Este Acordo de Processamento de Dados é incorporado aos Termos de Serviço sempre que a Loracta processa dados pessoais em nome de uma organização cliente. Destina-se a cumprir o Art. 28 GDPR para processamento na plataforma.
Objeto e duração
A Loracta processa dados pessoais para fornecer, proteger, suportar, melhorar e administrar o serviço da plataforma selecionado pelo cliente. O processamento começa quando o cliente cria ou configura um espaço de trabalho e continua durante o período da assinatura mais qualquer período de exportação, exclusão, backup, auditoria ou retenção legal.
Detalhes do processamento (Anexo II)
| Natureza e propósito | Hospedagem, indexação, busca, publicação, transcrição, tradução, assistência por IA, fluxos de doação, suporte, segurança, backups e registro de auditoria. |
|---|---|
| Categorias de dados | Dados de usuários do espaço de trabalho, dados de contas de membros/admin, registros de doadores quando habilitados, mídias e documentos enviados, transcrições, traduções, metadados de colaboradores, logs de auditoria e comunicações de suporte. |
| Titulares dos dados | Funcionários do cliente, colaboradores, sujeitos de publicações, doadores, participantes de eventos, visitantes do site público e outras pessoas representadas no conteúdo do cliente. |
| Operações de processamento | Coleta, armazenamento, recuperação, indexação, controle de acesso, transformação, transmissão, publicação conforme instrução do cliente, exclusão e exportação. |
Instruções
A Loracta processa dados pessoais do cliente apenas mediante instruções documentadas do cliente, incluindo estes termos, configuração do espaço de trabalho, solicitações de suporte e instruções por escrito. Se uma instrução parecer ilegal, a Loracta informará o cliente, salvo se proibido por lei.
Medidas técnicas e organizacionais de segurança (Art. 32)
- TLS 1.2+ para todos os dados em trânsito entre agentes do usuário, serviços internos, subprocessadores e o banco de dados.
- Criptografia em repouso para armazenamento de objetos (mídia, transcrições, artefatos derivados) e backups de banco de dados quando o ambiente suportar.
- Controle de acesso baseado em função com isolamento de locatário, funções administrativas com privilégios mínimos e verificações de permissão por rota.
- Registro de auditoria somente para acréscimos das ações administrativas, com campos de IP e agente do usuário hashados via HMAC e janela de retenção configurável.
- Proteção contra CSRF, cookies de sessão reforçados, limitação de tentativas de autenticação e controles de consentimento de cookies.
- Procedimentos de backup com ensaio periódico de restauração, monitoramento operacional e registro estruturado de solicitações com IPs truncados.
- Acesso de pessoal e subprocessadores limitado aos que necessitam para operar, proteger ou suportar o serviço, sob confidencialidade por escrito.
Subprocessadores
A programação atual de subprocessadores está reproduzida abaixo e mantida em /subprocessors. A Loracta pode adicionar ou substituir subprocessadores conforme necessário para fornecer o serviço, sujeito a termos apropriados de processamento de dados e salvaguardas de transferência.
Adições ou substituições materiais são anunciadas via caixa de entrada do espaço de trabalho ou outro canal durável com pelo menos 14 dias de antecedência, quando viável. Clientes podem se opor por motivos razoáveis de proteção de dados.
AI — large language models (chat / assistant)
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
|
OpenAI, L.L.C.
Condicional: Engaged only when the platform/tenant configures OpenAI as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects OpenAI as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
|
Anthropic, PBC
Condicional: Engaged only when the platform/tenant configures Anthropic as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects Anthropic as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
AI — speech-to-text transcription
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
|
AssemblyAI, Inc.
Condicional: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is required. |
Speech-to-text transcription with speaker diarization for uploaded audio/video, when the tenant's ASR data-residency policy permits cloud processing. | United States | EU SCCs + DPA. |
|
Groq, Inc.
