Adendo sobre Proteção de Dados

COMO EXECUTAR ESTE DPA:

Para concluir este DPA, envie um e-mail para jurídico@digital.aiApós o recebimento de um DPA devidamente preenchido por Digital.ai, tal DPA se tornará juridicamente vinculativo.

Uma versão em PDF do DPA pode ser baixada. aqui. Para avaliação do cliente.

Adendo sobre Proteção de Dados

Este Adendo de Proteção de Dados (“DPA”) faz parte do Acordo (definido abaixo) entre Digital.ai e Cliente para Digital.ai Para prestar serviços ao Cliente. Salvo disposição em contrário neste documento, todos os termos em maiúsculas têm o significado que lhes é atribuído no Contrato aplicável.

Digital.ai No decorrer da prestação de Serviços ao Cliente, nos termos do Contrato, a Capacidades poderá processar Dados Pessoais do Cliente sujeitos às Leis de Proteção de Dados. Este DPA estabelece as obrigações das partes com relação ao Processamento de Dados Pessoais nos termos do Contrato.

Considerando as obrigações mútuas aqui estabelecidas, as partes concordam em cumprir as seguintes disposições, agindo cada uma de forma razoável e de boa-fé.

  1. DEFINIÇÕES
  2. "Afiliados"Significa qualquer pessoa ou entidade que, direta ou indiretamente, detém, controla ou é controlada por, ou está sob controle comum com uma das partes, sendo que "controle" é definido como a posse ou direção de mais de 50% dos títulos de participação com direito a voto ou participação societária similar na entidade controlada.

    "Acordo“Significa todos os acordos atuais e futuros entre” Digital.ai e o Cliente em relação ao qual Digital.ai fornece serviços que envolvem o processamento de dados pessoais em nome do cliente, como um Contrato de Assinatura Principal (“Contrato Integral para Venda de Ativos”) e todos os Pedidos aplicáveis ​​aos Serviços. Este DPA é incorporado a tais Contratos por esta referência. 

    "Responsável pelo Tratamento “Considera-se a entidade que, sozinha ou em conjunto com outras, determina as finalidades e os meios do Tratamento de Dados Pessoais.”

    "Leis de proteção de dados““Contrato de Privacidade” significa todas as leis, regulamentos ou tratados locais, estaduais, federais ou internacionais aplicáveis ​​à proteção dos direitos e liberdades fundamentais das pessoas e seu direito à privacidade em relação ao Processamento de Dados Pessoais nos termos do Contrato, conforme definido em tais leis, incluindo, entre outras, a Lei do Espaço Europeu, a Lei de Privacidade do Consumidor da Califórnia de 2018, conforme alterada pela Lei de Direitos de Privacidade da Califórnia de 2020 (“Contrato de Privacidade”)CCPA”), e quaisquer suplementos, alterações ou substituições subsequentes aos mesmos. 

     "Área Europeia“significa a União Europeia”EU”), Espaço Econômico Europeu (“ ”), Suíça e/ou Reino Unido da Grã-Bretanha e Irlanda do Norte (“UK").

    "Direito do Espaço Europeu“” significa (i) o Regulamento Geral de Proteção de Dados da UE (Regulamento 2016/679) (“GDPR”); (ii) o RGPD, conforme alterado e incorporado na legislação do Reino Unido pela Lei do Reino Unido sobre a União Europeia (Retirada) de 2018 e conforme alterado pelo Anexo 1 do Regulamento de Proteção de Dados, Privacidade e Comunicações Eletrónicas (Adendos, etc.) (Saída da UE) de 2019 (SI 2019/419) (coletivamente “Lei de Proteção de Dados do Reino Unido”); (iii) Lei Federal Suíça sobre Proteção de Dados de 25 de setembro de 2020 (em vigor a partir de 1 de setembro de 2023) e suas respectivas portarias (“DPA Suíço”); ou (iv) qualquer sucessor ou alterações ao mesmo (incluindo, sem limitação, a implementação do RGPD pelos Estados-Membros na sua legislação nacional); ou (v) qualquer outra lei relativa à proteção de dados, segurança ou privacidade dos indivíduos que seja aplicável no Espaço Europeu.

    "Dados Pessoais“Dados do Cliente” significa quaisquer Dados do Cliente (conforme definido no Contrato) que se relacionem a uma pessoa singular identificada ou identificável (“dados Assunto”), que está protegida pelas Leis de Proteção de Dados.

    "Violações de Dados Pessoais"Violação de segurança" significa uma violação de segurança que leva à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilegal a Dados Pessoais transmitidos, armazenados ou de outra forma processados, e para a qual um Controlador é obrigado, nos termos das Leis de Proteção de Dados, a notificar as autoridades competentes de proteção de dados ou os Titulares dos Dados. 

    "Tratamento“Operação” significa qualquer operação ou conjunto de operações realizadas sobre Dados Pessoais ou conjuntos de Dados Pessoais, por meios automatizados ou não, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou disponibilização de qualquer outra forma, alinhamento ou combinação, restrição, eliminação ou destruição.

    "Subcontratante"Significa a entidade que processa dados pessoais em nome do controlador."

    "Serviços“Significa a prestação de serviços de manutenção e suporte e/ou a prestação de software como serviço”SaaS”) e/ou quaisquer outros serviços, hospedados, gerenciados ou de outra forma, que sejam fornecidos nos termos do Contrato e para os fins dos quais Digital.ai Processa dados pessoais em nome do cliente.

