RGPD

Plataforma de webinars em conformidade com o RGPD e alojada na UE

Os webinars funcionam nos nossos servidores na Alemanha e na Finlândia, ao abrigo de um acordo de tratamento de dados público, e a empresa por trás deles está registada na Lituânia. Cada ponto abaixo remete para o documento ou para a definição de onde vem.

  • Servidores na UE
  • DPA público
  • Empresa na Lituânia
  • DPA assinado a pedido

Onde estão os dados

Para onde vão os dados dos seus webinars

O alojamento na UE quer dizer coisas diferentes de site para site. Eis o que quer dizer no nosso.

Servidores e armazenamento na Alemanha e na Finlândia

Os servidores por onde passa o tráfego dos webinars situam-se na Alemanha e na Finlândia, e as gravações, os ficheiros carregados e as listas de participantes ficam guardados ali e em mais nenhum lugar. Todos os nossos centros de dados estão na União Europeia e seguem a norma Tier III.

Fonte Porque a velocidade aos servidores UE é menor no SpeedtestPolítica de privacidade, §8

A entrega ao seu público passa por redes de distribuição

A caminho de quem assiste, a transmissão, as gravações e os ficheiros passam pelas redes de distribuição de conteúdos (CDN) da Cloudflare, da Bunny.net e da Amazon CloudFront, que têm servidores em todo o mundo, para que também quem está longe da Europa receba uma imagem fluida.

Fonte Sobre nós

Uma empresa registada em Vilnius

O MyOwnConference é gerido pela Akovana, UAB, registada no endereço Didžioji Street 18, em Vilnius, na Lituânia.

Fonte Política de privacidade

Cifragem em trânsito e em repouso

Tudo o que transmite circula por TLS. As apresentações, os vídeos e os restantes ficheiros que carrega ficam guardados cifrados com AES-128.

Fonte Política de privacidade, §8

Sem cookies antes da sua escolha

Este website não coloca cookies enquanto não responder ao banner de consentimento, e a ligação «Definições de cookies» no rodapé permite-lhe mudar essa resposta a qualquer momento. As estatísticas de visitas vêm do Plausible Analytics, que não usa nenhum, e o chat de suporte só é carregado depois de aceitar.

Fonte Política de privacidade, §5

Acordo de tratamento de dados

A que nos obriga o nosso DPA

O acordo está publicado neste website e aplica-se a todas as contas desde o registo. São estas as cláusulas sobre as quais as equipas de conformidade costumam perguntar primeiro.

Só segundo as suas instruções

Tratamos os dados dos participantes apenas para realizar os seus webinars e apenas segundo as suas instruções, o que inclui qualquer transferência para outro país.

Fonte DPA, §2

Pré-aviso de 21 dias para um novo subcontratante

Antes de um novo subcontratante começar a tratar os dados dos seus participantes, avisamo-lo com pelo menos 21 dias de antecedência.

Fonte DPA, §1

Notificação de violação sem demora

Se uma violação afetar dados pessoais, notificamo-lo sem demora injustificada e descrevemos o que aconteceu, que dados e quantas pessoas abrange, as consequências prováveis e o que estamos a fazer quanto a isso.

Fonte DPA, §2

Eliminação no fim do contrato

Quando o acordo termina, ou antes, se o pedir, deixamos de tratar os dados e apagamo-los ou devolvemo-los, salvo se o direito da UE ou dos Estados-membros nos obrigar a conservá-los.

Fonte DPA, §2

Auditorias e respostas em poucos dias

Pode verificar, por si ou através de um auditor que nomear, como cumprimos o artigo 28 do RGPD. Respondemos às perguntas sobre o acordo com provas no prazo de 3 dias e corrigimos o que uma auditoria encontrar no prazo de 7 dias.

Fonte DPA, §2 e §3

Direito lituano

Tudo o que o acordo deixa em aberto rege-se pelo direito lituano, incluindo o RGPD.

