Saltar para o conteúdo
ModuHelp

Acordo de Tratamento de Dados

O acordo previsto no artigo 28.º do RGPD que integra as Condições do Serviço Cloud: como tratamos dados pessoais por conta do Cliente.

Última atualização: 20 de agosto de 2026

01Partes, integração e prevalência

1.1. O presente Acordo de Tratamento de Dados (o "ATD") é celebrado entre:

a) Nevergetold, Lda., pessoa coletiva n.º 510 372 945, com sede na Rua Dr. Gomes Leal 3A, Torres Vedras, Portugal, comercialmente designada Modular Digital, contacto de privacidade hello@modulardigital.pt (o "Subcontratante", "Nevergetold" ou "ModuHelp"); e

b) a pessoa coletiva ou empresário em nome individual identificado no registo, na proposta ou na conta (o "Cliente" ou "Responsável pelo Tratamento", também designado "Tenant" nos Termos de Serviço do ModuHelp).

1.2. O ATD integra o contrato relativo ao ModuHelp (o "Contrato Principal") e produz efeitos na data em que o Cliente o aceite eletronicamente ou por assinatura. A pessoa que o aceite em nome do Cliente declara possuir poderes suficientes para o vincular.

1.3. Na contratação online, a confirmação eletrónica identifica o Cliente, o serviço, a versão do ATD e a data e hora da aceitação e permite conservar ou descarregar o texto aceite.

1.4. Em caso de conflito, este ATD prevalece sobre o Contrato Principal apenas quanto ao tratamento de Dados Pessoais por conta do Cliente. As Cláusulas Contratuais-Tipo aplicáveis a uma transferência internacional prevalecem sobre este ATD na medida do conflito.

02Definições e papéis das Partes

2.1. Os termos "dados pessoais", "tratamento", "responsável pelo tratamento", "subcontratante", "subcontratante ulterior", "titular dos dados", "violação de dados pessoais" e "autoridade de controlo" têm o sentido previsto no Regulamento (UE) 2016/679 ("RGPD").

2.2. "Dados do Cliente" são os dados pessoais tratados no ModuHelp por conta do Cliente e descritos no Anexo I, incluindo os dados dos Clientes Finais que contactam o Cliente através do serviço.

2.3. O Cliente determina as finalidades e os meios essenciais do tratamento dos Dados do Cliente e atua como responsável pelo tratamento. A Nevergetold trata-os por conta e segundo instruções documentadas do Cliente, na qualidade de subcontratante.

2.4. Se o Cliente tratar dados por conta de outro responsável, declara que está autorizado a contratar a Nevergetold como subcontratante ulterior e a transmitir as instruções desse responsável. As referências ao Cliente abrangem essa qualidade, quando aplicável.

2.5. A Nevergetold atua como responsável autónomo relativamente aos dados necessários à gestão da sua relação comercial, autenticação e segurança da conta, faturação da subscrição, cobrança, prevenção de fraude, prova da contratação e cumprimento legal. Esses tratamentos são regulados pela Política de Privacidade e não por este ATD.

03Objeto, âmbito e duração

3.1. Este ATD regula o tratamento contínuo de Dados do Cliente necessário ao alojamento, operação, manutenção, segurança, apoio e disponibilização do ModuHelp, incluindo as funcionalidades de inteligência artificial, conforme detalhado no Anexo I.

3.2. O tratamento não é meramente ocasional: ocorre de forma automatizada e continuada durante a vigência do Contrato Principal e durante o período de exportação, devolução, conservação limitada e eliminação previsto na cláusula 16.ª e no Anexo IV.

3.3. O ATD termina quando a Nevergetold tiver eliminado ou devolvido todos os Dados do Cliente, sem prejuízo das obrigações que devam subsistir por lei ou pela sua natureza.

04Descrição e limites do tratamento

4.1. O objeto, natureza, finalidades, operações, frequência, categorias de titulares e categorias de dados constam do Anexo I, que integra este ATD.

