RGPD

O que é o GDPR?

O Regulamento Geral de Proteção de Dados (GDPR) é um regulamento da legislação da UE sobre proteção de dados e privacidade para todos os indivíduos na União Europeia. O GDPR também aborda a exportação de dados pessoais para fora da UE. Pretende dar controlo aos cidadãos e residentes sobre os seus dados pessoais e simplificar o ambiente regulamentar para os negócios internacionais, unificando a regulamentação dentro da UE. Levamos o GDPR muito a sério na Poptin e aplicamos todas as alterações e recursos a seguir a todos os nossos usuários em todo o mundo. Este artigo descreve o status de conformidade do GDPR do Poptin.

O que Poptin fez sobre isso

A privacidade e os direitos individuais dos nossos usuários são muito importantes para nós. Concluímos todas as etapas abaixo antes de 24 de maio de 2018:

  • Aprendemos e pesquisamos os requisitos do GDPR na base.
  • Planejamos as mudanças necessárias em nosso software.
  • Aplicamos essas mudanças com nossa equipe de desenvolvimento.
  • Também usamos o Ecomply (ferramenta de gerenciamento de tarefas GDPR) e criamos o RPA como um processador de dados para garantir que atendemos a todos os requisitos.
  • Depuramos e validamos que todas as alterações funcionam conforme planejado. Este artigo descreve o status de conformidade do GDPR do Poptin.
1. Conscientização do GDPR

Todos os gerentes e funcionários responsáveis ​​pelo desenvolvimento de software, design e manutenção de infraestrutura da Poptin LTD, uma sociedade anônima israelense (e empresa proprietária da Poptin Inc.), estão cientes dos requisitos do GDPR.

Testes e revisões de código são realizados por nossa equipe de desenvolvimento e Diretores de Proteção de Dados antes de qualquer implantação de código na plataforma. Sempre levamos em consideração a proteção de dados e privacidade por design em consideração ao desenvolver um novo recurso, infraestrutura, integração ou qualquer atividade de processamento. Também garantimos que os terceiros que utilizamos estejam em conformidade e estejam cientes do GDPR, conforme mencionado abaixo.

 

2. Informações que armazenamos sobre nossos clientes

Quando um usuário se registra e se inscreve, ele precisa preencher:

  • E-mail
  • Nome
  • Sobrenome
    e aprovar nossos termos de serviço e política de privacidade.

Também recolhemos os país do usuário para garantir que ele obtenha a interface de sua conta no idioma correto.

O usuário também pode preencher mais informações, também com o seu consentimento, como:

  • Telefone
  • Informações da fatura (nome da empresa, endereço, número de IVA)

 

3. Informações que armazenamos sobre os usuários finais (visitantes) de nossos clientes
  • Podemos coletar e armazenar informações de seus usuários finais (visitantes) sobre o uso do seu site. Informações como: páginas visitadas, links clicados, texto não confidencial inserido, movimentos do mouse, bem como informações mais comumente coletadas, como endereço IP, URL de referência, sistema operacional, dispositivo, navegador (User Agent), cookie informações e quaisquer outras informações do visitante sobre o uso do seu site.
  • Se um visitante optar por uma de suas poptins, armazenaremos essas informações para você. Essas informações são baseadas nos campos que você escolheu adicionar em seu poptin e incluem todas as informações que seu assinante fornece, como nome, e-mail, telefone, etc.
    Você pode excluir essas informações manualmente a qualquer momento, excluí-las automaticamente a cada poucos meses ou optar por não armazená-las por padrão.
  • Também coletamos o carimbo de data, hora e endereço IP de seus usuários finais para que você possa demonstrar facilmente o consentimento.
    – Poptin NÃO compartilha as informações de seus visitantes com ferramentas de terceiros, a menos que você consinta e as integre de sua parte.
    – NÃO usamos esses dados para publicidade, análise ou qualquer outro modelo de receita.

