Saltar para o conteúdo
Forkin
Transparência

Onde o Forkin funciona.

Todos os fornecedores e centros de dados da infraestrutura principal estão mapeados. Escolhemos infraestrutura UE/EEE pela jurisdição, contratos de energia renovável ou redes de baixo carbono, e uma pegada de transferência menor; os processadores com ligação limitada aos EUA são divulgados separadamente com salvaguardas.

Os dados principais da app funcionam na UE/EEE

A base de dados, o armazenamento de objetos, as APIs principais, a análise de produtos por IA, os embeddings e a transcrição do Forkin estão alojados na UE/EEE, e os dados principais da app são aí armazenados. A entrega de conteúdos usa a Bunny.net, um CDN com sede na UE cuja rede global de borda serve os utilizadores fora da Europa a partir de localizações próximas — as respostas passam por esses pontos de borda em trânsito, mas nunca são armazenadas fora da UE. Continuamos a usar um pequeno número de processadores com ligação aos EUA onde a plataforma o exige ou o serviço é auxiliar — distribuição e push da Apple/Google, subscrições RevenueCat, alojamento de políticas Termly, relay de push Expo, suporte corporativo Sentry e transferências de grupo Stripe. Estes estão listados na tabela de subprocessadores com salvaguardas EU-US DPF e/ou SCC. Não usamos corretores de dados nem redes publicitárias.

Quem aloja o quê

  • Hetzner

    Alemanha 🇩🇪

    Servidores de aplicação, base de dados PostgreSQL, pesquisa vetorial Qdrant, pipeline ETL.

    Cloud europeia, centros de dados em Nuremberga e Falkenstein que a Hetzner declara alimentar com eletricidade renovável, certificação ISO 27001. Sede na UE, não é um fornecedor cloud dos EUA.

  • Bunny.net

    Eslovénia 🇸🇮

    CDN de borda para ativos estáticos e entrega de imagens (rede global de borda).

    Sede na UE (Eslovénia), o RGPD aplica-se de ponta a ponta. Todos os dados são armazenados na nossa origem na UE; desde julho de 2026, a rede global de borda serve os utilizadores nos EUA, na Austrália e na Ásia a partir de pontos de presença próximos, para maior rapidez — apenas trânsito, nada é armazenado fora da UE.

  • Hyperstack

    Islândia 🇮🇸 (EEE)

    GPU de IA sempre ativa — embeddings de imagens e texto (DINO, BGE-M3), reconhecimento de voz (Whisper) e síntese de voz.

    Cloud de GPU em Reykjavik com geotermia e energia hídrica quase neutras em carbono (~28 gCO2e/kWh). Aplicam-se a jurisdição do EEE e o RGPD; o processamento limita-se à tarefa de inferência.

  • Scaleway

    França 🇫🇷

    IA generativa (VLM/LLM) para extração de rótulos e moderação de conteúdo.

    Inferência europeia compatível com OpenAI no data center de Paris, na rede elétrica de baixo carbono da França (nuclear + renováveis); a Scaleway publica a sua pegada ambiental. Este percurso de IA permanece na UE.

  • Brevo

    França 🇫🇷

    Email de marketing (newsletter, resumo de impacto); alternativa transacional de último recurso apenas se a Scaleway TEM estiver indisponível.

    ESP com sede na UE. Todo o correio é retransmitido a partir de infraestrutura francesa sob jurisdição europeia.

  • Sentry (região UE)

    Alemanha 🇩🇪

    Monitorização de erros.

    A ingestão na região UE armazena todos os eventos dentro da UE. A captura de dados pessoais está desativada por predefinição e os tokens de autenticação são removidos dos URL antes do envio dos eventos.

  • Stripe

    Irlanda 🇮🇪 (UE)

    Merchant of record para pagamentos web.

    A Stripe Payments Europe, Ltd. (Irlanda) processa os pagamentos web ao abrigo do direito da UE e trata do IVA e dos chargebacks. Nunca armazenamos dados de cartões.

O que permanece na UE/EEE

  • O teu histórico de leituras e despensa.
  • As tuas preferências alimentares, alergénios e sinais relacionados com saúde.
  • As tuas medições corporais e fotos de progresso.
  • As tuas receitas, planos de refeições e listas de compras.
  • As tuas credenciais de autenticação e email da conta.

As exceções inevitáveis

  • Notificações push iOS via APNs da Apple (encaminhado pelos EUA, apenas token de dispositivo opaco — nenhum conteúdo de mensagem enviado em claro).
  • Notificações push Android via FCM da Google (igual ao anterior, apenas token opaco).
  • Recibos de compras da App Store e do Google Play (validados via as suas APIs).