Questa pagina elenca i principali fornitori usati per gestire Sunset Docs. Un fornitore è sub-responsabile solo quando tratta dati personali del cliente per nostro conto. Alcuni fornitori agiscono anche come titolari autonomi per attività regolamentate, di account o sicurezza.
1. Come selezioniamo i fornitori
Esaminiamo i fornitori prima dell'uso, limitiamo i dati inviati a quanto necessario, stipuliamo condizioni adeguate di protezione e riesaminiamo il rapporto quando cambia il servizio. Il contenuto dei documenti non viene inviato ai fornitori di fatturazione o email in uscita.
2. Fornitori attuali
Il ruolo seguente descrive la funzione principale del fornitore per Sunset Docs. Un fornitore può agire separatamente come titolare per obblighi propri di fatturazione, frode, prevenzione abusi o legge.
| Fornitore | Ruolo | Finalità | Dati | Regione e garanzie |
|---|---|---|---|---|
| Hetzner Online GmbH | Sub-responsabile | Hosting dell'applicazione principale, database e oggetti locali cifrati | Documenti dei clienti, dati di spazi e account, assistenza ed eventi di sicurezza | Unione europea |
| Cloudflare, Inc. | Sub-responsabile per i servizi contrattuali; titolare autonomo per attività limitate di account o sicurezza di rete ove applicabile | DNS e protezione del traffico, replica privata cifrata in R2 ed email transazionale in uscita | Oggetti cifrati dall'applicazione, metadati di richieste e rete, indirizzo del destinatario, contenuto generico dei messaggi e metadati di consegna | Infrastruttura globale; DPA clienti Cloudflare, decisioni di adeguatezza applicabili e clausole contrattuali standard |
| Stripe Payments Europe, Limited and affiliates | Responsabile e titolare autonomo, a seconda dell'attività di pagamento | Checkout ospitato, abbonamenti, fatture, calcolo imposte ed elaborazione pagamenti | Contatto dell'account, indirizzo di fatturazione, codice fiscale, abbonamento, fattura e dati di pagamento. Nessun contenuto dei documenti del cliente. | Spazio economico europeo e altri luoghi coperti dal DPA e dalle condizioni di trasferimento di Stripe |
3. Trasferimenti internazionali
Quando un fornitore tratta dati fuori dal SEE, usiamo il meccanismo indicato e valutiamo misure supplementari ove necessario. La crittografia a livello applicativo limita l'accesso di Cloudflare al contenuto conservato in R2.
4. Modifiche all'elenco
Informeremo i proprietari via email o nel servizio almeno 30 giorni prima che un nuovo sub-responsabile o sostituto inizi a trattare dati del cliente. I clienti possono opporsi entro tale periodo per ragionevoli motivi di protezione dei dati scrivendo a [email protected].
Se non possiamo offrire un'alternativa ragionevole, il cliente può risolvere il servizio interessato e ricevere il rimborso proporzionale delle somme anticipate per il periodo non utilizzato.
5. Contatti
Le domande su fornitori, ruoli o garanzie di trasferimento possono essere inviate a [email protected].