Adenda de Tratamento de Dados

Última atualização: 15 de julho de 2026

Esta Adenda de Tratamento de Dados (a «Adenda») faz parte dos Termos de Serviço da LLM Pulse (os «Termos»), celebrados entre a LLM PULSE SL («LLM Pulse», «nós» ou «nos») e o Cliente (adiante, o «Cliente»). Aplica-se sempre que tratemos dados pessoais por conta do Cliente no âmbito do Serviço. É incorporada nos Termos por remissão, pelo que se aplica automaticamente e não carece de assinatura separada. Se o Cliente e a LLM PULSE SL tiverem assinado um acordo separado de tratamento de dados, esse acordo assinado prevalece sobre esta Adenda.

Índice

1. Definições

«RGPD» designa o Regulamento (UE) 2016/679. Os termos «dados pessoais», «tratamento», «responsável pelo tratamento», «subcontratante» e «titular dos dados» têm o significado que lhes é atribuído nesse Regulamento. «Dados Pessoais do Cliente» são os dados pessoais incluídos nos Dados do Cliente (conforme definidos nos Termos) que tratamos por sua conta para prestar o Serviço. «Legislação de proteção de dados» designa o RGPD e qualquer outra legislação em matéria de proteção da vida privada aplicável ao tratamento ao abrigo desta Adenda.

2. Funções e âmbito

É o responsável pelo tratamento dos Dados Pessoais do Cliente (ou um subcontratante que atua por conta dos seus próprios clientes), e nós atuamos como seu subcontratante (ou subcontratante ulterior). O Anexo 1 descreve o objeto e a duração do tratamento, bem como a respetiva natureza e finalidades, as categorias de titulares dos dados e os tipos de dados pessoais. Cada parte cumprirá as obrigações que lhe cabem ao abrigo da legislação de proteção de dados aplicável. Se atuar como subcontratante por conta dos seus próprios clientes, garante que as instruções que nos transmite estão autorizadas pelo responsável pelo tratamento em causa e que prestou as informações e obteve as autorizações necessárias para tratarmos os dados conforme descrito.

3. Tratamento segundo as suas instruções

Tratamos os Dados Pessoais do Cliente apenas de acordo com as suas instruções documentadas, que consistem nos Termos, nesta Adenda, na configuração do Serviço que definir e na utilização das respetivas funcionalidades, salvo se o direito da União ou de um Estado-Membro nos obrigar a proceder de outro modo. Nesse caso, informá-lo-emos antes do tratamento, salvo se a lei o proibir. Informá-lo-emos se considerarmos que uma instrução infringe a legislação de proteção de dados e poderemos suspender o tratamento em causa até a questão ficar resolvida.

4. Confidencialidade

Asseguramos que todas as pessoas que autorizamos a tratar os Dados Pessoais do Cliente (incluindo o nosso pessoal e os nossos prestadores de serviços) estão vinculadas por obrigações de confidencialidade contratuais ou legais.

5. Segurança

Implementamos e mantemos medidas técnicas e organizativas adequadas para proteger os Dados Pessoais do Cliente contra a destruição, a perda, a alteração, a divulgação ou o acesso acidentais ou ilícitos, tendo em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento. As medidas atuais estão descritas no Anexo 2. Ajudá-lo-emos, numa medida razoável e tendo em conta a informação de que dispomos, a cumprir as suas próprias obrigações de segurança ao abrigo da legislação de proteção de dados.

6. Subcontratantes ulteriores

Autoriza-nos, por escrito e em termos gerais, a recorrer aos subcontratantes ulteriores indicados em https://llmpulse.ai/subprocessors. Atualizaremos essa página e notificá-lo-emos (por email ou na aplicação) com pelo menos 30 dias de antecedência antes de adicionarmos ou substituirmos um subcontratante ulterior. Pode opor-se por escrito durante esse prazo, com fundamentos razoáveis de proteção de dados. Se não conseguirmos apresentar uma solução, pode terminar a parte afetada do Serviço e receber um reembolso proporcional dos montantes pré-pagos relativos ao período não utilizado. Impomos a cada subcontratante ulterior obrigações de proteção de dados materialmente equivalentes às desta Adenda e continuamos responsáveis pelo respetivo cumprimento.

