Contrato de processamento de dados
Datawarehouse.io
Contrato de processamento de dados
Data de vigência: 2 de fevereiro de 2023
Uma cópia deste contrato pode ser baixada aqui.
Este Acordo de Tratamento de Dados e seus anexos (“DPA”) reflete o acordo entre a Datawarehouse.io LLC (“Datawarehouse.io”,“nós”,“nos”ou“nosso”) e os Assinantes registrados (“Assinantes”,“você”ou“seu”) no que diz respeito ao tratamento de Dados Pessoais pela Datawarehouse.io em seu nome, em conexão com seu acesso e uso contínuo das Integrações da Datawarehouse.io.
Este Acordo de Tratamento de Dados (DPA) é celebrado de acordo com os Termos e Condições do Datawarehouse.io (https://datawarehouse.io/terms-conditions) (“Contrato”), complementa e constitui parte integrante do Contrato, e entra em vigor a partir da sua primeira utilização de qualquer integração do Datawarehouse.io. Todos os termos e condições do Contrato serão aplicáveis a este DPA, salvo indicação em contrário expressamente prevista neste documento. Caso haja conflito entre este DPA e o Contrato, prevalecerão os termos deste DPA.
Aceitação deste Acordo de Processamento de Dados (DPA)
Seu acesso e uso das Integrações estão condicionados à sua aceitação dos termos e condições deste DPA. Ao acessar e utilizar as Integrações, você concorda, em seu próprio nome e em nome de quaisquer Afiliadas Autorizadas em nome das quais possa atuar, em aceitar e cumprir este DPA. Caso não concorde com todos os termos e condições deste DPA, por favor, não acesse nem utilize nenhuma Integração do Datawarehouse.io.
Alteração a este Acordo de Proteção de Dados
Reservamo-nos o direito de modificar este DPA a qualquer momento, mediante a publicação de uma versão atualizada no Site. Também podemos, a nosso exclusivo critério, enviar aos Assinantes ativos um aviso por e-mail sobre as alterações. Você é responsável por revisar regularmente este DPA, e seu uso continuado das Integrações após a data de vigência de qualquer alteração constituirá sua aceitação do DPA atualizado. Caso alguma modificação seja inaceitável para você, você deverá interromper o uso da Integração. Se tiver alguma dúvida sobre este DPA ou se precisar de uma cópia assinada deste DPA, incluindo o texto completo de quaisquer SCCs ou Anexos mencionados, entre em contato conosco pelo e-mail help@datawarehouse.io.
1. Definições. Os termos em maiúsculas não definidos neste documento têm o significado estabelecido no Contrato.
“Afiliados Autorizados”significa qualquer um dos seus Afiliados a quem você tenha concedido acesso às Integrações, mas que não sejam Assinantes, conforme definido no Contrato.
“Lei de Proteção à Privacidade do Consumidor da Califórnia”ou“CCPA”refere-se ao § 1798.100 e seguintes do Código Civil da Califórnia.
“Informações Pessoais da Califórnia”ou“Informações Pessoais da CA”referem-se aos Dados Pessoais que estão sujeitos à proteção da CCPA.
Os termos“Consumidor”,“Empresa”,“Venda” e “Prestadorde Serviços”terão os significados que lhes são atribuídos na CCPA.
“Controlador”significa a pessoa física ou jurídica, autoridade pública, órgão ou outra entidade que, sozinha ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais.
“Dados Pessoais do Cliente”significa os Dados Pessoais relativos a você, ao seu pessoal e/ou aos seus clientes que processamos para você ou em seu nome, a fim de fornecer as Integrações previstas no Contrato.
“Leis de Proteção de Dados”significa as leis de proteção de dados ou de privacidade de qualquer país ou estado aplicáveis ao tratamento de Dados do Cliente, incluindo Dados Pessoais, pela Datawarehouse.io e/ou pelo Assinante.
“Titulares dos dados”significa a pessoa física identificada ou identificável a quem se referem os Dados Pessoais.
“Dados europeus”significa Dados Pessoais que estão sujeitos à proteção das Leis Europeias de Proteção de Dados.
“Leis europeias de proteção de dados”significa as leis de proteção de dados aplicáveis na Europa, incluindo: (i) o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (Regulamento Geral de Proteção de Dados) (“RGPD”); (ii) a Diretiva 2002/58/CE relativa ao tratamento de dados pessoais e à proteção da privacidade no setor das comunicações eletrônicas; (iii) as transposições nacionais aplicáveis dos itens (i) e (ii) ou, no que diz respeito ao Reino Unido, qualquer legislação nacional aplicável que substitua ou transponha para o direito interno o RGPD ou qualquer outra lei relacionada a dados e privacidade em consequência da saída do Reino Unido da União Europeia; e (iv) a Lei Federal Suíça de Proteção de Dados de 19 de junho de 1992 e sua Portaria, em cada caso, conforme possam ser alteradas, revogadas ou substituídas.
“União Europeia”ou“UE”refere-se à União Europeia, ao Espaço Econômico Europeu e/ou aos seus Estados-membros, à Suíça e ao Reino Unido.
“Dados Pessoais”significa qualquer informação relacionada a uma pessoa física identificada ou identificável (“Titular dosDados”); uma pessoa física identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por meio de um identificador, como um nome, um número de identificação, dados de localização, um identificador on-line ou um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física.
“Violação de Dados Pessoais”significa uma violação de segurança que resulte na apropriação indevida, destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso não autorizado a Dados Pessoais transmitidos, armazenados ou de outra forma processados por meio de Integrações ou dos sistemas, comprometendo a segurança, a confidencialidade ou a integridade desses Dados Pessoais.
“Tratamento”ou“Tratar”significa qualquer operação ou conjunto de operações realizadas sobre Dados Pessoais ou conjuntos de Dados Pessoais, por meios automatizados ou não, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por meio de transmissão, difusão ou qualquer outra forma de disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição.
“Subcontratado”significa uma pessoa física ou jurídica, autoridade pública, órgão ou outra entidade que trate Dados Pessoais em nome do Controlador.
“Dados confidenciais”significa (i) qualquer informação sobre pacientes, médica ou outra informação de saúde protegida, regulamentada pela HIPAA ou por quaisquer leis, normas ou regulamentos federais ou estaduais semelhantes; ou (ii) qualquer outra informação sujeita a regulamentação ou proteção nos termos de leis específicas, como a Lei Gramm-Leach-Bliley (ou normas ou regulamentos relacionados).
