Firmado entre a The Members e o Infoprodutor · Em vigor a partir de 13/05/2024
Firmado entre o Usuário Administrador (“Cliente”, “Controlador” ou Infoprodutor) e a Eterno Tecnologia (“TheMembers” ou “Co-Controlador”).
O Usuário Administrador e a TheMembers, cada uma delas denominada como uma “Parte” e, coletivamente, as “Partes”.
Este Termo de Processamento de Dados compõe o Termo de Uso e estabelece as regras de processamento de dados entre a TheMembers Brasil e o Usuário Administrador. Através dessa parceria, a TheMembers disponibiliza uma plataforma tecnológica para que o Infoprodutor possa oferecer conteúdo educacional aos seus alunos de forma digital. Esta colaboração visa fornecer uma experiência de aprendizado de alta qualidade, permitindo que o Usuário Administrador entregue seu conteúdo de forma eficaz e alcance um público mais amplo. Ambas as partes estão comprometidas em garantir a conformidade com as leis de proteção de dados e em promover a excelência no campo da educação digital.
Este DPA se aplica a todas as atividades realizadas pela TheMembers, por meio do qual seus funcionários ou terceirizados subcontratados pela TheMembers podem processar os Dados Pessoais dos Usuários Finais.
Além dos termos definidos em outras partes do presente Termo, as seguintes definições se aplicam:
1.1. “Lei de proteção de dados aplicável”: significa as leis e regulamentos relacionados ao processamento e proteção de dados pessoais aplicáveis no país onde a TheMembers está estabelecida. Em especial, a Lei Aplicável significa (a) Lei de Proteção de Dados Pessoais (LGPD ou Lei 13.709/18).
1.2. “Violação de Proteção de Dados” significa uma violação de segurança que leva à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso aos Dados Pessoais Processados do Cliente para os propósitos deste DPA.
1.3. “Dados Pessoais” designa qualquer informação relativa a uma pessoa física identificada ou identificável (“Titular dos dados”); uma pessoa identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um número de identificação ou a um ou mais fatores específicos de sua identidade física, fisiológica, mental, econômica, cultural ou social.
1.4. “Processamento” ou “Processos” significa qualquer operação ou conjunto de operações que são realizadas nos Dados Pessoais, seja ou não por meios automáticos, como coleta, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou disponibilização, alinhamento ou combinação, restrição, eliminação ou destruição.
1.5. “Processador” significa a pessoa ou entidade que Processa os Dados Pessoais em nome do Cliente, conforme contemplado pelo Contrato e este DPA.
1.6. “Controlador” significa a pessoa jurídica ou entidade que, isoladamente ou em conjunto com outros, determina as finalidades e meios do Processamento de Dados Pessoais. No contexto dos Serviços ofertados pela The Members que estão sob a égide deste DPA, concorda-se, conforme descrito acima, que as Partes compartilham as funções e responsabilidades de um Controlador.
1.7. Usuário Administrador: refere-se a qualquer pessoa que contrate ou administre a TheMembers para entregar seus conteúdos e criar sua plataforma de membros. No presente termo será conhecido como Controlador, conforme ressaltado acima.
1.8. Usuário Final: refere-se a qualquer pessoa natural que consuma na TheMembers por meio de um cadastro qualquer tipo de conteúdo (independente da sua forma) na plataforma pelo Usuário Administrador.
2.1. Este Termo tem como objetivo regular o processamento de dados pessoais dos Usuários Finais ao consumirem o conteúdo disponibilizado pelo Usuário Administrador por meio da plataforma fornecida pela TheMembers.
3.1. As seguintes categorias de Dados Pessoais dos Usuários Finais são coletadas e processadas pela TheMembers para executar os Serviços contratados pelo Usuário Administrador:
3.2. Excluídos deste DPA estão as seguintes categorias de dados pessoais:
4.1. A seguinte categoria de Titular de Dados será afetada pelo processamento de seus Dados Pessoais dentro da estrutura deste Termo de Processamento de Dados (DPA).
4.1.1. Usuário Final: conforme conceituado no tópico 1, o usuário final se trata de pessoa natural que adquira junto ao Usuário Administrador o acesso de conteúdo disponibilizado na plataforma SaaS da TheMembers.
Na medida em que estas informações contenham Dados Pessoais, as Partes concordam expressamente que este DPA se aplicará, no qual ambas as Partes compartilham as funções e responsabilidades de um Controlador da seguinte maneira:
5.1.1. Finalidade e Legalidade do Processamento: A TheMembers, como entidade gestora da plataforma na qual o conteúdo do Usuário Administrador será disponibilizado, tem a responsabilidade de determinar quais dados podem ser coletados e quais serão as finalidades do processamento dos dados pessoais. Se o Usuário Administrador precisar processar informações diferentes das estabelecidas previamente, poderá enviar uma solicitação ao Encarregado de Proteção de Dados da TheMembers, pelo e-mail privacidade@themembers.com.
