Ver sumário (16 seções)
Versão 2026-08-08-v1Publicada em 8 de agosto de 2026

Acordo de Tratamento de Dados — DPA

Papéis, instruções, segurança e responsabilidades no tratamento de dados pessoais.

SHA-256: 9669f50e69c401b45e0f3190ffa76c1b8af1b363e4102e8cb4d5d4a6ab122bff

1. Objeto e aplicação

Este DPA integra os Termos e disciplina tratamentos realizados na prestação do TDFÁCIL. Aplica-se à LGPD e a outras normas brasileiras pertinentes, sem substituir obrigações próprias de cada parte.

2. Papéis das partes

O TDFÁCIL atua como controlador dos dados de conta, faturamento, segurança, prevenção a fraude, suporte, evolução do produto e de sua base própria de enriquecimento. O Cliente atua como controlador independente do uso comercial dos contatos e resultados.

  • Para notas, responsáveis, listas importadas, histórico comercial, CRM e outros dados inseridos exclusivamente pelo Cliente, o TDFÁCIL atua como operador;
  • quando cada parte define finalidade própria, são controladores independentes, sem controladoria conjunta presumida;
  • a classificação depende do tratamento concreto, não apenas do nome atribuído neste documento.

3. Instruções do Cliente

Quando atuar como operador, o TDFÁCIL tratará dados segundo instruções documentadas nos Termos, configurações e comandos lícitos do Cliente. Instrução que pareça ilícita poderá ser suspensa e submetida a esclarecimento.

4. Obrigações do Cliente

O Cliente garante possuir base legal, fornecer transparência, atender direitos, limitar acessos, respeitar oposição e não inserir dados desnecessários ou proibidos. Também responde pela legalidade de listas importadas, notas, campanhas e integrações que configurar.

5. Fontes, normalização e cache global

Dados empresariais e profissionais obtidos de fontes públicas ou contratadas podem ser normalizados, verificados, atualizados, cacheados e reutilizados entre tenants para reduzir custo, duplicidade e chamadas externas. O cache não inclui notas, responsáveis, histórico comercial ou informações exclusivas do Cliente.

6. Finalidades e categorias

Os tratamentos abrangem autenticação, prestação do serviço, consultas, enriquecimento, validação de contatos, suporte, faturamento, segurança, auditoria, prevenção a fraude, cumprimento legal e melhoria. Categorias podem incluir dados de usuários, empresas, representantes, sócios e contatos profissionais, além de registros técnicos.

7. Pessoas autorizadas

Pessoas com acesso a dados ficam sujeitas a dever de confidencialidade, treinamento e privilégio mínimo. O acesso administrativo deve ser justificado, limitado e auditado.

8. Segurança

O TDFÁCIL manterá medidas técnicas e organizacionais proporcionais ao risco, incluindo segregação lógica por tenant, controle de acesso, criptografia em trânsito, proteção de segredos, backups, logs, gestão de vulnerabilidades e resposta a incidentes. Nenhum sistema é absolutamente invulnerável.

9. Suboperadores

O Cliente autoriza o uso de prestadores de infraestrutura, autenticação, comunicação, pagamento, análise, suporte e processamento necessários ao serviço. O TDFÁCIL exigirá compromissos compatíveis e permanecerá responsável por sua seleção e gestão dentro do papel exercido.

10. Transferências internacionais

Dados poderão ser tratados fora do Brasil quando infraestrutura ou prestador estiver em outra jurisdição, mediante mecanismo válido, salvaguardas contratuais e medidas exigidas pela LGPD e regulamentação aplicável.

11. Incidentes

Ao confirmar incidente de segurança relevante envolvendo dados tratados como operador, o TDFÁCIL notificará o Cliente sem demora indevida, com informações disponíveis sobre natureza, categorias afetadas, medidas e ponto de contato. Comunicações evoluem conforme a investigação e não constituem admissão de culpa.

12. Direitos de titulares e autoridades

Cada controlador responde às solicitações relativas ao tratamento sob sua decisão. Quando atuar como operador, o TDFÁCIL prestará assistência razoável ao Cliente, considerando natureza do tratamento e informações disponíveis, podendo cobrar esforço extraordinário previamente acordado.

13. Retenção, devolução e exclusão

Dados são mantidos pelo período necessário à prestação, segurança, defesa, fraude e obrigações legais. Após encerramento, o Cliente dispõe de 30 dias para exportação disponível. Dados específicos do tenant serão eliminados ou anonimizados após os prazos aplicáveis; dados de base própria e registros exigidos por lei poderão permanecer nos papéis de controlador.

14. Evidências e auditoria

O TDFÁCIL fornecerá informações razoáveis de segurança e conformidade. Auditoria presencial ou técnica depende de necessidade comprovada, confidencialidade, aviso, escopo proporcional e ausência de risco a outros clientes ou à infraestrutura, sem acesso a segredos ou dados de terceiros.

15. Avaliações e cooperação

As partes cooperarão em avaliações de impacto e consultas a autoridades quando exigíveis pelo tratamento sob responsabilidade do Cliente. O Cliente fornecerá contexto, finalidade e base legal; o TDFÁCIL fornecerá informações sobre sua operação.

16. Responsabilidade e prevalência

Cada parte responde por suas decisões, instruções e obrigações legais. Este DPA prevalece sobre disposição geral incompatível em matéria de proteção de dados. Limitações contratuais não se aplicam quando a lei as proibir.

Ficou com alguma dúvida?

Fale com nossa equipe sobre contratação, privacidade ou uso responsável da plataforma.

Falar conosco