Aviso de privacidade
O que tratamos, por instrução de quem, onde fica armazenado e o que nos pode pedir para fazer com isso.
Última atualização: 29 de junho de 2026
LIVRO III. PROTEÇÃO DE DADOS, PRIVACIDADE, ALOJAMENTO E ACORDO DE TRATAMENTO DE DADOS
A. Princípios Gerais
A HAQQ reconhece a importância da privacidade, confidencialidade, cibersegurança, sigilo profissional e proteção de dados na prestação de serviços de tecnologia jurídica. A HAQQ tratará os Dados Pessoais do Cliente em conformidade com este Livro III, a lei aplicável e as instruções documentadas do Cliente sempre que a HAQQ atue como Subcontratante.
Este Livro III faz parte do Acordo e opera como um acordo de tratamento de dados na medida em que a HAQQ trate Dados Pessoais do Cliente em nome de um Cliente na qualidade de Subcontratante, prestador de serviços ou papel equivalente.
B. Papéis das Partes
Para as Subscrições Empresariais, o Cliente determina geralmente as finalidades e os meios do tratamento dos Dados do Cliente submetidos no Ecossistema e atua como Responsável pelo Tratamento. A HAQQ trata tais Dados do Cliente em nome do Cliente e atua como Subcontratante, salvo quando a HAQQ determine as finalidades e os meios do tratamento para as suas próprias operações comerciais legítimas ou obrigações legais.
Para as Subscrições Pessoais, a HAQQ poderá atuar como Responsável pelo Tratamento relativamente a informação de conta, dados de faturação, dados de utilização, prevenção de fraude, apoio ao cliente e tratamento para fins de conformidade. Se um Subscritor Pessoal carregar dados pessoais de terceiros, o Subscritor Pessoal poderá atuar como Responsável pelo Tratamento relativamente a tais dados de terceiros e a HAQQ poderá atuar como Subcontratante relativamente a esses dados.
A HAQQ atua como Responsável pelo Tratamento independente relativamente ao tratamento necessário para a sua própria faturação, contabilidade, fiscalidade, prevenção de fraude, conformidade com sanções, monitorização de segurança, ações judiciais, administração de produtos, conformidade interna e obrigações de governação societária. O desenvolvimento interno de produtos da HAQQ não envolve o treino, o ajuste fino (fine-tuning) ou a melhoria de modelos de IA com base em Dados do Cliente, Dados de Processo, prompts, saídas (outputs) ou conteúdos do Utilizador, salvo quando expressamente acordado num acordo escrito assinado separadamente e permitido por lei.
C. Aplicação Transjurisdicional
A residência dos dados determina o local de alojamento por defeito e poderá afetar os mecanismos de transferência, os compromissos de alojamento local e as salvaguardas técnicas aplicáveis aos Dados do Cliente. Contudo, as leis de privacidade e proteção de dados aplicáveis a uma determinada atividade de tratamento poderão depender ainda de fatores adicionais, incluindo a localização do titular dos dados, o estabelecimento ou local de negócio do Responsável pelo Tratamento ou do Subcontratante, a jurisdição em que os serviços são oferecidos ou dirigidos, leis imperativas de consumo ou de privacidade, a natureza dos dados tratados e qualquer acordo ou Proposta Oficial celebrado separadamente.
A HAQQ tratará os Dados Pessoais do Cliente em conformidade com as Leis de Proteção de Dados Aplicáveis que se apliquem à HAQQ no seu papel de Responsável pelo Tratamento, Subcontratante, prestador de serviços ou papel equivalente. O Cliente permanece responsável por determinar e cumprir as leis aplicáveis à sua própria recolha, utilização, submissão e tratamento dos Dados do Cliente.
Exemplos de leis de privacidade potencialmente relevantes incluem o RGPD, o RGPD do Reino Unido, a PDPL dos EAU, a PDPL do Reino da Arábia Saudita, a PDPL de Omã, o Regulamento de Proteção da Privacidade de Dados da CITRA do Kuwait, a PDPL do Bahrein e a Lei n.º 81 de 2018 do Líbano. Estes exemplos são ilustrativos e não excluem a aplicação de outras leis imperativas de privacidade, consumo, cibersegurança, telecomunicações, sigilo profissional ou setoriais.
