Última atualização: 13 de maio de 2026

Este Acordo de Processamento de Dados (“APD”) faz parte integrante e é incorporado por referência aos Termos de Serviço ou outro contrato escrito ou eletrônico entre a Salesgroup, Inc., uma corporação de Delaware (“Salesgroup AI”, “nós”, “nos” ou “nossos”), e a entidade cliente identificada no Pedido aplicável (“Cliente”, “você” ou “seu”) para a prestação do serviço da Salesgroup AI (o “Contrato”). Este APD rege o Processamento de Dados Pessoais pela Salesgroup AI em nome do Cliente em conexão com o Serviço. Em caso de conflito entre este APD e o Contrato, este APD prevalecerá em relação ao Processamento de Dados Pessoais.

Ao aceitar o presente Contrato, o Cliente também aceita este DPA em seu próprio nome e, na medida exigida pelas leis de proteção de dados aplicáveis, em nome e por conta de suas Afiliadas e Usuários autorizados.

1. Definições

Os termos em maiúsculas utilizados, mas não definidos neste DPA, têm os significados que lhes são atribuídos no Contrato. Para efeitos deste DPA, os seguintes termos têm os significados abaixo indicados:

  • “Afiliado” tem o significado atribuído no Contrato.
  • “CCPA” significa a Lei de Privacidade do Consumidor da Califórnia de 2018, conforme alterada pela Lei de Direitos de Privacidade da Califórnia de 2020, e seus regulamentos de implementação.
  • “Os termos ”Controlador“, ”Processador“, ”Titular dos Dados“, ”Dados Pessoais“, ”Processamento“ e ”Categorias Especiais de Dados Pessoais“ têm os significados atribuídos no RGPD. Quando as leis de proteção de dados aplicáveis utilizarem termos equivalentes (como ”Empresa“, ”Prestador de Serviços“, ”Consumidor“ e ”Informações Pessoais” ao abrigo da CCPA), esses termos aplicam-se com os seus respectivos significados.
  • “Dados Pessoais do Cliente” significa os Dados Pessoais que a Salesgroup AI processa em nome do Cliente em conexão com o Serviço, incluindo os Dados Pessoais contidos nas Informações do Usuário e nas Submissões do Usuário.
  • “Leis de Proteção de Dados” significa todas as leis e regulamentos aplicáveis ao Processamento de Dados Pessoais nos termos do Contrato, incluindo (conforme aplicável) o GDPR, o GDPR do Reino Unido, a Lei Suíça de Proteção de Dados Pessoais (FADP), a Lei de Privacidade do Consumidor da Califórnia (CCPA), a Lei de Proteção de Dados Pessoais da Virgínia (CDPA), a Lei de Proteção de Dados do Colorado (CPA), a Lei de Proteção de Dados Pessoais de Connecticut (CTDPA) e todas as demais leis estaduais abrangentes de privacidade dos EUA, em cada caso, conforme alteradas ou substituídas periodicamente.
  • “Cláusulas Contratuais Padrão da UE” significa as cláusulas contratuais padrão aprovadas pela Comissão Europeia na Decisão de Execução (UE) 2021/914, de 4 de junho de 2021, e atualizadas periodicamente.
  • “RGPD” significa Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho (o Regulamento Geral sobre a Proteção de Dados).
  • “Violação de Dados Pessoais” significa uma violação de segurança que leva à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilegal aos Dados Pessoais do Cliente.
  • “Transferência Restrita” significa uma transferência de Dados Pessoais do Espaço Econômico Europeu, do Reino Unido ou da Suíça para um país que não tenha recebido uma decisão de adequação de acordo com as Leis de Proteção de Dados aplicáveis.
  • “Subprocessador” significa qualquer terceiro contratado pela Salesgroup AI para processar dados pessoais do cliente em conexão com o Serviço.
  • “UK IDTA” significa o Acordo Internacional de Transferência de Dados e o Adendo de Transferência Internacional de Dados às Cláusulas Contratuais Padrão da UE, emitidos pelo Comissário de Informação do Reino Unido.
  • “Regulamento Geral sobre a Proteção de Dados do Reino Unido” significa o RGPD tal como faz parte da legislação do Reino Unido por força da secção 3 da Lei da União Europeia (Retirada) de 2018.

