Atualizado: 21 de setembro de 2026 · Versão 1.0
Este contrato de processamento de dados («AVV») regula o processamento de dados pessoais que a IDup realiza em nome de seus clientes empresariais. Ele concretiza o Art. 9 da lei suíça de proteção de dados (revDSG) e o Art. 28 do Regulamento Geral sobre a Proteção de Dados (DSGVO).
2.1 A IDup processa dados pessoais exclusivamente para fornecer o serviço descrito nos T&C: contabilidade e finanças, faturamento e pagamentos, cotações e contratos, CRM e leads, projetos, tarefas e tickets, administração de pessoal e controle de tempo, caixa de correio digital e digitalização de documentos, armazenamento de documentos, calendário, reservas online, chat, notificações push, relatórios e funções de IA.
2.2 Art der Bearbeitung: Erheben, Speichern, Ordnen, Auslesen, Anzeigen, Übermitteln, Sichern, Wiederherstellen, Einschränken, Löschen und Vernichten.
2.3 Duração: pelo prazo do contrato de uso mais os períodos sob a seção 11.
| Categoria de pessoas afetadas | Categorias típicas de dados |
|---|---|
| Colaboradores do responsável | Nome, Dados de contato, Função, Permissões, Horários de trabalho, Ausências, Dados salariais (se registrados) |
| Clientes e contatos | Nome, Empresa, Endereço, E-mail, Telefone, Correspondência, Contratos, Ofertas, Faturas, Status de pagamento |
| Fornecedores e parceiros de negócios | Dados da empresa e de contato, comprovantes, dados de pagamento |
| Interessados e Interessadas (Leads) | Dados de contato, origem, histórico |
| Pessoas Convidadas | Nome, E-mail, Status do convite, Conexão com a empresa |
| Mandato (Módulo «Impostos» e «Fiduciário») | Dados principais, documentos fiscais e fiduciários, comprovantes, prazos |
Dados pessoais especialmente sensíveis (por exemplo, dados de saúde em motivos de ausência, informações sobre benefícios sociais) são processados apenas na medida em que o responsável os registra no serviço. O responsável decide sobre isso e assume a responsabilidade.
4.1 A IDup processa dados pessoais exclusivamente de acordo com as instruções documentadas do controlador. Este DPA, os Termos, as configurações na conta e o uso das funcionalidades do Serviço constituem instruções.
4.2 Instruções adicionais devem ser enviadas por escrito para info@idup.com. Se causarem esforço adicional ou só puderem ser implementadas com adaptações, a IDup pode cobrar o esforço mediante acordo.
4.3 Se a IDup considerar uma instrução ilegal, ela informará imediatamente e poderá suspender a execução até que a questão seja esclarecida.
4.4 Se a IDup for obrigada a processar de acordo com a lei suíça ou da UE aplicável, ela informará o controlador previamente, a menos que a lei proíba.
IDup verpflichtet alle Personen, die Zugang zu Personendaten erhalten, vertraglich zur Vertraulichkeit; die Verpflichtung gilt über das Ende der Tätigkeit hinaus. Der Zugang wird nur gewährt, soweit er für die jeweilige Aufgabe erforderlich ist.
IDup trifft und unterhält mindestens folgende Massnahmen (Art. 8 revDSG, Art. 32 DSGVO):
IDup kann die Maßnahmen weiterentwickeln, sofern das Schutzniveau nicht unterschritten wird.
7.1 O controlador concede à IDup autorização geral para contratar os seguintes subprocessadores:
| Subcontratado | Local | Propósito |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Deutschland (Rechenzentrum Nürnberg) | Hospedagem e operação de todos os servidores (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chipre / Lituânia | Envio e recebimento de e-mails (SMTP, Caixa de Correio info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irland, USA | Funções de IA: IDup AI, AI Studio, Chatbots, Reconhecimento de documentos, Sugestões de texto |
| Google Ireland Ltd / Google LLC | Irland, USA | Google Analytics 4 (Statistik auf idup.com), Firebase Cloud Messaging (Push an die App), Firebase Crashlytics (Absturzberichte der App), Google Fonts (Schriften) |
| GTranslate Inc. | EUA (usa Google Translate) | Tradução automática do site para 27 idiomas |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irland, USA | Processamento de pagamentos com cartão e online |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburgo | Processamento de pagamentos PayPal |
| systeme.io SAS | França (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Formulário de contato e newsletter em idup.com – apenas com consentimento expresso |
| Meta Platforms Ireland Ltd | Irland, USA | WhatsApp Business Cloud API sowie Facebook- und Instagram-Anbindung – nur wenn Sie diese Verbindung selbst herstellen |
| Cloudflare, Inc. | EUA | Resolução de nomes DNS autoritativa para idup.com; entrega de bibliotecas JavaScript individuais via unpkg.com em login.idup.com |
| Apple Inc. / Google LLC | EUA | Distribuição do aplicativo IDup via App Store e Google Play, além do envio de notificações push (APNs, FCM) |
7.2 A IDup firma com cada subcontratado obrigações que atendem aos requisitos deste AVV e permanece responsável por seu desempenho.
