Escopo

O Suptask e seus afiliadas (coletivamente, “Suptask”, “nós” ou “nosso”) criaram esta Política de Privacidade para descrever como coletamos, usamos e divulgamos informações. Esta Política de Privacidade é aplicável quando você usa nossos produtos, serviços ou participa de nossos eventos (desde que nenhuma outra política de privacidade seja exibida). Nós nos referimos a eles como nossos “Serviços”.

Suptask (Happyning AB), 559219-8211, com sede em Scheelegatan 28, 112 28 Estocolmo, Suécia.

Como lidamos com seus dados

Trabalhamos continuamente para garantir que sua privacidade pessoal seja protegida quando você usa nossos Serviços. Seus dados pessoais são processados de acordo com a legislação aplicável (a LGPD).

Não vendemos seus dados a terceiros.

Protegemos seus dados com soluções técnicas, processos e treinamentos

Aplicamos soluções técnicas automatizadas para garantir que seus dados estejam protegidos contra acesso não autorizado.

Armazenamos apenas os dados relacionados aos nossos Serviços e os dados que você nos fornece. Por exemplo, seu nome de usuário do Slack ou seu e-mail.

Você pode, a qualquer momento, entrar em contato conosco e solicitar que removamos dados relacionados a você.

Os dados são retidos por 24 meses para todas as contas inativas antes de serem excluídos. Os dados relacionados aos tickets do Suptask criados em sua conta são retidos enquanto sua conta estiver ativa.

Sua conta ficará inativa se nenhum ticket Suptask tiver sido criado nos últimos 90 dias.

Nosso Contrato de Processamento de Dados (DPA) pode ser encontrado aqui.

Entre em contato conosco em dpo@suptask.com para excluir, transferir ou acessar seus dados.

Conformidade

Nossa solução técnica está hospedada na Amazon Web Services (AWS) Irlanda (UE) e é coberta pelo SOC2, ISO27001, ISO27017, ISO27018 e CSA. A lista completa pode ser encontrada aqui: https://aws.amazon.com/compliance/programs/

Segurança da informação

Todas as informações de dados são criptografadas em trânsito e em repouso usando as cifras protegidas mais atualizadas e o AES-256.

A Amazon Web Services (AWS) tem anos de experiência em projetar, construir e operar data centers de grande escala. O acesso físico a esses data centers é estritamente controlado pelo pessoal profissional de segurança. O pessoal autorizado deve passar por várias etapas de autenticação para obter acesso a esses data centers. O design e a localização precisa desses data centers constituem informações confidenciais às quais, por motivos de segurança, somente membros selecionados da equipe da Amazon têm acesso.

Nunca armazenamos informações de cartão de crédito em nossos bancos de dados. Todas as informações confidenciais de pagamento são tratadas com segurança pelo nosso parceiro Paddle. Todas as comunicações com nosso parceiro de pagamento são criptografadas de acordo com os padrões do setor. As senhas são sempre salvas de forma unidirecional em nossos bancos de dados.

Nosso serviço com o Slack

Fornecemos uma solução que funciona dentro do Slack, que confia na forma como o Slack gerencia os dados para você como cliente do Slack.

A solução técnica que fornecemos acessa apenas os dados de que precisamos para fornecer a funcionalidade que incluímos para você como nosso cliente. Em relação aos dados do Slack, processamos apenas os dados aos quais você dá acesso de acordo com as permissões de segurança exigidas pelo bot. Os dados são consumidos principalmente nos canais do Slack em que você, como cliente, convida especificamente o Bot.

Dados de eventos que avaliamos, mas não armazenamos, dentro dos canais: reações (emojis), mensagens e tópicos, ações de bots (por exemplo, filtragem).
Os dados que armazenamos são apenas relacionadas aos Tickets, por exemplo, não armazenamos todas as mensagens, mas somente aquelas relacionadas a um Ticket.

Violações de dados pessoais

Somos responsáveis por processar seus dados da forma mais segura possível, seguindo os requisitos estabelecidos na LGPD.

A Suptask assume suas obrigações em caso de violação de dados pessoais. No caso de tal violação, a Suptask reportará a violação ao Conselho de Inspeção de Dados dentro de 21 dias úteis e informará as partes afetadas, bem como especificará o que faremos para remediar e evitar uma violação no futuro.

A responsabilidade recai sobre nosso Diretor de Proteção de Dados (hello@suptask.com).