Esta ? a vers?o traduzida do documento. Exibir o documento original
Acordo de Processamento de Dados da AdGuard
31 de outubro de 2024
Este Acordo de Processamento de Dados ("Acordo") regula os requisitos espec?ficos das Leis de Prote??o de Dados na medida em que o uso dos Servi?os da AdGuard pela Empresa implica no processamento de Dados Pessoais sujeitos a essas Leis.
Este Acordo ? complementar ? nossa Pol?tica de Privacidade, que serve como a refer?ncia principal para nossas pr?ticas e medidas de prote??o de dados.
O prazo deste Acordo seguir? o prazo do Acordo de Servi?o. Termos n?o definidos neste documento ter?o o significado estabelecido no Acordo de Servi?o.
AS PESSOAS QUE N?O CONCORDAM COM O ACORDO TOTALMENTE E/OU EM PARTE, E/OU QUE N?O ENTENDEM QUALQUER UMA DAS DISPOSI??ES DO ACORDO, N?O DEVEM TOMAR NENHUMA A??O COM O OBJETIVO DE ACESSAR E USAR OS SERVI?OS; CASO CONTR?RIO, TAIS PESSOAS S?O CONSIDERADAS ACEITANTES INCONDICIONAIS DO ACORDO, SEM NENHUMA EXCE??O.
DEFINI??ES E INTERPRETA??O
Salvo disposi??o em contr?rio, os termos e express?es em mai?sculas utilizados neste Acordo ter?o o seguinte significado:
Termos e defini??es
- "AdGuard": AdGuard Software Limited, uma empresa devidamente incorporada sob as leis de Chipre, com n?mero de registro 332952.
- "Servi?os AdGuard" ou "Servi?os": Os servi?os prestados pela AdGuard e especificados no site.
- "Acordo": Refere-se a este Acordo de Processamento de Dados e todos os Anexos.
- "Empresa": Um cliente dos Servi?os da AdGuard conforme o Acordo de Servi?o.
- "Dados Pessoais da Empresa": Refere-se a quaisquer Dados Pessoais relacionados ? Empresa ou aos clientes ou funcion?rios da Empresa processados em conex?o com o Acordo de Servi?o.
- "Processador Contratado": Refere-se a um Subprocessador.
- "Leis de Prote??o de Dados": Refere-se ?s Leis de Prote??o de Dados da UE e, na medida aplic?vel, ?s leis de prote??o de dados ou privacidade de qualquer outro pa?s.
- "EEE": Refere-se ao Espa?o Econ?mico Europeu.
- "Leis de Prote??o de Dados da UE": Refere-se ? Diretiva 95/46/CE da UE, conforme transposta na legisla??o nacional de cada Estado Membro e conforme emendada, substitu?da ou suprimida de tempos em tempos, incluindo pelo GDPR e leis que implementam ou complementam o GDPR.
- "GDPR": Refere-se ao Regulamento Geral de Prote??o de Dados da UE 2016/679.
- "Transfer?ncia de Dados": Refere-se ? transfer?ncia de Dados Pessoais da Empresa do Controlador para o Processador ou um Processador Contratado, ou uma transfer?ncia subsequente de Dados Pessoais da Empresa do Processador para um Subprocessador, ou entre duas instala??es de um Subprocessador.
- "Acordo de Servi?o": Refere-se a um acordo entre a AdGuard e o Cliente, regulamentado por um documento escrito separado, sob o qual a AdGuard pode conceder ? Empresa um direito n?o exclusivo e n?o transfer?vel de acessar e usar os Servi?os AdGuard, de acordo com os termos e limita??es estabelecidos nesse Acordo de Servi?o e no Plano de Assinatura aplic?vel. Sob esse Acordo de Servi?o, a Empresa pode ter o direito de distribuir os Servi?os AdGuard para os Usu?rios Finais. Portanto, para proteger os dados pessoais dos Usu?rios Finais aos quais os Servi?os AdGuard podem ser distribu?dos sob o Acordo de Servi?o, a Empresa se compromete a seguir as regras especificadas no presente Acordo (Acordo de Processamento de Dados).
- "Subprocessador": Refere-se a qualquer pessoa nomeada pelo Processador ou em nome deste para processar Dados Pessoais em nome do Controlador em conex?o com o Acordo.
- "Website": https://adguard.com, https://adguard-vpn.com, https://adguard-dns.io/ ou qualquer outro site ligado ? provis?o de AdGuard Services da parte do AdGuard.
Os termos "Comiss?o", "Controlador", "Titular dos Dados", "Estado Membro", "Dados Pessoais", "Viola??o de Dados Pessoais", "Processamento" e "Autoridade Supervisora" ter?o o mesmo significado que no GDPR ou em outras Leis de Prote??o de Dados aplic?veis, e seus termos correlatos ser?o interpretados de acordo.
A seguinte terminologia se aplica a este Acordo: “Empresa”, "Voc?" e "Seu" referem-se a voc? como uma Empresa e um Contratante sob o Acordo de Servi?o. "N?s", "N?s mesmos", "Nosso" e "Nos", referem-se ? AdGuard. "Parte", "Partes" referem-se tanto ? Empresa quanto ? AdGuard. Qualquer uso da terminologia acima ou outras palavras no singular, plural, em mai?sculas e/ou ele/ela ou eles, ? considerado intercambi?vel e, portanto, referindo-se ao mesmo.
1. DISPOSI??ES GERAIS
Com o objetivo de proteger e garantir os dados pessoais dos usu?rios finais dos Servi?os, as Partes concordam com o seguinte:
-
A Empresa atua como Controlador de Dados (o "Controlador").
-
A Empresa deseja subcontratar certos Servi?os (conforme definido abaixo), que implicam no processamento de Dados Pessoais, para a AdGuard, atuando como Processador de Dados (o "Processador").
-
As Partes buscam implementar um acordo de processamento de dados que esteja em conformidade com os requisitos do atual arcabou?o legal relacionado ao processamento de dados e com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 sobre a prote??o das pessoas singulares no que diz respeito ao processamento de Dados Pessoais e ? livre circula??o desses dados, revogando a Diretiva 95/46/CE (Regulamento Geral sobre a Prote??o de Dados) e outras leis de prote??o de dados aplic?veis.
- As Partes desejam estabelecer seus direitos e obriga??es.
2. PROCESSAMENTO DE DADOS PESSOAIS DA EMPRESA
O Processador deve:
-
cumprir todas as Leis de Prote??o de Dados aplic?veis no processamento de Dados Pessoais da Empresa;
- n?o processar os Dados Pessoais da Empresa al?m das instru??es documentadas do Controlador na se??o 2.
O Controlador instrui o Processador a processar os Dados Pessoais da Empresa para:
-
fornecer os Servi?os e suporte t?cnico relacionado;
-
cumprir obriga??es legais ou resolver disputas;
-
realizar qualquer tarefa interna destinada a otimizar a seguran?a, privacidade, confidencialidade e funcionalidades dos Servi?os;
- realizar relat?rios internos, relat?rios financeiros e outras tarefas internas similares.
3. PESSOAL DO PROCESSADOR
O Processador deve tomar medidas razo?veis para garantir a confiabilidade de qualquer empregado, agente ou contratado de qualquer Processador Contratado que possa ter acesso aos Dados Pessoais da Empresa, garantindo em cada caso que o acesso seja estritamente limitado ?queles indiv?duos que precisam conhecer/acessar os respectivos Dados Pessoais da Empresa, conforme estritamente necess?rio para os fins do Acordo Principal e/ou para cumprir com as Leis de Prote??o de Dados e outras legisla??es relevantes no contexto das fun??es daquele indiv?duo em rela??o ao Processador Contratado, assegurando que todos esses indiv?duos estejam sujeitos a compromissos de confidencialidade ou obriga??es profissionais ou estatut?rias de confidencialidade.
