{"id":8068,"date":"2025-08-29T01:21:44","date_gmt":"2025-08-29T01:21:44","guid":{"rendered":"https:\/\/simetrik.com\/data-processing-addendum\/"},"modified":"2026-05-12T19:17:48","modified_gmt":"2026-05-12T19:17:48","slug":"acordo-de-tratamento-de-dados","status":"publish","type":"page","link":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/","title":{"rendered":"Data Processing Addendum"},"content":{"rendered":"<p><em>\u00daltima atualiza\u00e7\u00e3o: 29 de agosto de 2025<\/em><\/p>    <ol class=\"wp-block-list\"> <li>Sobre este DPA<\/li> <\/ol>    <p>Este Acordo de Tratamento de Dados (\u201c<strong>DPA<\/strong>\u201d) \u00e9 incorporado por refer\u00eancia ao Master Services Agreement dispon\u00edvel em<a href=\"https:\/\/www.simetrik.com\/legal\/master-services-agreement?utm_source=chatgpt.com\"> https:\/\/www.simetrik.com\/legal\/master-services-agreement<\/a>, ou celebrado entre o <strong>Cliente<\/strong> e a <strong>Simetrik<\/strong> por meio de um contrato ou <strong>Order Form<\/strong> assinado (\u201c<strong>Contrato<\/strong>\u201d). Este <strong>DPA <\/strong>integra o <strong>Contrato <\/strong>e regula o <strong>Tratamento<\/strong> de <strong>Dados Pessoais<\/strong> pela <strong>Simetrik <\/strong>em nome do <strong>Cliente<\/strong>.<\/p>    <ol start=\"2\" class=\"wp-block-list\"> <li>Defini\u00e7\u00f5es<\/li> <\/ol>    <p>Os termos em mai\u00fascula que n\u00e3o forem definidos neste <strong>DPA <\/strong>ter\u00e3o o significado estabelecido no <strong>Contrato<\/strong>.&nbsp;<\/p>    <figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>&#8220;<strong>Leis Aplic\u00e1veis<\/strong>&#8220;<\/td><td>Todas as leis e regulamentos de privacidade e prote\u00e7\u00e3o de dados aplic\u00e1veis, incluindo, mas n\u00e3o se limitando, ao Regulamento Geral de Prote\u00e7\u00e3o de Dados da Uni\u00e3o Europeia \u2013 GDPR (Regulamento (UE) 2016\/679), \u00e0 Lei Geral de Prote\u00e7\u00e3o de Dados do Brasil \u2013 LGPD (Lei n\u00ba 13.709\/2018), \u00e0 Lei de Privacidade do Consumidor da Calif\u00f3rnia \u2013 CCPA, \u00e0 Lei Indiana de Prote\u00e7\u00e3o de Dados Digitais \u2013 DPDPA, bem como \u00e0s normas relevantes de prote\u00e7\u00e3o de dados da Col\u00f4mbia.<\/td><\/tr><tr><td><strong>\u201cServi\u00e7os em Nuvem\u201d<\/strong><\/td><td>Produtos hospedados da <strong>Simetrik <\/strong>e quaisquer servi\u00e7os acess\u00f3rios disponibilizados ao <strong>Cliente <\/strong>nos termos do <strong>Contrato<\/strong>.&nbsp;<\/td><\/tr><tr><td><strong>\u201cCliente\u201d<\/strong><\/td><td>A entidade que celebra este <strong>DPA <\/strong>e que \u00e9 parte do <strong>Contrato<\/strong>.<\/td><\/tr><tr><td>&#8220;<strong>Dados do Cliente<\/strong>&#8220;<\/td><td>Qualquer dado submetido ou gerado nos <strong>Servi\u00e7os em Nuvem<\/strong> pelo <strong>Cliente <\/strong>ou em seu nome; os <strong>Dados Pessoais do Cliente<\/strong> s\u00e3o o subconjunto de <strong>Dados do Cliente<\/strong> que constituem <strong>Dados Pessoais<\/strong>.<\/td><\/tr><tr><td>&#8220;<strong>Dados Pessoais do Cliente<\/strong>&#8220;<\/td><td>Quaisquer<strong> Dados Pessoais<\/strong> <strong>Tratados <\/strong>pela <strong>Simetrik <\/strong>em nome do <strong>Cliente <\/strong>nos termos do <strong>Contrato<\/strong>.&nbsp;<\/td><\/tr><tr><td>\u201c<strong>Dados Pessoais<\/strong>\u201d<\/td><td>Qualquer informa\u00e7\u00e3o relativa a uma pessoa natural identificada ou identific\u00e1vel, bem como toda informa\u00e7\u00e3o considerada \u201cdado pessoal\u201d ou equivalente pelas <strong>Leis Aplic\u00e1veis<\/strong>, <strong>Tratada <\/strong>pela <strong>Simetrik <\/strong>em nome do <strong>Cliente <\/strong>em conex\u00e3o com os <strong>Servi\u00e7os em Nuvem<\/strong>.<\/td><\/tr><tr><td>\u201c<strong>Viola\u00e7\u00e3o de Dados Pessoais<\/strong>\u201d<\/td><td>Qualquer acesso, aquisi\u00e7\u00e3o, divulga\u00e7\u00e3o, perda, altera\u00e7\u00e3o, destrui\u00e7\u00e3o ou outro comprometimento, acidental ou il\u00edcito, de <strong>Dados Pessoais do Cliente<\/strong> que comprometa a seguran\u00e7a, confidencialidade, integridade ou disponibilidade desses dados.&nbsp;<\/td><\/tr><tr><td>\u201c<strong>Tratamento<\/strong>\u201d e suas varia\u00e7\u00f5es<\/td><td>As seguintes opera\u00e7\u00f5es realizadas por meios automatizados ou n\u00e3o: coleta, registro, organiza\u00e7\u00e3o, estrutura\u00e7\u00e3o, armazenamento, adapta\u00e7\u00e3o ou altera\u00e7\u00e3o, recupera\u00e7\u00e3o, consulta, utiliza\u00e7\u00e3o, divulga\u00e7\u00e3o por transmiss\u00e3o ou disponibiliza\u00e7\u00e3o de qualquer forma, alinhamento ou combina\u00e7\u00e3o, restri\u00e7\u00e3o, exclus\u00e3o ou destrui\u00e7\u00e3o.&nbsp;<\/td><\/tr><tr><td>&#8220;<strong>Cl\u00e1usulas Contratuais Padr\u00e3o<\/strong>&#8221;&nbsp;<\/td><td>As cl\u00e1usulas contratuais padr\u00e3o emitidas pela Comiss\u00e3o Europeia nos termos da Decis\u00e3o de Execu\u00e7\u00e3o (UE) 2021\/914 de 4 de junho de 2021, conforme alteradas, substitu\u00eddas ou suplementadas de tempos em tempos, e quaisquer cl\u00e1usulas equivalentes aprovadas pelas Leis Aplic\u00e1veis para transfer\u00eancias internacionais de dados, incluindo eventuais aditamentos aplic\u00e1veis no Reino Unido.<\/td><\/tr><tr><td>&#8220;<strong>Suboperador<\/strong>&#8220;<\/td><td>Qualquer terceiro contratado pela <strong>Simetrik <\/strong>para realizar o <strong>Tratamento<\/strong> de <strong>Dados Pessoais do Cliente<\/strong>.&nbsp;<\/td><\/tr><tr><td><strong>\u201cAutoridade Competente de Prote\u00e7\u00e3o de Dados\u201d<\/strong><\/td><td>(a) Uma autoridade p\u00fablica independente estabelecida por um Estado-Membro da Uni\u00e3o Europeia nos termos do GDPR; (b) Para o Reino Unido, o Information Commissioner\u2019s Office (ICO); ou (c) Outra autoridade p\u00fablica independente competente estabelecida ou reconhecida pelas <strong>Leis Aplic\u00e1veis<\/strong>.