Contrato de Processamento de Dados

Última atualização: Julho de 2026

Este Contrato de Processamento de Dados ("DPA") faz parte dos Termos de Uso entre a MakeitPDF ("Processador") e o cliente ("Controlador") e se aplica quando o Controlador carrega documentos que contêm dados pessoais. Ele reflete o Artigo 28 do Regulamento Geral de Proteção de Dados da UE (RGPD) e as disposições equivalentes do RGPD do Reino Unido.

1. Funções e âmbito

O Controlador determina as finalidades e os meios do processamento. A MakeitPDF atua exclusivamente como Processador e processa dados pessoais apenas de acordo com as instruções documentadas do Controlador — na prática, o ato de enviar um arquivo para uma ferramenta é essa instrução. A MakeitPDF não lê, analisa, extrai ou vende o conteúdo dos documentos carregados e não os usa para treinar nenhum modelo.

2. Natureza do processamento

Objeto: conversão, edição, otimização e análise de documentos enviados pelo Controlador. Duração: pelo período da janela de retenção descrita na seção 5. Categorias de titulares de dados e dados pessoais: determinadas inteiramente pelo Controlador, uma vez que a MakeitPDF não tem controle sobre o que um documento enviado contém.

3. Sub-processadores

A MakeitPDF contrata os seguintes sub-processadores. Cada um está vinculado a termos de proteção de dados não menos protetores do que este DPA. O Controlador é notificado de adições através desta página.

Sub-processadorFinalidadeLocalização
DigitalOceanHospedagem de servidor e armazenamento de arquivosUnião Europeia
StripeProcessamento de pagamentos e faturamentoEstados Unidos (SCCs)
Google (Gemini API)Resumir, conversar e traduzir por IA — apenas para documentos enviados a essas ferramentasEstados Unidos (SCCs)
Zoho MailEntrega de e-mail transacionalUnião Europeia
SentryMonitoramento de erros (sem conteúdo de documento)União Europeia
PostHogAnálise de produto, apenas com consentimento (sem conteúdo de documento)União Europeia

O conteúdo do documento é compartilhado com a API Gemini apenas quando o Controlador usa uma ferramenta de IA. Todas as outras ferramentas processam arquivos inteiramente nos próprios servidores da MakeitPDF.

4. Medidas de segurança

Todo o tráfego é criptografado em trânsito com TLS. Os arquivos carregados são armazenados em servidores com acesso restrito, nunca são listados publicamente e são acessíveis apenas por meio de URLs imprevisíveis durante a janela de retenção. O acesso aos sistemas de produção é limitado à autenticação de administrador baseada em chave. As senhas são armazenadas usando hashing unidirecional com salt, e os detalhes do cartão de pagamento nunca chegam aos servidores da MakeitPDF.

5. Retenção e exclusão

Os arquivos carregados e os resultados processados são excluídos automaticamente após a janela de retenção para o plano do Controlador: 1 hora no Free, 24 horas no Pro e 72 horas no Business. A exclusão é automática e não requer solicitação. O Controlador também pode excluir os resultados imediatamente da página da ferramenta. Após o encerramento da conta, os arquivos restantes são excluídos dentro da janela de retenção e os registros da conta são apagados mediante solicitação.

6. Direitos dos titulares dos dados

Tendo em conta a natureza do processamento, o MakeitPDF auxilia o Controlador a responder a pedidos de exercício dos direitos dos titulares dos dados. Uma vez que os ficheiros são automaticamente eliminados em poucas horas, a maioria desses pedidos não requer qualquer ação. Os dados da conta são apagados a pedido, e uma cópia das informações da conta detidas pode ser fornecida a pedido.

7. Violações de dados pessoais

O MakeitPDF notifica o Controlador sem atrasos indevidos após tomar conhecimento de uma violação de dados pessoais que afete os dados do Controlador, e fornece as informações razoavelmente disponíveis para que o Controlador possa cumprir as suas próprias obrigações de notificação. O Controlador permanece responsável por notificar a sua autoridade de controlo e, quando exigido, os titulares dos dados afetados.

8. Transferências internacionais

Quando um subcontratante está localizado fora do EEE ou do Reino Unido, as transferências são realizadas ao abrigo das Cláusulas Contratuais Padrão da Comissão Europeia ou de um mecanismo de transferência equivalente aprovado.

9. Auditorias

Mediante pedido escrito razoável, e não mais do que uma vez em qualquer período de doze meses, o MakeitPDF disponibiliza as informações necessárias para demonstrar a conformidade com este DPA. As obrigações de auditoria são normalmente satisfeitas através do fornecimento de respostas escritas a um questionário de segurança e da documentação descrita acima. A inspeção no local está disponível apenas quando uma autoridade de controlo o exige especificamente, com 30 dias de aviso prévio por escrito, durante o horário comercial, sem perturbar o serviço e a custo do Controlador.

10. Aceitação deste DPA

Este DPA aplica-se automaticamente a todas as contas e não necessita de assinatura — a utilização do serviço implica a sua aceitação. Se a sua organização necessitar de uma cópia contrafirmada para os seus registos, escreva-nos e analisaremos o pedido.

Questões sobre este acordo: support@makeitpdf.com