 

4. Direitos individuais

O direito de ser informado: informamos os nossos utilizadores sobre a utilização que será feita dos seus dados. Nossos usuários podem solicitar o relatório RPA completo por e-mail ([email protegido]).
O direito de acesso: nossos usuários podem acessar todos os seus dados em seu painel.
O direito de retificação: nossos usuários podem atualizar suas informações sempre que precisarem por meio de sua página de perfil.
O direito de apagamento: Nossos usuários podem excluir suas próprias contas na interface (se não estiverem em um plano pago) ou enviar-nos uma solicitação para excluir sua conta e todas as informações relacionadas a ela através de nosso chat ao vivo ou enviando um e-mail para [email protegido]
O direito de restringir o processamento: Temos processos em vigor para garantir que respondemos a um pedido de restrição sem demora injustificada e no prazo de uma semana após a receção. Dispomos de métodos apropriados para indicar e restringir o processamento de dados pessoais em nossos sistemas.
O direito à portabilidade de dados: Nossos usuários podem entrar em contato conosco a qualquer momento se desejarem exportar seus dados. Temos processos em vigor para garantir que respondemos a um pedido de portabilidade de dados sem demora injustificada e no prazo de uma semana após a receção.
O direito de objetar: Nossos usuários e seus usuários finais podem entrar em contato conosco a qualquer momento sobre esse assunto e cuidarão de qualquer solicitação legítima.
O direito de não estar sujeito à tomada de decisão automatizada, incluindo a definição de perfis: Coletamos apenas a quantidade mínima de dados necessários e não fazemos “criação de perfis”.

 

5. Atualizados nossos Termos de Serviço e Política de Privacidade

Você pode ler nossos termos de serviço e política de privacidade atualizados clicando nos seguintes links:

Termos de Serviço
Política de Privacidade

 

6. APD

Solicite-nos o nosso DPA (Acordo de Processamento de Dados) e nós o enviaremos por e-mail.
Você pode enviá-lo de volta por e-mail depois de assiná-lo [email protegido]

 

7. Revisamos o status do GDPR de todos os terceiros que usamos

Usamos plataformas e ferramentas como Stripe, Amazon Web Services, Google, Facebook, Hubspot, E-mail elástico, Crisp, CloudFlare, Aparência inteligente, ClickCease, Lucro bem, Herói do suporte

 

8. Violações de dados

Uma violação de dados pessoais refere-se a uma violação de segurança que pode levar à destruição, perda, alteração acidental ou ilegal, divulgação não autorizada ou acesso a dados pessoais transmitidos, armazenados ou processados ​​de outra forma.
Nosso dever é manter as informações de nossos usuários seguras e relatar certos tipos de violação de dados pessoais à autoridade supervisora ​​relevante dentro de 72 horas. Também entendemos que devemos informar as pessoas afetadas sem demora injustificada.

Levamos muito a sério os dados pessoais dos nossos usuários, as informações comerciais e a segurança do nosso sistema. Estes são alguns procedimentos e métodos implementados que adotamos:

Usamos autenticação de dois fatores em nossas contas confidenciais (por exemplo, provedor de hospedagem, etc.)
Servidores isolados para o aplicativo e para dados confidenciais
O acesso aos nossos sistemas de servidores é permitido apenas a partir de endereços IP específicos
Backups diários
Sempre adicionando mais testes automáticos de segurança para monitorar o sistema
E muito mais

Oficial de proteção de dados
Nome: Tomer Aharon
Endereço: Rua 18 Jerusalém Blvd.
CEP: 7752311
Cidade: Asdode
País: Israel
Telefone: + 97235248444
Email: [email protegido]

 

O que você deve fazer para seguir o GDPR?

A. Seja transparente

Deixe claro para o assinante quais informações você coleta
Deixe claro para o assinante por que você está coletando suas informações
Deixe claro quais informações você enviará e com que frequência
B. Adicione uma caixa de seleção se quiser que seus assinantes concordem com seus termos de serviço.
Além disso, não crie caixas pré-marcadas ou qualquer outro tipo de consentimento padrão.

C. Exclua leads da plataforma se não precisar mais deles ou se for solicitado.

D. Use Web Safe Fonts em seus poptins em vez de Google Fonts. Você pode vê-los no topo da lista na página de edição dos seus poptins.

E. Mostre aos seus clientes que você tem um DPA (acordo de processamento de dados) com Poptin assinando nosso DPA e enviando-o de volta para nós por e-mail em [email protegido]