Субобработчики (Sub-Processors)
В соответствии с нашим соглашением об обработке данных (DPA) Norman AI GmbH привлекает следующих субобработчиков для предоставления наших услуг. Мы обновляем эту страницу при добавлении или замене субобработчиков и уведомляем затронутых клиентов в соответствии с разделом 6 нашего DPA.
По вопросам обращайтесь по адресу compliance@norman.finance.
Инфраструктура и хостинг
DigitalOcean, LLC
101 Avenue of the Americas, New York, NY 10013, США
Цель: Облачная инфраструктура и хостинг
Обрабатываемые данные: Все данные платформы, включая учётные записи пользователей, финансовые данные и документы
Расположение: Дата-центр в ЕС (Франкфурт-на-Майне, Германия)
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy, L-1855 Люксембург
Цель: Облачная инфраструктура и хранение данных
Обрабатываемые данные: Данные платформы, резервные копии, файловое хранилище
Расположение: Дата-центр в ЕС (Франкфурт-на-Майне, Германия)
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Supabase Pte. Ltd.
65 Chulia Street #38-02/03, OCBC Centre, Сингапур 049513
Цель: База данных, аутентификация и файловое хранилище
Обрабатываемые данные: Данные платформы, включая учётные записи пользователей, финансовые данные и документы
Расположение: Дата-центр в ЕС (Франкфурт-на-Майне, Германия)
Механизм передачи: Стандартные договорные положения ЕС
Neon, LLC (компания Databricks, Inc.)
160 Spear Street, Suite 1300, San Francisco, CA 94105, США
Цель: Серверлесс-база данных Postgres
Обрабатываемые данные: Данные платформы, включая учётные записи пользователей и финансовые данные
Расположение: Дата-центр в ЕС (Франкфурт-на-Майне, Германия)
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Обработка платежей
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Dublin 2, Ирландия
Цель: Обработка платежей и управление подписками
Обрабатываемые данные: Имя, адрес электронной почты, данные платёжных транзакций
Расположение: ЕС (Ирландия)
Механизм передачи: Не применяется (компания зарегистрирована в ЕС)
Обработка с помощью ИИ
OpenAI OpCo, LLC
3180 18th Street, San Francisco, CA 94110, США
Цель: Налоговый и бухгалтерский анализ с поддержкой ИИ
Обрабатываемые данные: Запросы пользователей, финансовые данные, переданные пользователем через ИИ-чат
Расположение: США
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Anthropic, PBC
548 Market St, PMB 90375, San Francisco, CA 94104, США
Цель: Налоговый и бухгалтерский анализ с поддержкой ИИ
Обрабатываемые данные: Запросы пользователей, финансовые данные, переданные пользователем через ИИ-чат
Расположение: США
Механизм передачи: Стандартные договорные положения ЕС
Коммуникация
Twilio Inc. (SendGrid)
101 Spear Street, Suite 500, San Francisco, CA 94105, США
Цель: Отправка транзакционных писем
Обрабатываемые данные: Имя, адрес электронной почты
Расположение: США
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Plus Five Five, Inc. (Resend)
2261 Market Street #5039, San Francisco, CA 94114, США
Цель: Отправка транзакционных писем
Обрабатываемые данные: Имя, адрес электронной почты
Расположение: Регион отправки в ЕС (Ирландия)
Механизм передачи: Стандартные договорные положения ЕС
Аналитика и мониторинг
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Ирландия
Цель: Веб-аналитика (Google Analytics)
Обрабатываемые данные: Псевдонимизированные данные об использовании, IP-адрес (анонимизированный)
Расположение: ЕС (Ирландия)
Механизм передачи: Не применяется (компания зарегистрирована в ЕС)
Functional Software, Inc. d/b/a Sentry
45 Fremont Street, 8th Floor, San Francisco, CA 94105, США
Цель: Мониторинг ошибок и производительности приложения
Обрабатываемые данные: Технические журналы ошибок, анонимизированные данные об использовании, IP-адреса
Расположение: Доступен дата-центр в ЕС
Механизм передачи: EU-U.S. Data Privacy Framework, стандартные договорные положения ЕС
Планирование встреч
Calendly LLC
3423 Piedmont Road NE, Atlanta, GA 30305, США
Цель: Запись на встречи
Обрабатываемые данные: Имя, адрес электронной почты, номер телефона
Расположение: США
Механизм передачи: Стандартные договорные положения ЕС
Сторонние получатели данных (не субобработчики)
Следующие организации получают персональные данные в рамках наших услуг, но не являются субобработчиками в смысле GDPR, поскольку действуют как самостоятельные контролёры данных:
ELSTER / Налоговые органы Германии (Finanzamt)
Цель: Подача налоговых деклараций и деклараций по НДС
Передаваемые данные: Данные налоговых деклараций, персональные идентификационные данные, налоговые номера