4.2. O ModuHelp não se destina, por defeito, ao tratamento de categorias especiais de dados do artigo 9.º do RGPD, dados relativos a condenações ou infrações, números completos de cartões de pagamento, palavras-passe de terceiros ou outros dados sujeitos a requisitos setoriais não documentados.

4.3. Os pedidos de apoio, mensagens, respostas em texto livre, anexos e conteúdos da base de conhecimento são definidos e submetidos pelo Cliente e pelos seus Clientes Finais. O Cliente não deve configurar canais, formulários ou fluxos destinados a recolher categorias especiais de dados sem informar previamente a Nevergetold, documentar a instrução, demonstrar o fundamento e as salvaguardas aplicáveis e obter confirmação de que o serviço e as medidas acordadas são adequados.

4.4. Compete ao Cliente aplicar minimização, evitar solicitar dados desnecessários aos Clientes Finais, moderar os conteúdos que integra na base de conhecimento utilizada pelas funcionalidades de IA e configurar prazos de conservação proporcionais.

05Instruções documentadas

5.1. A Nevergetold trata os Dados do Cliente apenas mediante instruções documentadas, incluindo este ATD, o Contrato Principal, as configurações e ações dos utilizadores autorizados no produto e pedidos escritos enviados por canal autenticado.

5.2. A Nevergetold não vende os Dados do Cliente, não os utiliza para publicidade comportamental e não determina novas finalidades próprias incompatíveis com as instruções. Em especial, não utiliza os Dados do Cliente para treinar modelos de inteligência artificial. O tratamento pelo subcontratante de IA rege-se pelos termos deste, identificados no Anexo III-A.

5.3. Se uma norma da União ou de um Estado-Membro obrigar a Nevergetold a tratar Dados do Cliente sem instrução, a Nevergetold informa previamente o Cliente desse requisito, salvo proibição legal por motivos importantes de interesse público.

5.4. Se considerar que uma instrução viola o RGPD ou outra norma aplicável, a Nevergetold informa o Cliente sem demora e pode suspender a execução da instrução afetada até esta ser confirmada, alterada ou demonstrada a sua licitude.

5.5. Alterações de âmbito, finalidade, tipo de dados ou categorias de titulares que excedam o Anexo I exigem instrução escrita e, quando alterem materialmente o risco ou o custo, acordo prévio das Partes.

06Obrigações do Cliente

6.1. O Cliente garante que as instruções, a recolha e o tratamento dos Dados do Cliente são lícitos e transparentes e que dispõe de fundamento jurídico para cada finalidade, incluindo o apoio aos Clientes Finais, as comunicações que envia através do serviço, a conservação, os anexos e os conteúdos da base de conhecimento.

6.2. Compete ao Cliente, nomeadamente:

a) prestar aos Clientes Finais as informações exigidas pelos artigos 13.º e 14.º do RGPD;

b) responder aos titulares e determinar a procedência dos seus pedidos;

c) assegurar a exatidão, minimização e limitação da conservação;

d) gerir utilizadores, permissões, dispositivos e credenciais da sua organização;

e) avaliar se o serviço, incluindo as funcionalidades de IA e o eventual envio automático de respostas, é adequado às suas obrigações legais e setoriais;

f) obter autorizações, consentimentos ou outras salvaguardas exigidas para categorias especiais, imagens ou documentos; e

g) não instruir a Nevergetold a violar a lei ou direitos de terceiros.

6.3. O Cliente mantém atualizado um contacto habilitado a receber comunicações de proteção de dados e incidentes.

07Pessoas autorizadas e confidencialidade

7.1. A Nevergetold limita o acesso aos Dados do Cliente às pessoas que dele necessitem para executar, proteger ou apoiar o serviço, de acordo com o princípio do menor privilégio.

7.2. Essas pessoas estão sujeitas a dever legal ou compromisso escrito de confidencialidade, recebem instruções adequadas e mantêm a obrigação depois de cessar a sua função.