D. Princípios do Tratamento
A HAQQ trata os dados pessoais em conformidade com os seguintes princípios:
- Licitude, Lealdade e Transparência. Os dados são tratados com base num fundamento jurídico e descritos através destes Termos e dos avisos aplicáveis.
- Limitação das Finalidades. Os dados são tratados para finalidades determinadas, explícitas e legítimas relacionadas com os Serviços.
- Minimização dos Dados. Os dados tratados limitam-se ao que é adequado, pertinente e necessário para as finalidades aplicáveis.
- Exatidão. São tomadas medidas razoáveis para manter os dados exatos e atualizados sempre que a HAQQ controle os dados.
- Limitação da Conservação. Os dados são conservados apenas durante o tempo necessário, sujeito a requisitos legais, regulatórios, de cópia de segurança, auditoria, segurança, faturação e litígios.
- Integridade e Confidencialidade. Os dados são protegidos através de medidas técnicas e organizativas adequadas ao risco.
- Responsabilidade (Accountability). A HAQQ mantém políticas, registos (logs) e registos concebidos para demonstrar a conformidade com as suas obrigações.
E. Categorias de Dados Tratados
A HAQQ poderá tratar as seguintes categorias de dados:
- Dados de Identidade: nomes, títulos, identificadores, identificadores profissionais, identificadores emitidos pelo governo quando exigido, e identificadores de conta.
- Dados de Contacto: endereços de correio eletrónico, números de telefone, moradas, dados da organização e preferências de contacto.
- Dados Profissionais: cargo, firma ou organização, inscrição na ordem, licenças profissionais, áreas de atuação, credenciais e informação de papel (role).
- Ficheiros de Casos e Processos: documentos jurídicos, contratos, peças processuais, memorandos, provas, correspondência, materiais de instrução (discovery), documentos comprovativos (exhibits), documentos judiciais, notas de processo, tarefas, audiências, marcos (milestones) e registos conexos.
- Dados de CRM: registos de clientes, registos de contacto, histórico de relacionamento, dados de faturação, registos de tempo (timekeeping), notas, comunicações e registos de interação.
- Dados de Autenticação: nomes de utilizador, palavras-passe com hash, tokens, fatores de MFA, respostas a desafios de segurança, credenciais de acesso e identificadores de sessão.
- Metadados de Sistema: endereços IP, identificadores de dispositivo, tipos de navegador, dados de sistema operativo, registos (logs), marcas temporais, localização derivada do IP ou das definições do dispositivo, diagnósticos, dados de desempenho e trilhos de atividade.
- Dados de Faturação e de Interface de Pagamento: dados de faturas, dados de subscrição, referências de transações, estado de pagamento, dados fiscais, dados do perfil de faturação e metadados de pagamento limitados. Os dados completos de cartões de pagamento são tratados pelo Parceiro de Pagamento ou por um processador conforme com a PCI-DSS, e não pela HAQQ, salvo quando expressamente indicado.
- Dados de Suporte: pedidos de suporte (tickets), conteúdo de conversa (chat), capturas de ecrã, ficheiros de diagnóstico, passos de reprodução, registos (logs) e comunicações com a HAQQ.
- Dados Derivados: telemetria anonimizada e agregada, métricas de utilização, análises de desempenho, dados de fiabilidade e diagnósticos de segurança que não identifiquem Clientes, Utilizadores, Clientes (Clients) ou titulares de dados.
F. Dados Sensíveis e Categorias Especiais de Dados
A HAQQ não exige que os Clientes submetam categorias especiais de dados pessoais, dados de infrações penais, dados de saúde, dados biométricos, dados de crianças, dados de contas financeiras, provas de litígio, informação privilegiada ou outra informação sensível ou regulada, salvo quando tais dados sejam necessários para a utilização autorizada dos Produtos pelo Cliente.
Uma vez que os Produtos podem ser utilizados para gestão de prática jurídica, gestão de casos, receção de clientes (intake), assistência da Legal AI, armazenamento de documentos, faturação e comunicação via e-Client, os Clientes poderão optar por carregar ou tratar informação sensível nos Ficheiros de Casos e Processos. Quando um Cliente submeta dados sensíveis ou de categoria especial, o Cliente declara e garante que dispõe de um fundamento jurídico, consentimento válido quando exigido, avisos adequados, autorização profissional, autoridade de confidencialidade e qualquer fundamento regulatório exigido para tratar tais dados através dos Produtos.
A HAQQ aplicará as medidas técnicas e organizativas descritas neste Acordo, mas o Cliente permanece responsável por determinar se os Produtos são adequados à sensibilidade, jurisdição e estatuto regulatório dos dados que submete. A HAQQ poderá rejeitar, suspender, restringir, eliminar, colocar em quarentena ou exigir salvaguardas adicionais para categorias de dados que a HAQQ determine razoavelmente criarem risco jurídico, de segurança, regulatório, operacional ou de segurança inaceitável, sujeito à lei aplicável e a qualquer acordo celebrado separadamente.
G. Finalidades do Tratamento
A HAQQ trata os dados para as seguintes finalidades:
- registo de conta, verificação de identidade, autenticação e gestão de acessos;
- prestação e administração dos Produtos e Serviços;
- gestão de casos e processos do e-Firm;
- recuperação (retrieval), indexação, sumarização, assistência à redação, extração, classificação, assistência a fluxos de trabalho e contextualização específica do inquilino (tenant) da Legal AI;
- comunicação e-Client, troca de documentos, visibilidade de faturas e funcionalidade do portal do cliente;
- listagem de perfis, pesquisa, consulta e funcionalidade de correspondência (matching) do Legal Directory;
- fluxos de trabalho institucionais do eBar;
- funcionalidade da camada tecnológica e suporte de interface de pagamento do eWallet;
- faturação, emissão de faturas, gestão de subscrições, contabilidade, fiscalidade e cobrança;
- suporte, resolução de problemas, manutenção, resposta a incidentes e melhoria do serviço;
- monitorização de segurança, prevenção de fraude, deteção de utilização indevida, triagem de sanções, apoio à BC/FT quando aplicável, e conformidade;
- auditoria, gestão de risco, ações judiciais, resposta regulatória e execução deste Acordo;
- telemetria anonimizada e agregada para desempenho do serviço, fiabilidade, planeamento de capacidade, diagnósticos, segurança e análises operacionais;
- qualquer outra finalidade autorizada pelo Cliente ou exigida por lei.
H. Fundamento Jurídico
Quando a HAQQ atua como Responsável pelo Tratamento, a HAQQ poderá basear-se num ou mais fundamentos jurídicos, incluindo a execução de um contrato, o cumprimento de obrigações legais, interesses legítimos, consentimento, exercício ou defesa de ações judiciais, ou outros fundamentos jurídicos reconhecidos pela lei aplicável.
Quando a HAQQ atua como Subcontratante, o Cliente é responsável por identificar e documentar o fundamento jurídico dos Dados Pessoais do Cliente submetidos aos Produtos. A HAQQ trata tais dados de acordo com as instruções documentadas do Cliente, incluindo este Acordo, os Formulários de Encomenda aplicáveis, Propostas Oficiais, configurações da plataforma e ações de Utilizadores autorizados.
I. Obrigações do Subcontratante
Quando a HAQQ atua como Subcontratante, a HAQQ deverá:
- tratar os Dados Pessoais do Cliente apenas com base em instruções documentadas do Cliente, salvo se exigido por lei;
- assegurar que as pessoas autorizadas a tratar os Dados Pessoais do Cliente estão vinculadas por obrigações de confidencialidade;
- implementar medidas técnicas e organizativas adequadas, conforme descrito neste Acordo;
- assistir o Cliente, tendo em conta a natureza do tratamento, na resposta a pedidos de titulares de dados quando exigido por lei;
- notificar o Cliente das Violações de Dados Pessoais confirmadas em conformidade com a Secção P;
- assistir em avaliações de impacto sobre a proteção de dados e em consultas aos reguladores quando exigido por lei e razoavelmente necessário;
- disponibilizar a informação razoável necessária para demonstrar a conformidade, sujeito a confidencialidade, segurança e proporcionalidade;
- devolver, eliminar, anonimizar ou tornar inacessíveis os Dados Pessoais do Cliente em conformidade com a Secção Q; e
- impor obrigações adequadas de proteção de dados aos subcontratantes ulteriores.
