Acordo de tratamento de dados
Última atualização: 4 de outubro de 2026 · Parte integrante dos Termos de uso
1. Partes e papéis
Este acordo se aplica aos dados pessoais de destinatários de credenciais. O Cliente é o controlador e [RAZÃO SOCIAL A DEFINIR] é o operador (art. 5º, VI e VII, da LGPD).
2. Objeto e instruções
Tratamos nome e e-mail dos destinatários apenas para emitir, enviar, exibir e verificar credenciais, conforme as instruções do Cliente dadas pelo painel, pela API ou pelo MCP. O Cliente garante que tem base legal para esse tratamento e que informou os destinatários.
3. Confidencialidade e segurança
Pessoas com acesso aos dados têm dever de confidencialidade. Adotamos medidas técnicas e administrativas compatíveis com o risco, incluindo criptografia em trânsito, segregação por cliente e controle de acesso.
4. Suboperadores
Google Cloud, Neon e Resend, conforme a Política de privacidade. Avisaremos sobre novos suboperadores com 30 dias de antecedência; o Cliente pode se opor encerrando o contrato.
5. Direitos dos titulares
Destinatários podem ocultar ou excluir suas credenciais diretamente. Pedidos recebidos por nós sobre dados controlados pelo Cliente serão repassados a ele, e ajudaremos a atendê-los.
6. Incidentes
Comunicaremos ao Cliente incidentes de segurança que envolvam seus dados em até 48 horas da ciência, com as informações disponíveis para que ele cumpra suas obrigações perante a ANPD e os titulares.
7. Término
Ao fim do contrato, os dados pessoais dos destinatários serão excluídos em até 90 dias, salvo instrução do Cliente para manter as credenciais verificáveis ou obrigação legal de guarda.
8. Auditoria
Mediante pedido razoável, forneceremos as informações necessárias para demonstrar o cumprimento deste acordo.