Pular para o conteúdo

O que é residência de dados?

Residência de dados é o local físico onde os dados ficam armazenados — o país ou a jurisdição dos servidores que os guardam. Ela determina quais leis locais podem alcançar os dados e quais promessas contratuais um fornecedor pode fazer. A residência costuma ser confundida com soberania, localização e conformidade com o GDPR; sozinha, ela não é nenhuma dessas coisas.

Atualizado em 2 min de leituraPor fromHello

O essencial

  1. Residência de dados é geografia: a jurisdição dos servidores, backups e réplicas que guardam fisicamente os seus dados.

  2. O GDPR não exige armazenamento na UE — o capítulo V rege as transferências, e a residência sozinha não é conformidade.

  3. A auto-hospedagem faz da residência uma decisão de implantação: você escolhe o país, o provedor e onde ficam os backups.

Como funciona a residência de dados?

A residência de dados é definida por escolhas de infraestrutura: em qual região de nuvem você implanta, onde o seu provedor de banco de dados roda os clusters dele, onde ficam os backups e as réplicas de leitura. É fácil perder o controle — um SaaS multi-tenant pode replicar registros de clientes entre regiões, e cada suboperador da cadeia acrescenta mais um local possível. Se você não consegue citar os países por onde os seus dados passam, você não conhece a sua residência.

A residência de dados e os três termos relacionados.

O GDPR exige residência de dados na UE?

Não. O GDPR não determina que os dados pessoais fiquem na UE. O capítulo V (artigos 44–50) rege as transferências para países terceiros e prevê caminhos lícitos — decisões de adequação, cláusulas contratuais-padrão, regras corporativas vinculantes. Por outro lado, um servidor na UE não é conformidade por si só: um provedor cuja controladora responde a leis estrangeiras de divulgação pode complicar o quadro mesmo com residência na UE. A residência é uma variável em uma avaliação do GDPR, não o veredito.

Como a auto-hospedagem muda a residência de dados?

Ela transforma a residência de uma negociação com o fornecedor em uma decisão de implantação. Quando você mesmo roda a plataforma, escolhe o país, o provedor e para onde vão os backups — a residência de dados vira uma linha na configuração da sua infraestrutura. Esse controle é grande parte dos argumentos a favor da auto-hospedagem sob o GDPR e, de forma mais ampla, de ser dono dos dados dos seus clientes.

Por que a residência de dados importa para uma equipe pequena?

Porque os compradores perguntam. Questionários de segurança, processos de compra corporativos e mercados sensíveis à privacidade querem uma resposta de uma linha para “onde ficam armazenados os nossos dados?”. Uma equipe pequena que consegue responder com uma região definida — em vez de encaminhar uma lista de suboperadores — encerra essas conversas mais rápido. Escolher a residência cedo também é barato; migrar um banco de dados em produção entre jurisdições depois não é.

FAQ

Perguntas frequentes

  • Qual é a diferença entre residência de dados e soberania de dados?

    A residência é onde os dados estão fisicamente. A soberania é quais leis se aplicam a eles — em geral as leis da jurisdição de armazenamento, às vezes também as leis que vinculam o operador. Os dados podem residir na UE enquanto o operador responde a leis de divulgação de fora da UE.

  • O GDPR exige que os dados sejam armazenados na UE?

    Não. O GDPR regula as transferências em vez de impor a residência. O capítulo V permite que dados pessoais saiam da UE por meio de decisões de adequação, cláusulas contratuais-padrão e outros mecanismos listados.

  • Uma região de nuvem na UE deixa um produto em conformidade com o GDPR?

    Não. A residência responde a uma pergunta — onde os dados ficam armazenados. A conformidade também depende da base legal, do consentimento, das medidas de segurança, dos contratos com operadores e do restante do regulamento.

  • Como uma startup pode controlar a residência dos seus dados?

    Três alavancas: escolher regiões explícitas em cada fornecedor de nuvem, auditar as listas de suboperadores das suas ferramentas SaaS ou auto-hospedar a carga de trabalho para que a residência seja definida pela sua própria infraestrutura.

fromHello é um software de automação de marketing de código aberto: mensagens acionadas pelo que as pessoas fazem.

O fromHello Cloud está disponível em acesso antecipado pela lista de espera.

Acesso antecipado

fromHello Cloud

Ninguém empreende para ficar pequeno.

O acesso antecipado ao fromHello Cloud é liberado em etapas. O onboarding é assistido: ajudamos você a configurar tudo e a trazer seus contatos.

Vamos avisar você por e-mail quando sua vaga for liberada. Sem spam.

Ainda não quer entrar? Ver no GitHub