Growth Station

Lista de Subprocessadores

Fornecedores que podem processar dados para operar a Growth Station e integrações opcionais ativadas pelos clientes.

Documento públicoVersão 2026.08Atualizado em 16 de ago. de 2026
English

Growth Station — Lista de Subprocessadores (Subprocessors)

Última atualização: 16 de agosto de 2026 Responsável: Petro Liporace Cardoso de Souza

Este documento é parte integrante do DPA (Acordo de Processamento de Dados) e da Política de Privacidade. Disponível publicamente para consulta por Controladores (Projetos clientes).


1. Subprocessadores Atuais

1.1 Infraestrutura e Armazenamento

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
Amazon Web Services (AWS)EUA (us-east-1, us-east-2) / Brasil (sa-east-1)Hospedagem serverless (Lambda), armazenamento (S3), filas (SQS), cache (Redis/ElastiCache), CDN e firewall de aplicação (CloudFront, WAF)Todos os dados da PlataformaDPA AWS; SOC 1/2/3; ISO 27001; CSA STAR
MongoDB AtlasConforme plano (EUA/Brasil)Banco de dados principalTodos os dados persistidos (leads, usuários, projetos, comunicações, integrações)DPA MongoDB; SOC 2; ISO 27001; HIPAA

1.2 Comunicação — E-mail e Calendário

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
NylasEUAEnvio, recebimento e sincronização de e-mails; gestão de calendárioEndereços de e-mail, conteúdo de e-mails, assinatura, anexos, eventos de calendário, tracking (abertura/clique)DPA Nylas; SOC 2

1.3 Comunicação — WhatsApp

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
TwilioEUAEnvio e recebimento de mensagens WhatsApp; callbacks de statusNúmeros de telefone, conteúdo de mensagens (texto, mídia), status de entregaDPA Twilio; SOC 2; ISO 27001; CSA STAR

1.4 Comunicação — VoIP

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
TIMBrasilRealização de chamadas telefônicasNúmeros de telefone, metadados de chamada, gravaçõesRegulada ANATEL; DPO designado; Novo Mercado B3

1.5 Inteligência Artificial

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
OpenAIEUAAgente de prospecção por IA, análise de chamadas, transcrição, geração de mensagensDados de leads (nome, cargo, empresa), conteúdo de mensagens, transcrições de chamadas, histórico de interaçõesDPA OpenAI; SOC 2; dados não usados para treinamento (via API)
GroqEUAProcessamento de linguagem natural (fallback)Mesmos dados acima, quando acionado como fallbackDPA Groq; SOC 2 Type II
DeepInfraEUAInterpretação de documentos e descrição de imagens recebidas por WhatsAppImagens, vCards e documentos enviados por Leads em conversas de WhatsAppVerificar DPA vigente
LangfuseUE/EUAMonitoramento e rastreabilidade de interações com IAMetadados de interações com LLM (prompts, respostas, latência, tokens)DPA Langfuse; SOC 2 Type II; ISO 27001

1.6 Analytics e Monitoramento

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
PostHogEUAAnalytics de produto e comportamento de usoEventos de uso, identificadores de sessão, dados técnicos do navegadorDPA PostHog; SOC 2
SentryEUAMonitoramento de erros e performanceLogs de erro, stack traces, dados técnicos de requisições, IPDPA Sentry; SOC 2; ISO 27001

1.7 Suporte

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
Atlassian (Jira)EUA/AustráliaSistema de tickets de suporteDescrição do problema, anexos enviados pelo UsuárioDPA Atlassian; SOC 2; ISO 27001

1.8 Google Workspace

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
Google (Drive)EUAArmazenamento e compartilhamento de materiais e playbooksArquivos de materiais, permissões de acesso, metadados de arquivosDPA Google Workspace; SOC 2; ISO 27001
Google (Admin Directory)EUAGestão de contas e diretórios organizacionaisDados de usuários organizacionais (nome, e-mail corporativo)DPA Google Workspace
Google (SSO / OAuth 2.0)EUAAutenticação de Usuários via Single Sign-OnDados do perfil Google (nome, e-mail, foto), token de autenticaçãoDPA Google; SOC 2; ISO 27001

