Informações gerais de segurança
Esta seção destina-se a ajudá-lo a avaliar todos os aspetos da segurança dos dados e, em particular, a verificar a conformidade necessária com os requisitos de proteção de dados do seu país. Para os nossos clientes na UE, disponibilizamos aqui um guia adicional sobre a proteção de dados na UE.
Como é que a Capsule garante o armazenamento seguro dos dados que guardo?
A nossa página de Segurança Técnica explica a nossa abordagem para garantir a segurança dos seus dados, incluindo detalhes sobre a segurança dos centros de dados, a encriptação e a localização dos dados, as atualizações de segurança e as avaliações realizadas por terceiros.
Quem pode acessar meus dados?
Você escolhe quem convidar para a sua conta do Capsule e quais permissões essas pessoas terão. Você também pode optar por conceder acesso a outros aplicativos integrados ao Capsule. Você deve aplicar a mesma avaliação de segurança a qualquer aplicativo ou terceiro ao qual conceder acesso.
Quando convida um utilizador para o Capsule, este escolhe um nome de utilizador e uma palavra-passe que utilizará para iniciar sessão no Capsule. Atualmente, quando um utilizador define uma palavra-passe, o Capsule segue as diretrizes do NIST, o que significa que o utilizador deve escolher uma palavra-passe segura com, pelo menos, 8 caracteres e que não seja uma palavra-passe comum (como password ou 12345678). No futuro, poderemos rever as regras relativas às palavras-passe em conformidade com as diretrizes do NIST ou outras recomendações de boas práticas.
Os utilizadores também devem ativar a autenticação de dois fatores (2FA), que ajuda a proteger a conta de um utilizador mesmo que alguém tenha obtido ou adivinhado a sua palavra-passe.
Na lista de utilizadores das definições da sua conta Capsule, pode ver quais utilizadores ativaram a autenticação de dois fatores.

Os seus utilizadores são apresentados a estes requisitos no Guia de introdução do utilizador
Quais são os níveis de serviço da Capsule e posso aceder aos meus dados onde e quando quiser?
O nosso objetivo é disponibilizar o Capsule 24 horas por dia, 7 dias por semana, permitindo-lhe iniciar sessão de forma segura para aceder aos seus dados quando e onde lhe for mais conveniente, através de um PC, Mac ou telemóvel.
O Capsule beneficia do Acordo de Nível de Serviço do Amazon EC2, concebido para garantir 99,95% de disponibilidade. Normalmente, superamos este valor, e o nosso relatório de disponibilidade publicado comprova o nosso histórico.
A Capsule opera com capacidade de reserva para atender às necessidades de todos os clientes e, como está hospedada em uma plataforma de nuvem, podemos aumentar a capacidade em pouco tempo. Limites de utilização razoável e outras medidas de proteção também são aplicados a todos os clientes da Capsule para evitar que um cliente afete a qualidade do serviço.
A equipe da Capsule e a segurança dos seus dados
Os seus dados são seus, e nunca lhes acedemos sem a sua autorização explícita.
Para prestar o serviço, contamos com pessoal de operações autorizado com acesso à infraestrutura subjacente e, consequentemente, aos dados subjacentes em formato bruto. No entanto, nunca acessamos dados específicos de clientes, a menos que estejamos trabalhando com o cliente para investigar um problema e tenhamos sua autorização explícita para executar uma consulta específica nos dados, a fim de nos ajudar a identificar a causa do problema.
A segurança da nossa equipa:
- Cada pessoa da nossa equipa está vinculada ao mais elevado nível de confidencialidade
- Os funcionários da Capsule (ou terceiros que utilizamos) não têm acesso às palavras-passe nem a possibilidade de iniciar sessão na sua conta. Pode optar por nos convidar como utilizador temporário para nos ajudar a resolver uma questão que tenha.
- Nunca temos acesso aos dados completos dos cartões de pagamento, pois todos eles são armazenados fora dos nossos servidores.
