Acordo de tratamento de dados

Quando você usa Vitrina Engine, é você quem decide o que monitorar e o que colocar dentro, então, em relação a esse conteúdo, você é o responsável pelo tratamento e nós somos o seu subcontratante. Aqui se estabelece como lidamos com ele. Aplica-se automaticamente a todos os clientes — nada precisa ser assinado para que nos vincule — e assinaremos uma cópia se o seu próprio processo exigir. Escreva para privacy@vitrinaengine.com.

Convive com a política de privacidade, que cobre os dados que mantemos como responsáveis pelo tratamento: sua conta, sua cobrança, seu login. Dois papéis distintos, mantidos separados deliberadamente.

1. O que tratamos, e para quê

Objeto e finalidade. Prestar o monitoramento, os alertas, a página de status e o rastreamento de erros descritos nos termos, e nada mais.

Duração. Enquanto sua conta estiver aberta, mais os períodos de retenção da seção 7.

Categorias de titulares dos dados. As pessoas da sua equipe que usam o produto; quem assina uma página de status que você publique; quem visita um site que você mede com nossa analítica; e qualquer pessoa cujos dados pessoais apareçam no que você nos enviar.

Tipos de dados pessoais. Na prática:

  • Endereços de e-mail dos assinantes de páginas de status, e o fato de terem assinado.
  • O que estiver dentro da configuração de um monitor — um cabeçalho ou um corpo de requisição que você defina, que pode conter credenciais ou identificadores.
  • Os eventos de erro enviados pelas suas aplicações. Estes são os que convém pensar bem: um stack trace, seu contexto e seus breadcrumbs podem carregar identificadores de usuário, endereços de e-mail ou conteúdo de requisições, conforme o que o seu código passar ao SDK. Nós não os inspecionamos e não temos como saber de antemão o que contêm.
  • Os destinos de notificação que você configurar — endereços, URLs de webhooks, IDs de chat, números de telefone.
  • Visitas a um site que você mede com nossa analítica: o caminho da página, o host de origem, um navegador, sistema operacional e tipo de dispositivo aproximados, e um país fornecido pela borda da rede. Nenhum cookie é definido e nada é armazenado no dispositivo do visitante nem lido dele. O endereço IP do visitante é usado apenas para calcular um hash —junto com o seu site e um segredo que geramos todo dia e destruímos dois dias depois— e nunca é armazenado. Quando esse segredo desaparece, o hash não pode mais ser vinculado a ninguém, nem por nós: por isso uma contagem de visitantes não pode ser deduplicada entre dias. As strings de consulta são descartadas antes do armazenamento, salvo as etiquetas de campanha.

2. Agimos apenas segundo as suas instruções

Tratamos esses dados para prestar o serviço, para mantê-lo seguro, e quando uma lei à qual estejamos sujeitos exigir outra coisa — caso em que avisamos você primeiro, salvo se essa lei o proibir. Usar o seu conteúdo para treinar modelos, para montar um perfil ou para a nossa própria analítica não é algo que façamos nem algo que este acordo permita.

Se uma instrução sua parecer infringir a legislação de proteção de dados, diremos isso em vez de cumpri-la em silêncio.

3. Confidencialidade

O acesso é limitado às pessoas que precisam dele para operar o serviço, cada uma sujeita a um dever de confidencialidade. O acesso administrativo à produção é de um número reduzido de pessoas, e cada alteração de configuração feita através do produto é registrada em um log de auditoria que você pode ler.

4. Segurança

As medidas que tomamos nos termos do artigo 32, ditas de forma concreta em vez de como uma lista de adjetivos:

  • Tudo o que vai em trânsito é criptografado, inclusive o enlace entre os nossos próprios servidores.
  • As credenciais que você guarda — um segredo de assinatura de webhook, uma senha SMTP, uma comunidade SNMP — são seladas com AES-256-GCM sob uma chave mantida separada do banco de dados.
  • Os backups são criptografados antes de sair do servidor, com uma chave que não está em nenhum deles. Uma cópia de uma máquina, ou do bucket de backups, não é uma cópia dos seus dados.
  • A separação entre clientes é aplicada no código a cada leitura e escrita, e uma referência a outro cliente responde “não encontrado” em vez de “proibido”, de modo que não possa ser usada para descobrir se um registro existe.
  • As verificações cuja configuração possa conter dados pessoais são executadas somente de dentro do EEE. Imposto pelo agendador e testado contra um banco de dados real a cada compilação.
  • Os backups são restaurados e verificados de forma programada, em vez de se supor que funcionam.

