Zgodnie z art. 28 RODO musimy z wyprzedzeniem informować o powierzonym podprzetwarzającym i dać uczciwą szansę sprzeciwu, zanim nowy dostawca zacznie przetwarzać Państwa dane. Poniższa tabela jest listą obowiązującą. Aktualizujemy ją przy każdym dodaniu, zmianie lub usunięciu dostawcy i powiadamiamy subskrybentów listy zmian co najmniej 14 dni przed uruchomieniem.
Podprzetwarzający
Firmy, którym powierzamy dane klientów.
Pełna, publiczna lista wszystkich usług zewnętrznych przetwarzających dane osobowe w imieniu Veracly — co robią, gdzie działają i jakich danych dotykają.
Ostatnia aktualizacja: 2026-04-29
Anthropic, PBC
CelGenerowanie tekstu przez AI dla zrozumiałych wyjaśnień, podsumowań i przetłumaczonych rekomendacji w raportach.
Kategorie danychTechniczne dane naruszenia oraz krótki fragment HTML elementu. Nie wysyłamy nazwiska, kontaktu ani danych organizacji.
Region infrastrukturyUnited States (us-west-2)
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Amazon Web Services EMEA SARL (S3)
CelMagazyn obiektowy dla raportów PDF, artefaktów skanowania i dowodów wgrywanych przez klientów.
Kategorie danychRaporty PDF, JSON wynikowy, pliki dowodów i artefakty weryfikacji.
Region infrastrukturyeu-central-1 (Frankfurt) · us-east-1 (Virginia)
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Clerk, Inc.
CelUwierzytelnianie, zarządzanie sesją, MFA i interfejs profilu użytkownika.
Kategorie danychImię, e-mail, hash hasła, czynniki MFA, IP logowania, fingerprint urządzenia.
Region infrastrukturyUnited States (multi-region) · EU residency on request
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Resend, Inc.
CelWysyłka e-maili transakcyjnych — weryfikacja, zakończenie skanowania, fakturowanie, prywatność.
Kategorie danychImię odbiorcy, e-mail, treść i nagłówki, telemetria dostarczania.
Region infrastrukturyUnited States · Frankfurt edge processing
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Stripe Payments Europe, Ltd.
CelObsługa płatności, subskrypcji, fakturowania i dokumentów podatkowych.
Kategorie danychAdres rozliczeniowy, imię, e-mail, VAT/ABN, ostatnie cyfry karty, tokeny, historia transakcji.
Region infrastrukturyIreland (EU) · United States (cross-border for fraud detection)
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Supabase, Inc.
CelGłówna baza danych — konta, organizacje, witryny, skany, ustalenia i log audytu.
Kategorie danychWszystkie rekordy klientów, organizacji, witryn, skanów i ustaleń — szyfrowane w spoczynku KMS.
Region infrastrukturyeu-central-1 (Frankfurt) — primary · read replicas in us-east-1
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Upstash, Inc.
CelKolejka zadań na Redis (BullMQ) i pamięć podręczna dla workerów i limitów.
Kategorie danychŁadunki zadań, liczniki limitów, klucze idempotencji.
Region infrastrukturyeu-west-1 (Frankfurt) — primary · multi-region replicas
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Vercel, Inc.
CelHosting strony i panelu, runtime edge Next.js, logi build i artefakty wdrożeń.
Kategorie danychLogi żądań HTTP, artefakty build, metadane wdrożeń.
Region infrastrukturyGlobal edge network · build & log storage in US (iad1)
Mechanizm przekazaniaStandardowe Klauzule Umowne UE (Moduł 2/3, 2021) oraz Data Privacy Framework UE-USA, gdy dostawca jest samocertyfikowany. Środki dodatkowe: szyfrowanie w transmisji (TLS 1.3) i w spoczynku (AES-256), logowanie dostępu, umowne zobowiązania rezydencji.
Jak informujemy o zmianach
Przy planowanym dodaniu podprzetwarzającego: (1) aktualizujemy tę stronę, (2) wysyłamy e-mail do listy zmian, (3) odczekujemy co najmniej 14 dni przed startem. W razie sprzeciwu szukamy alternatywy; gdy nie ma — można wypowiedzieć usługę z proporcjonalnym zwrotem.
Bądź na bieżąco
Otrzymuj powiadomienia o zmianach.
Napisz na privacy@veracly.app, by trafić na listę zmian. Powiadomimy co najmniej 14 dni przed startem.