Índice
- O que este acordo cobre
- Definições
- Quem é responsável
- Suas instruções
- O que não faremos
- Confidencialidade
- Segurança
- Suboperadores
- Pedidos dos titulares
- Se algo der errado
- Exclusão
- Registros e auditorias
- Transferências internacionais
- Responsabilidade
- Vigência
- Se os documentos divergirem
- Anexo 1. O que tratamos
- Anexo 2. Medidas de segurança
- Anexo 3. Suboperadores
Esta página é uma tradução. Se ela divergir da versão em inglês, prevalece a versão em inglês. Ler a versão em inglês
O que este acordo cobre
Este acordo vale entre o Personade e você, o cliente. Você é o controlador dos dados pessoais no seu espaço de trabalho: as pessoas nas suas listas e campanhas, as conversas que elas têm com você, a conta do LinkedIn que você conecta e, se você contratar vídeo personalizado, a pessoa que grava. Nós somos o seu operador.
Ele faz parte dos nossos Termos de uso e se aplica automaticamente a partir do momento em que você cria um espaço de trabalho. Você não precisa assinar nada. Se a sua equipe jurídica ou de privacidade precisar de uma cópia, é esta página, e você pode mandar o link para ela.
Ele não cobre os dados que guardamos sobre você como nosso cliente, como seu nome, login e faturas. Para esses dados, nós somos o controlador e vale a nossa política de privacidade.
Definições
- Dados pessoais são informações sobre uma pessoa viva.
- Tratamento é qualquer coisa feita com eles, incluindo coletar, armazenar, enviar e apagar.
- Controlador é quem decide por que e como os dados são usados. Para os dados no seu espaço de trabalho, é você.
- Operador é quem faz o trabalho seguindo as instruções do controlador. Somos nós.
- Suboperador é uma empresa que usamos para nos ajudar a fazer esse trabalho.
- Legislação de proteção de dados significa o UK GDPR, o GDPR da UE e qualquer outra lei de privacidade que se aplique a você ou a nós.
Quem é responsável pelo quê
Você é o controlador. Você decide quem entra em uma lista, o que uma sequência diz e quando ela roda. Você é responsável por ter uma base legal para contatar cada pessoa, por atender às objeções dela e pelas mensagens que envia. Toda mensagem sai da sua própria conta do LinkedIn, e quem envia é você. Não podemos fazer nada disso por você.
Nós somos o operador. Usamos os dados do seu espaço de trabalho apenas para executar suas campanhas, encontrar e enriquecer seus leads, sincronizar as conversas das suas campanhas e produzir os vídeos que você contratar. Não os usamos para treinar modelos, para criar um produto ou uma base de dados nossa, para fazer marketing para ninguém nem para nenhuma finalidade própria. Não vendemos dados pessoais e nunca venderemos.
Se um dia precisarmos tratar seus dados por motivos nossos, por exemplo para cumprir uma lei, passamos a ser controlador apenas para essa finalidade específica e avisaremos você.
Suas instruções
Conectar uma conta do LinkedIn, importar uma lista, montar uma sequência, definir seus limites e seu horário comercial, lançar uma campanha, escrever uma resposta na caixa de entrada e, no caso de vídeo, nos enviar sua gravação e aprovar amostras são instruções suas para nós. O Anexo 1 registra o que essas instruções cobrem. Qualquer coisa fora dele precisa de uma instrução sua por escrito, e podemos recusá-la.
Se acreditarmos que uma instrução viola a legislação de proteção de dados, avisaremos você, e podemos pausar em vez de executá-la.
O que não faremos
Não usaremos suas listas nem suas conversas para nada além do seu espaço de trabalho: nem para treinar modelos, nem para montar nossa própria base de dados, nem para nós mesmos entrarmos em contato com alguém delas, e nunca para vender.
Não leremos nem armazenaremos nenhuma parte da sua caixa de entrada do LinkedIn além das conversas que suas campanhas iniciaram. Não publicaremos, comentaremos nem alteraremos nada no seu perfil. Não elevaremos seus limites além dos tetos que o produto impõe, não importa quem peça.
No caso de vídeo, não usaremos um modelo de voz nos vídeos de outra pessoa, só criaremos um modelo a partir de uma gravação feita com o consentimento por escrito de quem fala, e o apagamos quando solicitado.
