I sub-processor che usiamo per erogare il servizio.
Aggiornata al 2026-05-02. Notifichiamo i clienti business via email per modifiche o aggiunte con almeno 30 giorni di preavviso.
Cosa è un sub-processor
Per erogare il servizio AgentForge ci appoggiamo a fornitori terzi che possono trattare dati per nostro conto (es. provider LLM che processa il testo della conversazione, provider hosting che ospita il database). Ai sensi GDPR sono nostri sub-processor.
Per ogni sub-processor americano verifichiamo la certificazione EU-US Data Privacy Framework (DPF). Se non è certificato DPF, firmiamo le Standard Contractual Clauses della Commissione UE + Transfer Impact Assessment (TIA) interno.
Sub-processor attuali
Anthropic, PBC (USA)
- Finalità: elaborazione richieste LLM (modelli Claude) per agenti conversazionali
- Categorie dati trattate: contenuti delle conversazioni (testo), eventuali dati personali presenti nelle conversazioni
- Base legale del trasferimento: EU-US Data Privacy Framework (certificazione attiva, verificabile su dataprivacyframework.gov)
- Privacy policy: anthropic.com/privacy
- Retention: secondo policy Anthropic — su piano enterprise, input/output non sono usati per training
- Regione di processing: USA
OpenAI, L.L.C. (USA)
- Finalità: elaborazione richieste LLM (modelli GPT) per agenti conversazionali — usato come fallback configurabile
- Categorie dati trattate: contenuti delle conversazioni
- Base legale del trasferimento: EU-US Data Privacy Framework (certificazione attiva)
- Privacy policy: openai.com/policies/privacy-policy
- Retention: input/output non usati per training su piano API standard
- Regione di processing: USA
Voyage AI, Inc. (USA)
- Finalità: generazione di embeddings vettoriali (1024 dim) per knowledge base RAG
- Categorie dati trattate: chunks testuali di documenti caricati nella knowledge base
- Base legale del trasferimento: in fase di verifica DPF; in alternativa SCC firmate
- Privacy policy: voyageai.com/privacy-policy
- Regione di processing: USA
MongoDB, Inc. — MongoDB Atlas (USA, region EU)
- Finalità: hosting database principale (cluster region EU)
- Categorie dati trattate: tutti i dati del servizio (configurazione agenti, knowledge base, conversazioni, account utenti)
- Base legale del trasferimento: EU-US Data Privacy Framework (certificazione attiva). Dati ospitati su region EU.
- Privacy policy: mongodb.com/legal/privacy-policy
- Regione di processing: EU (Frankfurt / Dublin / altre region EU)
Hetzner Online GmbH (Germania)
- Finalità: hosting backend applicativo (server europei)
- Categorie dati trattate: dati transitanti il backend (logs operativi, sessioni HTTP)
- Base legale del trasferimento: non applicabile (sub-processor EU)
- Privacy policy: hetzner.com/legal/privacy-policy
- Regione di processing: Germania
Aruba S.p.A. (Italia)
- Finalità: registrazione e gestione DNS del dominio acabagentforge.eu
- Categorie dati trattate: dati di registrazione del titolare (limitati a chi gestisce il dominio)
- Base legale del trasferimento: non applicabile (sub-processor IT/EU)
- Privacy policy: aruba.it/informativa-privacy.aspx
- Regione di processing: Italia
Sub-processor opzionali
Su richiesta o configurazione del cliente possiamo aggiungere ulteriori sub-processor (es. provider LLM alternativi, sistemi di trascrizione audio). In tal caso il sub-processor specifico verrà aggiunto a questa lista prima dell'attivazione e il cliente notificato.
Notifiche di modifica
Per aggiunta o sostituzione di sub-processor notifichiamo i clienti business via email con almeno 30 giorni di preavviso, come previsto dal nostro DPA standard. Le modifiche vengono pubblicate su questa pagina con data.
Domande
Per chiarimenti, richiesta SCC firmate, o richieste relative a un sub-processor specifico: privacy@acabagentforge.eu.