ACTIVE / APPROVED REGISTER
Zoznam sub-spracovateľov
Schválený a verziovaný register dodávateľov pre aktívny právny balík. Konkrétna objednávka používa iba dodávateľov a činnosti zahrnuté v jej podpísanom scope.
supplier-registry-2026-01 · SHA-256: 7c8bf4d3356653d52c0d86883c1bda8447f8c15c185e37abeab1f8e8e70c6621
| Dodávateľ / tok | Rola a stav | Účel a údaje | Lokalita / transfer | Aktivačný gate |
|---|---|---|---|---|
| netcup GmbH | operational_supplier používanie: active · dôkaz: open · autorizácia: not_authorized | Produkčný hosting aplikácie, databáz, objektového úložiska, Access Pointu a validátora. Zákaznícky obsah, účtové, transportné a technické údaje podľa aktivovanej služby. | Používanie je pozorované, ale zmluvný región, support prístupy a transfery účtu Kaja nie sú account-specific overené. | Account-specific objednávka, DPA, región, sub-spracovatelia, retencia, výmaz, incident route a kontinuita. |
| Contabo GmbH — off-site backup | operational_supplier používanie: active · dôkaz: open · autorizácia: not_authorized | Šifrovaný off-site backup a technická obnova služby. Šifrované technické zálohy produkčných údajov vrátane dokumentov. | Zmluvná lokalita, administrátorské prístupy a transferový režim účtu Kaja nie sú overené. | Account-specific DPA a objednávka, key custody, prístupy, maximálna rotácia, výmaz a test obnovy. |
| Contabo GmbH — SMTP/MX | operational_supplier používanie: active · dôkaz: open · autorizácia: not_authorized | Magic linky, zmluvné a bezpečnostné oznámenia a odoslanie finálneho PDF. Adresné a komunikačné metadáta; možné fronty alebo mailboxové kópie podľa konfigurácie. | Mail účel sa posudzuje oddelene od backup účelu; účet, lokácia a support prístupy nie sú overené. | Account-specific DPA, mail stack, TLS, queue/mailbox retencia, administrátori, výmaz a incident route. |
| Functional Software, Inc. (Sentry) | subprocessor_candidate používanie: active · dôkaz: open · autorizácia: not_authorized | Monitoring chýb a technická diagnostika. URL, stack trace, breadcrumbs a minimalizované technické metadáta; obsah dokumentov, XML a body sa nesmú úmyselne zachytávať. | Aktívna dátová cesta je pozorovaná, ale Kaja DPA, globálne support prístupy a TIA nie sú preukázané. | Vypnutie Replay na autentifikovaných trasách do privacy testu, scrubbing, account DPA, región, DPF/SCC podľa toku, TIA, retencia a sub-spracovatelia. |
| Produkčný SMP operátor — právna entita neoverená | unresolved používanie: active · dôkaz: open · autorizácia: not_authorized | Peppol registračné, certifikátové, endpointové a onboarding metadáta. DIČ/Participant ID, registračný stav, endpointy a súvisiace technické metadáta. | Sieťová adresa nepreukazuje právnu entitu, GDPR rolu, hosting ani transfery. | Zmluva alebo faktúra, presná entita, role assessment/DPA, hosting, sub-spracovatelia, transfery, security, incident SLA, retencia, výmaz a exit. |
| Google Gemini API OCR — zmluvná entita TBC | subprocessor_candidate používanie: conditional · dôkaz: blocked · autorizácia: not_authorized | Voliteľná extrakcia údajov z PDF alebo obrázka iba na výslovný pokyn. Dokument alebo minimalizovaný výrez a extrahované fakturačné a osobné údaje. | Platený účet, zmluvná entita, región, retencia a transferový režim nie sú preukázané. | Konkrétna entita, CDPA, ZDR/retencia, sub-spracovatelia, SCC modul podľa role, TIA/DPIA a minimalizácia. |
| Stripe — zmluvná entita a rola TBC | independent_controller_candidate používanie: conditional · dôkaz: open · autorizácia: not_applicable | Podmienené platby, fakturácia a správa predplatného. Fakturačné, platobné a kontaktné údaje bez obsahu doručovaných dokumentov. | Live/test režim, zmluvná entita a controller/processor split nie sú preukázané. | Entita, DPA/DTA, role split, sub-spracovatelia, DPF/SCC podľa toku a prípadná TIA. |
