Versão em texto desta página, para assistentes de IA: https://www.abdalamail.com/subprocessadores.md. Índice do site em Markdown: https://www.abdalamail.com/llms.txt.

Subprocessadores e Fornecedores

Esta página descreve as categorias de fornecedores que participam da operação do Abdala Mail, a finalidade de cada categoria, os critérios que aplicamos na seleção e na contratação, as regiões em que os dados podem ser tratados e a forma como comunicamos inclusões e substituições.

Última atualização: 16 de setembro de 2026.


1. Objetivo

Esta página oferece transparência sobre os terceiros que participam da prestação dos serviços e complementa a Política de Privacidade e o Adendo de Tratamento de Dados.

Publicamos categorias e finalidades porque a composição exata de fornecedores pode variar conforme a região contratada e a evolução da infraestrutura.

2. Princípio de contratação

Um fornecedor só é contratado quando exerce função necessária à operação, e recebe apenas os dados indispensáveis a essa função.

Não contratamos fornecedores cuja atividade principal seja publicidade direcionada ou comercialização de dados pessoais.

3. Critérios de seleção

Avaliamos maturidade de segurança, certificações aplicáveis, localização da infraestrutura, histórico de incidentes, cláusulas contratuais de proteção de dados e possibilidade de substituição do fornecedor sem interrupção do serviço.

4. Vinculação contratual

Fornecedores com acesso a dados pessoais são vinculados por contrato que impõe confidencialidade, limitação de finalidade, medidas de segurança e restrições de subcontratação.

5. Infraestrutura de servidores

Utilizamos provedores de servidores dedicados e virtuais para hospedar aplicação, serviços de mensagem, bancos de dados e filas de processamento. Esses provedores oferecem segurança física, energia redundante e conectividade do ambiente.

O provedor de infraestrutura não tem acesso lógico autorizado ao conteúdo armazenado nos sistemas operados por nós.

6. Rede, proteção de borda e DNS

Utilizamos provedores de rede para distribuição de conteúdo, proteção contra ataques volumétricos, filtragem de tráfego malicioso, emissão de certificados e resolução de nomes.

Esses fornecedores tratam dados de conexão, como endereço IP e cabeçalhos de requisição, com a finalidade de segurança e entrega do tráfego.

7. Processamento de pagamentos

Utilizamos processadores de pagamento para cobrança por cartão, Pix e boleto. Dados completos de cartão são tratados diretamente pelo processador e não são armazenados por nós.

Recebemos do processador apenas as informações necessárias à conciliação, como bandeira, dígitos finais, status e identificador da transação.

8. Emissão fiscal e contabilidade

Utilizamos serviços de emissão de documentos fiscais e apoio contábil para cumprimento de obrigações tributárias, que recebem dados cadastrais e de faturamento.

9. Prevenção a fraude

Podemos utilizar serviços de análise de risco para identificar tentativas de fraude em contratações e pagamentos, com tratamento de dados técnicos e de transação.

10. Verificação anti-abuso

Formulários públicos podem utilizar serviço externo de verificação para distinguir pessoas de robôs, com tratamento de dados técnicos da requisição.

11. Reputação e listas de bloqueio

Consultamos provedores de reputação e listas públicas de bloqueio para avaliar remetentes, destinos e endereços de origem, com a finalidade de reduzir spam, phishing e distribuição de malware.

12. Análise de malware

Utilizamos mecanismos de inspeção de anexos e de links para identificar conteúdo malicioso, que podem envolver bases de assinatura e serviços de reputação de arquivos e domínios.

13. Comunicações transacionais

Mensagens operacionais dirigidas a clientes, como confirmação de cadastro, alerta de segurança e aviso de cobrança, podem ser entregues com apoio de fornecedor especializado em entrega de e-mail transacional.

14. Atendimento e suporte

Utilizamos ferramentas de atendimento para registrar e acompanhar solicitações de suporte, que tratam os dados fornecidos pelo cliente no próprio chamado.

15. Monitoramento e observabilidade

Utilizamos ferramentas de monitoramento, métricas e registro centralizado de eventos para acompanhar disponibilidade, desempenho e sinais de incidente.

16. Armazenamento de cópias de segurança

Cópias de segurança podem ser armazenadas em provedor distinto do ambiente de produção, sempre de forma cifrada, para garantir recuperação em caso de perda do ambiente principal.

17. Registro de domínios

O registro e a renovação de domínios contratados por intermédio da plataforma envolvem registradores e entidades registradoras, que aplicam regras próprias de publicidade de dados cadastrais.

18. Regiões de tratamento

Conforme a região contratada, o tratamento pode ocorrer em infraestrutura localizada no Brasil, na União Europeia ou em outros países que ofereçam condições adequadas de proteção.

As condições de transferência internacional estão descritas na Política de Privacidade.

19. Acesso ao conteúdo pelos fornecedores

Nenhum fornecedor recebe autorização para acessar o conteúdo de mensagens de clientes para finalidade própria.

Nos planos Advanced Security, o conteúdo permanece cifrado com chave sob controle do cliente, o que impede o acesso por fornecedores mesmo em caso de comprometimento da camada de armazenamento.

20. Avaliação periódica

Reavaliamos periodicamente os fornecedores utilizados, considerando incidentes ocorridos, mudanças contratuais, alterações de localização e alternativas disponíveis no mercado.

21. Comunicação de mudanças

A inclusão ou substituição de fornecedor relevante é comunicada nesta página e, para clientes empresariais, pelos canais oficiais, com antecedência razoável.

22. Objeção do cliente

Clientes que atuem como controladores podem apresentar objeção fundamentada à contratação de determinado subprocessador, conforme o procedimento previsto no Adendo de Tratamento de Dados.

23. Relação detalhada

Clientes empresariais podem solicitar a relação nominal dos subprocessadores aplicáveis ao seu contrato pelo endereço dpo@abdalamail.com, mediante identificação.

24. Contato

Dúvidas sobre esta página devem ser enviadas para dpo@abdalamail.com.