4. SEGURAN?A
De acordo com o Artigo 32 (1) do GDPR, o Processador dever? implementar medidas t?cnicas e organizacionais apropriadas para garantir um n?vel de seguran?a adequado ao risco, levando em considera??o o estado da t?cnica, os custos de implementa??o e a natureza, escopo, contexto e finalidades do processamento. Essas medidas devem ser projetadas para proteger os direitos e liberdades das pessoas naturais, considerando os riscos de diferentes probabilidades e severidades, incluindo o risco de uma Viola??o de Dados Pessoais.
O Processador tamb?m deve avaliar os riscos associados ?s atividades de processamento e aplicar medidas que sejam consistentes com os requisitos estabelecidos no Artigo 32 (1) do GDPR, garantindo a seguran?a dos Dados Pessoais da Empresa em todos os momentos.
5. SUBPROCESSAMENTO
Sujeito a este Acordo, a Empresa concede autoriza??o geral ao Processador para envolver Subprocessadores e divulgar ou transferir Dados Pessoais da Empresa a eles. A Empresa reconhece e aprova a lista de Subprocessadores descrita na Pol?tica de Privacidade do Processador, entendendo que essa lista pode ser atualizada pelo Processador regularmente, caso em que a Empresa ser? informada pelo Processador de acordo com o processo de notifica??o da Pol?tica de Privacidade. Al?m disso, a Empresa autoriza o Processador a divulgar e transferir Dados Pessoais para qualquer empresa dentro de seu grupo corporativo.
O Processador garante que os Subprocessadores est?o sujeitos a um acordo com o Processador que n?o seja menos restritivo e protetivo do que o presente Acordo, no que diz respeito ? prote??o dos Dados Pessoais da Empresa, na medida aplic?vel ? natureza dos servi?os prestados pelo Subprocessador.
6. DIREITOS DOS TITULARES DOS DADOS
Levando em conta a natureza do processamento, o Processador dever? auxiliar razoavelmente a Empresa no cumprimento de suas obriga??es de responder a solicita??es para exercer os direitos dos Titulares dos Dados sob as Leis de Prote??o de Dados.
O Processador dever?:
-
notificar prontamente a Empresa caso receba uma solicita??o de um Titular dos Dados sob qualquer Lei de Prote??o de Dados em rela??o aos Dados Pessoais da Empresa; e
- garantir que n?o responda a essa solicita??o, exceto sob as instru??es documentadas do Controlador ou conforme exigido pelas Leis Aplic?veis ?s quais o Processador est? sujeito, caso em que o Processador dever?, na medida permitida pelas Leis Aplic?veis, informar o Controlador sobre essa exig?ncia legal antes que o Processador Contratado responda ? solicita??o.
7. VIOLA??O DE DADOS PESSOAIS
O Processador deve gerenciar qualquer Viola??o de Dados Pessoais em conformidade com as Leis de Prote??o de Dados aplic?veis e seus procedimentos internos de Viola??o de Dados Pessoais. No caso de uma Viola??o de Dados Pessoais que afete os Dados Pessoais da Empresa, o Processador deve notificar a Empresa sem demora, fornecendo informa??es suficientes para permitir que a Empresa cumpra suas obriga??es sob as Leis de Prote??o de Dados, incluindo a notifica??o dos Titulares dos Dados, quando necess?rio. Nesses casos, o Processador deve fornecer ? Empresa informa??es suficientes para permitir que ela atenda a quaisquer obriga??es de relatar ou informar os Titulares dos Dados sobre a Viola??o de Dados Pessoais de acordo com as Leis de Prote??o de Dados.
O Processador deve cooperar com a Empresa e tomar medidas comerciais razo?veis conforme indicado pela Empresa para ajudar na investiga??o, mitiga??o e remedia??o de cada Viola??o de Dados Pessoais. Cada parte arcar? com os custos da investiga??o, remedia??o, mitiga??o e outros custos relacionados, na medida em que uma Viola??o de Dados for causada por essa parte.
Cada parte tamb?m arcar? com os custos de quaisquer multas, penalidades, danos ou outros valores relacionados impostos por um ?rg?o regulador autorizado, ag?ncia governamental ou tribunal de jurisdi??o competente, na medida em que decorra da viola??o de suas obriga??es sob este Acordo.
8. AVALIA??O DE IMPACTO SOBRE A PROTE??O DE DADOS E CONSULTA PR?VIA
O Processador deve fornecer assist?ncia razo?vel ? Empresa em rela??o a quaisquer avalia??es de impacto sobre a prote??o de dados e consultas pr?vias com Autoridades Supervisores ou outras autoridades competentes de privacidade de dados, que o Controlador considere razoavelmente necess?rias de acordo com os artigos 35 ou 36 do GDPR ou disposi??es equivalentes de qualquer outra Lei de Prote??o de Dados, em cada caso, exclusivamente em rela??o ao Processamento dos Dados Pessoais da Empresa pelos Processadores Contratados, levando em conta a natureza do Processamento e as informa??es dispon?veis.
9. EXCLUS?O OU RETORNO DOS DADOS PESSOAIS DA EMPRESA
Em caso de cessa??o de qualquer Servi?o que envolva o Processamento dos Dados Pessoais da Empresa, o Processador dever? excluir todos os Dados Pessoais da Empresa na medida permitida pelas leis aplic?veis e de acordo com os Termos e Condi??es e a Pol?tica de Privacidade do Processador. Caso a Empresa necessite de uma c?pia de seus dados, deve solicit?-la antes da exclus?o de sua conta; solicita??es feitas ap?s a conta ter sido exclu?da n?o poder?o ser consideradas.
10. DIREITOS DE AUDITORIA
Sujeito a esta se??o 10, o Processador dever? disponibilizar ? Empresa, mediante solicita??o, todas as informa??es necess?rias para demonstrar a conformidade com este Acordo. A Empresa n?o exercer? seus direitos mais de uma vez por ano calend?rio, exceto ap?s uma Viola??o de Dados Pessoais ou uma instru??o de uma autoridade reguladora.
A Empresa dever? dar ao Processador pelo menos sessenta (60) dias de aviso pr?vio por escrito sobre sua inten??o de auditar o Processador de acordo com este Acordo. A auditoria ser? realizada durante o hor?rio comercial do Processador, n?o deve interromper as opera??es do Processador e deve garantir a prote??o dos Dados Pessoais da Empresa, do Processador e de outros Titulares dos Dados. O Processador e a Empresa devem concordar mutuamente com anteced?ncia sobre a data, escopo, dura??o e controles de seguran?a e confidencialidade aplic?veis ? auditoria. A Empresa reconhece que a assinatura de um acordo de confidencialidade pode ser exigida pelo Controlador antes da realiza??o da auditoria.
Os direitos de informa??o e auditoria da Empresa surgem apenas sob a se??o 10 na medida em que o Acordo n?o forne?a de outra forma a eles direitos de informa??o e auditoria que atendam aos requisitos relevantes da Lei de Prote??o de Dados.
