Política de tratamento de dados
Esta Política de Tratamento de Dados explica o que acontece aos dados na plataforma CyberYozh Data: o que armazenamos, onde, como os protegemos, durante quanto tempo os conservamos e como pode obter a sua eliminação. Aplica-se aos serviços alojados operados pela WebGears Services d.o.o. (número de registo 22038745), registada ao abrigo da lei sérvia em Jurija Gagarina 231/329, Novi Beograd, Beograd, Sérvia (a “Empresa“, “nós“, que opera a marca “CyberYozh Data“). Estas são as normas que seguimos na prática, não aspirações, e são vinculativas para nós. Para saber como tratamos os dados pessoais dos visitantes do site e dos titulares de contas, leia esta política em conjunto com a nossa Política de Privacidade.
1. Âmbito e o que esta política regula
1.1 Esta política abrange dois tipos de dados: o Resultado Extraído e o tráfego de proxy encaminhado através da nossa plataforma alojada, e os Dados da Conta que conservamos para operar os Serviços, faturar o Cliente e prestar apoio.
1.2 A CyberYozh Data é uma plataforma de código aberto. O motor yozh-scraper e o Yozh Crawler (que percorre um site a partir de um URL inicial, transmite as páginas descobertas e obtém cada uma através do Scraper via HTTP) são auto-hospedáveis. Quando o Cliente executa estas ferramentas na sua própria infraestrutura, o Cliente controla o armazenamento, a retenção e a eliminação, e esta política não regula essa implementação. Esta política regula a Rede de Proxy alojada e qualquer extração gerida que operemos para o Cliente.
1.3 Esta política acompanha os nossos Termos de Serviço, a Política de Cookies e a política de Pagamentos e Reembolsos, e complementa a nossa Política de Utilização, a Política de Alvos Restritos, as Normas de Obtenção de Rede, a Política de Verificação de Clientes e a Política de Resposta a Abusos, todas disponíveis em /legal/.
2. Os nossos princípios de tratamento de dados
2.1 Minimização de dados. Recolhemos e conservamos apenas o necessário para operar os Serviços, prestar apoio, receber pagamentos e cumprir as nossas obrigações legais. Não acumulamos dados de que não necessitamos.
2.2 Limitação da finalidade. Os dados recolhidos para uma finalidade não são reutilizados para finalidades não relacionadas. Não vendemos os dados do Cliente.
2.3 Ética na prática. A recolha ética de dados, uma Rede de Proxy transparente e a resposta rápida a abusos são compromissos operacionais descritos nesta política, não alegações de marketing.
3. Funções ao abrigo da lei de proteção de dados
3.1 Relativamente ao Resultado Extraído e ao tráfego de proxy, o Cliente é o responsável pelo tratamento: o Cliente escolhe os alvos, os dados e as finalidades. Nós atuamos como subcontratante, tratando esses dados apenas de acordo com as instruções do Cliente e apenas para encaminhar pedidos e entregar resultados. Estas funções de responsável pelo tratamento/subcontratante são coerentes com, e devem ser lidas em conjunto com, a nossa Política de Privacidade.
3.2 Relativamente aos Dados da Conta do Cliente (registos de inscrição, faturação e apoio), atuamos como responsável pelo tratamento, conforme descrito na nossa Política de Privacidade.
3.3 Estamos concebidos para nos alinharmos com as expectativas do GDPR e da CCPA para os nossos Clientes da UE e da Califórnia, como um compromisso voluntário. A Sérvia situa-se fora da UE/EEE e possui a sua própria Lei de Proteção de Dados Pessoais inspirada no GDPR; aplicamos salvaguardas ao nível do GDPR independentemente disso.
4. Encaminhamento direto do conteúdo extraído
4.1 Esta é a cláusula que nos define. O Yozh Crawler transmite as páginas descobertas e a Rede de Proxy encaminha os pedidos; o conteúdo extraído não é conservado nos servidores da Empresa por padrão. Somos um canal de passagem, não um vendedor de conjuntos de dados.
4.2 Quando executamos extração gerida para o Cliente, os resultados são entregues ao Cliente e não são conservados para além do buffer técnico mínimo necessário para concluir a entrega. Não construímos um repositório persistente do conteúdo extraído do Cliente.
5. Armazenamento, cifragem e acesso
5.1 Em trânsito. Todo o tráfego entre o Cliente, a plataforma e os Sites Alvo é protegido com cifragem TLS.
5.2 Em repouso. Os dados da conta e de configuração são cifrados em repouso, com isolamento lógico entre os ambientes dos Clientes.
5.3 Controlo de acesso. O acesso segue o princípio do privilégio mínimo: limitado ao pessoal que dele necessita, sujeito a obrigações de confidencialidade e registado.
6. Retenção
6.1 Resultado Extraído: não é conservado para além da entrega (ver Secção 4). Os prazos de retenção nesta secção estão alinhados com os da nossa Política de Privacidade e devem ser lidos como idênticos aos períodos aí indicados, ou deles derivados.
