Voltar ao início

Acordo de Tratamento de Dados (DPA)

Entre o negócio que utiliza a AKENARO (responsável pelo tratamento) e a AKENARO (subcontratante). Minuta pendente de revisão jurídica.

Versão 1.0-draft · Em vigor desde 2026-08-24 · Última atualização 2026-08-24

Documento em rascunho (beta). A AKENARO ainda não tem uma entidade comercial constituída, pelo que a identificação legal do operador e algumas cláusulas dela dependentes ainda não podem ser publicadas. Este documento descreve o funcionamento real da plataforma, mas não constitui uma declaração de conformidade plena com o RGPD e carece de revisão jurídica antes do lançamento comercial.

1. Partes e âmbito

Responsável pelo tratamento: o cliente empresarial titular da conta AKENARO. Subcontratante: a entidade que venha a operar a AKENARO, cuja constituição está pendente. Enquanto essa entidade não estiver constituída e identificada, este documento é uma minuta (beta) que descreve as medidas e compromissos praticados, mas não substitui um contrato de subcontratação assinado. Este acordo aplica-se aos dados pessoais tratados pela AKENARO em nome do responsável e faz parte integrante dos Termos e Condições.

2. Objeto, natureza e finalidade

Prestação de uma plataforma de marcações e gestão operacional: registo de clientes e equipa, publicação de página de marcações, gestão de marcações e cauções, envio de notificações e lembretes, geração de documentos, relatórios, exportações e backups.

3. Duração

Enquanto o responsável mantiver conta AKENARO, acrescido do período necessário à eliminação ou devolução dos dados e das obrigações legais de conservação.

4. Categorias de titulares

  • Clientes do responsável (incluindo quem marca pela página pública).
  • Membros de equipa do responsável.
  • Utilizadores convidados pelo responsável para a sua conta.

5. Categorias de dados pessoais

  • Identificação e contacto: nome, email, telefone, endereço, data de nascimento, fotografia.
  • Dados de marcação: marcações, serviços, profissional atribuído, preços, cauções, estados, faltas, cancelamentos, notas e avaliações.
  • Dados derivados: pontuação e nível de reputação do cliente.
  • Dados de comunicação: conteúdo das notificações, canal e estado de entrega.
  • Dados da equipa: função, horários, ausências (incluindo categoria de motivo) e link pessoal de marcações.
  • Dados de ativos, quando o perfil de negócio os utiliza (por exemplo, veículos).
  • Dados de auditoria: quem alterou o quê e quando, dentro do espaço do responsável.

6. Instruções do responsável

A AKENARO trata os dados apenas com base em instruções documentadas do responsável, constituídas pelos Termos, por este acordo e pela utilização que o responsável faz das funcionalidades e configurações da plataforma. A AKENARO informa o responsável se uma instrução parecer violar a legislação de proteção de dados.

7. Confidencialidade

A AKENARO assegura que as pessoas autorizadas a tratar os dados estão sujeitas a dever de confidencialidade e apenas acedem aos dados quando necessário para prestar ou apoiar o serviço. O acesso de administradores ao backoffice é restrito e registado.

8. Segurança

A AKENARO aplica medidas técnicas e organizativas adequadas ao risco, incluindo cifra em trânsito, isolamento por negócio imposto ao nível da base de dados, acesso de menor privilégio, operações privilegiadas controladas do lado do servidor, gestão de segredos, registos de auditoria e backups agendados com retenção configurável. A arquitetura de segurança detalhada é disponibilizada a pedido sob confidencialidade e não é publicada.

9. Subcontratados

O responsável concede autorização geral aos subcontratados listados na página Subcontratantes. A AKENARO impõe-lhes obrigações equivalentes de proteção de dados e informará o responsável das alterações previstas, permitindo oposição com fundamentos razoáveis de proteção de dados.

10. Pedidos dos titulares

A AKENARO apoia o responsável na resposta a pedidos de acesso, retificação, apagamento, limitação, portabilidade e oposição, através das próprias ferramentas da plataforma (acesso aos dados do negócio, exportação, edição, eliminação/anonimização) e encaminhando os pedidos que receba diretamente. Os pedidos que chegam à AKENARO são inscritos num registo de pedidos. Contacto: privacy@akenaro.com.

11. Violações de dados pessoais

A AKENARO notifica o responsável sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete os seus dados, com a informação disponível, e apoia o responsável no cumprimento dos seus próprios deveres de notificação. A AKENARO mantém um procedimento interno de resposta e avaliação de violações.

12. Eliminação e devolução

Na cessação, o responsável pode exportar os seus dados. A AKENARO elimina-os ou anonimiza-os, salvo quando a conservação seja exigida por lei ou necessária para registos financeiros, de auditoria ou de segurança; os backups expiram de acordo com a retenção configurada.

13. Auditorias e informação

A AKENARO disponibiliza a informação necessária para demonstrar o cumprimento deste acordo e permite auditorias razoáveis e proporcionais, com salvaguarda da confidencialidade e da segurança e dos dados de outros clientes.

14. Transferências internacionais

As transferências para fora do EEE só ocorrem quando exista um mecanismo válido. As regiões e mecanismos concretos por fornecedor ainda não estão verificados e estão sinalizados na página Subcontratantes; esta secção tem de ser completada antes do lançamento.

15. Revisão jurídica necessária

Este documento é uma base de trabalho elaborada a partir da arquitetura real da plataforma. Deve ser revisto e formalizado por advogado antes de ser oferecido como DPA vinculativo.