<\/td><\/tr><\/tbody><\/table><\/figure>    <ol start=\"3\" class=\"wp-block-list\"> <li>Pap\u00e9is das Partes<\/li> <\/ol>    <p>3.1. As <strong>Partes <\/strong>reconhecem e concordam que:&nbsp;<\/p>    <ol class=\"wp-block-list\"> <li><strong>O Cliente <\/strong>atua como <strong>Controlador de Dados. <\/strong>O <strong>Cliente <\/strong>\u00e9 exclusivamente respons\u00e1vel por determinar quais <strong>Dados Pessoais <\/strong>ser\u00e3o inseridos nos <strong>Servi\u00e7os em Nuvem<\/strong>, como esses dados devem ser tratados e para quais finalidades ser\u00e3o utilizados;<\/li>    <li>O<strong> Cliente<\/strong> \u00e9 respons\u00e1vel por obter todos os consentimentos, licen\u00e7as e bases legais necess\u00e1rios para permitir que a<strong> Simetrik Trate <\/strong>os <strong>Dados Pessoais do Cliente<\/strong>;<\/li>    <li>A <strong>Simetrik <\/strong>atua unicamente como<strong> Operadora de Dados<\/strong>, tratando os<strong> Dados Pessoais do Cliente <\/strong>em nome deste, conforme as instru\u00e7\u00f5es do<strong> Cliente <\/strong>previstas no<strong> Contrato<\/strong>, salvo se a lei exigir de outra forma. Quando exigido por lei, a <strong>Simetrik<\/strong> informar\u00e1 o<strong> Cliente<\/strong> antes de tal <strong>Tratamento <\/strong>(a menos que proibido por lei) e informar\u00e1 imediatamente se, em sua opini\u00e3o, alguma instru\u00e7\u00e3o infringir as<strong> Leis Aplic\u00e1veis<\/strong>;\u00a0<\/li>    <li>A <strong>Simetrik<\/strong> n\u00e3o vender\u00e1 nem compartilhar\u00e1<strong> Dados Pessoais do Cliente <\/strong>(conforme \u201csell\/share\u201d definidos na CCPA) e n\u00e3o reter\u00e1, usar\u00e1 ou divulgar\u00e1 tais dados para qualquer finalidade diversa da presta\u00e7\u00e3o dos <strong>Servi\u00e7os em Nuvem<\/strong>, do cumprimento da lei e do que for permitido pelo <strong>Contrato<\/strong> e pelas instru\u00e7\u00f5es documentadas do<strong> Cliente<\/strong>.<strong>\u00a0<\/strong><\/li> <\/ol>    <p>3.2. Os <strong>Servi\u00e7os em Nuvem<\/strong> s\u00e3o prestados no modelo Software as a Service (SaaS): o <strong>Cliente <\/strong>fornece seus pr\u00f3prios dados e, em grande medida, controla o envio e o uso dos <strong>Dados do Cliente<\/strong> nos <strong>Servi\u00e7os em Nuvem<\/strong>. A <strong>Simetrik <\/strong>n\u00e3o monitora os <strong>Dados do Cliente<\/strong> nem o uso que o <strong>Cliente <\/strong>faz desses dados, mas poder\u00e1 acess\u00e1-los conforme necess\u00e1rio para prestar os&nbsp; <strong>Servi\u00e7os em Nuvem<\/strong>, resolver quest\u00f5es de suporte\/t\u00e9cnicas, garantir seguran\u00e7a e integridade, ou cumprir a lei. Salvo proibi\u00e7\u00e3o legal, o acesso ocorrer\u00e1 mediante solicita\u00e7\u00e3o expressa do <strong>Cliente <\/strong>ou quando necess\u00e1rio para os fins acima. S\u00e3o responsabilidade e obriga\u00e7\u00e3o exclusivas do <strong>Cliente <\/strong>assegurar que os <strong>Dados do Cliente<\/strong> sejam coletados e transmitidos \u00e0 <strong>Simetrik <\/strong>em conformidade com as<strong> Leis Aplic\u00e1veis<\/strong>, incluindo possuir base legal para o <strong>Tratamento <\/strong>e informar adequadamente os <strong>Titulares <\/strong>sobre a coleta e o <strong>Tratamento<\/strong>. O <strong>Cliente<\/strong>, ao utilizar os <strong>Servi\u00e7os em Nuvem<\/strong>, <strong>Tratar\u00e1 <\/strong>os<strong> Dados Pessoais<\/strong> conforme as <strong>Leis Aplic\u00e1veis<\/strong>.&nbsp;<\/p>    <ol start=\"4\" class=\"wp-block-list\"> <li>General Personal Data Obligations<\/li> <\/ol>    <p>4.1. Cada <strong>Parte <\/strong>cumprir\u00e1 suas obriga\u00e7\u00f5es sob as <strong>Leis Aplic\u00e1veis<\/strong> no que diz respeito ao <strong>Tratamento <\/strong>de <strong>Dados Pessoais<\/strong>.<\/p>    <p>4.2. Se a <strong>Simetrik <\/strong>for legalmente obrigada a <strong>Tratar <\/strong>os <strong>Dados Pessoais<\/strong> de maneira diversa das instru\u00e7\u00f5es do <strong>Cliente<\/strong>, informar\u00e1 o <strong>Cliente <\/strong>antes do <strong>Tratamento<\/strong>, salvo se a lei proibir tal comunica\u00e7\u00e3o por motivo relevante de interesse p\u00fablico; nesse caso, notificar\u00e1 o <strong>Cliente <\/strong>assim que a lei permitir.&nbsp;<\/p>    <p>4.3. Colaboradores e agentes da <strong>Simetrik <\/strong>com acesso a <strong>Dados Pessoais<\/strong>: (i) est\u00e3o sujeitos a obriga\u00e7\u00f5es de confidencialidade; (ii) tratar\u00e3o os dados apenas conforme instru\u00e7\u00f5es do <strong>Cliente<\/strong>, salvo obriga\u00e7\u00e3o legal em contr\u00e1rio; e (iii) receber\u00e3o treinamentos conforme necess\u00e1rio sobre as obriga\u00e7\u00f5es da <strong>Simetrik <\/strong>neste <strong>DPA <\/strong>e nas <strong>Leis Aplic\u00e1veis<\/strong>.&nbsp;<\/p>    <p>4.4. A <strong>Simetrik <\/strong>n\u00e3o publicar\u00e1, divulgar\u00e1, permitir\u00e1 acesso de terceiros a <strong>Dados Pessoais<\/strong>, exceto conforme o <strong>Contrato <\/strong>e este <strong>DPA <\/strong>(inclusive para manter\/prestar os <strong>Servi\u00e7os em Nuvem<\/strong> e para <strong>Suboperadores<\/strong>, conforme este<strong> DPA<\/strong>), com consentimento do <strong>Cliente<\/strong>, ou conforme necess\u00e1rio para cumprir a lei ou uma ordem vinculante de um \u00f3rg\u00e3o governamental (como uma intima\u00e7\u00e3o ou ordem judicial).&nbsp;<\/p>    <p>4.5. Mediante solicita\u00e7\u00e3o do <strong>Cliente<\/strong>, a <strong>Simetrik <\/strong>fornecer\u00e1 ao <strong>Cliente <\/strong>a coopera\u00e7\u00e3o e a assist\u00eancia razo\u00e1veis necess\u00e1rias para cumprir a obriga\u00e7\u00e3o, prevista nas <strong>Leis Aplic\u00e1veis<\/strong>, de realizar uma avalia\u00e7\u00e3o de impacto \u00e0 prote\u00e7\u00e3o de dados (DPIA) relativa ao uso, pelo <strong>Cliente<\/strong>, dos<strong> Servi\u00e7os em Nuvem<\/strong>, ou de realizar qualquer consulta pr\u00e9via junto \u00e0<strong> Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong> que seja legalmente exigida em rela\u00e7\u00e3o a <strong>Dados Pessoais<\/strong>, levando em conta a natureza do <strong>Tratamento <\/strong>e na medida em que o <strong>Cliente <\/strong>n\u00e3o disponha de acesso \u00e0s informa\u00e7\u00f5es relevantes, e na medida em que tais informa\u00e7\u00f5es estejam dispon\u00edveis \u00e0 <strong>Simetrik<\/strong>.