Lista pública dos sub-operadores que processam dados na Plataforma Coliseu, conforme Art. 39 da LGPD (Lei nº 13.709/2018). Atualizada sempre que houver adição ou remoção de sub-operadores, com prazo mínimo de 30 dias de notificação prévia aos Controladores (Escritórios).
BYOK (Bring Your Own Key): integrações em que o Escritório Controlador fornece suas próprias credenciais — o vínculo contratual com o sub-operador é de responsabilidade direta do Controlador.
Para dúvidas sobre proteção de dados, entre em contato com nosso Encarregado (DPO) ou consulte nossa Política de Privacidade.
© Coliseu Tecnologia. Todos os direitos reservados.
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
| Banco de dados Postgres + Auth + Storage (todo dataset, CPF, dados financeiros, senhas) | identification financial patrimonial familiar suitability | sa-east-1 (Brasil) | Coliseu | desde 20 de maio de 2026 | |
| Hospedagem + serverless functions + logs de runtime | identification access_logs | São Paulo, Brazil (East) - sa-east-1 - gru1 | Coliseu | desde 20 de maio de 2026 |
Banco de dados Postgres + Auth + Storage (todo dataset, CPF, dados financeiros, senhas)
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
Alibaba Cloud (Qwen) | Processamento de IA (classificacao de transacoes, insights, chatbot) mediante chave de API e contrato proprios do Escritorio (modelo BYOK), usando exclusivamente o endpoint internacional do DashScope. Atencao: o processamento ocorre em Singapura, jurisdicao sem decisao de adequacao a LGPD — transferencia internacional (Art. 33) sob responsabilidade do Escritorio Controlador, com aviso destacado na atestacao de ativacao. | resumos financeiros do titular (patrimonio, transacoes, perfil) conteudo de documentos enviados para extracao | Singapura (sem decisao de adequacao - Art. 33 LGPD) | BYOK | desde 12 de junho de 2026 |
| LLM para IA do tenant (chatbot, insights) — BYOK | identification financial familiar | EUA | BYOK | desde 20 de maio de 2026 | |
DeepSeek | Processamento de IA (classificacao de transacoes, insights, chatbot) mediante chave de API e contrato proprios do Escritorio (modelo BYOK). Atencao: o processamento ocorre na China continental, jurisdicao sem decisao de adequacao a LGPD — transferencia internacional (Art. 33) sob responsabilidade do Escritorio Controlador, com aviso destacado na atestacao de ativacao. | resumos financeiros do titular (patrimonio, transacoes, perfil) conteudo de documentos enviados para extracao | China continental (sem decisao de adequacao - Art. 33 LGPD) | BYOK | desde 12 de junho de 2026 |
| LLM para IA do tenant (chatbot, insights) — BYOK | identification financial familiar | EUA / multi-região | BYOK | desde 20 de maio de 2026 | |
| LLM para IA do tenant (chatbot, classificação, insights) — credenciais fornecidas pelo Escritório Controlador (BYOK) | identification financial familiar | EUA | BYOK | desde 20 de maio de 2026 | |
| Roteamento de requisicoes de IA para provedores upstream (conforme o modelo escolhido pelo Escritorio), mediante chave de API e contrato proprios do Escritorio (modelo BYOK). O dado pode ser processado pelo provedor upstream do modelo selecionado (ex.: Google, Anthropic), sob os termos do OpenRouter. | resumos financeiros do titular (patrimonio, transacoes, perfil) conteudo de documentos enviados para extracao | Estados Unidos (roteia a provedores upstream conforme o modelo escolhido) | BYOK | desde 12 de junho de 2026 |
Processamento de IA (classificacao de transacoes, insights, chatbot) mediante chave de API e contrato proprios do Escritorio (modelo BYOK), usando exclusivamente o endpoint internacional do DashScope. Atencao: o processamento ocorre em Singapura, jurisdicao sem decisao de adequacao a LGPD — transferencia internacional (Art. 33) sob responsabilidade do Escritorio Controlador, com aviso destacado na atestacao de ativacao.
LLM para IA do tenant (chatbot, insights) — BYOK
Processamento de IA (classificacao de transacoes, insights, chatbot) mediante chave de API e contrato proprios do Escritorio (modelo BYOK). Atencao: o processamento ocorre na China continental, jurisdicao sem decisao de adequacao a LGPD — transferencia internacional (Art. 33) sob responsabilidade do Escritorio Controlador, com aviso destacado na atestacao de ativacao.
