Subprocessors
Qué es esta página
Un "subprocesador" es un proveedor de terceros que trata datos personales por cuenta de Forma para operar la plataforma. Mantenemos esta página actualizada. Forma exige a todos sus subprocesadores compromisos de protección de datos equivalentes a los de nuestros propios contratos con los usuarios.
1. Infraestructura (siempre activos)
| Proveedor | Función | Datos tratados | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | Cuenta, proyectos, AST, conversaciones, tokens cifrados | EE.UU. / UE |
| Vercel | Hosting y entrega de la app web | Solicitudes HTTP, IP, logs de CDN | EE.UU. |
| Fly.io | Worker de previsualización de Flutter Web | Código del proyecto durante la vista previa | EE.UU. / UE |
| Cloudflare | Protección anti-bots (Turnstile) y red | IP, señales del navegador | Global |
2. Proveedores de inteligencia artificial
Procesan tus prompts cuando usas el copilot. La interfaz siempre indica cuál se usará. Si usas la opción "trae tu propia llave", el proveedor no actúa como subprocesador de Forma.
| Proveedor | Función | Datos tratados | Ubicación |
|---|---|---|---|
| Google (Gemini API) | Generación de UI y código (predeterminado) | Prompts y contexto del proyecto | EE.UU. |
| OpenAI | Generación con GPT (al seleccionarlo) | Prompts y contexto del proyecto | EE.UU. |
| Anthropic | Generación con Claude (al seleccionarlo) | Prompts y contexto del proyecto | EE.UU. |
| DeepSeek | Generación con DeepSeek (al seleccionarlo) | Prompts y contexto del proyecto | Ver política |
3. Operaciones, analítica y comunicaciones
| Proveedor | Función | Datos tratados | Activación |
|---|---|---|---|
| PostHog | Analítica de producto | Eventos seudonimizados | Con tu consentimiento |
| Sentry | Diagnóstico de errores | Errores, stack traces | Siempre activo |
| Resend | Correos transaccionales | Correo, nombre, contenido | Siempre activo |
| Stripe | Cobro de la suscripción a Forma | Datos de facturación | Solo planes de pago |
| Twilio | SMS y WhatsApp | Número de teléfono | Solo si activas la función |
| OneSignal | Notificaciones push | Tokens de dispositivo | Solo si activas la función |
| Codemagic | Compilaciones móviles | Código del proyecto | Solo al compilar móvil |
4. Servicios que conectas tú
Cuando conectas estos servicios, eres tú quien establece la relación con el proveedor; Forma solo almacena de forma cifrada los tokens necesarios para operarlos en tu nombre: GitHub, Vercel (deploy), Firebase / Google Cloud, Supabase (proyectos del usuario), Cloudflare (D1/R2/KV/Pages/ Workers), Neon, MercadoPago, PayPal, LemonSqueezy, RevenueCat, Sentry (proyecto del usuario), Shippo y ShipStation.
5. Cambios
Cuando añadamos o sustituyamos un subprocesador que trate datos personales, actualizaremos esta página. Los usuarios con DPA firmado suscritos a notificaciones serán avisados con al menos 14 días de anticipación y podrán oponerse por motivos razonables escribiendo a privacy@forma.app.