Importante
Esta página foi traduzida com o uso de inteligência artificial. O conteúdo pode conter imprecisões ou interpretações equivocadas. Para uso crítico ou oficial, consulte a versão EN.
22 de maio de 2025
Esta página foi traduzida com o uso de inteligência artificial. O conteúdo pode conter imprecisões ou interpretações equivocadas. Para uso crítico ou oficial, consulte a versão EN.
Adendo do Snyk API & Web ao Contrato de Software como Serviço e aos Termos de Serviço da Snyk
Este Adendo de Serviços Principais do Snyk API & Web (“Adendo”) altera o Contrato de Software como Serviço ou os Termos de Serviço da Snyk, conforme aplicável (“MSA da Snyk”), celebrado entre a Snyk e o Cliente identificado no MSA da Snyk (“você”) com relação ao fornecimento do Snyk API & Web. Este Adendo estabelece termos e condições adicionais que regem seu acesso e uso do Snyk API & Web. A Snyk autoriza o uso do Snyk API & Web somente nos termos e condições do MSA da Snyk e deste Adendo (“Contrato”). Em caso de conflito entre este Adendo e o MSA da Snyk, prevalecerão os termos do Adendo, mas somente com relação ao Snyk API & Web. Os termos iniciados em maiúscula usados neste Adendo, mas não definidos nele, terão o significado atribuído a eles no MSA da Snyk. Em caso de conflito entre os termos e condições deste Adendo e os termos e condições de um Formulário de Pedido, prevalecerá a seguinte ordem: (1) os termos e condições do Adendo, (2) os termos e condições do MSA da Snyk e (3) os termos e condições de um Formulário de Pedido.
Estes termos e condições regem seu acesso e uso da solução em nuvem Web Application Vulnerability Scanner fornecida por nós ou por qualquer entidade subcontratada (“Snyk API & Web”).
Você concorda que determinados serviços de implementação, suporte e/ou profissionais descritos nos documentos de pedido aplicáveis, bem como os serviços de varredura gerenciada do Snyk API & Web, poderão ser realizados por funcionários da Snyk ou por um parceiro aprovado pela Snyk, sob a orientação e supervisão da Snyk. Em ambos os casos, a Snyk continuará sendo integralmente responsável pela prestação desses serviços e pelo cumprimento dos termos do Contrato por seus parceiros.
ACESSO AO SNYK API & WEB
O Snyk API & Web foi projetado para funcionar com qualquer aplicação web, desde que haja conectividade entre os servidores da Snyk e o servidor que hospeda a aplicação web que está sendo testada.
USO ACEITÁVEL
RECOMENDAMOS FORTEMENTE QUE VOCÊ USE O SNYK API & WEB SOMENTE EM SITES DE HOMOLOGAÇÃO E TESTE, E NÃO EM UM SITE DE PRODUÇÃO. CASO O USE EM UM SITE DE PRODUÇÃO, VOCÊ O FARÁ POR SUA CONTA E RISCO.
Você se compromete a não acessar nem usar o Snyk API & Web de qualquer forma que tenha como objetivo evitar indevidamente o pagamento de taxas ou exceder limites ou cotas de uso, e a não incentivar nem ajudar terceiros a fazê-lo. Se você for cliente de autoatendimento, não poderá executar varreduras simultâneas do mesmo alvo nem mais de 60 varreduras do mesmo alvo por mês.
TERMOS DO NÍVEL DE SERVIÇO
A Snyk emprega esforços razoáveis para garantir que o Snyk API & Web esteja sempre disponível. Para o acesso pago ao Snyk API & Web, a Snyk garante disponibilidade de 99,9%, calculada em um período de 90 dias, excluindo feriados, fins de semana e manutenções programadas. Se o Cliente solicitar manutenção durante esse período, os períodos afetados por essa manutenção serão excluídos de qualquer cálculo de disponibilidade ou indisponibilidade. Além disso, qualquer período de indisponibilidade decorrente dos seguintes fatores também será excluído de tal cálculo: (a) conexões ou serviços de terceiros, ou outros motivos fora do controle da Snyk; (b) atos ou omissões seus; (c) falha ou mau funcionamento de equipamentos, aplicações ou sistemas que não sejam de propriedade ou controlados pela Snyk; (d) inconsistências ou alterações no seu ambiente de origem, incluindo conexões ou desconexões intencionais ou acidentais com o ambiente; (e) eventos de força maior; (f) qualquer suspensão do Snyk API & Web de acordo com o Contrato; (g) uso do Snyk API & Web de forma incompatível com nossa documentação; (h) períodos de indisponibilidade programados; ou (i) períodos de indisponibilidade emergenciais.
