Anexo de Tratamento de Dados
Regras gerais aplicáveis quando a PAXOS trata dados pessoais em nome de um cliente das plataformas.
1. Papéis
O cliente é normalmente o controlador dos dados inseridos por ele ou por seus usuários na plataforma e define finalidades, bases legais, avisos, prazos e permissões. A PAXOS atua como operadora quando trata esses dados segundo instruções documentadas do cliente. Para dados próprios de faturamento, segurança, relacionamento e obrigações legais, cada parte poderá atuar como controladora independente.
2. Instruções e finalidade
A PAXOS tratará dados para hospedar, transmitir, organizar, proteger, disponibilizar suporte, manter backups, gerar registros e executar as funcionalidades contratadas. Instruções incompatíveis com a lei, segurança ou contrato poderão ser recusadas mediante justificativa.
3. Confidencialidade e acesso
Pessoas autorizadas ficam sujeitas a deveres de confidencialidade e acesso limitado à necessidade funcional. O cliente administra perfis, usuários, integrações e conteúdo de sua conta. Acesso de suporte depende de necessidade, autorização ou situação de segurança, devendo ser limitado e rastreável.
4. Segurança
Serão mantidas medidas técnicas e organizacionais proporcionais à natureza do serviço e aos riscos, incluindo controles de acesso, proteção de credenciais, segregação, logs, atualizações, backups e procedimentos de resposta a incidentes. Os detalhes do plano e da arquitetura podem constar de anexo técnico.
5. Suboperadores
A PAXOS pode contratar hospedagem, nuvem, comunicação, monitoramento, suporte e outros suboperadores necessários. Eles devem assumir obrigações compatíveis com sua função. Mudanças relevantes serão informadas conforme o contrato, permitindo avaliação fundamentada do cliente.
6. Direitos dos titulares
A PAXOS prestará assistência razoável ao cliente para localizar, exportar, corrigir, restringir ou eliminar dados quando tecnicamente possível e dentro do escopo contratado. Solicitações recebidas diretamente poderão ser encaminhadas ao controlador.
7. Incidentes
Ao identificar incidente confirmado envolvendo dados tratados como operadora, a PAXOS comunicará o cliente sem demora indevida, com informações disponíveis para avaliação. O cliente decide e realiza comunicações como controlador, salvo obrigação legal direta da PAXOS.
8. Transferência, retenção e encerramento
Transferências internacionais observarão mecanismos aplicáveis. No encerramento, os dados serão devolvidos, exportados, eliminados ou anonimizados conforme contrato, instruções e obrigações legais, considerando ciclos de backup e defesa de direitos.
9. Auditoria e evidências
Mediante solicitação razoável e proteção de confidencialidade e segurança, a PAXOS poderá fornecer informações, relatórios ou evidências disponíveis sobre seus controles. Auditorias presenciais dependem de acordo de escopo, antecedência, não interferência e custos.
10. Responsabilidade compartilhada
O cliente é responsável pela legalidade dos dados, transparência aos titulares, configuração, gestão de usuários e uso das informações. A PAXOS é responsável por seguir instruções válidas e proteger o ambiente sob seu controle nos limites contratados.
PAXOS TECHNOLOGY SERVICOS EM TI LTDA
CNPJ 68.753.951/0001-75
Nome de operação: PAXOS Technology / LognGo
E-mail de atendimento: suporte@paxos.com.br
E-mail de privacidade: suporte@paxos.com.br
Endereço: Avenida Cristóvão Colombo, 2144, sala 408 - 3º andar, Porto Alegre - RS
Telefone: (21) 98452-3461