GDPR & tratamento de dados.
Como o Velo apoia as suas obrigações sob o GDPR na condição de operador de sinais de consentimento.
Esta página explica como o Velo apoia as suas obrigações sob o GDPR e leis semelhantes. Quando o Velo roda no seu site, você é o controlador e a AmplioData OÜ é a sua operadora para os registros de consentimento que o Velo mantém. Isto não é aconselhamento jurídico.
1. Papéis
Você decide por que e como os dados dos seus visitantes são usados, portanto você é o controlador. O Velo trata registros de consentimento apenas segundo as suas instruções e apenas para prestar o serviço, portanto nós somos o operador. Você continua responsável pelos seus próprios avisos de privacidade e pela base legal sobre a qual as suas tags rodam.
2. O que tratamos
Para cada escolha do visitante, o Velo grava um registro de consentimento pseudonimizado: a escolha feita, uma região aproximada lida a partir do país da requisição na borda, e um carimbo de data e hora. O Velo não coleta nomes, endereços de e-mail ou outros dados diretamente identificáveis para fazer o seu trabalho, e não realiza nenhuma consulta de geolocalização de terceiros.
3. Onde é tratado
O Velo roda em Cloudflare Workers e armazenamento na borda. Quando você assim configurar, o tratamento permanece dentro da UE. Os registros são pseudonimizados, mantidos na borda e guardados pelo período de retenção que você escolher.
4. Segurança
Protegemos os dados de consentimento com pseudonimização, criptografia em trânsito e controles de acesso, e apenas as pessoas que precisam de acesso para operar o serviço o têm. Os registros de consentimento ficam na borda da Cloudflare, dentro da UE quando você assim configurar.
5. Suboperadores
Mantemos a lista de suboperadores curta e significativa:
| Suboperador | Papel | Região |
|---|---|---|
| Cloudflare, Inc. | Computação e armazenamento na borda que rodam a camada de consentimento do Velo e hospedam este site. | Borda global, UE quando configurado |
A Cloudflare é nosso único suboperador hoje. Antes de aceitarmos clientes pagantes, acrescentaremos aqui nossos provedores de cobrança e de e-mail. Se acrescentarmos ou trocarmos um suboperador, atualizaremos esta lista e daremos a você aviso razoável para que possa se opor.
6. Apoio a solicitações de titulares de dados
Se um dos seus visitantes pedir para ver, alterar ou excluir os dados dele, nós ajudaremos você a responder. Como os registros de consentimento são pseudonimizados, em geral não podem ser vinculados a uma única pessoa, o que limita o que pode ser recuperado.
7. Suas obrigações
- Publique os seus próprios avisos de privacidade e de cookies e mantenha-os precisos.
- Obtenha consentimento onde a lei exigir, e configure as regiões e categorias do Velo de acordo.
- Conecte apenas tags e fornecedores para os quais você tenha base legal de uso.
8. Transferências internacionais
Quando os dados saem da UE por meio de um suboperador, eles são cobertos pelas cláusulas contratuais padrão da Comissão Europeia e pelo EU–US Data Privacy Framework quando o fornecedor é certificado sob ele. A Cloudflare, nosso provedor de borda, trata os dados sob esses mecanismos.
9. Acordo de tratamento de dados
Fornecemos um acordo de tratamento de dados que coloca esses compromissos em um contrato vinculante nos termos do Artigo 28 do GDPR. Nós o celebramos com você antes de tratar dados pessoais em seu nome. Solicite em support@veloconsent.com.
Precisa de um DPA ou de uma revisão de segurança?
Escreva para support@veloconsent.com e enviaremos o que você precisa.
Seu banner, seu consentimento,
seus dados — tudo em um só lugar.