Em vigor a partir de 14 de agosto de 2026. Celebrado entre a Organização ("Controlador" (controller), nossa cliente/locatária) e a CommonLynk, operada pela Common Ground Solutions (CGS), sociedade de responsabilidade limitada constituída nos termos da Lei Egípcia nº 159 de 1981 ("Operador" (processor)). Este Acordo de Tratamento de Dados (Data Processing Agreement, "DPA") integra os Termos de Serviço e é por eles regido. Foi concebido para estar alinhado aos principais marcos de proteção de dados, incluindo o Artigo 28 do GDPR (Regulamento Geral sobre a Proteção de Dados da UE) e as leis de proteção de dados aplicáveis às partes.
1. Papéis
A Organização atua como Controlador dos dados pessoais que insere ou carrega sobre os indivíduos, domicílios e estabelecimentos que registra e atende na plataforma (cada qual, um "Beneficiário"), bem como sobre seu pessoal, seus contatos e suas operações (em conjunto, os "Dados da Organização"). A CommonLynk atua como Operador, tratando os Dados da Organização exclusivamente para prestar a plataforma e somente mediante instruções documentadas do Controlador (inclusive por meio da configuração e da utilização da plataforma). A CommonLynk informará o Controlador caso, em sua opinião, uma instrução viole a legislação aplicável.
2. Objeto, duração, natureza e finalidade
- Objeto / natureza: hospedagem, armazenamento, tratamento e exibição dos Dados da Organização para disponibilizar as funcionalidades da plataforma de gestão de beneficiários, programas, formulários, relatórios e funcionalidades correlatas.
- Duração: pelo prazo da assinatura e pelos períodos de retenção previstos na Política de Retenção de Dados.
- Tipos de dados: conforme determinado pelo Controlador — normalmente dados de identificação, dados de contato, registros de programas/presença, respostas a formulários e quaisquer dados de categorias especiais ou dados de crianças que o Controlador opte por registrar. Inclui também os dados de diagnóstico e de relatórios de falhas gerados pela utilização da plataforma pelo Controlador (Seção 5A).
- Categorias de titulares dos dados: os Beneficiários, o pessoal e os contatos do Controlador.
3. Obrigações do Operador
A CommonLynk deverá:
- Tratar os Dados da Organização somente mediante instruções documentadas, inclusive no que se refere a transferências, salvo se exigido por lei (hipótese em que notificará o Controlador de tal exigência, salvo se legalmente proibida de fazê-lo).
- Assegurar que as pessoas autorizadas a tratar os dados estejam sujeitas a obrigações de confidencialidade.
- Implementar medidas de segurança técnicas e organizacionais adequadas (Anexo A), incluindo as medidas de backup, restauração e continuidade previstas na Seção 4A.
- Respeitar as condições para a contratação de suboperadores (Seção 5).
- Prestar assistência ao Controlador, por meio de medidas adequadas — incluindo os recursos de exportação por registro e de exportação completa do espaço de trabalho previstos na Seção 4A —, no atendimento às solicitações de titulares dos dados (acesso, correção, eliminação, portabilidade etc.).
- Prestar assistência ao Controlador em matéria de segurança, notificação de incidentes, avaliações de impacto e consultas prévias, levando em conta as informações disponíveis para a CommonLynk.
- Ao término, eliminar ou devolver os Dados da Organização, à escolha do Controlador — os recursos de recuperação em autoatendimento e de desligamento previstos na Seção 4A operacionalizam a "devolução" —, e eliminar as cópias existentes, salvo se a retenção for exigida por lei (ver a Política de Retenção).
- Disponibilizar as informações necessárias para demonstrar a conformidade e permitir e contribuir para a realização de auditorias (Seção 7).
4. Medidas de segurança (resumo do Anexo A)
Criptografia em trânsito (HTTPS/TLS); isolamento de dados por locatário; controle de acesso baseado em papéis; acesso autenticado e com verificação de titularidade aos arquivos carregados; segredos armazenados de forma criptografada; backups regulares, criptografados e com retenção gerenciada de cada locatário, com um processo de restauração testado regularmente (Seção 4A); registro de logs e monitoramento; acesso administrativo segundo o princípio do menor privilégio. Medidas atuais completas: https://commonlynk.com/legal/security.
