O presente acordo é celebrado nos termos do artigo 28.º do RGPD entre o cliente (o Responsável pelo Tratamento) e a LINKPRO AI, S.L., CIF B93832897, com sede em Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Espanha (o Subcontratante).
Produz efeitos automaticamente com a aceitação dos Termos de Serviço. Não há nada para assinar nem para pedir. Se o seu processo de contratação exigir uma cópia assinada por ambas as partes, escreva para privacy@dmhandled.com e assinaremos uma.
Abrange os dados pessoais das pessoas que enviam mensagens para as suas contas ligadas, que tratamos apenas para lhe prestar o serviço DM Handled.
Não abrange os dados da sua própria conta e de faturação — relativamente a esses, somos nós o responsável pelo tratamento e aplica-se a Política de Privacidade.
| Objeto | Responder a mensagens diretas recebidas nas contas de Instagram, Facebook e WhatsApp que o Responsável pelo Tratamento ligar. |
|---|---|
| Duração | Enquanto durar a subscrição, acrescida do prazo de eliminação previsto na cláusula 9. |
| Natureza e finalidade | Receber mensagens; consultar o conhecimento do próprio Responsável pelo Tratamento; gerar uma resposta com um modelo de linguagem; enviá-la através das APIs oficiais da Meta; guardar a conversa para que o Responsável pelo Tratamento a possa ler. |
| Tipos de dados pessoais | O ID de utilizador da plataforma e o nome apresentado da pessoa que envia a mensagem; o conteúdo das suas mensagens e das nossas respostas; datas e horas. Tudo o mais que essa pessoa decida escrever — o que nem o Responsável pelo Tratamento nem nós podemos controlar. |
| Categorias de titulares dos dados | Pessoas que enviam uma mensagem direta para as contas ligadas do Responsável pelo Tratamento. |
| Categorias especiais | Não são pedidas nem necessárias. Ainda assim, uma pessoa pode partilhar voluntariamente dados de saúde ou semelhantes numa mensagem. O serviço foi concebido para detetar temas médicos, jurídicos e financeiros e passá-los a uma pessoa em vez de lhes responder, e esse conteúdo é guardado com as mesmas proteções que tudo o resto. |
O cliente concede uma autorização geral para recorrermos aos subcontratantes ulteriores indicados em dmhandled.com/legal/subprocessors, que é a lista atualizada.
Antes de acrescentar ou substituir algum, enviaremos um email com pelo menos 30 dias de antecedência. Pode opor-se, por motivos razoáveis de proteção de dados, dentro desses 30 dias; se não conseguirmos resolver a questão, pode rescindir e reembolsaremos a parte não utilizada de qualquer período pré-pago.
Cada subcontratante ulterior está vinculado por condições escritas não menos exigentes do que estas, e continuamos a ser plenamente responsáveis perante o cliente pelos atos desses subcontratantes.
O armazenamento pelo Subcontratante é feito inteiramente na UE. Há dois fluxos que saem da UE, e ambos são descritos com clareza.
A Meta não é uma das nossas transferências. As mensagens de Instagram, Facebook e WhatsApp encontram-se na infraestrutura da Meta ao abrigo do acordo do próprio Responsável pelo Tratamento com a Meta, antes e independentemente de qualquer ação nossa. Acedemos a elas através das APIs oficiais da Meta, com a autorização concedida pelo Responsável pelo Tratamento. A Meta não é nossa subcontratante ulterior e o presente acordo não pretende regulá-la.
Uma transferência é nossa. Para gerar uma resposta, a mensagem recebida, a conversa recente e os seus exemplos de conhecimento e de voz são enviados à Anthropic PBC (Estados Unidos). A resposta regressa à UE e é aí guardada.
A transferência é feita ao abrigo das cláusulas contratuais-tipo da Comissão Europeia (Decisão 2021/914, Módulo Três: de subcontratante para subcontratante), com uma avaliação de impacto da transferência arquivada e disponível mediante pedido. A Anthropic não usa o conteúdo para treinar modelos.
A Stripe e a Cloudflare implicam tratamento nos EUA ao abrigo das mesmas cláusulas, para dados de faturação e DNS, respetivamente. Nenhuma delas recebe o conteúdo das mensagens dos seus clientes.
Notificaremos o cliente sem demora injustificada e, em qualquer caso, no prazo de 48 horas após tomarmos conhecimento de uma violação que afete os seus dados, com o que soubermos: o que aconteceu, que dados e aproximadamente quantas pessoas, as consequências prováveis e o que estamos a fazer. A decisão de notificar a autoridade de controlo e os titulares cabe ao cliente, enquanto responsável pelo tratamento; daremos tudo o que for necessário para o fazer.
Disponibilizaremos as informações necessárias para demonstrar a nossa conformidade. O cliente pode realizar uma auditoria uma vez em cada período de 12 meses, mediante aviso escrito com 30 dias de antecedência, em horário laboral, sem perturbar o serviço e sem acesso aos dados de outros clientes. Cada parte suporta os seus próprios custos. Se uma autoridade de controlo exigir mais, faremos o que ela exigir.
Pode apagar qualquer conversa na aplicação a qualquer momento, e ela desaparece.
Com a cessação, apagamos todos os dados pessoais tratados por conta do cliente no prazo de 30 dias, incluindo as cópias de segurança à medida que expiram no seu ciclo normal, que não excede 35 dias. Exporte primeiro o que precisar. Confirmaremos a eliminação por escrito, se o pedir.
O presente acordo rege-se pela lei espanhola e faz parte dos Termos de Serviço. Em caso de conflito quanto a dados pessoais, prevalece o presente acordo. O limite de responsabilidade dos Termos aplica-se também aqui, exceto quando o RGPD não o permita.