Este Adendo de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço da Ignix (o "Contrato") entre a Dreaming Solutions LLC ("Ignix", "nós") e o cliente que o aceita ("Cliente", "você"). Ele se aplica nos casos, e na medida, em que a Ignix trata Dados Pessoais do Cliente em seu nome em conexão com seu uso do Serviço. Os termos com inicial maiúscula não definidos aqui têm o significado atribuído a eles no Contrato.
Havendo conflito entre este DPA e o restante do Contrato quanto ao tratamento de Dados Pessoais do Cliente, este DPA prevalece.
1. Definições
"Leis de Proteção de Dados" significa as leis de privacidade e proteção de dados que se aplicam ao tratamento de Dados Pessoais do Cliente por uma parte, incluindo, quando aplicável, o Regulamento Geral de Proteção de Dados da UE (GDPR), o UK GDPR e as leis estaduais de privacidade dos EUA.
"Dados Pessoais do Cliente" significa os dados pessoais contidos no Conteúdo do Cliente que a Ignix trata em seu nome.
"Controlador", "Operador", "Titular dos Dados", "Dados Pessoais" e "Tratamento" têm os significados atribuídos a eles nas Leis de Proteção de Dados aplicáveis. "Subprocessador" significa um terceiro contratado pela Ignix para tratar Dados Pessoais do Cliente.
2. Papéis das partes
Em relação aos Dados Pessoais do Cliente, você é o Controlador (ou um Operador atuando em nome de outro controlador) e a Ignix é o Operador. Você determina as finalidades e os meios do tratamento; a Ignix trata os Dados Pessoais do Cliente apenas conforme descrito neste DPA e segundo suas instruções documentadas.
Você é responsável pela licitude dos dados que insere no Serviço, por possuir uma base legal válida e por fornecer quaisquer avisos exigidos e obter quaisquer consentimentos exigidos dos Titulares dos Dados.
3. Escopo do tratamento
O objeto, a duração, a natureza e a finalidade do tratamento, os tipos de Dados Pessoais e as categorias de Titulares dos Dados estão descritos no Anexo A.
4. Obrigações da Ignix
A Ignix irá:
- Tratar segundo instruções. Tratar Dados Pessoais do Cliente apenas para fornecer e dar suporte ao Serviço e segundo suas instruções documentadas (incluindo as fornecidas por meio do Serviço), salvo se exigido por lei a agir de outra forma, caso em que informará você quando legalmente permitido.
- Confidencialidade. Assegurar que o pessoal autorizado a tratar Dados Pessoais do Cliente esteja vinculado por obrigações de confidencialidade.
- Segurança. Implementar e manter medidas técnicas e organizacionais apropriadas, destinadas a proteger os Dados Pessoais do Cliente, conforme descrito no Anexo B.
- Auxiliar você. Levando em conta a natureza do tratamento, prestar assistência razoável para ajudá-lo a responder a solicitações dos Titulares dos Dados e a cumprir suas obrigações relativas à segurança, notificação de violação, avaliações de impacto à proteção de dados e consulta às autoridades.
- Notificação de violação. Notificá-lo sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete Dados Pessoais do Cliente, e fornecer informações razoavelmente disponíveis para ajudá-lo a cumprir suas obrigações de notificação.
- Exclusão ou devolução. Ao término do Serviço, e à sua escolha, excluir ou devolver os Dados Pessoais do Cliente, exceto quando a retenção for exigida por lei. A exclusão de rotina segue as práticas de retenção descritas em nossa Política de Privacidade.
- Registros e auditorias. Disponibilizar informações razoavelmente necessárias para demonstrar conformidade com este DPA e permitir e contribuir para auditorias, incluindo inspeções, conduzidas por você ou por um auditor que você designar, mediante aviso prévio razoável, no máximo uma vez por ano, salvo se exigido por um regulador ou após uma violação, e sujeito à confidencialidade e a não perturbar de forma não razoável nossas operações.