“Dados de categoria especial”significam quaisquer Dados Pessoais que revelem origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas ou filiação sindical, bem como o tratamento de dados genéticos, dados biométricos com a finalidade de identificar de forma exclusiva uma pessoa física, dados relativos à saúde ou dados relativos à vida sexual ou à orientação sexual de uma pessoa física.
“Cláusulas Contratuais Padrão”ou“SCCs”referem-se às cláusulas contratuais padrão anexadas à Decisão (UE) 2021/914 da Comissão Europeia, de 4 de junho de 2021, atualmente disponível em https://commission.europa.eu/publications/ standard-contractual-clauses-international-transfers_en, e conforme possam ser alteradas.
“Subcontratado”significa os prestadores de serviços, agentes, subcontratados da Datawarehouse.io e todas as demais pessoas, entidades ou organizações, com exceção de seus funcionários ou prestadores de serviços terceirizados que estejam sujeitos à sua orientação, supervisão e controle.
“Lei Federal Suíça de Proteção de Dados”refere-se à Lei Federal Suíça de Proteção de Dados, de 19 de junho de 1992, e à sua Portaria, conforme eventualmente alteradas.
“RGPD do Reino Unido”refere-se ao Adendo sobre Transferência Internacional de Dados emitido pelo Comissário de Informação do Reino Unido nos termos da seção 119A(1) da Lei de Proteção de Dados de 2018, atualmente disponível em https://ico.org.uk/media/for-organisations/documents/ 4019539/international-data-transfer-addendum.pdf, conforme possa vir a ser alterado.
“Subprocessador”significa qualquer subcontratado contratado pela Datawarehouse.io para processar os Dados do Cliente, que seja identificado pela Datawarehouse.io no Contrato ou de outra forma aprovado ou reconhecido por escrito por você.
2. Âmbito de aplicação. Este DPA se aplica se e na medida em que os Dados do Cliente contenham Dados Pessoais e sejam recebidos pela io de você ou em seu nome, na qualidade de subcontratado, durante a prestação dos Serviços de Integração. A Datawarehouse.io não se responsabiliza pelo cumprimento ou descumprimento de quaisquer leis aplicáveis ao seu setor que não sejam de aplicação geral para nós.
3. Prazo de vigência. Este DPA entra em vigor na data em que recebermos ou tivermos acesso aos Dados do Cliente pela primeira vez e permanecerá em vigor durante o período em que atuarmos como Processador de Dados e tivermos posse ou acesso aos Dados do Cliente em relação às Integrações, até o término ou cancelamento das Integrações.
4. Responsabilidades do Datawarehouse.io
-
- 4.1 Finalidade. A Datawarehouse.io processará os Dados do Cliente, incluindo Dados Pessoais, exclusivamente com a finalidade de fornecer as Integrações, em conformidade com o Contrato e este DPA, ou conforme instruções suas.
- 4.2 Conformidade. A Datawarehouse.io cumprirá todas as Leis de Proteção de Dados aplicáveis e quaisquer instruções razoáveis fornecidas por você no Tratamento dos Dados do Cliente. Caso a Datawarehouse.io não possa garantir tal conformidade por qualquer motivo, ela concorda em informá-lo imediatamente sobre sua incapacidade de cumprir tais requisitos. Se, por qualquer motivo, a Datawarehouse.io, a seu exclusivo critério, acreditar que uma ou mais das Integrações disponíveis não possam cumprir as Leis de Proteção de Dados aplicáveis, a Datawarehouse.io reserva-se o direito de interromper todo o Tratamento dos seus Dados do Cliente ou de deixar de fornecer tais Integrações a você ou aos clientes em geral até que estejamos em condições de cumprir a lei ou até que você nos forneça instruções que não violem a legislação aplicável. Não nos responsabilizaremos pela falha em fornecer as Integrações caso decidamos invocar nossos direitos previstos nesta seção, e seu único recurso será o direito de cancelar quaisquer Serviços de Assinatura aplicáveis.
- 4.3 Medidas de proteção. A io implementará e manterá políticas, procedimentos e práticas que atendam aos requisitos aplicáveis estabelecidos neste DPA.
5. Responsabilidades do assinante
-
- 5.1 Conformidade do Assinante. Você é responsável pelo cumprimento das exigências previstas nas Leis de Proteção de Dados aplicáveis no que diz respeito aos Dados do Cliente e às instruções que você nos fornecer relacionadas a tais Dados do Cliente. Sem limitar a generalidade do exposto acima, você é o único responsável por: (i) a precisão, qualidade, integridade e legalidade dos seus Dados do Cliente e pelos meios pelos quais você os adquire; (ii) garantir que você tenha o direito de transferir ou fornecer acesso aos Dados do Cliente para que possamos fornecer as Integrações; e (iii) garantir que quaisquer instruções que você nos forneça a respeito do Tratamento dos Dados do Cliente estejam em conformidade com todas as leis aplicáveis. Você deverá nos informar sem demora injustificada caso não consiga cumprir suas responsabilidades previstas nesta seção ou nas Leis de Proteção de Dados aplicáveis.
- 5.2 Isenções de responsabilidade específicas. Você reconhece e concorda que hospedar conteúdo online envolve riscos de divulgação ou exposição não autorizadas e que, ao utilizar as Integrações, você assume tais riscos. Não nos responsabilizamos, de forma alguma, por qualquer uso indevido, intencional ou não, dos Dados do Cliente por parte de você (incluindo seus funcionários, subsidiárias ou Afiliadas) e/ou por parte de seus usuários autorizados ou prestadores de serviços terceirizados aos quais você tenha concedido acesso aos Dados do Cliente. Você é o único responsável por conceder acesso às Integrações ao fornecer Credenciais ao seu u
- 5.3 Instruções do Cliente. Você reconhece e concorda que as instruções contidas no Contrato, em quaisquer Termos Específicos do Produto e neste DPA relacionadas ao Tratamento de Dados do Cliente (“Instruções”) constituem as instruções completas fornecidas por você com relação ao nosso Tratamento de Dados do Cliente. Na medida em que quaisquer instruções adicionais fornecidas por você sejam consistentes com as Instruções, trataremos os Dados do Cliente de acordo com as instruções adicionais. Na medida em que quaisquer instruções adicionais suas sejam inconsistentes com as Instruções, poderemos, a nosso critério, recusar-nos a cumprir tais instruções adicionais na medida máxima permitida pelas Leis de Proteção de Dados aplicáveis.
