Este Acordo de Processamento de Dados (“Acordo”) regula o tratamento de dados pessoais entre o usuário dos serviços da Enquete.com (“Controlador”) e a Research Link, empresa que opera a plataforma Enquete.com (“Processador”).
A Enquete.com fornece aos usuários ferramentas para criar, distribuir e analisar pesquisas online, armazenando os dados coletados, incluindo possíveis dados pessoais de respondentes, em servidores administrados pela Research Link. Nesse contexto, a Research Link atua como Processador, enquanto o usuário atua como Controlador.
Este Acordo é firmado em conformidade com o Artigo 28 do Regulamento (UE) 2016/679 (GDPR). Para mais detalhes, consulte nossa Política de Privacidade.
I. Disposições Introdutórias
- Este Acordo complementa os Termos de Serviço principais (“Acordo Principal”) firmados entre o Controlador e o Processador para o uso dos serviços da Enquete.com.
- O Processador fornece ao Controlador uma plataforma de pesquisa para coleta e gestão de dados, onde os dados, incluindo dados pessoais, são armazenados em infraestrutura gerida pelo Processador.
-
O Processador somente processará dados pessoais dentro do Espaço Econômico Europeu, salvo acordo em conformidade com o Artigo 44 e seguintes do GDPR.
-
O Processador confirma a implementação de medidas técnicas e organizacionais adequadas para garantir a proteção de dados em conformidade com o GDPR (ver Anexo I).
-
Ambas as partes concordam em manter a confidencialidade e cooperar de boa fé em relação ao processamento de dados e à segurança da informação.
II. Objeto do Acordo
O Acordo especifica:
-
A autorização do Controlador ao Processador para o tratamento de dados
-
O escopo, propósito e duração do processamento
-
As medidas técnicas e organizacionais de segurança
-
Os direitos e deveres de ambas as partes
III. Categorias, Escopo, Propósito e Duração do Processamento
-
Titulares dos Dados: Respondentes que completam pesquisas via Enquete.com em nome do Controlador.
-
Escopo dos Dados: Pode incluir nomes, endereços de e-mail, informações demográficas, opiniões ou quaisquer outros dados inseridos pelo respondente na pesquisa.
-
Propósito: Os dados são processados exclusivamente para fornecer os serviços acordados — hospedagem de pesquisas, distribuição, análise e relatórios.
-
Duração: Os dados pessoais serão retidos apenas pelo tempo necessário para cumprir o Acordo Principal ou conforme instruções escritas do Controlador. Após o término, todos os dados serão excluídos ou devolvidos em até 15 dias, salvo exigência legal de retenção.
IV. Obrigações do Processador
O Processador concorda em:
-
Agir apenas com base em instruções documentadas do Controlador
-
Proteger os dados com medidas técnicas e organizacionais adequadas
-
Abster-se de contratar sub-processadores sem aprovação prévia do Controlador
-
Notificar o Controlador sobre qualquer violação de dados pessoais sem demora indevida
-
Ajudar no cumprimento dos direitos dos titulares e das obrigações regulatórias
-
Permitir auditorias pelo Controlador ou seus representantes
-
Manter a confidencialidade durante e após a vigência deste Acordo
V. Obrigações Conjuntas
Ambas as partes concordam em:
-
Implementar segurança adequada aos riscos
-
Manter registros conforme o Artigo 30 do GDPR
-
Tratar os dados com confidencialidade e integridade
-
Evitar divulgações não autorizadas
-
Cooperar em questões legais e de conformidade regulatória
VI. Subprocessadores
O Controlador concede autorização geral para que a Enquete.com envolva subprocessadores. Uma lista desses subprocessadores e suas jurisdições está disponível em nossa Política de Privacidade. Qualquer transferência internacional de dados estará em conformidade com o Capítulo V do GDPR.
VII. Confidencialidade
Todas as informações trocadas serão consideradas confidenciais, exceto se:
-
Forem de domínio público sem violação
-
Forem obtidas legalmente de terceiros
-
Sejam exigidas por lei
-
Forem previamente aprovadas por escrito para divulgação
O Processador limitará o acesso a essas informações apenas a pessoal autorizado sob obrigações de confidencialidade.
VIII. Encarregado de Proteção de Dados
Encarregado de Proteção de Dados
Research Link
Email: privacy@enquete.com
IX. Vigência e Rescisão
-
Este Acordo entra em vigor mediante aceitação do usuário (por exemplo, ao marcar uma caixa durante o registro).
-
Qualquer das partes pode rescindir o Acordo em caso de violação material.
-
A rescisão do Acordo Principal resultará na rescisão deste DPA.
X. Legislação Aplicável e Resolução de Disputas
Este Acordo é regido pelas leis dos Países Baixos. As partes buscarão resolver disputas de forma amigável; caso contrário, a jurisdição será do tribunal competente nos Países Baixos.
Anexo I – Medidas Técnicas & Organizacionais
O Processador implementa as seguintes medidas:
-
Controles de acesso seguros e autenticação de usuários
-
Criptografia HTTPS para todas as transmissões de dados
-
Backups regulares de dados e proteção contra incêndios nos data centers
-
Controle de acesso baseado em funções
-
Monitoramento e registros de auditoria
-
Políticas de retenção e exclusão de dados
-
Treinamento de funcionários e acordos de confidencialidade
-
Certificação ISO/IEC 27001 (planejada)