Acordo de tratamento de dados (DPA)
Em vigor desde
KoobingsAgenda, Lda
1. Natureza (Art. 28 RGPD — outline)
Este DPA aplica-se quando um negócio subscritor (responsável) utiliza a Koobings (processadora) para tratar dados pessoais de clientes finais no âmbito do SaaS. Complementa os Termos SaaS e a Privacidade.
2. Objeto e duração
Tratamento para prestação do SaaS (marcações, CRM operativo, notificações configuradas) durante a vigência da subscrição e períodos de retenção acordados/ legais.
3. Instruções
A processadora trata dados apenas segundo instruções documentadas do responsável (uso da plataforma e configurações), salvo obrigação legal em contrário.
4. Confidencialidade e segurança
Pessoal sujeito a confidencialidade; medidas técnicas e organizativas adequadas (controlo de acesso, encriptação em trânsito, backups conforme prática do serviço).
5. Subprocessadores
A Koobings pode recorrer a subprocessadores de infraestrutura e pagamentos e compromete-se a fluxo contratual adequado. Isto inclui a Stripe (e sucessores) para processamento de depósitos de marcação via Stripe Connect: dados de cartão/wallet são tratados pela Stripe; a Koobings recebe metadados limitados de conta, transação e webhooks necessários para operar a plataforma.
Quando o negócio ativa depósitos online, a Stripe também trata dados de onboarding e conformidade da conta conectada como prestador Connect. A relação do negócio com a Stripe rege-se pelos termos Stripe, além dos Serviços de pagamento e Termos SaaS.
A notificação de alterações materiais de subprocessadores evoluirá com o registo dedicado (backlog).
6. Direitos dos titulares
Assistência razoável ao responsável para responder a pedidos de titulares, na medida das capacidades do produto.
7. Violação de dados
Notificação sem demora indevida após tomar conhecimento de uma violação pessoal relevante que afete dados tratados sob este DPA.
8. Eliminação / devolução
Após termo, eliminação ou devolução conforme instruções e retenções legais — com linguagem alinhada ao produto disponível (export soft até D-EXPORT).
9. Auditoria
Informação razoável para demonstrar cumprimento; auditorias conforme proporcionalidade e confidencialidade.
10. Lei
Lei portuguesa / RGPD aplicável.