11. TRANSFER?NCIA DE DADOS
Na medida do poss?vel, o Processador dever? transferir ou autorizar a transfer?ncia de Dados apenas para pa?ses dentro da Su??a, da UE e/ou pa?ses sujeitos a uma decis?o de adequa??o, conforme previsto no art. 45 do GDPR e art. 16 da FADP su??a. Se Dados Pessoais processados sob este Acordo forem transferidos da Su??a ou de qualquer pa?s da UE ou de qualquer pa?s sujeito a uma decis?o de adequa??o para um pa?s fora desse escopo, as Partes devem garantir que os Dados Pessoais estejam adequadamente protegidos. Para isso, as Partes devem, a menos que acordado de outra forma, confiar nas cl?usulas contratuais padr?o aprovadas pela Su??a, pela UE e/ou pelo Reino Unido e em vigor para a transfer?ncia de Dados Pessoais ou em outros mecanismos de transfer?ncia conforme previsto pelas Leis de Prote??o de Dados. O Processador estar? autorizado a realizar essas transfer?ncias para Subprocessadores, desde que garantias adequadas sejam implementadas em rela??o ? natureza da transfer?ncia.
12. DECLARA??O E GARANTIAS
Por meio de engajamento, pagamento pelos servi?os, transmiss?o de qualquer documento, dado ou informa??o, recebimento de servi?os e/ou qualquer outra forma de intera??o com a AdGuard, a Empresa declara e garante que:
- a Empresa aceita a Pol?tica de Privacidade referente ao processamento e ? prote??o de dados pessoais, conforme descrito e disponibilizado no site oficial da AdGuard, abrangendo, mas n?o se limitando a, conceder consentimento para o processamento de seus pr?prios dados pessoais e/ou de seus funcion?rios, representantes, usu?rios finais, etc.;
- obteve todos os consentimentos e aprova??es necess?rios antecipadamente dos indiv?duos e usu?rios finais cujos dados pessoais ser?o transferidos para a AdGuard durante a execu??o do Acordo de Servi?os e deste documento. Independentemente de qualquer outra disposi??o do Acordo, a Empresa ser? respons?vel perante a AdGuard e compensar? todas as perdas associadas ao cumprimento inadequado e/ou negligente de suas obriga??es sob o Acordo, que incluem:
- danos ? vida e/ou sa?de e/ou reputa??o da Empresa e/ou de terceiros;
- a obriga??o de pagar penalidades relacionadas ? responsabiliza??o da AdGuard em esferas administrativas e/ou p?blicas;
- a obriga??o de compensar a terceiros pelas perdas e/ou danos decorrentes de processamento ilegal de dados pessoais, viola??o de dados e/ou processamento inadequado de dados.
13. DISPOSI??ES FINAIS
Conformidade com as Leis Aplic?veis. O Processador processar? os Dados Pessoais da Empresa de acordo com este Acordo e as Leis de Prote??o de Dados aplic?veis ao seu papel sob este Acordo. O Processador n?o ? respons?vel nem est? sujeito a cumprir as Leis de Prote??o de Dados que s?o aplic?veis exclusivamente ? Empresa em virtude de seu neg?cio ou setor.
Confidencialidade. Cada parte deve manter em sigilo qualquer informa??o que receba sobre a outra parte e seu neg?cio em conex?o com este Acordo (“Informa??o Confidencial”) e n?o deve usar ou divulgar essa Informa??o Confidencial sem o consentimento pr?vio por escrito da outra parte, exceto na medida em que:
-
a divulga??o seja exigida por lei;
- a informa??o relevante j? esteja em dom?nio p?blico sem culpa das Partes.
Notifica??es. Todas as notifica??es e comunica??es feitas sob este Acordo devem ser feitas por escrito e enviadas por e-mail. O Controlador dever? ser notificado por e-mail enviado para o endere?o relacionado ao seu uso dos Servi?os sob o Acordo de Servi?os. O Processador dever? ser notificado por e-mail enviado para o endere?o: privacy@adguard.com.
Lei Aplic?vel e Jurisdi??o. Este Acordo ser? regido pela lei de Chipre, sem considerar as disposi??es de escolha ou conflitos de lei de qualquer jurisdi??o contr?ria, e a??es, reclama??es ou causas de a??o decorrentes ou relacionadas a este Acordo, um formul?rio de pedido, qualquer documento incorporado por refer?ncia, tecnologia da AdGuard ou os Servi?os estar?o sujeitos ? jurisdi??o exclusiva da Rep?blica de Chipre.
Mudan?as. Podemos alterar este Acordo de Processamento de Dados de tempos em tempos. Leis, regulamentos e padr?es da ind?stria evoluem, o que pode exigir essas mudan?as, ou podemos fazer altera??es em nossos neg?cios. Publicaremos as mudan?as nesta p?gina e incentivamos voc? a revisar nosso Acordo de Processamento de Dados para se manter informado. Se fizermos altera??es que alterem materialmente seus direitos de privacidade, forneceremos um aviso adicional por e-mail. Se voc? discordar das altera??es a este Acordo de Processamento de Dados, entre em contato conosco pelo e-mail privacy@adguard.com.
Acordo de Processamento de Dados da AdGuard
31 de outubro de 2024
Este Acordo de Processamento de Dados ("Acordo") regula os requisitos espec?ficos das Leis de Prote??o de Dados na medida em que o uso dos Servi?os da AdGuard pela Empresa implica no processamento de Dados Pessoais sujeitos a essas Leis.
Este Acordo ? complementar ? nossa Pol?tica de Privacidade, que serve como a refer?ncia principal para nossas pr?ticas e medidas de prote??o de dados.
O prazo deste Acordo seguir? o prazo do Acordo de Servi?o. Termos n?o definidos neste documento ter?o o significado estabelecido no Acordo de Servi?o.
AS PESSOAS QUE N?O CONCORDAM COM O ACORDO TOTALMENTE E/OU EM PARTE, E/OU QUE N?O ENTENDEM QUALQUER UMA DAS DISPOSI??ES DO ACORDO, N?O DEVEM TOMAR NENHUMA A??O COM O OBJETIVO DE ACESSAR E USAR OS SERVI?OS; CASO CONTR?RIO, TAIS PESSOAS S?O CONSIDERADAS ACEITANTES INCONDICIONAIS DO ACORDO, SEM NENHUMA EXCE??O.
DEFINI??ES E INTERPRETA??O
Salvo disposi??o em contr?rio, os termos e express?es em mai?sculas utilizados neste Acordo ter?o o seguinte significado:
Termos e defini??es
- "AdGuard": AdGuard Software Limited, uma empresa devidamente incorporada sob as leis de Chipre, com n?mero de registro 332952.
- "Servi?os AdGuard" ou "Servi?os": Os servi?os prestados pela AdGuard e especificados no site.
- "Acordo": Refere-se a este Acordo de Processamento de Dados e todos os Anexos.
- "Empresa": Um cliente dos Servi?os da AdGuard conforme o Acordo de Servi?o.
- "Dados Pessoais da Empresa": Refere-se a quaisquer Dados Pessoais relacionados ? Empresa ou aos clientes ou funcion?rios da Empresa processados em conex?o com o Acordo de Servi?o.
- "Processador Contratado": Refere-se a um Subprocessador.
- "Leis de Prote??o de Dados": Refere-se ?s Leis de Prote??o de Dados da UE e, na medida aplic?vel, ?s leis de prote??o de dados ou privacidade de qualquer outro pa?s.
- "EEE": Refere-se ao Espa?o Econ?mico Europeu.
