DOCUMENTO DE LANÇAMENTO

Registo de subprocessadores

Fornecedores que podem tratar dados apenas quando a função correspondente estiver configurada e aprovada.

RASCUNHO · VALIDAR DPA, REGIÃO, TRANSFERÊNCIAS E RETENÇÃO ANTES DE PUBLICAR

Infraestrutura e autenticação

Supabase — base de dados, autenticação, Storage e Edge Functions. Confirmar região, acordo de processamento, backups, retenção e subcontratantes do fornecedor.

Pagamentos

Stripe — checkout, subscrições e portal de faturação, apenas em ambiente e modo aprovados. Confirmar DPA, região, categorias de dados, retenção e fluxos de webhooks.

Email

Resend ou fornecedor de email aprovado — entrega de emails transacionais apenas quando configurado. Confirmar domínio remetente, DPA, retenção de logs e tratamento de rejeições.

IA e pesquisa

OpenAI — funcionalidades de IA, voz e, quando ativada, pesquisa Legal. Chaves permanecem no servidor. `store: false` reduz armazenamento de alguns pedidos mas não é promessa de retenção zero. Confirmar termos, DPA, região, retenção e produtos efetivamente ativados.

Telefonia

Fornecedor SIP/telefonia a confirmar — chamadas apenas se ativadas, consentidas e aprovadas. Confirmar fornecedor, região, gravação, retenção, opt-out e DPA antes de qualquer chamada real.

Analytics

Nenhum fornecedor de analytics está aprovado nesta versão. Se for introduzido, adicionar antes deste lançamento a finalidade, categorias de dados, país, prazo, consentimento e mecanismo de exclusão.

Revisão obrigatória

REVISÃO OBRIGATÓRIA: esta página é um inventário preliminar, não uma lista contratual final. Publicar apenas após validação de fornecedores efetivamente usados, DPAs, transferências internacionais, contactos e processo de aviso de alterações.