Se a Snyk não cumprir a disponibilidade garantida (“Indisponibilidade”) em qualquer mês do calendário, você terá direito a um crédito conforme descrito abaixo, salvo disposição em contrário neste documento.
Percentual de disponibilidade mensal | Crédito de serviço |
Abaixo de 99,9%, mas acima de 98,0% | Dois dias de Snyk API & Web creditados na conta do Cliente |
Abaixo de 98,0%, mas acima de 95,0% | 5 dias de Snyk API & Web creditados na conta do Cliente |
Abaixo de 95,0% | 10 dias de Snyk API & Web creditados na conta do Cliente |
A contagem do período de Indisponibilidade começa assim que você reconhecer que ela está ocorrendo (e notificar a Snyk) e continua até que a disponibilidade do Snyk API & Web seja restabelecida. Para receber um Crédito de serviço, você deverá notificar a Snyk por escrito em até 24 horas do início da Indisponibilidade. Caso não envie essa notificação, você perderá o direito ao Crédito de serviço. Os Créditos de serviço serão sua única e exclusiva medida corretiva em caso de descumprimento desses compromissos de disponibilidade. Os Créditos de serviço serão aplicados à fatura seguinte à sua solicitação e à confirmação da Snyk de que os créditos são aplicáveis. Se a disponibilidade for inferior a 95% por (a) três meses consecutivos ou (b) quaisquer três meses em um período de doze meses, você poderá rescindir este Contrato mediante notificação por escrito à Snyk.
O bloqueio, pela Snyk, de comunicações de dados ou de outras partes do Snyk API & Web, de acordo com suas políticas, não será considerado uma falha da Snyk em fornecer níveis de serviço adequados nos termos destas Condições.
Adendo do Snyk API & Web ao Adendo de Tratamento de Dados da Snyk
Este Adendo do Snyk API & Web ao DPA (“Adendo ao DPA”) altera o Adendo de Tratamento de Dados da Snyk (“DPA da Snyk”), anexado ao MSA da Snyk, conforme alterado pelo Adendo, com relação ao fornecimento do Snyk API & Web. Este Adendo ao DPA estabelece os termos e condições que regem seu acesso e uso do Snyk API & Web. A Snyk autoriza o uso do Snyk API & Web somente nos termos e condições do Contrato, incluindo o DPA da Snyk conforme alterado. Em caso de conflito entre este Adendo ao DPA e o DPA da Snyk, prevalecerão os termos do Adendo ao DPA, mas somente com relação ao Snyk API & Web. Os termos iniciados em maiúscula usados neste Adendo ao DPA, mas não definidos nele, terão o significado atribuído a eles no MSA da Snyk.
Quaisquer Seções do MSA da Snyk que façam referência ao Adendo de Segurança da Informação da Snyk não se aplicarão ao Snyk API & Web e serão integralmente substituídas pelo seguinte: “A Snyk adotará medidas de segurança destinadas a proteger os Dados do Cliente de acordo com o Anexo B abaixo.”
O Cliente concede à Snyk autorização geral para contratar terceiros para tratar os Dados Pessoais (“Subprocessadores”). A Snyk manterá uma lista atualizada de Subprocessadores em https://snyk.io/policies/subprocessors/ e dos Subprocessadores relacionados no Anexo A deste Adendo ao DPA. A Snyk notificará o Cliente com trinta (30) dias de antecedência (o “Período de Notificação”) antes de adicionar ou substituir qualquer Subprocessador, publicando os detalhes em https://snyk.io/policies/subprocessors/ e/ou https://snyk.io/policies/snyk-api-and-web-master-services-addendum/ (conforme exigido pelo contexto).
