Este Acordo de Tratamento de Dados ("Acordo") integra os Termos de Serviço celebrados entre NexxoSync ("NexxoSync", o "Operador") e o lojista que utiliza o Serviço (o "Cliente"). Aplica-se automaticamente, sem necessidade de assinatura separada, sempre que o NexxoSync tratar dados pessoais em nome do Cliente.
Foi redigido para atender ao artigo 28 do GDPR e do UK GDPR, ao artigo 25 da Lei 25.326 (Argentina), aos artigos 37 a 39 da LGPD (Brasil) e aos requisitos da CCPA para prestadores de serviços. Caso o Cliente necessite de uma via assinada para seus arquivos, poderá solicitá-la em [email protected].
01Definições e papel das partes
Os termos "dados pessoais", "tratamento", "controlador", "operador", "titular dos dados" e "violação de dados pessoais" têm o significado que lhes atribui o GDPR e o significado equivalente nas demais leis de proteção de dados aplicáveis (as "Leis de Proteção de Dados"). "Dados Pessoais do Cliente" são os dados pessoais que o NexxoSync trata em nome do Cliente ao prestar o Serviço.
- O Cliente é o controlador (ou, quando atua em nome de seus próprios clientes, um operador, caso em que o NexxoSync é seu suboperador). Ele decide quais dados são tratados, para quais finalidades e com qual base legal.
- O NexxoSync é o operador ("encargado del tratamiento" nos termos da Lei 25.326, "operador" nos termos da LGPD e "service provider" nos termos da CCPA).
- Os dados que o NexxoSync trata como controlador — de conta, de faturamento, de suporte e do site — regem-se pela Política de Privacidade, e não por este Acordo.
02Objeto, duração, natureza e finalidade
| Elemento | Descrição |
|---|---|
| Objeto | A prestação do Serviço: leitura, transformação e gravação de dados entre as plataformas que o Cliente conecta, e execução dos assistentes de IA que o Cliente configura |
| Natureza do tratamento | Coleta por meio das APIs e dos webhooks das plataformas, transformação, transmissão às demais plataformas do Cliente e ao provedor de IA escolhido pelo Cliente, armazenamento temporário e eliminação |
| Finalidade | Manter sincronizados produtos, estoque, preços, pedidos e clientes; responder às perguntas dos compradores e visitantes do site do Cliente com dados do catálogo e dos pedidos; exibir ao Cliente o histórico do que o Serviço executou |
| Duração | A vigência da assinatura do Cliente, acrescida dos prazos de conservação e eliminação previstos neste Acordo |
| Frequência | Contínua, conforme acionada pelas sincronizações, pelos webhooks e pelos assistentes do Cliente |
03Titulares e categorias de dados
| Titulares | Categorias de dados pessoais |
|---|---|
| Clientes e compradores do Cliente | Nome, e-mail, telefone, número de documento ou de identificação fiscal, endereços de entrega e de faturamento, detalhes dos pedidos (itens, quantidades, valores, status, envio, rastreamento) |
| Compradores de marketplaces que fazem perguntas ou abrem reclamações | Identificador de usuário do marketplace, o texto das perguntas e reclamações e os dados do pedido relacionado |
| Visitantes do site do Cliente que utilizam o chatbot | Mensagens do chat, e o número do pedido e o e-mail, telefone ou número de documento que informarem para consultar um pedido |
| Outras pessoas mencionadas no conteúdo do Cliente | O que o Cliente incluir em seu catálogo, em suas instruções ou em sua base de conhecimento |
As categorias especiais de dados (dados de saúde, biométricos, religiosos e similares — "dados pessoais sensíveis" nos termos da LGPD) e os dados de menores não são necessários nem previstos. O Cliente compromete-se a não configurar o Serviço para tratá-los; quaisquer dados dessa natureza que decida incluir, por exemplo em texto livre, ficam sob sua responsabilidade.
