TermosPrivacidadeDPACookiesReembolsosSegurançaVer preçosVoltar ao login

Acordo de processamento de dados (DPA)

Última atualização: 2026-05-21

Esta tradução é disponibilizada apenas por conveniência; a versão juridicamente vinculativa é o original em espanhol.

Este Acordo de Processamento de Dados («DPA») faz parte integrante dos Termos de Serviço do Kitchen Stocker e regula o tratamento de dados pessoais realizado pela Kitchen Stocker em nome dos seus clientes, em conformidade com o artigo 28 do Regulamento (UE) 2016/679 (RGPD) e com a Ley Orgánica 3/2018 (LOPDGDD, lei orgânica espanhola de proteção de dados).

1. Definições

  • «Responsável»: o cliente da Kitchen Stocker que determina as finalidades e os meios do tratamento dos dados pessoais dos seus trabalhadores, fornecedores ou outros terceiros introduzidos na plataforma.
  • «Subcontratante»: a Aura Media Consulting S.L. (NIF B8866789), titular da marca Kitchen Stocker, com sede em Calle Sagunto 1, Valencia (Valencia), 46009, que trata dados pessoais por conta do Responsável para prestar o serviço.
  • «Dados pessoais do serviço»: quaisquer dados pessoais que o Responsável introduza ou carregue na plataforma Kitchen Stocker no contexto da utilização do serviço.

2. Objeto e duração

A Kitchen Stocker tratará os Dados pessoais do serviço exclusivamente para prestar as funcionalidades contratadas e de acordo com as instruções documentadas do Responsável. Este DPA permanecerá em vigor enquanto o Responsável mantiver ativa a sua subscrição do Kitchen Stocker.

3. Instruções do Responsável

A Kitchen Stocker atuará unicamente segundo as instruções documentadas do Responsável. A utilização das funcionalidades da plataforma constitui a principal instrução documentada. Se a Kitchen Stocker considerar que alguma instrução viola o RGPD ou outra legislação aplicável, notificará imediatamente o Responsável.

4. Medidas técnicas e organizativas

A Kitchen Stocker implementa e mantém medidas técnicas e organizativas adequadas para proteger os Dados pessoais do serviço contra a destruição, perda, alteração ou acesso não autorizado, incluindo:

  • Cifragem de dados em trânsito através de TLS 1.2 ou superior
  • Cifragem de dados em repouso
  • Isolamento de dados por cliente através de identificador de tenant
  • Controlo de acesso baseado em perfis com autenticação segura
  • Autenticação multifator (MFA) para perfis de administrador
  • Monitorização contínua de erros e alertas de segurança
  • Política de cópias de segurança e procedimento de recuperação de desastres

5. Subcontratantes ulteriores

O Responsável autoriza a Kitchen Stocker a contratar subcontratantes ulteriores para a prestação do serviço. A Kitchen Stocker assegurará que os subcontratantes ulteriores oferecem garantias suficientes de proteção de dados e impor-lhes-á obrigações equivalentes às deste DPA.

Os subcontratantes ulteriores atuais são: fornecedores de infraestrutura cloud (alojamento e base de dados na UE ou com garantias equivalentes), processador de pagamentos e ferramenta de monitorização de erros. Pode solicitar a lista atualizada através de privacy@kitchenstocker.com.

A Kitchen Stocker notificará o Responsável de qualquer incorporação ou substituição de subcontratantes ulteriores com, pelo menos, 14 dias de antecedência, dando-lhe a oportunidade de se opor.

6. Confidencialidade

A Kitchen Stocker garante que as pessoas autorizadas a tratar os Dados pessoais do serviço estão sujeitas a obrigações de confidencialidade, seja por contrato, seja por disposição legal.

7. Assistência ao Responsável

A Kitchen Stocker assistirá o Responsável, na medida do possível, para:

  • Responder a pedidos de exercício de direitos dos titulares dos dados (acesso, retificação, apagamento, portabilidade)
  • Cumprir as obrigações decorrentes de violações de segurança de dados pessoais
  • Realizar avaliações de impacto sobre a proteção de dados (AIPD) quando necessárias
  • Efetuar consultas prévias à autoridade de controlo

8. Notificação de violações de segurança

A Kitchen Stocker notificará o Responsável, sem demora injustificada e no prazo máximo de 72 horas após ter tido conhecimento do facto, de qualquer violação de segurança que afete os Dados pessoais do serviço, fornecendo informação suficiente para que o Responsável possa cumprir as suas obrigações de notificação junto da Agencia Española de Protección de Datos (AEPD, a autoridade espanhola de proteção de dados) e dos titulares dos dados afetados.

9. Transferências internacionais

A Kitchen Stocker não transferirá Dados pessoais do serviço para fora do Espaço Económico Europeu (EEE), salvo se existirem garantias adequadas em conformidade com o RGPD (decisão de adequação, cláusulas contratuais-tipo ou outras garantias apropriadas). Nesse caso, o Responsável será informado.

10. Devolução e eliminação de dados

Após a cessação do contrato, a Kitchen Stocker disponibilizará ao Responsável os Dados pessoais do serviço para exportação durante 30 dias. Decorrido esse prazo, a Kitchen Stocker procederá à eliminação segura desses dados, salvo se a legislação aplicável exigir a sua conservação durante um período adicional.

11. Auditorias

A Kitchen Stocker facultará ao Responsável toda a informação necessária para demonstrar o cumprimento deste DPA e, se for caso disso, facilitará auditorias ou inspeções, mediante notificação com antecedência razoável e com os custos a cargo do Responsável.

12. Contacto

Para qualquer questão relativa a este DPA: privacy@kitchenstocker.com