Guias/Políticas e segurança/Solicitar um contrato de tratamento de dados

Solicitar um contrato de tratamento de dados

A Automattic tem o compromisso de ajudar nossos clientes a administrar seus sites e negócios online em conformidade com as leis de proteção de dados e transferência de dados previstas no GDPR.

Uma maneira de cumprirmos esse compromisso é fornecendo um acordo de processamento de dados (DPA), que é um contrato que documenta a conformidade da Automattic com os requisitos do GDPR aplicáveis a nós como processador de dados do seu site. O acordo também atende à exigência de cláusulas contratuais padrão que regulam a transferência dos seus dados para a Automattic e suas subsidiárias.

O acordo de processamento de dados é uma emenda aos nossos termos de serviço e está disponível para todos os proprietários de sites do WordPress.com.

Ter um DPA não altera nenhuma das nossas práticas de privacidade e segurança para os visitantes do site. Todos que utilizam nossos serviços recebem os mesmos altos padrões de privacidade e segurança.

Como obter um acordo de processamento de dados

Se quiser assinar um acordo de processamento de dados conosco, siga estas etapas:

  1. Acesse sua conta do WordPress.com em https://my.wordpress.com/me/account
  2. Clique em Preferências na barra lateral.
  3. Escolha a opção Privacidade.
  4. Role a página até a seção “Adendo de processamento de dados“.
  5. Clique no botão “Solicitar DPA“. 

Essa ação enviará automaticamente um DPA para o endereço de e-mail cadastrado na sua conta. Depois, você poderá assinar o documento e enviá-lo para privacypolicyupdates@automattic.com.

Quando um DPA é útil

Os dados pessoais que você compartilha com a Automattic são protegidos pela nossa política de privacidade, que explica os compromissos da Automattic no tratamento dos seus dados em conformidade com o GDPR. Alguns usuários — principalmente empresas — usam o site de uma maneira que envolve o compartilhamento de dados de outras pessoas com a Automattic.

Por exemplo, um proprietário de site pode ter uma loja no WordPress.com que coleta e armazena nomes e endereços de outras pessoas e usa essas informações para enviar pacotes a elas.

Para esse tipo de informação, o proprietário do site (geralmente uma empresa) age como um “controlador de dados”. De acordo com o GDPR, se o controlador tratar dados de residentes da União Europeia, ele deverá ter um contrato em vigor que se aplique a esses dados e inclua alguns compromissos adicionais, além das nossas políticas padrão. Esse “acordo de processamento de dados” é um acordo entre empresas e não é relevante ou necessário para quem tem um site gratuito ou o usa como hobby.

Se você estiver atuando como controlador de dados dessa forma ou tiver dúvidas específicas sobre como obter um acordo para abranger seu uso do WordPress.com, entre em contato conosco para que possamos ajudar.

Copied to clipboard!