1. Partes e escopo

Este Acordo de Tratamento de Dados ("DPA") é um anexo aos Termos de Uso do BootDesk e integra o contrato entre a sua organização ("Cliente", a controladora) e a GRUPO OITO OÜ, código de registro 17195338, Tartu mnt 67/1-13b, 10115 Tallinn, Estônia ("BootDesk", a operadora).

Ele rege o tratamento, pelo BootDesk, dos dados pessoais contidos nos dados de serviço do Cliente — conversas, contatos, anexos, transcrições, tickets e notas tratados em nome do Cliente na prestação do serviço. Ao aceitar os Termos de Uso (ou continuar usando o serviço após a data da versão acima), o Cliente aceita este DPA. Uma cópia para assinatura está disponível mediante solicitação em suporte@bootdesk.eu.

2. Detalhes do tratamento

Objeto: atendimento ao cliente omnicanal — unificação de conversas de canais de mensageria, email, telefonia e web em threads de ticket, com ferramentas de time, automação e assistência por IA.

Duração: pelo prazo da conta, mais os prazos de eliminação da seção 8.

Natureza e finalidade: coleta, armazenamento, transmissão, transcrição, indexação e exibição das comunicações do Cliente; provisão de recursos de automação e IA sobre esse conteúdo.

Categorias de titulares: os usuários finais do Cliente (seus clientes) e os membros do time do Cliente.

Categorias de dados: dados de identificação e contato (nomes, handles, telefones, emails), conteúdo de comunicações (mensagens, áudios e suas transcrições, anexos), metadados (carimbos de tempo, identificadores de canal) e dados de conta dos membros do time.

3. Obrigações da operadora

O BootDesk trata dados pessoais apenas sob instruções documentadas do Cliente — inclusive quanto a transferências para terceiros países, salvo se exigido por lei da UE ou dos estados-membros (caso em que o BootDesk informa o Cliente antes do tratamento, salvo proibição legal). Os Termos de Uso e a configuração do produto pelo Cliente constituem essas instruções.

O BootDesk garante que as pessoas autorizadas a tratar os dados se vinculam a obrigações de confidencialidade; adota as medidas técnicas e organizacionais da seção 7; auxilia o Cliente, na medida do possível, no cumprimento de obrigações de resposta a titulares e de segurança; disponibiliza as informações necessárias para demonstrar conformidade; e, quando o Cliente solicitar, se submete a auditorias nos termos dos Termos de Uso.

4. Suboperadores

O BootDesk usa três categorias de suboperadores. Suboperadores de plataforma estão sempre ativos. Operadores de canal e integrações são acionados somente quando o Cliente configura a integração correspondente — o Cliente, como controlador, decide quais se aplicam. Provedores de inferência de IA são acionados quando os recursos de IA são habilitados, dentro da política de região da seção 5.

Suboperadores de plataforma (sempre ativos):

  • Amazon Web Services — infraestrutura em nuvem: computação, banco de dados, serviços gerenciados de IA e entrega de email. Somente regiões na UE. Seu Adendo de Tratamento de Dados (com cláusulas contratuais padrão da UE) está incorporado aos termos de serviço da AWS; certificações ISO 27001 e SOC 2; aderente ao EU–US Data Privacy Framework.
  • Scaleway — armazenamento de objetos. Tratamento inteiramente na UE (entidade francesa). Certificação ISO 27001; DPA publicado.
  • BunnyCDN — entrega de conteúdo, edge de armazenamento e DNS. Somente localidades de edge na UE; operador com sede na UE (Eslovênia); DPA disponível.
  • Cloudflare — infraestrutura do site de marketing e renderização de documentos. DPA vigente com cláusulas contratuais padrão da UE; ISO 27001 e SOC 2 Tipo II; aderente ao EU–US Data Privacy Framework.
  • Stripe — processamento de pagamentos da cobrança; clientes da UE contratam com a Stripe Payments Europe Ltd. DPA publicado; PCI DSS Nível 1; transferências sob cláusulas contratuais padrão e Data Privacy Framework.
  • PostHog — análise de produto e rastreamento de erros, agregados. Nuvem na UE (Frankfurt); DPA self-service; SOC 2 Tipo II.

Operadores de canal e integrações (ativos somente quando o Cliente habilita a integração):

  • Meta — canais de mensagens WhatsApp, Messenger, Instagram e Threads, sob os termos de plataforma de negócios da Meta.
  • Telegram — canal de mensagens. O Telegram atua como controlador independente dos dados de conta dos seus usuários; o conteúdo das mensagens chega ao workspace do Cliente pela integração de bot.
  • Threema — canal de mensagens. Provedor suíço, hospedagem na Suíça.
  • Slack — canal de time e notificações. O Slack se compromete a não treinar IA generativa com dados de clientes sem opt-in; opções de residência de dados regionais disponíveis.
  • Microsoft Teams — canal de time e notificações. O EU Data Boundary da Microsoft mantém os dados de clientes dentro da UE/AELC nesses serviços.
  • Discord — canal de time e notificações, sob os termos do próprio Discord.
  • Twilio, Vonage, Telnyx — canais de voz e SMS. A Telnyx se compromete a não treinar modelos de IA com conteúdo de clientes sem opt-in por escrito e é aderente ao Data Privacy Framework.
  • Shopify — sincronização de loja e pedidos, sob o DPA da Shopify (transferências via regras corporativas vinculantes e cláusulas contratuais padrão).
  • GitHub, GitLab — conectores de desenvolvimento para os assistentes de IA; cada um regido pelo seu acordo de proteção de dados publicado.

