ProdutoSoluçõesPreçosDocsEmpresa
PT
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Entrar Comece grátis

Acordo de Tratamento de Dados

Esta tradução é disponibilizada apenas para conveniência. Só a versão em inglês é juridicamente vinculativa. Ver a versão em inglês →

Em vigor desde 13 de setembro de 2026 · LINKPRO AI, S.L. · CIF B93832897

PrivacidadeTermosTratamento de dadosSubcontratantesCookiesAviso legal

O presente acordo é celebrado nos termos do artigo 28.º do RGPD entre o cliente (o Responsável pelo Tratamento) e a LINKPRO AI, S.L., CIF B93832897, com sede em Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Espanha (o Subcontratante).

Produz efeitos automaticamente com a aceitação dos Termos de Serviço. Não há nada para assinar nem para pedir. Se o seu processo de contratação exigir uma cópia assinada por ambas as partes, escreva para privacy@dmhandled.com e assinaremos uma.

1. Âmbito

Abrange os dados pessoais das pessoas que enviam mensagens para as suas contas ligadas, que tratamos apenas para lhe prestar o serviço DM Handled.

Não abrange os dados da sua própria conta e de faturação — relativamente a esses, somos nós o responsável pelo tratamento e aplica-se a Política de Privacidade.

2. Elementos do tratamento (artigo 28.º, n.º 3)

ObjetoResponder a mensagens diretas recebidas nas contas de Instagram, Facebook e WhatsApp que o Responsável pelo Tratamento ligar.
DuraçãoEnquanto durar a subscrição, acrescida do prazo de eliminação previsto na cláusula 9.
Natureza e finalidadeReceber mensagens; consultar o conhecimento do próprio Responsável pelo Tratamento; gerar uma resposta com um modelo de linguagem; enviá-la através das APIs oficiais da Meta; guardar a conversa para que o Responsável pelo Tratamento a possa ler.
Tipos de dados pessoaisO ID de utilizador da plataforma e o nome apresentado da pessoa que envia a mensagem; o conteúdo das suas mensagens e das nossas respostas; datas e horas. Tudo o mais que essa pessoa decida escrever — o que nem o Responsável pelo Tratamento nem nós podemos controlar.
Categorias de titulares dos dadosPessoas que enviam uma mensagem direta para as contas ligadas do Responsável pelo Tratamento.
Categorias especiaisNão são pedidas nem necessárias. Ainda assim, uma pessoa pode partilhar voluntariamente dados de saúde ou semelhantes numa mensagem. O serviço foi concebido para detetar temas médicos, jurídicos e financeiros e passá-los a uma pessoa em vez de lhes responder, e esse conteúdo é guardado com as mesmas proteções que tudo o resto.

3. As nossas obrigações

  • Tratar os dados pessoais apenas mediante as suas instruções documentadas. A utilização do serviço e das suas definições é a forma de as dar.
  • Informá-lo se considerarmos que uma instrução viola o RGPD — em vez de simplesmente a executar.
  • Vincular todas as pessoas com acesso a um dever de confidencialidade.
  • Manter as medidas de segurança previstas na cláusula 6.
  • Recorrer a subcontratantes ulteriores apenas nos termos da cláusula 4.
  • Ajudar a responder aos pedidos dos titulares dos dados — acesso, apagamento, portabilidade e os restantes — e reencaminhar-lhe, sem respondermos nós, qualquer pedido que nos chegue diretamente.
  • Prestar assistência na notificação de violações, nas avaliações de impacto e na consulta prévia.
  • Apagar ou devolver os dados quando terminarmos (cláusula 9).
  • Disponibilizar o necessário para demonstrar a conformidade e permitir auditorias (cláusula 8).

4. Subcontratantes ulteriores

O cliente concede uma autorização geral para recorrermos aos subcontratantes ulteriores indicados em dmhandled.com/legal/subprocessors, que é a lista atualizada.

Antes de acrescentar ou substituir algum, enviaremos um email com pelo menos 30 dias de antecedência. Pode opor-se, por motivos razoáveis de proteção de dados, dentro desses 30 dias; se não conseguirmos resolver a questão, pode rescindir e reembolsaremos a parte não utilizada de qualquer período pré-pago.

Cada subcontratante ulterior está vinculado por condições escritas não menos exigentes do que estas, e continuamos a ser plenamente responsáveis perante o cliente pelos atos desses subcontratantes.

5. Transferências internacionais

O armazenamento pelo Subcontratante é feito inteiramente na UE. Há dois fluxos que saem da UE, e ambos são descritos com clareza.

