Suboperadores
Última atualização: 2 de setembro de 2026
Esta é a lista completa dos fornecedores que a UNDERLAB TECNOLOGIA LTDA usa para operar o Atlas e que, por isso, podem alcançar dado pessoal. É a mesma lista da Cláusula 7ª do Acordo de Tratamento de Dados assinado com cada agência e da seção 7 da Política de Privacidade. Mudança de fornecedor é comunicada às agências com antecedência mínima de 15 dias, com direito de objeção.
A coluna que importa é "que dado alcança": ela diz se o fornecedor chega ao dado do viajante (o cliente da agência) ou só ao da própria agência e da equipe.
1. Alcançam dado do viajante
| Fornecedor | Para quê | Que dado alcança | Onde processa | Salvaguarda |
|---|---|---|---|---|
| Neon | Banco de dados da plataforma. | Todo o dado operacional: nome, contato, roteiro, viagens. CPF e passaporte ficam cifrados em campo — o fornecedor não os lê. | Brasil (São Paulo) | Dado em repouso no Brasil; sem transferência internacional. Cifragem em repouso do fornecedor. |
| Supabase | Armazenamento dos arquivos enviados pela agência. | Anexos, contratos, vouchers, logo e — se a agência anexar — imagem de documento de identidade. | Brasil (São Paulo) | Dado em repouso no Brasil; sem transferência internacional. |
| Vercel | Hospedagem e execução da aplicação. | Todo o tráfego em trânsito; as variáveis de ambiente, inclusive a chave de cifragem. | Execução em São Paulo; painel e registros nos EUA | Cláusulas contratuais padrão do fornecedor (DPA da Vercel), Art. 33, IX. |
| Anthropic | Inteligência artificial: roteiros, textos, tradução, vistos, chat e leitura de documento. | Roteiros, textos e a imagem do passaporte, RG ou CNH de viajante ADULTO. Documento de menor de idade não é enviado; menor aparece nos roteiros só por idade, sem nome. | EUA | Termos comerciais da API: o conteúdo não é usado para treinar modelos. Acordo de tratamento (DPA) em formalização com o fornecedor. |
| Envio de e-mail transacional (SMTP) e entrada por conta Google. | Nome e e-mail do viajante no corpo das mensagens; e-mail e perfil de quem entra com Google. | EUA | Cláusulas contratuais padrão do Google, Art. 33, IX. | |
| Resend | Envio de e-mail transacional — alternativa ao anterior. | Mesmo conteúdo dos e-mails. | EUA | Acordo de tratamento do fornecedor, aceito na ativação do domínio próprio. |
| Inngest | Rotinas automáticas: aniversários, avisos de embarque, expurgo de dados. | Identificadores nos comandos agendados. | EUA | Termos do fornecedor; só identificadores trafegam, o conteúdo fica no Neon. |
| Microsoft(só se ligado) | Envio de e-mail pela caixa Outlook do assessor (Microsoft Graph), se ele conectar a caixa. | O conteúdo dos e-mails que o assessor mandar pela própria caixa: nome e e-mail do destinatário, texto da campanha ou da cotação. | EUA | Autorização OAuth do próprio assessor, só com permissão de envio; termos do fornecedor. |
| Web Push (Google, Mozilla, Apple)(só se ligado) | Alertas de embarque no celular do viajante, se ele ativar. | Um endereço opaco de assinatura e um texto curto ("seu embarque é amanhã"). Nome, documento e roteiro não trafegam. | EUA (conforme o navegador do viajante) | O viajante liga e desliga no próprio aparelho; a mensagem é cifrada ponta a ponta (Web Push, RFC 8291). |
2. Não alcançam dado do viajante, ou só o que o usuário escrever
| Fornecedor | Para quê | Que dado alcança | Onde processa | Salvaguarda |
|---|---|---|---|---|
| Sentry | Monitoramento de erros. | Nenhum: dado pessoal é removido antes do envio (CPF, e-mail, telefone, passaporte, credencial). | EUA | Acordo do fornecedor + limpeza na origem (testada). |
