Julkinen luettelo - tietojenkäsittelysopimuksen liite B

Alikäsittelijät

Ajantasainen luettelo kolmansien osapuolten palveluntarjoajista, joita Studio Cravero Consulting käyttää DPO Workspace -palvelun tuottamiseen. Jokaista alikäsittelijää sitoo erillinen tietojenkäsittelysopimus GDPR:n art. 28.4 mukaisesti.

Viimeksi päivitetty: 22 agosto 2026

Muutokset luetteloon: ilmoitamme sinulle sähköpostitse alikäsittelijän lisäämisestä tai vaihtamisesta vähintään 30 päivää etukäteen. Sinulla on oikeus vastustaa irtisanomalla sopimuksen ilman seuraamuksia.
Google Ireland Limited
Firebase / Google Cloud Platform
Rooli: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Sijainti: Dublin, Ireland
Tietoalue: europe-west1 (Belgio)
Suojatoimet: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Rooli: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Sijainti: Dublin, Ireland
Tietoalue: eu (European Document AI endpoint)
Suojatoimet: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Rooli: Subscription management, billing, customer portal, credit card handling
Sijainti: Dublino, Irlanda
Tietoalue: UE
Suojatoimet: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Rooli: System notifications, account confirmations, deadline alerts, user communications
Sijainti: Paris, France
Tietoalue: UE
Suojatoimet: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Rooli: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Sijainti: San Francisco, USA
Tietoalue: Global (multi-region)
Suojatoimet: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Siirto EU:n ulkopuolelle vakiosopimuslausekkein

EU:n ulkopuolisten siirtojen suojatoimet

Alikäsittelijöihin, joihin liittyy siirto EU:n ulkopuolelle — tällä hetkellä vain Cloudflare, DNS:ää ja CDN:ää varten — sovelletaan GDPR:n V luvun suojatoimia:

  • EU:n päätöksellä 2021/914 hyväksytyt vakiosopimuslausekkeet (SCC);
  • Siirtovaikutusten arviointi (TIA) Schrems II -tuomion mukaisesti (EUT C-311/18);
  • Lisätekniset toimenpiteet: päästä päähän TLS 1.3 -salaus, tiedot rajattu DNS-metatietoihin ja staattisiin resursseihin (arkaluonteisia henkilötietoja ei kulje Cloudflaren kautta);
  • TIA-dokumentaatio on saatavilla perustellusta pyynnöstä.
Pyyntöjä tai vastustuksia varten: kirjoita osoitteeseen info@studiocravero.eu tai varmennettu sähköposti info.studiocravero@pec.it.