5.1.2. Direitos de exercício dos Titulares dos Dados: A TheMembers disponibiliza para todos os titulares um canal para que sejam exercidos os direitos dos titulares dispostos no art. 18 da Lei Geral de Proteção de Dados. Acessar formulário.
5.1.3. Retenção de Dados Pessoais: Os Dados Pessoais processados pelos Serviços oferecidos pela TheMembers são geralmente retidos até o encerramento do vínculo entre o Titular e a TheMembers, todavia, mesmo após o cancelamento da conta do Titular, a TheMembers poderá armazenar seus dados por um período adicional, conforme disposto em Tabela de Temporalidade, para fins de auditoria, cumprimento de obrigações legais e regulatórias, para exercício regular dos seus direitos ou pelo prazo necessário de acordo com a base legal que justifique a retenção.
5.1.4. Meios de Processamento: A TheMembers será responsável por definir os métodos de processamento e fornecer informações sobre esses métodos ao Usuário Administrador. As informações sobre como os dados dos titulares são processados estão disponíveis na Política de Privacidade.
5.1.5. Escopo do processamento pela TheMembers: Através do presente Termo de Processamento de Dados, a TheMembers reconhece expressamente que deve processar os Dados Pessoais somente para o fornecimento dos Serviços, bem como para a melhoria e atualização de tais Serviços.
5.1.6. Implementação de medidas de segurança: A TheMembers será responsável pela implementação de medidas de segurança para o Processamento de Dados Pessoais no âmbito dos Serviços da TheMembers, tomando as Medidas Técnicas e Organizacionais apropriadas, conforme descrito na Política de Segurança de Informação da empresa, destinadas a proteger os Dados Pessoais dos Titulares contra uso indevido e perda, ou contra qualquer outra violação de proteção de dados, de acordo com as Leis de Proteção de Dados aplicáveis.
5.1.7. Cópias de backup de Dados Pessoais: A TheMembers fará cópias de segurança dos Dados Pessoais na medida em que eles sejam necessários para garantir o processamento correto dos Dados Pessoais, e poderá copiar e manter os Dados Pessoais necessários para a conformidade com as obrigações legais, regulatórias ou contratuais.
5.1.8. Manuseio de mídia e material de teste: A TheMembers armazenará e controlará a mídia fornecida pelo Usuário Administrador e todas as cópias ou reproduções encaminhadas, com cuidado, para que não sejam acessadas por terceiros. A TheMembers será obrigada a providenciar a destruição de material de teste e outros materiais que contenham Dados Pessoais que devam ser descartados de uma maneira compatível com a lei somente com base em uma solicitação individual do Cliente e às custas deste.
5.1.9. Registros do Processamento: A TheMembers será responsável por conservar e manter os Registros de Processamento para os Processadores para todas as responsabilidades dos Controladores e atribuídas à TheMembers, através deste DPA.
5.1.10. Especialista de Proteção de Dados (Data Protection Officer): A TheMembers fornecerá os detalhes de contato do Data Protection Officer na Internet. A partir da Data de Vigência deste DPA, os detalhes de contato atuais do DPO estão dispostos na Política de Privacidade da empresa.
5.2.1. Precisão, Qualidade, Confiabilidade dos Dados Pessoais: O Usuário Administrador terá a responsabilidade exclusiva pela precisão, qualidade e confiabilidade dos Dados Pessoais informados pelos Usuários Finais.
5.2.2. Informações dos Titulares dos Dados: O Usuário Administrador será responsável por fornecer as informações dos Titulares dos Dados sobre o processamento dos Dados Pessoais, conforme exigido pela Legislação de Proteção de Dados aplicável.
5.2.3. Irregularidades ou Erros no Processamento de Dados Pessoais: O Usuário Administrador informará à TheMembers, imediata e detalhadamente, sobre quaisquer erros ou irregularidades relacionadas às Leis de Proteção de Dados no Processamento de Dados Pessoais de que tenha conhecimento.
5.3.1. Gerenciamento de Riscos: Os controladores serão responsáveis pela avaliação dos riscos resultantes do Processamento de Dados Pessoais.
5.3.2. Registros do Processamento: na medida exigida pela lei aplicável, os Controladores serão responsáveis por conservar e manter os Registros de Processamento das atividades que tratam Dados Pessoais.
