\- ChatCase, no âmbito dos Serviços oferecidos ao Controlador de Dados, conforme detalhado nos Termos e Condições específicos em vigor, pode processar dados pessoais em nome do Con
Acordo de Processamento de Dados ("DPA")# Este Contrato de Processamento de Dados ("DPA") estabelece os termos e condições referentes à privacidade, confidencialidade e segurança dos Dados Pessoais associados aos Serviços fornecidos pela ChatCase ao Usuário.
- ChatCase, no âmbito dos Serviços oferecidos ao Controlador de Dados, conforme detalhado nos Termos e Condições específicos em vigor, pode processar dados pessoais em nome do Controlador de Dados;
- Nos termos do artigo 28.o, n.o 1, do Regulamento (UE) 2016/679, o Regulamento Geral sobre a Proteção de Dados (a seguir designado "RGPD"), "se o tratamento for realizado em nome de um responsável pelo tratamento, o responsável pelo tratamento deve utilizar apenas os transformadores que ofereçam garantias suficientes para aplicar as medidas técnicas e organizacionais adequadas de modo a que o tratamento cumpra os requisitos do presente regulamento e garanta a proteção dos direitos do titular dos dados";
- O Controlador de Dados verificou que o ChatCase, em conformidade com o artigo 28.o-1 do RGPD, oferece "garantias suficientes para implementar medidas técnicas e organizacionais adequadas de modo a que o processamento cumpra os requisitos do regulamento e garanta a proteção dos direitos do titular dos dados".
- ** Lei de Proteção de Dados** significa todas as leis ou regulamentos aplicáveis relacionados à privacidade, confidencialidade e segurança dos Dados Pessoais.
- Segurança de Dados Violação significa uma violação de segurança que resulta na destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a Dados Pessoais processados pela ChatCase em nome do Usuário em conexão com o uso do Usuário dos Serviços.
Por «cláusulas contratuais-tipo da UE» entende-se as cláusulas contratuais-tipo emitidas nos termos da Decisão de Execução (UE) 2021/914 da Comissão, de 4 de junho de 2021, relativa às cláusulas contratuais-tipo para a transferência de dados pessoais para países terceiros nos termos do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho.
- Serviços significa qualquer serviço fornecido pelo ChatCase ao Usuário.
- ** Termos e Condições** significa o documento que rege a relação contratual entre o ChatCase e o Usuário em relação aos Serviços, disponível no seguinte endereço: [https://chatcase.com/it/termsofservice/](https://chatcase.com/it/termsofservice/)DPAhttps://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#dpa) 1.1 Ao utilizar os Serviços da ChatCase, o Usuário atua como Controlador de Dados dos dados pessoais associados aos clientes do Usuário ("Clientes"), integrando tais Dados Pessoais com os Serviços oferecidos pela ChatCase.
1.2 A ChatCase processa os Dados Pessoais dos Clientes em nome do usuário no âmbito dos Serviços e, por esta razão, nos termos do artigo 28.o do RGPD, a ChatCase é o Processador de Dados.
1.3 Os dados pessoais a tratar pela ChatCase e as atividades de processamento a realizar ao abrigo do presente Acordo são os seguintes:
- Retenção de Dados Pessoais: O Processador de Dados processa os Dados Pessoais dos Clientes do Controlador de Dados desde que o Controlador de Dados continue a ser um usuário do ChatCase;
- Finalidade do Processamento: O Processador de Dados processa os Dados Pessoais dos Clientes para permitir que o Usuário utilize os Serviços oferecidos pela ChatCase;
- Categorias de Dados: Os Dados Pessoais processados pelo Processador de Dados são os requeridos ou integrados pelo Usuário no âmbito dos Serviços.
