Se você deseja obter mais informações sobre nosso Contrato de processamento de dados, consulte nossas Perguntas frequentes. Precisa de uma cópia deste Contrato de processamento de dados? Clique aqui. |
Última modificação em 18 de novembro de 2025
Este Acordo de Processamento de Dados (“DPA”) está sujeito ao Contrato, do qual faz parte, e rege o Processamento de Dados Pessoais pela Stripe e suas Afiliadas.
1. Estrutura.
Se a Conta Stripe do Usuário estiver localizada na América do Norte ou América do Sul, o Usuário celebra este DPA com a Stripe, LLC. Se a Conta Stripe do Usuário estiver localizada em outro local, o Usuário celebra este DPA com a Stripe Payments Europe, Limited (“SPEL”). Assim, as referências neste DPA a “Stripe” significam Stripe, LLC ou SPEL, conforme o caso.
2. Stripe como operadora de controladora de dados.
Funções de processamento de dados |
|---|
Stripe como Operadora de Dados | Quando a Stripe processa Dados Pessoais como Operadora de Dados, ela atua como Operadora de Dados em nome do Usuário, o Controlador de Dados. |
Stripe como Controladora de Dados | Quando a Stripe processa Dados Pessoais como Controladora de Dados, ela: - detém a autoridade única e exclusiva para determinar as finalidades e os meios de Processamento dos Dados Pessoais que recebe do Usuário ou por meio dele; e - pode envolver uma Afiliada da Stripe para atuar como (a) Controladora Conjunta para fornecer Serviços Autorizados; e (b) Operadora de Dados para fornecer serviços distintos dos Serviços Autorizados. |
Finalidades do Processamento de Dados |
|---|
Stripe como Operadora de Dados | As finalidades do Processamento de Dados Pessoais pela Stripe, na qualidade de Operadora de Dados, são: - atender à plataforma Stripe; e - fornecer e viabilizar o acesso aos produtos e serviços da Stripe. |
Stripe como Controladora de Dados | As finalidades do Processamento de Dados Pessoais pela Stripe, na qualidade de Controladora de Dados, ao fornecer seus produtos e serviços, são: - selecionar e utilizar terceiros (bancos e provedores de forma de pagamento); - monitorar, prevenir e detectar transações fraudulentas e outras atividades fraudulentas na plataforma Stripe; - monitorar, prevenir e mitigar perdas financeiras, riscos de segurança e outros danos; - implementar, manter e executar processos internos que permitam à Stripe fornecer seus produtos e serviços, incluindo gestão de relacionamento, faturamento e emissão de cobrança; - cumprir a Lei, incluindo obrigações pertinentes de triagem contra lavagem de dinheiro e de identificação do cliente, bem como requisitos e solicitações de Provedores Financeiros e Autoridades Governamentais; e - analisar, aprimorar e desenvolver os produtos e serviços da Stripe. |
Categorias de Titulares de Dados e Dados Pessoais: Stripe como Operadora de Dados e como Controladora de Dados |
|---|
Titulares de Dados | A Stripe pode Processar os Dados Pessoais de Clientes, representantes e qualquer pessoa natural que acesse ou utilize a Conta Stripe. |
Dados Pessoais | Se pertinente, a Stripe poderá processar os dados da conta da forma de pagamento, dados de conta bancária, endereço de entrega/faturamento, nome, descrição do pedido (incluindo data, hora, valor, descrição do produto ou serviço), ID do dispositivo, endereço de e-mail, endereço IP/localização, ID do pedido, dados do cartão de pagamento, ID fiscal/status, identificador exclusivo do cliente, dados de identificação incluindo documentos emitidos por órgãos governamentais (por exemplo, carteiras de identidade nacionais, carteiras de motorista e passaportes). |
Dados Sensíveis | Se pertinente, a Stripe poderá Processar Dados Sensíveis (por exemplo, dados de reconhecimento facial). |
Duração do Processamento |
|---|
Stripe como Operadora de Dados | Pelo Prazo e por qualquer período necessário para o cumprimento das obrigações pós-rescisão de uma das partes. |
Segurança dos Dados |
|---|
Stripe como operadora e controladora de dados | A Stripe implementará e manterá um programa escrito de segurança da informação com as Medidas de Segurança dos Dados estabelecidas no Anexo deste DPA. |
