Text expander e GDPR: para onde vão realmente os seus dados?

4 min de leitura

Um text expander é instalado no seu navegador e vê passar boa parte do que você escreve todos os dias: respostas a clientes, anotações internas e, às vezes, dados pessoais ou sensíveis colados em um e-mail. Antes de adotá-lo em toda uma equipe, vale fazer uma pergunta a sério: para onde vão esses dados?

O problema invisível das extensões em nuvem

A maioria dos text expanders populares funciona com um modelo simples: você cria uma conta, seus snippets são sincronizados nos servidores da empresa fornecedora e essa sincronização permite encontrá-los em todos os seus dispositivos.

O conforto é real. O problema também: assim que seus textos recorrentes contêm dados pessoais — o nome de um cliente, o número de um processo, uma referência a uma situação médica ou jurídica —, essas informações passam por servidores de terceiros e às vezes ficam armazenadas neles, muitas vezes fora da União Europeia.

Para uso pessoal, o risco é limitado. Para uma empresa sujeita ao GDPR (o regulamento europeu de proteção de dados), especialmente em suporte ao cliente, área jurídica, saúde, RH ou administração pública, isso levanta uma verdadeira questão de conformidade.

O que o GDPR diz sobre esse tipo de tratamento

O GDPR regula todo tratamento de dados pessoais, inclusive quando ele é feito por uma ferramenta de terceiros usada pelos seus funcionários. Na prática, se um text expander armazena seus snippets nos servidores dele, isso pode configurar um compartilhamento de dados com um operador — com as obrigações que decorrem disso: base legal do tratamento, informação aos titulares dos dados, garantias em caso de transferência para fora da UE, prazo de retenção etc.

O Modula não presta consultoria jurídica — para uma análise formal de conformidade, consulte o encarregado de proteção de dados (DPO) da sua empresa ou uma assessoria especializada. Este artigo busca levantar as perguntas técnicas certas. Ele se baseia no GDPR europeu: se a sua organização está estabelecida fora da União Europeia, verifique qual legislação se aplica a você — e saiba que o GDPR também pode se aplicar se você oferece seus serviços a pessoas que estão na UE.

Três perguntas simples para fazer a qualquer fornecedor de text expander antes de instalá-lo nos computadores da sua equipe:

  1. Meus snippets ficam armazenados nos seus servidores ou apenas no meu navegador?
  2. Se os seus servidores estão envolvidos, onde eles ficam?
  3. O que acontece se eu excluir minha conta — meus dados são realmente apagados?

A abordagem local-first: os dados nunca saem do dispositivo

Existe uma alternativa à arquitetura “conta + servidor em nuvem”: o modelo local-first, em que a extensão guarda seus SmartTexts diretamente no armazenamento local do navegador, sem nunca enviá-los a um servidor externo.

Na prática, com esse tipo de arquitetura:

É nesse modelo que o Modula se baseia. Seus SmartTexts, seus SmartMails e seus modelos ficam no seu navegador. Nenhum servidor do Modula os recebe, jamais.

E o trabalho em equipe?

A sincronização da equipe costuma ser o argumento que leva as empresas a um modelo 100% em nuvem — como compartilhar uma biblioteca de respostas prontas sem passar por um servidor centralizado?

A resposta não é necessariamente “abrir mão da privacidade para colaborar”. Uma opção intermediária é fazer a sincronização passar pela nuvem que a sua empresa já controla — Google Drive, OneDrive ou Dropbox corporativos — em vez de um servidor próprio do fornecedor da extensão. Seus dados ficam, assim, em um ambiente já coberto pelos seus contratos de tratamento de dados com o Google ou a Microsoft, sem acrescentar mais um operador ao seu registro das operações de tratamento.

Checklist antes de implantar um text expander na empresa

Em resumo

Do ponto de vista da proteção de dados, um text expander não é uma ferramenta qualquer: ele trata, potencialmente todos os dias, informações pessoais e profissionais sensíveis. A escolha da arquitetura — local ou nuvem de terceiros — deveria fazer parte dos critérios de seleção, assim como os recursos.

O Modula foi pensado em torno desse princípio: armazenamento local por padrão e uma sincronização de equipe que passa pela sua própria nuvem, e não por um servidor externo. Acima de tudo, o Modula não coleta nada: nem seus textos, nem seus hábitos de uso, nem qualquer outra informação. Não existe nenhum servidor do Modula para recebê-los. Única exceção, se você migrar para a versão Pro: a compra e a verificação da sua licença são feitas pelo nosso provedor de pagamentos, a Lemon Squeezy.

Conheça o Modula →


Este artigo tem caráter informativo e não constitui consultoria jurídica. Para qualquer questão de conformidade com o GDPR específica da sua organização, procure o encarregado de proteção de dados (DPO).

Experimente o Modula grátis

20 SmartTexts, 5 SmartMails e 3 pastas, sem cartão de crédito nem cadastro. Seus dados ficam no seu navegador.

Adicionar ao Chrome — Grátis

Leia também