Entre o negócio que utiliza a AKENARO (responsável pelo tratamento) e a AKENARO (subcontratante). Minuta pendente de revisão jurídica.
Versão 1.0-draft · Em vigor desde 2026-08-24 · Última atualização 2026-08-24
Documento em rascunho (beta). A AKENARO ainda não tem uma entidade comercial constituída, pelo que a identificação legal do operador e algumas cláusulas dela dependentes ainda não podem ser publicadas. Este documento descreve o funcionamento real da plataforma, mas não constitui uma declaração de conformidade plena com o RGPD e carece de revisão jurídica antes do lançamento comercial.
Responsável pelo tratamento: o cliente empresarial titular da conta AKENARO. Subcontratante: a entidade que venha a operar a AKENARO, cuja constituição está pendente. Enquanto essa entidade não estiver constituída e identificada, este documento é uma minuta (beta) que descreve as medidas e compromissos praticados, mas não substitui um contrato de subcontratação assinado. Este acordo aplica-se aos dados pessoais tratados pela AKENARO em nome do responsável e faz parte integrante dos Termos e Condições.
Prestação de uma plataforma de marcações e gestão operacional: registo de clientes e equipa, publicação de página de marcações, gestão de marcações e cauções, envio de notificações e lembretes, geração de documentos, relatórios, exportações e backups.
Enquanto o responsável mantiver conta AKENARO, acrescido do período necessário à eliminação ou devolução dos dados e das obrigações legais de conservação.
A AKENARO trata os dados apenas com base em instruções documentadas do responsável, constituídas pelos Termos, por este acordo e pela utilização que o responsável faz das funcionalidades e configurações da plataforma. A AKENARO informa o responsável se uma instrução parecer violar a legislação de proteção de dados.
A AKENARO assegura que as pessoas autorizadas a tratar os dados estão sujeitas a dever de confidencialidade e apenas acedem aos dados quando necessário para prestar ou apoiar o serviço. O acesso de administradores ao backoffice é restrito e registado.
A AKENARO aplica medidas técnicas e organizativas adequadas ao risco, incluindo cifra em trânsito, isolamento por negócio imposto ao nível da base de dados, acesso de menor privilégio, operações privilegiadas controladas do lado do servidor, gestão de segredos, registos de auditoria e backups agendados com retenção configurável. A arquitetura de segurança detalhada é disponibilizada a pedido sob confidencialidade e não é publicada.
O responsável concede autorização geral aos subcontratados listados na página Subcontratantes. A AKENARO impõe-lhes obrigações equivalentes de proteção de dados e informará o responsável das alterações previstas, permitindo oposição com fundamentos razoáveis de proteção de dados.
A AKENARO apoia o responsável na resposta a pedidos de acesso, retificação, apagamento, limitação, portabilidade e oposição, através das próprias ferramentas da plataforma (acesso aos dados do negócio, exportação, edição, eliminação/anonimização) e encaminhando os pedidos que receba diretamente. Os pedidos que chegam à AKENARO são inscritos num registo de pedidos. Contacto: privacy@akenaro.com.
A AKENARO notifica o responsável sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete os seus dados, com a informação disponível, e apoia o responsável no cumprimento dos seus próprios deveres de notificação. A AKENARO mantém um procedimento interno de resposta e avaliação de violações.
Na cessação, o responsável pode exportar os seus dados. A AKENARO elimina-os ou anonimiza-os, salvo quando a conservação seja exigida por lei ou necessária para registos financeiros, de auditoria ou de segurança; os backups expiram de acordo com a retenção configurada.
A AKENARO disponibiliza a informação necessária para demonstrar o cumprimento deste acordo e permite auditorias razoáveis e proporcionais, com salvaguarda da confidencialidade e da segurança e dos dados de outros clientes.
As transferências para fora do EEE só ocorrem quando exista um mecanismo válido. As regiões e mecanismos concretos por fornecedor ainda não estão verificados e estão sinalizados na página Subcontratantes; esta secção tem de ser completada antes do lançamento.
Este documento é uma base de trabalho elaborada a partir da arquitetura real da plataforma. Deve ser revisto e formalizado por advogado antes de ser oferecido como DPA vinculativo.