01Escopo e papéis
Este Acordo de Tratamento de Dados (“DPA”) faz parte do contrato entre você (“Cliente”) e o Profitwise — CNPJ 32.089.832/0001-12 — para uso do Serviço, e rege o tratamento de dados pessoais realizado pelo Profitwise em nome do Cliente.
Sob a Lei Geral de Proteção de Dados (LGPD), e para os dados que o Cliente envia ou conecta, o Cliente é o controlador e o Profitwise é o operador. Quando este DPA conflitar com os Termos de Serviço quanto ao tratamento de dados, este DPA prevalece.
02Detalhes do tratamento
- Objeto: tratamento de dados pessoais para fornecer análise de lucro nos marketplaces conectados pelo Cliente.
- Duração: pela vigência do contrato, mais qualquer período necessário para exclusão ou retenção legal.
- Natureza e finalidade: coletar, armazenar, organizar e processar vendas, taxas, custos e dados relacionados para produzir análises.
- Tipos de dados: dados de conta e contato, identificadores de cobrança e dados de transações de marketplace que podem incluir dados pessoais dos clientes finais do Cliente.
- Titulares dos dados: a equipe do Cliente e, quando presentes nos dados conectados, os próprios compradores do Cliente.
03Obrigações do Profitwise
Como operador, o Profitwise irá:
- Tratar dados pessoais apenas conforme instruções documentadas do Cliente, incluindo as definidas nos Termos e neste DPA.
- Garantir que a equipe autorizada a tratar dados esteja obrigada à confidencialidade.
- Implementar medidas técnicas e organizacionais de segurança adequadas (ver “Medidas de segurança”).
- Auxiliar o Cliente, na medida do razoável, a responder a solicitações de titulares e a cumprir suas obrigações sob a LGPD.
- Não usar dados pessoais para suas próprias finalidades não relacionadas.
04Medidas de segurança
O Profitwise mantém as salvaguardas descritas em nossa página de Segurança, incluindo criptografia em trânsito e em repouso, controles de acesso, isolamento lógico por inquilino, monitoramento e backups. Podemos atualizar essas medidas ao longo do tempo, desde que o nível geral de proteção não seja reduzido.
05Suboperadores
O Cliente autoriza o Profitwise a contratar suboperadores para entregar o Serviço. Cada suboperador está sujeito a obrigações de proteção de dados não menos protetivas que este DPA. As categorias atuais incluem:
- Hospedagem em nuvem e infraestrutura de banco de dados.
- Processamento de pagamentos (Stripe).
- Envio de e-mails transacionais.
- Os marketplaces que o Cliente escolhe conectar.
Avisaremos o Cliente sobre suboperadores novos ou substitutos e daremos oportunidade razoável de objetar com base em motivos legítimos de proteção de dados.
06Solicitações de titulares
Se o Profitwise receber uma solicitação de um titular relativa aos dados do Cliente, irá prontamente encaminhá-la ao Cliente e não responderá diretamente, exceto mediante instruções do Cliente ou conforme exigido por lei. O Profitwise prestará assistência razoável para que o Cliente atenda a tais solicitações por meio dos recursos do Serviço.
07Transferências internacionais
Quando o tratamento envolver a transferência de dados pessoais para fora do Brasil, o Profitwise garantirá que tais transferências se baseiem em mecanismo lícito sob a LGPD, incluindo transferências para países com nível adequado de proteção ou sob garantias contratuais que vinculem o destinatário a obrigações equivalentes.
08Notificação de incidentes
O Profitwise notificará o Cliente sem demora indevida após tomar conhecimento de um incidente de segurança que afete os dados pessoais do Cliente, e fornecerá as informações razoavelmente disponíveis para ajudar o Cliente a cumprir seus próprios deveres de notificação à ANPD e aos titulares sob a LGPD.
09Devolução e exclusão
Ao término do contrato, o Profitwise irá, à escolha do Cliente, disponibilizar os dados pessoais do Cliente para exportação e, em seguida, excluí-los ou anonimizá-los, exceto quando a retenção for exigida por lei. A exportação permanece disponível por um período razoável após o término.
10Auditorias
O Profitwise disponibilizará as informações razoavelmente necessárias para demonstrar conformidade com este DPA e cooperará com auditorias razoáveis, realizadas com aviso prévio razoável e sujeitas à confidencialidade, para verificar que o tratamento está de acordo com estas obrigações.
Dúvidas sobre este documento? Escreva para contact@profitwise.io. Veja também nossa Política de Privacidade e os Termos de Serviço.