5. Subcontratantes ulteriores

Você nos dá autorização geral para usar os subcontratantes ulteriores que constam da página de subcontratantes ulteriores, que nomeia cada um, o que faz, onde trata os dados e com que base. Impomos a eles as mesmas obrigações que assumimos aqui, e continuamos responsáveis perante você pelo que fizerem.

Antes de acrescentar ou substituir um, atualizaremos essa página e daremos a você um aviso razoável. Se você se opuser por motivos razoáveis de proteção de dados, diga: ou buscamos outro caminho, ou você pode encerrar a parte do serviço afetada.

6. Ajudar você a cumprir as suas próprias obrigações

Solicitações dos titulares dos dados. O produto permite que você leia, exporte, corrija e exclua o conteúdo que mantém nele. Quando precisar de mais do que ele oferece, ajudaremos você dentro do prazo que tiver para responder. Se uma solicitação chegar diretamente a nós, não a responderemos em seu nome — nós a repassaremos a você.

Notificação de violações. Se tomarmos conhecimento de uma violação de dados pessoais que afete os seus dados, avisaremos você sem demora indevida, com o que soubermos e o que estivermos fazendo, e continuaremos informando à medida que soubermos mais. Não esperaremos até ter o quadro completo.

Avaliações. Daremos a você o que razoavelmente precisar para uma avaliação de impacto sobre a proteção de dados ou para uma consulta prévia.

7. Apagamento e devolução

Você pode exportar os seus dados através do produto a qualquer momento. Quando a sua conta é encerrada, nós os apagamos, salvo quando uma lei nos obrigar a conservar algo — os registros de cobrança, por exemplo. O histórico de monitoramento também é apagado conforme o seu calendário de retenção enquanto a conta está aberta: as verificações por trás de um índice de disponibilidade de 90 dias não vivem para sempre.

Os backups expiram conforme o seu próprio calendário e ficam criptografados o tempo todo.

8. Auditoria

Daremos a você as informações necessárias para demonstrar o cumprimento deste acordo e permitiremos uma auditoria quando a lei lhe der esse direito. A maioria das revisões se resolve com esta página, a lista de subcontratantes ulteriores e respostas por escrito, e preferimos responder a uma pergunta difícil diretamente a enviar um certificado que não a aborda.

9. Transferências internacionais

Os seus dados são armazenados e tratados na União Europeia. Os servidores que os hospedam, o banco de dados, os backups e o e-mail que sai dali estão todos dentro do EEE.

Infinity Curve LLC está estabelecida na Geórgia e administra o serviço de lá. O nosso próprio pessoal acessa, portanto, dados pessoais de fora do EEE, o que constitui uma transferência internacional ainda que os dados estejam armazenados na União Europeia. Preferimos dizer isso claramente a deixar que a frase sobre servidores na UE dê a entender algo que não é.

Para responsáveis pelo tratamento estabelecidos no EEE, essa transferência é feita ao abrigo das cláusulas contratuais-tipo da Comissão Europeia, Módulo Dois (responsável pelo tratamento para subcontratante), incorporadas a este acordo com você como exportador e nós como importador de dados; as descrições das seções 1, 4 e 5 servem como seus Anexos. Para responsáveis pelo tratamento no Reino Unido aplicam-se as mesmas cláusulas com a alteração do Adendo de Transferência Internacional de Dados do Reino Unido. Peça e lhe enviaremos uma cópia assinada.

Para a sua própria avaliação de impacto da transferência, os fatos relevantes sobre a Geórgia: não tem uma decisão de adequação da Comissão Europeia, que é a razão pela qual as cláusulas acima são necessárias. É membro do Conselho da Europa e ratificou a Convenção 108 e o seu protocolo de modernização, tem uma lei nacional de proteção de dados pessoais inspirada no RGPD, e conta com uma autoridade de controle independente — o Serviço de Proteção de Dados Pessoais — à qual se pode reclamar. Nada disso é adequação, e não vamos apresentá-lo como se fosse; é o material que, de outro modo, quem revisa teria de ir procurar.

As verificações contra os seus sistemas são executadas a partir de vários países, alguns fora do EEE. Quando a configuração de uma verificação puder conter dados pessoais, ela é executada somente dentro do EEE, e essa restrição é imposta tecnicamente, não prometida.

10. Ordem de prevalência

Quando este acordo e os termos entrarem em conflito sobre o tratamento de dados pessoais, prevalece este acordo. Quando este acordo e as cláusulas contratuais-tipo entrarem em conflito, prevalecem as cláusulas.

Dúvidas, ou uma cópia assinada: privacy@vitrinaengine.com.

Esta tradução é oferecida por conveniência. Em caso de divergência, prevalece a versão em inglês.

Última atualização em 31 August 2026.