SEO Actions
Contrato de Processamento de Dados
Última atualização: 15 de agosto de 2026
Data de vigência: 15 de agosto de 2026
1. Partes, eficácia e incorporação
Este Contrato de Processamento de Dados (“DPA”) faz parte dos Termos, pedido ou acordo entre o cliente identificado na conta ou pedido (“Cliente”) e a pessoa ou entidade que opera SEO Actions e identificada como fornecedor no pedido, fatura ou recibo (“SEO Actions”). Aplica-se quando SEO Actions processa Dados do Cliente para o Cliente e dura enquanto o processamento continua.
O Cliente inscreve este DPA para si mesmo e, quando aplicável, para suas afiliadas autorizadas. A aceitação eletrônica dos Termos ou o uso do Serviço incorpora este DPA, a menos que as partes assinem um acordo diferente.
2. Definições e funções
“Dados do Cliente” significam dados pessoais SEO Actions processados para o Cliente por meio do Serviço. “Leis de Proteção de Dados” significa a lei aplicável, incluindo LFPDPPP do México, GDPR/RGPD do Reino Unido e CCPA/CPRA quando relevante. Controlador, processador, empresa, prestador de serviços, processo e titular dos dados têm seus significados de acordo com a legislação aplicável.
O cliente é o controlador e SEO Actions é o processador. Se o próprio Cliente for um processador, SEO Actions será um subprocessador. Cada parte controla de forma independente os dados processados para fins de sua própria conta, cobrança, segurança ou relacionamento comercial.
3. Instruções e deveres do cliente
SEO Actions processará os Dados do Cliente apenas para fornecer, proteger, oferecer suporte e manter o Serviço de acordo com o contrato, configurações, solicitações e outras instruções documentadas, a menos que a lei exija o contrário. Quando permitido, divulgaremos primeiro esse requisito legal e notificaremos o Cliente se uma instrução parecer ilegal.
O Cliente garante que suas instruções, coletas e transferências são legais; existem avisos e consentimentos necessários; contas conectadas são autorizadas; e os dados são minimizados. O Serviço não foi projetado para dados confidenciais, infantis, de saúde, de cartão de pagamento completo, biométricos ou criminais; processá-lo requer acordo por escrito e salvaguardas adicionais.
4. Confidencialidade e pessoal autorizado
SEO Actions limita o acesso ao pessoal e contratados que precisam dele para suas funções. Essas pessoas estão vinculadas a compromissos de confidencialidade ou deveres legais equivalentes e recebem instruções adequadas de segurança e privacidade.
5. Segurança
SEO Actions manterá medidas técnicas e organizacionais apropriadas considerando o estado da arte, custo, natureza, escopo, contexto, propósitos e risco. As medidas atuais aparecem no Anexo B. A implementação pode evoluir sem reduzir materialmente a proteção geral do Serviço.
6. Subprocessadores
O Cliente concede autorização geral para usar os subprocessadores do Anexo C e outros necessários para recursos habilitados. SEO Actions imporá deveres de proteção substancialmente equivalentes e permanecerá responsável por seu desempenho na medida exigida por lei.
Forneceremos avisos de alterações materiais por meio do Serviço, desta página, e-mail ou de uma lista disponível mediante solicitação. O Cliente poderá opor-se por motivos razoáveis de proteção de dados no prazo de 10 dias. As partes procurarão uma alternativa razoável; se não existir, o Cliente poderá parar de usar e encerrar o recurso afetado sem penalidades futuras.
7. Direitos e conformidade do titular dos dados
Considerando a natureza do processamento, SEO Actions ajudará razoavelmente nas solicitações de acesso, correção, cancelamento, objeção, exclusão, restrição e portabilidade. Se recebermos diretamente uma solicitação relativa aos Dados do Cliente, iremos encaminhá-la ao Cliente, a menos que seja legalmente proibido.
Também forneceremos informações e assistência razoáveis para avaliações de impacto, consultas de autoridades e tarefas de segurança. Assistência além dos recursos padrão pode ser cobrada a taxas razoáveis, a menos que seja causada por violação de SEO Actions'.
8. Incidentes com dados pessoais
SEO Actions notificará o Cliente sem demora injustificada após confirmar uma violação de Dados do Cliente. Conforme disponível, o aviso descreverá a natureza, categorias e volume aproximados, prováveis consequências, medidas tomadas e ponto de contato. As informações podem ser fornecidas em fases. Notificação não é uma admissão de culpa.
O Cliente determina se a notificação a indivíduos ou autoridades é necessária, a menos que a lei atribua diretamente essa obrigação a SEO Actions.
9. Devolução e exclusão
Durante a vigência, o Cliente poderá usar os recursos de exportação disponíveis. Após o término do Serviço e mediante solicitação ou escolha do Cliente, SEO Actions excluirá ou devolverá os dados dentro de um período razoável, a menos que a lei exija a retenção. Os backups são isolados e expiram em ciclos normais; enquanto retidos, eles permanecem protegidos e não utilizados para outros fins.
