Adenda de Tratamento de Dados
Esta Adenda de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço da Outlex ou de qualquer outro acordo escrito que rege a utilização dos Serviços pelo Cliente ("Acordo").
Esta DPA aplica-se quando a Outlex trata Dados Pessoais do Cliente enquanto subcontratante, em nome do Cliente.
Esta DPA é mantida como um documento vivo. A Outlex pode atualizar a lista de subcontratantes e os detalhes técnicos periodicamente para refletir alterações aos Serviços, à configuração do fornecedor ou aos termos aplicáveis do fornecedor.
Partes
Subcontratante
Outlex AI, Lda.
Sociedade portuguesa por quotas
NIF 518861660
Sede: Rua Gomes Freire 11, 1150-176 Lisboa, Portugal
Responsável pelo tratamento
A entidade cliente identificada na conta, formulário de encomenda, subscrição, fatura ou acordo escrito aplicável ("Cliente", "tu" ou "Responsável pelo tratamento").
1. Objeto e âmbito
1.1 Esta DPA rege o tratamento, pela Outlex, de Dados Pessoais do Cliente enquanto subcontratante, em nome do Cliente, no âmbito dos Serviços.
1.2 Os Serviços incluem a plataforma Outlex, o website, o software, as funcionalidades com IA, a Lexi, a análise de documentos, perguntas e respostas jurídicas, redação, revisão, automatização de workflows, transferência para advogado, subscrições, créditos, integrações, suporte e serviços relacionados.
1.3 Esta DPA não se aplica quando a Outlex atua como responsável pelo tratamento independente, incluindo para administração de contas, faturação, vendas, marketing, analítica do website, monitorização de segurança, prevenção de abusos, conformidade legal, melhoria de serviço não realizada em nome do Cliente, ou outras atividades de responsável pelo tratamento descritas na Política de Privacidade.
1.4 Os detalhes do tratamento estão descritos no Anexo A.
2. Funções e instruções
2.1 O Cliente atua como responsável pelo tratamento dos Dados Pessoais do Cliente. A Outlex atua como subcontratante quando trata Dados Pessoais do Cliente em nome do Cliente.
2.2 A Outlex trata Dados Pessoais do Cliente apenas com base em instruções documentadas do Cliente, incluindo as constantes no Acordo, nesta DPA, nas definições do produto, nas integrações ativas, em pedidos de suporte, em ações do utilizador e noutras instruções escritas aceites pela Outlex.
2.3 O Cliente instrui a Outlex a tratar Dados Pessoais do Cliente conforme necessário para prestar, proteger, manter, suportar e melhorar os Serviços, executar o Acordo, prevenir abusos, resolver problemas, cumprir a lei e exercer direitos legais.
2.4 O Cliente é responsável por garantir que tem fundamento legal para submeter Dados Pessoais do Cliente à Outlex, que fornece as informações exigidas aos titulares dos dados e que as suas instruções cumprem a legislação de proteção de dados aplicável.
2.5 A Outlex informará o Cliente, sem demora, se considerar que uma instrução viola o RGPD ou outra legislação de proteção de dados aplicável da UE ou do Estado-Membro, exceto se a lei o proibir.
3. Confidencialidade e pessoal
3.1 A Outlex garante que as pessoas autorizadas a tratar Dados Pessoais do Cliente estão vinculadas a obrigações adequadas de confidencialidade ou estão sujeitas a uma obrigação estatutária adequada de confidencialidade.
3.2 A Outlex limita o acesso aos Dados Pessoais do Cliente ao pessoal, contratantes, subcontratantes e Profissionais autorizados que necessitem de acesso para prestar os Serviços, apoiar o Cliente, proteger a plataforma ou cumprir o Acordo.
3.3 A Outlex mantém controlos de acesso internos concebidos para garantir que os Dados Pessoais do Cliente são acedidos apenas numa base de necessidade de conhecimento e de menor privilégio.
4. Segurança
4.1 A Outlex implementa e mantém medidas técnicas e organizativas adequadas, concebidas para proteger os Dados Pessoais do Cliente contra tratamento não autorizado ou ilícito e contra a destruição, perda, alteração, divulgação ou acesso acidental ou ilícito.
