(Última Revisão em 12/08/2024)

CPD e LGPD

Este Contrato de Processamento de Dados (“CPD”) é um adendo aos Termos e Condições entre a Hostimo (“NÓS”) e você (“Cliente”). O CPD entrará em vigor e substituirá quaisquer termos de processamento e segurança de dados aplicáveis anteriormente a partir de 25 de maio de 2018 e continuará enquanto a HOSTIMO fornecer os serviços conforme estabelecido nos Termos e Condições da HOSTIMO.

Definições

“Dados do Cliente” significa dados fornecidos pelo ou em nome do Cliente ou Usuários Finais do Cliente por meio dos Serviços na conta.

“Controlador de Dados” significa a entidade que determina as finalidades e os meios do processamento de Dados Pessoais.

“Processador de Dados” significa a entidade que processa Dados Pessoais em nome do Controlador de Dados.

“Lei Geral de Proteção de Dados” significa todas as leis e regulamentos de proteção de dados e privacidade aplicáveis ao processamento de Dados Pessoais sob o Contrato, incluindo o LGPD.

“Titular dos Dados” significa o indivíduo ao qual os Dados Pessoais se referem.

“EEE” significa Espaço Econômico Europeu.

“CPD” significa contrato de Processamento de Dados

“LGPD” significa Lei Geral de Proteção de Dados (Lei 13.709, de 2018)

“Dados Pessoais” significa quaisquer Dados do Cliente relacionados a uma pessoa física identificada ou identificável, na medida em que tais informações sejam protegidas como dados pessoais pelo LGPD.

“Processamento” tem o significado que lhe é atribuído no RGPD e “processar”, “processa” e “processado” devem ser interpretados em conformidade.

“Sub processador” significa qualquer terceiro autorizado sob este CPD a ter acesso lógico e processar Dados do Cliente para fornecer partes dos Serviços.

“Serviços” significa qualquer produto ou serviço fornecido ao Cliente e conforme descrito nos Termos e Condições da HOSTIMO.

Processamento de dados

A HOSTIMO somente agirá e processará Dados do Cliente de acordo com as instruções documentadas do Cliente (a “Instrução”), a menos que seja exigido por lei que aja sem tal Instrução. A Instrução no momento da celebração deste CPD é que a HOSTIMO somente pode processar Dados do Cliente com o propósito de fornecer Serviços conforme descrito em seus Termos e Condições e quaisquer acordos específicos do produto. Sujeito aos termos deste CPD e com o acordo das partes, o Cliente pode emitir instruções escritas adicionais consistentes com os termos deste Contrato. O Cliente é responsável por garantir que todos os indivíduos que fornecem instruções estejam autorizados a fazê-lo.

A HOSTIMO informará o Cliente sobre qualquer instrução que considere violar o LGPD (Lei 13.709, de 2018) e não executará as instruções até que sejam confirmadas ou modificadas.

Quando os Dados do Cliente são processados pela HOSTIMO, ambas as partes reconhecem e concordam que:

– HOSTIMO é um Processador de Dados do Cliente sob o LGPD
– O Cliente é um Controlador de Dados do Cliente sob o LGPD.

Confidencialidade

A HOSTIMO tratará todos os Dados do Cliente como informações estritamente confidenciais. Os Dados do Cliente não podem ser copiados, transferidos ou processados de outra forma em conflito com a Instrução do Cliente, a menos que exigido por lei.

Os funcionários da HOSTIMO estarão sujeitos a uma obrigação de confidencialidade que garante que os funcionários tratarão todos os Dados do Cliente sob este CPD com estrita confidencialidade e somente processarão os Dados do Cliente de acordo com a Instrução.

Subprocessamento

O Cliente autoriza a HOSTIMO a contratar terceiros para processar Dados do Cliente (“Sub Processadores”) sem obter qualquer autorização específica por escrito. A HOSTIMO restringirá o acesso do Sub processador aos Dados do Cliente ao que for necessário para fornecer os Serviços.  

A HOSTIMO concluirá um acordo por escrito com quaisquer Sub processadores. Tal acordo deverá, no mínimo, fornecer as mesmas obrigações de proteção de dados que as aplicáveis sob este CPD. Ela permanece responsável por qualquer Sub Processador da mesma forma que por suas próprias ações e omissões.

A HOSTIMO informará o Cliente sobre quaisquer novos compromissos de Sub processador pelo menos 30 dias antes de o novo Sub processador processar quaisquer Dados do Cliente. Notificações de tais compromissos serão entregues ao endereço de e-mail da conta e/ou por meio da interface do painel de controle. É de responsabilidade exclusiva do Cliente garantir que as informações da conta estejam corretas e atualizadas.

O Cliente tem o direito de se opor ao uso de um Sub processador ao rescindir este Adendo e Serviços de acordo com os Termos e Condições da HOSTIMO. Uma lista dos Sub processadores atuais pode ser encontrada no Anexo 1.