7.3 A IDup comunica substituições ou novas adições com pelo menos 30 dias de antecedência por e-mail ou na conta. O controlador pode se opor dentro desse prazo por motivos importantes relacionados à proteção de dados. Se a objeção não puder ser resolvida, o controlador pode encerrar a parte afetada do serviço na data da alteração.
8.1 Se uma pessoa afetada entrar em contato diretamente com a IDup, a IDup encaminha a solicitação ao responsável sem demora e não a responde por conta própria.
8.2 A IDup apoia a responsável com meios técnicos adequados no tratamento de acesso, retificação, exclusão, restrição, portabilidade e objeção. O serviço oferece funções de busca, exportação, correção e exclusão que a responsável pode usar por conta própria.
IDup unterstützt die Verantwortliche – im Rahmen des ihr Möglichen und unter Berücksichtigung der Art der Bearbeitung – bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO sowie den entsprechenden Pflichten des revDSG, namentlich bei der Sicherheit der Bearbeitung, bei Meldungen von Verletzungen des Datenschutzes, bei Datenschutz-Folgenabschätzungen und bei vorgängigen Konsultationen.
10.1 A IDup notifica a responsável sobre qualquer violação da proteção de dados pessoais sem demora, em regra, dentro de 48 horas após tomar conhecimento.
10.2 A notificação inclui, quando conhecido: natureza da violação, categorias e número aproximado de pessoas e registros afetados, consequências prováveis, medidas tomadas e propostas e um ponto de contato.
10.3 A notificação à autoridade de supervisão e às pessoas afetadas é responsabilidade da responsável; a IDup oferece suporte.
11.1 Durante o prazo do contrato, o responsável pode obter seus dados a qualquer momento através das funções de exportação do serviço.
11.2 Após o término do contrato, os dados permanecem acessíveis para exportação por 30 dias. Depois disso, o ambiente é marcado para exclusão e excluído permanentemente no máximo 90 dias após o término do contrato. Cópias de backup são sobrescritas no curso dos ciclos regulares de backup.
11.3 As obrigações legais de retenção permanecem reservadas; tais dados são bloqueados e não são processados posteriormente.
12.1 A IDup fornece ao responsável, mediante solicitação, as informações necessárias para demonstrar a conformidade com este AVV.
12.2 O responsável pode solicitar uma auditoria no máximo uma vez por ano – e adicionalmente após uma violação de dados pessoais. Ela é realizada com pelo menos 30 dias de antecedência, durante o horário comercial normal e sem interromper as operações. Auditores terceiros não podem ser concorrentes da IDup e devem comprometer-se com a confidencialidade. A IDup pode cobrar o esforço razoável.
A responsabilidade é regida pelos termos e condições. As disposições obrigatórias de responsabilidade do revDSG e do DSGVO, nomeadamente o Art. 82 DSGVO, permanecem reservadas.
14.1 Este AVV é válido durante a vigência do contrato de uso. Disposições que, por sua natureza, continuem a vigorar – em particular confidencialidade e exclusão – continuam a se aplicar posteriormente.
14.2 Em caso de conflito, este AVV prevalece sobre os Termos no que diz respeito ao processamento de dados pessoais.
14.3 Aplica-se a lei suíça; o foro é Reinach AG. Foros obrigatórios permanecem reservados.
14.4 Este AVV existe em alemão e inglês; traduções para outros idiomas são produzidas por máquina. A versão em alemão é a que prevalece.
