Contrato de tratamento de dados (DPA)

Versão 1.0 · em vigor desde Setembro de 2026 · esta versão em português de Portugal prevalece sobre as traduções

Em resumo

Para os dados que pões no teu CRM, és o responsável pelo tratamento e a Mainsystems é subcontratante. Tratamos esses dados só por tua instrução, na UE, com as medidas de segurança descritas e os subcontratantes listados.

1. Partes e objecto

O cliente (responsável pelo tratamento) e a Mainsystems, Lda. (subcontratante), nos termos do artigo 28.º do RGPD, para a prestação do serviço Pimzi.

2. Natureza e finalidade

Alojamento, armazenamento, organização e processamento dos dados do workspace, incluindo o processamento pelo Pimzi AI quando o cliente o utiliza.

3. Categorias de dados e titulares

Contactos de clientes e potenciais clientes do cliente (nome, contactos profissionais, histórico de interacções) e utilizadores do workspace. Não está previsto o tratamento de categorias especiais de dados.

4. Instruções e confidencialidade

Tratamos os dados só segundo as instruções documentadas do cliente. Quem tem acesso está sujeito a dever de confidencialidade.

5. Medidas de segurança

Isolamento por cliente, cifra em trânsito e em repouso, backups diários, controlo e registo de acessos. Detalhe em Segurança e RGPD.

6. Subcontratantes ulteriores

Lista em Subcontratantes. Avisamos com 30 dias de antecedência sobre novos subcontratantes; o cliente pode opor-se.

7. Apoio ao cliente

Ajudamos o cliente a responder a pedidos dos titulares e a cumprir as obrigações de segurança, notificação de violações (sem demora injustificada) e avaliações de impacto.

8. Fim do tratamento

No fim do contrato, os dados ficam disponíveis para exportação durante 90 dias e são depois eliminados, incluindo dos backups em 30 dias.

9. Auditoria

Disponibilizamos a informação necessária para demonstrar o cumprimento e permitimos auditorias com aviso razoável. As condições de cada auditoria são acordadas por escrito com o cliente.