# Como a Cyber Crucible apoia as obrigações de fornecedores previstas na CCPA/CPRA da Califórnia?

**Resposta curta:** A Cyber Crucible atua como prestadora de serviços ("service provider") no âmbito da CCPA/CPRA, estando contratualmente obrigada a processar dados apenas de acordo com as instruções do cliente, e não vende nem compartilha informações pessoais. Como praticamente não coleta informações pessoais, as obrigações relativas a direitos do consumidor e tratamento de dados têm alcance muito limitado em sua custódia.

## Como isso se alinha

- **Papel de prestadora de serviços** sob um contrato escrito que proíbe o uso secundário.
- **Nenhuma venda ou compartilhamento** de informações pessoais.
- **Apoia os direitos do consumidor** (acesso, exclusão) ao não manter as informações pessoais que, de outra forma, precisariam ser pesquisadas ou excluídas.

## Notas para seleção de fornecedores

O California Privacy Rights Act (CPRA) reforçou os termos contratuais para prestadores de serviços e adicionou obrigações relativas a informações pessoais sensíveis; a Cyber Crucible não coleta dados pessoais sensíveis. Um acordo de processamento de dados alinhado à CCPA está disponível mediante solicitação.