Confiança

Conformidade, na prática.

Não vamos dizer que cumprimos “todas as regulamentações”. Vamos dizer o que fazemos, o que documentamos e o que não temos.

Nosso ponto de partida

Somos um fornecedor pequeno. Isso significa que não temos um departamento de conformidade com vinte pessoas, e também que quem responde ao seu questionário de segurança é a mesma pessoa que entende o serviço.

O que temos é a documentação que uma revisão de compras costuma pedir, e a disposição de preencher a sua em vez de enviar um PDF genérico.

GDPR na prática

  • Base e finalidade. Tratamos dados para responder a solicitações e prestar o serviço, e nada mais.
  • Acordo de tratamento de dados. Disponível antes da assinatura, com os subprocessadores nomeados.
  • Direitos dos titulares. Se alguém exercer um direito perante você sobre dados que nós tratamos, ajudamos você a responder.
  • Minimização. Pedimos os dados necessários para responder, não um formulário de vinte campos.

CCPA

Para residentes da Califórnia: não vendemos dados pessoais, não os compartilhamos com redes de publicidade e não os usamos para perfilamento entre sites. Você pode solicitar acesso ou exclusão pelo mesmo canal de qualquer outro direito.

O que fazemos com os seus dados, e o que não fazemos

SimNão
Usá-los para responder a você e prestar o serviço Vendê-los
Guardá-los pelo tempo necessário e apagá-los depois Cedê-los a redes de publicidade
Usar fornecedores técnicos sob a nossa instrução Fazer perfilamento entre sites
Enviar avisos sobre a sua conta Enviar newsletters que você não pediu

O que não temos

  • Não temos certificação ISO 27001.
  • Não temos relatório SOC 2.
  • Não operamos um data center próprio.

Se o seu processo de compras exige uma dessas três coisas, esta página existe para que você saiba disso antes de começar. Preferimos perder uma reunião a ganhar um cliente que vai se frustrar.

Perguntas frequentes

Vocês têm ISO 27001 ou SOC 2?

Não. Dizemos isso nesta mesma página, em vez de deixar a resposta ambígua.

Vocês preenchem o nosso questionário de segurança?

Sim. Envie-o e respondemos ponto a ponto, incluindo as perguntas em que a resposta é “não”.

Onde os dados são processados?

Na infraestrutura do nosso fornecedor. Os detalhes concretos de localização são acordados no contrato.

Posso obter o acordo de tratamento de dados antes de assinar?

Sim, sem condições prévias. Solicite uma cópia indicando que é para revisão jurídica.

CONFORMIDADE · O QUE SE APLICA DE VERDADE

Diagrama do fluxo: três etapas ligadas por setas, com a etapa central em destaque.

A NORMA

GDPR e CCPA

no que se aplica a uma cadeia controlador-operador

O CONTRATO

Um acordo de tratamento que podemos assinar

com os suboperadores nomeados um a um

O REGISTRO

O que guardamos, e onde

condições de exclusão fixadas no contrato

  • Sem selo ISO nem relatório SOC 2 — nós dizemos
  • Suboperadores nomeados no acordo
  • Peça os documentos de que o seu departamento jurídico precisar
Como tratamos os dados — com o detalhe que a sua revisão precisa.Diagrama do processo. Não é uma captura de tela.

Conte-nos o que você usa hoje.

Envie-nos seu volume mensal e seu provedor atual. Respondemos normalmente dentro de um dia útil — com um preço e um contato fixo.