Última atualização: 21 de julho de 2026

Este Acordo de Tratamento de Dados (“DPA”) faz parte dos Termos e Condições entre o cliente (“Cliente”, controlador) e a We Are Content LLC (“Hepteon”, operador), e regula o tratamento dos dados pessoais de terceiros que o Cliente carrega ou conecta à plataforma. Em caso de conflito com os Termos quanto a esse tratamento, prevalece este DPA.

1. Definições e papéis

Os termos “dados pessoais”, “tratamento”, “controlador”, “operador”, “titular” e “incidente de segurança” têm o significado do RGPD (UE) 2016/679 e das normas equivalentes. Quanto aos dados de terceiros que o Cliente incorpora ao Serviço, o Cliente atua como controlador e a Hepteon como operador, tratando-os unicamente por conta do Cliente.

2. Objeto, duração e finalidade

A Hepteon tratará os dados pessoais apenas para prestar o serviço contratado (plataforma SaaS de marketing com inteligência artificial: auditoria, pesquisa de palavras-chave, geração de conteúdo e a publicação, edição e gestão de conteúdo nas contas que o Cliente conectar, como Google (incluído o Perfil da Empresa), redes sociais, CMS e plataformas de e-commerce), durante a vigência dos Termos e até a devolução ou exclusão dos dados conforme a cláusula 11.

3. Instruções do Cliente

A Hepteon tratará os dados apenas seguindo as instruções documentadas do Cliente, incluídas as dadas por meio da configuração e do uso da plataforma. Se a Hepteon considerar que uma instrução infringe a legislação aplicável, informará o Cliente.

4. Tipos de dados e categorias de titulares

Tipos de dados: dados de identificação e contato, credenciais, URLs e conteúdos de sites, dados de contas conectadas (por exemplo, serviços do Google) e qualquer outro dado pessoal que o Cliente decida incluir. Categorias de titulares: os clientes finais, usuários e contatos do Cliente. O Cliente é responsável pela licitude dos dados que incorpora e por dispor de base legal para o seu tratamento.

5. Confidencialidade

A Hepteon garante que as pessoas autorizadas a tratar os dados se comprometeram a respeitar a confidencialidade.

6. Segurança

A Hepteon aplica medidas técnicas e organizacionais apropriadas (art. 32 do RGPD), incluindo criptografia em trânsito, controle de acessos, registro de atividade e práticas de segurança razoáveis adequadas ao risco.

7. Suboperadores

O Cliente autoriza a Hepteon a recorrer aos suboperadores listados no Anexo A. A Hepteon impõe a cada suboperador, por contrato, obrigações de proteção de dados equivalentes às deste DPA. A Hepteon informará a inclusão ou substituição de suboperadores com antecedência razoável, e o Cliente poderá se opor por motivos legítimos.

8. Assistência ao Cliente

Levando em conta a natureza do tratamento, a Hepteon assistirá o Cliente, na medida do possível, para responder às solicitações de exercício de direitos dos titulares (arts. 15 a 22 do RGPD) e para cumprir suas obrigações de segurança, notificação de incidentes, avaliações de impacto e consultas prévias (arts. 32 a 36 do RGPD).

9. Incidentes de segurança

A Hepteon notificará o Cliente sem demora indevida após tomar conhecimento de um incidente de segurança que afete os dados tratados por sua conta, fornecendo as informações razoavelmente disponíveis para que o Cliente cumpra suas obrigações.

10. Transferências internacionais

Quando o tratamento envolver transferências internacionais, aplicar-se-ão as garantias descritas na Política de Privacidade (Cláusulas Contratuais-Padrão da UE, o Adendo/IDTA do Reino Unido e, quando aplicável, o EU-US Data Privacy Framework).

11. Devolução ou exclusão

Ao término do serviço, e à escolha do Cliente, a Hepteon devolverá ou excluirá os dados pessoais tratados por sua conta, salvo obrigação legal de conservação.

12. Auditoria

A Hepteon disponibilizará ao Cliente as informações razoavelmente necessárias para demonstrar o cumprimento deste DPA e permitirá auditorias, incluídas inspeções, em termos razoáveis, com aviso prévio e respeitando a confidencialidade e a segurança.

13. Lei aplicável

Este DPA é regido pela lei indicada nos Termos (Estado de Delaware, EUA), sem prejuízo das normas imperativas de proteção de dados aplicáveis ao Cliente ou aos titulares, que prevalecem.

Anexo A — Lista de suboperadores

FornecedorFinalidadeLocalização
Google LLCAPIs do Google que o Cliente conecte (Search Console, Analytics, Ads, Tag Manager, Perfil da Empresa)EUA / global
Stripe, Inc.Processamento de pagamentosEUA / global
Cloudflare, Inc.Segurança, CDN e desempenhoEUA / global
DigitalOcean LLCHospedagem e infraestruturaEUA / global
Provedores de modelos de IAGeração de conteúdo assistida por IAEUA / global
Ferramentas de SEODados e métricas de SEOGlobal

Contato para assuntos de proteção de dados: [email protected].