6.2 Registos de pedidos e metadados de proxy: conservados durante uma janela operacional curta (atualmente até 30 dias) para fins de segurança, prevenção de abusos e resolução de problemas, sendo depois eliminados ou agregados.
6.3 Dados de conta e de faturação: conservados durante a vigência da conta do Cliente e por até 24 meses após o encerramento, sendo depois eliminados, sob reserva de obrigações legais, fiscais e contabilísticas que possam exigir uma retenção mais prolongada.
6.4 Dados de apoio: conservados apenas durante o tempo necessário para resolver o pedido do Cliente e manter um histórico de apoio razoável.
7. Eliminação e devolução de dados
7.1 No encerramento da conta, ou antes disso mediante pedido, iremos eliminar ou devolver os dados pessoais que tratamos em nome do Cliente, à escolha do Cliente, no prazo de 30 dias, exceto quando formos legalmente obrigados a conservá-los ao abrigo de uma obrigação de conservação legal.
7.2 Para efetuar um pedido, envie um e-mail para support@cyberyozh.com. Confirmamos a receção no prazo de 72 horas e agimos sem demora injustificada, conforme descrito na nossa Política de Privacidade.
8. Subcontratantes e transferências internacionais
8.1 Utilizamos um conjunto limitado de subcontratantes para operar os Serviços, incluindo atualmente a Cloudflare (proteção contra DDoS), a DigitalOcean e a Inferno Solutions (alojamento), a Mailgun (e-mail transacional e de notificação), a xproxy, a iproxy e a proxysmart (infraestrutura de proxy e SMS), a IPQualityScore (verificações de IP e recursos) e a UseGateway.net (pagamentos). Partilhamos apenas o que cada fornecedor necessita para desempenhar a sua função. Esta lista de subcontratantes é mantida idêntica à publicada na nossa Política de Privacidade; caso as duas divirjam, prevalece a Política de Privacidade.
8.2 Uma vez que operamos a partir da Sérvia, os dados do Cliente podem ser tratados fora do próprio país do Cliente. Quando os dados pessoais são transferidos internacionalmente, baseamo-nos em Cláusulas Contratuais-Tipo ou em mecanismos de adequação, conforme apropriado, com o mesmo fundamento definido na nossa Política de Privacidade.
9. Medidas de segurança e notificação de violações
9.1 Mantemos medidas técnicas e organizativas alinhadas com as expectativas da ISO 27001 e do GDPR, incluindo cifragem, controlos de acesso, proteção de rede e obrigações de confidencialidade do pessoal. Atualmente não reivindicamos certificação ISO 27001 nem SOC 2, e não daremos a entender que possuímos uma que não detemos.
9.2 Em caso de violação de dados pessoais, notificaremos os responsáveis pelo tratamento afetados sem demora injustificada e, quando exequível, no prazo de 72 horas após dela tomarmos conhecimento, com a informação necessária para avaliar e responder.
10. Obtenção ética, verificação e resposta a abusos
10.1 Rede de Proxy transparente. A nossa Rede de Proxy é construída apenas a partir de pares e fontes de ISP informados, consentidos e tratados de forma justa, conforme detalhado nas nossas Normas de Obtenção de Rede. Não utilizamos pontos de extremidade adquiridos de forma enganosa ou explorados.
10.2 Recolha ética de dados. Aplicamos a verificação de clientes do tipo KYC e restrições de utilização aceitável para evitar que a plataforma seja utilizada para a recolha ilícita de dados. A verificação do Cliente é definida de forma autoritativa na nossa Política de Verificação de Clientes, e as utilizações permitidas e proibidas encontram-se estabelecidas na nossa Política de Utilização e na Política de Alvos Restritos.
10.3 Resposta rápida a abusos. Denuncie abusos ou utilizações indevidas para abuse@cyberyozh.com, em conformidade com a nossa Política de Resposta a Abusos. Acusamos a receção das denúncias no prazo de um dia útil e agimos sobre as denúncias validadas, incluindo a remoção da atividade infratora, sem demora injustificada.
11. Os seus direitos e alterações a esta política
11.1 O Cliente pode solicitar o acesso, a correção, a exportação ou a eliminação dos seus dados pessoais. A forma de exercer estes direitos, incluindo ao abrigo do GDPR e da CCPA, encontra-se estabelecida na nossa Política de Privacidade.
11.2 Podemos atualizar esta política. Quando o fizermos, as alterações substanciais entram em vigor com a publicação.
12. Contacto
12.1 Para questões sobre esta política ou um pedido de tratamento de dados, envie um e-mail para support@cyberyozh.com ou help@cyberyozh.com, ou contacte-nos no Telegram em @CyberYozh_support_bot. Para denúncias de abuso ou utilização indevida, utilize abuse@cyberyozh.com. Para correspondência formal relativa à proteção de dados e a violações, contacte support@cyberyozh.com. O nosso site é cyberyozh.com e o seu painel encontra-se em app.cyberyozh.com.
13. Políticas relacionadas
Esta Política funciona em conjunto com os outros documentos do nosso Centro Jurídico: