Acordo de Processamento de Dados
Acordo de Processamento de Dados (DPA)
Última revisão: 2026-04-26 Versão para revisão de counsel — NÃO publicada em produção
Nota para counsel: Este DPA é destinado a tenants ("Controladores") sujeitos ao GDPR (UE/UK), LGPD (Brasil) ou CCPA (Califórnia), quando dados pessoais de seus clientes finais (compradores, leads imobiliários) são processados pela Plataforma como Operador.
Pontos a validar:
- SCCs Modules — Module 2 (Controller-to-Processor) suficiente, ou também Module 3 (Processor-to-Processor) para Anthropic/Stripe?
- Cláusula de notificação de breach — janela de 24h vs 72h.
- Sub-processador list update — opt-in vs opt-out de novos sub-processadores.
- Auditoria — direito do Controlador, frequência e custo.
1. Definições
- "Controlador": o tenant (pessoa jurídica que contrata a Plataforma) que determina as finalidades e meios do tratamento de dados pessoais.
- "Operador" / "Processador": The Florida Lounge LLC (TFL), que processa dados pessoais em nome do Controlador.
- "Dados Pessoais": qualquer informação relativa a pessoa natural identificada ou identificável processada via Plataforma.
- "Sub-processador": terceiro contratado pelo Operador para auxiliar no tratamento (ex.: Stripe, SendGrid, Anthropic, Contabo).
- "Lei Aplicável": GDPR (UE 2016/679), UK GDPR, LGPD (Lei 13.709/2018) e CCPA (Cal. Civ. Code §1798.100 e seguintes), conforme cabível.
2. Objeto
Este DPA estabelece os termos sob os quais a TFL processa Dados Pessoais em nome do Controlador, em conexão com o uso da Plataforma TBV Content Intelligence, conforme Termos de Serviço aplicáveis.
3. Natureza, Finalidade e Categorias
| Item | Descrição |
|---|---|
| Natureza do tratamento | Coleta, armazenamento, processamento por IA, transmissão |
| Finalidades | Operação da Plataforma, suporte, melhorias, billing |
| Categorias de titulares | Funcionários do Controlador (agentes, admins) e seus leads |
| Categorias de dados | Identificação básica, conteúdo gerado, metadados de uso |
| Dados sensíveis | Não esperados; vedado submeter dados sensíveis |
| Duração do tratamento | Vigência do contrato + retenções legais (vide Política) |
4. Obrigações do Operador
A TFL compromete-se a:
- (a) Tratar Dados Pessoais apenas conforme instruções documentadas do Controlador (incluindo estes Termos, configuração da conta, e instruções expressas por escrito);
- (b) Garantir que pessoas autorizadas a tratar Dados Pessoais estejam sob dever de confidencialidade;
- (c) Implementar medidas técnicas e organizacionais apropriadas (vide Anexo II abaixo);
- (d) Notificar o Controlador sem demora indevida e em até 72h após tomar conhecimento de incidente que afete Dados Pessoais;
- (e) Auxiliar o Controlador no atendimento a solicitações de titulares (acesso, correção, exclusão, portabilidade);
- (f) Auxiliar no atendimento a obrigações de Avaliação de Impacto (DPIA);
- (g) Devolver ou deletar todos os Dados Pessoais ao término do contrato, conforme escolha do Controlador, salvo retenção exigida por lei.
5. Obrigações do Controlador
O Controlador compromete-se a:
- Ter base legal válida para o tratamento;
- Fornecer aviso de privacidade aos seus titulares quando aplicável;
- Não submeter dados sensíveis ou de menores sem fundamentação legal;
- Configurar adequadamente permissões e papéis dentro de seu tenant.
6. Sub-processadores
6.1 Autorização Geral
O Controlador autoriza a TFL a contratar sub-processadores listados no Anexo I (atualmente: Stripe, Twilio/SendGrid, Anthropic, Contabo).
6.2 Adição de Novos Sub-processadores
A TFL informará o Controlador com pelo menos 30 dias de antecedência sobre adição ou substituição de sub-processadores. O Controlador pode objetar por escrito; persistindo desacordo, o Controlador pode rescindir o contrato sem penalidade.
6.3 Responsabilidade
A TFL permanece responsável pelo cumprimento das obrigações do sub-processador conforme se cumprimento direto fosse.
7. Transferências Internacionais
Para transferências da UE/UK para fora do EEE, as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia (Decisão 2021/914), Módulo 2, são incorporadas por referência.
Para transferências do Brasil para fora, aplica-se Art. 33, V da LGPD.
8. Auditoria
O Controlador tem o direito, mediante aviso prévio razoável (≥30 dias) e sob acordo de confidencialidade, de auditar o cumprimento deste DPA pela TFL, ou aceitar relatórios de auditoria independente (SOC2, ISO 27001) quando disponíveis. Auditorias são limitadas a uma vez por ano, salvo incidente.
Custos de auditoria são suportados pelo Controlador, salvo descoberta de não-conformidade material.
9. Vigência e Término
Este DPA vigora pelo prazo da relação contratual subjacente. Em caso de término, a TFL deletará ou devolverá Dados Pessoais conforme cláusula 4(g).
10. Disposições Finais
Em caso de conflito entre este DPA e os Termos de Serviço, prevalece este DPA em matéria de proteção de dados. Lei aplicável: idêntica aos Termos (Florida, EUA), exceto onde a Lei Aplicável de proteção de dados imponha foro ou regra distinta.
ANEXO I — Lista de Sub-processadores
| Sub-processador | Função | Local |
|---|---|---|
| Stripe, Inc. | Processamento de pagamentos (PCI-DSS) | EUA |
| Twilio Inc. | Envio de e-mail transacional (SendGrid) | EUA |
| Anthropic, PBC | Inferência de modelos LLM (Claude API) | EUA |
| Contabo GmbH | Infraestrutura compute (VPS, Florida) | EUA |
A versão atualizada está sempre disponível em /legal/sub-processadores.
ANEXO II — Medidas Técnicas e Organizacionais
Confidencialidade
- TLS 1.3 em trânsito; LUKS em repouso.
- bcrypt cost 12 para senhas; SHA-256 para tokens (apenas hash armazenado).
- MFA TOTP para super_admins.
- Princípio do menor privilégio nas memberships (super_admin, admin, editor, agent, viewer).
Integridade
- Postgres FORCE RLS multi-tenant + sentinelas em colunas críticas (CHECK constraints).
- Backups diários criptografados, retenção 30 dias.
- Audit logs imutáveis para ações administrativas.
Disponibilidade
- Backups offsite (provedores não-AWS, conforme ADR-002).
- Health checks ativos com alerta em incidente.
- Plano de contingência documentado.
Resiliência e Testes
- Testes E2E + smoke automatizados em cada deploy.
- Rate limiting global e por endpoint.
- Revisão periódica de dependências (Dependabot/Renovate).
Pessoal
- NDA com colaboradores que possam acessar dados;
- Treinamento anual em privacidade e segurança.