Saltar para o conteúdo principal

Acordo de Processamento de Dados (DPA)

Última atualização: 05 de August de 2026

1. Objetivo

Quando utilizas o nuloCore, tu (a "Organização", enquanto responsável pelo tratamento) carregas para a plataforma dados pessoais dos teus próprios clientes, contactos ou colaboradores. Nesse contexto, [NOME DA EMPRESA/ENI] ("nuloCore") atua como subcontratante/processador desses dados, tratando-os exclusivamente em teu nome e de acordo com as tuas instruções. Este documento estabelece os termos desse tratamento, em cumprimento do artigo 28.º do RGPD.

2. Objeto e duração do tratamento

O nuloCore processa os dados que carregas para a plataforma (ex.: registos de clientes, documentos, comunicações geridas na aplicação) exclusivamente para efeitos de prestação do serviço contratado, durante o período em que a tua subscrição estiver ativa e pelo período adicional necessário para cumprir obrigações legais ou para efeitos de eliminação segura dos dados após o términus do contrato.

3. Natureza e finalidade do tratamento

Armazenamento, organização, consulta, comunicação (quando ativares funcionalidades como email ou assistente de IA) e eliminação de dados pessoais carregados pela Organização, estritamente para disponibilizar as funcionalidades da plataforma nuloCore contratadas.

4. Categorias de titulares e de dados

Dependem inteiramente da configuração e utilização que a Organização faz da plataforma — tipicamente clientes, fornecedores, contactos comerciais ou colaboradores da Organização, e dados como nome, contacto, dados de negócio e quaisquer outros campos que a Organização opte por registar.

5. Obrigações do nuloCore como subcontratante

  • Tratar os dados apenas de acordo com as instruções documentadas da Organização, incluindo no que respeita a transferências internacionais, salvo obrigação legal em contrário.
  • Garantir que as pessoas autorizadas a tratar os dados estão sujeitas a confidencialidade.
  • Implementar medidas técnicas e organizativas adequadas ao risco (art. 32.º do RGPD).
  • Não subcontratar outro processador sem informar previamente a Organização, salvo os subprocessadores já identificados na nossa Política de Privacidade.
  • Assistir a Organização na resposta a pedidos de exercício de direitos dos titulares dos dados.
  • Notificar a Organização sem atraso injustificado em caso de violação de dados pessoais.
  • Apagar ou devolver todos os dados pessoais no final da prestação do serviço, a pedido da Organização.
  • Disponibilizar à Organização a informação necessária para demonstrar o cumprimento destas obrigações.

6. Localização dos dados e medidas de segurança

Os dados são armazenados em infraestrutura localizada em [LOCALIZAÇÃO DO(S) DATACENTER(S)]. As medidas técnicas e organizativas aplicadas (encriptação em trânsito, isolamento entre organizações, autenticação de dois fatores, cópias de segurança, entre outras) estão descritas em detalhe na nossa página de Segurança.

7. Subprocessadores

Os subprocessadores atualmente utilizados estão identificados na secção "Com quem partilhamos os teus dados" da nossa Política de Privacidade. Qualquer alteração relevante será comunicada.

8. Como obter uma cópia assinada

Se a tua organização necessitar de um DPA formal assinado (ex.: para efeitos de auditoria ou compliance interno), contacta-nos através de [EMAIL DE CONTACTO PARA PRIVACIDADE] e disponibilizamos uma versão para assinatura.