1. Introdução
Este Adendo de Proteção de Dados ("Adendo") é acordado entre Portant PTY LTD., uma empresa de NSW, Austrália ("Portant"), e o Cliente, com início na data em que o Cliente se cadastrou regularmente para utilizar os serviços fornecidos pela Portant. Este Adendo rege o tratamento dos Dados Pessoais do Cliente pela Portant, em conformidade com o acordo celebrado entre a Portant e o Cliente referente à prestação dos serviços da Portant (os "Termos e Condições").
2. Terminologia
No contexto deste Apêndice, aplicam-se as definições a seguir. Quaisquer termos em maiúscula utilizados, mas não definidos aqui, terão os significados atribuídos nos Termos e Condições.
2.1. "Entidade Associada" refere-se a qualquer entidade que exerça controle direto ou indireto sobre a entidade de referência, que seja controlada por ela ou que esteja sob controle comum com ela, sendo que "controle" significa a autoridade de orientar ou influenciar a gestão da entidade de referência, seja por meio de titularidade de ações com direito a voto, por contrato ou de outra forma.
2.2. "CCPA" designa a California Consumer Privacy Act de 2018, sujeita a alterações.
2.3. "Dados Pessoais do Cliente" abrange quaisquer Dados do Cliente (conforme definido nos Termos e Condições) que se qualifiquem como Dados Pessoais. No âmbito deste Adendo, os Dados Pessoais do Cliente excluem informações pessoais de funcionários ou representantes do Cliente envolvidos em interações comerciais diretas com a Portant.
2.4. "Legislação de Privacidade" inclui, para cada parte, todas as leis e regulamentos de privacidade, proteção de dados e segurança da informação aplicáveis ao tratamento de Dados Pessoais pela parte, abrangendo a Legislação de Privacidade da UE e a CCPA, conforme aplicável.
2.5. "Titular dos Dados" refere-se à pessoa física identificada ou identificável a quem os Dados Pessoais dizem respeito.
2.6. "Legislação de Privacidade da UE" refere-se ao Regulamento da União Europeia 2016/679 ("GDPR"), juntamente com quaisquer leis nacionais que implementem o GDPR, sujeito a alterações.
2.7. "Processamento" designa qualquer operação ou conjunto de operações realizadas sobre Dados Pessoais ou sobre conjuntos de Dados Pessoais, com ou sem meios automatizados, tais como coleta, registro, organização, estruturação, armazenamento, adaptação, recuperação, consulta, uso, divulgação por transmissão, disseminação, alinhamento, combinação, restrição, eliminação ou destruição.
2.8. "Dados Pessoais" refere-se a "dados pessoais", "informações pessoais", "informações de identificação pessoal" ou informações análogas, conforme definidas e regidas pela Legislação de Privacidade.
2.9. "Evento de Segurança" designa uma violação de segurança confirmada, não autorizada ou ilegal, que resulte em destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a Dados Pessoais processados pela Portant. Eventos de Segurança não abrangem tentativas malsucedidas ou atividades que não comprometam a segurança dos Dados Pessoais, como tentativas de login malsucedidas, pings, varreduras de portas, ataques de negação de serviço ou outros ataques a firewalls ou sistemas em rede.
2.10. "Subprocessador" refere-se a qualquer terceiro autorizado pela Portant ou por suas Entidades Associadas a Processar quaisquer Dados Pessoais do Cliente.
2.11. "Subprocessador Externo" designa qualquer Subprocessador não afiliado à Portant.
2.12 "EU, US Data Privacy Framework (DPF)" Um framework adotado pela Comissão Europeia que permite a transferência de dados pessoais da UE para organizações certificadas nos Estados Unidos, com vigência a partir de 10 de julho de 2023.
3. Disposições Gerais e Rescisão
3.1. Este Apêndice constitui parte integrante dos Termos e Condições. Salvo menções expressas neste Apêndice, os Termos e Condições permanecem inalterados e plenamente aplicáveis. Em caso de divergências entre este Apêndice e os Termos e Condições, este Apêndice prevalecerá.
3.2. Quaisquer responsabilidades assumidas no âmbito deste Apêndice estão sujeitas às limitações de responsabilidade estipuladas nos Termos e Condições.
3.3. A governança e a interpretação deste Apêndice seguirão as disposições relativas à lei aplicável e à jurisdição previstas nos Termos e Condições, salvo se a Legislação de Privacidade exigir o contrário.
3.4. Este Apêndice será automaticamente rescindido com a rescisão ou o vencimento dos Termos e Condições.
4. Âmbito de Aplicação deste Adendo
Este Adendo rege o Processamento dos Dados Pessoais do Cliente pela Portant no âmbito dos Termos e Condições, sendo que o Apêndice A (Apêndice da UE) deste Apêndice aplica-se apenas ao Processamento de Dados Pessoais do Cliente regido pela Legislação de Privacidade da UE, e o Apêndice B (Apêndice da Califórnia) deste Apêndice aplica-se apenas ao Processamento de Dados Pessoais do Cliente regido pela CCPA.
5. Função e Extensão do Processamento
5.1. A Portant deverá Processar os Dados do Cliente exclusivamente em conformidade com as diretrizes do Cliente. Ao aceitar os Termos e Condições, o Cliente instrui a Portant a Processar os Dados do Cliente para a prestação dos serviços e de acordo com quaisquer outras instruções escritas fornecidas pelo Cliente e reconhecidas por escrito pela Portant como instruções para os fins deste Apêndice. O Cliente reconhece e aceita que tal instrução autoriza a Portant a Processar os Dados do Cliente (a) para cumprir suas responsabilidades e exercer seus direitos previstos nos Termos e Condições; e (b) para cumprir obrigações legais e para estabelecer, exercer ou defender reivindicações legais relacionadas aos Termos e Condições.
5.2. Para fins de clareza, nada neste Apêndice impede a Portant de transmitir Dados do Cliente de e para Fontes e Destinos conforme direcionado pelo Cliente por meio dos serviços. Ambas as partes concordam que nem as Fontes nem os Destinos são Subprocessadores da Portant e que, entre as partes, o Cliente é o único responsável pelo Processamento dos Dados Pessoais do Cliente pelas Fontes e Destinos ou por partes a eles afiliadas, bem como por outros atos e omissões dessas entidades.
6. Subprocessamento
6.1. O Cliente autoriza expressamente a Portant a empregar suas Entidades Associadas como Subprocessadores e autoriza de forma geral a Portant a contratar Subprocessadores Externos para o Processamento dos Dados Pessoais do Cliente. A Portant:
6.1.1. deverá formalizar um acordo por escrito com cada Subprocessador, exigindo obrigações de proteção de dados substancialmente equivalentes às descritas neste Apêndice; e
6.1.2. permanece responsável pelo cumprimento das obrigações deste Apêndice e por quaisquer ações ou omissões do Subprocessador que levem a Portant a violar qualquer uma de suas obrigações previstas neste Apêndice.
6.2. Ao contratar um novo Subprocessador Externo, Portant notificará o Cliente sobre tal contratação, o que pode ser feito por meio da atualização da Página de Subprocessadores e por uma mensagem no Workspace Portant do Cliente. Portant fornecerá tal aviso com pelo menos dez (10) dias corridos de antecedência ao novo Subprocessador iniciar o Processamento de quaisquer Dados Pessoais do Cliente, exceto se Portant considerar razoavelmente necessária a contratação acelerada de um novo Subprocessador para resguardar a confidencialidade, integridade ou disponibilidade dos Dados Pessoais do Cliente ou para evitar interrupção substancial dos serviços. Portant fornecerá tal aviso o mais breve possível nessas situações. Se o Cliente notificar Portant por escrito sobre sua objeção à nomeação de um novo Subprocessador Externo por Portant, com base em preocupações justificáveis de proteção de dados, dentro de cinco (5) dias corridos após tal aviso, ambas as partes discutirão amigavelmente tais preocupações e sua resolução. Se não for possível chegar a um acordo mútuo para resolver tais preocupações, o Cliente poderá, como único e exclusivo recurso, rescindir os Termos e Condições por conveniência.
7. Segurança
7.1. Portant deverá estabelecer e manter salvaguardas técnicas e organizacionais destinadas a proteger os Dados Pessoais do Cliente contra Incidentes de Segurança, garantindo a confidencialidade e a segurança dos Dados Pessoais do Cliente, em conformidade com os padrões de segurança de Portant descritos naPágina de Privacidade e Segurança.
7.2. O Cliente é responsável por revisar as informações de segurança de dados fornecidas por Portant e por determinar de forma independente se os Serviços atendem aos requisitos do Cliente e às suas obrigações legais sob as Leis de Proteção de Dados. O Cliente reconhece que as Medidas de Segurança podem ser revisadas periodicamente mediante notificação razoável, a fim de garantir melhoria contínua ou adaptação a práticas em evolução, desde que tais modificações não reduzam materialmente as obrigações de Portant conforme estabelecido na Data de Vigência.
