Danh sách Sub-processors
Hiệu lực 01/06/2026. Cập nhật khi có thay đổi — thông báo 30 ngày trước qua email.
Theo Điều 25 Nghị định 13/2023/NĐ-CP và Điều 28 GDPR, TraceESG sử dụng các đơn vị xử lý dữ liệu phụ (sub-processor) dưới đây. Mỗi đơn vị đã ký Data Processing Agreement (DPA) với TraceESG.
| Đơn vị | Vai trò | Khu vực | Quốc gia | Cơ chế tuân thủ | DPA |
|---|---|---|---|---|---|
| DigitalOcean LLC | Hosting (Droplet + Spaces) | Singapore (SGP1) | US/SG | SCC 2021 + ISO 27001 + SOC 2 Type II | Link |
| Stripe Payments Singapore Pte. Ltd. | Billing & payment processing | EU/Ireland + US | SG/US/IE | SCC + adequacy (Stripe Atlas) | Link |
| Resend, Inc. | Transactional email | AWS us-east-1 | US | SCC 2021 | Link |
| Twilio Inc. | SMS for MFA (optional) | Global | US | SCC + Twilio BCR | Link |
| Sentry (Functional Software, Inc.) | Error tracking + APM | US-East | US | SCC + ISO 27001 | Link |
| Better Uptime / BetterStack | Uptime monitoring + status page | EU | EE/EU | GDPR-native | Link |
| Cloudflare, Inc. | DDoS protection + CDN (optional) | Global edge | US | SCC + ISO 27001 | Link |
| Anthropic (Claude API) | AI predictor for ESG (optional) | US-West | US | SCC + zero-retention | Link |
| Global Forest Watch (WRI) | EUDR deforestation check | US | US | Public API + non-PII | — |
| OpenTimestamps calendars (Alice/Bob/Finney) | Bitcoin anchor | Global | Multiple | Public service · only SHA-256 hash transmitted | — |
Phản đối
Khách hàng có quyền phản đối việc bổ sung sub-processor mới trong vòng 30 ngày kể từ ngày thông báo. Email phản đối: dpo@traceesg.com.