René Studio
Legal · DPA

O que fazemos com os dados pelos quais você é responsável.

Os termos do processador que se aplicam sempre que sua equipe carrega dados pessoais em um espaço de trabalho René.

Última atualização
1 September 2026
Versão
v2.1
Seções
8 clauses
Em resumo
  • Você é o controlador. Nós somos o processador e agimos apenas sob sua instrução.
  • Os subprocessadores são publicados, e você é notificado 30 dias antes de qualquer adição.
  • Notificamos você sobre uma violação de dados pessoais sem atraso indevido e dentro de 72 horas após tomarmos conhecimento.
  • Na saída, os dados são retornados em uma exportação legível por máquina e depois excluídos.

Este DPA faz parte do contrato. Caso sua organização tenha assinado seu próprio DPA com a Renascence, esse documento prevalecerá.

01

Funções e assunto

Para dados pessoais contidos no conteúdo do espaço de trabalho, sua organização é a controladora e a Renascence é a processadora. O objeto é a provisão da plataforma René; a duração é o prazo do acordo; as categorias de titulares de dados são seus clientes, cidadãos, pacientes ou funcionários, conforme seu uso determinar.

02

Instruções e limites

Processamos dados pessoais apenas para fornecer o serviço, para cumprir suas instruções documentadas e quando exigido por lei. Se acreditarmos que uma instrução viola a lei de proteção de dados aplicável, informaremos você e poderemos pausar esse processamento. Não processamos para nossos próprios fins e não usamos os dados para treinar modelos. [advogado]

03

Subprocessadores

Os subprocessadores atuais são publicados na página de subprocessadores com propósito e região. Avisamos com pelo menos 30 dias de antecedência antes de adicionar um, e você pode se opor por motivos razoáveis de proteção de dados; se a objeção não puder ser resolvida, você pode rescindir o serviço afetado sem penalidade.

04

Medidas de segurança

Isolamento de inquilino, criptografia em trânsito e em repouso, acesso baseado em função, acesso administrativo com privilégio mínimo e registro, prática de desenvolvimento seguro, teste de penetração anual e um conjunto de controles alinhado à ISO 27001. As medidas técnicas e organizacionais atuais estão listadas na página de Segurança e fazem parte deste DPA.

05

Transferências internacionais

Os dados permanecem na região definida no provisionamento. Quando uma transferência é necessária e você a instruiu, contamos com um mecanismo de transferência aprovado e aplicamos medidas suplementares onde a avaliação as exige. [conselho jurídico]

06

Solicitações de titulares de dados

Não respondemos diretamente a solicitações de titulares de dados sobre seu conteúdo. Encaminhamos a solicitação a você em até cinco dias úteis e fornecemos as ferramentas e a assistência necessárias para que você a responda, incluindo exportação, correção e exclusão em nível de registro.

07

Notificação de violação

Ao tomarmos conhecimento de uma violação de dados pessoais que afete seu conteúdo, notificaremos seu contato de segurança nomeado sem atrasos indevidos e dentro de 72 horas, com os fatos conhecidos naquele momento, as prováveis consequências e as medidas tomadas. Atualizações seguirão conforme a investigação avança.

08

Auditoria, devolução e exclusão

Disponibilizamos nossas certificações, descrições de controle e o mais recente resumo de testes mediante solicitação, e apoiaremos uma auditoria por ano onde um regulador o exigir. Após o término, fornecemos uma exportação completa e, em seguida, excluímos os dados de acordo com o cronograma da Política de Privacidade, confirmando a exclusão por escrito mediante solicitação.

Torne uma jornada mensurável esta semana.

Comece com a jornada que mais lhe custa. Plano gratuito, uma jornada, todas as quatro visualizações — sem cartão, sem ligação.

Ou fale com a equipe Renascence para uma avaliação empresarial.