Splnit.eu
Seznam dalších zpracovatelů
Provozní přehled dodavatelů, které Splnit.eu zapojuje do zpracování zákaznických dat. Vychází z produkčních skutečností zaznamenaných do 31. 7. 2026; nejde o podepsanou přílohu DPA ani o právní schválení jednotlivých dodavatelů.
Jak seznam funguje
Zda zákazník uděluje obecné oprávnění k zapojení dalších zpracovatelů a jaký postup se použije, určuje podepsaná DPA. Tato veřejná stránka sama oprávnění nezakládá.
Vlastník zaznamenal jako zamýšlený postup oznámení nového nebo náhradního dalšího zpracovatele alespoň 14 dnů předem a 14denní lhůtu pro odůvodněnou námitku na hello@splnit.eu. Přesné smluvní znění čeká na právní kontrolu.
Seznam popisuje provozní zapojení dodavatelů. Neprohlašuje, že je pro každého dodavatele dokončena smluvní, retenční a přenosová kontrola.
Infrastruktura a provoz
Vercel — hosting webu a aplikace, serverless funkce a CDN; aplikační funkce běží v USA, souborové úložiště (Vercel Blob) v EU (Frankfurt). Předání mimo EHP na základě standardních smluvních doložek s doplňkovými opatřeními. Zpracovává aplikační provoz a nahrané soubory.
Neon — primární PostgreSQL databáze, zpracování v EU (Frankfurt, aws-eu-central-1). K předání mimo EHP nedochází. Zpracovává zákaznická data uložená v aplikaci.
Inngest — doručování úloh na pozadí (plánované kontroly, připomínky). Zpracovává metadata úloh včetně identifikátorů organizace. Vzor DPA v evidenci obsahuje standardní smluvní doložky EHP a dodatek pro Spojené království, ale není podepsaný; datový region, pevná doba uchování událostí a správné zařazení Module 3 zůstávají otevřené.
Upstash — Redis pro technické zámky běhů a limity požadavků. Zpracovává pouze technické klíče a čítače odvozené od identifikátorů organizace, nikoli obsah zákaznických dat. Databázový region, DPA, doby uchování klíčů a mechanismus předání ještě nejsou uzavřené.
Autentizace a platby
Clerk — autentizace uživatelů a správa organizací. Zpracování v USA na základě standardních smluvních doložek. Zpracovává identifikační údaje uživatelů, e-maily a údaje o relacích.
Stripe — zpracování plateb (smluvní strana Stripe Payments Europe Ltd., Irsko; navazující předání Stripe LLC v USA na základě standardních smluvních doložek). Pro samotné platby vystupuje Stripe převážně jako samostatný správce; Splnit.eu neukládá údaje o platebních kartách.
Komunikace
Resend — transakční e-maily (notifikace, připomínky). Zpracování v USA na základě standardních smluvních doložek a certifikace EU-U.S. Data Privacy Framework. Zpracovává e-mailové adresy příjemců a obsah zpráv.
Monitoring a AI funkce
Sentry — monitoring chyb aplikace v EU regionu (datová rezidence Frankfurt). Chybové záznamy procházejí automatickým odstraňováním přihlašovacích údajů a tokenů; mohou obsahovat nahodilý technický kontext.
OpenAI — generování návrhů odpovědí na bezpečnostní dotazníky, pouze pokud zákazník tuto funkci používá (smluvní strana OpenAI Ireland Ltd.). Vstupy přes API se nepoužívají k trénování modelů a každý výstup podléhá lidskému schválení. Přijetí DPA v účtu, region, mechanismus navazujícího předání a nastavení uchování API dat zůstávají otevřené.
Systémy připojené zákazníkem
Microsoft 365, GitHub, AWS a Google Workspace připojuje zákazník dobrovolně pro účely automatizovaných kontrol. Jde o systémy zákazníka pod jeho pokyny, nikoli o naše další zpracovatele; rozsah čtených metadat určuje zákazník udělenými oprávněními.
Otevřená kontrola předání a smluv
Potvrzené mechanismy a regiony uvádíme u konkrétních dodavatelů. U Inngest, Upstash a OpenAI zůstávají výše označené smluvní, regionální, retenční nebo přenosové body otevřené. Tento seznam proto netvrdí, že je u všech dodavatelů dokončena právní kontrola předání.