Contrato de Subcontratação (AVV / DPA)

Contrato ao abrigo do Art. 28.o RGPD para clientes da plataforma NISD2.eu.

O que é isto

Quando utiliza a plataforma NISD2.eu, tratamos dados pessoais por sua conta (por exemplo, nomes dos seus colaboradores em formulários de conformidade, provas que carrega). O Art. 28.o RGPD exige um contrato escrito de subcontratação (DPA, em alemão AVV) entre si, na qualidade de responsável pelo tratamento, e nós, na qualidade de subcontratante.

Mediante pedido, fornecemos um DPA e assinamo-lo individualmente para a sua organização, normalmente no prazo de um dia útil.

Conteúdo do DPA

O DPA que fornecemos cumpre os requisitos do Art. 28.o RGPD e inclui:

  • Objeto e duração do tratamento
  • Natureza e finalidade do tratamento, tipos de dados, categorias de titulares dos dados
  • O subcontratante atua apenas com base em instruções documentadas
  • Obrigações de confidencialidade do pessoal
  • Medidas técnicas e organizativas (Art. 32.o RGPD), ver documento TOMs
  • Lista de subcontratantes ulteriores e procedimento de autorização
  • Apoio ao exercício dos direitos dos titulares dos dados (Art. 15.o a 22.o RGPD)
  • Direitos de auditoria do responsável pelo tratamento
  • Eliminação ou devolução dos dados na cessação
  • Responsabilidade e obrigações de cooperação
Solicitar um DPA

Envie um email para contact@nisd2.eu com as seguintes informações:

  • Nome completo da empresa e sede social
  • Número de registo comercial (se aplicável)
  • Representante autorizado
  • Pessoa de contacto para proteção de dados

Normalmente devolvemos o DPA assinado no prazo de um dia útil por email. Uma cópia em papel assinada por correio está disponível mediante pedido.

Solicitar DPA por email

Subcontratantes ulteriores

Os seguintes subcontratantes ulteriores são utilizados para operar a plataforma:

  • Hetzner Online GmbH (Falkenstein/Nuremberga, Alemanha), alojamento dos servidores de aplicação e da base de dados
  • Amazon Web Services EMEA SARL, armazenamento de documentos de prova carregados (S3, região UE)
  • Google Ireland Limited, autenticação OAuth
  • Resend, Inc. (EUA), envio de emails transacionais
  • xAI Corp. (EUA), preenchimento prévio de formulários assistido por IA (opcional, pode ser desativado)

As alterações à lista de subcontratantes ulteriores serão anunciadas com antecedência. Tem o direito de se opor às alterações.

Medidas técnicas e organizativas

As medidas técnicas e organizativas relevantes para este DPA ao abrigo do Art. 32.o RGPD estão descritas no nosso documento TOMs.

Ver documento TOMs