Legale
Subprocessori
Terze parti che elaborano dati per conto di Clavitor. Tutte sono conformi al GDPR e vincolate contrattualmente a standard di protezione dei dati equivalenti ai nostri.
Ultimo aggiornamento: 29 settembre 2026
Clavitor è progettato per continuare a servirLa indipendentemente dal fallimento di un singolo fornitore, regione o venditore. Distribuiamo deliberatamente la fiducia tra aziende indipendenti, giurisdizioni e catene di proprietà, e tagliamo ogni dipendenza possibile. Laddove un fornitore è portante, dispone di un fail-over che non condivide nulla con esso: nessun proprietario comune, paese o rete. L'ampiezza di questo elenco è il punto: ridondanza ingegnerizzata, non proliferazione di fornitori.
- Central-I e Central-II non condividono nulla — Leaseweb (Amsterdam, di proprietà olandese) e ABLENET (Osaka, di proprietà giapponese) non hanno fornitori, geografie o domini di guasto comuni.
- L'invio di email in uscita ha un fail-over — Google gestisce la consegna primaria dei Suoi codici di verifica a sei cifre, con Proton come backup indipendente, in modo che i codici La raggiungano anche se uno dei due è fuori servizio.
- La Sua cassaforte è replicata — archiviata crittografata nel POP più vicino a Lei, con backup su POP geograficamente distanti.
Clavitor opera 24 Punti di Presenza (POP) in sei continenti. I dati della Sua cassaforte vengono archiviati crittografati nel POP più vicino a Lei, con backup su POP geograficamente distanti per la resilienza. Consulti il Looking Glass per l'elenco completo dei POP con località e latenza.
| Fornitore | POP | Ambito | Tipo di dati | Certificazione propria del fornitore |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 6 | New York, Città del Messico, Amsterdam, Madrid, Seul, Johannesburg | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 5 | Silicon Valley, Londra, Stoccolma, Varsavia, Singapore | Dati del vault cifrati | ISO 27001, PCI DSS, GDPR |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Dati del vault cifrati | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Paesi Bassi | -- | Central-I (primario) | Operazioni amministrative, infrastruttura di fatturazione | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (fail-over) | Operazioni amministrative, infrastruttura di fatturazione (fail-over) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Servizi di piattaforma | Operazioni di piattaforma — nessun dato del vault | SOC 2 Type II, PCI DSS, HIPAA, GDPR |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Risoluzione DNS globale | Risoluzione del dominio — nessun dato della cassaforte | SOC 2 Type II, ISO 27001, GDPR |
| Fornitore | Funzione | Dati elaborati | Certificazione propria del fornitore |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | Fatturazione abbonamenti, elaborazione pagamenti | Metodo di pagamento (tokenizzato), indirizzo di fatturazione, dati fattura | PCI DSS Level 1, SOC 2 Type II, GDPR |
| Fornitore | Funzione | Dati elaborati | Certificazione propria del fornitore |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | Email transazionali — primario (codici di verifica a sei cifre, notifiche della cassaforte) | Indirizzo email, codici di verifica monouso, notifiche relative alla cassaforte | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | Email transazionali — fail-over indipendente | Indirizzo email, codici di verifica monouso, notifiche relative alla cassaforte | GDPR, FADP svizzero |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | Risoluzione DNS | Solo query di dominio — nessun dato della cassaforte viene mai trasmesso a Cloudflare | SOC 2 Type II, ISO 27001, GDPR |
Evitiamo deliberatamente subprocessori comuni che compromettono la privacy:
- Nessun tracciamento o incorporamento di Google: Nessun Analytics, nessun Font, nessun reCAPTCHA, nessun Firebase — Google viene utilizzato solo per l'invio di email transazionali in uscita, mai per il tracciamento e mai incorporato nel prodotto
- No Meta/Facebook: Nessun pixel di tracciamento, nessun plugin social
- No CDN di terze parti: Tutte le risorse vengono servite dai nostri POP (Cloudflare è solo DNS, mai proxy/CDN)
- No piattaforme di marketing: Nessun Mailchimp, HubSpot o simili
- No logging cloud: I log rimangono all'interno della nostra infrastruttura
Notifichiamo a tutti gli abbonati attivi 30 giorni prima di aggiungere qualsiasi nuovo sub-processore. Per aggiornamenti critici di sicurezza, potrebbe essere richiesto un preavviso inferiore con notifica immediata.
Ultimo aggiornamento: 29 settembre 2026