Ir para conteúdo principal

Dados, armazenamento e políticas de white-label

Quais informações coletamos e nossa política sobre rebranding de plantas de exposição.

Escrito por Kristina Belenova

Informações que coletamos

Coletamos informações para oferecer melhores serviços a você. Não coletamos dados pessoais sensíveis, como etnia, opiniões políticas, crenças religiosas, dados genéticos, biométricos, de saúde ou orientação sexual.

Coletamos as seguintes informações:

Informações que você nos fornece

Muitos dos nossos serviços exigem que você crie uma conta. Ao fazer isso, podemos solicitar informações pessoais como nome, endereço de e-mail, nome da empresa, endereço, telefone, CNPJ/NIF e dados do cartão de crédito. Você também pode nos fornecer informações adicionais ao nos enviar e-mail, ligar para nós ou por meio de formulários de feedback e outros formulários no site.

Informações obtidas a partir do uso dos nossos serviços

Podemos coletar informações sobre os serviços que você utiliza e a forma como os utiliza. Essas informações incluem:

  • Informações do dispositivo — como o modelo do hardware, a versão do sistema operacional, identificadores exclusivos do dispositivo e versões do .NET instaladas

  • Informações de log — Quando você utiliza nossos serviços, podemos coletar e armazenar automaticamente determinadas informações em registros de servidor. Isso pode incluir: detalhes sobre como você utilizou nosso serviço, seu endereço IP, informações de eventos do dispositivo, como falhas, atividade do sistema, configurações de hardware, tipo de navegador, idioma do navegador, data e hora da sua solicitação, URL de referência e cookies que podem identificar exclusivamente seu navegador ou sua conta.

  • Informações de localização, incluindo fuso horário.

  • Números de aplicativo exclusivos — Certos serviços incluem um número de aplicativo exclusivo ou uma chave. Esse número e informações sobre sua instalação podem ser enviados à Pranas.NET quando você instala ou desinstala esse serviço, ou quando esse serviço entra em contato periodicamente com nossos servidores, por exemplo, para atualizações automáticas.

  • Armazenamento local — Podemos coletar e armazenar informações localmente em seu dispositivo. Isso inclui, mas não se limita a, cookies.

Podemos limitar as informações que coletamos com base nas preferências do usuário e nas exigências regulatórias. Os usuários têm a opção de controlar determinados tipos de coleta de dados por meio das configurações do aplicativo, e cumprimos todas as leis de proteção de dados aplicáveis, incluindo o GDPR e o CCPA, para garantir a privacidade e a segurança dos dados do usuário.

Informações coletadas em serviços específicos

Nossos diferentes serviços também podem coletar informações específicas de um determinado serviço.

SQLBackupAndFTP, SqlBak podem coletar e armazenar adicionalmente: nomes de bancos de dados, endereços de e-mail para envio de notificações, versões de servidor/SQL Server/MySQL server/FTP/Cloud, chaves ou tokens de autenticação ou acesso a serviços (criptografados), senhas (criptografadas) para backups criptografados, configurações de agendamento de tarefas e registros de backup, restauração e conexão. Esses serviços também podem coletar diversos parâmetros de monitoramento de servidores de banco de dados e servidores Windows — dependendo do que você solicitou monitorar.

Como usamos as informações que coletamos

Usamos as informações que coletamos para fornecer os serviços a você; mantê-los, protegê-los e aprimorá-los; desenvolver novos serviços e proteger a nós mesmos e nossos usuários.

Não vendemos, alugamos, comercializamos ou cedemos suas informações pessoais a nenhuma outra organização. Compartilhamos suas informações apenas conforme descrito abaixo.

Quais dados os cookies coletam e como usamos esses dados

Para todos os aplicativos localizados em "http(s)://*.expofp.com/", se o usuário rejeitar a solicitação de consentimento de cookies, ele receberá um único cookie com o nome "cookie_consent=false", que expirará em um mês. Se aceitar: então ele receberá cookies do Google Analytics, cookies do DoubleClick e um cookie com o nome "cookie_consent=true", que expirará em 1 mês.

