Twilio expande os esforços de regionalização e Schrems II
Publicados: 2021-12-29Publicado pela primeira vez no blog Twilio em 25 de fevereiro de 2021. Visite o post original aqui.
As transferências de dados pessoais da UE para os EUA e outros países terceiros têm sido uma área de preocupação para clientes da UE preocupados com a privacidade e autoridades de proteção de dados da UE. Em 16 de julho de 2020, essas preocupações vieram à tona novamente quando o Tribunal de Justiça da União Europeia (TJUE) decidiu sobre Schrems II. Embora a Twilio já tenha tomado medidas significativas para garantir que os dados que processamos sejam adequadamente protegidos em qualquer lugar do mundo em que os processamos (incluindo, entre outras coisas, nossas Regras Corporativas Vinculativas e emissão de relatórios de transparência semestrais ), sabemos que esta decisão levanta questões importantes sobre o impacto que pode ter no seu negócio.
Temos o prazer de compartilhar os seguintes detalhes sobre como a Twilio está tomando outras medidas para dar aos clientes maior controle sobre as transferências de dados pessoais e estamos comprometidos em fornecer atualizações trimestrais.
O plano de Twilio
Nossas equipes estão trabalhando ativamente em uma ampla estratégia global que expandirá nossa infraestrutura global para data centers na UE e em outros países e regiões, como a Austrália. Isso também inclui a atualização de nossos processos internos - tudo em um esforço para mitigar as preocupações levantadas pela decisão Schrems II - e as leis de proteção de dados aplicáveis em todo o mundo, em relação a transferências internacionais de dados pessoais.
Alinhar adequadamente nossas plataformas, produtos, serviços e processos para atingir esses objetivos requer esforços e recursos significativos. Assim, este será um processo iterativo, mas existem 3 esforços principais ativamente em andamento:
- Estamos permitindo que você mantenha dados pessoais de usuários da UE na União Europeia.
Você terá controle sobre onde seus dados são ingeridos, processados e armazenados, permitindo que você mantenha dados pessoais inteiramente em sua região em repouso e em trânsito. - Estamos implementando controles adicionais para restringir o acesso de funcionários Twilio de fora da UE aos dados pessoais da UE.
Funcionários não pertencentes à UE da Twilio não poderão acessar dados pessoais da UE sem permissão explícita de uma entidade da UE e apenas em circunstâncias limitadas. Isso inclui a implementação de controles que garantem que apenas dados pseudonimizados sejam transferidos para sistemas Twilio fora do Espaço Econômico Europeu (EEE), enquanto expande ainda mais nosso sistema de controle de acesso corporativo para aprimorar a supervisão e o controle sobre o acesso a dados pessoais da UE. - Estamos implementando proteções legais adicionais para clientes da UE que contratam Twilio.
Twilio atualizou nossos contratos para garantir que novos clientes da UE sejam contratados por meio de nossa entidade na UE por padrão. Estamos trabalhando para fornecer meios para os atuais clientes da UE contratarem por meio de nossa entidade da UE mediante solicitação.
O que estamos entregando em 2022
Em 2021, demos passos significativos para ajudar a resolver as preocupações dos clientes associadas às transferências internacionais de dados pessoais da UE com a introdução de nosso primeiro piloto regional na Austrália e o lançamento de disponibilidade geral (GA) do Regional Voice na Irlanda. Nosso foco principal este ano foi isolar os dados do usuário final dos clientes, como registros de detalhes de chamadas e gravações de áudio - dados para os quais atuamos principalmente como processador sob o Regulamento Geral de Proteção de Dados (GDPR). Além disso, apresentamos nossa entidade Twilio Ireland, permitindo que novos clientes contratem e faturem fora da UE.
Em 2022, continuaremos a incorporar produtos Twilio adicionais e a trabalhar na regionalização de outros dados operacionais que não sejam de usuários finais, como faturamento, suporte, conformidade regulatória e informações de análise de negócios. Além disso, estamos trabalhando para liberar nossos controles de privacidade de dados que garantem que os dados operacionais do usuário final possam ser transferidos com segurança para fora do EEE de forma anônima.
