Saltar para o conteúdo

Legal

Fornecedores e Transferências de Dados

Registo de transparência — Artigo 28 do RGPD

Última revisão: 15 de agosto de 2026

1. Objeto

O presente documento resume, para efeitos de transparência, os fornecedores que tratam dados pessoais em nome da Aura Radiance (responsável pelo tratamento), em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679). Não é, em si, o contrato de Artigo 28 RGPD — cada fornecedor opera ao abrigo dos seus próprios termos contratuais e DPA, que incluem as garantias exigidas por esse artigo para o tratamento por conta de terceiros.

2. Definições

  • Responsável pelo Tratamento: Aura Radiance
  • Titular dos Dados: clientes e utilizadores do website
  • Processador / Prestador de Serviços: terceiro que trata dados pessoais em nome da Aura Radiance, ao abrigo do Artigo 28 do RGPD
  • Dados Pessoais: conforme definido no Artigo 4(1) do RGPD

3. Processadores / Prestadores de Serviços

FornecedorFinalidadePapel RGPDLocalização
StripeProcessamento de pagamentosProcessador (pagamentos); também responsável próprio para deteção de fraude e obrigações regulatórias de instituição de pagamentoEUA (garantias contratuais do fornecedor)
SupabaseArmazenamento de dadosProcessadorUE (AWS eu-central-1)
ResendEnvio de emails transacionaisProcessadorEUA (garantias contratuais do fornecedor)
VercelHosting da aplicaçãoProcessador (dados da aplicação); pode atuar como responsável para dados técnicos próprios da plataformaEUA (garantias contratuais do fornecedor)
SentryDeteção e diagnóstico de erros técnicosProcessadorUE (servidores de ingestão na Alemanha)
Google (Analytics)Estatísticas de utilização (só com consentimento)Processador, nos termos de processamento de dados do Google; pode também atuar como responsável dependendo das definições ativadasEUA (garantias contratuais do fornecedor)

O "Papel RGPD" é uma caracterização geral com base na documentação pública de cada fornecedor — a qualificação exata (responsável vs. processador) depende do tratamento e da configuração contratual em concreto, e deve ser confirmada nos termos/DPA vigentes de cada fornecedor. Para transferências fora do Espaço Económico Europeu, cada fornecedor disponibiliza publicamente o seu próprio DPA e as garantias de transferência aplicáveis (nomeadamente Cláusulas Contratuais-Tipo da Comissão Europeia) na respetiva página legal/de privacidade. A Aura Radiance pode disponibilizar cópia da documentação relevante mediante pedido justificado.

4. Obrigações da Aura Radiance

A Aura Radiance compromete-se a:

  • Tratar dados apenas para as finalidades especificadas
  • Garantir que os processadores/prestadores de serviços oferecem garantias suficientes de conformidade com o RGPD
  • Notificar violações de dados às autoridades competentes sem demora injustificada e, quando aplicável, no prazo de 72 horas após tomar conhecimento
  • Implementar medidas técnicas e organizacionais adequadas

5. Direitos dos Titulares

Os titulares de dados podem exercer os seus direitos (acesso, retificação, eliminação, portabilidade, oposição, retirada do consentimento) contactando jewelsauraradiance@gmail.com. Responderemos sem demora injustificada e, em regra, no prazo de um mês, podendo o prazo ser prorrogado nos casos previstos no RGPD.

6. Contacto para Privacidade e Proteção de Dados

A Aura Radiance não tem, à data, um Encarregado de Proteção de Dados (DPO) formalmente designado. Para questões relativas ao tratamento de dados: jewelsauraradiance@gmail.com