Perguntas frequentes sobre o RGPD

O que é o RGPD

O Regulamento Geral de Proteção de Dados (RGPD) é uma nova lei europeia de privacidade que visa harmonizar as leis de privacidade de dados em toda a Europa, proteger e capacitar a privacidade de dados de todos os cidadãos da UE e reformular a maneira como as organizações em toda a região abordam a privacidade de dados. A nova política fornece diretrizes específicas sobre transparência de dados e define o controle que os usuários têm sobre os dados que carregam para os provedores de soluções. Ela entrará em vigor em 25 de maio de 2018, substituindo a atual Diretiva de Proteção de Dados da UE, também conhecida como Diretiva 95/46/CE.

Como você será afetado pelo GDPR

Como usuário individual, você se beneficiará do aumento da segurança e da proteção da privacidade oferecidas pelos provedores de serviços em nuvem; empresas/organizações também se beneficiarão da mesma segurança e proteção da privacidade ao utilizarem um serviço em nuvem.

Organizações estabelecidas na UE e todas as empresas que processam dados pessoais de titulares de dados da UE em conexão com a oferta de bens ou serviços a esses titulares precisarão cumprir a nova lei, sob pena de sofrerem penalidades severas.

O papel da DriveHQ no âmbito do RGPD (Regulamento Geral sobre a Proteção de Dados)

A DriveHQ atua simultaneamente como processadora e controladora de dados de acordo com o RGPD (Regulamento Geral sobre a Proteção de Dados).

  • Como processador de dados:

    Quando clientes e parceiros (revendedores) utilizam os serviços da DriveHQ para processar dados pessoais, a DriveHQ atua como processadora de dados. Clientes e parceiros podem utilizar as ferramentas disponíveis no sistema de TI em nuvem da DriveHQ para o tratamento de dados pessoais. O cliente ou parceiro também pode atuar como controlador ou processador de dados, e a DriveHQ atua como processadora ou subprocessadora de dados.

  • Como controlador de dados:

    A DriveHQ coleta e armazena dados pessoais de clientes e determina as finalidades e os meios de utilização desses dados como parte da oferta de serviços de TI em nuvem. Por exemplo, a DriveHQ armazena informações de conta dos clientes para registro, administração, acesso a serviços ou informações de contato para fornecer assistência por meio de atividades de suporte ao cliente.

O modelo de responsabilidade compartilhada

Quando a DriveHQ atua como processadora ou subprocessadora de dados, a responsabilidade pelo RGPD é compartilhada por várias partes. O modelo de responsabilidade compartilhada ilustra as diferentes responsabilidades da DriveHQ e de seus clientes/parceiros (sejam controladores ou processadores de dados) sob o RGPD.

Responsabilidades da DriveHQ como processadora de dados

A DriveHQ é responsável por proteger seu sistema de TI em nuvem, tanto no nível de infraestrutura quanto no nível de aplicação. A DriveHQ também é responsável por oferecer algumas ferramentas de segurança que podem ajudar clientes/parceiros a atender aos requisitos do GDPR.

Responsabilidades do cliente e do parceiro como controladores de dados:

A DriveHQ oferece armazenamento em nuvem e servidor de arquivos em nuvem, servidor FTP, servidor de e-mail e servidor web sem a necessidade de uma máquina física ou virtual. Clientes e parceiros podem provisionar suas contas e acessar esses recursos em minutos.

Eles podem armazenar e processar dados no sistema de TI em nuvem DriveHQ como se fossem proprietários do sistema. A equipe da DriveHQ não se envolve, exceto no caso de fornecer suporte técnico ou ao cliente.

Recomendamos que clientes e parceiros protejam as credenciais de suas contas e criem subcontas para que cada usuário tenha suas próprias credenciais. A cada subusuário pode ser atribuída uma função, e pastas podem ser compartilhadas com outros usuários e receber diferentes permissões.

Recomendamos também o uso de autenticação de dois fatores (2FA) em cada conta, exigindo o uso de SSL/TLS para acessar dados na nuvem, configurando o registro de eventos e protegendo dados confidenciais com criptografia do lado do cliente. Clientes e parceiros também podem usar serviços de segurança avançados, como restrição de endereço IP.

Para obter mais informações sobre as tecnologias e ferramentas de segurança da DriveHQ, visite [link para o site da DriveHQ] Página de segurança do DriveHQ.

O DriveHQ possui subprocessadores?

A DriveHQ é uma provedora de serviços de TI em nuvem para empresas. Nossa receita não depende de publicidade. Não vendemos dados de clientes, incluindo arquivos enviados pelos clientes, informações de conta, faturamento, contato e uso.

