Lista de subencargados del tratamiento
Anexo A al Acuerdo de tratamiento de datos
Versión del documento 1.2 — lista vigente desde el 31 de agosto de 2026
Itinovo S.r.l. recurre a los proveedores enumerados a continuación para la prestación del servicio itinovo CRM. Cada uno de ellos está contractualmente obligado a cumplir obligaciones de protección de datos equivalentes a las que itinovo asume frente a sus clientes.
Las modificaciones de esta lista se notifican con al menos 30 días de antelación a la dirección de correo electrónico del administrador de la cuenta, y esta página refleja siempre la versión vigente. Dentro de dicho plazo, el Cliente puede oponerse conforme a lo dispuesto en la cláusula 8 del Acuerdo de tratamiento de datos.
Subencargados activos
| Proveedor | Servicio prestado | Datos tratados | Lugar del tratamiento | |||
|---|---|---|---|---|---|---|
| Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy, L-1855 Luxemburgo |
Infraestructura en la nube: base de datos, almacenamiento de documentos, computación, autenticación de usuarios, ejecución de modelos de inteligencia artificial (Amazon Bedrock) | Todos los datos introducidos en la plataforma | Unión Europea — región eu-central-1, Fráncfort del Meno (Alemania). La ejecución de los modelos de inteligencia artificial tiene lugar en regiones de AWS situadas en la Unión Europea (véase la nota al final) |
Envío de las comunicaciones por correo electrónico generadas por la plataforma (presupuestos, documentos de viaje, notificaciones) | Direcciones de correo electrónico y contenido de las comunicaciones | Unión Europea — región eu-central-1, Fráncfort del Meno (Alemania) |
| Stripe Payments Europe, Limited y Stripe Technology Europe, Limited Dublín, Irlanda |
Procesamiento de los pagos realizados por los clientes finales de la agencia | Datos identificativos y de contacto del ordenante, importe y referencia de la transacción. Los datos de la tarjeta de pago no transitan ni se almacenan en los sistemas de itinovo | Irlanda, con posibles transferencias intragrupo a Estados Unidos sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea | |||
| Mapbox, Inc. Washington D. C., Estados Unidos |
Visualización de mapas dentro de la plataforma y en los documentos de viaje | Dirección IP del dispositivo que visualiza el mapa y coordenadas geográficas solicitadas. Ningún dato identificativo o de viaje | Estados Unidos, sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea | |||
| Unsplash, Inc. Estados Unidos |
Búsqueda y visualización de las imágenes de banco utilizadas en las galerías de la plataforma | Dirección IP del dispositivo del usuario de la agencia en el momento de visualizar las vistas previas durante la búsqueda. Ningún dato de los clientes finales ni de los participantes | Fuera de la Unión Europea, según la política de privacidad del proveedor. La transferencia se limita a la dirección IP transmitida por el navegador al solicitar la vista previa | |||
| Openapi S.p.A. viale Filippo Tommaso Marinetti 221, 00143 Roma, Italia |
Transmisión de las facturas electrónicas al Sistema de Intercambio italiano y a los sistemas equivalentes de otros países europeos, y recepción de las notificaciones correspondientes | Datos identificativos y fiscales del cliente final de la agencia que figuran en la factura (denominación, dirección, número de IVA o código fiscal, código de destinatario), importes y descripción de las líneas | Italia (Unión Europea) |
Notas
Modelos de inteligencia artificial. Las funciones de IA de la plataforma utilizan modelos de terceros (incluidos Anthropic y OpenAI) ejecutados por Amazon Web Services a través del servicio Amazon Bedrock. La ejecución se realiza mediante un perfil de inferencia limitado a las regiones de AWS de la Unión Europea, con eu-central-1 (Fráncfort del Meno) como región principal: el tratamiento puede por tanto tener lugar en otra región europea de AWS, pero los datos no abandonan en ningún caso el territorio de la Unión. Los proveedores de los modelos no reciben ni tienen acceso a los datos tratados, que no salen de la infraestructura de AWS situada en territorio europeo y no se utilizan para entrenar ningún modelo.
Imágenes de banco. Las vistas previas mostradas durante la búsqueda se cargan directamente desde la red del proveedor, que recibe por tanto la dirección IP del dispositivo. Las imágenes efectivamente seleccionadas se descargan en los sistemas de itinovo y se sirven desde nuestra propia red de distribución de contenidos: a partir de la selección, el navegador ya no se conecta al proveedor.
Servicios no incluidos. itinovo utiliza servicios de terceros que no tratan datos personales de los clientes y que, por tanto, no figuran en esta lista:
- Los servicios de búsqueda de disponibilidad de vuelos solo reciben parámetros de búsqueda (fechas, aeropuertos, número de viajeros) y ningún dato identificativo.
- Las herramientas de análisis de tráfico web están activas exclusivamente en las páginas públicas del sitio web corporativo y de la plataforma, como las páginas de acceso y los textos legales, previo consentimiento del usuario recabado mediante un banner. No están activas dentro del área autenticada de la plataforma: la actividad de los usuarios de las agencias y los datos que en ella se contienen no son objeto de ningún seguimiento por parte de terceros.
En caso de que alguna de estas condiciones cambiara, la lista se actualizará con el plazo de preaviso indicado anteriormente.
Certificaciones del proveedor de infraestructura. Amazon Web Services está certificada conforme a las normas ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018, dispone de las certificaciones SOC 1, SOC 2 y SOC 3, así como del catálogo de cumplimiento BSI C5 para el mercado alemán. La documentación correspondiente está disponible a través de AWS Artifact y puede facilitarse previa solicitud.
Facturación electrónica. Las facturas electrónicas se transmiten a través de un único proveedor, que se conecta con los sistemas nacionales de facturación electrónica de los países en los que operan los Clientes. El proveedor interviene únicamente cuando el Cliente utiliza la funcionalidad de facturación electrónica, y el tratamiento permanece en todo caso dentro de la Unión Europea.
Lista vigente desde el 31 de agosto de 2026. Para consultas sobre esta lista: privacy@itinovo.com