ACTIVE / APPROVED REGISTER

Zoznam sub-spracovateľov

Schválený a verziovaný register dodávateľov pre aktívny právny balík. Konkrétna objednávka používa iba dodávateľov a činnosti zahrnuté v jej podpísanom scope.

supplier-registry-2026-01 · SHA-256: 7c8bf4d3356653d52c0d86883c1bda8447f8c15c185e37abeab1f8e8e70c6621

Dodávateľ / tokRola a stavÚčel a údajeLokalita / transferAktivačný gate
netcup GmbH

operational_supplier

používanie: active · dôkaz: open · autorizácia: not_authorized

Produkčný hosting aplikácie, databáz, objektového úložiska, Access Pointu a validátora.

Zákaznícky obsah, účtové, transportné a technické údaje podľa aktivovanej služby.

Používanie je pozorované, ale zmluvný región, support prístupy a transfery účtu Kaja nie sú account-specific overené.Account-specific objednávka, DPA, región, sub-spracovatelia, retencia, výmaz, incident route a kontinuita.
Contabo GmbH — off-site backup

operational_supplier

používanie: active · dôkaz: open · autorizácia: not_authorized

Šifrovaný off-site backup a technická obnova služby.

Šifrované technické zálohy produkčných údajov vrátane dokumentov.

Zmluvná lokalita, administrátorské prístupy a transferový režim účtu Kaja nie sú overené.Account-specific DPA a objednávka, key custody, prístupy, maximálna rotácia, výmaz a test obnovy.
Contabo GmbH — SMTP/MX

operational_supplier

používanie: active · dôkaz: open · autorizácia: not_authorized

Magic linky, zmluvné a bezpečnostné oznámenia a odoslanie finálneho PDF.

Adresné a komunikačné metadáta; možné fronty alebo mailboxové kópie podľa konfigurácie.

Mail účel sa posudzuje oddelene od backup účelu; účet, lokácia a support prístupy nie sú overené.Account-specific DPA, mail stack, TLS, queue/mailbox retencia, administrátori, výmaz a incident route.
Functional Software, Inc. (Sentry)

subprocessor_candidate

používanie: active · dôkaz: open · autorizácia: not_authorized

Monitoring chýb a technická diagnostika.

URL, stack trace, breadcrumbs a minimalizované technické metadáta; obsah dokumentov, XML a body sa nesmú úmyselne zachytávať.

Aktívna dátová cesta je pozorovaná, ale Kaja DPA, globálne support prístupy a TIA nie sú preukázané.Vypnutie Replay na autentifikovaných trasách do privacy testu, scrubbing, account DPA, región, DPF/SCC podľa toku, TIA, retencia a sub-spracovatelia.
Produkčný SMP operátor — právna entita neoverená

unresolved

používanie: active · dôkaz: open · autorizácia: not_authorized

Peppol registračné, certifikátové, endpointové a onboarding metadáta.

DIČ/Participant ID, registračný stav, endpointy a súvisiace technické metadáta.

Sieťová adresa nepreukazuje právnu entitu, GDPR rolu, hosting ani transfery.Zmluva alebo faktúra, presná entita, role assessment/DPA, hosting, sub-spracovatelia, transfery, security, incident SLA, retencia, výmaz a exit.
Google Gemini API OCR — zmluvná entita TBC

subprocessor_candidate

používanie: conditional · dôkaz: blocked · autorizácia: not_authorized

Voliteľná extrakcia údajov z PDF alebo obrázka iba na výslovný pokyn.

Dokument alebo minimalizovaný výrez a extrahované fakturačné a osobné údaje.

Platený účet, zmluvná entita, región, retencia a transferový režim nie sú preukázané.Konkrétna entita, CDPA, ZDR/retencia, sub-spracovatelia, SCC modul podľa role, TIA/DPIA a minimalizácia.
Stripe — zmluvná entita a rola TBC

independent_controller_candidate

používanie: conditional · dôkaz: open · autorizácia: not_applicable

Podmienené platby, fakturácia a správa predplatného.

Fakturačné, platobné a kontaktné údaje bez obsahu doručovaných dokumentov.

Live/test režim, zmluvná entita a controller/processor split nie sú preukázané.Entita, DPA/DTA, role split, sub-spracovatelia, DPF/SCC podľa toku a prípadná TIA.
Anthropic API — zmluvná entita TBC

subprocessor_candidate

používanie: conditional · dôkaz: blocked · autorizácia: not_authorized

Voliteľná AI funkcia mimo štandardného Integrator/Enterprise toku.

