EURO.REVISÕES / DOCUMENTOS LEGAIS
Adendo de Processamento de Dados
Termos de controlador para processador para pedidos, convites e dados de clientes.
Partes, escopo e hierarquia
Este DPA faz parte do acordo entre o Cliente como controlador e o Operador como processador, onde Euro.Reviews processa Dados Pessoais do Cliente exclusivamente de acordo com instruções documentadas. Os termos GDPR têm os significados atribuídos no Regulamento (UE) 2016/679.
Se este DPA entrar em conflito com os Termos de processamento de Dados Pessoais do Cliente, este DPA prevalecerá. Ela não rege o processamento para o qual o Operador é um controlador independente, incluindo segurança da conta, cobrança, integridade da revisão pública e moderação independente, conforme descrito nos avisos de privacidade.
Instruções documentadas
O processador processará os Dados Pessoais do Cliente apenas para fornecer o Serviço configurado, cumprir as instruções documentadas no contrato, configurações da conta, chamadas API ou solicitações de suporte e cumprir as obrigações legais aplicáveis. Se uma instrução parecer ilegal, o processador informará o controlador, a menos que seja proibido por lei.
Confidencialidade e segurança
As pessoas autorizadas a processar Dados Pessoais do Cliente estão sujeitas à confidencialidade. O processador mantém medidas adequadas ao risco, incluindo controle de acesso, autenticação, criptografia em trânsito, registro em log, backups, gerenciamento de vulnerabilidades e patches, separação de dados e resposta a incidentes.
Subprocessadores e transferências
O Cliente concede autorização geral por escrito para os subprocessadores publicados no documento Subprocessadores. O processador imporá obrigações de proteção de dados materialmente equivalentes e permanecerá responsável pelo seu desempenho conforme exigido por lei.
O processador fornecerá um aviso prévio razoável sobre um novo subprocessador quando necessário, permitindo que o Cliente se oponha por motivos documentados de proteção de dados. As transferências restritas utilizam uma decisão de adequação, Cláusulas Contratuais Padrão ou outro mecanismo de transferência legal.
Assistência e incidentes
- Auxiliar o Cliente nas solicitações do titular dos dados, considerando a natureza do tratamento.
- Auxiliar na segurança, notificação de violações, avaliações de impacto na proteção de dados e consultas regulatórias, quando aplicável.
- Notificar o Cliente sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete os Dados Pessoais do Cliente.
- Fornecer informações razoavelmente necessárias para demonstrar conformidade com o Artigo 28 GDPR.
Exclusão, devolução e auditoria
No final do Serviço, o processador eliminará ou devolverá os Dados Pessoais do Cliente à escolha do Cliente, quando for tecnicamente razoável, a menos que a retenção seja exigida por lei. As cópias de backup são excluídas de acordo com o ciclo normal de backup protegido.
O Cliente poderá solicitar uma auditoria remota razoável, no máximo uma vez por ano, a menos que uma violação ou autoridade exija mais. As auditorias devem proteger outros clientes, segurança e informações confidenciais. As auditorias no local exigem aviso prévio razoável e podem estar sujeitas a custos justificados.
Detalhes de processamento
Artigo | Descrição |
|---|---|
Assunto e duração | Revise o convite, a verificação e o processamento de serviços relacionados durante o período do contrato, além dos períodos de exclusão e backup. |
Natureza e propósito | Receba pedidos, crie convites, envie e-mails, conecte avaliações a compras, ofereça suporte a produtos, evite abusos e forneça análises configuradas. |
Titulares dos dados | Clientes e potenciais revisores do Cliente; usuários autorizados do Cliente foram processados de acordo com as instruções. |
Dados pessoais | Nome, email, referência do pedido, datas, idioma, loja, produtos, eventos de entrega, IP/eventos de segurança e dados de suporte. |
Dados confidenciais | Não é intencionalmente necessário. O Cliente não deve fornecer dados de categorias especiais, salvo acordo expresso e lícito. |
Obrigações do controlador | Base legal, transparência, minimização de dados, instruções precisas e tratamento dos direitos do cliente. |
Termos de contato e regras
Os avisos de proteção de dados sob este DPA podem ser enviados para tichy@eurion.sk. A lei aplicável e os termos de disputa no contrato principal se aplicam, a menos que a lei obrigatória de proteção de dados exija o contrário.
Versão | 0.9 |
Estado | Rascunho para revisão jurídica |
Atualizado | 29 de julho de 2026 |
Operador | Soluções Empresariais Europeias s. R. ó. |