Gerenciar certificados digitais exige registros de conta precisos, histórico de validação seguro e trilhas de auditoria confiáveis. Em alguns casos, você pode não precisar mais de uma conta SSL.com, pode ter criado uma conta duplicada por engano ou pode querer remover informações armazenadas de uma conta.
Como a SSL.com é uma Autoridade Certificadora (AC) de confiança pública, alguns registros relacionados à conta e ao certificado devem ser mantidos para fins de segurança, conformidade, auditoria e legais. Isso significa que uma conta da SSL.com nem sempre pode ser excluída permanentemente da mesma forma que uma conta típica de um site de consumo. Em vez disso, a SSL.com oferece um processo seguro de desativação de conta e solicitação de privacidade que ajuda a proteger suas informações, mantendo as obrigações de conformidade com as ACs.
Este guia explica como a SSL.com lida com solicitações de desativação de contas e exclusão de dados, quais informações podem precisar ser retidas e como enviar uma solicitação.
Para quem é este guia
Este guia destina-se a clientes da SSL.com que desejam:
- Desative uma conta SSL.com que não esteja em uso.
- Desative uma conta SSL.com duplicada.
- Remover informações de pagamento armazenadas.
- Envie uma solicitação de privacidade ou de exclusão de dados.
- Entenda por que alguns registros da Autoridade Certificadora podem precisar ser mantidos.
A SSL.com processa solicitações de privacidade elegíveis de acordo com os regulamentos de privacidade aplicáveis, que incluem o Regulamento Geral de Proteção de Dados da UE (RGPD)Regulamento Geral de Proteção de Dados (RGPD) do Reino Unido, Lei de Privacidade do Consumidor da Califórnia (CCPA), LGPD e leis de proteção de dados semelhantes.
Por que a SSL.com pode precisar reter alguns dados da conta
A SSL.com emite certificados digitais publicamente confiáveis. Como parte dessa função, a SSL.com deve manter determinados registros relacionados à emissão, validação, eventos do ciclo de vida do certificado, transações de clientes e atividades de segurança.
Esses registros comprovam:
- Conformidade com a Autoridade Certificadora.
- Auditoria de segurança.
- Prevenção de fraudes.
- Gestão do ciclo de vida de certificados.
- Obrigações legais e regulamentares.
- Investigação de eventos relacionados à emissão, revogação ou validação de certificados.
Os Requisitos Básicos do Fórum CA/Browser estabelecem requisitos para aplicações públicas confiáveis. TLS Os certificados são uma estrutura de conformidade fundamental para as Autoridades Certificadoras. A SSL.com também publica sua Política de Certificados e Declaração de Práticas de Certificação (CP/CPS) em seu repositório público de ACs, que descreve as práticas operacionais, de validação, auditoria e retenção.
Consequentemente, a SSL.com pode não conseguir apagar imediatamente todas as informações associadas a uma conta, especialmente se a conta contiver certificados ativos ou certificados que expiraram ou foram revogados recentemente.
Desativação de conta vs. Exclusão de dados
A desativação da conta e a exclusão de dados estão relacionadas, mas nem sempre são a mesma coisa.
Desativação da conta Desativa o uso futuro da conta. Uma vez desativada, a conta não poderá mais ser usada para fazer pedidos, gerenciar certificados ou acessar as funções do portal do cliente.
Exclusão de dados Refere-se à remoção de dados pessoais elegíveis ou registros relacionados à conta, sujeitos às obrigações legais, regulamentares, de segurança e de retenção da Autoridade Certificadora aplicáveis.
Em alguns casos, a SSL.com poderá excluir determinados registros. Em outros casos, a SSL.com poderá precisar reter, arquivar ou desativar os dados até que o período de retenção aplicável seja cumprido.
O que acontece quando uma conta SSL.com é desativada?
Após a desativação de uma conta SSL.com:
- A conta não pode mais ser usada para fazer pedidos.
- A conta não pode mais ser usada para gerenciar certificados.
- Os métodos de pagamento armazenados podem ser removidos.
- A atividade de faturamento associada à conta desativada é interrompida.
- Os registros de conta e certificado necessários podem permanecer nos sistemas da SSL.com para fins de auditoria, conformidade, legais ou de segurança.
- Os dados de contas inativas poderão ser arquivados ou eliminados posteriormente, de acordo com as políticas de retenção de dados aplicáveis da SSL.com.
A desativação de conta é comumente utilizada quando um cliente cria uma conta duplicada, não precisa mais de uma conta SSL.com, deseja remover informações de pagamento de uma conta não utilizada ou deseja desativar o acesso a uma conta inativa.
