Última actualización: [25/08/2026]
Wixyn Tech S.L. utiliza determinados proveedores tecnológicos para prestar, mantener y asegurar el funcionamiento del CRM Wixyn y de determinadas aplicaciones y funcionalidades desarrolladas por Wixyn.
Cuando dichos proveedores tratan datos personales por cuenta de Wixyn en relación con los datos incorporados a la Plataforma por sus clientes, actúan como subencargados del tratamiento conforme al artículo 28 RGPD.
1. Subencargados directos de Wixyn
HighLevel, Inc.
Función: infraestructura tecnológica, almacenamiento y prestación de funcionalidades sobre las que se apoya el CRM Wixyn.
Localización: Estados Unidos.
Transferencias internacionales: HighLevel declara estar certificado bajo el EU-U.S. Data Privacy Framework y contempla adicionalmente la aplicación de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea cuando resulten necesarias.
Cuando Wixyn actúa como encargado del tratamiento por cuenta de sus clientes, HighLevel actúa como subencargado respecto de los datos personales tratados mediante su infraestructura.
Mailgun Technologies, Inc. / Sinch Email
Función: envío, recepción y procesamiento de comunicaciones por correo electrónico.
Localización utilizada por Wixyn: Estados Unidos.
Transferencias internacionales: Mailgun Technologies, Inc. declara estar certificada bajo el EU-U.S. Data Privacy Framework y contempla asimismo la utilización de las Cláusulas Contractuales Tipo cuando resulten necesarias.
Los servicios de correo electrónico no deberán utilizarse para transmitir categorías especiales de datos personales u otra información sometida a requisitos equivalentes cuando las condiciones del proveedor no contemplen dicho tratamiento, salvo confirmación previa de Wixyn de que existen garantías adecuadas para el tratamiento previsto.
Dinahosting S.L.
Función: alojamiento, bases de datos e infraestructura tecnológica utilizada por determinadas aplicaciones y funcionalidades desarrolladas por Wixyn.
Localización del alojamiento principal: España.
Dinahosting declara que los servidores utilizados para sus servicios de alojamiento se encuentran en centros de datos situados en Madrid.
Cuando las aplicaciones alojadas en esta infraestructura tratan datos personales incorporados por los clientes de Wixyn, Dinahosting actúa como subencargado del tratamiento.
El alojamiento principal utilizado por Wixyn en Dinahosting no implica una transferencia internacional de datos fuera del Espacio Económico Europeo.
Supabase, Inc.
Función: infraestructura backend, bases de datos, almacenamiento y otros servicios tecnológicos utilizados por determinadas aplicaciones y funcionalidades desarrolladas por Wixyn.
Localización: dependerá de la región configurada para cada proyecto.
Los datos principales de cada proyecto de Supabase se almacenan y procesan principalmente en la región seleccionada para dicho proyecto.
Supabase utiliza a su vez subencargados para prestar determinados componentes de su servicio. Cuando dichos proveedores impliquen tratamientos fuera del Espacio Económico Europeo, se aplicarán los mecanismos de transferencia internacional establecidos en el Acuerdo de Tratamiento de Datos de Supabase.
Cuando las aplicaciones desarrolladas por Wixyn utilizan Supabase para tratar datos personales incorporados por los clientes, Supabase actúa como subencargado del tratamiento.
2. Subencargados posteriores
Los proveedores indicados anteriormente pueden recurrir a su vez a otros subencargados para prestar determinados componentes de sus servicios.
HighLevel
HighLevel utiliza proveedores de infraestructura, comunicaciones, inteligencia artificial, pagos, soporte y otras funcionalidades.
La intervención concreta de algunos de dichos proveedores depende de las funcionalidades utilizadas o activadas.
HighLevel mantiene publicada y actualizada la identidad, función y localización de sus subencargados posteriores en su lista oficial de subprocesadores en https://www.gohighlevel.com/sub-processors.
Supabase
Supabase utiliza a su vez proveedores de infraestructura, alojamiento, seguridad, monitorización, soporte y otras funciones necesarias para prestar sus servicios.
Supabase mantiene identificados dichos proveedores en su Acuerdo de Tratamiento de Datos y documentación contractual vigente.
Dinahosting
Dinahosting podrá recurrir a otros proveedores cuando resulte necesario para prestar sus servicios, de acuerdo con sus condiciones contractuales y obligaciones en materia de protección de datos.
Wixyn se apoyará en la información proporcionada por sus proveedores para mantener identificada la cadena de subencargados y gestionar los cambios que resulten aplicables.