J. Obrigações do Cliente
O Cliente deverá:
- recolher, utilizar, submeter e tratar os Dados do Cliente de forma lícita;
- fornecer todos os avisos e obter todos os consentimentos, autorizações, autorizações de clientes, aprovações profissionais e fundamentos jurídicos exigidos para a utilização dos Produtos;
- assegurar que os Dados do Cliente não violam direitos nem infringem a lei;
- configurar adequadamente permissões, direitos de acesso, definições de conservação e funcionalidades do produto;
- responder a pedidos de titulares de dados quando o Cliente seja o Responsável pelo Tratamento;
- manter segurança adequada para os seus próprios sistemas, dispositivos, credenciais e utilizadores;
- notificar prontamente a HAQQ de suspeitas de incidentes que afetem os Produtos ou os Dados do Cliente;
- cumprir as obrigações aplicáveis de sigilo profissional, confidencialidade, privilégio, tribunal, ordem dos advogados e de consentimento do cliente; e
- indemnizar a HAQQ por reclamações decorrentes do tratamento ilícito pelo Cliente, dos Dados do Cliente ou do incumprimento deste Acordo, sujeito ao Livro XIV.
K. Direitos dos Titulares de Dados
A HAQQ facilitará os pedidos de exercício de direitos conforme exigido pelas Leis de Proteção de Dados Aplicáveis. Os direitos dos titulares de dados poderão incluir o acesso, a retificação, a eliminação, a limitação, a portabilidade, a oposição, a retirada do consentimento e a reclamação junto de uma autoridade de controlo.
Os pedidos deverão ser submetidos para info@haqq.ai ou para outro endereço designado pela HAQQ. Quando a HAQQ atua como Subcontratante, a HAQQ poderá remeter o pedido para o Cliente e atuar de acordo com as instruções documentadas do Cliente, salvo se exigido por lei a responder diretamente. A HAQQ poderá exigir verificação razoável de identidade e poderá recusar ou cobrar por pedidos repetitivos, manifestamente infundados, excessivos ou ilícitos, quando permitido por lei.
L. Subcontratantes Ulteriores
O Cliente autoriza a HAQQ a contratar subcontratantes ulteriores no âmbito dos Serviços. Os subcontratantes ulteriores poderão incluir prestadores de alojamento na nuvem, prestadores de infraestrutura, prestadores de armazenamento de dados, prestadores de análises, prestadores de interface de pagamento, prestadores de comunicações, sistemas de suporte, prestadores de infraestrutura de IA, serviços de identidade, ferramentas de segurança e outros prestadores de serviços razoavelmente necessários para o Ecossistema.
A HAQQ selecionará os subcontratantes ulteriores aplicando diligência razoável e celebrará acordos escritos que imponham obrigações de proteção de dados não menos protetoras do que as exigidas pelas Leis de Proteção de Dados Aplicáveis. A HAQQ permanecerá responsável pelos atos e omissões dos subcontratantes ulteriores na medida exigida por lei e por este Acordo.
A HAQQ manterá uma lista de subcontratantes ulteriores ou mecanismo de aviso equivalente que identifique os subcontratantes ulteriores materiais, a sua função e o seu local ou região de tratamento, quando comercialmente exequível. A HAQQ poderá disponibilizar a lista através da Plataforma, de um Trust Center, de aviso por correio eletrónico, de anexo contratual ou mediante pedido escrito.