Antes de solicitar a desativação da conta
Antes de entrar em contato com o suporte da SSL.com, revise os seguintes itens para evitar atrasos ou perda acidental de acesso.
1. Remover informações de pagamento armazenadas
Se você tiver um cartão de crédito ou perfil de cobrança salvo, remova-o antes de solicitar a desativação da conta.
Para remover um método de pagamento salvo:
- Faça login na sua conta SSL.com.
- Acesse Painel de controle.
- Acessar Gerenciar perfis de cobrança.
- Localize o método de pagamento salvo.
- Selecionar Apagar.
Remover as informações de pagamento armazenadas ajuda a evitar que cobranças futuras sejam aplicadas à conta.
2. Analisar certificados ativos
Antes de solicitar a desativação, verifique se a conta contém certificados que você ainda precisa gerenciar.
Não solicite a desativação da conta se ainda precisar dela:
- Faça o download, reemita, renove, revogue ou gerencie certificados ativos.
- Acesse os registros de validação.
- Gerencie contatos de certificados ou detalhes de pedidos.
- Mantenha o acesso para a equipe de TI ou de segurança da sua organização.
Se você não precisar mais dos certificados associados à conta, talvez seja necessário concluir as tarefas de gerenciamento de certificados obrigatórias antes de solicitar a desativação.
3. Confirme se a conta está correta.
Se você criou várias contas no SSL.com, confirme qual conta deve ser desativada.
Isso é especialmente importante se uma conta ainda estiver em uso e a outra for duplicada. Fornecer o endereço de e-mail correto ajuda o Suporte da SSL.com a evitar a desativação acidental da conta errada.
Como solicitar a desativação da conta ou a exclusão de dados
Se você deseja enviar uma solicitação de exclusão de dados ou outra solicitação relacionada aos direitos do titular dos dados, E-mail privacy@ssl.com or suporte@ssl.com e declare claramente que está solicitando a exclusão de seus dados pessoais. Você também pode entrar em contato com nossa equipe de privacidade por meio do chat ao vivo em ssl. com.
Para proteger sua conta, a SSL.com precisará verificar sua identidade antes de processar a solicitação.
Você deverá fornecer duas das seguintes informações:
- O endereço de e-mail associado à sua conta SSL.com.
- Seu ID de conta SSL.com.
- Um ID de pedido para um certificado adquirido através da conta.
A SSL.com utiliza esta etapa de verificação para ajudar a garantir que os dados da conta ou do certificado não sejam divulgados, alterados ou desativados com base em uma solicitação não autorizada.
Como a SSL.com analisa solicitações de desativação de conta e exclusão de dados
A SSL.com geralmente analisa as solicitações de exclusão de dados usando o seguinte processo.
Fase 1: Solicitação Recebida
A SSL.com recebe sua solicitação de privacidade ou exclusão de dados e a encaminha para a equipe apropriada para análise.
Fase 2: Reconhecimento
A SSL.com reconhece a solicitação e fornece os próximos passos. Você poderá ser solicitado a aguardar instruções adicionais antes de enviar mais detalhes.
Fase 3: Verificação de identidade
A SSL.com verifica se o solicitante está autorizado a agir na conta. Isso protege as contas dos clientes, os certificados, os registros de faturamento e os dados de validação contra alterações não autorizadas.
Fase 4: Revisão de Certificados e Contas
A SSL.com analisa a conta para determinar se ela contém:
- Certificados ativos.
- Certificados recentemente expirados.
- Certificados revogados recentemente.
- Registros de validação sujeitos a requisitos de retenção.
- Registros de faturamento, suporte ou jurídicos que podem precisar ser mantidos.
Caso a conta contenha registros que devam ser mantidos, a SSL.com poderá não conseguir concluir a exclusão completa imediatamente.
Fase 5: Processamento de Dados Elegíveis
Para dados que podem ser excluídos, a SSL.com processa a solicitação de acordo com os requisitos aplicáveis de privacidade, segurança, legais e de conformidade.
Fase 6: Revisão de Dados Retidos ou Arquivados
Caso alguns dados ainda não possam ser excluídos, a SSL.com poderá retê-los de acordo com as obrigações aplicáveis da Autoridade Certificadora (AC), legais, de segurança ou de auditoria. Quando apropriado, os dados poderão ser removidos de sistemas públicos e armazenados em sistemas internos protegidos até que as obrigações de retenção sejam cumpridas.
