Skip to main content

Localização de dados e transferências internacionais

Vinte nuvem roda em servidores AWS localizados em Frankfurt, Alemanha.
A seleção da região de hospedagem estará disponível a partir de 2027, inicialmente para novos workspaces. Os usuários poderão solicitar uma alteração de região para um workspace existente em uma data posterior. Como alternativa, você pode entrar em contato com nossos parceiros para ajudá-lo a configurar sua instância.
Uma lista de todos os subprocessadores está disponível em nosso Trust Center.
As Cláusulas Contratuais Padrão da UE, juntamente com o adendo do Reino Unido e as emendas suíças, aplicam-se a transferências internacionais de dados para fora da UE, incluindo transferências para todos os subprocessadores.

Contrato de processamento de dados e funções legais

Você pode gerar seu DPA assinado em https:///settings/legal/dpa (por exemplo, https://getting-started.twenty.com/settings/legal/dpa).
De acordo com nossa Política de Privacidade, 20 atua como o processador de dados para o comerciante e informações de contato armazenadas no CRM, enquanto sua empresa permanece o controlador de dados.
O conteúdo do CRM pode ser usado para treinar modelos de IA, dependendo dos Termos e Condições dos subprocessadores. A Twenty não possui seu próprio modelo de IA — todos os modelos de IA disponíveis no Twenty Cloud são fornecidos por nossos subprocessadores.
A IA pode ser totalmente desativada desligando todos os modelos de IA em Settings → AI → Models. Além disso, nenhum dado é enviado para a IA, a menos que você interaja ativamente com o chat de IA ou com um nó de IA em um fluxo de trabalho.

Controles de segurança e acesso

Todos os dados são criptografados em trânsito e em repouso. Os dados dos locatários são isolados por meio de uma configuração de esquema por locatário, e as chaves de criptografia são periodicamente rotacionadas.
As equipes de engenharia e suporte da Twenty podem acessar os workspaces dos clientes somente após o cliente relatar um problema e conceder acesso em Settings → General → Security.
No caso de uma violação de dados pessoais confirmada afetando seus dados, notificaremos você sem um atraso indevido e em qualquer evento dentro de 48 horas após tomar conhecimento dele. Nossa notificação incluirá, na medida conhecida no momento: a natureza da violação, as categorias e o volume aproximado de dados e indivíduos afectados, consequências prováveis, e as medidas de reparação e mitigação tomadas ou planeadas. Iremos apresentar atualizações à medida que a investigação for avançando.

retenção e exclusão de dados

Quando um registro é excluído, ele é primeiro excluído de forma lógica (soft delete) e ainda pode ser restaurado. Ele é excluído permanentemente e removido dos sistemas ativos assim que o período de retenção expira ou um usuário o destrói manualmente.
Por padrão, os registros excluídos logicamente são mantidos por 14 dias, após os quais são removidos permanentemente do sistema. O período de retenção para registros excluídos logicamente pode ser alterado em Settings → General → Security.
Um registro removido permanece nos backups por 30 dias, após os quais é excluído permanentemente.
Quando um workspace é excluído, seus dados são imediatamente removidos dos sistemas ativos. Os backups são retidos por 7 dias, após os quais todos os dados são excluídos permanentemente.
Sim, durante qualquer período de retenção de back-retention, dados excluídos são isolados de uso operacional.
Para mais informações sobre a retenção de dados, você pode solicitar nossa Política de Gerenciamento de Dados e Retenção disponível em nosso Centro de Confiança.
Reconhecemos as solicitações de exclusão e fornecemos confirmação por escrito assim que a exclusão for concluída.

Backups e resiliência

Os backups são criados continuamente com snapshots diários, e o período de retenção é de 30 dias.
RTO e RPO são ambos 6 horas (como por nosso DPA).
Para solicitar uma restauração, entre em contato com nossa equipe via chat de suporte ou pelo endereço contact@twenty.com.
Todos os backups são criptografados e armazenados em locais geograficamente separados dentro da mesma jurisdição (por exemplo, dentro da UE para dados da UE).

Conformidade

Sim, Vinte é compatível com o RGPD.
Não, estão em vias de se tornar conformes com a iniciativa HIPAA.
Se você tiver mais dúvidas, consulte nossos Termos e Condições, nossa Política de Privacidade e nosso Trust Center. Se suas dúvidas ainda não tiverem sido respondidas, envie-as para contact@twenty.com ou via chat de suporte.