3. Obrigações da Stripe ao Atuar como Operadora de Dados.
3.1 Obrigações.
Quando a Stripe atuar como Operadora de Dados para o Usuário, a Stripe, na medida exigida pela Lei de Proteção de Dados:
(a) processará Dados Pessoais em nome do Usuário e de acordo com as Instruções do Usuário. A Stripe informará o Usuário caso, em sua opinião, as Instruções violem ou infrinjam a Lei de Proteção de Dados;
(b) garantirá que todas as pessoas autorizadas pela Stripe a Processar Dados Pessoais tenham acesso aos Dados Pessoais apenas quando necessário e estejam comprometidas a respeitar a confidencialidade desses Dados Pessoais;
(c) informará o Usuário sobre cada solicitação recebida pela Stripe de Titulares de Dados (incluindo “solicitações verificáveis de consumidores”, conforme definido pela CCPA) no exercício de seus direitos previstos na Lei de Proteção de Dados para (i) acessar (por exemplo, direito de saber segundo a CCPA) seus Dados Pessoais; (ii) corrigir ou apagar seus Dados Pessoais; (iii) restringir ou se opor ao Processamento realizado pela Stripe; ou (iv) portabilidade de dados (coletivamente, “Solicitação do Titular de Dados”). Exceto para solicitar informações adicionais, identificar o Titular de Dados e, se aplicável, direcionar o Titular de Dados ao Usuário como Controlador de Dados, a Stripe não responderá a essas solicitações, a menos que o Usuário instrua a Stripe por escrito a fazê-lo. Considerando a natureza do Processamento, a Stripe auxiliará o Usuário por meio de medidas técnicas e organizacionais adequadas, na medida do possível, para permitir que o Usuário cumpra sua obrigação de responder a uma Solicitação do Titular de Dados;
(d) informará o Usuário sobre cada solicitação de autoridade policial recebida pela Stripe de uma Autoridade Governamental exigindo que a Stripe divulgue Dados Pessoais ou participe de uma investigação que exija a divulgação de Dados Pessoais, salvo se proibido por Lei;
(e) prestará ao Usuário assistência razoável, mediante solicitação por escrito do Usuário, para auxiliar o Usuário a cumprir suas obrigações previstas na Lei de Proteção de Dados e, considerando a natureza do Processamento e as informações disponíveis à Stripe, a Stripe fornecerá informações razoáveis para auxiliar o Usuário a realizar uma avaliação de impacto à proteção de dados ou consultar uma Autoridade Supervisora. Caso o Usuário solicite assistência à Stripe além das obrigações da Stripe previstas na Lei de Proteção de Dados ou neste Contrato, a Stripe poderá cobrar do Usuário uma tarifa razoável;
(f) caso a Stripe identifique um Incidente de Dados, notificará o Usuário sem demora injustificada, sendo que, para Incidentes de Dados que o titular de dados sujeitos ao GDPR ou UK GDPR, tal notificação ocorrerá, em cada caso, em até 48 horas após a Stripe tomar conhecimento do Incidente de Dados. Na medida em que a Stripe tiver conhecimento, a notificação ao Usuário descreverá, de forma razoavelmente detalhada, (i) o tipo de Dados Pessoais objeto do Incidente de Dados, (ii) as categorias e o número potencial de pessoas ou registros afetados (incluindo seus países), e (iii) o status da investigação da Stripe e as medidas de remediação atuais ou planejadas. Após a notificação, a Stripe fornecerá atualizações relevantes para auxiliar o Usuário a cumprir suas obrigações previstas na Lei de Proteção de Dados;
(g) mediante solicitação por escrito do Usuário, contribuirá para auditorias ou inspeções, disponibilizando relatórios de auditoria ao Usuário. Após tal solicitação, e não mais do que uma vez por ano, a Stripe fornecerá prontamente documentação ou preencherá um questionário escrito de segurança de dados de escopo e duração razoáveis referente ao Processamento de Dados Pessoais pela Stripe e suas Afiliadas. Todos os relatórios e documentações fornecidos, incluindo qualquer resposta a questionário de segurança, constituem informações confidenciais da Stripe; e
(h) a critério do Usuário, excluirá ou devolverá ao Usuário todos os Dados Pessoais Processados em conexão com os Serviços, e excluirá cópias existentes, após a rescisão do Contrato, exceto se a Stripe for obrigada a manter ou devolver tais Dados Pessoais, ou excluir cópias existentes, na medida em que o armazenamento desses Dados Pessoais ou dessas cópias seja (i) necessário para que a Stripe exerça seus direitos e cumpra suas obrigações sob este Contrato; ou (ii) exigido ou autorizado pela Lei de Proteção de Dados por período superior.