    "Cláusulas Contratuais PadrãoouSCCs“significa (i) cláusulas contratuais padrão para transferências internacionais publicado pela Comissão Europeia em 4 de junho de 2021, que regulamenta a transferência de dados pessoais do Espaço Europeu para países terceiros, conforme adotada pela Comissão Europeia e pelo Comissário Federal Suíço para a Proteção de Dados e Informação (“FDPIC suíço”) relativas a transferências de dados para países terceiros (coletivamente “Cláusulas contratuais padrão da UE”); (ii) o adendo à transferência internacional de dados ("Adendo de Transferência do Reino Unido”) adotada pelo Gabinete do Comissário de Informação do Reino Unido (UK ICO) para transferências de dados do Reino Unido para países terceiros; ou (iii) quaisquer cláusulas semelhantes de um regulador de proteção de dados relacionadas com transferências de dados para países terceiros, incluindo, sem limitação, quaisquer cláusulas sucessoras das mesmas. 

    "Subprocessador”Significa um Digital.ai Afiliado ou terceiro contratado por Digital.ai em relação aos Serviços e que Processam Dados Pessoais de acordo com este DPA. 

    "Autoridade Supervisora“Autoridade pública independente” significa uma autoridade pública independente estabelecida de acordo com as leis de proteção de dados aplicáveis. 

    "Países Terceiros"Significa países que, quando exigido pelas leis de proteção de dados aplicáveis, não receberam uma decisão de adequação de uma autoridade competente relativa a transferências de dados, incluindo reguladores como a Comissão Europeia, o ICO do Reino Unido ou o FDPIC suíço, no que diz respeito a transferências de dados."

