Esta é uma tradução de cortesia. A versão inglesa é o texto vinculativo e prevalece em caso de divergência. Ler a versão inglesa

Acordo de Tratamento de Dados

Effective Date: March 28, 2026

ACORDO DE TRATAMENTO DE DADOS

Date: March 28, 2026

Entre / Partes
(1)APPNUMA UNIPESSOAL LDA, sociedade unipessoal por quotas constituída em Portugal, com sede na Rua Principal n.º 38, 2350-479 Torres Novas, Portugal, NIPC 514 751 835, representada por Filipe Vieira — adiante “Fornecedor”.
(2)[DENOMINAÇÃO LEGAL DO CLIENTE], [nacionalidade], NIF [__], morada [__] — adiante “Cliente”.

O Fornecedor e o Cliente são, em conjunto, as“Partes”,e, individualmente, uma“Parte”.


Produto

Produto:Do Fornecedor,“YourAgent24”serviço em nuvem — chatbot com IA 24 horas por dia e painel web.


1. Definições

Termo Significado
Dados pessoais Qualquer informação relativa a uma pessoa singular identificada ou identificável.
Tratamento Qualquer operação efetuada sobre dados pessoais (recolha, conservação, consulta, utilização, divulgação, eliminação, etc.).
Responsável pelo tratamento O Cliente — determina as finalidades e os meios do tratamento.
Subcontratante O Fornecedor — trata dados pessoais por conta do Responsável.
Subcontratante Qualquer terceiro contratado pelo Subcontratante para tratar dados pessoais por conta do Responsável.

2. Objeto deste Aditamento

Este Aditamento de Tratamento de Dados (“Aditamento”) faz parte do contrato de prestação de serviços e define os termos em que o Fornecedor trata dados pessoais por conta do Cliente ao prestarYourAgent24.


3. Instruções documentadas

O Fornecedor tratará os dados pessoaisapenasmediante instruções documentadas do Cliente, incluindo quanto a transferências internacionais, salvo se o direito da União ou de um Estado-Membro exigir o contrário.


4. Confidencialidade

O Fornecedor garante que todas as pessoas autorizadas a tratar dados pessoais estão vinculadas a confidencialidade.


5. Direitos do titular dos dados

Tendo em conta a natureza do tratamento, o Fornecedor apoiará o Cliente — através de medidas técnicas e organizativas adequadas — na resposta a pedidos dos titulares dos dados.


6. Segurança do tratamento

O Fornecedor aplicará medidas técnicas e organizativas que assegurem um nível de segurança adequado ao risco, incluindo:

As medidas atualmente em vigor estão descritas emAnexo II — Medidas técnicas e organizativas, que faz parte integrante deste Aditamento.


7. Subcontratação

7.1 Subcontratantes autorizados— verAnexo I. O Fornecedor notificará o Cliente com 30 dias de antecedência antes de acrescentar ou substituir um subcontratante.

7.2 Responsabilidade— O Fornecedor mantém-se integralmente responsável pelo desempenho de cada subcontratante.


8. Transferências de dados

8.1 Armazenamento de dados— Os dados pessoais de produção do Serviço são armazenados e tratados principalmente nosEstados Unidos, salvo acordo escrito em contrário para uma implementação específica.
8.2 Transferências a partir do EEE ou do Reino Unido— Quando o Cliente ou os titulares dos dados se encontram no EEE ou no Reino Unido, as transferências para os Estados Unidos assentam nos mecanismos do Capítulo V do RGPD (incluindo Cláusulas Contratuais-Tipo e, quando aplicável, certificações como o Quadro de Privacidade de Dados UE-EUA).
8.3 Subcontratantes— As transferências adicionais para os subcontratantes listados no Anexo I seguem os mesmos princípios.
8.4 Outras transferências— Todas as transferências internacionais seguem os mecanismos aplicáveis do RGPD (ou equivalente do Reino Unido).


9. Notificação de violação de dados

O Fornecedor notificará o Clientesem demora indevidaapós tomar conhecimento de uma violação de dados pessoais, prestando toda a informação necessária às notificações à autoridade de controlo e aos titulares.