Estamos dedicados a mantê-lo informado
A transparência é fundamental para a missão da Twilio de ser a plataforma de comunicação com o cliente mais confiável do mundo. Estamos comprometidos em fornecer atualizações adicionais trimestralmente à medida que continuamos a trabalhar agressivamente para oferecer uma ampla infraestrutura regional.
Atualizações contínuas sobre a resposta do Twilio ao Schrems II
Atualização do segundo trimestre de 2021
Desde fevereiro, as equipes de produto e engenharia do Twilio aceleraram nosso trabalho para fornecer a você produtos e funcionalidades regionalizados que ajudam a alcançar a conformidade e reduzir o risco de transferência de dados entre fronteiras em todo o mundo.
Aceleramos muito nossos esforços regionais para garantir que você possa responder de forma proativa e também aproveitamos o que consideramos uma oportunidade única para resolver futuras mudanças regulatórias de uma vez por todas. Ao analisarmos o terceiro trimestre, estamos preparados para começar a entregar em suas mãos o valor criado como resultado desse trabalho.
Atualização do terceiro trimestre de 2021
Durante o segundo e terceiro trimestres, nossas equipes trabalharam em iniciativas importantes de produtos, infraestrutura, cobrança e controle de acesso a dados para se preparar para o lançamento do programa piloto na Austrália, que foi lançado em setembro. Este piloto apresenta os produtos Programmable Voice, Elastic SIP Trunking e Voice Client SDK da Twilio e expande a infraestrutura da Twilio para a Austrália.
O programa piloto é um passo crítico, abrindo caminho para nossa equipe regionalizar Twilio em novas geografias, particularmente na Europa no final do próximo trimestre. Ele também garante que cada interação que você tiver com seus clientes ofereça o mesmo nível de confiança e confiabilidade que você espera da plataforma Twilio.
Como parte desse esforço, o Twilio está introduzindo data centers em locais geográficos separados e distintos para permitir a residência de dados, diminuir a latência e oferecer confiabilidade configurável para mitigar ainda mais o risco de um único evento impactar todos os serviços do Twilio globalmente. Em última análise, isso permite que você crie e opere seus aplicativos mais sensíveis à latência enquanto atende aos requisitos de residência de dados locais.
Além disso, operacionalizamos a Twilio Ireland como nossa mais recente subsidiária de faturamento e contratação. A partir de agosto, novos clientes europeus do Twilio com um número de telefone ou um país de cobrança na região são contratados automaticamente por meio de nossa subsidiária Twilio Ireland. Estamos trabalhando ativamente para estender isso aos clientes europeus existentes e forneceremos atualizações à medida que progredirmos. Isso representa um forte primeiro passo para abordar as preocupações em torno da proteção de dados pessoais para nossos clientes na Europa.
Atualização do quarto trimestre de 2021
Neste trimestre, temos o prazer de compartilhar que lançamos um data center na Irlanda, e o Twilio Voice, nosso primeiro canal regionalizado publicamente na região europeia, já está disponível para todos na Irlanda! A disponibilidade desse data center oferece controle sobre onde os dados são armazenados fisicamente, permitindo que você mantenha os dados pessoais em repouso na região de sua escolha.
Os clientes existentes da UE agora podem migrar seus casos de uso de voz para o data center na Irlanda para estabelecer a residência de dados na região. Além disso, novos clientes agora podem selecionar a Irlanda como sua região de escolha para casos de uso relacionados a voz. Não há custo adicional para usar o novo data center na Irlanda. Para saber mais sobre como começar a usar o Regional Voice na Irlanda, acesse nossos documentos do desenvolvedor .
A adição de um data center na região também significa que o processamento de dados está mais próximo dos aplicativos dos clientes da UE. Assim, reduzindo a latência e melhorando o desempenho do aplicativo para interações altamente interativas e em tempo real, como discagem por voz, silenciamento, envio de mensagens de bate-papo etc. Isso ocorre porque a distância que os dados de um aplicativo precisam percorrer para chegar ao Twilio tem um impacto direto na rede latência. Viagens de ida e volta mais curtas geralmente resultam em menor latência e melhor qualidade e capacidade de resposta para o aplicativo.
