Nosso status de conformidade com o GDPR. Esta tradução é oferecida para sua conveniência: em caso de divergência, prevalece a versão em inglês.
O Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia é um regulamento do direito da UE sobre proteção de dados e privacidade na União Europeia (UE) e no Espaço Econômico Europeu (EEE). Este artigo descreve o status de conformidade da Drag com o GDPR.
Se a sua empresa precisa garantir que está em conformidade com o GDPR, ela também precisa garantir que seus fornecedores (por exemplo, a Drag) também estejam em conformidade com o GDPR. A Drag está preparada para o GDPR e aplica o regulamento de forma rigorosa para proteger os dados dos usuários que tratamos. A lista das informações dos usuários que coletamos, bem como a forma como as usamos, protegemos e compartilhamos, está divulgada em nossa política de privacidade, que pode ser acessada here.
Temos o compromisso de proteger os dados dos nossos clientes e desenvolvemos processos, tecnologias e políticas que reforçam a segurança dos nossos dados. Veja abaixo 11 pontos-chave e como a Drag trata a conformidade com o GDPR em cada um deles.
1. Conhecimento do GDPR
Todos os funcionários responsáveis pelo desenvolvimento de software e pela manutenção da infraestrutura na Drag conhecem plenamente os requisitos do GDPR.
Além disso, revisões de código são realizadas pelos Encarregados de Proteção de Dados (conforme indicados neste artigo) antes de qualquer implantação de código na plataforma. Isso garante que falhas de segurança e más práticas não sejam implementadas por nenhum funcionário, mesmo que ciente dos requisitos do GDPR (o que funciona como uma dupla verificação humana de segurança).
2. Informações que mantemos
Coletamos apenas os dados que os usuários compartilham conosco, e fazemos isso para melhorar os serviços que oferecemos aos nossos usuários. Isso inclui 3 tipos de dados:
Dados Pessoais.
Coletamos Dados Pessoais apenas de duas fontes:
– API do Gmail (via OAuth), somente quando autenticada pelos usuários, ou;
– Informações que os usuários enviam ao visitar nosso site ou usar nossos serviços (por exemplo, endereços de e-mail, tarefas).
Informações Gerais.
Usamos serviços de terceiros, como o Google Analytics, que coletam, monitoram e analisam alguns tipos de informação para aumentar a funcionalidade do nosso Serviço, incluindo o endereço de Protocolo de Internet (“IP”) do seu computador, o tipo e a versão do navegador ou as páginas específicas acessadas durante suas visitas ao nosso site.
Informações de indicação.
Se você optar por falar da Drag para um amigo, pediremos o nome e o endereço de e-mail desse amigo. Enviaremos automaticamente ao seu amigo um único e-mail convidando-o a visitar o Site ou usar os Serviços. A Drag armazena essas informações com a finalidade de enviar esse e-mail único e acompanhar o sucesso do nosso programa de indicação. Seu amigo pode enviar uma solicitação para access@dragapp.com pedindo que removamos essas informações do nosso banco de dados.
Mais detalhes sobre os dados que mantemos podem ser encontrados em nossa Política de Privacidade.
3. Comunicação sobre a Política de Privacidade
Nossa Política de Privacidade e Termos são comunicados de forma clara aos usuários e clientes em nossa Política de Privacidade e em nossos termos.
Também notificamos todos os nossos usuários por e-mail sempre que há atualizações em nossa Política de Privacidade para atender aos requisitos do GDPR, e mantemos permanentemente em nosso site uma versão atualizada da nossa Política de Privacidade.
4. Direitos dos titulares
Os direitos dos clientes da Drag em relação ao GDPR são considerados e respeitados, incluindo:
– Direito de ser informado: informamos claramente nossos usuários sobre o uso que será feito dos seus dados.
– Direito de acesso: nossos usuários podem acessar todos os seus dados, sem restrição, pelos nossos aplicativos.
– Direito de retificação: basta entrar em contato conosco, e processaremos todas as suas solicitações de retificação.
