Lista podprocesorów FlowDebt
Lista dostawców używanych w zamkniętym launchu B2B FlowDebt.
Wersja i wejście w życie
Wersja dokumentu: 2026-05-29-launch-b2b. Data wejścia w życie: 29 maja 2026 r..
Wersja dla zamkniętego launchu B2B. Lista wskazuje dostawców używanych przy świadczeniu usługi.
1. Cel listy
Niniejsza lista opisuje podmioty, z których FlowDebt korzysta lub planuje korzystać przy świadczeniu usługi.
Lista wskazuje aktualnie używanych dostawców zamkniętego launchu B2B, zakres danych oraz podstawy transferu wynikające z publicznych dokumentów dostawców i konfiguracji FlowDebt. Jeżeli po zamkniętym launchu B2B zmieni się region, plan albo dostawca, publikujemy nową wersję listy przed rozszerzeniem zakresu danych.
2. Lista podprocesorów
| Dostawca | Rola | Zakres danych | Lokalizacja przetwarzania | Podstawa transferu | Dokument dostawcy |
|---|---|---|---|---|---|
| Vercel | hosting aplikacji, deployment, logi techniczne | konta użytkowników, metadane ruchu, logi aplikacji, dane przetwarzane w ruchu | Infrastruktura Vercel w regionach UE/USA/global edge; zakres zależy od regionu deploymentu i logów platformowych. | DPA Vercel, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://vercel.com/legal/privacy-policy ; https://vercel.com/legal/dpa ; https://security.vercel.com |
| Neon | zarządzana baza danych PostgreSQL | dane spraw, dokumentów, użytkowników i metadane aplikacyjne | AWS Europe Central 1 (Frankfurt) dla produkcyjnej bazy FlowDebt; wsparcie i operacje Neon zgodnie z DPA dostawcy. | DPA Neon, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://neon.tech/privacy-policy ; https://neon.tech/dpa ; https://neon.tech/subprocessors |
| Upstash | cache / Redis / rate limiting | identyfikatory i metadane bezpieczeństwa | Region przypisany do instancji Upstash Redis/rate limit; w FlowDebt przechowywane są tylko metadane antynadużyciowe. | DPA/GDPR terms Upstash, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://upstash.com/docs/common/help/legal ; https://upstash.com/static/trust/privacy.pdf ; https://upstash.com/trust/dpa.pdf |
| Resend | wysyłka e-maili transakcyjnych | e-mail odbiorcy, treść wiadomości systemowej, metadane dostarczenia | USA i infrastruktura dostawców poczty elektronicznej Resend; treść e-maili trafia do Resend tylko przy realnej wysyłce. | DPA Resend, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://resend.com/legal/privacy-policy ; https://resend.com/legal/dpa |
| Sentry | monitoring błędów i wydajności | logi błędów i metadane techniczne; bez pełnych payloadów danych osobowych | Region konta Sentry i infrastruktura diagnostyczna dostawcy; FlowDebt scrubuje dane wrażliwe przed wysyłką zdarzeń. | DPA Sentry, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://sentry.io/privacy/ ; https://sentry.io/legal/dpa/ ; https://sentry.io/legal/subprocessors/ |
| GitHub | repozytorium kodu i proces developerski | dane współpracowników; produkcyjne dane osobowe nie powinny trafiać do repo | USA i globalna infrastruktura GitHub; produkcyjne dane klientów nie powinny trafić do repozytorium. | GitHub Data Protection Agreement, SCC i decyzje adekwatności tam, gdzie mają zastosowanie. | https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement ; https://github.com/customer-terms/github-data-protection-agreement |
3. Zasada aktualizacji listy
- Lista jest aktualizowana w razie zmiany podprocesora lub istotnej zmiany roli istniejącego dostawcy.
- W przypadku istotnej zmiany FlowDebt publikuje nową wersję listy z datą wejścia w życie.
- Klienci mogą kierować pytania dotyczące listy na adres: s.zielinsky03@gmail.com.