- 5.4 Ausência de garantia. Não podemos assegurar nem, de forma alguma, garantir que as Integrações e a segurança dos sistemas que as fornecem atendam aos seus requisitos específicos de segurança de dados, seja em relação aos seus clientes, seja de acordo com as leis de proteção de dados aplicáveis. Você é responsável por avaliar, de forma independente, se as Integrações atendem adequadamente às suas obrigações.
- 5.5 Ausência de Dados de Categoria Especial. As Integrações podem não ser adequadas para proteger Dados Sensíveis ou Dados de Categoria Especial que imponham obrigações específicas de segurança ou proteção de dados. Você reconhece e concorda que a transmissão, o processamento ou qualquer outra forma de disponibilização desses dados às Integrações é de sua inteira responsabilidade. A DATAWAREHOUSE.IO NÃO TERÁ NENHUMA OBRIGAÇÃO PERANTE VOCÊ NO QUE DIZ RESPEITO AO PROCESSAMENTO DE DADOS SENSÍVEIS OU DE CATEGORIA ESPECIAL ALÉM DAS OBRIGAÇÕES ESTABELECIDAS NO CONTRATO E/OU NESTE DPA.
6. Tratamento. A Datawarehouse.io poderá tratar os Dados do Cliente conforme necessário para fornecer as Integrações, incluindo, quando aplicável, para hospedagem e armazenamento; backup e recuperação; resolução de problemas; aplicação de novas versões de produtos ou sistemas, patches, atualizações e upgrades; monitoramento e testes de uso e desempenho do sistema; fins de segurança de TI, incluindo gerenciamento de incidentes; manutenção e desempenho dos sistemas de suporte técnico; e migração, implementação, configuração e testes de desempenho. A Datawarehouse.io não deverá: (i) modificar os Dados do Cliente, a não ser na medida do necessário para fornecer as Integrações; (ii) divulgar os Dados do Cliente, exceto quando exigido por lei ou expressamente permitido pelo Assinante; ou (iii) acessar os Dados do Cliente, exceto para fornecer as Integrações, resolver problemas técnicos ou de serviço, ou a pedido do Assinante em relação a questões de suporte ao cliente.
7. Subcontratados.ADatawarehouse.io poderá subcontratar suas atividades de tratamento relacionadas a Dados Pessoais, nos termos do Contrato, a Prestadores de Serviços Terceirizados identificados no Contrato ou listados em nosso Site (https://www.datawarehouse.io/subprocessors/). Sujeito às Leis de Proteção de Dados aplicáveis, o Assinante concorda que a Datawarehouse.io poderá, posteriormente, utilizar Subcontratados não identificados no Contrato ou não listados em nosso Site. Exigiremos que todos os nossos subprocessadores mantenham medidas adequadas e razoavelmente apropriadas às atividades de armazenamento, manutenção ou processamento de tais subprocessadores, que cumpram, em todos os aspectos relevantes, asobrigações pertinentesdeste DPA (incluindo, quando apropriado, as Cláusulas Contratuais Padrão), na medida em que forem aplicáveis à natureza dos serviços prestados por tais subprocessadores. Continuaremos responsáveis pelo cumprimento, por parte de cada subprocessador, das obrigações deste DPA e por quaisquer atos ou omissões de tal subprocessador que nos levem a violar qualquer uma de nossas obrigações nos termos deste DPA.
8. Transferências internacionais. Salvo disposição em contrário no Contrato, em nossa Política Regional de Hospedagem de Dados ou em nossos Termos Específicos do Produto, a io poderá processar os Dados do Cliente globalmente, conforme necessário, para fornecer as Integrações. Caso você adquira uma Integração identificada no Site como hospedada nos Estados Unidos e esteja localizado em qualquer outro lugar que não seja os Estados Unidos, seu acesso e uso dessa Integração constituem seu consentimento para que transfiramos e, posteriormente, armazenemos seus Dados do Cliente do seu país de origem para os Estados Unidos. Caso o Contrato ou os Termos Específicos do Produto indiquem uma localização geográfica específica onde seus Dados do Cliente serão armazenados e hospedados (“País de Origem”), qualquer transferência de Dados do Cliente, incluindo Dados Pessoais, para fora do País de Origem por nós (se houver) só será realizada mediante sua autorização por escrito e em conformidade com as disposições relevantes das Leis de Proteção de Dados do país de origem.
9. Cooperação e Consultas. Uma das Partes informará imediatamente a outra Parte caso receba qualquer consulta, reclamação ou reivindicação de qualquer tribunal, autoridade governamental, terceiros ou pessoas físicas decorrente dos Serviços de Assinatura e prestará à outra Parte apoio e cooperação razoáveis, em tempo hábil, para responder a qualquer solicitação. Caso a Datawarehouse.io receba diretamente uma solicitação ou consulta de um Titular de Dados que tenha identificado você como o Controlador, a Datawarehouse.io encaminhará prontamente tais solicitações a você, sem responder ao Titular de Dados. Caso você, com base na legislação aplicável, seja obrigado a fornecer acesso ou informações a um Titular de Dados sobre o Tratamento de Dados Pessoais a ele relativos, a Datawarehouse.io prestará assistência razoável para que você forneça tal acesso ou informação.
10. Confidencialidade e Segurança da Informação. Implementamos e manteremos medidas de segurança técnicas e organizacionais adequadas para o Tratamento de Dados Pessoais, destinadas a impedir a destruição acidental ou ilícita, a perda, a alteração, a divulgação não autorizada ou o acesso não autorizado aos Dados Pessoais. Essas medidas de segurança regem todas as áreas de segurança aplicáveis às Integrações, incluindo acesso físico, acesso ao sistema, acesso aos dados, transmissão e criptografia, entrada de dados, backup de dados, segregação de dados, supervisão de segurança, fiscalização e outros controles e medidas de segurança. Todos os funcionários da Datawarehouse.io, bem como quaisquer subcontratados que processem Dados Pessoais, estão sujeitos a acordos de confidencialidade por escrito adequados ou, de outra forma, estão vinculados a obrigações legais de confidencialidade.
