Subîmputerniciți
Această pagină enumeră fiecare terț care poate prelucra date cu caracter personal în numele TRIIVON S.R.L. în legătură cu GPTpostLLM la https://app.oraglegpt.org. Este publicată în temeiul art. 28 alin. (2) și (4) din RGPD și este lista la care se face referire în Act adițional privind prelucrarea datelor.
Lista este scurtă, și tocmai acesta este scopul. GPTpostLLM este construit astfel încât mare parte din ceea ce un produs comparabil externalizează este fie găzduit intern, fie pur și simplu nu există. Secțiunea 6 prezintă categoriile pe care am ales în mod deliberat să nu le angajăm și este mai lungă decât lista furnizorilor pe care îi folosim.
1. Cum se citește această pagină
Un subîmputernicit este un terț care prelucrează date cu caracter personal pe baza instrucțiunilor noastre, pentru ca noi să vă putem furniza Serviciul. Nu este același lucru cu o societate căreia îi trimiteți dumneavoastră înșivă date folosind produsul nostru.
Mai jos apar trei categorii distincte, iar confundarea lor este sursa obișnuită de eroare:
| Categorie | Cine decide | Unde este enumerată |
|---|---|---|
| Subîmputerniciții noștri | Noi. Sunt angajați de noi, în temeiul contractului nostru, pentru a opera Serviciul | Secțiunea 2 |
| Integrări alese de client | Dumneavoastră, cu propriile credențiale, dezactivate implicit | Secțiunea 4 |
| Platformele sociale de destinație | Dumneavoastră, de fiecare dată când publicați | Secțiunea 5 |
Numai prima categorie constituie subîmputerniciți. Celelalte două sunt terți pe care îi alegeți dumneavoastră, iar pentru aceștia dumneavoastră sunteți cel care le dă instrucțiuni.
2. Subîmputerniciții actuali
| Furnizor | Rol | Ce prelucrează | Locație | Mecanism de transfer |
|---|---|---|---|---|
| Contabo GmbH | Găzduire a infrastructurii. Ne închiriază cele două servere fizice pe care rulează totul | Toate datele stocate sau prelucrate de Serviciu: evidențele conturilor, conținutul spațiilor de lucru, fișierele media, jurnalele și căsuța poștală a societății. Contabo nu le accesează în cursul normal al activității; operează mașinile și centrul de date | Aplicația, baza de date, stocarea de obiecte și procesarea media pe un server din Lauterbourg, Franța. Acest site juridic și căsuța poștală a societății pe un server din Germania | Nu este necesar niciunul. Ambele locații se află în interiorul UE, prin urmare nu are loc niciun transfer în afara SEE și nu se aplică niciun mecanism prevăzut la art. 46 |
| Cloudflare | DNS autoritar pentru zona oraglegpt.org, și proxy invers în fața acestui site | Interogări DNS pentru nume din zonă, plus, întrucât acest nume de gazdă este trecut prin proxy, traficul în sine: adresa dumneavoastră IP, URL-ul solicitat, agentul dumneavoastră de utilizator, momentul cererii și conținutul aflat în tranzit. Cloudflare termină conexiunea TLS pentru acest site | Infrastructură anycast, globală. Furnizor stabilit în Statele Unite. Cererea noastră de verificare a fost servită de un nod de margine din Paris | Actul adițional privind prelucrarea datelor publicat de Cloudflare încorporează clauzele contractuale standard ale UE, care reprezintă mecanismul pe care ne întemeiem. A se vedea punctul deschis din secțiunea 3 |
| Let's Encrypt (Internet Security Research Group) | Emite certificatele TLS care protejează conexiunile către numele noastre de gazdă, prin protocolul ACME | Numele de domeniu care se certifică și cheia contului ACME. Contul ACME aparține societății, nu vreunui client. Nu se divulgă niciun fel de date cu caracter personal ale clienților. Certificatele emise sunt publicate în jurnalele publice de transparență a certificatelor, ca toate certificatele cu încredere publică | Furnizor stabilit în Statele Unite | Nu se transferă niciun fel de date cu caracter personal ale clienților, prin urmare pentru datele clienților nu se activează niciun mecanism prevăzut la art. 46 |
Aceasta este lista completă. Nu există o a patra intrare.
