Esta página lista todos os sub-processadores que a Stagee usa para entregar o serviço. Sub-processadores são prestadores de serviço (terceiros) que processam dados pessoais em nosso nome - por exemplo, o fornecedor da base de dados, ou o motor de reconhecimento de fala.
Listamos publicamente porque é a forma certa de fazer as coisas - e porque o nosso Acordo de Processamento de Dados (DPA) obriga-nos a comunicar alterações com antecedência aos clientes.
Lista actual
| Sub-processador | Função | Categoria de dados | Localização | Salvaguardas |
|---|---|---|---|---|
| Supabase | Base de dados (PostgreSQL) - armazena configuração das contas, registos de chamadas, hashes de telefone, eventos administrativos. | Dados de conta, eventos de chamada (sem áudio), hashes de telefone. | Frankfurt (UE) | DPA assinado (PandaDoc, 12 Mar 2026) · Encriptação AES-256 em repouso · Backups diários. |
| Vercel | Hosting do website e do portal cliente. | Dados de navegação no portal · Sem dados de chamada. | Frankfurt (UE) | DPA via ToS. |
| OpenAI | Modelos de linguagem - compreensão semântica da conversa e decisão sobre acção a tomar, via LiveKit Inference. | Texto transcrito da chamada (sem áudio). | Entidade contratante na Irlanda (UE); processamento nos EUA | DPA assinado (21 Mai 2026, OpenAI Ireland Ltd.) · SCC · API standard (não treina nos nossos dados). |
| Anthropic Claude | Modelos de linguagem (Claude) - usados em produção via API para texto e voz. | Texto transcrito da chamada (sem áudio). | EUA | DPA via ToS · SCC · Não treina nos nossos dados. |
| AssemblyAI | Reconhecimento de fala em tempo real (Universal-3) - converte o áudio da chamada em texto, via LiveKit Inference. | Áudio da chamada (em tempo real, não armazenado). | EUA | Ao abrigo da adenda (DPA) da LiveKit · SCC · Streaming, não armazenado. |
| Cartesia | Síntese de voz (Sonic 3, pt-PT) - converte texto em fala, via LiveKit Inference. | Texto da resposta do agente (sem áudio do chamador). | EUA (a confirmar) | DPA em negociação · SCC. |
| LiveKit | Orquestração de chamadas em tempo real e gateway de Inference - coordena ASR, NLU e TTS com baixa latência. | Áudio e texto em trânsito (não persistente em LiveKit). | Frankfurt (UE) | DPA assinado (adenda v. 18 Nov 2025) · SCC. |
| LiveKit Observability | Captura de áudio, transcrições e traces para debug do agente. | Áudio e transcrição de chamadas. | EUA (possível processamento em servidores US) | DPA público via Trust Center · SCC · Finalidade limitada a debug do agente. |
| Telnyx | Telefonia (SIP) - recebe chamadas e encaminha para o LiveKit. Envia SMS de confirmação. | Número de telefone do chamador, áudio em trânsito, SMS. | Alemanha (UE) - localização de dados na UE | DPA em negociação · SCC · Operador licenciado pela ANACOM. |
| Resend | Email transacional - verificação de email e recuperação de password de proprietários, convites de equipa e notificações de leads de eventos. | Nome e email de proprietários e staff dos restaurantes; nome e email de leads de eventos. | EUA | DPA incorporado nos ToS · SCC · Não treina nos nossos dados. |
| Stripe | Processamento de pagamentos da subscrição. | Dados de pagamento (cartões na infraestrutura Stripe - não armazenados pela Stagee). | Irlanda (UE) | DPA via ToS · PCI-DSS Level 1. |
| OpenAI (embeddings) | Geração de embeddings (text-embedding-3-small) para a base de conhecimento de cada restaurante. | Texto de FAQs e menus do restaurante (sem dados de chamada). | Entidade contratante na Irlanda (UE); processamento nos EUA | DPA assinado (21 Mai 2026, OpenAI Ireland Ltd.) · SCC · API standard. |
Os motores de fala e de linguagem (AssemblyAI, OpenAI, Cartesia) são acedidos através do LiveKit Inference. Nesse caminho, o LiveKit é o sub-processador directo e estes operam como sub-processadores ulteriores ao abrigo da adenda da LiveKit.
Sub-processadores adicionais
Os seguintes serviços são usados para operações internas (gestão de código, ferramentas de desenvolvimento) e não tocam em dados pessoais de chamadas:
- GitHub (EUA) - repositório de código. Sem dados pessoais.
Como comunicamos alterações
Quando adicionamos, removemos, ou alteramos significativamente um sub-processador:
- Actualizamos esta página com a alteração e a data.
- Comunicamos por email aos clientes activos com 30 dias de antecedência.
- O cliente tem o direito de se opor durante esse período. Se a oposição for razoável e não conseguir ser resolvida, o cliente pode rescindir sem custos adicionais.
Histórico de alterações
- 22 Julho 2026: inclusão do Resend (email transacional) como sub-processador (verificação de email e recuperação de password, convites de equipa, notificações de leads de eventos); reconhecimento de fala migrado de Deepgram para AssemblyAI (via LiveKit Inference); confirmação de DPA assinado com a Supabase (12 Mar 2026), a OpenAI (OpenAI Ireland Ltd., 21 Mai 2026) e a LiveKit (adenda de 18 Nov 2025).
- 21 Maio 2026: actualização de localizações (Supabase Frankfurt UE, LiveKit Frankfurt UE, Telnyx Alemanha UE), inclusão do LiveKit Observability, reclassificação do Anthropic Claude como sub-processador de produção, DPAs assinados com Supabase e OpenAI.
- 19 Maio 2026: versão inicial.
Contacto
Para questões sobre sub-processadores: hello@stagee.ai.