Confidencialidade
Só têm acesso as pessoas que precisam dele para operar o serviço, e cada uma se autentica individualmente. Todos com acesso têm um dever de confidencialidade que permanece mesmo depois que deixam a empresa.
Não divulgamos seus dados a mais ninguém, exceto como previsto no Anexo 3 ou quando a lei exigir. Quando a lei exigir, avisaremos você, a menos que sejamos proibidos de fazê-lo.
Segurança
Mantemos medidas técnicas e organizacionais adequadas, listadas no Anexo 2. A segurança muda com o tempo, então podemos melhorar essas medidas, mas não vamos reduzir o nível geral de proteção.
Suboperadores
Você concorda que podemos usar os suboperadores descritos no Anexo 3. Cada um está sob um contrato escrito com cláusulas de proteção de dados pelo menos tão rigorosas quanto estas. Se um suboperador falhar, a responsabilidade perante você é nossa, não dele.
Se quisermos adicionar ou substituir um, atualizaremos o Anexo 3 e avisaremos os clientes com pelo menos 30 dias de antecedência. Se você fizer uma objeção razoável por motivos de proteção de dados dentro desses 30 dias, tentaremos encontrar uma solução. Se não conseguirmos, você pode cancelar a parte do serviço afetada e reembolsaremos a parte não utilizada do que você pagou.
Pedidos dos titulares dos dados
Uma pessoa que você contatou pode pedir para ver os dados dela, corrigi-los, apagá-los ou se opor ao uso deles. Cabe a você atender a esses pedidos, porque você é o controlador. O produto oferece uma lista de não contatar, a interrupção automática quando a pessoa responde e a exclusão por lead, para você poder atendê-los.
Se um pedido chegar até nós por engano, não vamos respondê-lo em seu nome. Vamos repassá-lo a você sem demora injustificada e ajudar você a responder.
Se alguém nos pedir diretamente para tirar do ar uma página de vídeo feita sobre essa pessoa, avisaremos você e tiraremos a página do ar.
Se algo der errado
Se descobrirmos uma violação de dados pessoais que afete os seus dados, incluindo qualquer uso não autorizado de uma sessão do LinkedIn guardada, avisaremos você sem demora injustificada e, em qualquer caso, em até 48 horas depois de tomarmos conhecimento.
Diremos o que aconteceu, quais categorias de dados e aproximadamente quantas pessoas foram afetadas, as consequências prováveis e o que estamos fazendo a respeito. Se não tivermos tudo isso logo de início, enviaremos o que tivermos e completaremos depois.
Não notificaremos a sua autoridade de proteção de dados nem as pessoas afetadas em seu nome. Essa decisão é sua, e o seu próprio prazo de notificação começa a contar a partir do momento em que avisamos você.
Exclusão
Sessão do LinkedIn. Apagada quando você desconecta a conta, sete dias depois do fim da sua assinatura ou três dias depois de um teste que nunca foi pago. A senha e qualquer código de verificação são apagados no máximo trinta minutos depois que você os digita.
Todo o resto. Suas listas, campanhas, conversas, gravações, vídeos e modelos de voz são apagados quando você exclui seu espaço de trabalho pelo app, e removidos dos backups à medida que eles são substituídos, em até 30 dias depois disso. Você pode apagar leads individuais e as conversas deles a qualquer momento. Se você cancelar mas mantiver sua conta, os dados ficam guardados para que, ao assinar de novo, tudo volte; se você pedir, apagamos antes.
Mediante pedido. Se você nos pedir para apagar parte ou todos os dados, ou para devolvê-los a você antes, faremos isso em até 30 dias a partir do pedido. Uma cópia dos dados do seu espaço de trabalho pode ser baixada pelo app a qualquer momento. Guardamos só o que uma lei nos obriga a guardar, e só pelo tempo que essa lei exige.
Registros e auditorias
Mantemos registros do que tratamos para você e os disponibilizamos mediante pedido.
