Przejdź do treści
Wrenwire

← Wszystkie dokumenty prawne

Lista podmiotów przetwarzających (subprocesorów) — Wrenwire / Subprocessor list

Status: treść i decyzje uzupełnione (analiza prawna AI, autoryzowana przez Piotra do czasu realnego przeglądu prawnika przy skalowaniu SaaS) — NIE jest to opinia prawnika. Kanoniczna lista subprocesorów usługi SaaS — konsumuje SUBPROCESSORS-DELTA.md i weryfikację przeciw kodowi (env/integracje) z 2026-07-16. Ten plik jest źródłem prawdy; privacy/page.tsx §6, DPA (załącznik 2) i ToS odwołują się do niego przez referencję. Wersja publikowana (strona /legal/subprocessors) powstanie przy landing/docs (S20/S22) z tego pliku.

Konwencja: AKTYWNY = integracja w kodzie i używana na produkcie; PLANOWANY (S…) = wejdzie z daną sesją — publikować dopiero z wdrożeniem.

1. Subprocesorzy (my = procesor danych tenanta / administrator danych konta)

PodmiotRola / daneRegion i mechanizm transferuStatus
OVH (OVH SAS, Roubaix, FR)hosting całej infrastruktury: baza danych, Redis, Meilisearch, aplikacja, backupyUE (FR/PL) — brak transferu poza EOGAKTYWNY
Resend (Resend Inc., US — region przetwarzania EU eu-west-1, via Amazon SES)mail transakcyjny (weryfikacja konta, powiadomienia); domena wysyłkowa mailr.vicoop.comdane maila przetwarzane w EU; podmiot amerykański → SCC w DPA Resend — potwierdzone jako wystarczające bez dodatkowego TIA: dane ograniczone do treści/adresów maili transakcyjnych (bez danych szczególnych kategorii), region przetwarzania UE, TLS w tranzycie (analiza AI, weryfikacja prawnika przed publikacją)AKTYWNY
OpenRouter (OpenRouter Inc., US)routing zapytań LLM — do promptów trafiają dane osobowe prospektów (imię, stanowisko, firma, treści publiczne) na potrzeby segmentacji, scoringu i personalizacji treściUS — SCC; onward transfer do dalszych dostawców modeli (Anthropic, Google, Meta i in. wg wybranego modelu) — wymaga jawnego zapisu w DPA i polityceAKTYWNY
OpenAI (OpenAI, L.L.C. / OpenAI Ireland Ltd, US/IE)embeddingi do indeksu wektorowego (wyszukiwanie) — indeksowana treść encji może zawierać dane prospektów; OPENAI_API_KEY wymagany przez workery (vector-index)US — SCC (lub endpoint IE) — cel: kontraktowanie z OpenAI Ireland Ltd dla klientów EOG, o ile ustawienia konta/DPA OpenAI na to pozwolą; do potwierdzenia przy realnym zakładaniu konta/DPA (nie da się zweryfikować zdalnie aktualnych opcji podmiotu kontraktującego OpenAI)AKTYWNY
Anthropic (Anthropic PBC / Anthropic Ireland Ltd)modele Claude do generacji treści. Bezpośrednia ścieżka claude-cli jest twardo zablokowana poza produkcją (NODE_ENV !== 'production' + opt-in per-user aiProvider='claude_cli'campaign_studio/lib/ai-service.ts:1632); na produkcie generacja idzie wyłącznie przez OpenRouter— (na produkcie brak bezpośredniego transferu)NIE bezpośredni subprocesor — na produkcie Anthropic występuje tylko jako dostawca modelu za OpenRouterem (onward transfer — patrz wiersz OpenRouter). Zweryfikowane w kodzie 2026-07-19. Gdyby claude-cli kiedykolwiek włączono na produkcji dla tenantów → przenieść tu jako AKTYWNY subprocesor (US/IE, SCC) i powiadomić klientów (§4)
Outscraper (Outscraper LLC)pozyskiwanie danych firm z Google Maps (nazwa, adres, telefon, WWW; sporadycznie dane osób)klasyfikacja: podmiot US (Outscraper LLC), mechanizm transferu SCC zgodnie z ich DPA — dokładna siedziba rejestrowa/referencja DPA do potwierdzenia przy realnym podpisaniu umowy z Outscraper (nie zgadujemy adresu)AKTYWNY
Stripe (Stripe Payments Europe Ltd, IE / Stripe Inc., US)płatności, faktury, Stripe Tax (VAT OSS); dane rozliczeniowe klienta (email, karta — karta wyłącznie po stronie Stripe)IE/US — SCC (Stripe DPA standardowo)PLANOWANY (S12)
PostHog (PostHog Inc. — EU Cloud, Frankfurt)analityka produktowa (zdarzenia użycia aplikacji przez użytkowników kont; bez danych prospektów)dane w EU; podmiot US → SCC w DPA PostHogPLANOWANY (S11)

