Underbiträden
Uppdaterad lista över de tredjepartsleverantörer som Studio Cravero Consulting använder för att leverera tjänsten DPO Workspace. Varje underbiträde är bundet av ett särskilt personuppgiftsbiträdesavtal enligt artikel 28.4 GDPR.
Senast uppdaterad: 22 agosto 2026
| Leverantör | Tjänst | Plats och dataregion | Skyddsåtgärder | DPA |
|---|---|---|---|---|
Google Ireland Limited Firebase / Google Cloud Platform | Hosting applicazione, autenticazione utenti, database Firestore, storage documentale, Cloud Functions | Dublino, Irlanda Dataregion: europe-west1 (Belgio) | DPA Google + SCC ove applicabile | Öppna |
Google Ireland Limited Google Cloud Document AI | Riconoscimento ottico del testo nei documenti caricati, per renderli ricercabili (piani Pro e Studio) | Dublino, Irlanda Dataregion: eu (endpoint europeo Document AI) | DPA Google; elaborazione sull'endpoint europeo; nessun uso dei contenuti per l'addestramento di modelli | Öppna |
Stripe Payments Europe Ltd Payment processing | Gestione abbonamenti, fatturazione, customer portal, gestione carte di credito | Dublino, Irlanda Dataregion: UE | DPA Stripe + certificazione PCI-DSS Level 1 | Öppna |
Sendinblue SAS (Brevo) Transactional email sending | Notifiche di sistema, conferme account, alert scadenze, comunicazioni utenti | Parigi, Francia Dataregion: UE | DPA Brevo | Öppna |
Cloudflare, Inc. DNS, CDN, DDoS protection | Risoluzione DNS del dominio dpoworkspace.eu, distribuzione asset statici, protezione da attacchi | San Francisco, USA Dataregion: Globale (multi-region) Utanför EU, med SCC | DPA Cloudflare + SCC 2021/914 + Transfer Impact Assessment (Schrems II) | Öppna |
Skyddsåtgärder för överföringar utanför EU
För underbiträden som innebär en överföring utanför EU — i dag endast Cloudflare, för DNS och CDN — gäller skyddsåtgärderna i kapitel V GDPR:
- Standardavtalsklausuler (SCC) godkända genom EU-beslut 2021/914;
- Transfer Impact Assessment (TIA) i linje med Schrems II-domen (EU-domstolen C-311/18);
- Ytterligare tekniska åtgärder: totalsträckskryptering med TLS 1.3, uppgifter begränsade till DNS-metadata och statiska filer (inga känsliga personuppgifter passerar via Cloudflare);
- TIA-dokumentationen är tillgänglig på motiverad begäran.