Contrato de Processamento de Dados
Última atualização: Julho de 2026
Este Contrato de Processamento de Dados ("DPA") faz parte dos Termos de Uso entre a MakeitPDF ("Processador") e o cliente ("Controlador") e se aplica quando o Controlador carrega documentos que contêm dados pessoais. Ele reflete o Artigo 28 do Regulamento Geral de Proteção de Dados da UE (RGPD) e as disposições equivalentes do RGPD do Reino Unido.
1. Funções e âmbito
O Controlador determina as finalidades e os meios do processamento. A MakeitPDF atua exclusivamente como Processador e processa dados pessoais apenas de acordo com as instruções documentadas do Controlador — na prática, o ato de enviar um arquivo para uma ferramenta é essa instrução. A MakeitPDF não lê, analisa, extrai ou vende o conteúdo dos documentos carregados e não os usa para treinar nenhum modelo.
2. Natureza do processamento
Objeto: conversão, edição, otimização e análise de documentos enviados pelo Controlador. Duração: pelo período da janela de retenção descrita na seção 5. Categorias de titulares de dados e dados pessoais: determinadas inteiramente pelo Controlador, uma vez que a MakeitPDF não tem controle sobre o que um documento enviado contém.
3. Sub-processadores
A MakeitPDF contrata os seguintes sub-processadores. Cada um está vinculado a termos de proteção de dados não menos protetores do que este DPA. O Controlador é notificado de adições através desta página.
| Sub-processador | Finalidade | Localização |
|---|---|---|
| DigitalOcean | Hospedagem de servidor e armazenamento de arquivos | União Europeia |
| Stripe | Processamento de pagamentos e faturamento | Estados Unidos (SCCs) |
| Google (Gemini API) | Resumir, conversar e traduzir por IA — apenas para documentos enviados a essas ferramentas | Estados Unidos (SCCs) |
| Zoho Mail | Entrega de e-mail transacional | União Europeia |
| Sentry | Monitoramento de erros (sem conteúdo de documento) | União Europeia |
| PostHog | Análise de produto, apenas com consentimento (sem conteúdo de documento) | União Europeia |
O conteúdo do documento é compartilhado com a API Gemini apenas quando o Controlador usa uma ferramenta de IA. Todas as outras ferramentas processam arquivos inteiramente nos próprios servidores da MakeitPDF.
4. Medidas de segurança
Todo o tráfego é criptografado em trânsito com TLS. Os arquivos carregados são armazenados em servidores com acesso restrito, nunca são listados publicamente e são acessíveis apenas por meio de URLs imprevisíveis durante a janela de retenção. O acesso aos sistemas de produção é limitado à autenticação de administrador baseada em chave. As senhas são armazenadas usando hashing unidirecional com salt, e os detalhes do cartão de pagamento nunca chegam aos servidores da MakeitPDF.
5. Retenção e exclusão
Os arquivos carregados e os resultados processados são excluídos automaticamente após a janela de retenção para o plano do Controlador: 1 hora no Free, 24 horas no Pro e 72 horas no Business. A exclusão é automática e não requer solicitação. O Controlador também pode excluir os resultados imediatamente da página da ferramenta. Após o encerramento da conta, os arquivos restantes são excluídos dentro da janela de retenção e os registros da conta são apagados mediante solicitação.
6. Direitos dos titulares dos dados
Tendo em conta a natureza do processamento, o MakeitPDF auxilia o Controlador a responder a pedidos de exercício dos direitos dos titulares dos dados. Uma vez que os ficheiros são automaticamente eliminados em poucas horas, a maioria desses pedidos não requer qualquer ação. Os dados da conta são apagados a pedido, e uma cópia das informações da conta detidas pode ser fornecida a pedido.
7. Violações de dados pessoais
O MakeitPDF notifica o Controlador sem atrasos indevidos após tomar conhecimento de uma violação de dados pessoais que afete os dados do Controlador, e fornece as informações razoavelmente disponíveis para que o Controlador possa cumprir as suas próprias obrigações de notificação. O Controlador permanece responsável por notificar a sua autoridade de controlo e, quando exigido, os titulares dos dados afetados.
8. Transferências internacionais
Quando um subcontratante está localizado fora do EEE ou do Reino Unido, as transferências são realizadas ao abrigo das Cláusulas Contratuais Padrão da Comissão Europeia ou de um mecanismo de transferência equivalente aprovado.
9. Auditorias
Mediante pedido escrito razoável, e não mais do que uma vez em qualquer período de doze meses, o MakeitPDF disponibiliza as informações necessárias para demonstrar a conformidade com este DPA. As obrigações de auditoria são normalmente satisfeitas através do fornecimento de respostas escritas a um questionário de segurança e da documentação descrita acima. A inspeção no local está disponível apenas quando uma autoridade de controlo o exige especificamente, com 30 dias de aviso prévio por escrito, durante o horário comercial, sem perturbar o serviço e a custo do Controlador.
10. Aceitação deste DPA
Este DPA aplica-se automaticamente a todas as contas e não necessita de assinatura — a utilização do serviço implica a sua aceitação. Se a sua organização necessitar de uma cópia contrafirmada para os seus registos, escreva-nos e analisaremos o pedido.
Questões sobre este acordo: support@makeitpdf.com