Saltare al contenuto principale

Legale

Sottoprocessori

I sottoprocessori disciplinati dal DPA utilizzati per gestire i servizi cloud Capgo, con scopo di elaborazione, ubicazione e meccanismo di trasferimento.

Ultimo aggiornamento
4 giugno 2026
Data di efficacia
4 luglio 2026
Periodo di preavviso
30 giorni

1. Introduzione

Questa lista contiene i sottoprocessori utilizzati da Capgo, gestiti da Digital Shift OÜ, per la fornitura dei servizi cloud Capgo. Fa parte dell'Accordo di elaborazione dei dati.

I sottoprocessori elencati elaborano i dati dei clienti in nome di Capgo, compresi i dati degli account, i metadati delle applicazioni, i metadati dei bundle, gli identificatori dei dispositivi, i file di origine inviati per la creazione di build nativi, gli artefatti di build, i dati di workflow e i dati di consegna trasmessi attraverso i servizi cloud.

2. Non Coperti da Questa Lista

Questi servizi non sono trattati come Capgo sub-elaboratori per la lista DPA a meno che Capgo non agisca esplicitamente come elaboratore.

Apple e Google

Per la pubblicazione negli store di app, Capgo agisce come un API pass-through per gli account di sviluppatore del cliente. Apple e Google sono controllori independenti con un rapporto contrattuale diretto con il cliente.

Destinatari del lato del controllore

Servizi utilizzati da Capgo per i propri scopi di business, come ad esempio pagamenti, email, analisi dei prodotti, supporto, monitoraggio degli errori o qualità interna code. Esempi attuali includono Stripe, Bento, PostHog, CodeRabbit, SonarCloud.

Integrazioni selezionate dal cliente

Servizi di terze parti collegati dal cliente, come ad esempio controllo di origine esterno, CI/CD o destinazioni webhook, sono governati dal rapporto del cliente con quei fornitori a meno che Capgo non agisca esplicitamente come elaboratore per quella integrazione.

3. Notifica di Modifica

Capgo notificherà i clienti almeno 30 giorni prima dell'intenzione di impegnare un nuovo sub-elaboratore o una modifica sostanziale a un sub-elaboratore esistente, a meno che una richiesta di azione rapida non sia necessaria per motivi di sicurezza, disponibilità o legge.

I clienti possono opporsi a un nuovo o modificato sub-elaboratore su motivi ragionevoli di protezione dei dati ai sensi dell'Accordo di Elaborazione dei Dati.

4. Sub-elaboratori Attuali

I dati dei clienti elaborati da Capgo come trattamento potrebbero passare attraverso i seguenti fornitori.

I sub-trattamenti attuali con le località di elaborazione e i meccanismi di trasferimento.
Nome Scopo / categorie di dati elaborati. Località di elaborazione. Meccanismo di trasferimento.
Supabase, Inc. Dati di base primari, autenticazione, dati di account, metadati dell'applicazione, metadati del pacchetto e identificatori di dispositivo. Londra, Regno Unito. Adeguatezza del Regno Unito per l'hosting nel Regno Unito; Clausole contrattuali standard UE (SCC) ove applicabile.
Cloudflare, Inc. CDN di Edge, runtime di Workers, Oggetti Durable, archiviazione R2, servizi di sicurezza e consegna di aggiornamenti in tempo reale. Con l'assenso del cliente, diagnosi di log di costruzione assistite dall'IA tramite Cloudflare Workers AI; i log vengono elaborati per la richiesta e non vengono conservati per l'addestramento. Global, compreso gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Google Cloud Repliche dei dati dei database e infrastrutture regionali per la disponibilità del servizio e la latenza. Hong Kong, Tokyo, Sydney, Johannesburg, Milano, Gedda, Mumbai, San Paolo e Columbus Clausole contrattuali standard UE (SCCs); decisioni di adeguamento applicabili; EU-US DPF/SCCs per il trattamento negli Stati Uniti
GitHub, Inc. L'hosting e l'accesso al repository code quando un cliente collega GitHub a Capgo build o workflow di automazione. Gli Stati Uniti EU-US Framework per la protezione dei dati (certificato DPF); Clausole contrattuali standard UE (SCCs) come fallback
Scaleway SAS L'infrastruttura di costruzione, compresi i runner di costruzione macOS, gli artefatti di costruzione, i file di origine necessari per le costruzioni native e i dati dei workflow. Parigi, Francia, UE Adeguamento (UE)

5. Storia dei Cambiamenti

Storia dei cambiamenti nella lista dei sottoprocessori
Data Cambiamento
2026-06-04 Riscrittura: lista dei sottoprocessori limitata ai dati dei clienti elaborati da Capgo come processo; destinatari del lato del controller e servizi di ingegneria interna separati dalla lista dei sottoprocessori DPA.
2026-06-04 Cloudflare scope chiarito: diagnosi ottimistiche AI-assistite dei log di costruzione tramite Cloudflare Workers AI.
2026-05-29 Aggiornamento precedente: localizzazione di Supabase chiarita, regioni di Google Cloud elencate, PostHog e Scaleway aggiunti, PlanetScale, Sentry e Depot eliminati.