11. Incidentes de violação de dados. Caso tomemos conhecimento de uma violação de dados pessoais durante a prestação das Integrações previstas no Contrato, iremos informá-lo sem demora injustificada. Tomaremos as medidas adequadas para lidar com a violação de dados pessoais, incluindo, quando apropriado, a proteção dos dados pessoais, e agiremos de boa-fé para reduzir o risco aos Titulares dos Dados cujos dados pessoais tenham sido afetados. As Leis de Proteção de Dados aplicáveis podem impor a obrigação de informar as autoridades competentes ou os Titulares dos Dados afetados em caso de perda, divulgação ilegal ou acesso não autorizado aos Dados Pessoais, e concordamos em fornecer a você informações suficientes para que possa cumprir quaisquer obrigações de notificar ou informar os Titulares dos Dados sobre a violação de Dados Pessoais, de acordo com as Leis de Proteção de Dados aplicáveis. Cooperaremos com você e tomaremos as medidas razoáveis necessárias para auxiliar na investigação, mitigação e correção de cada violação de Dados Pessoais. Você concorda que é responsável por coordenar conosco as comunicações relacionadas a qualquer violação de privacidade, falha de segurança ou incidente de violação de dados antes de fazer qualquer divulgação pública.
12. Exclusão dos Dados do Cliente.A Datawarehouse.io, salvo na medida prevista no Contrato ou proibida pela legislação aplicável, destruirá e excluirá todos os Dados do Cliente sujeitos a Tratamento ,de acordo com os prazos estabelecidos em nossos Termos Específicos do Produto, e o direito de ter os Dados do Cliente devolvidos a você expirará após tal data ou prazo.
13. Exigências legais. Podemos ser obrigados por lei a fornecer acesso a Dados Pessoais, por exemplo, para cumprir uma intimação ou outro processo legal, ou para responder a solicitações governamentais, incluindo autoridades públicas e governamentais, para fins de segurança nacional e/ou aplicação da lei. Concordamos em informá-lo imediatamente sobre solicitações de acesso aos Dados do Cliente, salvo se exigido de outra forma por lei.
14. Disposições adicionais para assinantes da UE
-
- 14.1 Função das Partes. Você reconhece que, para os fins das Leis de Proteção de Dados da UE e do presente DPA, você é o Controlador e nós somos o Processador no que diz respeito aos Dados do Cliente.
- 14.2 Objeções a novos subcontratados. Ofereceremos a você a oportunidade de se opor à contratação de novos subcontratados com base em motivos razoáveis relacionados à proteção dos Dados do Cliente no prazo de trinta (30) dias a partir da notificação enviada a você, de acordo com a seção “Subcontratados”. Caso você nos notifique sobre tal objeção, as partes discutirão suas preocupações de boa-fé, com o objetivo de chegar a uma solução comercialmente razoável. Se tal solução não puder ser alcançada, nós, a nosso exclusivo critério, ou não nomearemos o novo subprocessador, ou permitiremos que você suspenda ou rescinda a integração afetada, de acordo com as disposições de rescisão do Contrato, sem responsabilidade para nenhuma das partes (mas sem prejuízo de quaisquer taxas incorridas por você antes da suspensão ou rescisão). As partes concordam que, ao cumprir esta subseção, a Datawarehouse.io cumpre suas obrigações previstas na Seção 9 das Cláusulas Contratuais Padrão.
- 14.3 Contratos com subcontratados. Para os fins da Cláusula 9(c) das Cláusulas Contratuais Padrão, você reconhece que podemos estar impedidos de divulgar contratos com subcontratados, mas envidaremos esforços razoáveis para exigir que qualquer subcontratado que designarmos permita a divulgação do contrato de subcontratação a você e forneceremos (de forma confidencial) todas as informações que for razoavelmente possível.
- 14.4 Avaliações de Impacto sobre a Proteção de Dados e Consultas às Autoridades Supervisoras. Na medida em que as informações necessárias estejam razoavelmente à nossa disposição e você não tenha acesso a elas por outros meios, prestaremos assistência razoável a você em quaisquer avaliações de impacto sobre a proteção de dados e consultas prévias às autoridades supervisoras (por exemplo, a Agência Francesa de Proteção de Dados (CNIL), a Autoridade de Proteção de Dados de Berlim (BlnBDI), o Gabinete do Comissário de Informação do Reino Unido (ICO)) ou outras autoridades competentes em matéria de privacidade de dados, na medida exigida pelas leis de proteção de dados da UE.
- 14.5 Transferências de dados. Exceto pelas exclusões limitadas, conforme previsto em nosso Política de hospedagem de dados regionais, não transferiremos Dados Europeus para nenhum país ou destinatário que não seja reconhecido como oferecendo um nível adequado de proteção para Dados Pessoais (no sentido das Leis de Proteção de Dados da UE aplicáveis), a menos que tomemos previamente todas as medidas necessárias para garantir que a transferência esteja em conformidade com as Leis de Proteção de Dados da UE aplicáveis. Tais medidas podem incluir (sem limitação) a transferência desses dados para um destinatário que: (i) esteja abrangido por um quadro adequado ou outro mecanismo de transferência legalmente adequado, reconhecido pelas autoridades ou tribunais competentes como proporcionando um nível adequado de proteção aos Dados Pessoais; (ii) tenha obtido autorização para Regras Corporativas Vinculativas, de acordo com as Leis de Proteção de Dados da UE; (iii) tenha celebrado Cláusulas Contratuais Padrão apropriadas, em cada caso, conforme adotadas ou aprovadas de acordo com as Leis de Proteção de Dados da UE aplicáveis. Você reconhece que, em relação ao fornecimento das Integrações, a Datawarehouse.io pode ser um destinatário de Dados Europeus nos Estados Unidos. As partes concordam que as Cláusulas Contratuais Padrão serão incorporadas por referência e farão parte do Contrato da seguinte forma:
- 14.5.1 Transferências para o EEE. No que diz respeito aos Dados Europeus sujeitos ao RGPD, (i) você é o “exportador de dados” e nós somos o “importador de dados”; (ii) os termos do Módulo Dois se aplicam na medida em que você seja um Controlador de Dados Europeus e os termos do Módulo Três se aplicam na medida em que você seja um Processador de Dados Europeus; (iii) na Cláusula 7, aplica-se a cláusula de acoplamento opcional; (iv) na Cláusula 9, aplica-se a Opção 2 e as alterações relativas a Subprocessadores serão notificadas de acordo com a seção “Subprocessadores” deste DPA; (v) na Cláusula 11, a linguagem opcional é suprimida; (vi) nas Cláusulas 17 e 18, as partes concordam que a lei aplicável e o foro para litígios relativos às Cláusulas Contratuais Padrão serão determinados de acordo com a seção “Lei Aplicável” do Contrato; (vii) os Anexos das Cláusulas Contratuais Padrão serão considerados preenchidos com as informações estabelecidas nos Anexos do presente DPA; e (viii) se e na medida em que as Cláusulas Contratuais Padrão entrarem em conflito com qualquer disposição do presente DPA, as Cláusulas Contratuais Padrão prevalecerão na medida desse conflito.
