Sub-responsabili
Ultimo aggiornamento: 21 settembre 2026
Isodora si avvale dei fornitori terzi indicati di seguito come sub-responsabili per trattare dati personali per nostro conto al fine di erogare la nostra piattaforma di gestione della conformità ISO. Con ciascun fornitore è in essere un accordo sul trattamento dei dati e, per qualsiasi trasferimento di dati personali al di fuori dello Spazio Economico Europeo, ci basiamo sul meccanismo di trasferimento indicato, in conformità all’art. 28 e all’art. 13, par. 1, lett. e)–f) del GDPR.
Modelli IA ospitati nell’UE
Quali fornitori di IA trattano i prompt della tua organizzazione, gli estratti di documenti recuperati, il testo generato e la trascrizione vocale delle interviste dipende dal profilo modello assegnato da Isodora al tenant. Il profilo predefinito usa OpenAI negli Stati Uniti tramite Vercel AI Gateway. I pacchetti ospitati nell’UE inviano quel traffico tramite Opper (Svezia) ad Azure OpenAI in Svezia e/o Mistral in Francia — quei pacchetti non inviano chat, analisi, generazione di documenti o trascrizione a OpenAI negli USA. Gli embedding per la ricerca documenti seguono la regione del tenant, non il profilo modello. Il profilo attivo è visibile in Impostazioni → AI e residenza dei dati.
| Sub-responsabile | Finalità | Ubicazione | Meccanismo di trasferimento |
|---|---|---|---|
| OpenAI, L.L.C. | Inferenza IA, embedding e trascrizione vocale delle interviste per il profilo modello predefinito negli Stati Uniti. Non usato per chat, analisi, generazione di documenti o trascrizione quando al tenant è assegnato un pacchetto ospitato nell’UE. | Stati Uniti | Clausole contrattuali standard (decisione della Commissione 2021/914) |
| Opper Technology AB | Gateway IA nell’UE (Stoccolma). Instrada prompt e output dei modelli per i profili basati su Opper, inclusi i pacchetti Azure e Mistral ospitati nell’UE. | Svezia (AWS eu-north-1, Stoccolma) | Accordo sul trattamento dei dati (trattamento nello SEE; nessun trasferimento verso un Paese terzo) |
| Microsoft Ireland Operations Limited (Azure OpenAI) | Inferenza Azure OpenAI in Svezia per le organizzazioni con il pacchetto Azure GPT o il pacchetto UE misto (chat, analisi, generazione di documenti e relativa trascrizione vocale tramite il catalogo UE). | Svezia (Azure Sweden) | Accordo sul trattamento dei dati (trattamento nello SEE; nessun trasferimento verso un Paese terzo) |
| Mistral AI SAS | Modelli linguistici ospitati nell’UE e trascrizione vocale Voxtral in Francia per le organizzazioni con il pacchetto Mistral o il pacchetto UE misto. | Francia | Accordo sul trattamento dei dati (trattamento nello SEE; nessun trasferimento verso un Paese terzo) |
| Supabase, Inc. | Database, archiviazione file e autenticazione | UE (eu-north-1, Stoccolma) o USA (us-east-1) — in base alla regione della tua organizzazione | Accordo sul trattamento dei dati (i dati restano nella regione della tua organizzazione e non attraversano mai il confine UE/USA) |
| Vercel, Inc. | Elaborazione serverless e distribuzione dei contenuti (CDN) | Stati Uniti (regioni edge nell’UE per la distribuzione) | EU-US Data Privacy Framework |
| Stripe, Inc. | Gestione di abbonamenti e pagamenti | Stati Uniti | EU-US Data Privacy Framework e clausole contrattuali standard |
| Resend (Plus Five Five, Inc.) | Invio di e-mail transazionali | Stati Uniti | Clausole contrattuali standard |
| Functional Software, Inc. (Sentry) | Tracciamento degli errori e monitoraggio dell’applicazione | Unione Europea ove disponibile, altrimenti Stati Uniti | Accordo sul trattamento dei dati e clausole contrattuali standard |
| LangChain, Inc. (LangSmith) | Osservabilità e tracciamento degli agenti AI | Unione Europea (LangSmith EU, eu.smith.langchain.com) | Accordo sul trattamento dei dati (dati conservati nell’UE); clausole contrattuali standard per eventuali trasferimenti residui |
Sistemi collegati
I sistemi elencati di seguito non sono sub-responsabili. Non inviamo loro i vostri dati per il trattamento. Sono sistemi che la vostra organizzazione già possiede e ai quali potete autorizzare Isodora ad accedere in sola lettura, così che le evidenze di conformità vengano raccolte per voi. Per ciascuno di essi Isodora gestisce un'applicazione registrata che rende possibile tale autorizzazione. Il vostro contratto con il fornitore continua a disciplinare i dati conservati in quei sistemi.
| Sistema | Usato da | Cosa gestisce Isodora | Cosa esce da Isodora |
|---|---|---|---|
| Amazon Web Services | Connettore AWS | Un account AWS di proprietà di Isodora e il principal IAM che assume il ruolo in sola lettura che distribuite nel vostro account. | Autenticazione e richieste di lettura verso il vostro account. Nessun contenuto del vostro AWS viene conservato nell'account AWS di Isodora. |
| GitHub | Connettore GitHub | Una GitHub App di proprietà di Isodora, che installate sull'organizzazione scelta. | Autenticazione e richieste di lettura verso i repository concessi. Il codice sorgente non viene copiato in Isodora. |
| Connettore Google Workspace | Un client OAuth in Google Cloud di proprietà di Isodora. | Autenticazione e richieste di lettura verso le impostazioni e i report di Workspace concessi da un amministratore. | |
| Atlassian | Connettore Jira | Un'integrazione OAuth presso Atlassian di proprietà di Isodora. | Autenticazione e richieste di lettura verso il sito Jira autorizzato. |
| Microsoft | Microsoft 365, Intune, Azure e importazione SharePoint | Due registrazioni di app Entra di proprietà di Isodora: una per i connettori di monitoraggio e una usata solo dall'importazione SharePoint. | Autenticazione e richieste di lettura verso il tenant autorizzato. L'importazione SharePoint scarica inoltre i file che selezionate, che vengono poi conservati in Isodora come documenti caricati. |
Un collegamento esiste solo finché lo mantenete attivo e può essere revocato in qualsiasi momento da Connettori. I connettori che si autenticano con credenziali fornite da voi non richiedono alcuna registrazione da parte di Isodora e non sono quindi elencati qui.
Modifiche a questo elenco
Aggiorniamo questa pagina quando aggiungiamo o sostituiamo un sub-responsabile. I clienti con un accordo attivo sono informati almeno 30 giorni prima dell’inizio del trattamento.
Contatti
Per domande sui sub-responsabili, sul nostro Accordo sul trattamento dei dati o sulla documentazione di trasferimento, contattate:
E-mail: privacy@isodora.se
Responsabile della protezione dei dati: dpo@isodora.se