GDPR Article 28 · Última atualização: agosto de 2026
Esta tradução é fornecida apenas para conveniência. Em caso de conflito entre esta tradução e a versão em inglês, a versão em inglês prevalecerá. A versão em inglês é o documento juridicamente vinculante.
Esta página lista categorias de prestadores de serviços terceirizados que processam dados em nome da Sanctuary. Notificamos os clientes sobre quaisquer alterações com pelo menos 30 dias de antecedência. Para dúvidas, entre em contato [email protected].
A Sanctuary pseudonimiza todos os endereços de carteira por meio de hashing criptográfico antes de qualquer processamento ou armazenamento. Endereços brutos nunca são gravados em armazenamento permanente.
Hospedagem de servidor dedicado (computação e armazenamento)
Dados processados
Todos os dados da aplicação (criptografados em repouso, criptografia total do disco)
Salvaguardas
Hospedagem em conformidade com o RGPD. Dados criptografados em repouso e em trânsito. Acesso restrito apenas a pessoal autorizado.
Dados processados
Endereços IP, cabeçalhos HTTP, metadados de requisição
Salvaguardas
EU-US Data Privacy Framework, Cláusulas Contratuais Padrão
Dados públicos de transações em blockchain para análise de AML
Dados processados
Endereços de carteira (apenas dados públicos de blockchain, sem PII)
Salvaguardas
Dados on-chain de acesso público. Nenhuma informação pessoal é transmitida.
Feeds de inteligência de risco para score de carteira e triagem de sanções
Dados processados
Hashes de endereço de carteira (pseudonimizados antes da consulta)
Salvaguardas
Endereços pseudonimizados antes da transmissão. Apenas sinais de risco são retornados.
Esta lista é mantida em conformidade com o Artigo 28(2) do RGPD. As alterações são comunicadas aos controladores de dados por e-mail com pelo menos 30 dias de antecedência do início do processamento por um novo subprocessador. Veja nosso Acordo de Processamento de Dados para os termos completos.