Se a sua autoridade de proteção de dados exigir uma auditoria, ou se você tiver um motivo legítimo para acreditar que estes termos não estão sendo cumpridos, colaboraremos com uma auditoria razoável. Uma vez por ano, a menos que a lei ou um incidente exija mais, com aviso prévio razoável, em horário comercial e sem atrapalhar outros clientes. Cada parte arca com os próprios custos.
Envio de dados para fora do Reino Unido e da UE
Nossos servidores de aplicação e o banco de dados ficam no Reino Unido. Alguns dos nossos suboperadores ficam fora do Reino Unido e do EEE, inclusive nos Estados Unidos. O Anexo 3 indica a quais categorias isso se aplica.
Quando transferimos seus dados para fora do Reino Unido ou do EEE, nos baseamos nas Cláusulas Contratuais Padrão da Comissão Europeia e, para dados do Reino Unido, no Adendo de Transferência Internacional de Dados do Reino Unido (UK International Data Transfer Addendum), ou na certificação do destinatário com base em uma decisão de adequação. Essas cláusulas estão incorporadas a este acordo, com o Personade atuando como exportador ou importador de dados, conforme o caso, e este acordo fornecendo os detalhes que os anexos delas pedem.
Responsabilidade
A responsabilidade de cada parte segundo este acordo está sujeita aos limites dos nossos Termos de uso.
Vigência
Este acordo vale enquanto tratarmos dados pessoais para você. As obrigações que devem continuar depois dele continuam, incluindo confidencialidade e exclusão.
Se os documentos divergirem
Se este acordo e os nossos Termos de uso entrarem em conflito sobre qualquer ponto relativo a dados pessoais, prevalece este acordo.
Anexo 1. O que tratamos
Por quê: para executar suas campanhas de prospecção a partir da sua conta do LinkedIn, encontrar e enriquecer as pessoas que você quer abordar, mostrar as conversas que resultam delas e, quando contratado, produzir e entregar um vídeo personalizado para cada pessoa de uma lista. Sempre por instrução sua.
Dados de quem: das pessoas nas suas listas e campanhas; do titular de cada conta do LinkedIn que você conecta; e, no caso de vídeo, da pessoa que grava.
Sobre as pessoas que você aborda:
- O que você importa: nome, título, cargo, empresa, localização, URL do perfil do LinkedIn, foto e quaisquer colunas de CSV ou campos que você adicionar.
- O perfil público do LinkedIn, lido a partir da sua conta quando uma etapa o abre: sobre, experiência, formação, competências, número de seguidores e de conexões, e publicações recentes quando uma etapa interage com uma delas. A página da empresa no LinkedIn, lida uma vez por empresa.
- Dados de contato que o LinkedIn mostra depois da conexão: e-mail, telefone, sites e outros campos da seção de informações de contato.
- E-mails encontrados ou estimados pelo Find email, guardados separadamente e identificados como tal.
- Conversas que suas campanhas iniciaram: mensagens nos dois sentidos, data e hora e anexos. Nada do resto da sua caixa de entrada.
- Histórico da campanha: etapa alcançada, datas de convite, aceite e resposta, tags, suas notas e status de não contatar.
- Quando você usa o Suggested leads: até 25 perfis públicos devolvidos por um fornecedor de busca de leads para o perfil de comprador que você aprovou.
Sobre a conta do LinkedIn que você conecta: o e-mail dela; a senha e qualquer código de verificação, por no máximo trinta minutos; os cookies da sessão conectada, criptografados; o login do endereço residencial fixo atribuído a ela, criptografado; a tela, o idioma, o sistema operacional e o fuso horário do computador de onde você conectou; e o nome, o título e a foto da conta.
Para vídeo personalizado: a gravação feita pela pessoa filmada; o modelo de voz criado a partir dela com o consentimento por escrito dessa pessoa, e o registro de consentimento (horário, texto e, quando disponível, endereço IP); o roteiro de cada pessoa, o vídeo gerado e a página; e as métricas de visualização de cada página (aberta, reproduzida, até onde, botão clicado). Nenhum endereço IP, navegador ou localização de quem assiste é armazenado.
O que não tratamos: sua caixa de e-mail, seu CRM e as partes da sua caixa de entrada do LinkedIn que não têm relação com suas campanhas. Não enviamos e-mails em seu nome.
