Legal
Fornecedores e Transferências de Dados
Registo de transparência — Artigo 28 do RGPD
Última revisão: 15 de agosto de 2026
1. Objeto
O presente documento resume, para efeitos de transparência, os fornecedores que tratam dados pessoais em nome da Aura Radiance (responsável pelo tratamento), em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679). Não é, em si, o contrato de Artigo 28 RGPD — cada fornecedor opera ao abrigo dos seus próprios termos contratuais e DPA, que incluem as garantias exigidas por esse artigo para o tratamento por conta de terceiros.
2. Definições
- Responsável pelo Tratamento: Aura Radiance
- Titular dos Dados: clientes e utilizadores do website
- Processador / Prestador de Serviços: terceiro que trata dados pessoais em nome da Aura Radiance, ao abrigo do Artigo 28 do RGPD
- Dados Pessoais: conforme definido no Artigo 4(1) do RGPD
3. Processadores / Prestadores de Serviços
| Fornecedor | Finalidade | Papel RGPD | Localização |
|---|---|---|---|
| Stripe | Processamento de pagamentos | Processador (pagamentos); também responsável próprio para deteção de fraude e obrigações regulatórias de instituição de pagamento | EUA (garantias contratuais do fornecedor) |
| Supabase | Armazenamento de dados | Processador | UE (AWS eu-central-1) |
| Resend | Envio de emails transacionais | Processador | EUA (garantias contratuais do fornecedor) |
| Vercel | Hosting da aplicação | Processador (dados da aplicação); pode atuar como responsável para dados técnicos próprios da plataforma | EUA (garantias contratuais do fornecedor) |
| Sentry | Deteção e diagnóstico de erros técnicos | Processador | UE (servidores de ingestão na Alemanha) |
| Google (Analytics) | Estatísticas de utilização (só com consentimento) | Processador, nos termos de processamento de dados do Google; pode também atuar como responsável dependendo das definições ativadas | EUA (garantias contratuais do fornecedor) |
O "Papel RGPD" é uma caracterização geral com base na documentação pública de cada fornecedor — a qualificação exata (responsável vs. processador) depende do tratamento e da configuração contratual em concreto, e deve ser confirmada nos termos/DPA vigentes de cada fornecedor. Para transferências fora do Espaço Económico Europeu, cada fornecedor disponibiliza publicamente o seu próprio DPA e as garantias de transferência aplicáveis (nomeadamente Cláusulas Contratuais-Tipo da Comissão Europeia) na respetiva página legal/de privacidade. A Aura Radiance pode disponibilizar cópia da documentação relevante mediante pedido justificado.
4. Obrigações da Aura Radiance
A Aura Radiance compromete-se a:
- Tratar dados apenas para as finalidades especificadas
- Garantir que os processadores/prestadores de serviços oferecem garantias suficientes de conformidade com o RGPD
- Notificar violações de dados às autoridades competentes sem demora injustificada e, quando aplicável, no prazo de 72 horas após tomar conhecimento
- Implementar medidas técnicas e organizacionais adequadas
5. Direitos dos Titulares
Os titulares de dados podem exercer os seus direitos (acesso, retificação, eliminação, portabilidade, oposição, retirada do consentimento) contactando jewelsauraradiance@gmail.com. Responderemos sem demora injustificada e, em regra, no prazo de um mês, podendo o prazo ser prorrogado nos casos previstos no RGPD.
6. Contacto para Privacidade e Proteção de Dados
A Aura Radiance não tem, à data, um Encarregado de Proteção de Dados (DPO) formalmente designado. Para questões relativas ao tratamento de dados: jewelsauraradiance@gmail.com
