În conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu Acordul nostru de Prelucrare a Datelor (DPA), prezentăm mai jos lista completă a sub-procesatorilor (furnizori terți de servicii) care prelucrează date cu caracter personal în numele nostru pentru furnizarea platformei FireComply.app.
Sub-procesatori utilizați
| Furnizor | Scop | Date procesate | Locație date | Website |
|---|---|---|---|---|
| Hetzner | Hosting server (VPS) | Toate datele aplicației | UE (Germania) | hetzner.com |
| MinIO (self-hosted) | Stocare documente (S3-compatible) | Documente încărcate | UE (Germania, pe Hetzner VPS) | min.io |
| ClamAV (self-hosted) | Scanare antivirus documente | Documente încărcate (temporar) | UE (Germania, pe Hetzner VPS) | clamav.net |
| Cloudflare | CDN și protecție DDoS | IP-uri, headers HTTP | Global (cu opțiune UE) | cloudflare.com |
| Resend | Trimitere email-uri tranzacționale | Email destinatar, conținut email | UE | resend.com |
| Stripe | Procesare plăți (planificat) | Date facturare, card (tokenizat) | UE (Irlanda) | stripe.com |
| Storno.ro | Facturare electronică + e-Factura (planificat) | Date facturare, CUI | UE (România) | storno.ro |
Garanții de protecție a datelor
- Toți sub-procesatorii respectă GDPR
- Datele sunt stocate exclusiv în UE
- Serviciile self-hosted (MinIO, ClamAV) rulează pe serverul nostru Hetzner din Germania
- Transferuri în afara UE: Cloudflare poate procesa date prin noduri globale, dar oferă garanții GDPR prin Standard Contractual Clauses
Notificări modificări
- Vă vom notifica prin email cu 30 de zile înainte de adăugarea unui nou sub-procesator
- Lista este actualizată periodic pe această pagină
Istoric modificări
- 22 aprilie 2026 (v1.1) — Eliminat Clerk din lista sub-procesatorilor. Autentificarea a fost migrată la Better Auth, o bibliotecă open-source auto-găzduită. Sesiunile și datele utilizatorilor sunt acum stocate exclusiv în baza de date proprie (PostgreSQL), pe serverul Hetzner din Germania. Zero date de autentificare trimise către terți.
- 16 aprilie 2026 (v1.0) — Publicare inițială registru sub-procesatori.
Pentru întrebări legate de sub-procesatori sau protecția datelor, ne puteți contacta la [email protected].