Se nossa planta de exposição for usada no aplicativo móvel do seu evento, ocorre o mesmo caso. O usuário receberá os mesmos cookies, já que o aplicativo móvel utiliza internamente o mesmo código.

Armazenamos apenas cookies com o nome cookie_consent e o valor true ou false para determinar se podemos ativar o Google Analytics ou não. Não controlamos os cookies criados pelo GA e não os utilizamos. Controlamos e gerenciamos apenas os cookies com o nome "cookie_consent", conforme necessário.

Esses dados nunca são repassados a terceiros.

Onde ocorre essa solicitação de consentimento de cookies?

A integração do aplicativo não apresenta uma solicitação de consentimento de cookies se o parâmetro "allowConsent=true|false" for fornecido via SDK. A solicitação deve ocorrer se "allowConsent=undefined". Nós nos baseamos no valor de allowConsent fornecido.

Informações que compartilhamos

Com prestadores de serviços

Contratamos outras empresas para processar cartões de crédito, fornecer hospedagem, armazenamento, infraestrutura virtual, análise de tráfego e envio de e-mails, entre outros serviços, em nosso nome, com base em nossas instruções e em conformidade com nossa Política de Privacidade e outras medidas apropriadas de confidencialidade e segurança. Compartilhamos apenas a quantidade mínima de informações necessária para fornecer o serviço, e os prestadores não têm o direito de usar essas informações além do necessário para prestar o serviço.

Por motivos legais

Podemos divulgar suas informações pessoais quando acreditarmos ser apropriado para cumprir a lei; para fazer cumprir ou aplicar nossos Termos de Serviço, incluindo a investigação de possíveis violações; ou para proteger os direitos, a propriedade ou a segurança da Pranas.NET, de nossos usuários ou do público em geral.

Comunicações por e-mail

Quando você utiliza nossos serviços, enviamos e-mails a você. Alguns deles fazem parte do serviço — como confirmações de alteração de senha; notificações de falha do serviço; notificações de alteração do serviço ou disponibilidade de uma nova versão do produto; ou para responder a, ou informar você sobre, uma questão de suporte. Você não pode optar por não receber essas mensagens, pois elas fazem parte do serviço. Para deixar de receber essas mensagens, você deve descontinuar o uso do serviço.

Outros e-mails são opcionais, como aqueles sobre nossos novos recursos, publicações de blog ou promoções (nunca de terceiros). Você pode optar por não receber esses e-mails usando o link de cancelamento de inscrição fornecido em cada um desses e-mails ou por meio do link "Email preferences" na seção "My Account" do serviço que você está utilizando. A ExpoFP pode entrar em contato com expositores em nome dos organizadores do evento (nossos clientes) para revisar e atualizar seus dados. Os expositores concordaram com esse tipo de comunicação ao concordarem em participar do evento.

Segurança das informações

Tomamos todas as medidas necessárias para proteger nossos serviços e nossos usuários contra acesso não autorizado ou alteração, divulgação ou destruição não autorizada das informações que mantemos. Implementamos mecanismos de aplicação física e eletrônica padrão do setor. Toda transmissão e armazenamento de informações sensíveis são criptografados. Nossos sites são desenvolvidos e testados regularmente para resistir a tentativas de invasão. O acesso a dados sensíveis é restrito com base na necessidade de conhecimento. Seus dados são armazenados em um local seguro, com controles de acesso apenas para funcionários autorizados.

Embora isso nunca tenha ocorrido com nossos serviços, se tivermos conhecimento de qualquer violação de segurança com potencial de divulgar suas informações pessoais, notificaremos você em até 48 horas e compartilharemos todas as informações relacionadas ao incidente.

