RitrovAutoTorna al sito
TRASPARENZA SUI FORNITORI

Servizi esterni e localizzazione

Ultimo aggiornamento: 21 settembre 2026

RitrovAuto attiva soltanto i servizi necessari alla piattaforma. Il registro distingue l’uso effettivo dal controllo contrattuale ancora richiesto: la presenza di un collegamento ufficiale non prova da sola che il documento sia stato accettato, archiviato o che copra la specifica configurazione del servizio.

FornitoreServizio e datiRuoloControllo e documenti
OpenAI SitesGestione e pubblicazione dell’applicazione
Codice applicativo, configurazione e metadati tecnici
Fornitore della piattaforma da qualificare contrattualmenteArchiviare condizioni applicabili, DPA e sub-responsabili prima della beta aperta
CloudflareWorkers, D1, R2, rete e protezione applicativa
Dati applicativi, file privati e log tecnici
Responsabile o sub-responsabile secondo la catena contrattualeConfermare chi è la controparte contrattuale, prodotti coperti, localizzazione e catena dei sub-responsabili
SupabaseAutenticazione e sessioni
Email, identità del provider e sessioni
Responsabile del trattamentoRegistrare regione del progetto, accettazione del DPA, log Auth e cancellazione account
GoogleLogin facoltativo tramite OAuth e Google Analytics 4 previo consenso
Per il login: identificativo account, nome ed email. Per Analytics: eventi di navigazione e dati tecnici del dispositivo
Fornitore autonomo e/o responsabile secondo il servizioOAuth con ambiti minimi; Analytics bloccato fino al consenso, Google Signals e personalizzazione pubblicitaria disattivati; verificare accordi, conservazione e trasferimenti
ResendEmail transazionali
Email, codice pratica e testo minimizzato
Responsabile del trattamentoArchiviare DPA applicabile, sub-responsabili e configurazione di retention
SentryMonitoraggio errori facoltativo
Evento tecnico oscurato e codice di correlazione
Responsabile del trattamentoConfermare scrubbing, retention, regione, DPA e assenza di contenuti o coordinate nei payload
GeoapifyRicerca luoghi e geocodifica
Testo del luogo o coordinate inviate dal server
Responsabile o fornitore tecnico da qualificareVerificare termini, DPA disponibile, log e localizzazione prima di trasmettere coordinate precise
OpenStreetMap e tile providerCartografia
Indirizzo IP e richieste tecniche necessarie al caricamento della mappa
Fornitore tecnicoRegistrare endpoint effettivo e relativa informativa; non inviare targa o identificativi nei parametri
Cloudflare Workers AICompilazione assistita facoltativa, oggi disattivata
Audio, immagini o PDF scelti dall’utente
Responsabile o sub-responsabile da confermareNon attivare finché non sono documentati contratto, data location, retention e assenza di training
Servizio Web Push del browserNotifiche push
Endpoint pseudonimo e payload minimizzato
Fornitore del browser o del dispositivoPayload privo di posizione precisa e dati sensibili; revoca disponibile dal profilo e dal browser

Trasferimenti fuori dallo SEE

Prima dell’apertura pubblica il titolare archivia per ogni fornitore attivo il DPA applicabile, la regione configurata, l’elenco dei sub-responsabili, le misure supplementari e il meccanismo di trasferimento utilizzato. Se queste verifiche non sono disponibili, il servizio interessato resta disattivato.

Fascicolo da conservare

Per ciascun servizio attivo devono risultare data della verifica, versione o data del documento, account a cui si applica, prodotti coperti, regione selezionata, sub-responsabili, base dei trasferimenti, retention configurata e decisione finale. Le sole pagine web dei fornitori non sostituiscono questa evidenza.