Entrar Obtenha gratuitamente para sempre Comece

Jurídico

Subprocessadores

Terceiros que processam dados em nome da Clavitor. Todos estão em conformidade com o GDPR e contratualmente vinculados a padrões de proteção de dados equivalentes aos nossos.

Última atualização: 21 de junho de 2026

Resilience by design

A Clavitor é construída para continuar servindo você independentemente de qualquer provedor, região ou fornecedor único falhar. Espalhamos deliberadamente a confiança entre empresas independentes, jurisdições e cadeias de propriedade — e cortamos todas as dependências que podemos. Onde um provedor é essencial, ele tem um fail-over que não compartilha nada com ele: nenhum proprietário comum, país ou rede. A amplitude desta lista é o ponto — redundância projetada, não proliferação de fornecedores.

  • Central-I e Central-II não compartilham nada — Leaseweb (Amsterdã, de propriedade holandesa) e ABLENET (Osaka, de propriedade japonesa) não têm provedor, geografia ou domínio de falha em comum.
  • E-mail de saída tem fail-over — O Google gerencia a entrega primária dos seus códigos de verificação de seis dígitos, com o Proton como backup independente, para que os códigos ainda cheguem até você se um falhar.
  • Seu cofre é replicado — armazenado criptografado no POP mais próximo de você, com backups em POPs geograficamente distantes.
01
Infrastructure & hosting

A Clavitor opera 21 Pontos de Presença (POPs) em seis continentes. Seus dados do cofre são armazenados criptografados no POP mais próximo de você, com backups em POPs geograficamente distantes para resiliência. Veja o Looking Glass para a lista completa de POPs com locais e latência.

ProvedorPOPsEscopoTipo de dadosCertificações
Amazon Web Services, Inc.
410 Terry Ave N, Seattle, WA, EUA
16Provedor principal para a maioria das regiõesDados criptografados do cofre, metadados, logsSOC 2 Tipo II, ISO 27001, GDPR
Webrain OÜ (is*hosting)
Tallinn, Estônia
4Istambul, Almaty, Bogotá, DubaiDados criptografados do cofre — POPs regionaisConformidade regional
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigéria
1LagosDados criptografados do cofre — POP regionalConformidade regional (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdã, Países Baixos
--Central-I (primário)Operações administrativas, infraestrutura de faturamentoISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Japão
--Central-II (fail-over)Operações administrativas, infraestrutura de faturamento (fail-over)Conformidade regional
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, EUA
--Resolução global de DNSApenas resolução de domínio — nenhum dado do cofreSOC 2 Tipo II, ISO 27001, GDPR
02
Payment processing
ProvedorFunçãoDados processadosCertificações
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, Londres, Reino Unido
Faturamento de assinatura, processamento de pagamentosMétodo de pagamento (tokenizado), endereço de faturamento, dados da faturaPCI DSS Nível 1, SOC 2 Tipo II, GDPR
03
Communications & services
ProvedorFunçãoDados processadosCertificações
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, EUA
E-mail transacional — primário (códigos de verificação de seis dígitos, notificações do cofre)Endereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofreISO 27001, SOC 2 Tipo II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Genebra, Suíça
E-mail transacional — fail-over independenteEndereço de e-mail, códigos de verificação de uso único, notificações relacionadas ao cofreGDPR, FADP Suíço
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, EUA
Resolução de DNSApenas consultas de domínio — nenhum dado do cofre jamais toca o CloudflareSOC 2 Tipo II, ISO 27001, GDPR
04
What we don't use

Evitamos deliberadamente subprocessadores comuns que comprometem a privacidade:

  • Sem rastreamento ou incorporações do Google: Sem Analytics, sem Fonts, sem reCAPTCHA, sem Firebase — O Google é usado apenas para e-mail transacional de saída, nunca para rastreamento e nunca incorporado no produto
  • Sem Meta/Facebook: Sem pixels de rastreamento, sem plugins sociais
  • Sem CDNs de terceiros: Todos os ativos servidos de nossos próprios POPs (Cloudflare é apenas DNS, nunca proxy/CDN)
  • Sem plataformas de marketing: Sem Mailchimp, HubSpot ou similares
  • Sem logs em nuvem: Os logs permanecem em nossa infraestrutura
05
Updates

Notificamos todos os assinantes ativos 30 dias antes de adicionar qualquer novo subprocessador. Para atualizações críticas de segurança, um aviso mais curto pode ser aplicado com notificação imediata.

Última atualização: 21 de junho de 2026