§01Objeto e duração
O objeto é o tratamento de dados pessoais pela lead.box LLC por conta do Cliente, ao abrigo do contrato principal. A duração acompanha o contrato principal.
§02Natureza e finalidade do tratamento
Fornecimento do software lead.box, concretamente a identificação, ao nível da empresa, dos visitantes dos sítios web do Cliente, o armazenamento de dados de visitas, a análise dentro do espaço de trabalho do Cliente e o envio de notificações.
§03Titulares dos dados e categorias de dados
Titulares dos dados: Colaboradores das empresas visitantes; utilizadores finais dos sítios web do Cliente (apenas na medida necessária para a resolução da empresa).
Categorias de dados: Endereços IP (de curta duração), user-agent, URLs solicitados, referrer, resultado da resolução da empresa, metadados técnicos de sessão.
§04Instruções do Cliente
O tratamento é efetuado exclusivamente segundo as instruções documentadas do Cliente. O contrato principal e a configuração definida dentro do produto (retenção, destinatários, integrações ativadas) constituem a totalidade das instruções.
§05Medidas técnicas e organizativas
Resumo das medidas técnicas e organizativas (anexo detalhado disponível mediante pedido):
Alojamento em centros de dados na UE com certificação ISO 27001
Encriptação em trânsito (TLS 1.2+) e em repouso
Controlo de acessos baseado em funções, MFA para administradores
Isolamento de inquilinos por Row-Level-Security ao nível da base de dados
Cópias de segurança regulares com testes de restauro
Registo de auditoria central para eventos relevantes para a segurança
Avaliação de fornecedores e contratos conformes com o RGPD
§06Subcontratantes (anexo)
Recorremos aos seguintes subcontratantes. Os fornecedores concretos são comunicados aos clientes mediante pedido (confidencial). Informações adicionais sobre a cadeia de fornecimento são disponibilizadas aos clientes mediante pedido, sob compromisso de confidencialidade.
Finalidade
Localização
Categorias de dados
Fornecedor
Alojamento e base de dados
UE
Dados de conta, configuração e visitas
comunicado aos clientes mediante pedido (confidencial)
Envio de e-mails
UE
E-mails de contacto, e-mails de autenticação
comunicado aos clientes mediante pedido (confidencial)
Enriquecimento de dados de empresas / resolução de IP para empresa
UE
Endereços IP (de curta duração), metadados de empresas
comunicado aos clientes mediante pedido (confidencial)
§07Responsabilidade
A responsabilidade rege-se pelo contrato principal; em tudo o mais, aplicam-se as regras legais do art. 82.º do RGPD.
§08Eliminação após a cessação
Após a cessação, os dados pessoais são, à escolha do Cliente, devolvidos ou eliminados, o mais tardar 30 dias após a cessação, salvo se existir uma obrigação legal de conservação.
Na sua conta
Assine o DPA digitalmente
Sem vaivém de PDFs. Celebre o DPA com um clique a partir das definições do seu espaço de trabalho.
Abrir espaço de trabalho
Relacionado
Privacidade e opt-out
Como tratamos os dados pessoais em geral — e como os titulares dos dados podem opor-se.
Privacidade
Opt-out