7.3. O acesso de suporte aos dados de uma organização é limitado ao necessário, autorizado, registado quando tecnicamente aplicável e cessado após a intervenção.

08Segurança do tratamento

8.1. A Nevergetold aplica e mantém as medidas técnicas e organizativas do Anexo II para assegurar um nível de segurança adequado ao risco, tendo em conta o estado da técnica, os custos de aplicação, a natureza, o âmbito, o contexto e as finalidades do tratamento.

8.2. As medidas visam a confidencialidade, integridade, disponibilidade e resiliência, a reposição do acesso em tempo útil após incidente e a avaliação regular da sua eficácia, nos termos do artigo 32.º do RGPD.

8.3. A Nevergetold pode substituir uma medida por outra que ofereça proteção materialmente equivalente ou superior, sem reduzir o nível global de segurança. Alterações que reduzam materialmente esse nível são comunicadas ao Cliente.

8.4. Nenhuma medida elimina todos os riscos. O Cliente aplica as medidas sob o seu controlo, incluindo palavras-passe robustas, limitação de contas, revisão de permissões, dispositivos seguros e utilização correta das funcionalidades.

09Subcontratantes ulteriores

9.1. O Cliente concede autorização geral à Nevergetold para contratar os subcontratantes ulteriores identificados no Anexo III, exclusivamente na medida necessária à prestação do serviço.

9.2. A Nevergetold celebra com cada subcontratante ulterior um acordo escrito que imponha obrigações de proteção de dados não menos protetoras do que as aplicáveis à função subcontratada e permanece responsável perante o Cliente pelas obrigações desse subcontratante, nos termos do artigo 28.º, n.º 4, do RGPD.

9.3. A Nevergetold mantém uma lista atualizada e informa o Cliente, através do contacto da conta, com pelo menos 15 dias de antecedência sobre a adição ou substituição pretendida, salvo urgência justificada por segurança, continuidade ou imposição legal.

9.4. O Cliente pode opor-se nesse prazo, por motivo concreto e razoável de proteção de dados. As Partes procuram de boa-fé uma alternativa. Se não existir solução razoável, a Nevergetold pode não disponibilizar a funcionalidade afetada ou qualquer Parte pode fazer cessar a parte do serviço que exija o novo subcontratante, sem prejuízo dos direitos imperativos e das condições económicas do Contrato Principal.

9.5. A autorização não abrange serviços de terceiros que o Cliente contrate e ative diretamente, conforme o Anexo III-B.

10Localização na União Europeia

10.1. A Nevergetold configura a localização principal da infraestrutura conforme o Anexo III: aplicação e base de dados em região da União Europeia, cache apenas em regiões da União Europeia, ficheiros R2 com jurisdição UE, monitorização Sentry (quando ativada) em Frankfurt e processamento de IA (Mistral) na União Europeia.

10.2. A Nevergetold não adiciona deliberadamente uma região de armazenamento ou réplica fora da União Europeia sem atualizar a informação aplicável e cumprir a cláusula 11.ª.

10.3. A localização principal na União Europeia não exclui, por si só, acesso remoto, suporte, segurança, encaminhamento de rede ou tratamento por entidades e subcontratantes situados fora do EEE. A lista do Anexo III identifica essas situações conhecidas.

10.4. O email transacional fica sujeito às condições específicas do fornecedor. Enquanto não existir garantia contratual de residência exclusiva na União Europeia, a Nevergetold não apresenta o Postmark como serviço de residência exclusivamente europeia e aplica as salvaguardas da cláusula 11.ª.

11Transferências internacionais

11.1. Qualquer transferência ou disponibilização de Dados do Cliente para um país fora do EEE apenas ocorre quando seja necessária à prestação do serviço e exista um mecanismo válido ao abrigo do capítulo V do RGPD.