2. Funções e Escopo

2.1 Funções das Partes

Com relação aos Dados Pessoais do Cliente, as partes reconhecem e concordam que o Cliente é o Controlador (ou um Processador agindo em nome de um Controlador terceiro) e a Salesgroup AI é o Processador. Nos termos da CCPA, o Cliente é a Empresa e a Salesgroup AI é o Prestador de Serviços. Cada parte cumprirá suas respectivas obrigações de acordo com as Leis de Proteção de Dados aplicáveis.

2.2 Responsabilidades do Cliente

O Cliente é responsável por: (a) garantir que possui todos os direitos, consentimentos e bases legais necessários para fornecer os Dados Pessoais do Cliente à Salesgroup AI e para autorizar o Processamento descrito neste DPA; (b) fornecer todos os avisos necessários aos Titulares dos Dados em relação ao Processamento de seus Dados Pessoais; (c) determinar as finalidades e os meios do Processamento; (d) a exatidão, a qualidade e a legalidade dos Dados Pessoais do Cliente; e (e) cumprir todas as Leis de Proteção de Dados aplicáveis ao Cliente em sua qualidade de Controlador.

2.3 Conteúdo e Duração

O objeto do Processamento é a prestação do Serviço conforme descrito no Contrato. A duração do Processamento é o prazo do Contrato, acrescido de qualquer período durante o qual a Salesgroup AI retenha os Dados Pessoais do Cliente de acordo com a Seção 9 deste DPA.

2.4 Natureza e Finalidade do Processamento

A Salesgroup AI processa os Dados Pessoais do Cliente com o objetivo de fornecer, manter, dar suporte, proteger e melhorar o Serviço, incluindo: (a) hospedagem e armazenamento; (b) geração de respostas a solicitações do usuário final por meio de provedores de IA; (c) autenticação e controle de acesso; (d) faturamento e administração de contas; (e) suporte técnico e solução de problemas; (f) detecção e prevenção de fraudes, abusos e incidentes de segurança; e (g) cumprimento de obrigações legais.

2.5 Categorias de Titulares de Dados

Os Dados Pessoais do Cliente podem estar relacionados às seguintes categorias de Titulares de Dados, conforme determinado e controlado pelo Cliente:

  • Usuários autorizados do cliente, funcionários, contratados e agentes.
  • Usuários finais do cliente, clientes, potenciais clientes e outros indivíduos que interagem com chatbots configurados pelo cliente.
  • Quaisquer outros titulares de dados cujos dados pessoais o cliente optar por enviar ao serviço.

2.6 Categorias de Dados Pessoais

As categorias de Dados Pessoais do Cliente processados ao abrigo deste DPA incluem, conforme determinado e controlado pelo Cliente:

CategoriaExemplos
IdentificadoresNome, endereço de e-mail, nome de usuário, ID da conta, endereço IP
Informações de contatoEndereço de e-mail, número de telefone (se fornecido)
Dados da conta e de autenticaçãoCredenciais de login (criptografadas), tokens de sessão, registros de autenticação
Conteúdo da interação do chatMensagens, avisos, uploads de arquivos e outros conteúdos enviados ou gerados pelo Serviço.
Dados técnicos e de utilizaçãoTipo de navegador, sistema operacional, identificadores de dispositivo, arquivos de log, registros de data e hora, eventos de uso de recursos
Dados de configuração do clienteConfigurações do chatbot, conteúdo da base de conhecimento, configurações de integração

O Cliente concorda em não submeter ao Serviço quaisquer Categorias Especiais de Dados Pessoais (incluindo dados que revelem origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, dados genéticos, dados biométricos, dados de saúde ou dados relativos à vida sexual ou orientação sexual), dados relativos a condenações e infrações criminais, números de identificação emitidos pelo governo, números completos de cartões de pagamento (tratados separadamente pela Stripe, conforme a Seção 7.2) ou Dados Pessoais de crianças menores de 16 anos (ou a idade aplicável de consentimento digital), a menos que o Cliente tenha obtido consentimento explícito e notificado a Salesgroup AI por escrito de que tais categorias serão processadas. A Salesgroup AI não fornece salvaguardas adicionais para tais dados na ausência de um acordo escrito separado.