7.3. Após a confirmação de um Incidente de Segurança, Portant informará o Cliente prontamente, salvo se restringido pela legislação aplicável. Um atraso na notificação imposto por autoridades policiais ou para permitir as ações de investigação ou remediação necessárias por parte de Portant não será considerado atraso indevido. As notificações detalharão, na medida do possível, o Incidente de Segurança, as medidas tomadas para mitigar riscos potenciais e as ações recomendadas ao Cliente. Enquanto Portant cumpre suas obrigações previstas nesta Seção 7.c., o Cliente permanece exclusivamente responsável pelo cumprimento das leis aplicáveis relativas a notificações de Incidentes de Segurança e quaisquer obrigações de notificação a terceiros. As ações de Portant em resposta a um Incidente de Segurança conforme a Seção 7.c. não serão consideradas como aceitação de culpa ou responsabilidade em relação ao Incidente de Segurança.
7.4. O Cliente concorda que, independentemente das obrigações de Portant previstas nesta Seção 7, o Cliente é exclusivamente responsável pelo uso dos Serviços, o que inclui (a) utilizar os Serviços para manter um nível de segurança adequado ao risco relativo aos Dados do Cliente; (b) proteger as credenciais de autenticação de conta, sistemas e dispositivos usados para acessar os Serviços; (c) resguardar os sistemas e dispositivos do Cliente conectados aos Serviços; e (d) realizar seus próprios backups dos Dados do Cliente.
8. Solicitações de Titulares de Dados
Portant fornecerá, mediante solicitação do Cliente (e às custas do Cliente), a assistência necessária para ajudar o Cliente a cumprir suas obrigações sob as Leis de Proteção de Dados referentes a solicitações de direitos de indivíduos (por exemplo, direitos de acesso, retificação, exclusão, restrição, portabilidade e oposição), nos casos em que o Cliente não puder atender razoavelmente a tais solicitações por meio dos recursos de autoatendimento dos Serviços. Caso Portant receba uma solicitação de um Titular de Dados referente aos seus Dados Pessoais do Cliente, Portant orientará o Titular de Dados a submeter sua solicitação ao Cliente, sendo o Cliente responsável por responder a qualquer solicitação dessa natureza.
9. Devolução ou Exclusão de Dados
9.1. Mediante solicitação do Cliente após o término ou expiração dos Termos e Condições, Portant excluirá todos os Dados Pessoais do Cliente dos sistemas de Portant dentro de sessenta (60) dias.
9.2. Não obstante o disposto acima, o Cliente compreende que Portant poderá reter Dados Pessoais do Cliente caso exigido por lei, continuando tais dados a ser regidos pelas disposições deste Adendo.
Anexo A - Anexo da UE
1. Definições; Processamento de Dados
1.1. Definições. No âmbito deste Anexo A, os termos "controlador", "processador" e "autoridade supervisora" são definidos conforme a Lei de Proteção de Dados da UE; "Standard Contractual Clauses" referem-se às Cláusulas Contratuais Padrão para Processadores aprovadas pela Comissão Europeia sob asStandard Contractual Clauses (SCC), conforme disponibilizadas no Workspace Portant do Cliente; "importador de dados" e "exportador de dados" são definidos conforme as Standard Contractual Clauses.
1.2.Objeto e Detalhes do Processamento.Ambas as partes reconhecem e concordam que (a) o objeto do Processamento sob os Termos e Condições é a prestação dos Serviços por Portant; (b) a duração do Processamento se estende desde o recebimento dos Dados Pessoais do Cliente por Portant até a exclusão de todos os Dados Pessoais do Cliente por Portant em conformidade com o Acordo; (c) a natureza e a finalidade do Processamento são a entrega dos Serviços; (d) os Titulares de Dados do Processamento são os clientes do Cliente, usuários finais ou outros indivíduos relacionados aos Dados Pessoais do Cliente; e (e) as categorias de Dados Pessoais do Cliente são aquelas autorizadas pelo Cliente para ingestão nos Serviços sob o Acordo.
1.3.Funções e Conformidade Regulatória; Autorização.Ambas as partes reconhecem e concordam que (a) Portant atua como processador dos Dados Pessoais do Cliente sob a Lei de Proteção de Dados da UE; (b) o Cliente é um controlador dos Dados Pessoais do Cliente sob a Lei de Proteção de Dados da UE; e (c) cada parte deverá cumprir as respectivas obrigações sob a Lei de Proteção de Dados da UE em relação ao Processamento dos Dados Pessoais do Cliente. Na medida em que quaisquer Dados de Uso (conforme definido no Acordo) sejam considerados Dados Pessoais, Portant é o controlador de tais dados e deverá Processá-los em conformidade com sua Política de Privacidade, acessível emPolítica de Privacidade.
1.4.Conformidade de Portant com as Instruções.Portant somente Processará Dados Pessoais do Cliente conforme as instruções do Cliente previstas neste Adendo, salvo se a Lei de Proteção de Dados da UE exigir de outra forma, caso em que Portant informará o Cliente (a menos que tal lei proíba Portant de fazê-lo).
2. Segurança de Dados
2.1. Medidas de Segurança, Controles e Assistência de Portant2.1.1. Portant fornecerá ao Cliente (considerando a natureza do Processamento dos Dados Pessoais do Cliente e as informações disponíveis a Portant) a assistência necessária para cumprir suas obrigações relativas aos Dados Pessoais do Cliente sob a Lei de Proteção de Dados da UE, incluindo os Artigos 32 a 34 (inclusive) do GDPR, por meio de (a) implementação e manutenção das Medidas de Segurança; (b) cumprimento dos termos da Seção 7 deste Adendo; e (c) conformidade com este Anexo A.2.1.2. Portant autorizará o acesso aos Dados Pessoais do Cliente exclusivamente ao pessoal que necessitar desse acesso para suas funções de trabalho, sob obrigações adequadas de confidencialidade. Caso um funcionário do Cliente deseje exercer seus direitos sob as Leis de Proteção de Dados da UE (por exemplo, direitos de acesso, retificação, exclusão, restrição, portabilidade e oposição) em relação a quaisquer Dados de Uso que constituam Dados Pessoais, o Cliente se compromete a notificar Portant prontamente e a orientar seu funcionário a contatar Portant diretamente pelo endereçocontact@portant.co.
2.2.Auditorias e Revisões de Conformidade.Caso as Leis de Proteção de Dados aplicáveis concedam ao Cliente o direito de auditar o Processamento dos Dados Pessoais do Cliente por Portant, o Cliente exercerá tal direito de auditoria e Portant cumprirá suas obrigações correspondentes, conforme descrito a seguir:
2.2.1. Portant fornecerá ao Cliente informações pertinentes sobre o Processamento de Dados Pessoais do Cliente realizado por Portant no âmbito deste Adendo, na forma dos relatórios de auditoria mais recentes de Portant ("Relatórios de Terceiros").
2.2.2. Não excedendo uma vez por ano civil e às custas do Cliente, o Cliente poderá auditar o Processamento de Dados Pessoais do Cliente por Portant quanto ao cumprimento das obrigações previstas neste Adendo, mediante o envio de solicitações de informações razoáveis, incluindo questionários de segurança e auditoria. Portant fornecerá respostas por escrito caso as informações solicitadas sejam essenciais para confirmar o cumprimento deste Adendo por Portant. Não obstante, se um Relatório de Terceiros emitido nos 12 meses anteriores à solicitação do Cliente contemplar as informações solicitadas e Portant confirmar que não ocorreram alterações relevantes para a solicitação do Cliente, o Cliente concorda em aceitar tal Relatório de Terceiros em vez de uma resposta escrita. Quaisquer informações compartilhadas por Portant nos termos desta Seção 2.b. são consideradas Informações Confidenciais de Portant nos termos do Contrato.
2.2.3. Na hipótese de um terceiro ser contratado para realizar uma auditoria nos termos desta Seção 2.b., Portant reserva-se o direito de apresentar objeções ao auditor caso, a critério razoável de Portant, o auditor não seja independente, seja concorrente de Portant ou não esteja devidamente qualificado. Tal objeção por parte de Portant exigirá que o Cliente designe um auditor diferente ou realize a auditoria internamente.
2.2.4. O Cliente deverá informar prontamente Portant sobre qualquer não conformidade identificada durante a auditoria e fornecer a Portant quaisquer relatórios de auditoria gerados em conexão com qualquer auditoria realizada nos termos desta Seção 2.b., salvo quando proibido pela Lei de Proteção de Dados da UE ou conforme orientação de uma autoridade supervisora. O Cliente poderá utilizar os relatórios de auditoria exclusivamente para cumprir suas obrigações regulatórias de auditoria e confirmar que o Processamento de Dados Pessoais do Cliente por Portant está em conformidade com este Adendo.