3.2 Suboperadores.
(a) A Stripe contrata Suboperadores, que podem incluir suas Afiliadas, conforme necessário para a prestação dos Serviços. O Usuário consente com o uso, pela Stripe, de seus Suboperadores existentes, conforme estabelecido na Lista de Suboperadores da Stripe, e concede à Stripe uma autorização geral por escrito para contratar Suboperadores conforme necessário para a prestação dos Serviços. Caso o Usuário se inscreva para receber notificações por e-mail na Lista de Suboperadores da Stripe, a Stripe notificará o Usuário por e-mail caso pretenda adicionar um ou mais Suboperadores a essa lista, com pelo menos 30 dias de antecedência à entrada em vigor das alterações. O Usuário poderá se opor razoavelmente a uma alteração por motivos legítimos dentro de 30 dias após o recebimento da notificação da alteração. O Usuário reconhece que os Suboperadores da Stripe são essenciais para a prestação dos Serviços e que, caso o Usuário se oponha ao uso de um Suboperador pela Stripe, então, não obstante qualquer disposição em contrário no Contrato (incluindo este DPA), a Stripe não será obrigada a fornecer ao Usuário os Serviços para os quais a Stripe utiliza tal Suboperador.
(b) A Stripe celebrará um contrato por escrito com cada Suboperador que imponha a esse Suboperador obrigações comparáveis às impostas à Stripe sob este DPA, incluindo a obrigação de implementar Medidas de Segurança de Dados adequadas. Caso um Suboperador não cumpra suas obrigações de proteção de dados previstas nesse contrato, a Stripe permanecerá responsável perante o Usuário pelos atos e omissões de seu Suboperador na mesma medida em que a Stripe seria responsável se prestasse diretamente os Serviços pertinentes sob este DPA.
3.3 CCPA.
Na medida em que a CCPA for pertinente e a Stripe atuar como Operadora de Dados, a Stripe não irá (exceto para fornecer os serviços da Stripe conforme permitido por Lei): (a) vender ou compartilhar (conforme definido na CCPA) Dados Pessoais; (b) reter, usar ou divulgar Dados Pessoais fora de sua relação comercial direta com o Usuário, exceto para fornecer os produtos e serviços da Stripe e conforme necessário para cumprir a Lei; e (c) combinar Dados Pessoais recebidos do ou por meio do Usuário com Dados Pessoais recebidos de ou em nome de uma pessoa física ou coletados nas próprias interações da Stripe com a pessoa física. A Stripe certifica que compreende e cumprirá os requisitos deste DPA referentes à CCPA e proporcionará o mesmo nível de proteção de privacidade aos Dados Pessoais conforme exigido pela CCPA. A Stripe informará o Usuário caso determine que não pode mais cumprir suas obrigações sob a CCPA e tomará medidas razoáveis e apropriadas para remediar qualquer Processamento não autorizado de Dados Pessoais.