Um Cliente poderá opor-se de boa-fé a um novo subcontratante ulterior notificando a HAQQ por escrito no prazo de quinze (15) dias a contar do aviso. A oposição deverá identificar um fundamento razoável jurídico, de segurança, de confidencialidade, de responsabilidade profissional ou regulatório. Se a oposição não puder ser razoavelmente resolvida, a HAQQ poderá adotar disposições alternativas comercialmente razoáveis ou o Cliente poderá cessar apenas o Produto ou a atividade de tratamento afetada, sem penalização, sujeito ao pagamento das taxas não contestadas vencidas antes da cessação.
M. Medidas de Segurança
A HAQQ implementará e manterá medidas técnicas e organizativas adequadas ao risco. As medidas poderão incluir:
- cifragem em trânsito e em repouso;
- controlos de acesso baseados em papéis;
- isolamento de inquilinos (tenant isolation);
- registo (logging) e monitorização;
- gestão de vulnerabilidades;
- revisões de acesso;
- acesso de privilégio mínimo;
- procedimentos de resposta a incidentes;
- medidas de cópia de segurança e recuperação de desastres;
- obrigações de confidencialidade do pessoal;
- formação em segurança;
- práticas de desenvolvimento seguro;
- segurança física e ambiental através de prestadores de alojamento;
- testes de penetração, avaliações, auditorias ou revisões de certificação quando aplicável; e
- chaves de cifragem geridas pelo cliente quando disponíveis para os escalões de subscrição aplicáveis.
Qualquer referência à SOC 2, ISO/IEC 27001, ISO/IEC 42001, RGPD ou outros referenciais significa que o programa de segurança, privacidade e governação de IA da HAQQ está concebido para se alinhar com os controlos ou obrigações relevantes. Não constitui uma declaração de que cada Produto, funcionalidade, local de alojamento, implementação alojada por parceiro, ambiente gerido pelo cliente, funcionalidade beta, integração ou serviço de terceiros está abrangido pelo mesmo âmbito de certificação ou auditoria.
N. Transferências Internacionais
A HAQQ oferece residência regional dos dados quando disponível e aloja os dados na região por defeito quando expressamente comprometido num Formulário de Encomenda, Proposta Oficial ou configuração da plataforma. Poderão ocorrer transferências transfronteiriças quando necessárias para suporte, segurança, faturação, serviços de subcontratantes ulteriores, redundância, conformidade legal ou funcionamento dos Serviços.
Quando exigido pelas Leis de Proteção de Dados Aplicáveis, as transferências poderão basear-se em decisões de adequação, Cláusulas Contratuais-Tipo, adendas do Reino Unido, salvaguardas contratuais equivalentes, medidas complementares, consentimento explícito, necessidade para a execução do contrato, exercício ou defesa de ações judiciais, ou outros mecanismos lícitos de transferência.
Quando exigido pelas Leis de Proteção de Dados Aplicáveis, a HAQQ realizará ou basear-se-á em avaliações de impacto das transferências, salvaguardas complementares, cifragem, pseudonimização, controlos de acesso, compromissos contratuais e avaliações do contexto jurídico concebidas para proporcionar um nível de proteção adequado à transferência.
O. Direitos de Auditoria e Prova de Conformidade
Os Subscritores Empresariais poderão solicitar prova razoável de conformidade relativa às obrigações de segurança, confidencialidade e tratamento da HAQQ. Os Subscritores Empresariais (Enterprise), Clientes regulados e Clientes com uma obrigação específica jurídica ou regulatória de auditoria poderão solicitar materiais de auditoria adicionais ou procedimentos de auditoria, sujeito a confidencialidade, segurança, proporcionalidade, disponibilidade, âmbito e taxas aplicáveis.
A HAQQ poderá fornecer prova de conformidade através de resumos executivos, certificações, resumos de auditoria, white papers de segurança, materiais do trust center, resumos de políticas ou questionários. Os relatórios de auditoria completos, os pormenores de testes de penetração ou os materiais de segurança sensíveis poderão exigir um acordo de confidencialidade mútuo e poderão ser expurgados (redacted) para proteger a segurança, a confidencialidade, o privilégio ou direitos de terceiros.
