Vai al contenuto
Forkin
Documenti

Dove gira Forkin.

Ogni provider e data center dello stack principale è mappato. Abbiamo scelto l'infrastruttura UE/SEE per la giurisdizione, i contratti di energia rinnovabile o le reti a basse emissioni di carbonio e una minore impronta di trasferimento; i responsabili del trattamento con sede negli USA sono dichiarati separatamente con adeguate garanzie.

I dati principali dell'app si trovano nell'UE/SEE

Il database, l'object storage, le API principali, l'analisi AI dei prodotti, gli embedding e la trascrizione di Forkin sono ospitati nell'UE/SEE, dove vengono conservati i dati principali dell'app. La distribuzione dei contenuti si affida a Bunny.net, una CDN con sede nell'UE la cui rete edge globale serve gli utenti al di fuori dell'Europa da località vicine — le risposte transitano attraverso questi edge, ma non vengono mai conservate al di fuori dell'UE. Utilizziamo ancora un numero limitato di responsabili del trattamento con sede negli USA dove la piattaforma lo richiede o il servizio è accessorio — distribuzione e notifiche push tramite Apple/Google, abbonamenti RevenueCat, hosting delle policy Termly, relay push Expo, supporto aziendale Sentry e trasferimenti di gruppo Stripe. Questi sono elencati nella tabella dei sub-responsabili con garanzie EU-US DPF e/o SCC. Non utilizziamo broker di dati o reti pubblicitarie.

Chi ospita cosa

  • Hetzner

    Germania 🇩🇪

    Server applicativi, database PostgreSQL, ricerca vettoriale Qdrant, pipeline ETL.

    Cloud europeo, data center a Norimberga e Falkenstein che Hetzner dichiara di alimentare con elettricità rinnovabile, certificazione ISO 27001. Sede nell'UE, non un provider cloud statunitense.

  • Bunny.net

    Slovenia 🇸🇮 (UE)

    CDN edge per asset statici e consegna immagini (rete edge globale).

    Sede nell'UE (Slovenia), il GDPR si applica end-to-end. Tutti i dati sono conservati sul nostro origin nell'UE; da luglio 2026 la rete edge globale serve gli utenti in USA, Australia e Asia da punti di presenza vicini per una maggiore velocità — solo transito, nulla viene conservato al di fuori dell'UE.

  • Hyperstack

    Islanda 🇮🇸 (SEE)

    GPU IA sempre attiva — embedding di immagini e testo (DINO, BGE-M3), riconoscimento vocale (Whisper) e sintesi vocale.

    Cloud GPU a Reykjavik alimentato da geotermia e idroelettrico quasi a zero emissioni (~28 gCO2e/kWh). Si applicano la giurisdizione SEE e il GDPR; l'elaborazione è limitata all'attività di inferenza.

  • Scaleway

    Francia 🇫🇷

    AI generativa (VLM/LLM) per estrazione etichette e moderazione contenuti.

    Inferenza europea compatibile con OpenAI nel data center di Parigi, sulla rete elettrica a basse emissioni della Francia (nucleare + rinnovabili); Scaleway pubblica la propria impronta ambientale. Questo percorso di IA resta nell'UE.

  • Brevo

    Francia 🇫🇷

    Email di marketing (newsletter, riepilogo d'impatto); ripiego transazionale di ultima istanza solo se Scaleway TEM non è disponibile.

    ESP con sede in UE. Tutta la posta viene inoltrata dall'infrastruttura francese sotto giurisdizione UE.

  • Sentry (regione UE)

    Germania 🇩🇪

    Monitoraggio errori.

    Il loro ingest nella regione UE archivia tutti gli eventi all'interno dell'UE. La cattura di dati personali è disattivata per impostazione predefinita e i token di autenticazione vengono rimossi dagli URL prima dell'invio degli eventi.

  • Stripe

    Irlanda 🇮🇪 (UE)

    Merchant of record per i pagamenti web.

    Stripe Payments Europe, Ltd. (Irlanda) elabora i pagamenti web secondo il diritto UE e gestisce IVA e chargeback. Non memorizziamo mai i dati delle carte.

Cosa resta nell'UE/SEE

  • La tua cronologia delle scansioni e la dispensa.
  • Le tue preferenze dietetiche, allergeni e segnali relativi alla salute.
  • Le tue misurazioni corporee e foto dei progressi.
  • Le tue ricette, piani pasto e liste della spesa.
  • Le tue credenziali di autenticazione e l'email dell'account.

Le eccezioni inevitabili

  • Notifiche push iOS tramite APNs di Apple (routing USA, solo token dispositivo opaco — nessun contenuto del messaggio inviato in chiaro).
  • Notifiche push Android tramite FCM di Google (come sopra, solo token opaco).
  • Ricevute di acquisto App Store e Google Play (validate tramite le loro API).