Acordo de Tratamento de Dados
Versão 2026-09-27 · Anexo aos Termos e Condições do Demo
1. Partes e aplicação
Este acordo aplica-se quando a organização que aceita os Termos do Demo, na qualidade de responsável pelo tratamento, utiliza o Assydua para tratar dados pessoais por sua conta. Victor João Pinto Aurélio Correia, sob a designação Assydua.com, atua como subcontratante. O acordo produz efeitos com a aceitação dos Termos do Demo e durante o tratamento dos dados.
2. Objeto, duração e finalidade
O tratamento tem por objeto a disponibilização das funcionalidades de gestão de pessoas, assiduidade, férias, documentos, pagamentos, relatórios, aplicações e terminais escolhidas pela organização. Dura enquanto o demo estiver ativo e durante os períodos limitados de conservação, devolução e eliminação posteriores. As operações podem incluir recolha, registo, organização, consulta, alteração, transmissão autorizada, conservação, exportação e apagamento.
3. Titulares e categorias de dados
Os titulares podem incluir candidatos, trabalhadores, antigos trabalhadores, prestadores, representantes e utilizadores da organização. Os dados podem incluir identificação, contactos, vínculo e função, horários e assiduidade, férias e ausências, remunerações e dados bancários, documentos, comunicações, localização associada a marcações e, se introduzidos pela organização, dados de saúde ou outras categorias especiais.
4. Instruções da organização
O Assydua trata os dados apenas segundo instruções documentadas da organização, incluindo as resultantes da configuração e utilização normal do serviço, salvo obrigação legal em contrário. Nesse caso, informa previamente a organização, exceto se a lei proibir. Se uma instrução aparentar violar a legislação de proteção de dados, o Assydua informa a organização e pode suspendê-la até esclarecimento.
A organização garante que dispõe de fundamento jurídico, presta a informação necessária aos titulares, limita os dados ao necessário, gere autorizações e não utiliza funcionalidades de controlo laboral de forma ilícita.
5. Confidencialidade e segurança
As pessoas autorizadas a tratar dados estão vinculadas a confidencialidade. O Assydua mantém medidas adequadas ao risco, incluindo controlo de acessos e privilégios, isolamento lógico entre organizações, proteção de credenciais, registos de auditoria, cópias de segurança, atualização dos sistemas e procedimentos de recuperação e resposta a incidentes.
6. Subcontratantes ulteriores
A organização concede autorização geral para recorrer a fornecedores necessários de infraestrutura, alojamento, cópias de segurança, comunicações e suporte, sujeitos a obrigações de proteção equivalentes. A lista atualizada pode ser solicitada por email. Alterações materiais serão comunicadas com antecedência razoável, permitindo à organização apresentar objeção fundamentada em proteção de dados. Se não for possível resolver a objeção, a organização pode terminar o demo antes da entrada do novo fornecedor.
7. Transferências internacionais
Não serão efetuadas transferências internacionais sem mecanismo válido nos termos do RGPD. Quando aplicável, serão usadas decisões de adequação, cláusulas contratuais-tipo ou outro instrumento legal, juntamente com medidas suplementares adequadas.
8. Assistência e violações de dados
Tendo em conta a natureza do tratamento, o Assydua presta assistência razoável à organização no cumprimento de pedidos de titulares, segurança, notificações de violações, avaliações de impacto e consultas prévias. Pedidos recebidos diretamente serão encaminhados à organização, salvo obrigação legal de resposta.
O Assydua informa a organização sem demora indevida após tomar conhecimento de uma violação de dados pessoais sob a sua responsabilidade e fornece a informação disponível necessária à avaliação e eventual notificação. A organização continua responsável por decidir sobre notificações à autoridade e aos titulares.
9. Devolução, eliminação e auditoria
Durante o demo, a organização pode utilizar as funções de exportação disponíveis. Após o seu termo, pode solicitar assistência através de geral@assydua.com, dentro do prazo indicado na Política de Retenção e Eliminação. Findo esse prazo, os dados tratados por conta da organização serão eliminados ou anonimizados, salvo conservação legalmente exigida.
Mediante pedido razoável, o Assydua disponibiliza informação necessária para demonstrar o cumprimento deste acordo e permite auditorias proporcionais, sujeitas a confidencialidade, aviso prévio e proteção de outros clientes. As partes devem privilegiar documentação e auditorias independentes existentes antes de inspeções presenciais.
10. Contacto e prevalência
Questões e instruções relativas a este acordo devem ser enviadas para geral@assydua.com. Em caso de conflito sobre tratamento de dados pessoais, este acordo prevalece sobre os Termos do Demo. Aplica-se a lei portuguesa, sem prejuízo das normas imperativas do RGPD.