Atualmente, não armazenamos detalhes de pagamento nem quaisquer dados sensíveis em nosso lado. Todas as outras informações que coletamos, como nomes, endereços e e-mails de expositores, destinam-se a ser exibidas na planta de exposição. Como se trata de materiais de marketing necessários para promover os expositores, não há motivo para criptografá-los.

Por "dados sensíveis" entendemos as informações visíveis na visualização ao vivo, disponíveis ao público. No entanto, outras informações pessoais fornecidas pelos expositores durante a reserva, como nome, e-mail e número de telefone do contato da empresa, são consideradas sensíveis. Não criptografamos esse tipo de dado, mas utilizamos mecanismos padrão de banco de dados para proteção de dados. O provedor de nuvem que utilizamos criptografa os volumes do banco de dados para nós, para segurança adicional.

O aplicativo Colocator é hospedado na infraestrutura da Amazon Web Services (AWS). Ele utiliza diversos serviços da AWS, incluindo o Amazon Elastic Compute Cloud (EC2) para poder computacional escalável, o Amazon Simple Storage Service (S3) para armazenamento seguro de dados, o Amazon DynamoDB para serviços de banco de dados NoSQL rápidos e flexíveis, e o Amazon Kinesis para processamento de dados em tempo real. A AWS é conhecida por sua alta disponibilidade e confiabilidade, sendo uma plataforma confiável para inúmeras organizações em todo o mundo.

Local de hospedagem dos dados e confiabilidade dos nossos servidores

Sua planta de exposição e seus dados são hospedados na Amazon AWS (nos EUA) com a rede de distribuição de conteúdo CloudFront. Isso é fisicamente separado do site ExpoFP.com. Atualmente, não podemos hospedar os dados em outros locais, mas todos os dados relacionados ao evento não contêm informações sensíveis. Trata-se de informações de expositores disponíveis publicamente — nenhuma regulamentação de Autoridade de Cibersegurança deve representar um problema.

A CloudFront garante 99,99% de tempo de atividade da planta de exposição. Se você cometer um erro, não há problema. Salvamos todas as versões anteriores da planta de exposição e podemos reverter para a versão funcional para você.

Qual documentação de segurança cibernética temos?

Temos um documento de Política de Tratamento de Incidentes de Segurança e também podemos assinar um SLA. Além disso, como armazenamos informações em um servidor Amazon AWS, a AWS possui todos os certificados de segurança de dados necessários.

Também podemos assinar um NDA, um acordo de Política de Privacidade, uma Avaliação de Segurança, etc.

Acessando, atualizando e excluindo suas informações pessoais

Você pode atualizar ou remover seus dados na seção "My Account" do serviço que está utilizando ou entrando em contato com o suporte. Quando você cancela sua conta, excluímos todas as informações relacionadas a ela. Observe que, embora as informações em nosso sistema ativo sejam excluídas imediatamente, por um período limitado alguns de seus dados podem permanecer em nossos backups.

Mantemos os dados apenas pelo tempo necessário para fornecer nossos serviços. Sempre que possível, empregamos mecanismos que nos permitem remover automaticamente os dados quando eles deixam de ser necessários para oferecer nossos serviços.

Conformidade

Revisamos regularmente nossa conformidade com nossa Política de Privacidade. Aqui está nossa conformidade com o PCI. Estamos comprometidos com a total conformidade com o GDPR.

Política de white-label da ExpoFP

A ExpoFP fornece plantas de exposição interativas de alta qualidade para simplificar a organização de eventos. O white-labeling, ou seja, a remoção da marca da plataforma, é uma solicitação comum entre nossos clientes. No entanto, na ExpoFP, optamos por não oferecer essa opção pelos seguintes motivos:

  • Nossos mapas são dinâmicos e continuamente atualizados. O white-labeling poderia causar confusão entre os usuários e reduzir a confiança na precisão da planta de exposição.

