FreePrivacyPolicy

Gerador de política de privacidade para plataformas SaaS

Sob medida para SaaS multi-tenant: suboperadores, DPAs, logs de auditoria e residência de dados para empresas.

Gerar política de privacidade do SaaS Grátis. Experimente sem criar conta.

Controlador x operador, e por que isso importa

Na maioria dos SaaS, o seu cliente é o controlador dos dados e você é o operador. A sua política de privacidade deve separar os dados sobre o seu cliente (contato, cobrança, telemetria de login: aqui você é o controlador) dos dados que ele envia para o seu serviço (os dados dos usuários finais dele: aqui você é o operador). Este gerador divide isso em duas seções bem identificadas, para que os revisores de compras das empresas encontrem o que precisam sem abrir um chamado.

Página de suboperadores

As equipes de compras vão pedir uma lista pública de suboperadores antes de assinar. O gerador cria uma tabela de suboperadores separada e datada, cobrindo AWS / GCP / Azure, Stripe, Postmark ou Resend, Datadog ou New Relic, Intercom e qualquer suboperador que você adicionar. Cada linha traz o nome do suboperador, a finalidade, a região do tratamento e um link para a documentação de segurança dele.

Referência ao acordo de tratamento de dados (DPA)

A política de privacidade não é um DPA, mas deve fazer referência a um. O gerador inclui uma seção "Acordos de tratamento de dados" que indica aos clientes a URL onde eles podem assinar o seu DPA, com um anexo opcional de Cláusulas Contratuais Padrão para transferências da UE para os EUA.

Pronto para publicar?

Responda algumas perguntas e receba um endereço hospedado aceito pela App Store, pelo Google Play e pelas redes de anúncios.

Gerar política de privacidade do SaaS

Perguntas frequentes

Preciso de um DPA separado da política de privacidade?
Sim. Política de privacidade = o que você informa a todos os visitantes. DPA = um contrato assinado entre controladores e operadores. O gerador faz referência aos dois, mas o DPA em si você redige à parte (ou usa um modelo padrão, como o módulo das SCC da UE 2021/914).
Devo publicar minha lista de suboperadores?
É muito recomendado. O Art. 28(2) do GDPR exige que você tenha a autorização do cliente para os suboperadores. Publicar a lista e avisar os clientes sobre mudanças atende a essa exigência em escala.
Meu SaaS é só B2B. Mesmo assim preciso de consentimento pelo GDPR?
O GDPR se aplica ao tratamento de dados pessoais, incluindo contatos profissionais. Normalmente você se baseia no legítimo interesse ou na execução de contrato, e não no consentimento. A política gerada usa essas bases legais por padrão para B2B.