Keepslot

Acordo de tratamento de dados (DPA) para treinadores

Versão de 2026-08-25

Este acordo diz como o Keepslot trata os dados dos teus clientes por tua conta. É o contrato que o RGPD (art. 28.º) exige entre quem é responsável pelos dados (tu) e quem os trata por ele (nós). Faz parte dos Termos de utilização.

Índice

  1. Quem assina e como
  2. O que tratamos, para quê e durante quanto tempo
  3. As tuas instruções
  4. Confidencialidade
  5. Medidas de segurança
  6. Subcontratantes
  7. Como te ajudamos
  8. Fim do serviço: devolver ou apagar
  9. Informação e auditoria
  10. Responsabilidade
  11. Lei e alterações

1. Quem assina e como

Aceitas este acordo quando respondes «Sim» à mensagem de adesão no WhatsApp ou carregas no botão de aceitar na página de ligação do número. Guardamos a data e a hora dessa aceitação na tua conta e podes pedi-la a qualquer momento. Sem aceitar, o Keepslot não envia mensagens aos teus clientes.

2. O que tratamos, para quê e durante quanto tempo

Desliza para o lado para ver mais →

ObjetoGestão de marcações, lembretes, remarcações, lista de espera, saldos de pacotes e dívidas dos teus clientes, através do teu número de WhatsApp Business.
DuraçãoEnquanto a tua conta estiver ativa, mais os 30 dias de eliminação depois de cancelares.
NaturezaGuardar, organizar, enviar e receber mensagens por modelos aprovados, contar saldos, registar ações. Sem decisões automáticas com efeitos legais.
FinalidadeSó a prestação do serviço Keepslot a ti. Nunca marketing nosso, nunca venda de dados, nunca treino de modelos com dados dos teus clientes.
Titulares dos dadosOs teus clientes e, quando são menores, os pais ou tutores que servem de contacto.
Tipos de dadosNome, telefone, idioma, marcações, saldos de pacotes, dívidas (valores), consentimentos, mensagens trocadas através do Keepslot, cópia das tuas mensagens manuais (só para a janela de 24 h), notas «o que fizemos / o que fazer a seguir». Dados de saúde e outras categorias especiais são proibidos — não os introduzas.

3. As tuas instruções

Só tratamos os dados segundo as tuas instruções: este acordo, os Termos, as definições da tua conta (horário, regras de cancelamento, modelos aprovados) e os comandos que nos dás. Se uma instrução nos parecer contrária à lei, avisamos-te antes de a cumprir.

Tu garantes que tens base legal para os dados que nos dás: que os teus clientes sabem que usas o Keepslot, que aceitaram os lembretes e que, para menores, tens a autorização do adulto responsável.

4. Confidencialidade

Toda a gente que, do nosso lado, pode tocar nos dados está obrigada a sigilo por contrato. O acesso interno é limitado ao mínimo necessário para manter o serviço e resolver problemas, e fica registado.

5. Medidas de segurança

Revemos estas medidas pelo menos uma vez por ano e quando muda algo relevante.

6. Subcontratantes

Autorizas-nos a usar os fornecedores listados na Política de privacidade (Supabase, Vercel, YCloud, Meta, Stripe, Google quando ligas o calendário, Anthropic para os teus comandos, Plausible). Cada um tem connosco um contrato com obrigações equivalentes a este.

Se quisermos acrescentar ou trocar um fornecedor que toque nos dados dos teus clientes, avisamos-te com 30 dias de antecedência por mensagem ou e-mail. Se não concordares, podes cancelar a conta nesse prazo sem custos. Somos responsáveis perante ti pelo que os nossos fornecedores fazem.

Transferências para fora da UE (EUA) só com as cláusulas contratuais-tipo da Comissão Europeia ou certificação EU-US Data Privacy Framework.

7. Como te ajudamos

8. Fim do serviço: devolver ou apagar

Quando a conta termina, podes pedir, nos 30 dias seguintes, uma exportação dos teus clientes, saldos e marcações em ficheiro (CSV). Passados os 30 dias, apagamos os dados ativos de forma definitiva, exceto o que a lei nos obrigue a guardar (faturas). Se existirem cópias de segurança de produção, o prazo e o ciclo de eliminação aplicáveis são publicados na Política de privacidade.

Podes também apagar clientes um a um a qualquer momento («apaga X»): ficam invisíveis de imediato e são eliminados ao fim de 30 dias.

9. Informação e auditoria

A pedido, damos-te a informação necessária para mostrares que cumpres o RGPD: esta página, a lista de fornecedores, as medidas de segurança e os registos de consentimento dos teus clientes.

Se precisares de uma auditoria, pode ser feita uma vez por ano, com 30 dias de aviso, em horário de trabalho, primeiro à distância (documentos e perguntas). Os custos são teus, salvo se a auditoria encontrar uma falha grave nossa.

10. Responsabilidade

Cada parte responde pelos danos que causar por incumprimento do RGPD no seu papel. A nossa responsabilidade perante ti segue os limites dos Termos de utilização, exceto quando a lei não permita limitar.

11. Lei e alterações

Aplica-se a lei portuguesa e o RGPD (e o UK GDPR para clientes no Reino Unido). Se mudarmos este acordo, avisamos com 30 dias e publicamos a nova versão com data; a versão que aceitaste fica registada na tua conta.