Fonte DPA, §7

A sua empresa precisa de uma cópia assinada? Escreva-nos e assinamos o acordo consigo. [email protected]

No seu painel de controlo

Definições que recolhem menos e mostram menos

A maior parte destas definições fica dentro de um webinar ou de uma sala, por isso decide evento a evento.

Peça apenas o necessário

Uma sala permanente pede «Nome completo» e mais nada, e uma alcunha serve. Um webinar agendado acrescenta «Email», porque é para lá que seguem os lembretes. Acrescente outros campos só quando o evento precisar deles. «Permitir login com redes sociais» decide se os participantes podem entrar com uma conta Google ou Microsoft.

Fonte Entrar num webinar sem registo

Esconda os participantes uns dos outros

«Anonimizar nomes dos participantes» mostra aos participantes apenas as iniciais uns dos outros, «Ocultar lista de participantes» retira a lista, e desligar «Mostrar nome do apresentador» deixa o nome de quem conduz fora da transmissão. Os seus moderadores continuam a ver toda a gente por inteiro.

Fonte Webinar anónimo e proteção de dados ao abrigo do RGPD

Grave sem nomes

Desligue «Incluir nomes dos moderadores» e «Incluir lista de participantes», e a gravação guarda os diapositivos, a partilha de ecrã, a fala e a interação da assistência, sem legendas com os nomes dos apresentadores nem lista de participantes no fim.

Fonte Webinar anónimo e proteção de dados ao abrigo do RGPD

Retenha as mensagens até serem aprovadas

Com a «Moderação do chat» ligada, uma mensagem só chega ao chat depois de um moderador a aprovar. Quando o webinar termina, os participantes deixam de poder ler o chat, e o histórico fica no seu painel de controlo.

Fonte Webinar anónimo e proteção de dados ao abrigo do RGPD

Deixe os estranhos de fora

«Acesso apenas via link de convite» deixa os links pessoais de convite como única entrada. Cada link leva um só lugar, «Restringir acesso» envia por email um código de uso único para o endereço convidado, e a própria conta pode exigir um código de uma aplicação de autenticação.

Fonte Segurança da plataforma

Exporte e apague

«Exportar participantes» descarrega a lista em CSV ou Excel com as colunas que escolher. Os ficheiros apagados esperam sete dias na «Lixeira», e eliminar a conta em «Perfil» apaga-a de vez, juntamente com tudo o que nela estiver guardado.

Fonte Estatísticas e relatórios do webinarPolítica de privacidade, §4

Subcontratantes

Empresas que tratam os dados connosco

Agrupadas consoante aquilo com que lidam. O DPA obriga-nos a avisá-lo 21 dias antes de um novo subcontratante começar a tratar os dados dos seus participantes.

Funcionamento dos seus webinars

EmpresaO que faz
HetznerServidores para o tráfego dos webinars e o armazenamento, na Alemanha e na Finlândia
velia.net, OVHServidores de correio que enviam convites e lembretes, nos Países Baixos e em França
CloudflareRede de distribuição (CDN) da transmissão, das gravações e dos ficheiros
Bunny.netRede de distribuição (CDN) da transmissão, das gravações e dos ficheiros
Amazon CloudFrontRede de distribuição (CDN) da transmissão, das gravações e dos ficheiros

O nosso website e a faturação

EmpresaO que faz
CrispChat de suporte deste website, carregado só depois de aceitar os cookies
Plausible AnalyticsEstatísticas de visitas deste website, sem cookies
Paysera, Revolut, PayPalPagamento dos planos, com os dados do cartão guardados do lado deles

Só quando os ativar

EmpresaO que faz
Google, MicrosoftRegisto dos participantes com uma conta Google ou Microsoft
Google Tag ManagerAnálise de tráfego nas páginas dos seus webinars, depois de adicionar um ID do GTM
PayPalVenda de bilhetes para webinars pagos, com o pagamento a entrar na sua própria conta PayPal
YouTubeVídeos e transmissões em direto do YouTube que reproduz na sala

A sua parte

O que o alojamento na UE deixa a seu cargo

Como organizador, decide que dados dos participantes recolher e porquê. Isso faz de si o responsável pelo tratamento, e alguns deveres ficam consigo em qualquer plataforma.

