Last updated · 2026-09-17

Sub-responsabili

I seguenti sub-responsabili possono trattare dati personali per fornire il servizio. Imponiamo a ciascuno obblighi di protezione dei dati e condividiamo solo i dati minimi necessari. I trasferimenti fuori dal SEE si basano sulla garanzia indicata.

Sub-responsabili attuali

  • Stripe — elaborazione pagamenti (fatturazione + donazioni online). Dati: email e nome del donatore/admin, metadati di pagamento. Ubicazione: USA/UE. Garanzia: DPF UE–USA / SCC.
  • Resend — invio email transazionali. Dati: email e nome del destinatario, contenuto del messaggio. Ubicazione: USA. Garanzia: SCC.
  • Google — verifica identità "Accedi con Google" (opzionale). Dati: identità di accesso (email, nome, id Google, URL della foto profilo). Se l'utenza non ha una foto propria, viene mostrata la foto del profilo Google servita dai server di Google: il browser che la visualizza contatta Google. Ubicazione: USA. Garanzia: DPF UE–USA.
  • Cloudflare R2 — archiviazione oggetti/file (foto membri, documenti, media). Dati: file caricati e relativi metadati. Ubicazione: configurabile (UE consigliata). Garanzia: SCC.
  • Servizi push del browser (Google FCM, Mozilla, Apple) — consegna delle notifiche push del browser per lo staff (opzionale). Dati: un URL endpoint push e un payload cifrato end-to-end che il servizio non può leggere. Ubicazione: USA. Garanzia: EU–US DPF / SCC.
  • Expo (Expo Application Services) — consegna delle notifiche push all'app mobile Assemblea (opzionale, per dispositivo). Dati: un token push del dispositivo più il titolo e il testo della notifica, che possono contenere il nome di un membro o di un visitatore. A differenza del push del browser, questo payload NON è cifrato end-to-end: Expo e i servizi di piattaforma sottostanti (Apple APNs, Google FCM) possono leggerlo. Ubicazione: USA — trasferimento extra-UE. Garanzia: SCC. Se nessuno attiva le notifiche push nell'app mobile, nessun dato è condiviso con Expo.
  • Meta Platforms (WhatsApp Business Platform / Cloud API) — consegna di messaggi WhatsApp ai membri della comunità. Usato SOLO quando la chiesa attiva il canale WhatsApp, e solo verso destinatari che hanno espressamente acconsentito ai messaggi WhatsApp. Dati: numero di telefono del destinatario e contenuto del messaggio. Ubicazione: USA — trasferimento extra-UE. Garanzia: Clausole Contrattuali Standard (SCC) di Meta. Se il canale WhatsApp non è attivo, nessun dato è condiviso con Meta.
  • Provider di hosting — database applicativo (PostgreSQL) e cache/coda (Redis). Dati: tutti i dati della piattaforma. Ubicazione: secondo il deployment (UE consigliata).

Non utilizzati

Telegram NON è usato per inoltrare i messaggi di supporto (tale trasferimento è disattivato per impostazione predefinita). Non sono usati processori di analytics o pubblicità di terze parti (le statistiche d’uso sono calcolate internamente).

Esercita i tuoi diritti privacy

Questions about this document or your data? Contact [email protected].