&nbsp;<\/p>    <p>4.6. Mediante solicita\u00e7\u00e3o por escrito do <strong>Cliente<\/strong>, a <strong>Simetrik <\/strong>prestar\u00e1 assist\u00eancia razo\u00e1vel ao <strong>Cliente <\/strong>no caso de investiga\u00e7\u00e3o por, ou solicita\u00e7\u00e3o de, qualquer ente regulador, incluindo uma <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong>, ou autoridade similar, na medida em que tal investiga\u00e7\u00e3o ou solicita\u00e7\u00e3o se relacione a <strong>Dados Pessoais<\/strong>. O <strong>Cliente <\/strong>ressarcir\u00e1 os custos razo\u00e1veis e documentados pela assist\u00eancia que exceda a opera\u00e7\u00e3o padr\u00e3o dos <strong>Servi\u00e7os em Nuvem<\/strong>. A <strong>Simetrik <\/strong>adotar\u00e1 as medidas razoavelmente solicitadas pelo <strong>Cliente <\/strong>para auxili\u00e1-lo no cumprimento de quaisquer obriga\u00e7\u00f5es relacionadas a tal investiga\u00e7\u00e3o ou solicita\u00e7\u00e3o.&nbsp;<\/p>    <ol start=\"5\" class=\"wp-block-list\"> <li>Suboperadores<\/li> <\/ol>    <p>5.1. Em raz\u00e3o da natureza em nuvem dos <strong>Servi\u00e7os<\/strong>, a <strong>Simetrik <\/strong>engaja <strong>Suboperadores <\/strong>para apoiar sua execu\u00e7\u00e3o. Tais <strong>Suboperadores <\/strong>devem assegurar, no m\u00ednimo, prote\u00e7\u00f5es e salvaguardas consistentes com este <strong>DPA<\/strong>.&nbsp;<\/p>    <p>5.2. A lista atualizada de <strong>Suboperadores <\/strong>\u00e9 mantida em: <a href=\"https:\/\/trust.simetrik.com\/\">https:\/\/trust.simetrik.com\/<\/a>.<\/p>    <p>5.3. A <strong>Simetrik <\/strong>poder\u00e1 nomear novos <strong>Suboperadores<\/strong>, desde que notifique o <strong>Cliente <\/strong>sobre tal nomea\u00e7\u00e3o (incluindo o nome e a localiza\u00e7\u00e3o do <strong>Suboperador <\/strong>relevante e as atividades que executar\u00e1) com pelo menos trinta (30) dias de anteced\u00eancia ao in\u00edcio da sua atua\u00e7\u00e3o, por meio de atualiza\u00e7\u00e3o do site de Suboperadores ou outro aviso por escrito.&nbsp;<\/p>    <p>5.4. O <strong>Cliente <\/strong>concorda que a <strong>Simetrik <\/strong>poder\u00e1 utilizar <strong>Suboperadores <\/strong>para cumprir suas obriga\u00e7\u00f5es contratuais sob este <strong>DPA <\/strong>ou para prestar certos servi\u00e7os em seu nome, como servi\u00e7os de suporte.&nbsp;<\/p>    <p>5.5.&nbsp; O <strong>Cliente <\/strong>poder\u00e1 rescindir os Order Forms aplic\u00e1veis apenas em rela\u00e7\u00e3o aos <strong>Servi\u00e7os em Nuvem<\/strong> que n\u00e3o possam ser fornecidos pela <strong>Simetrik <\/strong>sem o uso do novo <strong>Suboperador <\/strong>objeto de obje\u00e7\u00e3o, mediante aviso escrito \u00e0 <strong>Simetrik<\/strong>; tal rescis\u00e3o produzir\u00e1 efeitos ao final do ciclo de faturamento ent\u00e3o vigente, conforme previsto no <strong>Contrato<\/strong>.&nbsp;<\/p>    <p>5.6. Quando a <strong>Simetrik <\/strong>contratar um <strong>Suboperador <\/strong>para realizar atividades espec\u00edficas de <strong>Tratamento <\/strong>(em nome do <strong>Cliente<\/strong>), isso se dar\u00e1 por contrato escrito que preveja obriga\u00e7\u00f5es de prote\u00e7\u00e3o de dados substancialmente semelhantes \u00e0s que vinculam a <strong>Simetrik <\/strong>sob este <strong>DPA<\/strong>, na medida aplic\u00e1vel \u00e0 natureza dos<strong> Servi\u00e7os em Nuvem<\/strong> prestados por esse <strong>Suboperador<\/strong>. A <strong>Simetrik <\/strong>leva a s\u00e9rio a privacidade e realiza a devida dilig\u00eancia (due diligence) devida para todos os seus <strong>Suboperadores<\/strong>, em conformidade com os padr\u00f5es de privacidade de suas certifica\u00e7\u00f5es internacionais.&nbsp;<\/p>    <ol start=\"6\" class=\"wp-block-list\"> <li>Transfer\u00eancias Internacionais de Dados<\/li> <\/ol>    <p>6.1. A <strong>Simetrik <\/strong>poder\u00e1 transferir <strong>Dados Pessoais do Cliente<\/strong> para pa\u00edses fora do pa\u00eds de origem, desde que tais transfer\u00eancias estejam em conformidade com as <strong>Leis Aplic\u00e1veis<\/strong>.<\/p>    <p>6.2. Quando exigido, tais transfer\u00eancias ser\u00e3o regidas por salvaguardas apropriadas, incluindo as <strong>Cl\u00e1usulas Contratuais Padr\u00e3o<\/strong> (e, quando aplic\u00e1vel, o aditamento do Reino Unido ou outro mecanismo aprovado).<\/p>    <p>6.3. As localiza\u00e7\u00f5es atuais de processamento da <strong>Simetrik <\/strong>est\u00e3o descritas em seu Trust Center (<a href=\"https:\/\/trust.simetrik.com\/\">https:\/\/trust.simetrik.com\/<\/a>) e podem ser atualizadas periodicamente.<\/p>    <ol start=\"7\" class=\"wp-block-list\"> <li>Medidas de Seguran\u00e7a<\/li> <\/ol>    <p>7.1. A <strong>Simetrik<\/strong> dever\u00e1 implementar e manter medidas t\u00e9cnicas e organizacionais apropriadas (&#8220;TOMs&#8221;) para proteger os <strong>Dados Pessoais do Cliente<\/strong>, incluindo:<\/p>    <ol class=\"wp-block-list\"> <li>Criptografia em tr\u00e2nsito e em repouso;<\/li>    <li>Controle de acesso baseado em fun\u00e7\u00f5es;<\/li>    <li>Monitoramento e registro de acesso aos dados;<\/li>    <li>Testes de penetra\u00e7\u00e3o e avalia\u00e7\u00f5es de risco regulares.<\/li> <\/ol>    <p>7.2. A <strong>Simetrik<\/strong> dever\u00e1 manter as seguintes certifica\u00e7\u00f5es durante a vig\u00eancia do <strong>Contrato<\/strong>: ISO 27001, ISO 27701, ISO 27018, SOC 1, SOC 2, SOC 3, PCI DSS (ou padr\u00f5es sucessores\/equivalentes).