Faveo HELPDESK โ€“ RGPD e POLรTICA DE PROTEร‡รƒO DE DADOS DA UE

O Helpdesk da Faveo prioriza a confianรงa do cliente. Sabemos que os dados do cliente sรฃo importantes para os valores e as operaรงรตes dos nossos clientes. ร‰ por isso que os mantemos privados e seguros.

O Faveo Helpdesk ajuda os clientes a manter o controlo da sua privacidade e seguranรงa de dados de diversas formas:

  • Seguranรงa de Dados: Oferecemos aos nossos clientes conformidade com elevados padrรตes de seguranรงa, como a encriptaรงรฃo de dados em movimento em redes pรบblicas e uma equipa de Suporte.
  • Divulgaรงรฃo de Dados de Serviรงo ao Cliente: O Faveo Helpdesk divulga Dados de Serviรงo a terceiros apenas quando a divulgaรงรฃo for necessรกria para a prestaรงรฃo dos serviรงos ou conforme exigido para responder a pedidos legais das autoridades pรบblicas.
  • Local de Alojamento de Dados: Os clientes podem selecionar o local (de entre as opรงรตes disponรญveis do Centro de Dados do Faveo Helpdesk) onde se encontra o centro de dados que aloja os seus Dados de Serviรงo.
  • Gestรฃo de Acessos: O Faveo Helpdesk oferece um conjunto avanรงado de funcionalidades de acesso e encriptaรงรฃo para ajudar os clientes a proteger as suas informaรงรตes de forma eficaz. Nรฃo acedemos nem utilizamos o conteรบdo do cliente para qualquer outro fim que nรฃo seja o fornecimento, manutenรงรฃo e melhoria dos serviรงos do Helpdesk do Faveo e conforme exigido por lei.

O que sรฃo dados de serviรงo?

Dados de serviรงo sรฃo quaisquer informaรงรตes, incluindo dados pessoais, que sรฃo armazenados ou transmitidos atravรฉs dos serviรงos do Faveo Helpdesk, por ou em nome dos nossos clientes e dos seus utilizadores finais.

Quem รฉ o proprietรกrio e controla os Dados do Serviรงo?

Do ponto de vista da privacidade, o cliente รฉ o controlador dos Dados de Serviรงo, e o Faveo Helpdesk รฉ um processador. Isto significa que, durante o perรญodo em que o cliente subscreve os serviรงos do Faveo Helpdesk, mantรฉm a propriedade e o controlo sobre os Dados de Serviรงo na sua conta.

Quem sรฃo os subprocessadores do helpdesk do Faveo?

O Helpdesk da Faveo mantรฉm uma lista atualizada dos nomes e localizaรงรตes de todos os subprocessadores utilizados para o alojamento ou outro processamento de Dados de Serviรงo.

O que รฉ um subprocessador?

Um subprocessador รฉ um processador de dados terceirizado contratado pelo Faveo Helpdesk, que tem ou potencialmente terรก acesso ou processarรก Dados de Serviรงo (que podem conter Dados Pessoais). Abaixo estรก uma lista de subprocessadores e as suas funรงรตes.

Subprocessadores de armazenamento de dados de serviรงo

Os sistemas de produรงรฃo do Faveo Helpdesk para os Serviรงos estรฃo localizados em instalaรงรตes na Europa. As contas dos Subscritores sรฃo estabelecidas numa destas regiรตes com base nas opรงรตes selecionadas ao fazer um pedido de teste ou ao fazer um pedido real. Os Dados de Serviรงo do Subscritor permanecem nessa regiรฃo, a menos que exista um acordo entre o Subscritor e o Faveo Helpdesk, mas podem ser transferidos entre centros de dados dentro de uma regiรฃo para garantir o desempenho e a disponibilidade dos Serviรงos. A tabela seguinte descreve os paรญses e as entidades legais envolvidas no armazenamento de Dados de Serviรงo pelo Faveo Helpdesk.

Entity Name Entity Type Entity Country
Hetzner Cloud Service Provider Finland
Hetzner Cloud Service Provider Germany
Contabo VPS Service Provider Germany

Como รฉ que o Faveo Helpdesk utiliza os Dados de Serviรงo?