| PostHog | Análise de uso pelos assessores, mediante consentimento. | Nenhum de viajante; só páginas públicas; campos mascarados na gravação de sessão. | EUA | Consentimento no aviso de cookies + acordo do fornecedor. |
| Tawk.to | Atendimento humano no chat de suporte. | Só o que o assessor escrever na conversa. | EUA | Termos do fornecedor; orientação de nunca pedir CPF ou senha pelo chat. |
| Upstash | Limitação de taxa de requisições. | Contadores por endereço de rede e por usuário; nenhum dado de viajante. | EUA | Sem dado pessoal de viajante no escopo; termos do fornecedor. |
| SerpApi | Busca de referência de preço de voo e hotel. | Rota, datas e número de passageiros — sem identificação. | EUA | Nenhum identificador sai; regra do produto de nunca passar nome de cliente nas consultas. |
| AviationStack | Rastreio de voo no dia do embarque. | Número do voo e data. | EUA | Sem dado pessoal no escopo. |
| Trello(só se ligado) | Importação do quadro de tarefas da equipe, se a agência conectar. | Só o que estiver escrito nos cartões. | EUA | Autorização da própria agência; termos do fornecedor. |
| Cloudflare | DNS e redirecionamento de e-mail do domínio da UnderLab. | Nenhum dado da plataforma. | EUA | Não alcança dado pessoal. |
| Stripe | Cobrança da assinatura. | Dados de pagamento da AGÊNCIA, tokenizados — não do viajante. | EUA | PCI DSS nível 1 + acordo do fornecedor. |
| Have I Been Pwned | Verificação de senha vazada no cadastro e na troca de senha. | Os cinco primeiros caracteres do resumo criptográfico da senha — nunca a senha, nunca o e-mail. | EUA | Protocolo de k-anonimato: o serviço não consegue saber qual senha foi consultada. |
| Zoho | Caixa de e-mail institucional da UnderLab (contato, suporte e canal do Encarregado de Dados). | O que a pessoa escrever ao contato@tryunderlab.com — inclusive pedidos de titular de dados. | EUA / Índia (conforme o data center do fornecedor) | Termos do fornecedor; a caixa é da UnderLab, não da plataforma. |
| Discord / Slack | Avisos internos à equipe da UnderLab: deploy, erro, alerta de segurança, pergunta sem resposta no chat de ajuda. | Texto do aviso com dado pessoal REMOVIDO antes do envio (CPF, e-mail, telefone, passaporte, credencial); nome da agência. | EUA | Limpeza de dado pessoal na origem (lib/scrub-pii, testada); canal privado da equipe. |
3. Dormentes
Código presente na plataforma, chaves ausentes: nada trafega hoje. Estão aqui porque incluí-los depois exigiria o aviso de 15 dias — e porque ausência da lista não deve parecer esquecimento.
| Fornecedor | Para quê | Que dado alcança | Onde processa | Salvaguarda |
|---|---|---|---|---|
| Z-API | Envio automático por WhatsApp. | Telefone e conteúdo das mensagens — QUANDO ligado. Hoje nada trafega: sem chaves, o produto cai num link manual de WhatsApp. | Brasil | Ligar exige acordo de tratamento, inclusão na Cláusula 7ª e aviso de 15 dias às agências — nesta ordem. |
4. O que não é suboperador
- ·GitHub: Hospeda o código-fonte; não trata dado de usuário final.
- ·Google Fonts: As fontes são embutidas na aplicação na hora da compilação (next/font); o navegador do visitante não faz requisição ao Google.
5. Transferência internacional
Os dados em repouso ficam no Brasil (São Paulo). As transferências internacionais são de trânsito e telemetria, apoiadas em cláusulas contratuais dos fornecedores (LGPD, Art. 33, IX) e em minimização na origem: dado pessoal removido antes de ir ao monitoramento de erros, mascarado na análise de uso, ausente nas buscas de tarifa e tokenizado no pagamento.
Dúvidas sobre esta lista: contato@tryunderlab.com (Encarregado de Dados).