Adendo de Tratamento de Dados (DPA)
Digily Link · Acordo de processamento de dados
Adendo de Processamento de Dados (DPA)
Este adendo rege a forma como a Digily Link trata, em nome do Cliente, os Dados Pessoais que um usuário da Digily Link coleta dos visitantes de seu próprio perfil.
Divisão de funções: o titular do perfil é o Controlador dos dados dos visitantes coletados por meio de seus próprios formulários, blocos de agendamento e componentes de assinatura; a Dijital Mekan Ltd atua como Operadora somente na medida em que hospeda ou transmite esses dados de acordo com as instruções documentadas do titular do perfil. O Tratamento realizado pela Dijital Mekan Ltd para Contas, segurança, faturamento e suas próprias obrigações legais é abrangido pelo Aviso sobre o RGPD do Reino Unido & Proteção de Dados, e não por este adendo.
Esta página é uma tradução oferecida apenas para fins informativos. Em caso de divergência entre esta tradução e a versão em inglês, prevalece a versão em inglês.
1. Partes e aceitação
Controlador / Cliente: a pessoa natural ou jurídica que utiliza uma Conta da Digily Link para sua atividade profissional, comercial, organizacional ou de conteúdo e decide quais dados são coletados dos visitantes do perfil e para qual finalidade.
Operadora: Dijital Mekan Ltd, registrada na Inglaterra e no País de Gales, número de registro da empresa 14955219, sede registrada em 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link").
Este adendo integra o contrato aplicável aos Clientes que aceitam os Termos e Condições durante o cadastro, por meio de uma caixa de aceitação inicialmente desmarcada, e aos Clientes que, de outra forma, o aceitem expressamente. Se o Cliente tiver um acordo de processamento de dados assinado separadamente com a Dijital Mekan Ltd, esse acordo específico prevalecerá em caso de conflito entre ambos.
2. Objeto, duração e finalidade
| Elemento | Escopo |
|---|---|
| Objeto | Recebimento, hospedagem, exibição e entrega ao Cliente dos registros criados por meio de componentes de contato, agendamento, coleta de e-mail ou telefone no perfil e de formulários semelhantes; manutenção de sua segurança; e exclusão mediante instrução do Cliente. |
| Duração | O período durante o qual o Cliente utilizar o recurso e a Conta pertinentes, acrescido do tempo necessário para concluir a exclusão ou devolução. Registros separados da Plataforma sujeitos a retenção legal não estão incluídos no escopo. |
| Titulares dos Dados | Pessoas que visitam o perfil da Digily Link do Cliente e enviam informações por meio de um formulário, componente de agendamento ou de assinatura; quando pertinente, os funcionários ou contatos autorizados do Cliente. |
| Tipos de dados | Conforme os campos escolhidos pelo Cliente: nome, e-mail, telefone, mensagem, data e hora do agendamento, respostas ao formulário; além de endereço IP, registro de data e hora, navegador e dispositivo, e registros de segurança. |
| Operações de Tratamento | Coleta, armazenamento, organização, exibição, entrega ao Cliente, verificações de segurança, acesso durante a prestação de suporte, exportação e eliminação ou destruição. |
3. Instruções e licitude
- A Digily Link trata os dados somente nos termos deste adendo, das configurações da Plataforma, das solicitações de suporte e das instruções lícitas, escritas ou eletrônicas, do Cliente. Se a Digily Link considerar que uma instrução viola a legislação aplicável, informará o Cliente, salvo se estiver proibida de fazê-lo, e poderá suspender a instrução.
- O Cliente é responsável pelas obrigações do Controlador, incluindo informações de privacidade, base legal ou Consentimento, minimização de dados, períodos de retenção, solicitações dos Titulares dos Dados e regras relativas a dados de crianças e Dados Pessoais sensíveis.
- O Cliente somente adicionará campos de formulário que sejam necessários para a finalidade declarada. O Cliente não coletará dados de saúde, biométricos, políticos, religiosos, relativos a condenações criminais ou outros Dados Pessoais sensíveis sem uma condição apropriada prevista no Artigo 9 e salvaguardas adicionais, e jamais solicitará aos visitantes dados de cartões de pagamento, senhas ou chaves de acesso.
- Se o Cliente desejar utilizar dados dos visitantes para publicidade, envio de mensagens em massa ou qualquer finalidade diferente daquela para a qual foram coletados, o Cliente implementará separadamente os processos de informação e Consentimento exigidos.
4. Obrigações da Digily Link
- assegurar que somente pessoas que necessitem dos dados para o desempenho de suas funções e que estejam sujeitas a obrigações de confidencialidade possam acessá-los;
- aplicar medidas de controle de acesso, segurança de senhas, segurança de transmissão, registro de eventos, prevenção de abusos e resposta a incidentes proporcionais ao risco;
- prestar ao Cliente assistência razoável em relação a solicitações dos Titulares dos Dados, avaliações de violações de Dados Pessoais, avaliações de impacto à proteção de dados e solicitações de autoridades competentes;
- notificar o Cliente sem demora indevida após tomar conhecimento de uma violação de Dados Pessoais que afete os dados do Cliente, incluindo os detalhes disponíveis e as medidas adotadas ou propostas;
- não utilizar os dados do Cliente para suas próprias finalidades independentes de publicidade ou definição de perfis, salvo se a divulgação for diretamente exigida por lei;
- responder às perguntas razoáveis do Cliente sobre conformidade, fornecendo as informações e os documentos necessários, dentro dos limites da confidencialidade e da segurança.