<\/p>    <p>7.3. A <strong>Simetrik <\/strong>poder\u00e1 implementar medidas adicionais, que ficar\u00e3o dispon\u00edveis no Trust Center da <strong>Simetrik <\/strong>(https:\/\/trust.simetrik.com\/).<\/p>    <ol start=\"8\" class=\"wp-block-list\"> <li>Direitos dos Titulares dos Dados.<\/li> <\/ol>    <p>8.1. A <strong>Simetrik <\/strong>dever\u00e1 auxiliar o <strong>Cliente <\/strong>a responder a solicita\u00e7\u00f5es dos <strong>Titulares dos Dados<\/strong>, incluindo acesso, corre\u00e7\u00e3o, exclus\u00e3o e portabilidade de dados, conforme exigido pelas <strong>Leis Aplic\u00e1veis<\/strong>.<\/p>    <p>8.2. Se a <strong>Simetrik <\/strong>receber uma solicita\u00e7\u00e3o de um <strong>Titular dos Dados<\/strong> diretamente, ela encaminhar\u00e1 a solicita\u00e7\u00e3o prontamente ao <strong>Cliente<\/strong>, usando os dados de contato fornecidos no <strong>Contrato<\/strong>, a menos que seja legalmente proibida de faz\u00ea-lo. As solicita\u00e7\u00f5es podem ser enviadas via <a href=\"mailto:dataprivacy@simetrik.com\">dataprivacy@simetrik.com<\/a>. A <strong>Simetrik <\/strong>apoiar\u00e1 o <strong>Cliente<\/strong>, na medida em que for legalmente permitido e tecnicamente vi\u00e1vel, no cumprimento de tais solicita\u00e7\u00f5es dentro dos prazos exigidos pelas<strong> Leis Aplic\u00e1veis<\/strong>. Isso pode incluir a recupera\u00e7\u00e3o, exclus\u00e3o ou corre\u00e7\u00e3o de dados, ou a confirma\u00e7\u00e3o de que certos dados est\u00e3o sendo processados. Se o <strong>Titular dos Dados<\/strong> for um usu\u00e1rio dos servi\u00e7os do <strong>Cliente<\/strong>, o <strong>Cliente <\/strong>permanece respons\u00e1vel por verificar a identidade do solicitante e determinar a resposta apropriada.<\/p>    <p>8.3. O <strong>Cliente <\/strong>\u00e9 respons\u00e1vel por responder a uma comunica\u00e7\u00e3o de prote\u00e7\u00e3o de dados recebida diretamente por ele, usando seu pr\u00f3prio acesso aos <strong>Dados Pessoais <\/strong>relevantes. Se o <strong>Cliente <\/strong>n\u00e3o conseguir acessar os<strong> Dados Pessoais <\/strong>relevantes ap\u00f3s esfor\u00e7os razo\u00e1veis, a <strong>Simetrik<\/strong>, a pedido do <strong>Cliente<\/strong>, fornecer\u00e1 assist\u00eancia razo\u00e1vel para que o <strong>Cliente <\/strong>responda a tal comunica\u00e7\u00e3o recebida diretamente, na medida em que a resposta seja exigida pelas <strong>Leis Aplic\u00e1veis<\/strong>. Na medida em que for legalmente permitido, o <strong>Cliente <\/strong>ser\u00e1 respons\u00e1vel pelos custos razo\u00e1veis e documentados decorrentes da assist\u00eancia da <strong>Simetrik <\/strong>que seja al\u00e9m da opera\u00e7\u00e3o padr\u00e3o dos <strong>Servi\u00e7os em Nuvem<\/strong>.<\/p>    <ol start=\"9\" class=\"wp-block-list\"> <li>Notifica\u00e7\u00e3o de Viola\u00e7\u00e3o de Dados\u00a0<\/li> <\/ol>    <p>9.1. A <strong>Simetrik <\/strong>dever\u00e1 notificar o <strong>Cliente <\/strong>sem demora indevida ap\u00f3s tomar conhecimento de uma<strong> Viola\u00e7\u00e3o de Dados Pessoais<\/strong>.<\/p>    <p>9.2. A notifica\u00e7\u00e3o ao <strong>Cliente<\/strong> ser\u00e1 feita em at\u00e9 setenta e duas (72) horas ap\u00f3s a <strong>Simetrik<\/strong> tomar conhecimento da <strong>Viola\u00e7\u00e3o de Dados Pessoais<\/strong> e incluir\u00e1, na medida em que for conhecido no momento da notifica\u00e7\u00e3o:<\/p>    <ol class=\"wp-block-list\"> <li>\u00a0um resumo da natureza da <strong>Viola\u00e7\u00e3o de Dados Pessoais<\/strong>;<\/li>    <li>a data e a hora do incidente ou de sua detec\u00e7\u00e3o;<\/li>    <li>as categorias de <strong>Dados Pessoais<\/strong> e de <strong>Titulares dos Dados<\/strong> afetados;<\/li>    <li>as prov\u00e1veis consequ\u00eancias da viola\u00e7\u00e3o;<\/li>    <li>as medidas tomadas ou propostas para mitigar tal viola\u00e7\u00e3o e prevenir a reincid\u00eancia;<\/li>    <li>um ponto de contato para informa\u00e7\u00f5es adicionais.<\/li> <\/ol>    <p>9.2.1. Se nem todas as informa\u00e7\u00f5es estiverem dispon\u00edveis no momento da notifica\u00e7\u00e3o inicial, a <strong>Simetrik<\/strong> fornecer\u00e1 atualiza\u00e7\u00f5es sem demora indevida \u00e0 medida que novos detalhes se tornarem dispon\u00edveis<\/p>    <p>9.3. A <strong>Simetrik<\/strong> cooperar\u00e1 de boa-f\u00e9 com o <strong>Cliente<\/strong> para apoiar qualquer investiga\u00e7\u00e3o, remedia\u00e7\u00e3o ou notifica\u00e7\u00e3o regulat\u00f3ria exigida relacionada a uma <strong>Viola\u00e7\u00e3o de Dados Pessoais<\/strong>.<\/p>    <ol start=\"10\" class=\"wp-block-list\"> <li>Exclus\u00e3o e Retorno de Dados Pessoais<\/li> <\/ol>    <p>10.1. <strong>Retorno e Exclus\u00e3o de Dados Pessoais.<\/strong> Ap\u00f3s a rescis\u00e3o ou expira\u00e7\u00e3o do <strong>Contrato<\/strong>, a <strong>Simetrik<\/strong>, mediante solicita\u00e7\u00e3o por escrito do <strong>Cliente<\/strong> e sujeita a quaisquer obriga\u00e7\u00f5es legais ou regulamentares de reten\u00e7\u00e3o, excluir\u00e1 ou devolver\u00e1 os <strong>Dados Pessoais<\/strong> tratados em nome do <strong>Cliente<\/strong>.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/p>    <p>10.2. A <strong>Simetrik<\/strong> segue um processo estruturado de exclus\u00e3o de dados para garantir a remo\u00e7\u00e3o segura e rastre\u00e1vel dos <strong>Dados do Cliente<\/strong>, incluindo:<\/p>    <p>a) <strong>Solicita\u00e7\u00e3o Formal e Valida\u00e7\u00e3o.<\/strong> A <strong>Simetrik<\/strong> exige uma solicita\u00e7\u00e3o por escrito do <strong>Cliente<\/strong> para iniciar o processo de exclus\u00e3o de dados. A solicita\u00e7\u00e3o \u00e9 validada pela equipe da <strong>Simetrik<\/strong> para confirmar se todas as obriga\u00e7\u00f5es contratuais foram cumpridas e se algum dado deve ser devolvido ao <strong>Cliente<\/strong> antes da exclus\u00e3o.<\/p>    <p>b) <strong>Exclus\u00e3o de Contas e Workspaces.