  3. PROCESSAMENTO DE DADOS PESSOAIS 
    1. Papel das PartesEsta DPA aplica-se ao Processamento de Dados Pessoais por Digital.ai e seus subprocessadores em relação à prestação dos Serviços. Para os fins deste DPA, Digital.ai é o Processador e o Cliente é o Controlador. 
    2. Âmbito do processamentoO objeto e a duração do Processamento de Dados Pessoais estão definidos no Contrato, que descreve a prestação dos Serviços ao Cliente. A natureza e as finalidades do Processamento para o qual os Dados Pessoais são processados ​​em nome do Cliente, os tipos de Dados Pessoais e as categorias de Titulares dos Dados estão definidos em Exposição 1 a esta DPA. 
    3. Instruções. Digital.ai O processamento de Dados Pessoais será realizado exclusivamente em nome do Cliente e de acordo com suas instruções documentadas, incluindo no que diz respeito à transferência de Dados Pessoais para um país terceiro ou organização internacional (conforme descrito na Seção 7). O Contrato (incluindo este DPA) constitui as instruções iniciais documentadas para o processamento dos Dados Pessoais do Cliente, e cada utilização dos Serviços subsequente constitui instruções adicionais. Digital.ai Faremos todos os esforços razoáveis ​​para cumprir outras instruções razoáveis ​​do Cliente, desde que sejam consistentes com os termos do Contrato, exigidas pelas Leis de Proteção de Dados e tecnicamente viáveis. Digital.ai informará o Cliente caso não possa cumprir uma instrução ou em Digital.aiNa opinião da empresa, quaisquer instruções do Cliente infringem as leis de proteção de dados aplicáveis.
    4. Cumprimento das LeisAs partes concordam em cumprir todas as leis de proteção de dados aplicáveis, conforme detalhado abaixo:
    5. Digital.ai deverá cumprir todas as Leis de Proteção de Dados aplicáveis. Digital.ai em sua função de Processador em relação a Dados Pessoais. Ao fornecer os Serviços, Digital.ai Também poderemos processar Dados Pessoais quando tal for exigido pelas leis de proteção de dados aplicáveis, caso em que Digital.ai deverá informar o Cliente sobre essa exigência legal antes do Processamento, a menos que a lei proíba tal notificação por motivos de interesse público relevante. 
    6. O Cliente deverá cumprir todas as Leis de Proteção de Dados aplicáveis ​​a ele em sua função de Controlador e deverá obter todos os consentimentos necessários, bem como fornecer todas as notificações necessárias, aos Titulares dos Dados para permitir Digital.ai Para realizar o Processamento previsto neste DPA de forma lícita, o Cliente é responsável pela exatidão e qualidade dos Dados Pessoais, bem como pelos meios pelos quais os obteve.
  4. DIREITOS DO TITULAR DE DADOS 
    1. Solicitações de titulares de dados. Digital.ai irá, de forma consistente com a funcionalidade dos Serviços e Digital.aiO papel da [Nome da Capacidades] como Processadora é fornecer suporte razoável ao Cliente para permitir que o Cliente responda às solicitações do Titular dos Dados para exercer seus direitos de acordo com as Leis de Proteção de Dados aplicáveis ​​(“Solicitações de titulares de dados"). 
    2. Respondendo a solicitações de titulares de dadosO cliente é responsável por responder às solicitações do titular dos dados. Se Digital.ai recebe uma solicitação do titular dos dados ou outra reclamação de um titular dos dados em relação ao processamento de dados pessoais, Digital.ai A empresa, na medida em que a lei o permita, notificará prontamente o Cliente, desde que o Titular dos Dados tenha fornecido informações suficientes para a identificação do Cliente. Salvo exigência legal aplicável, Digital.ai Não responderá a qualquer Solicitação do Titular dos Dados sem a autorização ou instrução prévia por escrito do Cliente, exceto para confirmar que tal solicitação se refere ao Cliente. 
  5. RETENÇÃO E EXCLUSÃO DE DADOS PESSOAIS 
    1. Retenção de Dados PessoaisApós a rescisão do Contrato entre as partes e/ou após o término da prestação dos Serviços aos quais este DPA se aplica, Digital.ai A empresa deverá apagar ou devolver quaisquer Dados Pessoais do Cliente de acordo com as Leis de Proteção de Dados e/ou em conformidade com os termos do Contrato, assim que for razoavelmente possível, a menos que a legislação aplicável exija armazenamento adicional.
  6. SEGURANÇA DO PROCESSAMENTO 
    1. Medidas de Segurança. Digital.ai implementará e manterá medidas técnicas e organizacionais adequadas, conforme especificado em Exposição 2 De acordo com esta DPA, o Cliente se compromete a proteger os Dados Pessoais contra destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilícito, em conformidade com as Leis de Proteção de Dados aplicáveis. O Cliente é responsável por determinar, de forma independente, se as medidas técnicas e organizacionais dos Serviços atendem aos seus requisitos, incluindo quaisquer obrigações de segurança previstas nas Leis de Proteção de Dados aplicáveis. 
    2. PessoalPara processar dados pessoais, Digital.ai e seus Subprocessadores somente concederão acesso a pessoal autorizado que se comprometa com requisitos de confidencialidade pelo menos tão protetivos quanto os deste DPA ou do Contrato. Tal pessoal deverá processar os Dados Pessoais de acordo com as instruções do Cliente, conforme estabelecido no Contrato, e somente na medida necessária para a prestação dos Serviços. 
  7. SUBPROCESSADORES 
    1. Utilização de subprocessadoresO cliente autoriza Digital.ai contratar Subprocessadores de acordo com este DPA, desde que Digital.ai deverá celebrar um contrato por escrito com esses Subprocessadores que seja consistente com os termos deste instrumento. Digital.ai será responsável pelos atos e omissões de qualquer Subprocessador na mesma medida como se tivessem sido realizados por Digital.ai. 
    2. Lista de subprocessadoresA lista de subprocessadores usados ​​por Digital.ai para prestar os Serviços, a partir da data de entrada em vigor deste DPA, conforme anexado a este documento. Exposição 3 e é publicado em Digital.ai Perguntas frequentes sobre proteção de dados ("Lista de subprocessadores"). Digital.ai deverá notificar o Cliente sobre quaisquer adições ou substituições pretendidas à Lista de Subprocessadores, atualizando a Lista de Subprocessadores publicada ou por e-mail, caso o Cliente tenha se cadastrado para receber notificações em https://info.digital.ai/subscribe-to-data-processor-updates.html  pelo menos trinta (30) dias antes de autorizar qualquer novo Subprocessador a Processar Dados Pessoais.  