1.9 Microsoft

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
Microsoft (SSO / Azure AD)EUAAutenticação de Usuários via Single Sign-OnDados do perfil Microsoft (nome, e-mail), token de autenticaçãoDPA Microsoft; SOC 2; ISO 27001

1.10 Cache e Estado

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
Redis (AWS ElastiCache)Conforme região AWSCache de sessões, estado de conexões WebSocket, dados voláteisIdentificadores de sessão, estado de conexão, cache de permissõesGerenciado pela AWS; SOC 2; ISO 27001

1.11 Notificações

SubprocessadorPaís/RegiãoFinalidadeDados processadosDPA/Certificações
AWS SNSConforme região AWSEnvio de notificações por e-mail (convites, alertas, códigos 2FA)Endereço de e-mail destino, conteúdo do e-mailDPA AWS; SOC 2; ISO 27001

2. Integrações Ativadas pelo Controlador

Os seguintes serviços de terceiros são configurados opcionalmente pelo Projeto (Controlador) e processam dados de Leads quando ativados. A Growth Machine atua como intermediária técnica; o Controlador é responsável pela relação contratual com cada provedor.

ServiçoPaís/RegiãoFinalidadeDados compartilhados
PipedriveUE/EUACRM — sincronização de contatos, empresas, negócios, atividadesNome, e-mail(s), telefone(s), empresa, cargo, notas de atividade
RD Station CRMBrasilCRM — sincronização de contatos, empresas, negócios, tarefasNome, e-mail(s), telefone(s), empresa, cargo, notas
RD Station MarketingBrasilAutomação de marketing — ingestão de leads via webhookNome, e-mail, telefone, empresa, campos mapeados
HubSpotEUACRM — sincronização de contatos, empresas, negócios, atividadesNome, e-mail(s), telefone(s), empresa, cargo, notas
Kommo (amoCRM)EUA/UECRM — sincronização de contatos, leads, tarefas, notasNome, e-mail(s), telefone(s), empresa, cargo, notas
SalesforceEUACRM — sincronização de contatos, contas, oportunidades, atividadesNome, e-mail(s), telefone(s), empresa, cargo, notas
Bitrix24UECRM — sincronização de contatos, empresas, negócios, atividadesNome, e-mail(s), telefone(s), empresa, cargo, notas
Go2SellBrasilImportação de leads de parceirosNome, e-mail, telefone, empresa, dados mapeados
MeetimeBrasilIntegração de cadências e métricas comerciaisMétricas de performance, dados de cadências, atividades de prospecção

3. Procedimento de Adição de Novos Subprocessadores

  1. A Growth Machine avalia as práticas de segurança e privacidade do potencial subprocessador.
  2. Um DPA é celebrado com o novo subprocessador.
  3. Este documento é atualizado com o novo subprocessador.
  4. Os Controladores são notificados com antecedência mínima de 30 (trinta) dias antes da ativação.
  5. O Controlador poderá apresentar objeção fundamentada dentro de 15 dias.

4. Procedimento de Objeção

Se o Controlador tiver objeção fundamentada à adição de um novo subprocessador:

  1. O Controlador deve comunicar a objeção por escrito em até 15 (quinze) dias após a notificação.
  2. A Growth Machine buscará alternativa razoável ou medida mitigatória.
  3. Caso não seja possível resolver a objeção, o Controlador poderá rescindir o Contrato Principal e o DPA sem penalidade, com período de transição de 30 dias.

5. Contato

Para dúvidas sobre subprocessadores:


Documento parte integrante do DPA e da Política de Privacidade da Growth Station.

Sua opinião importa

Este guia resolveu sua dúvida?

Leva poucos segundos e ajuda a manter a KB realmente útil.

Nesta página

Revisado em 16 de ago. de 2026

Conteúdo mantido por Privacidade — Growth Machine