7. Pedidos dos titulares dos dados

Tendo em conta a natureza do tratamento, ajudá-lo-emos com medidas técnicas e organizativas adequadas, na medida do possível, a responder aos pedidos dos titulares dos dados que exerçam os seus direitos (como acesso, retificação, apagamento ou portabilidade). Se um titular dos dados nos contactar diretamente sobre dados tratados em seu nome, encaminharemos o pedido para si sem demora injustificada e não responderemos quanto ao mérito, salvo se a lei o exigir.

8. Violações de dados pessoais

Notificá-lo-emos sem demora injustificada após tomarmos conhecimento de uma violação de dados pessoais que afete os Dados Pessoais do Cliente. A notificação incluirá a informação razoavelmente disponível, como a natureza da violação, as categorias e o número aproximado de titulares dos dados e de registos em causa, as prováveis consequências e as medidas tomadas ou propostas. Podemos prestar a informação por fases à medida que esta fique disponível e não atrasaremos a notificação inicial apenas por nem todos os detalhes serem ainda conhecidos. Cooperaremos consigo e prestaremos assistência razoável para as suas próprias obrigações de notificação.

9. Avaliações de impacto

Prestaremos assistência razoável em avaliações de impacto sobre a proteção de dados e em consultas prévias às autoridades de controlo, na medida em que se relacionem com o Serviço e tendo em conta a informação de que dispomos.

10. Transferências internacionais

Alojamos os Dados Pessoais do Cliente na União Europeia. Quando um subcontratante ulterior trata Dados Pessoais do Cliente fora do Espaço Económico Europeu, asseguramos um mecanismo de transferência lícito, como uma decisão de adequação da Comissão Europeia (incluindo o Quadro de Privacidade de Dados UE-EUA, quando o destinatário esteja certificado) ou as Cláusulas Contratuais-Tipo adotadas pela Comissão Europeia, juntamente com medidas suplementares quando necessário. Os detalhes relativos a cada prestador constam da página de subcontratantes ulteriores.

11. Auditorias e informações

Disponibilizar-lhe-emos a informação razoavelmente necessária para demonstrar o cumprimento do artigo 28.º do RGPD, incluindo respostas a questionários de segurança escritos razoáveis. Pode auditar o nosso cumprimento desta Adenda no máximo uma vez a cada 12 meses, com um pré-aviso escrito de pelo menos 30 dias, durante o horário de expediente, sem perturbar as nossas operações, a suas expensas, sob confidencialidade e sem acesso a dados de outros clientes. Os limites de frequência e de pré-aviso não se aplicam quando uma auditoria seja razoavelmente necessária na sequência de uma violação de dados pessoais suspeita ou confirmada, de provas credíveis de incumprimento substancial ou de um pedido de uma autoridade de controlo competente. Nesses casos, dará o pré-aviso que seja razoável nas circunstâncias. Sempre que possível, satisfaremos primeiro os pedidos de auditoria com documentação e atestados de terceiros. Se uma auditoria revelar um incumprimento substancial, corrigi-lo-emos sem demora injustificada.

12. Devolução e apagamento de dados

Quando o tratamento terminar, devolveremos os Dados Pessoais do Cliente e apagaremos as cópias existentes, ou apagaremos os dados, conforme a opção que indicar, salvo se o direito da União ou de um Estado-Membro exigir a sua conservação. Pode indicar a sua opção por escrito durante a subscrição ou nos 30 dias seguintes à cessação. Durante esse período, disponibilizaremos, a pedido, uma exportação razoável conforme descrito nos Termos. Se não der instruções, considera-se que nos instrui a apagar os dados. Concluiremos o apagamento no prazo de 90 dias após a cessação, exceto quanto às cópias de segurança substituídas no ciclo normal e aos dados que tenhamos de conservar por lei. Estes últimos permanecem protegidos ao abrigo desta Adenda até serem apagados. Mediante pedido escrito, confirmaremos o apagamento.