Última atualização: 21 de setembro de 2026 · Versão 1.0
Este Acordo de Processamento de Dados ("DPA") regula o processamento de dados pessoais que o IDup realiza em nome de seus clientes empresariais. Dá efeito ao art. 9 da Lei Federal Suíça sobre Proteção de Dados (revFADP) e ao art. 28 do Regulamento Geral sobre a Proteção de Dados (GDPR).
2.1 A IDup processa dados pessoais exclusivamente para fornecer o Serviço descrito nos Termos: contabilidade e escrituração, faturamento e pagamentos, cotações e contratos, CRM e leads, projetos, tarefas e tickets, administração de RH e controle de tempo, caixa de correio digital e captura de recibos, armazenamento de documentos, calendário, reservas online, chat, notificações push, relatórios e recursos de IA.
2.2 Natureza do processamento: coleta, armazenamento, organização, recuperação, exibição, transmissão, backup, restauração, restrição, apagamento e destruição.
2.3 Duração: pelo prazo do contrato de uso mais os períodos sob a seção 11.
| Categoria de titulares de dados | Categorias típicas de dados |
|---|---|
| Os funcionários do controlador | nome, detalhes de contato, função, permissões, horas de trabalho, ausências, dados de folha de pagamento (se registrados) |
| Clientes e contatos | nome, empresa, endereço, e-mail, telefone, correspondência, contratos, cotações, faturas, status de pagamento |
| Fornecedores e parceiros de negócios | detalhes da empresa e de contato, documentos, dados de pagamento |
| Prospects (leads) | detalhes de contato, origem, histórico |
| Pessoas convidadas | nome, e-mail, status do convite, conexão com a empresa |
| Mandatos (módulos "Impostos" e "Fiduciário") | dados principais, registros fiscais e fiduciários, documentos, prazos |
Categorias especiais de dados pessoais (por exemplo, dados de saúde em motivos de ausência, detalhes de seguro social) são processados apenas na medida em que o controlador os registra no Serviço. O controlador decide sobre isso e assume a responsabilidade.
4.1 A IDup processa dados pessoais exclusivamente de acordo com as instruções documentadas do controlador. Este DPA, os Termos, as configurações na conta e o uso das funcionalidades do Serviço constituem instruções.
4.2 Instruções adicionais devem ser enviadas por escrito para info@idup.com. Se causarem esforço adicional ou só puderem ser implementadas com adaptações, a IDup pode cobrar o esforço mediante acordo.
4.3 Se a IDup considerar uma instrução ilegal, ela informará imediatamente e poderá suspender a execução até que a questão seja esclarecida.
4.4 Quando a IDup é obrigada a processar dados sob a lei suíça ou da UE aplicável, ela informa o controlador antecipadamente, a menos que a lei proíba isso.
IDup vincula contratualmente cada pessoa que recebe acesso a dados pessoais à confidencialidade; a obrigação sobrevive ao término de seu envolvimento. O acesso é concedido apenas na medida necessária para a tarefa respectiva.
IDup implementa e mantém pelo menos as seguintes medidas (art. 8 revFADP, art. 32 GDPR):
IDup pode desenvolver as medidas ainda mais, desde que o nível de proteção não seja reduzido.
7.1 O controlador concede à IDup autorização geral para contratar os seguintes subprocessadores:
| Subprocessador | Localização | Propósito |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Alemanha (centro de dados de Nuremberg) | Hospedagem e operação de todos os servidores (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chipre / Lituânia | Envio e recebimento de e-mails (SMTP, caixa de correio info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlanda, EUA | Recursos de IA: IDup AI, AI Studio, chatbots, reconhecimento de recibos, sugestões de texto |
| Google Ireland Ltd / Google LLC | Irlanda, EUA | Google Analytics 4 (estatísticas em idup.com), Firebase Cloud Messaging (push para o app), Firebase Crashlytics (relatórios de falhas do app), Google Fonts |
| GTranslate Inc. | EUA (usa Google Translate) | Tradução automática do site para 27 idiomas |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlanda, EUA | Processamento de pagamentos com cartão e online |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburgo | Processamento de pagamentos PayPal |
| systeme.io SAS | França (entrega via Amazon CloudFront, logs de erro para Sentry) | Formulário de contato e newsletter em idup.com – somente com seu consentimento explícito |
| Meta Platforms Ireland Ltd | Irlanda, EUA | WhatsApp Business Cloud API, bem como conexões com Facebook e Instagram – apenas se você estabelecer a conexão por conta própria |
| Cloudflare, Inc. | EUA | Resolução DNS autoritativa para idup.com; entrega de bibliotecas JavaScript individuais via unpkg.com em login.idup.com |
| Apple Inc. / Google LLC | EUA | Distribuição do aplicativo IDup via App Store e Google Play e envio de notificações push (APNs, FCM) |