– Direito ao apagamento: basta entrar em contato conosco, e processaremos todas as suas solicitações de apagamento.
– Direito à portabilidade dos dados: nossos usuários podem entrar em contato conosco a qualquer momento se quiserem obter uma exportação dos seus dados.
– Direito de não ficar sujeito a decisões automatizadas, incluindo a definição de perfis: não fazemos isso e nunca faremos.
5. Solicitação de acesso do titular
Respondemos a todas as solicitações de acesso e oferecemos isso gratuitamente para nossos usuários gratuitos e pagos.
6. Consentimento
O consentimento é fornecido pelos nossos usuários de forma explícita, por meio da autenticação OAuth, ao criar uma conta na Drag.
A Drag também permite que seus clientes enviem dados de usuários em nosso aplicativo, por exemplo, ao criar uma tarefa ou adicionar comentários a e-mails. Esses dados devem ter sido fornecidos pelo usuário de forma consentida.
7. Crianças
A Drag não coleta intencionalmente informações de menores de idade. Para usar nosso site ou nossos serviços, os usuários devem ter atingido a maioridade legal no seu local de residência.
Não usamos um aplicativo nem outro mecanismo para determinar a idade dos usuários do nosso site e dos nossos serviços. Todas as informações fornecidas à Drag serão tratadas como se tivessem sido fornecidas por um adulto.
Se, no entanto, tomarmos conhecimento de que um menor de idade nos enviou informações sobre si mesmo, excluiremos essas informações o mais rápido possível.
8. Violações de dados
Cada versão da nossa extensão do Chrome é revisada manualmente pela equipe de auditoria interna do Google para verificar se nenhuma política de segurança foi violada e, após a aprovação, mantida na Chrome Store.
Também usamos tokens JWT, que definem uma forma compacta e autocontida de transmitir informações com segurança entre as partes como um objeto JSON.
Também usamos o framework Node Express, que tem políticas de segurança integradas.
Também contratamos anualmente uma empresa independente de avaliação de segurança, designada pelo próprio Google, para garantir que práticas de segurança de alto padrão estejam implementadas em nosso software.
Os pontos listados acima ajudam a reduzir a probabilidade de ocorrência de uma violação de dados grave.
Se tomarmos conhecimento de qualquer destruição, perda, alteração ou divulgação acidental, não autorizada ou ilícita de, ou acesso a, Dados Pessoais tratados por nós no decorrer da prestação dos nossos Serviços, nos comprometemos a, sem demora injustificada, notificar os usuários afetados e fornecer a eles, o mais rápido possível, uma descrição do incidente, investigar o incidente para prevenir ou mitigar razoavelmente seus efeitos e fornecer atualizações periódicas das informações sobre o Incidente aos usuários afetados.
9. Proteção de dados desde a concepção
Sempre que desenvolvemos um novo sistema, a segurança vem em primeiro lugar ao projetar a arquitetura desse sistema.
10. Encarregados de Proteção de Dados
A Drag designou um Encarregado de Proteção de Dados, conforme exigido pelo GDPR:
Nome: Brevo Vieira
Cargo: CTO
E-mail: breno@dragapp.com
Localização: São Paulo, Brasil
11. Consentimento GDPR dos fornecedores operadores de dados
Todos os fornecedores operadores de dados da Drag foram verificados e estão em conformidade com o GDPR.
Lista dos fornecedores operadores de dados da Drag:
| Operador de dados | País | Finalidade | Em conformidade com o GDPR |
|---|---|---|---|
| EUA | Infraestrutura em nuvem, registro de logs, análises | Sim | |
| Crisp IM | França | Help desk e suporte | Sim |
| Stripe | EUA | Gateway de pagamento | Sim |
| Sendgrid | EUA | Serviço de entrega de e-mails | Sim |
| ActiveCampaign | EUA | Serviço de entrega de e-mails | Sim |
Fale conosco
Se tiver qualquer dúvida sobre como tratamos o GDPR, entre em contato conosco pelo e-mail access@dragapp.com.
