Última atualização: 21 de julho de 2026

Este Acordo de Tratamento de Dados (“DPA”) faz parte dos Termos e Condições entre o cliente (“Cliente”, controlador) e a We Are Content LLC (“Hepteon”, operador), e regula o tratamento dos dados pessoais de terceiros que o Cliente carrega ou conecta à plataforma. Em caso de conflito com os Termos quanto a esse tratamento, prevalece este DPA.

1. Definições e papéis

Os termos “dados pessoais”, “tratamento”, “controlador”, “operador”, “titular” e “incidente de segurança” têm o significado do RGPD (UE) 2016/679 e das normas equivalentes. Quanto aos dados de terceiros que o Cliente incorpora ao Serviço, o Cliente atua como controlador e a Hepteon como operador, tratando-os unicamente por conta do Cliente.

2. Objeto, duração e finalidade

A Hepteon tratará os dados pessoais apenas para prestar o serviço contratado (plataforma SaaS de marketing com inteligência artificial: auditoria, pesquisa de palavras-chave, geração de conteúdo e a publicação, edição e gestão de conteúdo nas contas que o Cliente conectar, como Google (incluído o Perfil da Empresa), redes sociais, CMS e plataformas de e-commerce), durante a vigência dos Termos e até a devolução ou exclusão dos dados conforme a cláusula 11.

3. Instruções do Cliente

A Hepteon tratará os dados apenas seguindo as instruções documentadas do Cliente, incluídas as dadas por meio da configuração e do uso da plataforma. Se a Hepteon considerar que uma instrução infringe a legislação aplicável, informará o Cliente.

4. Tipos de dados e categorias de titulares

Tipos de dados: dados de identificação e contato, credenciais, URLs e conteúdos de sites, dados de contas conectadas (por exemplo, serviços do Google) e qualquer outro dado pessoal que o Cliente decida incluir. Categorias de titulares: os clientes finais, usuários e contatos do Cliente. O Cliente é responsável pela licitude dos dados que incorpora e por dispor de base legal para o seu tratamento.

5. Confidencialidade

A Hepteon garante que as pessoas autorizadas a tratar os dados se comprometeram a respeitar a confidencialidade.

6. Segurança

A Hepteon aplica medidas técnicas e organizacionais apropriadas (art. 32 do RGPD), incluindo criptografia em trânsito, controle de acessos, registro de atividade e práticas de segurança razoáveis adequadas ao risco.

7. Suboperadores

O Cliente autoriza a Hepteon a recorrer aos suboperadores listados no Anexo A. A Hepteon impõe a cada suboperador, por contrato, obrigações de proteção de dados equivalentes às deste DPA. A Hepteon informará a inclusão ou substituição de suboperadores com antecedência razoável, e o Cliente poderá se opor por motivos legítimos.

8. Assistência ao Cliente

Levando em conta a natureza do tratamento, a Hepteon assistirá o Cliente, na medida do possível, para responder às solicitações de exercício de direitos dos titulares (arts. 15 a 22 do RGPD) e para cumprir suas obrigações de segurança, notificação de incidentes, avaliações de impacto e consultas prévias (arts. 32 a 36 do RGPD).

9. Incidentes de segurança

A Hepteon notificará o Cliente sem demora indevida após tomar conhecimento de um incidente de segurança que afete os dados tratados por sua conta, fornecendo as informações razoavelmente disponíveis para que o Cliente cumpra suas obrigações.

10. Transferências internacionais

Quando o tratamento envolver transferências internacionais, aplicar-se-ão as garantias descritas na Política de Privacidade (Cláusulas Contratuais-Padrão da UE, o Adendo/IDTA do Reino Unido e, quando aplicável, o EU-US Data Privacy Framework).

11. Devolução ou exclusão

Ao término do serviço, e à escolha do Cliente, a Hepteon devolverá ou excluirá os dados pessoais tratados por sua conta, salvo obrigação legal de conservação.

12. Auditoria

A Hepteon disponibilizará ao Cliente as informações razoavelmente necessárias para demonstrar o cumprimento deste DPA e permitirá auditorias, incluídas inspeções, em termos razoáveis, com aviso prévio e respeitando a confidencialidade e a segurança.