Utilizamos os Dados de Serviรงo para operar e melhorar os nossos serviรงos, ajudar os clientes a aceder e utilizar os serviรงos, responder ร s perguntas dos clientes e enviar comunicaรงรตes relacionadas com os serviรงos.

Que medidas toma o Faveo Helpdesk para proteger os Dados de Serviรงo?

O Faveo Helpdesk prioriza a seguranรงa dos dados e combina caracterรญsticas de seguranรงa de nรญvel empresarial com auditorias abrangentes das nossas aplicaรงรตes, sistemas e redes para garantir que os dados dos clientes e da empresa estรฃo sempre protegidos.

Por exemplo, os servidores do Faveo Helpdesk estรฃo alojados em instalaรงรตes compatรญveis com as normas Tier IV ou III, e a nossa equipa de suporte estรก de prontidรฃo para responder a alertas e eventos de seguranรงa.

Onde serรฃo armazenados os Dados do Serviรงo?

O Faveo Helpdesk possui data centers numa regiรฃo principal: a Europa. Os Dados de Serviรงo podem ser armazenados em qualquer regiรฃo. Os clientes podem selecionar a regiรฃo em que se encontram os centros de dados que alojam determinados Dados de Serviรงo. Consulte a Polรญtica de Alojamento de Dados para obter mais informaรงรตes.

Como รฉ que o Helpdesk do Faveo responde aos pedidos de informaรงรฃo?

O Faveo Helpdesk reconhece que as questรตes de privacidade e seguranรงa dos dados sรฃo prioridades mรกximas para os clientes.

  • O Faveo Helpdesk nรฃo divulga Dados de Serviรงo, exceto quando tal seja necessรกrio para prestar os seus serviรงos aos clientes e cumprir a lei, conforme detalhado na nossa Polรญtica de Privacidade.

Como รฉ que o Faveo Helpdesk responde a pedidos legais de Dados de Serviรงo?

Em determinadas situaรงรตes, poderemos ser obrigados a divulgar dados pessoais em resposta a pedidos legais de autoridades pรบblicas, incluindo para cumprir requisitos de seguranรงa nacional ou de aplicaรงรฃo da lei. Poderemos divulgar dados pessoais para responder a intimaรงรตes, ordens judiciais ou processos legais, ou para estabelecer ou exercer os nossos direitos legais ou para nos defendermos contra aรงรตes judiciais. Poderemos tambรฉm partilhar estas informaรงรตes com os รณrgรฃos de seguranรงa pรบblica ou autoridades pรบblicas relevantes se considerarmos que tal รฉ necessรกrio para investigar, prevenir ou tomar medidas em relaรงรฃo a atividades ilegais, suspeitas de fraude, situaรงรตes que envolvam potenciais ameaรงas ร  seguranรงa fรญsica de qualquer pessoa, violaรงรตes dos nossos Termos de Serviรงo ou conforme exigido por lei.

DIRETIVA DA UE

A Diretiva de Proteรงรฃo de Dados da UE (tambรฉm conhecida como “Diretiva 95/46/CE“) aborda o tratamento de dados pessoais e a livre circulaรงรฃo desses dados. Em termos gerais, esta Diretiva estabelece uma sรฉrie de princรญpios e requisitos de proteรงรฃo de dados que devem ser respeitados no tratamento de dados pessoais.

A Diretiva 95/46/CE criou o Grupo de Trabalho do artigo 29.ยบ (“GT29”), composto por representantes das autoridades de proteรงรฃo de dados de todos os Estados-Membros da UE, bem como da Comissรฃo Europeia. O GT29 trabalha para harmonizar a aplicaรงรฃo das regras de proteรงรฃo de dados em toda a UE e aconselha tambรฉm a Comissรฃo Europeia sobre a adequaรงรฃo das normas de proteรงรฃo de dados em paรญses terceiros.

Como se aplica a Diretiva da UE aos clientes?