2. Integracje kierowane przez klienta (NIE są naszymi subprocesorami)

PodmiotRolaWyjaśnienie statusu
Snov.io (Snovio Inc.)wysyłka sekwencji e-mail / baza kontaktów — BYO: klient podpina WŁASNE konto i klucz APIprocesor klienta (customer-directed): to klient zawiera umowę i DPA ze Snov.io; my technicznie przekazujemy dane na jego polecenie. Ujawniamy w polityce + DPA jako „narzędzie kierowane przez klienta”. Dot. też ujawnienia afiliacji — Ujawnienie afiliacji Snov.io
Meta Platforms Ireland Ltd.kampanie reklamowe (Meta Ads) na kontach reklamowych klientakwalifikacja: odrębny, niezależny administrator danych konta reklamowego i realizacji kampanii — nie procesor, nie współadministrator; to standardowa kwalifikacja stosowana przez integratorów ad-tech łączących się z własnym kontem reklamowym klienta (analiza AI, weryfikacja prawnika przed publikacją); klient autoryzuje dostęp własnym loginem

3. Świadomie POZA listą

PodmiotPowód
Sentryself-hosted na infrastrukturze Vicoop (sentry.vicoop.com, UE) — przetwarzanie in-house, nie podmiot trzeci; w polityce tylko kategoria „logi błędów, 90 dni”
New Relicusunięty z aplikacji w S5 (2026-07-15) — nie występuje w kodzie
Apify (+ operatorzy aktorów)sourcing LinkedIn za bramką prawną (APIFY-LINKEDIN-GATE.md); decyzja (f) 2026-07-15: wyłącznie prywatny prospecting Vicoop, nigdy tenanci SaaS → nie jest subprocesorem produktu. Wejście na listę wymagałoby zmiany decyzji zakresu + przejścia bramki
apimaestrowykreślony z realnych runów (brak identyfikowalnego podmiotu) — patrz DPA-APIFY.md

4. Proces zmian listy

  • Nowy subprocesor: wpis tutaj (PLANOWANY) → DPA/SCC z podmiotem → publikacja na stronie listy z datą → powiadomienie klientów z wyprzedzeniem co najmniej 30 dni zgodnie z §7 DPA klienckiego (prawo sprzeciwu klienta) — wartość ujednolicona z DPA §7.2.
  • Zmiana regionu/mechanizmu transferu istniejącego subprocesora = traktowana jak zmiana listy.
  • Rejestr powiadomień: docs/legal/evidence/.

English summary (informative translation)

Wrenwire uses the following subprocessors: OVH (EU hosting), Resend (transactional email, EU region), OpenRouter (LLM routing — prospect personal data enters prompts; onward transfer to model providers), OpenAI (vector embeddings), Outscraper (Google Maps company data), and — once live — Stripe (payments) and PostHog EU (product analytics). Snov.io is not our subprocessor: customers connect their own Snov.io account (customer-directed processor). Error monitoring (Sentry) is self-hosted on our own EU infrastructure and involves no third party. Transfers outside the EEA rely on the European Commission’s Standard Contractual Clauses. We will notify customers in advance of any change to this list, with a right to object, as set out in the customer DPA.