Contrato de tratamento de dados
Esta é uma tradução de cortesia. A versão que obriga é a espanhola: a versão espanhola. Em caso de divergência, prevalece o texto espanhol.
Quando se aplica
Apenas quando o Aseptic guarda dados por conta do Cliente: o plano Team com a opção de catálogo alojado.
Não se aplica —e não há nada a assinar— se:
- Usas o plano Grátis ou Pro. Tudo corre na máquina do utilizador.
- Usas o plano Team com o catálogo no teu próprio repositório git: os cenários vivem na infraestrutura do Cliente e o Aseptic nunca lhes toca.
Essa segunda opção existe, entre outras razões, para que um cliente que não queira assinar um contrato de subcontratação não tenha de o fazer e continue a ter o produto inteiro.
1. Partes
- Responsável pelo tratamento: o Cliente (a organização que subscreve o plano).
- Subcontratante: Juan García Valero («Aseptic»), info@aseptic.dev.
2. Objeto, duração, natureza e finalidade
| Objeto | Alojar o catálogo de cenários de desenvolvimento do Cliente |
|---|---|
| Duração | A do contrato de subscrição |
| Natureza | Armazenamento e recuperação. Sem acesso ao conteúdo (ver §4) |
| Finalidade | Permitir que a equipa do Cliente partilhe a configuração do ambiente de desenvolvimento local |
3. Categorias de dados e titulares
Titulares dos dados: os trabalhadores ou colaboradores do Cliente com acesso ao Aseptic.
| Categoria | Estado |
|---|---|
| Conteúdo do cenário (hosts, nomes de serviços, caminhos de repositórios) | Cifrado de ponta a ponta. O Aseptic não o consegue ler |
| Nome e descrição do cenário | Em claro |
| Código da organização do Cliente | Em claro |
| Email de quem o publicou | Em claro |
| Data de publicação e tamanho | Em claro |
Não são tratadas categorias especiais de dados (art. 9.º). O Cliente compromete-se a não as introduzir: um catálogo de cenários de desenvolvimento não é lugar para elas.
4. Cifra de ponta a ponta: o que significa aqui
O conteúdo de cada cenário é cifrado na máquina do Cliente (AES-256-GCM) com uma chave que o Cliente gera e guarda. O Aseptic guarda o resultado e não tem a chave. As consequências, ditas por clareza e não como cláusula de exoneração:
- O Aseptic não consegue aceder ao conteúdo, nem por conta própria nem a pedido de terceiros. Perante um pedido judicial só pode entregar texto cifrado.
- O Aseptic não consegue alterar um cenário sem que se note: a cifra é autenticada e a adulteração descobre-se ao abrir.
- Se o Cliente perder a chave, o conteúdo é irrecuperável. O Aseptic não pode ajudar. Essa impossibilidade é a garantia, e o Cliente aceita-a expressamente.
5. Obrigações do subcontratante (art. 28.º, n.º 3)
- a) Tratar os dados apenas segundo instruções documentadas do Cliente, incluindo quanto a transferências internacionais. Este contrato e a configuração do produto constituem essas instruções.
- b) Assegurar a confidencialidade de quem aceda aos dados.
- c) Aplicar as medidas do art. 32.º (ver §7).
- d) Não recorrer a subcontratantes sem autorização (ver §6).
- e) Ajudar o Cliente a responder aos direitos dos titulares. O produto inclui a eliminação a pedido sem intervenção manual.
- f) Ajudar no cumprimento dos art. 32.º a 36.º.
- g) À escolha do Cliente, eliminar ou devolver todos os dados no fim, e eliminar cópias salvo obrigação legal de conservação.
- h) Disponibilizar ao Cliente a informação necessária para demonstrar o cumprimento e permitir auditorias.
O Aseptic não usa estes dados para qualquer finalidade própria: não os analisa, não treina modelos com eles nem deles retira estatísticas. Dado o §4, quanto ao conteúdo também não poderia.
6. Subcontratantes
O Cliente autoriza os subcontratantes listados. O Aseptic dará 30 dias de aviso de qualquer acréscimo ou alteração, e o Cliente pode opor-se e resolver sem penalização se a oposição for razoável e não puder ser resolvida.
Subcontratante atual para este tratamento: Cloudflare, Inc. (armazenamento sob jurisdição da UE e base de dados na Europa Ocidental).
7. Medidas de segurança (art. 32.º)
| Medida | Como |
|---|---|
| Cifra em repouso | De ponta a ponta, chave do Cliente (AES-256-GCM) |
| Cifra em trânsito | TLS 1.3 |
| Autenticidade | Cifra autenticada: a adulteração é detetada ao decifrar |
| Controlo de acesso | Por organização, derivado de um token assinado pelo fornecedor de identidade. Nunca de um parâmetro do pedido |
| Isolamento | Cada organização no seu próprio prefixo de armazenamento |
| Sem cache intermédia | Todas as respostas com no-store e Vary: Authorization |
| Minimização | Só é guardado o necessário para listar e recuperar |
| Resiliência | Infraestrutura distribuída da Cloudflare |
8. Localização e transferências
Os dados são guardados na União Europeia. A Cloudflare, Inc. é uma empresa dos EUA: o acesso pelo seu pessoal pode constituir uma transferência internacional, coberta por cláusulas contratuais-tipo e pelo EU-US Data Privacy Framework.
9. Violações de dados pessoais
O Aseptic notificará o Cliente sem demora injustificada e no prazo máximo de 48 horas após tomar conhecimento de uma violação que afete os seus dados, com a informação do art. 33.º, n.º 3, disponível nesse momento. Essas 48 horas deixam ao Cliente margem dentro das 72 de que dispõe perante a autoridade.
10. Auditoria
O Cliente pode pedir, uma vez por ano e com 30 dias de aviso, a informação necessária para verificar o cumprimento. Será atendido com documentação e relatórios; uma inspeção presencial exigirá acordo prévio sobre âmbito e custo.
11. Fim do contrato
À escolha do Cliente, comunicada nos 30 dias seguintes: devolução dos dados (cifrados, tal como estão: só o Cliente os pode decifrar) ou eliminação. Na falta de instruções, são eliminados ao fim de 60 dias.
12. Responsabilidade e lei aplicável
Regidos pelo acordado nos Termos de utilização. Lei espanhola e RGPD; competência dos tribunais do domicílio do subcontratante, salvo normas imperativas em contrário.
Aceitação. Ao subscrever o plano Team com catálogo alojado, o Cliente aceita este contrato. Se precisares de assinatura no teu próprio modelo, escreve para info@aseptic.dev.