    3. Direito de objeçãoEsta Seção 6.3 será aplicável na medida em que o Cliente esteja estabelecido no Espaço Europeu ou onde for exigido pelas Leis de Proteção de Dados aplicáveis ​​ao Cliente. Nesse caso, o Cliente poderá opor-se, por motivos razoáveis ​​relacionados à proteção de dados, a Digital.aiuso de um novo Subprocessador por meio de notificação Digital.ai por escrito, prontamente, e dentro de quinze (15) dias após Digital.ainotificação de acordo com a Seção 6.2 acima. Em caso de objeção, Digital.ai Tomaremos medidas comercialmente razoáveis ​​para abordar as objeções levantadas pelo Cliente, forneceremos ao Cliente uma explicação escrita razoável das medidas tomadas para abordar tal objeção e discutiremos as preocupações do Cliente de boa-fé, visando a uma resolução. Digital.ai Caso o Cliente não consiga alterar o Subprocessador e a objeção se baseie em motivos razoáveis ​​de proteção de dados, o Cliente poderá rescindir o(s) Serviço(s) aplicável(eis) apenas em relação aos Serviços que não puderem ser prestados pelo Cliente. Digital.ai sem a utilização do novo Subprocessador, mediante notificação por escrito ao Digital.ai. Digital.ai reembolsará quaisquer taxas pré-pagas referentes ao período restante do(s) Serviço(s) após a data efetiva da rescisão, em relação aos Serviços rescindidos, sem impor qualquer penalidade ao Cliente por tal rescisão.
  8. TRANSFERÊNCIAS DE DADOS 
    1. TransferênciasO cliente autoriza Digital.ai e seus subcontratados para processar dados pessoais com a finalidade de fornecer os serviços, sendo que esse processamento pode incluir a realização das transferências necessárias de dados pessoais, de acordo com os termos deste DPA.  
    2. SCCs do controlador para o processador: Todas as transferências de Dados Pessoais para fora do Espaço Europeu serão regidas pelas Cláusulas Contratuais Padrão relevantes, que as partes celebram neste instrumento e incorporam a este DPA pela referência supracitada. As Cláusulas Contratuais Padrão serão aplicáveis ​​a quaisquer transferências de Dados Pessoais do Cliente (como “exportador de dados”) para Digital.ai (como “importador de dados”), da seguinte forma: 
    3. Dados pessoais do EEETransferências de Dados Pessoais do Espaço Europeu pelo Cliente para Digital.ai or Digital.ai As transações com clientes em países terceiros estão sujeitas às Cláusulas Contratuais Padrão, Módulo Dois (“Controlador para Processador”), a menos que as partes concordem expressamente que o Módulo 3 (“Processador para Processador”) também se aplique, anexo a este DPA e incorporado por referência. As informações necessárias para os fins das Cláusulas Contratuais Padrão são fornecidas em Exposição 1 ao presente DPA. As partes concordam que as Cláusulas Contratuais Padrão (SCCs) são incorporadas ao presente DPA sem necessidade de referência, incorporação ou anexo adicionais e que, ao assinar o Acordo que faz referência ao presente DPA, considera-se que cada parte assinou as SCCs.
    4. Dados pessoais suíçosQuando os Dados Pessoais estiverem sujeitos à Lei Suíça de Proteção de Dados, as Cláusulas Contratuais Padrão (SCCs) mencionadas acima serão modificadas da seguinte forma, conforme aplicável: (i) As referências ao “Regulamento (UE) 2016/679” e quaisquer artigos dele decorrentes serão interpretadas de forma a incluir referências à Lei Suíça de Proteção de Dados; e (ii) As referências a “UE”, “União” e “Estado-Membro” serão interpretadas de forma a incluir referências à “Suíça”. 
    5. Dados pessoais do Reino UnidoPara transferências de Dados Pessoais sujeitas à legislação de proteção de dados do Reino Unido e transferidas de acordo com o Adendo de Transferência do Reino Unido, as partes concordam com o seguinte:  
    6.  Cada parte concorda em ficar vinculada aos termos e condições estabelecidos no Adendo de Transferência do Reino Unido, em troca da outra parte também concordar em ficar vinculada ao Adendo de Transferência do Reino Unido.
    7. As Cláusulas Contratuais Padrão serão interpretadas de acordo com a Parte 2 do Adendo de Transferência do Reino Unido. 
    8. As seções 9 a 11 do Adendo de Transferência do Reino Unido prevalecem sobre a Cláusula 5 (Hierarquia) das Cláusulas Contratuais Padrão da UE.
    9. Para efeitos da Seção 12 do Adendo de Transferência do Reino Unido, as Cláusulas Contratuais Padrão da UE serão alteradas de acordo com a Seção 15 do Adendo de Transferência do Reino Unido. 
    10. As informações exigidas pela Parte 1 do Adendo de Transferência do Reino Unido são fornecidas no Anexo 1 deste DPA.
    11. Na medida em que quaisquer adendos ou mecanismos de transferência revisados ​​sejam emitidos pelo ICO do Reino Unido, as Partes concordam em incorporar tais revisões de acordo com a Seção 18-20 do Adendo de Transferência do Reino Unido.
    12. EsclarecimentosNão é intenção de nenhuma das partes, nem o efeito deste DPA, contradizer ou restringir quaisquer disposições estabelecidas nas Cláusulas Contratuais Padrão. Em hipótese alguma este DPA restringe ou limita os direitos de qualquer Titular dos Dados ou Autoridade Supervisora ​​competente. Nada neste DPA deve ser interpretado como prevalecendo sobre qualquer cláusula conflitante das Cláusulas Contratuais Padrão. Quando este DPA especificar regras de auditoria e de subcontratação, tais especificações também se aplicam em relação às Cláusulas Contratuais Padrão.
    13. Mecanismo Alternativo de Transferência de DadosNa medida em que qualquer substituto ou adicional apropriado safeCaso sejam exigidos mecanismos ou medidas de segurança previstos em quaisquer Leis de Proteção de Dados para a transferência de Dados Pessoais para um País Terceiro, as partes concordam em implementá-los o mais brevemente possível e documentar tais requisitos de implementação em anexo a este DPA. 
