Legal · Cadena de Tratamiento de Datos

Subencargados del tratamiento.

Lista oficial y pública de proveedores tecnológicos externos que procesan datos por cuenta de Inari para prestar el servicio. Cada subencargado ha sido evaluado bajo rigurosos criterios de seguridad y confidencialidad.

EntidadLa Casa de Drago S.A.
Cédula Jurídica3-101-841916
MarcoArt. 28 RGPD / GDPR
Última revisiónOctubre 2026
Proveedores autorizados

Infraestructura de nube y servicios auxiliares

Todos los proveedores cuentan con garantías contractuales de protección de datos y certificaciones de seguridad de primer orden.

ProveedorActividad / Servicio PrestadoUbicaciónSalvaguarda de Transferencia / Certificación
Supabase Inc.Base de datos relacional (PostgreSQL), almacenamiento transaccional y aplicación de Row-Level Security.Estados Unidos / Unión EuropeaCláusulas Contractuales Tipo (SCCs), SOC 2 Tipo II, DPF.
Cloudflare, Inc.Red de entrega de contenido (CDN), mitigación DDoS perimetral, firewall WAF y ejecución de Workers AI para soporte.Global / Estados UnidosCláusulas Contractuales Tipo (SCCs), ISO 27001, SOC 2 Tipo II, DPF.
Deno Land Inc.Infraestructura de ejecución de backend y lógica de aplicación distribuida (Deno Deploy).Estados UnidosCláusulas Contractuales Tipo (SCCs), SOC 2.
Vercel Inc.Alojamiento, compilación y distribución perimetral de la interfaz web pública.Estados UnidosCláusulas Contractuales Tipo (SCCs), SOC 2 Tipo II, DPF.
PostHog Inc.Analítica de producto y registro de errores de la aplicación, con identificadores internos (sin correo, nombre ni datos fiscales).Estados UnidosCláusulas Contractuales Tipo (SCCs), SOC 2 Tipo II.
Resend, Inc.Infraestructura de entrega de correos electrónicos transaccionales, avisos de sistema e invitaciones.Estados UnidosCláusulas Contractuales Tipo (SCCs), SOC 2.
Onvo Pay Inc.Pasarela de pago, tokenización y procesamiento seguro de suscripciones mediante tarjeta de crédito.Costa Rica / Estados UnidosCertificación PCI-DSS Nivel 1, Cláusulas Contractuales Tipo (SCCs).

Gobernanza y Adición de Nuevos Subencargados

De conformidad con nuestro Data Processing Addendum (DPA):

  • Criterios de Selección: Antes de contratar a cualquier nuevo subencargado, Inari lleva a cabo una auditoría de seguridad técnica, evaluando sus medidas de cifrado, controles de acceso, resiliencia y conformidad con el RGPD y la CCPA.
  • Obligaciones Contractuales: Todo subencargado está obligado contractualmente a cumplir exigencias de protección de datos no menos rigurosas que las asumidas por Inari frente a sus Clientes.
  • Notificación Previa de Cambios: Inari notificará cualquier incorporación o sustitución de un subencargado a través de esta página web o por correo electrónico con al menos quince (15) días de antelación a que el nuevo proveedor comience a procesar datos, permitiendo al Cliente ejercer su derecho de oposición motivada conforme al DPA.

Contacto y Solicitudes

Para cualquier duda o requerimiento técnico de cumplimiento respecto a nuestros subencargados:
LA CASA DE DRAGO SOCIEDAD ANÓNIMA (Cédula: 3-101-841916)
Correo: soporte@inarihq.com

Infraestructura diseñada para la confianza

Conoce más sobre los controles técnicos y el aislamiento de datos que aplicamos en cada capa de software.

Sin permanencia. El contador entra sin costo en todos los planes.