3. Ce fac de fapt acești trei furnizori și ce nu văd
Contabo GmbH este singurul furnizor cu posibilitatea teoretică de a ajunge la conținutul clienților, pentru că acest conținut se află pe discuri din mașini pe care le deține. Acest lucru este valabil pentru orice formă de găzduire și de aceea găzduirea este intrarea care contează cel mai mult de pe această pagină. Ceea ce reduce riscul în practică este că nu mai există nimic altceva pe traseu: stocarea de obiecte este servită de pe serverul nostru, nu de un produs de stocare în cloud, transcodarea media rulează ca un subproces ffmpeg local, nu este trimisă unui furnizor, iar coada este un tabel în propria noastră bază de date, nu un broker găzduit. Datele care nu părăsesc niciodată mașina nu pot fi prelucrate de un terț.
Cloudflare furnizează DNS autoritar pentru zonă și funcționează ca proxy invers în fața acestui site. Enunțăm explicit a doua parte, întrucât este cea mai importantă dintre cele două și este ușor de subestimat.
- A răspunde la interogări DNS pentru o zonă înseamnă că Cloudflare află că un server de rezolvare a cerut un nume. Aceasta, singură, nu ar însemna că Cloudflare vede cererile dumneavoastră.
- Acest nume de gazdă este trecut prin proxy. Verificat la data de 2026-08-09:
https://gptpostllm.oraglegpt.orgse rezolvă către adrese Cloudflare, iar răspunsurile poartă anteteleserverșicf-rayale Cloudflare. În practică aceasta înseamnă că Cloudflare încheie conexiunea TLS pentru acest site și prelucrează metadatele de conexiune și conținutul cererilor în tranzit, inclusiv adresa dumneavoastră IP, adresa URL solicitată, agentul de utilizator și momentul cererii. Nodul care a servit propria noastră cerere de verificare se afla la Paris. - Prin urmare Cloudflare este un subîmputernicit veritabil pentru traficul către acest site, nu doar un furnizor de DNS, și este listat ca atare în tabelul de mai sus.
Punct deschis pentru operator, divulgat și nu trecut cu vederea. Cloudflare publică un act adițional privind prelucrarea datelor care încorporează clauzele contractuale standard ale UE, iar acesta este mecanismul pe care ne întemeiem mai sus. Care entitate contractantă Cloudflare se aplică acestui cont și confirmarea că actul adițional a fost acceptat pentru aceasta reprezintă o chestiune administrativă pe care o clarificăm. Solicitați la contact@oraglegpt.org poziția actuală. Preferăm să consemnăm acest aspect ca nefinalizat decât să sugerăm documente pe care nu le-am verificat.
Let's Encrypt emite certificate. Nu vede niciodată o cerere către aplicație, ci numai schimbul ACME prin care dovedim că deținem controlul asupra numelui de domeniu.
4. Integrări alese de client
Aplicația conține integrări opționale pe care un administrator al spațiului de lucru le poate activa folosind credențialele proprii ale acelui spațiu de lucru. Acestea nu sunt subîmputerniciții noștri, pentru că nu noi îi angajăm, nu deținem un cont la ei pentru datele dumneavoastră și nu le dăm instrucțiuni. Când activați una dintre ele, dumneavoastră sunteți partea care trimite datele proprii unei societăți pe care ați ales-o.
| Integrare | Stare implicită | Ale cui credențiale |
|---|---|---|
| HubSpot | Dezactivată | Ale clientului |
| Slack | Dezactivată | Ale clientului |
| Google Analytics Measurement Protocol | Dezactivată | Ale clientului |
| Zendesk | Dezactivată | Ale clientului |
| Shopify | Dezactivată | Ale clientului |
| Un furnizor de IA sau de model lingvistic de mari dimensiuni | Dezactivată | Cheia API proprie a clientului, per spațiu de lucru |
Aspectele care decurg de aici și pe care am prefera să le citiți aici decât să le deduceți:
- Niciuna dintre ele nu este activată implicit în această implementare. Dacă nimeni din spațiul dumneavoastră de lucru nu a activat una și nu a furnizat o cheie, nu ajung date la niciuna dintre ele.