Os meus dados serão partilhados com terceiros?
Nunca divulgaremos as suas informações pessoais a terceiros, exceto quando formos obrigados a fazê-lo em conformidade com a nossa Política de Privacidade, especialmente a secção intitulada «Divulgação das suas informações»
Que informações estão disponíveis para monitorizar quem está a aceder aos meus dados?
Os seus Superadministradores podem monitorizar a atividade de início de sessão na conta através de:
- Vá para Account SettingsUsers & Teams
- Aceda ao separador Inícios de sessão recentes.
Certificação de Cápsulas
Cumprimos os requisitos do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE. As autoridades de proteção de dados da UE não exigem nem disponibilizam qualquer certificado ao qual possamos candidatar-nos. Exigem apenas que cumpramos a legislação, o que já fazemos.
Este artigo é particularmente útil para esclarecer a questão. Não existem entidades autorizadas pelos gabinetes da Comissão Europeia a auditar e certificar a conformidade com o RGPD. Dito isto, podemos garantir que o Capsule oferece a segurança necessária para que possa cumprir o RGPD, incluindo encriptação e acordos jurídicos, e dispõe das funcionalidades necessárias para que possa tratar os dados dos seus clientes de forma responsável.
Fomos questionados sobre as certificações ISO e SOC. Estas não estão diretamente ligadas nem relacionadas com o RGPD. São certificações que confirmam os níveis de segurança, sendo a ISO utilizada principalmente na UE e a SOC principalmente nos EUA. Obtivemos a acreditação SOC 2 Tipo II, sobre a qual pode saber mais neste artigo.
Como os meus dados são encriptados?
Os dados transferidos entre si e a Capsule são encriptados durante a transmissão através do protocolo de segurança da camada de transporte (TLS). Trabalhamos arduamente para oferecer os mais elevados padrões criptográficos possíveis para a encriptação de dados em trânsito e desativamos o suporte a quaisquer padrões mais antigos que já não sejam considerados seguros. Todos os dados dos clientes são encriptados quando armazenados.
O que acontece quando cancelo a minha conta?
Conforme descrito na secção Rescisão e Cancelamento dos Termos da Capsule:
“Quando uma conta for encerrada ou cancelada, a conta e qualquer conteúdo nela deixado ficarão inacessíveis. Durante um período de 14 dias após o cancelamento de qualquer conta, poderá solicitar que restauremos a sua conta. Após esse período, a sua conta e todos os Dados do Cliente nela contidos serão eliminados permanentemente, e o acordo entre nós, conforme estabelecido nestes Termos do Cliente, cessará automaticamente. Tenha em atenção que alguns dados poderão permanecer nos nossos sistemas de cópia de segurança e/ou arquivo por um período de até 50 dias.”
Como faço uma cópia de segurança dos meus dados?
O Capsule disponibiliza uma função para exportar os seus dados para um ficheiro ZIP. Por sua vez, o ficheiro ZIP contém ficheiros CSV separados para os seus Contactos, Projetos e Oportunidades, com todos os respetivos detalhes, incluindo notas e histórico de e-mails. Os ficheiros CSV podem ser abertos em várias aplicações de folhas de cálculo. Um administrador pode exportar uma cópia de segurança da seguinte forma:
- Navegue até Account Settings e selecione Exportar dados.
- Clique no botão para Exportar para um ficheiro ZIP.
- Será enviado um e-mail para o primeiro endereço de e-mail no seu registo de utilizador, contendo o ficheiro ZIP com os dados.
Pode saber mais sobre como exportar a sua conta para criar uma cópia de segurança no nosso artigo sobre exportação.
Como os meus dados são protegidos contra a destruição acidental?
Os nossos sistemas replicam automaticamente os seus dados em vários locais, em tempo real, para maximizar a disponibilidade. Também são efetuadas cópias de segurança constantes dos dados para garantir que podemos restaurar o acesso aos seus dados e ao serviço no caso improvável de as réplicas dos dados falharem simultaneamente em todos os locais.
