Trasparenza · Art. 28 GDPR
Sub-Responsabili del Trattamento
Ai sensi dell’art. 28 par. 2 del GDPR, ConsensoSicuro (gestita da Florens Code S.r.l.) si avvale di sub-responsabili del trattamento per fornire servizi tecnici e operativi necessari al funzionamento della piattaforma. Di seguito l’elenco aggiornato.
Elenco dei sub-responsabili (aggiornato al 23/06/2026)
- 1. Railway Corp. — Hosting applicazione e database PostgreSQL — UE (Francoforte). Nessun trasferimento extra-SEE risultante dalla documentazione esaminata.
- 2. Hetzner Online GmbH — Backup e storage (Storage Box) — Germania (UE).
- 3. Cloudflare, Inc. — Archiviazione file (R2) — UE / USA. Garanzie ex Capo V GDPR per eventuali trasferimenti extra-SEE.
- 4. Twilio Inc. / SendGrid — Invio SMS, OTP ed e-mail transazionali — UE / USA. Garanzie ex Capo V GDPR per eventuali trasferimenti extra-SEE.
- 5. Stripe Payments Europe Limited — Gestione dei pagamenti dell’abbonamento — Irlanda (UE). Agisce come Titolare autonomo per i dati della carta; non rientra nel perimetro del DPA.
- 6. Google LLC (OAuth 2.0) — Autenticazione federata (login dei professionisti) — USA (DPF + SCC).
- 7. Meta Platforms Ireland Limited — Invio di link e codice OTP tramite WhatsApp Business API — Irlanda (UE) / USA (DPF + SCC).
- 8. Openapi SpA Unipersonale — Fatturazione elettronica (SDI), firma elettronica qualificata (FEQ), SMS di servizio — Italia (Roma).
Ogni sub-responsabile è vincolato da un accordo di trattamento (DPA) equivalente a quello sottoscritto dall’Abbonato con Florens Code S.r.l.
Modifiche e notifiche
In caso di aggiunta o sostituzione di un sub-responsabile, Florens Code S.r.l. informa l’Abbonato con almeno 30 giorni di preavviso. Per opporsi a una modifica, scrivere a [email protected].
Vedi atto di designazione Responsabile del Trattamento (DPA)
Informativa Privacy abbonati ConsensoSicuro
Dove stanno i dati e come sono protetti: la pagina Sicurezza