- Niciun furnizor de IA nu este configurat de societate în această implementare. Integrarea de IA funcționează pe principiul cheii proprii, per spațiu de lucru. Conținutul solicitărilor pleacă spre un furnizor de model numai dacă administratorul dumneavoastră a activat integrarea cu cheia dumneavoastră. Reprezentările vectoriale sunt calculate local și determinist și nu sunt niciodată trimise în exterior.
- Dacă societatea pe care o alegeți se află în afara SEE, dumneavoastră sunteți partea care ia acea decizie de transfer, iar răspunderea pentru un mecanism legal de transfer vă revine. Act adițional privind prelucrarea datelor secțiunea 12 spune același lucru în termeni contractuali.
- Credențialele pe care le introduceți sunt stocate criptat la nivel de câmp, așa cum se descrie în Securitate secțiunea 4.
5. Platformele sociale de destinație nu sunt subîmputerniciți
Atunci când publicați prin GPTpostLLM pe Facebook, Instagram, Threads, TikTok, Bluesky, Telegram, Discord, WordPress sau pe orice altă destinație, acea platformă este un operator independent, nu subîmputernicitul nostru.
Motivul nu este o formalitate. Un subîmputernicit prelucrează date pe baza instrucțiunilor noastre, în scopul nostru, în temeiul contractului nostru. O platformă de destinație nu face niciunul dintre aceste lucruri: primește conținut pentru că i-ați spus produsului nostru să îl trimită, apoi prelucrează acel conținut în scopuri proprii, în temeiul propriilor termeni convenite cu dumneavoastră, iar relația dumneavoastră cu ea există independent de noi. Contul dumneavoastră de acolo este al dumneavoastră și supraviețuiește ștergerii contului de aici.
Caracterul restrâns al conexiunii noastre face acest lucru concret. Fiecare conector din această implementare este exclusiv de publicare. Produsul nu poate citi comentarii, mențiuni, mesaje directe, răspunsuri sau vreo căsuță de mesaje primite de pe vreo platformă. Nu poate prelua date analitice sau statistici de pe nicio platformă. Nu poate aprecia, nu poate redistribui, nu poate edita, șterge sau modera nimic. Trimite conținutul dumneavoastră în exterior și aceasta este tot. O singură conexiune cu un furnizor, Snapchat, realizează numai identificarea și nu publică nimic.
Numai patru platforme pot fi conectate aici prin OAuth: facebook, instagram, threads și tiktok. Alte patru pot fi conectate cu un credențial pe care îl introduceți dumneavoastră: bluesky, telegram, discord și wordpress. Restul nu pot fi conectate deloc în această implementare.
Datele analitice merită o mențiune specială, pentru că este locul în care un cititor ar putea presupune că există o relație cu platforma. Singura cale prin care datele analitice intră în această platformă este propria dumneavoastră cerere autentificată către POST /api/v1/analytics/observations. Nu se preia, nu se extrage și nu se primește nimic de la vreun furnizor, iar codul refuză activ o metodă de colectare de tip provider_api, webhook, scrape sau crawl. Dacă o cifră apare în datele dumneavoastră analitice, dumneavoastră ați pus-o acolo.
Singura excepție pe partea de intrare nu este de natură analitică și nu este un flux de date: acceptăm apelurile de retur Meta de ștergere a datelor și de dezautorizare pentru facebook, instagram și threads, verificate prin semnătură. Singurul lor efect este ștergerea de date sau deconectarea unui cont. Nu există niciun alt receptor de intrare.
6. Categorii pe care am ales în mod deliberat să nu le angajăm
Fiecare rând este o constatare de fapt privind această implementare la data menționată în partea de sus, nu o intenție.
- Niciun furnizor terț de e-mail. Căsuța poștală a societății rulează pe postfix și dovecot găzduite intern, pe propriul nostru server din Germania. Nu există nicio platformă de expediere, niciun serviciu de e-mail tranzacțional și niciun instrument de newsletter. Serviciul în sine nu trimite niciun e-mail.
- Niciun procesator de plăți. Niciun fel de date de card, niciun instrument de plată stocat, niciun furnizor de tokenizare. Facturarea este un registru intern de drepturi.
- Nicio stocare de obiecte de la terți. Punctul final cu protocol S3 din această implementare este
https://media.oraglegpt.org, care se rezolvă către propriul nostru server de aplicație. Este găzduit intern. - Niciun CDN care să dețină datele clienților. Niciun terț nu vă memorează în cache și nu vă stochează fișierele media în numele nostru.
