Transparência RGPD — Plataforma SILO
Lista de Subprocessadores
A Ahkoris recorre aos seguintes subprocessadores para operar a plataforma SILO. Esta lista é publicada em cumprimento do Art. 28.º do RGPD e das obrigações assumidas no Acordo de Processamento de Dados (DPA). Qualquer alteração a esta lista será comunicada com 30 dias de antecedência.
Todos os subprocessadores estão estabelecidos no Espaço Económico Europeu ou operam exclusivamente a partir de infraestrutura situada na UE. Não são efectuadas transferências de dados para países fora do EEE.
Infraestrutura e alojamento
| Prestador | Sede | Finalidade | Dados tratados | Garantia RGPD |
|---|---|---|---|---|
| Hetzner Online GmbH Política de privacidade |
Gunzenhausen, Alemanha 🇩🇪 | Alojamento de servidores VPS, volumes encriptados LUKS2, redes privadas, Object Storage (backups offsite) | Toda a infraestrutura da plataforma. Dados em repouso encriptados (AES-256-XTS). | Estabelecido na UE — RGPD aplicável diretamente. DPA celebrado. |
Pagamentos
| Prestador | Sede operacional EU | Finalidade | Dados tratados | Garantia RGPD |
|---|---|---|---|---|
| Stripe Payments Europe, Ltd. Política de privacidade |
Dublim, Irlanda 🇮🇪 | Processamento de pagamentos por subscrição | Dados de pagamento, e-mail, valor da transação. A Ahkoris não armazena dados de cartão. | Entidade europeia (Stripe Ireland). RGPD aplicável. DPA celebrado via termos Stripe. |
Comunicações (e-mail transacional)
| Prestador | Sede | Finalidade | Dados tratados | Garantia RGPD |
|---|---|---|---|---|
| Brevo SAS (ex-Sendinblue) Política de privacidade |
Paris, França 🇫🇷 | Envio de e-mails transacionais (confirmação de conta, alertas de segurança, notificações, reset de password) | Endereço de e-mail do destinatário, conteúdo do e-mail transacional. | Estabelecido na UE (França). RGPD nativo. DPA disponível e celebrado. |
Monitorização e qualidade
| Prestador | Região de dados | Finalidade | Dados tratados | Garantia RGPD |
|---|---|---|---|---|
| Sentry (região EU) Política de privacidade |
Frankfurt, Alemanha 🇩🇪 (EU data region) | Monitorização de erros técnicos e stack traces da aplicação | Stack traces de erros, endereços IP (em caso de exceção). Data scrubbing activo — dados pessoais removidos automaticamente antes do envio. | Dados alojados exclusivamente na UE (Frankfurt). DPA Sentry celebrado. RGPD aplicável. |
| UptimeRobot Política de privacidade |
Bulgária 🇧🇬 (UE) | Monitorização de disponibilidade (ping aos endpoints /health de 5 em 5 minutos) | Apenas endereços IP de endpoints públicos e tempos de resposta. Sem dados pessoais. | Estabelecido na UE (Bulgária). RGPD aplicável. |
Desenvolvimento e CI/CD
| Prestador | Sede | Finalidade | Dados tratados | Garantia RGPD |
|---|---|---|---|---|
| GitHub (Microsoft) Política de privacidade |
EUA 🇺🇸 (DPA Microsoft / CCT) | Repositório de código fonte e CI/CD (GitHub Actions) | Código fonte da aplicação — sem quaisquer dados de clientes. Não é considerado tratamento de dados pessoais da plataforma. | DPA Microsoft com Cláusulas Contratuais Tipo (CCT UE 2021/914). Dados de código apenas. |
* GitHub é o único prestador fora do EEE. Processa exclusivamente código fonte e metadados de CI/CD — não tem acesso a dados pessoais de utilizadores ou clientes da plataforma SILO.
Resumo de conformidade
| Categoria | Prestador | País | Dados pessoais | Estado |
|---|---|---|---|---|
| Infraestrutura + Backup | Hetzner Online GmbH | 🇩🇪 Alemanha | Sim (encriptados) | ✅ DPA celebrado |
| Pagamentos | Stripe Payments Europe | 🇮🇪 Irlanda | Sim (pagamento) | ✅ DPA celebrado |
| E-mail transacional | Brevo SAS | 🇫🇷 França | Sim (e-mail) | ✅ DPA celebrado |
| Monitorização de erros | Sentry (EU region) | 🇩🇪 Frankfurt | Mínimo (scrubbing activo) | ✅ DPA celebrado |
| Monitorização uptime | UptimeRobot | 🇧🇬 Bulgária | Não | ✅ ToS (sem DPA necessário) |
| Código / CI/CD | GitHub (Microsoft) | 🇺🇸 EUA | Não (só código) | ✅ DPA Microsoft + CCT |
Notificação de alterações
A Ahkoris compromete-se a notificar os clientes com DPA celebrado de quaisquer alterações (adição ou substituição de subprocessadores) com um mínimo de 30 dias de antecedência, por e-mail para o contacto registado na conta.
Para subscrever alertas de alteração a esta lista: privacidade@ahkoris.com