A INGESTIA utiliza os fornecedores abaixo para operar a Plataforma. Quando trata Dados do Cliente, esses fornecedores podem atuar como suboperadores. Para dados próprios de cobrança ou conta, alguns podem atuar como controladores independentes, conforme seus termos e a legislação.
| Fornecedor | Serviço e finalidade | Local principal | Dados envolvidos |
|---|---|---|---|
| Google Cloud | BigQuery, Cloud Storage e Cloud Run para datalake, landing e processamento | São Paulo, Brasil | Dados de negócio, arquivos, esquemas, consultas e logs técnicos |
| Vercel | Hospedagem e entrega da aplicação | Estados Unidos | Metadados de requisição, conta, uso e logs |
| Neon | PostgreSQL de metadados | Estados Unidos | Conta, organização, billing, pipelines, configuração e credenciais cifradas |
| Asaas | Cobrança e pagamento | Brasil | Identificação, cobrança, Pix e cartão, conforme fluxo do provedor |
| Anthropic | Inteligência artificial para text-to-SQL | Estados Unidos | Esquemas, metadados e texto das consultas/prompts |
| Resend | E-mail transacional | Estados Unidos | Nome, e-mail e conteúdo da mensagem operacional |
| Google (OAuth) | Login social ("Entrar com Google"). A autenticação é própria (Auth.js); a identidade fica armazenada na Neon | Estados Unidos | Nome, e-mail e identificador da conta Google |
Salvaguardas
- Dados de negócio no BigQuery/GCS e extração pesada no Cloud Run são configurados na região de São Paulo.
- Transferências internacionais serão cobertas por mecanismo admitido pela LGPD e pela Resolução CD/ANPD nº 19/2024, conforme aplicável.
- A INGESTIA exige compromissos contratuais de confidencialidade, segurança, finalidade e cooperação compatíveis com o serviço.
- Credenciais de fontes armazenadas no Neon são cifradas por AES-256-GCM antes do armazenamento.
- O envio à Anthropic deve limitar-se ao necessário para gerar consultas e não deve incluir conteúdo de linhas sem necessidade informada e autorizada.
Alterações
Novos subprocessadores materiais serão informados por e-mail, painel ou esta página com antecedência mínima de 15 dias, salvo substituição urgente necessária para segurança ou continuidade. O cliente poderá apresentar objeção fundamentada pelo canal privacidade@ingestia.io, conforme o DPA.