Centro de GDPR

O serviço de TI em nuvem da DriveHQ está em conformidade com o Regulamento Geral de Proteção de Dados (RGPD). Ao migrar seus servidores internos para a nuvem da DriveHQ, você não só economiza custos e oferece melhores serviços, como também ajuda sua organização a alcançar a conformidade com o RGPD.

O que uma empresa deve fazer em preparação para o RGPD (Regulamento Geral sobre a Proteção de Dados)

Se você já implementou um alto padrão de conformidade, segurança e privacidade de dados, provavelmente está pronto para o GDPR. Caso contrário, é necessário revisar seus processos de segurança, conformidade e proteção de dados para garantir uma transição tranquila para o GDPR. Abaixo, apresentamos alguns pontos-chave que você deve considerar:

  • Isso se aplica a você?

    O RGPD aplica-se a todas as organizações estabelecidas na UE; também pode aplicar-se a si se a sua organização estiver estabelecida fora da UE, mas armazenar ou processar dados pessoais de cidadãos da UE. Mesmo que não se aplique a si neste momento, poderá querer consultá-lo, uma vez que a segurança e a proteção de dados são muito importantes independentemente do RGPD.

  • Direitos do titular dos dados:

    O RGPD reforça os direitos dos titulares dos dados. Por exemplo, os titulares dos dados têm o direito de se opor ao tratamento dos seus dados e têm o direito à portabilidade dos dados. É necessário assegurar que consegue respeitar os direitos dos titulares dos dados se estiver a tratar os seus dados pessoais.

  • Notificações de violação de dados:

    Se você for um controlador de dados, deverá reportar violações de dados à autoridade supervisora sem demora injustificada e, sempre que possível, no prazo máximo de 72 horas após tomar conhecimento da violação. O sistema de TI em nuvem DriveHQ permite que você controle como deseja processar e proteger dados pessoais. Ele oferece a capacidade de monitorar seus próprios dados em busca de violações de privacidade. Você precisa ser capaz de notificar os órgãos reguladores e os indivíduos afetados, conforme exigido pelo GDPR; a DriveHQ o notificará sem demora injustificada caso tenhamos conhecimento de uma violação sistêmica.

  • Encarregado da Proteção de Dados (DPO):

    Se a sua empresa tiver mais de 250 funcionários, é obrigatório nomear um Encarregado da Proteção de Dados (DPO, na sigla em inglês), que será responsável pela gestão da segurança dos dados e outras questões relacionadas ao processamento de dados pessoais.

  • Encarregado da Proteção de Dados (DPO):

    Se a sua empresa tiver mais de 250 funcionários, é obrigatório nomear um Encarregado da Proteção de Dados (DPO, na sigla em inglês), que será responsável pela gestão da segurança dos dados e outras questões relacionadas ao processamento de dados pessoais.

  • Avaliação de Impacto sobre a Proteção de Dados (AIPD):

    Poderá ser necessário realizar, e em algumas circunstâncias poderá ser exigido que você apresente à autoridade supervisora, uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) para as suas atividades de tratamento de dados. Esta avaliação deverá identificar os seus procedimentos e processos de tratamento de dados, bem como os controles implementados para proteger os dados pessoais.

  • Acordo de Processamento de Dados (DPA):

    Você pode precisar de um DPA (Acordo de Proteção de Dados) que atenda aos requisitos do GDPR (Regulamento Geral sobre a Proteção de Dados), especialmente se os dados pessoais forem transferidos para fora do EEE (Espaço Econômico Europeu).

Ferramentas e funcionalidades do DriveHQ que ajudam os clientes a cumprir o RGPD (Regulamento Geral sobre a Proteção de Dados)

A DriveHQ oferece uma ampla gama de serviços e recursos que ajudam os clientes a atender aos requisitos do GDPR, incluindo serviços de controle de acesso, monitoramento, registro de logs e criptografia.

Controle de acesso:

Por padrão, os arquivos dos usuários são seguros e privados, a menos que o usuário tenha compartilhado ou publicado explicitamente seu conteúdo, ou carregado dados em uma pasta compartilhada ou publicada. O usuário precisa fazer login para acessar sua conta. Além das credenciais de login regulares com nome de usuário e senha, o DriveHQ oferece suporte a um sistema de login adicional:

  • - Autenticação de dois fatores (2FA)
  • - Controle de acesso granular e preciso no compartilhamento de pastas com outros usuários
  • - Política de senhas fortes e alteração de senhas
  • - Restrições de endereço IP e intervalo de IP
  • - Acessando arquivos com uma chave de sessão temporária limitada ao endereço IP inicial

Registro de eventos/auditoria:

O DriveHQ oferece suporte ao recurso de registro de eventos (log de auditoria). Ele pode ajudar os clientes a monitorar as atividades da conta e detectar acessos não autorizados ou violações de dados.

  • Configurar opções de registro
  • Consultar eventos com base em uma ampla gama de eventos e outros critérios
  • Monitorar atividades;
  • Relatório mensal de registro de eventos e arquivamento

Criptografia de dados:

O DriveHQ oferece suporte à criptografia de dados tanto em transmissão quanto em repouso.

  • Transmissão de dados com SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP sobre SSL)
  • Criptografia opcional do lado do cliente com o DriveHQ FileManager e o DriveHQ Online Backup.


Mais recursos e documentação

A DriveHQ criou uma documentação muito detalhada sobre nossos serviços e recursos. Visite nosso site Página de Recursos do Serviço para obter uma visão geral dos nossos recursos de TI em nuvem para empresas.

Também criamos um Manual de Serviço bastante completo, que você pode ler online ou imprimir.

Além disso, criamos um Ajuda online totalmente indexado e pesquisável. Caso necessite de qualquer outra documentação, entre em contato conosco.