Versão técnica 2026-09-21-ltd-b2b-preview. Faltam data e condições da transição contratual para a sociedade, enquadramento fiscal e documentos Stripe validados, aprovação jurídica do modelo UK/UE. Este conteúdo não substitui o parecer jurídico e deve permanecer em preview/noindex até aprovação.
MINOVATE TECHNOLOGY LTD · Company number 17469954 · Registered office: 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ · Registada em England and Wales.
1. Papéis e objeto
O cliente é responsável pelo tratamento dos dados pessoais que introduz na sua área de trabalho. A A Tua Gestão atua como subcontratante exclusivamente para alojar, organizar, transmitir, proteger, apoiar e eliminar esses dados conforme o contrato e as instruções documentadas do cliente.
2. Duração, natureza e titulares
O tratamento acompanha a prestação do serviço e a fase contratada de exportação/eliminação. Abrange recolha, registo, organização, consulta, alteração, transmissão autorizada, conservação, exportação e apagamento de dados de identificação, contacto, marcações, serviços, pagamentos, comunicações e notas operacionais de clientes, potenciais clientes, colaboradores e fornecedores do cliente.
Dados de saúde, outras categorias especiais e dados de condenações exigem avaliação específica, fundamento aplicável e instruções/salvaguardas documentadas. Esta minuta não autoriza a sua introdução indiscriminada nem afirma que o produto foi validado para todos os usos clínicos.
3. Instruções e legalidade
A A Tua Gestão trata os dados apenas segundo instruções documentadas, incluindo as funcionalidades configuradas pelo cliente, salvo obrigação legal aplicável. Nesse caso informará previamente o cliente, a menos que a lei o proíba por razões relevantes de interesse público. Informará também se entender que uma instrução viola a legislação de proteção de dados. O cliente assegura transparência, fundamento de licitude, minimização, exatidão e respeito pelos direitos dos titulares.
4. Confidencialidade e segurança
O acesso é limitado a pessoas sujeitas a dever de confidencialidade. Serão mantidas medidas técnicas e organizativas proporcionais ao risco, incluindo controlo de acesso, segregação por tenant, proteção de segredos, registos operacionais, cópias de segurança, gestão de vulnerabilidades e resposta a incidentes. A lista final de medidas será anexada à versão aprovada.
5. Subcontratantes ulteriores
A autorização geral proposta abrange apenas os subcontratantes listados no anexo final, com entidade, finalidade, localização e salvaguardas identificadas. A versão aprovada definirá aviso prévio e prazo para objeção fundamentada a alterações. Serão impostas obrigações de proteção equivalentes, permanecendo o prestador responsável perante o cliente pelo cumprimento do subcontratante ulterior.
O inventário técnico a validar inclui Vercel, Neon, Clerk, Resend e Cloudflare, conforme a função efetiva e o acesso aos dados. Stripe, Starling e Xero tratam também dados da própria relação de faturação/contabilidade do prestador; não são automaticamente subcontratantes dos dados internos dos tenants. Cookiebot e rastreadores publicitários não integram esta versão.
6. Transferências internacionais
O tratamento sujeito ao RGPD da UE e ao UK GDPR exige avaliar separadamente as transferências relevantes para cada regime. Serão identificadas decisões de adequação ou salvaguardas contratuais aplicáveis, como cláusulas contratuais-tipo da UE e UK Addendum/IDTA, com avaliações de risco e medidas suplementares quando necessárias. A constituição de uma LTD não valida por si só transferências ou contratos de fornecedores.
7. Direitos, avaliações e autoridades
Tendo em conta a natureza do tratamento, a A Tua Gestão ajudará o cliente a responder a pedidos de titulares e a cumprir obrigações de segurança, notificação, avaliação de impacto e consulta prévia. Pedidos recebidos diretamente serão encaminhados ao cliente, salvo impedimento legal.
8. Violação de dados
Uma violação de dados pessoais será comunicada ao cliente sem demora injustificada após tomar conhecimento, sem esperar pela conclusão da investigação. A informação disponível incluirá natureza, categorias e dimensão conhecida, contacto, consequências prováveis e medidas tomadas/propostas, com atualizações progressivas. O prestador ajudará o cliente a avaliar as suas obrigações de notificação.
9. Devolução, eliminação e auditoria
No fim do serviço, os dados serão devolvidos ou eliminados segundo a escolha do cliente, incluindo cópias, exceto conservação exigida por lei. O calendário operacional, backups, formato de exportação e tratamento de legal holds serão detalhados no anexo final antes da abertura. Serão disponibilizadas informações para demonstrar cumprimento e permitir auditorias e inspeções pelo cliente ou auditor mandatado, com salvaguardas proporcionais de confidencialidade e segurança.
10. Prevalência
Em conflito sobre tratamento por conta do cliente, este Anexo prevalece sobre os Termos gerais. A versão final identificará as partes e os contactos autorizados.
Referências da revisão
RGPD, artigos 28.º e 32.º a 36.º; orientação do ICO sobre contratos com subcontratantes; transferências internacionais UK. Rever também as alterações UK em vigor na data da aprovação.
