finalidad: envío de correo transaccional (verificación de cuenta, recuperación de acceso, recibos, dígestos de cumplimiento, notificaciones operativas). Categorías generales de datos: dirección de correo del destinatario y el contenido del mensaje transaccional. Ubicación: [LEGAL_REVIEW_REQUIRED: confirmar región de procesamiento real]. Política: https://resend.com/legal/privacy-policy
Finalidad: inicio de sesión con Google (OAuth) y sincronización opcional de Google Calendar. Categorías generales de datos: identificador y correo verificado de Google; eventos de calendario cuando el negocio conecta esta función. Ubicación: infraestructura global de Google. Política: https://policies.google.com/privacy
Meta (WhatsApp Business Cloud API)
Finalidad: envío y recepción de mensajes de WhatsApp entre el negocio y sus propios clientes, solo si el negocio conecta esta integración con sus propias credenciales. Categorías generales de datos: número de teléfono, contenido del mensaje, y adjuntos (imagen, documento, audio) cuando se envían. Ubicación: infraestructura global de Meta. Política: https://www.whatsapp.com/legal/business-policy/
Mercado Pago
Finalidad: procesar los pagos que el negocio cobra a sus propios clientes, solo si el negocio conecta su propia cuenta de Mercado Pago. Nexi nunca almacena datos de tarjeta. Categorías generales de datos: identificadores de la transacción y estado del pago (vía webhook); Nexi no recibe los datos completos de la tarjeta. Ubicación: infraestructura de Mercado Pago para la región correspondiente. Política: https://www.mercadopago.com.mx/privacidad
DigitalOcean
Finalidad: hosting del servidor donde corren Nexi y su base de datos (infraestructura, no una API que reciba datos de forma independiente). Categorías generales de datos: todos los datos de Nexi residen físicamente en este proveedor de infraestructura. Ubicación: [LEGAL_REVIEW_REQUIRED: confirmar la región exacta del droplet contratado]. Política: https://www.digitalocean.com/legal/privacy-policy
n8n (autoalojado)
Finalidad: motor de automatización interno, autoalojado en la misma infraestructura -- no es un subprocesador externo, es software propio que operamos nosotros mismos.
No hay otros subprocesadores
No se encontró, en el código ni en la configuración real de producción, ningún proveedor de analítica, publicidad, almacenamiento en la nube, CFDI/facturación, SMS o error-tracking. Si esto cambia, esta página se actualizará antes de activar la integración correspondiente.
Historial de versiones
- 2026-09-28.v1 ·
Primera versión, auditada contra dependencias reales (package.json) y variables de entorno reales del servidor de producción.