Visão geral
O Worxley foi projetado para operar em conformidade com as estruturas regulatórias que se aplicam a uma plataforma de software empresarial operando na Índia. Esta página resume as estruturas com as quais nos alinhamos e onde obter mais detalhes.
Para conhecer os controles técnicos e administrativos por trás desses compromissos, consulte nossa página Segurança. Para saber como coletamos, usamos e protegemos dados pessoais, consulte nossa Política de Privacidade.
Nossa abordagem de conformidade
A conformidade na Worxley começa com uma clara divisão de responsabilidades. De acordo com a Lei DPDP, todas as empresas que usam o Worxley são fiduciárias de dados para os dados que carregam – leads, contatos, negócios e registros de clientes. Atuamos como Processador de Dados, tratando esses dados estritamente de acordo com suas instruções.
Essa divisão não é apenas uma formalidade legal – ela molda a forma como o produto é construído. Cada recurso que aborda os dados do cliente é projetado para que sua organização permaneça no controle deles.
Lei de Proteção de Dados Pessoais Digitais, 2023 (Lei DPDP)
Implementamos as obrigações de um Processador de Dados e apoiamos as suas obrigações como Fiduciário de Dados, incluindo direitos do titular dos dados, gestão de consentimento e restrições de transferência transfronteiriça.
Lei de Tecnologia da Informação, Emenda de 2000 e 2008
Mantemos práticas legais de segurança razoáveis, conforme definido na Seção 43A da Lei de TI e regras associadas.
Lei de Sistemas de Pagamento e Liquidação, 2007
Os recursos de cobrança de pagamentos integram-se exclusivamente com gateways de pagamento regulamentados pelo RBI; não detemos nem liquidamos diretamente fundos de clientes.
Lei Central do Imposto sobre Bens e Serviços, 2017
Os recursos de faturamento oferecem suporte ao cálculo e divulgação de impostos em conformidade com GST para transações B2B.
Residência de dados
Toda a infraestrutura da Worxley está hospedada na Índia — especificamente na região de Mumbai (ap-south-1) — em instalações de data center com certificação ISO 27001 e SOC 2 Tipo II. Não hospedamos dados de clientes fora da Índia.
Os dados são replicados em zonas de disponibilidade separadas geograficamente na Índia para alta disponibilidade e recuperação de desastres, sem qualquer transferência transfronteiriça.
Certificações e auditorias independentes
A verificação independente respalda os compromissos descritos nesta página e em nossa página Segurança:
| Área | Padrão / Cadência |
|---|---|
| Hospedagem de data center | Instalações certificadas ISO 27001 e SOC 2 Tipo II (Mumbai, ap-south-1) |
| Teste de penetração | Teste de terceiros pelo menos uma vez por ano e após qualquer alteração arquitetônica importante |
| Revisão de segurança | Revisado trimestralmente por empresas de segurança independentes |
Para obter todos os detalhes técnicos por trás desses controles — padrões de criptografia, controle de acesso, resposta a incidentes — consulte nossa página Segurança.
Conformidade do subprocessador e do fornecedor
Mantemos um processo de verificação rigoroso para fornecedores e subprocessadores terceirizados com acesso aos dados do cliente. Os fornecedores assinam acordos de processamento de dados que exigem padrões de segurança equivalentes aos nossos, com SLAs de notificação de incidentes em 48 horas, antes que qualquer dado do cliente chegue até eles.
Suas responsabilidades de conformidade
Como Fiduciário dos dados que você carrega, algumas obrigações permanecem com sua organização, embora forneçamos as ferramentas para apoiá-las:
- Base legal: Confirmar que você tem uma base válida (consentimento, contrato ou outro) para coletar e processar os dados pessoais que você carrega.
- Solicitações do titular dos dados: Responder a solicitações de acesso, correção ou exclusão de indivíduos cujos dados você carregou — nós lhe fornecemos as ferramentas; a resposta é obrigação da sua organização.
- Controle de acesso interno: Configurar funções e permissões dentro da sua conta do Worxley para que apenas as pessoas certas da sua equipe possam ver registros confidenciais.
- Decisões de retenção: Decidir por quanto tempo os registros dos clientes devem ser mantidos e remover dados que não são mais necessários.
Reclamações e contato regulatório
Se você acredita que seus direitos de dados foram violados ou tem alguma preocupação relacionada à conformidade, entre em contato diretamente com nosso Diretor de Reclamações:
India
Você também tem o direito de apresentar uma reclamação ao Conselho de Proteção de Dados da Índia se acreditar que seus direitos de dados foram violados e não tivermos resolvido sua preocupação de forma satisfatória.