Esta é uma tradução. Em caso de divergência, prevalece a versão em inglês.
Acordo de Tratamento de Dados (DPA)
Última atualização: 24 de setembro de 2026
Este Acordo de Tratamento de Dados ("DPA") se aplica quando um lojista ("o lojista", o controlador) instala o Daily Brief, oferecido pela Kling Invest & Consulting AB, número de registro 559322-2317, Marielundsvägen 19, 647 35 Mariefred, Suécia ("nós", o operador (processador)). Ele faz parte dos termos em que o Daily Brief é oferecido e cumpre os requisitos do artigo 28 do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE.
Este DPA se aplica na medida em que os dados pessoais tratados por meio do Daily Brief estejam sujeitos ao RGPD, ao UK GDPR ou à Lei Federal suíça de Proteção de Dados. As referências ao RGPD incluem as disposições correspondentes dessas leis.
1. Objeto e duração
Tratamos dados pessoais somente para prestar o Daily Brief: ler os pedidos e produtos da loja, criar relatórios de vendas diários e semanais e enviá-los por e-mail aos destinatários que o lojista escolher. O tratamento dura enquanto o Daily Brief estiver instalado e termina com a exclusão descrita na seção 9.
2. Tipos de dados e titulares dos dados
- Destinatários adicionados pelo lojista: endereço de e-mail e idioma.
- Funcionários e proprietários da loja, na medida em que o título de um produto ou o nome da loja contenha dados pessoais.
- Os clientes do lojista, somente de forma indireta: IDs de pedidos e reembolsos, usados para evitar contar um pedido duas vezes. O Daily Brief não pede nem armazena os nomes, endereços de e-mail, números de telefone ou endereços postais dos clientes.
3. Instruções do lojista
Tratamos dados pessoais somente mediante instruções documentadas do lojista. A instalação e a configuração do Daily Brief, bem como as configurações que o lojista escolher no app, constituem as instruções dele. Se entendermos que uma instrução viola a legislação de proteção de dados, informaremos o lojista.
4. Confidencialidade
Todas as pessoas que tratam os dados em nosso nome estão sujeitas a um dever de confidencialidade.
5. Segurança
Mantemos medidas técnicas e organizacionais adequadas, incluindo:
- criptografia de todos os dados em trânsito e do token de acesso da Shopify em repouso;
- isolamento dos dados de cada loja no banco de dados (segurança em nível de linha), testado para que uma loja nunca possa ler os dados de outra;
- acesso somente leitura à Shopify, limitado a pedidos e produtos;
- uma verificação única antes de cada e-mail de que o relatório e o destinatário pertencem à mesma loja;
- backups e monitoramento do banco de dados e do serviço, hospedados na UE.
6. Suboperadores
O lojista autoriza os seguintes suboperadores:
| Suboperador | Finalidade | Localização |
|---|---|---|
| Render Services, Inc. | Hospedagem do app e do banco de dados | Frankfurt, Alemanha (UE) |
| Resend, Inc. | Envio dos e-mails com os relatórios | Irlanda (UE); empresa nos Estados Unidos |
Impomos a cada suboperador obrigações de proteção de dados equivalentes às deste DPA. Anunciaremos um novo suboperador nesta página e no app pelo menos 30 dias antes de ele ser usado; se o lojista se opuser, pode desinstalar o Daily Brief, o que encerra o tratamento.
7. Transferências para fora da UE/EEE
Quando os dados puderem ser tratados fora da UE/EEE, a transferência está coberta pelas Cláusulas Contratuais Padrão da UE ou por outro mecanismo de transferência aprovado nos termos do RGPD.
8. Assistência
Considerando a natureza do tratamento, ajudamos o lojista a responder a solicitações dos titulares dos dados, bem como em questões de segurança, avaliações de impacto e consultas às autoridades de controle, na medida em que digam respeito ao Daily Brief. Um destinatário também pode parar de receber relatórios pelo link incluído em cada e-mail.
Notificamos o lojista sem demora injustificada, e no máximo em 48 horas, após tomarmos conhecimento de uma violação de dados pessoais que afete os dados dele, com as informações de que ele precisa para cumprir as próprias obrigações.
9. Exclusão
Quando o lojista desinstala o Daily Brief, a busca de dados e os envios param na hora, e todos os dados da loja são excluídos 48 horas depois, quando a Shopify nos pede para fazer isso. Fora esse caso, os relatórios são excluídos após 24 meses, e os IDs de pedidos e reembolsos após 90 dias. Os dados excluídos podem permanecer em backups criptografados por um período limitado, até serem substituídos.
10. Informações e auditorias
Disponibilizamos as informações necessárias para demonstrar o cumprimento deste DPA e permitimos e contribuímos para auditorias razoáveis, mediante solicitação por escrito para support@dailybrief.report.
11. Lei aplicável
Este DPA é regido pela lei sueca. Em caso de conflito entre este DPA e outros termos no que diz respeito a dados pessoais, prevalece este DPA.