Instruções e processamentohttps://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#instructions-and-processing) 2.1 A ChatCase processará Dados Pessoais apenas em instruções documentadas do Host, salvo disposição em contrário da lei aplicável. O Controlador de Dados garante que suas instruções cumpram todas as leis, regulamentos e normas aplicáveis em relação aos Dados Pessoais e que o processamento desses Dados Pessoais pela ChatCase não resultará em violação de nenhuma lei, regulamentação ou norma aplicável, incluindo leis de proteção de dados. ChatCase informará o Usuário se, em sua opinião, uma instrução violar as leis de proteção de dados aplicáveis. Sob este DPA, o Usuário instrui ChatCase, e ChatCase concorda em processar Dados Pessoais na medida necessária para cumprir as obrigações da ChatCase sob os Termos e Condições e para nenhum outro fim, salvo indicação em contrário neste DPA ou obrigação de cumprir com a lei ou outras ordens governamentais vinculativas. Se este DPA ou qualquer ação a ser tomada ou contemplada por ele não cumprir ou não cumprir as obrigações de uma das partes ao abrigo das leis de proteção de dados aplicáveis, as partes negociarão de boa fé para modificar este DPA em conformidade.
2.2 A ChatCase cumpre todas as disposições aplicáveis das Leis de Proteção de Dados e proporciona o mesmo nível de proteção para os Dados Pessoais exigido pelo Usuário pelas Leis de Proteção de Dados. Sem limitar o que precede, a telha não deve:
i) "vender" ou "partilhar" Dados Pessoais;
(ii) manter, usar ou divulgar tais Dados Pessoais fora da relação comercial direta entre o Usuário e a ChatCase, a menos que seja permitido por Leis de Proteção de Dados.
O usuário concorda que a ChatCase pode transferir os Dados Pessoais dos Clientes para várias localizações relacionadas com a prestação dos Serviços. As transferências serão realizadas de acordo com os mecanismos de transferência legalmente aplicáveis, sempre que exigido pelas leis de proteção de dados aplicáveis.
2.3 Após a rescisão do Serviço e o correspondente processamento de dados fornecido pelo Controlador de Dados por qualquer motivo, o Processador de Dados compromete-se a excluir ou devolver ao Controlador de Dados todos os dados na sua posse para a execução do contrato relevante, sob reserva de quaisquer obrigações legais de retenção.
2.4 Dado que as operações de transformação só podem ser efectuadas por pessoal que opere sob a autoridade directa do Processador, o Processador deve:
a) Identificar especificamente o âmbito do tratamento autorizado e fornecer instruções sobre o tratamento, determinar os perfis de acesso adequados aos sistemas informáticos, tendo em conta as funções desempenhadas pelo "pessoal" dentro da estrutura organizacional;
b) identificar e instruir as pessoas autorizadas a realizar operações de tratamento de dados pessoais;
c) Impedir a comunicação e a divulgação dos dados tratados pelo pessoal autorizado, excepto nos casos em que a comunicação seja autorizada por autorização específica do Controlador.
2.5 A telha está autorizada a nomear Subprocessadores para atividades de processamento específicas, em conformidade com as mesmas obrigações contratuais que vinculam o Controlador e o Processador primário. O Processador é responsável, mesmo antes do Controlador, pelas ações do Subprocessador, inclusive por eventuais danos causados pelo processamento, a menos que o Processador possa demonstrar que o evento prejudicial não é atribuível a eles e que eles têm monitorado adequadamente as ações do Subprocessador. A ChatCase, no contexto do processamento de Dados Pessoais, utiliza os serviços de prestadores de serviços de terceiros devidamente designados como Subprocessadores. A pedido do Controlador, o ChatCase fornecerá uma lista detalhada desses Subprocessadores.