3.4 Isenção de Responsabilidade.
Não obstante qualquer disposição em contrário no Contrato, incluindo este DPA, a Stripe e suas Afiliadas não serão responsáveis por qualquer reclamação apresentada por um Titular de Dados decorrente de ou referente a atos ou omissões da Stripe ou de qualquer de suas Afiliadas, na medida em que a Stripe tenha agido de acordo com as Instruções do Usuário.
4. Obrigações do Usuário ao atuar como Controlador de Dados.
4.1 Instruções.
O usuário deve fornecer à Stripe apenas instruções que sejam legais;
4.2 Conformidade com a Lei de Proteção de Dados.
O Usuário deve cumprir e executar as obrigações do Usuário nos termos da Lei de Proteção de Dados, incluindo no que diz respeito aos direitos do Titular de dados, segurança e confidencialidade dos dados, e garantir que o Usuário possua uma base legal apropriada para o Tratamento de Dados Pessoais conforme descrito no Contrato, incluindo este DPA; e
4.3 Divulgação.
O Usuário deve fornecer todos os avisos necessários (inclusive disponibilizando uma Política de Privacidade) e obter todos os direitos, permissões e consentimentos necessários dos Titulares dos Dados (incluindo Clientes), para permitir que a Stripe processe legalmente quaisquer Dados Pessoais fornecidos pelo Usuário conforme descrito no Contrato, incluindo este DPA. O Usuário é o único responsável pelo conteúdo dos avisos que fornece aos seus Clientes.
5. Obrigações da Stripe ao atuar como Controladora de Dados.
A Stripe deve cumprir suas obrigações de acordo com a Lei de processamento de dados ao processar dados pessoais, incluindo disponibilizar uma Política de Privacidade que explique como e para quais finalidades a Stripe coleta, utiliza, retém, divulga e protege os Dados Pessoais.
6. Transferência de dados.
6.1 Transferências de dados internacionais pelo Usuário.
O Usuário reconhece que, para que a Stripe forneça os Serviços, o Usuário transfere Dados Pessoais para a Stripe, LLC nos Estados Unidos. Caso a transferência envolva Dados Pessoais que exijam um Mecanismo de Transferência de Dados, o Adendo de Transferências de Dados, que é incorporado a este DPA, será aplicável.
6.2 Transferência de dados internacional pela Stripe.
A Stripe e suas Afiliadas podem transferir Dados Pessoais globalmente conforme necessário para fornecer os Serviços. Em especial, os Dados Pessoais podem ser transferidos para a Stripe, LLC nos Estados Unidos e para as Afiliadas e Suboperadores da Stripe em outras jurisdições.
7. Conflito.
Na medida em que houver qualquer conflito entre as disposições deste DPA e qualquer disposição do:
(a) Contrato referente ao Processamento de Dados Pessoais, prevalecerão as disposições deste DPA; e
(b) Adendo de Transferências de Dados, prevalecerão as disposições do Adendo de Transferências de Dados.
8. Definições.
Os termos em maiúsculas não definidos neste DPA têm os significados atribuídos a eles no Contrato.
“Contrato” tem o significado atribuído no contrato de serviços da Stripe entre o Usuário e a Stripe localizado em www.stripe.com/legal/ssa, ou conforme acordado de outra forma pelas partes.
“Serviços Autorizados” significa Serviços que uma Autoridade Governamental licencia, autoriza ou regula.
“CCPA” significa a Lei de Privacidade do Consumidor da Califórnia de 2018, Cal. Civ. Code Sections 1798.100-1798.199, e seus regulamentos de implementação.
“Controlador de Dados” significa a entidade que, sozinha ou em conjunto com outras, determina as finalidades e os meios do Processamento de Dados Pessoais, podendo incluir, conforme pertinente, uma “Empresa” conforme definida pela CCPA.
“Incidente de Dados” significa um Processamento, uso, acesso, perda, divulgação, destruição ou alteração não autorizados ou ilícitos de Dados Pessoais sob posse ou controle de uma parte ou de sua Afiliada, ou de subcontratado, agente ou representante de uma parte ou de sua Afiliada.