- 14.5.2 Transferências para o Reino Unido. Em relação aos Dados Europeus sujeitos ao GDPR do Reino Unido, aplicar-se-ão as Cláusulas Contratuais Padrão, bem como as seguintes modificações: (i) as Cláusulas Contratuais Padrão serão modificadas e interpretadas de acordo com o Adendo do Reino Unido, que será incorporado por referência e constituirá parte integrante do Contrato; (ii) as Tabelas 1, 2 e 3 do Adendo do Reino Unido serão consideradas preenchidas com as informações estabelecidas nos Anexos deste DPA, e a Tabela 4 será considerada preenchida mediante a seleção de “nenhuma das partes”; e (iii) qualquer conflito entre os termos das Cláusulas Contratuais Padrão e do Adendo do Reino Unido será resolvido de acordo com as Seções 10 e 11 do Adendo do Reino Unido.
- 14.5.3 Transferências para a Suíça. No que diz respeito aos Dados Europeus sujeitos à Lei de Proteção de Dados da Suíça (DPA), aplicar-se-ão as Cláusulas Contratuais Padrão, bem como as seguintes modificações: (i) as referências ao “Regulamento (UE) 2016/679” serão interpretadas como referências à Lei de Proteção de Dados da Suíça (DPA); (ii) as referências à “UE”, à “União” e à “legislação dos Estados-Membros” serão interpretadas como referências à legislação suíça; e (iii) as referências à “autoridade de supervisão competente” e aos “tribunais competentes” serão substituídas por “Comissário Federal Suíço de Proteção de Dados e Informação” e “tribunais competentes na Suíça”.
- 14.5.4 Outros mecanismos de transferência. Caso adotemos um mecanismo alternativo de transferência (incluindo qualquer versão nova ou sucessora do Escudo de Proteção de Dados UE-EUA) para transferências de Dados Europeus, tal mecanismo alternativo de transferência será aplicado automaticamente em vez das Cláusulas Contratuais Padrão descritas neste DPA (mas apenas na medida em que tal mecanismo alternativo de transferência esteja em conformidade com as Leis de Proteção de Dados da UE), e você concorda em assinar os documentos ou tomar as medidas que forem razoavelmente necessárias para conferir efeito jurídico a tal mecanismo alternativo de transferência.
- 14.5.5 Incumprimento. Caso não possamos cumprir nossas obrigações nos termos das Cláusulas Contratuais Padrão ou venhamos a violar quaisquer garantias previstas nas Cláusulas Contratuais Padrão ou no Adendo do Reino Unido (conforme aplicável) por qualquer motivo, e você pretender suspender a transferência de Dados Europeus para nós ou rescindir as Cláusulas Contratuais Padrão ou o Adendo do Reino Unido, você concorda em nos fornecer um aviso prévio razoável para que possamos sanar tal não conformidade e cooperar razoavelmente conosco para identificar quais salvaguardas adicionais, se houver, possam ser implementadas para sanar tal não conformidade. Caso não tenhamos sanado ou não possamos sanar o incumprimento, você poderá suspender ou rescindir a parte afetada da Integração, de acordo com o Contrato, sem responsabilidade para nenhuma das partes (mas sem prejuízo de quaisquer taxas que você tenha incorrido antes de tal suspensão ou rescisão).
- 14.6 Direitos de inspeção e auditoria
- 14.6.1 Comprovação de conformidade. Disponibilizaremos a você todas as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e permitiremos e contribuiremos para auditorias, incluindo inspeções conduzidas pelo seu auditor, a fim de avaliar a conformidade com este DPA. Você reconhece e concorda que exercerá seus direitos de auditoria nos termos deste DPA e da Cláusula 8.9 das Cláusulas Contratuais Padrão, instruindo-nos a cumprir as medidas de auditoria descritas nesta seção “Demonstração de Conformidade”. Você reconhece que as Integrações são hospedadas por um ou mais de nossos Subprocessadores, que mantêm programas de segurança validados de forma independente. Mediante sua solicitação por escrito, forneceremos respostas por escrito (de forma confidencial) a todas as solicitações razoáveis de informações feitas por você e necessárias para confirmar nossa conformidade com este DPA, desde que você não exerça esse direito mais de uma vez a cada período de doze (12) meses, a menos que tenha motivos razoáveis para suspeitar de não conformidade com o DPA.
- 14.6.2 Forma da auditoria. Você poderá inspecionar, às suas custas, nossas instalações operacionais ou realizar uma auditoria de nossos procedimentos de segurança, técnicos e organizacionais utilizados para o Tratamento de Dados do Cliente, a fim de verificar a conformidade com este DPA (“Auditoria”). Salvo disposição em contrário nas Leis de Proteção de Dados aplicáveis, você poderá auditar nossa conformidade com este DPA uma vez a cada período de doze (12) meses, a menos que seja constatada uma violação de nossas obrigações; nesse caso, você poderá realizar outra auditoria no prazo de seis (6) meses. A Auditoria poderá ser realizada pelo seu responsável pela proteção de dados, por um representante autorizado mutuamente aceito ou por um auditor terceirizado, e qualquer responsável, representante ou auditor terceirizado deverá assinar um acordo de confidencialidade aceitável para nós ou estar sujeito a uma obrigação de confidencialidade prevista em lei. Concordamos em fornecer a você todas as informações e documentos razoavelmente necessários durante a auditoria. Todas as auditorias serão realizadas durante o horário normal de trabalho e de forma que não interrompam nem comprometam nossas operações comerciais normais. Cooperaremos com qualquer auditoria ordenada por um órgão regulador competente que decorra de nosso desempenho nos termos do Contrato.