13. Responsabilidade

As exclusões e limitações de responsabilidade previstas nos Termos aplicam-se a esta Adenda na máxima medida permitida por lei. A responsabilidade total considerada em conjunto ao abrigo dos Termos e desta Adenda fica sujeita a um único limite agregado. Estes limites contratuais aplicam-se apenas entre si e nós. Não limitam os direitos dos titulares dos dados, os poderes das autoridades de controlo nem qualquer responsabilidade que a legislação de proteção de dados aplicável não permita às partes excluir ou limitar.

14. Vigência, prevalência e alterações

Esta Adenda aplica-se enquanto tratarmos Dados Pessoais do Cliente ao abrigo dos Termos. Em matéria de proteção de dados, esta Adenda prevalece sobre os Termos. Podemos atualizar esta Adenda de acordo com o mecanismo de alteração previsto nos Termos; as alterações necessárias para cumprir a legislação de proteção de dados podem entrar em vigor com um pré-aviso mais curto, e informá-lo-emos das mesmas.

Anexo 1: Detalhes do tratamento

Objeto: disponibilização da plataforma LLM Pulse, das funcionalidades opcionais selecionadas pelo Cliente e do apoio conexo.
Duração: o prazo da subscrição, acrescido do período de devolução e apagamento descrito na Secção 12. Os ficheiros em bruto carregados no Agent Analytics são conservados por um período máximo de 30 dias após o tratamento.
Natureza e finalidades: alojamento, armazenamento, análise, elaboração de relatórios, ligação a ferramentas de análise web, Agent Analytics, experiências incorporadas, funcionalidades assistidas por IA que solicitar, apoio, segurança e melhoria do Serviço, de acordo com as instruções decorrentes da sua utilização do Serviço.
Categorias de titulares dos dados: os seus Utilizadores e trabalhadores; os seus clientes e utilizadores finais de relatórios incorporados ou partilhados; visitantes de websites ou potenciais clientes cujos dados pessoais constem de uma fonte de análise ligada ou de uma fonte de registos que forneça; e pessoas cujos dados pessoais constem de fontes públicas analisadas pelo Serviço.
Categorias de dados pessoais: dados de identificação e contacto (como nomes e endereços de email), dados comerciais e profissionais, dados agregados de tráfego, sessões e conversões, URLs de páginas e referenciadores, atividade de utilizadores finais, dados técnicos de pedidos e de registos incluídos nas fontes que fornecer e dados de conteúdo nelas contidos.
Categorias especiais: não se prevê o tratamento de categorias especiais; aceita não as submeter ao Serviço.

Anexo 2: Medidas técnicas e organizativas

As nossas medidas incluem: alojamento na União Europeia com prestadores de reputação sólida; cifragem dos dados em trânsito (TLS); controlos de acesso baseados no princípio do menor privilégio e em permissões por função; controlos rigorosos de autenticação para acesso administrativo; registo e monitorização dos sistemas de produção; separação entre ambientes de produção e de não produção; cópias de segurança regulares com prazos de conservação definidos; compromissos de confidencialidade dos trabalhadores; diligência devida relativamente aos subcontratantes ulteriores; procedimentos documentados de resposta a incidentes; e práticas de desenvolvimento seguro, incluindo revisão de código e atualização de dependências.

Anexo 3: Subcontratantes ulteriores

A lista atual de subcontratantes ulteriores, a finalidade de cada um e as respetivas regiões está publicada em https://llmpulse.ai/subprocessors. As alterações são notificadas conforme descrito na Secção 6 desta Adenda.