A Meta não é uma das nossas transferências. As mensagens de Instagram, Facebook e WhatsApp encontram-se na infraestrutura da Meta ao abrigo do acordo do próprio Responsável pelo Tratamento com a Meta, antes e independentemente de qualquer ação nossa. Acedemos a elas através das APIs oficiais da Meta, com a autorização concedida pelo Responsável pelo Tratamento. A Meta não é nossa subcontratante ulterior e o presente acordo não pretende regulá-la.

Uma transferência é nossa. Para gerar uma resposta, a mensagem recebida, a conversa recente e os seus exemplos de conhecimento e de voz são enviados à Anthropic PBC (Estados Unidos). A resposta regressa à UE e é aí guardada.

A transferência é feita ao abrigo das cláusulas contratuais-tipo da Comissão Europeia (Decisão 2021/914, Módulo Três: de subcontratante para subcontratante), com uma avaliação de impacto da transferência arquivada e disponível mediante pedido. A Anthropic não usa o conteúdo para treinar modelos.

A Stripe e a Cloudflare implicam tratamento nos EUA ao abrigo das mesmas cláusulas, para dados de faturação e DNS, respetivamente. Nenhuma delas recebe o conteúdo das mensagens dos seus clientes.

6. Medidas de segurança (artigo 32.º)

  • Em trânsito: TLS 1.2+ em todo o lado, HSTS obrigatório.
  • Em repouso: encriptação integral do disco; cópias de segurança encriptadas e testadas.
  • Separação de clientes: cada registo está associado a um único cliente e todas as consultas são filtradas por ele.
  • Controlo de acessos: contas nominativas, autenticação por chave, sem palavras-passe partilhadas, sem acesso permanente à produção para quem dele não precise.
  • Disponibilidade: três nós em dois países (Alemanha ×2, Finlândia), com failover automático da base de dados; failover medido de cerca de um segundo, sem perda de dados.
  • Segredos: as chaves de API e os tokens das plataformas são guardados na base de dados da aplicação, com acesso controlado, nunca no código, e são ocultados sempre que são apresentados.
  • Rastreabilidade: cada resposta produzida pelo agente é registada com o respetivo resultado e a regra que a permitiu ou bloqueou.
  • Segurança nas plataformas: restrição a mensagens recebidas, a janela de 24 horas, limitação do ritmo de envio e verificações de variedade do texto, tudo aplicado no código e não apenas em política.

7. Violação de dados pessoais

Notificaremos o cliente sem demora injustificada e, em qualquer caso, no prazo de 48 horas após tomarmos conhecimento de uma violação que afete os seus dados, com o que soubermos: o que aconteceu, que dados e aproximadamente quantas pessoas, as consequências prováveis e o que estamos a fazer. A decisão de notificar a autoridade de controlo e os titulares cabe ao cliente, enquanto responsável pelo tratamento; daremos tudo o que for necessário para o fazer.

8. Auditoria

Disponibilizaremos as informações necessárias para demonstrar a nossa conformidade. O cliente pode realizar uma auditoria uma vez em cada período de 12 meses, mediante aviso escrito com 30 dias de antecedência, em horário laboral, sem perturbar o serviço e sem acesso aos dados de outros clientes. Cada parte suporta os seus próprios custos. Se uma autoridade de controlo exigir mais, faremos o que ela exigir.

9. Eliminação e devolução

Pode apagar qualquer conversa na aplicação a qualquer momento, e ela desaparece.

Com a cessação, apagamos todos os dados pessoais tratados por conta do cliente no prazo de 30 dias, incluindo as cópias de segurança à medida que expiram no seu ciclo normal, que não excede 35 dias. Exporte primeiro o que precisar. Confirmaremos a eliminação por escrito, se o pedir.

10. Disposições gerais

O presente acordo rege-se pela lei espanhola e faz parte dos Termos de Serviço. Em caso de conflito quanto a dados pessoais, prevalece o presente acordo. O limite de responsabilidade dos Termos aplica-se também aqui, exceto quando o RGPD não o permita.

Todas as DM. Tratadas.

Produto
Visão geral
Instagram
Facebook
WhatsApp
Widget para o site
Comentários
Conformidade UE
Soluções
E-commerce
Coaches e criadores
Serviços locais
Imobiliário
Recursos
Centro de ajuda
Recursos
Integrações
Parceiros
Empresa
Sobre nós
Contacto
Preços
Legal
Privacidade
Termos
Cookies
Tratamento de dados
Subcontratantes
Aviso legal