Categorias especiais de dados: nenhuma é necessária, e suas listas não devem conter nenhuma. As informações de contato lidas do LinkedIn podem incluir a data de aniversário, se a pessoa a publicou; armazenamos o que o LinkedIn mostra, e você não deve usar esse dado. O modelo de voz é um dado pessoal de quem fala, criado com o consentimento dessa pessoa, usado apenas nos seus vídeos e nunca usado para identificar ninguém.
Por quanto tempo: durante a existência do seu espaço de trabalho e, depois, como descrito acima em Exclusão.
Anexo 2. Medidas de segurança
- Criptografia em trânsito com TLS em todas as conexões.
- Criptografia em repouso para o banco de dados e para arquivos e vídeos armazenados.
- Cookies de sessão do LinkedIn, logins de proxy e todos os tokens de terceiros são criptografados também com AES-256-GCM, com uma chave mantida apenas nos nossos servidores, e nunca são incluídos em nada que seja enviado a um navegador.
- Senhas e códigos de verificação do LinkedIn são mantidos apenas durante o login e apagados no máximo trinta minutos depois de digitados.
- Cada conta do LinkedIn conectada passa por um endereço residencial fixo, sempre o mesmo, que nenhuma outra conta do Personade usa ao mesmo tempo, em uma sessão de navegador isolada por conta.
- Só as conversas com leads de campanha são gravadas no armazenamento; o resto do conteúdo da caixa de entrada é descartado na memória.
- O acesso aos dados de produção é limitado às pessoas que precisam dele, com autenticação individual.
- Os vídeos gerados são servidos em URLs impossíveis de adivinhar, excluídos dos buscadores e apagados junto com o resto dos seus dados.
- As mudanças em produção são revisadas antes de irem ao ar.
- Os backups são criptografados e estão cobertos pelas regras de exclusão acima.
- Todos que trabalham no Personade têm obrigações de confidencialidade por escrito.
No momento, não temos certificação SOC 2 nem ISO 27001. Preferimos dizer isso com clareza a dar a entender o contrário, e atualizaremos esta página se isso mudar.
Anexo 3. Suboperadores
Usamos um pequeno número de suboperadores para prestar o serviço, cobrindo:
- hospedagem da aplicação (Reino Unido)
- os servidores que rodam as sessões de navegador do LinkedIn (Reino Unido)
- banco de dados (Reino Unido)
- armazenamento de arquivos, anexos e vídeos
- endereços de proxy residencial, por onde passa o tráfego da sua conta do LinkedIn; o provedor vê o tráfego, não os seus dados armazenados
- um fornecedor de busca de leads, que recebe o perfil de comprador que você aprova e devolve perfis públicos do LinkedIn; ele nunca recebe suas listas nem suas conversas
- um provedor de modelos de IA, que recebe o texto da página inicial da sua empresa para rascunhar seu perfil de comprador e, no caso de vídeo, o primeiro nome, a empresa e o cargo de um lead para escrever e revisar a frase falada
- criação de modelo de voz e síntese de fala, que recebem a gravação e o texto falado em cada vídeo; e renderização de vídeo, que recebe as imagens e o vídeo finalizado (apenas nos projetos de vídeo)
- e-mail transacional, que recebe o seu próprio e-mail para alertas e resumos e nunca nada sobre os seus leads
- cobrança, que não recebe nada sobre os seus leads
- analytics do produto, que recebe eventos sobre como você usa o app e nunca o conteúdo de um lead, de uma mensagem ou de um vídeo
Alguns deles ficam nos Estados Unidos. Nenhum suboperador recebe sobre uma pessoa da sua lista mais do que está listado no Anexo 1, e os fornecedores que cuidam da fala e da renderização recebem apenas os campos usados na fala do roteiro.
A lista nominal atual, com a função e a localização de cada um, está disponível mediante pedido. Escreva para privacy@personade.com e nós a enviaremos. Nós a fornecemos a clientes e aos seus assessores de proteção de dados, e pedimos que ela não seja publicada.
Cada suboperador está sob um contrato escrito com cláusulas de proteção de dados pelo menos tão rigorosas quanto estas. Se adicionarmos ou substituirmos um, avisaremos os clientes com pelo menos 30 dias de antecedência, e você tem o direito de se opor como descrito acima.






