Contrato de Tratamento de Dados

Última atualização: 14 de julho de 2026

Este Contrato de Tratamento de Dados (“CTD”) regula a forma como o ttyl trata dados pessoais em nome de um estúdio ou profissional que usa o ttyl para gerir os seus próprios clientes. Faz parte integrante dos Termos de Serviço do ttyl e aplica-se sempre que o ttyl atua como seu subcontratante ao abrigo do RGPD. Ao criar uma conta ttyl e usá-la para gerir dados de clientes, aceita este CTD.

Partes

Este CTD é celebrado entre si — o titular de conta que usa o ttyl para gerir os seus clientes (o “Responsável pelo Tratamento”) — e o ttyl (o “Subcontratante”), operado pela entidade responsável por ttyl.pt. Termos como “dados pessoais”, “tratamento”, “titular dos dados”, “responsável pelo tratamento”, “subcontratante” e “autoridade de controlo” têm o significado que lhes é dado pelo Regulamento (UE) 2016/679 (o “RGPD”).

Papéis das partes

É o titular de conta quem determina as finalidades e os meios do tratamento dos dados pessoais dos seus clientes e é o responsável pelo tratamento desses dados. O ttyl trata-os apenas como seu subcontratante, segundo as suas instruções documentadas, e não os tratará para fins próprios. O titular de conta confirma que dispõe de um fundamento legal válido para o tratamento que instrui o ttyl a realizar.

Objeto, duração, natureza e finalidade

O ttyl trata dados pessoais para prestar a plataforma de marcações e gestão de estúdio: alojar, armazenar, apresentar e transmitir dados de marcações e clientes, e enviar comunicações transacionais de marcação (email e SMS) em seu nome. As categorias de titulares de dados são os seus clientes e os membros da equipa que adicionar; as categorias de dados são nomes, endereços de email, números de telefone, detalhes das marcações, notas e quaisquer respostas a formulários, e dados técnicos usados para proteger o serviço. O tratamento mantém-se enquanto tiver uma conta ttyl, até que os dados sejam eliminados ou devolvidos ao abrigo da secção “Eliminação ou devolução dos dados”.

Tratamento segundo as suas instruções

O ttyl trata dados pessoais apenas segundo as suas instruções documentadas — incluindo as instruções incorporadas na utilização das funcionalidades da plataforma e neste CTD — salvo exigência em contrário do direito da UE ou de um Estado-Membro, caso em que o ttyl o informará, exceto se a lei o proibir. O ttyl informá-lo-á se, no seu entender, uma instrução violar a legislação de proteção de dados. As pessoas autorizadas pelo ttyl a tratar os dados estão sujeitas a dever de confidencialidade.

Medidas de segurança

O ttyl aplica medidas técnicas e organizativas adequadas, incluindo cifragem em trânsito, isolamento de inquilinos através de segurança ao nível da linha na base de dados, autenticação e MFA, acesso baseado em funções dentro dos espaços de trabalho, limitação de pedidos em pontos de acesso públicos e monitorização de erros com acesso restrito. O ttyl pode atualizar estas medidas desde que o nível de segurança não seja reduzido.

Subcontratantes ulteriores

Concede autorização geral para que o ttyl recorra a subcontratantes ulteriores para prestar o serviço: Supabase (base de dados e autenticação), Vercel (alojamento), Resend (email), os nossos fornecedores de SMS (LabsMobile, Sweego, LOX24, smsmode e, como alternativa, Twilio), Sentry (monitorização de erros), Upstash (limitação de pedidos) e Google (sincronização de calendário, se ativada). O ttyl vincula cada subcontratante ulterior a obrigações de proteção de dados não menos protetoras do que este CTD, mantém-se responsável pelos seus atos e omissões, e dar-lhe-á aviso razoável de qualquer adição ou substituição pretendida, para que possa opor-se por motivos justificados.

Transferências internacionais

Quando os dados pessoais são transferidos para fora do EEE, o ttyl assegura a existência de um mecanismo de transferência adequado ao abrigo do Capítulo V do RGPD — principalmente as Cláusulas Contratuais-Tipo da Comissão Europeia e, quando aplicável, o Quadro de Privacidade de Dados UE–EUA.

Assistência ao Responsável

Tendo em conta a natureza do tratamento e na medida do possível, o ttyl presta-lhe assistência — em grande parte através de funcionalidades de autosserviço da plataforma — na resposta a pedidos dos titulares dos dados (acesso, retificação, apagamento, limitação, portabilidade e oposição) e no cumprimento das suas obrigações em matéria de segurança, notificação de violações e avaliações de impacto sobre a proteção de dados (artigos 32.º a 36.º do RGPD).

Violações de dados pessoais

O ttyl notifica-o sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete os seus dados, e fornece a informação de que razoavelmente necessita para cumprir os seus próprios deveres de notificação à autoridade de controlo e, quando exigido, aos titulares dos dados.

Eliminação ou devolução dos dados

No termo da sua conta, e à sua escolha, o ttyl elimina ou devolve os dados pessoais tratados em seu nome e elimina as cópias existentes num prazo razoável, salvo se o direito da UE ou de um Estado-Membro exigir a sua conservação. As cópias de segurança são eliminadas no seu ciclo normal de expiração.

Auditorias

O ttyl disponibiliza a informação necessária para demonstrar o cumprimento do artigo 28.º do RGPD e permite e contribui para auditorias. Para limitar perturbações, o ttyl pode satisfazer pedidos de auditoria fornecendo documentação, certificações ou um resumo das suas medidas, sendo qualquer auditoria presencial limitada a frequência, âmbito e pré-aviso razoáveis.

Lei aplicável

Este CTD rege-se pela lei portuguesa e está sujeito aos tribunais portugueses competentes, sem prejuízo dos direitos dos titulares dos dados ao abrigo do RGPD. A responsabilidade ao abrigo deste CTD está sujeita às limitações previstas nos Termos de Serviço do ttyl.

Contacto

Questões sobre este contrato ou sobre como tratamos dados em seu nome? Contacte-nos em:

admin@ttyl.pt