1. Fatti fondativi
Questo è l'elenco canonico dei sub-responsabili del trattamento per Nose for Horse (di seguito “Nose”). L'Informativa sulla privacy, il DPA e la pagina Sicurezza e fiducia si collegano qui anziché duplicare la tabella.
- Operatore/titolare del trattamento (dati propri): DF Daniel Fojcik, una ditta individuale polacca (jednoosobowa działalność gospodarcza, JDG) registrata in CEIDG. NIP 6472592229 · Partita IVA UE PL6472592229 · REGON 387798601. Sede principale dell'attività: ul. Goplany 36a, 44-321 Marklowice, Polonia. Operiamo con il nome commerciale Nose for Horse per questo prodotto.
- Contatto legale/privacy: support@nose.horse. Non viene designato alcun responsabile formale della protezione dei dati; il titolare dell'impresa è il contatto privacy.
- Autorità di controllo: Presidente dell'Ufficio per la protezione dei dati personali (UODO), ul. Stawki 2, 00-193 Warszawa, Polonia — uodo.gov.pl.
- Due ruoli (vedi l'Informativa sulla privacy → “Chi è responsabile” e il DPA): titolare del trattamento — per i visitatori del nostro sito di marketing, i dati di account/fatturazione di amministratori e istruttori dei maneggi, le analisi del prodotto e i dati di sicurezza/prevenzione degli abusi; responsabile del trattamento — per i dati operativi che un maneggio inserisce sui propri cavalieri/clienti (il maneggio è il titolare del trattamento; disciplinato dal DPA rivolto al cliente).
- Posizione di residenza dei dati (onesta): Nose opera in due regioni di dati. I dati dei clienti dei maneggi nella regione USA sono archiviati negli Stati Uniti. Il Servizio è gestito, amministrato e supportato dall'interno dell'Unione europea. Ogni maneggio al di fuori della regione USA è servito dalla regione UE, dove il trattamento principale avviene nel SEE; un piccolo insieme di servizi condivisi da entrambe le regioni — e-mail transazionali, monitoraggio degli errori, analisi basate sul consenso — resta nel SEE, e alcuni componenti sono eseguiti al di fuori del SEE in entrambe le regioni. La tabella qui sotto è il registro canonico: la regione di ciascun fornitore, per ciascuna regione di dati, e il meccanismo di trasferimento che la copre. Può cambiare man mano che ci espandiamo o quando un fornitore modifica la propria presenza; ogni percorso tra regioni è coperto da un meccanismo appropriato — una decisione di adeguatezza, il EU-U.S. Data Privacy Framework (e la sua UK Extension), lo Standard Contractual Clauses dell'UE, l'addendum sul trasferimento internazionale dei dati del Regno Unito, o l'equivalente richiesto da una regione aggiunta (vedi la colonna "Meccanismo di trasferimento").
- Posizione di conservazione: i dati vengono conservati per la vita dell'account attivo; in caso di cancellazione del cavaliere (articolo 17), gli identificatori diretti vengono rimossi dopo un periodo di grazia di 30 giorni (pseudonimizzazione ai sensi dell'articolo 4, paragrafo 5, GDPR — le righe di lezione/finanziarie mantengono un puntatore non risolutivo al profilo rimosso, non l'anonimizzazione completa ai sensi del considerando 26); in caso di offboarding maneggio, i dati vengono conservati max 90 giorni in un periodo di grazia automatizzato e reversibile, esportati solo su richiesta, quindi eliminati automaticamente. L'obbligo quinquennale di conservazione dei documenti fiscali è a carico del maneggio (e di Nose solo per le proprie fatture di abbonamento) — Nose non conserva i dati personali del cavaliere per 5 anni. Dettagli completi nell'Informativa sulla privacy → “Per quanto tempo conserviamo i dati (conservazione)” e nel DPA → “Conservazione, restituzione ed eliminazione dei tuoi dati”.