10. Eliminação ou devolução

Na cessação, o Fornecedor irá — à escolha do Cliente — eliminar ou devolver todos os dados pessoais (e apagar as cópias restantes), salvo se a lei exigir a sua conservação.


11. Auditoria e inspeção

O Fornecedor prestará a informação necessária para demonstrar conformidade e permitirá uma auditoria remota por ano, mediante aviso de 14 dias.


12. Responsabilidade

O Fornecedor responde pelos danos causados por tratamento que viole este Aditamento ou o RGPD, sujeito aos limites previstos no contrato principal.


13. Lei aplicável e jurisdição

Este Aditamento rege-se pelo direito da União Europeia e, quando aplicável, pelo direito português. Os tribunais portugueses têm competência exclusiva.


14. Alterações

Qualquer alteração deve ser feita por escrito e assinada por ambas as Partes.


15. Disposições diversas

Se alguma disposição for inválida, as restantes mantêm-se em vigor.


Assinaturas

Fornecedor(Subcontratante) Cliente(Responsável pelo tratamento)
Por:__ Por:__
Nome:__ Nome:__
Cargo:___ Cargo:___
Data:__ Data:__

Anexo I — Subcontratantes autorizados

# Nome / Função Local principal de tratamento Salvaguarda de transferência ou certificação
1 Akamai Connected Cloud (Linode)— alojamento de infraestrutura Estados Unidos (região principal de produção) ISO 27001; cláusulas contratuais-tipo de 2021 ou DPF, conforme aplicável; medidas suplementares segundo avaliação do Fornecedor
2 Resend— API de email transacional Estados Unidos (região de envio conforme configurada) Cláusulas contratuais-tipo de 2021 mais DPF UE-EUA; depende da configuração
3 OpenAI, LLC— API de modelos de linguagem Estados Unidos Cláusulas contratuais-tipo de 2021, SOC 2 Tipo II e ISO 27001
4 Make.com— automação de fluxos (webhooks configurados pelo cliente) Varia conforme o cenário do cliente (pode incluir EUA ou EEE) Posição do Cliente quanto a transferências; cláusulas contratuais-tipo do Fornecedor quando este trata dados
5 HubSpot— CRM e automação de marketing (integração opcional) Varia com a região da conta HubSpot (frequentemente EUA ou UE) DPA da HubSpot mais cláusulas contratuais-tipo de 2021, SOC 2 e DPF UE-EUA, conforme aplicável
6 Stripe, Inc.— processamento de pagamentos Estados Unidos e outras localizações de tratamento da Stripe DPA da Stripe mais cláusulas contratuais-tipo de 2021 e certificações da Stripe
7 Twilio Inc.— SMS e mensagens Estados Unidos e outras localizações de tratamento da Twilio DPA da Twilio mais cláusulas contratuais-tipo de 2021 ou DPF, conforme aplicável
8 Google LLC— Google Analytics (site de marketing) Estados Unidos e outras localizações da Google Termos de Tratamento de Dados do Google Ads mais cláusulas contratuais-tipo ou DPF, conforme aplicável
9 Cookie-Script— gestão de consentimento de cookies UE / EUA (conforme Cookie-Script) DPA do Fornecedor mais cláusulas contratuais-tipo, conforme aplicável
10 Motor da aplicação YourAgent24— serviço de processamento de IA e linguagem natural (operado pelo Fornecedor ou por sua conta) Estados Unidos (principal) — região conforme implementada As mesmas salvaguardas do tratamento pelo Fornecedor; controlos técnicos conforme o Anexo II

O Fornecedor avisará o Cliente com 30 dias de antecedência antes de acrescentar ou substituir qualquer subcontratante.


Anexo II — Medidas técnicas e organizativas


Glossário de siglas

Sigla Significado
RGPD Regulamento Geral sobre a Proteção de Dados (UE 2016/679)
Cláusulas contratuais-tipo Cláusulas Contratuais-Tipo (UE 2021/914)
DPF Quadro de Privacidade de Dados UE-EUA