5.3.3. Prestar informações aos Titulares de Dados: Ambos os Controladores serão responsáveis por fornecer as informações aos Titulares dos Dados sobre o processamento dos Dados Pessoais, conforme exigido pela Legislação de Proteção de Dados aplicável.
5.3.4. Notificação de Violação de Proteção de Dados: Os Controladores deverão cumprir todas as obrigações de notificação de violação de Proteção de Dados resultantes dos requisitos de Proteção de Dados aplicáveis. Quando imposta pela Lei de Proteção de Dados aplicável, ambos serão responsáveis pela notificação da Violação da Proteção de Dados aos Titulares dos Dados e às Autoridades de Proteção de Dados.
5.3.5. Direitos de exercício dos Titulares dos Dados: Os Controladores concordam em facilitar o exercício dos direitos dos Titulares dos Dados, conforme estabelecido pela Legislação de Proteção de Dados aplicável. Isso inclui, mas não se limita a, garantir que os Titulares dos Dados possam acessar, corrigir, atualizar ou excluir seus Dados Pessoais conforme necessário. Além disso, os Controladores comprometem-se a responder prontamente a quaisquer solicitações dos Titulares dos Dados relacionadas ao exercício de seus direitos de proteção de dados.
5.3.6. Efeitos da Exclusão dos Dados Pessoais: O Usuário Administrador por meio deste material confirma e reconhece que, caso o Titular solicite à TheMembers a exclusão dos Dados Pessoais ou a restrição de seu Processamento, isto pode tornar impossível o fornecimento dos produtos ou dos serviços fornecidos ou contratados. O Usuário Administrador ou a TheMembers notificará o Titular sobre tal consequência antes da execução de tal solicitação.
5.3.7. Sigilo e Confidencialidade: Cada uma das partes deve garantir que sua equipe esteja vinculada por obrigações contratuais de Proteção de Dados e Confidencialidade, e esteja informada sobre outras disposições aplicáveis, especialmente o sigilo das telecomunicações.
5.3.7.1. A obrigação de manter o sigilo dos dados permanece válida mesmo após o término do vínculo contratual.
5.3.8. Cooperação entre as partes: Ambas as partes devem cooperar e fornecer todas as informações necessárias para o cumprimento das obrigações e do dever de notificação sob a Lei de Proteção de Dados Aplicáveis.
6.1. O Usuário Administrador deverá auxiliar a TheMembers, quando assim expressamente solicitado, no cumprimento de sua obrigação legal de responder a uma solicitação dos titulares, incluindo pedidos de acesso, retificação, bloqueio, restrição, apagamento, portabilidade de dados, ou o exercício de quaisquer outros direitos dos titulares de dados com base na Lei de Proteção de Dados.
6.2. O Usuário Administrador prestará assistência à TheMembers no cumprimento de suas obrigações, de acordo com a Lei de Proteção de Dados, incluindo aquelas relativas à segurança do tratamento, violações de Dados Pessoais, avaliação de impacto de proteção de dados, e consulta prévia a autoridades de proteção de dados.
6.3. A TheMembers oferece aos seus Titulares a possibilidade de exercer seus direitos por meio do seguinte canal: formulário de direitos dos titulares.
7.1. O Usuário Administrador reconhece e aceita que a TheMembers pode subcontratar, no todo ou em parte a execução dos Serviços ofertados. Uma lista completa de subcontratantes aprovados poderá ser consultada no item 9 da Política de Privacidade.
7.2. A Lista de Provedores de Serviço na data de execução deste DPA, ou na data de publicação será autorizada pelo Usuário Administrador. Em qualquer caso, a Lista de Provedores de serviço será considerada autorizada pelo Usuário Administrador, a menos que forneça uma objeção razoável por escrito por motivos relacionados à Lei Geral de Proteção de Dados - LGPD dentro de dez (10) dias úteis após a atualização da Lista contida no item 9 da Política de Privacidade.
7.3. O Usuário Administrador pode objetar por escrito, no prazo estabelecido no item 7.2, para privacidade@themembers.com por motivos relacionados a LGPD e ao uso pela TheMembers de um Provedor de serviço. No caso de o Usuário Administrador objetar razoavelmente a um Provedor de serviço existente, conforme permitido nas disposições anteriores, e as partes não encontrarem uma solução de boa-fé para o problema em questão, então o Usuário Administrador pode, como única solução, rescindir o Contrato e este DPA com respeito apenas aos Serviços que não podem ser fornecidos pela TheMembers sem o uso do Provedor de serviço objetado, fornecendo notificação por escrito à TheMembers, desde que todos os valores devidos nos termos do Contrato antes da data de rescisão com relação ao Processamento em emissão sejam devidamente pagos.