As auditorias presenciais ou remotas são permitidas apenas em circunstâncias excecionais em que os materiais escritos sejam insuficientes para satisfazer uma obrigação legal ou regulatória imperativa. Tais auditorias devem ser limitadas em âmbito, realizadas no máximo uma vez por ano, salvo se legalmente exigido, sujeitas a aviso prévio de pelo menos sessenta (60) dias, realizadas durante o horário normal de expediente, não perturbar as operações da HAQQ e ser conduzidas por auditores independentes vinculados por confidencialidade.
P. Notificação de Violações
Uma Violação de Dados Pessoais designa uma violação de segurança que conduza à destruição, perda, alteração acidental ou ilícita, divulgação não autorizada de, ou acesso a, Dados Pessoais do Cliente tratados pela HAQQ.
Ao tomar conhecimento de uma Violação de Dados Pessoais confirmada que afete Dados Pessoais do Cliente relativamente aos quais o Cliente seja o Responsável pelo Tratamento, a HAQQ notificará o Cliente sem demora indevida e, quando exequível, no prazo de setenta e duas (72) horas. "Tomar conhecimento" significa o momento em que a HAQQ tem um grau razoável de certeza de que ocorreu uma violação e que esta afetou Dados Pessoais do Cliente.
O aviso da HAQQ incluirá, na medida do conhecido: a natureza da violação, as categorias e o número aproximado de titulares de dados e de registos afetados, as prováveis consequências, as medidas tomadas ou propostas, o ponto de contacto e as recomendações para mitigar efeitos adversos. A informação poderá ser fornecida por fases à medida que se torne disponível.
Os alertas de segurança, ataques mal sucedidos, tentativas de intrusão bloqueadas, relatórios de vulnerabilidades de rotina ou incidentes que não comprometam Dados Pessoais do Cliente serão tratados ao abrigo do programa de resposta a incidentes da HAQQ, mas não constituirão necessariamente uma notificação de Violação de Dados Pessoais.
O Cliente é responsável por determinar se é exigida notificação a reguladores, tribunais, organismos profissionais, Clientes (Clients) ou titulares de dados, salvo se a HAQQ tiver uma obrigação legal direta de notificar. A HAQQ prestará assistência razoável quando exigido.
Cada parte suporta os seus próprios custos associados à gestão da violação, salvo se a violação for causada principalmente pelo incumprimento deste Acordo ou da lei aplicável pela outra parte, caso em que a parte responsável suportará os custos razoáveis e comprováveis, sujeito ao Livro XIV.
Q. Conservação, Exportação e Eliminação
Salvo se exigido de outro modo pelas Leis de Proteção de Dados Aplicáveis, por imposição de conservação (legal hold), lei fiscal, requisitos de auditoria, obrigações de triagem de sanções, obrigações de combate ao branqueamento de capitais, ordem judicial, obrigação profissional ou acordo celebrado separadamente, a HAQQ proporcionará uma janela de exportação de noventa (90) dias após a cessação ou expiração da Subscrição aplicável para o Cliente recuperar os Dados do Cliente.
Após o termo da janela de exportação de noventa (90) dias, a HAQQ eliminará, anonimizará ou tornará inacessíveis os Dados do Cliente dos sistemas de produção ativos dentro de um período comercialmente razoável, sujeito a obrigações de conservação legais, regulatórias, de segurança, de cópia de segurança, de recuperação de desastres, de faturação, de auditoria, de litígios e de conformidade.
Os dados poderão persistir em arquivos cifrados de cópia de segurança ou recuperação de desastres por um período não superior a um (1) ano a contar da cessação, salvo se for exigido um período mais longo por lei, imposição de conservação por litígio, investigação de segurança, integridade da recuperação de desastres ou arquitetura de cópia de segurança imutável. Os dados de cópia de segurança não serão restaurados para produção exceto para fins de recuperação de desastres, segurança, continuidade, conformidade legal ou investigação. Se os dados de cópia de segurança forem restaurados, a HAQQ reaplicará os procedimentos de eliminação ou anonimização em conformidade com esta Secção.
