Ir para o conteúdo principal

Adendo de Tratamento de Dados

Data de entrada em vigor:

Este Adendo de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço e aplica-se automaticamente a cada Cliente pagante. Aplica-se sempre que a Jonot Oy (ID de empresa 3620928-7, "Jonot", "Operador") trata dados pessoais de Usuários Finais por conta do Cliente ("Controlador"). Os papéis são determinados nos termos do artigo 28 do GDPR. Não é necessária uma assinatura separada.

1. Papéis e escopo

O Controlador determina as finalidades e os meios do tratamento. A Jonot trata dados pessoais exclusivamente na qualidade de operador, por conta do Controlador. Esta DPA aplica-se na medida em que o GDPR se aplique ao tratamento. O tratamento efetuado pela Polar (faturamento) é realizado na qualidade de controlador autônomo e não está sujeito a este DPA.

Esta DPA aplica-se também a uma conta de demonstração: a ativação de uma demonstração incorpora este DPA por referência através do consentimento de demonstração, com base no mesmo artigo 28 e sem assinatura separada, durante todo o tempo em que a conta de demonstração existir. Ver Seção 10 e Anexo 1 para saber como se aplica, em vez do calendário para Clientes pagantes, o calendário de exclusão automática e mais curto de uma conta de demonstração.

2. Instruções de tratamento

A Jonot trata dados pessoais apenas mediante instruções documentadas do Controlador — que incluem estes termos, este DPA e a utilização do Serviço pelo Cliente —, salvo se a lei exigir o contrário, caso em que a Jonot informa o Controlador dessa exigência antes do tratamento, exceto se a lei o proibir. A Jonot informa o Controlador se, no seu entender, uma instrução violar a legislação de proteção de dados.

3. Objeto, duração, natureza e finalidade

O objeto e a duração, a natureza e a finalidade do tratamento, bem como as categorias de dados pessoais e de titulares dos dados, são descritos no Anexo 1. O tratamento prossegue enquanto o Cliente tiver uma assinatura ativa, acrescido dos períodos de conservação descritos na Política de Privacidade.

4. Confidencialidade

A Jonot assegura que as pessoas autorizadas a tratar dados pessoais assumiram um compromisso de confidencialidade ou estão sujeitas a uma obrigação legal de sigilo adequada.

5. Segurança

A Jonot aplica medidas técnicas e organizativas adequadas, nos termos do artigo 32 do GDPR, para assegurar um nível de segurança adequado ao risco. As medidas atuais são descritas no Anexo 2.

6. Suboperadores

O Controlador concede uma autorização geral para o recurso a suboperadores. Os suboperadores subsequentes atuais estão enumerados no Anexo 3. A Jonot impõe a cada suboperador obrigações de proteção de dados equivalentes às desta DPA e permanece responsável pela sua atuação. A Jonot notifica o Controlador das alterações previstas aos suboperadores e dá-lhe a oportunidade de se opor.

7. Pedidos dos titulares dos dados

A Jonot presta assistência ao Controlador, através de medidas técnicas e organizativas adequadas, na resposta a pedidos dos titulares dos dados de acesso, retificação, exclusão, limitação, portabilidade ou oposição. Se a Jonot receber diretamente um desses pedidos, encaminha-o para o Controlador e não responde por si própria, salvo instrução em contrário do Responsável pelo Tratamento.

8. Assistência e violações de dados pessoais

A Jonot presta assistência ao Controlador no cumprimento das suas obrigações nos termos dos artigos 32 a 36 do GDPR. Ao tomar conhecimento de uma violação de dados pessoais que afete os dados do Controlador, a Jonot notifica-o sem demora injustificada e faculta as informações razoavelmente disponíveis.

9. Transferências de dados

A Jonot não transfere dados pessoais para fora do EEE sem uma decisão de adequação ou garantias adequadas, como as Cláusulas Contratuais-Tipo da UE. O tratamento no edge pode ocorrer no nível mundial através do nosso fornecedor de infraestrutura; as garantias aplicáveis a essas transferências são descritas no Anexo 3.

10. Devolução e exclusão

No encerramento, a Jonot apaga ou devolve os dados pessoais conforme descrito nos Termos de Serviço: um período de exportação de 30 dias, a exclusão dos registros ativos e a exclusão das cópias de segurança no prazo de 90 dias, salvo se a lei exigir a sua conservação.

Para uma conta de demonstração, a exclusão é automática e segue, em vez disso, o calendário previsto nos Termos de Serviço: os dados de senhas em tempo real após aproximadamente 24 horas; uma conta que não tenha emitido nenhuma senha após aproximadamente 48 horas (iniciar sessão e o conteúdo de amostra semeado não contam como emissão de uma senha); e a totalidade da organização de demonstração aproximadamente 7 dias após o termo do seu prazo (incluindo qualquer prorrogação única). Não existe período de exportação para uma conta de demonstração.

11. Auditorias

A Jonot disponibiliza as informações necessárias para demonstrar o cumprimento desta DPA e permite e contribui para auditorias. A Jonot pode cumprir esta obrigação através de documentação ou de relatórios de terceiros. As auditorias no local exigem pré-aviso razoável e confidencialidade e realizam-se no máximo uma vez por ano, salvo se houver suspeita de violação.

12. Responsabilidade e alterações

A responsabilidade ao abrigo desta DPA está sujeita às limitações de responsabilidade previstas nos Termos de Serviço. A Jonot pode atualizar este DPA para refletir alterações legais ou operacionais; as alterações substanciais são comunicadas nos termos dos Termos de Serviço.

Anexo 1 — Descrição do tratamento

  • Objeto e finalidade: prestação da gestão de filas virtuais ao Controlador.
  • Natureza: armazenamento, apresentação e tratamento em tempo real dos dados de fila dos Usuários Finais.
  • Categorias de dados pessoais: nomes, números de telefone, histórico de fila e metadados de senha dos Usuários Finais; dados de conta dos Usuários da Equipe.
  • Categorias de titulares dos dados: Usuários Finais que entram nas filas do Cliente e os Usuários da Equipe do Cliente.
  • Duração: o período de vigência da assinatura e os períodos de conservação previstos na Política de Privacidade. Para uma conta de demonstração, aplicam-se em vez disso o próprio prazo de 14 dias da demonstração (mais qualquer prorrogação única de 14 dias) e o calendário de exclusão automática da Seção 10.

Anexo 2 — Medidas de segurança

  • Criptografia em trânsito (HTTPS no edge).
  • Controle de acessos e princípio do menor privilégio.
  • Limitação de taxa e autenticação no edge.
  • Rotação e exclusão de cópias de segurança.
  • Registro de acessos e eventos.

Anexo 3 — Suboperadores

  • Cloudflare: hospedagem, banco de dados (D1), Durable Objects e rede edge.
  • Fornecedor de e-mail: e-mails transacionais (por exemplo, confirmações).
  • Polar: faturamento; atua na qualidade de responsável pelo tratamento autônomo (não é um suboperador ao abrigo desta DPA).

Questões: info@jonot.io.