Sua infraestrutura CRM permanece sob
jurisdição europeia.
Cada transferência para terceiros é explícita.
Você sabe quais fornecedores tratam seus dados, sob qual jurisdição, e em que momento.
Por que « hospedado na Europa » não é suficiente
Vários instrumentos legais americanos, em particular o Cloud Act e a Seção 702 do FISA, podem permitir às autoridades americanas exigir de determinados prestadores sujeitos ao direito americano a comunicação de dados, mesmo quando estes são hospedados na Europa.
Cloud Act (2018)
Permite às autoridades americanas exigir de um prestador sujeito ao direito americano a produção dos dados que ele detém em posse, guarda ou controle, mesmo que armazenados fora dos Estados Unidos. O alcance exato depende da estrutura contratual e das entidades envolvidas.
FISA 702
Autoriza, para fins de inteligência externa, a coleta direcionada de comunicações de pessoas não americanas localizadas fora dos Estados Unidos, com a assistência de determinados prestadores americanos de serviços eletrônicos. Para uma empresa europeia, é um fator de risco sempre que um prestador sujeito à jurisdição americana faz parte da cadeia.
AWS Paris, Azure Amsterdã, Google Frankfurt: esses datacenters são operados por empresas de direito americano. A localização dos servidores na Europa não basta, por si só, para afastar a aplicação potencial do direito americano quando o prestador permanece sujeito à jurisdição dos Estados Unidos. É um ponto geralmente examinado em auditorias de DPO, segurança e compras.
Escolher exclusivamente fornecedores europeus não dispensa uma análise de segurança e conformidade. No entanto, isso reduz a exposição às legislações extraterritoriais americanas e simplifica o controle da cadeia de subcontratação.
Os vetores a examinar
A hospedagem é apenas um dos vetores de exposição. Uma auditoria séria cobre toda a cadeia.
Infraestrutura de aplicação e banco de dados
Quem opera os servidores? Sob qual jurisdição?
Este é o núcleo da exposição. Um servidor operado por uma entidade americana, mesmo na Europa, continua sujeito ao Cloud Act.
Vetor estruturalArmazenamento de arquivos (object storage)
Onde são armazenados anexos, exportações e documentos?
Frequentemente ignorado, o object storage contém dados empresariais sensíveis: contratos, documentos de clientes, exportações de CRM.
Vetor estruturalInteligência artificial
O modelo de IA processa os seus dados? Sob qual jurisdição?
Os principais fornecedores e modelos (OpenAI, Google, Anthropic) estão sujeitos à jurisdição americana. Os dados enviados em contexto podem estar expostos — mas apenas se a IA estiver ativada.
Vetor opcionalIntegrações de terceiros
Os conectores expõem dados fora da UE?
Gmail, Outlook, WhatsApp e outros serviços comuns são operados por entidades americanas. Cada integração ativa é um vetor potencial.
Vetor opcionalVetor a vetor
Veja exatamente como HOP responde a cada um dos quatro pontos de exposição identificados.
| Vetor | Solução HOP | Medidas de controle |
|---|---|---|
| Infraestrutura de aplicação e banco de dados | Hetzner CloudNuremberg + Helsinki | Empresa alemã sem matriz americana. Recursos HOP implantados exclusivamente nas regiões de Nuremberg e Helsinki. Arquitetura ativo/passivo entre esses dois datacenters europeus. Fornecedor europeu, região UE |
| Armazenamento de arquivos | Scaleway Object StorageParis | Empresa francesa (grupo Iliad), sem matriz americana. Dados armazenados na região de Paris. Criptografia de objetos ativada em nossos buckets, mecanismo detalhado na ficha de arquitetura. Fornecedor europeu, região UE |
| Inteligência artificial | Escolha do cliente | A HOP pode se conectar aos principais fornecedores e modelos do mercado: OpenAI, Anthropic, Google Gemini e outros. Se quiser permanecer fora da jurisdição americana, pode optar pelo Mistral AI (França) ou um modelo auto-hospedado em sua própria infraestrutura. A HOP não impõe nada. Controle do cliente |
| Integrações de terceiros | Ativação explícita | Nenhuma integração está ativa por padrão. Para qualquer conexão que implique uma transferência fora da UE (Gmail, Outlook, WhatsApp…), um aviso explícito é exibido antes da ativação. Você decide com pleno conhecimento. Controle do cliente |
Projetada para a continuidade
HOP opera diretamente a sua camada de aplicação e a sua infraestrutura de produção, sem dependência de um hyperscaler americano.
Arquitetura ativo/passivo entre dois datacenters Hetzner distintos. Procedimento de failover para a infraestrutura de reserva em caso de incidente.
Backups
- Backup do banco de dados a cada 4 horas (backup horário disponível como opção)
- Armazenado no Scaleway Object Storage (Paris)
- Retenção fine-grained 24h
- Um backup diário mantido por 30 dias
- Restauração individual por cliente
Criptografia
- TLS 1.3 para as conexões web dos clientes
- Criptografia de volumes ativada (infraestrutura Hetzner)
- Criptografia de objetos ativada no Scaleway Object Storage
Monitoramento
- Monitoramento de infraestrutura: Hetzner Monitoring
- Supervisão externa: Hyperping (França)
- Erros de aplicação: GlitchTip, auto-hospedado na nossa infraestrutura
- Página de status pública em tempo real
- Alertas em limiares críticos
Isolamento de dados
Seus dados não compartilham o mesmo banco de dados lógico que os de outros clientes.
- Um banco de dados por cliente: um isolamento que reduz fortemente o risco de contaminação entre clientes, mesmo em caso de erro de aplicação
- Usuário MySQL dedicado, permissões estritamente limitadas ao banco de dados em questão
- Logs de acesso individualizados por instância
Operado pela HOP
- Infraestrutura e dados de aplicação operados exclusivamente pela equipe HOP
- Supervisão externa realizada por um prestador francês, apenas sobre dados técnicos
- Equipe técnica HOP responsável pela manutenção das condições operacionais
- Testes de failover e restauração realizados a cada mês, seguindo procedimentos documentados
Os documentos necessários para sua análise
Lista de subcontratados, localização dos dados, política de backup, procedimento de reversibilidade, compromissos de disponibilidade: os elementos contratuais e técnicos úteis para seu CIO, DPO ou departamento de compras estão disponíveis antes do compromisso.
Avalie a HOP com seu CIO ou DPO
Respondemos diretamente às suas perguntas sobre arquitetura, segurança, subcontratação e localização dos dados.
Falar sobre sua arquitetura alvoFicha de arquitetura
Um documento sintético apresentando a arquitetura, a localização dos dados, as medidas de segurança e os compromissos de disponibilidade.
Você é integrador? Acessar a documentação para parceiros

