Acordo de Tratamento de Dados (DPA)
Última atualização, fevereiro de 2026
Este modelo de DPA reflete os termos padrão que a Synergy Axella oferece aos clientes. Para uma cópia assinada, envie e-mail para privacy@synergyaxella.com indicando a entidade legal, contacto do responsável e país.
1. Objeto
A Synergy Axella (Subcontratante) trata dados pessoais em nome do Cliente (Responsável) apenas para fornecer a Plataforma.
2. Duração
O DPA vigora pelo prazo do contrato de subscrição subjacente mais 90 dias para devolução ou eliminação dos dados.
3. Categorias de dados
- Identificadores (email, nome, função)
- Conteúdo operacional criado por utilizadores
- Metadados de segurança (logs de login, IP, identificadores de sessão)
4. Subcontratantes ulteriores
Ver o registo de subcontratantes.
5. Medidas técnicas e organizativas (Art. 32.º)
- TLS 1.2+ em todo o tráfego
- Hashing bcrypt, MFA TOTP para contas de administrador
- Controlo de acesso baseado em funções (RBAC)
- Tempo-limite de sessão de 30 min
- Limitação de taxa de login (5 tentativas / bloqueio 15 min)
- Backups, snapshots diários, restauro testado
- Logs de auditoria dos eventos de autenticação
- Deveres de confidencialidade dos colaboradores
6. Transferências internacionais
As transferências para fora do EEE são regidas pelas Cláusulas Contratuais-Tipo da UE (2021/914).
7. Pedidos de titulares
A Synergy Axella auxiliará o Responsável na resposta a pedidos de titulares de dados dentro de 15 dias de calendário.
8. Notificação de violações
A Synergy Axella notificará o Responsável de qualquer violação confirmada sem demora injustificada e no prazo de 48 horas após a descoberta.
9. Direitos de auditoria
O Responsável pode auditar o cumprimento anualmente com aviso prévio razoável, ou basear-se no último relatório de auditoria independente (objetivo de certificação ISO 27001, 2026).