Português
consentglass · Scanner RGPD para sites

InícioGuias › Serviço

Usar o Sentry em conformidade com o RGPD

O Sentry (sentry.io) recolhe relatórios de erro do lado do cliente e do servidor com stack trace, URL, navegador, em parte o endereço IP e — consoante a configuração — session replays e entradas do utilizador. A cloud predefinida funciona nos EUA.

O Sentry é frequentemente classificado como «mera ferramenta de programador» e negligenciado em termos de proteção de dados. Na verdade, uma configuração padrão trata regularmente dados pessoais: o endereço IP é captado como atributo predefinido, os breadcrumbs registam percursos de clique e em parte entradas, e se estiver definido um ID de utilizador, os erros podem ser atribuídos a uma pessoa. É lícito, mas apenas com base jurídica, contrato de subcontratação e salvaguarda da transferência.

A maior alavanca é a configuração do SDK. A opção sendDefaultPii controla se o endereço IP e outros identificadores são enviados automaticamente — definida como false, isto reduz consideravelmente a associação a uma pessoa. Além disso, pode ativar-se do lado do servidor um «data scrubbing» que remove padrões como endereços de e-mail, números de cartão de crédito ou campos nomeados dos eventos antes de serem armazenados.

O session replay é uma categoria própria: regista a interação dos utilizadores com a página, comparável ao Hotjar ou ao Microsoft Clarity, e está, por isso, claramente sujeito a consentimento. Quem usa o replay deve associá-lo à ferramenta de consentimento, definir a máscara no máximo e mencioná-lo separadamente na política de privacidade. Para a transferência para os EUA, o Sentry oferece agora uma opção de residência de dados na UE que evita a transferência.

Isto é um risco?

O SDK de navegador do Sentry carrega ao abrir a página e pode, num erro, transmitir dados que são pessoais (IP, ID de utilizador, valores de formulário introduzidos no contexto breadcrumb/replay). Para acessos não estritamente necessários ao dispositivo aplica-se o art. 25.º n.º 1 do TDDDG; o session replay está claramente sujeito a consentimento. O tratamento precisa de uma base jurídica (normalmente o interesse legítimo na estabilidade, art. 6.º n.º 1 al. f)), um contrato de subcontratação com a Functional Software Inc. e uma base de transferência para os EUA.

O que pode fazer

Häufige Fragen

O Sentry é permitido sem consentimento?
O rastreamento de erros puro (sem session replay, com sendDefaultPii=false) pode, em muitos casos, basear-se num interesse legítimo na estabilidade do serviço. O session replay, por outro lado, está sujeito a consentimento.
Preciso de um contrato de subcontratação para o Sentry?
Sim. A Functional Software Inc. trata os dados de erro por sua conta. O Data Processing Addendum aplica-se com a aceitação das condições e deve ser documentado.
Como evito a transferência para os EUA?
O Sentry oferece uma região da UE com residência de dados na UE; em alternativa, o Sentry pode ser alojado em servidor próprio. Ambas mantêm os dados de erro dentro da UE.
Que dados o Sentry recolhe por predefinição?
Stack trace, URL afetado, navegador e sistema operativo, versão de release, breadcrumbs (histórico de clique e navegação) e — salvo desativação — o endereço IP e qualquer ID de utilizador definido.

Como o consentglass ajuda

A análise gratuita verifica o HTML entregue e mostra que serviços estão incorporados, se é detetado um banner de cookies e se as ligações para privacidade e informação legal estão presentes — com enquadramento para cada constatação. Não substitui aconselhamento jurídico.

Continuar a ler

Este texto é informação geral em boa-fé, não aconselhamento jurídico. Para o caso concreto, consulte um escritório especializado em direito das TI.