<\/strong> Todas as contas dos <strong>Servi\u00e7os em Nuvem<\/strong> e os workspaces associados criados para o <strong>Cliente<\/strong> s\u00e3o exclu\u00eddos, incluindo todos os <strong>Dados Pessoais<\/strong> neles armazenados. Se o <strong>Cliente<\/strong> optar por n\u00e3o participar do processo de exclus\u00e3o, a <strong>Simetrik<\/strong> poder\u00e1 prosseguir com a exclus\u00e3o ap\u00f3s um per\u00edodo de car\u00eancia definido, caso em que o <strong>Cliente<\/strong> ser\u00e1 considerado como tendo aceitado o resultado do processo de exclus\u00e3o.<\/p>    <p>c) <strong>Encerramento de Integra\u00e7\u00f5es.<\/strong> A <strong>Simetrik<\/strong> desabilitar\u00e1 e excluir\u00e1 quaisquer fluxos de dados automatizados (integra\u00e7\u00f5es) estabelecidos para o <strong>Cliente<\/strong>.<\/p>    <p>d) <strong>Exclus\u00e3o de dados armazenados.<\/strong><\/p>    <ul class=\"wp-block-list\"> <li><strong>Bancos de Dados.<\/strong> Os objetos do banco de dados (incluindo usu\u00e1rios e fun\u00e7\u00f5es) ser\u00e3o exclu\u00eddos permanentemente em at\u00e9 15 dias corridos ap\u00f3s o encerramento. O processo \u00e9 registrado e documentado.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/li>    <li><strong>Armazenamento de objetos.<\/strong> A pasta de workspace do <strong>Cliente<\/strong> \u00e9 exclu\u00edda, e um instant\u00e2neo (snapshot) da exclus\u00e3o \u00e9 feito e arquivado como evid\u00eancia.<\/li> <\/ul>    <p>e) <strong>Evid\u00eancias e Relat\u00f3rios.<\/strong><\/p>    <ul class=\"wp-block-list\"> <li>A <strong>Simetrik<\/strong> mant\u00e9m registros internos do processo de exclus\u00e3o, incluindo relat\u00f3rios de encerramento, evid\u00eancias de exclus\u00e3o e logs de auditoria para demonstrar a conformidade.<\/li>    <li>Os workspaces s\u00e3o segregados logicamente por cliente e nunca s\u00e3o reutilizados, garantindo uma estrita separa\u00e7\u00e3o de dados entre clientes.<\/li> <\/ul>    <p>10.3. Se qualquer <strong>Lei Aplic\u00e1vel<\/strong> proibir o retorno ou a exclus\u00e3o de <strong>Dados Pessoais<\/strong>, a <strong>Simetrik<\/strong> continuar\u00e1 a garantir a conformidade com este <strong>DPA<\/strong> e apenas <strong>Tratar\u00e1 Dados Pessoais<\/strong> na medida e pelo tempo exigido pela <strong>Lei Aplic\u00e1vel<\/strong>.<\/p>    <p>10.4. A exclus\u00e3o de dados ocorrer\u00e1 prontamente ap\u00f3s a data de vig\u00eancia da rescis\u00e3o ou mediante solicita\u00e7\u00e3o por escrito do <strong>Cliente<\/strong> a qualquer momento ap\u00f3s a rescis\u00e3o, sujeita \u00e0s Se\u00e7\u00f5es 10.1\u201310.3. Para maior clareza, a exclus\u00e3o n\u00e3o isenta nem afeta quaisquer taxas ou obriga\u00e7\u00f5es de pagamento acumuladas sob o <strong>Contrato<\/strong>.<\/p>    <ol start=\"11\" class=\"wp-block-list\"> <li>Auditorias<\/li> <\/ol>    <p>11.1. A <strong>Simetrik<\/strong> utiliza auditores externos para validar a adequa\u00e7\u00e3o dos seus padr\u00f5es e controles de seguran\u00e7a. As atividades de auditoria: (i) ser\u00e3o realizadas pelo menos anualmente; (ii) ser\u00e3o realizadas por profissionais de seguran\u00e7a terceirizados independentes, escolhidos e custeados pela <strong>Simetrik<\/strong>; e (iii) resultar\u00e3o na gera\u00e7\u00e3o de um relat\u00f3rio de auditoria, que ser\u00e1 considerado <strong>Informa\u00e7\u00e3o Confidencial<\/strong> da <strong>Simetrik<\/strong>.<\/p>    <p>11.1.1. Mediante solicita\u00e7\u00e3o por escrito do <strong>Cliente<\/strong>, a <strong>Simetrik<\/strong> fornecer\u00e1 ao <strong>Cliente<\/strong> um relat\u00f3rio confidencial que resume os registros estabelecidos na Se\u00e7\u00e3o 11.1. acima, para que o <strong>Cliente<\/strong> possa verificar razoavelmente a conformidade da <strong>Simetrik<\/strong> com suas obriga\u00e7\u00f5es sob este <strong>DPA<\/strong>.<\/p>    <p>11.2. O <strong>Cliente<\/strong> pode auditar razoavelmente, limitado a uma vez a cada doze (12) meses, a menos que exigido pelas <strong>Leis Aplic\u00e1veis<\/strong> ou por uma <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong>, ou ap\u00f3s uma <strong>Viola\u00e7\u00e3o de Dados Pessoais<\/strong> material, a conformidade da <strong>Simetrik<\/strong> com este <strong>DPA<\/strong> (cada uma, uma \u201c<strong>Auditoria do Cliente<\/strong>\u201d), sujeita \u00e0s seguintes condi\u00e7\u00f5es:<\/p>    <ol class=\"wp-block-list\"> <li><strong>Escopo e Assist\u00eancia.<\/strong> Na medida exigida pelas <strong>Leis Aplic\u00e1veis<\/strong>, incluindo onde determinado pela <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong> do <strong>Cliente<\/strong>, o <strong>Cliente<\/strong> ou a <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong> do <strong>Cliente<\/strong> podem realizar auditorias mais frequentes dos procedimentos relevantes para a prote\u00e7\u00e3o dos <strong>Dados Pessoais<\/strong> do <strong>Cliente<\/strong>. A <strong>Simetrik<\/strong> contribuir\u00e1 para tais <strong>Auditorias do Cliente<\/strong> fornecendo ao <strong>Cliente<\/strong> ou \u00e0 <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong> do <strong>Cliente<\/strong> as informa\u00e7\u00f5es e assist\u00eancia razoavelmente necess\u00e1rias para conduzir a <strong>Auditoria do Cliente<\/strong>, incluindo quaisquer registros relevantes de atividades de <strong>Tratamento<\/strong> aplic\u00e1veis aos <strong>Servi\u00e7os em Nuvem<\/strong>.<\/li>    <li><strong>Auditores terceirizados.<\/strong> Se um terceiro for conduzir a <strong>Auditoria do Cliente<\/strong>, o terceiro deve ser mutuamente acordado entre o <strong>Cliente<\/strong> e a <strong>Simetrik<\/strong> (exceto se tal terceiro for uma <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong>). A <strong>Simetrik<\/strong> n\u00e3o reter\u00e1 injustificadamente seu consentimento a um auditor terceirizado solicitado pelo <strong>Cliente<\/strong>. O terceiro deve assinar um acordo de confidencialidade por escrito aceit\u00e1vel para a <strong>Simetrik<\/strong> antes de conduzir a <strong>Auditoria do Cliente<\/strong>.