Articolul 28 GDPR
Subîmputerniciți
Qreportly LLC publică subîmputerniciții implicați în operarea Platformei. Lista completează Acordul de prelucrare a datelor. Instrumentele de marketing de pe site-ul public care nu prelucrează Datele canalului sunt descrise în Politica de cookie-uri și nu sunt subîmputerniciți ai canalului de raportare.
Ultima actualizare: 31 august 2026
01
Domeniu
Un subîmputernicit este o terță parte angajată de Qreportly LLC, ca împuternicit, pentru a prelucra date personale în numele Clientului în legătură cu Platforma.
Clientul acordă autorizare generală scrisă pentru acești subîmputerniciți conform Acordului de prelucrare a datelor. Conținutul sesizărilor este stocat în Uniunea Europeană. Furnizorii auxiliari pot prelucra date limitate de cont sau operaționale în afara SEE, cu garanțiile Capitolului V GDPR.
Transferul A (Client → Qreportly LLC) folosește SCC Modulul 2 acolo unde se aplică Capitolul V, conform Addendumului privind transferul internațional de date. Transferul B (Qreportly LLC → un subîmputernicit) folosește SCC Modulul 3 acolo unde există un transfer restricționat. Qreportly LLC nu revendică participare la EU-US DPF.
02
Lista actuală
Următorii subîmputerniciți sunt implicați la data ultimei actualizări a acestei pagini. Rolurile și categoriile de date sunt descrise la nivelul de detaliu necesar unei analize de operator, fără a publica detalii utile unui atacator.
| Furnizor | Rol | Date personale | Locație | Garanție de transfer |
|---|---|---|---|---|
| Supabase (EU hosting intended; production region not independently verified) | Bază de date de producție și stocare de obiecte | Datele canalului: sesizări, atașamente, înregistrări de workspace | Uniunea Europeană (Frankfurt, aws-0-eu-central-1) | Nu este un transfer restricționat (găzduire UE) |
| Vercel, Inc. | Găzduire aplicație și livrare edge | Datele canalului în tranzit (conținutul raportării, atașamente, API-uri de caz) plus metadate de cerere. Nu este depozitul principal al corpului raportărilor. | Statele Unite și locații edge globale | SCC Modul 3 / GDPR Capitolul V, acolo unde se aplică un transfer restricționat |
| Stripe, Inc. | Facturare abonamente | Date de cont, facturare și plată ale Clientului — nu conținutul sesizărilor | Statele Unite | Clauze Contractuale Standard / Capitolul V GDPR |
| Brevo (Sendinblue) | E-mail tranzacțional | E-mailuri operaționale și de notificare (cont și cazuri, conform configurării) | Franța / Uniunea Europeană | Nu este un transfer restricționat (furnizor UE) |
| Google LLC | Autentificare Google opțională (OAuth), dacă este activată de Client | Identificatori de cont ai administratorilor care aleg autentificarea Google | Statele Unite | Clauze Contractuale Standard / Capitolul V GDPR |
03
Ce nu este pe această listă
Când sunt configurate, site-ul public de prezentare poate încărca Google Analytics și Meta Pixel. Sunt separate tehnic de canalul de raportare, nu prelucrează Datele canalului, nu sunt subîmputerniciți pentru Datele canalului și se încarcă doar după consimțământul din banner pe paginile de marketing. Detaliile sunt în Politica de cookie-uri.
04
Modificări
Lista va fi menținută la zi. Adăugările sau înlocuirile materiale de subîmputerniciți care vor prelucra Datele canalului vor fi publicate aici și notificate Clienților prin e-mail sau notificare în dashboard înainte ca noul subîmputernicit să înceapă prelucrarea, astfel încât Clientul să poată obiecta conform Acordului de prelucrare a datelor.
Contact pentru protecția datelor
Furnizor: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA. Pentru acest acord, instrucțiuni de prelucrare și solicitări GDPR: