Acordo de Processamento de Dados Modelo para Brasil

Gere um documento personalizado

O que é um Acordo de Processamento de Dados?

Um Acordo de Processamento de Dados estabelece como uma empresa irá tratar e proteger os dados sensíveis de outra empresa. É um contrato juridicamente vinculante que se torna essencial quando você compartilha informações de clientes, registros de funcionários ou outros dados pessoais com fornecedores, serviços em nuvem ou parceiros comerciais.

Sob a Lei Geral de Proteção de Dados (LGPD) brasileira e regulamentações complementares, estes acordos ajudam as empresas a manter conformidade ao trabalhar com processadores de dados. Eles delineiam medidas de segurança, procedimentos em caso de vazamento de dados e limites sobre como as informações podem ser utilizadas. A maioria das empresas necessita deles ao utilizar serviços como sistemas de folha de pagamento, plataformas de marketing ou ferramentas de suporte ao cliente que processam dados pessoais.

Perguntas frequentes

Quando você deve usar um Acordo de Processamento de Dados?

Você precisa de um Acordo de Processamento de Dados sempre que compartilha dados de clientes com fornecedores ou prestadores de serviços externos. Isso inclui cenários comuns como contratar uma empresa de armazenamento em nuvem, utilizar ferramentas de automação de marketing ou trabalhar com processadores de pagamento que lidam com informações pessoais de seus clientes ou funcionários.

O acordo se torna particularmente importante ao lidar com dados sensíveis cobertos pela Lei Geral de Proteção de Dados (LGPD) e regulamentações específicas. Por exemplo, se você utiliza software de terceiros para processamento de folha de pagamento, gerenciamento de relacionamento com clientes ou marketing por email, ter este acordo em vigor protege ambas as partes e garante conformidade legal.

Quais são os diferentes tipos de Acordo de Processamento de Dados?

  • Acordo DPA: O acordo abrangente padrão cobrindo termos básicos de processamento de dados e requisitos de segurança
  • Adendo de Transferência de Dados: Aborda especificamente transferências de dados entre fronteiras e salvaguardas adicionais necessárias
  • Adendo de Processamento de Dados: Adiciona-se a acordos de serviço existentes com instruções detalhadas de processamento e requisitos de conformidade
  • Adendo de Proteção de Dados: Enfatiza proteções de privacidade aprimoradas e medidas de segurança
  • Acordo de Transferência de Dados Internacional: Acordo abrangente para transferências de dados globais com medidas de conformidade específicas por país

Quem deve usar um Acordo de Processamento de Dados?

  • Controladores de Dados: Empresas que coletam e possuem dados de clientes, como varejistas, provedores de saúde ou instituições financeiras
  • Processadores de Dados: Fornecedores terceirizados que lidam com dados em nome dos controladores, como provedores de serviços em nuvem ou agências de marketing
  • Equipes Jurídicas: Assessoria interna ou escritórios de advocacia externos que elaboram e revisam os acordos para garantir conformidade
  • Oficiais de Privacidade: Profissionais que supervisionam políticas de proteção de dados e garantem o cumprimento dos requisitos do acordo
  • Equipes de Segurança de TI: Pessoal técnico responsável por implementar as medidas de segurança especificadas no acordo
  • Gerentes de Conformidade: Pessoal que monitora a adesão aos requisitos de proteção de dados e padrões regulatórios

Como elaborar um Acordo de Processamento de Dados?

  • Inventário de Dados: Liste todos os tipos de dados pessoais processados, incluindo detalhes de clientes, registros de funcionários ou informações sensíveis
  • Atividades de Processamento: Documente como os dados serão utilizados, armazenados, transferidos e protegidos pelo processador
  • Medidas de Segurança: Descreva as salvaguardas técnicas e organizacionais específicas necessárias para proteger os dados
  • Requisitos de Conformidade: Identifique as leis de proteção de dados brasileiras e regulamentações aplicáveis ao seu processamento de dados
  • Dados de Contato: Reúna informações sobre os principais responsáveis pela proteção de dados em ambas as organizações
  • Processo de Revisão: Estabeleça procedimentos para monitoramento regular e atualização do acordo conforme necessário

O que deve ser incluído em um Acordo de Processamento de Dados?

  • Partes e Funções: Identificação clara do controlador de dados e operador, incluindo detalhes de contato e responsabilidades
  • Descrição de Dados: Tipos específicos de dados pessoais sendo processados e finalidades do processamento
  • Medidas de Segurança: Salvaguardas técnicas e organizacionais para proteger dados contra violações
  • Protocolo de Incidente: Procedimentos para tratamento e comunicação de violações de dados dentro dos prazos exigidos
  • Termos de Conformidade: Referências às leis e regulamentações de privacidade brasileiras aplicáveis sendo seguidas
  • Regras de Transferência de Dados: Diretrizes para compartilhamento de dados com suboperadores ou além-fronteiras
  • Termos de Encerramento: Procedimentos para encerramento do contrato e devolução ou exclusão de dados

Qual é a diferença entre um Contrato de Processamento de Dados e um Contrato de Compartilhamento de Dados?

Um Contrato de Processamento de Dados (CPD) difere significativamente de um Contrato de Compartilhamento de Dados em propósito e escopo. Embora ambos tratem de manipulação de dados, servem funções legais distintas nas operações comerciais brasileiras.

  • Objetivo Principal: CPDs regem como um terceiro processa dados em nome do proprietário dos dados, enquanto Contratos de Compartilhamento de Dados estabelecem regras para troca de dados entre parceiros iguais
  • Relação Legal: CPDs criam uma relação controlador-operador com hierarquias claras; Contratos de Compartilhamento de Dados tipicamente envolvem organizações pares com obrigações mútuas
  • Foco de Conformidade: CPDs enfatizam medidas de segurança e limitações de processamento sob leis de privacidade como a LGPD; Contratos de Compartilhamento de Dados focam em direitos mútuos, termos de uso e confidencialidade
  • Escopo de Controle: CPDs restringem o uso de dados pelo operador a finalidades autorizadas específicas; Contratos de Compartilhamento de Dados frequentemente concedem direitos de uso mais amplos a ambas as partes

Revisado por

Swetha Meenal

Legal Engineer, GenieAI

Swetha Meenal profile photo

A lawyer, legal researcher and legal tech founder, Swetha has built AI products deployed inside Tier 1 firms and enterprises. She ensures GenieAI's alignment with the latest regulation and executes testing on the legal robustness of Genie output.

Revisado por

Imad Mohammed Nazar

Legal Engineer, GenieAI

Imad Mohammed Nazar profile photo

A Skadden-trained M&A lawyer, Imad advised on cross-border transactions and contractual risk before moving into legal AI. He reviews GenieAI's output for compliance and enforceability across our 150+ supported jurisdictions, as well as facilitating external benchmarking.

Jurisdição

Brasil

Publicador

GenieAI

Custo

Gratuito

Última atualização

Sobre o Acordo de Processamento de Dados

  • Inventário de Dados: Liste todos os tipos de dados pessoais processados, incluindo detalhes de clientes, registros de funcionários ou informações sensíveis
  • Atividades de Processamento: Documente como os dados serão utilizados, armazenados, transferidos e protegidos pelo processador
  • Medidas de Segurança: Descreva as salvaguardas técnicas e organizacionais específicas necessárias para proteger os dados
  • Requisitos de Conformidade: Identifique as leis de proteção de dados brasileiras e regulamentações aplicáveis ao seu processamento de dados
  • Dados de Contato: Reúna informações sobre os principais responsáveis pela proteção de dados em ambas as organizações
  • Processo de Revisão: Estabeleça procedimentos para monitoramento regular e atualização do acordo conforme necessário

Promessa de Segurança do Genie

Genie é o lugar mais seguro para redigir. Veja como priorizamos sua privacidade e segurança.

Seus dados são privados:

Não treinamos com seus dados; a IA do Genie melhora independentemente

Todos os dados armazenados no Genie são privados para sua organização

Seus documentos são protegidos:

Seus documentos são protegidos por criptografia de 256 bits ultra segura

Somos certificados ISO27001, então seus dados estão protegidos

Segurança organizacional:

Você mantém a propriedade intelectual de seus documentos e informações

Você tem controle total sobre seus dados e quem pode vê-los