Lista sub-procesatorilor
Furnizorii terți pe care HIR îi folosește pentru livrarea Platformei. Lista se actualizează cu minimum 30 de zile înainte ca un nou furnizor să prelucreze date de Operator (DPA §7).
Ultima actualizare: · Versiune 1.0.0
| Sub-procesator | Rol | Categorii date | Locație | Temei transfer (dacă iese din SEE) | Link |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting aplicații Next.js, CDN, edge runtime. | Loguri request, IP, conținut paginilor servite, cookie-uri sesiune. | SUA (regiuni multiple) cu cache la nivel european. | Standard Contractual Clauses (Decizia (UE) 2021/914) + EU-US DPF. | Politică de confidențialitate |
| Supabase Inc. | Bază de date PostgreSQL gestionată, autentificare, storage, edge functions. | Toate datele aplicației: conturi, comenzi, meniuri, audit-log. | Regiunea eu-central-1 (Frankfurt) — date stocate în UE. | N/A pentru stocarea principală; pentru servicii suport (support tier) — SCC + EU-US DPF. | Politică de confidențialitate |
| Cloudflare, Inc. | DNS, protecție DDoS, Email Routing pentru hirforyou.ro. | IP-uri, metadate cereri, conținut email (în tranzit). | Rețea globală cu prezență în UE. | SCC + EU-US DPF. | Politică de confidențialitate |
| Brevo (Sendinblue SAS) | Transmitere e-mail tranzacțional (SMTP relay). | Adresă e-mail destinatar, conținut mesaj, metadate de livrare. | Franța (UE). | N/A — operațiuni în UE. | Politică de confidențialitate |
| Netopia Payments S.A. | Procesare plăți online pentru Restaurantele care optează pentru acest PSP. | Datele tranzacției: sumă, status, identificator comandă, ultimele 4 cifre card. | România. | N/A — operator independent autorizat BNR. | Politică de confidențialitate |
| Viva.com (Viva Wallet) | Procesare plăți online pentru Restaurantele care optează pentru acest PSP. | Datele tranzacției: sumă, status, identificator comandă, ultimele 4 cifre card. | Belgia (sediu european autorizat), Grecia. | N/A — operator independent autorizat în SEE. | Politică de confidențialitate |
| Stripe Payments Europe, Ltd. | Procesare plăți + Stripe Connect Express (split payouts) — opțional per tenant. | Datele tranzacției + datele KYC ale comerciantului-tenant. | Irlanda (UE) cu suport SUA. | SCC + EU-US DPF. | Politică de confidențialitate |
| Anthropic PBC | Asistenți AI (Claude) pentru funcționalitățile Hepy și sub-agenți. | Prompt-uri și răspunsuri AI; date NU sunt folosite pentru antrenament. | SUA. | SCC + EU-US DPF; configurare API cu opt-out training data. | Politică de confidențialitate |
| OpenAI, LLC | Asistenți AI (modele suplimentare) — folosit selectiv per funcționalitate. | Prompt-uri și răspunsuri AI; opt-out training data activat pentru API. | SUA. | SCC + EU-US DPF. | Politică de confidențialitate |
| Sentry (Functional Software, Inc.) | Monitorizare erori și performanță aplicație. | Stack traces, mesaje de eroare, metadate user agent. Datele personale sunt scrubbed prin filtre PII. | SUA cu opțiune europeană. | SCC + EU-US DPF. | Politică de confidențialitate |
| Twilio (programmable messaging) | SMS tranzacționale (OTP, notificări comandă) — opțional per funcționalitate. | Număr telefon, conținut SMS, metadate de livrare. | Irlanda (UE) + SUA. | SCC + EU-US DPF. | Politică de confidențialitate |
| Google LLC (Workspace + Maps + Analytics) | E-mail corporate (Workspace), hartă publică (Maps), analitică agregată dacă tenant optează (Analytics 4). | E-mail intern; coordonate geografice publice; metadate vizitare site (numai cu consimțământ). | SUA. | SCC + EU-US DPF. | Politică de confidențialitate |
Pentru dreptul de obiecție privind sub-procesatorii noi vezi /legal/dpa §7. Obiecții pot fi transmise la dpo@hirforyou.ro.