Sub-processor
Ultimo aggiornamento: 2026-04-27
Elenco aggiornato dei sub-responsabili del trattamento (sub-processor) ai sensi dell'art. 28 GDPR. Tutti i trasferimenti extra-EU avvengono in conformita ai meccanismi indicati (Adequacy Decision UE-USA Data Privacy Framework e/o SCC 2021/914). I dettagli tecnici delle misure supplementari sono nella nostra Transfer Impact Assessment, disponibile su richiesta.
| Sub-processor | Funzione | Categorie di dati | Ubicazione | Base trasferimento |
|---|---|---|---|---|
| Vercel | Hosting + edge runtime | Request log, IP, user-agent | USA (edge global) | EU-US DPF + SCC |
| Neon | Database PostgreSQL gestito | Tutti i dati applicativi (PII + business) | EU (FRA-1) | Trattamento in EU |
| Cloudflare R2 | Storage file ECU cifrati | Binari ECU cifrati (AEAD app-level) | EU (FRA) | EU-US DPF + SCC |
| Clerk | Autenticazione admin | userId, email admin, sessione | USA | EU-US DPF + SCC |
| PayPal (Orders v2) | Pagamenti one-shot ordini B2C | Nome, indirizzo billing, email, importo | USA + EU | EU-US DPF + SCC |
| PayPal (Subscriptions/Billing) | Sottoscrizioni B2B ricorrenti (subscribers) | Email subscriber, ragione sociale, indirizzo billing, importo, schedule ricorrenza | USA + EU | EU-US DPF + SCC |
| Resend | Email transazionali | Email destinatario, contenuto messaggio | EU (Irlanda) | Trattamento in EU |
| Twilio | SMS / WhatsApp (opzionale) | Telefono, contenuto messaggio | USA + EU | EU-US DPF + SCC |
| Inngest | Job queue async | orderId, fileId, event payload (no PII) | USA | SCC 2021/914 Modulo 2 |
Per quesiti su trattamento o per esercitare i diritti GDPR (artt. 15-22), scrivere a info.techmatik@gmail.com.