3. Obrigações do Processador

3.1 Processamento com base em instruções documentadas

A Salesgroup AI processará os Dados Pessoais do Cliente somente mediante instruções documentadas do Cliente, inclusive no que diz respeito à transferência de Dados Pessoais para um país terceiro, a menos que seja obrigada a fazê-lo por lei aplicável. O Contrato (incluindo este DPA), o uso e a configuração do Serviço pelo Cliente e quaisquer instruções adicionais por escrito acordadas entre as partes constituem as instruções documentadas do Cliente. Caso a Salesgroup AI seja obrigada por lei aplicável a processar os Dados Pessoais do Cliente de forma diferente daquelas que lhe são solicitadas por instruções do Cliente, a Salesgroup AI notificará o Cliente dessa exigência legal antes do processamento, a menos que a lei proíba tal notificação por motivos relevantes de interesse público.

3.2 Proibição de Venda ou Compartilhamento de Dados Pessoais

A Salesgroup AI não irá (a) vender ou compartilhar Dados Pessoais do Cliente, conforme definidos pela CCPA e leis estaduais equivalentes dos EUA; (b) reter, usar ou divulgar Dados Pessoais do Cliente para qualquer finalidade que não seja a finalidade específica de fornecer o Serviço, incluindo retê-los, usá-los ou divulgá-los para fins comerciais que não sejam o fornecimento do Serviço; (c) reter, usar ou divulgar Dados Pessoais do Cliente fora da relação comercial direta entre o Cliente e a Salesgroup AI; ou (d) combinar Dados Pessoais do Cliente com Dados Pessoais recebidos de ou em nome de qualquer outra pessoa, exceto conforme permitido pela CCPA para fins de execução de uma atividade comercial em nome do Cliente.

3.3 Sem utilidade para treinamento de modelos

A Salesgroup AI não utilizará os Dados Pessoais do Cliente para treinar, ajustar ou aprimorar qualquer modelo básico, modelo de linguagem de grande porte ou outro modelo de IA disponível ao público em geral. A Salesgroup AI configurou suas integrações com os Provedores de IA (Google LLC, Anthropic, PBC e OpenAI, OpenCo, LLC) utilizando APIs que não utilizam os Dados Pessoais do Cliente enviados como entrada ou gerados como saída para treinar seus modelos. A Salesgroup AI poderá utilizar dados agregados, desidentificados ou anonimizados, derivados do uso do Serviço pelo Cliente, para aprimorar seus próprios produtos e serviços, desde que tais dados não identifiquem o Cliente, seus Usuários ou qualquer Titular dos Dados e não possam ser razoavelmente reidentificados.

3.4 Confidencialidade

A Salesgroup AI garantirá que o pessoal autorizado a processar os Dados Pessoais do Cliente esteja sujeito a obrigações de confidencialidade adequadas (sejam contratuais ou legais) e esteja ciente da natureza confidencial dos Dados Pessoais do Cliente. A Salesgroup AI limitará o acesso aos Dados Pessoais do Cliente ao pessoal que necessite desse acesso para desempenhar suas funções.

3.5 Cooperação e Assistência

Considerando a natureza do Processamento e as informações disponíveis para a Salesgroup AI, a Salesgroup AI prestará assistência razoável ao Cliente no cumprimento de suas obrigações perante as Leis de Proteção de Dados, incluindo as obrigações relativas a: (a) resposta a solicitações de titulares de dados, conforme o Artigo 6º; (b) segurança do Processamento, conforme o Artigo 4º; (c) notificação de violação de dados pessoais, conforme o Artigo 5º; (d) avaliações de impacto sobre a proteção de dados; e (e) consultas prévias às autoridades de supervisão. A Salesgroup AI poderá cobrar uma taxa razoável por assistência que exceda a funcionalidade padrão do Serviço.

