Saltare al contenuto principale

Legale

Sottoprocessori

I sottoprocessori disciplinati dal DPA utilizzati per gestire i servizi cloud di Capgo, con scopo di elaborazione, ubicazione e meccanismo di trasferimento.

Ultimo aggiornamento
4 giugno 2026
Data di efficacia
4 luglio 2026
Periodo di preavviso
30 giorni

1. Introduzione

Questa lista contiene i sottoprocessori utilizzati da Capgo, gestiti da Digital Shift OÜ, per la fornitura dei servizi cloud di Capgo. Fa parte dell'Accordo di elaborazione dei dati.

I sottoprocessori elencati elaborano i dati dei clienti in nome di Capgo, compresi i dati degli account, i metadati delle applicazioni, i metadati dei bundle, gli identificatori dei dispositivi, i file di origine sottoposti a costruzione nativa, gli artefatti di costruzione, i dati di workflow e i dati di consegna trasmessi attraverso i servizi cloud.

2. Non Coperti da Questa Lista

Questi servizi non sono trattati come Capgo sub-elaboratori per la lista DPA a meno che Capgo non agisca esplicitamente come elaboratore.

Apple e Google

Per la pubblicazione degli app store, Capgo agisce come un API pass-through per gli account dei sviluppatori del cliente. Apple e Google sono controllori independenti con un rapporto contrattuale diretto con il cliente.

Destinatari del lato del controllore

Servizi utilizzati da Capgo per i propri scopi commerciali, come ad esempio i pagamenti, l'email, l'analisi dei prodotti, il supporto, la monitorazione degli errori o la qualità interna code. Esempi attuali includono Stripe, Bento, PostHog, CodeRabbit, SonarCloud.

Integrazioni selezionate dal cliente

Servizi di terze parti collegati dal cliente, come ad esempio il controllo di origine esterno, il CI/CD o i destinatari di webhook, sono regolati dal rapporto del cliente con quei fornitori a meno che Capgo non agisca esplicitamente come elaboratore per quella integrazione.

3. Notifica di Modifica

Capgo notificherà i clienti almeno 30 giorni prima dell'intenzione di impegnare un nuovo sub-elaboratore o una modifica sostanziale a un sub-elaboratore esistente, a meno che una richiesta di azione più rapida non sia necessaria per motivi di sicurezza, disponibilità o legge.

I clienti possono opporsi a un nuovo o modificato sub-elaboratore su motivi ragionevoli di protezione dei dati ai sensi dell'Accordo di Elaborazione dei Dati.

4. Sub-elaboratori Attuali

La Capgo elabora i dati dei clienti come trattamento potrebbe passare attraverso i seguenti fornitori.

I sub-fornitori attuali con le località di elaborazione e i meccanismi di trasferimento
Nome Scopo / categorie di dati elaborati Località di elaborazione Meccanismo di trasferimento
Supabase, Inc. Dati di base primari, autenticazione, dati di account, metadati di applicazione, metadati di bundle e identificatori di dispositivo. Londra, Regno Unito Adeguatezza del Regno Unito per l'hosting nel Regno Unito; Clausole contrattuali standard UE (SCC) dove applicabile
Cloudflare, Inc. CDN Edge, runtime Workers, Durable Objects, archiviazione R2, servizi di sicurezza e consegna di aggiornamenti live. Con l'assenso del cliente, diagnosi di log di costruzione assistite dall'intelligenza artificiale tramite Cloudflare Workers AI; i log vengono elaborati per la richiesta e non sono conservati per l'addestramento. Global, compreso gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Google Cloud Repliche di lettura dei database e infrastrutture regionali per la disponibilità e la latenza del servizio. Hong Kong, Tokyo, Sydney, Johannesburg, Milano, Gedda, Mumbai, San Paolo e Columbus Clausole contrattuali standard UE (SCCs); decisioni di adeguamento applicabili; EU-US DPF/SCCs per il trattamento negli Stati Uniti
GitHub, Inc. L'hosting e l'accesso al repository di code quando un cliente collega GitHub a Capgo build o workflow di automazione. Gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Scaleway SAS L'infrastruttura di build, compresi i runner di build macOS, gli artefatti di build, i file di origine necessari per i build nativi e i dati dei workflow. Parigi, Francia, UE Adeguamento (UE)

5. Storia dei Cambiamenti

Storia dei cambiamenti nella lista dei sottoprocessori
Data Cambio
2026-06-04 Riscrittura: lista dei sottoprocessori limitata ai dati dei clienti elaborati da Capgo come processo; destinatari del lato del controller e servizi di ingegneria interna separati dalla lista dei sottoprocessori DPA.
2026-06-04 Cloudflare scope chiarito: diagnosi ottimistiche di AI assistite dei log di costruzione via Cloudflare Workers AI.
2026-05-29 Aggiornamento precedente: ubicazione di Supabase chiarita, regioni di Google Cloud elencate, PostHog e Scaleway aggiunti, PlanetScale, Sentry e Depot eliminati.