2.2.5. O Cliente deverá reembolsar Portant pelo tempo despendido por Portant ou seus Subprocessadores em relação a quaisquer auditorias realizadas nos termos desta Seção 2.b., com base nas tarifas de serviços profissionais vigentes de Portant, que serão informadas ao Cliente mediante solicitação. O Cliente arcará com quaisquer encargos cobrados pelo auditor por ele designado para realizar tal auditoria. Nada neste Adendo obriga Portant a divulgar mais informações sobre seus Subprocessadores Terceiros durante essas auditorias do que aquelas que tais Subprocessadores Terceiros geralmente divulgam a sua clientela. Nada nesta Seção 2.b. exigirá que Portant viole quaisquer obrigações de confidencialidade.
3. Avaliações de Impacto e Consultas
Portant poderá, considerando a natureza do Processamento e as informações acessíveis a Portant, auxiliar razoavelmente o Cliente no cumprimento das obrigações do Cliente nos termos dos Artigos 35 e 36 do GDPR, mediante (a) o fornecimento de documentação descrevendo aspectos relevantes do programa de segurança da informação de Portant e as medidas de segurança implementadas; e (b) o oferecimento das demais informações incluídas no Contrato, incluindo este Adendo.
4. Transferências de Dados
4.1.Instalações de Processamento de Dados.Sujeito à Seção 4.b., Portant poderá armazenar e Processar Dados Pessoais do Cliente nos Estados Unidos ou em qualquer localidade onde Portant ou seus Subprocessadores possuam instalações. Em conformidade com as obrigações de Portant previstas nesta Seção 4, o Cliente é responsável por garantir que sua utilização dos Serviços esteja em conformidade com quaisquer restrições de transferência internacional de dados impostas pela Lei de Proteção de Dados da UE.
4.2.Cláusulas Contratuais Padrão.Caso o Cliente, estabelecido na UE, transfira Dados Pessoais do Cliente para fora da UE para Portant, em um país não reconhecido pela Comissão Europeia como dotado de proteção de dados adequada, e o EU-US Privacy Shield tenha sido substituído pelo EU-US Data Privacy Framework (DPF), sem outra base jurídica de transferência disponível, tal transferência será regida pelas Cláusulas Contratuais Padrão, cujos termos são hereby integrados a este DPA. Em conformidade com o exposto, as partes concordam que:
4.2.1. em relação às Cláusulas Contratuais Padrão, (a) o Cliente atuará como exportador de dados e (b) Portant atuará como importador de dados;
Nota: Embora Portant tenha sede na Austrália, sua infraestrutura está hospedada nos Estados Unidos. Em 10 de julho de 2023, a Comissão Europeia adotou uma decisão de adequação para o EU-US Data Privacy Framework (DPF), permitindo transferências de dados pessoais da UE para organizações sediadas nos EUA certificadas sob o DPF. Portant baseia-se na certificação sob o DPF para fundamentar transferências internacionais de dados lícitas, ou alternativamente nas Cláusulas Contratuais Padrão quando exigido, a fim de garantir transferências internacionais de dados em conformidade.
4.2.2. para o Apêndice 1 das Cláusulas Contratuais Padrão, os Titulares dos Dados, as categorias de dados e as operações de processamento serão os descritos na Seção 1.b. deste Anexo A;
4.2.3. para o Apêndice 2 das Cláusulas Contratuais Padrão, as medidas técnicas e organizacionais serão as Medidas de Segurança;
4.2.4. mediante solicitação do exportador de dados nos termos das Cláusulas Contratuais Padrão, o importador de dados fornecerá cópias dos contratos com Subprocessadores que devem ser enviadas pelo importador de dados ao exportador de dados conforme a Cláusula 5(j) das Cláusulas Contratuais Padrão, sendo facultado ao importador de dados omitir ou suprimir previamente quaisquer informações comerciais ou cláusulas não relacionadas às Cláusulas Contratuais Padrão ou equivalentes;
4.2.5. as auditorias descritas na Cláusula 5(f) e na Cláusula 12(2) das Cláusulas Contratuais Padrão serão realizadas em conformidade com a Seção 2.b. deste Anexo A;
4.2.6. as autorizações do Cliente previstas na Seção 6 deste Adendo (Subprocessamento) constituirão o consentimento prévio por escrito do Cliente para a subcontratação do Processamento de Dados Pessoais do Cliente por Portant, caso tal consentimento seja exigido nos termos da Cláusula 5(h) das Cláusulas Contratuais Padrão;
4.2.7. a certificação de exclusão dos Dados Pessoais do Cliente conforme previsto na Cláusula 12(1) das Cláusulas Contratuais Padrão será fornecida somente mediante solicitação do Cliente; e
4.2.8. as Cláusulas Contratuais Padrão expirarão automaticamente quando a transferência de Dados Pessoais do Cliente por elas regulada se tornar lícita nos termos do Capítulo V do GDPR, sem necessidade de tais Cláusulas Contratuais Padrão por qualquer outra razão.