| Anthropic API — zmluvná entita TBC | subprocessor_candidate používanie: conditional · dôkaz: blocked · autorizácia: not_authorized | Voliteľná AI funkcia mimo štandardného Integrator/Enterprise toku. Iba vstup a metadáta výslovne poskytnuté aktivovanej funkcii. | Credential ani existencia kódu nepreukazujú produkčné použitie alebo zmluvný režim. | Entita účtu, DPA, SCC modul podľa role, retencia/ZDR, sub-spracovatelia, TIA/DPIA a opt-in scope. |
| Google OAuth — zmluvná entita a rola TBC | independent_controller_candidate používanie: conditional · dôkaz: open · autorizácia: not_applicable | Voliteľná autentifikácia pre iné produktové toky; nie je totožná s Gemini OCR. E-mail, meno a OAuth technické identifikátory podľa zvoleného prihlásenia. | Pre Integrator magic-link aktiváciu sa nepoužíva; entita a rola konkrétneho OAuth účtu nie sú overené. | Entita účtu, podmienky, privacy scope, lokácia a transferový mechanizmus pre konkrétny produkt. |
| PostHog, Inc. | subprocessor_candidate používanie: inactive · dôkaz: open · autorizácia: not_authorized | Historicky uvádzaná produktová analytika. Technické a analytické udalosti; zákaznícky document flow sa nesmie predpokladať. | Runtime inicializácia ani produkčný key neboli preukázané. | Pred zapnutím nový vendor review, consent scope, DPA, región, transfery, retencia a aktualizácia registra. |
| Telegram bot/admin alerts — entita TBC | operational_supplier používanie: inactive · dôkaz: blocked · autorizácia: not_authorized | Historický alebo voliteľný komunikačný kanál. Bez schválenia žiadne zákaznícke dokumenty ani nesanitizované alerty. | Produkčné credentials ani schválený spracovateľský vzťah neboli preukázané. | Právna entita, rola/DPA, účel, minimalizácia, retencia a mechanizmus kapitoly V. |
| Overtoken — operátor TBC | operational_supplier používanie: inactive · dôkaz: open · autorizácia: not_authorized | Sandbox/test onboarding helper. Testovacie DIČ, token a registračné metadáta v povolenom prostredí. | Produkčný caller ani aktívny režim neboli preukázané. | Operátor, rola, DPA, lokácia, transfery a produkčný runtime dôkaz. |
| OpenPeppol AISBL / SML / Directory | joint_controller_candidate používanie: active · dôkaz: open · autorizácia: not_applicable | Governance, PKI, discovery a routing v Peppol sieti. Participant ID, endpointové, discovery, certifikátové a sieťové metadáta. | Klasifikácia vychádza z dostupných dôkazov a podpísanej Peppol SPA; nepredstavuje tvrdenie o spoločnom prevádzkovateľstve bez osobitnej dohody. | Podpísaná SPA, aktuálne rozdelenie rolí a prípadná dohoda podľa článku 26 GDPR. |
| Finančná správa SR / PFS | public_authority používanie: active · dôkaz: not_required · autorizácia: not_applicable | Zákonné autorizácie, výber alebo zmena poskytovateľa a súvisiace daňové procesy. DIČ, identita subjektu, autorizácia a registračné metadáta. | Orgán verejnej moci alebo samostatný prevádzkovateľ podľa konkrétnej zákonnej činnosti. | Právny základ, rozsah rozhrania a informačná povinnosť sa mapujú na konkrétny tok. |
| Access Pointy protistrán a obchodní príjemcovia | network_recipient používanie: active · dôkaz: not_required · autorizácia: not_applicable | Routing a prijatie obálky, dokumentu a doručovacích metadát. Dokument, identifikátory odosielateľa/príjemcu a transportné metadáta. | Sieťové protistrany alebo samostatní prevádzkovatelia podľa prijímajúcej služby. | Nie sú sub-spracovateľmi Kaja iba preto, že routujú alebo prijímajú údaje. |
| Príjemcovia zmluvných e-mailov a ich mail provideri | network_recipient používanie: conditional · dôkaz: not_required · autorizácia: not_applicable | Doručenie správy na adresu určenú zákazníkom alebo podpisujúcim. E-mailová adresa, predmet, obsah oznámenia a doručovacie metadáta. | Komunikační príjemcovia podľa určenej adresy; vlastný SMTP/MX Kaja je samostatný dodávateľský tok. | Používa sa iba pri príslušnom oznámení; nejde automaticky o článok 28 reťazec Kaja. |