| Proveedor | Finalidad | Datos potenciales | Ubicación/transferencia |
|---|---|---|---|
| Shopify | APIs, auth, billing, webhooks y extensiones | Tienda, catálogo, pedidos, clientes, billing | Infraestructura y términos Shopify |
| Render Services, Inc. | Hosting de app/worker y logs | Tráfico cifrado, identificadores y logs | Región de producción configurada |
| Neon, Inc. | PostgreSQL administrado | Configuración, módulos, tokens cifrados y registros | Región cloud configurada |
| Upstash, Inc. | Redis, colas y rate limiting | IDs de jobs, eventos limitados y keys | Región configurada |
| Resend, Inc. | Email transaccional | Destinatario, remitente, plantilla y entrega | Estados Unidos/infraestructura global |
| OpenAI, L.L.C. | IA opcional iniciada por comercio | Prompt, marca, contexto, output y uso | Estados Unidos/infraestructura del proveedor |
| Google LLC | Email y colaboración de soporte | Correspondencia y adjuntos aportados | Infraestructura global |
| GitHub, Inc. | Código y despliegue | Código y CI; sin datos productivos previstos | Estados Unidos/global |
Digitdeck actualizará la lista antes de que un proveedor nuevo trate materialmente datos de clientes y avisará por la app, email o página. El comercio puede objetar durante quince días por motivos documentados según el DPA.
Los proveedores deben limitar uso, mantener confidencialidad y seguridad, avisar incidentes, asistir en derechos/borrado y cumplir mecanismos de transferencia.