Este artigo é para organizações que emitem credenciais pela Certify. Se você é ganhador, veja Privacidade dos meus dados e "direito ao esquecimento".
Quem é responsável pelo quê
Quando você emite credenciais pela Certify, é você quem decide quais dados são usados e para quê. Isso torna a sua organização a controladora dos dados pessoais dos seus ganhadores. A Certify trata esses dados em seu nome e segundo as suas instruções, o que nos torna a operadora.
Cumprimos a Lei Geral de Proteção de Dados (LGPD), o UK GDPR e o GDPR da União Europeia.
Onde os dados ficam armazenados
Os dados da Certify são hospedados pela Digital Ocean em data centers com certificação SOC2, com servidores na União Europeia e nos Estados Unidos. Quando há transferência internacional de dados pessoais, usamos salvaguardas reconhecidas, como cláusulas contratuais padrão. Veja a nossa página sobre transferência internacional de dados.
Quem mais trata os seus dados
Usamos um pequeno número de fornecedores de confiança (suboperadores) para operar o serviço: para hospedagem e backups, e para as ferramentas que usamos para enviar e-mails a clientes e ganhadores e para responder ao atendimento. Cada um tem obrigação contratual de proteger os dados pessoais no mesmo padrão que nós, e nunca vendemos dados pessoais.
Acordo de Tratamento de Dados (DPA)
O nosso Acordo de Tratamento de Dados está publicado no site. Se a sua organização precisar dele em outro formato, por exemplo em um processo de compra, fale com a gente.
Apoio às suas obrigações
Acesso e portabilidade: você pode exportar os dados das suas credenciais pela sua conta.
Exclusão: você pode excluir credenciais e pode nos pedir a remoção de dados a qualquer momento.
Pedidos dos ganhadores: se um ganhador pedir a exclusão dos seus dados, ele será orientado a falar primeiro com você, como controlador.
Mais informações
A Autoridade Nacional de Proteção de Dados (ANPD) publica orientações sobre a LGPD em gov.br/anpd.