<\/li>    <li><strong>Plano e aviso pr\u00e9vio.<\/strong> Para solicitar uma <strong>Auditoria do Cliente<\/strong>, o <strong>Cliente<\/strong> deve enviar um plano de auditoria detalhado proposto \u00e0 <strong>Simetrik<\/strong> com pelo menos quatro (4) semanas de anteced\u00eancia da data de auditoria proposta. O plano de auditoria proposto deve descrever o escopo, a dura\u00e7\u00e3o e a data de in\u00edcio propostos da auditoria. A <strong>Simetrik<\/strong> revisar\u00e1 o plano de auditoria proposto e fornecer\u00e1 ao <strong>Cliente<\/strong> quaisquer preocupa\u00e7\u00f5es ou perguntas (por exemplo, qualquer solicita\u00e7\u00e3o de informa\u00e7\u00e3o que possa comprometer as pol\u00edticas de seguran\u00e7a, privacidade, emprego ou outras pol\u00edticas relevantes da <strong>Simetrik<\/strong>). A <strong>Simetrik<\/strong> trabalhar\u00e1 cooperativamente com o <strong>Cliente<\/strong> para chegar a um plano de auditoria final. Antes do in\u00edcio de qualquer <strong>Auditoria do Cliente<\/strong>, o <strong>Cliente<\/strong> e a <strong>Simetrik<\/strong> devem concordar mutuamente sobre o escopo, o cronograma e a dura\u00e7\u00e3o da <strong>Auditoria do Cliente<\/strong>.<\/li>    <li><strong>Satisfa\u00e7\u00e3o por documenta\u00e7\u00e3o.<\/strong> A <strong>Simetrik<\/strong> pode satisfazer solicita\u00e7\u00f5es de auditoria fornecendo documenta\u00e7\u00e3o relevante que demonstre a conformidade com suas obriga\u00e7\u00f5es de seguran\u00e7a da informa\u00e7\u00e3o e privacidade. Esta documenta\u00e7\u00e3o pode incluir, entre outras, certifica\u00e7\u00f5es como ISO\/IEC 27001, ISO\/IEC 27701, ISO\/IEC 27018, PCI DSS, bem como relat\u00f3rios de auditoria SOC 1 Tipo II e SOC 2 Tipo II, que podem ser compartilhados apenas com o <strong>Cliente<\/strong> sob um acordo de confidencialidade, e o relat\u00f3rio SOC 3, que \u00e9 publicamente dispon\u00edvel. No caso de o <strong>Cliente<\/strong> considerar necess\u00e1ria uma revis\u00e3o ou auditoria adicional, a <strong>Simetrik<\/strong> estar\u00e1 disposta a revisar, avaliar e coordenar conjuntamente tal solicita\u00e7\u00e3o com o <strong>Cliente<\/strong>. A <strong>Simetrik<\/strong> tamb\u00e9m pode atender a solicita\u00e7\u00f5es razo\u00e1veis de question\u00e1rios de seguran\u00e7a de escopo comercialmente razo\u00e1vel.<\/li>    <li><strong>Forma e restri\u00e7\u00f5es.<\/strong> Qualquer <strong>Auditoria do Cliente<\/strong> deve ser conduzida durante o hor\u00e1rio comercial regular (ou, se uma revis\u00e3o no local for mutuamente acordada, na instala\u00e7\u00e3o aplic\u00e1vel), sujeita ao plano de auditoria final acordado e \u00e0s pol\u00edticas de sa\u00fade, seguran\u00e7a, prote\u00e7\u00e3o ou outras pol\u00edticas relevantes da <strong>Simetrik<\/strong>, e n\u00e3o pode interferir injustificadamente nas atividades ou opera\u00e7\u00f5es de neg\u00f3cios da <strong>Simetrik<\/strong>. Nada nesta Se\u00e7\u00e3o exigir\u00e1 que a <strong>Simetrik<\/strong> viole suas obriga\u00e7\u00f5es sob a <strong>Lei Aplic\u00e1vel<\/strong> ou viole suas obriga\u00e7\u00f5es de confidencialidade, seguran\u00e7a ou privacidade para com quaisquer clientes, funcion\u00e1rios ou terceiros. A <strong>Simetrik<\/strong> pode restringir o acesso a informa\u00e7\u00f5es sens\u00edveis e exigir um acordo de confidencialidade espec\u00edfico para a auditoria.<\/li>    <li><strong>Relat\u00f3rios e confidencialidade.<\/strong> O <strong>Cliente<\/strong> fornecer\u00e1 \u00e0 <strong>Simetrik<\/strong> quaisquer relat\u00f3rios de auditoria gerados em conex\u00e3o com qualquer <strong>Auditoria do Cliente<\/strong>, a menos que proibido pela <strong>Lei Aplic\u00e1vel<\/strong> ou instru\u00eddo de outra forma por uma <strong>Autoridade Competente de Prote\u00e7\u00e3o de Dados<\/strong>. O <strong>Cliente<\/strong> poder\u00e1 usar os relat\u00f3rios de auditoria apenas para fins de cumprir os requisitos regulamentares de auditoria do <strong>Cliente<\/strong> e\/ou confirmar a conformidade com os requisitos deste <strong>DPA<\/strong>. Os relat\u00f3rios de auditoria s\u00e3o <strong>Informa\u00e7\u00f5es Confidenciais<\/strong> das <strong>Partes<\/strong> sob os termos do <strong>Contrato<\/strong>.<\/li>    <li><strong>Custos.<\/strong> Quaisquer <strong>Auditorias do Cliente<\/strong> s\u00e3o por conta do <strong>Cliente<\/strong>. As <strong>Partes<\/strong> negociar\u00e3o de boa-f\u00e9 em rela\u00e7\u00e3o a quaisquer encargos ou taxas que possam ser incorridos pela <strong>Simetrik<\/strong> para fornecer assist\u00eancia em uma <strong>Auditoria do Cliente<\/strong> que exija o uso de recursos diferentes ou adicionais aos necess\u00e1rios para a presta\u00e7\u00e3o dos <strong>Servi\u00e7os em Nuvem<\/strong>. Antes do in\u00edcio de uma <strong>Auditoria do Cliente<\/strong>, o <strong>Cliente<\/strong> e a <strong>Simetrik<\/strong> devem concordar mutuamente sobre a taxa de reembolso pela qual o <strong>Cliente<\/strong> ser\u00e1 respons\u00e1vel por qualquer tempo despendido para tal <strong>Auditoria do Cliente<\/strong>. Todas as taxas de reembolso ser\u00e3o razo\u00e1veis, levando em considera\u00e7\u00e3o os recursos despendidos pela <strong>Simetrik<\/strong>.<\/li>    <li><strong>Remoto por padr\u00e3o.<\/strong> Todas e quaisquer <strong>Auditorias do Cliente<\/strong> ser\u00e3o conduzidas remotamente. As <strong>Partes<\/strong> reconhecem que a <strong>Simetrik<\/strong> opera em um ambiente totalmente remoto e, consequentemente, todas as auditorias ser\u00e3o realizadas por meios digitais seguros, como reuni\u00f5es virtuais, plataformas de compartilhamento de documentos e acesso remoto a sistemas relevantes, conforme razoavelmente necess\u00e1rio. Nenhuma auditoria no local ser\u00e1 exigida ou imposta, a menos que mutuamente acordado por escrito pelas <strong>Partes<\/strong> com anteced\u00eancia.