Ticketing as a Service cumpre os padrões de conformidade do RGPD
- Marc (TeamsWork)

- 30 de jan. de 2025
- 4 min de leitura
Atualizado: 22 de jul.
O Regulamento Geral de Proteção de Dados (RGPD) é uma lei abrangente de proteção de dados que entrou em vigor em maio de 2018, harmonizando as regras de privacidade de dados em toda a Europa e reforçando os direitos de privacidade de dados dos cidadãos da UE. O RGPD aplica-se não apenas a organizações localizadas dentro da UE, mas também a organizações fora da UE que oferecem bens ou serviços a titulares de dados da UE, ou que monitoram o comportamento deles.
A proteção e a segurança de dados são questões que ouvimos com frequência de organizações que avaliam o Ticketing As A Service, especialmente aquelas sujeitas ao RGPD e, cada vez mais, ao EU Data Act. Este artigo reúne em um só lugar as nossas respostas sobre criptografia, hospedagem de dados, resposta a incidentes, subprocessadores e direitos dos titulares de dados.
Uma breve observação sobre quem somos: A Kitameraki Limited (operando como TeamsWork) é uma empresa sediada em Hong Kong. Não temos uma entidade jurídica separada na UE. A nossa conformidade com a lei de proteção de dados da UE baseia-se em onde e como hospedamos os dados (regiões do Microsoft Azure dentro da UE) e nas salvaguardas contratuais descritas abaixo, e não no fato de termos um escritório registrado na UE.
1. Criptografia
Todos os dados do Ticketing As A Service são criptografados:
Em trânsito, usando TLS 1.2 ou superior para todas as conexões.
Em repouso, usando criptografia AES-256 para bancos de dados, apoiada pela criptografia de armazenamento padrão do Microsoft Azure.
2. Onde os seus dados são hospedados
Para clientes da UE/EMEA, todos os dados do Ticketing As A Service são hospedados no Microsoft Azure Germany datacenter, com backups georredundantes dentro desse mesmo par de regiões.
Os detalhes completos sobre categorias de dados, períodos de retenção, suporte a DPIA e informações do Record of Processing estão na nossa Política de Privacidade e no nosso Data Processing Agreement. Não os repetimos aqui para evitar que os dois documentos fiquem dessincronizados.
3. Resposta a Incidentes e Notificação de Violações
Mantemos um processo documentado de resposta a incidentes de segurança, com registro, monitoramento e alertas contínuos em toda a nossa infraestrutura. Os compromissos de notificação de violações aos clientes e, quando aplicável, às autoridades de supervisão estão definidos no nosso DPA (Section 5.7). Em resumo, notificamos os clientes afetados no prazo de 48 horas após tomarmos conhecimento de uma violação e cumprimos o prazo regulatório de notificação de 72 horas exigido pelo RGPD quando aplicável.
Sobre auditorias e testes de penetração: como parte do processo de Microsoft 365 App Certification, o Ticketing As A Service passou por um teste de penetração / avaliação de vulnerabilidades independente. Atualmente não realizamos isso em uma cadência anual contínua com terceiros. Conforme o nosso DPA (Section 8), não oferecemos auditorias ou testes de penetração da nossa infraestrutura iniciados pelo cliente. Essa é uma prática padrão para fornecedores de SaaS do nosso porte, e a nossa garantia vem, em vez disso, da Microsoft 365 Certification e das próprias certificações independentes do Azure (veja abaixo). Teremos prazer em compartilhar a documentação de conformidade relevante mediante solicitação.
Contato de privacidade / DPO: contact@teamswork.app
4. Subprocessadores
A TeamsWork utiliza o Microsoft Azure exclusivamente como seu subprocessador para infraestrutura e hospedagem de dados (um processador de pagamentos legado anterior não está mais em uso ativo). Os termos que regem os subprocessadores, incluindo o aviso prévio sobre quaisquer adições futuras, estão definidos no nosso DPA (Section 5.4).
Como o Azure é o nosso único subprocessador, as suas certificações são diretamente relevantes para a sua avaliação de risco: o Microsoft Azure possui as certificações ISO 27001, SOC 2 e PCI DSS. Essas são certificações do Azure, herdadas por meio da nossa escolha de hospedagem. A Kitameraki Limited não possui separadamente a certificação ISO 27001 ou SOC 2 como empresa.
5. Data Processing Agreement (DPA)
O nosso DPA padrão (em conformidade com o Art. 28 do RGPD) está disponível em teamswork.app/dpa. É um acordo de autoatendimento. Ao aceitar os nossos Termos e Condições, você fica automaticamente vinculado a ele; nenhuma assinatura separada é necessária. Ele abrange o escopo do processamento, as medidas de segurança, os termos de subprocessadores, a notificação de violações e as salvaguardas de transferência internacional (incluindo o uso de Standard Contractual Clauses (SCCs) quando aplicável, em conformidade com os requisitos do Schrems II).
6. Direitos dos Titulares de Dados
Mantemos um processo documentado para tratar Subject Access Requests (SARs) e outras solicitações de direitos dos titulares de dados (retificação, apagamento, restrição, portabilidade, oposição). Como parte desse processo, conseguimos identificar todos os locais onde os dados de um determinado titular estão armazenados, incluindo backups, para que possamos responder de forma eficaz e completa a uma solicitação.
Atualmente, essas solicitações são tratadas manualmente, e não por meio de uma API ou painel de autoatendimento. Entre em contato pelo contact@teamswork.app e nós ajudaremos diretamente, ou ajudaremos o seu administrador. Os detalhes completos estão na nossa Política de Privacidade e no DPA (Section 5.5).
7. EU Data Act
Acesso e portabilidade de dados ("Access by Design"): os dados dos tickets podem ser exportados em formatos estruturados e de uso comum (Excel/CSV) diretamente do produto e por meio da Ticketing API para extração automatizada.
Troca de nuvem: a exportação de dados via API e a exportação em Excel/CSV podem apoiar uma migração conduzida pelo cliente para outro provedor. Uma política dedicada de troca de nuvem ainda não está disponível.
Proteção contra acesso ilícito de governos de países terceiros: contamos com as salvaguardas técnicas e organizacionais do Microsoft Azure no nível da infraestrutura, combinadas com as salvaguardas contratuais de transferência (SCCs) do nosso DPA.
Perguntas?
Se algo aqui não responder totalmente à sua pergunta, ou se você precisar de documentação de apoio (cópia do DPA, informações para apoiar o seu próprio DPIA, etc.), entre em contato conosco usando o botão abaixo.
TeamsWork é membro da Microsoft Partner Network e é especializado no desenvolvimento de Aplicativos de Produtividade que aproveitam o poder da plataforma Microsoft Teams e seu ecossistema dinâmico. Seus produtos SaaS, como CRM as a Service, Ticketing as a Service e Checklist as a Service, são altamente aclamados pelos usuários. Eles são conhecidos pela interface amigável, integração perfeita com o Microsoft Teams e planos de preços acessíveis. O TeamsWork se orgulha de desenvolver soluções de software inovadoras que aumentam a produtividade das empresas, ao mesmo tempo em que permanecem acessíveis para qualquer orçamento.



Comentários