Jurídico

Suboperadores

Cada terceiro que trata dados pessoais por nossa conta quando você usa o Publiq, o que ele faz e quais categorias de dados chegam até ele.

Versão 2026-09-08Em vigor desde: Todos os documentosRead in English
Nesta página

Suboperador é a empresa que contratamos para tratar dados pessoais por sua conta a fim de operar o serviço. Esta página é a lista oficial. Ela integra por referência os Termos de Uso e o Adendo de Processamento de Dados, e é a lista sobre a qual incide o direito de objeção previsto no DPA.

A lista abaixo foi derivada das integrações de saída que existem de fato no produto. Se um fornecedor não está nesta página, não enviamos seus dados a ele.

1. Suboperadores essenciais

São acionados para todo cliente. Não podem ser desligados enquanto você usar o serviço.

SuboperadorO que faz por nósCategorias de dados que recebe
Hyvor RelayEntrega todo e-mail enviado pela plataforma (relay SMTP e eventos de entrega).Endereços de remetente e destinatários, cc/cco, assunto, corpo da mensagem (HTML e texto) e anexos.
StripeProcessa pagamentos de assinatura, checkout e portal de cobrança.Dados de contato e de pagamento coletados pela própria Stripe, além de identificadores de cliente e assinatura. Não recebemos nem armazenamos números de cartão.
CloudflareDesafio antiabuso Turnstile no formulário de cadastro.Token do desafio e os sinais técnicos que o Turnstile coleta no navegador. Nenhum dado de conta é enviado.
Spamhaus (DBL) and SURBLVerificação de reputação e listas de bloqueio dos seus domínios de envio.Apenas o nome do domínio de envio, em uma consulta DNS. Nenhum dado pessoal.

2. Suboperadores acionados por escolha sua

São acionados somente quando você conecta o canal, a integração ou o recurso correspondente. Se você nunca conectar, nenhum dado seu chega a esse fornecedor.

SuboperadorO que faz por nósCategorias de dados que recebe
Meta Platforms (Instagram, WhatsApp Cloud API, Messenger, Facebook Ads, Conversions API)Envia e recebe mensagens nos canais Instagram, WhatsApp e Messenger que você conecta, lê métricas de investimento em anúncios e reporta eventos de conversão à sua conta de anúncios.Identificadores de usuário da plataforma (id do Instagram, id da página, telefone do WhatsApp em E.164), conteúdo e mídia das mensagens, campos públicos de perfil devolvidos pela API (usuário, nome de exibição, foto) e — no reporte de conversão — o identificador de clique do anúncio que originou a conversa.
TikTokEnvia e recebe mensagens diretas na conta TikTok que você conecta.Open id do TikTok, nome de usuário e nome de exibição, e conteúdo das mensagens.
TelegramEnvia e recebe mensagens pelo bot do Telegram que você conecta.Chat id do Telegram e conteúdo das mensagens.
Google (OAuth, Calendar, Sheets)Lê a disponibilidade (livre/ocupado) do calendário que você conecta e acrescenta linhas na planilha indicada por um passo de automação.O e-mail da conta Google e os escopos concedidos; id do calendário e janela de tempo (somente leitura); e, no passo de planilha, os campos de contato que você escolher mapear para a linha.
Mailchimp, ActiveCampaign, GetResponse, MailerLite, Klaviyo, Drip, Moosend, SendGridImportação unidirecional de uma lista de contatos existente da plataforma de origem, quando você a conecta.Saída: a chave de API que você fornece. Entrada: e-mails, nomes e status de inscrição dos contatos lidos daquela plataforma.
AI model providerAlimenta os assistentes de IA que redigem templates de e-mail, landing pages e automações, e gera os vetores usados para buscar nos seus arquivos de conhecimento.O comando que você escreve e o conteúdo referenciado por ele — incluindo o texto dos arquivos de conhecimento que você envia. Listas de contatos e histórico de mensagens não são enviados.
PexelsBusca imagens de banco livres de royalties dentro dos construtores com IA.Apenas a frase de busca gerada. Nenhum dado pessoal.
Browser push services (Google FCM, Mozilla, Apple)Entrega notificações web push ao navegador que se inscreveu.O endpoint de inscrição emitido pelo fabricante do navegador e o conteúdo cifrado da notificação.