LLM para IA do tenant (chatbot, insights) — BYOK
LLM para IA do tenant (chatbot, classificação, insights) — credenciais fornecidas pelo Escritório Controlador (BYOK)
Roteamento de requisicoes de IA para provedores upstream (conforme o modelo escolhido pelo Escritorio), mediante chave de API e contrato proprios do Escritorio (modelo BYOK). O dado pode ser processado pelo provedor upstream do modelo selecionado (ex.: Google, Anthropic), sob os termos do OpenRouter.
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
| Conversões CRM server-side e remarketing (Google Ads API) — credenciais fornecidas pelo Escritório Controlador (BYOK) | identification | EUA | BYOK | desde 20 de maio de 2026 | |
| Analytics server-side de conversão CRM (Measurement Protocol) — BYOK | identification | EUA | BYOK | desde 20 de maio de 2026 | |
| Conversões CRM server-side (Conversions API) — BYOK | identification | EUA | BYOK | desde 20 de maio de 2026 |
Conversões CRM server-side e remarketing (Google Ads API) — credenciais fornecidas pelo Escritório Controlador (BYOK)
Analytics server-side de conversão CRM (Measurement Protocol) — BYOK
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
| Intermediação de pagamento para venda de planos do Escritório aos seus Clientes (checkout integrado). Cada Escritório mantém conta própria na Payt — vínculo contratual e DPA são responsabilidade direta do Escritório Controlador. | nome email CPF telefone endereço dados de pagamento | Brasil | BYOK | desde 25 de maio de 2026 |
Intermediação de pagamento para venda de planos do Escritório aos seus Clientes (checkout integrado). Cada Escritório mantém conta própria na Payt — vínculo contratual e DPA são responsabilidade direta do Escritório Controlador.
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
| Sincronização opcional de eventos de reunião de onboarding com a agenda Google Calendar do consultor (advisor/manager). Conexão por usuário individual (OAuth); o usuário consente diretamente com o Google ao conectar a conta. | email do consultor horário das reuniões nome do cliente (no título do evento) | Estados Unidos (Google Cloud — Iowa/Oregon/multi-região) | BYOK | desde 25 de maio de 2026 |
Sincronização opcional de eventos de reunião de onboarding com a agenda Google Calendar do consultor (advisor/manager). Conexão por usuário individual (OAuth); o usuário consente diretamente com o Google ao conectar a conta.
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
Pluggy | Agregacao de dados financeiros via Open Finance e B3 (contas, saldos, transacoes, cartoes, investimentos e emprestimos) dos Clientes do Escritorio, mediante consentimento individual do titular na jornada do widget Pluggy Connect. Credenciais proprias de cada Escritorio: vinculo contratual e DPA sao responsabilidade direta do Escritorio Controlador. | nome do titular da conta dados financeiros (contas, saldos, transacoes, cartoes, investimentos, emprestimos) | Brasil | BYOK | desde 12 de junho de 2026 |
Agregacao de dados financeiros via Open Finance e B3 (contas, saldos, transacoes, cartoes, investimentos e emprestimos) dos Clientes do Escritorio, mediante consentimento individual do titular na jornada do widget Pluggy Connect. Credenciais proprias de cada Escritorio: vinculo contratual e DPA sao responsabilidade direta do Escritorio Controlador.
| Sub-operador | Finalidade | Categorias de dados | Localização | BYOK | Vigência |
|---|---|---|---|---|---|
Bling (Organisys Software S.A.) | Emissao de documentos fiscais (NFS-e/NFe) a partir das Contas a Receber do Escritorio. Caso hibrido: a plataforma Coliseu transmite ao Bling, sob instrucao do Escritorio, os dados cadastrais do Cliente final necessarios a nota (nome, CPF/CNPJ, email, telefone e endereco). A conta Bling e o vinculo contratual sao do Escritorio Controlador. | nome CPF/CNPJ email telefone endereco completo | Brasil | BYOK | desde 12 de junho de 2026 |
Emissao de documentos fiscais (NFS-e/NFe) a partir das Contas a Receber do Escritorio. Caso hibrido: a plataforma Coliseu transmite ao Bling, sob instrucao do Escritorio, os dados cadastrais do Cliente final necessarios a nota (nome, CPF/CNPJ, email, telefone e endereco). A conta Bling e o vinculo contratual sao do Escritorio Controlador.