Sub-processori platformy Signato

V súlade s článkom 28 GDPR a so Sprostredkovateľskou zmluvou (DPA) zverejňujeme aktuálny zoznam sub-processorov — tretích strán, ktoré sa zapájajú do spracovania osobných údajov pri prevádzke platformy Signato.

Prevádzkovateľ (salón) udeľuje generický súhlas s týmito sub-processormi pri akceptácii DPA. Pri zmene zoznamu (pridanie, nahradenie alebo odstránenie sub-processora) Prevádzkovateľa informujeme e-mailom najmenej 30 dní vopred; Prevádzkovateľ má právo namietať a v dôvodnom prípade odstúpiť bez sankcií.

Aktuálny zoznam

1. Hetzner Online GmbH

SídloIndustriestraße 25, 91710 Gunzenhausen, DE
Účel spracovaniaHosting infraštruktúry — VPS, úložisko súborov, primárne zálohy
Kategórie údajovVšetky údaje uložené v platforme — vrátane šifrovaných osobitných kategórií (čl. 9)
LokalitaFalkenstein / Norimberg, DE (EÚ)
Prenos do tretích krajínŽiadny
DPAhttps://www.hetzner.com/legal/order-processing

2. Stripe Payments Europe Ltd.

Sídlo1 Grand Canal Street Lower, Dublin, IE
Účel spracovaniaSpracovanie platieb a správa predplatného
Kategórie údajovFakturačné údaje vlastníkov salónov, Stripe customer/subscription IDs. PAN čísla kariet uchováva výlučne Stripe — Signato ich neukladá.
LokalitaPrimárne IE (EÚ); fallback Stripe Inc. (USA) na základe SCC + DPF
Prenos do tretích krajínUSA — Standard Contractual Clauses + EU-U.S. Data Privacy Framework
DPAhttps://stripe.com/legal/dpa

3. Sentry GmbH

SídloBohnaerterstraße 19, 12435 Berlín, DE
Účel spracovaniaMonitoring technických chýb, výkonu a stability aplikácie
Kategórie údajovStack traces, URL, user_id, prehliadač, IP. PII scrubber aktivovaný — e-maily, telefóny redaktované; SQL breadcrumbs vypnuté.
LokalitaFrankfurt, DE (Sentry EU plan)
Prenos do tretích krajínŽiadny pri EU plane
DPAhttps://sentry.io/legal/dpa/

4. Google LLC (Identity, reCAPTCHA)

EU subjektGoogle Ireland Limited, Gordon House, Dublin 4, IE
Účel spracovania(a) Google OAuth — voliteľné prihlasovanie; (b) reCAPTCHA v3 — ochrana pred botmi
Kategórie údajovOAuth: e-mail, meno, Google identifier (len pri voliteľnom prihlásení). reCAPTCHA: IP, fingerprint prehliadača, behavioral metrics — Google priamo bez ukladania v Signato.
LokalitaGlobálna Google infraštruktúra; primárne IE pre EU používateľov
Prenos do tretích krajínUSA — SCC + EU-U.S. Data Privacy Framework
DPAhttps://cloud.google.com/terms/data-processing-addendum

5. Websupport s.r.o.

SídloKaradžičova 12, 821 08 Bratislava, SK
Účel spracovaniaSMTP doručovanie transakčných e-mailov — verifikácia, password reset, trial reminders, pre-visit dotazník
Kategórie údajovE-mail adresa, meno, obsah e-mailu, časová pečiatka
LokalitaBratislava, SK (EÚ)
Prenos do tretích krajínŽiadny
DPAŠtandardné VOP Websupport

Sub-processori, ktoré nepoužívame

Pre transparentnosť uvádzame, že platforma Signato:

Procedúra zmeny sub-processora

  1. Identifikovať dôvod zmeny.
  2. Posúdiť nový sub-processor (lokalita, prenosy, DPA, ISO 27001 / SOC 2 certifikácie).
  3. Aktualizovať tento zoznam.
  4. 30-dňové oznámenie e-mailom všetkým aktívnym Prevádzkovateľom (salónom).
  5. Riešenie prípadných námietok individuálne.
  6. Po uplynutí lehoty: technická migrácia + DPA s novým sub-processorom.

Kontakt

Pre otázky o sub-processoroch alebo o spracovaní osobných údajov:
privacy@signato.sk
signato s. r. o., Landererova 7743/8, 811 09 Bratislava - mestská časť Staré Mesto