  9. NOTIFICAÇÃO DE VIOLAÇÃO DE DADOS PESSOAIS 
    1. Notificação de violação de dados pessoais. Digital.ai A empresa notificará o Cliente prontamente, sem demora indevida e, em qualquer caso, dentro de 72 horas, após tomar conhecimento de qualquer violação de dados pessoais envolvendo os dados pessoais do Cliente processados ​​pela empresa. Digital.ai e fornecer informações razoáveis ​​que possua para auxiliar o Cliente no cumprimento de suas obrigações de relatar uma Violação de Dados Pessoais, conforme exigido pelas Leis de Proteção de Dados. Digital.ai A empresa envidará esforços razoáveis ​​para identificar a causa de tal violação de dados pessoais e tomará as medidas apropriadas para mitigar os efeitos e minimizar quaisquer danos resultantes da violação de dados pessoais, na medida em que tal remediação esteja dentro dos limites legais. Digital.aicontrole razoável da empresa. A notificação será entregue ao Cliente de acordo com a Seção 8.2. Tal notificação não deve ser interpretada ou considerada como uma admissão de culpa ou responsabilidade por parte da empresa. Digital.ai. 
    2. Entrega de aviso. As notificações de violações de dados pessoais, se houver, serão enviadas a um ou mais contatos comerciais, técnicos ou administrativos do Cliente por meio de Digital.ai as opções selecionadas, inclusive por e-mail. O cliente é responsável por garantir que forneça e mantenha informações de contato precisas em todos os momentos.
  10. AUDITORIA 
    1. Pedidos de informação. Digital.ai A empresa disponibilizará ao Cliente, mediante solicitação escrita razoável, as informações relacionadas ao Processamento de Dados Pessoais do Cliente, conforme necessário para demonstrar a eficácia do tratamento. Digital.aiO cumprimento, por parte da empresa, das obrigações previstas neste DPA. 
    2. Auditoria de Clientes. Digital.ai deverá permitir solicitações de inspeção por parte do Cliente (ou seu auditor independente) relacionadas aos Dados Pessoais Processados ​​por Digital.ai a fim de verificar Digital.aia conformidade da empresa com este DPA, se: (a) Digital.ai (a) não forneceu evidências escritas suficientes de sua conformidade com as medidas técnicas e organizacionais, como por exemplo, uma certificação de conformidade com a ISO 27001 ou outras normas; (b) ocorreu uma violação de dados pessoais; (c) uma auditoria é formalmente solicitada pela Autoridade Supervisora ​​do Cliente; ou (d) a Lei de Proteção de Dados confere ao Cliente o direito a uma inspeção obrigatória no local; e desde que o Cliente não exerça esse direito mais de uma vez por ano, a menos que a Lei de Proteção de Dados exija inspeções mais frequentes. Quaisquer informações fornecidas por Digital.ai Nos termos desta Seção 9, estão sujeitas às obrigações de confidencialidade do Acordo. Tais inspeções serão conduzidas de forma a não afetar a segurança, a confidencialidade, a integridade, a disponibilidade e a continuidade das instalações, redes e sistemas inspecionados, nem comprometer quaisquer dados confidenciais neles processados.
    3. Custo da auditoriaO cliente é responsável pelos custos de qualquer auditoria, a menos que tal auditoria revele uma violação material por parte da empresa. Digital.ai deste DPA, então Digital.ai arcará com suas próprias despesas de auditoria. Se uma auditoria determinar que Digital.ai violou suas obrigações sob este DPA, Digital.ai remediará prontamente a violação às suas próprias custas.
  11. AVALIAÇÕES DE IMPACTO SOBRE A PROTEÇÃO DE DADOS 
    1. Caso o Cliente seja obrigado, pela legislação de proteção de dados aplicável, a realizar uma avaliação de impacto sobre a proteção de dados ou uma consulta prévia a uma Autoridade Supervisora ​​relacionada ao uso dos Serviços pelo Cliente, Digital.ai A empresa, mediante solicitação razoável do Cliente, fornecerá os documentos geralmente disponíveis para os Serviços; por exemplo, quaisquer relatórios SOC 2 (Controle Organizacional de Serviços) vigentes, certificações ISO/IEC 27001:2013 e/ou relatórios sucessores comparáveis ​​de acordo com os padrões da indústria, conforme aplicável aos Serviços. 
    2. Qualquer assistência adicional na cooperação ou consulta prévia com uma Autoridade de Supervisão no desempenho das suas funções relacionadas com esta Secção 10, na medida do exigido pela Lei de Proteção de Dados, será mutuamente acordada entre as Partes, tendo em conta a natureza do Tratamento e as informações disponíveis. Digital.aiNa medida em que a lei o permita, o Cliente será responsável por quaisquer custos decorrentes de Digital.aia prestação de tal assistência.
  12. INQUÉRITOS GOVERNAMENTAIS 
    1. Se formos obrigados a divulgar Dados Pessoais a uma entidade governamental ou policial, Digital.ai notificará o Cliente com antecedência razoável da solicitação, permitindo que o Cliente busque uma ordem de proteção ou outra medida adequada, na medida em que Digital.ai tem permissão legal para fazê-lo.
  13. SUPORTE  
    1. Afiliados de clientesO cliente é responsável por coordenar toda a comunicação com Digital.ai Em nome de suas Afiliadas, no que diz respeito a este DPA. O Cliente declara que está autorizado a celebrar este DPA e quaisquer Cláusulas Contratuais Padrão aqui incorporadas ou celebradas ao abrigo deste DPA, a emitir instruções e a fazer e receber quaisquer comunicações ou notificações relacionadas com este DPA em nome de suas Afiliadas. 
    2. conflitoA legislação aplicável e os tribunais competentes para este DPA são os do Contrato principal ao qual este DPA está vinculado. Em caso de conflito ou inconsistência entre este DPA e o Contrato, este DPA prevalecerá na medida em que o conflito ou a inconsistência se relacione a Dados Pessoais. Salvo disposição expressa em contrário neste documento, os termos e condições do Contrato regerão este DPA.
    3. TerminaçãoO prazo deste DPA terminará de acordo com os termos do Acordo.
    4. GeraisCada referência ao DPA neste documento significa este DPA, incluindo seus anexos, apêndices e/ou apêndices. Os títulos das seções contidos neste DPA são apenas para fins de referência e não devem afetar de forma alguma o significado ou a interpretação deste DPA. 

