Adenda de tratamento de dados
Última atualização 18 de julho de 2026
Esta adenda de tratamento de dados, também designada por acordo de tratamento de dados, descreve como a KABAIDO LTD trata dados pessoais por sua conta quando utiliza Kabaido, na qualidade de subcontratante. Faz parte dos nossos Termos de Serviço e existe uma cópia assinada para os clientes que dela precisem.
1. Funções
Quando carrega dados pessoais dos seus próprios clientes e contactos, é o responsável pelo tratamento e a KABAIDO LTD é o seu subcontratante. Tratamos esses dados apenas para prestar o serviço e de acordo com as suas instruções documentadas.
2. Âmbito e finalidade
Tratamos as categorias de dados pessoais que decidir submeter, normalmente a identificação e os contactos dos seus colaboradores e contactos e o conteúdo dos pedidos, orçamentos e encomendas comerciais que gere, para podermos estruturar pedidos, produzir orçamentos e encomendas e operar as funcionalidades da plataforma que utiliza. Os titulares dos dados são normalmente os seus colaboradores e contactos e os clientes finais cujos pedidos trata na plataforma. Tratamos estes dados durante a vigência da sua conta e, na cessação, eliminamo-los ou devolvemo-los, conforme a sua escolha.
3. Subcontratantes
Utilizamos os subcontratantes indicados na nossa Política de Privacidade: Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, e ainda Google and Microsoft quando a sua organização liga as integrações Google Calendar, Gmail ou Microsoft 365. A LiveKit transporta o áudio e o vídeo das chamadas Kabaido Meet na sua infraestrutura encriptada: A LiveKit não guarda qualquer gravação; as reuniões que organizamos são transcritas, todos os participantes são informados disso, e o áudio é eliminado assim que a transcrição é escrita; o chat da chamada não é guardado. Escolhemos fornecedores com base nas práticas de segurança que publicam e nos compromissos contratuais que assumem connosco, e não por os certificarmos nós próprios, e qualquer transferência para um fornecedor fora do Reino Unido está coberta pelas salvaguardas indicadas abaixo. Damos aviso das alterações a esta lista para que possa opor-se com fundamentos razoáveis.
4. Segurança
Aplicamos row level security delimitada por organização e imposta na base de dados, encriptação em trânsito com TLS e em repouso com AES-256, e ainda uma camada adicional de encriptação ao nível da aplicação para as credenciais de integração. O acesso é baseado em funções e imposto na base de dados, as ações administrativas ficam num registo de auditoria e os nossos colaboradores estão sujeitos a confidencialidade. O nosso fornecedor de IA está configurado para retenção zero e não treinamos modelos com os seus dados. Estas práticas estão descritas por inteiro na nossa página de segurança.
5. Transferências internacionais
Os dados residem na região do Reino Unido dos nossos fornecedores de infraestrutura. A decisão de adequação da UE, renovada, cobre as transferências entre o EEE e o Reino Unido até dezembro de 2031. Quando há transferência de dados para um fornecedor fora do Reino Unido, incluindo os nossos subcontratantes sediados nos EUA, apoiamo-nos nas Cláusulas Contratuais-Tipo com o UK Addendum.
6. Apoio, violações e eliminação
Apoiamo-lo nos pedidos dos titulares dos dados e nas suas obrigações de segurança, notificação de violações e avaliação de impacto, e notificamo-lo sem demora indevida de qualquer violação de dados pessoais que afete os seus dados. Disponibilizamos a informação de que razoavelmente precisa para demonstrar o cumprimento destas obrigações. Na cessação, eliminamos ou devolvemos os seus dados, conforme a sua escolha.
7. Assinar a adenda
Para pedir uma adenda de tratamento de dados assinada por ambas as partes, contacte hello@kabaido.com.
KABAIDO LTD, Reino Unido. Perguntas para hello@kabaido.com.