4.2 Estas medidas estão descritas no Anexo B e podem incluir cifragem, controlos de acesso, autenticação, registo de eventos, segurança de rede, gestão de vulnerabilidades, cópias de segurança e recuperação, resposta a incidentes, confidencialidade do pessoal e revisão de fornecedores.
4.3 O Cliente é responsável por configurar adequadamente os seus utilizadores, permissões, dispositivos, integrações, exportações e políticas de acesso internas.
4.4 O Cliente reconhece que nenhum serviço online pode ser garantido como totalmente seguro.
5. Subcontratantes
5.1 O Cliente concede à Outlex autorização geral escrita para contratar subcontratantes para o tratamento de Dados Pessoais do Cliente com o objetivo de prestar os Serviços.
5.2 A Outlex impõe aos subcontratantes obrigações de proteção de dados que, na substância, não são menos protetoras do que as estabelecidas nesta DPA, na medida aplicável aos serviços de subcontratação.
5.3 A Outlex permanece responsável perante o Cliente pelo cumprimento, por parte dos seus subcontratantes, das obrigações de proteção de dados.
5.4 A lista atual de subcontratantes consta do Anexo C.
5.5 A Outlex pode acrescentar ou substituir subcontratantes periodicamente. Sempre que exigido, a Outlex notifica previamente as alterações materiais de subcontratantes, atualizando o Anexo C ou enviando aviso na aplicação, por email ou por outro meio razoável.
5.6 O Cliente pode opor-se a um novo subcontratante com fundamentos razoáveis de proteção de dados, notificando a Outlex no prazo de 15 dias após o aviso. As partes trabalharão de boa-fé para resolver a oposição. Se a oposição não puder ser razoavelmente resolvida, o Cliente pode deixar de utilizar a funcionalidade afetada ou rescindir os Serviços afetados quando legalmente exigido.
6. Transferências internacionais
6.1 A Outlex foi concebida tendo em consideração os requisitos de proteção de dados da UE. O alojamento e o tratamento primário destinam-se a ocorrer no EEE, quando razoavelmente disponível.
6.2 Alguns subcontratantes ou prestadores de serviços podem tratar Dados Pessoais do Cliente fora do EEE, Reino Unido ou Suíça.
6.3 Sempre que os Dados Pessoais do Cliente forem transferidos internacionalmente, a Outlex baseia-se em mecanismos de transferência adequados, como decisões de adequação, as Cláusulas Contratuais Tipo da UE, o Acordo Internacional de Transferência de Dados do Reino Unido ou Adenda do Reino Unido, o EU-US Data Privacy Framework para fornecedores certificados e medidas técnicas, contratuais ou organizativas suplementares, quando adequado.
6.4 O Cliente autoriza a Outlex e os seus subcontratantes a efetuar essas transferências sempre que necessárias para a prestação dos Serviços e sujeitas às salvaguardas descritas nesta DPA.
7. Assistência ao Cliente
7.1 Tendo em conta a natureza do tratamento e as informações disponíveis à Outlex, a Outlex assiste razoavelmente o Cliente no cumprimento das suas obrigações previstas nos artigos 32.º a 36.º do RGPD, incluindo segurança, notificação de violações, avaliações de impacto sobre a proteção de dados e consulta prévia às autoridades de controlo.
7.2 A Outlex assiste razoavelmente o Cliente na resposta a pedidos de titulares de dados relativos a Dados Pessoais do Cliente, na medida do possível e tendo em conta a natureza dos Serviços.
7.3 Se a Outlex receber um pedido de um titular de dados relativo a Dados Pessoais do Cliente, pode encaminhá-lo para o Cliente, exceto se for legalmente obrigada a responder diretamente.
7.4 A Outlex pode cobrar taxas razoáveis pela assistência que esteja fora da funcionalidade padrão dos Serviços, exceto quando a assistência for necessária devido a uma violação desta DPA pela Outlex.
