Jurídico
Subprocessadores
Terceiros que processam dados em nome da Clavitor. Todos estão em conformidade com o GDPR e contratualmente vinculados a padrões de proteção de dados equivalentes aos nossos.
Última atualização: 3 de julho de 2026
A Clavitor é construída para continuar servindo você independentemente de qualquer provedor, região ou fornecedor único falhar. Espalhamos deliberadamente a confiança entre empresas independentes, jurisdições e cadeias de propriedade — e cortamos todas as dependências que podemos. Onde um provedor é essencial, ele tem um fail-over que não compartilha nada com ele: nenhum proprietário comum, país ou rede. A amplitude desta lista é o ponto — redundância projetada, não proliferação de fornecedores.
- Central-I e Central-II não compartilham nada — Leaseweb (Amsterdã, de propriedade holandesa) e ABLENET (Osaka, de propriedade japonesa) não têm provedor, geografia ou domínio de falha em comum.
- E-mail de saída tem fail-over — O Google gerencia a entrega primária dos seus códigos de verificação de seis dígitos, com o Proton como backup independente, para que os códigos ainda cheguem até você se um falhar.
- Seu cofre é replicado — armazenado criptografado no POP mais próximo de você, com backups em POPs geograficamente distantes.
O Clavitor opera 22 Points of Presence (POPs) em seis continentes. Os dados do seu cofre são armazenados cifrados no POP mais próximo de si, com cópias de segurança para POPs geograficamente distantes para maior resiliência. Consulte o Looking Glass para a lista completa de POPs com localizações e latência.
| Provedor | POPs | Escopo | Tipo de dados | Certificações |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | Nova Iorque, Cidade do México, Amesterdão, Seul, Joanesburgo | Dados do cofre cifrados | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tóquio, Sydney | Dados do cofre cifrados | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, Londres, Estocolmo, Singapura | Dados do cofre cifrados | ISO 27001, PCI DSS, RGPD |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estónia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Dados do cofre cifrados | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigéria | 1 | Lagos | Dados do cofre cifrados | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdã, Países Baixos | -- | Central-I (primário) | Operações administrativas, infraestrutura de faturamento | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japão | -- | Central-II (fail-over) | Operações administrativas, infraestrutura de faturamento (fail-over) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, EUA | -- | Serviços de plataforma | Operações de plataforma — sem dados do cofre | SOC 2 Type II, PCI DSS, HIPAA, RGPD |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, EUA | -- | Resolução global de DNS | Apenas resolução de domínio — nenhum dado do cofre | SOC 2 Tipo II, ISO 27001, GDPR |
| Provedor | Função | Dados processados | Certificações |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, Londres, Reino Unido | Faturamento de assinatura, processamento de pagamentos | Método de pagamento (tokenizado), endereço de faturamento, dados da fatura | PCI DSS Nível 1, SOC 2 Tipo II, GDPR |
| Provedor | Função | Dados processados | Certificações |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, EUA | E-mail transacional — primário (códigos de verificação de seis dígitos, notificações do cofre) | Endereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofre | ISO 27001, SOC 2 Tipo II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Genebra, Suíça | E-mail transacional — fail-over independente | Endereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofre | GDPR, FADP Suíço |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, EUA | Resolução de DNS | Apenas consultas de domínio — nenhum dado do cofre jamais toca o Cloudflare | SOC 2 Tipo II, ISO 27001, GDPR |
Evitamos deliberadamente subprocessadores comuns que comprometem a privacidade:
- Sem rastreamento ou incorporações do Google: Sem Analytics, sem Fonts, sem reCAPTCHA, sem Firebase — O Google é usado apenas para e-mail transacional de saída, nunca para rastreamento e nunca incorporado no produto
- Sem Meta/Facebook: Sem pixels de rastreamento, sem plugins sociais
- Sem CDNs de terceiros: Todos os ativos servidos de nossos próprios POPs (Cloudflare é apenas DNS, nunca proxy/CDN)
- Sem plataformas de marketing: Sem Mailchimp, HubSpot ou similares
- Sem logs em nuvem: Os logs permanecem em nossa infraestrutura
Notificamos todos os assinantes ativos 30 dias antes de adicionar qualquer novo subprocessador. Para atualizações críticas de segurança, um aviso mais curto pode ser aplicado com notificação imediata.
Última atualização: 3 de julho de 2026