Diga aos participantes o que recolhe

O aviso de privacidade e o fundamento jurídico para recolher os dados dos participantes são da sua responsabilidade. Se um participante nos escrever a nós e não a si, o DPA obriga-nos a reencaminhar o pedido e a ajudá-lo a responder.

Fonte DPA, §2

Avise quando grava

A sala de webinar não mostra aos participantes nenhum indicador de gravação, por isso cabe a si avisá-los de que a sessão é gravada.

Fonte Guia do participante de um webinar

Verifique o que liga à plataforma

Um CRM que ligue através da API, a conta PayPal por trás de um webinar pago e um vídeo do YouTube reproduzido na sala seguem, cada um, os termos do respetivo fornecedor.

Fonte API pública da MyOwnConference

Dê acesso total com cuidado

Qualquer pessoa a quem dê acesso total ao seu painel de controlo ou às suas salas de webinar pode apagar materiais, por isso reserve esse acesso a pessoas da sua confiança.

Fonte Quanto tempo se mantém ativa uma conta gratuita?

FAQ

Perguntas sobre o RGPD e o MyOwnConference

Respostas curtas para verificações de conformidade e encarregados da proteção de dados

Ainda tem dúvidas? Contacte-nos
Do nosso lado, sim. Os dados dos participantes são tratados em servidores de centros de dados da UE, ao abrigo de um acordo de tratamento de dados público regido pelo direito lituano, e a empresa está registada em Vilnius. Se um webinar em concreto está em conformidade depende também de si, porque, como organizador, é quem decide que dados recolher e porquê.
O tráfego dos webinars passa pelos nossos servidores da Hetzner na Alemanha e na Finlândia, e as gravações, os ficheiros e as listas de participantes ficam guardados ali e em mais nenhum lugar. Os emails de convite são enviados a partir de servidores de correio nos Países Baixos e em França, geridos pela velia.net e pela OVH. Todos eles ficam em centros de dados Tier III na UE. A caminho de quem assiste, a transmissão, as gravações e os ficheiros passam pelas redes de distribuição (CDN) da Cloudflare, da Bunny.net e da Amazon CloudFront.
Sim. O acordo de tratamento de dados aplica-se a todas as contas desde o registo e, se a sua empresa precisar de uma cópia assinada, escreva para [email protected] e assinamo-lo consigo.
Sim, e a tabela desta página enumera-os pelo que fazem. O acordo obriga-nos a avisá-lo pelo menos 21 dias antes de um novo subcontratante começar a tratar os dados dos seus participantes.
Enquanto a sua conta existir, a não ser que os apague antes. Os ficheiros apagados esperam sete dias na «Lixeira», eliminar a conta apaga-a de imediato e de vez, juntamente com o seu conteúdo, e uma conta gratuita sem qualquer início de sessão durante 180 dias é eliminada com tudo o que contém.
Os participantes podem pedir-nos diretamente, em [email protected], que alteremos ou removamos os seus dados, como diz a política de privacidade. Se o pedido nos chegar, o acordo de tratamento de dados obriga-nos a reencaminhá-lo para si e a ajudá-lo a responder.
Sim. Tudo o que transmite circula por TLS entre si, os nossos servidores e os restantes participantes, e as apresentações, os vídeos e os outros ficheiros que carrega ficam guardados cifrados com AES-128.
Numa sala permanente, sim. Pede apenas o nome completo, e uma alcunha serve. Um webinar agendado pede também um endereço de email, porque é para lá que seguem os lembretes e o link de acesso.

Webinars alojados na UE

Organize o seu próximo webinar em servidores na UE

Comece no plano gratuito, experimente as definições acima no seu próprio painel de controlo e leia o DPA antes do seu primeiro evento

Alojamento na UE • Compatível com o RGPD • Plano gratuito para sempre • Sem cartão de pagamento