Lista de Subprocessadores Fornecedores que podem processar dados para operar a Growth Station e integrações opcionais ativadas pelos clientes.
Documento público Versão 2026.08 Atualizado em 16 de ago. de 2026
English
Última atualização: 16 de agosto de 2026
Responsável: Petro Liporace Cardoso de Souza
Este documento é parte integrante do DPA (Acordo de Processamento de Dados) e da Política de Privacidade. Disponível publicamente para consulta por Controladores (Projetos clientes).
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Amazon Web Services (AWS) EUA (us-east-1, us-east-2) / Brasil (sa-east-1) Hospedagem serverless (Lambda), armazenamento (S3), filas (SQS), cache (Redis/ElastiCache), CDN e firewall de aplicação (CloudFront, WAF) Todos os dados da Plataforma DPA AWS; SOC 1/2/3; ISO 27001; CSA STAR MongoDB Atlas Conforme plano (EUA/Brasil) Banco de dados principal Todos os dados persistidos (leads, usuários, projetos, comunicações, integrações) DPA MongoDB; SOC 2; ISO 27001; HIPAA
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Nylas EUA Envio, recebimento e sincronização de e-mails; gestão de calendário Endereços de e-mail, conteúdo de e-mails, assinatura, anexos, eventos de calendário, tracking (abertura/clique) DPA Nylas; SOC 2
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Twilio EUA Envio e recebimento de mensagens WhatsApp; callbacks de status Números de telefone, conteúdo de mensagens (texto, mídia), status de entrega DPA Twilio; SOC 2; ISO 27001; CSA STAR
Subprocessador País/Região Finalidade Dados processados DPA/Certificações TIM Brasil Realização de chamadas telefônicas Números de telefone, metadados de chamada, gravações Regulada ANATEL; DPO designado; Novo Mercado B3
Subprocessador País/Região Finalidade Dados processados DPA/Certificações OpenAI EUA Agente de prospecção por IA, análise de chamadas, transcrição, geração de mensagens Dados de leads (nome, cargo, empresa), conteúdo de mensagens, transcrições de chamadas, histórico de interações DPA OpenAI; SOC 2; dados não usados para treinamento (via API) Groq EUA Processamento de linguagem natural (fallback) Mesmos dados acima, quando acionado como fallback DPA Groq; SOC 2 Type II DeepInfra EUA Interpretação de documentos e descrição de imagens recebidas por WhatsApp Imagens, vCards e documentos enviados por Leads em conversas de WhatsApp Verificar DPA vigente Langfuse UE/EUA Monitoramento e rastreabilidade de interações com IA Metadados de interações com LLM (prompts, respostas, latência, tokens) DPA Langfuse; SOC 2 Type II; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações PostHog EUA Analytics de produto e comportamento de uso Eventos de uso, identificadores de sessão, dados técnicos do navegador DPA PostHog; SOC 2 Sentry EUA Monitoramento de erros e performance Logs de erro, stack traces, dados técnicos de requisições, IP DPA Sentry; SOC 2; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Atlassian (Jira) EUA/Austrália Sistema de tickets de suporte Descrição do problema, anexos enviados pelo Usuário DPA Atlassian; SOC 2; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Google (Drive) EUA Armazenamento e compartilhamento de materiais e playbooks Arquivos de materiais, permissões de acesso, metadados de arquivos DPA Google Workspace; SOC 2; ISO 27001 Google (Admin Directory) EUA Gestão de contas e diretórios organizacionais Dados de usuários organizacionais (nome, e-mail corporativo) DPA Google Workspace Google (SSO / OAuth 2.0) EUA Autenticação de Usuários via Single Sign-On Dados do perfil Google (nome, e-mail, foto), token de autenticação DPA Google; SOC 2; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Microsoft (SSO / Azure AD) EUA Autenticação de Usuários via Single Sign-On Dados do perfil Microsoft (nome, e-mail), token de autenticação DPA Microsoft; SOC 2; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações Redis (AWS ElastiCache) Conforme região AWS Cache de sessões, estado de conexões WebSocket, dados voláteis Identificadores de sessão, estado de conexão, cache de permissões Gerenciado pela AWS; SOC 2; ISO 27001
Subprocessador País/Região Finalidade Dados processados DPA/Certificações AWS SNS Conforme região AWS Envio de notificações por e-mail (convites, alertas, códigos 2FA) Endereço de e-mail destino, conteúdo do e-mail DPA AWS; SOC 2; ISO 27001
Os seguintes serviços de terceiros são configurados opcionalmente pelo Projeto (Controlador) e processam dados de Leads quando ativados. A Growth Machine atua como intermediária técnica; o Controlador é responsável pela relação contratual com cada provedor.
Serviço País/Região Finalidade Dados compartilhados Pipedrive UE/EUA CRM — sincronização de contatos, empresas, negócios, atividades Nome, e-mail(s), telefone(s), empresa, cargo, notas de atividade RD Station CRM Brasil CRM — sincronização de contatos, empresas, negócios, tarefas Nome, e-mail(s), telefone(s), empresa, cargo, notas RD Station Marketing Brasil Automação de marketing — ingestão de leads via webhook Nome, e-mail, telefone, empresa, campos mapeados HubSpot EUA CRM — sincronização de contatos, empresas, negócios, atividades Nome, e-mail(s), telefone(s), empresa, cargo, notas Kommo (amoCRM) EUA/UE CRM — sincronização de contatos, leads, tarefas, notas Nome, e-mail(s), telefone(s), empresa, cargo, notas Salesforce EUA CRM — sincronização de contatos, contas, oportunidades, atividades Nome, e-mail(s), telefone(s), empresa, cargo, notas Bitrix24 UE CRM — sincronização de contatos, empresas, negócios, atividades Nome, e-mail(s), telefone(s), empresa, cargo, notas Go2Sell Brasil Importação de leads de parceiros Nome, e-mail, telefone, empresa, dados mapeados Meetime Brasil Integração de cadências e métricas comerciais Métricas de performance, dados de cadências, atividades de prospecção
A Growth Machine avalia as práticas de segurança e privacidade do potencial subprocessador.
Um DPA é celebrado com o novo subprocessador.
Este documento é atualizado com o novo subprocessador.
Os Controladores são notificados com antecedência mínima de 30 (trinta) dias antes da ativação.
O Controlador poderá apresentar objeção fundamentada dentro de 15 dias.
Se o Controlador tiver objeção fundamentada à adição de um novo subprocessador:
O Controlador deve comunicar a objeção por escrito em até 15 (quinze) dias após a notificação.
A Growth Machine buscará alternativa razoável ou medida mitigatória.
Caso não seja possível resolver a objeção, o Controlador poderá rescindir o Contrato Principal e o DPA sem penalidade, com período de transição de 30 dias.
Para dúvidas sobre subprocessadores:
Documento parte integrante do DPA e da Política de Privacidade da Growth Station.
Sua opinião importa
Este guia resolveu sua dúvida? Leva poucos segundos e ajuda a manter a KB realmente útil.
Sim Resolveu minha dúvida Não Ainda pode melhorar