Jurídico
Subprocessadores
Terceiros que processam dados em nome da Clavitor. Todos estão em conformidade com o GDPR e contratualmente vinculados a padrões de proteção de dados equivalentes aos nossos.
Última atualização: 21 de junho de 2026
A Clavitor é construída para continuar servindo você independentemente de qualquer provedor, região ou fornecedor único falhar. Espalhamos deliberadamente a confiança entre empresas independentes, jurisdições e cadeias de propriedade — e cortamos todas as dependências que podemos. Onde um provedor é essencial, ele tem um fail-over que não compartilha nada com ele: nenhum proprietário comum, país ou rede. A amplitude desta lista é o ponto — redundância projetada, não proliferação de fornecedores.
- Central-I e Central-II não compartilham nada — Leaseweb (Amsterdã, de propriedade holandesa) e ABLENET (Osaka, de propriedade japonesa) não têm provedor, geografia ou domínio de falha em comum.
- E-mail de saída tem fail-over — O Google gerencia a entrega primária dos seus códigos de verificação de seis dígitos, com o Proton como backup independente, para que os códigos ainda cheguem até você se um falhar.
- Seu cofre é replicado — armazenado criptografado no POP mais próximo de você, com backups em POPs geograficamente distantes.
A Clavitor opera 21 Pontos de Presença (POPs) em seis continentes. Seus dados do cofre são armazenados criptografados no POP mais próximo de você, com backups em POPs geograficamente distantes para resiliência. Veja o Looking Glass para a lista completa de POPs com locais e latência.
| Provedor | POPs | Escopo | Tipo de dados | Certificações |
|---|---|---|---|---|
| Amazon Web Services, Inc. 410 Terry Ave N, Seattle, WA, EUA | 16 | Provedor principal para a maioria das regiões | Dados criptografados do cofre, metadados, logs | SOC 2 Tipo II, ISO 27001, GDPR |
| Webrain OÜ (is*hosting) Tallinn, Estônia | 4 | Istambul, Almaty, Bogotá, Dubai | Dados criptografados do cofre — POPs regionais | Conformidade regional |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigéria | 1 | Lagos | Dados criptografados do cofre — POP regional | Conformidade regional (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdã, Países Baixos | -- | Central-I (primário) | Operações administrativas, infraestrutura de faturamento | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Japão | -- | Central-II (fail-over) | Operações administrativas, infraestrutura de faturamento (fail-over) | Conformidade regional |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, EUA | -- | Resolução global de DNS | Apenas resolução de domínio — nenhum dado do cofre | SOC 2 Tipo II, ISO 27001, GDPR |
| Provedor | Função | Dados processados | Certificações |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, Londres, Reino Unido | Faturamento de assinatura, processamento de pagamentos | Método de pagamento (tokenizado), endereço de faturamento, dados da fatura | PCI DSS Nível 1, SOC 2 Tipo II, GDPR |
| Provedor | Função | Dados processados | Certificações |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, EUA | E-mail transacional — primário (códigos de verificação de seis dígitos, notificações do cofre) | Endereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofre | ISO 27001, SOC 2 Tipo II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Genebra, Suíça | E-mail transacional — fail-over independente | Endereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofre | GDPR, FADP Suíço |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, EUA | Resolução de DNS | Apenas consultas de domínio — nenhum dado do cofre jamais toca o Cloudflare | SOC 2 Tipo II, ISO 27001, GDPR |
Evitamos deliberadamente subprocessadores comuns que comprometem a privacidade:
- Sem rastreamento ou incorporações do Google: Sem Analytics, sem Fonts, sem reCAPTCHA, sem Firebase — O Google é usado apenas para e-mail transacional de saída, nunca para rastreamento e nunca incorporado no produto
- Sem Meta/Facebook: Sem pixels de rastreamento, sem plugins sociais
- Sem CDNs de terceiros: Todos os ativos servidos de nossos próprios POPs (Cloudflare é apenas DNS, nunca proxy/CDN)
- Sem plataformas de marketing: Sem Mailchimp, HubSpot ou similares
- Sem logs em nuvem: Os logs permanecem em nossa infraestrutura
Notificamos todos os assinantes ativos 30 dias antes de adicionar qualquer novo subprocessador. Para atualizações críticas de segurança, um aviso mais curto pode ser aplicado com notificação imediata.
Última atualização: 21 de junho de 2026