“Data Privacy Framework” significa, conforme pertinente, o programa de autocertificação Data Privacy Framework UE-EUA, Suíça-EUA ou Reino Unido-EUA operado pelo Departamento de Comércio dos Estados Unidos.
“Operador de dados” significa a entidade que realiza o Tratamento de Dados Pessoais em nome do Controlador de Dados, podendo incluir, conforme pertinente, um “Provedor de Serviços” conforme definido pela CCPA.
“Medidas de Segurança de Dados” significa medidas técnicas e organizacionais destinadas a proteger os Dados Pessoais em um nível de segurança adequado ao risco do Tratamento.
“Titular de dados” significa a pessoa natural identificada ou identificável a quem os Dados Pessoais se referem.
“Mecanismo de Transferência de Dados” significa um mecanismo de transferência que possibilita a transferência internacional lícita de Dados Pessoais sob a Lei de Proteção de Dados, incluindo mecanismos de transferência exigidos pela Lei de Proteção de Dados no EEE, Suíça e Reino Unido, tais como o Data Privacy Framework, as SCCs do EEE, o Adendo Internacional de Transferência de Dados do Reino Unido e qualquer mecanismo de transferência de dados disponível sob a Lei de Proteção de Dados que seja incorporado a este DPA.
“Adendo de Transferências de Dados” significa o adendo de transferências de dados localizado em www.stripe.com/legal/dta, conforme atualizado periodicamente.
“Lei de Proteção de Dados” significa a Lei que se aplica ao Tratamento de Dados Pessoais sob o Contrato e este DPA, incluindo Lei internacional, federal, estadual, provincial e local referente, de qualquer forma, à privacidade, proteção de dados ou segurança de dados.
“EEE” significa o Espaço Econômico Europeu.
“SCCs do EEE” significa o Módulo 1 (Transferência: Controlador para Controlador) e o Módulo 2 (Transferência: Controlador para Processador) das cláusulas contratuais padrão estabelecidas na Decisão de Implementação (UE) 2021/914 da Comissão Europeia sobre cláusulas contratuais padrão para a transferência de dados pessoais para países terceiros conforme o GDPR.
“GDPR” significa o Regulamento Geral de Proteção de Dados (UE) 2016/679.
“Instruções” significa qualquer comunicação ou documentação, incluindo aquela que possa ser fornecida por meio de uma API da Stripe, do Dashboard da Stripe ou de acordos escritos entre o Usuário e a Stripe, por meio dos quais o Controlador de Dados instrui um Operador de dados a realizar Tratamento específico de Dados Pessoais para esse Controlador de Dados.
“Controlador Conjunto” significa um Controlador de Dados que determina conjuntamente com um ou mais Controladores de Dados as finalidades e os meios do Tratamento de Dados Pessoais.
“Dados Pessoais” significa qualquer informação referente a uma pessoa natural identificável que seja Tratada em conexão com os Serviços, e inclui “dados pessoais” conforme definido pelo GDPR e “informações pessoais” conforme definido pela CCPA.
“Política de Privacidade” significa qualquer ou todas as políticas de privacidade publicamente divulgadas, aviso de privacidade, política de dados, política de cookies, aviso de cookies ou outra política ou aviso público similar que trate das práticas e compromissos de uma parte referentes a Dados Pessoais.
“Tratar” significa realizar qualquer operação ou conjunto de operações sobre Dados Pessoais ou conjuntos de Dados Pessoais, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou disponibilização de outra forma, alinhamento ou combinação, restrição, eliminação ou destruição, conforme descrito na Lei de Proteção de Dados. "Tratado" e "Tratamento" têm significados correspondentes.
“Dados Sensíveis” significa, na medida em que tais dados sejam tratados distintamente como uma categoria especial de Dados Pessoais sob a Lei de Proteção de Dados: (a) Dados Pessoais que sejam dados genéticos, dados biométricos, dados referentes à saúde, à vida sexual ou à orientação sexual de uma pessoa natural; (b) dados sobre origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical; (c) dados de geolocalização; ou (d) informações pessoais sensíveis conforme definido pela CCPA.
