Servizi esterni e localizzazione
Ultimo aggiornamento: 21 settembre 2026
RitrovAuto attiva soltanto i servizi necessari alla piattaforma. Il registro distingue l’uso effettivo dal controllo contrattuale ancora richiesto: la presenza di un collegamento ufficiale non prova da sola che il documento sia stato accettato, archiviato o che copra la specifica configurazione del servizio.
| Fornitore | Servizio e dati | Ruolo | Controllo e documenti |
|---|---|---|---|
| OpenAI Sites | Gestione e pubblicazione dell’applicazione Codice applicativo, configurazione e metadati tecnici | Fornitore della piattaforma da qualificare contrattualmente | Archiviare condizioni applicabili, DPA e sub-responsabili prima della beta aperta |
| Cloudflare | Workers, D1, R2, rete e protezione applicativa Dati applicativi, file privati e log tecnici | Responsabile o sub-responsabile secondo la catena contrattuale | Confermare chi è la controparte contrattuale, prodotti coperti, localizzazione e catena dei sub-responsabili |
| Supabase | Autenticazione e sessioni Email, identità del provider e sessioni | Responsabile del trattamento | Registrare regione del progetto, accettazione del DPA, log Auth e cancellazione account |
| Login facoltativo tramite OAuth e Google Analytics 4 previo consenso Per il login: identificativo account, nome ed email. Per Analytics: eventi di navigazione e dati tecnici del dispositivo | Fornitore autonomo e/o responsabile secondo il servizio | OAuth con ambiti minimi; Analytics bloccato fino al consenso, Google Signals e personalizzazione pubblicitaria disattivati; verificare accordi, conservazione e trasferimenti | |
| Resend | Email transazionali Email, codice pratica e testo minimizzato | Responsabile del trattamento | Archiviare DPA applicabile, sub-responsabili e configurazione di retention |
| Sentry | Monitoraggio errori facoltativo Evento tecnico oscurato e codice di correlazione | Responsabile del trattamento | Confermare scrubbing, retention, regione, DPA e assenza di contenuti o coordinate nei payload |
| Geoapify | Ricerca luoghi e geocodifica Testo del luogo o coordinate inviate dal server | Responsabile o fornitore tecnico da qualificare | Verificare termini, DPA disponibile, log e localizzazione prima di trasmettere coordinate precise |
| OpenStreetMap e tile provider | Cartografia Indirizzo IP e richieste tecniche necessarie al caricamento della mappa | Fornitore tecnico | Registrare endpoint effettivo e relativa informativa; non inviare targa o identificativi nei parametri |
| Cloudflare Workers AI | Compilazione assistita facoltativa, oggi disattivata Audio, immagini o PDF scelti dall’utente | Responsabile o sub-responsabile da confermare | Non attivare finché non sono documentati contratto, data location, retention e assenza di training |
| Servizio Web Push del browser | Notifiche push Endpoint pseudonimo e payload minimizzato | Fornitore del browser o del dispositivo | Payload privo di posizione precisa e dati sensibili; revoca disponibile dal profilo e dal browser |
Trasferimenti fuori dallo SEE
Prima dell’apertura pubblica il titolare archivia per ogni fornitore attivo il DPA applicabile, la regione configurata, l’elenco dei sub-responsabili, le misure supplementari e il meccanismo di trasferimento utilizzato. Se queste verifiche non sono disponibili, il servizio interessato resta disattivato.
Fascicolo da conservare
Per ciascun servizio attivo devono risultare data della verifica, versione o data del documento, account a cui si applica, prodotti coperti, regione selezionata, sub-responsabili, base dei trasferimenti, retention configurata e decisione finale. Le sole pagine web dei fornitori non sostituiscono questa evidenza.
Torna al sito