Jurídico
LGPD e GDPR
Como a e.works Labs aplica a LGPD (Lei 13.709/2018) e o GDPR europeu (Regulamento 2016/679) à plataforma eworks.cloud.
Última atualização: julho de 2026
1. Escopo deste documento
Esta página é mantida pela e.works Labs para responder às dúvidas mais comuns sobre proteção de dados na eworks.cloud. Ela complementa a política de privacidade e os termos de uso e não constitui certificação ou relatório de auditoria independente.
2. Papéis: controlador e operador
Para dados de conta, cobrança e segurança da plataforma, a e.works Labs atua como controladora. Para os dados que a sua organização submete ou processa dentro da plataforma, a sua organização é a controladora e a e.works Labs atua como operadora, seguindo instruções documentadas.
3. Bases legais do tratamento
Na LGPD, o tratamento se apoia na execução do contrato, no cumprimento de obrigação legal, no legítimo interesse em manter a segurança da plataforma e, quando aplicável, no consentimento. No GDPR, as bases equivalentes são o Art. 6(1)(b), (c), (f) e (a).
4. Direitos dos titulares
Os titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, restrição, oposição e informações sobre compartilhamento. Os pedidos são feitos pela página de contato e respondidos nos prazos legais.
5. Transferências internacionais
Quando o tratamento ocorre fora do Brasil ou do Espaço Econômico Europeu por meio de provedores de nuvem parceiros, as transferências são amparadas por salvaguardas contratuais, como cláusulas-padrão, somadas a criptografia e controles de acesso.
6. Suboperadores
Utilizamos suboperadores para hospedagem em nuvem, e-mail transacional, processamento de pagamentos e autenticação. Todos são contratados por instrumento escrito com obrigações de confidencialidade e segurança. A lista atualizada pode ser solicitada pela página de contato.
7. Medidas de segurança
A plataforma aplica criptografia em trânsito e em repouso, controle de acesso por identidade com isolamento por organização, registro de auditoria dos eventos de uso e suporte a autenticação forte, incluindo chaves de segurança em hardware.
8. Retenção e eliminação
Os dados pessoais são mantidos enquanto a conta estiver ativa e pelos prazos legais de guarda aplicáveis. Mediante solicitação, ou após o encerramento da conta, os dados são eliminados ou anonimizados.
9. Incidentes
Incidentes de segurança envolvendo dados pessoais são investigados e, quando a legislação aplicável exigir, comunicados à autoridade competente e aos controladores ou titulares afetados sem demora injustificada.
10. Contato de proteção de dados
Dúvidas sobre proteção de dados, pedidos de DPA e solicitações de direitos podem ser encaminhados ao encarregado de dados da e.works Labs pela página de contato.
Dúvidas sobre este documento? Fale com a e.works Labs pela página de contato. Contato
