
Questi sono i fornitori di cui Eventleash si avvale come sub-responsabili per erogare il servizio. Trattano i dati esclusivamente a questo fine e sono vincolati da contratti di trattamento con obblighi non meno onerosi di quelli assunti da noi verso i clienti.
Ogni aggiunta o sostituzione è comunicata con almeno 30 giorni di preavviso via e-mail all'amministratore dell'account e con avviso in piattaforma. Puoi opporti entro 15 giorni per motivi ragionevoli scrivendo a privacy@eventleash.com: se non troviamo un'alternativa praticabile, hai diritto di recedere. Il dettaglio è nella clausola 8 del DPA.
| Sub-responsabile | Attività | Luogo di trattamento | Base per l'eventuale trasferimento |
|---|---|---|---|
| Amazon Web Services EMEA SARL (Lussemburgo) | Hosting applicativo, database relazionale gestito, invio e-mail, funzioni serverless, archiviazione | Unione europea — Irlanda (eu-west-1) | Nessun trasferimento per l'archiviazione. Accesso di supporto da paesi terzi coperto da Clausole Contrattuali Standard |
| MongoDB Ltd / MongoDB, Inc. | Database documentale gestito contenente i dati dei tenant | Unione europea | Clausole Contrattuali Standard per l'accesso del supporto extra-SEE |
| Cloudflare Ltd / Cloudflare, Inc. | Rete di distribuzione dei contenuti, protezione applicativa, esecuzione del front-end sull'edge | Unione europea, su rete con presenza globale | Clausole Contrattuali Standard |
| Stripe Payments Europe Ltd (Irlanda) | Gestione dei pagamenti e della fatturazione ricorrente. Rispetto ai dati di pagamento e antifrode Stripe agisce come titolare autonomo | Unione europea — Irlanda, con accesso del gruppo | Clausole Contrattuali Standard |
Il Responsabile non si avvale di sub-responsabili ulteriori per il trattamento dei dati del Titolare. Alla data del presente DPA non sono attivi strumenti di misurazione statistica o di tracciamento sull'applicazione e sulle pagine pubbliche dei tenant; la loro eventuale attivazione comporterà l'aggiornamento del presente allegato con il preavviso di cui alla clausola 8.3.
Il personale interno e i collaboratori del Responsabile operano come soggetti autorizzati ai sensi dell'art. 29 GDPR e non come sub-responsabili.