1. Objeto e aplicação
Este DPA integra os Termos e disciplina tratamentos realizados na prestação do TDFÁCIL. Aplica-se à LGPD e a outras normas brasileiras pertinentes, sem substituir obrigações próprias de cada parte.
2. Papéis das partes
O TDFÁCIL atua como controlador dos dados de conta, faturamento, segurança, prevenção a fraude, suporte, evolução do produto e de sua base própria de enriquecimento. O Cliente atua como controlador independente do uso comercial dos contatos e resultados.
- Para notas, responsáveis, listas importadas, histórico comercial, CRM e outros dados inseridos exclusivamente pelo Cliente, o TDFÁCIL atua como operador;
- quando cada parte define finalidade própria, são controladores independentes, sem controladoria conjunta presumida;
- a classificação depende do tratamento concreto, não apenas do nome atribuído neste documento.
3. Instruções do Cliente
Quando atuar como operador, o TDFÁCIL tratará dados segundo instruções documentadas nos Termos, configurações e comandos lícitos do Cliente. Instrução que pareça ilícita poderá ser suspensa e submetida a esclarecimento.
4. Obrigações do Cliente
O Cliente garante possuir base legal, fornecer transparência, atender direitos, limitar acessos, respeitar oposição e não inserir dados desnecessários ou proibidos. Também responde pela legalidade de listas importadas, notas, campanhas e integrações que configurar.
5. Fontes, normalização e cache global
Dados empresariais e profissionais obtidos de fontes públicas ou contratadas podem ser normalizados, verificados, atualizados, cacheados e reutilizados entre tenants para reduzir custo, duplicidade e chamadas externas. O cache não inclui notas, responsáveis, histórico comercial ou informações exclusivas do Cliente.
6. Finalidades e categorias
Os tratamentos abrangem autenticação, prestação do serviço, consultas, enriquecimento, validação de contatos, suporte, faturamento, segurança, auditoria, prevenção a fraude, cumprimento legal e melhoria. Categorias podem incluir dados de usuários, empresas, representantes, sócios e contatos profissionais, além de registros técnicos.
7. Pessoas autorizadas
Pessoas com acesso a dados ficam sujeitas a dever de confidencialidade, treinamento e privilégio mínimo. O acesso administrativo deve ser justificado, limitado e auditado.
8. Segurança
O TDFÁCIL manterá medidas técnicas e organizacionais proporcionais ao risco, incluindo segregação lógica por tenant, controle de acesso, criptografia em trânsito, proteção de segredos, backups, logs, gestão de vulnerabilidades e resposta a incidentes. Nenhum sistema é absolutamente invulnerável.
9. Suboperadores
O Cliente autoriza o uso de prestadores de infraestrutura, autenticação, comunicação, pagamento, análise, suporte e processamento necessários ao serviço. O TDFÁCIL exigirá compromissos compatíveis e permanecerá responsável por sua seleção e gestão dentro do papel exercido.
10. Transferências internacionais
Dados poderão ser tratados fora do Brasil quando infraestrutura ou prestador estiver em outra jurisdição, mediante mecanismo válido, salvaguardas contratuais e medidas exigidas pela LGPD e regulamentação aplicável.
11. Incidentes
Ao confirmar incidente de segurança relevante envolvendo dados tratados como operador, o TDFÁCIL notificará o Cliente sem demora indevida, com informações disponíveis sobre natureza, categorias afetadas, medidas e ponto de contato. Comunicações evoluem conforme a investigação e não constituem admissão de culpa.
12. Direitos de titulares e autoridades
Cada controlador responde às solicitações relativas ao tratamento sob sua decisão. Quando atuar como operador, o TDFÁCIL prestará assistência razoável ao Cliente, considerando natureza do tratamento e informações disponíveis, podendo cobrar esforço extraordinário previamente acordado.
13. Retenção, devolução e exclusão
Dados são mantidos pelo período necessário à prestação, segurança, defesa, fraude e obrigações legais. Após encerramento, o Cliente dispõe de 30 dias para exportação disponível. Dados específicos do tenant serão eliminados ou anonimizados após os prazos aplicáveis; dados de base própria e registros exigidos por lei poderão permanecer nos papéis de controlador.
14. Evidências e auditoria
O TDFÁCIL fornecerá informações razoáveis de segurança e conformidade. Auditoria presencial ou técnica depende de necessidade comprovada, confidencialidade, aviso, escopo proporcional e ausência de risco a outros clientes ou à infraestrutura, sem acesso a segredos ou dados de terceiros.
15. Avaliações e cooperação
As partes cooperarão em avaliações de impacto e consultas a autoridades quando exigíveis pelo tratamento sob responsabilidade do Cliente. O Cliente fornecerá contexto, finalidade e base legal; o TDFÁCIL fornecerá informações sobre sua operação.
16. Responsabilidade e prevalência
Cada parte responde por suas decisões, instruções e obrigações legais. Este DPA prevalece sobre disposição geral incompatível em matéria de proteção de dados. Limitações contratuais não se aplicam quando a lei as proibir.
