> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ Legal

> Perguntas legais frequentes.

## Localização de dados e transferências internacionais

<AccordionGroup>
  <Accordion title="Em que país e região nossos dados do espaço de trabalho, anexos, logs e backups seriam armazenados?">
    Vinte nuvem roda em servidores AWS localizados em Frankfurt, Alemanha.
  </Accordion>

  <Accordion title="Será possível fixar a região de hospedagem para a nossa área de trabalho?">
    Região de hospedagem pode ser selecionada a partir de 2027, como alternativa, você pode entrar em contato com [nossos Parceiros](https://twenty.com/partners/list?categories=HOSTING) para ajudá-lo a configurar sua instância.
  </Accordion>

  <Accordion title="Quais subprocessadores podem processar ou acessar nossos dados de CRM, e em que países eles estão localizados?">
    Uma lista de todos os subprocessadores está disponível em [nosso centro de confiança](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="Que salvaguardas se aplicam às transferências internacionais de dados?">
    As cláusulas contratuais padrão da UE com o Adendo do Reino Unido e as alterações suíças aplicam-se a transferências internacionais de dados dentro da UE e de todos os subprocessadores.
  </Accordion>
</AccordionGroup>

## Contrato de processamento de dados e funções legais

<AccordionGroup>
  <Accordion title="Forneça o atual Contrato de Processamento de Dados.">
    O último DPA está disponível no seu espaço de trabalho em https\://{your-domain}/settings/legal/dpa (por exemplo, [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Vinte atua como processador de dados para informações comerciantes e de contato armazenadas no CRM, enquanto nossa empresa permanece o controlador de dados?">
    De acordo com nossa [Política de Privacidade](https://twenty.com/privacy-policy), 20 atua como o processador de dados para o comerciante e informações de contato armazenadas no CRM, enquanto sua empresa permanece o controlador de dados.
  </Accordion>

  <Accordion title="Conteúdo do CRM já é usado para treinar modelos de IA de vinte ou terceiros?">
    Conteúdo de CRM não é usado para treinar qualquer modelo de IA e Vinte não tem o seu próprio modelo de IA. todos os modelos AI disponíveis na nuvem são modelos fornecidos por nossos subprocessadores.
  </Accordion>

  <Accordion title="Se o processamento de IA for opcional, pode ser totalmente desativado para a nossa área de trabalho?">
    AI pode ser desativada desabilitando todos os modelos de IA que oferecemos em Configurações → IA → modelos, Além disso, nenhum dado é enviado para AI se não houver nenhuma interação com bate-papo AI e Nó AI nos fluxos de trabalho.
  </Accordion>
</AccordionGroup>

## Controles de segurança e acesso

<AccordionGroup>
  <Accordion title="A criptografia é usada em trânsito e em repouso, quais são as suas práticas de gestão de chaves e como os dados de inquilino são isolados?">
    Todos os dados são criptografados em trânsito e, em repouso, todos os dados de inquilino são isolados graças à configuração do esquema por tenant e nossas chaves são rotacionadas periodicamente.
  </Accordion>

  <Accordion title="Que vinte funcionários ou subprocessadores podem acessar os espaços de trabalho do cliente, para que fins, e como o acesso é aprovado e registrado?">
    A equipe de 20 especialistas em engenharia e suporte pode acessar áreas de trabalho do cliente apenas com o relatório de problemas do cliente e quando o cliente concordar em permitir acesso a área de trabalho em Configurações → Geral → Segurança.
  </Accordion>

  <Accordion title="Qual é o seu processo de notificação de incidente e período de notificação alvo após um incidente de segurança confirmado que afeta nossos dados?">
    No caso de uma violação de dados pessoais confirmada afetando seus dados, notificaremos você sem um atraso indevido e em qualquer evento dentro de 48 horas após tomar conhecimento dele. Nossa notificação incluirá, na medida conhecida no momento: a natureza da violação, as categorias e o volume aproximado de dados e indivíduos afectados, consequências prováveis, e as medidas de reparação e mitigação tomadas ou planeadas. Iremos apresentar atualizações à medida que a investigação for avançando.
  </Accordion>
</AccordionGroup>

## retenção e exclusão de dados

<AccordionGroup>
  <Accordion title="Quando um registro de CRM individual é excluído, quando é removido de sistemas ativos?">
    Quando um registro é removido, primeiro ele é suavemente excluído e ainda é possível restaurar, assim que é permanentemente removido, ele é removido dos sistemas ativos.
  </Accordion>

  <Accordion title="Por quanto tempo esse registro pode permanecer em backups ou logs técnicos?">
    O registro é removido no backup por 30 dias, depois disso ele é removido permanentemente.
  </Accordion>

  <Accordion title="Quando um espaço de trabalho é fechado ou a exclusão completa é solicitada, qual linha do tempo exata se aplica aos dados de produção, anexos, logs e backups?">
    Os dados da área de trabalho removida são imediatamente removidos dos sistemas ativos e os backups do seu espaço de trabalho estão disponíveis por 7 dias após 7 dias, todos os dados são removidos permanentemente.
  </Accordion>

  <Accordion title="Durante qualquer período de retenção de back-retention, são excluídos dados isolados do acesso operacional e usados?">
    Sim, durante qualquer período de retenção de back-retention, dados excluídos são isolados de uso operacional.
  </Accordion>

  <Accordion title="São mantidas categorias de dados mais longas para fins jurídicos, facturações, prevenção de fraudes, segurança ou auditoria? Em caso afirmativo, que categorias e por quanto tempo?">
    Para mais informações sobre a retenção de dados, você pode solicitar nossa Política de Gerenciamento de Dados e Retenção disponível em [nosso Centro de Confiança](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="Será possível confirmar por escrito quando um pedido de exclusão completo foi atendido?">
    Reconhecemos as solicitações de exclusão e fornecemos confirmação por escrito assim que a exclusão for concluída.
  </Accordion>
</AccordionGroup>

## Backups e resiliência

<AccordionGroup>
  <Accordion title="Quais são a frequência e o período de retenção de backup?">
    Os backups são criados diariamente e o período de retenção é de 30 dias.
  </Accordion>

  <Accordion title="Qual é o objetivo de recuperação e o objetivo de recuperação de tempo para vinte nuvens?">
    RTO e RPO são ambos 6 horas (como por nosso DPA).
  </Accordion>

  <Accordion title="Qual é o processo para solicitar ou realizar uma recuperação?">
    Para solicitar a restauração, entre em contato com a equipe via chat de suporte ou e-mail para [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="Os backups são criptografados e armazenados na mesma região dos dados primários do espaço de trabalho?">
    Todos os backups são criptografados e armazenados em locais geograficamente separados dentro da mesma jurisdição (por exemplo, dentro da UE para dados da UE).
  </Accordion>
</AccordionGroup>

## Conformidade

<AccordionGroup>
  <Accordion title="Vinte é compatível com o RGPD?">
    Sim, Vinte é [compatível com o RGPD](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Vinte SOC 2 está em conformidade?">
    Sim, vinte é [compatível com o SOC 2](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Vinte HIPAA é conforme?">
    Não, estão em vias de se tornar conformes com a iniciativa HIPAA.
  </Accordion>
</AccordionGroup>

Se você tiver mais perguntas, consulte nossos [Termos e condições](https://twenty.com/terms), [Política de privacidade](https://twenty.com/privacy-policy) e [Centro de confiança](https://trust.twenty.com/), se suas perguntas ainda não foram respondidas, envie-as para [contact@twenty. om](mailto:contact@twenty.com) ou via chat de suporte.
