1. Partes e âmbito

O presente Acordo de Tratamento de Dados ("DPA") é um anexo dos Termos de Utilização do BootDesk e integra o contrato entre a sua organização ("Cliente", responsável pelo tratamento) e a GRUPO OITO OÜ, código de registo 17195338, Tartu mnt 67/1-13b, 10115 Tallinn, Estónia ("BootDesk", subcontratante).

Regula o tratamento, pelo BootDesk, dos dados pessoais contidos nos dados do serviço do Cliente — conversas, contactos, anexos, transcrições, tickets e notas tratados em nome do Cliente na prestação do serviço. Ao aceitar os Termos de Utilização (ou continuar a utilizar o serviço após a data da versão acima indicada), o Cliente aceita este DPA. Uma cópia para assinatura está disponível mediante pedido em suporte@bootdesk.eu.

2. Detalhes do tratamento

Objeto: suporte ao cliente omnicanal — unificação de conversas de canais de mensageria, email, telefonia e web em fios de ticket, com ferramentas de equipa, automação e assistência por IA.

Duração: durante a vigência da conta, acrescidos os prazos de eliminação da secção 8.

Natureza e finalidade: recolha, armazenamento, transmissão, transcrição, indexação e apresentação das comunicações do Cliente; disponibilização de funcionalidades de automação e IA sobre esse conteúdo.

Categorias de titulares: os utilizadores finais do Cliente (os seus clientes) e os membros da equipa do Cliente.

Categorias de dados: dados de identificação e contacto (nomes, handles, telefones, emails), conteúdo das comunicações (mensagens, áudios e respetivas transcrições, anexos), metadados (marcações temporais, identificadores de canal) e dados de conta dos membros da equipa.

3. Obrigações do subcontratante

O BootDesk trata dados pessoais apenas ao abrigo de instruções documentadas do Cliente — incluindo quanto a transferências para um país terceiro, salvo se o direito da União ou de um Estado-Membro o exigir (caso em que o BootDesk informa o Cliente antes do tratamento, salvo proibição legal). Os Termos de Utilização e a configuração do produto pelo Cliente constituem essas instruções.

O BootDesk garante que as pessoas autorizadas a tratar os dados ficam vinculadas por obrigações de confidencialidade; adota as medidas técnicas e organizativas da secção 7; assiste o Cliente, na medida do possível, no cumprimento das obrigações de resposta aos titulares e de segurança; disponibiliza as informações necessárias para demonstrar a conformidade; e, a pedido do Cliente, sujeita-se a auditorias nos termos dos Termos de Utilização.

4. Subcontratantes

O BootDesk recorre a três categorias de subcontratantes. Os subcontratantes de plataforma estão sempre ativos. Os subcontratantes de canais e integrações apenas atuam quando o Cliente configura a integração correspondente — o Cliente, como responsável, decide quais se aplicam. Os fornecedores de inferência de IA são acionados quando as funcionalidades de IA estão ativas, no âmbito da política de região da secção 5.

Subcontratantes de plataforma (sempre ativos):

  • Amazon Web Services — infraestrutura de nuvem: computação, base de dados, serviços geridos de IA e entrega de email. Apenas regiões na UE. O seu Acordo de Tratamento de Dados (com cláusulas contratuais tipo da UE) está incorporado nos termos de serviço da AWS; certificações ISO 27001 e SOC 2; aderente ao EU-US Data Privacy Framework.
  • Scaleway — armazenamento de objetos. Tratamento inteiramente na UE (entidade francesa). Certificação ISO 27001; DPA publicado.
  • BunnyCDN — distribuição de conteúdos, edge de armazenamento e DNS. Apenas nós de edge na UE; operador com sede na UE (Eslovénia); DPA disponível.
  • Cloudflare — infraestrutura do site de marketing e renderização de documentos. DPA de cliente em vigor com cláusulas contratuais tipo da UE; ISO 27001 e SOC 2 Tipo II; aderente ao EU-US Data Privacy Framework.
  • Stripe — processamento de pagamentos da faturação; os clientes da UE contratam com a Stripe Payments Europe Ltd. DPA publicado; PCI DSS Nível 1; transferências ao abrigo de cláusulas contratuais tipo e do Data Privacy Framework.
  • PostHog — análise de produto e acompanhamento de erros, agregados. Nuvem na UE (Frankfurt); DPA self-service; SOC 2 Tipo II.

Subcontratantes de canais e integrações (ativos apenas quando o Cliente ativa a integração):

  • Meta — canais de mensagens WhatsApp, Messenger, Instagram e Threads, nos termos da plataforma de negócio da Meta.
  • Telegram — canal de mensagens. O Telegram atua como responsável independente pelos dados de conta dos seus utilizadores; o conteúdo das mensagens chega ao workspace do Cliente através da integração de bot.
  • Threema — canal de mensagens. Fornecedor suíço, alojamento na Suíça.
  • Slack — canal de equipa e notificações. O Slack compromete-se a não treinar IA generativa com dados de clientes sem opt-in; opções regionais de residência de dados disponíveis.
  • Microsoft Teams — canal de equipa e notificações. O EU Data Boundary da Microsoft mantém os dados de clientes destes serviços dentro da UE/AELS.
  • Discord — canal de equipa e notificações, nos termos do próprio Discord.
  • Twilio, Vonage, Telnyx — canais de voz e SMS. A Telnyx compromete-se a não treinar modelos de IA com conteúdos de clientes sem consentimento por escrito e é aderente ao Data Privacy Framework.
  • Shopify — sincronização de loja e encomendas, nos termos do DPA da Shopify (transferências via regras empresariais vinculativas e cláusulas contratuais tipo).
  • GitHub, GitLab — conectores de desenvolvimento para os assistentes de IA; cada um regido pelo respetivo acordo de proteção de dados publicado.

