hierk
Cadastre-se

Subprocessadores

Lista pública das empresas terceiras autorizadas a tratar dados pessoais em nome dos Controladores que utilizam a Hierk, em conformidade com o art. 28(2) do GDPR e com a seção 8 do Acordo de Processamento de Dados (DPA).

Última atualização: 4 de maio de 2026

A HIERK DO BRASIL TECNOLOGIA LTDA ("Hierk") celebra contratos escritos com cada Subprocessador, impondo obrigações de proteção de dados substancialmente equivalentes às do DPA disponível em /legal/dpa.

Novos Subprocessadores relevantes são notificados aos Controladores com antecedência mínima de 30 (trinta) dias corridos, permitindo objeção fundamentada nos termos da Cláusula 9 das Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão de Execução (UE) 2021/914).

SubprocessadorFinalidadePaís de processamentoSalvaguarda de transferênciaPolítica
Amazon Web Services, Inc. (AWS)Infraestrutura primária da Hierk: compute (EC2 / ECS / Lambda), storage (S3), banco de dados (RDS / DynamoDB), CDN (CloudFront), proteção (AWS WAF + Shield), e-mail transacional (SES) e demais serviços AWS contratados. Hospeda site público, aplicativo móvel, APIs e bases de dados.Brasil (sa-east-1, São Paulo) — região primária para dados de usuários no Brasil. Backups e replicação geográfica em outras regiões AWS conforme política de continuidade.AWS Data Processing Addendum (DPA) ativo + EU Standard Contractual Clauses 2021/914 + UK IDTA + EU-US Data Privacy Framework (AWS é DPF-certified). AWS BAA para dados de saúde quando aplicável.link ↗
Stripe, Inc.Processamento de pagamentos (cartão de crédito/débito), tokenização PCI-DSS Level 1, prevenção de fraude e compliance KYC do pagadorUSA, com presença UE/UK e processamento local quando disponívelStripe DPA + EU SCCs 2021/914 + UK IDTA + DPFlink ↗
Google LLC (Google Maps Platform)Geolocalização e mapa dentro do aplicativo Hierk, via APIs Google Maps Platform (Maps JavaScript, Geocoding, Places, Geolocation). Geolocalização aproximada (city-level via IP) é coletada para conformidade regional e segurança; geolocalização precisa (GPS) é coletada apenas mediante permissão explícita do usuário no sistema operacional do dispositivo. Geolocalização precisa é classificada como Sensitive Personal Information sob CCPA §1798.140(ae); usuários da Califórnia têm Right to Limit (§1798.121); menores de 18 anos não recebem geolocalização precisa em nenhuma jurisdição.USA, infraestrutura globalGoogle Cloud Data Processing Addendum + EU SCCs 2021/914 + UK IDTA + DPF (Google é DPF-certified)link ↗

Notas

  • O CDN, o WAF e o e-mail transacional da Plataforma são fornecidos pela própria AWS (Amazon CloudFront, AWS WAF + Shield e Amazon SES, respectivamente), não constituindo Subprocessadores adicionais. A lista será atualizada com 30 dias de antecedência caso algum novo Subprocessador seja contratado.
  • Para qualquer dúvida sobre Subprocessadores, transferências internacionais ou cópias de SCCs/IDTA aplicáveis, contate dpo@hierk.com.
Ver DPA completoTodos os documentos legais