8. Violações de dados pessoais
8.1 A Outlex notifica o Cliente sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete Dados Pessoais do Cliente.
8.2 A notificação inclui as informações razoavelmente disponíveis à Outlex, tais como a natureza da violação, as categorias de dados afetadas, as consequências prováveis e as medidas tomadas ou propostas para resolver a violação.
8.3 A Outlex pode fornecer informações por fases à medida que estas se tornam disponíveis.
8.4 O Cliente é responsável por determinar se tem de notificar as autoridades de controlo ou os titulares de dados afetados.
9. Auditorias e direitos de informação
9.1 A Outlex disponibiliza ao Cliente as informações razoavelmente necessárias para demonstrar o cumprimento desta DPA.
9.2 Sempre que disponível, a Outlex pode satisfazer pedidos de auditoria fornecendo documentação de segurança, políticas, resumos, certificações, relatórios de auditoria ou respostas a questionários de segurança razoáveis.
9.3 O Cliente pode solicitar uma auditoria quando exigido nos termos do artigo 28.º do RGPD, desde que a auditoria seja razoável, proporcional, limitada aos Dados Pessoais do Cliente, sujeita a confidencialidade, não comprometa a segurança ou confidencialidade de outros clientes e seja realizada durante o horário comercial normal com aviso prévio razoável.
9.4 As auditorias não podem perturbar de forma irrazoável as operações da Outlex nem comprometer a segurança da plataforma.
9.5 O Cliente suportará os seus próprios custos de auditoria e reembolsará a Outlex pelos custos razoáveis sempre que a auditoria for extensa, repetitiva ou estiver fora do apoio padrão de conformidade, exceto se a auditoria identificar uma violação material pela Outlex.
10. Devolução e eliminação
10.1 Após a cessação ou expiração dos Serviços, a Outlex elimina ou devolve os Dados Pessoais do Cliente em conformidade com o Acordo, a funcionalidade do produto, as definições de retenção e esta DPA.
10.2 Sempre que tecnicamente disponível, o Cliente pode exportar Dados do Cliente durante o período de subscrição e por um período limitado após a cessação.
10.3 Salvo acordo em contrário, os Dados do Cliente estarão geralmente disponíveis para exportação durante 30 dias após a cessação, podendo depois ser eliminados ou tornados inacessíveis.
10.4 A Outlex pode conservar cópias de Dados Pessoais do Cliente quando exigido por lei, necessário para reclamações legais, segurança, prevenção de fraude, auditoria, integridade de cópias de segurança ou registos comerciais legítimos, desde que esses dados permaneçam protegidos e não sejam tratados para outros fins.
10.5 As cópias de segurança podem persistir por um período limitado antes de serem sobrescritas de acordo com os ciclos de cópias de segurança da Outlex.
11. Pedidos de autoridades e de terceiros
11.1 Se a Outlex receber um pedido juridicamente vinculativo de uma autoridade pública, tribunal, regulador, autoridade policial ou terceiro que procure aceder aos Dados Pessoais do Cliente, a Outlex notificará o Cliente sempre que legalmente permitido.
11.2 A Outlex analisa esses pedidos e divulga apenas os Dados Pessoais do Cliente que esteja legalmente obrigada a divulgar.
11.3 A Outlex não fornece voluntariamente acesso a Dados Pessoais do Cliente a autoridades ou terceiros, exceto quando legalmente exigido ou autorizado pelo Cliente.
12. Registos e cooperação
12.1 A Outlex mantém registos das atividades de tratamento sempre que exigido pela legislação de proteção de dados aplicável.
12.2 A Outlex coopera com o Cliente e com as autoridades de controlo competentes, conforme exigido pelo RGPD e pela legislação de proteção de dados aplicável.
13. Especificidades de IA e human-in-the-loop
13.1 Alguns Serviços dependem de fornecedores de modelos de IA, fornecedores de infraestrutura e outros subcontratantes para gerar, tratar, analisar ou suportar Resultados de IA.
13.2 Salvo acordo expresso em contrário, os Dados Pessoais do Cliente não são utilizados para treinar modelos fundacionais de terceiros. Isto aplica-se aos atuais fornecedores de modelos de IA da Outlex, incluindo OpenAI, Anthropic / Claude models e Google Gemini, sujeito à configuração de fornecedor aplicável da Outlex e aos respetivos termos contratuais.
