Dina cookieinställningar

EDPB:s riktlinjer · artikel 7 GDPR

Vi använder tekniska cookies som är nödvändiga för att plattformen ska fungera (inloggning, säkerhet, sessioner). Vi skulle även vilja använda analyscookies för att förstå hur vi kan förbättra den.

Du kan acceptera alla, avvisa alla, eller välja vilka kategorier som ska aktiveras.Ditt samtycke är giltigt i 6 månader och du kan när som helst återkalla det från sidfoten.

Du hittar allt i vår integritetspolicy.

Offentlig lista - bilaga B till biträdesavtalet

Underbiträden

Uppdaterad lista över de tredjepartsleverantörer som Studio Cravero Consulting använder för att leverera tjänsten DPO Workspace. Varje underbiträde är bundet av ett särskilt personuppgiftsbiträdesavtal enligt artikel 28.4 GDPR.

Senast uppdaterad: 22 agosto 2026

Ändringar i listan: vi meddelar dig via e-post om tillägg eller byte av underbiträden med minst 30 dagars varsel. Du har rätt att invända genom att säga upp avtalet utan avgift.
Google Ireland Limited
Firebase / Google Cloud Platform
Roll: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Plats: Dublin, Ireland
Dataregion: europe-west1 (Belgio)
Skyddsåtgärder: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Roll: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Plats: Dublin, Ireland
Dataregion: eu (European Document AI endpoint)
Skyddsåtgärder: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Roll: Subscription management, billing, customer portal, credit card handling
Plats: Dublino, Irlanda
Dataregion: UE
Skyddsåtgärder: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Roll: System notifications, account confirmations, deadline alerts, user communications
Plats: Paris, France
Dataregion: UE
Skyddsåtgärder: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Roll: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Plats: San Francisco, USA
Dataregion: Global (multi-region)
Skyddsåtgärder: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Överföring utanför EU med SCC

Skyddsåtgärder för överföringar utanför EU

För underbiträden som innebär en överföring utanför EU — i dag endast Cloudflare, för DNS och CDN — gäller skyddsåtgärderna i kapitel V GDPR:

  • Standardavtalsklausuler (SCC) godkända genom EU-beslut 2021/914;
  • Transfer Impact Assessment (TIA) i linje med Schrems II-domen (EU-domstolen C-311/18);
  • Ytterligare tekniska åtgärder: totalsträckskryptering med TLS 1.3, uppgifter begränsade till DNS-metadata och statiska filer (inga känsliga personuppgifter passerar via Cloudflare);
  • TIA-dokumentationen är tillgänglig på motiverad begäran.
För förfrågningar eller invändningar: skriv till info@studiocravero.eu eller rekommenderad e-post info.studiocravero@pec.it.