TERMOS CONTROLADOR-PROCESSADOR

Adenda de Processamento de Dados

Uma estrutura para a proteção dos dados pessoais do cliente.

Este Adicional de Processamento de Dados fornece uma estrutura online para o processamento realizado pela DeskGate em nome de um cliente. Um contrato assinado ou um DPA negociado prevalece quando aplicável; contacte a DeskGate para concluir a documentação contratual necessária.

DeskGateControle auto-hospedadoÂmbito claro · acesso responsável · revisão documentada
Adendo de processamento · Última atualização: 18 de agosto de 2026Dúvidas? Entre em contacto com a DeskGate.

Âmbito de aplicação e precedência

Este aditamento aplica-se apenas quando a DeskGate trata dados pessoais em nome do cliente em relação a suporte ou serviços contratados e a legislação de proteção de dados exige termos de tratamento. O cliente é o responsável pelo tratamento ou processador que age em nome de outro responsável; a DeskGate é o processador ou subprocessador, consoante o caso.

O contrato de serviço ou encomenda subjacente, o DPA assinado, as instruções documentadas e a legislação aplicável determinam a relação vinculativa. Um DPA específico do cliente, devidamente assinado, prevalece sobre este resumo público. Os dados do produto alojados pelo cliente aos quais a DeskGate não tem acesso não são processados pela DeskGate simplesmente porque a DeskGate desenvolveu ou licenciou o software.

Detalhes do processamento

AssuntoSuporte técnico, resolução de problemas, assistência na implementação, manutenção, resposta a incidentes de segurança ou outros serviços contratados que exijam acesso autorizado pelo cliente.
DuraçãoO período de serviço aplicável e o período limitado para devolução, eliminação, cópia de segurança, preservação legal ou resolução de litígios estipulados no contrato.
Natureza e finalidadeAceder, visualizar, transmitir, organizar, diagnosticar, proteger, restaurar ou eliminar informação apenas na medida do necessário para executar instruções documentadas.
Titulares dos dadosRepresentantes do cliente, funcionários, contratados, utilizadores, clientes ou outros indivíduos cuja informação o cliente coloca no âmbito do serviço.
Categorias de dadosDados de contacto, conta, dispositivo, diagnóstico, suporte, atividade, segurança e outros dados fornecidos ou disponibilizados pelo cliente; dados sensíveis apenas quando expressamente acordado e necessário.

Instruções e obrigações do cliente

A DeskGate processa os dados pessoais dos clientes apenas mediante instruções documentadas, incluindo instruções no contrato, pedidos de suporte e comunicações autorizadas com o cliente, a menos que a lei exija o contrário. O cliente garante que as suas instruções e divulgações são lícitas; que forneceu os avisos necessários e estabeleceu as bases legais; que limita os dados ao estritamente necessário; e que os seus representantes estão autorizados. A DeskGate informará o cliente caso alguma instrução pareça violar a legislação de proteção de dados aplicável, quando tal for permitido.

Confidencialidade e segurança

Os colaboradores autorizados a tratar dados pessoais de clientes estão sujeitos a obrigações de confidencialidade. A DeskGate aplica medidas técnicas e organizacionais adequadas e proporcionais ao serviço e ao risco, que podem incluir controlo de acesso, autenticação, encriptação em trânsito (quando suportada), procedimentos de suporte seguros, registo de registos, obrigações da equipa, gestão de vulnerabilidades, salvaguardas de cópia de segurança, resposta a incidentes e controlos de eliminação. O cliente continua responsável pela sua infraestrutura própria, contas, configuração, endpoints, base de dados, rede, backups e aprovações de acesso.

Subprocessadores e transferências

A DeskGate poderá utilizar subcontratados necessários para comunicações, infraestruturas, suporte ou serviços comerciais contratados, sujeitos a obrigações escritas de proteção de dados adequadas ao seu processamento. A Lei de Proteção de Dados aplicável define os procedimentos de notificação e objeção. Quando os dados pessoais forem transferidos internacionalmente, as partes utilizarão uma decisão de adequação aplicável, cláusulas contratuais-tipo ou outras salvaguardas legais e medidas suplementares, quando necessário.

Assistência e pedidos de titulares de dados

Considerando a natureza do tratamento e as informações disponíveis, a DeskGate prestará assistência razoável em relação a pedidos de titulares de dados, Avaliações de Impacto na Proteção de Dados (AIPD), consultas, obrigações de segurança e informações de conformidade, conforme exigido pelo contrato e pela legislação. Caso a DeskGate receba um pedido referente a dados controlados pelo cliente, encaminhará o requerente para o próprio cliente, salvo se tal for legalmente proibido. O cliente continua responsável pela identidade, âmbito, isenções, resposta e prazos.

Violação de dados pessoais

A DeskGate notificará o cliente sem demora injustificada após confirmar uma violação de dados pessoais que afete os dados do cliente tratados pela DeskGate e fornecerá as informações disponíveis que sejam razoavelmente necessárias para a avaliação e notificação do cliente. A notificação não constitui admissão de culpa. O cliente controla a autoridade e as notificações individuais, a menos que a lei atribua responsabilidade de outra forma.

Devolução, eliminação e auditorias

No final da prestação dos serviços, a DeskGate devolverá ou eliminará os dados pessoais do cliente de acordo com o contrato, exceto nos casos em que a lei exija a retenção ou quando os backups controlados expirarem dentro dos ciclos estabelecidos. A DeskGate disponibilizará as informações de conformidade necessárias e apoiará auditorias razoáveis, respeitando as condições de confidencialidade, segurança, âmbito, prazos, frequência e custos acordados. As auditorias devem evitar expor outros clientes ou comprometer sistemas.

Solicitar documentação contratual

Contacte a DeskGate para analisar o âmbito do processamento, as responsabilidades de segurança, as necessidades de transferência e o DPA (Data Processing Agreement) específico para o cliente.

Contacte a DeskGate

Atribuição de responsabilidade operacional

O cliente decide a que sistemas a equipa de suporte da DeskGate pode aceder, cria ou aprova contas, confirma o requerente autorizado e revoga o acesso no final do trabalho. Antes de partilhar informações, o cliente deve ocultar dados pessoais irrelevantes, credenciais, dados de categoria especial, comunicações privadas e material confidencial de terceiros. Quando os dados de produção são desnecessários, deverá ser utilizado um caso de teste representativo.

A equipa da DeskGate apenas processa as informações razoavelmente necessárias para a finalidade de suporte atribuída e não deve utilizar os dados pessoais do cliente para publicidade, análises não relacionadas ou decisões de emprego independentes. Os resultados do diagnóstico podem ser convertidos em conhecimento não identificável do produto, sempre que tal possa ser feito sem reter dados pessoais do cliente ou informações comerciais confidenciais. Qualquer utilização mais ampla requer uma base jurídica separada e notificação adequada.

As partes cooperarão de boa-fé para clarificar as funções de controlador, processador e subprocessador quando o cliente presta serviços a outra organização. O cliente é responsável por garantir que as suas instruções são consistentes com as obrigações devidas a esse responsável pelo tratamento. Os pedidos que alarguem substancialmente o âmbito do tratamento, exijam controlos de segurança excecionais, envolvam categorias sensíveis ou regulamentadas, ou criem assistência substancial podem exigir uma alteração por escrito, análise de risco, salvaguardas adicionais e taxas razoáveis. A responsabilidade contratual de nenhuma das partes desresponsabiliza a outra das obrigações independentes da outra parte perante a legislação aplicável.