04Instruções do Cliente
O NexxoSync trata os Dados Pessoais do Cliente exclusivamente de acordo com suas instruções documentadas. Os Termos, este Acordo e a configuração que o Cliente estabelece no aplicativo (conexões, sincronizações, regras e assistentes) constituem as instruções completas do Cliente. Instruções adicionais devem ser acordadas por escrito.
Se a lei obrigar o NexxoSync a tratar os dados de outra forma, ele informará o Cliente antes do tratamento, salvo se a lei o proibir. O NexxoSync avisará prontamente o Cliente se, a seu critério, uma instrução violar as Leis de Proteção de Dados, e poderá suspender esse tratamento até que a instrução seja confirmada ou modificada.
05Obrigações do Operador
- Tratar os Dados Pessoais do Cliente apenas para prestar o Serviço e em conformidade com as instruções do Cliente.
- Não vender nem compartilhar os Dados Pessoais do Cliente, não utilizá-los para fins próprios (incluindo publicidade e criação de perfis), não combiná-los com dados de outras fontes, salvo na medida necessária para prestar o Serviço, e não conservá-los, utilizá-los nem divulgá-los fora da relação comercial direta com o Cliente, conforme a CCPA exige dos prestadores de serviços.
- Não utilizar os Dados Pessoais do Cliente para treinar modelos de IA.
- Tratar apenas os dados mínimos necessários: os pedidos e os clientes trafegam pelo Serviço sem serem armazenados em uma base de clientes própria, e os assistentes recebem apenas o texto necessário para responder.
- Aplicar as medidas técnicas e organizacionais deste Acordo.
- Auxiliar o Cliente no atendimento às solicitações dos titulares, na segurança, na notificação de violações de segurança, nas avaliações de impacto e nas consultas prévias, considerando a natureza do tratamento e as informações disponíveis.
- Eliminar ou devolver os Dados Pessoais do Cliente ao término do Serviço, conforme descrito abaixo.
- Disponibilizar as informações razoavelmente necessárias para demonstrar o cumprimento deste Acordo.
- Avisar o Cliente caso não possa mais cumprir suas obrigações nos termos das Leis de Proteção de Dados.
06Obrigações do Cliente
- Dispor de uma base legal válida para o tratamento e para a comunicação dos Dados Pessoais do Cliente ao NexxoSync.
- Informar os titulares conforme exigido pelas Leis de Proteção de Dados, inclusive sobre o uso de um operador e do chatbot em seu site.
- Fornecer instruções lícitas e configurar o Serviço de acordo com elas, inclusive a escolha do provedor de IA e sua configuração.
- Atender, em primeiro lugar, às solicitações dos titulares, uma vez que os dados residem em suas próprias plataformas.
- Manter seguras suas próprias contas, plataformas e os acessos de sua equipe.
07Confidencialidade
O NexxoSync garante que toda pessoa autorizada a acessar os Dados Pessoais do Cliente está sujeita a um dever de confidencialidade adequado, acessa somente na medida exigida por sua função e entra em outro espaço de trabalho apenas para fins de suporte ou para manter o Serviço em funcionamento. Cada acesso do administrador da plataforma ao espaço de trabalho de um Cliente é registrado em um registro de auditoria.