Fase 7: Notificação de Conclusão
Após a conclusão da análise, a SSL.com notificará você sobre o resultado. A resposta pode explicar:
- Quais dados foram apagados?
- Que dados, se houver, tiveram de ser retidos?
- Por que os dados retidos não puderam ser excluídos imediatamente?
- Se os dados retidos foram arquivados ou colocados em estado inativo.
- Como entrar em contato com a SSL.com para tirar dúvidas adicionais.
Por que uma solicitação de exclusão de dados pode não ser concluída imediatamente
A SSL.com pode não conseguir concluir imediatamente uma solicitação de exclusão completa se a conta contiver certificados ativos ou registros de certificados que ainda estejam sujeitos a requisitos de retenção.
Isso pode incluir registros relacionados a:
- Pedidos de certificados.
- Validação de certificado.
- Verificação de Identidade.
- Validação de domínio, organização ou indivíduo.
- Emissão de certificado.
- Revogação do certificado.
- Validade do certificado.
- Logs de auditoria.
- Eventos de segurança.
- Suporte ou histórico de transações.
Quando aplicável, a SSL.com poderá reter os registros necessários até que o período de retenção relevante tenha expirado. Após esse período, os dados elegíveis poderão ser revisados para exclusão, de acordo com as políticas de retenção de dados da SSL.com.
Desativando uma conta duplicada da SSL.com
Se você criou acidentalmente uma segunda conta SSL.com, pode solicitar a desativação da conta duplicada, mantendo sua conta principal ativa.
Ao entrar em contato com o suporte da SSL.com, forneça as seguintes informações:
- O endereço de e-mail da conta duplicada.
- Confirmação de que esta é a conta que você deseja desativar.
- Confirmação de que a conta duplicada não contém certificados, assinaturas ou registros que você ainda precisa.
- O endereço de e-mail da sua conta principal, caso seja útil para esclarecimentos.
Após a verificação, a SSL.com pode desativar a conta duplicada, enquanto sua conta principal permanecerá disponível.
Perguntas frequentes
Posso excluir minha conta SSL.com do portal do cliente?
Não. A exclusão de conta não está disponível diretamente pelo portal do cliente da SSL.com. As solicitações de desativação de conta e exclusão de dados devem ser analisadas e processadas pelo Suporte da SSL.com ou pela equipe de privacidade da SSL.com.
A desativação da conta impedirá cobranças futuras?
Sim, uma vez que as informações de faturamento armazenadas tenham sido removidas e a conta tenha sido desativada, a conta desativada não poderá mais ser usada para pedidos ou atividades de faturamento futuras.
A SSL.com pode apagar completamente todos os dados da minha conta?
Nem sempre. A SSL.com pode precisar reter certos registros para fins de conformidade com a Autoridade Certificadora, auditoria, segurança, prevenção de fraudes, obrigações legais ou regulamentares. Os dados elegíveis podem ser excluídos, enquanto os registros obrigatórios podem precisar ser retidos até que as obrigações aplicáveis sejam cumpridas.
O que acontece com as contas inativas?
Contas inativas são mantidas de acordo com os requisitos de retenção aplicáveis da SSL.com. Com o tempo, os dados de contas inativas podem ser arquivados ou excluídos, de acordo com as políticas de retenção de dados da SSL.com.
E se eu ainda tiver certificados ativos?
Se sua conta contiver certificados ativos que você ainda precisa, não solicite a desativação da conta até concluir todas as tarefas de gerenciamento de certificados necessárias. A desativação da conta pode impedi-lo de gerenciar certificados pelo portal do cliente.
Com quem devo entrar em contato para desativar minha conta?
Para desativação de conta e exclusão de dados, entre em contato com:
suporte@ssl.com or privacy@ssl.com
Conclusão
A SSL.com oferece um processo seguro para clientes que precisam desativar uma conta inativa, desabilitar uma conta duplicada, remover informações de faturamento ou enviar uma solicitação de privacidade. Embora a SSL.com possa não conseguir excluir imediatamente todos os registros da conta devido a requisitos de conformidade com a Autoridade Certificadora, auditoria, segurança e legais, as solicitações de exclusão de dados elegíveis são analisadas cuidadosamente e processadas de acordo com as leis de privacidade aplicáveis e as obrigações de retenção.
Ao remover as informações de pagamento armazenadas, revisar os certificados ativos e entrar em contato com a equipe apropriada da SSL.com, você pode desativar com segurança uma conta não utilizada, preservando os padrões de segurança e conformidade exigidos para certificados digitais publicamente confiáveis.