Por que publicamos esta lista
Nos termos do Artigo 28 do GDPR e de estruturas equivalentes (UK GDPR, CCPA, LGPD), somos obrigados a divulgar os suboperadores que tratam dados pessoais em nome dos nossos clientes e a dar a esses clientes uma oportunidade real de objeção antes de um novo suboperador entrar em vigor.
Aviso prévio de mudanças
Damos um aviso prévio de pelo menos 30 dias antes de adicionar um novo suboperador ou antes de um suboperador Proposto entrar em vigor. Durante esse prazo, clientes com um Acordo de Tratamento de Dados (DPA) podem apresentar objeção por motivos razoáveis, conforme previsto no nosso DPA. O aviso é dado por esta página; os clientes também poderão optar por receber notificações por e-mail assim que essa opção estiver disponível.
Transferências internacionais de dados
Quando dados pessoais são transferidos para fora da jurisdição de origem, nos apoiamos em:
- decisões de adequação, quando existirem;
- Cláusulas Contratuais Padrão da UE (2021), Módulo 3 (operador para operador), acompanhadas de medidas suplementares adequadas;
- participação na Estrutura de Privacidade de Dados UE–EUA, quando o suboperador destinatário é certificado;
- Adendo de Transferência Internacional de Dados do Reino Unido (IDTA) para transferências originadas no Reino Unido.
O mecanismo de transferência aplicável a cada suboperador é indicado na linha correspondente.
Provedores de modelos de IA
Quando você gera conteúdo na Crealix, os seus prompts e os resultados obtidos podem ser transmitidos a um ou mais provedores de modelos de IA listados na categoria Provedores de Modelos de IA, com a finalidade exclusiva de realizar a geração solicitada. A Crealix não autoriza esses provedores a usar Dados de Clientes para treinar seus modelos, salvo se isso estiver explicitamente divulgado na linha correspondente. Quando os termos padrão de um provedor permitem o treinamento, ou optamos contratualmente por sair, ou configuramos endpoints sem treinamento, ou não usamos esse provedor para Dados de Clientes.
Responsabilidades do cliente
Cabe a você garantir que os dados pessoais enviados à Crealix possam ser tratados licitamente, que você tenha os consentimentos necessários e que não envie categorias especiais de dados (por exemplo, biométricos, de saúde ou de crianças) sem um acordo escrito específico conosco.
Contato
Para solicitações de DPA, objeções a suboperadores ou qualquer dúvida sobre privacidade, abra uma solicitação de contato e marque o assunto como "Privacidade / DPA". Vamos encaminhar ao nosso time de privacidade.