08Medidas de segurança
O NexxoSync aplica e mantém as seguintes medidas técnicas e organizacionais, que poderão ser aprimoradas ao longo do tempo, mas não reduzidas abaixo deste nível:
| Âmbito | Medida |
|---|---|
| Criptografia em trânsito | HTTPS/TLS em todo o tráfego com o site, o aplicativo, as APIs e os webhooks |
| Criptografia em repouso | Credenciais das plataformas, chaves dos provedores de IA e outros segredos criptografados com AES-256-GCM, com a chave mantida fora do banco de dados |
| Backups | Criptografados com uma chave independente armazenada fora do servidor; não são mantidos dumps sem criptografia |
| Isolamento entre clientes | Cada consulta limitada ao espaço de trabalho que a origina |
| Controle de acesso | Acesso por funções dentro de cada espaço de trabalho; somente o administrador da plataforma pode entrar em outros espaços de trabalho, para fins de suporte |
| Autenticação | Senhas com hash bcrypt e sujeitas a uma política mínima de segurança; tokens de sessão armazenados apenas como hash; sessões que podem ser revisadas e revogadas; verificação em duas etapas nas contas de infraestrutura e de plataformas |
| Registro e auditoria | Registro de atividades por espaço de trabalho com endereço IP; registro de auditoria de cada alteração administrativa e de cada acesso a outro espaço de trabalho, com os segredos ocultados |
| Minimização e conservação | Sem base de clientes própria; eliminação automática do histórico de execuções (90 dias), das tarefas com falha (30/90 dias), das conversas do chatbot (7 dias) e dos registros de auditoria (365 dias) |
| Segurança da aplicação | Verificação da assinatura dos webhooks; limites de requisições nos endpoints públicos; as consultas de pedidos pelo chatbot exigem o número do pedido e dados de contato correspondentes, com limite por visitante |
| Separação de ambientes | Lojas e instalações de desenvolvimento e de teste separadas das de produção |
| Resposta a incidentes | Procedimento documentado: detectar e registrar, conter, avaliar, notificar, recuperar e revisar |
| Gestão de segredos | Chaves apenas no ambiente do servidor com permissões restritas e em um gerenciador de senhas; nunca no código-fonte |
09Suboperadores
O Cliente concede ao NexxoSync uma autorização geral para recorrer a suboperadores. A lista vigente, com a função, os dados e a localização de cada um, é publicada em Suboperadores e considera-se aprovada.
- O NexxoSync notificará o Cliente sobre toda inclusão ou substituição prevista com pelo menos trinta (30) dias de antecedência, por e-mail ao endereço da conta e mediante a atualização dessa página.
- O Cliente poderá se opor por motivos razoáveis de proteção de dados dentro desse prazo, escrevendo para [email protected]. As partes procurarão de boa-fé resolver a objeção; caso não consigam, o Cliente poderá rescindir o Serviço afetado sem penalidade e receber o reembolso dos valores pagos antecipadamente pelo período não utilizado.
- O NexxoSync impõe a cada suboperador, mediante contrato escrito, obrigações de proteção de dados não menos protetivas que as deste Acordo, e permanece responsável perante o Cliente pelo cumprimento por parte de seus suboperadores.
As plataformas que o Cliente conecta (como Mercado Livre, Shopify, WooCommerce, Tiendanube, Odoo e Producteca) e o provedor de IA que o Cliente configura com sua própria conta não são suboperadores do NexxoSync: são escolhidos pelo Cliente, e o tratamento por eles realizado rege-se pelos acordos do próprio Cliente com eles.
10Solicitações dos titulares
Se o NexxoSync receber uma solicitação de um titular relativa a Dados Pessoais do Cliente, não a responderá diretamente (exceto para informar que a encaminhou) e a encaminhará ao Cliente sem demora injustificada. O NexxoSync auxiliará o Cliente, por meio das funcionalidades do Serviço ou mediante solicitação, a acessar, corrigir, eliminar ou exportar os dados que mantém, dentro dos prazos aplicáveis ao Cliente.
O NexxoSync processa as notificações de privacidade que as plataformas conectadas enviam aos aplicativos quando as tiver implementado (atualmente, store/redact, customers/redact e customers/data_request da Tiendanube) e auxilia o Cliente com quaisquer outras.
11Violações de dados pessoais
O NexxoSync notificará o Cliente sobre toda violação de segurança que afete Dados Pessoais do Cliente sem demora injustificada após tomar conhecimento dela e, em qualquer caso, procurará fazê-lo em até setenta e duas (72) horas, para que o Cliente possa cumprir suas próprias obrigações de notificação. O aviso será enviado ao e-mail da conta e descreverá, na medida do que for conhecido naquele momento:
- a natureza da violação, as categorias e o número aproximado de titulares e de registros afetados;
- suas consequências prováveis;
- as medidas adotadas ou propostas para contê-la e mitigar seus efeitos;
- um ponto de contato para obter mais informações.