Caso um dos seus utilizadores elimine acidentalmente um registo, o Superadministrador dispõe de 30 dias para o restaurar. Saiba mais sobre como restaurar registos
Além disso, você pode e é incentivado a baixar e guardar seu próprio backup
Em caso de violação de dados, qual é o processo de notificação e alerta da Capsule?
A Amazon é responsável por garantir a segurança dos seus centros de dados e dos serviços que presta, bem como por nos notificar em caso de violação. A Amazon leva a sério tanto a segurança física como a segurança da rede, garantindo que os seus dados estão seguros — saiba mais na página de Segurança na Nuvem da AWS. Fornecemos uma camada de segurança adicional aos serviços disponibilizados pela infraestrutura.
No que diz respeito a violações de segurança, a nossa abordagem preferencial consiste, antes de mais, em limitar a possibilidade de ocorrerem. Dispomos de processos internos robustos para garantir a instalação atempada de atualizações de segurança, a proteção dos nossos ativos (incluindo a autenticação de dois fatores em sistemas sensíveis) e a limitação do acesso aos dados apenas aos colaboradores essenciais, quando estritamente necessário. Além disso, ninguém na nossa empresa tem o direito de aceder aos seus dados sem a sua autorização. Recorremos também a uma entidade externa especializada em testes de intrusão para validar a nossa segurança e analisar o código da nossa aplicação.
Caso fosse detetada uma violação de segurança, realizaríamos uma investigação para compreender a sua dimensão e determinar se algum dado teria sido afetado. Dependendo da natureza da violação, envidaríamos todos os esforços para compreender o que aconteceu o mais rapidamente possível. Procuraríamos informá-lo o quanto antes e, no máximo, no prazo de 72 horas, caso tivesse sido afetado pela violação.
Embora possamos proteger os nossos servidores, você, na qualidade de responsável pelo tratamento dos dados da sua conta, tem a responsabilidade de garantir que a sua equipa também segue boas práticas de segurança. Por exemplo, certifique-se de que cada serviço utilizado tem uma palavra-passe forte e exclusiva e considere ativar a autenticação de dois fatores.
Proteção de Dados e a Legislação do RGPD da UE
A Capsule adotou o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE como referência em matéria de proteção de dados. O regulamento aplica-se a qualquer pessoa ou entidade que armazene dados pessoais de residentes da UE. Incentivamos todos os clientes, quer estejam na UE ou em qualquer outra parte do mundo, a avaliar a sua conformidade com as normas de proteção de dados com base na forma como cumprimos estes requisitos. Além deste artigo, preparámos uma secção de Perguntas frequentes sobre o RGPD para ajudar a realizar uma análise de risco para si ou para a sua organização.
Localização dos dados
Todos os dados da Capsule são armazenados nos Estados Unidos através da Amazon Web Services (AWS). Quaisquer dados armazenados fora da UE têm de estar num país seguro ou junto de uma empresa que cumpra as salvaguardas exigidas pela legislação do RGPD.
Consulte a nossa lista de subprocessadores disponível aqui para obter mais detalhes sobre o nosso mecanismo de transferência de dados para a AWS.
Obrigações e requisitos contratuais aplicáveis a si enquanto Responsável pelo Tratamento de Dados
A responsabilidade pelo cumprimento do Regulamento cabe ao Responsável pelo Tratamento de Dados. Uma vez que é o Responsável pelo Tratamento dos dados pessoais que armazena no Capsule, cabe-lhe assegurar o cumprimento desta legislação caso armazene dados de clientes da UE.
Para avaliar se o Capsule lhe permite cumprir os requisitos, recomendamos que realize uma análise de risco simples. As respostas a estas perguntas frequentes sobre o RGPD ajudarão a realizar uma análise de risco para si ou para a sua organização. Fazemos esta recomendação com a firme convicção de que o Capsule está bem preparado para proteger os dados pessoais que nos confia.
