Aviso de tradução: Este documento foi traduzido do inglês por conveniência e acessibilidade. Na medida permitida pela legislação aplicável, a versão em inglês será a versão prevalecente e regerá em caso de qualquer conflito, inconsistência, ambiguidade ou diferença de interpretação.
A Rochen usa determinados provedores terceiros e Afiliadas para ajudar a entregar, dar suporte, proteger, operar e melhorar os Serviços.
Alguns provedores atuam como subprocessadores quando processam Dados Pessoais do Cliente em nome da Rochen em conexão com os Serviços. Outros provedores podem processar Dados de Relacionamento com o Cliente ou fornecer serviços empresariais, de cobrança, prevenção contra fraude, comunicação, suporte, análise, marketing, publicidade ou operações.
Esta página complementa o Data Processing Agreement (“DPA”) e o Aviso de Privacidade da Rochen, identificando os provedores terceiros e subprocessadores listados abaixo, suas finalidades, funções, locais do provedor ou entidade contratante quando razoavelmente conhecidos, e os países ou regiões onde o processamento pode ocorrer.
Os locais de processamento podem variar dependendo dos Serviços usados, regiões selecionadas pelo cliente, configuração do serviço, infraestrutura do provedor, acesso de suporte, roteamento, requisitos operacionais e subprocessadores aprovados do próprio provedor.
Termos iniciados por letra maiúscula usados, mas não definidos, nesta página têm os significados atribuídos a eles no DPA ou Aviso de Privacidade da Rochen.
| Provedor | Finalidade | Função / dados envolvidos | Local da entidade | Locais de processamento |
|---|---|---|---|---|
| Rochen US, Inc. | Afiliada da Rochen envolvida na prestação, suporte, segurança, operação e administração dos Serviços | Afiliada; pode processar Dados Pessoais do Cliente de acordo com o Data Processing Agreement e Dados de Relacionamento com o Cliente de acordo com o Aviso de Privacidade | Estados Unidos | Estados Unidos e outros locais onde pessoal ou sistemas da Rochen operam |
| Amazon Web Services (AWS) | Infraestrutura cloud, computação, armazenamento, banco de dados, rede, segurança, monitoramento e infraestrutura de hospedagem relacionada | Subprocessador para Dados Pessoais do Cliente hospedados ou processados usando Serviços voltados ao cliente com suporte da AWS; provedor de serviços / operador para Dados de Relacionamento com o Cliente e dados operacionais hospedados ou processados usando infraestrutura AWS operada pela Rochen | Amazon Web Services EMEA SARL — Luxemburgo | Reino Unido, Estados Unidos, Canadá, Alemanha, Austrália, Brasil, Índia |
| Google Cloud Platform (GCP) | Infraestrutura cloud, computação, armazenamento, banco de dados, rede, segurança, monitoramento e infraestrutura de hospedagem relacionada | Subprocessador para Dados Pessoais do Cliente hospedados ou processados usando Serviços voltados ao cliente com suporte da GCP; provedor de serviços / operador para Dados de Relacionamento com o Cliente e dados operacionais hospedados ou processados usando infraestrutura GCP operada pela Rochen | Google Cloud EMEA Limited — Irlanda | Reino Unido, Estados Unidos |
| Wasabi | Armazenamento de backup off-site, resiliência de backup, recuperação de desastres e serviços relacionados de armazenamento de objetos | Subprocessador para Dados Pessoais do Cliente incluídos em backups voltados ao cliente armazenados usando serviços de backup com suporte da Wasabi; provedor de serviços / operador para Dados de Relacionamento com o Cliente incluídos em backups de sistemas operados pela Rochen | Wasabi Technologies, LLC — Estados Unidos | Estados Unidos, Reino Unido, Alemanha, Canadá, Singapura, Austrália e outras regiões da Wasabi usadas pela Rochen |
| Twilio SendGrid | Entrega de e-mail, e-mail transacional, roteamento de e-mail, entregabilidade, gerenciamento de supressões, tratamento de bounces e serviços de e-mail relacionados | Subprocessador quando a Twilio SendGrid processa Dados Pessoais do Cliente para entrega ou roteamento de e-mail voltado ao cliente; provedor de serviços / operador para Dados de Relacionamento com o Cliente e comunicações por e-mail operadas pela Rochen | Twilio Ireland Limited — Irlanda, quando a Rochen contrata como cliente UK/EEA, salvo se uma entidade contratante diferente da Twilio se aplicar | Estados Unidos, União Europeia e outros locais usados pela Twilio e seus subprocessadores |
