NordixSystems

Subcontratantes

Cada terceiro do qual dependemos para entregar a Nordix Systems — o que faz, onde armazena os dados e como os protege.

A lista

SubcontratanteFinalidadeCategoria de dadosRegião
Amazon Web Services (AWS)Computação, armazenamento, bases de dados, distribuição de conteúdosTodos os dados operacionaisUE (Irlanda, Estocolmo) por defeito
Amazon SESEmail transacional (confirmações de marcação, redefinições de palavra-passe, notificações de leads)Endereços de email, conteúdo das mensagensUE
StripeProcessamento de pagamentos (quando faturado por cartão)Dados do titular do cartão tokenizados na origemUE / global conforme residência do Stripe
Plausible AnalyticsAnálise Web anónima e sem cookiesEventos de visualização de página, país (geo-IP), referenciador, classe de dispositivoUE (Alemanha)
Anthropic, OpenAI, AWS BedrockFornecedores de modelos de IA para o motor Nordix BIOSConteúdo de conversas (operador → agente → ação)UE e EUA — consulte o adendo ao DPA
Postmark (legado)Email transacional — em fase de descontinuação a favor do SESEndereços de email, conteúdo das mensagensEUA

Como os escolhemos

Três critérios, por esta ordem:

  1. Residência dos dados — por defeito queremos armazenamento na UE. As exceções (por exemplo, um fornecedor de IA sediado nos EUA) são documentadas no adendo ao DPA e oferecidas com opt-in explícito.
  2. Rigor contratual — cada subcontratante assina um Acordo de Tratamento de Dados alinhado com o art. 28.º do RGPD e o art. 39.º da LGPD. Recusamo-nos a integrar com serviços que não possam assinar um DPA.
  3. Histórico — preferimos fornecedores com históricos públicos de incidentes, páginas de estado públicas e auditorias SOC 2 / ISO 27001 a outros que prometem em privado e nada reportam.

Como atualizamos esta lista

As alterações materiais (novo subcontratante a tratar dados pessoais) são anunciadas com pelo menos 30 dias de antecedência face à ativação, nesta página e por email aos clientes ao abrigo de um MSA assinado. Os clientes podem opor-se a um subcontratante específico; colaboramos com eles para encontrar uma alternativa ou, caso não exista, documentar a exceção.

Direitos do cliente

Ao abrigo do seu MSA pode, a qualquer momento:

  • Solicitar um inventário completo dos subcontratantes que acedem ao seu tenant.
  • Receber uma cópia de qualquer DPA que detenhamos com um subcontratante, mediante pedido.
  • Ser notificado no prazo de 72 horas de qualquer incidente de segurança confirmado num subcontratante que tenha afetado os seus dados.

Contacto

Questões sobre subcontratantes ou DPAs: security@nordixsystems.com ou privacy@nordixsystems.com.

Esta lista foi atualizada pela última vez em 2026-05-12.