Obrigação e relação contratual na qualidade de seu operador de dados
A Capsule tem a obrigação legal de proteger as informações de identificação pessoal dos seus clientes. Leia o Acordo de Processamento de Dados para compreender os nossos compromissos e a nossa abordagem à proteção dos dados que armazena na sua conta.
Obrigações e relações contratuais com os nossos subcontratantes
A Capsule recorre a vários subprocessadores, como, por exemplo, a AWS. Todos estes subprocessadores têm acordos em vigor para garantir que os dados dos seus clientes são protegidos como se fossem tratados diretamente por nós na UE. A lista dos nossos subprocessadores é mantida aqui.
Funcionalidades do Capsule que ajudam a cumprir os seus requisitos de conformidade
Consentimento para gravação
O RGPD exige que o tratamento de todos os dados de clientes da UE tenha um fundamento jurídico. O consentimento é uma das formas de garantir a licitude do tratamento. Outras incluem o seu direito de tratar os dados de um cliente com base num interesse legítimo. O Gabinete do Comissário de Informação do Reino Unido (ICO) publicou um projeto de orientações sobre os fundamentos jurídicos para o tratamento, que será útil para compreender melhor o que isso implica e se é necessário obter consentimento prévio. Clique aqui para consultar essas orientações.
Se precisar de registar o consentimento proativo de um cliente, pode utilizar a funcionalidade Campos personalizados do Capsule e adicionar um campo de seleção para registar que o consentimento foi dado. Pode também associá-lo a um campo de data para registar quando o consentimento foi dado.
Outra forma possível de destacar os clientes que consentiram no tratamento dos seus dados é utilizar uma DataTag. As DataTags permitem registar informações adicionais através de uma etiqueta. Por exemplo, pode criar uma etiqueta «Consentimento» e registar, junto à etiqueta, a data em que o consentimento foi dado.
Direito ao Esquecimento
Nos termos do RGPD, é dada especial importância ao direito ao esquecimento, que permite a uma pessoa solicitar a eliminação dos seus dados. Se um dos seus clientes lhe pedir para eliminar as respetivas informações, pode utilizar a função «Caixote do lixo» do Capsule para o fazer.
Um contacto eliminado permanece no lixo durante 30 dias, após os quais os dados são removidos permanentemente da nossa base de dados ativa. Existe também uma opção que permite aos Superadministradores eliminar definitivamente registos de contactos individuais da conta de imediato, sem respeitar o período de 30 dias no lixo.
A Capsule mantém cópias de segurança. Conforme explicado nos nossos Termos do Cliente, garantimos que quaisquer dados residuais sejam eliminados no prazo de 50 dias após a remoção dos dados dos sistemas ativos. Pode consultar a política atual de eliminação e retenção de dados aqui.
Pedido de Acesso do Titular dos Dados (SAR)
Os pedidos de acesso dos titulares dos dados já eram uma exigência ao abrigo da legislação anterior, mas ganharam maior destaque com a introdução do RGPD. Assim, uma pessoa pode solicitar acesso a todos os dados que tenha armazenados sobre ela no Capsule.
Quando solicitado, um SAR pode ser preparado por um utilizador do Administrator Capsule com direitos de exportação, utilizando a funcionalidade «Imprimir resumo». Este documento incluirá os dados do cliente, juntamente com todo o histórico e todas as notas. Para o fazer:
- Abra o contato que solicitou os próprios dados
- Ao lado do nome do contacto, use a seta para baixo para abrir um menu de ações
- Selecionar Imprimir resumo
- Imprimir a página
- Agora pode utilizar a função de impressão do seu navegador para imprimir as informações ou, por exemplo, gerar um PDF
Como a Capsule processa os seus dados
Trataremos os seus dados pessoais apenas de acordo com as suas instruções enquanto Responsável pelo Tratamento, em conformidade com os nossos Termos e a nossa Política de Privacidade.