Os clientes do Helpdesk Faveo que recolhem e armazenam dados pessoais sรฃo considerados responsรกveis pelo tratamento de dados de acordo com a Diretiva 95/46/CE. Os responsรกveis pelo tratamento de dados sรฃo os principais responsรกveis por garantir que o tratamento de dados pessoais estรก em conformidade com a legislaรงรฃo de proteรงรฃo de dados da UE aplicรกvel, incluindo a Diretiva 95/46/CE e o RGPD de 25 de maio de 2018.

O que รฉ um Contrato de Processamento de Dados (โ€œDPAโ€)?

O Faveo Helpdesk oferece aos clientes um robusto Contrato de Processamento de Dados (“DPA”), que rege a relaรงรฃo entre o cliente (na qualidade de controlador de dados) e o Faveo Helpdesk (na qualidade de processador de dados). O DPA facilita o cumprimento, por parte dos clientes do Faveo Helpdesk, das suas obrigaรงรตes ao abrigo da legislaรงรฃo de proteรงรฃo de dados da UE. O nosso DPA contรฉm compromissos sรณlidos de privacidade e foi atualizado para confirmar a nossa conformidade com o RGPD a partir de 25 de maio de 2018. O nosso DPA contรฉm estruturas de transferรชncia de dados para garantir que os nossos clientes possam transferir legalmente dados pessoais para o Faveo Helpdesk fora da Uniรฃo Europeia, recorrendo a mecanismos como as Clรกusulas Contratuais Padrรฃo.

O que sรฃo as โ€œClรกusulas Modeloโ€?

A Comissรฃo Europeia aprovou um conjunto de disposiรงรตes-tipo denominadas Clรกusulas Contratuais-Tipo (โ€œClรกusulas-Modeloโ€), que proporcionam ao responsรกvel pelo tratamento de dados um mecanismo compatรญvel para transferir dados pessoais para um transformador de dados fora do Espaรงo Econรณmico Europeu (โ€œEEEโ€). As Clรกusulas-Modelo estรฃo anexadas ao Faveo Helpdesk DPA para ajudar a fornecer proteรงรฃo adequada para transferรชncias de dados para fora do EEE ou da Suรญรงa.

O Faveo Helpdesk replica os Dados de Serviรงo que armazena?

O Helpdesk da Faveo replica os dados periodicamente para fins de arquivo, cรณpia de seguranรงa e registos de auditoria. Utilizamos Data Centers secundรกrios em paรญses respeitados para armazenar os dados de serviรงo dos quais fazemos backup, como informaรงรตes de base de dados e ficheiros anexos. Consulte a nossa Polรญtica de Alojamento de Dados para mais detalhes.

Os dados de serviรงo alojados na regiรฃo da UE saem dessa regiรฃo?

Os clientes do Faveo Helpdesk podem selecionar o local (de entre as opรงรตes de localizaรงรฃo disponรญveis) onde se encontra o centro de dados que aloja os seus Dados de Serviรงo. Consulte a nossa Polรญtica de Alojamento de Dados para mais detalhes. Caso contrรกrio, o Faveo Helpdesk poderรก utilizar qualquer um dos seus centros de dados globais para alojar Dados de Serviรงo.

GDPR

Desde a nossa criaรงรฃo, a abordagem do Faveo Helpdesk tem sido pautada por um forte compromisso com a privacidade, seguranรงa, conformidade e transparรชncia. Esta abordagem inclui o apoio ร  conformidade dos nossos clientes com os requisitos de proteรงรฃo de dados da UE, incluindo os estabelecidos no Regulamento Geral sobre a Proteรงรฃo de Dados (โ€œRGPDโ€), que entra em vigor a 25 de maio de 2018.

