Saltar al contenido principal
Kymiro

Subprocesadores

Kymiro trabaja con un número reducido de proveedores cuidadosamente seleccionados. Cada uno de ellos está obligado por un acuerdo de procesamiento de datos según el Art. 28 del RGPD y solo puede procesar datos según nuestras instrucciones documentadas.

Última actualización: 21 de agosto de 2026

Lovable Cloud (Infraestructura Supabase)

Qué procesan
Alojamiento, base de datos, almacenamiento de archivos, autenticación y funciones de servidor — datos de establecimiento, menú, sesión, solicitud y cuenta.
Ubicación del procesamiento
Unión Europea
Base de transferencia
Procesamiento dentro de la UE/EEE; no se necesita garantía de transferencia.

Lovable AI Gateway (modelos Google Gemini)

Qué procesan
Traducción de menú, lectura de menús a partir de fotos y generación de imágenes de productos. Solo se envía el contenido del menú, nunca solicitudes de clientes o datos de cuenta.
Ubicación del procesamiento
Unión Europea con posible procesamiento en Estados Unidos
Base de transferencia
Cláusulas Contractuales Tipo de la UE más medidas suplementarias.

Lovable Emails (envío Resend)

Qué procesan
Envío de correos electrónicos de cuenta: confirmación de registro, restablecimiento de contraseña, invitaciones de personal, confirmaciones de bienvenida y soporte — dirección del destinatario, nombre y contenido del correo electrónico.
Ubicación del procesamiento
Unión Europea con posible procesamiento en Estados Unidos
Base de transferencia
Cláusulas Contractuales Tipo de la UE.

Stripe Payments Europe, Ltd.

Qué procesan
Previsto para la facturación de suscripciones de establecimientos. Todavía no está activo; cuando se active, procesará únicamente datos de facturación del establecimiento, nunca datos de pago de clientes.
Ubicación del procesamiento
Irlanda / Unión Europea
Base de transferencia
Procesamiento dentro de la UE/EEE; Cláusulas Contractuales Tipo de la UE para cualquier transferencia posterior.

Cambios en esta lista

Anunciamos subprocesadores nuevos o reemplazados con al menos 30 días de antelación por correo electrónico a la dirección registrada del establecimiento. Los establecimientos pueden oponerse por motivos razonables de protección de datos dentro de ese período.