Lista publiczna - załącznik B do umowy powierzenia

Dalsze podmioty przetwarzające

Aktualny wykaz dostawców zewnętrznych, z których Studio Cravero Consulting korzysta przy świadczeniu usługi DPO Workspace. Każdy dalszy podmiot przetwarzający jest związany odrębną umową powierzenia zgodnie z art. 28 ust. 4 RODO.

Ostatnia aktualizacja: 22 agosto 2026

Zmiany na liście: o dodaniu lub zmianie podwykonawców informujemy e-mailem z co najmniej 30-dniowym wyprzedzeniem. Mają Państwo prawo się sprzeciwić, wypowiadając umowę bez kar.
Google Ireland Limited
Firebase / Google Cloud Platform
Rola: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Siedziba: Dublin, Ireland
Region danych: europe-west1 (Belgio)
Zabezpieczenia: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Rola: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Siedziba: Dublin, Ireland
Region danych: eu (European Document AI endpoint)
Zabezpieczenia: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Rola: Subscription management, billing, customer portal, credit card handling
Siedziba: Dublino, Irlanda
Region danych: UE
Zabezpieczenia: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Rola: System notifications, account confirmations, deadline alerts, user communications
Siedziba: Paris, France
Region danych: UE
Zabezpieczenia: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Rola: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Siedziba: San Francisco, USA
Region danych: Global (multi-region)
Zabezpieczenia: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Przekazanie poza UE ze SCC

Zabezpieczenia przekazywania poza UE

Do podmiotów podprzetwarzających wiążących się z przekazaniem poza UE — dziś tylko Cloudflare, dla DNS i CDN — stosuje się zabezpieczenia z rozdziału V RODO:

  • Standardowe klauzule umowne (SCC) zatwierdzone decyzją UE 2021/914;
  • Ocena skutków przekazania (TIA) zgodna z wyrokiem Schrems II (TSUE C-311/18);
  • Dodatkowe środki techniczne: szyfrowanie TLS 1.3 od końca do końca, dane ograniczone do metadanych DNS i zasobów statycznych (przez Cloudflare nie przechodzą wrażliwe dane osobowe);
  • Dokumentacja TIA jest dostępna na uzasadniony wniosek.
W sprawie wniosków lub sprzeciwów: proszę pisać na info@studiocravero.eu lub e-doręczenia info.studiocravero@pec.it.