13.3 Qualquer utilização opcional para treino, fine-tuning, benchmarking ou melhoria de produto envolvendo Dados Pessoais do Cliente exigirá um acordo escrito separado, uma definição de produto ou outro mecanismo legal sempre que exigido.
13.4 Os Resultados de IA podem ser gerados a partir de Dados Pessoais do Cliente, prompts, documentos, contexto do workspace, fontes jurídicas, modelos, playbooks e outro contexto disponibilizado através dos Serviços.
13.5 O Suporte Jurídico Humano pode envolver o acesso a Dados Pessoais do Cliente por Profissionais quando o Cliente solicitar transferência para advogado ou revisão humana.
13.6 Dependendo do assunto, jurisdição, estrutura de contratação e regras profissionais aplicáveis, os Profissionais podem atuar como responsáveis pelo tratamento independentes, prestadores de serviços profissionais separados, subcontratantes ou pessoas autorizadas a tratar dados sob responsabilidade da Outlex.
13.7 Quando um Profissional atua como subcontratante ou pessoa autorizada da Outlex, a Outlex garante a aplicação de obrigações adequadas de confidencialidade e proteção de dados. Quando um Profissional atua como responsável pelo tratamento independente ou prestador de serviços jurídicos separado, podem aplicar-se os seus próprios deveres profissionais, obrigações de privacidade e termos de contratação.
13.8 O Cliente é responsável por decidir se submete categorias especiais de dados, dados de infrações penais, informações altamente confidenciais ou informações reguladas aos Serviços. O Cliente deve submeter esses dados apenas quando necessário, lícito e adequado ao caso de utilização.
14. Responsabilidade e ordem de precedência
14.1 A responsabilidade de cada parte ao abrigo desta DPA está sujeita às limitações e exclusões de responsabilidade do Acordo, salvo proibição da lei aplicável.
14.2 Em caso de conflito entre esta DPA e o Acordo quanto ao tratamento de Dados Pessoais do Cliente, prevalece esta DPA.
14.3 Em caso de conflito entre esta DPA e as Cláusulas Contratuais Tipo, quando aplicáveis, prevalecem as Cláusulas Contratuais Tipo para a transferência internacional em causa.
15. Definições
Acordo: significa os Termos de Serviço da Outlex ou outro acordo escrito que rege a utilização dos Serviços pelo Cliente.
Dados do Cliente: tem o significado que lhe é dado no Acordo.
Dados Pessoais do Cliente: significa dados pessoais contidos nos Dados do Cliente tratados pela Outlex enquanto subcontratante, em nome do Cliente.
Legislação de proteção de dados: significa o RGPD e quaisquer leis aplicáveis de proteção de dados e privacidade da UE, EEE, Reino Unido, Suíça, Portugal ou outras aplicáveis ao tratamento em causa.
RGPD: significa o Regulamento (UE) 2016/679.
Dados pessoais, responsável pelo tratamento, subcontratante, tratamento, subcontratante ulterior, violação de dados pessoais e titular dos dados: têm os significados que lhes são dados no RGPD.
Profissional: tem o significado que lhe é dado no Acordo.
Serviços: têm o significado que lhes é dado no Acordo.
Anexo A — Descrição do Tratamento
Objeto
A Outlex trata Dados Pessoais do Cliente para prestar, proteger, manter, suportar e melhorar os Serviços, incluindo o workspace jurídico com IA, a Lexi, análise de documentos, perguntas e respostas jurídicas, redação, revisão, automatização de workflows, transferência para advogado, integrações, administração de contas e suporte.
Duração
Pela duração do Acordo e por qualquer período adicional necessário para eliminação, devolução, retenção de cópias de segurança, conformidade legal, segurança, auditoria, resolução de litígios ou registos comerciais legítimos.
Natureza e finalidade do tratamento
O tratamento pode incluir recolha, receção, alojamento, armazenamento, organização, estruturação, recuperação, consulta, análise, geração, sumarização, redlining, redação, revisão, transmissão, divulgação a utilizadores autorizados ou subcontratantes, eliminação e devolução.
