Acordo de Tratamento de Dados
Última atualização: 5 de outubro de 2026
Quando construímos e operamos o seu produto, tratamos os dados pessoais dos seus utilizadores por si. É o próprio que decide porquê e como são usados (é o responsável pelo tratamento); nós agimos apenas segundo as suas instruções (somos o subcontratante). Este acordo estabelece os termos exigidos pelo artigo 28.º do RGPD e pelo UK GDPR. Faz parte dos nossos Termos de Serviço e aplica-se automaticamente a todas as subscrições.
Partes
O cliente indicado na subscrição (responsável pelo tratamento) e a Bose and Turing Innovations FZCO, com a designação comercial Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (subcontratante).
Se precisar de uma cópia assinada, envie um e-mail para hello@plutonapps.com e assinamo-la também.
O que tratamos
- Objeto e finalidade: construção, alojamento, operação, manutenção e suporte do produto do cliente, conforme descrito nos Termos e nas instruções do cliente.
- Duração: durante a vigência da subscrição, mais qualquer período de transição acordado.
- Titulares dos dados: os utilizadores finais, o pessoal e os contactos do cliente cujos dados estão no produto.
- Categorias de dados: as determinadas pelo produto do cliente — normalmente dados de identificação e de contacto, dados de conta, conteúdos criados pelos utilizadores, dados de utilização e técnicos, e quaisquer outros dados que o produto tenha sido construído para guardar.
- Categorias especiais: apenas quando o produto do cliente as exige e o cliente nos informou por escrito.
Os nossos compromissos
- Tratamos os dados apenas segundo as suas instruções documentadas (estes termos, os seus pedidos e o desenho do seu produto), e informamo-lo se considerarmos que uma instrução viola a lei.
- Todas as pessoas da Plutonapps que podem aceder aos dados estão sujeitas a confidencialidade.
- Aplicamos medidas técnicas e organizativas de segurança adequadas (Anexo: Segurança) e mantemo-las em revisão.
- Recorremos a subcontratantes ulteriores apenas conforme listado na nossa página de Subcontratantes, vinculados por termos pelo menos tão protetores como estes. Damos-lhe um aviso de 30 dias antes de acrescentar ou substituir um, e pode opor-se com fundamentos razoáveis.
- Ajudamo-lo a responder aos pedidos dos seus utilizadores para exercerem os seus direitos, e na segurança, na notificação de violações, nas avaliações de impacto e nas consultas às autoridades, na medida em que o nosso papel o permita.
- Notificamo-lo sem demora injustificada, e no prazo de 48 horas após termos conhecimento, de uma violação de dados pessoais que afete os seus dados.
- No fim do serviço, devolvemos ou apagamos os dados, à sua escolha, a menos que a lei nos obrigue a conservá-los.
- Disponibilizamos a informação necessária para demonstrar que cumprimos o artigo 28.º e permitimos auditorias, uma vez por ano, com aviso prévio de 30 dias, a expensas do cliente.
Transferências internacionais
Estamos estabelecidos nos Emirados Árabes Unidos, que não têm uma decisão de adequação da UE. Quando nos transfere dados pessoais da UE/EEE ou do Reino Unido, e quando os passamos aos nossos subcontratantes ulteriores nos Estados Unidos ou ao nosso pessoal na Índia, aplicam-se, e são incorporados por remissão, as Cláusulas Contratuais-Tipo da UE (Módulo 2, de responsável pelo tratamento para subcontratante, para a sua transferência para nós; Módulo 3, de subcontratante para subcontratante, para a transferência subsequente) e o Adendo do Reino Unido.
Lei e tribunais
Este acordo rege-se pela lei dos Emirados Árabes Unidos, e os litígios são submetidos aos tribunais do Dubai, tal como nos nossos Termos, exceto quando as Cláusulas Contratuais-Tipo exigirem a lei e os tribunais de um Estado-Membro da UE (ou de Inglaterra e País de Gales, para o Adendo do Reino Unido) para as matérias por elas abrangidas.
Infraestrutura que é sua
Quando o seu produto corre em contas de alojamento, base de dados ou outras que são suas e que paga diretamente, esses fornecedores são os seus subcontratantes, não os nossos, e aplica-se o seu próprio acordo com eles. Acedemos a eles como seu subcontratante.
Anexo: Segurança
- O acesso aos sistemas e dados de produção está limitado ao pessoal que precisa dele para o seu trabalho, e as consultas do pessoal aos painéis dos clientes são registadas.
- O acesso à base de dados exige credenciais detidas apenas pelos nossos servidores e por um pequeno número de engenheiros identificados; os dados dos clientes estão também protegidos por segurança ao nível da linha.
- Os dados são encriptados em trânsito (TLS) e em repouso pelos nossos fornecedores de alojamento e de base de dados.
- O início de sessão é gerido por um fornecedor de identidade dedicado; os segredos são guardados como variáveis de ambiente encriptadas e nunca no código-fonte.
- Os dados de cartões de pagamento são tratados apenas pela Stripe.
- Agimos prontamente perante qualquer incidente de segurança.