<\/li> <\/ol>    <ol start=\"12\" class=\"wp-block-list\"> <li>\u00a0Responsabilidade.<\/li> <\/ol>    <p>12.1. As <strong>Partes<\/strong> concordam que a responsabilidade sob este <strong>DPA<\/strong> est\u00e1 sujeita \u00e0s limita\u00e7\u00f5es e exclus\u00f5es de responsabilidade estabelecidas no <strong>Contrato<\/strong>.<\/p>    <ol start=\"13\" class=\"wp-block-list\"> <li>\u00a0Disposi\u00e7\u00f5es Gerais<\/li> <\/ol>    <p>13.1. Em caso de conflito entre o <strong>DPA<\/strong> e o <strong>Contrato<\/strong>, o <strong>DPA<\/strong> prevalecer\u00e1 no que diz respeito \u00e0s quest\u00f5es de prote\u00e7\u00e3o de dados.<\/p>    <p>13.2. Este <strong>DPA<\/strong> permanecer\u00e1 em vigor at\u00e9, e expirar\u00e1 automaticamente mediante, o retorno ou exclus\u00e3o de todos os <strong>Dados Pessoais<\/strong> pela <strong>Simetrik<\/strong> e quaisquer <strong>Suboperadores<\/strong> aplic\u00e1veis.<\/p>    <p>13.3. Quaisquer altera\u00e7\u00f5es a este <strong>DPA<\/strong> devem ser acordadas por escrito.<\/p>    <p>13.4. Se qualquer disposi\u00e7\u00e3o deste <strong>DPA<\/strong> for considerada inv\u00e1lida ou inexequ\u00edvel por qualquer tribunal ou \u00f3rg\u00e3o administrativo de jurisdi\u00e7\u00e3o competente, a invalidade ou inexequibilidade de tal disposi\u00e7\u00e3o n\u00e3o afetar\u00e1 qualquer outra disposi\u00e7\u00e3o deste <strong>DPA<\/strong>, e todas as disposi\u00e7\u00f5es n\u00e3o afetadas por tal invalidade ou inexequibilidade permanecer\u00e3o em pleno vigor e efeito.<\/p>    <h3 class=\"wp-block-heading\"><\/h3>    <h3 class=\"wp-block-heading\"><strong>Anexo I: Detalhes do Tratamento de Dados<\/strong><\/h3>    <ul class=\"wp-block-list\"> <li><strong>Objeto:<\/strong> Presta\u00e7\u00e3o de servi\u00e7os SaaS conforme definido no <strong>Contrato<\/strong>.<\/li>    <li><strong>Dura\u00e7\u00e3o:<\/strong> Prazo do <strong>Contrato<\/strong>.<\/li>    <li><strong>Natureza e Finalidade:<\/strong> Hospedagem, armazenamento, processamento e transfer\u00eancia de dados para a execu\u00e7\u00e3o dos servi\u00e7os.<\/li>    <li><strong>Categorias de Titulares dos Dados:<\/strong> Funcion\u00e1rios, usu\u00e1rios finais, clientes ou parceiros do <strong>Cliente<\/strong>.<\/li>    <li><strong>Categorias de Dados Pessoais:<\/strong> Nome, detalhes de contato, credenciais de usu\u00e1rio, dados de uso, dados transacionais e outros dados carregados pelo <strong>Cliente<\/strong>.<\/li> <\/ul>    <h3 class=\"wp-block-heading\"><\/h3>    <h3 class=\"wp-block-heading\"><strong>Anexo II: <\/strong><strong>Medidas T\u00e9cnicas e Organizacionais <\/strong><strong>&nbsp;<\/strong><strong>(TOMs)<\/strong><\/h3>    <figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\"> https:\/\/trust.simetrik.com <\/div><\/figure>    <h3 class=\"wp-block-heading\"><\/h3>    <h3 class=\"wp-block-heading\"><strong>Anexo III: Lista de Suboperadores<\/strong><\/h3>    <figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\"> https:\/\/trust.simetrik.com\/subprocessors <\/div><\/figure>    <h3 class=\"wp-block-heading\"><\/h3>    <h3 class=\"wp-block-heading\"><strong>Anexo IV: <\/strong><strong>Cl\u00e1usulas Contratuais Padr\u00e3o (Transfer\u00eancias UE e Reino Unido)<\/strong><\/h3>    <h3 class=\"wp-block-heading\"><strong>Se\u00e7\u00e3o A \u2013 Cl\u00e1usulas Contratuais Padr\u00e3o da UE (2021\/914\/UE)<\/strong><\/h3>    <p>Estas Cl\u00e1usulas se aplicam quando o Cliente est\u00e1 localizado no Espa\u00e7o Econ\u00f4mico Europeu (EEE) ou est\u00e1 sujeito de outra forma ao GDPR, e transfere Dados Pessoais para a Simetrik, localizada fora do EEE, de acordo com o Artigo 46(2)(c) do GDPR.<\/p>    <p>As partes concordam em aderir aos seguintes m\u00f3dulos das Cl\u00e1usulas Contratuais Padr\u00e3o adotadas pela Comiss\u00e3o Europeia em 4 de junho de 2021:<\/p>    <ul class=\"wp-block-list\"> <li><strong>M\u00f3dulo 2: Controlador para Operador<\/strong><strong><br><\/strong><\/li> <\/ul>    <p><strong>As seguintes op\u00e7\u00f5es e detalhes se aplicam:<\/strong><\/p>    <ul class=\"wp-block-list\"> <li><strong>Cl\u00e1usula 7 (Cl\u00e1usula de Ades\u00e3o): \u2713 <\/strong>Inclu\u00edda<\/li>    <li><strong>Cl\u00e1usula 9 (Suboperador): Op\u00e7\u00e3o 2 \u2014 <\/strong>Autoriza\u00e7\u00e3o Geral com aviso de 30 dias<\/li>    <li><strong>Cl\u00e1usula 11 (Repara\u00e7\u00e3o): \u274c <\/strong>N\u00e3o inclu\u00edda (n\u00e3o aplic\u00e1vel para Operadores)<\/li>    <li><strong>Cl\u00e1usula 17 (Lei Aplic\u00e1vel): <\/strong>Leis dos Pa\u00edses Baixos<\/li>    <li><strong>Cl\u00e1usula 18 (Jurisdi\u00e7\u00e3o): <\/strong>Tribunais de Amesterd\u00e3, Pa\u00edses Baixos<strong><br><\/strong><\/li> <\/ul>    <p>Os <strong>Anexos I, II e III<\/strong> a estas Cl\u00e1usulas s\u00e3o incorporados por refer\u00eancia a partir do DPA:<\/p>    <ul class=\"wp-block-list\"> <li><strong>Anexo I:<\/strong> Detalhes da transfer\u00eancia \u2013 ver DPA Anexo I<\/li>    <li><strong>Anexo II:<\/strong> Medidas T\u00e9cnicas e Organizacionais \u2013 ver DPA Anexo II<\/li>    <li><strong>Anexo III:<\/strong> Suboperadores \u2013 ver DPA Anexo III<br><\/li> <\/ul>    <p><strong>Se\u00e7\u00e3o B \u2013 Aditamento do Reino Unido (Aditamento de Transfer\u00eancia Internacional de Dados \u00e0s SCCs da UE, Vers\u00e3o B1.0)<\/strong><\/p>    <p>Esta se\u00e7\u00e3o se aplica se o <strong>Cliente<\/strong> estiver sujeito \u00e0 lei de prote\u00e7\u00e3o de dados do Reino Unido e transferir <strong>Dados Pessoais<\/strong> para a <strong>Simetrik<\/strong> localizada fora do Reino Unido.