Lista de sub-processadores
A versão em inglês é a que vale. Esta tradução existe para facilitar a leitura. Em caso de divergência, prevalece a versão em inglês.
Esta página lista os terceiros (“Sub-processadores”) que o this+that contrata para prestar o Serviço e que podem tratar Dados de Cliente em nome do this+that. Publicamos esta lista para atender aos direitos de aviso e objeção do nosso Adendo de Tratamento de Dados.
Como os sub-processadores são escolhidos
Usamos sub-processadores apenas onde eles são necessários para prestar o Serviço e onde atendem aos nossos critérios de segurança e proteção de dados. Cada sub-processador que trata Dados de Cliente está preso a um acordo escrito que impõe obrigações de proteção de dados pelo menos tão protetivas quanto o nosso Adendo. Nenhum dos nossos sub-processadores está autorizado a usar Dados de Cliente para treinar, ajustar ou de outra forma melhorar qualquer modelo de aprendizado de máquina ou de IA generativa.
Como ser avisado de mudanças
Para receber aviso por e-mail sobre mudanças nesta lista, escreva para legal@thisandthat.chat com o assunto “Sub-processor notifications” e o endereço para o qual você quer receber os avisos. Vamos acrescentar esse endereço à nossa lista de notificação. Damos pelo menos dez (10) dias de aviso antes de autorizar um novo sub-processador que trate Dados de Cliente, e os clientes podem objetar conforme descrito na Seção 6 do Adendo.
Sub-processadores atuais
Infraestrutura
| Sub-processador | Serviço prestado | Dados tratados | Local de tratamento |
|---|---|---|---|
| Amazon Web Services, Inc. | Hospedagem em nuvem, computação, armazenamento, bancos de dados, gerenciamento de chaves (KMS), entrega de e-mail, registro de eventos | Todos os Dados de Cliente, incluindo o conteúdo de caixas postais, mensagens, calendários, arquivos, tarefas e páginas do brain | Estados Unidos |
| Amazon Web Services, Inc. (Bedrock) | Serviço gerenciado de inferência de IA usado para chamar modelos de fundação | A parte dos Dados de Cliente enviada a um modelo de IA para atender a um recurso (por exemplo, uma mensagem sendo resumida, escrita ou classificada) | Estados Unidos |
| Anthropic, PBC | Inferência de modelo de fundação, acessada exclusivamente pelo Amazon Bedrock sob termos do Bedrock que proíbem treinar com entradas e saídas de cliente | A parte dos Dados de Cliente passada ao modelo da Anthropic pela duração da requisição | Estados Unidos |
Serviços de plataforma
| Sub-processador | Serviço prestado | Dados tratados | Local de tratamento |
|---|---|---|---|
| Clerk, Inc. | Autenticação de usuário, gestão de sessão, autenticação de múltiplos fatores | Identificadores de autenticação (e-mail, nome, credenciais em hash), tokens de sessão, endereços IP | Estados Unidos |
| Stripe, Inc. | Cobrança, gestão de assinatura, processamento de pagamento | Nome do cliente, e-mail e endereço de cobrança, detalhes do meio de pagamento, histórico de transações. A Stripe é controladora independente dos dados de pagamento. | Estados Unidos |
| Functional Software, Inc. (Sentry) | Monitoramento de erros e de desempenho da aplicação | Rastros de pilha da aplicação e metadados de contexto; identificadores de usuário (e-mail ou ID) anexados aos erros. O Sentry está configurado para remover Dados de Cliente dos eventos de erro. | Estados Unidos |
| Intercom, Inc. | Mensagens de suporte dentro do aplicativo, histórico de chamados | Identificadores de Usuário Autorizado (nome, e-mail, ID de conta) e qualquer conteúdo que Usuários Autorizados compartilhem em conversas de suporte | Estados Unidos |
| HubSpot, Inc. | Gestão de relacionamento com clientes para conta, cobrança e comunicação de ciclo de vida | Informação de contato no nível da conta (nome, e-mail comercial, nome da empresa, plano, eventos de ciclo de vida da conta). O HubSpot não é usado para tratar o conteúdo de caixas postais, mensagens ou outros Dados de Cliente. | Estados Unidos |
| Google LLC | Provedor OAuth para as conexões de Gmail, Agenda, Chat e Drive do cliente | Identificadores de autenticação e o conteúdo de mensagem, calendário e arquivo que o usuário autoriza | EUA / UE |
| Microsoft Corporation | Provedor OAuth para as conexões de Outlook e Teams do cliente | Identificadores de autenticação e o conteúdo de mensagem que o usuário autoriza | EUA / UE |
| Slack Technologies, LLC | Provedor OAuth para as conexões de espaço do Slack do cliente | Conteúdo de espaço, canal e mensagem que o usuário autoriza | EUA |
| Meta Platforms, Inc. | Provedor OAuth para as conexões de WhatsApp Business e Messenger | Conteúdo e metadados de mensagem da conta conectada | EUA / gerenciado pelo fornecedor |
Integrações de terceiros que você habilita
O this+that suporta integrações com ferramentas de terceiros que um Usuário Autorizado pode escolher conectar, inclusive pelo Model Context Protocol (MCP). Estes não são Sub-processadores. Não contratamos esses provedores, não temos acordo com eles, e nenhum dado chega a eles a menos que um usuário conecte a integração e direcione uma requisição a ela.
