Acordo de Processamento de Dados
Última atualização: 6 de abril de 2026
Este Acordo de Processamento de Dados ("DPA") faz parte do contrato entre a Luzid, Inc. ("Luzid", "Operadora", "nos" ou "nossa") e a entidade cliente que celebrou um pedido, assinatura ou outro contrato com a Luzid que faca referencia a este DPA ("Cliente", "você" ou "Controladora") (conjuntamente, o "Contrato").
Este DPA se aplica quando a Luzid processa dados pessoais em nome do Cliente em conexão com os serviços descritos no Contrato ("Serviços"). Se o Contrato já incluir termos de processamento de dados, este DPA complementa esses termos e prevalece naquilo que conflitar em relação a proteção dos dados pessoais processados pela Luzid em nome do Cliente.
Termos iniciados em maiuscula e não definidos neste DPA terao o significado dado no Contrato ou nas leis de proteção de dados aplicáveis.
1. Definicoes
Leis de Protecao de Dados Aplicaveis significa todas as leis relativas a privacidade, proteção de dados e segurança aplicáveis ao tratamento de Dados Pessoais sob o Contrato, incluindo, quando cabível, o GDPR, o UK GDPR e leis estáduais de privacidade dos EUA.
Dados Pessoais significa quaisquer dados pessoais que a Luzid processe em nome do Cliente em conexão com os Serviços.
Tratamento tem o significado atribuido nas Leis de Protecao de Dados Aplicaveis (e tratar, tratado e processa serão interpretados em conformidade).
Subprocessadora significa qualquer terceiro contratado pela Luzid para processar Dados Pessoais em nome do Cliente em conexão com os Serviços.
2. Escopo e papeis
O Cliente e uma controladora (ou atua em nome de uma controladora, quando autorizado) e determina as finalidades e os meios do tratamento dos Dados Pessoais que envia aos Serviços, exceto quando o Cliente atuar como operadora; nesse caso, o Cliente garante que tem autoridade para repassar instrucoes a Luzid em conformidade com este DPA.
A Luzid trata Dados Pessoais apenas como operadora em nome do Cliente e de acordo com as instrucoes documentadas do Cliente, conforme descrito no Contrato e neste DPA (inclusive em relação a transferencias), salvo quando as Leis de Protecao de Dados Aplicaveis exigirem algo diferente; nessa hipotese, a Luzid informara o Cliente sobre essa exigencia legal antes do tratamento, a menos que a lei proiba tal comunicação.
3. Detalhes do tratamento
Objeto: prestação dos Serviços ao Cliente de acordo com o Contrato.
Duração: durante a vigencia do Contrato e até que os Dados Pessoais sejam devolvidos ou excluidos conforme este DPA.
Natureza e finalidade: hospedagem, armazenamento, recuperação, analise, suporte, monitoramento de segurança e outros tratamentos necessários para prestar, manter, proteger e melhorar os Serviços conforme configurados pelo Cliente.
Catégorias de titulares: pessoas cujos Dados Pessoais o Cliente (ou seus usuários) enviar aos Serviços, como colaboradores do Cliente, usuários finais ou outros individuos descritos no uso dos Serviços pelo Cliente.
Catégorias de Dados Pessoais: identificadores, informações profissionais ou relacionadas ao emprego, credenciais de conta, conteúdo enviado pelo Cliente e outras categorias que o Cliente decida tratar por meio dos Serviços.
Catégorias especiais: o Cliente não enviara categorias especiais de dados pessoais ou informações sensíveis semelhantes aos Serviços, salvo se as partes concordarem por escrito e se as salvaguardas adicionais exigidas por lei estiverem implementadas.
4. Instrucoes do Cliente
O Cliente instrui a Luzid a tratar Dados Pessoais para prestar os Serviços de acordo com o Contrato, a documentação do produto e a configuração e uso dos Serviços pelo Cliente.
Instrucoes adicionais ou alternativas devem ser acordadas por escrito (inclusive por email) entre as partes. Se a Luzid não puder cumprir uma instrucao, notificara o Cliente.
5. Pessoal da Luzid
A Luzid garantira que as pessoas autorizadas a tratar Dados Pessoais estejám sujeitas a obrigações apropriadas de confidencialidade.
6. Segurança
A Luzid implementara medidas tecnicas e organizacionais adequadas, projetadas para proteger Dados Pessoais, levando em conta o estado da tecnica, os custos de implementação e a natureza, o escopo, o contexto e as finalidades do tratamento, conforme detalhado adicionalmente na documentação de segurança e nos materiais de confiança disponibilizados ao Cliente.
7. Subprocessadoras
O Cliente autoriza a Luzid a contratar Subprocessadoras para apoiar a prestação dos Serviços. A Luzid imporá as Subprocessadoras termos de proteção de dados substancialmente semelhantes as obrigações da Luzid sob este DPA, na medida aplicável aos serviços da respectiva Subprocessadora.
A Luzid permanecerá responsável pelo cumprimento das obrigações pelas Subprocessadoras. Uma lista atual de Subprocessadoras e publicada no site da Luzid (por exemplo, na pagina de Subprocessadoras) e pode ser atualizada conforme o Contrato.
8. Solicitações de titulares
Levando em conta a natureza do tratamento, a Luzid auxiliara o Cliente, por meio de medidas tecnicas e organizacionais apropriadas, na medida do possivel, para que o Cliente cumpra sua obrigação de responder a solicitações de titulares que exerçam seus direitos sob as Leis de Protecao de Dados Aplicaveis.
Se a Luzid receber diretamente uma solicitação de um titular, orientara o individuo a contatar o Cliente e não respondera, salvo quando exigido por lei ou autorizado pelo Cliente.
9. Assistencia e registros
A Luzid prestará assistência razoavel ao Cliente em relação as obrigações do Cliente sobre segurança do tratamento, avaliações de impacto a proteção de dados e consultas previas a autoridades supervisoras, quando tais obrigações surgirem do tratamento de Dados Pessoais sob este DPA e levando em conta a natureza do tratamento e as informações disponíveis para a Luzid.
A Luzid disponibilizara informações razoavelmente necessárias para demonstrar conformidade com este DPA e permitira auditorias descritas no Contrato ou exigidas pelas Leis de Protecao de Dados Aplicaveis.
10. Transferencias internacionais
Quando Dados Pessoais originarios do EEE, Reino Unido ou Suica forem transferidos para países que não sejam reconhecidos como adequados, a Luzid implementara salvaguardas apropriadas (como clausulas contratuais padrao aplicáveis ou outros mecanismos licitos de transferencia), conforme exigido pelas Leis de Protecao de Dados Aplicaveis.
11. Notificação de incidente
A Luzid notificara o Cliente sem demora indevida após tomar conhecimento de um incidente de segurança que leve a destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso a Dados Pessoais processados pela Luzid em nome do Cliente, e fornecerá informações razoavelmente disponíveis para ajudar o Cliente a cumprir suas obrigações.
12. Devolucao e exclusão
Ao termino ou expiração do Contrato, a Luzid excluira ou devolvera os Dados Pessoais de acordo com os prazos e procedimentos estabelecidos no Contrato, salvo quando a retencao for exigida por Leis de Protecao de Dados Aplicaveis.
13. Alterações deste DPA
A Luzid pode atualizar este DPA periodicamente para refletir mudancas nas Leis de Protecao de Dados Aplicaveis ou nos Serviços. Alterações materiais serão comúnicadas conforme descrito no Contrato.
14. Contato
Duvidas sobre este DPA podem ser enviadas para contact@luzid.io.