Acordo de Tratamento de Dados Activitly
Última atualização: 3 de setembro de 2026
URL público: https://app.activitly.pt/data-processing-agreement
Este Acordo de Tratamento de Dados ("ATD") regula, nos termos do artigo 28.º do Regulamento (UE) 2016/679 ("RGPD"), o tratamento de dados pessoais realizado pela Nevergetold, Lda. por conta do Cliente no âmbito da disponibilização da plataforma Activitly em modelo "Software as a Service" (SaaS), incluindo o alojamento dos dados da organização do Cliente e os serviços de suporte associados.
Este ATD complementa os Termos e Condições Activitly e faz parte integrante do contrato. Em caso de conflito, este ATD prevalece apenas quanto ao tratamento de dados pessoais por conta do Cliente.
1. Partes e papéis
O Cliente é o responsável pelo tratamento relativamente aos dados pessoais introduzidos, carregados, gerados ou processados na sua organização Activitly, incluindo os dados dos seus participantes, salvo acordo escrito diferente.
Nevergetold, Lda., pessoa coletiva e contribuinte n.º 510372945, com sede na Rua Dr. Gomes Leal 3A, Torres Vedras, Portugal, atua como subcontratante quando trata dados pessoais por conta do Cliente e de acordo com as suas instruções.
Contactos para proteção de dados: [email protected].
2. Objeto e duração
O objeto do tratamento é a disponibilização da plataforma Activitly, incluindo o alojamento, armazenamento, cópia de segurança e processamento dos dados da organização do Cliente, o envio de comunicações em nome do Cliente através da plataforma e a prestação de suporte, diagnóstico e serviços profissionais relacionados.
O tratamento dura enquanto o Cliente mantiver a sua conta e pelo período de conservação pós-cessação previsto nos Termos e Condições, sem prejuízo de prazos legais de conservação, defesa de direitos, registos de segurança e registos contratuais necessários.
3. Natureza e finalidades do tratamento
As operações de tratamento podem incluir recolha, registo, armazenamento, consulta, utilização, transmissão, cópia de segurança, exportação, importação, correção técnica, eliminação, pseudonimização ou outra operação necessária para:
- alojar e disponibilizar a organização do Cliente na plataforma;
- processar inscrições, marcações, reservas, pagamentos ao Cliente e emissão de documentos em nome do Cliente;
- enviar emails transacionais em nome do Cliente (confirmações, lembretes, notificações);
- efetuar cópias de segurança e reposições;
- responder a pedidos de suporte e diagnosticar erros, falhas ou incidentes;
- apoiar exportações e, quando contratado, migrações de dados;
- cumprir obrigações legais ou ordens válidas de autoridade competente;
- proteger a segurança, integridade e disponibilidade da plataforma.
4. Categorias de dados e titulares
Consoante a configuração e utilização do Cliente, os dados pessoais podem incluir:
- titulares: participantes, inscritos, clientes finais, encarregados de educação, contactos, utilizadores administrativos, colaboradores, formadores, fornecedores ou parceiros do Cliente;
- categorias de dados: identificação, contacto, dados de inscrição e marcação, campos personalizados definidos pelo Cliente, presenças, estado e referências de pagamento, faturação, comunicações, ficheiros, permissões e registos de auditoria;
- dados técnicos: IP, user agent, timestamps, identificadores de sessão, mensagens de erro e metadados de sistema.
O Cliente não deve recolher através da plataforma dados sensíveis ou categorias especiais de dados (incluindo dados de saúde), exceto quando estritamente necessário, com base legal adequada e mediante instrução documentada. A plataforma não se destina a registos clínicos.
5. Instruções do Cliente
A Nevergetold, Lda. trata dados pessoais apenas mediante instruções documentadas do Cliente. Constituem instruções documentadas: a configuração e utilização normal da plataforma pelo Cliente, os Termos e Condições, este ATD, os pedidos de suporte e as instruções escritas posteriores.
Se a Nevergetold, Lda. considerar que uma instrução viola o RGPD ou outra lei de proteção de dados aplicável, informará o Cliente, salvo proibição legal.
6. Confidencialidade
A Nevergetold, Lda. assegura que as pessoas autorizadas a tratar dados pessoais estão sujeitas a obrigação de confidencialidade adequada ou obrigação legal de confidencialidade.
7. Segurança
A Nevergetold, Lda. adota medidas técnicas e organizativas adequadas ao risco, incluindo, conforme aplicável:
- isolamento lógico dos dados de cada organização Cliente;
- cifragem das comunicações em trânsito (TLS) e cifragem de credenciais e segredos sensíveis armazenados;
- controlo de acessos e princípio do menor privilégio;
- autenticação em contas administrativas e ferramentas internas;
- cópias de segurança regulares e procedimentos de reposição;
- registo de acessos e ações técnicas relevantes;
- procedimentos internos de resposta a incidentes.
O Cliente continua responsável por proteger as suas credenciais, contas administrativas, permissões internas, integrações e dispositivos, e por configurar adequadamente a sua organização (incluindo campos personalizados e retenção de dados).