EXPOSIÇÃO 1

Descrição do Processamento

O Anexo 1 se aplica para descrever o Processamento de Dados Pessoais do Cliente para os fins das Cláusulas Contratuais Padrão ou, conforme aplicável, disposições equivalentes de quaisquer outras Leis de Proteção de Dados.

LISTA DE PARTIDOS

Exportador(es) de dados:

Nome: [NOME DO CLIENTE]

Endereço: [ENDEREÇO ​​DO CLIENTE]

Nome, cargo e dados de contato da pessoa de contato: [CONTATO DO CLIENTE]

Atividades relevantes: Utilização de Digital.aiprodutos e serviços da empresa de acordo com o Contrato.

Assinatura e data: Conforme a assinatura das partes no DPA, na página 4 acima.

Ao celebrar o DPA, considera-se que o exportador de dados assinou estas Cláusulas Contratuais Padrão aqui incorporadas, a partir da data de entrada em vigor do DPA.

Função (controlador/processador): Controlador

Importador(es) de dados:

Nome: Digital.ai Software, Inc. Endereço: 555 Fayetteville Street, Suite 210, Raleigh, Carolina do Norte, 27601

Nome, cargo e dados de contato da pessoa responsável: legal@digital.ai

Atividades relevantes: Prestação de serviços Digital.aiprodutos e serviços da empresa de acordo com o Contrato.

Assinatura e data: Conforme a assinatura das partes no DPA, na página 4 acima.

Ao celebrar o DPA, considera-se que o importador de dados assinou estas Cláusulas Contratuais Padrão aqui incorporadas, a partir da data de entrada em vigor do DPA.

Função (controlador/processador): Processador

 

  1. DESCRIÇÃO DA TRANSFERÊNCIA E PROCESSAMENTO
  2. Categorias de titulares de dados cujos dados pessoais são transferidos Funcionários ou contratados do Cliente autorizados como Usuários (conforme definido no Contrato) de Digital.aiprodutos e serviços da.
    Categorias de dados pessoais transferidos
    • Informações de identificação (nome, título, cargo, empregador)
    • Informações de contato (ex.: empresa, e-mail, telefone, endereço IP, endereço físico da empresa)
    • Informações de login (nome de usuário e senha);
    • Dados de login (ex.: hora e data dos registros);
    • Dados relacionados às solicitações de suporte dos usuários.
    Transferência de dados pessoais sensíveis Nenhuma informação sensível é processada por Digital.ai.
    Frequência da transferência As transferências serão feitas de forma contínua para produtos e serviços em nuvem e de forma pontual para solicitações de suporte.
    Natureza do processamento Digital.ai atua como Processador dos Dados Pessoais fornecidos pelo Cliente durante a utilização do serviço. Digital.aiOs produtos e serviços da empresa; a natureza do processamento inclui transferência, armazenamento e outras atividades de processamento especificadas nos termos do Contrato e do(s) Formulário(s) de Pedido anexo(s).
    Objetivo do processamento Forneça e apoiar Digital.aiOs produtos e serviços da [Nome da Capacidades] ao Cliente, conforme descrito em detalhes no Contrato e nos Formulários de Pedido anexos.
    Período durante o qual os dados pessoais serão retidos ou critérios utilizados para determinar esse período Durante a vigência do Acordo em vigor com Digital.ai, exceto quando especificado de outra forma no Contrato, ou permitido ou exigido por lei.
    Transferências de subprocessadores – assunto, natureza e duração do processamento Digital.ai (Importador de Dados) utiliza os subprocessadores identificados na Lista de Subprocessadores apresentada no Anexo 3 deste DPA, para dar suporte Digital.ai ao fornecer seus produtos e serviços ao Cliente (Exportador de Dados). O objeto e a duração do processamento estão descritos acima neste Anexo. A natureza dos serviços específicos de subprocessamento é detalhada na Lista de Subprocessadores identificada no Anexo 3.
  3. Informações sobre o Adendo de Transferência do Espaço Econômico Europeu e do Reino Unido
  4. Cláusula SCC GDPR DPA Suíço Lei de Proteção de Dados do Reino Unido

    Módulo em operação

    Módulo Dois (Controlador para Processador)

    Cláusula 7 - Cláusula de Atracação Uma entidade que não seja parte destas cláusulas poderá, com o acordo das partes, aderir a estas cláusulas a qualquer momento, seja como exportadora ou importadora de dados, preenchendo o Apêndice e assinando o Anexo 1.A.
    Cláusula 9(a) - Utilização de subprocessadores AUTORIZAÇÃO GERAL POR ESCRITO: O importador de dados possui a autorização geral do exportador de dados para a contratação de subcontratados a partir de uma lista acordada. O importador de dados deverá informar especificamente o exportador de dados, por escrito, sobre quaisquer alterações pretendidas nessa lista, por meio da inclusão ou substituição de subcontratados, com pelo menos 15 dias de antecedência, concedendo assim ao exportador de dados tempo suficiente para se opor a tais alterações antes da contratação do(s) subcontratado(s). O importador de dados deverá fornecer ao exportador de dados as informações necessárias para que este possa exercer seu direito de objeção.
    Cláusula 11 (Reparação) A linguagem opcional da Cláusula 11 não se aplica.
    Cláusula 17 - Lei Aplicável Estas cláusulas serão regidas pela lei de um dos Estados-Membros da UE, desde que essa lei permita direitos de terceiros beneficiários. As Partes concordam que será a lei dos Países Baixos. Estas cláusulas serão regidas pela lei de um dos Estados-Membros da UE, desde que essa lei permita direitos de terceiros beneficiários. As Partes concordam que será a lei da Suíça. Estas cláusulas serão regidas pela lei de um dos Estados-Membros da UE, desde que essa lei permita direitos de terceiros beneficiários. As Partes concordam que será a lei da Inglaterra e do País de Gales.
    Cláusula 18 - Escolha do Foro e da Jurisdição (b) As partes concordam que serão os tribunais dos Países Baixos. As partes concordam que serão os tribunais competentes da Suíça. As partes concordam que serão os tribunais competentes da Inglaterra e do País de Gales.
    Anexo 1A - Lista das Partes O nome, endereço e nome, cargo e dados de contato da pessoa de contato, bem como a função de cada parte no processamento de dados pessoais, são fornecidos na Seção 1 do Anexo 1 desta DPA.
    Anexo 1B - Descrição da Transferência Essas informações podem ser encontradas na Seção 2 do Anexo 1 deste DPA.

