Conformidade, na prática.
Não vamos dizer que cumprimos “todas as regulamentações”. Vamos dizer o que fazemos, o que documentamos e o que não temos.
Nosso ponto de partida
Somos um fornecedor pequeno. Isso significa que não temos um departamento de conformidade com vinte pessoas, e também que quem responde ao seu questionário de segurança é a mesma pessoa que entende o serviço.
O que temos é a documentação que uma revisão de compras costuma pedir, e a disposição de preencher a sua em vez de enviar um PDF genérico.
GDPR na prática
- Base e finalidade. Tratamos dados para responder a solicitações e prestar o serviço, e nada mais.
- Acordo de tratamento de dados. Disponível antes da assinatura, com os subprocessadores nomeados.
- Direitos dos titulares. Se alguém exercer um direito perante você sobre dados que nós tratamos, ajudamos você a responder.
- Minimização. Pedimos os dados necessários para responder, não um formulário de vinte campos.
CCPA
Para residentes da Califórnia: não vendemos dados pessoais, não os compartilhamos com redes de publicidade e não os usamos para perfilamento entre sites. Você pode solicitar acesso ou exclusão pelo mesmo canal de qualquer outro direito.
O que fazemos com os seus dados, e o que não fazemos
| Sim | Não |
|---|---|
| Usá-los para responder a você e prestar o serviço | Vendê-los |
| Guardá-los pelo tempo necessário e apagá-los depois | Cedê-los a redes de publicidade |
| Usar fornecedores técnicos sob a nossa instrução | Fazer perfilamento entre sites |
| Enviar avisos sobre a sua conta | Enviar newsletters que você não pediu |
O que não temos
- Não temos certificação ISO 27001.
- Não temos relatório SOC 2.
- Não operamos um data center próprio.
Se o seu processo de compras exige uma dessas três coisas, esta página existe para que você saiba disso antes de começar. Preferimos perder uma reunião a ganhar um cliente que vai se frustrar.
Perguntas frequentes
Vocês têm ISO 27001 ou SOC 2?
Não. Dizemos isso nesta mesma página, em vez de deixar a resposta ambígua.
Vocês preenchem o nosso questionário de segurança?
Sim. Envie-o e respondemos ponto a ponto, incluindo as perguntas em que a resposta é “não”.
Onde os dados são processados?
Na infraestrutura do nosso fornecedor. Os detalhes concretos de localização são acordados no contrato.
Posso obter o acordo de tratamento de dados antes de assinar?
Sim, sem condições prévias. Solicite uma cópia indicando que é para revisão jurídica.
CONFORMIDADE · O QUE SE APLICA DE VERDADE
A NORMA
GDPR e CCPA
no que se aplica a uma cadeia controlador-operador
O CONTRATO
Um acordo de tratamento que podemos assinar
com os suboperadores nomeados um a um
O REGISTRO
O que guardamos, e onde
condições de exclusão fixadas no contrato
- Sem selo ISO nem relatório SOC 2 — nós dizemos
- Suboperadores nomeados no acordo
- Peça os documentos de que o seu departamento jurídico precisar
Conte-nos o que você usa hoje.
Envie-nos seu volume mensal e seu provedor atual. Respondemos normalmente dentro de um dia útil — com um preço e um contato fixo.