| MailChannels | Entrega de e-mail, filtragem de e-mail de saída, prevenção de spam e abuso, roteamento de e-mail, entregabilidade e serviços relacionados de segurança de e-mail | Subprocessador quando a MailChannels processa Dados Pessoais do Cliente para entrega, roteamento, filtragem ou prevenção de abuso de e-mail voltado ao cliente; provedor de serviços / operador para Dados de Relacionamento com o Cliente e comunicações por e-mail operadas pela Rochen | MailChannels Corporation — Canadá | Canadá, Estados Unidos e outros locais usados pela MailChannels e seus subprocessadores |
| Cloudflare | CDN, DNS, segurança, roteamento de tráfego, mitigação de DDoS, otimização de desempenho, serviços de rede edge e serviços de plataforma relacionados | Subprocessador quando a Cloudflare processa Dados Pessoais do Cliente para CDN, DNS, segurança, roteamento ou Serviços relacionados voltados ao cliente; provedor de serviços / operador para website, plataforma, segurança e dados operacionais da Rochen | Entidade contratante aplicável da Cloudflare | Global |
| BunnyCDN / bunny.net | CDN, cache edge, entrega de conteúdo, otimização de desempenho, entrega de mídia/ativos estáticos e serviços relacionados de rede edge | Subprocessador quando a BunnyCDN processa Dados Pessoais do Cliente para CDN, cache, entrega de conteúdo, roteamento, logs ou Serviços relacionados voltados ao cliente; provedor de serviços / operador para website, plataforma, desempenho e dados operacionais da Rochen | BunnyWay d.o.o. — Eslovênia | Global |
| Enom | Registro de domínio, gerenciamento de domínio, WHOIS/RDAP, serviços de registrador, dados de contato de domínio e serviços relacionados de domínio | Provedor de serviços / operador para dados de registro de domínio; pode atuar como controlador independente ou controlador conjunto quando exigido para fins de registrador, registro, ICANN, WHOIS/RDAP, legais ou de conformidade | Enom, LLC — Estados Unidos | Estados Unidos e outros locais usados pela Enom, registros, ICANN e provedores relacionados de serviços de domínio |
| Stripe | Processamento de pagamentos, cobrança, registros de pagamento, prevenção contra fraude e serviços de pagamento relacionados | Provedor de serviços / operador para Dados de Relacionamento com o Cliente; pode atuar como controlador independente para determinados processamentos relacionados a pagamentos | Stripe Payments UK, Ltd. — Reino Unido | Reino Unido, União Europeia, Estados Unidos e outros locais usados pela Stripe |
| Worldpay | Processamento de pagamentos, cobrança, processamento de cartões, prevenção contra fraude, chargebacks e serviços de pagamento relacionados | Provedor de serviços / operador para Dados de Relacionamento com o Cliente; pode atuar como controlador independente para determinados processamentos relacionados a pagamentos | Worldpay Limited — Reino Unido | Reino Unido, União Europeia, Estados Unidos e outros locais usados pela Worldpay |
| MaxMind | Detecção de fraude, pontuação de risco, inteligência de IP, geolocalização, prevenção de abuso e segurança de conta | Provedor de serviços / operador para Dados de Relacionamento com o Cliente, dados de prevenção contra fraude e metadados de segurança | MaxMind, Inc. — Estados Unidos | Estados Unidos e outros locais usados pela MaxMind |
| Google Workspace | E-mail da Rochen, comunicações comerciais internas, colaboração em documentos e administração empresarial | Provedor de serviços / operador para Dados de Relacionamento com o Cliente e comunicações com a Rochen | Entidade contratante aplicável da Google, esperada como Irlanda / EEA para a conta da Rochen | Global |
| Microsoft 365 | Ferramentas de produtividade, documentos internos, administração empresarial e colaboração interna | Provedor de serviços / operador para Dados de Relacionamento com o Cliente e registros empresariais internos | Microsoft Limited — Reino Unido | Reino Unido, União Europeia, Estados Unidos e outros locais usados pela Microsoft |
| Slack | Comunicação e colaboração internas para suporte, operações, segurança e administração empresarial | Provedor de serviços / operador para Dados de Relacionamento com o Cliente e comunicações operacionais internas; pode processar Dados Pessoais do Cliente se incluídos em discussões internas de suporte | Entidade contratante aplicável da Slack / Salesforce | Estados Unidos, União Europeia e outros locais usados pela Slack e seus subprocessadores |