A DriveHQ utiliza serviços de terceiros para análise e geração de relatórios do site, como o Google Analytics; a DriveHQ também pode utilizar terceiros para desenvolvimento de software e hardware, monitoramento de sistemas e serviços de consultoria. No entanto, nenhum dado pessoal é compartilhado com terceiros.

A DriveHQ informará os clientes e parceiros sobre quaisquer subcontratados que tenham acesso aos dados pessoais dos clientes e parceiros, caso isso ocorra no futuro. Certamente, seremos muito cautelosos e garantiremos que todos os subcontratados cumpram os mesmos padrões e regras, limitando o escopo do acesso ao mínimo necessário.

Controle o acesso aos seus dados pessoais no armazenamento em nuvem do DriveHQ

O DriveHQ possui diversos recursos e ferramentas para controlar o acesso aos dados pessoais armazenados em nosso armazenamento em nuvem:

  • Segurança por padrão Isso significa que os serviços do DriveHQ são projetados para serem seguros por padrão. Com a configuração padrão, seus dados e informações da conta são protegidos pelo seu nome de usuário e senha. Outros usuários não podem acessar seus arquivos e informações da conta, a menos que você forneça suas credenciais de login ou compartilhe ou publique seus arquivos explicitamente. No caso de uma conta de grupo, o proprietário do grupo pode controlar todas as subcontas, seus arquivos e dados pessoais.
  • A Ferramenta de Administração do Grupo Permite que as organizações criem e gerenciem usuários e subgrupos, além de atribuir funções de usuário e definir permissões de acesso detalhadas a dados compartilhados. A Ferramenta de Administração de Grupos é oferecida sem custo adicional.
  • Autenticação de dois fatores Adiciona uma camada extra de proteção além do nome de usuário e senha comuns. Os clientes podem gerenciar seus próprios dispositivos confiáveis (após passarem pela autenticação de dois fatores).
  • O Serviço de Integração do Active Directory Permite que clientes e parceiros se integrem e se unam a diretórios corporativos para reduzir a sobrecarga administrativa e melhorar a experiência do usuário final.
  • O recurso de registro de eventos Permite que clientes e parceiros registrem e armazenem informações sobre atividades de contas e arquivos. Os clientes podem consultar eventos e gerar relatórios para detectar atividades não autorizadas ou violações de dados.
  • Recurso de backup de nuvem para nuvem Pode ajudar os clientes a evitar a perda de dados, fazendo backup automático dos dados do cliente em outra conta. Isso pode evitar a perda de dados em caso de exclusão acidental ou maliciosa de arquivos por um funcionário. Também pode proteger os dados do cliente caso o computador local do cliente seja infectado por um ransomware/vírus Cryptowall.

O DriveHQ realmente apaga um arquivo depois que ele é excluído pelo cliente?

Quando um cliente exclui um arquivo, geralmente ele é movido primeiro para a Lixeira, caso essa opção esteja habilitada. O arquivo permanecerá na Lixeira por cerca de duas semanas. Após esse período, ele será removido da Lixeira. Nesse momento, o arquivo não estará mais acessível ao cliente.

O sistema DriveHQ manterá os dados por mais 3 a 4 dias. Após esse período, todas as cópias físicas do arquivo serão excluídas. Os metadados do arquivo/pasta serão mantidos por cerca de 2 semanas.

O objetivo é evitar a perda de dados devido a exclusões acidentais. Um cliente pode solicitar a exclusão permanente de um arquivo imediatamente.

Como posso comprovar a uma autoridade de proteção de dados que meu uso do DriveHQ está em conformidade com o GDPR?

  • Modelo de negócio sem publicidade: A receita da DriveHQ não depende em nada de publicidade. Não temos absolutamente nenhum incentivo para vender dados de clientes, incluindo dados (arquivos) enviados pelos clientes, bem como informações de conta, faturamento, contato e uso.
  • 15-anos de experiência comprovada em segurança e confiabilidade de dados: Desde a fundação da DriveHQ em 2003, nunca tivemos nenhuma violação de segurança ou tempo de inatividade superior a 5 horas. A DriveHQ consegue atingir 99,99% de tempo de atividade.
  • Depoimentos de clientes: A DriveHQ possui mais de 3 milhões de usuários e dezenas de milhares de clientes corporativos, incluindo muitas empresas da lista Fortune 500. Também contamos com inúmeros parceiros e revendedores em todo o mundo.
  • Tecnologias, processos e documentação de segurança: A DriveHQ criou diversos documentos sobre nossas tecnologias e processos de proteção de dados (e segurança/privacidade). Para obter mais informações, visite o site da Acesse a página de segurança da DriveHQ ou baixe nosso white paper de segurança.