Para os dados que pões no teu CRM, és o responsável pelo tratamento e a Mainsystems é subcontratante. Tratamos esses dados só por tua instrução, na UE, com as medidas de segurança descritas e os subcontratantes listados.
1. Partes e objecto
O cliente (responsável pelo tratamento) e a Mainsystems, Lda. (subcontratante), nos termos do artigo 28.º do RGPD, para a prestação do serviço Pimzi.
2. Natureza e finalidade
Alojamento, armazenamento, organização e processamento dos dados do workspace, incluindo o processamento pelo Pimzi AI quando o cliente o utiliza.
3. Categorias de dados e titulares
Contactos de clientes e potenciais clientes do cliente (nome, contactos profissionais, histórico de interacções) e utilizadores do workspace. Não está previsto o tratamento de categorias especiais de dados.
4. Instruções e confidencialidade
Tratamos os dados só segundo as instruções documentadas do cliente. Quem tem acesso está sujeito a dever de confidencialidade.
5. Medidas de segurança
Isolamento por cliente, cifra em trânsito e em repouso, backups diários, controlo e registo de acessos. Detalhe em Segurança e RGPD.
6. Subcontratantes ulteriores
Lista em Subcontratantes. Avisamos com 30 dias de antecedência sobre novos subcontratantes; o cliente pode opor-se.
7. Apoio ao cliente
Ajudamos o cliente a responder a pedidos dos titulares e a cumprir as obrigações de segurança, notificação de violações (sem demora injustificada) e avaliações de impacto.
8. Fim do tratamento
No fim do contrato, os dados ficam disponíveis para exportação durante 90 dias e são depois eliminados, incluindo dos backups em 30 dias.
9. Auditoria
Disponibilizamos a informação necessária para demonstrar o cumprimento e permitimos auditorias com aviso razoável. As condições de cada auditoria são acordadas por escrito com o cliente.