Acordo de Processamento de Dados
Este Acordo de Processamento de Dados ("DPA") é celebrado entre a Tracio Technologies, Inc. ("Tracio", "nós", "nos") e o Cliente ("você", "Controlador") que concordou com os Termos de Serviço. Este DPA complementa e é incorporado aos Termos de Serviço.
1. Definições
Qualquer informação relativa a uma pessoa física identificada ou identificável, conforme definido pela legislação de proteção de dados aplicável, incluindo o GDPR.
Qualquer operação realizada sobre Dados Pessoais, incluindo coleta, registro, armazenamento, uso, divulgação ou exclusão.
O Cliente, que determina as finalidades e os meios de processamento dos Dados Pessoais.
A Tracio, que processa Dados Pessoais em nome do Controlador.
Qualquer terceiro contratado pela Tracio para processar Dados Pessoais em conexão com os Serviços. Veja nossa lista de Subprocessadores.
2. Escopo e finalidade do processamento
A Tracio processa Dados Pessoais exclusivamente para fornecer os serviços de inteligência de dispositivos e detecção de fraudes descritos nos Termos de Serviço ("Serviços"). O processamento ocorre estritamente sob instruções documentadas do Controlador.
| Categoria | Tipos de dados | Finalidade |
|---|---|---|
| Sinais de dispositivo | Atributos de navegador, GPU, impressão de canvas, fontes | Identificação de dispositivos |
| Dados de rede | Endereço IP, ASN, geolocalização | Pontuação de risco de fraude |
| Dados comportamentais | Padrões de mouse, dinâmica de digitação | Detecção de bots |
| Metadados de sessão | Timestamps, caminhos de página, referrer | Inteligência de ameaças |
3. Obrigações do Operador
A Tracio concorda em:
- Processar Dados Pessoais somente mediante instruções documentadas do Controlador, exceto quando exigido pela legislação aplicável.
- Assegurar que as pessoas autorizadas a processar Dados Pessoais estejam vinculadas por obrigações de confidencialidade.
- Implementar medidas técnicas e organizacionais de segurança apropriadas, conforme descrito na Seção 5.
- Não contratar Subprocessadores sem autorização prévia, geral ou específica, por escrito do Controlador.
- Auxiliar o Controlador no cumprimento de suas obrigações de responder às solicitações dos titulares dos dados.
- Excluir ou devolver todos os Dados Pessoais ao término dos Serviços, a critério do Controlador.
- Disponibilizar todas as informações necessárias para demonstrar a conformidade com este DPA e permitir auditorias.
4. Subprocessadores
O Controlador concede à Tracio autorização geral para contratar Subprocessadores, sujeita às seguintes condições:
- A Tracio manterá uma lista atualizada de Subprocessadores em tracio.ai/subprocessors.
- A Tracio notificará o Controlador com pelo menos 30 dias de antecedência antes de adicionar ou substituir Subprocessadores.
- O Controlador poderá se opor a um novo Subprocessador em até 14 dias após a notificação.
- A Tracio imporá obrigações equivalentes de proteção de dados a todos os Subprocessadores por contrato.
5. Medidas de segurança
A Tracio implementa as seguintes medidas técnicas e organizacionais:
6. Transferências internacionais de dados
Quando Dados Pessoais são transferidos para fora do Espaço Econômico Europeu (EEE), a Tracio se baseia nas Cláusulas Contratuais Padrão (SCCs) adotadas pela Comissão Europeia, ou em outros mecanismos de transferência aprovados. A Tracio processa dados principalmente nos Estados Unidos e na União Europeia. Mediante solicitação, a Tracio fornecerá cópias das SCCs aplicáveis.
7. Direitos dos titulares dos dados
A Tracio auxiliará o Controlador a responder às solicitações dos titulares dos dados de acesso, retificação, exclusão, restrição, portabilidade ou objeção, dentro dos prazos exigidos pela legislação aplicável. As solicitações devem ser enviadas para privacy@tracio.ai.
8. Retenção e exclusão de dados
A Tracio retém os Dados Pessoais pelo período necessário para fornecer os Serviços e, em qualquer caso, por não mais que:
- Dados de conta ativa: duração do contrato de serviço
- Sinais de inteligência de dispositivos: 12 meses a partir da coleta
- Logs de eventos de fraude: 24 meses a partir da coleta
- Cópias de backup: 90 dias após a exclusão dos sistemas primários
9. Direitos de auditoria
O Controlador poderá auditar a conformidade da Tracio com este DPA no máximo uma vez por ano, mediante aviso por escrito com 30 dias de antecedência, durante o horário comercial normal. A Tracio poderá satisfazer as solicitações de auditoria fornecendo relatórios de auditoria de terceiros atualizados (SOC 2 Type II, ISO 27001), quando disponíveis. Todas as atividades de auditoria estão sujeitas a obrigações de confidencialidade.
10. Vigência e rescisão
Este DPA vigora enquanto durarem os Termos de Serviço e é rescindido automaticamente com a expiração ou rescisão dos Termos de Serviço. Em até 30 dias após a rescisão, a Tracio excluirá ou devolverá todos os Dados Pessoais, salvo quando a retenção for exigida por lei.
11. Contato
Para dúvidas sobre este DPA ou para exercer direitos previstos nele, entre em contato com nosso Encarregado de Proteção de Dados em privacy@tracio.ai ou escreva para: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.