Adenda de Tratamento de Dados (DPA)
Digily Link · Acordo de tratamento de dados
Aditamento relativo ao Tratamento de Dados (DPA)
O presente aditamento regula a forma como a Digily Link trata, por conta do Cliente, os dados pessoais que um Utilizador da Digily Link recolhe dos visitantes do seu próprio perfil.
Repartição de funções: o titular do perfil é o responsável pelo tratamento dos dados dos visitantes recolhidos através dos seus próprios formulários, blocos de marcação e componentes de subscrição; a Dijital Mekan Ltd atua como subcontratante apenas na medida em que aloje ou transmita esses dados de acordo com as instruções documentadas do titular do perfil. O tratamento realizado pela Dijital Mekan Ltd para efeitos de contas, segurança, faturação e cumprimento das suas próprias obrigações legais encontra-se abrangido pelo Aviso relativo ao RGPD do Reino Unido & à Proteção de Dados, e não pelo presente aditamento.
Esta página é uma tradução disponibilizada apenas para informação. Em caso de divergência entre esta tradução e a versão inglesa, prevalece a versão inglesa.
1. Partes e aceitação
Responsável pelo tratamento / Cliente: a pessoa singular ou coletiva que utiliza uma Conta Digily Link para a sua atividade profissional, comercial, organizacional ou de conteúdos e decide quais os dados recolhidos dos visitantes do perfil e para que finalidade.
Subcontratante: Dijital Mekan Ltd, registada em Inglaterra e no País de Gales, número de sociedade 14955219, sede social em 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link").
O presente aditamento faz parte do acordo aplicável aos Clientes que aceitem os Termos e Condições durante o registo, através de uma caixa de aceitação não pré-assinalada, e aos Clientes que, de outro modo, o aceitem expressamente. Se o Cliente tiver celebrado com a Dijital Mekan Ltd um acordo de tratamento de dados assinado separadamente, esse acordo específico prevalece em caso de conflito entre ambos.
2. Objeto, duração e finalidade
| Elemento | Âmbito |
|---|---|
| Objeto | Receção, alojamento, apresentação e entrega ao Cliente dos registos criados através de componentes no perfil para contacto, marcação, recolha de endereço de correio eletrónico ou número de telefone e outros formulários semelhantes; manutenção da sua segurança; e eliminação dos mesmos mediante instrução do Cliente. |
| Duração | O período durante o qual o Cliente utiliza a funcionalidade e a Conta relevantes, acrescido do tempo necessário para concluir a eliminação ou devolução. Os registos distintos da Plataforma sujeitos a conservação legal não estão abrangidos. |
| Titulares dos dados | Pessoas que visitam o perfil Digily Link do Cliente e enviam informações através de um formulário ou componente de marcação ou subscrição; quando relevante, os trabalhadores ou contactos autorizados do Cliente. |
| Tipos de dados | Consoante os campos escolhidos pelo Cliente: nome, endereço de correio eletrónico, número de telefone, mensagem, data e hora da marcação, respostas ao formulário; bem como endereço IP, carimbo de data e hora, navegador e dispositivo, e registos de segurança. |
| Operações de tratamento | Recolha, conservação, organização, apresentação, entrega ao Cliente, verificações de segurança, acesso no âmbito do apoio ao cliente, exportação e apagamento ou destruição. |
3. Instruções e licitude
- A Digily Link trata os dados apenas no âmbito do presente aditamento, das definições da Plataforma, dos pedidos de apoio e das instruções lícitas, escritas ou eletrónicas, do Cliente. Se a Digily Link considerar que uma instrução viola a legislação aplicável, informa o Cliente, salvo se estiver proibida de o fazer, e pode suspender a execução da instrução.
- O Cliente é responsável pelo cumprimento das obrigações do responsável pelo tratamento, incluindo a prestação de informações sobre privacidade, o fundamento de licitude ou consentimento, a minimização dos dados, os prazos de conservação, os pedidos dos titulares dos dados e as regras relativas aos dados de crianças e às categorias especiais de dados.
