Mejor paso:Servicios
Siguiente paso:Servicios

Procurement · evidencia de privacidad · flujos de datos

Una vista respaldada por código de qué actividades de tratamiento existen, qué proveedores pueden participar y dónde la retención, residencia o conclusiones legales todavía requieren evidencia externa.

Evidencia de ingeniería — no certificación legal

Flujos trazables sin fingir que el código fuente es un DPA.

Este es un mapa de evidencia de ingeniería para revisión de proveedor. No es un DPA, lista legal de subprocesadores, opinión legal, determinación controlador/procesador, evaluación SCC, garantía de residencia de datos ni prueba de configuración de retención del proveedor.

Mapa machine-readable
8
Actividades
10
Proveedores referenciados
31
Clases de datos
5
Actividades condicionales

Límite legal y de residencia

MIRMC no infiere roles de controlador/procesador, base legal, suficiencia de SCC, retención del proveedor ni garantía de residencia a partir del código. Esas afirmaciones necesitan contratos, evidencia de cuenta/proveedor y revisión legal.

Actividades de tratamiento

Qué puede demostrar la arquitectura

identity-access

Identidad y acceso por tenant

always

Autenticar usuarios, resolver membresía del tenant, aplicar autorización y registrar estado de acceso relevante para seguridad.

Proveedores
Cloudflare, Supabase
Ciclo de vida
security · application-policy-controlled
Evidencia de residencia
deployment-config-dependent
Límite de transferencia
provider-boundary

Clases de datos

identificadores de cuentacorreo electrónicometadatos de autenticaciónmetadatos de membresía y rolmetadatos de solicitud
Evidencia del repositorio
  • src/integrations/supabase/auth-middleware.ts
  • src/integrations/supabase/auth-verification.ts
  • supabase/migrations/20260816044200_agency_saas_foundation_v1.sql
  • src/lib/enterprise-data-lifecycle.ts

agency-system-of-record

Sistema de registro de Agency

always

Operar workspaces, proyectos, clientes, dominios, suscripciones, estado de gobernanza y flujos de negocio por tenant.

Proveedores
Cloudflare, Supabase
Ciclo de vida
commercial · legal-contract-governed
Evidencia de residencia
deployment-config-dependent
Límite de transferencia
provider-boundary

Clases de datos

registros de tenant/workspacemetadatos de proyectosdatos de contacto de clientesconfiguración de dominiosmetadatos de gobernanza
Evidencia del repositorio
  • supabase/migrations/20260816110000_agency_business_tenant_lineage_v2.sql
  • supabase/migrations/20260816110100_agency_business_tenant_rls_v2.sql
  • src/components/agency/AgencyWorkspacePortal.tsx
  • src/lib/enterprise-data-lifecycle.ts

commercial-billing

Facturación comercial

feature-conditional

Crear y reconciliar checkout de suscripción Agency SaaS, portal de billing y estado autoritativo de suscripción cuando está configurado.

Proveedores
Supabase, Stripe
Ciclo de vida
commercial · legal-contract-governed
Evidencia de residencia
provider-contract-dependent
Límite de transferencia
conditional-provider-boundary

Clases de datos

identificadores de billingreferencia de organizaciónmetadatos del plandatos de contacto del pagador
Evidencia del repositorio
  • docs/AGENCY_SAAS_STRIPE_BILLING.md
  • supabase/functions/agency-stripe-checkout/index.ts
  • supabase/functions/agency-stripe-webhook/index.ts
  • supabase/functions/agency-stripe-portal/index.ts

website-delivery-ai

Entrega web asistida por IA

optional

Generar, analizar o mejorar contenido web/comercial seleccionado mediante proveedores de IA configurados, preservando autoridad separada de ejecución y publicación.

Proveedores
OpenAI, Google / Gemini, Groq, Lovable, Supabase
Ciclo de vida
derived · provider-contract-dependent
Evidencia de residencia
provider-contract-dependent
Límite de transferencia
conditional-provider-boundary

Clases de datos

promptscontenido comercial seleccionadocontenido web públicocontexto de contenido generadometadatos del flujo
Evidencia del repositorio
  • src/lib/website-delivery-ai.server.ts
  • src/lib/portfolio-images.functions.ts
  • src/lib/chatbot.functions.ts
  • src/data/runtime-env-inventory.generated.ts

transactional-email

Correo transaccional y operativo

feature-conditional

Entregar correos transaccionales, de soporte y operativos cuando la función está configurada.

Proveedores
Resend
Ciclo de vida
operational · provider-contract-dependent
Evidencia de residencia
provider-contract-dependent
Límite de transferencia
conditional-provider-boundary

Clases de datos

correo electrónicocontenido del mensajemetadatos de entrega
Evidencia del repositorio
  • src/lib/support-emails.server.ts
  • src/lib/automation-processor.server.ts

consultation-booking

Reserva de consultas

feature-conditional

Programar consultas y sincronizar eventos de reserva cuando la integración está habilitada.

Proveedores
Cal.com
Ciclo de vida
commercial · provider-contract-dependent
Evidencia de residencia
provider-contract-dependent
Límite de transferencia
conditional-provider-boundary

Clases de datos

datos de contactohorario de citametadatos de reserva
Evidencia del repositorio
  • src/routes/api/public/hooks/calcom.ts
  • src/data/runtime-env-inventory.generated.ts

public-web-intelligence

Inteligencia de web pública

optional

Recopilar URLs y contenido web públicos para prospección e inteligencia de sitios cuando se invoca.

Proveedores
Firecrawl, Supabase
Ciclo de vida
derived · application-policy-controlled
Evidencia de residencia
provider-contract-dependent
Límite de transferencia
conditional-provider-boundary

Clases de datos

URLs públicascontenido web públicometadatos de rastreohallazgos derivados
Evidencia del repositorio
  • src/lib/prospect-agent.functions.ts
  • src/lib/digital-presence-intelligence.functions.ts
  • src/lib/enterprise-data-lifecycle.ts

audit-security-observability

Auditoría y observabilidad de seguridad

always

Preservar evidencia de seguridad, auditoría, gobernanza y operación con controles acotados de exportación y retención.

Proveedores
Cloudflare, Supabase
Ciclo de vida
audit · application-policy-controlled
Evidencia de residencia
deployment-config-dependent
Límite de transferencia
provider-boundary

Clases de datos

eventos de auditoríaeventos de seguridadmetadatos de solicituddecisiones de gobernanzatelemetría operativa
Evidencia del repositorio
  • docs/ENTERPRISE_AUDIT_EXPORT_V1.md
  • supabase/functions/agency-audit-export/index.ts
  • src/lib/admin-command-security-ledger.server.ts
  • src/lib/enterprise-data-lifecycle.ts

Registro de Proveedores

Revise el inventario canónico de integraciones.

Centro de Confianza

Revise madurez de controles y brechas explícitas.

Centro de Evidencia

Regrese al índice de evidencia para procurement.