AlpInvoice

Sub-responsabili

Questo riepilogo pubblico elenca le categorie attuali di terze parti su cui AlpInvoice prevede di fare affidamento e i controlli applicati intorno a questi trattamenti.

Sub-responsabili attuali per funzione

Lo stack resta volutamente snello. AlpInvoice aggiunge solo fornitori necessari per hosting, pagamenti o email operative.

  • I provider di hosting e infrastruttura eseguono applicazione, database e livelli di storage cifrato.
  • Stripe gestisce checkout ospitato, eventi di abbonamento e mapping cliente collegato ai pagamenti.
  • MailerSend gestisce email transazionali come comunicazioni account o profilo di pagamento quando abilitata.

Come AlpInvoice governa l'accesso dei fornitori

Ogni fornitore dovrebbe ricevere il dataset minimo pratico per il proprio ruolo, con contratti documentati e controlli operativi.

  • Con ogni fornitore dovrebbero essere condivisi solo i dati necessari per il servizio specifico.
  • Stato DPA, postura di trasferimento e note operative chiave dovrebbero essere rivisti e versionati.
  • L'accesso interno deve restare limitato e auditabile quando si consultano dati collegati ai fornitori.

Regioni e trasferimenti

L'hosting in Svizzera e UE resta la base preferita, anche se alcuni fornitori possono ancora richiedere meccanismi di trasferimento internazionale da rivedere legalmente.

  • Hosting e storage principali dovrebbero restare in Svizzera o UE quando possibile.
  • I fornitori collegati agli USA richiedono follow-up contrattuale e di trasferimento prima di qualsiasi claim enterprise.
  • Questo registro dovrebbe essere aggiornato ogni volta che cambiano fornitore, regione o finalita.