Acordo de processamento de dados
Última atualização: 29 de julho de 2026
Este Acordo de processamento de dados ("DPA") faz parte dos Termos de serviço entre o cliente ("Controlador", "você") e (nome comercial: SEENALYZE AI; sede registrada: ; autoridade que mantém o registro: Nemzeti Adó- és Vámhivatal (NAV)) ("Operador", "nós"). Ele se aplica quando, ao usar o Serviço, você envia ou processa dados pessoais de terceiros — por exemplo, seus próprios clientes, públicos ou outras pessoas — para que processemos esses dados em seu nome. Quando determinamos as finalidades e os meios de processamento dos dados da sua própria conta e faturamento, atuamos como controlador segundo nossa Política de privacidade, e esse processamento não é regido por este DPA.
1. Papéis das partes
Para dados pessoais de terceiros que você envia ao Serviço, você é o Controlador e nós somos o Operador que atua em seu nome. Você é responsável por ter uma base legal válida e os avisos e consentimentos necessários para esses dados pessoais, bem como por garantir que suas instruções para nós cumpram a legislação de proteção de dados aplicável. Quando você convida membros da equipe para sua conta, é responsável por garantir que tem autoridade e base legal válida para conceder acesso e pelo uso do Serviço em seu nome.
2. Objeto, natureza e duração
O processamento tem as seguintes características:
- Objeto e finalidade: Fornecer a plataforma de marketing SEENALYZE AI — análise de conteúdo, geração assistida por IA, agendamento, publicação e recursos relacionados — conforme suas instruções.
- Duração: Durante o período de uso do Serviço e até a exclusão ou devolução dos dados de acordo com a Seção 10.
- Categorias de titulares de dados: Determinadas por você e que podem incluir seus clientes e representantes, seus públicos e seguidores e pessoas que aparecem no conteúdo que você fornece ou gera. Também podem incluir membros autorizados da equipe (funcionários, contratados ou agentes) aos quais você concede acesso à conta.
- Tipos de dados pessoais: Determinados por você e que podem incluir identificadores, dados de contato, identificadores e conteúdo de redes sociais, imagens e áudios enviados e métricas de engajamento. Você não deve enviar dados de categorias especiais, salvo quando forem lícitos e necessários, e continua responsável por isso.
3. Processamento segundo instruções documentadas
Processamos dados pessoais apenas segundo suas instruções documentadas, incluindo as fornecidas pelo Serviço e suas configurações, salvo quando a legislação da UE ou húngara exigir outra ação (nesse caso, informaremos você, exceto se proibidos por lei). Informaremos caso, em nossa opinião, uma instrução infrinja o GDPR ou outra legislação aplicável de proteção de dados.
4. Confidencialidade
Garantimos que as pessoas autorizadas a processar dados pessoais estejam vinculadas a um dever adequado de confidencialidade e processem os dados apenas na medida necessária para prestar o Serviço.
5. Medidas de segurança
Considerando o estado da técnica e os riscos do processamento, implementamos medidas técnicas e organizacionais adequadas segundo o Artigo 32 do GDPR. Elas incluem criptografia de dados em trânsito (TLS), criptografia de tokens sensíveis (AES-256), isolamento rigoroso de espaços de trabalho e controles de acesso, além de medidas para garantir a confidencialidade, integridade e disponibilidade contínuas do Serviço.
6. Suboperadores
Você nos autoriza de forma geral a contratar suboperadores (por exemplo, hospedagem e armazenamento, inferência e geração de IA, processamento de pagamentos, e-mail transacional e conectividade com plataformas sociais) para prestar o Serviço. Impomos a cada suboperador obrigações de proteção de dados não menos protetoras que as deste DPA e continuamos responsáveis pelo desempenho deles. Uma lista atualizada de suboperadores, incluindo funções e locais, está disponível aos controladores mediante solicitação e confidencialidade. Avisaremos com antecedência razoável sobre qualquer adição ou substituição planejada e ofereceremos oportunidade razoável de objeção por motivos legítimos de proteção de dados.
7. Assistência com direitos e obrigações dos titulares
Considerando a natureza do processamento, oferecemos assistência razoável por meio de medidas técnicas e organizacionais adequadas para ajudar você a responder a solicitações de titulares que exerçam seus direitos e cumprir suas obrigações segundo os Artigos 32–36 do GDPR (segurança, notificação de violações, avaliações de impacto e consulta prévia). Ferramentas de autoatendimento do Serviço permitem acessar, exportar, corrigir e excluir dados sob seu controle.
8. Violações de dados pessoais
Notificaremos você sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete dados processados em seu nome e forneceremos as informações razoavelmente disponíveis para ajudar no cumprimento das suas obrigações de notificação.
9. Transferências internacionais
O armazenamento principal dos dados pessoais fica na União Europeia. Quando um suboperador processa dados pessoais fora do Espaço Econômico Europeu, garantimos a existência de um mecanismo de transferência adequado, como as Cláusulas Contratuais Padrão da Comissão Europeia ou uma decisão de adequação.
10. Devolução e exclusão
Com o encerramento do Serviço ou mediante sua solicitação, excluiremos ou devolveremos os dados pessoais processados em seu nome e excluiremos as cópias existentes, salvo quando a legislação da UE ou húngara exigir armazenamento contínuo (por exemplo, retenção legal de registros de faturamento e impostos).
11. Auditorias
Disponibilizamos as informações razoavelmente necessárias para demonstrar conformidade com o Artigo 28 do GDPR e permitimos e colaboramos com auditorias, incluindo inspeções, realizadas por você ou por um auditor designado, mediante aviso razoável, confidencialidade e medidas para proteger a segurança e os dados de outros clientes.
12. Responsabilidade
A responsabilidade de cada parte segundo este DPA está sujeita às limitações e exclusões estabelecidas nos Termos de serviço, na medida permitida pela legislação aplicável.
13. Aceitação e contato
Este DPA entra em vigor e é vinculante quando você aceita os Termos de serviço enquanto processa dados pessoais de terceiros pelo Serviço. Para solicitar uma cópia assinada ou a lista de suboperadores, fale conosco. E-mail:
