← Voltar ao Gathek

Acordo de tratamento de dados (DPA)

Este documento resume os compromissos-tipo da Gathek (gathek.com) na qualidade de subcontratante nos termos do artigo 28.º do RGPD, quando uma pessoa coletiva ou profissional atua como responsável pelo tratamento e nos confia explicitamente um tratamento de dados pessoais no âmbito de contrato ou encomenda. Não substitui acordo assinado: as partes podem adoptá-lo como anexo ou solicitar versão vinculativa.

Quem está abrangido

Organizações (organizadores de eventos, entidades, federações, empresas de serviços) que tratem dados de pessoas singulares e pretendam formalizar connosco obrigações de subcontratação para prestações identificadas do serviço (ex. integração técnica, espaço de publicação, API dedicada). Utilizadores em geral estão cobertos pela política de privacidade e não por este DPA, salvo mandato contratual distinto.

Papéis

O cliente profissional é responsável pelo tratamento ao abrigo do RGPD pelas operações que determina. A Gathek é subcontratante nas operações que executamos sobre instruções documentadas e por conta desse responsável.

Objecto e natureza dos tratamentos

Alojamento lógico e/ou operacional dos dados configurados no âmbito do serviço (contas, conteúdos de eventos, logs técnicos necessários), salvo âmbito expressamente excluído por escrito. Não usamos dados pessoais do responsável para fins próprios fora da execução do contrato e obrigações legais.

Instruções e pessoal

Só tratamos dados sobre instruções documentadas do responsável, salvo obrigação legal em contrário, caso em que o informamos nos limites permitidos pela lei. O acesso aos dados limita-se a pessoal sujeito a dever de confidencialidade ou dever legal equivalente.

Segurança

Medidas técnicas e organizativas adequadas face ao estado da arte, custo de aplicação e riscos (encriptação em trânsito, segregação, registo, continuidade). Pormenores podem constar de anexo de segurança a pedido razoável.

Subcontratantes subsequentes

Podemos recorrer a outros prestadores (ex. Supabase para infraestrutura de dados e autenticação, alojamento de aplicação). Informamos o responsável de alterações previstas, permitindo oposição em prazo razoável quando o contrato o previr. Os nossos compromissos para com o responsável reflectem-se nos contratos com esses prestadores.

Assistência e transferências

Prestamos assistência ao responsável, na medida do possível, para pedidos de exercício de direitos, análises de impacto e consultas prévias quando exigidas. Transferências fora do EEE fundamentam-se nos mecanismos do RGPD (cláusulas-tipo, etc.).

Violação de dados

Notificamos o responsável sem demora injustificada após tomarmos conhecimento de violação de dados pessoais que o afecte; fornecemos elementos para, se aplicável, notificação à autoridade e às pessoas.

Cessação da prestação

Finda a relação contratual, apagamos ou restituímos os dados pessoais conforme acordado, salvo conservação imposta pelo direito da UE ou de um Estado membro.

Assinatura e contacto

Para obter versão assinada ou anexo adaptado à tua estrutura: privacy@gathek.com com identificação da pessoa coletiva, âmbito do tratamento e país de sede.

Última atualização: 4 de maio de 2026 — documento informativo; acordo assinado sob pedido.