- Pagamenti: Nose non fa mai parte del flusso dei fondi e non gestisce mai i dati della carta. I pagamenti offline dei cavalieri (contanti/pacchetto/buono regalo/bonifico) restano etichette di tracciamento. Quando un maneggio attiva i pagamenti online, i cavalieri pagano con carta/portafoglio/(in Polonia) BLIK tramite Stripe Connect direttamente sull'account Stripe proprio del maneggio — il maneggio è il commerciante e Stripe è il processore dei pagamenti; Nose si limita a trasmettere l'istruzione e non trattiene né riceve mai il denaro. La fatturazione dell'abbonamento (l'abbonamento di un maneggio a Nose) è attiva: Stripe fattura i maneggi polacchi direttamente in PLN (Nose emette la PL faktura). Dodo Payments è il Merchant of Record per tutti i maneggi non polacchi (EUR/GBP/USD) — Dodo è il venditore legale dell'abbonamento, emette fattura/ricevuta conforme alle norme fiscali e calcola e versa l'IVA/imposta sulle vendite nella giurisdizione di destinazione. Entrambi trattano i dati di identità di fatturazione dell'amministratore maneggio per conto di Nose. Come Merchant of Record, Dodo è più di un responsabile del trattamento: è un venditore/titolare del trattamento indipendente della transazione stessa. Qualsiasi modifica futura ai fornitori di fatturazione segue i meccanismi di preavviso e di opposizione previsti nel DPA → “Riservatezza, sicurezza e sub-responsabili del trattamento”.
2. Elenco principale dei sub-responsabili del trattamento
Ciascun sub-responsabile riceve solo i dati necessari per svolgere la propria funzione. "Regione" è la regione del trattamento dei dati; diversi fornitori hanno sede negli Stati Uniti ma offrono regioni dati dell'UE, quindi un backstop DPA + SCC/DPF copre qualsiasi accesso incidentale da parte dell'entità del fornitore. Nose opera in due regioni di dati; dove un fornitore è distribuito in entrambe, la colonna "Regione" indica la sua istanza in ciascuna, e un determinato maneggio è servito esclusivamente dall'istanza della propria regione.
| Sub-responsabile del trattamento | Scopo | Categorie di dati personali | Regione | Meccanismo di trasferimento |
|---|---|---|---|---|
| Supabase Inc. | Database dell'applicazione, autenticazione, archiviazione di file | Dati account + profilo; tutti i dati operativi del maneggio/del cavaliere | regione UE — eu-central-1 (Francoforte); regione USA — us-east-1 (Stati Uniti); i dati di un maneggio si trovano esclusivamente nella sua stessa regione, senza replica tra regioni | Regione UE: regione dati intra-SEE. Regione USA: lo Standard Contractual Clauses dell'UE (e il EU-U.S. Data Privacy Framework se il fornitore è certificato). DPA + SCC coprono l'accesso accidentale da parte del fornitore in entrambe |
| Vercel Inc. | Hosting, elaborazione serverless, cron | Log delle richieste, indirizzo IP | regione UE — fra1; regione USA — iad1 (Stati Uniti); rete periferica globale in entrambe | DPA + SCC (EU-U.S. Data Privacy Framework se il fornitore è certificato) |
| Brevo (Sendinblue SAS) | E-mail transazionale + link magico | Nome, indirizzo email, messaggio/link | UE (Francia) | All'interno del SEE |
| PostHog Inc. (analytics — subordinato al consenso) | Analisi del prodotto | ID pseudonimo, eventi acquisiti automaticamente, pagine visualizzate, dispositivo/browser; il paese/la città approssimativi vengono risolti dall'indirizzo IP prima che l'IP stesso venga scartato al momento dell'acquisizione (impostazione "Elimina dati IP del client" di PostHog). | Cloud UE (eu.posthog.com) | Regione dati intra-SEE; DPA + SCC per accesso incidentale da parte del fornitore |