    Na medida em que for aplicável, as descrições de safeAs salvaguardas aplicadas às categorias especiais de Dados Pessoais podem ser encontradas no Anexo 2 da DPA.

    Cláusula 13 e Anexo 1C – Autoridade Supervisora ​​Competente Identificar a(s) autoridade(s) de supervisão competente(s) de acordo com a Cláusula 13: Comissão Holandesa de Proteção de Dados Identificar a(s) autoridade(s) de supervisão competente(s) de acordo com a Cláusula 13: FDPIC Identificar a(s) autoridade(s) de supervisão competente(s) de acordo com a Cláusula 13: Comissário de Informação do Reino Unido
    Anexo II – Medidas Técnicas e Organizacionais A descrição das medidas técnicas e organizacionais concebidas para garantir a segurança dos Dados Pessoais encontra-se detalhada no Anexo 2 desta DPA.
    Anexo II – Medidas Técnicas e Organizacionais – Subprocessadores A descrição das medidas técnicas e organizacionais concebidas para garantir a segurança dos Dados Pessoais tratados pelos Subcontratados encontra-se descrita mais detalhadamente no Anexo 2 deste DPA.
    Anexo III – Lista de Subprocessadores Conforme listado no Anexo 3 do DPA e publicado em Digital.ai Perguntas frequentes sobre proteção de dados
    Fim do Adendo de Transferência do Reino Unido quando o Adendo Aprovado for alterado. N/D N/D Quais Partes podem rescindir este Adendo conforme estabelecido na Seção 19:
    ☒ Importador
    ☒ Exportador
    ☐ nenhum dos partidos

     

    EXPOSIÇÃO 2

    Medidas de Segurança Técnica e Organizacional

    O Anexo 2 destina-se a descrever as medidas técnicas e organizacionais aplicáveis ​​para efeitos das Cláusulas Contratuais Padrão ou, conforme o caso, disposições equivalentes de qualquer outra Lei de Proteção de Dados.

    As medidas técnicas e organizacionais estabelecidas neste Anexo foram implementadas pelo importador de dados para garantir um nível adequado de segurança, levando em consideração a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como o risco de probabilidade e gravidade variáveis ​​para os direitos e liberdades das pessoas singulares.

    Descrição das medidas técnicas e organizacionais, incluindo medidas técnicas e organizacionais para garantir a segurança dos dados:

    Digital.ai manterá as estruturas administrativas, físicas e técnicas. safesalvaguardas para a proteção da segurança, confidencialidade e integridade dos Dados Pessoais fornecidos em conexão com a utilização dos Serviços, conforme descrito no Adendo de Segurança da Informação. Digital.ai não diminuirá materialmente a segurança geral dos Serviços durante o período de assinatura.

    Informações adicionais sobre Digital.aiAs certificações e práticas de segurança da empresa estão localizadas aqui..

Informações adicionais sobre Digital.aiAs certificações e práticas de segurança da empresa estão localizadas aqui. .

ANEXO III

Subprocessador de infraestrutura Descrição do serviço Localização:
Amazon Web Services (“AWS”) Provedor de serviços e infraestrutura em nuvem Estados Unidos, Alemanha, Reino Unido, Canadá; Irlanda; Indonésia (Jacarta)
Outros subprocessadores Descrição do serviço Localização:
Pendo.io, Inc. Suporte e análise de software baseados em nuvem Estados Unidos
Snowflake, Inc. Banco de dados como provedor de serviços Estados Unidos
Zendesk Fornecedor de ferramentas de suporte ao cliente Estados Unidos, Alemanha
Raintank Inc., operando sob o nome fantasia de Grafana Labs Segurança de software baseada em nuvem e análise de logs Estados Unidos; Alemanha
Maven AGI, Inc. Serviços de conteúdo de suporte ao cliente e análise de tickets de suporte Estados Unidos

Adendo Suplementar CPRA

Este Adendo Suplementar da CPRA (“CPRA Termo aditivo”) faz parte do DPA entre Digital.ai ("Provedor de Serviço(para fins do Adendo CPRA) e O cliente (Conforme identificado em DPA) para Digital.ai Prestar serviços ao cliente.

No decorrer da prestação dos Serviços nos termos do Contrato, Digital.ai pode processar 'informações pessoais' de consumidores da Califórnia, que estão sujeitas à Lei de Privacidade do Consumidor da Califórnia de 2018 (CCPA), conforme alterada pela Lei de Direitos de Privacidade da Califórnia de 2020 (CPRA). O termo "informações pessoais", conforme definido pela CCPA/CPRA, deve ser entendido como os Dados Pessoais divulgados pelo Cliente à Digital.ai no decorrer do cumprimento do(s) Acordo(s).  

 

A partir da data de entrada em vigor deste Adendo CPRA, tal Processamento será realizado de acordo com os termos abaixo, que se aplicam em adição a todos os termos contratuais aplicáveis ​​e não conflitantes já vigentes. Digital.aiO presente Adendo CPRA trata do Processamento de Informações Pessoais pela [Nome da Capacidades] nos termos do Contrato e substitui quaisquer termos previamente acordados entre as partes especificamente para fins de conformidade com a CCPA (conforme definido abaixo). Para evitar dúvidas, este Adendo CPRA não se aplica a qualquer Processamento realizado por ou para os fins de qualquer uma das partes, nos termos das seções 1798.145 e 1798.146 do Código Civil da Califórnia. 

