Acordo de Processamento de Dados (DPA)
Este Acordo de Processamento de Dados ("DPA") faz parte dos Termos de Uso entre OSDigitalPlus ("Operador", "nós") e o cliente que assina o serviço OS Digital+ ("Controlador", "você").
Este DPA se aplica ao tratamento de Dados Pessoais que o Controlador insere no serviço OS Digital+ e que são de titularidade de seus próprios clientes (doravante "Dados Pessoais do Cliente Final").
Definições
- Controlador: A pessoa física ou jurídica (você, nosso cliente) a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: A pessoa física ou jurídica (nós, OSDigitalPlus) que realiza o tratamento de dados pessoais em nome do Controlador.
- LGPD: Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
- Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, etc.
1. Objeto
1.1. O presente DPA estabelece as regras e obrigações da OSDigitalPlus como Operadora no tratamento dos Dados Pessoais do Cliente Final, que são inseridos, gerenciados e armazenados pelo Controlador na plataforma OS Digital+.
1.2. O Operador tratará os Dados Pessoais do Cliente Final estritamente para a finalidade de prestar o Serviço contratado, conforme descrito nos Termos de Uso, e de acordo com as instruções lícitas do Controlador.
2. Obrigações do Operador
O Operador compromete-se a:
2.1. Tratar os Dados Pessoais do Cliente Final apenas para as finalidades autorizadas pelo Controlador e em conformidade com a LGPD.
2.2. Não utilizar os dados para finalidades diversas, como marketing próprio ou compartilhamento com terceiros não autorizados.
2.3. Implementar e manter medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, conforme detalhado em nossa Política de Segurança.
2.4. Garantir que todo o pessoal autorizado a tratar os Dados Pessoais do Cliente Final tenha se comprometido com a confidencialidade ou esteja sujeito a adequadas obrigações legais de confidencialidade.
2.5. Auxiliar o Controlador, sempre que possível e razoável, no atendimento às solicitações dos titulares de dados (clientes do Controlador) para o exercício de seus direitos previstos no Art. 18 da LGPD.
2.6. Notificar o Controlador, em prazo razoável, sobre qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, após tomar conhecimento do ocorrido.
2.7. Ao término da prestação de serviços, eliminar de forma segura ou devolver ao Controlador os Dados Pessoais do Cliente Final, exceto quando a manutenção dos dados for exigida por lei.
3. Obrigações do Controlador
O Controlador compromete-se a:
3.1. Ser o único responsável pela legalidade da coleta e do tratamento dos Dados Pessoais do Cliente Final inseridos na plataforma, garantindo que possui a base legal adequada para tal (ex: consentimento, execução de contrato, etc.).
3.2. Fornecer ao Operador apenas os dados estritamente necessários para a prestação do Serviço.
3.3. Cumprir todas as obrigações que lhe cabem enquanto Controlador perante a LGPD, incluindo a gestão dos direitos dos titulares e a comunicação com a Autoridade Nacional de Proteção de Dados (ANPD), quando necessário.
4. Suboperadores
4.1. O Controlador autoriza o Operador a contratar outros operadores (suboperadores) para auxiliar na prestação do Serviço, como provedores de infraestrutura em nuvem e ferramentas de suporte.
4.2. O Operador compromete-se a selecionar suboperadores que ofereçam garantias adequadas de conformidade com a LGPD e a celebrar com eles contratos que imponham as mesmas obrigações de proteção de dados estabelecidas neste DPA.
5. Vigência
Este DPA entra em vigor na data de aceitação dos Termos de Uso e permanece válido enquanto o Operador tratar os Dados Pessoais do Cliente Final em nome do Controlador.
6. Contato
Para questões relacionadas a este Acordo de Processamento de Dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
- E-mail: contato@osdigitalplus.com.br
- Empresa: OSDigitalPlus