4A. Backup, restauração, recuperação e continuidade
A CommonLynk protege os Dados da Organização contra perda e apoia as obrigações próprias do Controlador em matéria de continuidade e portabilidade de dados por meio das seguintes medidas, adicionalmente às previstas na Seção 4:
- Criptografia dos backups. Os pacotes de backup gerados para o Controlador na plataforma são criptografados em repouso com AES-256, com uma chave dedicada ao subsistema de backup e distinta da chave de criptografia dos dados em produção; os downloads do Controlador são disponibilizados como arquivos compactados criptografados com AES-256; todas as transferências utilizam TLS. Os snapshots da infraestrutura em nível de servidor da CommonLynk constituem uma camada distinta, com um regime diferente, descrito na Política de Retenção de Dados.
- Backups programados e sob demanda. O Controlador pode configurar backups automáticos (diários / semanais / mensais), alinhados ao seu próprio fuso horário e à sua semana de trabalho, e pode também criar um backup sob demanda, a partir de seu espaço de trabalho.
- Retenção gerenciada. As cópias de backup são mantidas segundo um esquema avô-pai-filho (as cópias diárias, semanais e mensais mais recentes) e, em seguida, eliminadas automaticamente; as quantidades retidas são verificadas automaticamente. Os períodos completos constam da Política de Retenção de Dados.
- Recuperação em autoatendimento (portabilidade). A qualquer momento enquanto a assinatura estiver ativa, e durante todo o período de carência e o período de inatividade posteriores à sua expiração, o Controlador pode baixar uma cópia completa dos Dados da Organização em formatos abertos e legíveis por máquina (planilhas e CSV), juntamente com os arquivos originais carregados e uma cópia técnica do banco de dados — apoiando o exercício da portabilidade prevista no Artigo 20 pelo Controlador e a manutenção de seus próprios registros.
- Exportação por titular dos dados. A plataforma pode gerar, mediante solicitação, o registro completo de um único indivíduo, para ajudar o Controlador a responder às solicitações de acesso e de portabilidade de titulares dos dados (Seção 9).
- Restauração a um ponto no tempo. O Controlador pode restaurar seu espaço de trabalho — ou um único módulo ou registro — a partir de um backup anterior. Uma restauração realiza primeiro um snapshot de segurança automático e pode ser revertida dentro de um prazo definido. A CommonLynk testa o processo de restauração de forma regular e automática, em linha com a exigência de testar e avaliar regularmente a eficácia das medidas de segurança (por exemplo, o Artigo 32(1)(d) do GDPR).
- A eliminação persiste após a restauração. Quando o Controlador elimina os registros de um titular dos dados, essa eliminação é registrada e respeitada em qualquer restauração posterior — uma restauração não recupera registros eliminados após a realização do backup.
- Depósito de backup opcional mantido pelo Controlador. O Controlador pode configurar o envio de suas cópias de backup para um armazenamento de sua própria titularidade e controle, criptografadas com uma senha definida pelo próprio Controlador, de modo que o Controlador mantenha uma cópia independente fora da infraestrutura da CommonLynk. O armazenamento assim indicado pelo Controlador constitui recurso próprio do Controlador, e não um suboperador da CommonLynk. Quando o destino for uma conta em nuvem conectada pelo Controlador (por exemplo, Google Drive, Dropbox ou OneDrive), a CommonLynk utiliza acesso restrito exclusivamente à pasta do aplicativo e pode acessar somente os arquivos de backup que ela própria cria — nunca qualquer outro conteúdo da conta do Controlador.
- Pacote de desligamento. Quando uma assinatura expira, a CommonLynk gera um pacote de backup final e completo no início do período de carência e o mantém disponível para download pelo Controlador durante todo o período de carência e o período de inatividade (ver a Política de Retenção de Dados), antes de qualquer eliminação programada. Isso operacionaliza a Seção 3(7).
5. Suboperadores
O Controlador concede autorização geral para que a CommonLynk contrate suboperadores (por exemplo, para envio de e-mails, processamento de pagamentos, hospedagem em nuvem/backups) relacionados no Anexo B (Lista de suboperadores) ao final deste DPA. A CommonLynk deverá (a) impor a cada suboperador obrigações de proteção de dados que ofereçam proteção no mínimo equivalente à deste DPA, (b) permanecer integralmente responsável por seus suboperadores e (c) conceder ao Controlador aviso prévio de, no mínimo, 30 dias sobre inclusões ou substituições pretendidas, permitindo que o Controlador se oponha por motivos razoáveis de proteção de dados. Para afastar qualquer dúvida, o armazenamento indicado pelo Controlador para depósito de backup nos termos da Seção 4A(8) não constitui um suboperador da CommonLynk.
