Segurança, GDPR & soberania

Seus e-mails nunca passam por nós. Seus dados ficam na UE.

A página para encaminhar à sua equipe de TI, ao seu DPO e ao seu responsável pela segurança da informação. Ela descreve com precisão o que o Signally faz, o que não faz e onde ficam os dados.

O QUE O SIGNALLY FAZ
  • Armazena seus modelos de assinatura e as artes das campanhas
  • Lê, com acesso restrito, os atributos do diretório necessários para a assinatura (nome, cargo, telefone, departamento, gestor)
  • Insere um bloco HTML de assinatura enquanto o colaborador escreve a mensagem
  • Contabiliza os cliques nos links dos banners que você criou
O QUE O SIGNALLY NÃO FAZ
  • Ler, analisar ou indexar o conteúdo dos seus e-mails
  • Armazenar suas mensagens, seus anexos ou seus catálogos de endereços
  • Fazer seus e-mails passarem pelos servidores dele
  • Enviar e-mails em seu nome ou alterar seu roteamento SMTP
  • Transferir dados para fora da União Europeia

Hospedagem na União Europeia

Infraestrutura localizada na França, operada sob a legislação europeia. Nenhuma transferência para país terceiro no âmbito do serviço.

Conformidade com o GDPR

O Signally atua como operador (subcontratante) nos termos do artigo 28. Acordo de tratamento de dados, registro, prazos de retenção e procedimento de exclusão estão documentados.

Minimização de dados

Somente os campos do diretório efetivamente exibidos na assinatura são sincronizados. Nada mais.

Autenticação & acesso

Login pelo seu provedor de identidade Microsoft ou Google, funções de administrador granulares, registro das ações.

Criptografia

Tráfego criptografado em trânsito e dados criptografados em repouso, em toda a plataforma.

Reversibilidade

Exportação dos seus modelos e exclusão completa do seu espaço de trabalho mediante solicitação, sem retenção oculta.

Assistente do site público

Este parágrafo trata do assistente deste site público, que é distinto do serviço de assinaturas descrito acima. As conversas que você tem com ele são guardadas por 90 dias e depois apagadas. Na primeira mensagem de uma conversa, uma verificação antirrobô operada pela Cloudflare (Turnstile) é executada e trata seu endereço IP exclusivamente para esse fim. Nenhuma conta é necessária e nenhum identificador nominal é solicitado.

Bloco a completar com seus dados contratuais reais: nome do provedor de hospedagem, localização exata dos datacenters, certificações obtidas ou em andamento, DPA para download, contato do DPO.

Perguntas frequentes — segurança e conformidade

O Signally lê o conteúdo dos meus e-mails?
Não. O suplemento insere um bloco de assinatura enquanto a mensagem é escrita. O conteúdo da mensagem não é lido, nem analisado, nem armazenado, e não passa pelos nossos servidores.
Onde os dados ficam hospedados?
Na União Europeia. Os modelos, as artes das campanhas e os atributos de diretório sincronizados ficam hospedados em uma infraestrutura localizada na França, sujeita ao GDPR.
Quais dados pessoais são tratados?
Somente os campos do diretório exibidos na assinatura: nome, sobrenome, cargo, departamento, endereço de e-mail, telefone profissional e gestor. É o princípio da minimização aplicado com rigor.
O Signally é um operador de dados nos termos do GDPR?
Sim. O Signally atua como operador (subcontratante) para a sua empresa, que é a controladora. Um acordo de tratamento de dados define as finalidades, os prazos de retenção e as medidas de segurança.
O que acontece com os acessos se encerrarmos o contrato?
Você recupera seus modelos e artes e, em seguida, seu espaço de trabalho é excluído. Nada é mantido além dos prazos previstos no contrato.
Seus servidores estão sujeitos a legislações extraterritoriais?
A hospedagem na França e a ausência de qualquer transferência para fora da União Europeia colocam o serviço exclusivamente sob a legislação europeia, que é justamente o que muitas equipes de TI e departamentos jurídicos procuram.

Uma dúvida de conformidade? Vamos conversar.

Respondemos com prazer aos questionários de segurança das suas equipes de TI e jurídica.