  • Nossa plataforma é otimizada para desempenho. Remover a marca exigiria alterações que poderiam impactar a estabilidade e introduzir problemas técnicos.

  • Lançamos melhorias com frequência. O white-labeling complicaria as atualizações, levando a inconsistências e versões desatualizadas.

  • O white-labeling introduz complexidades relacionadas à propriedade, uso por terceiros e acordos de licenciamento, tornando a gestão mais desafiadora.

Ao manter a marca ExpoFP, garantimos confiabilidade, atualizações, suporte adequado e transparência para todos os usuários. Se você tiver alguma dúvida, sinta-se à vontade para entrar em contato.

Perguntas frequentes

Coletamos as informações listadas em "informações obtidas a partir do uso dos nossos serviços" de todos os usuários do aplicativo do evento? Em caso afirmativo, temos uma lista completa das informações que coletamos?

Podemos coletar informações sobre os serviços que você utiliza e a forma como os utiliza. Essas informações incluem:

  • Informações do dispositivo — como o modelo do hardware, a versão do sistema operacional, identificadores exclusivos do dispositivo e versões do .NET instaladas

  • Informações de log — Quando você utiliza nossos serviços, podemos coletar e armazenar automaticamente determinadas informações em registros de servidor. Isso pode incluir detalhes sobre como você utilizou nosso serviço, seu endereço IP, informações de eventos do dispositivo, como falhas, atividade do sistema, configurações de hardware, tipo de navegador, idioma do navegador, data e hora da sua solicitação, URL de referência e cookies que podem identificar exclusivamente seu navegador ou sua conta.

  • Informações de localização, incluindo fuso horário

  • Números de aplicativo exclusivos — Certos serviços incluem um número de aplicativo exclusivo ou uma chave. Esse número e informações sobre sua instalação podem ser enviados à Pranas.NET quando você instala ou desinstala esse serviço, ou quando esse serviço entra em contato periodicamente com nossos servidores, por exemplo, para atualizações automáticas.

  • Armazenamento local — Podemos coletar e armazenar informações localmente em seu dispositivo. Isso inclui, mas não se limita a, cookies.

Vocês conseguem limitar as informações que coletam?

Sim, podemos limitar as informações que coletamos com base nas preferências do usuário e nas exigências regulatórias. Os usuários têm a opção de controlar determinados tipos de coleta de dados por meio das configurações do aplicativo, e cumprimos todas as leis de proteção de dados aplicáveis, incluindo o GDPR e o CCPA, para garantir a privacidade e a segurança dos dados do usuário.

Vocês colocam cookies nos dispositivos dos usuários do aplicativo? Em caso afirmativo, poderiam fornecer detalhes técnicos sobre o cookie, incluindo quais informações ele armazena e envia de volta para vocês, e se ele é classificado como um cookie "necessário"? Qual é a lista de cookies (classificados como estritamente necessários, nomes, etc.) e as datas de expiração aplicáveis que vocês estão coletando? Exatamente quais dados esses cookies coletam e como vocês estão usando esses dados?

Para todos os aplicativos localizados em "http(s)://*.expofp.com/", se o usuário rejeitar a solicitação de consentimento de cookies, ele receberá um único cookie com o nome "cookie_consent=false", que expirará em um mês. Se aceitar: então ele receberá cookies do Google Analytics, cookies do DoubleClick e um cookie com o nome "cookie_consent=true", que expirará em 1 mês.

Se nossa planta de exposição for usada no aplicativo móvel do seu evento, ocorre o mesmo caso. O usuário receberá os mesmos cookies, já que o aplicativo móvel utiliza internamente o mesmo código.

Onde ocorre essa solicitação de consentimento de cookies?

A integração do aplicativo não apresenta uma solicitação de consentimento de cookies se o parâmetro "allowConsent=true|false" for fornecido via SDK. A solicitação deve ocorrer se "allowConsent=undefined". Portanto, nos baseamos no valor de allowConsent fornecido.

Exatamente quais dados esses cookies coletam e como estamos usando esses dados?

Armazenamos apenas cookies com o nome "cookie_consent" e o valor true ou false para determinar se podemos ativar o Google Analytics ou não. Não controlamos os cookies criados pelo GA e não os utilizamos.

Repassamos esses dados a terceiros?

Não.

Podemos prosseguir sem esses cookies?

Controlamos e gerenciamos apenas os cookies com o nome "cookie_consent". Ele é necessário por enquanto.

Os dados dos expositores (nomes, e-mails, endereços, detalhes de pagamento, etc.) são criptografados? Além disso, os dados em repouso são criptografados? Quão protegidos estão meus dados?

Atualmente, não armazenamos detalhes de pagamento nem quaisquer dados sensíveis em nosso lado. Todas as outras informações que coletamos, como nomes, endereços e e-mails de expositores, destinam-se a ser exibidas na planta de exposição. Portanto, isso pode ser considerado material de marketing necessário para promover os expositores. Não há motivo para criptografá-lo.

O que entendemos por "dados sensíveis"? As informações visíveis na visualização ao vivo estão disponíveis ao público. No entanto, outras informações pessoais fornecidas pelos expositores durante a reserva, como nome, e-mail e número de telefone do contato da empresa, são consideradas sensíveis. Não criptografamos esse tipo de dado, mas utilizamos mecanismos padrão de banco de dados para proteção de dados. O provedor de nuvem que utilizamos criptografa os volumes do banco de dados para nós, para segurança adicional.

Outros detalhes sobre questões de segurança podem ser encontrados em nossa política de privacidade.

Quão confiáveis são os seus servidores e onde os dados são hospedados?

Sua planta de exposição e seus dados serão hospedados na Amazon AWS (nos EUA) com a rede de distribuição de conteúdo CloudFront. Isso é fisicamente separado do site ExpoFP.com. Atualmente, não podemos hospedar os dados em outros locais, mas todos os dados relacionados ao evento não contêm informações sensíveis. Trata-se apenas de informações de expositores disponíveis publicamente — nenhuma regulamentação de Autoridade de Cibersegurança deve representar um problema.

A CloudFront garante 99,99% de tempo de atividade da planta de exposição. Se você cometer um erro, não há problema. Salvamos todas as versões anteriores da planta de exposição e revertemos para a versão funcional para você.

Quão seguros são os dados?

O aplicativo Colocator é hospedado na infraestrutura da Amazon Web Services (AWS). Ele utiliza diversos serviços da AWS, incluindo o Amazon Elastic Compute Cloud (EC2) para poder computacional escalável, o Amazon Simple Storage Service (S3) para armazenamento seguro de dados, o Amazon DynamoDB para serviços de banco de dados NoSQL rápidos e flexíveis, e o Amazon Kinesis para processamento de dados em tempo real. A AWS é conhecida por sua alta disponibilidade e confiabilidade, sendo uma plataforma confiável para inúmeras organizações em todo o mundo.

Quais informações vocês coletam?

Aqui está nossa política de privacidade. Não compartilhamos as informações de nossos clientes com ninguém. Também somos compatíveis com o PCI e não armazenamos informações de cartão de crédito.

Vocês possuem um relatório/certificação SOC2?

No momento, não temos, mas possuímos documentação AoC e conformidade com o PCI.

Qual documentação de segurança cibernética vocês possuem?

Temos um documento de Política de Tratamento de Incidentes de Segurança e também podemos assinar um SLA. Além disso, como armazenamos informações em um servidor Amazon AWS, a AWS possui todos os certificados de segurança de dados necessários.

Vocês podem assinar nosso NDA, acordo de Política de Privacidade, Avaliação de Segurança, etc.?

Sim, podemos.

Isto respondeu à sua pergunta?