“Suboperador” significa uma entidade contratada por um Operador de Dados para realizar o Tratamento de Dados Pessoais em nome desse Operador de Dados em conexão com os Serviços.
“Lista de Suboperadores da Stripe” significa a lista de Suboperadores e Afiliadas da Stripe localizada em www. stripe.com/legal/service-providers, conforme atualizada periodicamente.
“Autoridade Supervisora” significa uma autoridade pública independente que é (i) estabelecida por um Estado-membro da União Europeia nos termos do Artigo 51 do GDPR; ou (ii) a autoridade pública responsável pela proteção de dados que detenha autoridade supervisora e jurisdição sobre o Usuário.
“UK GDPR” significa o GDPR, conforme transposto para a legislação nacional do Reino Unido por força da seção 3 do European Union (Withdrawal) Act 2018 e conforme alterado pelo Regulamento de Proteção de Dados, Privacidade e Comunicações Eletrônicas (Alterações etc.) (Saída da UE) de 2019.
“Adendo de Transferência de dados internacional do Reino Unido” significa o adendo de transferência internacional de dados aos SCCs do EEE emitido pelo Information Commissioner's Office do Reino Unido.
ANEXO: SEGURANÇA DE DADOS DA STRIPE
Programas e Políticas de Segurança | A Stripe mantém e aplica um programa de segurança que trata de como a Stripe gerencia a segurança, incluindo seus controles de segurança. O programa de segurança inclui: - políticas documentadas que a Stripe aprova formalmente, publica internamente, comunica ao pessoal apropriado e revisa ao menos anualmente; - atribuição documentada e clara de responsabilidade e autoridade pelas atividades do programa de segurança; - políticas que abrangem, conforme pertinente, uso aceitável de computadores, classificação de dados, controles criptográficos, controle de acesso, mídias removíveis e acesso remoto; e - testes regulares dos controles, sistemas e procedimentos principais. Programa de Privacidade. A Stripe mantém e aplica um programa de privacidade e políticas relacionadas que tratam de como os Dados Pessoais são coletados, utilizados e compartilhados. |
Gestão de riscos e de ativos | A Stripe realiza avaliações de risco, implementa e mantém controles para identificação, análise, monitoramento, reporte e ação corretiva referente a riscos. A Stripe mantém e aplica um programa de gestão de ativos que classifica e controla adequadamente os ativos de hardware e software durante todo o seu ciclo de vida. |
Educação e controles de pessoal | Todos os (a) funcionários da Stripe; e (b) terceirizados independentes da Stripe que possam ter acesso a dados, incluindo aqueles que realizam o Tratamento de Dados Pessoais ((a) e (b), em conjunto, “Pessoal”), reconhecem suas responsabilidades quanto à segurança e privacidade de dados nos termos das políticas da Stripe. Para o Pessoal, a Stripe, diretamente ou por meio de terceiros: - realiza verificações de antecedentes e triagem pré-admissional; - conduz treinamentos em segurança e privacidade; - implementa processos disciplinares para violações dos requisitos de segurança de dados ou privacidade; e - após rescisão ou alteração pertinente de função, remove ou atualiza prontamente os direitos de acesso do Pessoal e exige que o Pessoal devolva ou destrua os Dados Pessoais. Autenticação. A Stripe autentica a identidade de cada membro do Pessoal por meio de credenciais de autenticação apropriadas, como senhas robustas, dispositivos de token ou biometria. |
Treinamento e Conscientização | Treinamento anual de segurança e privacidade. Os funcionários da Stripe concluem anualmente um treinamento de conscientização sobre Segurança e Privacidade referente às políticas e práticas da Stripe de segurança de dados e confidencialidade. |
Gerenciamento de rede e operações | Políticas e procedimentos. A Stripe implementa políticas e procedimentos para o gerenciamento de rede e operações. Essas políticas e procedimentos abrangem fortalecimento, controle de alterações, segregação de funções, separação dos ambientes de desenvolvimento e produção, gerenciamento da arquitetura técnica, segurança de rede, proteção contra malware, proteção de dados em trânsito e em repouso, integridade de dados, criptografia, logs de auditoria e segregação de rede. Avaliações de vulnerabilidade. A Stripe realiza avaliações periódicas de vulnerabilidades e testes de invasão em seus sistemas e aplicações, incluindo aqueles que Processam Dados Pessoais. As vulnerabilidades são gerenciadas e corrigidas de acordo com o Padrão de Gerenciamento de Vulnerabilidades da Stripe. |