- "Leis de Prote??o de Dados da UE": Refere-se ? Diretiva 95/46/CE da UE, conforme transposta na legisla??o nacional de cada Estado Membro e conforme emendada, substitu?da ou suprimida de tempos em tempos, incluindo pelo GDPR e leis que implementam ou complementam o GDPR.
- "GDPR": Refere-se ao Regulamento Geral de Prote??o de Dados da UE 2016/679.
- "Transfer?ncia de Dados": Refere-se ? transfer?ncia de Dados Pessoais da Empresa do Controlador para o Processador ou um Processador Contratado, ou uma transfer?ncia subsequente de Dados Pessoais da Empresa do Processador para um Subprocessador, ou entre duas instala??es de um Subprocessador.
- "Acordo de Servi?o": Refere-se a um acordo entre a AdGuard e o Cliente, regulamentado por um documento escrito separado, sob o qual a AdGuard pode conceder ? Empresa um direito n?o exclusivo e n?o transfer?vel de acessar e usar os Servi?os AdGuard, de acordo com os termos e limita??es estabelecidos nesse Acordo de Servi?o e no Plano de Assinatura aplic?vel. Sob esse Acordo de Servi?o, a Empresa pode ter o direito de distribuir os Servi?os AdGuard para os Usu?rios Finais. Portanto, para proteger os dados pessoais dos Usu?rios Finais aos quais os Servi?os AdGuard podem ser distribu?dos sob o Acordo de Servi?o, a Empresa se compromete a seguir as regras especificadas no presente Acordo (Acordo de Processamento de Dados).
- "Subprocessador": Refere-se a qualquer pessoa nomeada pelo Processador ou em nome deste para processar Dados Pessoais em nome do Controlador em conex?o com o Acordo.
- "Website": https://adguard.com, https://adguard-vpn.com, https://adguard-dns.io/ ou qualquer outro site ligado ? provis?o de AdGuard Services da parte do AdGuard.
Os termos "Comiss?o", "Controlador", "Titular dos Dados", "Estado Membro", "Dados Pessoais", "Viola??o de Dados Pessoais", "Processamento" e "Autoridade Supervisora" ter?o o mesmo significado que no GDPR ou em outras Leis de Prote??o de Dados aplic?veis, e seus termos correlatos ser?o interpretados de acordo.
A seguinte terminologia se aplica a este Acordo: “Empresa”, "Voc?" e "Seu" referem-se a voc? como uma Empresa e um Contratante sob o Acordo de Servi?o. "N?s", "N?s mesmos", "Nosso" e "Nos", referem-se ? AdGuard. "Parte", "Partes" referem-se tanto ? Empresa quanto ? AdGuard. Qualquer uso da terminologia acima ou outras palavras no singular, plural, em mai?sculas e/ou ele/ela ou eles, ? considerado intercambi?vel e, portanto, referindo-se ao mesmo.
1. DISPOSI??ES GERAIS
Com o objetivo de proteger e garantir os dados pessoais dos usu?rios finais dos Servi?os, as Partes concordam com o seguinte:
-
A Empresa atua como Controlador de Dados (o "Controlador").
-
A Empresa deseja subcontratar certos Servi?os (conforme definido abaixo), que implicam no processamento de Dados Pessoais, para a AdGuard, atuando como Processador de Dados (o "Processador").
-
As Partes buscam implementar um acordo de processamento de dados que esteja em conformidade com os requisitos do atual arcabou?o legal relacionado ao processamento de dados e com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 sobre a prote??o das pessoas singulares no que diz respeito ao processamento de Dados Pessoais e ? livre circula??o desses dados, revogando a Diretiva 95/46/CE (Regulamento Geral sobre a Prote??o de Dados) e outras leis de prote??o de dados aplic?veis.
- As Partes desejam estabelecer seus direitos e obriga??es.
2. PROCESSAMENTO DE DADOS PESSOAIS DA EMPRESA
O Processador deve:
-
cumprir todas as Leis de Prote??o de Dados aplic?veis no processamento de Dados Pessoais da Empresa;
- n?o processar os Dados Pessoais da Empresa al?m das instru??es documentadas do Controlador na se??o 2.
O Controlador instrui o Processador a processar os Dados Pessoais da Empresa para:
-
fornecer os Servi?os e suporte t?cnico relacionado;
-
cumprir obriga??es legais ou resolver disputas;
-
realizar qualquer tarefa interna destinada a otimizar a seguran?a, privacidade, confidencialidade e funcionalidades dos Servi?os;
- realizar relat?rios internos, relat?rios financeiros e outras tarefas internas similares.
3. PESSOAL DO PROCESSADOR
O Processador deve tomar medidas razo?veis para garantir a confiabilidade de qualquer empregado, agente ou contratado de qualquer Processador Contratado que possa ter acesso aos Dados Pessoais da Empresa, garantindo em cada caso que o acesso seja estritamente limitado ?queles indiv?duos que precisam conhecer/acessar os respectivos Dados Pessoais da Empresa, conforme estritamente necess?rio para os fins do Acordo Principal e/ou para cumprir com as Leis de Prote??o de Dados e outras legisla??es relevantes no contexto das fun??es daquele indiv?duo em rela??o ao Processador Contratado, assegurando que todos esses indiv?duos estejam sujeitos a compromissos de confidencialidade ou obriga??es profissionais ou estatut?rias de confidencialidade.
4. SEGURAN?A
De acordo com o Artigo 32 (1) do GDPR, o Processador dever? implementar medidas t?cnicas e organizacionais apropriadas para garantir um n?vel de seguran?a adequado ao risco, levando em considera??o o estado da t?cnica, os custos de implementa??o e a natureza, escopo, contexto e finalidades do processamento. Essas medidas devem ser projetadas para proteger os direitos e liberdades das pessoas naturais, considerando os riscos de diferentes probabilidades e severidades, incluindo o risco de uma Viola??o de Dados Pessoais.
O Processador tamb?m deve avaliar os riscos associados ?s atividades de processamento e aplicar medidas que sejam consistentes com os requisitos estabelecidos no Artigo 32 (1) do GDPR, garantindo a seguran?a dos Dados Pessoais da Empresa em todos os momentos.
5. SUBPROCESSAMENTO
Sujeito a este Acordo, a Empresa concede autoriza??o geral ao Processador para envolver Subprocessadores e divulgar ou transferir Dados Pessoais da Empresa a eles. A Empresa reconhece e aprova a lista de Subprocessadores descrita na Pol?tica de Privacidade do Processador, entendendo que essa lista pode ser atualizada pelo Processador regularmente, caso em que a Empresa ser? informada pelo Processador de acordo com o processo de notifica??o da Pol?tica de Privacidade. Al?m disso, a Empresa autoriza o Processador a divulgar e transferir Dados Pessoais para qualquer empresa dentro de seu grupo corporativo.
O Processador garante que os Subprocessadores est?o sujeitos a um acordo com o Processador que n?o seja menos restritivo e protetivo do que o presente Acordo, no que diz respeito ? prote??o dos Dados Pessoais da Empresa, na medida aplic?vel ? natureza dos servi?os prestados pelo Subprocessador.
6. DIREITOS DOS TITULARES DOS DADOS
Levando em conta a natureza do processamento, o Processador dever? auxiliar razoavelmente a Empresa no cumprimento de suas obriga??es de responder a solicita??es para exercer os direitos dos Titulares dos Dados sob as Leis de Prote??o de Dados.
