FlowDebt

Lista podprocesorów FlowDebt

Lista dostawców używanych w zamkniętym launchu B2B FlowDebt.

Wersja: 2026-05-12Wersja dla zamkniętego launchu B2B. Dokument obowiązuje dla kontrolowanego dostępu na zaproszenie.
Polityka prywatnościRegulamin usługiDisclaimer prawnyDPA / powierzenie danychPodprocesorzyUsuwanie danychReklamacjeWdrożenie klienta B2B

Wersja i wejście w życie

Wersja dokumentu: 2026-05-29-launch-b2b. Data wejścia w życie: 29 maja 2026 r..

Wersja dla zamkniętego launchu B2B. Lista wskazuje dostawców używanych przy świadczeniu usługi.

1. Cel listy

Niniejsza lista opisuje podmioty, z których FlowDebt korzysta lub planuje korzystać przy świadczeniu usługi.

Lista wskazuje aktualnie używanych dostawców zamkniętego launchu B2B, zakres danych oraz podstawy transferu wynikające z publicznych dokumentów dostawców i konfiguracji FlowDebt. Jeżeli po zamkniętym launchu B2B zmieni się region, plan albo dostawca, publikujemy nową wersję listy przed rozszerzeniem zakresu danych.

2. Lista podprocesorów

DostawcaRolaZakres danychLokalizacja przetwarzaniaPodstawa transferuDokument dostawcy
Vercelhosting aplikacji, deployment, logi technicznekonta użytkowników, metadane ruchu, logi aplikacji, dane przetwarzane w ruchuInfrastruktura Vercel w regionach UE/USA/global edge; zakres zależy od regionu deploymentu i logów platformowych.DPA Vercel, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://vercel.com/legal/privacy-policy ; https://vercel.com/legal/dpa ; https://security.vercel.com
Neonzarządzana baza danych PostgreSQLdane spraw, dokumentów, użytkowników i metadane aplikacyjneAWS Europe Central 1 (Frankfurt) dla produkcyjnej bazy FlowDebt; wsparcie i operacje Neon zgodnie z DPA dostawcy.DPA Neon, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://neon.tech/privacy-policy ; https://neon.tech/dpa ; https://neon.tech/subprocessors
Upstashcache / Redis / rate limitingidentyfikatory i metadane bezpieczeństwaRegion przypisany do instancji Upstash Redis/rate limit; w FlowDebt przechowywane są tylko metadane antynadużyciowe.DPA/GDPR terms Upstash, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://upstash.com/docs/common/help/legal ; https://upstash.com/static/trust/privacy.pdf ; https://upstash.com/trust/dpa.pdf
Resendwysyłka e-maili transakcyjnyche-mail odbiorcy, treść wiadomości systemowej, metadane dostarczeniaUSA i infrastruktura dostawców poczty elektronicznej Resend; treść e-maili trafia do Resend tylko przy realnej wysyłce.DPA Resend, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://resend.com/legal/privacy-policy ; https://resend.com/legal/dpa
Sentrymonitoring błędów i wydajnościlogi błędów i metadane techniczne; bez pełnych payloadów danych osobowychRegion konta Sentry i infrastruktura diagnostyczna dostawcy; FlowDebt scrubuje dane wrażliwe przed wysyłką zdarzeń.DPA Sentry, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://sentry.io/privacy/ ; https://sentry.io/legal/dpa/ ; https://sentry.io/legal/subprocessors/
GitHubrepozytorium kodu i proces developerskidane współpracowników; produkcyjne dane osobowe nie powinny trafiać do repoUSA i globalna infrastruktura GitHub; produkcyjne dane klientów nie powinny trafić do repozytorium.GitHub Data Protection Agreement, SCC i decyzje adekwatności tam, gdzie mają zastosowanie.https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement ; https://github.com/customer-terms/github-data-protection-agreement

3. Zasada aktualizacji listy

  1. Lista jest aktualizowana w razie zmiany podprocesora lub istotnej zmiany roli istniejącego dostawcy.
  2. W przypadku istotnej zmiany FlowDebt publikuje nową wersję listy z datą wejścia w życie.
  3. Klienci mogą kierować pytania dotyczące listy na adres: s.zielinsky03@gmail.com.