- 14.6.3 Escopo da auditoria. Antes de qualquer auditoria, devemos chegar a um acordo mútuo por escrito sobre o escopo da auditoria, que deve descrever o escopo proposto, a duração e a data de início da auditoria. Você deverá nos enviar uma notificação prévia por escrito, incluindo uma explicação por escrito do motivo da auditoria, o mais tardar trinta (30) dias antes do início de tal auditoria. Antes de qualquer auditoria, ambas as partes devem concordar em buscar, de boa-fé, outros meios de reconciliação dos documentos que tornem tais auditorias desnecessárias. O auditor terceirizado não poderá divulgar a você nada além dos resultados de nossa conformidade ou não conformidade com a auditoria, e nenhuma auditoria lhe dará o direito de visualizar ou, de qualquer forma, acessar registros e/ou processos: (i) que não estejam diretamente relacionados aos seus Dados do Cliente processados por nós; (ii) que não estejam diretamente relacionados às integrações fornecidas a você nos termos do Contrato; (iii) que violem as leis aplicáveis; e/ou (iv) que violem nossas obrigações de confidencialidade perante terceiros.
- 14.6.4 Divulgação da auditoria. Você concorda em nos fornecer os resultados da auditoria, incluindo quaisquer relatórios documentados, os quais estarão sujeitos aos termos de confidencialidade do Contrato. Você poderá utilizar os relatórios da auditoria apenas com o objetivo de cumprir suas obrigações de acordo com as Leis de Proteção de Dados aplicáveis ou para confirmar nossa conformidade com este DPA.
- 14.6.5 Auditorias a subprocessadores. O(a) senhor(a) poderá solicitar que realizemos uma auditoria a qualquer subprocessador ou que forneçamos confirmação de que tal auditoria foi realizada (ou, quando disponível, obter ou auxiliá-lo(a) na obtenção de um relatório de auditoria de terceiros referente às operações do subprocessador) para verificar o cumprimento das obrigações do subprocessador. Você também terá o direito, mediante solicitação por escrito, de receber cópias dos termos relevantes de privacidade e segurança do nosso contrato com quaisquer subprocessadores que possam processar seus Dados do Cliente.
- 14.6.6 Avaliação de Impacto sobre a Proteção de Dados. Prestaremos assistência razoável a você em relação a quaisquer avaliações de impacto sobre a proteção de dados que você considere razoavelmente necessárias nos termos dos artigos 35 ou 36 do RGPD ou de disposições equivalentes de qualquer lei de proteção de dados, em cada caso exclusivamente no que se refere ao tratamento de dados de clientes por nós.
15. Disposições adicionais relativas às Informações Pessoais da Califórnia. Ao tratar Informações Pessoais da Califórnia de acordo com suas instruções, você concorda que é uma Empresa e que somos um Prestador de Serviços para os fins da CCPA, e que trataremos as Informações Pessoais da Califórnia como Prestador de Serviços estritamente com a finalidade de fornecer as Integrações nos termos do Contrato (“Finalidade Comercial”) ou conforme permitido de outra forma pela CCPA, incluindo conforme descrito em nossa Política de Privacidade. Não devemos (a) vender quaisquer Informações Pessoais da Califórnia, exceto para uso do Google Analytics; (b) reter, utilizar ou divulgar quaisquer Informações Pessoais da Califórnia para qualquer finalidade que não seja a finalidade específica de fornecer a Integração, incluindo reter, utilizar ou divulgar as Informações Pessoais da Califórnia para fins comerciais (conforme definido na CCPA) que não sejam o fornecimento das Integrações; ou (c) reter, utilizar ou divulgar as Informações Pessoais da Califórnia fora do âmbito da relação comercial direta entre nós e você.
16. Disposições Gerais
-
- 16.1 Divisibilidade. Caso qualquer disposição deste DPA seja considerada inválida ou inexequível por qualquer tribunal de jurisdição competente, as partes deverão chegar a um acordo mútuo sobre uma disposição alternativa, juridicamente válida e exequível. O restante deste DPA permanecerá em pleno vigor e efeito, na medida em que a continuidade de sua aplicação sem a disposição inválida ou inexequível seja compatível com a intenção das partes.
- 16.2 Isenção de responsabilidade. A DATAWAREHOUSE.IO NÃO SERÁ RESPONSÁVEL POR: (I) VIOLAÇÃO DE QUALQUER LEI APLICÁVEL DE PROTEÇÃO DE DADOS, (II) VIOLAÇÃO DE DADOS PESSOAIS OU (III) VIOLAÇÃO DE QUAISQUER DIREITOS DE PRIVACIDADE OU DE PROPRIEDADE INTELECTUAL, ASSOCIADOS AOS DADOS DO CLIENTE ARMAZENADOS EM SEUS SERVIDORES OU CAUSADOS POR SEUS ATOS, OMISSÕES OU NEGLIGÊNCIA.
- 16.3 Limitação de Responsabilidade. A responsabilidade de cada parte e de cada uma de suas Afiliadas, considerada em conjunto, decorrente ou relacionada a este DPA e às Cláusulas Contratuais Padrão (quando aplicável), seja por contrato, delito civil ou sob qualquer outra teoria de responsabilidade, estará sujeita às limitações e exclusões de responsabilidade estabelecidas na seção “Limitação de Responsabilidade” do Contrato, e qualquer referência nessa seção à responsabilidade de uma parte significa a responsabilidade agregada dessa parte e de todas as suas Afiliadas nos termos do Contrato (incluindo este DPA). Em hipótese alguma a responsabilidade de qualquer das partes será limitada no que diz respeito aos direitos de proteção de dados de qualquer pessoa física nos termos deste DPA (incluindo as Cláusulas Contratuais Padrão) ou de outra forma. EM HIPÓTESE ALGUMA A RESPONSABILIDADE DA DATAWAREHOUSE.IO PERANTE VOCÊ POR UMA VIOLAÇÃO DOS DADOS DO CLIENTE EXCEDERÁ UM MILHÃO DE DÓLARES (US$ 1.000.000).
- 16.4 Lei Aplicável. Este DPA será regido pelas disposições relativas à escolha da lei aplicável e à jurisdição contidas no Contrato, salvo se de outra forma exigido pelas Leis de Proteção de Dados aplicáveis.
