Skip to main content

Localização de dados e transferências internacionais

Vinte nuvem roda em servidores AWS localizados em Frankfurt, Alemanha.
Região de hospedagem pode ser selecionada a partir de 2027, como alternativa, você pode entrar em contato com nossos Parceiros para ajudá-lo a configurar sua instância.
Uma lista de todos os subprocessadores está disponível em nosso centro de confiança.
As cláusulas contratuais padrão da UE com o Adendo do Reino Unido e as alterações suíças aplicam-se a transferências internacionais de dados dentro da UE e de todos os subprocessadores.

Contrato de processamento de dados e funções legais

O último DPA está disponível no seu espaço de trabalho em https:///settings/legal/dpa (por exemplo, https://getting-started.twenty.com/settings/legal/dpa).
De acordo com nossa Política de Privacidade, 20 atua como o processador de dados para o comerciante e informações de contato armazenadas no CRM, enquanto sua empresa permanece o controlador de dados.
Conteúdo de CRM não é usado para treinar qualquer modelo de IA e Vinte não tem o seu próprio modelo de IA. todos os modelos AI disponíveis na nuvem são modelos fornecidos por nossos subprocessadores.
AI pode ser desativada desabilitando todos os modelos de IA que oferecemos em Configurações → IA → modelos, Além disso, nenhum dado é enviado para AI se não houver nenhuma interação com bate-papo AI e Nó AI nos fluxos de trabalho.

Controles de segurança e acesso

Todos os dados são criptografados em trânsito e, em repouso, todos os dados de inquilino são isolados graças à configuração do esquema por tenant e nossas chaves são rotacionadas periodicamente.
A equipe de 20 especialistas em engenharia e suporte pode acessar áreas de trabalho do cliente apenas com o relatório de problemas do cliente e quando o cliente concordar em permitir acesso a área de trabalho em Configurações → Geral → Segurança.
No caso de uma violação de dados pessoais confirmada afetando seus dados, notificaremos você sem um atraso indevido e em qualquer evento dentro de 48 horas após tomar conhecimento dele. Nossa notificação incluirá, na medida conhecida no momento: a natureza da violação, as categorias e o volume aproximado de dados e indivíduos afectados, consequências prováveis, e as medidas de reparação e mitigação tomadas ou planeadas. Iremos apresentar atualizações à medida que a investigação for avançando.

retenção e exclusão de dados

Quando um registro é removido, primeiro ele é suavemente excluído e ainda é possível restaurar, assim que é permanentemente removido, ele é removido dos sistemas ativos.
O registro é removido no backup por 30 dias, depois disso ele é removido permanentemente.
Os dados da área de trabalho removida são imediatamente removidos dos sistemas ativos e os backups do seu espaço de trabalho estão disponíveis por 7 dias após 7 dias, todos os dados são removidos permanentemente.
Sim, durante qualquer período de retenção de back-retention, dados excluídos são isolados de uso operacional.
Para mais informações sobre a retenção de dados, você pode solicitar nossa Política de Gerenciamento de Dados e Retenção disponível em nosso Centro de Confiança.
Reconhecemos as solicitações de exclusão e fornecemos confirmação por escrito assim que a exclusão for concluída.

Backups e resiliência

Os backups são criados diariamente e o período de retenção é de 30 dias.
RTO e RPO são ambos 6 horas (como por nosso DPA).
Para solicitar a restauração, entre em contato com a equipe via chat de suporte ou e-mail para contact@twenty.com.
Todos os backups são criptografados e armazenados em locais geograficamente separados dentro da mesma jurisdição (por exemplo, dentro da UE para dados da UE).

Conformidade

Sim, Vinte é compatível com o RGPD.
Não, estão em vias de se tornar conformes com a iniciativa HIPAA.
Se você tiver mais perguntas, consulte nossos Termos e condições, Política de privacidade e Centro de confiança, se suas perguntas ainda não foram respondidas, envie-as para contact@twenty. om ou via chat de suporte.