O provedor de modelo de IA atualmente configurado na plataforma é [PROVEDOR DE IA]. O produto foi construído sobre uma interface neutra de provedor, então isso pode mudar; a mudança é anunciada na forma da seção "Alterações e seu direito de objeção".

Ao conectar um canal, o respectivo provedor também é controlador por conta própria dos dados de conta e dos identificadores de plataforma que já detém. Os termos e a política de privacidade dele valem para você e para quem lhe escreve por aquele canal, além dos nossos.

3. Hospedagem e infraestrutura

A aplicação, seu banco PostgreSQL, seu cache Redis, seu barramento de mensagens e seu armazenamento analítico ClickHouse rodam em infraestrutura que nós mesmos operamos em [PROVEDOR DE HOSPEDAGEM E REGIÃO]. Esses componentes não são serviços gerenciados revendidos por terceiro; o provedor de hospedagem fornece as máquinas e a rede.

Anexos de chamados de suporte são guardados nessa mesma infraestrutura, em disco da própria aplicação. Não são colocados em serviço de armazenamento de objetos de terceiro.

4. O que deliberadamente não usamos

Declarar as ausências é tão útil quanto declarar a lista. Na data indicada no topo desta página, o produto não contém integração com nenhum dos itens abaixo, e nenhum deles recebe seus dados:

  • Nenhuma ferramenta de analytics de produto ou de gravação de sessão de terceiro (sem Google Analytics, sem PostHog, sem Mixpanel, sem session replay) na aplicação.
  • Nenhum fornecedor de rastreamento de erros ou APM de terceiro (sem Sentry, sem Datadog, sem New Relic).
  • Nenhuma rede de anúncios, corretora de dados ou provedor de enriquecimento de audiência.
  • Nenhum provedor terceiro de armazenamento de objetos para os seus arquivos.

Não vendemos dados pessoais e não os compartilhamos para publicidade comportamental entre contextos.

5. Como contratamos um suboperador

Antes de acrescentar um fornecedor, avaliamos quais dados ele receberia, se o mesmo resultado seria possível com menos dados e quais são os compromissos de proteção de dados dele. Contratamos cada suboperador por instrumento escrito que o vincula a obrigações não menos protetivas do que as que devemos a você, incluindo confidencialidade, medidas de segurança e auxílio no atendimento a direitos dos titulares.

As credenciais de cada integração conectada são cifradas em repouso com AES-256-GCM antes de serem armazenadas, e enviamos a cada suboperador somente o dado necessário à finalidade listada acima.

6. Alterações e seu direito de objeção

Você autoriza de forma geral que contratemos os suboperadores aqui listados e que os substituamos ou acrescentemos outros conforme o serviço evolui. Antes de um novo suboperador começar a tratar seus dados, atualizaremos esta página e a data no topo dela, e avisaremos com no mínimo 30 dias de antecedência por e-mail ao endereço da conta.

Se você tiver objeção razoável e fundada em proteção de dados a um novo suboperador, informe-nos em [E-MAIL DO ENCARREGADO] dentro desses 30 dias. Buscaremos de boa-fé uma alternativa — por exemplo, desativar o recurso que depende dele. Não havendo alternativa razoável, você poderá rescindir a parte afetada do serviço sem penalidade, com devolução proporcional dos valores já pagos referentes ao período não usufruído.

Para ser avisado das alterações, peça sua inclusão na lista de notificação de suboperadores no endereço acima.

7. Contato

Dúvidas sobre esta lista: [E-MAIL DO ENCARREGADO]. Controlador: [RAZÃO SOCIAL], [CNPJ], [ENDEREÇO DA SEDE].

Este documento é um modelo gerado a partir do funcionamento real do produto. Não é parecer jurídico e deve ser revisado por advogado antes de valer para clientes reais.

Suboperadores — Publiq