As finalidades incluem prestar os Serviços, gerar Resultados de IA, suportar workflows jurídicos, permitir colaboração, manter o histórico do workspace, proteger a plataforma, prevenir abusos, resolver problemas, prestar suporte, permitir integrações e cumprir as instruções do Cliente.
Categorias de titulares de dados
Utilizadores do Cliente, colaboradores, contratantes, fundadores, administradores, diretores, acionistas, investidores, contrapartes, fornecedores, clientes, prospetos, candidatos, consultores, representantes, signatários, contactos e outros indivíduos cujos dados pessoais estejam incluídos nos Dados do Cliente.
Categorias de dados pessoais
Os Dados Pessoais do Cliente podem incluir nomes, endereços de email, números de telefone, cargos, dados da empresa, informação de conta, conteúdo de documentos, contratos, correspondência, prompts, chats, comentários, informação de processos, contrapartes, informação comercial, informação relacionada com emprego, informação comercial relacionada com faturação, assinaturas, identificadores, metadados, atividade de utilizador, histórico do workspace e conteúdo de integrações selecionado pelo Cliente.
Categorias especiais ou dados sensíveis
O Cliente pode optar por submeter categorias especiais de dados, dados de infrações penais, informação jurídica confidencial, informação de emprego, informação financeira ou outra informação sensível. O Cliente é responsável por garantir que essa submissão é lícita, necessária e adequada.
Operações de tratamento
Alojamento, armazenamento, recuperação, análise, estruturação, indexação, sumarização, redação, revisão, redlining, geração de resultados, encaminhamento de tarefas, transferência para advogado, prestação de suporte, manutenção de logs, proteção do serviço, cópias de segurança, eliminação de dados e integrações.
Instruções do Cliente
O Acordo, esta DPA, as definições do produto, as integrações ativas, as ações do utilizador, os pedidos de suporte, as comunicações escritas e quaisquer outras instruções documentadas aceites pela Outlex.
Anexo B — Medidas Técnicas e Organizativas
A Outlex mantém medidas técnicas e organizativas concebidas para proteger os Dados Pessoais do Cliente. Estas podem incluir:
Controlo de acesso
- Controlos de acesso baseados em funções (RBAC).
- Acesso de menor privilégio.
- Autenticação de utilizadores.
- Permissões de workspace.
- Acesso interno limitado a pessoal autorizado e prestadores de serviços.
- Processos de revisão e revogação de acessos.
Cifragem e segurança na transmissão
- Cifragem em trânsito sempre que suportada.
- Cifragem em repouso sempre que suportada.
- Protocolos de comunicação seguros.
- Proteção de credenciais e segredos.
Registo de eventos e monitorização
- Logs de sistema e registos de segurança.
- Logs de acesso e trilhas de auditoria quando disponíveis.
- Monitorização de atividade suspeita, abuso e acesso não autorizado.
- Processos de deteção e escalada de incidentes.
Segurança de infraestrutura e rede
- Fornecedores de alojamento e infraestrutura seguros.
- Controlos de segurança de rede.
- Segregação de ambientes quando adequado.
- Gestão de vulnerabilidades e processos de patching.
- Práticas de configuração segura.
Integridade, disponibilidade e resiliência dos dados
- Procedimentos de cópia de segurança e recuperação.
- Medidas de continuidade de negócio e recuperação de desastres proporcionais aos Serviços.
- Medidas concebidas para restaurar a disponibilidade e o acesso em tempo útil após incidentes.
Pessoal e confidencialidade
- Obrigações de confidencialidade para pessoal, contratantes e Profissionais relevantes.
- Políticas internas e formação adequada às funções.
- Acesso limitado com base na necessidade do negócio.
Gestão de fornecedores e subcontratantes
- Diligência sobre fornecedores adequada ao risco.
- Acordos escritos com subcontratantes.
- Obrigações de proteção de dados em cascata.
- Revisão e monitorização de subcontratantes.