Esses provedores tratam dados para entregar o canal que o Cliente conectou — por exemplo, entregar a resposta de WhatsApp ao usuário final que a escreveu. Os termos de privacidade deles regem o tratamento do lado do Cliente da integração.

Provedores de inferência de IA (ativos quando a IA é habilitada): Amazon Web Services (Bedrock), Baseten, Cerebras, Cloudflare (Workers AI), Fireworks AI, Google (Gemini), Groq, Nebius, OpenRouter, Scaleway e Z.ai. Diversos atendem requisições de datacenters na UE (por exemplo, Frankfurt ou Paris); outros operam a partir dos EUA ou de outras regiões — a política de região da seção 5 determina quais são usados. O OpenRouter é um roteador: o provedor de origem varia conforme o modelo escolhido. Esses provedores são contratados sob termos de API de retenção zero ou proibição de treinamento, quando oferecidos, e as requisições a eles são cobertas pela máscara automatizada descrita na seção 5.

5. Transferências e política de região

Os dados de serviço do Cliente são armazenados e tratados na União Europeia — somente regiões AWS na UE, com armazenamento de objetos e análises na UE. A entrega de conteúdo opera exclusivamente a partir de localidades de edge na UE.

Duas categorias de tratamento podem trafegar para fora da UE, sempre sob controle do Cliente:

Canais e integrações tratam dados na infraestrutura do próprio provedor, onde ele opera — isso é inerente à entrega do canal conectado. Quando o provedor depende de transferências para fora do EEE, elas ocorrem sob cláusulas contratuais padrão, regras corporativas vinculantes, EU–US Data Privacy Framework ou salvaguarda equivalente, conforme aplicável ao provedor em questão.

Inferência de IA segue a política de região do Cliente. Cada workspace seleciona se as requisições de IA podem ser servidas por modelos nas regiões EUA, UE, BR ou CN; por padrão a região não é travada. Antes de qualquer requisição sair da plataforma, uma camada automatizada de mascaramento remove ou pseudonimiza identificadores pessoais que ela detecta. Essa camada reduz substancialmente os dados pessoais nos prompts, mas não é infalível: se o Cliente exige garantia de que nenhum dado pessoal chegue a determinada região, deve adotar uma política de região restritiva ou desabilitar os recursos de IA.

6. Mudanças de suboperadores

O BootDesk mantém a lista vigente de suboperadores neste documento. Novos suboperadores de plataforma são anunciados com antecedência por email ou aviso no produto, dando ao Cliente prazo razoável para objeção; operadores de canal e de IA tornam-se ativos somente pela configuração do próprio Cliente e, portanto, dispensam aviso separado.

7. Medidas de segurança

No mínimo: criptografia de dados em trânsito (TLS) e em repouso; isolamento lógico dos dados de cada workspace; controle de acesso baseado em papéis dentro do time do Cliente; acesso por pessoas do BootDesk somente mediante solicitações de suporte documentadas, com registro e privilégio mínimo; segredos e credenciais em sistemas gerenciados de segredos; infraestrutura como código com mudanças revisadas; registro centralizado de acesso aos sistemas de produção.

Violações de dados pessoais são notificadas ao Cliente sem atrasos indevidos e em até 72 horas depois que o BootDesk delas toma conhecimento, com as informações razoavelmente disponíveis — natureza da violação, categorias e número aproximado de titulares e registros, consequências prováveis e medidas adotadas.

8. Devolução e eliminação

Após o cancelamento, os dados de serviço são eliminados em 30 dias e as cópias de backup em 90 dias, após o que a eliminação é irreversível. Até a eliminação, o Cliente pode exportar todos os dados de serviço via API ou exportação de arquivo a qualquer momento. O BootDesk descarta todas as cópias conforme esta seção, salvo se lei da UE ou de estado-membro exigir conservação.

9. Responsabilidade e lei aplicável

A responsabilidade sob este DPA se sujeita às limitações dos Termos de Uso. Este DPA rege-se pelas leis da República da Estônia, e as disputas seguem o foro ali acordado.

Dúvidas, cópias para assinatura e pedidos de auditoria: suporte@bootdesk.eu — GRUPO OITO OÜ, Tartu mnt 67/1-13b, 10115 Tallinn, Estônia.

Este DPA é redigido em inglês. Em caso de divergência entre versões em idiomas distintos, prevalece a versão em inglês.