Documentação legal · GuestFlow Pro
Lista de Subprocessadores
Entidades terceiras autorizadas a tratar dados pessoais em nome do Cliente, no âmbito da prestação da plataforma GuestFlow Pro.
Versão 1.0 · Última atualização: 1 de novembro de 2026
SPIDERGENEROSITY UNIPESSOAL LDA · NIF 518723917 · Av. do Brasil, 36, 2700-133 Amadora, Portugal · support@guestflowpro.app
1. Âmbito
A presente lista integra o Contrato de Subcontratação (DPA) e identifica os subprocessadores que apoiam a operação do GuestFlow Pro. Todos os subprocessadores estão vinculados por contrato a obrigações equivalentes às previstas no DPA.
2. Lista de subprocessadores
| Empresa | Serviço | Finalidade | Localização | Base legal | Website | Estado |
|---|---|---|---|---|---|---|
| Supabase Inc. | Base de dados PostgreSQL, autenticação, armazenamento e edge functions | Persistência de dados operacionais do Cliente, autenticação de utilizadores, armazenamento de ficheiros e execução de funções server-side. | União Europeia (região eu-central-1) | Art. 46.º RGPD (SCC) e infraestrutura hospedada na UE | Ver | Ativo |
| Stripe Payments Europe, Ltd. | Processamento de pagamentos, Stripe Billing e Stripe Connect | Cobrança de subscrições, emissão de faturas, gestão de reembolsos e liquidação de pagamentos. | Irlanda / UE | Execução de contrato + SCC | Ver | Ativo |
| Twilio Ireland Limited | Envio de SMS e WhatsApp transacional | Confirmações de reserva, lembretes 2h, códigos de check-in, notificações operacionais e campanhas de SMS marketing. | Irlanda / UE (fallback global) | Execução de contrato + SCC | Ver | Ativo |
| Cloudflare, Inc. | CDN, DNS, WAF, mitigação DDoS, Cloudflare Workers e Email Routing | Entrega global do website e da aplicação, proteção contra ataques, encaminhamento de correio transacional. | Rede global com pontos de presença na UE | SCC + Data Processing Addendum da Cloudflare | Ver | Ativo |
3. Alterações e oposição
Alterações materiais a esta lista são comunicadas por email e no back office com pelo menos 30 dias de antecedência. O Cliente pode opor-se por escrito por razões objetivas de proteção de dados, nos termos previstos no DPA.