Subprocessadores

Suboperadores e locais de tratamento

Esta página apresenta, por categoria, os prestadores aos quais NOZZL SAS recorre para fornecer Clozing. Ela resume o Anexo 3 do DPA. A lista nominal dos prestadores (nome, função, país e garantias) é comunicada a cada cliente em seu espaço (Organização > Conformidade) e no momento da aceitação do DPA; ela é fornecida mediante solicitação, pelo e-mail privacy@clozing.example, a qualquer cliente, potencial cliente em fase de contratação e titular de dados. Um status condicional não significa que o prestador receba seus dados atualmente.

Artigo 1 — Escopo da lista

1.1O registro técnico e contratual de referência está na versão 2026-10-11. As informações abaixo apresentam as categorias de prestadores, suas funções, as categorias de dados e as regiões de tratamento declaradas. O registro é versionado: qualquer alteração na lista modifica sua versão.

1.2Cada fornecedor recebe apenas os dados necessários às funções que desempenha. Um fornecedor de voz trata o fluxo necessário à conversa e à transcrição; um fornecedor de mensagens trata as informações necessárias ao envio das mensagens. Nenhuma dessas funções implica automaticamente acesso a todos os dados da Organização.

1.3As relações de tratamento por operadores são regidas pelo DPA. As operações que o Provedor realiza para suas próprias finalidades são apresentadas na Política de Privacidade.

Artigo 2 — Categorias de prestadores

2.1Cada linha indica a categoria, a função, os dados, a localização, a garantia de transferência e o status. As localizações dizem respeito ao escopo declarado; não devem ser interpretadas como uma garantia de hospedagem exclusivamente europeia de todo o Serviço.

2.2A lista nominal faz parte do Anexo 3 do DPA e tem a mesma versão deste registro.

Artigo 3 — Hospedagem e backups

3.1O servidor da aplicação está localizado na França e o banco de dados, na União Europeia. Os backups criptografados do banco de dados são armazenados sob jurisdição europeia. Um backup contém as categorias de dados do banco de dados que protege, além dos arquivos ou das exportações hospedados de acordo com a função de armazenamento.

3.2Os backups do banco de dados são mantidos por trinta dias no armazenamento remoto; as cópias de arquivos, por trinta dias após sua exclusão ou substituição; e as cópias locais, por sete dias. Os prazos e procedimentos de exclusão são especificados no DPA e na Política de Privacidade. O fato de um suporte ter sido incluído em um backup não autoriza seu uso para outra finalidade.

Artigo 4 — Fornecedores de inteligência artificial

4.1Os recursos de IA do Serviço (conversas de treinamento, transcrição, relatórios de chamadas, coach) contam com fornecedores especializados em modelos de inteligência artificial. Eles processam dados fora da União Europeia, especialmente nos Estados Unidos. Essas transferências são regidas pelo Data Privacy Framework ou por cláusulas contratuais padrão, nos termos do artigo 11 do DPA. Portanto, não é correto afirmar que as chamadas e análises são processadas exclusivamente na Europa.

4.2O Serviço não mantém gravações de áudio. O fluxo de áudio é transmitido ao fornecedor somente durante a chamada (e, no caso de uma mensagem deixada em uma caixa postal simulada, logo após a gravação), para possibilitar o diálogo e a transcrição. Transcrições e documentos podem ser transmitidos para a geração de conteúdo ou para análises pedagógicas. O aviso de transparência sobre IA explica como essas operações funcionam.

4.3Os fornecedores processam esses dados de acordo com seus compromissos contratuais e podem conservar parte deles por um período limitado, especialmente para fins de segurança e prevenção de abusos. O Fornecedor não os instrui a usar esses dados para finalidades próprias; as condições efetivas de conservação e uso são as previstas nos contratos de cada fornecedor, que podem ser comunicados ao Cliente nos termos do artigo 5.3. O Fornecedor limita os dados transmitidos ao estritamente necessário. A lista detalhada de fornecedores é disponibilizada ao Cliente em sua conta e mediante solicitação pelo endereço privacy@clozing.example.

Artigo 5 — Garantias para transferências internacionais

5.1As transferências para os Estados Unidos são regidas pelo Data Privacy Framework no âmbito da decisão de adequação e da certificação aplicável, bem como pelas cláusulas contratuais padrão, conforme as condições contratuais pertinentes. A simples menção a esses mecanismos não dispensa a verificação de seu escopo de aplicação.

5.2Para uma transferência não abrangida por uma decisão de adequação, as cláusulas contratuais padrão e, quando necessário, medidas complementares fornecem o enquadramento exigido. Se uma garantia deixar de ser aplicável, o Provedor adotará outro mecanismo válido ou suspenderá a transferência em questão.

5.3Os Clientes podem solicitar informações úteis sobre essas garantias pelo endereço privacy@clozing.example. Os documentos fornecidos podem ocultar segredos ou dados de terceiros que não sejam necessários para a verificação.

5.4Quando um prestador estabelecido fora da União Europeia hospeda dados na União Europeia, eventuais acessos remotos a partir de um país terceiro são regidos pelas cláusulas contratuais padrão ou pelo Data Privacy Framework.

Artigo 6 — Prestadores condicionais e escolha do Cliente

6.1O prestador de pagamento on-line consta do registro com status condicional à ativação do pagamento on-line. Atualmente, o Serviço é contratado por meio de proposta comercial e fatura. Esta informação não significa que o pagamento com cartão esteja disponível ou que seja necessário informar um cartão durante o teste gratuito.

6.2O fornecedor de identidade configurado pelo Cliente para seu SSO é escolhido pelo próprio Cliente, que mantém sua relação com esse prestador. O Cliente deve considerar os tratamentos realizados por esse fornecedor ao informar os usuários. O simples fato dessa configuração não o torna um suboperador escolhido pelo Prestador.

Artigo 7 — Alterações, informações e objeções

7.1A inclusão ou substituição de um prestador, ou uma alteração significativa de localização ou garantias, implica a atualização do registro e a informação prévia ao Cliente, conforme o artigo 10 do DPA. O aviso prévio é de 30 dias; o Cliente tem 15 dias após receber a informação para apresentar uma objeção fundamentada na proteção de dados.

7.2As partes analisam as garantias ou soluções alternativas possíveis. Se não houver solução, o Cliente poderá encerrar a parte afetada do Serviço sem penalidade e receber o reembolso das tarifas pré-pagas correspondentes. O DPA especifica como será tratada uma objeção não resolvida.

7.3Endereço para apresentar uma objeção ou fazer uma pergunta sobre um prestador: privacy@clozing.example. O Cliente deve informar sua Organização, a alteração em questão e o motivo para permitir uma análise adequada.

Artigo 8 — Versões e histórico

Registro vigente: versão 2026-10-11. Esta edição apresenta publicamente os prestadores por categorias (a lista com os nomes é comunicada aos clientes) e corrige a garantia dos prestadores estabelecidos nos Estados Unidos que armazenam dados na União Europeia: seus eventuais acessos remotos são tratados como transferências; nenhum prestador foi incluído ou removido. Alterações posteriores são comunicadas nos termos do DPA. Uma versão aplicável a um período anterior pode ser solicitada pelo endereço privacy@clozing.example.

Topo da página

Subprocessadores | Clozing