Acordo de Tratamento de Dados
Última atualização: 5 de outubro de 2026
Quando construímos e operamos seu produto, tratamos os dados pessoais dos seus usuários para você. Você decide por que e como eles são usados (você é o controlador); nós agimos apenas conforme suas instruções (somos o operador). Este acordo estabelece os termos que o Artigo 28 do GDPR e o UK GDPR exigem. Ele faz parte dos nossos Termos de Serviço e se aplica automaticamente a toda assinatura.
Partes
O cliente indicado na assinatura (controlador) e Bose and Turing Innovations FZCO, com o nome comercial Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (operador).
Se você precisar de uma via assinada, envie um e-mail para hello@plutonapps.com e nós a assinaremos também.
O que tratamos
- Objeto e finalidade: construir, hospedar, operar, manter e dar suporte ao produto do cliente, conforme descrito nos Termos e nas instruções do cliente.
- Duração: durante a vigência da assinatura, mais qualquer período de transição acordado.
- Titulares dos dados: os usuários finais, a equipe e os contatos do cliente cujos dados estão no produto.
- Categorias de dados: conforme determinado pelo produto do cliente — normalmente dados de identidade e contato, dados de conta, conteúdo criado pelos usuários, dados de uso e técnicos, e quaisquer outros dados que o produto foi construído para guardar.
- Categorias especiais: apenas quando o produto do cliente as exige e o cliente nos informou por escrito.
Nossos compromissos
- Tratamos os dados apenas conforme suas instruções documentadas (estes termos, seus pedidos e o design do seu produto) e avisamos você se acreditarmos que uma instrução viola a lei.
- Todos na Plutonapps que podem acessar os dados estão obrigados ao sigilo.
- Aplicamos medidas de segurança técnicas e organizacionais adequadas (Anexo: Segurança) e as revisamos continuamente.
- Usamos suboperadores apenas conforme listados na nossa página de Suboperadores, vinculados a termos pelo menos tão protetivos quanto estes. Avisamos com 30 dias de antecedência antes de adicionar ou substituir um, e você pode se opor por motivos razoáveis.
- Ajudamos você a responder aos pedidos dos seus usuários para exercer seus direitos, e com segurança, notificação de incidentes, avaliações de impacto e consultas às autoridades, na medida em que nosso papel permite.
- Notificamos você sem demora injustificada, e em até 48 horas após tomarmos conhecimento, de um incidente com dados pessoais que afete seus dados.
- Ao fim do serviço, devolvemos ou excluímos os dados, à sua escolha, a menos que a lei exija que os guardemos.
- Disponibilizamos as informações necessárias para demonstrar que cumprimos o Artigo 28 e permitimos auditorias, uma vez por ano, com 30 dias de aviso, às custas do cliente.
Transferências internacionais
Estamos estabelecidos nos Emirados Árabes Unidos, que não têm decisão de adequação da UE. Quando você transfere para nós dados pessoais da UE/EEE ou do Reino Unido, e quando os repassamos aos nossos suboperadores nos Estados Unidos ou à nossa equipe na Índia, aplicam-se as Cláusulas Contratuais Padrão da UE (Módulo 2, controlador para operador, na sua transferência para nós; Módulo 3, operador para operador, no repasse) e o Adendo do Reino Unido, incorporados por referência.
Lei e foro
Este acordo é regido pelas leis dos Emirados Árabes Unidos, e as disputas vão para os tribunais de Dubai, como nos nossos Termos, exceto quando as Cláusulas Contratuais Padrão exigirem a lei e os tribunais de um Estado-membro da UE (ou da Inglaterra e do País de Gales, para o Adendo do Reino Unido) para as matérias regidas por elas.
Infraestrutura que é sua
Quando seu produto roda em contas de hospedagem, banco de dados ou outras que você possui e paga diretamente, esses provedores são operadores seus, não nossos, e vale o seu próprio contrato com eles. Nós os acessamos como seu operador.
Anexo: Segurança
- O acesso aos sistemas e dados de produção é limitado à equipe que precisa dele para o trabalho, e as visualizações dos painéis dos clientes pela equipe são registradas.
- O acesso ao banco de dados exige credenciais mantidas apenas pelos nossos servidores e por um pequeno número de engenheiros identificados; os dados dos clientes também são protegidos por segurança em nível de linha.
- Os dados são criptografados em trânsito (TLS) e em repouso pelos nossos provedores de hospedagem e de banco de dados.
- O login é feito por um provedor de identidade dedicado; os segredos são armazenados como variáveis de ambiente criptografadas e nunca no código-fonte.
- Os dados de cartão de pagamento são tratados apenas pela Stripe.
- Agimos prontamente diante de qualquer incidente de segurança.