Sub-responsabili
Elenco dei sub-responsabili di cui Agorà Security S.r.l. si avvale per fornire la piattaforma Resysto (il Servizio), ai sensi dell'articolo 28 del GDPR.
Ultimo aggiornamento: 15 luglio 2026.
Questa pagina elenca i sub-responsabili terzi di cui Agorà Security S.r.l. si avvale per fornire la piattaforma Resysto (il "Servizio"), il trattamento che essi effettuano sui Dati del Cliente, l'ubicazione di tali dati e le garanzie applicate. È richiamata dai Termini del Servizio di Resysto e costituisce parte dell'Accordo di Trattamento Dati (DPA) concluso ai sensi dell'articolo 28 del GDPR.
Questo elenco riguarda l'applicazione/piattaforma Resysto. Il trattamento effettuato tramite il sito web di marketing resysto.ai (hosting statico, CDN, font) è descritto separatamente nell'Informativa sulla Privacy.
Dati personali trattati
Il Servizio tratta dati personali limitati: nome, cognome, indirizzo email e numero di telefono. Non sono trattate categorie particolari di dati personali (art. 9 GDPR).
Sub-responsabili
| Sub-responsabile | Attività di trattamento | Ubicazione (localizzazione dei dati) | Garanzie |
|---|---|---|---|
| Contabo GmbH (Monaco di Baviera, Germania) | Calcolo cloud e hosting applicativo (server virtuali) | Germania (UE) | Trattamento nell'UE; accordo di trattamento ex art. 28 |
| Wasabi Technologies, Inc. (USA, con regioni di storage nell'UE) | Object storage compatibile S3 e backup dei Dati del Cliente | Italia (Milano), Germania e Francia (UE) | Dati archiviati in regioni UE; Clausole Contrattuali Tipo / valutazione d'impatto sul trasferimento per la capogruppo statunitense; accordo di trattamento ex art. 28 |
| Cloudflare, Inc. (USA) | DNS autoritativo, CDN e reverse-proxy / edge security (WAF, bot management) per i domini dei tenant Resysto (*.resysto.io) | Rete edge globale (società USA) | Termini di trattamento dati conformi al GDPR di Cloudflare; Data Privacy Framework UE-USA; Clausole Contrattuali Tipo |
I Dati del Cliente sono archiviati e trattati a riposo all'interno dell'UE/SEE (Contabo — Germania; Wasabi — Italia/Germania/Francia; AI on-premise — Italia). Il traffico in ingresso verso i domini dei tenant è instradato attraverso la rete CDN / reverse-proxy globale di Cloudflare (Cloudflare, Inc., USA) ai sensi dei suoi termini di trattamento dati conformi al GDPR, del Data Privacy Framework UE-USA e delle Clausole Contrattuali Tipo.
Luoghi di trattamento di Agorà Security (non sub-responsabili)
Il seguente trattamento è effettuato sull'infrastruttura propria di Agorà Security e non coinvolge un sub-responsabile terzo:
- Server AI on-premise (Assistente AI / GraphRAG di Resysto) — Italia (UE). Possono essere trattati dati personali limitati (nome, cognome, email, telefono) per fornire le funzionalità AI.
Modifiche a questo elenco
Agorà Security informerà i clienti di qualsiasi intenzione di aggiungere o sostituire un sub-responsabile ai sensi dell'art. 28(2) del GDPR, dando ai clienti la possibilità di opporsi. Le modifiche sostanziali saranno comunicate tramite questa pagina e/o mediante avviso ai clienti.