<\/p>    <p>As partes concordam em aplicar o Aditamento do Reino Unido \u00e0s SCCs da UE, conforme emitido pelo Information Commissioner\u2019s Office (ICO) do Reino Unido, com as seguintes especificidades:<\/p>    <ul class=\"wp-block-list\"> <li><strong>Parte 1 \u2013 Tabelas 1 a 4:<\/strong><a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a> <ul class=\"wp-block-list\"> <li>Tabela 1 (Partes): Conforme estabelecido no <strong>Contrato<\/strong> e neste <strong>DPA<\/strong>.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/li>    <li>Tabela 2 (SCCs): As SCCs incorporadas acima, M\u00f3dulo 2.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/li>    <li>Tabela 3 (Ap\u00eandices): Conforme os Anexos I\u2013III do <strong>DPA<\/strong>.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/li>    <li>Tabela 4 (Cl\u00e1usulas Opcionais): \u201cO Importador pode encerrar o Aditamento conforme estabelecido na Se\u00e7\u00e3o 19\u201d <strong>n\u00e3o est\u00e1 selecionado<\/strong>.<a href=\"https:\/\/docs.google.com\/document\/d\/12uz0r3k9hFMsfsaoKxut9NNxQJr1euQm7xFvRHFYMv4\/edit\">1<\/a><\/li> <\/ul> <\/li>    <li><strong>Parte 2 \u2013 Cl\u00e1usulas Obrigat\u00f3rias:<\/strong> As cl\u00e1usulas obrigat\u00f3rias do Aditamento do Reino Unido aplicam-se integralmente.<\/li> <\/ul>","protected":false},"excerpt":{"rendered":"<p>\u00daltima atualiza\u00e7\u00e3o: 29 de agosto de 2025 Este Acordo de Tratamento de Dados (\u201cDPA\u201d) \u00e9 incorporado por refer\u00eancia ao Master Services Agreement dispon\u00edvel em https:\/\/www.simetrik.com\/legal\/master-services-agreement, ou celebrado entre o Cliente e a Simetrik por meio de um contrato ou Order Form assinado (\u201cContrato\u201d). Este DPA integra o Contrato e regula o Tratamento de Dados Pessoais<a class=\"excerpt-read-more\" href=\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\" title=\"ReadData Processing Addendum\">&#8230; Read more &raquo;<\/a><\/p>\n","protected":false},"author":8,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"folder":[],"class_list":["post-8068","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Data Processing Addendum - Simetrik<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Data Processing Addendum - Simetrik\" \/>\n<meta property=\"og:description\" content=\"\u00daltima atualiza\u00e7\u00e3o: 29 de agosto de 2025 Este Acordo de Tratamento de Dados (\u201cDPA\u201d) \u00e9 incorporado por refer\u00eancia ao Master Services Agreement dispon\u00edvel em https:\/\/www.simetrik.com\/legal\/master-services-agreement, ou celebrado entre o Cliente e a Simetrik por meio de um contrato ou Order Form assinado (\u201cContrato\u201d). Este DPA integra o Contrato e regula o Tratamento de Dados Pessoais... Read more &raquo;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\" \/>\n<meta property=\"og:site_name\" content=\"Simetrik\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-12T19:17:48+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data1\" content=\"18 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\",\"url\":\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\",\"name\":\"Data Processing Addendum - Simetrik\",\"isPartOf\":{\"@id\":\"https:\/\/simetrik.com\/pt-br\/#website\"},\"datePublished\":\"2025-08-29T01:21:44+00:00\",\"dateModified\":\"2026-05-12T19:17:48+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/simetrik.com\/pt-br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Data Processing Addendum\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/simetrik.com\/pt-br\/#website\",\"url\":\"https:\/\/simetrik.com\/pt-br\/\",\"name\":\"Simetrik\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/simetrik.com\/pt-br\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Data Processing Addendum - Simetrik","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/","og_locale":"pt_BR","og_type":"article","og_title":"Data Processing Addendum - Simetrik","og_description":"\u00daltima atualiza\u00e7\u00e3o: 29 de agosto de 2025 Este Acordo de Tratamento de Dados (\u201cDPA\u201d) \u00e9 incorporado por refer\u00eancia ao Master Services Agreement dispon\u00edvel em https:\/\/www.simetrik.com\/legal\/master-services-agreement, ou celebrado entre o Cliente e a Simetrik por meio de um contrato ou Order Form assinado (\u201cContrato\u201d). Este DPA integra o Contrato e regula o Tratamento de Dados Pessoais... Read more &raquo;","og_url":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/","og_site_name":"Simetrik","article_modified_time":"2026-05-12T19:17:48+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. tempo de leitura":"18 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/","url":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/","name":"Data Processing Addendum - Simetrik","isPartOf":{"@id":"https:\/\/simetrik.com\/pt-br\/#website"},"datePublished":"2025-08-29T01:21:44+00:00","dateModified":"2026-05-12T19:17:48+00:00","breadcrumb":{"@id":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/simetrik.com\/pt-br\/acordo-de-tratamento-de-dados\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/simetrik.com\/pt-br\/"},{"@type":"ListItem","position":2,"name":"Data Processing Addendum"}]},{"@type":"WebSite","@id":"https:\/\/simetrik.com\/pt-br\/#website","url":"https:\/\/simetrik.com\/pt-br\/","name":"Simetrik","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/simetrik.com\/pt-br\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"}]}},"_links":{"self":[{"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/pages\/8068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/comments?post=8068"}],"version-history":[{"count":1,"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/pages\/8068\/revisions"}],"predecessor-version":[{"id":8071,"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/pages\/8068\/revisions\/8071"}],"wp:attachment":[{"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/media?parent=8068"}],"wp:term":[{"taxonomy":"folder","embeddable":true,"href":"https:\/\/simetrik.com\/pt-br\/wp-json\/wp\/v2\/folder?post=8068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}