5A. Dados de diagnóstico e relatórios de falhas
A CommonLynk opera, na própria plataforma, um recurso de relato de falhas e de suporte. Quando a plataforma encontra um erro, ou quando um usuário do espaço de trabalho do Controlador relata um problema, a CommonLynk registra dados de diagnóstico: os detalhes técnicos do erro, o endereço e a visualização da página, o navegador e o sistema operacional, o idioma da interface, os carimbos de data e hora, o usuário atuante e o espaço de trabalho, e um histórico das ações do usuário imediatamente anteriores, limitado ao tipo de ação e ao nome do controle utilizado — nunca valores de campos, textos digitados ou conteúdos de registros. Um usuário pode, adicionalmente, optar por anexar uma captura de tela ou um arquivo.
Os relatórios são classificados, diagnosticados e respondidos por pessoal da CommonLynk. Os compromissos a seguir aplicam-se adicionalmente às Seções 3 e 5:
- As capturas de tela e os arquivos carregados permanecem em armazenamento com acesso controlado. São tratados apenas por pessoal autorizado da CommonLynk, não são acessíveis a partir da internet pública e nunca são transmitidos para fora da plataforma — inclusive como anexo de qualquer e-mail interno ou externo.
- O acesso às capturas de tela é registrado. Cada ocasião em que o pessoal da CommonLynk abre uma captura de tela anexada a um relatório é registrada em um log de auditoria de inclusão exclusiva (append-only), disponibilizado ao Controlador mediante solicitação nos termos da Seção 7.
- Revisão humana diária. O pessoal da CommonLynk recebe um resumo interno diário dos novos relatórios, a fim de realizar sua triagem. Esse resumo é transmitido por meio do suboperador de e-mail da CommonLynk indicado no Anexo B e não contém capturas de tela nem arquivos carregados — contém links que abrem o relatório na plataforma, onde cada acesso é registrado nos termos da cláusula 2.
- Ausência de decisões exclusivamente automatizadas. Nenhum desfecho de um relatório é determinado por meios automatizados, e nenhum processo automatizado efetua qualquer alteração nos Dados da Organização ou produz efeitos jurídicos ou efeitos similarmente significativos para qualquer titular dos dados.
- Retenção. Os dados de diagnóstico, as capturas de tela e os relatórios são retidos e eliminados em conformidade com a Política de Retenção de Dados.
Para afastar qualquer dúvida, os dados de diagnóstico que contenham dados pessoais dos titulares dos dados do Controlador constituem Dados da Organização e são integralmente regidos por este DPA.
Nota de revisão. Esta Seção foi revista e teve seu escopo restringido em 18 de agosto de 2026. Os compromissos acima são mais restritivos do que aqueles que substituem, e nenhum tratamento anteriormente descrito foi acrescentado.
6. Incidentes de segurança envolvendo dados pessoais
A CommonLynk notificará o Controlador sem demora injustificada após tomar conhecimento de um incidente de segurança envolvendo dados pessoais (personal data breach) que afete os Dados da Organização, fornecendo as informações de que o Controlador razoavelmente necessite para cumprir suas próprias obrigações de notificação (que, segundo algumas leis, podem ter prazo de apenas 72 horas perante uma autoridade reguladora). A CommonLynk não notificará os titulares dos dados do Controlador nem as autoridades reguladoras em nome do Controlador, salvo mediante instrução.
7. Auditorias
A CommonLynk disponibilizará as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e permitirá auditorias/inspeções pelo Controlador ou por auditor por ele designado, mediante aviso prévio razoável, em horário comercial, sujeitas a confidencialidade e sem perturbar de forma desarrazoada as operações. A CommonLynk poderá atender às solicitações de auditoria por meio de certificações ou relatórios atualizados de terceiros, quando disponíveis.
8. Transferências internacionais
Quando a CommonLynk tratar ou transferir Dados da Organização entre fronteiras, aplicará as salvaguardas exigidas pela legislação aplicável — que podem incluir autorizações de autoridades reguladoras, as Cláusulas Contratuais-Padrão de 2021 da Comissão Europeia (Módulo Dois para transferências de controlador para operador e Módulo Três para transferências de operador para operador) ou salvaguardas contratuais equivalentes, e/ou hospedagem na própria região, quando uma jurisdição assim o exigir. As partes cooperarão para implementar o mecanismo adequado em relação aos titulares dos dados do Controlador.
9. Solicitações de titulares dos dados
Caso a CommonLynk receba de um titular dos dados uma solicitação relativa aos Dados da Organização, não a responderá diretamente (exceto para confirmar que a solicitação deve ser dirigida ao Controlador) e a encaminhará prontamente ao Controlador, prestando assistência conforme estabelecido acima. Os recursos da plataforma de exportação por registro e de recuperação completa do espaço de trabalho (Seção 4A(4)–(5)) estão à disposição do Controlador para ajudá-lo a atender às solicitações de acesso e de portabilidade.
