Esta página detalla los subencargados autorizados que participan en el tratamiento de datos personales realizado por ToniAgent (Productivity Agents SL) en nombre de sus clientes.
El procedimiento de alta o cambio de subencargados está regulado en la Cláusula 6 del DPA.
| Finalidad | Alojamiento, base de datos, almacenamiento y procesamiento |
| Ubicación del procesamiento | Irlanda (eu-west-1) — dentro del EEE |
| Datos tratados | Todos los datos: grabaciones, transcripciones, logs, datos de calendario, tokens OAuth |
| Garantías | DPA de AWS + SCCs + Certificaciones ISO 27001, SOC 2 |
| Más información | aws.amazon.com/compliance/gdpr-center |
| Finalidad | SIP trunking, grabación de llamadas, SMS, WhatsApp |
| Ubicación del procesamiento | Primario: Irlanda/Frankfurt. Routing internacional posible (EE.UU.) |
| Datos tratados | Audio en tiempo real, metadatos de llamada, números telefónicos |
| Garantías | DPA de Twilio + SCCs + Addendum EU |
| Más información | twilio.com/legal/data-protection-addendum |
| Finalidad | Síntesis y reconocimiento de voz (conversational AI) |
| Ubicación del procesamiento | EE.UU. (Google Cloud — servidores en US, NL, SG). Entidad EU: Eleven Labs Poland sp. z o.o. (Varsovia). Certificado EU-US Data Privacy Framework (DPF). |
| Datos tratados | Audio de voz (procesamiento temporal). Migración a entorno UE prevista Q3 2026. |
| Configuración de privacidad activa | "Improve models for everyone": OFF · Retención configurada al mínimo operativo · Certificado EU-US DPF |
| Garantías | Certificado EU-US DPF + Opt-out de entrenamiento activo. Migración a Enterprise UE (eu.elevenlabs.io) con DPA formal, data residency UE y Zero Retention Mode prevista Q3 2026. |
| Más información | elevenlabs.io/privacy-policy · Trust Center |
| Finalidad | Google Calendar API (sincronización de eventos) |
| Ubicación del procesamiento | Global (infraestructura de Google) — SCCs aplicables |
| Datos tratados | Eventos de calendario, metadatos, tokens OAuth |
| Garantías | Términos de Google Workspace + DPA de Google + SCCs |
| Más información | policies.google.com/privacy |
Procesamiento de voz (llamadas entrantes):
La recepción se realiza a través de Twilio (SIP trunking desde la red telefónica, procesamiento en Europa cuando es posible, routing internacional puede implicar tránsito por EE.UU.). La síntesis y reconocimiento de voz se realiza mediante ElevenLabs (procesamiento temporal, opt-out de entrenamiento activado, certificado EU-US DPF). Migración prevista a entorno Enterprise UE (eu.elevenlabs.io) en Q3 2026. Las grabaciones se almacenan cifradas (AES-256) en AWS eu-west-1 (Irlanda).
Procesamiento de texto (transcripciones, análisis):
Transcripción y almacenamiento en AWS eu-west-1 (Irlanda, DynamoDB).
Datos de calendario:
Almacenamiento en AWS eu-west-1 (Irlanda). Tokens OAuth cifrados con AES-256.
El Encargado notificará a los Responsables con un mínimo de 30 días de antelación antes de incorporar un nuevo subencargado o sustituir uno existente. Los Responsables disponen de 15 días desde la notificación para formular una objeción razonada.
Para recibir notificaciones de cambios: privacy@toniagent.com