Informações sobre a Lei de Proteção de Dados da UE

Atualizado Aug 22, 2025

In this article

Cláusulas dos Termos de serviços

 

Se a Lei de Proteção de Dados da UE se aplicar ao seu uso do nosso Serviço, o seguinte idioma será incorporado aos Termos de Serviço do Dropbox

 

  • Você pode exportar seus dados exportáveis e interromper o uso dos nossos Serviços a qualquer momento para migrar para um serviço de processamento de dados oferecido por um provedor diferente ou para uma infraestrutura de TIC local usando os endpoints HTTP e as ferramentas internas do produto descritas abaixo, cancelando sua assinatura e/ou excluindo sua conta. Não se esqueça de fazer a portabilidade dos seus dados antes de excluir a sua conta. Reembolsos de assinaturas são emitidos somente se exigidos por lei
  • O Dropbox fornecerá assistência a você e a terceiros autorizados por você no processo de migração na medida em que for razoável e ajudará na sua estratégia de saída, disponibilizando os endpoints HTTP e as ferramentas internas do produto descritas abaixo. Agiremos com o devido cuidado para manter a continuidade dos negócios e continuaremos fornecendo os Serviços até a rescisão do nosso contrato de acordo com os Termos. Nossas medidas de segurança padrão continuarão sendo aplicadas. 
  • Uma lista completa de dados e ativos digitais que podem ser exportados pode ser encontrada aqui. No entanto, listamos os mais relevantes para a migração na seção abaixo.
  • Embora o Dropbox aja com o devido cuidado para garantir a continuidade dos Serviços durante a migração para outro provedor, seus dados podem estar sujeitos a exclusão se você exceder sua cota no nosso plano gratuito do Dropbox Basic. Antes que qualquer dado seja excluído, você receberá uma notificação e opções para evitar a exclusão para que possa concluir o processo de migração.
  • Quando você excluir sua conta do Dropbox, nós iniciaremos a exclusão dos arquivos que você armazenava em nossos Serviços após 30 dias. Se você for usuário de uma equipe, apenas o administrador da sua conta poderá desativá‑la e excluir seus arquivos.

 

Saiba mais sobre o tempo que guardamos arquivos excluídos.

Veja mais informações sobre por quanto tempo mantemos documentos assinados eletronicamente.

 

Mecanismos de portabilidade de dados e ativos digitais durante o processo de migração 

O Dropbox disponibiliza os seguintes endpoints HTTP para ajudar no processo de migração. Uma lista completa de endpoints pode ser encontrada aqui.

 

Endpoints de usuário

Jurisdições e medidas aplicáveis tomadas pelo Dropbox para impedir o acesso governamental de países de fora da UE ou a transferência de dados mantidos na União

 

Caso resida fora dos Estados Unidos da América, Canadá e México (“América do Norte”), os Serviços são fornecidos pela Dropbox International Unlimited Company, cuja infraestrutura está sujeita à jurisdição da República da Irlanda. Caso resida na América do Norte, os Serviços são fornecidos pela Dropbox, Inc., cuja infraestrutura está sujeita à jurisdição dos Estados Unidos da América.

 

Ao transferir dados da União Europeia, do Espaço Econômico Europeu, do Reino Unido e da Suíça, o Dropbox tem uma série de medidas técnicas, organizacionais e contratuais em vigor para impedir o acesso de governos internacionais aos dados dos usuários do Dropbox, quando tal acesso criaria um conflito com a lei da União ou a lei nacional do Estado-Membro relevante.

 

 


Medidas técnicas

 

O Dropbox trabalha com diligência para manter a segurança da nossa rede de back-end. Nossas técnicas de segurança de rede e monitoramento têm o objetivo de oferecer várias camadas de proteção e defesa. Empregamos técnicas de proteção padrão do nosso setor, incluindo firewalls, monitoramento de vulnerabilidades da rede, monitoramento de segurança da rede e sistemas de detecção de intrusos para garantir que apenas o tráfego admissível e bem intencionado possa acessar nossa infraestrutura. 

 

Nossa rede privada interna é segmentada de acordo com o nível de uso e risco. As redes principais são: 

  • DMZ exposta à Internet 
  • DMZ de infraestrutura prioritária 
  • Rede de produção 
  • Rede corporativa 
  • Os serviços e aplicativos do Dropbox são isolados por meio de contêineres, quando possível

 

O acesso ao ambiente de produção é restrito a endereços de IP autorizados e requer autenticação multifator em todos os endpoints. Os endereços de IP com acesso são associados à rede corporativa ou aos funcionários autorizados do Dropbox. Endereços de IP autorizados são revisados trimestralmente, para garantir um ambiente de produção seguro. O acesso para modificar a lista de IPs é restrito a indivíduos autorizados. 

 

O tráfego da Internet destinado à nossa rede de produção é protegido usando várias camadas de firewalls e proxies. 

 

Mantemos uma separação rigorosa entre a rede interna do Dropbox e a Internet pública. Todo o tráfego entre a Internet e a rede de produção (tráfego de entrada e saída) é cuidadosamente controlado por meio de um serviço de proxy dedicado, que também é protegido por regras rígidas de firewall.

 

 


Organização e medidas contratuais

 

O Dropbox está em conformidade com as Estruturas de Privacidade de Dados UE-EUA e Suíça-EUA, bem como com a Extensão do Reino Unido para a Estrutura de Privacidade de Dados UE-EUA, conforme estabelecido pelo Departamento de Comércio dos EUA em relação ao processamento de dados pessoais transferidos da União Europeia, do Espaço Econômico Europeu, do Reino Unido e da Suíça para os Estados Unidos. O Dropbox garantiu ao Departamento de Comércio dos EUA que adere a essas Estruturas de Privacidade de Dados com relação a tais dados, mas isso não inclui a parte dos Serviços do FormSwift.  Se houver qualquer conflito entre a Política de privacidade do Dropbox e os princípios da estrutura de Privacidade de dados, os Princípios prevalecerão. De acordo com os Princípios, o Dropbox permanecerá responsável por transferências subsequentes se um processador tratar dados pessoais de maneira inconsistente com os Princípios.

 

Para saber mais sobre a Estrutura de Privacidade de Dados do Dropbox e consultar nossa certificação, acesse https://www.dataprivacyframework.gov/.

Este artigo foi útil?

Conte-nos como e por que isso não ajudou:

Obrigado por nos informar!

Agradecemos sua opinião!