Acordo de Processamento de Dados

5 de setembro de 2026

1. Escopo e aplicabilidade

Este Acordo de Processamento de Dados ("DPA") aplica-se quando a EVYNUM processa dados pessoais em nome de um cliente em conexão com o Serviço Orathos e leis de proteção de dados aplicáveis exigem um acordo de operador, incluindo o Regulamento Geral de Proteção de Dados da UE ("GDPR"), o UK GDPR e leis similares.

Este DPA complementa os Termos de Serviço e a Política de Privacidade. Em caso de conflito entre este DPA e um acordo de processamento de dados firmado separadamente por ambas as partes, o acordo assinado prevalece.

2. Papéis e instruções de processamento

O cliente é o controlador (ou business) e a EVYNUM é a operadora (ou service provider) em relação a dados pessoais contidos em sistemas, arquivos, aplicações e backups que o cliente opta por proteger com o Serviço.

A EVYNUM processará dados pessoais apenas conforme instruções documentadas do cliente, incluindo configuração de escopo de backup, retenção, destinos de armazenamento, acesso de usuários, integrações e operações de restauração habilitadas por meio do Serviço, salvo quando o processamento for exigido pela lei aplicável. Nesse caso, a EVYNUM informará o cliente sobre a exigência legal, salvo quando proibido por lei.

3. Categorias de titulares e de dados

As categorias de titulares podem incluir funcionários, contratados, usuários finais e outros indivíduos cujos dados pessoais residam em sistemas em backup do cliente.

As categorias de dados pessoais podem incluir dados de identificação, detalhes de contato, logs de autenticação, metadados de arquivos, dados de aplicações, comunicações e quaisquer outros dados pessoais enviados pelo cliente ou gerados em sistemas protegidos. O cliente determina quais dados pessoais são processados por meio do Serviço.

4. Confidencialidade e pessoal

A EVYNUM garante que o pessoal autorizado a processar dados pessoais esteja vinculado a obrigações de confidencialidade e receba treinamento apropriado sobre proteção de dados e segurança.

5. Medidas de segurança

A EVYNUM implementa medidas técnicas e organizacionais apropriadas para proteger dados pessoais, incluindo criptografia, controles de acesso, RBAC, opções de MFA, registro de auditoria e gestão de vulnerabilidades, conforme descrito na Política de Segurança e nos Termos de Serviço.

O cliente é responsável por proteger seus sistemas de origem, credenciais, chaves de criptografia, contas de armazenamento BYOS e acesso interno a dados restaurados.

6. Suboperadores

O cliente autoriza a EVYNUM a contratar suboperadores para apoiar a entrega do Serviço, incluindo fornecedores de infraestrutura, e-mail, monitoramento, pagamento e suporte. A EVYNUM impõe obrigações de proteção de dados a suboperadores por contrato.

Uma lista atualizada dos principais suboperadores está disponível mediante solicitação em support@orathos.com. A EVYNUM fornecerá aviso de alterações materiais em suboperadores quando exigido pela lei aplicável e oferecerá mecanismos razoáveis de objeção quando mandatados.

7. Transferências internacionais

Quando dados pessoais forem transferidos fora do EEE, Reino Unido ou Suíça, a EVYNUM implementará salvaguardas apropriadas, incluindo Cláusulas Contratuais Padrão e o Adendo de Transferência Internacional de Dados do Reino Unido, complementadas por medidas adicionais quando exigido.

8. Solicitações de titulares e assistência

Considerando a natureza do processamento, a EVYNUM auxiliará o cliente, por meio de medidas técnicas e organizacionais apropriadas, na medida do possível, no cumprimento das obrigações do cliente de responder a solicitações de titulares sob a lei aplicável.

O cliente é responsável por determinar se uma solicitação se relaciona a dados pessoais processados por meio do Orathos e por fornecer instruções lícitas à EVYNUM.

9. Notificação de violação de dados pessoais

A EVYNUM notificará o cliente sem demora injustificada após tomar conhecimento de violação de dados pessoais que afete dados pessoais processados em nome do cliente, e fornecerá informações razoavelmente disponíveis para auxiliar o cliente a cumprir suas obrigações de notificação de violação.

10. Exclusão e devolução de dados

Após rescisão ou expiração do Serviço, a EVYNUM excluirá ou devolverá dados pessoais processados em nome do cliente conforme os Termos de Serviço e instruções do cliente, exceto quando a retenção for exigida pela lei aplicável ou residir em sistemas de backup de rotina sujeitos a exclusão programada.

11. Auditorias e acordos assinados

Mediante solicitação razoável, a EVYNUM fornecerá informações necessárias para demonstrar conformidade com este DPA e permitirá auditorias mandatadas pela lei aplicável, sujeito a limitações de confidencialidade, segurança e frequência.

Clientes empresariais podem solicitar um DPA contrassinado ou lista de suboperadores em support@orathos.com.

  • Termos de Serviço
  • Política de Privacidade
  • Política de Cookies
  • Uso Aceitável
  • Reembolsos e Cancelamento
  • Segurança
  • Acordo de Processamento de Dados
  • Aviso Legal