4. Segurança do Processamento

4.1 Medidas Técnicas e Organizacionais

A Salesgroup AI implementará e manterá medidas técnicas e organizacionais adequadas, concebidas para garantir um nível de segurança apropriado ao risco do Tratamento de Dados Pessoais do Cliente, tendo em conta o estado da arte, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do Tratamento. Estas medidas incluem, no mínimo:

  • Criptografia dos dados pessoais do cliente em trânsito usando TLS 1.2 ou superior.
  • Criptografia dos dados pessoais do cliente em repouso usando AES-256 ou equivalente
  • Controles de acesso lógico, incluindo acesso baseado em funções, princípio do menor privilégio e autenticação multifator para acesso administrativo.
  • Controles de segurança de rede, incluindo firewalls, detecção de intrusões e segmentação de ambientes de produção.
  • Análises regulares de vulnerabilidades e aplicação oportuna de patches de segurança.
  • Práticas seguras de desenvolvimento de software, incluindo revisão de código e gerenciamento de dependências.
  • Registro e monitoramento do acesso aos Dados Pessoais do Cliente e eventos relevantes para a segurança.
  • Cópias de segurança regulares e procedimentos de recuperação de desastres testados.
  • Verificação de antecedentes para funcionários com acesso a Dados Pessoais do Cliente, quando permitido por lei.
  • Treinamento de conscientização sobre segurança para todos os funcionários.
  • Procedimentos de resposta a incidentes, incluindo uma equipe designada para resposta a incidentes.
  • Procedimentos de gestão de riscos de fornecedores para subcontratados

Uma descrição atualizada das medidas técnicas e organizacionais da Salesgroup AI está disponível mediante solicitação por escrito. [email protected]. A Salesgroup AI poderá atualizar essas medidas periodicamente, desde que as medidas atualizadas não diminuam substancialmente o nível geral de segurança.

4.2 Certificações e Auditorias

A Salesgroup AI está em processo de obtenção da certificação SOC 2 Tipo II. Após a sua conclusão, os relatórios de atestação atuais serão disponibilizados ao Cliente sob os devidos termos de confidencialidade. O Cliente poderá, no máximo uma vez por ano civil e mediante aviso prévio por escrito de pelo menos trinta (30) dias, solicitar informações adicionais que sejam razoavelmente necessárias para demonstrar a conformidade com este DPA. Caso o Cliente necessite de uma auditoria presencial (e a Salesgroup AI não consiga atender à solicitação por meio das certificações, atestações ou respostas por escrito existentes), a auditoria será realizada às custas do Cliente, durante o horário comercial normal, por auditores terceirizados independentes mutuamente acordados, sujeitos a confidencialidade, e de forma que não interfira indevidamente nas operações da Salesgroup AI nem comprometa a segurança ou a confidencialidade dos dados de outros clientes da Salesgroup AI.

5. Notificação de Violação de Dados Pessoais

5.1 Notificação ao Cliente

A Salesgroup AI notificará o Cliente sem demora indevida e, em qualquer caso, dentro de setenta e duas (72) horas após tomar conhecimento de uma Violação de Dados Pessoais que afete os Dados Pessoais do Cliente. A notificação será enviada para o endereço de e-mail associado à conta do Cliente ou para qualquer outro endereço que o Cliente indicar por escrito.

5.2 Informações Fornecidas

Na medida em que as informações relevantes sejam conhecidas ou razoavelmente disponíveis no momento da notificação, a Salesgroup AI fornecerá: (a) uma descrição da natureza da Violação de Dados Pessoais, incluindo as categorias e o número aproximado de Titulares de Dados e registros afetados; (b) as prováveis consequências da Violação de Dados Pessoais; (c) as medidas tomadas ou propostas para lidar com a Violação de Dados Pessoais e mitigar seus possíveis efeitos adversos; e (d) os dados de contato de uma pessoa com quem o Cliente possa obter mais informações. Quando não for possível fornecer todas essas informações ao mesmo tempo, elas poderão ser fornecidas em fases, sem demora indevida.

5.3 Ausência de Reconhecimento de Responsabilidade

A notificação ou resposta da Salesgroup AI a uma Violação de Dados Pessoais, nos termos desta Seção 5, não constitui um reconhecimento por parte da Salesgroup AI de qualquer culpa ou responsabilidade em relação à Violação de Dados Pessoais.