10. Informações e auditorias
SEO Actions fornecerá as informações razoavelmente necessárias para demonstrar conformidade. Questionários, relatórios ou evidências independentes disponíveis serão usados primeiro. Se insuficiente, o Cliente poderá solicitar uma auditoria a cada 12 meses com aviso prévio de 30 dias, durante o horário comercial, por um auditor independente sob sigilo, sem acessar dados de outros clientes ou prejudicar a segurança ou as operações.
O cliente arca com custos razoáveis, a menos que a auditoria determine SEO Actions materialmente não conforme. Auditorias adicionais são permitidas quando exigidas por uma autoridade competente ou após um incidente material.
11. Transferências internacionais
Quando uma transferência de dados de clientes do EEE para um país não adequado necessitar de salvaguardas, as cláusulas contratuais padrão da Decisão (UE) 2021/914 são incorporadas por referência: Módulo Dois (controlador para processador) ou Módulo Três (processador para subprocessador), conforme aplicável. A lei e os tribunais da Irlanda aplicam-se quando é necessária uma opção; a autoridade competente é determinada nos termos da Cláusula 13. Os Anexos deste DPA completam os Anexos SCC, e os SCCs controlam qualquer conflito.
Para o Reino Unido, aplica-se a atual adenda sobre transferência internacional de dados emitida pela autoridade do Reino Unido, quando relevante. Para o México e outras jurisdições, as partes utilizarão o mecanismo legal aplicável e medidas suplementares razoáveis.
12. CCPA/CPRA
Para informações pessoais sujeitas à CCPA/CPRA, SEO Actions atua como prestador de serviços ou contratado. Ela não venderá ou compartilhará as informações, não as reterá, usará ou divulgará fora dos fins comerciais especificados do contrato, não as combinará, exceto conforme permitido legalmente, nem as usará para publicidade comportamental em vários contextos. O Cliente poderá tomar medidas razoáveis para verificar a conformidade e impedir o uso não autorizado. SEO Actions notificará o Cliente se não puder mais cumprir.
13. Responsabilidade, conflito e rescisão
A responsabilidade sob este DPA está sujeita às exclusões e limites do contrato principal, a menos que a lei aplicável ou as SCCs proíbam esse limite. Se os termos entrarem em conflito, este DPA controlará as questões de processamento; o controle das SCCs dentro do seu escopo. Os deveres destinados a sobreviver continuam após a rescisão.
Anexo A — Detalhes de processamento
- Assunto e finalidade: fornecer, proteger, oferecer suporte e manter recursos SEO Actions configurados pelo Cliente.
- Duração: Prazo de serviço mais exportação limitada, backup, bloqueio ou retenção legalmente exigida.
- Operações: coleta, acesso, organização, armazenamento, análise, geração, transformação, transmissão, recuperação, publicação instruída, exportação, exclusão e anonimização.
- Titulares dos dados: usuários, funcionários, clientes, clientes potenciais, visitantes, autores, contatos e outros cujos dados o Cliente inclua.
- Dados: identificadores, contato, perfil profissional, uso, dispositivo, conteúdo, comunicações, dados da web, credenciais/tokens de conexão protegidos e dados analíticos ou de publicação autorizados.
- Dados sensíveis: não pretendido. Somente mediante acordo por escrito, necessidade demonstrada e salvaguardas adicionais.
- Frequência: contínua ou sob demanda, de acordo com a utilização e automações do Cliente.
Anexo B — Medidas técnicas e organizacionais
- Gerenciamento de acesso baseado em necessidades, autenticação e permissões com privilégios mínimos.
- Proteção secreta e de token; criptografia em trânsito e em repouso, onde a infraestrutura a fornece.
- Separação lógica de conta/projeto e controles do lado do servidor para operações confidenciais.
- Registro, monitoramento, gerenciamento de vulnerabilidades, atualizações e resposta a incidentes.
- Backup, recuperação e continuidade proporcionais ao provedor de serviços e infraestrutura.
- Revisão de desenvolvimento, testes, controle de alterações e minimização de dados em logs e análises.
- Avaliação contratual do fornecedor, confidencialidade do pessoal e exclusão ou anonimato quando não for mais necessário.
Anexo C — Subprocessadores atuais
Dependendo da configuração e dos recursos usados: Clerk (identidade/autenticação), Convex (banco de dados/armazenamento), Vercel (hospedagem, rede, armazenamento, análises, fluxos de trabalho e infraestrutura de IA), Sentry (erros/observabilidade), Resend (e-mail), provedores de modelo selecionados por meio do AI Gateway (inferência), Apify (extração/auditorias) e DataForSEO (métricas de SEO). As integrações selecionadas pelo cliente recebem dados conforme destinatários instruídos e seus próprios termos também se aplicam.
Contato de privacidade
Solicitações relacionadas ao DPA: support@seoactions.com.