A HAQQ poderá conservar os Dados Derivados por tempo indeterminado, desde que sejam anonimizados de forma irreversível ou agregados e não constituam dados pessoais ao abrigo das Leis de Proteção de Dados Aplicáveis.
Mediante pedido escrito, a HAQQ poderá fornecer confirmação razoável da eliminação, sujeito a limitações de confidencialidade, segurança, legais e técnicas.
R. Anexo de Tratamento de Dados
- Objeto do Tratamento. A HAQQ trata os Dados Pessoais do Cliente para fornecer, proteger, suportar, manter, melhorar e administrar os Produtos e Serviços conexos ao abrigo deste Acordo, dos Formulários de Encomenda aplicáveis, Propostas Oficiais e Enunciados de Trabalhos.
- Duração do Tratamento. O tratamento continua durante o prazo da Subscrição ou Serviço aplicável e durante qualquer período pós-cessação de conservação, exportação, cópia de segurança, legal, regulatório, de auditoria, de litígio ou de conformidade descrito neste Acordo.
- Natureza e Finalidade do Tratamento. O tratamento poderá incluir alojamento, armazenamento, recuperação, transmissão, indexação, controlo de acesso, autenticação, cifragem, suporte, resolução de problemas, faturação, análises utilizando telemetria anonimizada e agregada, recuperação e geração assistidas por IA, processamento de documentos, gestão de processos, comunicação com clientes, suporte de interface de pagamento, migração, integração e monitorização de segurança.
- Categorias de Titulares de Dados. Os titulares de dados poderão incluir Clientes (Customers), Utilizadores Autorizados, Titulares de Conta, administradores, trabalhadores, contratados, advogados, clientes de serviços jurídicos, contrapartes, testemunhas, pessoal judicial, fornecedores, contactos, potenciais clientes, profissionais listados, membros de ordens de advogados, Clientes Finais, pessoal de Parceiros e pessoas cujos dados constem dos Dados do Cliente.
- Categorias de Dados Pessoais. Os dados pessoais poderão incluir dados de identidade, dados de contacto, dados de autenticação, dados profissionais, dados de conta, dados de CRM, dados de faturação, dados de processo, ficheiros de casos, documentos jurídicos, comunicações, metadados, registos (logs), dados de utilização, dados de interface de pagamento, dados de KYC ou de receção (intake) e outros dados submetidos pelo Cliente.
- Dados Sensíveis. Poderão ser tratados dados sensíveis se submetidos pelo Cliente no âmbito de processos jurídicos, receção de clientes, fluxos de trabalho profissionais, provas, litígios, matérias de família, matérias penais, matérias relacionadas com a saúde, matérias financeiras, matérias laborais ou outros casos de utilização. O Cliente é responsável por assegurar um fundamento jurídico e salvaguardas adequados para tais dados.
- Subcontratantes Ulteriores. A HAQQ poderá contratar subcontratantes ulteriores conforme descrito na Secção L. A lista atual de subcontratantes ulteriores ou informação equivalente será disponibilizada através da Plataforma, do Trust Center, mediante pedido escrito ou por anexo contratual.
- Medidas Técnicas e Organizativas. As medidas poderão incluir cifragem em trânsito e em repouso, isolamento de inquilinos, controlos de acesso, permissões baseadas em papéis, registo (logging), monitorização, gestão de vulnerabilidades, resposta a incidentes, controlos de cópia de segurança e recuperação de desastres, confidencialidade do pessoal, formação, segurança física e procedimentos de auditoria.
- Transferências. As transferências internacionais são regidas pela Secção N e poderão basear-se em decisões de adequação, CCT (SCCs), adendas do Reino Unido, salvaguardas contratuais equivalentes, medidas complementares ou outros mecanismos lícitos de transferência.
- Eliminação ou Devolução. A devolução, exportação, eliminação, anonimização, conservação de cópias de segurança e certificação de eliminação são regidas pela Secção Q e pelo Livro XIV.