7.2 A IDup impõe a cada subprocessador obrigações equivalentes às deste DPA e permanece responsável por seu desempenho.
7.3 A IDup anuncia substituições ou adições com pelo menos 30 dias de antecedência por e-mail ou na conta. Dentro desse período, o controlador pode se opor por motivos importantes relacionados à proteção de dados. Se a objeção não puder ser resolvida, o controlador pode encerrar a parte afetada do Serviço a partir da data da alteração.
8.1 Se um titular de dados entrar em contato diretamente com a IDup, a IDup encaminha a solicitação ao controlador sem demora e não a responde por conta própria.
8.2 A IDup apoia o controlador com meios técnicos adequados no tratamento de acesso, retificação, exclusão, restrição, portabilidade e objeção. O serviço oferece funções de busca, exportação, correção e exclusão que o controlador pode usar por conta própria.
Levando em consideração a natureza do processamento e as informações disponíveis, a IDup auxilia o controlador a cumprir as obrigações sob os art. 32 a 36 do GDPR e as obrigações correspondentes do revFADP, em particular a segurança do processamento, notificação de violações de dados pessoais, avaliações de impacto sobre a proteção de dados e consulta prévia.
10.1 A IDup notifica o controlador de qualquer violação de dados pessoais sem demora injustificada, em regra dentro de 48 horas após tomar conhecimento.
10.2 A notificação inclui, quando conhecido: a natureza da violação, as categorias e o número aproximado de sujeitos de dados e registros afetados, as consequências prováveis, as medidas tomadas e propostas, e um ponto de contato.
10.3 A notificação à autoridade de supervisão e aos sujeitos de dados é responsabilidade do controlador; a IDup auxilia.
11.1 Durante o prazo, o controlador pode obter seus dados a qualquer momento usando as funções de exportação do Serviço.
11.2 Após o término do contrato, os dados permanecem acessíveis para exportação por 30 dias. Depois disso, o ambiente é marcado para exclusão e excluído permanentemente no máximo 90 dias após o término do contrato. Cópias de backup são sobrescritas no curso dos ciclos regulares de backup.
11.3 As obrigações legais de retenção permanecem reservadas; tais dados são bloqueados e não são processados posteriormente.
12.1 Mediante solicitação, a IDup disponibiliza ao controlador as informações necessárias para demonstrar a conformidade com este DPA.
12.2 O responsável pode solicitar uma auditoria no máximo uma vez por ano – e adicionalmente após uma violação de dados pessoais. Ela é realizada com pelo menos 30 dias de antecedência, durante o horário comercial normal e sem interromper as operações. Auditores terceiros não podem ser concorrentes da IDup e devem comprometer-se com a confidencialidade. A IDup pode cobrar o esforço razoável.
A responsabilidade é regida pelos Termos de Serviço. As disposições obrigatórias de responsabilidade da revFADP e do GDPR, em particular o art. 82 GDPR, permanecem reservadas.
14.1 Este AVV aplica-se durante a vigência do contrato de uso. Disposições que, por sua natureza, continuem a vigorar – em particular confidencialidade e exclusão – continuam a se aplicar posteriormente.
14.2 Em caso de conflito, este AVV prevalece sobre os Termos no que diz respeito ao processamento de dados pessoais.
14.3 Aplica-se a lei suíça; o foro é Reinach AG. Foros obrigatórios permanecem reservados.
14.4 Este AVV existe em alemão e inglês; traduções para outros idiomas são produzidas por máquina. A versão em alemão é a que prevalece.
Copyright © 2026 - IDup. Todos os direitos reservados.
Usamos cookies
Usamos cookies necessários para operar este site. Com seu consentimento, também usamos o Google Analytics para entender como nosso site é utilizado. Você pode alterar sua escolha a qualquer momento. Política de Cookies · Política de Privacidade