| cPanel / WebPros | Software de painel de controle, licenciamento, suporte técnico, diagnósticos e solução de problemas | Provedor de software; não é subprocessador apenas porque seu software está instalado em infraestrutura gerenciada pela Rochen. Pode atuar como subprocessador quando a Rochen concede acesso de suporte a sistemas, logs, diagnósticos ou outros dados que contenham Dados Pessoais do Cliente para suporte ou solução de problemas | WebPros International, LLC | Estados Unidos, União Europeia e outros locais usados pela cPanel / WebPros e seus subprocessadores |
| CloudLinux | Software de sistema operacional, isolamento de servidores, gerenciamento de recursos, software de segurança, licenciamento, suporte técnico, diagnósticos e solução de problemas | Provedor de software; não é subprocessador apenas porque seu software está instalado em infraestrutura gerenciada pela Rochen. Pode atuar como subprocessador quando a Rochen concede acesso de suporte a sistemas, logs, diagnósticos ou outros dados que contenham Dados Pessoais do Cliente para suporte ou solução de problemas | Cloud Linux Software, Inc. — Estados Unidos | Estados Unidos, União Europeia e outros locais usados pela CloudLinux e seus subprocessadores |
| LiteSpeed Technologies | Software de servidor web, software de cache, licenciamento, suporte técnico, diagnósticos e solução de problemas | Provedor de software; não é subprocessador apenas porque seu software está instalado em infraestrutura gerenciada pela Rochen. Pode atuar como subprocessador quando a Rochen concede acesso de suporte a sistemas, logs, diagnósticos ou outros dados que contenham Dados Pessoais do Cliente para suporte ou solução de problemas | LiteSpeed Technologies Inc. — Estados Unidos | Estados Unidos e outros locais usados pela LiteSpeed e seus provedores de serviços |
| Chatlio | Chat de vendas e comunicações de visitantes/clientes do website | Provedor de serviços / operador para chat de vendas, consultas e Dados de Relacionamento com o Cliente | Chatlio LLC d/b/a Chatlio and Roomlio — Estados Unidos | Estados Unidos e outros locais usados pela Chatlio e seus subprocessadores |
| DeepL | Tradução e assistência linguística para suporte, vendas, chat, conta e comunicações de clientes | Provedor de serviços para Dados de Relacionamento com o Cliente; Subprocessador quando Dados Pessoais do Cliente são incluídos em comunicações de suporte traduzidas | DeepL SE — Alemanha | União Europeia e outros locais usados pela DeepL e seus subprocessadores |
| Google Cloud Translation API | Tradução e assistência linguística para suporte, vendas, chat, conta e comunicações de clientes | Provedor de serviços para Dados de Relacionamento com o Cliente; Subprocessador quando Dados Pessoais do Cliente são incluídos em comunicações de suporte traduzidas | Google Cloud EMEA Limited — Irlanda | Global, ou locais regionais configurados quando disponíveis |
| Google Analytics | Análise de website, medição de tráfego, análise de desempenho e relatórios de uso | Provedor de serviços / operador para dados de análise de website; a Google também pode atuar como controladora para determinados processamentos dependendo da configuração, definições e termos aplicáveis da Google | Google Ireland Limited — Irlanda | Global |
| Google Ads / Google Marketing Platform | Publicidade, remarketing, rastreamento de conversões, medição de campanhas e cookies de marketing | Provedor de publicidade e marketing; pode atuar como operador, controlador independente ou em base controlador-para-controlador dependendo do produto, configuração e termos aplicáveis da Google | Entidade contratante aplicável da Google, geralmente Google Ireland Limited para serviços de publicidade voltados ao EEA/Reino Unido | Global |
| Meta | Publicidade, remarketing, rastreamento de conversões, medição de campanhas, Meta Pixel / Business Tools e cookies de marketing | Provedor de publicidade e marketing; pode atuar como controlador independente, controlador conjunto ou operador dependendo do produto, configuração e termos aplicáveis da Meta | Entidade contratante aplicável da Meta, comumente Meta Platforms Ireland Limited para serviços voltados ao EEA | Global |
| AdRoll / NextRoll | Publicidade, retargeting, rastreamento de conversões, medição de campanhas e análise de marketing | Provedor de publicidade e marketing; pode atuar como provedor de serviços / operador ou controlador independente dependendo do produto, configuração e termos aplicáveis da NextRoll | NextRoll, Inc. — Estados Unidos | Estados Unidos, União Europeia e outros locais usados pela NextRoll |
Quando a Rochen disponibiliza seleção de região para serviços de hospedagem, o Cliente pode selecionar a região de hospedagem aplicável.
