Saltare al contenuto principale

Legale

Sottoprocessori

I sottoprocessori disciplinati dal DPA utilizzati per gestire i servizi cloud di Capgo, con scopo di elaborazione, ubicazione e meccanismo di trasferimento.

Ultimo aggiornamento
4 giugno 2026
Data di efficacia
4 luglio 2026
Periodo di preavviso
30 giorni

1. Introduzione

Questa lista contiene i sottoprocessori utilizzati da Capgo, gestiti da Digital Shift OÜ, per la fornitura dei servizi cloud di Capgo. Fa parte dell'Accordo di elaborazione dei dati.

I sottoprocessori elencati elaborano i dati dei clienti a nome di Capgo, compresi i dati degli account, i metadati delle applicazioni, i metadati dei bundle, gli identificatori dei dispositivi, i file di origine sottoposti a build nativi, gli artefatti di build, i dati di workflow e i dati di consegna trasmessi attraverso i servizi cloud.

2. Non Coperti da Questa Lista

Questi servizi non sono trattati come Capgo sub-elaboratori per la lista DPA a meno che Capgo non agisca esplicitamente come elaboratore.

Apple e Google

Per la pubblicazione degli store per gli app, Capgo agisce come un API pass-through per gli account dei sviluppatori dei clienti. Apple e Google sono controllori independenti con un rapporto contrattuale diretto con il cliente.

Destinatari del lato del controllore

Servizi utilizzati da Capgo per i propri scopi di business, come ad esempio le transazioni, l'email, l'analisi dei prodotti, il supporto, la monitorazione degli errori o la qualità interna code. Esempi attuali includono Stripe, Bento, PostHog, CodeRabbit, SonarCloud.

Integrazioni selezionate dal cliente

Servizi di terze parti collegati dal cliente, come ad esempio il controllo di origine esterno, CI/CD o destinazioni webhook, sono regolati dal rapporto del cliente con quei fornitori a meno che Capgo non agisca esplicitamente come elaboratore per quella integrazione.

3. Notifica di Modifica

Capgo notificherà i clienti almeno 30 giorni prima dell'intenzione di impegnare un nuovo sub-elaboratore o una modifica sostanziale a un sub-elaboratore esistente, a meno che una richiesta di azione rapida non sia necessaria per motivi di sicurezza, disponibilità o legge.

I clienti possono opporsi a un nuovo o modificato sub-elaboratore su motivi ragionevoli di protezione dei dati ai sensi dell'Accordo di Elaborazione dei Dati.

4. Sub-elaboratori Attuali

La Capgo elabora i dati dei clienti come trattante e possono essere trasmessi ai seguenti fornitori.

I sub-trattanti attuali con le località di elaborazione e i meccanismi di trasferimento
Nome Scopo / categorie di dati elaborati Località di elaborazione Meccanismo di trasferimento
Supabase, Inc. Dati di base, autenticazione, dati di account, metadati di applicazione, metadati di bundle e identificatori di dispositivo. Londra, Regno Unito La sufficienza del Regno Unito per l'hosting nel Regno Unito; Clausole contrattuali standard UE (SCC) dove applicabile
Cloudflare, Inc. CDN di Edge, runtime di Workers, Oggetti Durable, archiviazione R2, servizi di sicurezza e consegna di aggiornamenti live. Con l'assenso del cliente, diagnosi di log di costruzione assistite dall'IA tramite Cloudflare Workers AI; i log vengono elaborati per la richiesta e non sono conservati per l'addestramento. Global, compreso gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Google Cloud Riproduzioni dei dati dei database e infrastrutture regionali per la disponibilità e la latenza del servizio. Hong Kong, Tokyo, Sydney, Johannesburg, Milano, Gedda, Mumbai, San Paolo e Columbus Clausole contrattuali standard UE (SCCs); decisioni di adeguamento applicabili; EU-US DPF/SCCs per il trattamento negli Stati Uniti
GitHub, Inc. L'hosting e l'accesso al repository di code quando un cliente collega GitHub a Capgo build o workflow di automazione. Gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Scaleway SAS L'infrastruttura di build, compresi i runner di build macOS, gli artefatti di build, i file di origine necessari per i build nativi e i dati dei workflow. Parigi, Francia, UE Adeguamento (UE)

5. Storia dei Cambiamenti

Storia dei cambiamenti nella lista dei sottoprocessori
Data Cambiamento
2026-06-04 Riscrittura: lista dei sottoprocessori scolpita per i dati dei clienti elaborati da Capgo come processore; destinatari del controller e servizi di ingegneria interna separati dalla lista dei sottoprocessori DPA.
2026-06-04 Cloudflare scope chiarito: diagnosi ottimistiche AI-assistite dei log di costruzione via Cloudflare Workers AI.
2026-05-29 Aggiornamento precedente: ubicazione di Supabase chiarita, regioni di Google Cloud elencate, PostHog e Scaleway aggiunti, PlanetScale, Sentry e Depot eliminati.