5. Suboperadores e integrações
O Cliente concede autorização geral para a utilização das seguintes categorias de Suboperadores na prestação do Serviço. A Digily Link impõe a cada Suboperador obrigações de proteção de dados compatíveis com este adendo e permanece responsável, na medida exigida por lei, pelo desempenho do Suboperador.
- Provedores de hospedagem e infraestrutura: os servidores, o armazenamento e os backups nos quais a Plataforma opera;
- Cloudflare: registros de tráfego e dispositivos no âmbito da CDN, do WAF, da proteção contra DDoS e da segurança do Turnstile;
- Provedores de entrega de e-mails: quando o Cliente habilitar notificações por e-mail, a mensagem, o conteúdo do formulário e os dados de entrega necessários para enviar os registros de formulários e agendamentos ao endereço de e-mail do Cliente;
- Integrações escolhidas pelo Cliente: quando o Cliente vincular ou redirecionar expressamente para Google Forms, Typeform, Calendly, PayPal ou outro serviço externo, os dados pertinentes poderão ser enviados diretamente a esse provedor. A avaliação dos acordos e da base legal necessários para esse provedor é de responsabilidade do Cliente.
Tecnologias de análise e publicidade da Plataforma não são utilizadas para tratar os registros de formulários do Cliente no curso normal das atividades. Scripts não essenciais de mensuração ou de campanhas em páginas de perfis e formulários devem permanecer bloqueados até que o visitante tenha indicado a preferência pertinente e devem ser configurados de modo que não leiam os valores dos campos dos formulários. Se o Cliente optar por inserir ou enviar dados de formulários a uma ferramenta externa, a avaliação do destinatário, da transferência, da transparência e da base legal desse novo Tratamento será de responsabilidade do Cliente.
Se a Digily Link adicionar um novo Suboperador que tratará dados do Cliente ou alterar substancialmente a função de um Suboperador, fornecerá aviso prévio razoável. O Cliente poderá apresentar uma objeção específica e justificada relacionada à proteção de dados, e as partes buscarão uma solução razoável. Caso nenhuma solução seja encontrada, o recurso afetado poderá ser descontinuado.
6. Transferências internacionais
Quando a Cloudflare, um provedor de entrega de e-mails ou uma integração escolhida pelo Cliente tratar dados fora do Reino Unido, a transferência será fundamentada nos regulamentos de adequação do Reino Unido, no Acordo Internacional de Transferência de Dados do Reino Unido, no Adendo do Reino Unido às cláusulas contratuais padrão da UE ou em outra salvaguarda permitida pelo RGPD do Reino Unido. O Cliente informará aos seus próprios visitantes o destinatário, o país, a finalidade e o escopo de qualquer integração estrangeira que adicionar por sua própria instrução. As salvaguardas utilizadas para a infraestrutura padrão da Plataforma estão descritas no Aviso de Privacidade.
7. Solicitações dos titulares dos dados
Um visitante do perfil do Cliente deverá primeiro dirigir-se ao Cliente. Se uma solicitação for recebida diretamente pela Digily Link, ela será encaminhada ao Cliente, salvo se a lei exigir uma resposta direta. O Cliente pode visualizar os registros no painel, excluí-los individualmente ou em massa e exportá-los em formato Excel ou CSV. Para operações razoáveis de acesso ou retificação que excedam essas funcionalidades, a Digily Link presta suporte proporcional à solicitação. A avaliação jurídica da solicitação e a resposta tempestiva continuam sendo de responsabilidade do Cliente.
8. Devolução, exclusão e encerramento da Conta
O Cliente pode excluir os registros pertinentes pelo painel a qualquer momento; os registros são mantidos até que o Cliente os exclua ou a Conta seja encerrada. Quando a exclusão da Conta for concluída, os registros de formulários e agendamentos vinculados à Conta, os perfis e o conteúdo serão removidos dos sistemas ativos. As cópias mantidas em backups rotativos de curto prazo permanecem separadas do uso ordinário, existem apenas para recuperação de desastres por um período limitado e, em seguida, são sobrescritas ou excluídas de forma rotativa; se um backup for restaurado, as exclusões anteriores serão aplicadas novamente. Os registros cuja conservação seja diretamente imposta por lei à Digily Link para fins de segurança, comprovação ou solicitações oficiais poderão ser mantidos separadamente, limitados ao escopo e ao período obrigatórios.
Quando o Serviço terminar, o Cliente será responsável por exportar seus próprios registros antes do encerramento e aceita que os registros poderão ser irrecuperáveis após a exclusão.
9. Informações e auditorias
A Digily Link fornece as informações e os resumos disponíveis de auditoria ou segurança razoavelmente necessários para demonstrar a conformidade com este adendo. As auditorias presenciais são realizadas nas seguintes condições: primeiro, será realizada uma análise documental; será fornecido aviso prévio de, no mínimo, 30 dias; as auditorias serão limitadas a uma vez por ano; e serão preservadas a confidencialidade dos demais clientes e a segurança dos sistemas, ressalvadas as solicitações vinculantes de autoridades e as violações graves verificadas. Os custos extraordinários específicos da auditoria do Cliente poderão ser repassados ao Cliente mediante acordo prévio.
10. Responsabilidade, vigência e prevalência
Este adendo aplica-se durante toda a vigência da Conta ou do recurso; as disposições relativas a confidencialidade, segurança, exclusão e auditoria subsistem ao término do tratamento por sua própria natureza. A responsabilidade das partes está sujeita à legislação cogente e aos limites previstos nos Termos e Condições. Em caso de conflito entre este adendo e os termos gerais quanto ao tratamento de Dados Pessoais em nome do Cliente, este adendo prevalecerá.
Contato: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.