Como não temos relação contratual com esses provedores, você é responsável por revisar os termos e as práticas de privacidade de um provedor antes de habilitar a integração dele, e por firmar diretamente com ele qualquer acordo de que você precise. Habilitar uma integração é uma instrução sua para transmitir os dados relevantes.
Acrescentar suporte a uma nova integração não dispara o aviso da Seção 6.3 do Adendo, porque a decisão sobre se algum dado chega a um provedor é sua, e não nossa. As integrações disponíveis hoje estão listadas na página de Integrações dentro do aplicativo.
| Categoria | Exemplos | Dados tratados |
|---|---|---|
| Ferramentas de tarefa e projeto | Asana, Atlassian (Jira), ClickUp, Linear, Monday, Motion, Notion, Salesforce, Shortcut, Trello | Conteúdo de tarefa, títulos, responsáveis e metadados relacionados que o usuário sincroniza |
| Ferramentas de arquivo e design | Box, Canva, Dropbox, Figma | Os arquivos e metadados que a requisição do usuário alcança |
| Ferramentas de pesquisa e reunião | Granola, Tavily | O conteúdo da requisição do usuário, e os resultados devolvidos |
| Ferramentas de desenvolvimento | GitHub | Conteúdo de repositório e de problemas que a requisição do usuário alcança |
| Dados de marketing | Windsor.ai | O conteúdo da requisição do usuário |
Outros provedores de IA
Podemos, de tempos em tempos, direcionar partes do tráfego de inferência por provedores adicionais de modelos de fundação (por exemplo, provedores acessíveis pelo Amazon Bedrock ou por serviços comparáveis) para melhorar qualidade, latência ou custo. Qualquer provedor assim vai aparecer nesta lista antes de tratar Dados de Cliente, estará preso a restrições de não treinar, e estará sujeito aos direitos de aviso e objeção descritos acima.
Sub-processadores dos sub-processadores
Os nossos sub-processadores podem contratar sub-processadores próprios (por exemplo, a AWS usa sub-processadores para alguns dos serviços dela). Exigimos que cada sub-processador aplique termos repassados que não sejam menos protetivos que o Adendo.
Contato
Dúvidas sobre esta lista, ou sobre como um sub-processador específico trata Dados de Cliente? Escreva para legal@thisandthat.chat.
Registro de mudanças
-
12 de agosto de 2026. Acrescentados Google, Microsoft, Slack e Meta como Sub-processadores na condição de provedores OAuth para os canais de comunicação que os clientes conectam. Acrescentada uma seção “Integrações de terceiros que você habilita” cobrindo ferramentas que um usuário pode conectar por conta própria, inclusive por MCP; estas não são Sub-processadores e acrescentar uma não dispara o aviso da Seção 6.3. Reduzido o prazo de aviso para novos Sub-processadores de trinta para dez dias. Provedores de análise do site (Google Analytics, Microsoft Clarity, Inspectlet, GrowthBook, CookieYes, publicidade da Meta) tratam dados de quem visita o site em vez de Dados de Cliente e são divulgados na Política de Privacidade.
-
9 de junho de 2026. Publicação inicial. Inclui AWS, AWS Bedrock, Anthropic, Clerk, Stripe, Sentry, Intercom e HubSpot. Estabelece o processo de notificação por e-mail para mudanças futuras.