AVISOS DE INFRAESTRUCTURA EN LA NUBE
Versión: CO-2026.10.02-CLOUD1
Fecha de vigencia: 2 de octubre de 2026
Entidad: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Este documento explica las dependencias de infraestructura utilizadas por DataCred Tech S.A.S. y los límites razonables derivados del uso de servicios administrados de terceros.
No constituye un SLA ni una promesa de arquitectura permanente.
2. Arquitectura observable
El repositorio actual contempla, entre otros:
- Google Cloud Storage para determinados archivos y documentos;
- Google Cloud / Vertex AI para determinadas tareas de IA;
- Cloudflare Workers AI para determinados flujos de IA;
- PostgreSQL como base de datos principal;
- Redis para caché, rate limiting y controles de sesión;
- proveedores especializados de correo, pagos, push, voz y otros servicios.
La arquitectura puede cambiar sin que ello modifique por sí mismo los derechos del usuario.
3. Responsabilidad compartida
Los proveedores administran su propia infraestructura física y servicios subyacentes.
DataCred sigue siendo responsable de:
- configurar correctamente los servicios que controla;
- proteger credenciales;
- administrar permisos;
- cifrar cuando corresponda;
- aplicar minimización;
- responder ante incidentes dentro de su esfera de control;
- seleccionar y supervisar proveedores de forma razonable.
No se utiliza la existencia de un proveedor externo para renunciar de forma absoluta a obligaciones legales propias.
4. Disponibilidad
La disponibilidad de DataCred puede verse afectada por:
- fallos de proveedor;
- problemas de red;
- mantenimiento;
- límites de capacidad;
- errores de configuración;
- incidentes;
- dependencias de terceros.
DataCred puede degradar o suspender temporalmente una función cuando sea necesario para proteger datos, fondos o integridad.
5. Datos y regiones
Los datos pueden procesarse o almacenarse en infraestructura de proveedores fuera de Colombia cuando el flujo técnico lo requiera.
Las transferencias y transmisiones internacionales se rigen por la Política de Transmisión y Transferencia Internacional de Datos y por los contratos aplicables.
6. Seguridad
DataCred aplica controles de acceso, autenticación, cifrado, logs, segregación, retención y respuesta a incidentes según el tipo de recurso.
No publica detalles que faciliten evasión de controles.
7. Resiliencia
DataCred puede utilizar:
- reintentos;
- colas;
- idempotencia;
- caché;
- fallbacks;
- conciliación;
- restauración;
- proveedores alternativos.
No todas las funciones tienen el mismo nivel de redundancia.
8. Cambios de proveedor
DataCred puede sustituir o agregar proveedores por razones técnicas, económicas, regulatorias o de seguridad.
Cuando el cambio implique un nuevo tratamiento material de datos personales, debe evaluarse conforme a la Política de Gestión de Proveedores y la Lista de Subprocesadores.
9. Fallos de terceros
Un fallo de infraestructura no convierte automáticamente un pago fallido en exitoso ni una operación incompleta en válida.
Los flujos sensibles deben reconciliar su estado antes de producir efectos irreversibles.
10. Sin promesa de infraestructura específica
La mención de un proveedor o servicio no garantiza que permanezca en uso.
DataCred tampoco garantiza que una función opere siempre desde una región, instancia o arquitectura concreta salvo acuerdo escrito.
11. Ley aplicable
Este documento se interpreta conforme a las leyes de la República de Colombia y complementa las políticas de seguridad, proveedores, privacidad y disponibilidad.
DataCred Tech S.A.S.
NIT 902112751-6