QReportly

QReportly

Sign in

Articolo 28 GDPR

Sub-responsabili

Qreportly LLC pubblica i sub-responsabili impegnati a operare la Piattaforma. L'elenco integra l'Accordo sul trattamento dei dati. Gli strumenti di marketing del sito pubblico che non trattano i Dati del canale sono descritti nella Cookie Policy e non sono sub-responsabili del canale di segnalazione.

Ultimo aggiornamento: 31 agosto 2026

01

Ambito

Un sub-responsabile è un terzo incaricato da Qreportly LLC, quale responsabile del trattamento, di trattare dati personali per conto del Cliente in relazione alla Piattaforma.

Il Cliente conferisce autorizzazione generale scritta per questi sub-responsabili ai sensi dell'Accordo sul trattamento. Il contenuto delle segnalazioni è conservato nell'Unione Europea. Fornitori ausiliari possono trattare dati limitati di account o operativi fuori dallo SEE con le garanzie del Capo V GDPR.

Il Trasferimento A (Cliente → Qreportly LLC) usa il Modulo 2 SCC ove si applichi il Capo V, come descritto nell’Addendum sul trasferimento internazionale. Il Trasferimento B (Qreportly LLC → un sub-responsabile) usa il Modulo 3 SCC ove vi sia un trasferimento ristretto. Qreportly LLC non rivendica la partecipazione al DPF UE-USA.

02

Elenco attuale

I seguenti sub-responsabili sono impegnati alla data di ultimo aggiornamento di questa pagina. Ruoli e categorie di dati sono descritti al livello di dettaglio necessario a una revisione del titolare, senza pubblicare interni utili a un attaccante.

FornitoreRuoloDati personaliLocalizzazioneGaranzia di trasferimento
Supabase (EU hosting intended; production region not independently verified)Database di produzione e object storageDati del canale: segnalazioni, allegati, record del workspaceUnione Europea (Francoforte, aws-0-eu-central-1)Non è un trasferimento ristretto (hosting UE)
Vercel, Inc.Hosting applicativo e consegna edgeDati del canale in transito (contenuto della segnalazione, allegati, API dei casi) più metadati della richiesta. Non è l’archivio primario del corpo delle segnalazioni.Stati Uniti e sedi edge globaliSCC Modulo 3 / GDPR Capo V, ove si applichi un trasferimento ristretto
Stripe, Inc.Fatturazione degli abbonamentiDati di account, fatturazione e pagamento del Cliente — non i testi delle segnalazioniStati UnitiClausole Contrattuali Standard / Capo V GDPR
Brevo (Sendinblue)E-mail transazionaleE-mail operative e di notifica (account e casi, secondo la configurazione)Francia / Unione EuropeaNon è un trasferimento ristretto (fornitore UE)
Google LLCAccesso Google opzionale (OAuth), se abilitato dal ClienteIdentificatori di account degli amministratori che scelgono l'autenticazione GoogleStati UnitiClausole Contrattuali Standard / Capo V GDPR

03

Cosa non è in questo elenco

Il sito di marketing pubblico può usare strumenti di analytics o pubblicità (ad esempio Google Analytics o Meta Pixel) tecnicamente separati dal canale sicuro e che non trattano i Dati del canale. Tali strumenti, se usati, sono descritti nella Cookie Policy.

04

Modifiche

Questo elenco sarà tenuto aggiornato. Aggiunte o sostituzioni sostanziali di sub-responsabili che tratteranno i Dati del canale saranno pubblicate qui e notificate ai Clienti via e-mail o avviso in dashboard prima che il nuovo sub-responsabile inizi il trattamento, affinché il Cliente possa opporsi come previsto dall'Accordo sul trattamento.

Fornitore: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA. Per questo accordo, istruzioni di trattamento e richieste GDPR: