Acordo de tratamento de dados (WireWhy Pro)
Tradução de um rascunho; passará por revisão jurídica antes do lançamento do WireWhy Pro. Prevalece a versão em polonês.
Este acordo, nos termos do art. 28 do RGPD (e, para empresas no Brasil, do art. 39 da LGPD), é entre a empresa que usa o WireWhy Pro (a controladora, "você") e DevUnit.pl Mateusz Hinca, ul. Arcangela Corellego 17/12, 03-289 Warszawa, Polska, NIP 839-312-42-45, REGON 368565464 (o operador, "nós"). Faz parte dos Termos do WireWhy Pro. Você o aceita ao criar o seu espaço de trabalho Pro; registramos a versão que você aceitou e quando.
1. Objeto e duração
Tratamos, em seu nome, os dados pessoais que você insere no Pro sobre os seus clientes e as pessoas ligadas aos seus trabalhos, para oferecer o Pro a você. Este acordo dura enquanto tratarmos esses dados para você: da criação do seu espaço de trabalho até a exclusão dos seus dados (seção 11).
2. Natureza e finalidade
Armazenar, organizar e consultar os dados; usá-los no planejamento, na contagem e na precificação; produzir orçamentos e os seus PDFs; disponibilizar a página do cliente a quem tiver o link que você enviou; registrar as respostas do cliente; lembrar você do que um trabalho espera; exportá-los para você; e excluí-los ou anonimizá-los. A única finalidade é oferecer o Pro a você, mantê-lo seguro e ajudar quando você pedir.
Quando você pedir: o envio do orçamento, de um lembrete sobre ele ou da sua resposta ao seu cliente por e-mail (do endereço do WireWhy mail@wirewhy.com, com o nome da sua empresa e um endereço de resposta próprio do serviço) ou por SMS (do remetente "WireWhy", para números da Polônia e da Alemanha); o recebimento das respostas do seu cliente por e-mail, com os anexos, na conversa do serviço; e, se você ativar, o envio a você de uma cópia de cada resposta. Tudo por meio da Brevo (Sendinblue SAS).
3. Tipos de dados pessoais
- Nome, telefone e e-mail do cliente; se é pessoa física ou empresa, e o CNPJ da empresa; o endereço de cobrança e os endereços das suas obras; as notas que você mantém sobre ele (na medida em que as inserir).
- O endereço da obra e o que você registra sobre o trabalho: situação, descrição da instalação (inclusive os nomes que você dá aos cômodos) e a instalação existente.
- Os orçamentos: escopo, itens, preços, condições e título, e os PDFs feitos a partir deles.
- Da página do cliente: quando o link foi aberto pela primeira vez, se e quando o orçamento foi aceito, e o texto de uma pergunta que o cliente enviar.
- Dados técnicos da página do cliente: o endereço IP, usado para entregar a página e limitar as requisições por conexão e transformado no registro de requisições numa localização aproximada (país e cidade), depois descartado.
- Fotos e documentos que você adicionar a um serviço, com suas legendas. As fotos podem mostrar a casa, os bens ou pessoas do cliente; os metadados delas (câmera, hora, posição GPS) são removidos no envio, antes de qualquer coisa ser guardada.
- Os lembretes que você define num trabalho, com as suas notas.
- Quaisquer outros dados pessoais que você digitar nos campos de texto livre do Pro.
- A conversa em cada serviço: as mensagens que você envia pelo Pro (o orçamento, lembretes, suas respostas) e as respostas do seu cliente por e-mail e as perguntas na página do orçamento, com o e-mail ou o telefone do destinatário ou do remetente, o nome do remetente, o assunto, o texto, os anexos (guardados entre os arquivos do serviço, ocultos para o cliente, fotos sem metadados), se a mensagem foi entregue e quando (no registro do serviço o destinatário fica parcialmente oculto, por exemplo +48 600 *** 200), e se você a leu.
Dados sensíveis (art. 9 do RGPD; art. 5, II, da LGPD) não são necessários ao Pro; não os insira.
4. Titulares dos dados
Os seus clientes e potenciais clientes, as pessoas que você indica como contato de um trabalho e qualquer pessoa que abra um link de cliente que você enviou.
5. As suas instruções
Tratamos os dados só conforme as suas instruções documentadas: este acordo, os termos do Pro e o que você faz no Pro (por exemplo criar um trabalho, enviar ou retirar um link, excluir um trabalho, ou exportar, anonimizar ou excluir um cliente), inclusive quanto a transferências para fora do Espaço Econômico Europeu. Se acharmos que uma instrução viola a lei de proteção de dados, avisamos você. Se a lei da União Europeia ou da Polônia nos obrigar a tratar os dados de outro modo, avisamos antes, salvo se essa lei o proibir.