2.6 No âmbito da sua competência, o transformador deve exercer todas as actividades exigidas por lei e todas as tarefas atribuídas pelo controlador, nomeadamente:
Adoptar medidas técnicas e organizativas adequadas para garantir a segurança do tratamento;
- nomear um responsável pela protecção de dados (DPO), nos casos expressamente previstos no artigo 37.o do RGPD;
- assistir o controlador na realização da avaliação de impacto da proteção de dados (a seguir designada "DPIA"), fornecendo todas as informações necessárias na sua posse;
- informar o Controlador sem demora injustificada e, em qualquer caso, o mais tardar 30 horas após ter conhecimento de qualquer violação de dados pessoais, para permitir que o Controlador notifique a violação de dados à Autoridade de Proteção de Dados, se o Controlador considerar que a violação pode resultar em um risco para os direitos e liberdades dos titulares de dados.
2.7 A ChatCase deve implementar e manter todas as medidas necessárias para garantir que os Dados Pessoais dos Clientes sejam armazenados e controlados, tendo em conta o estado da arte, a natureza dos dados e as características específicas do tratamento.
2.8 O Processador organizará, no âmbito da sua competência, as disposições necessárias para responder aos pedidos de acesso dos titulares de dados no prazo de 10 dias úteis, e criará a sua organização interna para modificar, rectificar, complementar ou suprimir dados, ou bloquear o tratamento, conforme pode ser ordenado pelas autoridades judiciais. Entende-se que a ChatCase deve informar imediatamente o Controlador de Dados de quaisquer pedidos de acesso nos termos do artigo 15.o do RGPD.
2.9 O Processador de Dados será responsável por e indemnizar o Controlador de Dados contra quaisquer danos decorrentes do processamento ilegal ou incorreto de dados atribuíveis a ações ou omissões do Processador ou de qualquer pessoa que colabore com eles. O Processador está isento desta responsabilidade se puder demonstrar que o evento prejudicial não é de forma alguma atribuível a ele.
# # Auditoria # #https://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#audit) 3.1 A ChatCase permitirá que auditorias, investigações e inspeções (“Auditoria”) sobre proteção de dados e segurança de dados sejam conduzidas, seja por um auditor externo ou conforme necessário, para rever os procedimentos de proteção de dados e segurança dos subprocessadores autorizados da ChatCase em relação ao processamento de informações pessoais sob este DPA. A ChatCase pode fornecer todas as informações necessárias e conceder acesso às suas instalações, sistemas e empregados como alternativa ou, além disso, realizar uma auditoria no local.
3.2 A telha será informada da data e hora da auditoria com pelo menos 10 dias úteis de antecedência. As auditorias serão realizadas durante o horário de trabalho regular da ChatCase e serão realizadas de forma a evitar perturbações desnecessárias nas suas operações, salvo se a urgência determinar o contrário, caso em que deve ser fornecida documentação adequada. Os custos da auditoria serão suportados pela parte requerente, excepto nos casos em que se verifique que a ChatCase violou as suas obrigações de protecção de dados, caso em que a ChatCase reembolsará as despesas de auditoria.
Acordo de Processamento de Dados ("DPA")# Este Contrato de Processamento de Dados ("DPA") estabelece os termos e condições referentes à privacidade, confidencialidade e segurança dos Dados Pessoais associados aos Serviços fornecidos pela ChatCase ao Usuário.# Considerandos# #https://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#recitals) - O Controlador de Dados utiliza a colaboração do ChatCase para certas atividades de processamento;# Definições ##https://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#definitions) - ** Controlador de Dados, Processador de Dados, Assunto de Dados, Processamento,** e ** Dados Pessoais** devem ter os significados atribuídos a eles nas leis de proteção de dados aplicáveis.# # Auditoria # #https://gethelp.chatcase.com/articles/data-processing-agreement-dpa/#audit) 3.1 A ChatCase permitirá que auditorias, investigações e inspeções (“Auditoria”) sobre proteção de dados e segurança de dados sejam conduzidas, seja por um auditor externo ou conforme necessário, para rever os procedimentos de proteção de dados e segurança dos subprocessadores autorizados da ChatCase em relação ao processamento de informações pessoais sob este DPA. A ChatCase pode fornecer todas as informações necessárias e conceder acesso às suas instalações, sistemas e empregados como alternativa ou, além disso, realizar uma auditoria no local.