Se uma empresa recolhe, transmite, aloja ou analisa dados pessoais de cidadรฃos da UE, o RGPD exige que a empresa utilize processadores de dados externos que garantam a sua capacidade de implementar os requisitos tรฉcnicos e organizacionais do RGPD. Para conquistar ainda mais a confianรงa dos nossos clientes, o nosso DPA foi atualizado para fornecer aos nossos clientes compromissos contratuais em relaรงรฃo ร  nossa conformidade com a legislaรงรฃo aplicรกvel de proteรงรฃo de dados da UE e para implementar disposiรงรตes contratuais adicionais exigidas pelo RGPD. Os nossos compromissos contratuais garantem que os clientes possam:

  • Responder aos pedidos dos titulares dos dados para corrigir, alterar ou eliminar dados pessoais.
  • Tomar conhecimento e comunicar as violaรงรตes de dados pessoais ร s autoridades de supervisรฃo relevantes e aos titulares dos dados, de acordo com os prazos do RGPD.
  • Demonstrar a sua conformidade com o RGPD no que respeita aos Serviรงos de Helpdesk da Faveo.

Suporte tรฉcnico Faveo – Preparaรงรฃo do produto para RGPD

O Regulamento Geral sobre a Proteรงรฃo de Dados (RGPD), que entra em vigor a 25 de maio de 2018, concede aos titulares dos dados uma sรฉrie de direitos de privacidade, que proporcionam aos indivรญduos uma maior transparรชncia e controlo sobre a utilizaรงรฃo das suas informaรงรตes pessoais.

Os recursos e funcionalidades atualmente disponรญveis. ร€ medida que nos aproximamos do dia 25 de maio de 2018 (Data de Entrada em Vigor do RGPD), o Faveo Helpdesk irรก atualizar e adicionar caracterรญsticas e funcionalidades para oferecer ainda mais apoio aos nossos clientes nos seus programas de conformidade com o RGPD.

O que รฉ o RGPD?

O Regulamento Geral sobre a Proteรงรฃo de Dados (“RGPD”) รฉ um novo regulamento europeu de privacidade que substituirรก a atual Diretiva de Proteรงรฃo de Dados da UE (“Diretiva 95/46/CE”). O RGPD visa reforรงar a seguranรงa e a proteรงรฃo de dados pessoais na UE e harmonizar a legislaรงรฃo de proteรงรฃo de dados da UE.

A quem se aplica o RGPD?

O RGPD aplica-se a todas as organizaรงรตes que operam na UE e processam โ€œdados pessoais identificรกveisโ€ dos residentes da UE. Dados pessoais sรฃo quaisquer informaรงรตes relacionadas com uma pessoa singular identificada ou identificรกvel.

Quais as implicaรงรตes do RGPD para as organizaรงรตes que processam dados pessoais de cidadรฃos da UE?

Um dos principais aspetos do RGPD รฉ que cria consistรชncia entre os estados-membros da UE sobre a forma como os dados pessoais podem ser tratados, utilizados e trocados de forma segura. As organizaรงรตes terรฃo de demonstrar continuamente a seguranรงa dos dados que processam e a sua conformidade com o RGPD, implementando e revendo regularmente medidas tรฉcnicas e organizacionais robustas, bem como polรญticas de conformidade.

Como รฉ que o Faveo Helpdesk se estรก a preparar para o RGPD?

O Faveo Helpdesk estarรก em conformidade com o RGPD quando este entrar em vigor em maio de 2018. A nossa equipa de privacidade estรก a trabalhar com clientes de todo o mundo para responder ร s suas perguntas e ajudรก-los a preparar-se para utilizar os Serviรงos do Faveo Helpdesk apรณs a entrada em vigor do RGPD. Alรฉm disso, a nossa equipa de privacidade estรก a rever as caracterรญsticas e prรกticas atuais do produto Faveo Helpdesk para garantir que podemos apoiar os nossos clientes em relaรงรฃo aos requisitos de conformidade com o RGPD.

Como รฉ que os clientes do Faveo Helpdesk se podem preparar para a aplicaรงรฃo do RGPD?