| Sentry (Functional Software, Inc.) | Monitoraggio degli errori | Tracce di errori; tag: UUID utente, ID maneggio, locale, procedura (e-mail/telefono/corpo del messaggio/note/token ripuliti prima dell'invio) | UE (regione di archiviazione dei dati) | Configurato per la sua regione UE; DPA + SCC come riserva per qualsiasi trattamento incidentale al di fuori del SEE |
| Upstash, Inc. | Contatori di rate limiting + chiavi di idempotenza | Chiavi derivate dall'IP (IP = dati personali) | regione UE — database Regional in eu-central-1 (Francoforte, AWS); regione USA — database Regional in us-east-1 (Stati Uniti, AWS); nessuna replica tra regioni in nessuna delle due | Regione UE: configurato per la sua regione UE, con DPA + SCC come riserva per qualsiasi trattamento incidentale al di fuori del SEE. Regione USA: lo Standard Contractual Clauses dell'UE |
| Cloudflare, Inc. | Protezione dai bot Turnstile, DNS, CDN edge | Metadati delle richieste, indirizzo IP | Edge globale | DPF + SCC |
| Google LLC (Google OAuth — solo accesso opzionale) | Restituisce un identificatore di account persistente all'accesso Google | Identificatore dell'account OAuth | Stati Uniti | EU-U.S. DPF + SCC come riserva |
| Stripe — Stripe Payments Europe, Ltd. (UE/Regno Unito); Stripe, Inc. per l'account collegato di un maneggio statunitense (fatturazione abbonamento — Polonia; + pagamenti online dei cavalieri tramite Connect) | Fatturazione dell'abbonamento per i maneggi polacchi (PLN; Nose è l'emittente della fattura, faktura); e, per i maneggi che attivano i pagamenti online, l'elaborazione di tali pagamenti con carta / portafoglio / (in Polonia) BLIK tramite Stripe Connect sull'account Stripe proprio del maneggio (il maneggio è il commerciante — Nose non fa parte del flusso dei fondi) | Nome di fatturazione, Paese, token della carta conservato da Stripe, ultimi 4; per i pagamenti online, nome/contatto del pagatore e una registrazione del pagamento conservata da Stripe sull'account connesso del maneggio | UE + USA | Attivo dal 2026-07-01 — DPA tramite accettazione dell'account + SCC |
| Dodo Payments (Merchant of Record — fatturazione degli abbonamenti non polacchi) | Venditore legale dell'abbonamento per maneggi non polacchi (EUR/GBP/USD): emette fattura/ricevuta conforme alle norme fiscali + calcola e versa l'IVA/imposta sulle vendite | Nome di fatturazione, e-mail, paese/indirizzo di fatturazione, token della carta conservato da Dodo, ultimi 4 | Globale (MoR) — Entità Dodo + i propri sub-responsabili del trattamento | Attivo dal 2026-07-01 — DPA tramite accettazione dei Termini di servizio + SCC / EU-U.S. DPF |
3. Modifiche a questo elenco
Impegno di cambio di sub-responsabile: quando Nose aggiunge, sostituisce o rimuove un sub-responsabile, aggiorna questo elenco e informa i maneggi attivi — via e-mail all'indirizzo dell'account del maneggio oppure con un avviso nel prodotto mostrato agli amministratori del maneggio — con un preavviso di almeno 15 giorni prima che la modifica abbia effetto (prima solo se urgente per la sicurezza o la continuità del servizio), con una ragionevole possibilità per il maneggio di opporsi per motivi di protezione dei dati. I meccanismi sono stabiliti nel DPA → "Riservatezza, sicurezza e sub-responsabili del trattamento".
4. Registro dei DPA dei responsabili del trattamento
Ciascun fornitore di cui sopra pubblica un addendum standard sul trattamento dei dati che si applica tramite i suoi Termini di servizio o tramite l'accettazione nella console: nessuno di loro firma un DPA bilaterale su PDF firmato a mano, e l'art. 28(3) GDPR non lo richiede. Nose mantiene un registro interno con l'URL del DPA di ciascun fornitore, la versione utilizzata, il meccanismo di accettazione e la data dell'ultima verifica. Quel registro è distinto dal DPA rivolto al cliente (maneggio ↔ Nose).