- O Cliente apenas adiciona campos de formulário necessários para a finalidade indicada. O Cliente não recolhe dados de saúde, biométricos, políticos, religiosos, relativos a condenações penais ou outros dados de categorias especiais sem uma condição adequada prevista no artigo 9.º e garantias adicionais, e nunca solicita aos visitantes dados de cartões de pagamento, palavras-passe ou chaves de acesso.
- Se o Cliente pretender utilizar os dados dos visitantes para publicidade, envio de mensagens em massa ou qualquer finalidade diferente daquela para a qual foram recolhidos, o Cliente implementa separadamente os processos de informação e consentimento exigidos.
4. Obrigações da Digily Link
- garantir que apenas possam aceder aos dados as pessoas que deles necessitem para o exercício das suas funções e que estejam vinculadas à confidencialidade;
- aplicar medidas de controlo de acesso, segurança de palavras-passe, segurança da transmissão, registo de eventos, prevenção de abusos e resposta a incidentes proporcionais ao risco;
- prestar ao Cliente assistência razoável relativamente a pedidos dos titulares dos dados, avaliações de violações de dados pessoais, avaliações de impacto sobre a proteção de dados e pedidos das autoridades competentes;
- notificar o Cliente sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete os dados do Cliente, incluindo os elementos disponíveis e as medidas tomadas ou propostas;
- não utilizar os dados do Cliente para as suas próprias finalidades independentes de publicidade ou definição de perfis, salvo se a divulgação for diretamente exigida por lei;
- responder às questões razoáveis do Cliente relativas à conformidade, facultando as informações e os documentos necessários, dentro dos limites da confidencialidade e da segurança.
5. Subcontratantes ulteriores e integrações
O Cliente concede uma autorização geral para a utilização das seguintes categorias de subcontratantes ulteriores na prestação do Serviço. A Digily Link impõe a cada subcontratante ulterior obrigações de proteção de dados conformes com o presente aditamento e continua responsável, na medida exigida por lei, pelo desempenho do subcontratante ulterior.
- Prestadores de alojamento e infraestrutura: os servidores, o armazenamento e as cópias de segurança nos quais a Plataforma funciona;
- Cloudflare: registos de tráfego e de dispositivos no âmbito da CDN, da WAF, da proteção contra DDoS e da segurança Turnstile;
- Prestadores de serviços de entrega de correio eletrónico: quando o Cliente ativa notificações por correio eletrónico, a mensagem, o conteúdo do formulário e os dados de entrega necessários para enviar os registos de formulários e marcações para o endereço de correio eletrónico do Cliente;
- Integrações escolhidas pelo Cliente: quando o Cliente estabelece expressamente uma ligação ou um redirecionamento para Google Forms, Typeform, Calendly, PayPal ou outro serviço externo, os dados relevantes podem ser enviados diretamente para esse prestador. Cabe ao Cliente avaliar os acordos e o fundamento de licitude necessários relativamente a esse prestador.
As tecnologias de análise e publicidade da Plataforma não são utilizadas, no decurso normal, para tratar os registos de formulários do Cliente. Os scripts de medição não essenciais ou de campanhas nas páginas de perfil e de formulários têm de permanecer bloqueados até o visitante ter manifestado a preferência relevante e têm de ser configurados de modo a não lerem os valores dos campos dos formulários. Se o Cliente optar por introduzir ou enviar dados de formulários para uma ferramenta externa, cabe ao Cliente avaliar o destinatário, a transferência, a transparência e o fundamento de licitude desse novo tratamento.
Se a Digily Link adicionar um novo subcontratante ulterior que trate dados do Cliente, ou alterar substancialmente a função de um subcontratante ulterior, notificará o Cliente com uma antecedência razoável. O Cliente pode apresentar uma objeção específica e fundamentada em matéria de proteção de dados, e as partes procurarão uma solução razoável. Se não for encontrada qualquer solução, a funcionalidade afetada poderá ser descontinuada.