O Anexo 2 (Medidas Técnicas e Organizacionais) será considerado uma referência ao Anexo B deste Adendo ao DPA.
O Anexo 1 do DPA da Snyk é alterado da seguinte forma:
“Categorias de titulares dos dados” incluirá os titulares cujos dados pessoais possam ser tratados incidentalmente durante o uso do Snyk API & Web pelo Cliente.
“Categorias de dados pessoais” incluirá os dados pessoais que possam ser tratados incidentalmente durante o uso do Snyk API & Web pelo Cliente.
Os detalhes sobre as transferências para Subprocessadores incluirão os Subprocessadores relacionados no Anexo A.
Anexo A: Subprocessadores do Snyk API & Web
Para fornecer o Snyk API & Web, a Snyk utiliza Subprocessadores adicionais. Esses Subprocessadores estão relacionados abaixo, com a descrição do serviço e o local onde os dados são hospedados. A Snyk poderá atualizar esta lista periodicamente:
Nome da entidade | Local do tratamento | Dados tratados e finalidade do tratamento |
BastionX, Inc | Hospedados na região de hospedagem indicada pelo Cliente, mas os serviços, se houver, serão prestados remotamente a partir dos EUA (onde os dados poderão ser visualizados e tratados) | A Snyk utiliza a BastionX para fornecer determinados serviços de implementação e suporte aos clientes |
Chargebee, Inc. | UE, EUA | A Snyk utiliza a Chargebee para gerenciar assinaturas, cobranças e faturamento |
Intercom, Inc. | EUA | A Snyk utiliza a Intercom para suporte ao cliente, marketing e CRM |
Hubspot | EUA | A Snyk utiliza a Hubspot para marketing e CRM |
Stripe, Inc. | EUA | A Snyk utiliza a Stripe para processar pagamentos |
Sentry, Inc. | EUA | A Snyk utiliza a Sentry como plataforma de monitoramento de erros |
Sentry LLC | Hospedados na região de hospedagem indicada pelo Cliente, mas os serviços, se houver, serão prestados remotamente a partir do Kosovo (onde os dados poderão ser visualizados e tratados) | A Snyk utiliza a Sentry para fornecer serviços de implementação, suporte e varredura gerenciada aos clientes |
Cloudflare, Inc. | A Cloudflare trata os dados dos clientes da Snyk na região mais próxima do local onde o usuário está. | A Snyk utiliza a Cloudflare para distribuição de conteúdo e segurança de sites |
Invoiceexpress | UE | A Snyk utiliza a Invoiceexpress para fins de faturamento |
Chartmogul | UE | A Snyk utiliza a Chartmogul para análise de assinaturas |
Oracle Netsuite | UE, EUA | A Snyk utiliza a Oracle Netsuite para planejamento de recursos empresariais |
Anexo B: Medidas Técnicas e Organizacionais
A lista a seguir apresenta, sem caráter exaustivo, os controles de segurança que implementamos em relação ao Snyk API & Web:
Utilizamos tecnologia de criptografia padrão do setor.
Toda a nossa infraestrutura é hospedada em um provedor de nuvem de primeira linha, cuja segurança foi rigorosamente avaliada. Os recursos e controles de segurança do nosso provedor de nuvem são configurados para segmentar e monitorar nossas redes de serviço, manter registros de auditoria e gerenciar eventos de segurança. Os servidores de frontend, backend e banco de dados usam redes privadas e segmentadas, controladas por grupos de segurança.
Quando apropriado, adotamos as seguintes práticas de segurança, entre outras:
Princípio do menor privilégio (para acessar nossos sistemas e dados)
Fortalecimento de servidores e atualizações de segurança
Exigência de autenticação de dois fatores
Registro centralizado de logs
Ciclo de vida de desenvolvimento seguro de software, incluindo avaliações periódicas de segurança
Apesar das medidas de segurança descritas, é importante lembrar que a transmissão de dados pela internet pode não ser totalmente segura e que recomendamos a adoção de precauções adequadas ao transmitir dados pela internet.