7.4. O Usuário Administrador não terá mais reivindicações contra a TheMembers devido a:
(a) uso anterior de Provedores de serviço aprovados antes da data da objeção ou;
(b) rescisão do Contrato (incluindo, sem limitação, solicitação de reembolso) e o DPA na situação descrita neste parágrafo.
7.5. Acordos com Provedores de serviço. A TheMembers deve respeitar as condições da LGPD ao contratar outro processador para Processar Dados Pessoais fornecidos pelo Usuário Administrador e Final.
8.1. O Usuário Administrador reconhece e aceita expressamente que os Dados Pessoais podem ser transferidos e/ou processados por Subcontratados Externos, conforme previsto no artigo 7.1 acima, inclusive quando esses Subcontratados Externos estiverem localizados fora da Área Econômica Europeia (EEA).
8.2. As partes reconhecem que a Transferência Internacional de Dados apenas poderá ser realizada nas seguintes condições:
a) O Operador ou subprocessador contratado processará os dados pessoais em conformidade com a Lei Geral de Proteção de Dados, incluindo os requisitos estabelecidos no Capítulo V da Seção II da Lei 13.709/18;
b) O Operador ou subprocessador contratado deve atestar sua conformidade com a Lei Geral de Proteção de Dados, documentando adequadamente essa verificação, que deverá ser disponibilizada aos Controladores, se solicitada.
9.1. Os Controladores adotarão medidas técnicas e organizacionais apropriadas baseadas em normas e códigos de boas práticas reconhecidas, para proteger os dados pessoais ou pessoais sensíveis dos Usuários Finais.
9.2. Ao avaliar o nível apropriado de segurança, os Controladores devem levar em conta os riscos apresentados pelo processamento de Dados Pessoais dos Usuários Finais, especialmente, mas não somente, qualquer violação de segurança que leve à destruição acidental ou ilegal, perda, alteração ou divulgação não autorizada ou acesso a essas informações.
10.1. Após o Usuário Administrador ou qualquer um de seus subcontratados tomar conhecimento de uma violação de dados, notificará a TheMembers, no mais tardar em quarenta e oito horas, fornecendo informações suficientes para permitir o cumprimento de todas as obrigações de relatar ou informar os Titulares dos Dados da Violação de Dados. Essa notificação deve conter, no mínimo:
(a) descrição da natureza da violação de dados, as categorias e os números dos titulares de dados envolvidos, bem como as categorias e o número aproximado de Dados Pessoais dos Implicados;
(b) descrição das prováveis consequências da violação de dados; e
(c) descrição das medidas adotadas ou propostas de serem adotadas para solucionar a violação de dados, incluindo medidas para mitigar seus possíveis efeitos adversos.
10.2. O Usuário Administrador deve cooperar com a TheMembers e tomar as medidas razoáveis, para auxiliar na investigação, mitigação e correção de cada Violação de Dados.
11.1. O Usuário Administrador reconhece que as disposições desses termos de processamento estão sujeitas a alterações pela TheMembers. A alteração exigirá o consentimento do Usuário Administrador se:
a) afetar a divisão de responsabilidade entre o Controlador e o Co-Controlador, conforme a seção 5;
b) isso limitar os direitos do Usuário Administrador; ou
c) isso exigir um consentimento conforme a Lei de Proteção de Dados Aplicável.
11.1.1. Nos demais casos, a alteração requer apenas informações para o Usuário Administrador.
11.2. No caso de uma alteração que exija o consentimento do Usuário Administrador, a TheMembers o notificará sobre a alteração via e-mail e disponibilizará as informações relevantes ao Cliente para análise pelo menos dez (10) dias antes da alteração entrar em vigor.
11.3. A TheMembers dará ao Usuário Administrador a oportunidade de concordar com as alterações ou de se opor. Se nenhuma objeção do Cliente for recebida após um período de resposta indicado na notificação de alteração, será considerado que o Cliente acatou as mudanças apresentadas.
11.3.1. Em situações de emergência, os períodos de notificação e resposta podem ser mais curtos.
11.4. O Usuário Administrador não se oporá a uma alteração sem fornecer à TheMembers uma explicação detalhada por escrito dos motivos para tal objeção. A TheMembers empreenderá esforços comercialmente razoáveis para tratar as preocupações do Cliente. Ambas as Partes cooperarão de boa-fé para chegar a um acordo. Se nenhum acordo puder ser obtido, os Serviços contratados pelo Cliente serão encerrados.