O Processador dever?:
-
notificar prontamente a Empresa caso receba uma solicita??o de um Titular dos Dados sob qualquer Lei de Prote??o de Dados em rela??o aos Dados Pessoais da Empresa; e
- garantir que n?o responda a essa solicita??o, exceto sob as instru??es documentadas do Controlador ou conforme exigido pelas Leis Aplic?veis ?s quais o Processador est? sujeito, caso em que o Processador dever?, na medida permitida pelas Leis Aplic?veis, informar o Controlador sobre essa exig?ncia legal antes que o Processador Contratado responda ? solicita??o.
7. VIOLA??O DE DADOS PESSOAIS
O Processador deve gerenciar qualquer Viola??o de Dados Pessoais em conformidade com as Leis de Prote??o de Dados aplic?veis e seus procedimentos internos de Viola??o de Dados Pessoais. No caso de uma Viola??o de Dados Pessoais que afete os Dados Pessoais da Empresa, o Processador deve notificar a Empresa sem demora, fornecendo informa??es suficientes para permitir que a Empresa cumpra suas obriga??es sob as Leis de Prote??o de Dados, incluindo a notifica??o dos Titulares dos Dados, quando necess?rio. Nesses casos, o Processador deve fornecer ? Empresa informa??es suficientes para permitir que ela atenda a quaisquer obriga??es de relatar ou informar os Titulares dos Dados sobre a Viola??o de Dados Pessoais de acordo com as Leis de Prote??o de Dados.
O Processador deve cooperar com a Empresa e tomar medidas comerciais razo?veis conforme indicado pela Empresa para ajudar na investiga??o, mitiga??o e remedia??o de cada Viola??o de Dados Pessoais. Cada parte arcar? com os custos da investiga??o, remedia??o, mitiga??o e outros custos relacionados, na medida em que uma Viola??o de Dados for causada por essa parte.
Cada parte tamb?m arcar? com os custos de quaisquer multas, penalidades, danos ou outros valores relacionados impostos por um ?rg?o regulador autorizado, ag?ncia governamental ou tribunal de jurisdi??o competente, na medida em que decorra da viola??o de suas obriga??es sob este Acordo.
8. AVALIA??O DE IMPACTO SOBRE A PROTE??O DE DADOS E CONSULTA PR?VIA
O Processador deve fornecer assist?ncia razo?vel ? Empresa em rela??o a quaisquer avalia??es de impacto sobre a prote??o de dados e consultas pr?vias com Autoridades Supervisores ou outras autoridades competentes de privacidade de dados, que o Controlador considere razoavelmente necess?rias de acordo com os artigos 35 ou 36 do GDPR ou disposi??es equivalentes de qualquer outra Lei de Prote??o de Dados, em cada caso, exclusivamente em rela??o ao Processamento dos Dados Pessoais da Empresa pelos Processadores Contratados, levando em conta a natureza do Processamento e as informa??es dispon?veis.
9. EXCLUS?O OU RETORNO DOS DADOS PESSOAIS DA EMPRESA
Em caso de cessa??o de qualquer Servi?o que envolva o Processamento dos Dados Pessoais da Empresa, o Processador dever? excluir todos os Dados Pessoais da Empresa na medida permitida pelas leis aplic?veis e de acordo com os Termos e Condi??es e a Pol?tica de Privacidade do Processador. Caso a Empresa necessite de uma c?pia de seus dados, deve solicit?-la antes da exclus?o de sua conta; solicita??es feitas ap?s a conta ter sido exclu?da n?o poder?o ser consideradas.
10. DIREITOS DE AUDITORIA
Sujeito a esta se??o 10, o Processador dever? disponibilizar ? Empresa, mediante solicita??o, todas as informa??es necess?rias para demonstrar a conformidade com este Acordo. A Empresa n?o exercer? seus direitos mais de uma vez por ano calend?rio, exceto ap?s uma Viola??o de Dados Pessoais ou uma instru??o de uma autoridade reguladora.
A Empresa dever? dar ao Processador pelo menos sessenta (60) dias de aviso pr?vio por escrito sobre sua inten??o de auditar o Processador de acordo com este Acordo. A auditoria ser? realizada durante o hor?rio comercial do Processador, n?o deve interromper as opera??es do Processador e deve garantir a prote??o dos Dados Pessoais da Empresa, do Processador e de outros Titulares dos Dados. O Processador e a Empresa devem concordar mutuamente com anteced?ncia sobre a data, escopo, dura??o e controles de seguran?a e confidencialidade aplic?veis ? auditoria. A Empresa reconhece que a assinatura de um acordo de confidencialidade pode ser exigida pelo Controlador antes da realiza??o da auditoria.
Os direitos de informa??o e auditoria da Empresa surgem apenas sob a se??o 10 na medida em que o Acordo n?o forne?a de outra forma a eles direitos de informa??o e auditoria que atendam aos requisitos relevantes da Lei de Prote??o de Dados.
11. TRANSFER?NCIA DE DADOS
Na medida do poss?vel, o Processador dever? transferir ou autorizar a transfer?ncia de Dados apenas para pa?ses dentro da Su??a, da UE e/ou pa?ses sujeitos a uma decis?o de adequa??o, conforme previsto no art. 45 do GDPR e art. 16 da FADP su??a. Se Dados Pessoais processados sob este Acordo forem transferidos da Su??a ou de qualquer pa?s da UE ou de qualquer pa?s sujeito a uma decis?o de adequa??o para um pa?s fora desse escopo, as Partes devem garantir que os Dados Pessoais estejam adequadamente protegidos. Para isso, as Partes devem, a menos que acordado de outra forma, confiar nas cl?usulas contratuais padr?o aprovadas pela Su??a, pela UE e/ou pelo Reino Unido e em vigor para a transfer?ncia de Dados Pessoais ou em outros mecanismos de transfer?ncia conforme previsto pelas Leis de Prote??o de Dados. O Processador estar? autorizado a realizar essas transfer?ncias para Subprocessadores, desde que garantias adequadas sejam implementadas em rela??o ? natureza da transfer?ncia.
12. DECLARA??O E GARANTIAS
Por meio de engajamento, pagamento pelos servi?os, transmiss?o de qualquer documento, dado ou informa??o, recebimento de servi?os e/ou qualquer outra forma de intera??o com a AdGuard, a Empresa declara e garante que:
- a Empresa aceita a Pol?tica de Privacidade referente ao processamento e ? prote??o de dados pessoais, conforme descrito e disponibilizado no site oficial da AdGuard, abrangendo, mas n?o se limitando a, conceder consentimento para o processamento de seus pr?prios dados pessoais e/ou de seus funcion?rios, representantes, usu?rios finais, etc.;
- obteve todos os consentimentos e aprova??es necess?rios antecipadamente dos indiv?duos e usu?rios finais cujos dados pessoais ser?o transferidos para a AdGuard durante a execu??o do Acordo de Servi?os e deste documento. Independentemente de qualquer outra disposi??o do Acordo, a Empresa ser? respons?vel perante a AdGuard e compensar? todas as perdas associadas ao cumprimento inadequado e/ou negligente de suas obriga??es sob o Acordo, que incluem:
- danos ? vida e/ou sa?de e/ou reputa??o da Empresa e/ou de terceiros;
- a obriga??o de pagar penalidades relacionadas ? responsabiliza??o da AdGuard em esferas administrativas e/ou p?blicas;
- a obriga??o de compensar a terceiros pelas perdas e/ou danos decorrentes de processamento ilegal de dados pessoais, viola??o de dados e/ou processamento inadequado de dados.