Condicional: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is not required. |
Hosted Whisper-compatible speech-to-text inference for non-diarized transcription when the tenant's ASR residency policy permits cloud processing. | United States | EU SCCs + DPA. |
Payments and donations
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Payment processing for subscriptions, donations, and Connect-based tenant payouts. | European Union (Ireland) with US-based group entities | Intra-group SCCs; Stripe DPA. |
Transactional email delivery
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
| SMTP delivery provider (configured per environment) | Transactional email delivery (verification codes, password resets, magic-link rights requests, system notifications). | European Union (preferred); falls back per operator configuration | Operator selects a provider with SCCs/DPA in place. |
Object storage (media, transcripts, derived artifacts)
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
| S3-compatible object storage (MinIO or hosted equivalent) | Persistent storage for uploaded media (audio, video, images, PDFs), transcripts, generated TTS audio, and thumbnails. | European Union (preferred); per operator configuration | Operator selects a storage provider with SCCs/DPA in place. |
User-initiated content import
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
|
Google Ireland Limited (Google Drive)
Condicional: Engaged only when a user explicitly connects their Google Drive account to assist with imports. |
Assisted document import from a user-connected Google Drive account via OAuth. | European Union (Ireland) | Google Workspace DPA; SCCs for any onward US transfer. |
Error reporting and logging
| Subprocessador | Finalidade | Região | Mecanismo de transferência |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Application error reporting, performance monitoring, and profiling. | United States | EU SCCs + DPA; Loracta configures Sentry with `send_default_pii=False` and redacts cookies, POST bodies, and sensitive headers before send. |
| Grafana Labs / self-hosted Loki | Structured application log aggregation. | European Union (preferred); per operator configuration | Self-hosted or operator-selected hosted Loki with DPA. |
Assistência do controlador e direitos do titular dos dados
Considerando a natureza do processamento, a Loracta auxilia os clientes com solicitações dos titulares dos dados, incidentes de segurança, DPIAs, consultas prévias e investigações regulatórias usando controles da plataforma, exportações, registros e suporte por escrito.
Os clientes podem usar os recursos de exportação, exclusão e retificação da plataforma — e o fluxo de direitos via link mágico em /account/data-request — para atender às solicitações dos Art. 15 (acesso), Art. 16 (retificação), Art. 17 (eliminação), Art. 18 (restrição), Art. 20 (portabilidade) e Art. 21 (oposição) dentro dos prazos legais.
Notificação de violação de dados pessoais
A Loracta notifica o cliente sem demora indevida e, em qualquer caso, dentro de 72 horas após tomar conhecimento de uma violação de dados pessoais que afete dados do cliente. A notificação descreve a natureza da violação, as categorias e número aproximado de titulares e registros afetados, possíveis consequências e as medidas tomadas ou propostas para resolver e mitigar os efeitos adversos.
Devolução e exclusão na rescisão
Na rescisão, os dados do cliente ficam disponíveis para exportação pelo espaço de trabalho quando tecnicamente viável e, em seguida, são excluídos ou anonimizados dentro do período aplicável, salvo retenção exigida por lei, segurança, litígio, contabilidade ou obrigações de backup.
Auditorias
A Loracta fornece informações razoáveis de auditoria, resumos de segurança, registros de subprocessadores e respostas a perguntas escritas de auditoria. Auditorias presenciais ou por terceiros requerem aviso prévio, confidencialidade, controle de escopo e não devem comprometer outros locatários ou a segurança da plataforma.
Legislação aplicável e foro
Este Acordo de Processamento de Dados é regido pelas leis da República Federal da Alemanha, excluindo suas regras de conflito de leis e a Convenção das Nações Unidas sobre Contratos de Compra e Venda Internacional de Mercadorias. Foro exclusivo para quaisquer disputas é a sede da entidade legal da Loracta identificada no rodapé, na medida do permitido por lei.
Histórico de versões
Atualizamos esta página quando o processamento subjacente, os termos do serviço ou as referências legais mudam materialmente.