Conformidade e tratamento de dados¶
Na edição Cloud (SaaS), você é o responsável pelo tratamento e o Drovio é o subcontratante: tratamos dados pessoais por sua conta e apenas segundo as suas instruções documentadas. Na edição Enterprise (local), nenhum dos seus dados nos chega. Esta página resume os compromissos assumidos na nossa adenda de tratamento de dados (DPA).
O contrato assinado prevalece
Esta página resume o anexo 1, a adenda de tratamento de dados, do contrato quadro SaaS e do contrato quadro de software, ambos datados de 26 de março de 2025. É fornecida a título informativo: é o contrato que assinou que nos vincula. Escreva para privacy@drovio.com para obter uma cópia.
Regulamentação aplicável¶
A adenda é regida pelo RGPD e pela lei francesa de proteção de dados n.º 78-17 de 6 de janeiro de 1978, e abrange os dados pessoais provenientes do Espaço Económico Europeu, do Reino Unido e da Suíça. Está submetida ao direito francês, sendo a competência atribuída ao Tribunal da Relação de Reims, em França.
O que tratamos por sua conta¶
Enterprise (local): não tratamos nada
Na edição Enterprise, o Drovio Server e a sua base de dados correm inteiramente na sua infraestrutura. Nenhum dado pessoal é recolhido pelo Drovio nem lhe é transmitido, e em particular nenhum dado identificativo. É toda a razão de ser desta edição. O que se segue nesta secção descreve a edição Cloud (SaaS).
| Cloud (SaaS) | |
|---|---|
| Finalidade | Fornecer um serviço de partilha de ecrã colaborativa aos seus utilizadores, para que possam trabalhar à distância |
| Natureza | Recolha, registo, conservação, modificação, edição, utilização, organização, análise, eliminação, para fornecer o serviço, permitir o início de sessão dos utilizadores e a identificação dos membros de uma mesma equipa |
| Categorias de dados pessoais | Dados profissionais, endereços de e-mail; dados identificativos, nome de utilizador para os utilizadores finais, nome próprio e apelido para os proprietários de equipa |
| Pessoas em causa | Trabalhadores |
| Duração | Duração da adenda |
As pessoas autorizadas a tratar estes dados estão sujeitas a confidencialidade e receberam formação em proteção de dados pessoais. Ver Proteção de dados para o detalhe técnico do que é armazenado e durante quanto tempo.
Subcontratantes ulteriores¶
Podemos recorrer a subcontratantes ulteriores com os quais os seus dados pessoais são partilhados a fim de fornecer o serviço. Cada um está coberto pela encriptação dos dados e por cláusulas contratuais-tipo.
| Subcontratante | Atividades de tratamento | Local de tratamento |
|---|---|---|
| Amazon Web Services Inc. | Alojamento cloud | Oregon, Estados Unidos |
| Stripe Payments Europe Ltd. | Subscrições e pagamentos | Estados Unidos |
| Mailgun Technologies, Inc. (Mailjet) | E-mails de marketing e transacionais | Bélgica e Alemanha |
| Crisp IM SAS | Conversação instantânea para o suporte | Europa |
| GitLab Inc. | Gestão dos pedidos de suporte | Estados Unidos |
| Google LLC | Fornecedor de correio, medição de audiência em opção, integração de agenda em opção | Europa e Estados Unidos |
| Slack Technologies Limited | Mensagens, suporte ao cliente dedicado para os clientes Drovio Online Business e Drovio Enterprise, em opção | Estados Unidos |
Esta tabela é a referência. É mantida atualizada aqui e em mais lado nenhum, e a data da sua última revisão figura no fundo desta página.
Adição ou substituição de um subcontratante
Informamo-lo por escrito previamente, precisando as atividades de tratamento em causa bem como o nome e os contactos do subcontratante. Dispõe então de quinze (15) dias para formular objeções legítimas e fundamentadas. Sem objeção nesse prazo, o subcontratante é considerado autorizado. Mantemo-nos plenamente responsáveis perante si pelos atos e omissões dos nossos subcontratantes.
Transferências internacionais¶
Podem ser transferidos dados pessoais para fora da União Europeia quando estejam implementadas garantias adequadas, tal como definidas no capítulo V do RGPD. Na prática, isso significa cláusulas contratuais-tipo com cada um dos subcontratantes acima listados, para além da encriptação em trânsito e em repouso.
Na edição Enterprise, local, não há nada a transferir e nenhum subcontratante intervém.
Direitos das pessoas em causa¶
A informação das pessoas no momento da recolha dos seus dados pessoais é da responsabilidade do responsável pelo tratamento. Assistimo-lo a responder aos pedidos de acesso, de retificação, de apagamento, de oposição, de limitação do tratamento, de portabilidade, bem como ao direito de não ser objeto de uma decisão individual automatizada.
Os pedidos que nos chegam diretamente são transmitidos sem demora indevida a privacy@drovio.com, que é também o endereço a utilizar para qualquer questão de privacidade.
Violação de dados pessoais¶
Notificamo-lo de qualquer violação de dados pessoais sem demora indevida após dela ter tomado conhecimento, com a documentação necessária para notificar a autoridade de controlo competente quando tal for exigido.
Assistimo-lo igualmente nas avaliações de impacto sobre a proteção de dados e na consulta prévia da autoridade de controlo.
Demonstrar a conformidade¶
Fornecemos a documentação necessária para demonstrar que as nossas obrigações ao abrigo da adenda estão cumpridas, e respondemos aos questionários de segurança e de privacidade no âmbito dos processos de compra.
Quando o contrato que assinou prevê uma auditoria no local, as suas modalidades aí são definidas: as auditorias são limitadas em frequência, sujeitas a pré-aviso, conduzidas durante o horário de expediente e delimitadas de forma a não expor as nossas medidas de segurança nem os dados de outros clientes. Escreva para contact@drovio.com para saber o que se aplica ao seu contrato.
Fim da relação¶
No termo da prestação dos serviços, eliminamos todos os dados pessoais e fornecemos uma justificação escrita da sua destruição. A adenda cessa com o contrato ao qual está vinculada.
Contacto de privacidade¶
Escreva para privacy@drovio.com para tudo o que toque aos dados pessoais: exercício dos seus direitos, questão sobre esta página, ou pedido de um dos seus próprios utilizadores que nos tenha chegado diretamente.
Não designámos um encarregado da proteção de dados ao abrigo do artigo 37.º do RGPD, que não se aplica às nossas atividades de tratamento. Quando um contrato de cliente exige um contacto nomeado, este é aí indicado.
Certificações de segurança¶
Não detemos qualquer certificação de segurança até à data. Ver Segurança operacional para as medidas em vigor entretanto, e para a forma de comunicar um problema de segurança.