Última atualização: 2026-05-29
Este Aviso de Conformidade com o GDPR aplica-se aos usuários localizados no Espaço Econômico Europeu (EEE). Ele complementa nossa Política de Privacidade e descreve especificamente como cumprimos nossas obrigações nos termos do Regulamento Geral de Proteção de Dados (GDPR).
Para fins do GDPR, a UnMark atua como controladora dos dados pessoais. Nossos dados são: UnMark, 101 Main St, Wilmington, DE 19801, Estados Unidos. Contato do Encarregado de Proteção de Dados (DPO): dpo@mail.unmarkvideo.com. Como empresa estabelecida fora da União Europeia, designamos dpo@mail.unmarkvideo.com como nosso ponto de contato para questões de proteção de dados da UE. Consultas sobre o tratamento de dados pessoais de indivíduos no EEE também podem ser enviadas a este endereço. Para qualquer dúvida relacionada ao GDPR, entre em contato conosco usando as informações acima. Este Aviso de GDPR complementa nossa Política de Privacidade; para obter informações completas sobre nossas práticas de tratamento de dados, leia nossa Política de Privacidade completa.
Tratamos seus dados pessoais com base nas seguintes bases legais: Execução do contrato — informações necessárias para fornecer serviços de processamento de vídeo (e-mail, nome de usuário); Interesse legítimo — tratamos dados de uso e registros técnicos por interesse legítimo de manter e melhorar o desempenho do serviço, detectar e prevenir fraudes e abusos e garantir a segurança de nossa plataforma, quando tais interesses não forem preteridos por seus direitos de proteção de dados; Consentimento — comunicações de marketing (retirável a qualquer momento); Obrigação legal — tratamento de dados necessário para cumprir leis e regulamentos aplicáveis (por exemplo, manutenção de registros fiscais, solicitações de autoridades policiais). O fornecimento das informações da conta (e-mail, nome de usuário) é necessário para celebrar e executar o contrato de serviço; se você não fornecer esses dados, não poderemos criar sua conta nem fornecer o Serviço. O fornecimento de dados para fins de marketing é voluntário e você pode retirar o consentimento a qualquer momento sem afetar a funcionalidade principal do Serviço. Podemos divulgar seus dados pessoais às seguintes categorias de destinatários: provedores de infraestrutura em nuvem e entrega de conteúdo (Vercel, AWS), provedores de processamento de pagamentos (Creem), provedores de gerenciamento e monitoramento de registros (Axiom) e provedores de serviço de e-mail transacional. Uma lista completa de prestadores de serviços e suboperadores é mantida em nossa página de Suboperadores, na Seção 4 de nossa Política de Privacidade e na Seção 5 de nosso Contrato de Tratamento de Dados.
Nos termos do GDPR, você tem os seguintes direitos: Acesso — obter uma cópia dos seus dados pessoais que mantemos; Retificação — solicitar a correção de dados imprecisos ou incompletos; Eliminação (Direito ao Esquecimento) — solicitar a exclusão sob certas condições; Limitação do Tratamento — restringir determinadas atividades de tratamento; Portabilidade dos Dados — receber seus dados em um formato estruturado; Oposição — opor-se ao tratamento baseado em interesses legítimos ou interesse público; Direitos relacionados à tomada de decisões automatizada — não ficar sujeito a decisões baseadas exclusivamente no tratamento automatizado.
Nossos servidores estão localizados principalmente nos Estados Unidos. Ao transferir dados pessoais do EEE, do Reino Unido ou da Suíça para os EUA ou outros países terceiros, implementamos as seguintes salvaguardas exigidas pelo GDPR: Cláusulas Contratuais Padrão da UE (SCC) — Usamos as Cláusulas Contratuais Padrão da Comissão Europeia (2021/914) como mecanismo legal de transferência para transferências de dados do EEE. Essas cláusulas incluem o Módulo 2 (controlador para operador) e o Módulo 3 (operador para operador), conforme aplicável, incluindo as medidas técnicas e organizacionais necessárias descritas no Anexo II. Acordo Internacional de Transferência de Dados do Reino Unido (IDTA) — Para transferências do Reino Unido, usamos o IDTA do Reino Unido ou o Adendo do Reino Unido às SCC da UE, conforme aplicável. Salvaguardas Adicionais — Complementamos os mecanismos legais de transferência com criptografia Transport Layer Security (TLS 1.3) para todos os dados em trânsito, criptografia AES-256 para dados em repouso e obrigações contratuais de todos os suboperadores (consulte nossa página de Suboperadores). Avaliação de Medidas Complementares — Realizamos regularmente avaliações de impacto de transferência para avaliar as leis e práticas de países terceiros e implementamos medidas técnicas, contratuais e organizacionais complementares conforme necessário. Você pode solicitar uma cópia das SCC aplicáveis entrando em contato com privacy@mail.unmarkvideo.com. Nossa lista atual de suboperadores e o Contrato de Tratamento de Dados estão disponíveis em nosso site.
Retemos seus dados pessoais apenas pelo tempo necessário para as finalidades para as quais foram coletados: Informações da conta — duração da conta mais 30 dias após o encerramento (para resolução de disputas); Registros de processamento — 90 dias após a conclusão do processamento; Registros de pagamento — 7 anos conforme exigências fiscais e legais; Preferências de marketing — até a retirada do consentimento ou o encerramento da conta.
Em caso de violação de dados pessoais que possa resultar em alto risco para seus direitos e liberdades, notificaremos a autoridade de controle competente no prazo de 72 horas a partir do momento em que tomarmos conhecimento e, quando viável, notificaremos você sem demora indevida. A notificação incluirá a natureza da violação e seu alcance aproximado.
Você tem o direito de apresentar uma reclamação a uma autoridade de controle de proteção de dados no seu Estado-Membro de residência. Cooperaremos plenamente com qualquer investigação de uma autoridade de controle.
Esta tradução é fornecida apenas por conveniência. Em caso de divergência, a versão em inglês prevalecerá.