Enquanto olhamos para 2022, esperamos regionalizar ainda mais produtos Twilio na UE e em outras regiões .
* O tráfego de voz, que inclui dados relacionados à transmissão de chamadas telefônicas utilizando a plataforma do Twilio, como gravações de chamadas, transcrições, hora do dia, duração da chamada e minutos de uso, é ingerido, armazenado e processado na Irlanda. Exceções ocorrerão conforme necessário para investigar questões de fraude e abuso. Neste momento, todos os outros dados relacionados à sua conta e uso de nossos Serviços continuarão a ser processados nos Estados Unidos para permitir que a Twilio continue a fornecer e melhorar nossos Serviços para você. Continuaremos trabalhando para uma maior regionalização de dados para Voice e outras ofertas nos próximos meses.
Cronogramas para produtos Twilio regionalizados na Europa
O lançamento do Twilio Voice na Irlanda será seguido pelo GA do Twilio Voice na Austrália, bem como suporte para Conversas (somente Chat) na Irlanda. A versão beta pública para identificação de chamadas verificadas/saídas e sem servidor (funções e ativos) está planejada para estrear na região durante o primeiro semestre de 2022, com produtos adicionais como SMS de entrada e saída (beta), fluxos de mídia, Marketplace, e-mail de saída (beta ) e Flex (piloto) previsto para o segundo semestre do ano.
Por fim, estamos garantindo que as equipes que apoiam outras entidades da Twilio, como a Segment (adquirida pela Twilio em novembro de 2020), estejam igualmente equipadas para atender aos mesmos padrões rigorosos estabelecidos por nossas equipes regionais. A equipe do segmento Twilio entregou a ingestão de dados regionais para o GA no segundo trimestre de 2021 e lançará o segmento regional com conexões, protocolos e personas na região para o GA na UE durante o primeiro trimestre de 2022. Ele fornecerá aos clientes da UE na região ingestão, processamento e armazenamento de dados, juntamente com a criação de público na região.
3º trimestre de 2021 | 4º trimestre de 2021 | 1º trimestre de 2022 | 2º trimestre de 2022 | H2 2022 |
• Piloto de Voz (Austrália) • GA de ingestão de dados regionais do segmento Twilio (Irlanda, Austrália e Cingapura) | • Voz GA (Irlanda) | •Conversas - Apenas bate-papo (Irlanda) •Conexões Regionais do Segmento Twilio, Protocolos e Personas GA (Irlanda) | • Voz GA (Austrália) • ID do chamador verificado/saída (global) • Serverless – Beta público de funções/ativos (Irlanda) | • Beta de SMS de entrada e saída (Irlanda) • Streams de mídia (Irlanda) •Marketplace (Irlanda) • E-mail de saída Beta (UE) • Piloto Flex (Irlanda) |
Proteção e contratação de privacidade: regionalizando ainda mais como você faz negócios com a Twilio
Além da regionalização de nossos produtos e serviços, nossas equipes também estão trabalhando em conjunto para melhorar a maneira como você faz negócios com a Twilio em todo o mundo. Nossa equipe de Engenharia de Privacidade está trabalhando ativamente para garantir que os direitos de privacidade de dados sejam protegidos por meio de métodos de última geração reconhecidos pelo Conselho Europeu de Proteção de Dados ( EDPB ) e pela Sociedade Alemã de Proteção e Segurança de Dados ( GDD ). Esses controles garantem, por exemplo, que os dados confidenciais do cliente permaneçam regionalizados e acessíveis apenas pela Twilions na região conforme necessário e que esses dados confidenciais permaneçam inacessíveis fora da região, exceto quando especificamente aprovados.
