Articolo 28 GDPR
Sub-responsabili
Qreportly LLC pubblica i sub-responsabili impegnati a operare la Piattaforma. L'elenco integra l'Accordo sul trattamento dei dati. Gli strumenti di marketing del sito pubblico che non trattano i Dati del canale sono descritti nella Cookie Policy e non sono sub-responsabili del canale di segnalazione.
Ultimo aggiornamento: 31 agosto 2026
01
Ambito
Un sub-responsabile è un terzo incaricato da Qreportly LLC, quale responsabile del trattamento, di trattare dati personali per conto del Cliente in relazione alla Piattaforma.
Il Cliente conferisce autorizzazione generale scritta per questi sub-responsabili ai sensi dell'Accordo sul trattamento. Il contenuto delle segnalazioni è conservato nell'Unione Europea. Fornitori ausiliari possono trattare dati limitati di account o operativi fuori dallo SEE con le garanzie del Capo V GDPR.
Il Trasferimento A (Cliente → Qreportly LLC) usa il Modulo 2 SCC ove si applichi il Capo V, come descritto nell’Addendum sul trasferimento internazionale. Il Trasferimento B (Qreportly LLC → un sub-responsabile) usa il Modulo 3 SCC ove vi sia un trasferimento ristretto. Qreportly LLC non rivendica la partecipazione al DPF UE-USA.
02
Elenco attuale
I seguenti sub-responsabili sono impegnati alla data di ultimo aggiornamento di questa pagina. Ruoli e categorie di dati sono descritti al livello di dettaglio necessario a una revisione del titolare, senza pubblicare interni utili a un attaccante.
| Fornitore | Ruolo | Dati personali | Localizzazione | Garanzia di trasferimento |
|---|---|---|---|---|
| Supabase (EU hosting intended; production region not independently verified) | Database di produzione e object storage | Dati del canale: segnalazioni, allegati, record del workspace | Unione Europea (Francoforte, aws-0-eu-central-1) | Non è un trasferimento ristretto (hosting UE) |
| Vercel, Inc. | Hosting applicativo e consegna edge | Dati del canale in transito (contenuto della segnalazione, allegati, API dei casi) più metadati della richiesta. Non è l’archivio primario del corpo delle segnalazioni. | Stati Uniti e sedi edge globali | SCC Modulo 3 / GDPR Capo V, ove si applichi un trasferimento ristretto |
| Stripe, Inc. | Fatturazione degli abbonamenti | Dati di account, fatturazione e pagamento del Cliente — non i testi delle segnalazioni | Stati Uniti | Clausole Contrattuali Standard / Capo V GDPR |
| Brevo (Sendinblue) | E-mail transazionale | E-mail operative e di notifica (account e casi, secondo la configurazione) | Francia / Unione Europea | Non è un trasferimento ristretto (fornitore UE) |
| Google LLC | Accesso Google opzionale (OAuth), se abilitato dal Cliente | Identificatori di account degli amministratori che scelgono l'autenticazione Google | Stati Uniti | Clausole Contrattuali Standard / Capo V GDPR |
03
Cosa non è in questo elenco
Il sito di marketing pubblico può usare strumenti di analytics o pubblicità (ad esempio Google Analytics o Meta Pixel) tecnicamente separati dal canale sicuro e che non trattano i Dati del canale. Tali strumenti, se usati, sono descritti nella Cookie Policy.
04
Modifiche
Questo elenco sarà tenuto aggiornato. Aggiunte o sostituzioni sostanziali di sub-responsabili che tratteranno i Dati del canale saranno pubblicate qui e notificate ai Clienti via e-mail o avviso in dashboard prima che il nuovo sub-responsabile inizi il trattamento, affinché il Cliente possa opporsi come previsto dall'Accordo sul trattamento.
Contatto per la protezione dei dati
Fornitore: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA. Per questo accordo, istruzioni di trattamento e richieste GDPR: