Este documento foi aprovado para publicação após revisão jurídica qualificada na Irlanda/UE e no Brasil. Pedidos e contratos negociados específicos do cliente prevalecem quando expressamente indicado.
Um suboperador é um prestador contratado pela kubbeevault para tratar dados pessoais de um Cliente. Um prestador é relevante somente quando o Cliente usa o serviço, página, recurso, região ou fluxo de suporte relacionado. Esta lista diferencia a plataforma principal do tratamento de consultas do site público.
1. Plataforma principal e suporte
- Amazon Web Services, Inc. e afiliadas relevantes da AWS — infraestrutura em nuvem, hospedagem, armazenamento, rede, backup e serviços gerenciados relacionados — localização: uma região disponível da AWS selecionada conforme os requisitos do Cliente e registrada no Pedido ou cronograma do serviço, além de locais limitados de suporte aplicáveis aos serviços AWS utilizados — dados: Dados do Cliente e metadados do serviço para implantações hospedadas. Por exemplo, uma região irlandesa da AWS pode ser escolhida quando exigido pelo Cliente; a kubbeevault não impõe uma região padrão de dados do cliente para todas as implantações.
- KUBBEEVAULT INOVA SIMPLES (I.S.), Brasil — engenharia, operação, segurança e suporte da plataforma, incluindo prestação autorizada de serviços a Clientes europeus contratados pela KUBBEE TECH LIMITED — dados: Dados do Cliente e informações de conta/suporte somente conforme necessário à prestação autorizada do serviço.
- KUBBEE TECH LIMITED (CRO 811108), Irlanda — operações comerciais europeias e atividades autorizadas de serviço ou suporte para Clientes europeus — dados: dados de conta, comerciais, de suporte e Dados do Cliente limitados somente quando necessários ao suporte autorizado.
2. Site público e consultas
- EmailJS Pte. Ltd. — infraestrutura de entrega de formulários para solicitações de contato com Vendas e demonstração — o tratamento pode incluir os Estados Unidos e locais usados pelo EmailJS e seus prestadores — dados: informações empresariais de contato e solicitação enviadas, resposta do reCAPTCHA e metadados de entrega. O EmailJS não é usado para transmitir segredos dos cofres.
- Google LLC e afiliadas relevantes — Google reCAPTCHA v2 para prevenção de abuso em formulários — locais de tratamento determinados pelo Google — dados: endereço IP, informações de navegador/dispositivo, sinais de interação e risco e resposta do reCAPTCHA.
- Provedor de e-mail empresarial configurado da kubbeevault — recebimento e armazenamento de solicitações do site entregues pelo EmailJS — dados: informações empresariais de contato enviadas, conteúdo da solicitação e metadados de entrega. Os termos de tratamento e transferência específicos do provedor são fornecidos aos Clientes afetados mediante solicitação e refletidos nos registros de tratamento aplicáveis.
3. Prestadores dependentes da implantação e controlados pelo Cliente
Um provedor de identidade, integração, provedor de nuvem privada, ambiente local, destino de e-mail ou outro serviço de terceiro selecionado pelo Cliente não é suboperador da kubbeevault quando contratado e controlado diretamente pelo Cliente. Suas práticas de dados são regidas pelo contrato do Cliente com esse prestador.
Componentes de código aberto como Kubernetes, Keycloak e PostgreSQL não são listados separadamente apenas porque o software é usado em um ambiente gerenciado pela kubbeevault; o operador de infraestrutura ou serviço que recebe dados pessoais deve ser listado quando atuar como suboperador.
4. Alterações e objeções
A kubbeevault manterá esta lista atualizada e fornecerá o aviso prévio exigido pelo DPA final antes que um novo suboperador comece a tratar Dados Pessoais do Cliente. Os Clientes podem enviar uma objeção fundamentada em proteção de dados para [email protected] dentro do prazo de aviso. A publicação final deve oferecer um mecanismo de inscrição em alterações ou um processo documentado de notificação ao cliente.