Conformidade com o GDPR

Esta página explica como o HWKeeper cumpre o Regulamento Geral de Proteção de Dados da UE (GDPR) e o UK GDPR. Ela resume o que está detalhado na nossa Política de Privacidade e nos Termos de Serviço e é o ponto de partida para uma empresa que precisa documentar a própria conformidade.

1. Nossos papéis

  • Operador para os dados coletados dos computadores em que um cliente instala o agente (hardware, software, dispositivos USB, rede, localização). O cliente decide quais dispositivos monitorar e com que finalidade; nós tratamos esses dados somente de acordo com as instruções do cliente, conforme descrito nos Termos de Serviço e na Política de Privacidade.
  • Controlador para as contas do painel (e-mail, nome, função, eventos de acesso), para as solicitações enviadas pelos formulários do site e para a análise do site.

O controlador ou operador é Alex Semensky, que opera o HWKeeper. Contato para todos os assuntos relacionados ao GDPR: privacy@hwkeeper.com.

2. Onde os dados são armazenados

  • O serviço, seu banco de dados e seu servidor de e-mail funcionam em um servidor localizado na União Europeia.
  • Backups diários são mantidos por até 14 dias.
  • Alguns suboperadores (seção 4) podem tratar dados fora da UE; veja a seção 8.

3. Bases legais

FinalidadeBase legal (Art. 6 GDPR)
Prestar o serviço: inventário, detecção de mudanças, alertas, relatórios, ticketsExecução do contrato (6(1)(b)); para os dados dos dispositivos — as instruções do cliente como controlador
Segurança da conta: registro de acessos, limitação de taxa de solicitações, proteção contra cadastros falsosLegítimo interesse (6(1)(f))
E-mails de serviço: confirmação de e-mail, códigos de acesso, alertas que você configurouExecução do contrato (6(1)(b))
Responder a solicitações enviadas pelos formulários do siteProcedimentos preliminares a um contrato, a seu pedido (6(1)(b)), e legítimo interesse (6(1)(f))
Análise do site (Google Analytics)Consentimento (6(1)(a)) no EEE, no Reino Unido e na Suíça
Manter ou divulgar dados quando a lei exigirObrigação legal (6(1)(c))

4. Suboperadores

Usamos os seguintes terceiros para prestar o serviço. Não vendemos dados e não os compartilhamos com anunciantes.

ServiçoFinalidadeDados envolvidos
RuVPS (ruvps.net) — servidor virtual na União EuropeiaFuncionamento do serviço, do banco de dados e do servidor de e-mailTodos os dados do serviço, criptografados em trânsito
ip-api.comDeterminar o país, a cidade e o provedor de internet de um computador pelo seu endereço IP públicoEndereços IP públicos dos computadores com o agente
beaconDB (api.beacondb.net)Estimar a localização de um computador a partir dos pontos de acesso Wi-Fi próximos, somente quando o cliente mantém a localização ativadaIdentificadores dos pontos de acesso Wi-Fi próximos e intensidade do sinal; nenhum nome de computador ou de usuário
Google LLC — Google AnalyticsEstatísticas de uso do site públicoDados pseudonimizados de visitas, somente do site, com consentimento quando exigido; nenhum dado do painel
Telegram (Telegram FZ-LLC)Entrega de alertas, somente se o cliente conectar um bot do TelegramTexto do alerta: nome do computador, regra, descrição, horário
Webhooks configurados pelo clienteEntrega de alertas aos próprios sistemas do clienteDados dos alertas, enviados para os endereços indicados pelo cliente

Anunciaremos um novo suboperador nesta página pelo menos 14 dias antes que ele comece a tratar dados dos clientes; os administradores de contas são avisados por e-mail.

5. Seus direitos

Nos termos do GDPR, você pode nos pedir para:

  • confirmar se tratamos seus dados pessoais e fornecer uma cópia deles (acesso);
  • corrigir dados inexatos (retificação);
  • excluir seus dados (apagamento), inclusive a exclusão de uma conta inteira;
  • limitar o tratamento ou se opor ao tratamento baseado em legítimo interesse;
  • receber os dados que você forneceu em formato legível por máquina (portabilidade);
  • revogar o consentimento a qualquer momento, por exemplo para a análise do site.

Escreva para privacy@hwkeeper.com a partir do endereço de e-mail da sua conta. Respondemos em até 30 dias. Você também tem o direito de apresentar reclamação à autoridade de supervisão do seu país.

Se o seu empregador monitora o seu computador com o HWKeeper, o empregador é o controlador desses dados: entre em contato primeiro com ele. Se você nos escrever, encaminharemos sua solicitação a ele e o ajudaremos a respondê-la.

6. Contrato de tratamento de dados

Os Termos de Serviço e a Política de Privacidade estabelecem como tratamos dados em nome dos clientes: somente de acordo com as instruções do cliente, com as medidas de segurança descritas na página Segurança, com os suboperadores listados acima e com a exclusão ao término do serviço. O cliente que precisar de um contrato de tratamento de dados assinado (Art. 28 GDPR) pode solicitá-lo em privacy@hwkeeper.com.

7. Responsabilidades do cliente

  • Instale o agente somente em dispositivos que pertençam à sua organização ou que ela esteja autorizada a gerenciar.
  • Tenha uma base legal para o monitoramento e informe as pessoas que usam os dispositivos, especialmente sobre o rastreamento de localização e a descoberta de rede. Ambos podem ser desativados nas configurações do agente.
  • Dê acesso ao painel somente a quem precisa dele e remova os usuários que saírem.
  • Exclua os dispositivos e as contas de que você não precisa mais.

8. Transferências internacionais

Os dados do serviço são armazenados na União Europeia. Quando um suboperador trata dados fora da UE — por exemplo, a Google LLC nos Estados Unidos —, a transferência se baseia na decisão de adequação da Comissão Europeia para o EU-U.S. Data Privacy Framework ou em cláusulas contratuais padrão, conforme disponibilizado por esse suboperador.

9. Segurança

As medidas técnicas e organizacionais estão descritas na página Segurança: criptografia em trânsito, isolamento dos dados de cada organização no banco de dados, funções, chaves de agente por dispositivo, senhas e códigos de acesso armazenados como hashes, backups.

10. Violações de dados pessoais

Se uma violação afetar dados pessoais que tratamos para um cliente, informamos os administradores da conta do cliente sem demora injustificada depois de tomarmos conhecimento dela, e no máximo em 72 horas, com o que sabemos sobre a violação, os dados afetados e as medidas tomadas, para que o cliente possa cumprir seus próprios deveres de notificação.

11. Retenção e exclusão

Os prazos de retenção estão listados na Política de Privacidade. Quando um dispositivo é excluído da conta, seus dados são excluídos junto com ele. Quando uma conta é excluída mediante solicitação, excluímos seus dados em até 30 dias; as cópias desaparecem dos backups nos 14 dias seguintes.

12. Crianças

O serviço é destinado a empresas e não se dirige a menores de 16 anos.

13. Alterações

Atualizamos esta página quando nosso tratamento muda e mostramos a data da versão atual no topo. Dúvidas: privacy@hwkeeper.com.