Informativa
Sub-responsabili del trattamento
Ultimo aggiornamento: 30 luglio 2026
Questa pagina elenca i fornitori che trattano dati personali per conto di Breaking Code S.R.L., nominati responsabili o sub-responsabili del trattamento ai sensi dell’art. 28 del GDPR. Integra la Privacy Policy, che resta il documento di riferimento.
Con ciascun fornitore esiste un accordo scritto che lo vincola a trattare i dati solo su nostra istruzione documentata e per le sole finalità del servizio, con obblighi di riservatezza, misure di sicurezza adeguate e divieto di utilizzo per finalità proprie.
L’elenco è segmentato per servizio, perché i nostri prodotti trattano i dati in modo tecnicamente diverso. La colonna Tipo di dati distingue i due casi:
- in chiaro — il fornitore riceve i dati così come sono, compreso il contenuto dei messaggi. È il caso di Vanillabooking, in cui le conversazioni WhatsApp vengono elaborate in chiaro per generare le risposte dell’agente.
- sanitizzati — i dati passano prima dal nostro processo proprietario di sanitizzazione, che rimuove e cifra ogni dato personale o riservato prima che lasci l’infrastruttura europea. Il fornitore riceve dati non attribuibili a persone identificate o identificabili; la chiave di re-identificazione resta presso Breaking Code, nell’Unione Europea, e non è comunicata a terzi. È il caso di Orion AI e degli altri servizi.
| Nome o categoria | Servizio | Finalità | Tipo di dati | Ubicazione | Meccanismo di trasferimento |
|---|---|---|---|---|---|
| OpenAI, L.L.C. | Vanillabooking | Generazione delle risposte dell’agente conversazionale che gestisce prenotazioni, spostamenti, disdette e promemoria. | in chiaroContenuto dei messaggi, nome, dati dell’appuntamento. | Stati Uniti | Clausole Contrattuali Standard (art. 46.2.c GDPR) e/o EU-US Data Privacy Framework, con valutazione d’impatto sul trasferimento svolta e misure supplementari adottate. |
| Meta Platforms Ireland Ltd. | Vanillabooking | Canale di messaggistica WhatsApp Business Cloud API attraverso cui l’attività cliente comunica con i propri clienti finali. | in chiaroNumero WhatsApp, nome profilo, contenuto dei messaggi. | Irlanda (Unione Europea) | Trattamento nell’Unione Europea. Eventuali trasferimenti infragruppo avvengono sulla base delle Clausole Contrattuali Standard e dell’EU-US Data Privacy Framework adottati da Meta. |
| Fornitori di modelli linguistici con infrastruttura anche extra-UE | Orion AI e altri servizi | Elaborazione linguistica dei documenti e dei processi aziendali, successiva alla sanitizzazione. | sanitizzatiDati privi di riferimenti identificativi, non attribuibili a persone identificate o identificabili. La chiave di re-identificazione resta presso Breaking Code, in UE, e non è comunicata a terzi. | Unione Europea e paesi terzi | Clausole Contrattuali Standard, integrate dalla sanitizzazione e cifratura preventiva quale misura tecnica supplementare coerente con le raccomandazioni dell’EDPB in materia di trasferimenti internazionali. |
| Hetzner Online GmbH | Sito e infrastruttura | Hosting del sito e dell’infrastruttura applicativa. | in chiaroLog tecnici (indirizzo IP, data e ora, risorsa richiesta), dati applicativi a riposo in forma cifrata. | Germania e Finlandia (Unione Europea) | Non applicabile: i data center sono nell’Unione Europea. |
| Fornitore di posta elettronica e di posta elettronica certificata (PEC) | Tutti i servizi | Recapito e conservazione delle comunicazioni email e PEC con clienti e interessati. | in chiaroDati di contatto e contenuto della corrispondenza. | Italia (Unione Europea) | Non applicabile: il servizio è erogato nell’Unione Europea. |
| Stripe Payments Europe, Ltd. | Fatturazione dei clienti business | Incasso dei canoni di abbonamento ai servizi. Non attivo alla data di ultimo aggiornamento di questa pagina: sarà utilizzato solo dal momento dell’attivazione, che verrà riportata qui. | in chiaroDati di fatturazione e di pagamento del cliente business. Nessun dato dei clienti finali. | Irlanda (Unione Europea), con trasferimenti verso gli Stati Uniti | Clausole Contrattuali Standard e EU-US Data Privacy Framework adottati da Stripe. |
Su schermi stretti la tabella scorre orizzontalmente.
Trasferimenti fuori dall’Unione Europea
Non tutti i servizi comportano trasferimenti extra-UE, e quelli che li comportano non lo fanno allo stesso modo. Per Vanillabooking il contenuto delle conversazioni è trasferito in chiaro negli Stati Uniti sulla base di Clausole Contrattuali Standard e/o dell’EU-US Data Privacy Framework, con valutazione d’impatto sul trasferimento svolta e misure supplementari adottate. Per Orion AI e gli altri servizi l’elaborazione può avvenire su infrastruttura anche extra-UE, ma soltanto su dati sanitizzati: la sanitizzazione è una misura tecnica supplementare coerente con le raccomandazioni dell’EDPB in materia di trasferimenti internazionali, che si aggiunge alle Clausole Contrattuali Standard senza sostituirle.
In nessun caso i dati trattati dai servizi di Breaking Code vengono ceduti a terzi per finalità proprie del fornitore, né utilizzati per addestrare, sviluppare o migliorare modelli di intelligenza artificiale, inclusi dati anonimi, aggregati o derivati.
Aggiornamenti dell’elenco
Manteniamo questa pagina aggiornata. Se sostituiamo un fornitore o ne aggiungiamo uno nuovo, aggiorniamo l’elenco e la data in alto, e ne informiamo i clienti business con congruo anticipo secondo quanto previsto dall’accordo di trattamento dei dati, così che possano esercitare l’eventuale diritto di opposizione.
Contatti
Per domande su questo elenco o sul trattamento dei dati scrivi a privacy@breakingcode.it. Il titolare del trattamento è:
- Breaking Code S.R.L.
- società a responsabilità limitata
- Lungomare Ugo Lorusso 47 B, 70128 Bari (BA), Italia
- Tel 3923842072
- info@breakingcode.it
- PEC breakingcode@legalmail.it
- P.IVA 09169730729 · C.F. 09169730729
- REA BA - 676627 · CCIAA di Bari