ssm.ro Docs
Conformitate & Protecția Datelor

Subprocesatori

Lista canonică a subprocesatorilor și furnizorilor terți care prelucrează date pentru SSM.ro

Pentru furnizarea serviciului, SSM.ro utilizează un set restrâns de subprocesatori și furnizori terți de încredere. Toți primesc doar datele necesare rolului lor, sub clauze de protecție a datelor.

Lista subprocesatorilor

SubprocesatorRolDate prelucrateGaranție / autentificare
Heroku (Salesforce)Platformă de hosting (aplicație, Postgres, Redis)Date aplicație și de cont (criptat la repaus)Furnizor managed; TLS; certificări proprii
Amazon Web Services (AWS)Stocare documente (S3); servicii dedicate (Enterprise)Conținut documenteSSE, Block Public Access; IAM least-privilege
Furnizor Semnătură ElectronicăSemnătură electronică calificată (eIDAS QTSP)Hash document (standard); date de identificare a semnatarului doar excepțional (emitere certificat calificat); document integral dacă furnizorul impune transmiterea completăHTTPS + mTLS sau API token
PostmarkEmail tranzacțional (Model Partajat)Email, conținut notificări/OTPHTTPS API, token de server dedicat
Amazon SES (AWS)Email tranzacțional (Model Dedicat)Email, conținut notificări/OTPHTTPS; credențiale AWS IAM-scoped
New RelicObservabilitate / APMTelemetrie tehnică de diagnosticare (trace-uri performanță/eroare) + identificatorul contului asociat; de regulă fără date personaleTLS; cheie per cont
SentryMonitorizare eroriTrace-uri excepții runtime + identificatorul contului care a generat eroarea; de regulă fără date personaleTLS; DSN per proiect
PlausibleAnaliză trafic — doar site-ul de marketing ssm.roStatistici agregate de trafic; cookieless, fără date cu caracter personalGăzduit în UE (fără transfer în afara SEE)

Principii

  • Minimizare — fiecare subprocesator primește doar datele strict necesare rolului său.
  • Acorduri de prelucrare — relațiile sunt guvernate de clauze contractuale de protecție a datelor (DPA / clauze RGPD).
  • Securitate în tranzit — comunicarea cu toți furnizorii se face prin TLS; furnizorul de semnătură electronică prin mTLS sau API token.
  • Due diligence — furnizorii sunt evaluați la selecție — vezi Politica de Management al Furnizorilor.

Diferă în funcție de model

Ambele modele utilizează microservicii AWS (S3, API Gateway, Lambda, CloudWatch Logs). Diferența constă în modul de alocare: infrastructură partajată în Modelul Partajat, respectiv resurse dedicate per client în Modelul Enterprise.

Transferuri

Singurele transferuri posibile în afara SEE provin din furnizorii de monitorizare tehnică (New Relic, Sentry), acoperite de clauze contractuale standard. Plausible este găzduit în UE și nu implică transfer. Detalii și garanții: Transferuri Internaționale.