Legal
Subprocessadores
Lista pública dos parceiros que tratam dados pessoais em nome da Care.
A Care opera com os subprocessadores abaixo. Todos atuam mediante Contrato de Processamento de Dados (DPA) e medidas técnicas equivalentes às nossas. Mudanças relevantes nesta lista são comunicadas aos clientes ativos por e-mail com pelo menos 15 dias de antecedência.
| Fornecedor | Finalidade | País |
|---|---|---|
| Railway | Hospedagem da aplicação Next.js, PostgreSQL gerenciado e PostgREST. | EUA |
| Supabase | Camada legada de autenticação e PostgREST (em migração para Railway). | EUA / UE |
| Stripe | Processamento de pagamentos (cartão e Pix) e gestão de assinaturas do plano Care. | EUA |
| Asaas | PSP brasileiro para cobrança recorrente do Clube de assinatura dos espaços (Pix, cartão, boleto). O espaço opera como subconta Asaas. | Brasil |
| Resend | Envio de e-mails transacionais (convites, recuperação de senha, notificações). | EUA |
| Google LLC | Autenticação OAuth 2.0 e integração com Google Calendar. | EUA |
| Cloudflare R2 / AWS S3 | Armazenamento de arquivos (avatares, logos). | EUA |
| OpenRouter | Camada de roteamento para modelos de IA (Anthropic, OpenAI, Google) usados pelas funções de assistente. | EUA |
| Anthropic, OpenAI, Google AI | Provedores de modelos de linguagem para o assistente. As mensagens enviadas para a IA são processadas em modo "no training". | EUA |
| WhatsApp Cloud API (Meta) | Envio e recebimento de mensagens via WhatsApp Business (opt-in pelo espaço). | EUA / Irlanda |
Transferência internacional de dados
A maioria dos nossos subprocessadores está sediada nos Estados Unidos. A transferência ocorre com base no art. 33, II da LGPD (cláusulas contratuais padrão) e art. 33, V (necessidade para execução do contrato). Trabalhamos para reduzir essa dependência migrando cargas críticas para infraestrutura regionalizada.