Legale

Subprocessori

Terze parti che elaborano dati per conto di Clavitor. Tutte sono conformi al GDPR e vincolate contrattualmente a standard di protezione dei dati equivalenti ai nostri.

Ultimo aggiornamento: 3 luglio 2026

Resilience by design

Clavitor è progettato per continuare a servirLa indipendentemente dal fallimento di un singolo fornitore, regione o venditore. Distribuiamo deliberatamente la fiducia tra aziende indipendenti, giurisdizioni e catene di proprietà, e tagliamo ogni dipendenza possibile. Laddove un fornitore è portante, dispone di un fail-over che non condivide nulla con esso: nessun proprietario comune, paese o rete. L'ampiezza di questo elenco è il punto: ridondanza ingegnerizzata, non proliferazione di fornitori.

  • Central-I e Central-II non condividono nulla — Leaseweb (Amsterdam, di proprietà olandese) e ABLENET (Osaka, di proprietà giapponese) non hanno fornitori, geografie o domini di guasto comuni.
  • L'invio di email in uscita ha un fail-over — Google gestisce la consegna primaria dei Suoi codici di verifica a sei cifre, con Proton come backup indipendente, in modo che i codici La raggiungano anche se uno dei due è fuori servizio.
  • La Sua cassaforte è replicata — archiviata crittografata nel POP più vicino a Lei, con backup su POP geograficamente distanti.
01
Infrastructure & hosting

Clavitor gestisce 22 Points of Presence (POP) distribuiti su sei continenti. I dati del vault vengono archiviati in forma cifrata nel POP più vicino all'utente, con backup su POP geograficamente distanti per garantire la resilienza. Consultare il Looking Glass per l'elenco completo dei POP con posizioni e latenza.

FornitorePOPAmbitoTipo di datiCertificazioni
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Città del Messico, Amsterdam, Seoul, JohannesburgDati del vault cifratiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyDati del vault cifratiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeDati del vault cifratiISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyDati del vault cifratiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosDati del vault cifratiTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Paesi Bassi
--Central-I (primario)Operazioni amministrative, infrastruttura di fatturazioneISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (fail-over)Operazioni amministrative, infrastruttura di fatturazione (fail-over)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--Servizi di piattaformaOperazioni di piattaforma — nessun dato del vaultSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Risoluzione DNS globaleRisoluzione del dominio — nessun dato della cassaforteSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
FornitoreFunzioneDati elaboratiCertificazioni
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Fatturazione abbonamenti, elaborazione pagamentiMetodo di pagamento (tokenizzato), indirizzo di fatturazione, dati fatturaPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
FornitoreFunzioneDati elaboratiCertificazioni
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
Email transazionali — primario (codici di verifica a sei cifre, notifiche della cassaforte)Indirizzo email, codici di verifica monouso, notifiche relative alla cassaforteISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
Email transazionali — fail-over indipendenteIndirizzo email, codici di verifica monouso, notifiche relative alla cassaforteGDPR, FADP svizzero
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
Risoluzione DNSSolo query di dominio — nessun dato della cassaforte viene mai trasmesso a CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

Evitiamo deliberatamente subprocessori comuni che compromettono la privacy:

  • Nessun tracciamento o incorporamento di Google: Nessun Analytics, nessun Font, nessun reCAPTCHA, nessun Firebase — Google viene utilizzato solo per l'invio di email transazionali in uscita, mai per il tracciamento e mai incorporato nel prodotto
  • No Meta/Facebook: Nessun pixel di tracciamento, nessun plugin social
  • No CDN di terze parti: Tutte le risorse vengono servite dai nostri POP (Cloudflare è solo DNS, mai proxy/CDN)
  • No piattaforme di marketing: Nessun Mailchimp, HubSpot o simili
  • No logging cloud: I log rimangono all'interno della nostra infrastruttura
05
Updates

Notifichiamo a tutti gli abbonati attivi 30 giorni prima di aggiungere qualsiasi nuovo sub-processore. Per aggiornamenti critici di sicurezza, potrebbe essere richiesto un preavviso inferiore con notifica immediata.

Ultimo aggiornamento: 3 luglio 2026