13. DISPOSI??ES FINAIS
Conformidade com as Leis Aplic?veis. O Processador processar? os Dados Pessoais da Empresa de acordo com este Acordo e as Leis de Prote??o de Dados aplic?veis ao seu papel sob este Acordo. O Processador n?o ? respons?vel nem est? sujeito a cumprir as Leis de Prote??o de Dados que s?o aplic?veis exclusivamente ? Empresa em virtude de seu neg?cio ou setor.
Confidencialidade. Cada parte deve manter em sigilo qualquer informa??o que receba sobre a outra parte e seu neg?cio em conex?o com este Acordo (“Informa??o Confidencial”) e n?o deve usar ou divulgar essa Informa??o Confidencial sem o consentimento pr?vio por escrito da outra parte, exceto na medida em que:
-
a divulga??o seja exigida por lei;
- a informa??o relevante j? esteja em dom?nio p?blico sem culpa das Partes.
Notifica??es. Todas as notifica??es e comunica??es feitas sob este Acordo devem ser feitas por escrito e enviadas por e-mail. O Controlador dever? ser notificado por e-mail enviado para o endere?o relacionado ao seu uso dos Servi?os sob o Acordo de Servi?os. O Processador dever? ser notificado por e-mail enviado para o endere?o: privacy@adguard.com.
Lei Aplic?vel e Jurisdi??o. Este Acordo ser? regido pela lei de Chipre, sem considerar as disposi??es de escolha ou conflitos de lei de qualquer jurisdi??o contr?ria, e a??es, reclama??es ou causas de a??o decorrentes ou relacionadas a este Acordo, um formul?rio de pedido, qualquer documento incorporado por refer?ncia, tecnologia da AdGuard ou os Servi?os estar?o sujeitos ? jurisdi??o exclusiva da Rep?blica de Chipre.
Mudan?as. Podemos alterar este Acordo de Processamento de Dados de tempos em tempos. Leis, regulamentos e padr?es da ind?stria evoluem, o que pode exigir essas mudan?as, ou podemos fazer altera??es em nossos neg?cios. Publicaremos as mudan?as nesta p?gina e incentivamos voc? a revisar nosso Acordo de Processamento de Dados para se manter informado. Se fizermos altera??es que alterem materialmente seus direitos de privacidade, forneceremos um aviso adicional por e-mail. Se voc? discordar das altera??es a este Acordo de Processamento de Dados, entre em contato conosco pelo e-mail privacy@adguard.com.
Acordo de Processamento de Dados da AdGuard
31 de outubro de 2024
Este Acordo de Processamento de Dados ("Acordo") regula os requisitos espec?ficos das Leis de Prote??o de Dados na medida em que o uso dos Servi?os da AdGuard pela Empresa implica no processamento de Dados Pessoais sujeitos a essas Leis.
Este Acordo ? complementar ? nossa Pol?tica de Privacidade, que serve como a refer?ncia principal para nossas pr?ticas e medidas de prote??o de dados.
O prazo deste Acordo seguir? o prazo do Acordo de Servi?o. Termos n?o definidos neste documento ter?o o significado estabelecido no Acordo de Servi?o.
AS PESSOAS QUE N?O CONCORDAM COM O ACORDO TOTALMENTE E/OU EM PARTE, E/OU QUE N?O ENTENDEM QUALQUER UMA DAS DISPOSI??ES DO ACORDO, N?O DEVEM TOMAR NENHUMA A??O COM O OBJETIVO DE ACESSAR E USAR OS SERVI?OS; CASO CONTR?RIO, TAIS PESSOAS S?O CONSIDERADAS ACEITANTES INCONDICIONAIS DO ACORDO, SEM NENHUMA EXCE??O.
DEFINI??ES E INTERPRETA??O
Salvo disposi??o em contr?rio, os termos e express?es em mai?sculas utilizados neste Acordo ter?o o seguinte significado:
Termos e defini??es
- "AdGuard": AdGuard Software Limited, uma empresa devidamente incorporada sob as leis de Chipre, com n?mero de registro 332952.
- "Servi?os AdGuard" ou "Servi?os": Os servi?os prestados pela AdGuard e especificados no site.
- "Acordo": Refere-se a este Acordo de Processamento de Dados e todos os Anexos.
- "Empresa": Um cliente dos Servi?os da AdGuard conforme o Acordo de Servi?o.
- "Dados Pessoais da Empresa": Refere-se a quaisquer Dados Pessoais relacionados ? Empresa ou aos clientes ou funcion?rios da Empresa processados em conex?o com o Acordo de Servi?o.
- "Processador Contratado": Refere-se a um Subprocessador.
- "Leis de Prote??o de Dados": Refere-se ?s Leis de Prote??o de Dados da UE e, na medida aplic?vel, ?s leis de prote??o de dados ou privacidade de qualquer outro pa?s.
- "EEE": Refere-se ao Espa?o Econ?mico Europeu.
- "Leis de Prote??o de Dados da UE": Refere-se ? Diretiva 95/46/CE da UE, conforme transposta na legisla??o nacional de cada Estado Membro e conforme emendada, substitu?da ou suprimida de tempos em tempos, incluindo pelo GDPR e leis que implementam ou complementam o GDPR.
- "GDPR": Refere-se ao Regulamento Geral de Prote??o de Dados da UE 2016/679.
- "Transfer?ncia de Dados": Refere-se ? transfer?ncia de Dados Pessoais da Empresa do Controlador para o Processador ou um Processador Contratado, ou uma transfer?ncia subsequente de Dados Pessoais da Empresa do Processador para um Subprocessador, ou entre duas instala??es de um Subprocessador.
- "Acordo de Servi?o": Refere-se a um acordo entre a AdGuard e o Cliente, regulamentado por um documento escrito separado, sob o qual a AdGuard pode conceder ? Empresa um direito n?o exclusivo e n?o transfer?vel de acessar e usar os Servi?os AdGuard, de acordo com os termos e limita??es estabelecidos nesse Acordo de Servi?o e no Plano de Assinatura aplic?vel. Sob esse Acordo de Servi?o, a Empresa pode ter o direito de distribuir os Servi?os AdGuard para os Usu?rios Finais. Portanto, para proteger os dados pessoais dos Usu?rios Finais aos quais os Servi?os AdGuard podem ser distribu?dos sob o Acordo de Servi?o, a Empresa se compromete a seguir as regras especificadas no presente Acordo (Acordo de Processamento de Dados).
- "Subprocessador": Refere-se a qualquer pessoa nomeada pelo Processador ou em nome deste para processar Dados Pessoais em nome do Controlador em conex?o com o Acordo.
- "Website": https://adguard.com, https://adguard-vpn.com, https://adguard-dns.io/ ou qualquer outro site ligado ? provis?o de AdGuard Services da parte do AdGuard.
Os termos "Comiss?o", "Controlador", "Titular dos Dados", "Estado Membro", "Dados Pessoais", "Viola??o de Dados Pessoais", "Processamento" e "Autoridade Supervisora" ter?o o mesmo significado que no GDPR ou em outras Leis de Prote??o de Dados aplic?veis, e seus termos correlatos ser?o interpretados de acordo.
A seguinte terminologia se aplica a este Acordo: “Empresa”, "Voc?" e "Seu" referem-se a voc? como uma Empresa e um Contratante sob o Acordo de Servi?o. "N?s", "N?s mesmos", "Nosso" e "Nos", referem-se ? AdGuard. "Parte", "Partes" referem-se tanto ? Empresa quanto ? AdGuard. Qualquer uso da terminologia acima ou outras palavras no singular, plural, em mai?sculas e/ou ele/ela ou eles, ? considerado intercambi?vel e, portanto, referindo-se ao mesmo.
