Registro sub-responsabili (subprocessor) — mailronix
Versione 1.1 — ultimo aggiornamento 19 agosto 2026
Fonte unica dell'elenco dei sub-responsabili ex art. 28(2)-(4) GDPR. È richiamato come Annex 3 dal DPA e dalla sezione destinatari/trasferimenti della Privacy Policy: ogni modifica va fatta qui e recepita per rinvio, per non far divergere le liste.
1. Sub-responsabili autorizzati
Trattano dati personali (dei tenant e/o dei loro contatti) per conto di mailronix nell'erogazione del servizio.
| Fornitore | Attività | Dati coinvolti | Sede / regione di trattamento | Trasferimento extra-UE e garanzia |
|---|---|---|---|---|
| Hetzner Online GmbH | Hosting dell'infrastruttura primaria (VPS: applicazione, database, code) | Tutti i dati a riposo: account tenant, contatti, contenuti campagne, email_logs, audit_logs | Germania (UE) | Nessun trasferimento extra-UE |
| Amazon Web Services (AWS SES) | Consegna delle email (motore di invio SMTP/API) | Indirizzi destinatari e contenuti delle email, trattati transitoriamente ai fini della sola consegna; eventi di consegna via SNS; eventuale lista di soppressione account-level (soli indirizzi, a protezione della consegna — vedi la nota sui trasferimenti verso AWS, §5) | Regione eu-central-1, Francoforte (UE); casa madre USA | EU-US Data Privacy Framework verificata attiva (2026-07-22) + SCC di fallback nel DPA AWS |
| Cloudflare, Inc. | DNS autoritativo, proxy/WAF/CDN davanti a api./app./admin., hosting sito pubblico (Pages), statistiche cookieless (Web Analytics) | Dati in transito (richieste HTTPS), IP dei visitatori, log edge minimi | Rete globale; casa madre USA | EU-US Data Privacy Framework verificata attiva (2026-07-22, rinnovo 23/09/2026) + SCC di fallback nel DPA Cloudflare |
| Hetzner Online GmbH (Object Storage) | Conservazione backup del database: repository restic con cifratura lato client, bucket privato con Object Lock | Copie cifrate di tutti i dati a riposo (retention 7 giornalieri + 4 settimanali) | Bucket in nbg1, Germania (UE) | Nessun trasferimento extra-UE |
2. Titolari autonomi collegati (non sub-responsabili)
| Fornitore | Ruolo | Note |
|---|---|---|
| Paddle | Merchant of Record: venditore verso il cliente per checkout, fatturazione, IVA/sales tax, gestione pagamenti | Titolare autonomo del trattamento per i dati di pagamento e fatturazione. mailronix riceve via webhook solo lo stato dell'abbonamento (piano, attivo/cancellato), mai i dati di pagamento. Non tratta i contatti dei tenant e non è quindi un sub-responsabile ai sensi del DPA. |
3. Procedura di aggiornamento (recepita nel DPA)
- Autorizzazione generale del tenant all'impiego dei sub-responsabili in tabella, prestata con l'accettazione del DPA.
- Modifiche (aggiunta/sostituzione): preavviso di 30 giorni ai tenant tramite i canali di servizio, con diritto di obiezione motivata; in caso di obiezione non componibile, facoltà di recesso per la parte di servizio interessata.
- Con ogni sub-responsabile viene concluso un accordo con obblighi equivalenti a quelli del DPA (art. 28(4) GDPR) — per i fornitori in tabella: i rispettivi DPA standard (Hetzner AVV, AWS DPA, Cloudflare DPA), censiti nella valutazione di Fase 6 con SCC di fallback ove applicabile (2026-07-22).