Registro Sub-responsabili del Trattamento

Ai sensi dell'Art. 28.2 del Regolamento UE 2016/679 (GDPR), DomusFlow AI si avvale dei seguenti sub-responsabili per il trattamento dei dati personali dei propri clienti.

Ultimo aggiornamento: 20 maggio 2026

Supabase Inc.

Database, autenticazione e storage file

USA (server EU - Francoforte)SOC 2 Type II
DPA →

OpenAI Inc.

Elaborazione AI: classificazione testi, generazione verbali, trascrizione audio (Whisper)

USASOC 2 Type II
DPA →

Vercel Inc.

Hosting e deployment applicativo web

USA (server EU disponibili)SOC 2 Type II
DPA →

Resend Inc.

Invio email transazionali (notifiche, convocazioni, reset password)

USAIn fase di certificazione SOC 2
DPA →

Upstash Inc.

Cache Redis e rate limiting

USA (server EU disponibili)SOC 2 Type II
DPA →

Livekit Inc.

Videoconferenza e streaming audio per assemblee live

USAIn fase di valutazione
DPA →

Stripe Inc.

Elaborazione pagamenti e abbonamenti

USA (server EU)PCI DSS Level 1, SOC 2 Type II
DPA →

Note sui trasferimenti internazionali

I trasferimenti di dati verso paesi terzi (USA) avvengono sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea con Decisione di esecuzione 2021/914/UE, integrate da Transfer Impact Assessment (TIA). DomusFlow AI ha adottato misure tecniche supplementari per ridurre i rischi del trasferimento, tra cui la sanitizzazione dei dati prima dell'invio ai servizi AI e la minimizzazione delle categorie di dati trasmesse.

Per informazioni o per richiedere copia degli accordi sul trattamento dei dati: privacy@domusflow.it