1. DISPOSI??ES GERAIS
Com o objetivo de proteger e garantir os dados pessoais dos usu?rios finais dos Servi?os, as Partes concordam com o seguinte:
-
A Empresa atua como Controlador de Dados (o "Controlador").
-
A Empresa deseja subcontratar certos Servi?os (conforme definido abaixo), que implicam no processamento de Dados Pessoais, para a AdGuard, atuando como Processador de Dados (o "Processador").
-
As Partes buscam implementar um acordo de processamento de dados que esteja em conformidade com os requisitos do atual arcabou?o legal relacionado ao processamento de dados e com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 sobre a prote??o das pessoas singulares no que diz respeito ao processamento de Dados Pessoais e ? livre circula??o desses dados, revogando a Diretiva 95/46/CE (Regulamento Geral sobre a Prote??o de Dados) e outras leis de prote??o de dados aplic?veis.
- As Partes desejam estabelecer seus direitos e obriga??es.
2. PROCESSAMENTO DE DADOS PESSOAIS DA EMPRESA
O Processador deve:
-
cumprir todas as Leis de Prote??o de Dados aplic?veis no processamento de Dados Pessoais da Empresa;
- n?o processar os Dados Pessoais da Empresa al?m das instru??es documentadas do Controlador na se??o 2.
O Controlador instrui o Processador a processar os Dados Pessoais da Empresa para:
-
fornecer os Servi?os e suporte t?cnico relacionado;
-
cumprir obriga??es legais ou resolver disputas;
-
realizar qualquer tarefa interna destinada a otimizar a seguran?a, privacidade, confidencialidade e funcionalidades dos Servi?os;
- realizar relat?rios internos, relat?rios financeiros e outras tarefas internas similares.
3. PESSOAL DO PROCESSADOR
O Processador deve tomar medidas razo?veis para garantir a confiabilidade de qualquer empregado, agente ou contratado de qualquer Processador Contratado que possa ter acesso aos Dados Pessoais da Empresa, garantindo em cada caso que o acesso seja estritamente limitado ?queles indiv?duos que precisam conhecer/acessar os respectivos Dados Pessoais da Empresa, conforme estritamente necess?rio para os fins do Acordo Principal e/ou para cumprir com as Leis de Prote??o de Dados e outras legisla??es relevantes no contexto das fun??es daquele indiv?duo em rela??o ao Processador Contratado, assegurando que todos esses indiv?duos estejam sujeitos a compromissos de confidencialidade ou obriga??es profissionais ou estatut?rias de confidencialidade.
4. SEGURAN?A
De acordo com o Artigo 32 (1) do GDPR, o Processador dever? implementar medidas t?cnicas e organizacionais apropriadas para garantir um n?vel de seguran?a adequado ao risco, levando em considera??o o estado da t?cnica, os custos de implementa??o e a natureza, escopo, contexto e finalidades do processamento. Essas medidas devem ser projetadas para proteger os direitos e liberdades das pessoas naturais, considerando os riscos de diferentes probabilidades e severidades, incluindo o risco de uma Viola??o de Dados Pessoais.
O Processador tamb?m deve avaliar os riscos associados ?s atividades de processamento e aplicar medidas que sejam consistentes com os requisitos estabelecidos no Artigo 32 (1) do GDPR, garantindo a seguran?a dos Dados Pessoais da Empresa em todos os momentos.
5. SUBPROCESSAMENTO
Sujeito a este Acordo, a Empresa concede autoriza??o geral ao Processador para envolver Subprocessadores e divulgar ou transferir Dados Pessoais da Empresa a eles. A Empresa reconhece e aprova a lista de Subprocessadores descrita na Pol?tica de Privacidade do Processador, entendendo que essa lista pode ser atualizada pelo Processador regularmente, caso em que a Empresa ser? informada pelo Processador de acordo com o processo de notifica??o da Pol?tica de Privacidade. Al?m disso, a Empresa autoriza o Processador a divulgar e transferir Dados Pessoais para qualquer empresa dentro de seu grupo corporativo.
O Processador garante que os Subprocessadores est?o sujeitos a um acordo com o Processador que n?o seja menos restritivo e protetivo do que o presente Acordo, no que diz respeito ? prote??o dos Dados Pessoais da Empresa, na medida aplic?vel ? natureza dos servi?os prestados pelo Subprocessador.
6. DIREITOS DOS TITULARES DOS DADOS
Levando em conta a natureza do processamento, o Processador dever? auxiliar razoavelmente a Empresa no cumprimento de suas obriga??es de responder a solicita??es para exercer os direitos dos Titulares dos Dados sob as Leis de Prote??o de Dados.
O Processador dever?:
-
notificar prontamente a Empresa caso receba uma solicita??o de um Titular dos Dados sob qualquer Lei de Prote??o de Dados em rela??o aos Dados Pessoais da Empresa; e
- garantir que n?o responda a essa solicita??o, exceto sob as instru??es documentadas do Controlador ou conforme exigido pelas Leis Aplic?veis ?s quais o Processador est? sujeito, caso em que o Processador dever?, na medida permitida pelas Leis Aplic?veis, informar o Controlador sobre essa exig?ncia legal antes que o Processador Contratado responda ? solicita??o.
7. VIOLA??O DE DADOS PESSOAIS
O Processador deve gerenciar qualquer Viola??o de Dados Pessoais em conformidade com as Leis de Prote??o de Dados aplic?veis e seus procedimentos internos de Viola??o de Dados Pessoais. No caso de uma Viola??o de Dados Pessoais que afete os Dados Pessoais da Empresa, o Processador deve notificar a Empresa sem demora, fornecendo informa??es suficientes para permitir que a Empresa cumpra suas obriga??es sob as Leis de Prote??o de Dados, incluindo a notifica??o dos Titulares dos Dados, quando necess?rio. Nesses casos, o Processador deve fornecer ? Empresa informa??es suficientes para permitir que ela atenda a quaisquer obriga??es de relatar ou informar os Titulares dos Dados sobre a Viola??o de Dados Pessoais de acordo com as Leis de Prote??o de Dados.
O Processador deve cooperar com a Empresa e tomar medidas comerciais razo?veis conforme indicado pela Empresa para ajudar na investiga??o, mitiga??o e remedia??o de cada Viola??o de Dados Pessoais. Cada parte arcar? com os custos da investiga??o, remedia??o, mitiga??o e outros custos relacionados, na medida em que uma Viola??o de Dados for causada por essa parte.
Cada parte tamb?m arcar? com os custos de quaisquer multas, penalidades, danos ou outros valores relacionados impostos por um ?rg?o regulador autorizado, ag?ncia governamental ou tribunal de jurisdi??o competente, na medida em que decorra da viola??o de suas obriga??es sob este Acordo.
8. AVALIA??O DE IMPACTO SOBRE A PROTE??O DE DADOS E CONSULTA PR?VIA
O Processador deve fornecer assist?ncia razo?vel ? Empresa em rela??o a quaisquer avalia??es de impacto sobre a prote??o de dados e consultas pr?vias com Autoridades Supervisores ou outras autoridades competentes de privacidade de dados, que o Controlador considere razoavelmente necess?rias de acordo com os artigos 35 ou 36 do GDPR ou disposi??es equivalentes de qualquer outra Lei de Prote??o de Dados, em cada caso, exclusivamente em rela??o ao Processamento dos Dados Pessoais da Empresa pelos Processadores Contratados, levando em conta a natureza do Processamento e as informa??es dispon?veis.
