Sub-responsabili del trattamento

Versione 5 · in vigore dal 17/07/2026

Sub-responsabili del trattamento · ZeroEffort

Versione 5, aggiornato al 17 luglio 2026. Elenco dei fornitori che trattano dati personali per conto di ZeroEffort (art. 28 GDPR). Le modifiche a questo elenco sono comunicate ai clienti con preavviso di 15 giorni tramite il portale.

FornitoreRuoloPaeseBase di trasferimentoInformativa/DPA
Stripe Payments Europe, Ltd. / Stripe, Inc.pagamenti e fatturazioneIrlanda / USADPF + SCChttps://stripe.com/privacy (DPA: https://stripe.com/legal/dpa)
Resend (Plus Five Five, Inc.)invio email transazionaliUSADPF/SCChttps://resend.com/legal/privacy-policy (DPA: https://resend.com/legal/dpa)
SMSHosting (smshosting.it)invio SMS transazionali (l'autenticazione via codici SMS e' dismessa da luglio 2026; canale residuale di servizio)Italia (UE)non necessaria (UE)https://www.smshosting.it/it/privacy
Google Ireland Ltd. / Google LLCmappe e dati di attivita' pubbliche (Google Maps/Places); servizi push browser (Firebase Cloud Messaging, payload cifrato end-to-end); autenticazione "Accedi con Google" per l'account di accesso unificato degli utenti finali (per il servizio di identita' Google agisce come autonomo titolare)Irlanda / USADPFhttps://policies.google.com/privacy (DPA Maps: https://cloud.google.com/maps-platform/terms/maps-controller-terms; DPA Cloud: https://cloud.google.com/terms/data-processing-addendum)
Anthropic, PBCmodelli di intelligenza artificialeUSADPF + SCChttps://www.anthropic.com/legal/privacy (DPA: https://www.anthropic.com/legal/dpa)
OpenRouter, Inc.instradamento verso fornitori di modelli di intelligenza artificiale (puo' comportare ulteriori sub-fornitori, elenco su openrouter.ai)USAgaranzie Capo V GDPR (DPF ove certificato, altrimenti SCC)https://openrouter.ai/privacy (Termini: https://openrouter.ai/terms)
DeepSeek (Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co., Ltd.)inferenza per la generazione dei siti web; dati di contatto individuali esclusi dai prompt (pseudonimizzazione pre-invio con reintegro locale); API a pagamento con esclusione dal training dichiarata dal fornitore; rischio residuo: identita' dell'attivita' commerciale (dato personale per ditte individuali); Transfer Impact Assessment interno disponibile (2026-07-10)Hangzhou, Cina (extra-UE, nessuna decisione di adeguatezza)SCC (Clausole Contrattuali Standard, Commissione Europea 2021/914)https://www.deepseek.com/privacy_policy
Hetzner Online GmbHhosting e infrastruttura cloudGermania (UE)non necessaria (UE)https://www.hetzner.com/legal/privacy-policy (DPA/AVV: sezione dedicata, accettabile dalla console account)
Cloudflare, Inc.CDN e proxy della piattaforma; i dati di navigazione degli utenti transitano attraverso la rete CloudflareUSADPF + SCChttps://www.cloudflare.com/privacypolicy/ (DPA: https://www.cloudflare.com/cloudflare-customer-dpa/)
Telegram Messenger Inc. / Telegram FZ-LLCcanale alert operativi interni; possono essere presenti identificativi tecnici del tenant e dati sintetici dell'attivita' negli alert; nessun dato di clienti finali trasmesso per questa finalita'USA / Emirati Arabi / data center globaliSCC (dati in transito verso data center extra-UE)https://telegram.org/privacy
Mozilla Corporation (Mozilla Push Service)servizi push browser (payload cifrato end-to-end; Mozilla non puo' accedere al contenuto)USASCChttps://www.mozilla.org/en-US/privacy/
Apple Inc. (Apple Push Notification service)servizi push browser/app (payload cifrato end-to-end; Apple non puo' accedere al contenuto)USADPF + SCChttps://www.apple.com/legal/privacy/

Per domande su questo elenco: [email protected], PEC [email protected].