Artigo 28.º do RGPD
Modelo de acordo de tratamento de dados
Condições entre responsável e subcontratante para dados de equipa, clientes, pedidos, entregas, opiniões e operações.
Última atualização: 28 de agosto de 2026
Estado do documento
Este modelo PROMTIS integra o contrato apenas após identificação das entidades e aceitação por encomenda, assinatura ou outro mecanismo registado.
O operador é TECHBRAIN d.o.o., Eslovénia. Dados completos e lei aplicável devem ser confirmados antes da celebração. A publicação não cria por si um acordo assinado com o visitante.
1. Funções e âmbito
Para dados operacionais fornecidos ou recolhidos pelo estabelecimento, este é responsável e o PROMTIS subcontratante. O PROMTIS pode ser responsável independente pelos seus dados de conta, faturação, segurança, obrigações legais e apoio, segundo a política de privacidade.
Aplica-se apenas ao tratamento por conta do cliente no contrato de serviço.
2. Instruções
O PROMTIS trata dados apenas sob instruções documentadas, incluindo configuração e uso normal, salvo exigência da lei da União ou de um Estado-Membro.
Informa sobre instruções consideradas ilícitas, salvo proibição legal.
3. Confidencialidade e segurança
As pessoas autorizadas ficam vinculadas à confidencialidade. Medidas adequadas ao risco incluem funções, autenticação, transmissão segura, acesso restrito à produção, registos, diagnóstico, cópias, recuperação e correção de vulnerabilidades e atualização de dependências.
O cliente responde por funções, acessos da equipa, credenciais e uso lícito.
4. Subcontratantes ulteriores
O cliente concede autorização geral escrita para prestadores necessários. O PROMTIS impõe obrigações substancialmente equivalentes e permanece responsável nos termos do artigo 28.º.
O operador confirmou a Railway para alojamento da aplicação e a Stripe para processamento de pagamentos e subscrições quando estiverem ativos. As funcionalidades de IA solicitadas podem envolver o prestador configurado para cada funcionalidade. Antes de assinar este modelo, a PROMTIS deve identificar todos os subcontratantes, finalidades, locais de tratamento e garantias de transferência numa lista atualizada.
O PROMTIS deve manter lista atual com identidade, finalidade, local e garantias. Adições relevantes exigem aviso prévio razoável e oportunidade efetiva de oposição por proteção de dados.
5. Transferências
Nenhuma transferência fora do EEE sem mecanismo lícito: adequação, cláusulas-tipo aprovadas ou outro mecanismo do capítulo V, com medidas suplementares adequadas.
6. Assistência
Conforme a natureza e informação disponível, o PROMTIS ajuda razoavelmente em pedidos de titulares, segurança, notificações de violação, avaliações de impacto e consultas a autoridades.
Notifica sem demora injustificada violações conhecidas dos dados do cliente e fornece informação disponível para avaliação e notificações.
7. Eliminação e devolução
No fim, o PROMTIS elimina ou devolve dados à escolha do cliente, salvo conservação legal. Sistemas ativos e cópias podem seguir ciclos documentados.
8. Auditoria
O PROMTIS fornece informação razoavelmente necessária para demonstrar o artigo 28.º. Usam-se primeiro documentos, questionários e provas independentes disponíveis. Auditorias presenciais ou específicas exigem aviso razoável, confidencialidade, âmbito proporcional e repartição de custos excecionais, salvo violação confirmada que exija outro procedimento.
Anexo A: detalhes
Objeto e duração: serviços subscritos durante o contrato e período de eliminação.
Natureza e finalidade: conteúdos, utilizadores, funções, receção e encaminhamento de pedidos, cozinha, stock, relatórios, opiniões, apoio e traduções ou gerações solicitadas.
Titulares: proprietários, colaboradores, clientes, destinatários, contactos de apoio, fornecedores e outras pessoas registadas pelo cliente.
Dados: nomes, contactos, identificadores, funções, pedidos, mesas, opiniões, entrega, atividade da equipa, fornecedores, registos de dispositivo e segurança, conteúdos de apoio ou IA. Categorias especiais só com acordo expresso e fundamento lícito.
Anexo B: dados antes da celebração
Devem ser completados e aprovados entidade, morada, registos e impostos, signatário, lei, tribunais, regiões de alojamento e bases de dados, lista definitiva de subcontratantes, conservação, contacto de incidentes e módulos aplicáveis das cláusulas-tipo.