 

Para efeitos deste Adendo CPRA, aplicam-se as seguintes definições, além das definições contidas no DPA e no Acordo, incluindo todos os adendos que possam complementá-lo.   

 

  1. DefiniçõesNeste Adendo, os seguintes termos terão o significado estabelecido abaixo:
    1. "CCPA“Significa a Lei de Privacidade do Consumidor da Califórnia (California Consumer Privacy Act), Seção 1798.100 e seguintes do Código Civil da Califórnia (Cal. Civ. Code), e seus regulamentos de implementação em vigor até 31 de dezembro de 2022;
    2. "CPRA"Significa a Lei de Direitos de Privacidade da Califórnia (Cal. Civ. Code section 1798.100 et seq.) e seus regulamentos de implementação, em vigor a partir de 1º de janeiro de 2023."
    3. Até 31 de dezembro de 2022, qualquer referência à CPRA deverá ser interpretada como uma referência às disposições relevantes da CCPA então vigente, se houver. A partir de 1º de janeiro de 2023, qualquer referência anterior à CCPA deverá ser interpretada como uma referência às disposições relevantes da CPRA. 

    4. O cliente é o “O negócio"no sentido da subdivisão (d) da seção 1798.140 do Código Civil da Califórnia e Digital.ai é o "Provedor de Serviço"no sentido da subdivisão (ag) da seção 1798.140 do Código Civil da Califórnia".
    5. Todos os demais termos utilizados neste Adendo CPRA terão os significados estabelecidos na seção 1798.140 do Código Civil da Califórnia.
  2. Termos Suplementares. Onde Digital.ai Caso a empresa esteja atuando como Prestadora de Serviços nos termos do Contrato, aplicam-se os seguintes termos suplementares:
    1. O Cliente divulga os Dados Pessoais para Digital.ai exclusivamente para fins de Digital.aia prestação dos Serviços previstos no Contrato, para os fins comerciais do Cliente especificados no mesmo. Digital.ai Não processaremos os Dados Pessoais para qualquer outra finalidade comercial, a menos que seja permitido por este Adendo à CPRA ou pela própria CPRA.
    2. Digital.ai atua exclusivamente como prestadora de serviços no que diz respeito a dados pessoais. Consequentemente, a divulgação de informações pessoais pelo cliente à Digital.ai O cumprimento do(s) Contrato(s) não constitui uma Venda de Dados Pessoais.
    3. Digital.ai Não 'venderemos' nem 'compartilharemos' Dados Pessoais do Cliente (conforme definidos pela CPRA).
    4. A Digital.ai não irá (1) reter, usar ou divulgar Dados Pessoais (i) para qualquer finalidade que não seja a Finalidade Comercial específica de prestação dos Serviços, ou (ii) fora da relação comercial direta entre o Cliente e a Digital.ai. Digital.aiou (2) combinar as Informações Pessoais recebidas nos termos do Contrato com os Dados Pessoais recebidos de ou em nome de outra(s) pessoa(s), ou coletados de Digital.aiAs próprias interações da empresa com indivíduos, a menos que permitido pela CPRA.
    5. Digital.ai cumprirá todas as disposições da CPRA que lhe sejam aplicáveis. Digital.ai como Prestador de Serviços, o Cliente fornecerá o nível de proteção de privacidade para Dados Pessoais conforme descrito no Contrato, incluindo a facilitação das respostas e do cumprimento das solicitações verificáveis ​​de seus consumidores, conforme detalhado na Seção 3 (Direitos do Titular dos Dados), e a implementação de medidas de segurança conforme descrito na Seção 5 (Segurança do Processamento).
    6. Para garantir que Digital.ai Caso o Cliente utilize os Dados Pessoais de forma consistente com as suas obrigações nos termos da CPRA, o Cliente poderá tomar as medidas razoáveis ​​e adequadas estabelecidas na Seção 9 da DPA (Auditorias).
    7. Digital.ai notificará o Cliente imediatamente, se Digital.ai determina que não pode mais cumprir suas obrigações sob este Adendo CPRA.
    8. Se o Cliente tiver motivos razoáveis ​​para acreditar que Digital.ai Caso a CPRA esteja utilizando Dados Pessoais de maneira não autorizada pelo Contrato ou pela CPRA, o Cliente poderá tomar as seguintes medidas razoáveis ​​e apropriadas: (i) notificar Digital.ai para que as partes possam trabalhar juntas de boa fé para resolver a questão, ou (ii) exercer quaisquer outros direitos previstos no Acordo.
    9. Digital.ai A empresa notificará o Cliente caso contrate terceiros para auxiliá-la no Processamento dos Dados Pessoais do Cliente e garantirá que tal contratação seja regida por um contrato escrito que imponha ao terceiro obrigações semelhantes, em todos os aspectos relevantes, às obrigações impostas à empresa. Digital.ai Nos termos deste Adendo CPRA; a lista de terceiros utilizada por Digital.ai em relação à prestação dos Serviços está disponível em https://digital.ai/legal/data-protection-addendum/.

     

  3. Ordem de Precedência. Caso os termos deste Adendo CPRA entrem em conflito com outros termos contratuais vigentes entre o Cliente e Digital.aiOs termos deste Adendo CPRA regerão específica e exclusivamente em relação a Digital.aiProcessamento dos Dados Pessoais conforme definido neste documento.

 

Última atualização: agosto 10, 2026