Também estamos trabalhando para introduzir novas oportunidades de cobrança e contratação que protejam seu relacionamento comercial com a Twilio formalmente sob uma entidade europeia regionalizada, a Twilio Ireland, quando legalmente necessário ou simplesmente preferido. No terceiro trimestre de 2021, atualizamos nossos termos de serviço e operacionalizamos o Twilio Ireland para que novos clientes agora possam contratar e faturar com essa entidade na região. Estes são apenas dois exemplos das muitas proteções que estão sendo implementadas ativamente para garantir que você tenha as ferramentas para operar de maneira totalmente compatível em qualquer lugar do mundo.
Construindo uma plataforma à prova de futuro hoje
O cenário regulatório global está em constante mudança e estamos cientes de que as decisões (como Schrems II) apresentam questões importantes e sensíveis ao tempo que precisam ser tratadas cuidadosamente. À medida que continuamos a construir um Twilio globalmente regionalizado, nossa equipe se comprometeu com uma estratégia que fornece soluções confiáveis e de longo prazo que atendem às necessidades de hoje e no futuro, independentemente de como as medidas regulatórias, especificamente em relação a dados confidenciais de clientes, possam mudar pelos anos que virão. É uma promessa que o Twilio é capaz de cumprir de forma única, e estamos animados em trazer essas atualizações para você nos próximos trimestres.
Declarações Prospectivas
Esta postagem de blog contém declarações prospectivas dentro do significado das leis federais de valores mobiliários, cujas declarações envolvem riscos e incertezas substanciais. As declarações prospectivas geralmente se referem a eventos futuros ou nosso desempenho financeiro ou operacional futuro, desenvolvimento de produtos ou posição de marketing. Em alguns casos, você pode identificar declarações prospectivas porque elas contêm palavras como “pode”, “pode”, “irá”, “faria”, “deveria”, “espera”, “planeja”, “antecipa”, “ poderia", "pretende", "alvo", "projeta", "contempla", "acredita", "estima", "prevê", "prevê", "potencial" ou "continuar" ou o negativo dessas palavras ou outras termos ou expressões semelhantes que dizem respeito às nossas expectativas, estratégia, planos ou intenções. As declarações prospectivas contidas nesta postagem do blog incluem, mas não se limitam a: o lançamento piloto dos produtos Twilio's Voice, regionalização do Twilio na Europa, expansão da infraestrutura do Twilio na Austrália e suporte para produtos adicionais nessas regiões, conforme lançar betas públicos para ingestão e armazenamento de dados regionais. Você não deve confiar em declarações prospectivas como previsões de eventos futuros.
Quaisquer produtos, recursos, funcionalidades ou roteiros não lançados mencionados nesta postagem do blog não estão disponíveis no momento e podem não ser entregues no prazo ou de forma alguma, conforme determinado a nosso exclusivo critério. Quaisquer produtos, recursos, funcionalidades ou roteiros mencionados não representam promessas de entrega, compromissos ou obrigações da Twilio. Os clientes que compram nossos produtos devem tomar suas decisões de compra com base nos recursos que estão disponíveis no momento.
As declarações prospectivas contidas nesta postagem do blog também estão sujeitas a riscos, incertezas e fatores adicionais, incluindo aqueles descritos mais detalhadamente nos registros mais recentes da Twilio na Securities and Exchange Commission, incluindo seu Formulário 10-Q para o trimestre encerrado em março 31, 2021. Mais informações sobre riscos potenciais que podem afetar os resultados reais serão incluídas nos relatórios periódicos e atuais subsequentes e outros registros que a Twilio faz periodicamente junto à Securities and Exchange Commission. Além disso, a Twilio opera em um ambiente muito competitivo e em rápida mudança, e podem surgir novos riscos e incertezas que podem ter um impacto nas declarações prospectivas contidas nesta postagem do blog.
As declarações prospectivas representam as crenças e suposições da administração da Twilio somente na data em que tais declarações são feitas. A Twilio não assume nenhuma obrigação de atualizar quaisquer declarações prospectivas feitas nesta postagem de blog para refletir eventos ou circunstâncias após a data desta postagem de blog ou para refletir novas informações ou a ocorrência de eventos imprevistos, exceto conforme exigido por lei.