Offentlig liste - Vedlegg B til databehandleravtalen

Underdatabehandlere

Oppdatert liste over tredjepartsleverandører som Studio Cravero Consulting bruker for å levere tjenesten DPO Workspace. Hver underdatabehandler er bundet av en egen databehandleravtale etter art. 28 nr. 4 GDPR.

Sist oppdatert: 22 agosto 2026

Endringer i listen: vi varsler deg per e-post om tillegg eller utskifting av underdatabehandlere med minst 30 dagers varsel. Du har rett til å motsette deg dette ved å si opp avtalen uten kostnad.
Google Ireland Limited
Firebase / Google Cloud Platform
Rolle: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Beliggenhet: Dublin, Ireland
Dataregion: europe-west1 (Belgio)
Garantier: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Rolle: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Beliggenhet: Dublin, Ireland
Dataregion: eu (European Document AI endpoint)
Garantier: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Rolle: Subscription management, billing, customer portal, credit card handling
Beliggenhet: Dublino, Irlanda
Dataregion: UE
Garantier: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Rolle: System notifications, account confirmations, deadline alerts, user communications
Beliggenhet: Paris, France
Dataregion: UE
Garantier: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Rolle: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Beliggenhet: San Francisco, USA
Dataregion: Global (multi-region)
Garantier: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Overføring utenfor EU med SCC

Garantier for overføringer utenfor EU

For underleverandører som innebærer overføring utenfor EU — i dag bare Cloudflare, for DNS og CDN — gjelder garantiene i kapittel V i GDPR:

  • Standard personvernbestemmelser (SCC) godkjent ved EU-beslutning 2021/914;
  • Vurdering av overføringens konsekvenser (TIA) i tråd med Schrems II-dommen (EU-domstolen C-311/18);
  • Ytterligere tekniske tiltak: ende-til-ende-kryptering med TLS 1.3, data begrenset til DNS-metadata og statiske filer (ingen sensitive personopplysninger går via Cloudflare);
  • TIA-dokumentasjonen er tilgjengelig på begrunnet forespørsel.
For henvendelser eller innsigelser: skriv til info@studiocravero.eu eller rekommandert e-post info.studiocravero@pec.it.