3. Integraciones activadas por el Cliente
Determinadas funcionalidades de la Plataforma permiten al propio Cliente conectar servicios externos, como redes sociales, cuentas de pago, herramientas de comunicación, inteligencia artificial u otras aplicaciones.
Cuando una integración sea seleccionada y configurada directamente por el Cliente, el proveedor correspondiente no tendrá necesariamente la condición de subencargado contratado por Wixyn.
El Cliente será responsable de revisar las condiciones aplicables al proveedor y de asegurarse de disponer de una base jurídica válida para la comunicación y tratamiento de los datos asociados a dicha integración.
La activación de una integración por el Cliente constituirá una instrucción para que Wixyn y, cuando corresponda, sus proveedores técnicos comuniquen, reciban o permitan el acceso a los datos necesarios para el funcionamiento de dicha integración.
4. Servicios opcionales
Determinados servicios adicionales ofrecidos por Wixyn pueden implicar la utilización de proveedores o subencargados diferentes de los indicados anteriormente.
Cuando dichos servicios no formen parte de las funcionalidades generales del CRM, sus proveedores, tratamientos y transferencias internacionales podrán regularse mediante condiciones específicas aplicables al servicio y serán comunicados al Cliente antes de su contratación o activación.
5. Transferencias internacionales
La prestación del servicio puede implicar determinados tratamientos de datos personales fuera del Espacio Económico Europeo, incluido Estados Unidos.
Cuando se produzca una transferencia internacional de datos, Wixyn garantizará que ésta se encuentre amparada por alguno de los mecanismos previstos en el capítulo V del RGPD, incluyendo, cuando resulte aplicable:
una decisión de adecuación de la Comisión Europea;
el EU-U.S. Data Privacy Framework;
las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea;
u otro mecanismo reconocido por la normativa aplicable.
La utilización de una región determinada para el almacenamiento principal de datos no excluye necesariamente que determinados servicios auxiliares, soporte o subencargados puedan realizar tratamientos desde otras ubicaciones, en cuyo caso serán de aplicación las correspondientes garantías de transferencia internacional.
6. Medidas técnicas y organizativas de seguridad
Wixyn aplica medidas técnicas y organizativas apropiadas destinadas a proteger los datos personales frente al acceso no autorizado, pérdida, destrucción, alteración o comunicación indebida.
Estas medidas incluyen, según corresponda:
control y restricción de accesos;
gestión y protección de credenciales;
obligaciones de confidencialidad;
protección y cifrado de comunicaciones;
medidas de protección de la información almacenada;
copias de seguridad y mecanismos de recuperación;
monitorización y registro de actividad;
procedimientos de gestión de incidencias;
gestión de vulnerabilidades y actualizaciones;
control de proveedores;
y demás medidas apropiadas en función del riesgo.
La infraestructura tecnológica de HighLevel cuenta, según la documentación publicada por dicho proveedor, entre otras, con cifrado AES-256 para datos almacenados, TLS 1.2 o superior para datos en tránsito, controles de acceso basados en roles, mecanismos de autenticación, registros y monitorización, copias de seguridad, gestión de vulnerabilidades y pruebas periódicas de penetración.
Dinahosting presta los servicios de alojamiento utilizados por Wixyn desde centros de datos situados en Madrid y aplica las medidas técnicas y organizativas correspondientes a sus servicios de infraestructura.
Supabase proporciona controles de seguridad propios de su plataforma y permite seleccionar la región principal del proyecto. Mantiene además un Acuerdo de Tratamiento de Datos y una relación de sus propios subencargados.
Las medidas técnicas y organizativas serán revisadas y adaptadas cuando resulte necesario en función de la evolución tecnológica, los riesgos y los cambios en los tratamientos realizados.
Por razones de seguridad, Wixyn podrá limitar la divulgación pública de información técnica cuya publicación pudiera comprometer la seguridad de la Plataforma, de sus proveedores, clientes o datos, sin perjuicio de facilitar la información necesaria para demostrar el cumplimiento de sus obligaciones legales.
7. Cambios de subencargados
Wixyn informará previamente a sus Clientes de cualquier incorporación o sustitución prevista de un subencargado conforme a lo establecido en los Términos del Servicio y ofrecerá la posibilidad de formular una objeción razonada basada en motivos relacionados con la protección de datos.
La presente página se mantendrá actualizada para reflejar los proveedores y tratamientos aplicables en cada momento.