Atualizado: julho de 2026

Acordo de Tratamento de Dados da Modash (ATD)

O presente Acordo de Tratamento de Dados («ATD») faz parte dos Termos de Serviço da Modash (o «Acordo») celebrados entre a Modash OÜ («Modash», «Subcontratante») e a entidade cliente que aceita o Acordo («Cliente», «Responsável pelo Tratamento»).

Ao celebrar o Acordo, o Cliente aceita este ATD.

Este ATD aplica-se apenas na medida em que a Modash trate Dados Pessoais em nome do Cliente enquanto Subcontratante, ao abrigo da Legislação de Proteção de Dados aplicável.

1. Definições

«Legislação de Proteção de Dados» significa o RGPD, o RGPD do Reino Unido e qualquer legislação aplicável de proteção de dados.

«Dados Pessoais», «Responsável pelo Tratamento», «Subcontratante», «Titular dos Dados» e «Violação de Dados Pessoais» têm os significados previstos no RGPD.

«Subcontratante posterior» significa qualquer terceiro contratado pela Modash para tratar Dados Pessoais em nome do Cliente.

2. Âmbito e papéis

O Cliente atua como Responsável pelo Tratamento.
A Modash atua como Subcontratante.

Este ATD não se aplica a atividades de tratamento nas quais a Modash atua como Responsável pelo Tratamento independente, incluindo, entre outras, o tratamento de dados de criadores disponíveis publicamente, conforme descrito na Política de Privacidade da Modash.

A Modash tratará os Dados Pessoais:

● Apenas mediante instruções documentadas do Cliente (incluindo as previstas no Acordo);
● Para prestar os Serviços;
● Em conformidade com a Legislação de Proteção de Dados.
● Se a Modash considerar razoavelmente que uma instrução do Cliente viola a Legislação de Proteção de Dados aplicável, informará o Cliente sem demora injustificada e poderá suspender a execução da instrução em causa até que esta seja confirmada, modificada ou retirada.

3. Natureza do tratamento

Natureza e finalidade
A Modash fornece serviços de descoberta de influenciadores, gestão de campanhas, análise, contacto e serviços relacionados.

Duração do tratamento
A Modash tratará os Dados Pessoais do Cliente durante a vigência do Acordo e pelo período adicional necessário para cumprir as instruções documentadas do Cliente ou a legislação aplicável. Após a cessação dos Serviços, os Dados Pessoais do Cliente serão devolvidos ou eliminados em conformidade com a Secção 10 deste ATD.

Categorias de titulares dos dados
Podem incluir representantes do Cliente, utilizadores finais, influenciadores contratados pelo Cliente e participantes em campanhas.

Categorias de Dados Pessoais
Podem incluir nomes, informações de contacto profissionais, dados de conta, dados de campanha, dados de comunicação e dados de utilização submetidos aos ou tratados através dos Serviços.

A Modash não trata intencionalmente dados pessoais de categorias especiais em nome do Cliente.
O Cliente concorda em não carregar nem enviar dados de categorias especiais, salvo acordo expresso por escrito.

4. Segurança

A Modash implementa medidas técnicas e organizacionais adequadas para garantir um nível de segurança adequado ao risco, incluindo:

● Encriptação dos Dados Pessoais em trânsito e em repouso;
● Controlos de acesso baseados nos princípios do privilégio mínimo;
● Controlos robustos de autenticação e gestão de identidades;
● Práticas seguras de ciclo de vida de desenvolvimento de software;
● Análises regulares de vulnerabilidades e testes de segurança;
● Procedimentos de cópia de segurança e recuperação de desastres;
● Procedimentos de resposta a incidentes com pessoal de segurança designado;
● Monitorização contínua da confidencialidade, integridade e disponibilidade dos sistemas.

A Modash mantém e revê periodicamente medidas técnicas e organizacionais documentadas para garantir um nível de segurança adequado ao risco, tendo em conta o estado da técnica, os custos de implementação e a natureza, âmbito, contexto e finalidades do tratamento, bem como os riscos para os direitos e liberdades das pessoas singulares.

A Modash pode atualizar periodicamente as suas medidas técnicas e organizacionais, desde que essas atualizações não reduzam substancialmente o nível geral de proteção dos Dados Pessoais do Cliente.

Confidencialidade do Pessoal. A Modash garantirá que todo o pessoal autorizado a tratar Dados Pessoais do Cliente esteja sujeito a obrigações adequadas de confidencialidade, contratuais ou legais. Tais obrigações subsistirão após a cessação do emprego, vínculo ou outra relação do indivíduo com a Modash.

5. Subcontratantes

5.1. O Cliente autoriza genericamente a Modash a contratar Subcontratantes para tratar Dados Pessoais do Cliente em seu nome, no âmbito da prestação dos Serviços.

5.2. A Modash manterá uma lista atualizada dos seus Subcontratantes autorizados no seguinte endereço: . O Cliente autoriza a Modash a contratar os Subcontratantes indicados em:
modash.io/legal/subprocessors.5.3. A Modash notificará com antecedência razoável qualquer adição ou substituição prevista de um Subcontratante, atualizando a lista acima ou por outros meios razoáveis, dando assim ao Cliente a oportunidade de levantar preocupações razoáveis de proteção de dados antes de o novo Subcontratante começar a tratar Dados Pessoais do Cliente.

5.4. A Modash garantirá que cada Subcontratante esteja vinculado por obrigações contratuais escritas que proporcionem um nível de proteção dos Dados Pessoais do Cliente substancialmente equivalente ao previsto neste DPA, na medida aplicável aos serviços prestados pelo Subcontratante.

5.5. A Modash continuará responsável pelo cumprimento das obrigações dos seus Subcontratantes, na medida exigida pela Legislação de Proteção de Dados aplicável.

6. Transferências Internacionais

Sempre que os Dados Pessoais do Cliente forem transferidos para um país fora do Espaço Económico Europeu, do Reino Unido ou de outra jurisdição que exija um mecanismo de transferência adequado nos termos da Legislação de Proteção de Dados aplicável, a Modash garantirá que essa transferência esteja sujeita a garantias adequadas em conformidade com a Legislação de Proteção de Dados aplicável.

Essas garantias podem incluir, quando aplicável, as Cláusulas Contratuais-Tipo da Comissão Europeia, a Adenda do Reino Unido sobre Transferências Internacionais de Dados, decisões de adequação ou qualquer outro mecanismo de transferência lícito reconhecido pela Legislação de Proteção de Dados aplicável, incluindo qualquer mecanismo sucessor ou substituto.

7. Assistência ao Cliente

Tendo em conta a natureza do tratamento, a Modash prestará assistência razoável ao Cliente para permitir o cumprimento da Legislação de Proteção de Dados, incluindo:

● Assistência na resposta a pedidos de direitos dos titulares dos dados;
● Assistência para, tendo em conta a natureza do tratamento e as informações disponíveis à Modash, garantir o cumprimento das obrigações do Cliente relativas a avaliações de impacto sobre a proteção de dados e à consulta prévia das autoridades de controlo competentes, quando exigido pela Legislação de Proteção de Dados aplicável;
● Assistência em consultas com autoridades de controlo, quando aplicável.

8. Violações de Dados Pessoais

A Modash notificará você, sem demora indevida, após tomar conhecimento de uma violação de dados pessoais envolvendo Seus Dados. A notificação incluirá, na medida razoavelmente disponível à época, a natureza da violação, as categorias de dados afetadas, as prováveis consequências, as medidas tomadas ou propostas para sanar a violação e quaisquer informações razoavelmente exigidas pelo Cliente para cumprir as Leis de Proteção de Dados aplicáveis. Caso todas as informações relevantes não estejam disponíveis quando da notificação inicial, a Modash poderá fornecê-las em etapas, à medida que se tornarem disponíveis.

9. Auditoria e Conformidade

9.1. Mediante solicitação escrita razoável, a Modash disponibilizará ao Cliente todas as informações razoavelmente necessárias para demonstrar conformidade com este DPA e as Leis de Proteção de Dados aplicáveis. Quando disponíveis, a certificação ISO 27001 atual da Modash ou outros relatórios ou certificações de auditoria independentes de terceiros poderão ser usados para atender a tais solicitações.

9.2. Se as informações fornecidas pela Modash forem razoavelmente insuficientes para demonstrar conformidade com este DPA ou as Leis de Proteção de Dados aplicáveis, o Cliente poderá, por si mesmo ou por meio de um auditor independente, auditar o tratamento, pela Modash, dos Dados Pessoais do Cliente nos termos deste DPA.

9.3. Qualquer auditoria realizada nos termos desta Seção deverá:

● ser realizada mediante aviso prévio escrito razoável;
● ocorrer durante o horário comercial normal;
● não interferir injustificadamente nas operações comerciais da Modash;
● estar sujeita a obrigações adequadas de confidencialidade; e
● ser realizada por auditor independente que não seja concorrente da Modash.

9.4. Nada nesta Seção limita os direitos de uma autoridade supervisora competente nos termos das Leis de Proteção de Dados aplicáveis.

10. Devolução e Exclusão de Dados

Após a rescisão ou o término dos Serviços, o Cliente poderá solicitar a devolução dos Dados Pessoais do Cliente em até trinta (30) dias. Após esse período, ou quando o Cliente confirmar que os dados foram devolvidos, a Modash excluirá os Dados Pessoais do Cliente, salvo se a lei aplicável exigir sua retenção contínua.

A Modash garantirá que os Dados Pessoais do Cliente detidos por seus Suboperadores autorizados também sejam excluídos ou devolvidos em conformidade com esta Seção, salvo se a lei aplicável exigir retenção contínua.

Os Dados Pessoais do Cliente contidos em sistemas de backup poderão ser retidos até serem sobrescritos no curso normal dos negócios, desde que permaneçam protegidos em conformidade com este DPA e não sejam tratados posteriormente, exceto conforme exigido pela lei aplicável.

11. Responsabilidade

A responsabilidade decorrente deste DPA ou a ele relacionada estará sujeita às limitações e exclusões de responsabilidade previstas no Contrato.

12. Lei Aplicável

Este DPA será regido pela lei aplicável especificada no Contrato.