Última atualização: 2026-06-28
Acordo de Tratamento de Dados
Este Acordo de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço entre você (o "Controlador") e a Climails (o "Operador") e rege o tratamento de dados pessoais que a Climails realiza em seu nome sob as leis de proteção de dados aplicáveis. Em caso de conflito com os Termos no que se refere à proteção de dados, prevalece este DPA.
Definições
"Leis de proteção de dados aplicáveis" significa as leis de proteção de dados e de privacidade aplicáveis ao tratamento previsto neste DPA. "Dados pessoais", "tratamento", "controlador", "operador", "titular dos dados" e "violação de dados pessoais" têm os significados atribuídos por essas leis. "Dados Pessoais do Cliente" significa os dados pessoais contidos nos Dados do Cliente que a Climails trata em seu nome.
Papéis e instruções
Você é o controlador e a Climails é o operador dos Dados Pessoais do Cliente. Você determina as finalidades e os meios do tratamento e é responsável pela licitude dos dados e das instruções que fornece.
A Climails trata os Dados Pessoais do Cliente apenas conforme as suas instruções documentadas, inclusive as fornecidas por meio do Serviço, salvo quando obrigada a agir por lei, caso em que informaremos você quando legalmente permitido. Avisaremos você se, em nossa opinião, uma instrução violar a lei de proteção de dados.
Detalhes do tratamento
Objeto: prestação do Serviço Climails. Duração: o prazo da sua conta acrescido de qualquer período de retenção previsto na Política de Privacidade. Natureza e finalidade: hospedar, enviar, mensurar e dar suporte às mensagens e campanhas que você cria por e-mail e pelos canais incluídos no seu plano.
Categorias de titulares dos dados: seus contatos, destinatários, leads e quaisquer indivíduos cujos dados você carrega. Categorias de dados pessoais: identificadores e dados de contato (como nome, endereço de e-mail, número de telefone e identificadores de mensageria), campos personalizados que você define, registros de consentimento e de supressão, e metadados de engajamento e entrega. Você não deve carregar dados de categorias especiais sem ter uma base legal e sem nos ter informado.
Confidencialidade
Garantimos que o pessoal autorizado a tratar os Dados Pessoais do Cliente esteja vinculado por confidencialidade e seja treinado quanto às suas obrigações de proteção de dados, e limitamos o acesso àqueles que dele necessitam para prestar o Serviço.
Segurança
Levando em conta o estado da técnica e os riscos do tratamento, implementamos medidas técnicas e organizacionais adequadas, incluindo criptografia em trânsito e em repouso, segredos protegidos por KMS, controles de acesso, administração com privilégio mínimo, registro de auditoria, isolamento de rede, backup e testes e revisão regulares das nossas medidas.
Suboperadores
Você concede autorização geral para que a Climails contrate suboperadores para prestar o Serviço. Cada suboperador está vinculado por obrigações de proteção de dados não menos protetivas do que este DPA, e a Climails permanece responsável pelo desempenho deles.
Mantemos uma lista de suboperadores e avisamos antes de adicionar ou substituir algum. Você pode se opor por motivos razoáveis de proteção de dados em até 30 dias; se não conseguirmos resolver a sua objeção, você pode rescindir a parte do Serviço afetada.
Solicitações dos titulares dos dados
Levando em conta a natureza do tratamento, auxiliamos você com medidas técnicas e organizacionais adequadas, na medida do possível, para responder às solicitações dos titulares dos dados que exerçam seus direitos. Se um titular dos dados nos contatar diretamente sobre Dados Pessoais do Cliente, nós o encaminharemos a você.
Assistência
Auxiliamos você, levando em conta a natureza do tratamento e as informações disponíveis para nós, a garantir o cumprimento das suas obrigações relativas a segurança, notificação de violações, avaliações de impacto à proteção de dados e consulta prévia às autoridades.
Violação de dados pessoais
Notificamos você sem demora indevida após tomarmos conhecimento de uma violação de dados pessoais que afete os Dados Pessoais do Cliente, e fornecemos as informações razoavelmente disponíveis para nós para ajudá-lo a cumprir as suas próprias obrigações de notificação.
Transferências internacionais
Quando o tratamento envolver uma transferência transfronteiriça de Dados Pessoais do Cliente, as partes se baseiam nas salvaguardas de transferência exigidas pelas leis de proteção de dados aplicáveis, ou em outro mecanismo lícito de transferência. Opções de residência de dados podem estar disponíveis nos planos superiores.
Auditorias
Disponibilizamos as informações necessárias para demonstrar o cumprimento deste DPA e permitimos e contribuímos para auditorias, incluindo inspeções, realizadas por você ou por um auditor por você mandatado. Para evitar a interrupção do Serviço, as auditorias ocorrem mediante aviso razoável, no máximo uma vez por ano, salvo se exigido por um regulador ou na sequência de uma violação, sujeitas à confidencialidade, e podemos atender aos direitos de auditoria fornecendo relatórios e certificações de terceiros, quando disponíveis.
Devolução ou exclusão
Com a rescisão do Serviço, excluímos ou devolvemos os Dados Pessoais do Cliente à sua escolha e excluímos as cópias existentes, exceto quando o armazenamento for exigido por lei. As cópias residuais em backups criptografados são excluídas no ciclo normal de backup.
Responsabilidade e precedência
A responsabilidade de cada parte sob este DPA está sujeita às limitações e exclusões de responsabilidade previstas nos Termos de Serviço. Este DPA faz parte dos Termos e é regido por eles.
Comece a enviar em minutos
Crie uma conta gratuita, conecte seu domínio e alcance seu público em todos os canais — sem cartão de crédito.
Plano gratuito para sempre · Sem cartão de crédito · Pronto em minutos