As regiões de hospedagem selecionadas pelo Cliente aplicam-se à infraestrutura de hospedagem voltada ao cliente aplicável, mas algum processamento operacional ainda pode ocorrer fora da região de hospedagem selecionada. Isso pode incluir acesso de suporte, monitoramento, segurança, backups, armazenamento de backup off-site, DNS, CDN e entrega edge, roteamento de e-mail, processamento de pagamentos, prevenção contra fraude, tradução, comunicações internas, administração de contas e outras funções operacionais. Sistemas operados pela Rochen usados para fornecer, dar suporte, proteger e administrar os Serviços também podem ser hospedados, submetidos a backup, monitorados ou processados usando provedores de infraestrutura aprovados.
Os locais de processamento listados acima podem incluir locais onde o provedor hospeda dados, presta suporte, executa segurança ou prevenção contra fraude, roteia comunicações, processa pagamentos, fornece tradução, entrega conteúdo por redes edge, armazena conteúdo em cache, processa logs ou usa subprocessadores aprovados.
A Rochen pode fornecer os Serviços por meio de Afiliadas da Rochen, incluindo Rochen US, Inc.
Quando uma Afiliada da Rochen processa Dados Pessoais do Cliente em nome do Cliente, a Rochen garantirá que a Afiliada esteja vinculada a obrigações consistentes com o Data Processing Agreement da Rochen. A Rochen permanece responsável pelo desempenho de suas Afiliadas na medida exigida pelas Leis de Proteção de Dados Aplicáveis.
As Afiliadas da Rochen também podem processar Dados de Relacionamento com o Cliente quando necessário para fornecer, dar suporte, proteger, operar, administrar ou melhorar os Serviços, conforme descrito no Aviso de Privacidade da Rochen.
A Rochen usa software comercial e open-source para fornecer os Serviços.
Fornecedores de software não são listados como subprocessadores apenas porque seu software está instalado ou é usado em infraestrutura gerenciada pela Rochen.
No entanto, um fornecedor de software pode atuar como subprocessador quando a Rochen concede ao fornecedor acesso de suporte a sistemas, logs, diagnósticos, dados de configuração ou outras informações que contenham Dados Pessoais do Cliente, ou quando Dados Pessoais do Cliente são de outra forma transferidos para, acessados por ou processados por esse fornecedor para suporte, diagnósticos, solução de problemas, funcionalidade hospedada, serviços gerenciados ou outro processamento.
A Rochen limita o acesso de suporte do fornecedor ao que for razoavelmente necessário para a solicitação relevante de suporte ou solução de problemas. O acesso de suporte do fornecedor deve ser aprovado, limitado no tempo quando praticável, monitorado ou supervisionado quando apropriado, e sujeito a obrigações aplicáveis de confidencialidade e proteção de dados.
A Rochen pode armazenar backups separadamente da infraestrutura principal de hospedagem usando provedores terceiros de armazenamento aprovados.
Quando possível e operacionalmente apropriado, os dados de backup podem ser armazenados no mesmo país da região principal de hospedagem. No entanto, o armazenamento de backup pode estar localizado em país ou região diferente da região principal de hospedagem selecionada quando o armazenamento local de backup estiver indisponível, não for suportado ou não for usado para o Serviço aplicável.
O armazenamento de backup off-site é usado para resiliência, segurança, recuperação de desastres e fins de restauração.
Backups podem incluir Dados Pessoais do Cliente quando relacionados a Serviços voltados ao cliente, e Dados de Relacionamento com o Cliente quando relacionados a sistemas operados pela Rochen, contas, registros de suporte, sistemas internos ou operações empresariais.
A Rochen pode usar provedores de CDN, DNS, segurança e rede edge tanto para websites e serviços de plataforma operados pela Rochen quanto para Serviços voltados ao cliente.
Quando esses provedores processam dados para Serviços voltados ao cliente, eles podem processar Dados Pessoais do Cliente como subprocessadores. Quando processam dados para websites, portais, análises, segurança ou operações empresariais operados pela Rochen, processam Dados de Relacionamento com o Cliente ou dados de visitantes do website como provedores de serviços / operadores.
Provedores de CDN, DNS e edge podem processar dados globalmente porque solicitações podem ser roteadas, armazenadas em cache, filtradas, registradas em logs ou servidas a partir de locais edge próximos ao usuário solicitante.
A Rochen pode usar provedores aprovados de entrega, roteamento, filtragem e entregabilidade de e-mail tanto para comunicações operadas pela Rochen quanto para Serviços voltados ao cliente.