O Helpdesk da Faveo incentiva os clientes a comeรงarem a preparar-se para o RGPD, revendo os seus processos e polรญticas de privacidade e seguranรงa de dados para garantir a conformidade atรฉ maio de 2018. Os responsรกveis pelo tratamento de dados sรฃo os principais responsรกveis por garantir que o tratamento de dados pessoais estรก em conformidade com a legislaรงรฃo de proteรงรฃo de dados da UE. Abaixo, alguns pontos-chave a considerar para a conformidade com o RGPD:

  • Aplicaรงรฃo Geogrรกfica:O RGPD pode ser aplicรกvel a organizaรงรตes estabelecidas na UE, bem como a determinadas organizaรงรตes estabelecidas fora da UE, mas que processam dados pessoais de cidadรฃos da UE, dependendo das suas atividades.
  • Direitos dos Utilizadores Finais:As organizaรงรตes devem estar cientes dos Utilizadores Finais cujos dados pessoais possam estar a tratar. O RGPD estabelece direitos alargados para os Utilizadores Finais, e as organizaรงรตes devem ser capazes de acomodar esses direitos.
  • Notificaรงรตes de Violaรงรฃo de Dados:As organizaรงรตes que sรฃo responsรกveis pelo tratamento de dados pessoais devem ter processos claros em vigor para cumprir o requisito do RGPD de comunicar violaรงรตes de dados de acordo com os prazos estabelecidos no RGPD. O Faveo Helpdesk notificarรก os clientes afetados sem demora injustificada caso tomemos conhecimento de uma violaรงรฃo de dados nos nossos serviรงos.
  • Nomeaรงรฃo de Encarregado da Proteรงรฃo de Dados (โ€œDPOโ€):Os clientes podem precisar nomear DPOs para gerir questรตes relacionadas com o processamento de dados pessoais.
  • Contrato de Processamento de Dados (โ€œDPAโ€):Quando os dados pessoais sรฃo transferidos para fora do EEE, um cliente pode necessitar de DPA em vigor com os seus subcontratantes para garantir um nรญvel de proteรงรฃo adequado para os dados transferidos. O DPA do Faveo Helpdesk aborda o RGPD e pode ser obtido enviando um pedido para support@faveohelpdesk.com
  • Avaliaรงรฃo de Impacto na Proteรงรฃo de Dados (โ€œDPIAโ€):As DPIAs descrevem, geralmente, os processos de dados e as medidas de proteรงรฃo das organizaรงรตes, especialmente aquelas que podem ser arriscadas. Para as atividades de tratamento de dados, os clientes necessitam de conduzir e registar junto das autoridades uma DPIA.

Que serviรงos e recursos do Faveo Helpdesk podem suportar a conformidade do cliente com o RGPD?

Os clientes podem utilizar a certificaรงรฃo ISO de terceiros do Faveo Helpdesk para auxiliar na realizaรงรฃo das suas avaliaรงรตes de risco e determinar se estรฃo em vigor as medidas tรฉcnicas e organizacionais adequadas. Para mais informaรงรตes, consulte a pรกgina Seguranรงa.

Abaixo, exemplos de caracterรญsticas especรญficas do produto Faveo Helpdesk que os clientes podem utilizar para auxiliar no programa de conformidade com o RGPD. Atravรฉs do nosso Serviรงo Associado de Seguranรงa Avanรงada Implantada, os clientes podem optar por obter funcionalidades melhoradas, incluindo recuperaรงรฃo de desastres e encriptaรงรฃo melhoradas, bem como a capacidade de configuraรงรฃo para a Lei de Portabilidade e Responsabilidade de Seguros de Saรบde (“HIPAA”).

Os recursos atualmente disponรญveis para produtos especรญficos do Faveo Helpdesk podem ser consultados nas perguntas/respostas abaixo.

Escaneamento:

  • Escaneamento estรกtico de repositรณrios de cรณdigo

Criptografia:

  • Criptografia de dados em movimento em redes pรบblicas
  • Criptografia de determinados dados em repouso com o AES256 (caracterรญstica adicional opcional)

O Faveo Helpdesk fornece alguma caracterรญstica/funcionalidade especรญfica nos seus produtos para nos ajudar com o nosso programa de conformidade com o RGPD?

O Faveo Helpdesk oferece aos clientes a opรงรฃo de eliminar os Dados de Serviรงo que podem conter dados pessoais, como perfis, tickets, imagens e anexos, em contas ativas do Faveo Helpdesk Support.