6. Confidencialidade
Hoje só o operador do WireWhy tem acesso aos dados, e está obrigado a mantê-los em sigilo. Quem autorizarmos no futuro se comprometerá por escrito com o sigilo antes de ter acesso e terá só o acesso que o seu trabalho exige.
7. Segurança (art. 32 do RGPD; art. 46 da LGPD)
- Hospedagem na União Europeia: Microsoft Azure, região Poland Central, para a aplicação, o banco de dados PostgreSQL e os arquivos (Azure Blob Storage).
- Criptografia em trânsito em tudo (HTTPS; TLS exigido pelo banco de dados e pelo armazenamento de arquivos) e criptografia em repouso do Azure.
- As fotos de um serviço são decodificadas e codificadas de novo no envio: nenhum metadado, nem a posição GPS, é guardado ou mostrado; cada arquivo é verificado pelo conteúdo e entregue só como o seu próprio tipo, e um documento aberto sozinho não executa nada.
- Arquivos (PDFs de orçamentos, logotipos, fotos e documentos dos serviços) num contêiner privado sem acesso público e sem chaves de conta: só a aplicação o alcança, pela sua identidade gerenciada (managed identity), e entrega um arquivo só depois das suas próprias verificações de acesso.
- Empresas separadas em três camadas: a aplicação identifica o espaço de trabalho pela conta conectada, nunca pelo endereço; cada consulta é filtrada por espaço de trabalho; e o banco de dados impõe segurança por linha (row-level security) em todas as tabelas do Pro, de modo que as linhas de uma empresa não podem ser lidas nem gravadas na sessão de outra. Um pedido de dados de outra empresa responde "não encontrado". Testes automatizados cobrem cada rota.
- Links de clientes: 128 bits aleatórios, guardados só como hash SHA-256; a página mostra só a cópia do orçamento que você escolheu compartilhar, nunca a sua lista de preços, margem ou horas; os links expiram em 7 a 60 dias, podem ser retirados, não são indexados por buscadores, não enviam referenciador e têm limite de requisições.
- Registros: o código do link é trocado por um marcador em cada registro de requisição, os endereços IP são descartados depois de calculada a localização aproximada, nenhum dado de cliente vai para a telemetria e o conteúdo dos orçamentos nunca é registrado.
- Acesso pelo Microsoft Entra External ID (fluxo de código de autorização com PKCE); o cookie de sessão é HttpOnly.
- Acesso administrativo à produção limitado às contas do próprio operador, protegidas por autenticação multifator.
- Cópias de segurança do banco de dados por 7 dias; arquivos excluídos recuperáveis por 7 dias, depois apagados.
- E-mail e SMS pela Brevo, com os dados hospedados na União Europeia: os e-mails saem do domínio wirewhy.com autenticado com SPF, DKIM e DMARC, sem rastreamento de aberturas nem de cliques; a chave da API e o segredo dos webhooks ficam guardados como segredos da aplicação, e as chamadas da Brevo só são aceitas com esse segredo (e, quando configurado, só dos endereços da Brevo); a resposta de um cliente chega só ao seu próprio serviço, por um endereço de resposta próprio da conversa do serviço (um código de 128 bits guardado só como hash), respostas automáticas, devoluções e spam são descartados, e os anexos são verificados e limpos como os arquivos enviados; as mensagens são mostradas como texto, nunca como o HTML do próprio e-mail; no máximo 50 SMS e 200 e-mails por dia por empresa e 3 mensagens por dia por destinatário.
Revisamos essas medidas à medida que o Pro evolui e podemos mudá-las, desde que o nível de proteção não caia.
8. Suboperadores
Você nos autoriza a usar a Microsoft Ireland Operations Limited (Microsoft Azure: hospedagem, banco de dados, armazenamento de arquivos e Application Insights para registros técnicos, tudo na União Europeia) como suboperador, nos termos do Data Protection Addendum da Microsoft, que impõe à Microsoft obrigações não mais fracas que as nossas neste acordo.
Você também nos autoriza a usar a Sendinblue SAS (Brevo), 17 rue Salneuve, 75017 Paris, França, como suboperador para enviar os e-mails e SMS que você envia aos seus clientes e receber as respostas deles por e-mail, nos termos do acordo de tratamento de dados da Brevo (anexo 3 dos seus termos de serviço), que impõe à Brevo obrigações não mais fracas que as nossas neste acordo. A Brevo hospeda os dados na União Europeia (França e Bélgica); os seus próprios suboperadores, entre eles os parceiros que encaminham SMS às redes móveis, estão listados nesse acordo.
Um e-mail ou SMS enviado passa pelo provedor de e-mail ou pela rede móvel do destinatário, como qualquer e-mail ou SMS; eles o entregam ao destinatário e não são nossos suboperadores.
