Contrato de tratamento de dados
Como a Exporta.ai trata, por conta dos seus clientes, os dados pessoais que eles guardam na plataforma, nos termos do artigo 28 do Regulamento Geral sobre a Proteção de Dados (RGPD).
Última atualização: 24 de setembro de 2026
Partes, objeto e aceitação
Este contrato é celebrado entre o Cliente, na qualidade de controlador, e a Tarraconsulting International S.L. (NIF B43758671, “Exporta.ai”), na qualidade de operador. Faz parte das Condições gerais de contratação e é aceito ao aceitá-las, inclusive no plano Free. Em matéria de proteção de dados, prevalece sobre elas. O seu objeto é regular o tratamento dos dados pessoais que o Cliente insere na Plataforma ou que são obtidos a pedido dele, com a única finalidade de lhe prestar o serviço contratado.
Descrição do tratamento
• Titulares dos dados: contatos comerciais do Cliente (clientes, clientes potenciais, distribuidores, importadores, fornecedores, expositores e visitantes de feiras) e, quando for o caso, os Usuários do Cliente. • Categorias de dados: de identificação e profissionais (nome, cargo, empresa, país, cidade), de contato profissional (e-mail, telefone, perfil do LinkedIn), notas, tarefas, oportunidades, arquivos anexos, notas de voz e a sua transcrição, fotografias de cartões de visita, rascunhos de mensagens e o conteúdo das conversas com o assistente sobre esses contatos. Não está previsto o tratamento de categorias especiais de dados. • Operações: coleta, registro, organização, estruturação, conservação, consulta, enriquecimento, verificação, transcrição, tradução, análise com IA, exportação e eliminação. • Duração: a do contrato principal.
Obrigações da Exporta.ai
• Tratar os dados apenas seguindo as instruções documentadas do Cliente, que são as deste contrato e as que o Cliente dá ao usar a Plataforma, e avisá-lo caso considere que uma instrução viola a legislação. • Não usar os dados para fins próprios, exceto dados de uso agregados e anonimizados para melhorar o serviço, nem para treinar modelos de inteligência artificial. • Garantir que as pessoas autorizadas a tratá-los estejam sujeitas a confidencialidade. • Aplicar as medidas de segurança do artigo 32 do RGPD descritas na Política de segurança da informação. • Acessar o conteúdo da conta do Cliente apenas quando necessário para lhe dar suporte ou resolver um problema, com motivo registrado, de forma temporária e fazendo constar o acesso no registro de auditoria. • Ajudar o Cliente, na medida do possível, a atender aos direitos dos titulares dos dados, a realizar avaliações de impacto e consultas prévias e a cumprir as suas obrigações de segurança e notificação. • Manter um registro das atividades de tratamento realizadas por conta do Cliente.
Obrigações do Cliente
• Garantir que tem uma base legal para tratar os dados que insere ou obtém por meio da Plataforma e para as comunicações que envia, e que informou os titulares dos dados quando for o caso (arts. 13 e 14 do RGPD). • Avaliar se precisa de uma avaliação de impacto antes de usar funções de enriquecimento ou prospecção em grande escala, e aplicar as suas conclusões. • Não inserir categorias especiais de dados nem dados de menores. • Supervisionar o tratamento e dar instruções lícitas.
Direitos dos titulares dos dados
Se um titular dos dados se dirigir à Exporta.ai para exercer os seus direitos sobre dados do Cliente, a Exporta.ai encaminhará a solicitação ao Cliente em no máximo dois dias úteis e não a responderá por conta própria, salvo instrução do Cliente. A Plataforma oferece ferramentas para consultar, retificar, exportar e eliminar dados, e para incluir pessoas na lista de supressão do Cliente.
Violações de segurança
A Exporta.ai notificará o Cliente, sem demora injustificada e em no máximo 48 horas a partir do momento em que tomar conhecimento, sobre qualquer violação de segurança que afete os seus dados, com as informações disponíveis: natureza da violação, categorias e número aproximado de titulares dos dados e de registros afetados, consequências prováveis, medidas adotadas ou propostas e um ponto de contato. As informações poderão ser fornecidas em fases.
Suboperadores
O Cliente autoriza de forma geral a Exporta.ai a recorrer aos seguintes suboperadores: • Supabase Inc. — banco de dados, autenticação e armazenamento de arquivos (região da Irlanda, UE). • Vercel Inc. — hospedagem e execução do aplicativo (região de Dublin, UE). • OpenRouter Inc. — acesso aos modelos de IA (EUA) e, por meio dele, os fornecedores dos modelos em uso (entre outros, Google, Anthropic, OpenAI, DeepSeek e Xiaomi). • Apollo.io e FullEnrich — busca de empresas e pessoas e localização de e-mails profissionais (EUA). • looot.ai e, por meio dele, Icypeas e Hunter — busca de empresas e pessoas, localização de e-mails profissionais e leitura de páginas web públicas. • Dropcontact — localização de e-mails profissionais (França, UE). • MillionVerifier — verificação de e-mails. • DeepL SE — tradução de documentos (Alemanha, UE). • Firecrawl — leitura de páginas web públicas (EUA). • Resend — envio de e-mails transacionais, como convites (EUA). • PostHog — análise de produto e registro de erros (UE). A Exporta.ai informará o Cliente sobre a inclusão ou a substituição de suboperadores com pelo menos 15 dias de antecedência, publicando a lista atualizada nesta página e avisando os administradores por e-mail. O Cliente poderá se opor por motivos razoáveis; se não se chegar a uma solução, poderá rescindir o contrato. A Exporta.ai impõe aos seus suboperadores obrigações de proteção de dados equivalentes e responde por eles.
Transferências internacionais
Quando um suboperador tratar dados fora do Espaço Econômico Europeu, a transferência se ampara em uma decisão de adequação (como o Quadro de Privacidade de Dados UE-EUA) ou em cláusulas contratuais-tipo da Comissão Europeia, com as medidas complementares cabíveis. Se um mecanismo deixar de ser válido, a Exporta.ai adotará uma alternativa em um prazo razoável.
Auditorias
A Exporta.ai colocará à disposição do Cliente as informações necessárias para demonstrar o cumprimento deste contrato. O Cliente poderá realizar, às suas custas e com aviso prévio de 30 dias, uma auditoria por ano, salvo se tiver ocorrido uma violação de segurança nos 12 meses anteriores ou se uma autoridade o exigir. A auditoria não dará acesso a dados de outros clientes, a informações confidenciais da Exporta.ai nem a elementos que comprometam a segurança.
Término do tratamento
Ao término do contrato, o Cliente pode exportar os seus dados pela Plataforma. Uma vez encerrada a conta, a Exporta.ai eliminará os dados pessoais tratados por conta dele, salvo se a lei obrigar a conservá-los, caso em que os manterá bloqueados. Os backups do provedor de infraestrutura são eliminados no seu ciclo normal de rotação. A pedido do Cliente, a Exporta.ai certificará a eliminação.
Responsabilidade
Cada parte responde pelos seus descumprimentos deste contrato e da legislação, com os limites previstos nas Condições gerais. Se a Exporta.ai tratar os dados para fins diferentes dos que lhe foram confiados, será considerada controlador em relação a eles.