As informações ainda não disponíveis serão fornecidas em etapas. O NexxoSync também informará as plataformas afetadas quando os dados tiverem sido obtidos por meio de suas APIs, e cooperará com o Cliente e com as autoridades competentes. A notificação de uma violação não implica reconhecimento de culpa nem de responsabilidade.
12Eliminação e devolução ao término do Serviço
Quando o Cliente exclui uma conexão, as credenciais armazenadas são eliminadas imediatamente. Ao término do Serviço, o NexxoSync eliminará os Dados Pessoais do Cliente em até trinta (30) dias, salvo se o Cliente solicitar, antes dessa data, uma exportação dos dados que pode obter por meio do Serviço. Os dados contidos nos backups criptografados são eliminados quando estes são sobrescritos de forma rotativa, em até [30] dias, e não são restaurados, exceto para recuperação de um incidente.
O NexxoSync poderá conservar dados somente quando exigido pelas Leis de Proteção de Dados ou por outras leis, caso em que continuarão protegidos por este Acordo e serão utilizados apenas para essa finalidade. Os dados que o Serviço gravou nas plataformas do Cliente permanecem lá, sob seu controle. O NexxoSync confirmará a eliminação por escrito, se solicitado. O procedimento está descrito em Eliminação de dados.
13Auditorias
As auditorias baseiam-se em primeiro lugar na documentação. Mediante solicitação por escrito, no máximo uma vez a cada doze meses (ou após uma violação de segurança, ou quando exigido por uma autoridade de proteção de dados), o NexxoSync responderá a um questionário de segurança razoável e fornecerá a documentação necessária para demonstrar o cumprimento deste Acordo, como descrições de suas medidas e políticas.
Se a documentação não for suficiente para demonstrar o cumprimento, o Cliente poderá realizar, ou contratar um auditor independente sujeito a confidencialidade para realizar, uma auditoria presencial ou remota, com pelo menos trinta (30) dias de aviso prévio, em horário comercial, sem acesso a dados de outros clientes e sem comprometer a segurança do Serviço. O Cliente arca com o custo da auditoria, salvo se esta revelar um descumprimento substancial deste Acordo por parte do NexxoSync.
14Transferências internacionais
O NexxoSync e seus suboperadores podem tratar Dados Pessoais do Cliente fora do país em que se encontram o Cliente ou os titulares. Toda transferência dessa natureza será amparada por um mecanismo reconhecido pelas Leis de Proteção de Dados: uma decisão de adequação; as Cláusulas Contratuais-Padrão adotadas pela Comissão Europeia (Decisão 2021/914), que se incorporam a este Acordo por referência — Módulo Dois (de controlador para operador) ou Módulo Três (de operador para operador), conforme o caso —, juntamente com o Adendo de Transferência Internacional de Dados do Reino Unido e as adaptações suíças, quando aplicável; as cláusulas-modelo aprovadas pela AAIP para transferências a partir da Argentina; ou as cláusulas-padrão contratuais da ANPD para transferências a partir do Brasil.
Para fins das Cláusulas Contratuais-Padrão: aplica-se a cláusula opcional de adesão; a autorização geral deste Acordo rege os suboperadores, com o prazo de aviso indicado acima; a lei aplicável e o foro são os de um Estado-Membro da UE que admita os direitos de terceiros beneficiários, conforme estabelecido nas cláusulas; e os Anexos I e II são preenchidos com as descrições e as medidas de segurança deste Acordo. Em caso de conflito, prevalecem as Cláusulas Contratuais-Padrão.
15Responsabilidade, vigência e prevalência
A responsabilidade de cada parte decorrente deste Acordo está sujeita às limitações e exclusões dos Termos de Serviço, exceto naquilo que as Leis de Proteção de Dados não permitam limitar.
Este Acordo permanece vigente enquanto o NexxoSync tratar Dados Pessoais do Cliente. Se contradisser os Termos, este Acordo prevalece em matéria de proteção de dados. O NexxoSync poderá atualizá-lo para refletir mudanças na lei ou no Serviço, sem reduzir o nível geral de proteção, e notificará as alterações substanciais com trinta (30) dias de antecedência.