6. Direitos do titular dos dados

6.1 Assistência com solicitações de titulares de dados

Considerando a natureza do Processamento, a Salesgroup AI fornecerá assistência razoável, por meio de medidas técnicas e organizacionais adequadas e na medida do possível, para permitir que o Cliente responda às solicitações dos Titulares dos Dados para exercerem seus direitos sob as Leis de Proteção de Dados, incluindo os direitos de acesso, retificação, apagamento, restrição de Processamento, portabilidade de dados, oposição e direitos relacionados à tomada de decisões automatizadas.

6.2 Solicitações diretas dos titulares dos dados

Caso a Salesgroup AI receba uma solicitação direta de um Titular dos Dados para exercer seus direitos em relação aos Dados Pessoais do Cliente, a Salesgroup AI encaminhará, sem demora indevida, a solicitação ao Cliente (ou instruirá o Titular dos Dados a contatar o Cliente diretamente) e não responderá à solicitação em si, exceto quando exigido por lei ou conforme instruído pelo Cliente por escrito.

7. Subprocessadores

7.1 Autorização Geral

O Cliente fornece autorização geral por escrito para que a Salesgroup AI contrate Subprocessadores para Processar os Dados Pessoais do Cliente, sujeitos aos requisitos desta Seção 7.

7.2 Subprocessadores atuais

Os subcontratados atualmente utilizados pela Salesgroup AI para processar dados pessoais de clientes são:

SubprocessadorPropósitoLocal de processamentoMecanismo de transferência
Google LLC (Gemini)Inferência de modelos de IA para respostas de chatbotsEstados UnidosAcordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
Antrópico, PBC (Claude)Inferência de modelos de IA para respostas de chatbotsEstados UnidosAcordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
OpenAI, OpenCo, LLC (ChatGPT)Inferência de modelos de IA para respostas de chatbotsEstados UnidosAcordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
Stripe, Inc.Processamento de pagamentos e faturamentoEstados UnidosAcordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
Google LLC (Google Cloud Platform)Hospedagem e infraestrutura em nuvemEstados Unidos (com opções regionais)Acordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
Companhia Ferroviária.Infraestrutura de hospedagem e implantação de aplicativosEstados UnidosCláusulas Contratuais Padrão da UE / IDTA do Reino Unido
Resend, Inc.Entrega de e-mails transacionaisEstados UnidosCláusulas Contratuais Padrão da UE / IDTA do Reino Unido
Google LLC (Google Analytics)Análises de sites e produtosEstados UnidosAcordos SCC da UE / IDTA do Reino Unido / DPF UE-EUA
PostHog Inc.Análise de produtos e rastreamento de usoEstados Unidos (região da UE disponível)Cláusulas Contratuais Padrão da UE / IDTA do Reino Unido

A Stripe é a processadora de pagamentos mencionada no Contrato; os números completos dos cartões de pagamento são enviados diretamente para a Stripe e não são armazenados pela Salesgroup AI.

7.3 Obrigações do Subprocessador

A Salesgroup AI irá: (a) celebrar um contrato por escrito com cada Subprocessador que imponha obrigações de proteção de dados substancialmente semelhantes às estabelecidas neste DPA e nas Leis de Proteção de Dados aplicáveis; (b) permanecer responsável perante o Cliente pelos atos e omissões de seus Subprocessadores na mesma medida em que a Salesgroup AI seria responsável se prestasse os serviços diretamente sob este DPA; e (c) realizar a devida diligência razoável sobre a capacidade de cada Subprocessador de fornecer o nível de proteção exigido por este DPA.

