A Venzato utiliza os fornecedores externos indicados abaixo para prestar o serviço. Quando publica um site ou uma aplicação com a Venzato, é o responsável pelo tratamento dos dados dos visitantes que esse site ou aplicação recolhe e a Venzato atua como seu subcontratante; estes fornecedores são os subcontratantes ulteriores por detrás disso.
Estes fornecedores intervêm no funcionamento da própria Venzato. Não é possível utilizar o serviço sem eles.
| Fornecedor | Finalidade | Dados | Tratados em |
|---|---|---|---|
| Fly.io | Servidores de aplicação. Todos os pedidos à Venzato e aos sites publicados com ela passam por aqui. | Todo o tráfego de pedidos: dados da conta, submissões dos visitantes dos sites publicados, ficheiros carregados, callbacks de pagamento. | Frankfurt (UE) |
| Supabase | Base de dados, início de sessão e armazenamento de ficheiros. | Contas, projetos, conteúdos gerados, registos de visitantes do site que publicou, ficheiros multimédia carregados e gerados. | Frankfurt (UE) |
| Cloudflare | DNS e camada TLS de edge para os sites publicados e para os domínios personalizados, bem como proteção anti-bots Turnstile no registo e no início de sessão no Venzato. | Endereço IP do visitante, agente de utilizador, URL pedido e conteúdo das páginas em trânsito; no caso do Turnstile, o endereço IP e os sinais de navegador e de dispositivo de quem se regista ou inicia sessão. | Rede global de servidores edge |
| Anthropic | Gera e edita o seu design (modelos Claude). | Os seus pedidos e a descrição do seu negócio, as fotografias de referência que carrega e o HTML do site que está a ser editado. | Estados Unidos |
| OpenAI | Assistente de voz, geração de imagens e planeamento de páginas. | Áudio do microfone e a respetiva transcrição, descrições de design, imagens geradas. | Estados Unidos |
| Resend | E-mail transacional: códigos de verificação e notificações. | Endereço de e-mail do destinatário e conteúdo da mensagem. | Estados Unidos |
| Início de sessão com Google, notificações push e o tipo de letra da interface. | Token de identidade, token push do dispositivo e endereço IP no momento em que o tipo de letra é obtido. | Estados Unidos | |
| Apple | Início de sessão com Apple. | Token de identidade e endereço de e-mail, ou o endereço de reencaminhamento se tiver escolhido Ocultar o Meu E-mail. | Estados Unidos |
| Polar | Pagamentos na web. A Polar é o comerciante registado (merchant of record) e é o vendedor na sua compra feita através da web. | Dados de pagamento e de faturação, introduzidos na própria página de pagamento da Polar. | Estados Unidos |
| RevenueCat | Mantém as subscrições feitas nas lojas de aplicações sincronizadas com a sua conta. | Identificador anónimo da conta e estado da subscrição. | Estados Unidos |
| Codemagic | Compila a aplicação móvel quando publica uma. | Nome da aplicação, identificador do pacote e as suas próprias credenciais de assinatura da loja. | União Europeia |
| Apple App Store / Google Play | Publica a sua aplicação nas lojas e trata das compras dentro da aplicação. | Pacote da aplicação e detalhes da ficha na loja; dados de compra das subscrições feitas na loja. | Estados Unidos |
Estes só são utilizados se ativar a funcionalidade correspondente no site ou na aplicação que publicou. Se desativar a funcionalidade, o fluxo de dados cessa.
| Fornecedor | Finalidade | Dados | Tratados em |
|---|---|---|---|
| Google AdSense / AdMob | Mostra anúncios no site ou na aplicação que publicou, caso adicione a sua conta de publicidade. | Endereço IP do visitante, identificador de publicidade, página vista, interações com os anúncios. | Estados Unidos |
| iyzico ou Stripe | Recebe pagamentos no site que publicou, através da sua própria conta junto destes fornecedores. | Os dados de pagamento dos seus clientes, introduzidos na página do próprio fornecedor. | Depende do fornecedor que escolher |
| ExchangeRate-API, Binance | Dados de câmbio e de preços em tempo real para os sites que os apresentam. | Nenhuns. É o nosso servidor que obtém as cotações; os visitantes nunca contactam estes fornecedores. | Sem dados pessoais |
| Endpoint de IA ou de dados ligado por si | Responde às mensagens de chat dos visitantes ou fornece dados em tempo real, caso ligue algum. | Mensagens de chat dos visitantes e tudo o que o módulo enviar. | Depende do fornecedor que escolher |
| Google Play services | O botão "partilhar a minha localização", caso a aplicação que publicou o utilize. | Localização do dispositivo do visitante, apenas quando este carrega no botão. | Estados Unidos |
De momento, a Venzato não disponibiliza uma Adenda de Tratamento de Dados assinada. Se a sua organização precisar de uma antes da compra, escreva para info@venzato.com a indicá-lo.
Esta lista muda à medida que o produto muda. A data acima indica a última vez que foi verificada face ao código em funcionamento.
As fotografias de bancos de imagens são descarregadas uma única vez pelo nosso servidor e replicadas para o nosso próprio armazenamento. Os visitantes do seu site nunca se ligam às fontes dessas fotografias, pelo que essas fontes não recebem quaisquer dados dos visitantes.