Acordo de tratamento de dados (DPA) para treinadores
Versão de 2026-08-25
Este acordo diz como o Keepslot trata os dados dos teus clientes por tua conta. É o contrato que o RGPD (art. 28.º) exige entre quem é responsável pelos dados (tu) e quem os trata por ele (nós). Faz parte dos Termos de utilização.
Índice
1. Quem assina e como
- Responsável pelo tratamento: tu, o treinador ou treinadora, titular da conta Keepslot.
- Subcontratante: PAVEL BELOV, empresário em nome individual registado em Portugal — info@keepslot.app.
Aceitas este acordo quando respondes «Sim» à mensagem de adesão no WhatsApp ou carregas no botão de aceitar na página de ligação do número. Guardamos a data e a hora dessa aceitação na tua conta e podes pedi-la a qualquer momento. Sem aceitar, o Keepslot não envia mensagens aos teus clientes.
2. O que tratamos, para quê e durante quanto tempo
Desliza para o lado para ver mais →
| Objeto | Gestão de marcações, lembretes, remarcações, lista de espera, saldos de pacotes e dívidas dos teus clientes, através do teu número de WhatsApp Business. |
| Duração | Enquanto a tua conta estiver ativa, mais os 30 dias de eliminação depois de cancelares. |
| Natureza | Guardar, organizar, enviar e receber mensagens por modelos aprovados, contar saldos, registar ações. Sem decisões automáticas com efeitos legais. |
| Finalidade | Só a prestação do serviço Keepslot a ti. Nunca marketing nosso, nunca venda de dados, nunca treino de modelos com dados dos teus clientes. |
| Titulares dos dados | Os teus clientes e, quando são menores, os pais ou tutores que servem de contacto. |
| Tipos de dados | Nome, telefone, idioma, marcações, saldos de pacotes, dívidas (valores), consentimentos, mensagens trocadas através do Keepslot, cópia das tuas mensagens manuais (só para a janela de 24 h), notas «o que fizemos / o que fazer a seguir». Dados de saúde e outras categorias especiais são proibidos — não os introduzas. |
3. As tuas instruções
Só tratamos os dados segundo as tuas instruções: este acordo, os Termos, as definições da tua conta (horário, regras de cancelamento, modelos aprovados) e os comandos que nos dás. Se uma instrução nos parecer contrária à lei, avisamos-te antes de a cumprir.
Tu garantes que tens base legal para os dados que nos dás: que os teus clientes sabem que usas o Keepslot, que aceitaram os lembretes e que, para menores, tens a autorização do adulto responsável.
4. Confidencialidade
Toda a gente que, do nosso lado, pode tocar nos dados está obrigada a sigilo por contrato. O acesso interno é limitado ao mínimo necessário para manter o serviço e resolver problemas, e fica registado.
5. Medidas de segurança
- Cifra em trânsito (TLS) e em repouso na base de dados.
- Base de dados na União Europeia (Frankfurt). Antes de aceitar dados reais, a cópia de segurança e o restauro de produção têm de estar configurados e testados.
- Acesso do treinador por ligação privada com token único; chaves e segredos guardados fora do código.
- Separação dos dados por treinador: a tua conta nunca vê os dados de outra.
- Registo de todas as ações com possibilidade de «repor».
- Registos técnicos apagados ao fim de 90 dias.
- Atualizações de segurança regulares dos fornecedores.
Revemos estas medidas pelo menos uma vez por ano e quando muda algo relevante.
6. Subcontratantes
Autorizas-nos a usar os fornecedores listados na Política de privacidade (Supabase, Vercel, YCloud, Meta, Stripe, Google quando ligas o calendário, Anthropic para os teus comandos, Plausible). Cada um tem connosco um contrato com obrigações equivalentes a este.
Se quisermos acrescentar ou trocar um fornecedor que toque nos dados dos teus clientes, avisamos-te com 30 dias de antecedência por mensagem ou e-mail. Se não concordares, podes cancelar a conta nesse prazo sem custos. Somos responsáveis perante ti pelo que os nossos fornecedores fazem.
Transferências para fora da UE (EUA) só com as cláusulas contratuais-tipo da Comissão Europeia ou certificação EU-US Data Privacy Framework.
7. Como te ajudamos
- Pedidos dos teus clientes (acesso, correção, apagar, portabilidade, oposição): se nos chegarem diretamente, reencaminhamos para ti em 3 dias úteis e fornecemos-te os dados para responderes. «STOP» e «apaga» são cumpridos de imediato pelo sistema.
- Violações de dados: se soubermos de um incidente que afete os dados dos teus clientes, avisamos-te no máximo em 48 horas com o que sabemos (o que aconteceu, que dados, que pessoas, o que já fizemos) e vamos atualizando. Ajudamos-te a comunicar à autoridade e às pessoas, se for preciso.
- Avaliação de impacto e consultas à autoridade: damos-te a informação que precisares sobre como tratamos os dados.
8. Fim do serviço: devolver ou apagar
Quando a conta termina, podes pedir, nos 30 dias seguintes, uma exportação dos teus clientes, saldos e marcações em ficheiro (CSV). Passados os 30 dias, apagamos os dados ativos de forma definitiva, exceto o que a lei nos obrigue a guardar (faturas). Se existirem cópias de segurança de produção, o prazo e o ciclo de eliminação aplicáveis são publicados na Política de privacidade.
Podes também apagar clientes um a um a qualquer momento («apaga X»): ficam invisíveis de imediato e são eliminados ao fim de 30 dias.
9. Informação e auditoria
A pedido, damos-te a informação necessária para mostrares que cumpres o RGPD: esta página, a lista de fornecedores, as medidas de segurança e os registos de consentimento dos teus clientes.
Se precisares de uma auditoria, pode ser feita uma vez por ano, com 30 dias de aviso, em horário de trabalho, primeiro à distância (documentos e perguntas). Os custos são teus, salvo se a auditoria encontrar uma falha grave nossa.
10. Responsabilidade
Cada parte responde pelos danos que causar por incumprimento do RGPD no seu papel. A nossa responsabilidade perante ti segue os limites dos Termos de utilização, exceto quando a lei não permita limitar.
11. Lei e alterações
Aplica-se a lei portuguesa e o RGPD (e o UK GDPR para clientes no Reino Unido). Se mudarmos este acordo, avisamos com 30 dias e publicamos a nova versão com data; a versão que aceitaste fica registada na tua conta.