Última atualização: 21 de julho de 2026
Este Acordo de Tratamento de Dados (“DPA”) faz parte dos Termos e Condições entre o cliente (“Cliente”, controlador) e a We Are Content LLC (“Hepteon”, operador), e regula o tratamento dos dados pessoais de terceiros que o Cliente carrega ou conecta à plataforma. Em caso de conflito com os Termos quanto a esse tratamento, prevalece este DPA.
1. Definições e papéis
Os termos “dados pessoais”, “tratamento”, “controlador”, “operador”, “titular” e “incidente de segurança” têm o significado do RGPD (UE) 2016/679 e das normas equivalentes. Quanto aos dados de terceiros que o Cliente incorpora ao Serviço, o Cliente atua como controlador e a Hepteon como operador, tratando-os unicamente por conta do Cliente.
2. Objeto, duração e finalidade
A Hepteon tratará os dados pessoais apenas para prestar o serviço contratado (plataforma SaaS de marketing com inteligência artificial: auditoria, pesquisa de palavras-chave, geração de conteúdo e a publicação, edição e gestão de conteúdo nas contas que o Cliente conectar, como Google (incluído o Perfil da Empresa), redes sociais, CMS e plataformas de e-commerce), durante a vigência dos Termos e até a devolução ou exclusão dos dados conforme a cláusula 11.
3. Instruções do Cliente
A Hepteon tratará os dados apenas seguindo as instruções documentadas do Cliente, incluídas as dadas por meio da configuração e do uso da plataforma. Se a Hepteon considerar que uma instrução infringe a legislação aplicável, informará o Cliente.
4. Tipos de dados e categorias de titulares
Tipos de dados: dados de identificação e contato, credenciais, URLs e conteúdos de sites, dados de contas conectadas (por exemplo, serviços do Google) e qualquer outro dado pessoal que o Cliente decida incluir. Categorias de titulares: os clientes finais, usuários e contatos do Cliente. O Cliente é responsável pela licitude dos dados que incorpora e por dispor de base legal para o seu tratamento.
5. Confidencialidade
A Hepteon garante que as pessoas autorizadas a tratar os dados se comprometeram a respeitar a confidencialidade.
6. Segurança
A Hepteon aplica medidas técnicas e organizacionais apropriadas (art. 32 do RGPD), incluindo criptografia em trânsito, controle de acessos, registro de atividade e práticas de segurança razoáveis adequadas ao risco.
7. Suboperadores
O Cliente autoriza a Hepteon a recorrer aos suboperadores listados no Anexo A. A Hepteon impõe a cada suboperador, por contrato, obrigações de proteção de dados equivalentes às deste DPA. A Hepteon informará a inclusão ou substituição de suboperadores com antecedência razoável, e o Cliente poderá se opor por motivos legítimos.
8. Assistência ao Cliente
Levando em conta a natureza do tratamento, a Hepteon assistirá o Cliente, na medida do possível, para responder às solicitações de exercício de direitos dos titulares (arts. 15 a 22 do RGPD) e para cumprir suas obrigações de segurança, notificação de incidentes, avaliações de impacto e consultas prévias (arts. 32 a 36 do RGPD).
9. Incidentes de segurança
A Hepteon notificará o Cliente sem demora indevida após tomar conhecimento de um incidente de segurança que afete os dados tratados por sua conta, fornecendo as informações razoavelmente disponíveis para que o Cliente cumpra suas obrigações.
10. Transferências internacionais
Quando o tratamento envolver transferências internacionais, aplicar-se-ão as garantias descritas na Política de Privacidade (Cláusulas Contratuais-Padrão da UE, o Adendo/IDTA do Reino Unido e, quando aplicável, o EU-US Data Privacy Framework).
11. Devolução ou exclusão
Ao término do serviço, e à escolha do Cliente, a Hepteon devolverá ou excluirá os dados pessoais tratados por sua conta, salvo obrigação legal de conservação.
12. Auditoria
A Hepteon disponibilizará ao Cliente as informações razoavelmente necessárias para demonstrar o cumprimento deste DPA e permitirá auditorias, incluídas inspeções, em termos razoáveis, com aviso prévio e respeitando a confidencialidade e a segurança.
13. Lei aplicável
Este DPA é regido pela lei indicada nos Termos (Estado de Delaware, EUA), sem prejuízo das normas imperativas de proteção de dados aplicáveis ao Cliente ou aos titulares, que prevalecem.
Anexo A — Lista de suboperadores
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Google LLC | APIs do Google que o Cliente conecte (Search Console, Analytics, Ads, Tag Manager, Perfil da Empresa) | EUA / global |
| Stripe, Inc. | Processamento de pagamentos | EUA / global |
| Cloudflare, Inc. | Segurança, CDN e desempenho | EUA / global |
| DigitalOcean LLC | Hospedagem e infraestrutura | EUA / global |
| Provedores de modelos de IA | Geração de conteúdo assistida por IA | EUA / global |
| Ferramentas de SEO | Dados e métricas de SEO | Global |
Contato para assuntos de proteção de dados: [email protected].