Este Acordo de Tratamento de Dados (o “DPA”) constitui parte integrante de todos os acordos entre o Cliente e a POPHAW LLC, que atua sob o nome comercial “TradeGo AI”, uma sociedade de responsabilidade limitada de Delaware, com escritórios em 1007 N Orange St., Suite 937, 4th Floor, Wilmington, DE 19801, Estados Unidos (“Operador”, “TradeGo AI”, “nós”, ou “nos”), e o cliente identificado no acordo aplicável (“Cliente” ou “Controlador”).
Este DPA complementa e constitui parte do Acordo Principal de Assinatura, dos Termos de Serviço ou de qualquer outro acordo de serviços celebrado entre as Partes (coletivamente, o “Acordo”) e estabelece o acordo entre as Partes relativo ao Tratamento de Dados Pessoais.
Na prestação dos Serviços nos termos do Acordo, o Operador poderá Tratar Dados Pessoais em nome do Cliente. As Partes concordam em cumprir os termos e condições estabelecidos neste DPA.
Em caso de conflito entre este DPA e o Acordo, este DPA prevalecerá no que diz respeito ao objeto aqui tratado.
Este DPA entra em vigor na data em que o Acordo entrar em vigor (“Data de Vigência”) e substitui quaisquer acordos anteriores de tratamento de dados entre as Partes.
1. Definições
Os termos iniciados por letra maiúscula que não estejam definidos de outra forma neste documento terão os significados estabelecidos no Acordo.
(a) “Afiliada” significa qualquer entidade que controle direta ou indiretamente uma Parte, seja controlada por uma Parte ou esteja sob controle comum com uma Parte.
(b) “Legislação Aplicável de Proteção de Dados” significa todas as leis e regulamentações aplicáveis ao Tratamento de Dados Pessoais, incluindo, sem limitação:
-
Regulamento (UE) 2016/679 (“RGPD”);
-
RGPD do Reino Unido e a Lei de Proteção de Dados do Reino Unido de 2018;
-
Lei Federal Suíça de Proteção de Dados;
-
Lei de Privacidade do Consumidor da Califórnia e Lei de Direitos de Privacidade da Califórnia (“Lei de Privacidade da Califórnia”);
-
qualquer outra lei aplicável de privacidade ou proteção de dados.
(c) “Afiliada Autorizada” significa qualquer Afiliada do Cliente autorizada a utilizar os Serviços nos termos do Contrato.
(d) “Responsável pelo Tratamento” significa o Cliente.
(e) “Dados do Responsável pelo Tratamento” significa os Dados Pessoais Tratados pelo Subcontratante em nome do Cliente.
(f) “Violação de Dados” significa uma violação da segurança que conduza à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilícito aos Dados do Controlador.
(g) “Instruções” significa as instruções documentadas fornecidas pelo Cliente ao Subcontratante, incluindo através da utilização dos Serviços pelo Cliente.
(h) “Dados Pessoais” significa qualquer informação relativa a uma pessoa singular identificada ou identificável.
(i) “Tratamento” significa qualquer operação realizada sobre Dados Pessoais, conforme definida na Legislação Aplicável em Matéria de Proteção de Dados.
(j) “Subcontratante” significa a POPHAW LLC (que opera sob a designação TradeGo AI).
(k) “Serviços” significa os produtos e serviços fornecidos ao abrigo do Contrato.
(l) “Subcontratante ulterior” significa qualquer terceiro contratado pelo Subcontratante para Tratar Dados do Controlador.
2. Finalidade do Tratamento
2.1 O Subcontratante tratará os Dados do Controlador exclusivamente para a finalidade de prestar os Serviços de acordo com o Contrato e as Instruções do Cliente.
2.2 O âmbito, a natureza, a finalidade e a duração do Tratamento são descritos mais detalhadamente no Anexo 1 (Detalhes do Tratamento).
3. Funções e Responsabilidades
3.1 Funções das Partes
-
Nos termos do RGPD, do RGPD do Reino Unido e da legislação suíça, o Cliente atua como Controlador e o Subcontratante atua como Operador.
-
Nos termos da Lei de Privacidade da Califórnia, o Subcontratante atua como um Prestador de Serviços.
3.2 Instruções do Cliente
O Cliente declara e garante que obteve todos os direitos, consentimentos e bases legais necessários para Tratar Dados Pessoais e para instruir o Subcontratante a tratar esses dados.
3.3 Limitação da Finalidade
O Subcontratante tratará os Dados do Controlador apenas de acordo com as Instruções do Cliente e para as Finalidades Permitidas.
3.4 Solicitações dos Titulares dos Dados
O Cliente é responsável por responder às solicitações dos Titulares dos Dados. O Subcontratante prestará assistência comercialmente razoável quando exigido por lei.
4. Obrigações do Subcontratante
4.1 Confidencialidade
O Subcontratante garantirá que o pessoal autorizado a Tratar os Dados do Controlador esteja vinculado a obrigações de confidencialidade.
4.2 Divulgação
O Processador não divulgará os Dados do Controlador, exceto quando exigido por lei ou permitido nos termos deste DPA.
4.3 Retenção e Eliminação
Após a rescisão do Contrato, o Processador deverá eliminar ou devolver os Dados do Controlador no prazo de trinta (30) dias, salvo se a retenção for exigida por lei.
4.4 Medidas de Segurança
O Processador deverá implementar medidas técnicas e organizacionais adequadas, conforme descrito no Anexo 2.
5. Violação de Dados
5.1 O Processador deverá notificar o Cliente sem demora injustificada e, em qualquer caso, no prazo máximo de 72 horas após tomar conhecimento de uma Violação de Dados.
5.2 O Processador deverá prestar assistência razoável ao Cliente com relação às notificações de violação, quando exigido.
6. Auditorias
O Cliente poderá auditar a conformidade do Processador uma vez por ano, utilizando um auditor independente, mediante aviso prévio razoável e sujeito a obrigações de confidencialidade.
7. Subprocessadores
7.1 O Cliente autoriza o Processador a contratar Subprocessadores.
7.2 Uma lista atualizada dos Subprocessadores está disponível mediante solicitação ou publicada no site do Processador.
7.3 O Processador permanece responsável pelos atos e omissões dos Subprocessadores.
8. Transferências Internacionais de Dados
O Processador deverá garantir salvaguardas adequadas para Transferências Restritas, incluindo Cláusulas Contratuais-Tipo ou outros mecanismos legais.
9. Limitação de Responsabilidade
A responsabilidade total de cada Parte nos termos deste DPA estará sujeita às limitações estabelecidas no Contrato.
10. Disposições diversas
10.1 O presente DPA será regido pela lei aplicável especificada no Acordo.
10.2 O presente DPA poderá ser atualizado mediante aviso, constituindo a utilização continuada dos Serviços uma aceitação.
Anexo 1 – Detalhes do Tratamento
Categorias de Titulares dos Dados:
Utilizadores finais, clientes e outras pessoas singulares cujos Dados Pessoais sejam submetidos pelo Cliente.
Tipos de Dados Pessoais:
Informações de contacto, dados da conta, dados de utilização e outros dados submetidos através dos Serviços.
Finalidade:
Prestação dos Serviços.
Duração:
Vigência do Acordo, acrescida do período de eliminação.
Anexo 2 – Medidas Técnicas e Organizativas
O Subcontratante mantém salvaguardas adequadas, incluindo, entre outras:
-
Encriptação em trânsito e em repouso
-
Controlos de acesso e autenticação
-
Registo e monitorização
-
Procedimentos de resposta a incidentes
-
Práticas de minimização de dados
-
Infraestrutura segura e cópias de segurança