13. Lei aplicável

Este DPA é regido pela lei indicada nos Termos (Estado de Delaware, EUA), sem prejuízo das normas imperativas de proteção de dados aplicáveis ao Cliente ou aos titulares, que prevalecem.

Anexo A — Lista de suboperadores

Para lhe prestar o serviço, a Hepteon apoia-se nos fornecedores abaixo (suboperadores, art. 28.º-2 do RGPD). Esta lista é gerada a partir do código da plataforma: se amanhã entrar um fornecedor novo, uma verificação automática impede publicá-lo sem o acrescentar aqui.

FornecedorOnde estáO que recebe de vocêPara quê
⚠️ AnthropicEstados UnidosO conteúdo do seu site e os textos que são escritos para vocêRedigir, corrigir e avaliar os artigos e as publicações que a plataforma produz
⚠️ GoogleEstados UnidosSeu domínio, suas páginas, seus dados do Search Console e do Analytics, e as imagens que são geradasMedir sua visibilidade, seu tráfego e sua velocidade, e publicar a medição no seu site
DataForSEOEstados UnidosSeu domínio e suas palavras-chaveCalcular seu Hepteon Rating, os links que você recebe, seus concorrentes e o volume de busca
SE Ranking
SerpApi EUA Suas palavras-chave Consultar quem aparece hoje no Google por essas buscas, quando nosso provedor habitual não responde
Estados UnidosSeu domínio e suas palavras-chaveAutoridade de domínio e análise da concorrência, como respaldo do anterior
⚠️ GPTZeroEstados UnidosO texto dos artigos que são escritos para vocêVerificar que o que se publica em seu nome não parece escrito por uma máquina
MozEstados UnidosSeu domínio, e nada além do seu domínioSegunda leitura da autoridade do domínio, para não depender de uma única fonte
AhrefsSingapuraSeu domínio, e nada além do seu domínioTerceira leitura da autoridade do domínio e dos links que você recebe
Microsoft (Bing)Estados UnidosSeu domínio e suas páginasEnviar suas páginas ao Bing e ler como o buscador dele enxerga você
CloudflareEstados UnidosO tráfego da plataforma, a verificação de que você não é um robô ao se cadastrar, e — se você conectar — a configuração do seu domínioServir a plataforma, protegê-la de abuso automatizado e aplicar mudanças técnicas no seu site se você nos autorizar
⚠️ DigitalOceanEstados UnidosTudo o que a plataforma guarda sobre vocêÉ onde vive o servidor da Hepteon
StripeEstados UnidosSeu nome, seu e-mail e os dados do seu pagamentoCobrar sua assinatura. A Hepteon nunca vê nem guarda seu cartão
Resend (Amazon SES)Estados UnidosSeu e-mail e o conteúdo dos avisos e relatórios que enviamosEnviar os e-mails da plataforma
⚠️ LinkedIn, Meta (Facebook e Instagram), X e PinterestEstados UnidosAs publicações que você aprova e as credenciais das contas que conectarPublicar nas suas redes, apenas nas que você conectar e aprovar
HubSpotEstados UnidosOs contatos que você decidir sincronizarLevar ao seu CRM os contatos que seu site capta, apenas se você conectar o HubSpot

Os marcados com ⚠️ recebem CONTEÚDO seu (os textos escritos para você, ou o que você guarda na plataforma), não apenas o seu domínio. São os que mais lhe interessa ver.

Pode opor-se a um suboperador concreto escrevendo para contact@hepteon.com. Se isso impedir a prestação do serviço, dir-lho-emos antes de lhe cobrar seja o que for. Todos tratam os seus dados apenas por instrução nossa e sob contrato.

Esclarecimento ao Anexo A — base de dados gerenciada (agosto 2026)

É incorporada como subencarregada a base de dados gerenciada da DigitalOcean nos Estados Unidos (Nova York), onde são armazenados os dados de conta e de projeto. Aplica-se o mesmo regime do Anexo A: Cláusulas Contratuais Padrão (art. 28.2 e 44-49 do RGPD) e as garantias de transferência já descritas. O Cliente pode se opor por motivos legítimos escrevendo para contact@hepteon.com; se isso impedir a prestação do serviço, será informado antes de qualquer cobrança.

Última actualización de esta sección: 23 de agosto de 2026.