5. Subprocessadores
Você autoriza a Ignix a contratar Subprocessadores para tratar Dados Pessoais do Cliente. Nossos Subprocessadores atuais estão listados em nossa Lista de Subprocessadores. Nós iremos:
- Impor a cada Subprocessador obrigações de proteção de dados consistentes com este DPA; e
- Permanecer responsáveis pelo desempenho de cada Subprocessador.
Forneceremos aviso a você (por exemplo, atualizando a Lista de Subprocessadores ou por e-mail) antes de adicionar ou substituir um Subprocessador. Se você tiver uma objeção razoável e baseada em proteção de dados a um novo Subprocessador, você poderá nos notificar dentro do período de aviso; trabalharemos com você de boa-fé para tratá-la e, se não pudermos, você poderá rescindir a parte afetada do Serviço.
6. Transferências internacionais
Quando a Ignix transferir Dados Pessoais do Cliente para fora do Espaço Econômico Europeu, do Reino Unido ou da Suíça para um país sem uma decisão de adequação, as partes basear-se-ão em um mecanismo de transferência apropriado reconhecido pelas Leis de Proteção de Dados, como as Cláusulas Contratuais Padrão da UE (e o Adendo do Reino Unido e os equivalentes da Suíça), que são incorporadas a este DPA por referência e completadas utilizando os detalhes dos Anexos.
7. Responsabilidade
A responsabilidade de cada parte sob este DPA está sujeita às limitações e exclusões de responsabilidade estabelecidas no Contrato.
8. Vigência
Este DPA entra em vigor quando você aceita o Contrato e mantém-se enquanto a Ignix tratar Dados Pessoais do Cliente em seu nome.
Anexo A — Detalhes do tratamento
Objeto: A prestação do Serviço a você pela Ignix.
Duração: Durante a vigência do Contrato e até a exclusão ou devolução dos Dados Pessoais do Cliente conforme descrito neste DPA.
Natureza e finalidade: Hospedar, armazenar, transmitir e de outra forma tratar o Conteúdo do Cliente para fornecer agendamento e publicação em mídias sociais, automação de DMs e comentários, uma caixa de entrada unificada, análises e Recursos de IA, nas redes sociais que você conecta.
Tipos de Dados Pessoais: Dependendo de como você utiliza o Serviço, isso pode incluir identificadores e dados de contato, identificadores de mídia social (handles) e informações de perfil, o conteúdo de publicações, comentários e mensagens diretas, metadados de mensagens, dados de audiência e de engajamento, e quaisquer outros dados pessoais que você opte por incluir no Conteúdo do Cliente.
Categorias de Titulares dos Dados: Seus Usuários Autorizados, e as pessoas físicas cujas informações constam do Conteúdo do Cliente — como sua audiência de mídia social, seguidores e pessoas que enviam mensagens ou interagem com as contas que você gerencia.
Anexo B — Medidas de segurança
A Ignix mantém medidas técnicas e organizacionais apropriadas ao risco, incluindo:
- Controles de acesso que limitam o acesso aos Dados Pessoais do Cliente a pessoal autorizado, com base na necessidade de conhecimento, com autenticação e o princípio do menor privilégio.
- Criptografia de dados em trânsito e, quando apropriado, em repouso.
- Segurança de rede e de infraestrutura, incluindo medidas para proteger contra acesso não autorizado, com hospedagem principal na União Europeia.
- Registro de logs e monitoramento para ajudar a detectar e responder a eventos de segurança.
- Obrigações de confidencialidade para o pessoal.
- Procedimentos para identificar, responder e remediar incidentes de segurança, e para restaurar a disponibilidade dos dados.
- Revisão contínua dessas medidas, que podem ser atualizadas desde que o nível de proteção não seja materialmente reduzido.
Contato
Para solicitações ou dúvidas sobre o DPA: [email protected].