Quando esses provedores processam e-mail ou dados relacionados para Serviços voltados ao cliente, podem processar Dados Pessoais do Cliente como subprocessadores. Quando processam e-mail ou dados relacionados para comunicações operadas pela Rochen, avisos de conta, comunicações de suporte, comunicações de cobrança, notificações da plataforma ou operações empresariais, processam Dados de Relacionamento com o Cliente como provedores de serviços / operadores.
Provedores de entrega e roteamento de e-mail podem processar informações como endereços de e-mail de remetente e destinatário, cabeçalhos de mensagens, conteúdo de mensagens, endereços IP, logs de entrega, dados de bounce, dados de supressão, sinais de spam e abuso e metadados relacionados.
A entrega e o roteamento de e-mail podem envolver processamento fora da região de hospedagem selecionada porque o e-mail pode ser roteado, filtrado, verificado, enfileirado, registrado em logs ou entregue por infraestrutura do provedor em múltiplos locais.
Quando o Cliente registra ou gerencia um nome de domínio por meio da Rochen, dados de registro de domínio podem ser compartilhados com provedores de registro de domínio, registradores, registros, ICANN, serviços WHOIS/RDAP, provedores de escrow, provedores de resolução de disputas e outras partes envolvidas no registro e gerenciamento de domínio.
Provedores de registro de domínio podem processar dados pessoais como provedor de serviços / operador da Rochen, como controlador independente, como controlador conjunto ou como controlador separado, dependendo da atividade de processamento, regras de registro aplicáveis, requisitos da ICANN, obrigações legais e termos próprios do provedor.
Certos dados de registro de domínio podem ser disponibilizados por meio de serviços WHOIS ou RDAP, sujeitos às regras de registro aplicáveis e às leis de proteção de dados.
Provedores de pagamento podem processar dados pessoais para processamento de pagamentos, prevenção contra fraude, combate à lavagem de dinheiro, conformidade regulatória, regras de redes de cartão, chargebacks, impostos, contabilidade e relatórios financeiros.
Dependendo da atividade de processamento, provedores de pagamento podem atuar como provedores de serviços / operadores da Rochen, como controladores independentes, ou ambos.
A Rochen usa ferramentas internas de comunicação e colaboração para operar o negócio e fornecer suporte.
Dados Pessoais do Cliente geralmente não devem ser inseridos nessas ferramentas salvo se razoavelmente necessário para suporte, segurança, solução de problemas, prevenção de abuso, conformidade legal ou operação dos Serviços.
Quando Dados Pessoais do Cliente são incluídos em comunicações internas, a Rochen tratará esses dados de acordo com o Data Processing Agreement na medida em que a Rochen os processe em nome do Cliente.
A Rochen pode usar provedores aprovados de tradução empresarial para traduzir ou auxiliar na tradução de suporte, vendas, chat, conta e outras comunicações de clientes.
Quando comunicações traduzidas incluem Dados de Relacionamento com o Cliente, o provedor de tradução processa esses dados em conexão com o relacionamento com o cliente e as operações empresariais da Rochen.
Quando comunicações de suporte traduzidas incluem Dados Pessoais do Cliente enviados por ou em nome do Cliente para suporte, o provedor de tradução pode atuar como subprocessador desses Dados Pessoais do Cliente.
A Rochen não permite que a equipe use ferramentas de tradução pessoais, gratuitas ou de consumo não aprovadas para comunicações de clientes.
A Rochen pode usar provedores de análise e publicidade para entender o uso do website, medir desempenho de marketing, entregar e medir anúncios e atribuir referências ou conversões.
Esses provedores podem processar informações como endereços IP, informações de dispositivo e navegador, identificadores de cookies, visualizações de páginas, URLs de referência, informações de campanha e eventos de conversão.
Provedores de análise e publicidade podem atuar como provedores de serviços / operadores da Rochen, como controladores independentes, como controladores conjuntos, ou ambos, dependendo do provedor, produto, configuração, lei aplicável e termos próprios do provedor.
A Rochen usa um mecanismo de consentimento de cookies para obter consentimento quando exigido antes de instalar cookies não essenciais de análise, marketing ou publicidade.
A Rochen pode atualizar esta lista de tempos em tempos para refletir alterações em seus provedores, Afiliadas, Serviços, atividades de processamento ou requisitos legais.
Quando exigido pelo Data Processing Agreement da Rochen, a Rochen fornecerá aviso de novos Subprocessadores ou substituição de Subprocessadores atualizando esta página ou por outro método apropriado.
Última atualização: 29 de abril de 2026