6. Transferências internacionais
Quando a Cloudflare, um prestador de serviços de entrega de correio eletrónico ou uma integração escolhida pelo Cliente trate dados fora do Reino Unido, a transferência baseia-se nos regulamentos de adequação do Reino Unido, no Acordo Internacional de Transferência de Dados do Reino Unido, no Aditamento do Reino Unido às cláusulas contratuais-tipo da UE ou noutra garantia permitida ao abrigo do RGPD do Reino Unido. O Cliente informa os seus próprios visitantes sobre o destinatário, o país, a finalidade e o âmbito de qualquer integração estrangeira que adicione por sua própria instrução. As garantias utilizadas para a infraestrutura normal da Plataforma encontram-se descritas no Aviso de Privacidade.
7. Pedidos dos titulares dos dados
Um visitante do perfil do Cliente deve dirigir-se, em primeiro lugar, ao Cliente. Se um pedido for recebido diretamente pela Digily Link, este será reencaminhado para o Cliente, salvo se a lei exigir uma resposta direta. O Cliente pode consultar os registos no painel de controlo, eliminá-los individualmente ou em massa e exportá-los em formato Excel ou CSV. Relativamente a operações razoáveis de acesso ou retificação que excedam essas funcionalidades, a Digily Link presta assistência proporcional ao pedido. A apreciação jurídica do pedido e a resposta ao mesmo dentro do prazo continuam a ser da responsabilidade do Cliente.
8. Devolução, eliminação e encerramento da conta
O Cliente pode eliminar, a qualquer momento, os registos relevantes através do painel de controlo; os registos são conservados até que o Cliente os elimine ou a conta seja encerrada. Quando a eliminação da conta estiver concluída, os registos de formulários e marcações associados à conta, os perfis e os conteúdos são removidos dos sistemas ativos. As cópias conservadas em cópias de segurança rotativas de curto prazo são mantidas separadas da utilização corrente, existem apenas para efeitos de recuperação em caso de desastre durante um período limitado e são posteriormente substituídas ou eliminadas de forma rotativa; se uma cópia de segurança for restaurada, as eliminações anteriores serão novamente aplicadas. Os registos cuja conservação seja diretamente imposta por lei à Digily Link para fins de segurança, prova ou pedidos oficiais podem ser conservados separadamente, limitando-se ao âmbito e ao período obrigatórios.
Quando o Serviço terminar, o Cliente é responsável por exportar os seus próprios registos antes do encerramento e aceita que os registos possam ser irrecuperáveis após a eliminação.
9. Informações e auditorias
A Digily Link fornece as informações e os resumos de auditoria ou segurança disponíveis que sejam razoavelmente necessários para demonstrar o cumprimento da presente adenda. As auditorias no local são realizadas nas seguintes condições: é efetuada primeiro uma análise documental, é dado um aviso prévio de, pelo menos, 30 dias, as auditorias estão limitadas a uma por ano e são preservadas a confidencialidade dos outros clientes e a segurança dos sistemas; ressalvam-se os pedidos vinculativos das autoridades e as violações graves comprovadas. Os custos extraordinários especificamente relacionados com a auditoria do Cliente podem ser imputados ao Cliente mediante acordo prévio.
10. Responsabilidade, vigência e prevalência
A presente adenda aplica-se durante a vigência da conta ou da funcionalidade; as disposições relativas à confidencialidade, segurança, eliminação e auditoria subsistem, pela sua natureza, após o termo do tratamento. A responsabilidade das partes está sujeita à legislação imperativa e aos limites previstos nos Termos e Condições. Em caso de conflito entre a presente adenda e os termos gerais relativamente ao tratamento de Dados Pessoais por conta do Cliente, prevalece a presente adenda.
Contacto: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.