Iba vstup a metadáta výslovne poskytnuté aktivovanej funkcii.

Credential ani existencia kódu nepreukazujú produkčné použitie alebo zmluvný režim.Entita účtu, DPA, SCC modul podľa role, retencia/ZDR, sub-spracovatelia, TIA/DPIA a opt-in scope.
Google OAuth — zmluvná entita a rola TBC

independent_controller_candidate

používanie: conditional · dôkaz: open · autorizácia: not_applicable

Voliteľná autentifikácia pre iné produktové toky; nie je totožná s Gemini OCR.

E-mail, meno a OAuth technické identifikátory podľa zvoleného prihlásenia.

Pre Integrator magic-link aktiváciu sa nepoužíva; entita a rola konkrétneho OAuth účtu nie sú overené.Entita účtu, podmienky, privacy scope, lokácia a transferový mechanizmus pre konkrétny produkt.
PostHog, Inc.

subprocessor_candidate

používanie: inactive · dôkaz: open · autorizácia: not_authorized

Historicky uvádzaná produktová analytika.

Technické a analytické udalosti; zákaznícky document flow sa nesmie predpokladať.

Runtime inicializácia ani produkčný key neboli preukázané.Pred zapnutím nový vendor review, consent scope, DPA, región, transfery, retencia a aktualizácia registra.
Telegram bot/admin alerts — entita TBC

operational_supplier

používanie: inactive · dôkaz: blocked · autorizácia: not_authorized

Historický alebo voliteľný komunikačný kanál.

Bez schválenia žiadne zákaznícke dokumenty ani nesanitizované alerty.

Produkčné credentials ani schválený spracovateľský vzťah neboli preukázané.Právna entita, rola/DPA, účel, minimalizácia, retencia a mechanizmus kapitoly V.
Overtoken — operátor TBC

operational_supplier

používanie: inactive · dôkaz: open · autorizácia: not_authorized

Sandbox/test onboarding helper.

Testovacie DIČ, token a registračné metadáta v povolenom prostredí.

Produkčný caller ani aktívny režim neboli preukázané.Operátor, rola, DPA, lokácia, transfery a produkčný runtime dôkaz.
OpenPeppol AISBL / SML / Directory

joint_controller_candidate

používanie: active · dôkaz: open · autorizácia: not_applicable

Governance, PKI, discovery a routing v Peppol sieti.

Participant ID, endpointové, discovery, certifikátové a sieťové metadáta.

Klasifikácia vychádza z dostupných dôkazov a podpísanej Peppol SPA; nepredstavuje tvrdenie o spoločnom prevádzkovateľstve bez osobitnej dohody.Podpísaná SPA, aktuálne rozdelenie rolí a prípadná dohoda podľa článku 26 GDPR.
Finančná správa SR / PFS

public_authority

používanie: active · dôkaz: not_required · autorizácia: not_applicable

Zákonné autorizácie, výber alebo zmena poskytovateľa a súvisiace daňové procesy.

DIČ, identita subjektu, autorizácia a registračné metadáta.

Orgán verejnej moci alebo samostatný prevádzkovateľ podľa konkrétnej zákonnej činnosti.Právny základ, rozsah rozhrania a informačná povinnosť sa mapujú na konkrétny tok.
Access Pointy protistrán a obchodní príjemcovia

network_recipient

používanie: active · dôkaz: not_required · autorizácia: not_applicable

Routing a prijatie obálky, dokumentu a doručovacích metadát.

Dokument, identifikátory odosielateľa/príjemcu a transportné metadáta.

Sieťové protistrany alebo samostatní prevádzkovatelia podľa prijímajúcej služby.Nie sú sub-spracovateľmi Kaja iba preto, že routujú alebo prijímajú údaje.
Príjemcovia zmluvných e-mailov a ich mail provideri

network_recipient

používanie: conditional · dôkaz: not_required · autorizácia: not_applicable

Doručenie správy na adresu určenú zákazníkom alebo podpisujúcim.

E-mailová adresa, predmet, obsah oznámenia a doručovacie metadáta.

Komunikační príjemcovia podľa určenej adresy; vlastný SMTP/MX Kaja je samostatný dodávateľský tok.Používa sa iba pri príslušnom oznámení; nejde automaticky o článok 28 reťazec Kaja.