7.4 Alterações nos subprocessadores

A Salesgroup AI notificará o Cliente por escrito com pelo menos trinta (30) dias de antecedência sobre qualquer intenção de inclusão ou substituição de um Subprocessador que processará os Dados Pessoais do Cliente. O Cliente poderá opor-se à alteração proposta, com base em fundamentos razoáveis de proteção de dados, notificando a Salesgroup AI por escrito no prazo de quinze (15) dias a contar da data da notificação. Caso o Cliente apresente uma objeção justificada, as partes trabalharão em conjunto de boa-fé para encontrar uma solução mutuamente aceitável. Se não for possível chegar a uma solução no prazo de trinta (30) dias, o Cliente poderá, como sua única e exclusiva medida cabível, rescindir a parte afetada do Serviço que não puder ser prestada sem o Subprocessador contestado, com reembolso proporcional de quaisquer Taxas pré-pagas referentes à parte rescindida, pelo restante do Período de Assinatura vigente.

7.5 Parceiros de Publicidade (Controladores Independentes)

A Salesgroup AI contrata os seguintes terceiros para fins de publicidade, marketing e medição de audiência em relação ao seu site e canais de marketing (mas não dentro do próprio Serviço):

  • Google LLC (Google Ads, Google Tag Manager e serviços de publicidade relacionados)
  • Meta Platforms, Inc. (publicidade no Facebook e Instagram, incluindo o Meta Pixel e a API de Conversões)

Esses parceiros de publicidade não são subcontratados em relação aos Dados Pessoais do Cliente processados no âmbito do Serviço. Eles atuam como controladores independentes ou conjuntos com a Salesgroup AI para categorias limitadas de dados coletados de visitantes das propriedades de marketing públicas da Salesgroup AI (como endereços IP, identificadores de dispositivos, identificadores de cookies, eventos de visualização de página e eventos de conversão). Nenhum Dado Pessoal do Cliente enviado por meio do Serviço é compartilhado com esses parceiros de publicidade. Os visitantes das propriedades de marketing públicas da Salesgroup AI podem optar por não participar do Processamento relacionado à publicidade, conforme descrito na Política de Privacidade da Salesgroup AI e por meio dos controles padrão do navegador e da plataforma (incluindo banners de consentimento de cookies, quando necessário).

8. Transferências Internacionais

8.1 Mecanismos de Transferência

O Cliente reconhece que a Salesgroup AI e seus subcontratados estão localizados principalmente nos Estados Unidos e que a prestação do Serviço envolve a transferência de Dados Pessoais do Cliente para os Estados Unidos e, potencialmente, para outros países. Para qualquer Transferência Restrita:

  • Quando a transferência for proveniente do Espaço Econômico Europeu, as Cláusulas Contratuais Padrão da UE (SCCs) serão incorporadas por referência e se aplicarão, com o Cliente como exportador de dados e a Salesgroup AI como importadora de dados. O Módulo Dois (Controlador para Processador) se aplica quando o Cliente for o Controlador; o Módulo Três (Processador para Processador) se aplica quando o Cliente for o Processador atuando em nome de um Controlador terceiro. A cláusula de ancoragem opcional se aplica. A Cláusula 7 (opcional) não se aplica. A Cláusula 9(a), Opção 2, se aplica (autorização geral por escrito, com aviso prévio de trinta (30) dias). A linguagem opcional da Cláusula 11(a) não se aplica. A Cláusula 17, Opção 1, se aplica (lei aplicável da Irlanda). A Cláusula 18(b) especifica os tribunais da Irlanda. As informações exigidas pelos Anexos I, II e III são fornecidas neste DPA e no Contrato.
  • Nos casos em que a transferência seja originária do Reino Unido, o Acordo de Transferência Internacional de Seguros do Reino Unido (UK IDTA) aplica-se em conjunto com as Cláusulas Contratuais Padrão da UE (EU SCCs) para fornecer proteções específicas para o Reino Unido.
  • Nos casos em que a transferência seja originária da Suíça, aplicam-se as Cláusulas Contratuais Padrão da UE, com referências ao RGPD interpretadas como referências à Lei Suíça de Proteção de Dados Pessoais (FADP), referências à legislação dos Estados-Membros da UE interpretadas como referências à legislação suíça, sendo a autoridade supervisora competente o Comissário Federal Suíço para a Proteção de Dados e Informação.
  • Na medida em que a Salesgroup AI seja certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, da extensão para o Reino Unido ou do Quadro de Privacidade de Dados Suíça-EUA, as transferências também podem ser feitas com base nessa certificação.

