AlpInvoice
Sub-responsabili
Questo riepilogo pubblico elenca le categorie attuali di terze parti su cui AlpInvoice prevede di fare affidamento e i controlli applicati intorno a questi trattamenti.
Sub-responsabili attuali per funzione
Lo stack resta volutamente snello. AlpInvoice aggiunge solo fornitori necessari per hosting, pagamenti o email operative.
- I provider di hosting e infrastruttura eseguono applicazione, database e livelli di storage cifrato.
- Stripe gestisce checkout ospitato, eventi di abbonamento e mapping cliente collegato ai pagamenti.
- MailerSend gestisce email transazionali come comunicazioni account o profilo di pagamento quando abilitata.
Come AlpInvoice governa l'accesso dei fornitori
Ogni fornitore dovrebbe ricevere il dataset minimo pratico per il proprio ruolo, con contratti documentati e controlli operativi.
- Con ogni fornitore dovrebbero essere condivisi solo i dati necessari per il servizio specifico.
- Stato DPA, postura di trasferimento e note operative chiave dovrebbero essere rivisti e versionati.
- L'accesso interno deve restare limitato e auditabile quando si consultano dati collegati ai fornitori.
Regioni e trasferimenti
L'hosting in Svizzera e UE resta la base preferita, anche se alcuni fornitori possono ancora richiedere meccanismi di trasferimento internazionale da rivedere legalmente.
- Hosting e storage principali dovrebbero restare in Svizzera o UE quando possibile.
- I fornitori collegati agli USA richiedono follow-up contrattuale e di trasferimento prima di qualsiasi claim enterprise.
- Questo registro dovrebbe essere aggiornato ogni volta che cambiano fornitore, regione o finalita.