A empresa de carteiras de hardware Coldcard publica um comunicado de atualização sobre a política de retenção de dados dos clientes.

Devido a exigências de conformidade legal acionadas pelo incidente de segurança divulgado em 30 de julho, a empresa suspendeu temporariamente o mecanismo original de exclusão automática de dados dos clientes.

Anteriormente, a prática padrão da Coldcard era manter os registros do cliente por 120 dias e, então, apagá-los automaticamente, mantendo apenas as informações de e-mail do usuário e do país em que ele está, além de permitir que os clientes solicitem a exclusão antecipada dos dados a qualquer momento após a entrega do produto.

Como o incidente de segurança envolve procedimentos legais em andamento e que podem vir a ocorrer, a empresa tem a obrigação de preservar registros que possam estar relacionados a processos judiciais. Os dados dos clientes que, originalmente, deveriam ser eliminados de acordo com o ciclo estabelecido serão retidos temporariamente até que a lei permita a retomada do fluxo normal.

Os usuários ainda podem solicitar que a Coldcard trate as informações pessoais de acordo com a política original de retenção de dados.

#Coldcard#carteira de hardware#segurança de dados