Lista Sub-Processori

Fornitori di servizi e partner tecnologici utilizzati da EMSy

Informazioni sui Sub-Processori

In conformità all'Art. 28 GDPR, questa pagina elenca tutti i sub-processori (fornitori di servizi) che trattano dati personali per conto di EMSy.

Ultimo aggiornamento: 15 settembre 2025
FornitoreRuolo GDPRFinalitàCategorie DatiLocalizzazioneBase GiuridicaTrainingLinks
Vercel, Inc.
Responsabile (Art. 28)Hosting, app delivery, CDN, build/deployEmail, log tecnici (IP/UA/timestamp), eventi appUE/USA
(preferenza UE)
EU‑US DPF + misure tecnicheNo Training
Stripe, Inc.
Titolare Autonomo/ResponsabilePagamenti, fatturazione, prevenzione frodiDati fatturazione, metadati transazioni
(no dati carta conservati)
UE/USAEU‑US DPF + misure tecnicheNo Training
Google LLC
GA4 / Tag Manager
Responsabile (Art. 28)Analytics con consenso, tag orchestrationCookie/ID dispositivo, eventi navigazione
(IP anonimizzato)
UE/USAEU‑US DPF
Solo con consenso
No Training
OpenAI
API (non ChatGPT consumer)
Responsabile (Art. 28)Inferenza LLM via APIPrompt/output testuali, log tecnici
SENZA dati pazienti
USA/UE
(endpoint specifici)
SCC + TIA
ZDR ove disponibile
No Training (contrattuale)
Anthropic
API (account work/enterprise)
Responsabile (Art. 28)Inferenza LLM via APIPrompt/output testuali, log tecnici
SENZA dati pazienti
USASCC + TIANo Training (API)
Pinecone
Responsabile (Art. 28)Database vettoriale, indicizzazione embeddingEmbedding e metadati pseudonimizzati
SENZA dati pazienti
UE/USA
(preferenza UE)
SCC + TIANo Training
Transactional Email Provider
(Postmark/SendGrid/Mailgun)
Responsabile (Art. 28)Invio email transazionali e notificheEmail, nome, log di recapitoUE/USA
(dipende dal provider)
SCC o EU‑US DPFNo Training
Dipende dal provider scelto

Legenda

Ruoli GDPR:

  • Responsabile (Art. 28)Tratta dati per nostro conto
  • Titolare AutonomoTratta dati per proprie finalità

Basi Giuridiche:

  • EU‑US DPF: Data Privacy Framework (decisione di adeguatezza)
  • SCC: Standard Contractual Clauses
  • TIA: Transfer Impact Assessment
  • ZDR: Zero Data Retention (ove applicabile)

Nota Importante

Nessun dato di pazienti viene mai condiviso con fornitori di AI (OpenAI, Anthropic) o altri sub-processori. EMSy implementa controlli rigorosi per garantire che solo contenuti educativi e professionali anonimi vengano processati.