Subprocessadores
Última atualização: 13 de agosto de 2026
Os provedores abaixo podem tratar dados de conta, código enviado, telemetria técnica ou cobrança somente para a finalidade indicada. Provedores de IA são utilizados quando configurados, disponíveis e escolhidos pelo roteamento e fallback do Spawn. Provedores opcionais estão identificados.
| Provedor | Finalidade | Dados envolvidos e condição |
|---|---|---|
| Vercel | Hospedagem do frontend, roteamento de borda e execução do BFF de mesma origem. | Metadados HTTP, cookies de autenticação tratados por rotas de servidor e arquivos públicos do frontend. |
| Oracle Cloud Infrastructure | Hospedagem da API e orquestração de IA. | Código enviado, análise, identificador da conta, logs e metadados da requisição. |
| Supabase | Autenticação OAuth, banco PostgreSQL e backups gerenciados. | Identidade, conta, sessões, conteúdo, relatórios, patches, uso e vínculo da assinatura. |
| OAuth do Google, inferência Gemini e tradução solicitada pelo usuário. | Identidade no login Google; conteúdo da análise quando Gemini é escolhido; texto selecionado quando a tradução é solicitada. | |
| GitHub | OAuth do GitHub e integração opcional com repositório. | Identidade e, somente quando conectado/solicitado, metadados e conteúdo necessários à operação. |
| Groq | Inferência de modelos de IA. | Conteúdo enviado quando a rota Groq está configurada e é escolhida. |
| NVIDIA | Inferência de modelos de IA. | Conteúdo enviado quando a rota NVIDIA está configurada e é escolhida. |
| OrcaRouter | Roteamento de inferência de modelos de IA. | Conteúdo enviado quando a rota OrcaRouter está configurada e é escolhida; o roteamento posterior pode envolver hosts identificados pelo serviço. |
| Cerebras | Inferência de modelos de IA. | Conteúdo enviado quando a rota Cerebras está configurada e é escolhida. |
| Stripe | Checkout, assinaturas, faturas, reembolsos e controles antifraude. | Identidade, contato de cobrança, identificadores, pagamento e transação. Dados de cartão não ficam no Spawn. |
| Sentry | Monitoramento necessário de erros, diagnóstico e confiabilidade. | Erros técnicos, stack trace, URL, dispositivo/navegador, horários e identificadores de rede. Replay de sessão não está ativo na configuração atual do frontend. |
| PostHog | Análise opcional de uso do produto. | Visualizações e eventos somente após permissão expressa; a persistência no navegador usa armazenamento local. |
Tratamento internacional
Os provedores podem tratar dados no Brasil, Estados Unidos ou outras localidades de sua infraestrutura. O contrato e o mecanismo de transferência aplicável devem atender à LGPD e, quando pertinente, ao GDPR.
Alterações
Inclusões materiais ou mudanças de finalidade recebem nova data nesta página. Aviso prévio e direito de objeção somente se aplicam quando previstos no DPA ou pedido assinado do cliente. Provedores apenas em avaliação ou recomendação interna não são listados até poderem tratar dados do Serviço.