- Niciun furnizor de transcodare sau de procesare media.
ffmpegrulează local pe aceeași gazdă. - Niciun furnizor de analiză web. Niciun Google Analytics, niciun Plausible, niciun Matomo, niciun SDK de analiză a produsului, nicio reluare a sesiunii. A se vedea Politica privind cookie-urile.
- Nicio rețea de publicitate, adtech, retargetare sau manager de etichete.
- Niciun furnizor de urmărire a erorilor sau de raportare a blocajelor. Niciun Sentry sau echivalent.
- Nicio platformă de date despre clienți și niciun furnizor de CRM care să vă dețină datele în numele nostru.
- Niciun broker de date, furnizor de îmbogățire a datelor, de punctare a potențialilor clienți sau de rezolvare a identității. Nu cumpărăm date despre nimeni și nu vindem niciun fel de date.
- Niciun furnizor de IA sau de model în mod implicit. A se vedea secțiunea 4.
- Niciun serviciu de asistență offshore sau externalizat. Asistența este asigurată de societate. A se vedea Asistență.
- Niciun Redis, broker de mesaje sau alt middleware găzduit care să vă dețină datele în tranzit între componente.
Întrucât niciunul dintre acestea nu există, nu există niciun furnizor de enumerat pentru ele, niciun contract de divulgat și niciun transfer de evaluat.
7. Cum alegem și controlăm un subîmputernicit
Înainte de a angaja un furnizor, analizăm dacă funcția poate fi găzduită intern, ce date cu caracter personal ar primi efectiv, unde prelucrează, dacă există un contract în temeiul art. 28 și ce se întâmplă cu datele la încetarea relației. Fiecare subîmputernicit din secțiunea 2 este obligat prin clauze scrise care impun obligații de confidențialitate și de securitate echivalente cu ale noastre, așa cum cere art. 28 alin. (4) din RGPD.
Rămânem pe deplin răspunzători față de clienții noștri pentru îndeplinirea obligațiilor unui subîmputernicit. Acest lucru este prevăzut ca o clauză contractuală în Act adițional privind prelucrarea datelor secțiunea 8.
8. Modificări ale acestei liste și cum vă puteți opune
Dacă intenționăm să adăugăm sau să înlocuim un subîmputernicit:
- Această pagină este actualizată înainte ca noul subîmputernicit să înceapă prelucrarea.
- Comunicăm modificarea cu cel puțin 30 de zile înainte clienților de business care au cerut să fie înștiințați.
- În acea perioadă, un client de business se poate opune din motive rezonabile legate de protecția datelor, în scris, la contact@oraglegpt.org. Vom discuta acest lucru și vom căuta o alternativă. Dacă nu este disponibilă nicio soluție rezonabilă, puteți înceta partea afectată a Serviciului fără penalități pentru restul neutilizat al unei perioade plătite în avans.
Pentru a fi adăugat pe lista de înștiințare, scrieți la contact@oraglegpt.org și solicitați acest lucru. Nu există un abonament automat: Serviciul nu trimite e-mailuri, prin urmare înștiințarea este trimisă de o persoană, din căsuța poștală a societății, către adresele de pe acea listă. Preferăm să vă spunem acest lucru decât să vă oferim un buton de abonare pe care nu îl implementează nimic.
Atunci când o modificare este necesară de urgență pentru a înlocui un furnizor din motive de securitate sau de continuitate, vom face modificarea și vă vom anunța cât de repede putem, în loc să așteptăm expirarea termenului de înștiințare, și vă vom explica motivul.
9. Contact și pagini conexe
Întrebările privind orice aspect de pe această pagină, inclusiv o solicitare privind clauzele prevăzute la art. 28 pe care le avem cu un furnizor, se trimit la contact@oraglegpt.org. Răspundem în română sau în engleză.
- Act adițional privind prelucrarea datelor este acordul de prelucrare în temeiul căruia se aplică aceste clauze.
- Politica de confidențialitate explică ce date cu caracter personal prelucrăm și în ce temei.
- Securitate descrie măsurile tehnice, inclusiv limitele acestora.
- Drepturile dumneavoastră privind datele explică modul în care vă exercitați drepturile.
- Date de identificare identifică societatea.