Controles Técnicos de Acesso | Controle de acesso.A Stripe implementa medidas para impedir que sistemas de processamento de dados sejam utilizados por pessoas não autorizadas, incluindo as seguintes medidas: - procedimentos de identificação e autenticação de usuários; - procedimentos de segurança de ID/senha, incluindo medidas de autenticação digital reforçadas com base no NIST 800-63B, incluindo MFA; - bloqueio automático (por exemplo, senha ou tempo limite); e - monitoramento de tentativas de invasão. Controle de acesso a dados.A Stripe implementa medidas para garantir que as pessoas autorizadas a utilizar um sistema de processamento de dados tenham acesso apenas aos Dados Pessoais permitidos para seus direitos de acesso, e que os Dados Pessoais não possam ser lidos, copiados, modificados ou excluídos sem autorização, incluindo: - políticas e procedimentos internos; - esquemas de autorização de controle; - direitos de acesso diferenciados (perfis, funções, ações e objetos); - relatórios de acesso; - procedimento de alteração; e - access procedure; - procedimento de alteração; e - Centro Global de Operações de Segurança 24x7 que monitora os sistemas de segurança física; |
Controles de acesso físico | A Stripe usa provedores de serviços terceirizados respeitáveis para hospedar sua infraestrutura de produção. A Stripe conta com esses terceiros para gerenciar os controles de acesso físico às instalações de data center que eles gerenciam. Algumas das medidas que os provedores de serviços da Stripe fornecem para evitar que pessoas não autorizadas obtenham acesso físico aos sistemas de processamento de dados disponíveis nas premissas e instalações (incluindo bancos de dados, servidores de aplicativos e hardware relacionado), onde os Dados Pessoais são Processados, incluem: - sistema e programa de controle de acesso físico implementados nas instalações da Stripe; - Centro de Operações de Segurança Global 24x7 que monitora sistemas de segurança física; - sistemas de vídeo de segurança e alarmes; - funções de controle de acesso e zonas de área; - medidas de auditoria de controle de acesso; - programa eletrônico de rastreamento e gerenciamento de chaves; - processo de autorização de acesso para funcionários e terceiros; - travamento de portas (fechaduras eletrificadas etc.); e - equipe de segurança uniformizada e treinada. A Stripe analisa relatórios de auditoria de terceiros para verificar se os provedores de serviços da Stripe mantêm controles adequados de acesso físico nos data centers gerenciados. |
Controles de Disponibilidade | A Stripe implementa medidas para garantir a capacidade de restaurar a disponibilidade e o acesso aos Dados Pessoais de maneira oportuna no caso de um incidente físico ou técnico, incluindo: - replicação de banco de dados; - procedimentos de backup; - redundância de hardware; e - um plano de recuperação de desastres. |
Controles de Divulgação | A Stripe implementa medidas para garantir que os Dados Pessoais (a) não possam ser lidos, copiados, modificados ou excluídos sem autorização durante a transmissão eletrônica, transporte ou armazenamento em mídias de armazenamento (manuais ou eletrônicas); e (b) seja possível verificar para quais empresas ou outras pessoas jurídicas os Dados Pessoais são divulgados, incluindo registro de logs, segurança no transporte e criptografia. |
Controles de Entrada | A Stripe implementa medidas para monitorar se os dados foram inseridos, alterados ou removidos (excluídos), e por quem, dos sistemas de processamento de dados, incluindo sistemas de registro de logs e relatórios, trilhas de auditoria e documentação. |
