Sub-procesatori Correct

Ultima actualizare: 24 mai 2026

Această pagină completează Politica de confidențialitate și explică ce furnizori pot prelucra date personale în numele Correct.

Cum citim această listă?

Folosim furnizori specializați pentru hosting, autentificare, bază de date, emailuri, AI, loguri, monitorizare și, după paid launch, plăți/abonamente. Ei prelucrează date doar pentru scopurile descrise mai jos și în Politica de confidențialitate.

Nu vindem date personale, nu folosim trackere publicitare și nu trimitem intenționat către furnizori AI identificatori de cont precum email, user ID sau tokenuri.

Lista furnizorilor

Vercel

Rol:
Hosting, CDN, build și livrarea aplicației.
Date:
Metadate tehnice de request, adrese IP, identificatori de deployment și loguri operaționale.
Locație:
SUA și infrastructură globală.
Garanții:
EU-US Data Privacy Framework, DPA și SCC unde este cazul.

Supabase

Rol:
Autentificare, bază de date, storage logic și funcții server-side.
Date:
Cont, profil, autentificare, conversații, documente, favorite, feedback și jurnale de securitate dezidentificate.
Locație:
Regiunea Europe Central, Frankfurt, pentru baza de date principală.
Garanții:
DPA, SCC unde este cazul, Row Level Security și controale de acces.

OpenAI

Rol:
Corecturi gramaticale, procesare AI, moderare și OCR acolo unde funcția este activă.
Date:
Textele și fișierele trimise de utilizator pentru procesare; nu includem intenționat email, user ID sau tokenuri, iar identificatorii evidenți din text sunt mascați înainte de corectorul AI când pot fi detectați automat.
Locație:
SUA.
Garanții:
DPA/SCC. Datele trimise prin API nu sunt folosite pentru antrenarea modelelor decât dacă există opt-in explicit.

Upstash

Rol:
Rate limiting și cache temporar.
Date:
Chei tehnice, contoare, hash-uri și rezultate cache-uite necesare funcționării; fără textul original al utilizatorului.
Locație:
UE pentru datele operaționale configurate de Correct.
Garanții:
DPA și măsuri contractuale ale furnizorului.

Cloudflare

Rol:
Workers și R2 privat pentru autocomplete rapid și sugestii fuzzy pe un singur cuvânt în editor.
Date:
Adresa IP, metadate tehnice de request, prefixul cuvântului curent pentru Level 1 și cuvântul terminat pentru Level 1.5 fuzzy; blocăm emailuri, URL-uri, cifre și nu trimitem propoziții sau documentul complet.
Locație:
Infrastructură globală Cloudflare; bucketurile R2 Level 1 și Level 1.5 sunt configurate în jurisdicția UE.
Garanții:
DPA/SCC unde este cazul, R2 privat, CORS strict, rate-limit, token scurt semnat, requesturi POST fără text în URL și Workers Logs activate cu eșantionare 1% pentru depanare operațională.

Brevo

Rol:
Emailuri tranzacționale și emailuri opționale de marketing.
Date:
Email, prenume când este disponibil, preferințe de comunicare, tip de cont și evenimente de livrare.
Locație:
Franța/UE.
Garanții:
DPA și controale de dezabonare pentru comunicările opționale.

Stripe

Rol:
Plăți, facturare și abonamente. Planificat pentru paid launch; nu primește date cât plățile nu sunt active.
Date:
Email, nume, adresă de facturare, țară, identificatori de client/abonament/tranzacție, status plată și informații fiscale unde este necesar. Correct nu va stoca numărul complet al cardului.
Locație:
Stripe Payments Europe pentru conturi UE și infrastructură globală Stripe, în funcție de serviciile folosite.
Garanții:
DPA inclus în Stripe Services Agreement, Data Privacy Framework/SCC prin Data Transfers Addendum și lista publică de sub-procesatori Stripe.

Axiom

Rol:
Loguri tehnice, performanță și Web Vitals.
Date:
Evenimente sanitizate, metrici de performanță, path-uri fără query string și identificatori pseudonimizați.
Locație:
SUA.
Garanții:
SCC, hashing HMAC înainte de transmiterea datelor personale și retenție limitată.

Sentry

Rol:
Monitorizare erori și stabilitate aplicație.
Date:
Stack traces și metadate tehnice sanitizate; fără request body, texte de utilizator, cookie-uri, tokenuri sau emailuri în clar.
Locație:
SUA.
Garanții:
EU-US Data Privacy Framework, DPA/SCC unde este cazul și filtrare PII înainte de trimitere.

Google

Rol:
Autentificare OAuth și Google One Tap.
Date:
Email, nume, avatar și identificator tehnic OAuth, doar dacă alegi autentificarea cu Google.
Locație:
Infrastructură globală Google.
Garanții:
OAuth scopes limitate la openid, email și profile; nu accesăm Gmail, Drive, Calendar sau Contacts.

Meta/Facebook

Rol:
Autentificare OAuth cu Facebook.
Date:
Email, nume și identificator tehnic OAuth, doar dacă alegi autentificarea cu Facebook.
Locație:
Infrastructură globală Meta.
Garanții:
OAuth scopes limitate la autentificare și endpoint dedicat pentru cereri de ștergere a datelor.

Have I Been Pwned

Rol:
Verificare parolă compromisă la crearea sau schimbarea parolei.
Date:
Primele 5 caractere din hash-ul parolei, folosind protocolul k-anonymity; parola nu este trimisă.
Locație:
SUA.
Garanții:
K-anonymity și transmitere doar a prefixului de hash, nu a parolei sau emailului.

Cum actualizăm lista?

Actualizăm această pagină când adăugăm, eliminăm sau schimbăm rolul unui furnizor care poate prelucra date personale. Dacă o schimbare este semnificativă pentru drepturile sau riscurile tale, o vom comunica și prin email sau notificare în aplicație.

Contact

Pentru întrebări despre sub-procesatori sau transferuri de date, scrie-ne la hello@getcorrect.app.