9. EXCLUS?O OU RETORNO DOS DADOS PESSOAIS DA EMPRESA
Em caso de cessa??o de qualquer Servi?o que envolva o Processamento dos Dados Pessoais da Empresa, o Processador dever? excluir todos os Dados Pessoais da Empresa na medida permitida pelas leis aplic?veis e de acordo com os Termos e Condi??es e a Pol?tica de Privacidade do Processador. Caso a Empresa necessite de uma c?pia de seus dados, deve solicit?-la antes da exclus?o de sua conta; solicita??es feitas ap?s a conta ter sido exclu?da n?o poder?o ser consideradas.
10. DIREITOS DE AUDITORIA
Sujeito a esta se??o 10, o Processador dever? disponibilizar ? Empresa, mediante solicita??o, todas as informa??es necess?rias para demonstrar a conformidade com este Acordo. A Empresa n?o exercer? seus direitos mais de uma vez por ano calend?rio, exceto ap?s uma Viola??o de Dados Pessoais ou uma instru??o de uma autoridade reguladora.
A Empresa dever? dar ao Processador pelo menos sessenta (60) dias de aviso pr?vio por escrito sobre sua inten??o de auditar o Processador de acordo com este Acordo. A auditoria ser? realizada durante o hor?rio comercial do Processador, n?o deve interromper as opera??es do Processador e deve garantir a prote??o dos Dados Pessoais da Empresa, do Processador e de outros Titulares dos Dados. O Processador e a Empresa devem concordar mutuamente com anteced?ncia sobre a data, escopo, dura??o e controles de seguran?a e confidencialidade aplic?veis ? auditoria. A Empresa reconhece que a assinatura de um acordo de confidencialidade pode ser exigida pelo Controlador antes da realiza??o da auditoria.
Os direitos de informa??o e auditoria da Empresa surgem apenas sob a se??o 10 na medida em que o Acordo n?o forne?a de outra forma a eles direitos de informa??o e auditoria que atendam aos requisitos relevantes da Lei de Prote??o de Dados.
11. TRANSFER?NCIA DE DADOS
Na medida do poss?vel, o Processador dever? transferir ou autorizar a transfer?ncia de Dados apenas para pa?ses dentro da Su??a, da UE e/ou pa?ses sujeitos a uma decis?o de adequa??o, conforme previsto no art. 45 do GDPR e art. 16 da FADP su??a. Se Dados Pessoais processados sob este Acordo forem transferidos da Su??a ou de qualquer pa?s da UE ou de qualquer pa?s sujeito a uma decis?o de adequa??o para um pa?s fora desse escopo, as Partes devem garantir que os Dados Pessoais estejam adequadamente protegidos. Para isso, as Partes devem, a menos que acordado de outra forma, confiar nas cl?usulas contratuais padr?o aprovadas pela Su??a, pela UE e/ou pelo Reino Unido e em vigor para a transfer?ncia de Dados Pessoais ou em outros mecanismos de transfer?ncia conforme previsto pelas Leis de Prote??o de Dados. O Processador estar? autorizado a realizar essas transfer?ncias para Subprocessadores, desde que garantias adequadas sejam implementadas em rela??o ? natureza da transfer?ncia.
12. DECLARA??O E GARANTIAS
Por meio de engajamento, pagamento pelos servi?os, transmiss?o de qualquer documento, dado ou informa??o, recebimento de servi?os e/ou qualquer outra forma de intera??o com a AdGuard, a Empresa declara e garante que:
- a Empresa aceita a Pol?tica de Privacidade referente ao processamento e ? prote??o de dados pessoais, conforme descrito e disponibilizado no site oficial da AdGuard, abrangendo, mas n?o se limitando a, conceder consentimento para o processamento de seus pr?prios dados pessoais e/ou de seus funcion?rios, representantes, usu?rios finais, etc.;
- obteve todos os consentimentos e aprova??es necess?rios antecipadamente dos indiv?duos e usu?rios finais cujos dados pessoais ser?o transferidos para a AdGuard durante a execu??o do Acordo de Servi?os e deste documento. Independentemente de qualquer outra disposi??o do Acordo, a Empresa ser? respons?vel perante a AdGuard e compensar? todas as perdas associadas ao cumprimento inadequado e/ou negligente de suas obriga??es sob o Acordo, que incluem:
- danos ? vida e/ou sa?de e/ou reputa??o da Empresa e/ou de terceiros;
- a obriga??o de pagar penalidades relacionadas ? responsabiliza??o da AdGuard em esferas administrativas e/ou p?blicas;
- a obriga??o de compensar a terceiros pelas perdas e/ou danos decorrentes de processamento ilegal de dados pessoais, viola??o de dados e/ou processamento inadequado de dados.
13. DISPOSI??ES FINAIS
Conformidade com as Leis Aplic?veis. O Processador processar? os Dados Pessoais da Empresa de acordo com este Acordo e as Leis de Prote??o de Dados aplic?veis ao seu papel sob este Acordo. O Processador n?o ? respons?vel nem est? sujeito a cumprir as Leis de Prote??o de Dados que s?o aplic?veis exclusivamente ? Empresa em virtude de seu neg?cio ou setor.
Confidencialidade. Cada parte deve manter em sigilo qualquer informa??o que receba sobre a outra parte e seu neg?cio em conex?o com este Acordo (“Informa??o Confidencial”) e n?o deve usar ou divulgar essa Informa??o Confidencial sem o consentimento pr?vio por escrito da outra parte, exceto na medida em que:
-
a divulga??o seja exigida por lei;
- a informa??o relevante j? esteja em dom?nio p?blico sem culpa das Partes.
Notifica??es. Todas as notifica??es e comunica??es feitas sob este Acordo devem ser feitas por escrito e enviadas por e-mail. O Controlador dever? ser notificado por e-mail enviado para o endere?o relacionado ao seu uso dos Servi?os sob o Acordo de Servi?os. O Processador dever? ser notificado por e-mail enviado para o endere?o: privacy@adguard.com.
Lei Aplic?vel e Jurisdi??o. Este Acordo ser? regido pela lei de Chipre, sem considerar as disposi??es de escolha ou conflitos de lei de qualquer jurisdi??o contr?ria, e a??es, reclama??es ou causas de a??o decorrentes ou relacionadas a este Acordo, um formul?rio de pedido, qualquer documento incorporado por refer?ncia, tecnologia da AdGuard ou os Servi?os estar?o sujeitos ? jurisdi??o exclusiva da Rep?blica de Chipre.
Mudan?as. Podemos alterar este Acordo de Processamento de Dados de tempos em tempos. Leis, regulamentos e padr?es da ind?stria evoluem, o que pode exigir essas mudan?as, ou podemos fazer altera??es em nossos neg?cios. Publicaremos as mudan?as nesta p?gina e incentivamos voc? a revisar nosso Acordo de Processamento de Dados para se manter informado. Se fizermos altera??es que alterem materialmente seus direitos de privacidade, forneceremos um aviso adicional por e-mail. Se voc? discordar das altera??es a este Acordo de Processamento de Dados, entre em contato conosco pelo e-mail privacy@adguard.com.
Outros documentos:
CONTRATO
EULA do AdGuard Temp Mail
Pol?tica de privacidade
Pol?tica de privacidade dos sites do AdGuard
Termos e condi??es da conta e dos sites do AdGuard
Termos de Venda
Avisos de privacidade: