Legale
Subprocessori
Terze parti che elaborano dati per conto di Clavitor. Tutte sono conformi al GDPR e vincolate contrattualmente a standard di protezione dei dati equivalenti ai nostri.
Ultimo aggiornamento: 3 luglio 2026
Clavitor è progettato per continuare a servirLa indipendentemente dal fallimento di un singolo fornitore, regione o venditore. Distribuiamo deliberatamente la fiducia tra aziende indipendenti, giurisdizioni e catene di proprietà, e tagliamo ogni dipendenza possibile. Laddove un fornitore è portante, dispone di un fail-over che non condivide nulla con esso: nessun proprietario comune, paese o rete. L'ampiezza di questo elenco è il punto: ridondanza ingegnerizzata, non proliferazione di fornitori.
- Central-I e Central-II non condividono nulla — Leaseweb (Amsterdam, di proprietà olandese) e ABLENET (Osaka, di proprietà giapponese) non hanno fornitori, geografie o domini di guasto comuni.
- L'invio di email in uscita ha un fail-over — Google gestisce la consegna primaria dei Suoi codici di verifica a sei cifre, con Proton come backup indipendente, in modo che i codici La raggiungano anche se uno dei due è fuori servizio.
- La Sua cassaforte è replicata — archiviata crittografata nel POP più vicino a Lei, con backup su POP geograficamente distanti.
Clavitor gestisce 22 Points of Presence (POP) distribuiti su sei continenti. I dati del vault vengono archiviati in forma cifrata nel POP più vicino all'utente, con backup su POP geograficamente distanti per garantire la resilienza. Consultare il Looking Glass per l'elenco completo dei POP con posizioni e latenza.
| Fornitore | POP | Ambito | Tipo di dati | Certificazioni |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | New York, Città del Messico, Amsterdam, Seoul, Johannesburg | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, London, Stockholm, Singapore | Dati del vault cifrati | ISO 27001, PCI DSS, GDPR |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Dati del vault cifrati | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Dati del vault cifrati | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Paesi Bassi | -- | Central-I (primario) | Operazioni amministrative, infrastruttura di fatturazione | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (fail-over) | Operazioni amministrative, infrastruttura di fatturazione (fail-over) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Servizi di piattaforma | Operazioni di piattaforma — nessun dato del vault | SOC 2 Type II, PCI DSS, HIPAA, GDPR |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Risoluzione DNS globale | Risoluzione del dominio — nessun dato della cassaforte | SOC 2 Type II, ISO 27001, GDPR |
| Fornitore | Funzione | Dati elaborati | Certificazioni |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | Fatturazione abbonamenti, elaborazione pagamenti | Metodo di pagamento (tokenizzato), indirizzo di fatturazione, dati fattura | PCI DSS Level 1, SOC 2 Type II, GDPR |
| Fornitore | Funzione | Dati elaborati | Certificazioni |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | Email transazionali — primario (codici di verifica a sei cifre, notifiche della cassaforte) | Indirizzo email, codici di verifica monouso, notifiche relative alla cassaforte | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | Email transazionali — fail-over indipendente | Indirizzo email, codici di verifica monouso, notifiche relative alla cassaforte | GDPR, FADP svizzero |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | Risoluzione DNS | Solo query di dominio — nessun dato della cassaforte viene mai trasmesso a Cloudflare | SOC 2 Type II, ISO 27001, GDPR |
Evitiamo deliberatamente subprocessori comuni che compromettono la privacy:
- Nessun tracciamento o incorporamento di Google: Nessun Analytics, nessun Font, nessun reCAPTCHA, nessun Firebase — Google viene utilizzato solo per l'invio di email transazionali in uscita, mai per il tracciamento e mai incorporato nel prodotto
- No Meta/Facebook: Nessun pixel di tracciamento, nessun plugin social
- No CDN di terze parti: Tutte le risorse vengono servite dai nostri POP (Cloudflare è solo DNS, mai proxy/CDN)
- No piattaforme di marketing: Nessun Mailchimp, HubSpot o simili
- No logging cloud: I log rimangono all'interno della nostra infrastruttura
Notifichiamo a tutti gli abbonati attivi 30 giorni prima di aggiungere qualsiasi nuovo sub-processore. Per aggiornamenti critici di sicurezza, potrebbe essere richiesto un preavviso inferiore con notifica immediata.
Ultimo aggiornamento: 3 luglio 2026