Pular para o conteúdo
Jurídico

Acordo de Processamento de Dados

Vigência: 1º de janeiro de 2025Última atualização: 1º de janeiro de 2025

Este Acordo de Processamento de Dados ("DPA") é celebrado entre a Tracio Technologies, Inc. ("Tracio", "nós", "nos") e o Cliente ("você", "Controlador") que concordou com os Termos de Serviço. Este DPA complementa e é incorporado aos Termos de Serviço.

1. Definições

Dados Pessoais

Qualquer informação relativa a uma pessoa física identificada ou identificável, conforme definido pela legislação de proteção de dados aplicável, incluindo o GDPR.

Processamento

Qualquer operação realizada sobre Dados Pessoais, incluindo coleta, registro, armazenamento, uso, divulgação ou exclusão.

Controlador

O Cliente, que determina as finalidades e os meios de processamento dos Dados Pessoais.

Operador

A Tracio, que processa Dados Pessoais em nome do Controlador.

Subprocessador

Qualquer terceiro contratado pela Tracio para processar Dados Pessoais em conexão com os Serviços. Veja nossa lista de Subprocessadores.

2. Escopo e finalidade do processamento

A Tracio processa Dados Pessoais exclusivamente para fornecer os serviços de inteligência de dispositivos e detecção de fraudes descritos nos Termos de Serviço ("Serviços"). O processamento ocorre estritamente sob instruções documentadas do Controlador.

CategoriaTipos de dadosFinalidade
Sinais de dispositivoAtributos de navegador, GPU, impressão de canvas, fontesIdentificação de dispositivos
Dados de redeEndereço IP, ASN, geolocalizaçãoPontuação de risco de fraude
Dados comportamentaisPadrões de mouse, dinâmica de digitaçãoDetecção de bots
Metadados de sessãoTimestamps, caminhos de página, referrerInteligência de ameaças

3. Obrigações do Operador

A Tracio concorda em:

  • Processar Dados Pessoais somente mediante instruções documentadas do Controlador, exceto quando exigido pela legislação aplicável.
  • Assegurar que as pessoas autorizadas a processar Dados Pessoais estejam vinculadas por obrigações de confidencialidade.
  • Implementar medidas técnicas e organizacionais de segurança apropriadas, conforme descrito na Seção 5.
  • Não contratar Subprocessadores sem autorização prévia, geral ou específica, por escrito do Controlador.
  • Auxiliar o Controlador no cumprimento de suas obrigações de responder às solicitações dos titulares dos dados.
  • Excluir ou devolver todos os Dados Pessoais ao término dos Serviços, a critério do Controlador.
  • Disponibilizar todas as informações necessárias para demonstrar a conformidade com este DPA e permitir auditorias.

4. Subprocessadores

O Controlador concede à Tracio autorização geral para contratar Subprocessadores, sujeita às seguintes condições:

  • A Tracio manterá uma lista atualizada de Subprocessadores em tracio.ai/subprocessors.
  • A Tracio notificará o Controlador com pelo menos 30 dias de antecedência antes de adicionar ou substituir Subprocessadores.
  • O Controlador poderá se opor a um novo Subprocessador em até 14 dias após a notificação.
  • A Tracio imporá obrigações equivalentes de proteção de dados a todos os Subprocessadores por contrato.

5. Medidas de segurança

A Tracio implementa as seguintes medidas técnicas e organizacionais:

Criptografia
AES-256 em repouso, TLS 1.2+ em trânsito
Controle de acesso
Acesso baseado em papéis, MFA obrigatório para toda a equipe
Segurança de rede
WAF, proteção contra DDoS, isolamento por VPC
Registro de auditoria
Todo acesso a dados é registrado e retido por 90 dias
Resposta a incidentes
Notificação de violação ao Controlador em 72 horas
Testes de intrusão
Auditorias de segurança anuais por terceiros

6. Transferências internacionais de dados

Quando Dados Pessoais são transferidos para fora do Espaço Econômico Europeu (EEE), a Tracio se baseia nas Cláusulas Contratuais Padrão (SCCs) adotadas pela Comissão Europeia, ou em outros mecanismos de transferência aprovados. A Tracio processa dados principalmente nos Estados Unidos e na União Europeia. Mediante solicitação, a Tracio fornecerá cópias das SCCs aplicáveis.

7. Direitos dos titulares dos dados

A Tracio auxiliará o Controlador a responder às solicitações dos titulares dos dados de acesso, retificação, exclusão, restrição, portabilidade ou objeção, dentro dos prazos exigidos pela legislação aplicável. As solicitações devem ser enviadas para privacy@tracio.ai.

8. Retenção e exclusão de dados

A Tracio retém os Dados Pessoais pelo período necessário para fornecer os Serviços e, em qualquer caso, por não mais que:

  • Dados de conta ativa: duração do contrato de serviço
  • Sinais de inteligência de dispositivos: 12 meses a partir da coleta
  • Logs de eventos de fraude: 24 meses a partir da coleta
  • Cópias de backup: 90 dias após a exclusão dos sistemas primários

9. Direitos de auditoria

O Controlador poderá auditar a conformidade da Tracio com este DPA no máximo uma vez por ano, mediante aviso por escrito com 30 dias de antecedência, durante o horário comercial normal. A Tracio poderá satisfazer as solicitações de auditoria fornecendo relatórios de auditoria de terceiros atualizados (SOC 2 Type II, ISO 27001), quando disponíveis. Todas as atividades de auditoria estão sujeitas a obrigações de confidencialidade.

10. Vigência e rescisão

Este DPA vigora enquanto durarem os Termos de Serviço e é rescindido automaticamente com a expiração ou rescisão dos Termos de Serviço. Em até 30 dias após a rescisão, a Tracio excluirá ou devolverá todos os Dados Pessoais, salvo quando a retenção for exigida por lei.

11. Contato

Para dúvidas sobre este DPA ou para exercer direitos previstos nele, entre em contato com nosso Encarregado de Proteção de Dados em privacy@tracio.ai ou escreva para: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.