Acordo de tratamento de dados

Última atualização: 9 de outubro de 2026

O que este acordo abrange

Este acordo faz parte do Contrato de serviços, ou dos Termos de serviço no plano Free, e aplica-se sempre que a easythings trata dados pessoais por conta de um cliente. Contém as estipulações que o artigo 28.º do Regulamento Geral sobre a Proteção de Dados (RGPD) exige, executado em Portugal pela Lei n.º 58/2019, de 8 de agosto. O cliente é o responsável pelo tratamento desses dados e a easythings é a sua subcontratante. Quanto aos dados que recolhemos através deste site e para gerir as nossas próprias contas de clientes e faturação, somos responsáveis pelo tratamento, como explica a nossa Política de privacidade.

O que tratamos, consoante onde o serviço corre

Na cloud que disponibilizamos, alojamos as ferramentas do cliente e tratamos:

Em self-hosting, as ferramentas e os seus dados ficam na conta de cloud do próprio cliente, e a easythings não tem acesso a eles. Tratamos apenas dados da plataforma. O fornecedor de cloud do cliente é subcontratante do cliente, não nosso.

Características do tratamento

Os nossos compromissos

Medidas de segurança

Subcontratantes ulteriores

O cliente autoriza-nos a recorrer a estes subcontratantes para o serviço na cloud que disponibilizamos:

Cada um está vinculado por escrito a obrigações de proteção de dados pelo menos equivalentes às deste acordo, e continuamos a responder por eles. Anunciamos um novo subcontratante pelo menos 30 dias antes de começar. O cliente pode opor-se nesse prazo por motivos razoáveis de proteção de dados; se não resolvermos a oposição, o cliente pode pôr fim ao serviço afetado e devolvemos os montantes pagos antecipadamente pelo período não utilizado.

Onde estão os dados

Na cloud que disponibilizamos, os dados ficam guardados na União Europeia. A DigitalOcean é uma empresa dos Estados Unidos, pelo que o seu acesso a esses dados pode constituir uma transferência para fora da União Europeia; assenta no EU-US Data Privacy Framework ou nas cláusulas contratuais-tipo da Comissão Europeia. Em self-hosting, os dados das ferramentas ficam onde a conta de cloud do cliente os guardar.

Violações de dados

Notificamos o cliente no prazo de 48 horas após termos conhecimento de uma violação que afete os seus dados pessoais, com o que soubermos nesse momento: o que aconteceu, os dados e as pessoas provavelmente afetados e o que estamos a fazer. Mantemos o cliente informado à medida que soubermos mais, para que possa cumprir o seu próprio prazo de 72 horas perante a Comissão Nacional de Proteção de Dados (CNPD).

Auditorias

Disponibilizamos a informação necessária para demonstrar o cumprimento deste acordo. Uma vez por ano, ou após uma violação, o cliente pode auditar esse cumprimento diretamente ou através de um auditor independente sujeito a confidencialidade, com 30 dias de aviso prévio e a expensas suas.

Devolução e apagamento

O cliente pode exportar os seus dados a qualquer momento durante a vigência e até 30 dias após o fim. Depois, apagamos os dados pessoais que guardamos por conta do cliente no prazo de 30 dias, salvo se a lei nos obrigar a conservá-los. Em self-hosting, não guardamos dados das ferramentas, pelo que isto se aplica apenas aos dados da plataforma.

Responsabilidade e lei aplicável

A responsabilidade ao abrigo deste acordo segue os limites do Contrato de serviços, exceto quando o RGPD não os permita. Este acordo rege-se pela lei portuguesa, e o foro da comarca de Lisboa é o competente para qualquer litígio.

Contacto

Dúvidas sobre este acordo? Contacte-nos pelo WhatsApp.