FAQ / Sicurezza e dati

Quali sub-processor utilizzate?

Microsoft (M365 come substrato primario, coperto dal tuo rapporto esistente con Microsoft) e DocuSign quando i clienti abilitano l'integrazione. Manteniamo l'elenco corrente come parte del nostro DPA.

L’elenco breve

L’elenco dei sub-processor è volutamente breve perché l’architettura è costruita sul vostro tenant M365 esistente piuttosto che su uno stack di servizi cloud aggiuntivi:

  • Microsoft — come piattaforma sottostante (SharePoint, Entra, Purview). Già parte del vostro rapporto M365 con Microsoft; non introduciamo Microsoft come nuovo sub-processor.
  • DocuSign — solo quando i clienti abilitano l’integrazione DocuSign PAdES. Il ruolo di DocuSign è esclusivamente la cerimonia di firma; i documenti tornano su SharePoint come versione autorevole.

Cosa non è nell’elenco

  • Non utilizziamo sub-processor di analytics sui contenuti dei vostri documenti.
  • Non utilizziamo sub-processor di hosting oltre M365 di Microsoft.
  • Non utilizziamo provider esterni di formazione AI/ML.

Ambito GDPR Articolo 28

Per i clienti che gestiscono programmi GDPR, la revisione dei sub-processor Articolo 28 per il nostro prodotto è semplice: l’unica entità netta nuova oltre al vostro rapporto Microsoft esistente è DocuSign (e solo se abilitato). Per i clienti che non usano DocuSign, il nostro prodotto aggiunge zero sub-processor al vostro ambito DPA esistente.

Questa è una differenza significativa rispetto alle piattaforme che vengono con una dozzina di sub-processor (analytics, hosting, CDN, monitoring, provider ML), ognuno dei quali espande l’ambito Articolo 28 e richiede una revisione periodica.

DPA corrente

Il nostro addendum per il trattamento dei dati è disponibile ai clienti durante la fase contrattuale. L’elenco dei sub-processor è parte di quel documento; qualsiasi modifica viene notificata in anticipo secondo i requisiti dell’Articolo 28(2).

La tua domanda non è in elenco?

Una valutazione di 30 minuti è di solito il modo più rapido per ottenere una risposta specifica a una domanda specifica sul profilo della tua organizzazione.