Minimização e retenção de dados
- Tratamento limitado às finalidades dos Serviços.
- Controlos de retenção e processos de eliminação.
- Funcionalidades de exportação ou eliminação pelo Cliente, quando disponíveis.
- Eliminação de cópias de segurança de acordo com os ciclos de backup.
Resposta a incidentes
- Procedimentos de resposta a incidentes.
- Avaliação e escalada de suspeitas de violações de dados pessoais.
- Notificação ao Cliente sem demora indevida quando os Dados Pessoais do Cliente são afetados.
Anexo C — Lista de Subcontratantes
A Outlex utiliza os subcontratantes abaixo para prestar, proteger, suportar e melhorar os Serviços. O Cliente concede à Outlex autorização geral escrita para utilizar estes subcontratantes em conformidade com esta DPA.
A Outlex pode atualizar esta lista periodicamente. Sempre que exigido, notificará previamente as adições ou substituições materiais de subcontratantes e dará ao Cliente a oportunidade de se opor com fundamentos razoáveis de proteção de dados, em conformidade com esta DPA.
Alguns detalhes técnicos, incluindo a região de tratamento, a salvaguarda de transferência exata e o estado de DPA/CCT, podem depender da configuração da Outlex e dos termos aplicáveis do fornecedor. A Outlex atualizará este Anexo à medida que esses detalhes forem confirmados.
| Subcontratante | Serviço / finalidade | Localização do tratamento | Salvaguarda de transferência, se fora do EEE | Dados Pessoais do Cliente tratados |
|---|---|---|---|---|
| Vercel | Alojamento, implantação, alojamento de frontend/aplicação, infraestrutura serverless/de aplicação, analítica e monitorização de desempenho para a aplicação Outlex e o website | A confirmar de acordo com a configuração da Outlex e os termos da Vercel | Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Dados do Cliente, dados do workspace, metadados técnicos, logs, dados de utilização, dados de dispositivo/navegador e dados de desempenho, conforme aplicável |
| Supabase | Infraestrutura de backend, base de dados, armazenamento, infraestrutura de autenticação e serviços de plataforma relacionados | A confirmar de acordo com a configuração da Outlex e os termos da Supabase | Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Dados do Cliente, documentos, contratos, ficheiros carregados, prompts, resultados, dados de workspace, dados de conta, dados de autenticação, metadados e logs técnicos, conforme aplicável |
| Autenticação e gestão de acessos, incluindo login Google quando ativado | A confirmar de acordo com a configuração da Outlex e os termos da Google | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Dados de conta de utilizador, nome, endereço de email, ID de utilizador, metadados de login e dados de autenticação | |
| Stripe | Pagamentos, faturação de subscrições, faturas e processamento de pagamentos | A confirmar de acordo com a configuração da Outlex e os termos da Stripe | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Dados de contacto de faturação, informação da empresa, dados de fatura, dados de subscrição, metadados de pagamento e informação limitada relacionada com pagamento |
| Resend | Entrega de emails transacionais e operacionais, incluindo emails de conta, login, notificação, convite e sistema | A confirmar de acordo com a configuração da Outlex e os termos da Resend | Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Nome, endereço de email, informação de conta, conteúdo de email transacional, metadados de mensagem e metadados de entrega, conforme aplicável |
| OpenAI | Fornecedor de modelos de IA para a Lexi e funcionalidades com IA | A confirmar de acordo com a configuração da Outlex e os termos da OpenAI | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Prompts, documentos, texto de contratos, instruções do utilizador, contexto do workspace, resultados gerados e metadados relacionados necessários para fornecer funcionalidades de IA |
| Anthropic / Claude models | Fornecedor de modelos de IA para a Lexi e funcionalidades com IA | A confirmar de acordo com a configuração da Outlex e os termos da Anthropic | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Prompts, documentos, texto de contratos, instruções do utilizador, contexto do workspace, resultados gerados e metadados relacionados necessários para fornecer funcionalidades de IA |