11.2. A Nevergetold utiliza, conforme aplicável e pela ordem juridicamente disponível:

a) uma decisão de adequação da Comissão Europeia;

b) o EU-US Data Privacy Framework, enquanto válido e aplicável ao destinatário; ou

c) as Cláusulas Contratuais-Tipo aprovadas pela Decisão de Execução (UE) 2021/914, em regra o Módulo 3 entre subcontratante e subcontratante ulterior, acompanhadas das medidas suplementares necessárias.

11.3. A Nevergetold avalia, com apoio dos fornecedores, a legislação e as práticas relevantes do país terceiro, a natureza dos dados e as medidas contratuais, técnicas e organizativas. Quando não seja possível assegurar um nível de proteção essencialmente equivalente, não inicia a transferência ou suspende-a.

11.4. Na medida legalmente permitida, a Nevergetold e os seus subcontratantes avaliam pedidos de autoridades, contestam os que sejam manifestamente ilegais ou desproporcionados, limitam a divulgação ao estritamente exigido e publicam ou disponibilizam informação agregada quando possível.

11.5. A Nevergetold disponibiliza ao Cliente, mediante pedido razoável e sujeito a confidencialidade, informação sobre o mecanismo aplicável e cópia das garantias relevantes, podendo ocultar informação comercial ou de segurança que não seja necessária para demonstrar conformidade.

12Direitos dos titulares

12.1. Tendo em conta a natureza do tratamento, a Nevergetold presta assistência ao Cliente, através de medidas técnicas e organizativas adequadas, para responder a pedidos de acesso, retificação, apagamento, limitação, portabilidade, oposição e outros direitos aplicáveis.

12.2. Se receber diretamente um pedido relativo a Dados do Cliente, a Nevergetold não decide sobre o seu mérito e encaminha-o ao Cliente sem demora injustificada, salvo obrigação legal em contrário.

12.3. O Cliente utiliza primeiro as funcionalidades normais de consulta, correção, exportação e eliminação. Assistência extraordinária ou decorrente de configuração do Cliente pode ser objeto de orçamento, desde que não limite as obrigações legais da Nevergetold.

13Assistência de conformidade

13.1. Tendo em conta a natureza do tratamento e a informação disponível, a Nevergetold presta assistência razoável ao Cliente no cumprimento dos artigos 32.º a 36.º do RGPD, incluindo segurança, violações de dados, avaliações de impacto e consultas prévias.

13.2. A Nevergetold fornece, mediante pedido razoável, informação sobre o serviço, as medidas de segurança e os subcontratantes que seja necessária à avaliação do Cliente. O Cliente continua responsável pela sua avaliação de impacto e pelas decisões que lhe competem, incluindo quanto à utilização das funcionalidades de IA.

14Violações de dados pessoais

14.1. A Nevergetold notifica o Cliente sem demora injustificada após confirmar uma violação de dados pessoais que afete Dados do Cliente tratados por sua conta.

14.2. A notificação inclui, na medida em que a informação esteja disponível:

a) natureza da violação;

b) categorias e número aproximado de titulares e registos afetados;

c) consequências prováveis;

d) medidas adotadas ou propostas para conter, investigar e mitigar; e

e) ponto de contacto para acompanhamento.

14.3. Se não for possível fornecer toda a informação simultaneamente, esta é facultada por fases sem demora adicional injustificada. A notificação não constitui reconhecimento de culpa ou responsabilidade.

14.4. Compete ao Cliente avaliar e efetuar as notificações à autoridade de controlo e aos titulares, salvo quando a lei imponha obrigação direta à Nevergetold.

15Demonstração de conformidade e auditorias

15.1. A Nevergetold mantém os registos exigidos pelo artigo 30.º, n.º 2, do RGPD e disponibiliza ao Cliente a informação necessária para demonstrar o cumprimento do artigo 28.º.

15.2. Sempre que adequado, a Nevergetold pode satisfazer o pedido mediante certificações, relatórios de auditoria independente, questionários de segurança, resumos de testes e documentação dos fornecedores.

15.3. Se essa informação for insuficiente, o Cliente pode realizar uma auditoria ou inspeção, por si ou por auditor independente não concorrente, no máximo uma vez por ano e mediante aviso escrito de 30 dias. Estes limites não se aplicam após incidente material, exigência de autoridade ou suspeita fundamentada de incumprimento.

15.4. A auditoria deve respeitar a confidencialidade, segurança e direitos de outros clientes, ocorrer em horário razoável, limitar-se ao tratamento em causa e evitar perturbação desproporcionada. O Cliente suporta os seus custos, salvo se a auditoria revelar incumprimento material imputável à Nevergetold.

15.5. A Nevergetold informa o Cliente se, no seu entender, uma instrução de auditoria violar a lei, a confidencialidade de terceiros ou a segurança e propõe um meio alternativo de demonstração.

16Devolução, exportação e eliminação

16.1. Durante o Contrato, o Cliente pode utilizar as funcionalidades disponíveis para exportar os Dados do Cliente nos formatos suportados e deve preparar a sua recuperação antes da cessação.

16.2. Após a cessação, a Nevergetold permite a recuperação durante o prazo indicado no Anexo IV. No final desse prazo, elimina ou anonimiza os dados dos sistemas ativos, salvo se o Cliente tiver pedido eliminação anterior ou uma norma obrigar à conservação.

16.3. As cópias de segurança são eliminadas por substituição no ciclo normal indicado no Anexo IV. Até essa eliminação permanecem isoladas, protegidas e não são reutilizadas para outra finalidade, salvo reposição necessária após incidente.

16.4. Se uma norma obrigar a conservar determinados Dados do Cliente, a Nevergetold informa o Cliente quando permitido, isola-os de tratamento adicional e conserva-os apenas durante o prazo legal.

16.5. A pedido, a Nevergetold confirma por escrito a conclusão da eliminação, ressalvadas cópias de segurança ainda dentro do ciclo documentado e dados cuja conservação seja legalmente exigida.

17Responsabilidade e cessação por incumprimento

17.1. A responsabilidade das Partes é regulada pelo RGPD, pela lei aplicável e pelo Contrato Principal, sem limitação de direitos dos titulares nem de responsabilidade que não possa ser limitada por acordo.

17.2. Se a Nevergetold não puder cumprir este ATD, informa o Cliente e adota medidas razoáveis para sanar o incumprimento. Se este for material e não for sanado em prazo razoável, o Cliente pode suspender o tratamento afetado ou fazer cessar a componente correspondente do serviço.

17.3. A cessação não prejudica as obrigações de confidencialidade, assistência, devolução, eliminação e demonstração de conformidade que devam subsistir.

18Comunicações e disposições finais

18.1. As comunicações de proteção de dados são enviadas para os contactos mantidos na conta do Cliente e, para a Nevergetold, para hello@modulardigital.pt, sem prejuízo de canal específico comunicado no incidente.

18.2. O Cliente mantém os seus contactos atualizados. Uma alteração de contacto não constitui alteração material deste ATD.

18.3. Este ATD rege-se pela lei portuguesa, sem prejuízo da aplicação direta do RGPD, das competências das autoridades de controlo e das regras das CCT.

18.4. Se uma disposição for inválida, é limitada ou substituída na medida necessária, mantendo-se as restantes em vigor.

19Anexo I: Descrição do tratamento

Objeto: Alojamento e operação contínuos do ModuHelp por conta do Cliente, para gestão e resposta a pedidos de apoio dos Clientes Finais do Cliente, com auxílio de funcionalidades de inteligência artificial.

Natureza e operações: Receção de pedidos de apoio por email encaminhado para o endereço atribuído, pelo widget incorporável no site do Cliente e por página partilhável de contacto; criação, organização e encadeamento de tickets e mensagens; gestão de uma caixa de entrada partilhada; classificação e redação de propostas de resposta por modelos de linguagem; envio de respostas, incluindo o envio automático quando o Cliente o ative; manutenção de uma base de conhecimento; registo; estruturação; conservação; consulta; pesquisa (incluindo pesquisa vetorial); exportação; restrição; eliminação; suporte e segurança.

Finalidades: Centralizar e responder aos pedidos de apoio dos Clientes Finais do Cliente; classificar e priorizar pedidos; redigir e, quando ativado, enviar respostas; manter histórico de apoio; disponibilizar exportações e relatórios; prevenir abuso; prestar suporte e manter o serviço.

Frequência: Contínua e determinada pela utilização do Cliente e dos seus titulares. A transmissão de conteúdos ao subcontratante de IA ocorre quando uma classificação ou redação de resposta é iniciada ou configurada.

Duração: Vigência do Contrato Principal, período de recuperação e ciclos limitados de backup do Anexo IV.

Titulares: Clientes Finais que contactam o Cliente através do serviço (por email, widget ou página partilhável); pessoas mencionadas no conteúdo dos pedidos, mensagens, anexos ou base de conhecimento; utilizadores administrativos (agentes) do Cliente.

Identificação e contacto: Nome, endereço de email, e outros identificadores ou contactos que o Cliente Final forneça ou que o Cliente configure.

Conteúdo de apoio: Assunto e corpo das mensagens, histórico do ticket, estado e prioridade, respostas em texto livre, notas internas, anexos e ficheiros carregados, e conteúdos da base de conhecimento definidos pelo Cliente.

Dados gerados por IA: Classificações, sugestões e propostas de resposta produzidas pelas funcionalidades de IA a partir dos conteúdos acima e da base de conhecimento do Cliente.

Dados técnicos e segurança: Endereço IP, data e hora, identificadores de sessão/dispositivo, navegador, registos de autenticação, eventos de auditoria, erros, telemetria e metadados necessários à segurança e operação.

Categorias especiais: Não previstas por defeito. Podem ser introduzidas pelos Clientes Finais ou pelo Cliente em texto livre ou anexos; só são admitidas nos termos da cláusula 4.ª.

20Anexo II: Medidas técnicas e organizativas

1. Arquitetura e segregação. Instância SaaS multi-tenant com identificação e âmbito lógico do Cliente nas operações aplicacionais, controlos de autorização e testes destinados a impedir acesso cruzado entre organizações, incluindo na correspondência de mensagens a tickets.

2. Transmissão e armazenamento. TLS nas ligações externas e às bases de dados/serviços que o suportem; armazenamento privado; encriptação em repouso disponibilizada pelos fornecedores; credenciais e segredos de integrações cifrados ao nível aplicacional.

3. Identidade e acessos. Contas individualizadas, hashing de palavras-passe, gestão de sessões, permissões por função, menor privilégio, revogação de acessos e separação entre administração da plataforma e utilizadores do Cliente.

4. Segredos. Chaves e credenciais de produção fora do código-fonte, em variáveis protegidas pelo fornecedor de alojamento; rotação em caso de suspeita de exposição; proibição de segredos em repositórios e logs.

5. Ficheiros. Bucket R2 privado, acesso através da aplicação ou mecanismos temporários/autorizados, validação de permissões por organização e jurisdição UE configurada.

6. Superfície pública e minimização. O widget incorporável e a página partilhável operam sem cookies de análise, publicidade ou perfilização e sem acompanhamento entre sítios, com tokens de curta duração associados à página e ao momento, sem prejuízo da informação técnica estritamente necessária à verificação anti-robô; a cache Redis é limitada a dados técnicos estritamente necessários e não é utilizada como arquivo principal, fila deliberada de conteúdos ou repositório de conteúdos de Clientes Finais; limitação dos dados enviados a email, monitorização, IA e pagamentos.

7. Funcionalidades de IA. Os conteúdos transmitidos ao subcontratante de IA limitam-se ao necessário para classificar ou redigir respostas; os Dados do Cliente não são utilizados para treino de modelos; o Cliente pode exigir aprovação humana e desativar o envio automático de respostas a todo o tempo.

8. Registos e monitorização. Logs técnicos e de segurança adequados à deteção e investigação, com exclusão ou mascaramento de palavras-passe, tokens, chaves e conteúdos desnecessários.

9. Desenvolvimento e alterações. Controlo de versões, revisão de alterações, separação adequada de ambientes, testes antes de produção, migrações controladas e possibilidade de reversão proporcional ao risco.

10. Vulnerabilidades. Atualização de sistema, framework e dependências, análise de alertas, correção priorizada pelo risco e testes de segurança proporcionais à exposição.

11. Disponibilidade e recuperação. Componentes web e worker separados; base de dados gerida; backups/PITR do Supabase de acordo com o plano contratado; política própria de versionamento, retenção e recuperação para R2; testes periódicos de reposição.

12. Incidentes. Processo de identificação, contenção, preservação de evidência, avaliação, comunicação, recuperação e lições aprendidas, com responsáveis e contactos definidos.

13. Fornecedores. Avaliação de DPA, localização, subcontratantes, segurança, transferências e alterações relevantes antes da contratação e durante a relação.

14. Continuidade de pessoal. Compromissos de confidencialidade, formação adequada à função e remoção tempestiva de acessos quando uma pessoa muda de função ou deixa de colaborar.

15. Direitos, portabilidade e apagamento. Funções de consulta, exportação e eliminação delimitadas por Cliente, procedimento de saída e apagamento controlado segundo o Anexo IV.

16. Revisão. Avaliação periódica da eficácia das medidas e atualização após alteração material, incidente ou mudança relevante do risco.

21Anexo III-A: Subcontratantes ulteriores

DigitalOcean, LLC, App Platform. Função e dados: Execução da aplicação, worker, rede e logs de infraestrutura; pode processar os Dados do Cliente necessários à operação. Localização: Frankfurt, Alemanha (UE). Observações: Entidade global/EUA; DPA do fornecedor; DPF/CCT quando aplicável; pode existir suporte ou acesso internacional.

Supabase, Inc., PostgreSQL e pesquisa vetorial. Função e dados: Base de dados principal, sessões, filas, bloqueios, estado operacional e índices de pesquisa vetorial da base de conhecimento. Localização: Projeto numa região UE, preferencialmente Frankfurt, Alemanha. Observações: Entidade global/EUA; DPA do fornecedor; a região selecionada define o armazenamento principal, sem excluir subcontratantes/acessos internacionais autorizados.

Cloudflare, Inc., R2 e rede. Função e dados: Ficheiros e anexos privados; DNS, CDN, TLS, domínios personalizados e verificação anti-robô (Turnstile) no widget incorporável e na página partilhável de contacto, com recolha dos sinais do lado do cliente necessários a essa verificação, designadamente endereço IP e User-Agent, verificação essa que efetuamos na qualidade de responsáveis pelo tratamento e não por conta do Tenant, sendo aqui indicada por transparência. Localização: R2 com jurisdição UE; rede edge distribuída globalmente. Observações: A restrição de jurisdição deve ser ativada e provada; o tráfego edge e suporte podem envolver outros países; DPA/mecanismo de transferência do fornecedor.

Upstash, Inc., Redis. Função e dados: Cache técnico temporário e filas; não é base de dados principal. Localização: Região primária e quaisquer réplicas apenas na UE, preferencialmente Frankfurt e/ou Irlanda. Observações: Não ativar réplica fora da UE. Entidade global/EUA; DPA e CCT/medidas aplicáveis a acesso internacional.

AC PM LLC / Postmark, email transacional e de receção. Função e dados: Endereços, nomes, assunto, conteúdo e metadados necessários à receção de pedidos de apoio encaminhados e ao envio de respostas e notificações. Localização: Sem garantia pública de residência exclusiva na UE. Observações: O DPA do fornecedor prevê tratamento/transferências internacionais e CCT. Substituir ou obter garantia específica se residência exclusiva UE for requisito.

