Trust Center · Subprocessors
Lista dei subprocessor di Presenta
Questa pagina elenca tutti i fornitori (subprocessor ai sensi dell'art. 28 GDPR) che possono trattare dati personali dei nostri utenti per conto di Iridia S.r.l. nell'erogazione del servizio Presenta. La lista è mantenuta aggiornata: ogni nuovo subprocessor viene comunicato con almeno 30 giorni di preavviso ai clienti enterprise via email.
Ultimo aggiornamento: 5 maggio 2026
| Fornitore | Servizio | Sede | Base giuridica trasferimento |
|---|---|---|---|
| Cloudflare, Inc. | CDN, DNS, WAF, DDoS protection, Turnstile CAPTCHA Routing traffico HTTP, log accessi (24h), challenge CAPTCHA | Cloudflare EU edge (Italia, Germania, altri paesi UE) | Standard Contractual Clauses EU 2021/914 + EU-US Data Privacy Framework |
| Railway Corp. | Application hosting, database PostgreSQL, blob storage Esecuzione backend, archiviazione dati utente, asset video | Region EU-West (Amsterdam, Paesi Bassi) | DPA standard + region UE selezionata |
| Anthropic PBC | Claude API (LLM per script narrazione e quiz generation) Testo PPTX/PDF inviato per generazione narrazione e quiz | Stati Uniti d'America | Standard Contractual Clauses EU 2021/914 + zero data retention enabled |
| ElevenLabs Inc. | Text-to-speech AI (voice cloning italiano) Testo da convertire in audio, sample voce custom (se utente lo carica) | Stati Uniti d'America | Standard Contractual Clauses EU 2021/914 |
| D-ID Ltd. | Avatar lip-sync (Talks API) Audio narrazione + immagine avatar per generazione video lip-sync | Israele (decisione adeguatezza UE 2011/61/UE) | Decisione di adeguatezza UE per Israele |
| Google LLC (Workspace) | Email aziendale ([email protected], [email protected], ecc.) Comunicazioni email con utenti e clienti | Data center UE (Belgio, Finlandia) | Standard Contractual Clauses + region UE |
Come gestiamo i trasferimenti extra-UE
- Minimizzazione dati: ai subprocessor extra-UE inviamo solo i dati strettamente necessari al servizio (testo della narrazione per LLM, audio TTS per avatar). Mai dati identificativi non necessari.
- Standard Contractual Clauses: tutti i subprocessor USA hanno SCC EU 2021/914 controfirmate. Per Anthropic abbiamo abilitato l'opzione "zero data retention" (i prompt non vengono usati per training).
- Decisioni di adeguatezza: D-ID (Israele) opera sotto decisione di adeguatezza UE 2011/61/UE; non richiede SCC ma le accettiamo comunque per cautela aggiuntiva.
- Aggiornamenti: qualsiasi cambio (nuovo subprocessor, sostituzione, cessazione) viene comunicato con 30 giorni di preavviso ai clienti enterprise con DPA firmato. Diritto di obiezione documentato in DPA art. 6.
Hai domande sulla lista subprocessor?
Per richieste GDPR, audit fornitori, o verifica conformità contatta il nostro Data Protection Officer.
- DPO: [email protected]
- Procurement enterprise: [email protected]