DOCUMENTO DE LANÇAMENTO
Registo de subprocessadores
Fornecedores que podem tratar dados apenas quando a função correspondente estiver configurada e aprovada.
RASCUNHO · VALIDAR DPA, REGIÃO, TRANSFERÊNCIAS E RETENÇÃO ANTES DE PUBLICAR
Infraestrutura e autenticação
Supabase — base de dados, autenticação, Storage e Edge Functions. Confirmar região, acordo de processamento, backups, retenção e subcontratantes do fornecedor.
Pagamentos
Stripe — checkout, subscrições e portal de faturação, apenas em ambiente e modo aprovados. Confirmar DPA, região, categorias de dados, retenção e fluxos de webhooks.
Resend ou fornecedor de email aprovado — entrega de emails transacionais apenas quando configurado. Confirmar domínio remetente, DPA, retenção de logs e tratamento de rejeições.
IA e pesquisa
OpenAI — funcionalidades de IA, voz e, quando ativada, pesquisa Legal. Chaves permanecem no servidor. `store: false` reduz armazenamento de alguns pedidos mas não é promessa de retenção zero. Confirmar termos, DPA, região, retenção e produtos efetivamente ativados.
Telefonia
Fornecedor SIP/telefonia a confirmar — chamadas apenas se ativadas, consentidas e aprovadas. Confirmar fornecedor, região, gravação, retenção, opt-out e DPA antes de qualquer chamada real.
Analytics
Nenhum fornecedor de analytics está aprovado nesta versão. Se for introduzido, adicionar antes deste lançamento a finalidade, categorias de dados, país, prazo, consentimento e mecanismo de exclusão.
Revisão obrigatória
REVISÃO OBRIGATÓRIA: esta página é um inventário preliminar, não uma lista contratual final. Publicar apenas após validação de fornecedores efetivamente usados, DPAs, transferências internacionais, contactos e processo de aviso de alterações.