Cum protejăm datele clienților noștri și cum poți verifica acest lucru în orice moment.
Lista este versionată în repo public și se actualizează cu minimum 30 zile înainte de orice modificare materială. Tenanții primesc notificare prin email pe adresa contactului DPO.
| Procesator | Rol | Locație | Date | Garanții |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. | Plăți / abonamente | Ireland (EU) | nume, email, facturare card (tokenizat) | DPA + EU SCC 2021/914 |
| Salt Edge Limited | Open banking (PSD2 AIS) — opțional | Lithuania (EU) | IBAN, tranzacții bancare, sold | DPA + EU SCC; activat doar la consimțământ explicit |
| Cloudflare, Inc. | CDN + DDoS protection | USA / Anycast EU | IP, user-agent, metadate request | EU SCC 2021/914 + EU-US DPF |
| OpenAI Ireland Ltd. | Asistent AI Copilot + OCR — opțional | Ireland (EU) | prompt-uri text, imagini documente (când utilizatorul încarcă) | DPA + EU SCC; zero-retention via Enterprise endpoint; activat doar dacă tenantul are AI_PROVIDER=openai |
| Google Cloud EMEA Ltd. | Hosting infrastructură (compute + storage) — production | EU (multi-region) | toate datele la rest | DPA + EU SCC; criptare envelope cu KMS dedicat |
Subiecții datelor (utilizatori finali) și clienții (controllers) pot exercita oricare dintre drepturile GDPR Art. 15-22.
Trimite cererea la dpo@brivio.app sau, dacă ești client, deschide tichet la Setări → Conformitate.
Ultima actualizare: iunie 2026. Conformitate: GDPR (UE 2016/679), Legea 190/2018, OUG 70/2024 (e-Factura/e-Transport).