8.2 Medidas Suplementares

A Salesgroup AI avaliou as leis e práticas dos Estados Unidos com relação ao acesso a Dados Pessoais por autoridades públicas e determinou que as medidas técnicas, organizacionais e contratuais descritas neste DPA (Acordo de Proteção de Dados) fornecem um nível de proteção essencialmente equivalente ao garantido no Espaço Econômico Europeu. Essas medidas incluem criptografia em trânsito e em repouso, controles de acesso, relatórios de transparência e o compromisso de contestar solicitações governamentais excessivas sempre que legalmente possível.

9. Devolução e Exclusão

9.1 No término

Após a rescisão ou expiração do Contrato, a Salesgroup AI, a critério do Cliente, excluirá ou devolverá todos os Dados Pessoais do Cliente e excluirá as cópias existentes, a menos que a legislação aplicável exija o armazenamento dos Dados Pessoais do Cliente. Os mecanismos e prazos para devolução e exclusão estão definidos na Seção 5.3 do Contrato e são complementados por esta Seção 9.

9.2 Cópias Retidas

A Salesgroup AI poderá reter os Dados Pessoais do Cliente: (a) na medida e pelo período exigidos pela legislação aplicável; (b) em backups, que serão excluídos de acordo com o cronograma padrão de retenção de backups da Salesgroup AI (não excedendo 180 dias a partir da data de exclusão dos sistemas de produção); e (c) de forma agregada, desidentificada ou anonimizada, conforme permitido pela Seção 3.3. A Salesgroup AI continuará a proteger quaisquer Dados Pessoais do Cliente retidos de acordo com este DPA.

10. Responsabilidade e Indenização

A responsabilidade de cada parte nos termos deste DPA ou em conexão com ele está sujeita às limitações de responsabilidade estabelecidas no Acordo. Nada neste DPA limita ou exclui a responsabilidade de qualquer das partes perante um Titular dos Dados nos termos das Leis de Proteção de Dados aplicáveis.

11. Ordem de Precedência

Em caso de conflito entre este DPA e o Contrato, a ordem de precedência será: (1) as Cláusulas Contratuais Padrão da UE e o Acordo de Não Discriminação contra a Propriedade Intelectual do Reino Unido (quando aplicável), (2) este DPA e (3) o Contrato. Em caso de conflito entre este DPA e quaisquer termos comerciais em um Pedido, este DPA prevalecerá em relação ao Processamento de Dados Pessoais.

12. Alterações a este DPA

A Salesgroup AI poderá atualizar este DPA periodicamente para refletir alterações nas Leis de Proteção de Dados, a inclusão de novos Subprocessadores ou melhorias nas práticas de proteção de dados da Salesgroup AI, desde que nenhuma dessas atualizações diminua substancialmente as proteções concedidas aos Dados Pessoais do Cliente sob este DPA. A Salesgroup AI fornecerá aviso prévio razoável de qualquer alteração substancial, inclusive publicando o DPA atualizado em [inserir URL aqui]. https://salesgroupai.com/legal/dpa e atualizando a data de “Última atualização” no topo deste DPA.

13. Lei Aplicável e Foro

Este DPA é regido pelas mesmas disposições de lei aplicável e jurisdição estabelecidas na Seção 10.10 do Acordo (Estado de Delaware, EUA; tribunais estaduais ou federais no Condado de New Castle, Delaware), exceto (a) quando as Cláusulas Contratuais Padrão da UE se aplicam, caso em que a Cláusula 17 das Cláusulas Contratuais Padrão da UE (lei aplicável da Irlanda) e a Cláusula 18 (tribunais da Irlanda) regem as Cláusulas Contratuais Padrão da UE; e (b) quando o IDTA do Reino Unido se aplica, caso em que as disposições de lei aplicável e jurisdição do IDTA do Reino Unido regem esse adendo.

14. Contato

Questões, pedidos de informação ou notificações relacionadas com este DPA devem ser dirigidas para:

Endereço postal: Salesgroup, Inc., 8 The Green #23898, Dover, DE 19901, Estados Unidos da América.