Mistral AI SAS, modelos de linguagem. Função e dados: Conteúdo de pedidos, mensagens e base de conhecimento transmitido para classificação e redação de propostas de resposta; resultados devolvidos à aplicação. Localização: União Europeia (França). Observações: Tratamento na UE. Regido pelos termos da Mistral (Adendo de Tratamento de Dados e Política de Privacidade em legal.mistral.ai). Segundo esses termos, os dados enviados através da API não são utilizados para treino; moderação automática aplicável, salvo retenção zero de dados ativada.

Functional Software, Inc. / Sentry, opcional. Função e dados: Erros, stack traces e metadados técnicos; dados pessoais devem ser filtrados/minimizados. Localização: Organização Sentry na região UE, Frankfurt, Alemanha. Observações: Só integra a lista se ativado. Entidade EUA; região UE não exclui acessos internacionais; DPA/DPF/CCT e filtragem obrigatórios.

22Anexo III-B: Tratamentos autónomos não qualificados como subcontratação ulterior do ModuHelp

Stripe (Nevergetold). Fluxo: Cobrança da subscrição do ModuHelp à organização cliente. Qualificação: Tratamento autónomo da Nevergetold relativo à conta/faturação; fora do âmbito deste ATD e abrangido pela Política de Privacidade e pelos termos da Stripe.

O ModuHelp não processa pagamentos de Clientes Finais nem integra prestadores de pagamento por conta do Cliente. Se tal vier a mudar, os papéis e o Anexo III devem ser revistos antes da alteração do serviço.

23Anexo IV: Retenção, recuperação e eliminação

Dados ativos do Cliente (tickets, mensagens, anexos, base de conhecimento): Durante o Contrato e, após cessação ou pedido de eliminação do espaço de trabalho, período de recuperação de 30 dias; depois, eliminação/anonimização dos sistemas ativos.

Base de dados em backups/PITR: Substituição automática no ciclo de backup do Supabase, com limite máximo de 7 dias após eliminação do sistema ativo.

Ficheiros e anexos R2 e versões: Eliminação ativa no fim do período de recuperação de 30 dias; não é mantida retenção de versões para além desse período.

Logs de aplicação, segurança e infraestrutura: 14 dias (rotação diária), reduzido quando não forem necessários para segurança, suporte ou prova.

Cache/filas Upstash: Expiração técnica curta definida pela aplicação; eliminação automática ou por invalidação; nunca usado como arquivo.

Conteúdo transmitido à IA (Mistral): Não conservado pela Nevergetold para além do necessário ao processamento; a retenção pela Mistral rege-se pelos seus termos (moderação automática para prevenção de abuso, salvo retenção zero de dados ativada).

Email transacional e de receção: Segundo retenção configurada/contratada com o fornecedor, limitada ao necessário para entrega, suporte e prova.

Dados sujeitos a conservação legal: Apenas os elementos exigidos, isolados e durante o prazo legal aplicável.

Os dados de faturação da subscrição, contactos comerciais e prova de aceitação tratados pela Nevergetold como responsável autónomo obedecem à Política de Privacidade e aos prazos legais próprios, não a este Anexo.

24Anexo V: Identificação e aceitação eletrónica

Responsável pelo Tratamento: Denominação, NIPC/número de registo, sede e país do Cliente.

Representante: Nome, email profissional, função e declaração de poderes.

Subcontratante: Nevergetold, Lda., NIPC 510 372 945, Rua Dr. Gomes Leal 3A, Torres Vedras, Portugal.

Serviço: ModuHelp e plano/instância identificados na confirmação.

Versão do ATD: Identificador imutável e data de vigência da versão apresentada.

Aceitação: Data e hora, utilizador autenticado, evento de checkbox não pré-selecionada e submissão; IP/user-agent apenas se necessário, proporcional e informado.

Documentos associados: Versão dos Termos de Serviço, plano subscrito e ligação ou cópia descarregável dos documentos aceites.

Contacto do Cliente: Endereço para privacidade, incidentes e alterações de subcontratantes.

Fim do documento.