| Google Gemini | Fornecedor de modelos de IA para a Lexi e funcionalidades com IA | A confirmar de acordo com a configuração da Outlex e os termos da Google | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Prompts, documentos, texto de contratos, instruções do utilizador, contexto do workspace, resultados gerados e metadados relacionados necessários para fornecer funcionalidades de IA |
| Google Analytics | Analítica de website e/ou produto, medição de utilização e análise de desempenho | A confirmar de acordo com a configuração da Outlex e os termos da Google | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Dados de utilização, dados de dispositivo/navegador, páginas visitadas, eventos, identificadores, localização aproximada e metadados técnicos, conforme aplicável |
| PostHog | Analítica de produto, analítica de comportamento do utilizador, medição de utilização de funcionalidades e melhoria do produto | A confirmar de acordo com a configuração da Outlex e os termos da PostHog | Cláusulas Contratuais Tipo da UE ou outras salvaguardas aplicáveis, conforme aplicável | Eventos de utilização, telemetria de produto, identificadores de utilizador/conta, dados de dispositivo/navegador, metadados técnicos e dados de interação, conforme aplicável |
| Sentry | Rastreio de erros, depuração, monitorização, fiabilidade e diagnósticos de segurança | A confirmar de acordo com a configuração da Outlex e os termos da Sentry | Cláusulas Contratuais Tipo da UE ou outras salvaguardas aplicáveis, conforme aplicável | Logs de erros, stack traces, identificadores de utilizador/conta, dados de dispositivo/navegador, endereço IP, metadados técnicos e dados contextuais limitados, conforme aplicável |
| Google Drive / Google Workspace | Integração ativada pelo Cliente para importar, aceder ou exportar ficheiros quando ativada pelo Cliente | Depende da configuração do Cliente e dos termos da Google | Depende da configuração do Cliente e dos termos da Google | Ficheiros, pastas, documentos, metadados e conteúdo relacionado selecionado, ligado ou importado pelo Cliente |
| Microsoft / Microsoft 365 | Integração ativada pelo Cliente para importar, aceder ou exportar ficheiros ou conteúdo de workspace quando ativada pelo Cliente | Depende da configuração do Cliente e dos termos da Microsoft | Depende da configuração do Cliente e dos termos da Microsoft | Ficheiros, pastas, documentos, metadados, conteúdo de workspace e conteúdo relacionado selecionado, ligado ou importado pelo Cliente |
| Slack | Integração ativada pelo Cliente para comunicações de workspace ou workflows relacionados quando ativada pelo Cliente | Depende da configuração do Cliente e dos termos da Slack | Depende da configuração do Cliente e dos termos da Slack | Mensagens de workspace, conteúdo de canais, identificadores de utilizador, metadados e conteúdo relacionado selecionado, ligado ou importado pelo Cliente |
| DocSend.js | Assinatura, assinatura de documentos, partilha de documentos ou funcionalidade de workflow de documentos quando ativada pelo Cliente | A confirmar de acordo com a configuração da Outlex e os termos da DocSend.js | Decisão de adequação, Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Documentos, dados relacionados com assinatura, detalhes do destinatário, detalhes do remetente, metadados de acesso e informação de workflow de documentos relacionada, conforme aplicável |
| Composio / Sampark Inc. | Infraestrutura de integração ativada pelo Cliente para ligar aplicações de terceiros, incluindo Google Calendar, Gmail, Slack e outras ferramentas suportadas; gestão de OAuth/tokens, conectividade de API, sincronização de dados e execução de workflows de integração quando ativado pelo Cliente | A confirmar de acordo com a configuração da Outlex e os termos da Composio / DPA | A confirmar ao abrigo da DPA da Composio, incluindo Cláusulas Contratuais Tipo da UE, EU-US Data Privacy Framework ou outras salvaguardas aplicáveis, conforme aplicável | Tokens OAuth, identificadores de contas ligadas, metadados de integração, conteúdo sincronizado de calendário/email/workspace, mensagens, ficheiros, eventos, dados de contacto/conta, logs e metadados técnicos selecionados, ligados ou processados através de integrações ativadas pelo Cliente |
A Outlex não utiliza Dados Pessoais do Cliente para treinar modelos fundacionais de terceiros por defeito, salvo acordo expresso em contrário com o Cliente.