Documento legale ufficiale
Sub-responsabili
Questo è il documento legale ufficiale pubblicato da Voice2Evolve.
Avviso di traduzione: questa versione tradotta è fornita per comodità. In caso di divergenza prevale la versione inglese.
Data di efficacia
2026-03-02
Versione legale
2026-06-02
Ultimo aggiornamento
2026-06-02
Soggetto legale
Voice2Evolve UG (haftungsbeschränkt)
Sede legale registrata
Amtsgericht Stuttgart, HRB 803557
Avviso: questa versione italiana è fornita solo a fini informativi. In caso di divergenza, prevale la versione inglese.
Ultimo aggiornamento: 2 giugno 2026
Voice2Evolve UG (haftungsbeschränkt) ("Voice2Evolve") utilizza i seguenti sub-responsabili terzi per fornire i Servizi Voice2Evolve. I sub-responsabili che trattano Dati personali per conto di Voice2Evolve sono soggetti a condizioni scritte sul trattamento dei dati volte a fornire protezioni adeguate al loro ruolo e coerenti con il Master Data Processing Agreement (MDPA).
Questo elenco è mantenuto in conformità all'articolo 28(2) del GDPR. Voice2Evolve fornirà un ragionevole preavviso in caso di nuovi sub-responsabili o modifiche. Per ricevere notifiche, contattare help@voice2evolve.com.
Sub-responsabili attuali
| Fornitore | Ruolo | Localizzazione dei dati | Garanzie legali |
|---|---|---|---|
| Supabase Inc. | Database, Autenticazione | UE (Stoccolma, Svezia, hosting primario); trasferimenti successivi a sub-responsabili negli Stati Uniti / Singapore | DPA Supabase + SCC + misure supplementari documentate nella TIA Supabase |
| OpenAI, L.L.C. | Inferenza IA e trattamento vocale quando utilizzati | UE / Stati Uniti / internazionale, secondo la configurazione del servizio | DPA OpenAI + SCC + garanzie contrattuali e tecniche aggiuntive ove applicabili |
| Google Cloud Platform (Google Cloud EMEA Limited / Google LLC) | Inferenza IA e trattamento cloud quando utilizzati | UE / Stati Uniti / regioni Google Cloud selezionate secondo la configurazione del servizio | CDPA Google Cloud + SCC + DPF ove applicabile |
| Microsoft Azure (Microsoft Ireland Operations Limited / Microsoft Corporation) | Inferenza IA e trattamento cloud quando utilizzati | UE / Stati Uniti / regioni Microsoft Azure selezionate secondo la configurazione del servizio | DPA Microsoft Products and Services + SCC + DPF ove applicabile |
| Stripe Payments Europe Ltd. | Elaborazione dei pagamenti | UE / Stati Uniti | DPA GDPR + SCC |
| Vercel Inc. | Hosting frontend (CDN) | UE / Stati Uniti (AWS + Microsoft Azure + GCP; regioni edge UE: Parigi, Francoforte, Svezia) | SCC (Modulo 2, C2P) + UK IDTA |
| Railway Corp. (railway.com) | Infrastruttura backend | Stati Uniti / distribuzione in regione UE (infrastruttura sottostante: GCP) | DPA sottoscritto + SCC UE (Modulo 2, C2P) + DPF |
| Cloudflare, Inc. | Risoluzione DNS, relay TURN WebRTC | UE / Stati Uniti | DPA GDPR + SCC |
| Sentry, Inc. | Monitoraggio degli errori | UE / Stati Uniti | DPA GDPR + DPF + SCC + UK IDTA |
| Rybbit | Analisi web e di prodotto | UE (SEE - Hetzner; Cloudflare Object Storage) | DPA GDPR (accettato tramite utilizzo) + SCC |
| Plus Five Five, Inc. (Resend) | E-mail transazionali | Stati Uniti | DPA GDPR + DPF + SCC + UK IDTA |
| Anthropic PBC | Inferenza IA (LLM) | Stati Uniti | DPA GDPR + SCC |
| Haufe-Lexware GmbH & Co. KG (Lexware) | Sincronizzazione fatture e contabilità | UE (Germania) | DPA GDPR (AVV) |
Note
- Due diligence dei fornitori: Voice2Evolve esamina i sub-responsabili principali prima dell'uso e conserva internamente valutazioni dei fornitori, revisioni dei trasferimenti e prove di configurazione dettagliate a fini di audit.
- Infrastruttura e osservabilità: Supabase è il principale fornitore di database/autenticazione ospitato nell'UE. I fornitori di hosting, DNS, relay e monitoraggio trattano solo i dati necessari per gestire e proteggere il servizio. Log ed eventi di errore sono minimizzati e ripuliti; Sentry è configurato con archiviazione dei dati nell'UE.
- Restrizioni delle funzionalità IA: I servizi IA di Google Cloud e Microsoft Azure possono essere utilizzati solo in configurazioni cloud commerciali valutate. Funzionalità IA persistenti come file archiviati, vector store, completions archiviate, Assistants/Threads, trattamento batch, grounding o fine-tuning richiedono una revisione separata di conservazione e trasferimento prima che siano inviati dati personali dei clienti. Azure utilizza attualmente un progetto/risorsa Sweden Central con distribuzione Global per modelli selezionati forniti da Azure; modelli marketplace/fornitori terzi non sono approvati senza revisione separata.
- Analytics, e-mail, pagamenti e contabilità: Rybbit Analytics è limitato al sito marketing e ad aree selezionate dell'app ed è disabilitato nelle aree sensibili relative a sessioni, analisi, account, fatturazione, autenticazione e amministrazione. Resend è utilizzato per e-mail transazionali, Stripe per pagamenti e prevenzione delle frodi, e Lexware per registrazioni contabili. Nessuna voce dell'utente finale, contenuto di sessione o segreto di autenticazione viene inviato a Lexware.
- Fornitori esterni di identità: I fornitori di identità scelti dagli utenti finali (ad esempio Google o Microsoft per il social sign-in) possono agire come titolari autonomi per i propri servizi di autenticazione. Voice2Evolve li elenca come sub-responsabili solo quando Voice2Evolve li incarica di trattare Dati personali del cliente per conto del cliente.
Contatto
Per ricevere preavviso di modifiche ai sub-responsabili o per sollevare un'obiezione ai sensi dell'articolo 28(2) del GDPR, contattare: