Em vigor a partir de 14 de agosto de 2026. Celebrado entre a Organização («Responsável pelo Tratamento» (Controller), nossa cliente/titular do espaço de trabalho) e a CommonLynk, explorada pela Common Ground Solutions (CGS), sociedade de responsabilidade limitada constituída ao abrigo da Lei Egípcia n.º 159 de 1981 («Subcontratante» (Processor)). O presente Acordo de Tratamento de Dados («ATD») faz parte integrante dos Termos de Serviço e rege-se pelos mesmos. Foi concebido para estar em conformidade com os principais quadros de proteção de dados, incluindo o artigo 28.º do RGPD da UE, e com a legislação de proteção de dados aplicável às partes.
1. Funções
A Organização é o Responsável pelo Tratamento dos dados pessoais que introduz ou carrega relativamente aos indivíduos, agregados familiares e estabelecimentos que regista e serve na plataforma (cada um deles, um «Beneficiário»), bem como relativamente ao seu pessoal, contactos e operações (em conjunto, os «Dados da Organização»). A CommonLynk é o Subcontratante, tratando os Dados da Organização apenas para disponibilizar a plataforma e apenas mediante instruções documentadas do Responsável pelo Tratamento (incluindo através da configuração e da utilização da plataforma). A CommonLynk informará o Responsável pelo Tratamento se, no seu entender, uma instrução violar a legislação aplicável.
2. Objeto, duração, natureza e finalidade
- Objeto / natureza: alojamento, armazenamento, tratamento e apresentação dos Dados da Organização para disponibilizar as funcionalidades da plataforma de gestão de beneficiários, programas, formulários, relatórios e funcionalidades conexas.
- Duração: durante o período de vigência da subscrição e os prazos de conservação previstos na Política de Conservação de Dados.
- Tipos de dados: conforme determinado pelo Responsável pelo Tratamento — tipicamente dados de identificação, dados de contacto, registos de programas/presenças, respostas a formulários e quaisquer dados de categorias especiais ou dados de crianças que o Responsável pelo Tratamento decida registar. Inclui igualmente os dados de diagnóstico e de comunicação de falhas gerados pela utilização da plataforma pelo Responsável pelo Tratamento (Secção 5A).
- Categorias de titulares dos dados: os Beneficiários, o pessoal e os contactos do Responsável pelo Tratamento.
3. Obrigações do Subcontratante
A CommonLynk compromete-se a:
- Tratar os Dados da Organização apenas mediante instruções documentadas, incluindo no que respeita a transferências, salvo se a lei o exigir (caso em que notificará o Responsável pelo Tratamento dessa exigência, salvo se tal lhe for legalmente vedado).
- Assegurar que as pessoas autorizadas a tratar os dados estão vinculadas a obrigações de confidencialidade.
- Aplicar medidas técnicas e organizativas de segurança adequadas (Anexo A), incluindo as medidas de cópia de segurança, restauro e continuidade previstas na Secção 4A.
- Respeitar as condições para a contratação de subcontratantes ulteriores (Secção 5).
- Prestar assistência ao Responsável pelo Tratamento, através de medidas adequadas — incluindo as funcionalidades de exportação por ficha e de todo o espaço de trabalho previstas na Secção 4A — na resposta aos pedidos dos titulares dos dados (acesso, retificação, apagamento, portabilidade, etc.).
- Prestar assistência ao Responsável pelo Tratamento em matéria de segurança, notificação de violações, avaliações de impacto e consultas prévias, tendo em conta as informações à disposição da CommonLynk.
- Após a cessação, apagar ou devolver os Dados da Organização, à escolha do Responsável pelo Tratamento — as funcionalidades de recuperação em regime de autosserviço e de desvinculação previstas na Secção 4A operacionalizam a «devolução» — e apagar as cópias existentes, salvo se a sua conservação for exigida por lei (ver a Política de Conservação).
- Disponibilizar as informações necessárias para demonstrar o cumprimento e permitir e contribuir para auditorias (Secção 7).
4. Medidas de segurança (resumo do Anexo A)
Cifragem em trânsito (HTTPS/TLS); isolamento dos dados por espaço de trabalho; controlo de acesso baseado em funções; acesso autenticado e com verificação de titularidade aos ficheiros carregados; segredos armazenados de forma cifrada; cópias de segurança regulares, cifradas e com conservação gerida de cada espaço de trabalho, com um processo de restauro testado regularmente (Secção 4A); registo e monitorização; acesso administrativo segundo o princípio do menor privilégio. Medidas atuais completas: https://commonlynk.com/legal/security.
4A. Cópia de segurança, restauro, recuperação e continuidade
A CommonLynk protege os Dados da Organização contra perdas e apoia as obrigações próprias do Responsável pelo Tratamento em matéria de continuidade e de portabilidade dos dados através das seguintes medidas, para além das previstas na Secção 4:
- Cifragem das cópias de segurança. Os pacotes de cópia de segurança gerados para o Responsável pelo Tratamento na plataforma são cifrados em repouso com AES-256, mediante uma chave dedicada ao subsistema de cópias de segurança e distinta da chave de cifragem dos dados ativos; as transferências do Responsável pelo Tratamento são disponibilizadas como arquivos cifrados com AES-256; todas as transferências utilizam TLS. As capturas instantâneas da infraestrutura ao nível do servidor da CommonLynk constituem uma camada distinta, com um regime diferente, descrito na Política de Conservação de Dados.
- Cópias de segurança programadas e a pedido. O Responsável pelo Tratamento pode configurar cópias de segurança automáticas (diárias / semanais / mensais), ajustadas ao seu próprio fuso horário e semana de trabalho, e pode igualmente criar uma cópia de segurança a pedido, a partir do seu espaço de trabalho.
- Conservação gerida. As cópias de segurança são conservadas segundo um esquema avô-pai-filho (as cópias diárias, semanais e mensais mais recentes) e, em seguida, eliminadas automaticamente; o número de cópias conservadas é verificado automaticamente. Os prazos completos constam da Política de Conservação de Dados.
- Recuperação em regime de autosserviço (portabilidade). Em qualquer momento enquanto a subscrição estiver ativa, e durante os períodos de carência e de inatividade após a sua caducidade, o Responsável pelo Tratamento pode descarregar uma cópia completa dos seus Dados da Organização em formatos abertos e de leitura automática (folhas de cálculo e CSV), juntamente com os ficheiros originais carregados e uma cópia técnica da base de dados — apoiando o exercício da portabilidade prevista no artigo 20.º pelo Responsável pelo Tratamento e a sua própria conservação de registos.
- Exportação por titular dos dados. A plataforma pode produzir, mediante pedido, a ficha completa de um único indivíduo, a fim de ajudar o Responsável pelo Tratamento a responder a pedidos de acesso e de portabilidade dos titulares dos dados (Secção 9).
- Restauro para um momento anterior. O Responsável pelo Tratamento pode restaurar o seu espaço de trabalho — ou um único módulo ou ficha — a partir de uma cópia de segurança anterior. Um restauro começa por criar automaticamente uma captura instantânea de salvaguarda e pode ser revertido dentro de um prazo definido. A CommonLynk testa regular e automaticamente o processo de restauro, em conformidade com a exigência de testar e avaliar regularmente a eficácia das medidas de segurança (por exemplo, a alínea d) do n.º 1 do artigo 32.º do RGPD).
- O apagamento mantém-se após o restauro. Sempre que o Responsável pelo Tratamento apague as fichas de um titular dos dados, esse apagamento é registado e respeitado em qualquer restauro subsequente — um restauro não repõe fichas apagadas após a criação da cópia de segurança.
- Depósito facultativo detido pelo Responsável pelo Tratamento. O Responsável pelo Tratamento pode configurar a entrega das suas cópias de segurança num armazenamento que ele próprio detém e controla, cifradas com uma frase-passe por si definida, de modo a deter uma cópia independente fora da infraestrutura da CommonLynk. O armazenamento assim designado pelo Responsável pelo Tratamento constitui uma instalação própria do Responsável pelo Tratamento e não um subcontratante ulterior da CommonLynk. Sempre que o destino seja uma conta na nuvem ligada pelo Responsável pelo Tratamento (por exemplo, Google Drive, Dropbox ou OneDrive), a CommonLynk utiliza exclusivamente um acesso limitado à pasta da aplicação e pode aceder apenas aos ficheiros de cópia de segurança que ela própria cria — nunca a qualquer outro conteúdo da conta do Responsável pelo Tratamento.
- Pacote de desvinculação. Quando uma subscrição caduca, a CommonLynk gera um pacote de cópia de segurança final e completo no início do período de carência e mantém-no disponível para transferência pelo Responsável pelo Tratamento durante os períodos de carência e de inatividade (ver a Política de Conservação de Dados), antes de qualquer apagamento programado. Esta medida operacionaliza o n.º 7 da Secção 3.
5. Subcontratantes ulteriores
O Responsável pelo Tratamento concede uma autorização geral à CommonLynk para contratar subcontratantes ulteriores (por exemplo, para envio de correio eletrónico, processamento de pagamentos, alojamento na nuvem/cópias de segurança) enumerados no Anexo B (Lista de subcontratantes ulteriores), no final do presente ATD. A CommonLynk compromete-se a (a) impor a cada subcontratante ulterior obrigações de proteção de dados pelo menos tão protetoras como as do presente ATD, (b) permanecer plenamente responsável pelos seus subcontratantes ulteriores e (c) notificar o Responsável pelo Tratamento com uma antecedência mínima de 30 dias relativamente a aditamentos ou substituições previstos, permitindo ao Responsável pelo Tratamento opor-se com fundamentos razoáveis de proteção de dados. Para evitar dúvidas, o armazenamento designado pelo Responsável pelo Tratamento para efeitos de depósito ao abrigo do n.º 8 da Secção 4A não constitui um subcontratante ulterior da CommonLynk.
5A. Dados de diagnóstico e comunicações de falhas
A CommonLynk disponibiliza, na própria plataforma, um serviço de comunicação de falhas e de apoio. Quando a plataforma encontra um erro, ou quando um utilizador do espaço de trabalho do Responsável pelo Tratamento comunica um problema, a CommonLynk regista dados de diagnóstico: os detalhes técnicos do erro, o endereço e a vista da página, o navegador e o sistema operativo, a língua da interface, os carimbos temporais, o utilizador e o espaço de trabalho em causa e um histórico das ações imediatamente anteriores do utilizador, limitado ao tipo de ação e ao nome do controlo utilizado — nunca valores de campos, texto introduzido ou conteúdo de fichas. Um utilizador pode ainda optar por anexar uma captura de ecrã ou um ficheiro.
As comunicações são classificadas, diagnosticadas e respondidas por pessoal da CommonLynk. Os seguintes compromissos aplicam-se para além das Secções 3 e 5:
- As capturas de ecrã e os ficheiros carregados permanecem em armazenamento de acesso controlado. São tratados apenas por pessoal autorizado da CommonLynk, não são acessíveis a partir da Internet pública e nunca são transmitidos para fora da plataforma — nomeadamente como anexo de qualquer mensagem de correio eletrónico interna ou externa.
- O acesso às capturas de ecrã é registado. Cada ocasião em que o pessoal da CommonLynk abre uma captura de ecrã anexada a uma comunicação é registada num registo de auditoria de inscrição exclusiva (append-only), disponibilizado ao Responsável pelo Tratamento, mediante pedido, nos termos da Secção 7.
- Revisão humana diária. O pessoal da CommonLynk recebe um resumo interno diário das novas comunicações, a fim de proceder à respetiva triagem. Esse resumo é transmitido através do subcontratante ulterior de correio eletrónico da CommonLynk identificado no Anexo B e não contém capturas de ecrã nem ficheiros carregados — contém ligações que abrem a comunicação dentro da plataforma, onde cada acesso é registado nos termos do ponto 2.
- Inexistência de decisões exclusivamente automatizadas. Nenhum resultado de uma comunicação é determinado por meios automatizados, e nenhum processo automatizado introduz qualquer alteração nos Dados da Organização ou produz efeitos jurídicos ou efeitos igualmente significativos para qualquer titular dos dados.
- Conservação. Os dados de diagnóstico, as capturas de ecrã e as comunicações são conservados e apagados em conformidade com a Política de Conservação de Dados.
Para evitar dúvidas, os dados de diagnóstico que contenham dados pessoais dos titulares dos dados do Responsável pelo Tratamento constituem Dados da Organização e regem-se integralmente pelo presente ATD.
Nota de revisão. A presente Secção foi revista e restringida em 18 de agosto de 2026. Os compromissos acima são mais restritivos do que aqueles que substituem, e não foi acrescentado nenhum tratamento anteriormente descrito.
6. Violações de dados pessoais
A CommonLynk notificará o Responsável pelo Tratamento sem demora injustificada após ter conhecimento de uma violação de dados pessoais que afete os Dados da Organização, prestando as informações de que o Responsável pelo Tratamento razoavelmente necessite para cumprir as suas próprias obrigações de notificação (as quais, ao abrigo de algumas legislações, podem implicar um prazo de apenas 72 horas perante uma autoridade de controlo). A CommonLynk não notificará os titulares dos dados do Responsável pelo Tratamento nem as autoridades de controlo em nome deste, salvo instrução nesse sentido.
7. Auditorias
A CommonLynk disponibilizará as informações razoavelmente necessárias para demonstrar o cumprimento do presente ATD e permitirá auditorias/inspeções pelo Responsável pelo Tratamento ou pelo auditor por este designado, mediante pré-aviso razoável, durante o horário de expediente, sob reserva de confidencialidade e sem perturbar de forma desrazoável as operações. A CommonLynk pode dar resposta aos pedidos de auditoria através de certificações ou relatórios de terceiros atualizados, sempre que disponíveis.
8. Transferências internacionais
Sempre que a CommonLynk trate ou transfira Dados da Organização além-fronteiras, aplicará as garantias exigidas pela legislação aplicável — que podem incluir autorizações da autoridade de controlo, as Cláusulas Contratuais-Tipo de 2021 da Comissão Europeia (Módulo Dois para transferências de responsável pelo tratamento para subcontratante e Módulo Três para transferências de subcontratante para subcontratante) ou garantias contratuais equivalentes e/ou alojamento na região, sempre que uma jurisdição assim o exija. As partes cooperarão para instituir o mecanismo adequado para os titulares dos dados do Responsável pelo Tratamento.
9. Pedidos dos titulares dos dados
Se a CommonLynk receber um pedido de um titular dos dados relativo aos Dados da Organização, não lhe responderá diretamente (exceto para confirmar que o pedido deve ser dirigido ao Responsável pelo Tratamento), reencaminhá-lo-á prontamente ao Responsável pelo Tratamento e prestará assistência nos termos acima previstos. As funcionalidades da plataforma de exportação por ficha e de recuperação de todo o espaço de trabalho (n.ºs 4 a 5 da Secção 4A) estão à disposição do Responsável pelo Tratamento para o ajudar a dar resposta aos pedidos de acesso e de portabilidade.
10. Responsabilidade, vigência e prevalência
A responsabilidade decorrente do presente ATD está sujeita às limitações previstas nos Termos de Serviço. O presente ATD produz efeitos quando o Responsável pelo Tratamento aceita os Termos e mantém-se em vigor enquanto a CommonLynk tratar Dados da Organização. Em caso de conflito entre o presente ATD e os Termos em matéria de proteção de dados, prevalece o presente ATD.
Anexo B — Lista de subcontratantes ulteriores
Objeto desta página
Um subcontratante ulterior é uma empresa terceira que trata dados pessoais em nome da CommonLynk para efeitos da prestação do serviço. Esta página identifica todos eles e indica o que cada um trata e onde, para que uma Organização que utilize a CommonLynk possa cumprir as suas próprias obrigações de responsabilização e de diligência devida perante os doadores.
Aviso de alteração. Notificamos as Organizações com uma antecedência mínima de 30 dias antes de acrescentar ou substituir um subcontratante ulterior. Uma Organização pode opor-se com fundamentos razoáveis de proteção de dados; o procedimento consta da Secção 5 do ATD. Para receber os avisos de alteração, contacte a nossa Encarregada da Proteção de Dados, Yasmine Ossama — dpo@commonlynk.com.
Última revisão: 18 de agosto de 2026.
Subcontratantes ulteriores atuais
Brevo
- Finalidade: Envio de correio eletrónico transacional — mensagens relativas à conta, à faturação, ao apoio e a notificações
- Dados pessoais tratados: Nome e endereço de correio eletrónico do destinatário, assunto e corpo da mensagem, metadados de entrega
- Local de tratamento: UE
- Estado: Ativo
Paymob
- Finalidade: Processamento de pagamentos com cartão
- Dados pessoais tratados: Nome para faturação, dados de contacto, identificadores de pagamento. A CommonLynk nunca recebe nem armazena números de cartão — estes são introduzidos na página alojada pelo próprio prestador
- Local de tratamento: Egito
- Estado: Configurado — ainda não trata dados reais de titulares de cartões; será ativado quando for efetuado o primeiro pagamento real
Contabo GmbH
- Finalidade: Alojamento da infraestrutura de servidores (VPS que executa a plataforma e as respetivas bases de dados, incluindo o primeiro espaço de trabalho de cliente) e armazenamento externo de cópias de segurança com acesso controlado
- Dados pessoais tratados: Todos os dados da plataforma — em repouso, em tratamento e nas cópias de segurança completas
- Local de tratamento: Alemanha (UE)
- Estado: Ativo
Expansão do alojamento. À medida que a CommonLynk cresce, poderão ser alojados espaços de trabalho adicionais junto de outros prestadores ou noutros países. Cada um desses prestadores será identificado nesta lista e as Organizações serão notificadas previamente antes da sua inclusão, nos termos da Secção 5 do ATD.
Entidades que não são subcontratantes ulteriores
Enumeradas para deixar claro que a sua ausência é deliberada e não um lapso — os responsáveis pelas verificações de diligência devida questionam frequentemente sobre elas:
GeoNames
- Motivo pelo qual não é um subcontratante ulterior: A CommonLynk obtém a partir desta fonte dados públicos de referência sobre divisões administrativas. Não é enviado nenhum dado pessoal.
Fonte pública de taxas de câmbio
- Motivo pelo qual não é um subcontratante ulterior: As taxas são obtidas; nada é enviado.
Consulta de país a partir do endereço IP (base de dados local)
- Motivo pelo qual não é um subcontratante ulterior: O país do visitante (para efeitos de moeda/língua) é lido a partir de uma base de dados local; nenhum endereço IP é enviado a terceiros.
Manutenção do próprio hardware da Contabo GmbH
- Motivo pelo qual não é um subcontratante ulterior: Está abrangida pelo contrato de alojamento acima referido e não constitui uma contratação autónoma.
Armazenamento de depósito ligado pelo Responsável pelo Tratamento (Google Drive / Dropbox / OneDrive / S3)
- Motivo pelo qual não é um subcontratante ulterior: Quando uma Organização liga o seu próprio armazenamento para receber cópias de segurança, essa conta constitui uma instalação própria da Organização e não um subcontratante ulterior da CommonLynk. A CommonLynk utiliza um acesso limitado à pasta da aplicação e só pode aceder aos ficheiros de cópia de segurança que ela própria cria. Ver o n.º 8 da Secção 4A do ATD.
O que exigimos a cada subcontratante ulterior
Nos termos da Secção 5 do ATD, cada subcontratante ulterior está vinculado por um acordo escrito que impõe obrigações de proteção de dados pelo menos tão protetoras como as que a CommonLynk tem para com as suas Organizações, e a CommonLynk permanece plenamente responsável pelo respetivo desempenho.