Estes fornecedores tratam dados para entregar o canal que o Cliente ligou — por exemplo, entregar uma resposta de WhatsApp ao utilizador final que a escreveu. Os respetivos termos de privacidade regem o tratamento do lado do Cliente da integração.

Fornecedores de inferência de IA (ativos quando a IA está ativa): Amazon Web Services (Bedrock), Baseten, Cerebras, Cloudflare (Workers AI), Fireworks AI, Google (Gemini), Groq, Nebius, OpenRouter, Scaleway e Z.ai. Vários servem pedidos a partir de datacenters na UE (por exemplo, Frankfurt ou Paris); outros operam a partir dos EUA ou de outras regiões — a política de região da secção 5 determina quais são utilizados. O OpenRouter é um router: o fornecedor a montante varia conforme o modelo escolhido. Estes fornecedores são contratados em condições de retenção zero ou proibição de treino, quando disponíveis, e os pedidos que lhes são enviados estão cobertos pela mascaramento automatizado descrito na secção 5.

5. Transferências e política de região

Os dados do serviço do Cliente são armazenados e tratados na União Europeia — apenas regiões AWS na UE, com armazenamento de objetos e análises na UE. A distribuição de conteúdos opera exclusivamente a partir de nós de edge na UE.

Duas categorias de tratamento podem sair da UE, sempre sob controlo do Cliente:

Canais e integrações tratam dados na infraestrutura do próprio fornecedor, onde este opere — isto é inerente à entrega do canal ligado. Quando o fornecedor depender de transferências para fora do EEE, estas ocorrem ao abrigo de cláusulas contratuais tipo, regras empresariais vinculativas, do EU-US Data Privacy Framework ou de garantia equivalente, conforme aplicável ao fornecedor em questão.

A inferência de IA segue a política de região do Cliente. Cada workspace seleciona se os pedidos de IA podem ser servidos por modelos nas regiões EUA, UE, BR ou CN; por defeito, a região não é bloqueada. Antes de qualquer pedido sair da plataforma, uma camada automatizada de mascaramento remove ou pseudonimiza os identificadores pessoais que deteta. Esta camada reduz substancialmente os dados pessoais nos prompts, mas não é infalível: se o Cliente exige a garantia de que nenhum dado pessoal chegue a determinada região, deve adotar uma política de região restritiva ou desativar as funcionalidades de IA.

6. Alterações de subcontratantes

O BootDesk mantém neste documento a lista atualizada de subcontratantes. Novos subcontratantes de plataforma são anunciados com antecedência por email ou aviso no produto, dando ao Cliente um prazo razoável para objeção; os fornecedores de canais e de IA tornam-se ativos apenas através da configuração do próprio Cliente e, por isso, dispensam aviso separado.

7. Medidas de segurança

No mínimo: encriptação dos dados em trânsito (TLS) e em repouso; isolamento lógico dos dados de cada workspace; controlo de acesso baseado em funções dentro da equipa do Cliente; acesso por pessoal do BootDesk apenas mediante pedidos de suporte documentados, com registo e privilégio mínimo; segredos e credenciais em sistemas geridos de segredos; infraestrutura como código com alterações revistas; registo centralizado de acessos aos sistemas de produção.

Violações de dados pessoais são notificadas ao Cliente sem atrasos indevidos e no máximo em 72 horas depois de o BootDesk delas tomar conhecimento, com a informação razoavelmente disponível — natureza da violação, categorias e número aproximado de titulares e registos, consequências prováveis e medidas adotadas.

8. Devolução e eliminação

Após o cancelamento, os dados do serviço são eliminados em 30 dias e as cópias de segurança em 90 dias, após o que a eliminação é irreversível. Até à eliminação, o Cliente pode exportar todos os dados do serviço via API ou exportação de ficheiro a qualquer momento. O BootDesk elimina todas as cópias nos termos desta secção, salvo se o direito da União ou de um Estado-Membro exigir a sua conservação.

9. Responsabilidade e lei aplicável

A responsabilidade ao abrigo deste DPA sujeita-se às limitações dos Termos de Utilização. Este DPA rege-se pelas leis da República da Estónia, e os litígios seguem o foro aí acordado.

Questões, cópias para assinatura e pedidos de auditoria: suporte@bootdesk.eu — GRUPO OITO OÜ, Tartu mnt 67/1-13b, 10115 Tallinn, Estónia.

O presente DPA é redigido em língua inglesa. Em caso de divergência entre versões linguísticas, prevalece a versão inglesa.