Ultima actualizare: 23 februarie 2026
Conform GDPR Art. 28(2), trebuie să informăm operatorii despre toți subprocesoarele folosite de SITP.
Subprocesori sunt furnizori terți care procesează date personale în numele SITP pentru a furniza serviciile platformei. Fiecare subprocesor:
Notificare: Te informăm cu 30 de zile înainte de adăugarea unui nou subprocesor. Dacă nu ești de acord, poți rezilia acordul (vezi DPA).
| Subprocesor | Scop | Categorii Date Procesate | Locație | DPA / Certificări |
|---|---|---|---|---|
| Vercel Inc. | Hosting platformă, CDN, funcții serverless | Toate datele (tranzit prin servere, procesare cereri HTTP) | SUA, UE (edge network global) | Vercel DPA SOC 2, EU-US DPF |
| Neon, Inc. | Bază de date PostgreSQL (stocare date principale) | Toate datele structurate: clienți, vehicule, rapoarte ITP, inspectori, facturi, abonamente, utilizatori | Germania (Frankfurt — AWS eu-central-1) | Neon Privacy Policy SOC 2, ISO 27001 |
| Cloudflare Inc. | Stocare obiecte (R2) — fotografii și fișiere | Fotografii defecte vehicule (inspecții ITP), logo-uri stații | Uniunea Europeană (multiple regiuni) | Cloudflare DPA SOC 2, ISO 27001 |
| Stripe, Inc. | Procesare plăți (abonamente, credite SMS) | Email stație, nume stație, Stripe Customer ID, Subscription ID, Invoice ID Nu stocăm date de card — Stripe procesează integral plățile | SUA, UE (procesare distribuită) | Stripe DPA PCI-DSS Level 1, SOC 2 |
| Pusher Ltd. | Notificări realtime între inspectori | ID-uri utilizator, ID-uri sesiune, nume evenimente (nu conținut sensibil) | Irlanda (Dublin, UE) | Pusher DPA ISO 27001 |
| Google LLC | Autentificare OAuth (Google Sign-In) | Email, nume utilizator (doar pentru autentificare) | SUA, global (infrastructură Google Cloud) | Google Cloud DPA ISO 27001, EU-US DPF |
| Resend, Inc. | Email-uri tranzacționale (welcome, PIN reset, notificări cont) | Email destinatar, nume destinatar, conținut email | SUA | Resend DPA SOC 2 |
| SMSO.ro | Trimitere SMS în România (alertări clienți ITP) | Număr telefon, nume destinatar (în mesaj), text SMS | România | Conform legislație română, GDPR |
Dacă ai întrebări despre un anumit subprocesor, despre măsurile de securitate implementate sau despre transferurile internaționale de date, contactează:
Contact DPO SITP: [GDPR_EMAIL]
Lista subprocesarilor este actualizată conform cerințelor GDPR Art. 28(2).
Ultima actualizare: 23 februarie 2026