10. Responsabilidade, vigência e prevalência
A responsabilidade decorrente deste DPA está sujeita às limitações previstas nos Termos de Serviço. Este DPA entra em vigor quando o Controlador aceita os Termos e permanece vigente enquanto a CommonLynk tratar Dados da Organização. Em caso de conflito entre este DPA e os Termos em matéria de proteção de dados, prevalece este DPA.
Anexo B — Lista de suboperadores
O que é esta página
Um suboperador é uma empresa terceira que trata dados pessoais em nome da CommonLynk para a prestação do serviço. Esta página identifica cada um deles e indica o que cada um trata e onde, para que uma Organização que utilize a CommonLynk possa cumprir suas próprias obrigações de prestação de contas e de due diligence perante doadores.
Aviso de alteração. Concedemos às Organizações aviso prévio de, no mínimo, 30 dias antes de incluir ou substituir um suboperador. Uma Organização pode se opor por motivos razoáveis de proteção de dados; o procedimento consta da Seção 5 do DPA. Para receber os avisos de alteração, entre em contato com nossa Encarregada de Proteção de Dados (Data Protection Officer), Yasmine Ossama — dpo@commonlynk.com.
Última revisão: 18 de agosto de 2026.
Suboperadores atuais
Brevo
- Finalidade: E-mail transacional de saída — mensagens de conta, faturamento, suporte e notificações
- Dados pessoais tratados: Nome e endereço de e-mail do destinatário, assunto e corpo da mensagem, metadados de entrega
- Local de tratamento: UE
- Situação: Ativo
Paymob
- Finalidade: Processamento de pagamentos com cartão
- Dados pessoais tratados: Nome para faturamento, dados de contato, identificadores de pagamento. A CommonLynk nunca recebe nem armazena números de cartão — estes são digitados na página hospedada pelo próprio provedor
- Local de tratamento: Egito
- Situação: Configurado — ainda não trata dados reais de titulares de cartão; será ativado quando o primeiro pagamento real for recebido
Contabo GmbH
- Finalidade: Hospedagem da infraestrutura de servidores (VPS que executa a plataforma e seus bancos de dados, incluindo o primeiro espaço de trabalho de locatário) e armazenamento externo de backups com acesso controlado
- Dados pessoais tratados: Todos os dados da plataforma — em repouso, em tratamento e nos backups completos
- Local de tratamento: Alemanha (UE)
- Situação: Ativo
Expansão da hospedagem. À medida que a CommonLynk crescer, espaços de trabalho adicionais poderão ser hospedados por outros provedores ou em outros países. Cada um desses provedores será identificado nesta lista, e as Organizações receberão aviso prévio antes de sua inclusão, nos termos da Seção 5 do DPA.
Entidades que não são suboperadores
Relacionadas para deixar claro que a ausência é deliberada, e não um descuido — as pessoas responsáveis por revisões de due diligence costumam perguntar sobre elas:
GeoNames
- Por que não é um suboperador: a CommonLynk obtém dessa fonte dados públicos de referência sobre divisões administrativas. Nenhum dado pessoal é enviado.
Fonte pública de taxas de câmbio
- Por que não é um suboperador: as taxas são obtidas; nada é enviado.
Consulta de país por IP (banco de dados local)
- Por que não é um suboperador: o país do visitante (para fins de moeda/idioma) é obtido a partir de um banco de dados local; nenhum endereço IP é enviado a terceiros.
Manutenção de hardware da própria Contabo GmbH
- Por que não é um suboperador: está abrangida pelo contrato de hospedagem acima, e não constitui uma contratação distinta.
Armazenamento para depósito de backup conectado pelo Controlador (Google Drive / Dropbox / OneDrive / S3)
- Por que não é um suboperador: quando uma Organização conecta seu próprio armazenamento para receber cópias de backup, essa conta constitui recurso próprio da Organização, e não um suboperador da CommonLynk. A CommonLynk utiliza acesso restrito à pasta do aplicativo e pode acessar somente os arquivos de backup que ela própria cria. Ver a Seção 4A(8) do DPA.
O que exigimos de cada suboperador
Nos termos da Seção 5 do DPA, cada suboperador está vinculado a um contrato escrito que impõe obrigações de proteção de dados que oferecem proteção no mínimo equivalente àquela que a CommonLynk deve às suas Organizações, e a CommonLynk permanece integralmente responsável pelo desempenho deles.