- 16.5 Indenização. Além das disposições de indenização previstas no Contrato, as partes concordam ainda que, caso uma das partes seja considerada responsável por uma violação das Leis de Proteção de Dados cometida pela outra parte, esta última, na medida em que for responsável, indenizará a outra parte por quaisquer custos, encargos, danos, despesas ou perdas que tenha incorrido no cumprimento de suas obrigações; e (ii) as limitações de responsabilidade previstas no Contrato, incluindo o limite máximo de responsabilidade, aplicam-se a esta Seção na medida máxima permitida pela legislação aplicável.
- 16.6 Integração. Salvo disposição em contrário neste DPA, todos os termos e condições contidos no Contrato e não alterados neste documento permanecerão em pleno vigor e efeito. Em caso de conflito entre o Contrato e este DPA ou qualquer outra cláusula de confidencialidade em um acordo entre nós, a ordem de precedência no que diz respeito ao Tratamento dos Dados do Cliente será: este DPA e, em seguida, o Contrato.
Anexo 1 – Detalhes do tratamento
Este anexo faz parte do DPA.
A. Lista das Partes
-
- Exportador de dados:
Nome: O Assinante, conforme definido nos Termos e Condições do Datawarehouse.io (em nome próprio e das Afiliadas Autorizadas)
Endereço: O endereço do Assinante, conforme indicado na conta de usuário do Assinante
Nome, cargo e dados de contato da pessoa de contato: Os dados de contato do Assinante, conforme constam na Conta de Usuário do Assinante
Atividades relevantes para os dados transferidos nos termos destas Cláusulas: Tratamento de Dados Pessoais relacionados ao uso, pelo Assinante, das Integrações do Datawarehouse.io, de acordo com os Termos e Condições do Datawarehouse.io
Função (controlador/processador): Controlador
b. Importador de dados:
Nome: Datawarehouse.io LLC
Endereço: 4124 N Boulevard Park, Houston, TX 77098
Nome, cargo e dados de contato da pessoa de contato: James Elmer, Diretor de Tecnologia, Datawarehouse.io, 10810 Katy Freeway, Suíte 101, Houston, TX 77043
Atividades relevantes para os dados transferidos nos termos destas Cláusulas: Tratamento de Dados Pessoais relacionados ao uso, pelo Assinante, das Integrações do Datawarehouse.io, de acordo com os Termos e Condições do Datawarehouse.io
Função (controlador/processador): Processador
B. Natureza e finalidade do tratamento de dados
Processaremos os Dados Pessoais conforme necessário para fornecer as Integrações nos termos do Contrato, conforme especificado em detalhes em quaisquer Termos Específicos do Produto e de acordo com as instruções que você fornecer ao utilizar as Integrações.
C. Duração do tratamento
Sujeito ao disposto na seção “Exclusão de Dados do Cliente” deste DPA, processaremos os Dados Pessoais enquanto você utilizar a Integração, salvo acordo em contrário por escrito.
D. Categorias de titulares de dados
Você poderá enviar Dados Pessoais ao utilizar as Integrações, cuja extensão é determinada e controlada por você, a seu exclusivo critério, e que podem incluir, entre outros, Dados Pessoais relacionados às seguintes categorias de Titulares de Dados: seus contatos e outros usuários finais, incluindo seus funcionários, prestadores de serviços, colaboradores, clientes, clientes potenciais, fornecedores e subcontratados. Os Titulares de Dados também podem incluir pessoas físicas que tentem se comunicar com seus usuários finais ou transferir Dados Pessoais a eles.
E. Categorias de dados pessoais
Você pode enviar Dados Pessoais às Integrações, cujo escopo é determinado e controlado por você, a seu exclusivo critério, e que podem incluir, entre outras, as seguintes categorias de Dados Pessoais:
a. Informações de contato (conforme definido no Contrato).
b. Quaisquer outros Dados Pessoais enviados por você ou por seus usuários finais, ou recebidos por você ou por seus usuários finais, por meio das Integrações.
F. Dados confidenciais ou categorias especiais de dados (se for o caso)
As partes não prevêem a transferência de Dados Confidenciais ou Dados de Categoria Especial.
G. Operações de processamento
Os Dados Pessoais serão tratados de acordo com o Contrato ou com este Acordo de Tratamento de Dados (DPA) e poderão estar sujeitos às seguintes atividades de tratamento:
a. Armazenamento e outros tratamentos necessários para fornecer, manter e aprimorar as integrações oferecidas a você; e/ou
b. Divulgação em conformidade com o Contrato, este DPA e/ou conforme exigido pelas leis aplicáveis.
H. Autoridade de Supervisão Competente
Para os fins das Cláusulas Contratuais Padrão, a autoridade de supervisão que atuará como autoridade de supervisão competente será determinada de acordo com o RGPD.
Anexo 2 – Medidas de segurança
Este anexo faz parte do DPA.
A Datawarehouse.io cumpre, atualmente, as medidas de segurança descritas neste Anexo 2. Todos os termos em maiúsculas não definidos de outra forma neste documento terão os significados estabelecidos no Contrato.
A. Controle de acesso
a. Prevenção de acesso não autorizado à integração
Processamento terceirizado: Hospedamos nossas integrações em provedores terceirizados de infraestrutura em nuvem. Além disso, mantemos relações contratuais com prestadores de serviços para fornecer as integrações de acordo com nosso Acordo de Tratamento de Dados. Contamos com acordos contratuais, políticas de privacidade e programas de conformidade dos prestadores de serviços para proteger os Dados do Cliente tratados ou armazenados por esses prestadores de serviços.
Segurança física e ambiental: Hospedamos nossa infraestrutura de integração em provedores de infraestrutura terceirizados e multilocatários.
Autenticação: Implementamos uma política uniforme de senhas para nossas integrações. Os assinantes que interagem com as integrações por meio da plataforma devem se autenticar antes de acessar dados não públicos do cliente.
Autorização: Os dados dos clientes são armazenados em sistemas de armazenamento multilocatários, acessíveis aos assinantes exclusivamente por meio de interfaces de usuário de aplicativos e interfaces de programação de aplicativos. Não é permitido o acesso direto à infraestrutura subjacente do aplicativo. O modelo de autorização em cada uma de nossas integrações foi projetado para garantir que apenas as pessoas devidamente designadas possam acessar os recursos, visualizações e opções de personalização relevantes. A autorização para acessar conjuntos de dados é realizada por meio da validação das permissões do usuário em relação aos atributos associados a cada conjunto de dados.
b. Prevenção do uso não autorizado do produto
Implementamos controles de acesso e recursos de detecção em conformidade com os padrões do setor para as redes internas que dão suporte às nossas integrações.
