Vai al contenuto

Note legali

Sub-responsabili

Aggiornato il 2026-10-07

Questa pagina elenca ogni sub-responsabile del trattamento che ha accesso a dati personali per conto di QR Branding, in adempimento dei nostri obblighi di trasparenza ai sensi dell'art. 28 RGPD e del nostro accordo sul trattamento dei dati.

Ogni sub-responsabile è vincolato da un accordo scritto che impone obblighi di protezione dei dati equivalenti al nostro DPA. Quando un sub-responsabile cambia, questa pagina viene aggiornata almeno 30 giorni prima che il cambiamento abbia effetto — salvo le sostituzioni critiche per la sicurezza, applicate subito e comunicate qui a posteriori.

Per opporti a un sub-responsabile per motivi ragionevoli, o per ricevere via email gli aggiornamenti di questa pagina, scrivi a support@qr-branding.com.

Sub-responsabili attivi

CategoriaFornitoreEntità giuridicaFinalitàRegione
Merchant of RecordPolar.shPolar Software Inc.Fatturazione, emissione delle fatture, versamento delle imposte, portale clienti per i rimborsi.Delaware, USA (registrato nell'UE come MoR per gli acquirenti del SEE)
Email transazionaliResendResend, Inc.Invio di ricevute, link di rimborso ed email dell'account.USA
CDN + runtime edgeCloudflareCloudflare, Inc.Hosting del frontend (Pages), runtime edge (Workers), CDN delle risorse, object storage (R2) e analisi web aggregata senza cookie (Web Analytics).Globale (i POP edge UE servono il traffico del SEE)
Postgres gestitoNeonNeon, Inc.Database principale per ordini, registro dei crediti e stato degli account.USA (N. Virginia, us-east-1)
Cache gestita + limite di richiesteUpstashUpstash, Inc.Redis per cache, contatori del limite di richieste e chiavi di idempotenza dei webhook.UE (Francoforte)
Host di funzioni serverlessMicrosoft Azure (Functions)Microsoft CorporationAPI backend + motore di rendering QR + telemetria Application Insights.Microsoft Azure West Europe
Fornitore LLM (solo su consenso)OpenAIOpenAI, OpCo, LLCGenerazione IA quando l'utente finale sceglie esplicitamente OpenAI o quando è il fallback attivo.USA
Fornitore LLM (solo su consenso)AnthropicAnthropic, PBCGenerazione IA quando l'utente finale sceglie esplicitamente Anthropic o quando è il fallback attivo.USA
Fornitore LLM (solo su consenso)Google GeminiGoogle LLCGenerazione IA quando l'utente finale sceglie esplicitamente Gemini o quando è il fallback attivo.USA
Fornitore LLM (solo su consenso)MistralMistral AI SASGenerazione IA quando l'utente finale sceglie esplicitamente Mistral o quando è il fallback attivo.Francia (UE)
Fornitore LLM (solo su consenso)CohereCohere Inc.Generazione IA quando l'utente finale sceglie esplicitamente Cohere o quando è il fallback attivo.Canada
Fornitore LLM (solo su consenso)GroqGroq, Inc.Generazione IA quando l'utente finale sceglie esplicitamente Groq o quando è il fallback attivo.USA

Fornitori LLM — solo su consenso

I fornitori LLM terzi indicati sopra vengono chiamati solo quando l'utente finale avvia esplicitamente una generazione IA. Il fornitore usato per ogni richiesta è scelto dall'utente (endpoint del marketplace con la sua chiave) oppure da una catena di fallback interna (pacchetti di crediti consumer). Il fornitore usato per ogni richiesta viene registrato per la riconciliazione dei costi; al fornitore non vengono trasmessi email né dati di fatturazione, solo il prompt e i parametri di generazione.

Trasferimenti internazionali

Quando i dati personali vengono trasferiti fuori dal SEE (USA, Canada), il trasferimento si basa sull'EU-US Data Privacy Framework o sulle clausole contrattuali standard dell'UE (decisione 2021/914), integrate dalla cifratura in transito (TLS 1.2+) e a riposo (AES-256).

Modifiche storiche

Nessuna modifica ai sub-responsabili dal lancio del sito consumer (2026-05). Quando questo elenco cambierà, la modifica comparirà qui insieme alla data di efficacia.