Esta página explica como o HWKeeper cumpre o Regulamento Geral de Proteção de Dados da UE (GDPR) e o UK GDPR. Ela resume o que está detalhado na nossa Política de Privacidade e nos Termos de Serviço e é o ponto de partida para uma empresa que precisa documentar a própria conformidade.
1. Nossos papéis
- Operador para os dados coletados dos computadores em que um cliente instala o agente (hardware, software, dispositivos USB, rede, localização). O cliente decide quais dispositivos monitorar e com que finalidade; nós tratamos esses dados somente de acordo com as instruções do cliente, conforme descrito nos Termos de Serviço e na Política de Privacidade.
- Controlador para as contas do painel (e-mail, nome, função, eventos de acesso), para as solicitações enviadas pelos formulários do site e para a análise do site.
O controlador ou operador é Alex Semensky, que opera o HWKeeper. Contato para todos os assuntos relacionados ao GDPR: privacy@hwkeeper.com.
2. Onde os dados são armazenados
- O serviço, seu banco de dados e seu servidor de e-mail funcionam em um servidor localizado na União Europeia.
- Backups diários são mantidos por até 14 dias.
- Alguns suboperadores (seção 4) podem tratar dados fora da UE; veja a seção 8.
3. Bases legais
| Finalidade | Base legal (Art. 6 GDPR) |
|---|---|
| Prestar o serviço: inventário, detecção de mudanças, alertas, relatórios, tickets | Execução do contrato (6(1)(b)); para os dados dos dispositivos — as instruções do cliente como controlador |
| Segurança da conta: registro de acessos, limitação de taxa de solicitações, proteção contra cadastros falsos | Legítimo interesse (6(1)(f)) |
| E-mails de serviço: confirmação de e-mail, códigos de acesso, alertas que você configurou | Execução do contrato (6(1)(b)) |
| Responder a solicitações enviadas pelos formulários do site | Procedimentos preliminares a um contrato, a seu pedido (6(1)(b)), e legítimo interesse (6(1)(f)) |
| Análise do site (Google Analytics) | Consentimento (6(1)(a)) no EEE, no Reino Unido e na Suíça |
| Manter ou divulgar dados quando a lei exigir | Obrigação legal (6(1)(c)) |
4. Suboperadores
Usamos os seguintes terceiros para prestar o serviço. Não vendemos dados e não os compartilhamos com anunciantes.
| Serviço | Finalidade | Dados envolvidos |
|---|---|---|
| RuVPS (ruvps.net) — servidor virtual na União Europeia | Funcionamento do serviço, do banco de dados e do servidor de e-mail | Todos os dados do serviço, criptografados em trânsito |
| ip-api.com | Determinar o país, a cidade e o provedor de internet de um computador pelo seu endereço IP público | Endereços IP públicos dos computadores com o agente |
| beaconDB (api.beacondb.net) | Estimar a localização de um computador a partir dos pontos de acesso Wi-Fi próximos, somente quando o cliente mantém a localização ativada | Identificadores dos pontos de acesso Wi-Fi próximos e intensidade do sinal; nenhum nome de computador ou de usuário |
| Google LLC — Google Analytics | Estatísticas de uso do site público | Dados pseudonimizados de visitas, somente do site, com consentimento quando exigido; nenhum dado do painel |
| Telegram (Telegram FZ-LLC) | Entrega de alertas, somente se o cliente conectar um bot do Telegram | Texto do alerta: nome do computador, regra, descrição, horário |
| Webhooks configurados pelo cliente | Entrega de alertas aos próprios sistemas do cliente | Dados dos alertas, enviados para os endereços indicados pelo cliente |
Anunciaremos um novo suboperador nesta página pelo menos 14 dias antes que ele comece a tratar dados dos clientes; os administradores de contas são avisados por e-mail.
5. Seus direitos
Nos termos do GDPR, você pode nos pedir para:
- confirmar se tratamos seus dados pessoais e fornecer uma cópia deles (acesso);
- corrigir dados inexatos (retificação);
- excluir seus dados (apagamento), inclusive a exclusão de uma conta inteira;
- limitar o tratamento ou se opor ao tratamento baseado em legítimo interesse;
- receber os dados que você forneceu em formato legível por máquina (portabilidade);
- revogar o consentimento a qualquer momento, por exemplo para a análise do site.
Escreva para privacy@hwkeeper.com a partir do endereço de e-mail da sua conta. Respondemos em até 30 dias. Você também tem o direito de apresentar reclamação à autoridade de supervisão do seu país.
Se o seu empregador monitora o seu computador com o HWKeeper, o empregador é o controlador desses dados: entre em contato primeiro com ele. Se você nos escrever, encaminharemos sua solicitação a ele e o ajudaremos a respondê-la.
6. Contrato de tratamento de dados
Os Termos de Serviço e a Política de Privacidade estabelecem como tratamos dados em nome dos clientes: somente de acordo com as instruções do cliente, com as medidas de segurança descritas na página Segurança, com os suboperadores listados acima e com a exclusão ao término do serviço. O cliente que precisar de um contrato de tratamento de dados assinado (Art. 28 GDPR) pode solicitá-lo em privacy@hwkeeper.com.
7. Responsabilidades do cliente
- Instale o agente somente em dispositivos que pertençam à sua organização ou que ela esteja autorizada a gerenciar.
- Tenha uma base legal para o monitoramento e informe as pessoas que usam os dispositivos, especialmente sobre o rastreamento de localização e a descoberta de rede. Ambos podem ser desativados nas configurações do agente.
- Dê acesso ao painel somente a quem precisa dele e remova os usuários que saírem.
- Exclua os dispositivos e as contas de que você não precisa mais.
8. Transferências internacionais
Os dados do serviço são armazenados na União Europeia. Quando um suboperador trata dados fora da UE — por exemplo, a Google LLC nos Estados Unidos —, a transferência se baseia na decisão de adequação da Comissão Europeia para o EU-U.S. Data Privacy Framework ou em cláusulas contratuais padrão, conforme disponibilizado por esse suboperador.
9. Segurança
As medidas técnicas e organizacionais estão descritas na página Segurança: criptografia em trânsito, isolamento dos dados de cada organização no banco de dados, funções, chaves de agente por dispositivo, senhas e códigos de acesso armazenados como hashes, backups.
10. Violações de dados pessoais
Se uma violação afetar dados pessoais que tratamos para um cliente, informamos os administradores da conta do cliente sem demora injustificada depois de tomarmos conhecimento dela, e no máximo em 72 horas, com o que sabemos sobre a violação, os dados afetados e as medidas tomadas, para que o cliente possa cumprir seus próprios deveres de notificação.
11. Retenção e exclusão
Os prazos de retenção estão listados na Política de Privacidade. Quando um dispositivo é excluído da conta, seus dados são excluídos junto com ele. Quando uma conta é excluída mediante solicitação, excluímos seus dados em até 30 dias; as cópias desaparecem dos backups nos 14 dias seguintes.
12. Crianças
O serviço é destinado a empresas e não se dirige a menores de 16 anos.
13. Alterações
Atualizamos esta página quando nosso tratamento muda e mostramos a data da versão atual no topo. Dúvidas: privacy@hwkeeper.com.