Controles de acesso: Os mecanismos de controle de acesso à rede são projetados para impedir que o tráfego de rede que utilize protocolos não autorizados chegue à infraestrutura de integração. As medidas técnicas implementadas variam de acordo com os provedores de infraestrutura e incluem implementações de Nuvem Privada Virtual (VPC), atribuição de grupos de segurança e regras tradicionais de firewall.
Detecção e prevenção de invasões: Implementamos uma solução de Firewall de Aplicações Web (WAF) para proteger os Dados dos Clientes hospedados e as integrações acessíveis pela Internet. O WAF foi projetado para identificar e prevenir ataques contra serviços de rede disponíveis publicamente.
Análise estática de código: São realizadas revisões de segurança do código armazenado em nossos repositórios de código-fonte, verificando o cumprimento das melhores práticas de programação e a presença de falhas de software identificáveis.
c. Limitações do privilégio e requisitos de autorização
Acesso às integrações: Um subconjunto de funcionários da Datawarehouse.io tem acesso às integrações e aos dados dos clientes por meio de interfaces controladas. O objetivo de conceder acesso a esse subconjunto de funcionários é oferecer suporte eficaz ao cliente, solucionar possíveis problemas, detectar e responder a incidentes de segurança e implementar medidas de segurança de dados. O acesso aos funcionários é concedido com base em suas funções, e essas funções são revisadas pelo menos uma vez a cada seis (6) meses.
Verificação de antecedentes: Todos os funcionários da Datawarehouse.io passam por uma verificação de antecedentes realizada por uma empresa terceirizada antes de receberem uma oferta de emprego, de acordo com as leis aplicáveis e na medida em que estas o permitam. Todos os funcionários devem agir de maneira coerente com as diretrizes da empresa, os requisitos de confidencialidade e os padrões éticos.
B. Controle de transmissão
Em trânsito: Disponibilizamos criptografia HTTPS (também conhecida como SSL ou TLS) em todas as nossas interfaces de login. Nossa implementação de HTTPS utiliza algoritmos e certificados padrão do setor.
Em repouso: Armazenamos as senhas dos usuários de acordo com políticas que seguem as práticas padrão do setor em matéria de segurança. Implementamos tecnologias para garantir que os dados armazenados sejam criptografados em repouso.
C. Controle de entrada
Detecção: Projetamos nossa infraestrutura para registrar informações detalhadas sobre o comportamento do sistema, o tráfego recebido, a autenticação do sistema e outras solicitações de aplicativos. Os sistemas internos agregam os dados de log e alertam os funcionários responsáveis sobre atividades maliciosas, não intencionais ou anômalas. A equipe da Datawarehouse.io, incluindo os profissionais de segurança, operações e suporte, responde prontamente a incidentes conhecidos.
Resposta e acompanhamento: Mantemos um registro dos incidentes de segurança conhecidos, que inclui a descrição, as datas e horários das atividades relevantes e o desfecho do incidente. Os incidentes de segurança suspeitos e confirmados são investigados pela equipe de segurança, operações ou suporte; e as medidas de resolução adequadas são identificadas e documentadas. Para quaisquer incidentes confirmados, tomaremos as medidas adequadas para minimizar danos à Integração e aos Assinantes ou a divulgação não autorizada. A notificação a você será feita de acordo com os termos do DPA ou do Contrato.
D. Controle de disponibilidade
Disponibilidade da infraestrutura: Os provedores de infraestrutura envidam esforços comercialmente razoáveis para garantir um tempo de atividade mínimo de 99,95%. Os provedores mantêm uma redundância mínima de N+1 para os serviços de energia, rede e climatização.
Tolerância a falhas: As estratégias de backup e replicação são projetadas para garantir redundância e proteções contra falhas durante uma falha significativa no processamento.
As integrações do Datawarehouse.io foram projetadas para garantir redundância e failover contínuo. As instâncias de servidor que suportam as integrações também foram arquitetadas com o objetivo de evitar pontos únicos de falha. Esse projeto auxilia nossas operações na manutenção e atualização dos aplicativos de integração e do back-end, ao mesmo tempo em que limita o tempo de inatividade.
Anexo 3 – Subcontratados
Este anexo faz parte do DPA.
Para nos ajudar a fornecer as Integrações, contratamos Subprocessadores para auxiliar em nossas atividades de Processamento de dados. Uma lista dos nossos Subprocessadores e a finalidade de sua contratação está disponível na página “Subprocessadores” do nosso Site, acessível em https://datawarehouse.io/subprocessors/. Ao concordar com o DPA, você concorda que todos os Subprocessadores listados em nosso Site possam ter acesso aos Dados do Cliente.
Apêndice 1 das Cláusulas Contratuais Padrão
Este apêndice faz parte das Cláusulas Contratuais Padrão.
Uma descrição dos Detalhes do Tratamento, incluindo (i) Lista das Partes, (ii) Descrição da Transferência e (iii) Autoridade Supervisora Competente, está constante no Anexo 1 do DPA.
EXPORTADOR DE DADOS
Nome:
Assinatura autorizada
IMPORTADOR DE DADOS
Nome: James Elmer, Diretor de Tecnologia
Assinatura autorizada
Apêndice 2 das Cláusulas Contratuais Padrão
Este apêndice faz parte das Cláusulas Contratuais Padrão.
Uma descrição das medidas de segurança técnicas e organizacionais implementadas pelo importador de dados, em conformidade com as Cláusulas Contratuais Padrão, está constante no Anexo 2 do Acordo de Tratamento de Dados.
EXPORTADOR DE DADOS
Nome:
Assinatura autorizada
IMPORTADOR DE DADOS
Nome: James Elmer, Diretor de Tecnologia
Assinatura autorizada
Apêndice 3 das Cláusulas Contratuais Padrão
Este apêndice faz parte das Cláusulas Contratuais Padrão (as “Cláusulas”).
A lista de subcontratados utilizados pelo importador de dados, em conformidade com a Cláusula 9(a) das Cláusulas Contratuais Padrão, está constante do Anexo 3 do Acordo de Tratamento de Dados (DPA):
EXPORTADOR DE DADOS
Nome:
Assinatura autorizada
IMPORTADOR DE DADOS
Nome: James Elmer, Diretor de Tecnologia
Assinatura autorizada