Anexo B - Anexo da Califórnia
1. Para os fins deste Anexo B, os termos "business", "commercial purpose", "service provider", "sell" e "personal information" têm os significados atribuídos pela CCPA.
2. Em relação aos Dados Pessoais do Cliente, Portant atua como service provider nos termos da CCPA.
3. Portant não deverá (a) vender Dados Pessoais do Cliente; (b) reter, usar ou divulgar quaisquer Dados Pessoais do Cliente para qualquer finalidade que não seja a finalidade específica de prestação dos Serviços, incluindo a retenção, uso ou divulgação dos Dados Pessoais do Cliente para um commercial purpose diverso da prestação dos Serviços; ou (c) reter, usar ou divulgar os Dados Pessoais do Cliente fora da relação comercial direta entre Portant e o Cliente.
4. As partes reconhecem e concordam que o Processamento de Dados Pessoais do Cliente, conforme orientado pelas instruções do Cliente descritas na Seção 5 deste Adendo, é fundamental e está compreendido na prestação dos Serviços por Portant e no relacionamento comercial direto entre as partes.
5. Independentemente de quaisquer disposições nos Termos e Condições ou em qualquer Formulário de Pedido a eles associado, as partes reconhecem e concordam que o acesso de Portant aos Dados Pessoais do Cliente não é considerado parte da contraprestação trocada entre as partes no âmbito dos Termos e Condições.
6. Na medida em que quaisquer Dados de Uso (conforme definidos nos Termos e Condições) sejam considerados Dados Pessoais, Portant é a entidade business em relação a tais dados e deverá Processá-los em conformidade com sua Política de Privacidade, acessível emPolítica de Privacidade
Anexo C - Anexo do Reino Unido
1. Solicitações de Acesso de Titulares de Dados
1.1 Portant auxiliará o Cliente na resposta a solicitações de acesso de titulares de dados (DSARs) em conformidade com o Artigo 15 do UK GDPR. Para tanto, Portant deverá:
- Fornecer ao Cliente todas as informações necessárias para responder à DSAR, incluindo quaisquer dados pessoais processados por Portant em nome do Cliente.
- Auxiliar o Cliente na verificação da identidade do titular dos dados.
- Permitir que o Cliente acesse os dados pessoais do titular dos dados, ou que eles sejam transmitidos a outro controlador, conforme instruído pelo Cliente.
- Auxiliar o Cliente no cumprimento de quaisquer outros requisitos do Artigo 15 do UK GDPR.
1.2 O Cliente será responsável por todos os custos associados à assistência de Portant na resposta a DSARs.
2. Solicitações de Exclusão de Titulares de Dados
2.1 Portant auxiliará o Cliente na resposta a solicitações de exclusão de titulares de dados (DSDRs) em conformidade com o Artigo 17 do UK GDPR. Para tanto, Portant deverá:
- Excluir todos os dados pessoais do titular dos dados processados por Portant em nome do Cliente, salvo quando Portant for obrigada por lei a reter tais dados.
- Fornecer ao Cliente a confirmação de que os dados pessoais do titular dos dados foram excluídos.
2.2 O Cliente será responsável por todos os custos associados à assistência de Portant na resposta a DSDRs.
3. Violações de Dados
3.1 Portant notificará o Cliente sobre qualquer violação de dados pessoais que afete os dados pessoais do Cliente dentro de 72 horas após tomar conhecimento da violação.
3.2 Portant cooperará com o Cliente na investigação e correção de qualquer violação de dados pessoais.
3.3 O Cliente será responsável por todos os custos associados à cooperação de Portant na investigação e correção de violações de dados pessoais.
Se sua organização exigir uma versão assinada, você pode revisá-la e assiná-la abaixo (Powered by Portant):