Acordo de Tratamento de Dados (DPA)
Última atualização: 3 de setembro de 2026
Este acordo integra os Termos de Uso e vale para todo cliente que trate dados pessoais no agfroom. Ele descreve como a AGF trata esses dados por conta do cliente, nos termos da Lei nº 13.709/2018 (LGPD). Se a sua área jurídica precisar de uma via assinada, peça em contato@agfroom.com.br.
1. Partes e papéis
O cliente é o controlador: decide quais dados sobem para a sala, com que finalidade e quem pode vê-los. A AGF é a operadora: trata os dados em nome do cliente, apenas para prestar o serviço e apenas conforme as instruções dele.
Instrução do cliente, para os fins deste acordo, é o uso do produto conforme configurado por ele: as permissões que define, os convites que envia e os pedidos que faz por escrito ao suporte.
2. Objeto, duração e término
O tratamento dura enquanto a conta estiver ativa. Encerrada a relação, o cliente pode exportar todo o conteúdo em ZIP a qualquer momento. Os dados permanecem disponíveis por 90 dias após o cancelamento e depois são excluídos, ressalvados registros que a AGF precise manter por obrigação legal.
3. Natureza, finalidade e dados tratados
Finalidade: hospedar a sala de dados, controlar acesso, registrar auditoria, enviar comunicações transacionais e executar as funções de IA sobre os documentos da sala.
| Categoria | Dados | Titulares |
|---|---|---|
| Cadastro | Nome, e-mail, credenciais de autenticação | Equipe do cliente, investidores e convidados |
| Conteúdo | Documentos, notas e mensagens enviados às salas | Quem o cliente decidir incluir nos documentos |
| Uso e auditoria | Visualizações, downloads, convites, IP e identificadores técnicos | Todo visitante da sala |
| Pagamento | Processado pela Stripe; a AGF não armazena dados completos de cartão | Responsável financeiro do cliente |
A AGF não vende dados pessoais e não usa o conteúdo das salas para treinar modelos de IA.
4. Obrigações da operadora
A AGF trata os dados apenas conforme as instruções do cliente; impõe dever de confidencialidade a quem tem acesso; aplica as medidas de segurança do item 6; auxilia o cliente a responder titulares e autoridades; e comunica incidentes de segurança relevantes sem demora indevida, com as informações de que dispuser.
Acesso de pessoal da AGF ao conteúdo de uma sala ocorre apenas quando necessário para suporte solicitado pelo cliente, para manutenção ou por obrigação legal.
5. Suboperadores
O cliente autoriza os suboperadores abaixo, cada um vinculado a obrigações compatíveis com este acordo. A lista atualizada vive na Política de Privacidade; mudanças relevantes são comunicadas pelos canais da plataforma.
| Suboperador | Função |
|---|---|
| Vercel | Hospedagem da aplicação |
| Supabase / AWS | Banco de dados e armazenamento de arquivos |
| Clerk | Autenticação e gestão de identidade |
| Stripe | Processamento de pagamento |
| Resend | Envio de e-mail transacional |
| Anthropic | Processamento de IA sobre os documentos, sem uso para treinamento |
6. Medidas de segurança
Criptografia AES-256 em repouso e TLS 1.3 em trânsito, com criptografia adicional AES-256-GCM na camada de aplicação para segredos de integração. Permissão por pasta e por visitante, links com validade, verificação por e-mail e papéis por usuário. Trilha de auditoria página a página. Marca d'água por visitante e despublicação imediata. O detalhamento fica em Segurança.
7. Transferência internacional
Parte da infraestrutura opera fora do Brasil, por exemplo servidores AWS nos Estados Unidos. Essas transferências ocorrem com salvaguardas contratuais adequadas, nos termos dos arts. 33 e seguintes da LGPD.
8. Direitos dos titulares
Pedidos de titulares dirigidos à AGF são encaminhados ao cliente, que é o controlador. A AGF fornece os recursos do produto e o apoio necessários para o cliente atender confirmação de tratamento, acesso, correção, anonimização, portabilidade e eliminação, nos prazos da LGPD.
9. Auditoria
Mediante pedido razoável e com aviso prévio, a AGF disponibiliza as informações necessárias para demonstrar o cumprimento deste acordo, inclusive os relatórios de teste de segurança de que dispuser.
10. Vigência e alterações
Este acordo vigora enquanto durar a relação contratual. Alterações relevantes são comunicadas pelos canais da plataforma, com a data de atualização sempre indicada no topo. Contato para assuntos de privacidade: contato@agfroom.com.br.