Abaixo estรก a lista de caracterรญsticas que o Faveo Helpdesk oferece para o ajudar a cumprir com o RGPD

1) Adicione o link TOS e Polรญtica de Privacidade no formulรกrio de registo do cliente:

Pode adicionar os links dos Termos de Serviรงo e da Polรญtica de Privacidade da sua empresa ร  pรกgina de registo do cliente, permitindo que os clientes leiam e marquem a caixa de seleรงรฃo antes de subscrever no portal do cliente.

2) Exclusรฃo de dados de tickets, posts de tickets, anexos e todos os dados relativos a tickets:

Por defeito, o sistema permite mover o ticket para a reciclagem, e da reciclagem os agentes podem apagรก-los permanentemente. Os agentes tambรฉm podem restaurar os tickets da reciclagem.

Os clientes podem eliminar informaรงรตes de perfil associadas aos tickets, excluindo-os.

3) Anexaรงรฃo e eliminaรงรฃo de imagens:

Os clientes podem eliminar anexos e imagens, eliminando os tickets de suporte aos quais esses anexos e imagens estรฃo anexados.

4) Eliminaรงรฃo completa dos dados do utilizador final ou do cliente:

Exclusรฃo do Perfil do Utilizador Final: O Helpdesk Faveo suporta atualmente a eliminaรงรฃo de informaรงรตes do perfil do Utilizador Final e dos seus dados relacionados, como tickets, etc.

O prรณprio Utilizador Final pode modificar o seu perfil no portal do utilizador final.

Tanto os Administradores como os Agentes podem eliminar perfis de Utilizador Final do portal da equipa, desde que tenham permissรตes definidas nas suas funรงรตes pelo Administrador.

Apรณs esta aรงรฃo de eliminaรงรฃo, o perfil do Utilizador Final รฉ removido da Interface do Utilizador e a identidade do Utilizador Final รฉ eliminada do sistema, juntamente com os tickets e outros dados, tais como comentรกrios de soluรงรตes, tรณpicos/comentรกrios do fรณrum, faturas e informaรงรตes de perfil.

5) Exclusรฃo de perfil de agente/colaborador:

Atualmente, o Faveo Helpdesk permite a eliminaรงรฃo de perfis de Agentes.

Os administradores podem eliminar perfis de todos os utilizadores, incluindo Agentes.

O Faveo Helpdesk retรฉm as informaรงรตes do Titular da Conta no nosso software de faturaรงรฃo (https://billing.faveohelpdesk.com) para continuar a fornecer os seus produtos. Quando uma conta รฉ encerrada, o Faveo Helpdesk segue a sua Polรญtica de Exclusรฃo de Dados para as restantes informaรงรตes do perfil.

6) Eliminaรงรฃo de log de e-mails recebidos e enviados:

O utilizador administrador do Faveo Helpdesk pode eliminar os registos de e-mails recebidos e enviados na รกrea de definiรงรตes do administrador.

7) Acesso seguro aos cookies atravรฉs da aplicaรงรฃo:

Tem a opรงรฃo de utilizar o certificado SSL e tambรฉm os cookies que armazenamos (leia a nossa polรญtica de cookies) no browser do utilizador final serรฃo encriptados.

8) Acesso/funรงรฃo do colaborador que acede aos dados do cliente:

Pode definir o acesso granular baseado em funรงรตes para que os membros da equipa possam visualizar ou executar determinadas operaรงรตes permitidas por funรงรฃo. Isto pode ser feito na secรงรฃo de gestรฃo de pessoal da รกrea de definiรงรตes.

9) Dados de ficheiros (disponรญveis na versรฃo V5) e sua eliminaรงรฃo:

Pode definir o acesso granular baseado em funรงรตes para que os membros da equipa possam visualizar ou executar determinadas operaรงรตes permitidas por funรงรฃo. Isto pode ser feito na secรงรฃo de gestรฃo de pessoal da รกrea de definiรงรตes.

Estes recursos e funcionalidades jรก estรฃo disponรญveis. O Faveo Helpdesk irรก atualizar e adicionar caracterรญsticas e funcionalidades para dar mais apoio aos nossos clientes com os seus programas de conformidade com o RGPD.