Jurisdições e medidas aplicáveis tomadas pelo Dropbox para impedir o acesso governamental de países de fora da UE ou a transferência de dados mantidos na União
Caso resida fora dos Estados Unidos da América, Canadá e México (“América do Norte”), os Serviços são fornecidos pela Dropbox International Unlimited Company, cuja infraestrutura está sujeita à jurisdição da República da Irlanda. Caso resida na América do Norte, os Serviços são fornecidos pela Dropbox, Inc., cuja infraestrutura está sujeita à jurisdição dos Estados Unidos da América.
Ao transferir dados da União Europeia, do Espaço Econômico Europeu, do Reino Unido e da Suíça, o Dropbox tem uma série de medidas técnicas, organizacionais e contratuais em vigor para impedir o acesso de governos internacionais aos dados dos usuários do Dropbox, quando tal acesso criaria um conflito com a lei da União ou a lei nacional do Estado-Membro relevante.
Medidas técnicas
O Dropbox trabalha com diligência para manter a segurança da nossa rede de back-end. Nossas técnicas de segurança de rede e monitoramento têm o objetivo de oferecer várias camadas de proteção e defesa. Empregamos técnicas de proteção padrão do nosso setor, incluindo firewalls, monitoramento de vulnerabilidades da rede, monitoramento de segurança da rede e sistemas de detecção de intrusos para garantir que apenas o tráfego admissível e bem intencionado possa acessar nossa infraestrutura.
Nossa rede privada interna é segmentada de acordo com o nível de uso e risco. As redes principais são:
- DMZ exposta à Internet
- DMZ de infraestrutura prioritária
- Rede de produção
- Rede corporativa
- Os serviços e aplicativos do Dropbox são isolados por meio de contêineres, quando possível
O acesso ao ambiente de produção é restrito a endereços de IP autorizados e requer autenticação multifator em todos os endpoints. Os endereços de IP com acesso são associados à rede corporativa ou aos funcionários autorizados do Dropbox. Endereços de IP autorizados são revisados trimestralmente, para garantir um ambiente de produção seguro. O acesso para modificar a lista de IPs é restrito a indivíduos autorizados.
O tráfego da Internet destinado à nossa rede de produção é protegido usando várias camadas de firewalls e proxies.
Mantemos uma separação rigorosa entre a rede interna do Dropbox e a Internet pública. Todo o tráfego entre a Internet e a rede de produção (tráfego de entrada e saída) é cuidadosamente controlado por meio de um serviço de proxy dedicado, que também é protegido por regras rígidas de firewall.
Organização e medidas contratuais
O Dropbox está em conformidade com as Estruturas de Privacidade de Dados UE-EUA e Suíça-EUA, bem como com a Extensão do Reino Unido para a Estrutura de Privacidade de Dados UE-EUA, conforme estabelecido pelo Departamento de Comércio dos EUA em relação ao processamento de dados pessoais transferidos da União Europeia, do Espaço Econômico Europeu, do Reino Unido e da Suíça para os Estados Unidos. O Dropbox garantiu ao Departamento de Comércio dos EUA que adere a essas Estruturas de Privacidade de Dados com relação a tais dados, mas isso não inclui a parte dos Serviços do FormSwift. Se houver qualquer conflito entre a Política de privacidade do Dropbox e os princípios da estrutura de Privacidade de dados, os Princípios prevalecerão. De acordo com os Princípios, o Dropbox permanecerá responsável por transferências subsequentes se um processador tratar dados pessoais de maneira inconsistente com os Princípios.
Para saber mais sobre a Estrutura de Privacidade de Dados do Dropbox e consultar nossa certificação, acesse https://www.dataprivacyframework.gov/.