Subcontratantes
A Kymiro trabalha com um número reduzido de fornecedores cuidadosamente selecionados. Cada um deles está vinculado por um acordo de tratamento de dados nos termos do Art. 28 do RGPD e apenas pode tratar dados de acordo com as nossas instruções documentadas.
Última atualização: 21 de agosto de 2026
Lovable Cloud (Supabase infrastructure)
- O que tratam
- Alojamento, base de dados, armazenamento de ficheiros, autenticação e funções de servidor — dados do estabelecimento, do menu, da sessão, do pedido e da conta.
- Local de tratamento
- União Europeia
- Garantia de transferência
- Tratamento dentro da UE/EEE; não é necessária garantia de transferência.
Lovable AI Gateway (Google Gemini models)
- O que tratam
- Tradução de menus, leitura de menus a partir de fotografias e geração de imagens de produtos. Apenas o conteúdo do menu é enviado — nunca pedidos de clientes ou dados de conta.
- Local de tratamento
- União Europeia com eventual tratamento nos Estados Unidos
- Garantia de transferência
- Cláusulas Contratuais-Tipo da UE mais medidas suplementares.
Lovable Emails (Resend delivery)
- O que tratam
- Envio de e-mails de conta: confirmação de registo, reposição de palavra-passe, convites de equipa, confirmações de boas-vindas e suporte — endereço do destinatário, nome e conteúdo do e-mail.
- Local de tratamento
- União Europeia com eventual tratamento nos Estados Unidos
- Garantia de transferência
- Cláusulas Contratuais-Tipo da UE.
Stripe Payments Europe, Ltd.
- O que tratam
- Previsto para a faturação de subscrições de estabelecimentos. Ainda não ativo; quando ativado, tratará apenas dados de faturação do estabelecimento, nunca dados de pagamento de clientes.
- Local de tratamento
- Irlanda / União Europeia
- Garantia de transferência
- Tratamento dentro da UE/EEE; Cláusulas Contratuais-Tipo da UE para qualquer transferência posterior.
Alterações a esta lista
Anunciamos novos subcontratantes ou substituições com pelo menos 30 dias de antecedência por e-mail para o endereço registado do estabelecimento. Os estabelecimentos podem opor-se com base em motivos razoáveis de proteção de dados dentro desse período.