8. Subcontratantes ulteriores
O Cliente autoriza, de forma geral, a Nevergetold, Lda. a recorrer a subcontratantes ulteriores necessários à prestação do serviço, incluindo fornecedores de alojamento cloud, base de dados, armazenamento de ficheiros, rede de entrega de conteúdos (CDN), entrega de email, cópias de segurança, segurança, faturação, contabilidade e ferramentas de suporte.
A Nevergetold, Lda. assegura que os subcontratantes ulteriores que tratem dados pessoais por sua conta ficam vinculados por obrigações de proteção de dados substancialmente equivalentes às deste ATD, e mantém-se responsável perante o Cliente pelo respetivo cumprimento.
Mediante pedido, a Nevergetold, Lda. disponibiliza informação atualizada sobre os subcontratantes ulteriores relevantes e informa o Cliente de alterações que envolvam a adição ou substituição de subcontratantes, podendo o Cliente opor-se por motivos fundamentados relacionados com proteção de dados. Se a oposição impedir a prestação do serviço, qualquer das partes pode fazer cessar o serviço afetado.
Nota: os prestadores de serviços de pagamento e de faturação certificada contratados diretamente pelo Cliente (com credenciais próprias do Cliente configuradas na plataforma) não são subcontratantes ulteriores da Nevergetold, Lda. — atuam ao abrigo da relação contratual direta entre o Cliente e esses prestadores.
9. Transferências internacionais
Sempre que possível, os dados pessoais são tratados e armazenados no Espaço Económico Europeu. Se o tratamento envolver transferência para fora do Espaço Económico Europeu, a Nevergetold, Lda. adota uma base de transferência válida nos termos do RGPD, como decisão de adequação, cláusulas contratuais-tipo ou outras salvaguardas aplicáveis.
10. Apoio ao Cliente
Tendo em conta a natureza do tratamento e a informação disponível, a Nevergetold, Lda. presta apoio razoável ao Cliente para:
- responder a pedidos de exercício de direitos dos titulares, incluindo através das funcionalidades de consulta e exportação disponibilizadas na plataforma e de exportações completas mediante pedido;
- cumprir obrigações de segurança e de notificação de violações de dados pessoais;
- realizar avaliações de impacto sobre proteção de dados, quando aplicável;
- responder a pedidos de autoridades de controlo relacionados com o tratamento.
Esse apoio pode ser faturado como serviço profissional quando exceda as funcionalidades da plataforma e o suporte incluído, ou resulte de configuração ou práticas sob responsabilidade do Cliente.
11. Violações de dados pessoais
A Nevergetold, Lda. notifica o Cliente sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete dados tratados por conta do Cliente, fornecendo a informação razoavelmente disponível para permitir ao Cliente cumprir as suas obrigações de notificação.
A notificação não constitui reconhecimento de culpa ou responsabilidade.
12. Eliminação ou devolução
A plataforma disponibiliza ao Cliente exportações dos principais dados operacionais, podendo o Cliente solicitar uma exportação completa através do suporte. Cessado o contrato, a Nevergetold, Lda. conserva os dados da organização pelo período previsto nos Termos e Condições, durante o qual o Cliente pode solicitar a exportação; decorrido esse período, os dados pessoais tratados por conta do Cliente são eliminados, salvo quando a conservação seja exigida por lei, necessária para defesa de direitos, registos de segurança ou prova contratual.
13. Auditoria e informação
Mediante pedido razoável, a Nevergetold, Lda. disponibiliza a informação necessária para demonstrar o cumprimento deste ATD. Auditorias presenciais ou técnicas exigem acordo prévio, âmbito razoável, confidencialidade, horário normal de trabalho e ausência de risco para outros clientes, sistemas, segurança, segredo comercial ou propriedade intelectual.
Custos de auditorias ou apoio extraordinário podem ser faturados ao Cliente, salvo quando a auditoria resulte diretamente de incumprimento comprovado da Nevergetold, Lda.
14. Anexo A — instruções gerais
O Cliente instrui a Nevergetold, Lda. a tratar dados pessoais apenas para:
- disponibilizar, alojar e operar a plataforma e a organização do Cliente;
- executar as funcionalidades ativadas pelo Cliente, incluindo comunicações transacionais em seu nome;
- prestar suporte, diagnóstico e serviços contratados;
- executar pedidos escritos do Cliente;
- cumprir obrigações legais aplicáveis;
- proteger a segurança, integridade e disponibilidade do serviço.
15. Anexo B — medidas de segurança de referência
As medidas de segurança são proporcionais à natureza do serviço e incluem, nomeadamente:
- isolamento lógico dos dados por organização Cliente;
- cifragem das comunicações (TLS) e de credenciais sensíveis armazenadas;
- acesso limitado a pessoal ou prestadores autorizados, com contas individuais sempre que aplicável;
- proteção de credenciais e segredos;
- cópias de segurança regulares;
- minimização de dados nos pedidos de suporte e eliminação de exportações, dumps ou anexos quando deixem de ser necessários;
- revisão periódica de acessos e ferramentas;
- separação entre ambientes de produção e de desenvolvimento.