Contrato de subcontratação

Última atualização a

Se usar o SecretsMonkey dentro de uma organização, é o responsável pelo tratamento dos dados que as suas pessoas partilham com ele e nós somos o subcontratante. Este contrato fixa o que fazemos e não fazemos nesse papel. Aplica-se assim que usar o serviço com uma conta e forma um todo com a política de privacidade e as condições de utilização.

Partes e funções

O responsável pelo tratamento é a organização titular da conta. O subcontratante é a MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard, registo comercial 37133843.

Tratamos os dados exclusivamente por incumbência do responsável e nunca os usamos para fins próprios, nem para treinar modelos nem para construir perfis.

Objeto e duração

O objeto do tratamento é a transferência cifrada e de utilização única de dados confidenciais entre um remetente e um destinatário, bem como o respetivo pedido.

O contrato vigora enquanto a conta existir e termina quando esta for apagada.

Titulares e dados

O tratamento abrange as seguintes categorias:

  • Titulares: colaboradores e utilizadores do responsável, e os destinatários a quem estes enviam uma ligação.
  • Dados dos titulares de conta: nome, endereço de correio eletrónico, impressão da palavra-passe e os dados para a autenticação em dois passos ou chaves de acesso.
  • Dados dentro dos próprios segredos: desconhecidos para nós, porque estão cifrados com uma chave que não temos. O que lá é colocado é determinado pelo responsável.
  • Metadados: prazos de validade, contadores, uma impressão do bloco de rede e uma indicação aproximada do dispositivo por cada tentativa de acesso.

Tratamento por instrução

Tratamos os dados apenas mediante instrução documentada do responsável. Essa instrução consiste na utilização do serviço tal como descrita na documentação e nas condições de utilização.

Se o direito da União ou de um Estado-Membro nos obrigar a um tratamento que vá além disso, comunicamo-lo previamente, salvo se esse direito proibir tal comunicação.

Confidencialidade

Todas as pessoas do nosso lado com acesso aos sistemas estão obrigadas a sigilo. O acesso aos sistemas de produção está limitado a quem dele precisa e passa por autenticação de vários fatores.

Medidas de segurança

A medida mais importante está no desenho: o conteúdo de um segredo é cifrado com uma chave que existe apenas na ligação de partilha e que não guardamos. Uma cópia da nossa base de dados não contém, por isso, segredos legíveis.

Acrescem, entre outras:

  • Tráfego cifrado entre navegador e servidor, com cabeçalhos de segurança estritos e uma política de conteúdos que bloqueia scripts de terceiros.
  • As palavras-passe são guardadas como impressão através de um algoritmo deliberadamente lento; a autenticação em dois passos e as chaves de acesso estão disponíveis.
  • Limites de frequência na criação, abertura, resposta e início de sessão, para travar tentativas de adivinhação e sobrecarga.
  • Um rasto de auditoria sem conteúdo das ações relevantes para a segurança, no qual nunca acaba um segredo, uma palavra-passe ou um token.
  • Minimização de dados na origem: bloco de rede em vez de endereço IP, tipo de dispositivo em vez da cadeia completa do navegador.
  • Separação entre organizações, de modo a que ninguém fora da própria organização veja os segredos desta.
  • Cópias de segurança cifradas, guardadas dentro do Espaço Económico Europeu.

Subcontratantes ulteriores

Recorremos aos seguintes subcontratantes ulteriores:

  • Hetzner, Alemanha — servidores e armazenamento.
  • Lettermint, Países Baixos — envio de correio eletrónico.

Alteração de subcontratantes ulteriores

Se acrescentarmos um subcontratante ulterior ou substituirmos um, anunciamo-lo com pelo menos trinta dias de antecedência. O responsável pode opor-se; se não chegarmos a acordo, o contrato pode ser terminado sem custos.

Transferências fora do EEE

Não ocorrem. Todo o tratamento, armazenamento e cópia de segurança acontece dentro do Espaço Económico Europeu.

Apoio aos direitos dos titulares

Se o responsável receber um pedido de acesso, retificação, apagamento ou portabilidade, apoiamo-lo em prazo razoável e a preço de custo. Se um pedido desses nos chegar diretamente, encaminhamo-lo e não o respondemos nós.

Violações de dados

Perante uma violação de dados pessoais, comunicamo-la ao responsável sem demora injustificada e no máximo dentro de quarenta e oito horas após a deteção, com o que soubermos sobre a sua natureza, dimensão e medidas tomadas. A notificação à autoridade de controlo é feita pelo responsável.

Devolução e apagamento

Ao terminar, apagamos os dados. Apagar a conta elimina de imediato os dados da conta e os segredos associados; os registos de segurança perdem com isso a referência à pessoa e depois expiram dentro do seu próprio prazo de conservação.

Uma exportação dos dados antes do apagamento pode ser fornecida a pedido.

Controlo

O responsável pode verificar uma vez por ano se cumprimos este contrato, e com mais frequência quando houver motivo concreto. Aviso com pelo menos trinta dias de antecedência; os custos ficam a cargo do responsável, salvo se da verificação resultar um incumprimento do nosso lado.

Assinatura e contacto

Se precisar de um exemplar assinado, ou do seu próprio modelo em vez deste, envie uma mensagem para hallo@monkeysoft.nl.