Controles de separação | Stripe implementa medidas para garantir que os Dados Pessoais coletados para diferentes finalidades possam ser processados separadamente, incluindo: - limitação de acesso aos dados por serviços internos segundo o princípio do “menor privilégio”; - segregação de funções (produção/testes); - procedimentos para armazenamento, alteração, exclusão e transmissão de dados para diferentes finalidades; e - processos de segmentação lógica para gerenciar a separação dos Dados Pessoais. |
Certificações e Relatórios | Conformidade com PCI. Na medida em que for pertinente aos Serviços, a Stripe é responsável por fornecer os Serviços de acordo com o mais alto nível de certificação (PCI Nível 1) previsto nos requisitos do PCI-DSS. A certificação da Stripe é confirmada anualmente por um avaliador de segurança qualificado (QSA). Relatórios SOC. A Stripe mantém padrões de auditoria Service Organization Controls (“SOC”) para organizações de serviços, emitidos pela AICPA. Os relatórios SOC 1 e 2 são produzidos anualmente e serão fornecidos mediante solicitação. A Stripe pode adicionar padrões ou certificações a qualquer momento. |
Criptografia | A Stripe aplica mecanismos de criptografia de dados em múltiplos pontos do serviço da Stripe para mitigar o risco de acesso não autorizado aos dados da Stripe em repouso e em trânsito. O acesso aos materiais de chave criptográfica da Stripe é restrito a um número limitado de Colaboradores autorizados. Criptografia em trânsito. Para proteger os dados em trânsito, a Stripe exige que todas as conexões de dados de entrada e saída sejam criptografadas utilizando o protocolo TLS 1.2. Para os dados que trafegam nas redes internas de produção da Stripe, a Stripe utiliza mTLS para criptografar as conexões entre sistemas de produção. Criptografia em repouso. Para proteger dados em repouso, a Stripe utiliza criptografia padrão do setor (AES-256) para criptografar todos os dados de produção armazenados na infraestrutura de servidores. Tokenização de dados de cartão de pagamento e conta bancária. Os números de cartão de pagamento e de conta bancária são criptografados separadamente utilizando criptografia padrão do setor (AES-256) no nível dos dados e armazenados em um cofre de dados separado, altamente restrito. As chaves de descriptografia são armazenadas em máquinas separadas. Tokens são gerados para viabilizar o processamento de dados da Stripe. |
Revisões, relatórios de auditoria e questionários de segurança | Mediante solicitação por escrito, e não mais do que uma vez por ano, a Stripe preencherá um questionário escrito de segurança de dados, de escopo e duração razoáveis, referente às práticas comerciais da Stripe e ao ambiente tecnológico de dados em relação ao Processamento de Dados Pessoais. As respostas da Stripe ao questionário de segurança constituem dados confidenciais da Stripe. |
Configuração do Sistema | Stripe implementa medidas para garantir a configuração do sistema, incluindo medidas de configuração padrão para governança interna de TI e segurança de TI. A Stripe depende de ferramentas de automação de implantação para implementar infraestrutura e configuração de sistemas. Essas ferramentas de automação utilizam configurações de infraestrutura que são gerenciadas por meio de código que passa pelos processos de controle de mudanças da Stripe. Os processos de gerenciamento de mudanças da Stripe exigem revisões formais de código e aprovações de duas partes antes da liberação para produção. Stripe utiliza ferramentas de monitoramento para acompanhar a infraestrutura de produção em busca de alterações em relação às configurações de referência conhecidas. |
Portabilidade de Dados | A API da Stripe permite que os Usuários acessem automaticamente os dados armazenados para transferência, excluindo dados sob o escopo de PCI. O processo de portabilidade para dados PCI a outros processadores de pagamento compatíveis com PCI-DSS Nível 1 pode ser encontrado em https://stripe.com/docs/security/data-migrations/exports.. |
Retenção e Exclusão de Dados | A Stripe implementa e mantém políticas e procedimentos de retenção de dados referentes a Dados Pessoais e revisa tais políticas e procedimentos conforme apropriado. |