Segurança

A HOSTIMO implementará e manterá medidas técnicas e organizacionais para proteger os Dados do Cliente contra destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso conforme estabelecido no Anexo 2 deste Adendo e de acordo com o LGPD. As medidas de segurança estão sujeitas ao progresso e desenvolvimento técnico e o Cliente reconhece que a HOSTIMO pode atualizar ou modificar as medidas de segurança de tempos em tempos, desde que tais atualizações e modificações não resultem na degradação da segurança geral. Além disso, a HOSTIMO disponibilizará controles ao Cliente para proteger ainda mais os Dados do Cliente dentro do painel de controle.

Notificações de violação de dados

Se a HOSTIMO tomar conhecimento de uma violação de segurança que leve à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a Dados do Cliente em sistemas gerenciados ou controlados pela HOSTIMO, a HOSTIMO concorda em notificar o Cliente sem hesitação ou atraso. As notificações de tais incidentes serão enviadas para o endereço de e-mail da conta conforme definido pelo Cliente. É de responsabilidade exclusiva do Cliente garantir que essas informações estejam corretas e atualizadas dentro do painel de controle.

A HOSTIMO fará esforços razoáveis para identificar a causa de qualquer violação e tomará as medidas necessárias para evitar que tal violação ocorra novamente.

O Cliente concorda que as Notificações de Violação de Dados não incluirão tentativas malsucedidas ou atividades que não comprometam a segurança dos Dados do Cliente, incluindo tentativas malsucedidas de login, pings, varreduras de portas, ataques de negação de serviço e outros ataques de rede em firewalls ou sistemas em rede.

Direitos do Titular dos Dados

Se a HOSTIMO receber diretamente uma solicitação de um Titular de Dados para exercer tais direitos em relação aos Dados do Cliente, ela encaminhará a solicitação ao Cliente. O Cliente deve responder a qualquer solicitação desse tipo dentro dos prazos especificados no LGPD.

A HOSTIMO auxiliará o Cliente a cumprir qualquer obrigação de responder a solicitações de titulares de dados, o que pode incluir o fornecimento de controles por meio do painel de controle para ajudar a cumprir os compromissos estabelecidos no LGPD.

Transferências de dados

A HOSTIMO armazena e processa dados em datacenters seguros localizados dentro do Espaço Econômico Europeu (“EEE”) e Estados Unidos da América (“USA”). Os dados podem ser transferidos e processados fora do EEE para países onde os Sub processadores mantêm suas próprias operações de processamento de dados. O Cliente concorda com a transferência, armazenamento ou processamento de dados fora do EEE. A HOSTIMO tomará todas as medidas razoavelmente necessárias para garantir que os Dados do Cliente sejam tratados com segurança e de acordo com as Leis de Proteção de Dados relevantes.

Direitos de conformidade e auditoria

A HOSTIMO concorda em manter registros de seus padrões de segurança e, mediante solicitação por escrito do Cliente, a HOSTIMO disponibilizará todas as informações relevantes necessárias para demonstrar conformidade com este CPD. O Cliente concorda que qualquer auditoria ou inspeção será realizada com aviso prévio razoável por escrito de no mínimo 30 dias e não será realizada mais de uma vez em qualquer período de 12 meses. Se a HOSTIMO recusar a solicitação, o Cliente tem o direito de rescindir este adendo e os Serviços.

Devolução ou eliminação de dados

A HOSTIMO retém os Dados do Cliente somente pelo tempo necessário para cumprir os propósitos para os quais foram coletados inicialmente. O término deste Adendo ou Serviços em conformidade com os Termos e Condições da HOSTIMO resultará na exclusão de todos os Dados do Cliente, a menos que exigido de outra forma por lei. Para Dados do Cliente arquivados em sistemas de backup, a HOSTIMO isolará e protegerá com segurança de qualquer processamento posterior.

Limitação de responsabilidade

A responsabilidade total de cada parte sob este adendo estará sujeita à limitação de responsabilidade conforme estabelecido nos Termos e Condições da HOSTIMO. Para evitar dúvidas, em nenhuma instância a HOSTIMO será responsável por quaisquer perdas ou danos sofridos pelo Cliente quando o Cliente estiver usando os Serviços em violação de seus Termos e Condições, independentemente de encerrar ou suspender uma conta devido a tal violação.

Anexo 1 – Sub processadores

Empresa

Serviço

Nominet

Nomes de Domínio

Tucows (OpenSRS)

Nomes de Domínio

GeoTrust (Symantec)

Certificados SSL/TLS

Google Analytics

Análise do painel de controle. Relatórios sobre dados anonimizados.

Digital Manager Guru

Checkout de pagamentos

Stripe,Pagar.me, Paypal, Asaas, Iugu, NuPay

Pagamentos com cartão de crédito, débito, boleto e PIX

Anexo 2 – Medidas de Segurança

Disponível mediante solicitação.