O Microsoft Entra External ID faz o seu acesso à sua própria conta e a Paddle processa os seus pagamentos; nenhum dos dois recebe dados dos seus clientes, por isso nenhum é suboperador neste acordo (os seus próprios dados de conta e cobrança são tratados por nós e pela Paddle como descreve o Aviso de privacidade).
Avisamos por e-mail e nesta página pelo menos 30 dias antes de acrescentar ou trocar um suboperador. Nesse prazo você pode se opor; se não pudermos atender uma objeção razoável, você pode encerrar o contrato e devolvemos a parte não usada de um período pago.
9. Apoio aos pedidos dos titulares
Você responde aos pedidos dos seus clientes (acesso, correção, eliminação, restrição, oposição, portabilidade). No Pro você pode ver e corrigir os dados de um cliente, excluir um trabalho, retirar um link e baixar os PDFs; no que não puder fazer sozinho, ajudamos em prazo razoável e sem custo. Se um titular nos escrever, repassamos o pedido a você sem demora indevida e só respondemos a ele que fizemos isso.
10. Incidentes de segurança e outros apoios
Avisamos você sem demora indevida e, quando possível, em até 48 horas depois de sabermos de um incidente que afete os seus dados: o que aconteceu, as categorias e o número aproximado de pessoas e registros envolvidos, as consequências prováveis e o que fizemos e propomos fazer. Completamos com o que soubermos depois e ajudamos você a comunicar a autoridade (a ANPD, quando aplicável) e os titulares. Também ajudamos, na medida do nosso papel, em relatórios de impacto e consultas prévias.
11. Fim: exclusão ou devolução
Antes de o seu espaço de trabalho ser excluído, você pode baixar os PDFs dos orçamentos e pedir uma cópia completa dos seus dados (termos do Pro, seção 10). Quando você exclui um trabalho, ou o espaço de trabalho é excluído (termos do Pro, seções 10 e 12), excluímos os seus dados pessoais dos sistemas em uso na hora, das cópias de segurança em até 7 dias e dos registros técnicos em até 90 dias, salvo se a lei nos obrigar a guardá-los. O fim de uma assinatura Pro, por si só, não exclui nada.
A conversa do serviço (o texto das mensagens, a sua entrega e os anexos das respostas entre os arquivos do serviço) fica com o serviço e é excluída com ele, ou com o cliente; anonimizar um cliente apaga os textos e os nomes nas conversas dos seus serviços e encerra os seus endereços de resposta, de modo que nada novo chega a esses serviços. A Brevo guarda uma mensagem e os eventos de entrega só como o seu acordo e as configurações da conta preveem, para entregá-la e informar sobre ela; a ligação entre uma mensagem e a sua confirmação de entrega é guardada por 7 dias, e a impressão de um e-mail recebido (um hash do seu Message-ID, para aceitá-lo só uma vez) por 30 dias.
12. Informações e auditorias
Damos a você as informações necessárias para mostrar que este acordo é cumprido: este acordo, a descrição das medidas da seção 7 e as certificações e relatórios de auditoria da Microsoft e da Brevo sobre os seus serviços. Se respostas escritas não bastarem, ou uma autoridade o exigir, você ou um auditor obrigado ao sigilo podem nos auditar no máximo uma vez por ano, com 30 dias de aviso, em horário comercial, de forma remota quando possível e à sua custa; uma auditoria nunca dá acesso a dados de outra empresa nem às instalações da Microsoft ou da Brevo.
13. Transferências internacionais
Nenhuma está prevista: os dados são armazenados e tratados na União Europeia. A Microsoft só pode acessá-los de fora dela nos limites do seu Data Protection Addendum (EU Data Boundary, cláusulas contratuais-padrão da Comissão Europeia e EU-US Data Privacy Framework). Avisaremos antes de qualquer mudança nisso. Para empresas no Brasil: a União Europeia e o Brasil reconhecem mutuamente a adequação do nível de proteção um do outro.
A Brevo guarda os dados das mensagens na União Europeia. Alguns dos parceiros que encaminham SMS às redes móveis estão fora dela; o acordo da Brevo os nomeia e os cobre com as cláusulas contratuais padrão da Comissão Europeia ou o EU–US Data Privacy Framework.
14. As suas obrigações
Você garante ter base legal para os dados que insere e que os seus clientes estão informados (a página do cliente leva a Privacidade nos orçamentos, que indica você como responsável); protege o seu acesso; e nos avisa na hora se notar algo que possa ser um incidente.
15. Responsabilidade e prevalência
A responsabilidade neste acordo segue o art. 82 do RGPD (e, quando aplicável, os arts. 42 a 45 da LGPD) e a seção 11 dos termos do Pro. Onde este acordo e os termos do Pro diferirem sobre proteção de dados, vale este acordo. É regido pela lei polonesa.