Skip to main content

Localização de dados e transferências internacionais

Vinte nuvem roda em servidores AWS localizados em Frankfurt, Alemanha.
A seleção da região de hospedagem estará disponível a partir de 2027, inicialmente para novos workspaces. Os usuários poderão solicitar uma alteração de região para um workspace existente em uma data posterior. Como alternativa, você pode entrar em contato com nossos parceiros para ajudá-lo a configurar sua instância.
Uma lista de todos os subprocessadores está disponível em nosso Trust Center.
As Cláusulas Contratuais Padrão da UE, juntamente com o adendo do Reino Unido e as emendas suíças, aplicam-se a transferências internacionais de dados para fora da UE, incluindo transferências para todos os subprocessadores.

Contrato de processamento de dados e funções legais

Você pode gerar seu DPA assinado em https:///settings/legal/dpa (por exemplo, https://getting-started.twenty.com/settings/legal/dpa).
De acordo com nossa Política de Privacidade, 20 atua como o processador de dados para o comerciante e informações de contato armazenadas no CRM, enquanto sua empresa permanece o controlador de dados.
O conteúdo do CRM pode ser usado para treinar modelos de IA, dependendo dos Termos e Condições dos subprocessadores. A Twenty não possui seu próprio modelo de IA — todos os modelos de IA disponíveis no Twenty Cloud são fornecidos por nossos subprocessadores.
A IA pode ser totalmente desativada desligando todos os modelos de IA em Settings → AI → Models. Além disso, nenhum dado é enviado para a IA, a menos que você interaja ativamente com o chat de IA ou com um nó de IA em um fluxo de trabalho.

Controles de segurança e acesso

Todos os dados são criptografados em trânsito e em repouso. Os dados dos locatários são isolados por meio de uma configuração de esquema por locatário, e as chaves de criptografia são periodicamente rotacionadas.
As equipas de engenharia e de apoio da Twenty podem aceder aos espaços de trabalho dos clientes para investigar e resolver problemas. Os proprietários dos espaços de trabalho controlam isto: o acesso da equipa de apoio pode ser desativado a qualquer momento em Definições → Geral → Segurança e permanece desativado até que volte a ativá-lo.
No caso de uma violação de dados pessoais confirmada afetando seus dados, notificaremos você sem um atraso indevido e em qualquer evento dentro de 48 horas após tomar conhecimento dele. Nossa notificação incluirá, na medida conhecida no momento: a natureza da violação, as categorias e o volume aproximado de dados e indivíduos afectados, consequências prováveis, e as medidas de reparação e mitigação tomadas ou planeadas. Iremos apresentar atualizações à medida que a investigação for avançando.

retenção e exclusão de dados

Quando um registro é excluído, ele é primeiro excluído de forma lógica (soft delete) e ainda pode ser restaurado. Ele é excluído permanentemente e removido dos sistemas ativos assim que o período de retenção expira ou um usuário o destrói manualmente.
Por padrão, os registros excluídos logicamente são mantidos por 14 dias, após os quais são removidos permanentemente do sistema. O período de retenção para registros excluídos logicamente pode ser alterado em Settings → General → Security.
Um registro removido permanece nos backups por 30 dias, após os quais é excluído permanentemente.
Quando um espaço de trabalho é eliminado, os respetivos dados são removidos dos sistemas em produção no prazo de aproximadamente 90 dias após a cessação do serviço, e geralmente muito antes. As cópias de segurança e de arquivo são então substituídas ou eliminadas num prazo adicional de 90 dias, após o qual todos os dados são permanentemente apagados. Durante ambos os períodos, os dados ficam isolados de qualquer utilização operacional. Mediante pedido, podemos fornecer uma certificação por escrito assim que a purga estiver concluída. Consulte a cláusula 4.9 do seu Acordo de Tratamento de Dados para conhecer todos os termos.
Sim, durante qualquer período de retenção de back-retention, dados excluídos são isolados de uso operacional.
Para mais informações sobre a retenção de dados, você pode solicitar nossa Política de Gerenciamento de Dados e Retenção disponível em nosso Centro de Confiança.
Reconhecemos as solicitações de exclusão e fornecemos confirmação por escrito assim que a exclusão for concluída.

Backups e resiliência

Os backups são criados continuamente com snapshots diários, e o período de retenção é de 30 dias.
RTO e RPO são ambos 6 horas (como por nosso DPA).
Para solicitar uma restauração, entre em contato com nossa equipe via chat de suporte ou pelo endereço contact@twenty.com.
Todos os backups são criptografados e armazenados em locais geograficamente separados dentro da mesma jurisdição (por exemplo, dentro da UE para dados da UE).

Conformidade

Sim, Vinte é compatível com o RGPD.
Não, estão em vias de se tornar conformes com a iniciativa HIPAA.

Licenciamento

Não. Executar uma versão modificada para a sua própria equipa não é distribuição, portanto não surge qualquer obrigação de publicação. A cláusula de rede da AGPL aplica-se quando pessoas fora da sua organização interagem com a sua instância modificada através da rede.
Não. O seu front end é um trabalho próprio e separado, e comunicar com o Twenty através das suas APIs não altera isso. Como o próprio Twenty não é modificado, não há nada a publicar.
Sim, como está a modificar código para o distribuir a terceiros, é obrigado a publicar essas alterações. Se não quiser publicar as suas alterações, pode obter uma licença Organization.
Se você tiver mais dúvidas, consulte nossos Termos e Condições, nossa Política de Privacidade e nosso Trust Center. Se suas dúvidas ainda não tiverem sido respondidas, envie-as para contact@twenty.com ou via chat de suporte.