Il seguente elenco si applica alle funzioni pertinenti; non tutti i fornitori trattano gli stessi dati per ogni Cliente. Maildroppa verifica il soggetto giuridico, la regione e il meccanismo di trasferimento sulla base del contratto effettivo prima del primo utilizzo e dopo una modifica sostanziale.
| Sub-responsabile del trattamento | Servizio e possibili dati trattati | Ubicazione principale | Meccanismo per i trasferimenti verso paesi terzi, ove necessario |
|---|---|---|---|
| Hetzner Online GmbH, Germania | Hosting principale, risorse di calcolo, database e rete; Dati Personali del Cliente necessari per il servizio | Germania | nessun trasferimento verso paesi terzi per le normali operazioni nel SEE |
| Cloudflare, Inc., Stati Uniti, ed entità contrattualmente incaricate | DNS, proxy, CDN, WAF, protezione DDoS e sicurezza; dati relativi a IP, richieste, domini, traffico e, per il trattamento tramite proxy, contenuti trasmessi | UE e nodi periferici globali; possibile accesso dagli Stati Uniti | EU-US Data Privacy Framework per i destinatari statunitensi certificati e/o SCC con garanzie supplementari |
| Amazon Web Services EMEA SARL, Lussemburgo, ed entità AWS contrattualmente incaricate | Archiviazione di oggetti e servizi cloud tecnici; file, modelli e relativi metadati | principalmente Francoforte, Germania (eu-central-1); possibile accesso da parte dell'assistenza a livello globale | decisione di adeguatezza ove applicabile, altrimenti SCC con garanzie supplementari |
| Bird B.V., Paesi Bassi, inclusa la piattaforma email SparkPost e le società affiliate che forniscono servizi | Trasmissione di email, eventi di consegna, mancati recapiti e reclami; indirizzo del destinatario, mittente, corpo del messaggio e metadati di invio | endpoint UE di SparkPost configurato tecnicamente; possibile accesso da parte dell'assistenza o di società del gruppo al di fuori del SEE | per l'accesso da paesi terzi, EU-US Data Privacy Framework ove applicabile e/o SCC con garanzie supplementari |
| Okta, Inc., Stati Uniti, ed entità Auth0/Okta contrattualmente incaricate | Autenticazione e accesso all'account; utente dell'account, identificativo di accesso, email, metadati di sicurezza e di sessione | regione UE ove abilitata; possibile accesso dagli Stati Uniti | EU-US Data Privacy Framework per i destinatari certificati e/o SCC con garanzie supplementari |
| SmartBear Software, Inc., Stati Uniti, e società affiliate (Bugsnag) | Diagnostica degli errori e monitoraggio operativo; identificativo pseudonimo dell'account/utente, metadati relativi a errori, dispositivi, richieste e versioni rilasciate | regione Bugsnag selezionata; possibile accesso dagli Stati Uniti | EU-US Data Privacy Framework per i destinatari certificati e/o SCC con garanzie supplementari |
Auth0/Okta è incluso nel presente Allegato solo nella misura in cui tratta Dati Personali del Cliente in qualità di sub-responsabile del trattamento nell'ambito di un determinato flusso di dati. Il trattamento dei dati degli utenti degli account effettuato da Maildroppa in qualità di titolare del trattamento per le proprie finalità contrattuali, di gestione degli account e di autenticazione è disciplinato dall'Informativa sulla privacy ed esula dal presente DPA.
Comunicazioni di modifica
Maildroppa informa i Clienti all'indirizzo email aziendale registrato nell'account e pubblica una versione datata del presente elenco. La comunicazione indica il fornitore, la finalità, l'ubicazione, il meccanismo e la data di inizio prevista. La procedura di opposizione è disciplinata dalla clausola 9.
Integrazioni su indicazione del Cliente
Zapier, Make e gli altri servizi collegati dal Cliente non sono automaticamente sub-responsabili del trattamento di Maildroppa. Quando Maildroppa trasmette dati a una di queste integrazioni su istruzione del Cliente, il Cliente è responsabile della scelta del destinatario, delle necessarie autorizzazioni, delle informative sulla privacy, dei contratti e dei meccanismi di trasferimento internazionale.