Acordo de Tratamento de Dados (DPA)
Última atualização: 4 de julho de 2026
Este Acordo de Tratamento de Dados ("DPA") descreve os termos sob os quais a CORPYO LLC ("CORPYO", "Operador") processa dados pessoais em nome de um cliente ("Cliente", "Controlador") em conexão com a plataforma de constituição de empresas da CORPYO. Foi elaborado para atender aos requisitos do Regulamento Geral de Proteção de Dados (RGPD) da UE e do Reino Unido e regimes complementares referenciados em nossa Política de Privacidade. Quando nossos Termos de Serviço comerciais e este DPA entrarem em conflito em questões de tratamento de dados, este DPA prevalece. Clientes que necessitem de uma versão assinada e específica da entidade deste DPA (por exemplo, para fins de aquisição ou auditoria) podem solicitá-la via [email protected].
Papéis e Escopo
Para dados pessoais enviados pelo Cliente à CORPYO com o propósito de constituir e administrar empresas (por exemplo, dados de diretores, acionistas e KYC), a CORPYO atua como operadora e o Cliente atua como controlador. Para dados de conta e cobrança que a CORPYO coleta para operar seu próprio relacionamento com o Cliente, a CORPYO atua como controladora independente, conforme descrito em nossa Política de Privacidade.
Objeto e Duração
O tratamento abrange os dados pessoais necessários para prestar serviços de constituição de empresas, agente registrado, conformidade e serviços relacionados, enquanto o Cliente mantiver uma conta ativa, além de qualquer período necessário para cumprir obrigações legais de retenção posteriores (por exemplo, requisitos de manutenção de registros societários e de prevenção à lavagem de dinheiro).
Natureza e Finalidade do Tratamento
A CORPYO processa dados pessoais para: preparar e protocolar documentos de constituição; realizar verificação de identidade e triagem de sanções/PEP exigidas por lei; manter registros societários e de conformidade; fornecer suporte ao cliente; e gerar os relatórios solicitados pelo Cliente. A CORPYO não vende dados pessoais e não usa dados pessoais do Cliente para treinar modelos de terceiros sem consentimento.
Categorias de Titulares e Dados
Os titulares de dados normalmente incluem os diretores, acionistas, beneficiários finais e representantes autorizados do Cliente. As categorias de dados podem incluir documentos de identidade, comprovante de endereço, data de nascimento, nacionalidade, dados de contato e, quando relevante para os requisitos de arquivamento de uma jurisdição, assinaturas.
Obrigações do Operador
A CORPYO deverá:
- Processar dados pessoais apenas mediante instruções documentadas do Cliente, incluindo quanto a transferências internacionais, salvo se exigido de outra forma por lei (caso em que a CORPYO informará o Cliente sobre essa exigência legal, salvo se proibida de fazê-lo)
- Garantir que o pessoal autorizado a processar dados pessoais esteja vinculado por obrigações de confidencialidade
- Implementar medidas técnicas e organizacionais de segurança apropriadas, descritas em detalhe em nossas páginas de Programa de Segurança e Criptografia
- Auxiliar o Cliente, na medida razoavelmente possível, a responder a solicitações de titulares de dados e a cumprir obrigações relacionadas à segurança, notificação de violações e avaliações de impacto à proteção de dados
- Notificar o Cliente sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete os dados pessoais do Cliente, de acordo com nosso processo de Resposta a Incidentes
- Disponibilizar informações razoavelmente necessárias para demonstrar conformidade com este DPA, e permitir auditorias, incluindo inspeções, conduzidas pelo Cliente ou por um auditor designado pelo Cliente, sujeitas a termos razoáveis de confidencialidade e agendamento
- A critério do Cliente, excluir ou devolver dados pessoais ao final da prestação de serviços, exceto quando a retenção for exigida por lei
Suboperadores
A CORPYO utiliza suboperadores para fornecer a plataforma (hospedagem em nuvem, entrega de e-mail, processamento de pagamentos, verificação de identidade e funções semelhantes). Uma lista atual e categorizada é publicada em /trust/subprocessors; a lista legal subjacente referenciada em nossos Termos é mantida em /legal/subprocessors. A CORPYO impõe aos suboperadores obrigações de proteção de dados substancialmente semelhantes às deste DPA e permanece responsável por seu desempenho. Clientes com direito a aviso prévio sobre novos suboperadores, conforme seu contrato, são notificados conforme descrito na página de suboperadores.
Transferências Internacionais
Quando dados pessoais são transferidos para fora do Espaço Econômico Europeu, do Reino Unido ou da Suíça, a CORPYO se baseia em mecanismos de transferência reconhecidos — incluindo as Cláusulas Contratuais Padrão da Comissão Europeia (SCCs), o Adendo de Transferência Internacional de Dados do Reino Unido e, quando aplicável, decisões de adequação e o Data Privacy Framework UE-EUA — como base legal para essas transferências, em conformidade com nossa Política de Privacidade.
Medidas de Segurança
Detalhes completos sobre criptografia, controle de acesso, segurança de rede, monitoramento e resposta a incidentes são publicados em nossa página de Programa de Segurança e subpáginas vinculadas, que são incorporadas a este DPA por referência e atualizadas conforme nosso programa evolui (sem reduzir o nível geral de proteção).
Contato
Dúvidas sobre este DPA, ou solicitações de uma versão assinada, podem ser enviadas para [email protected] ou [email protected].
