Acordo de Processamento de Dados (DPA)

Última atualização: Março de 2026

Definições

Objeto do Acordo

Este Acordo de Processamento de Dados estabelece os termos e condições sob os quais a Ethos (Operador) trata dados pessoais em nome da empresa contratante (Controlador) no âmbito do Canal de Compliance. O tratamento é realizado exclusivamente para a finalidade de receber, armazenar e gerenciar relatos de irregularidades.

Obrigações do Operador (Ethos)

Obrigações do Controlador (Empresa)

Medidas de Segurança

A Ethos implementa as seguintes medidas técnicas para proteção dos dados:

Sub-operadores

A Ethos utiliza a Supabase como infraestrutura de banco de dados e armazenamento. A Supabase atua como sub-operadora e está sujeita a termos de proteção de dados compatíveis com a LGPD. O Controlador autoriza o uso deste sub-operador ao aceitar os termos deste acordo.

Retenção e Exclusão de Dados

Os dados pessoais tratados no âmbito deste acordo são retidos por um período de 5 (cinco) anos a partir da data de criação do relato. Após esse período, os dados são permanentemente excluídos de forma automatizada, incluindo o conteúdo do relato, arquivos de evidência e dados pessoais do denunciante. Um registro mínimo de exclusão (número de protocolo e data) é mantido para fins de auditoria.

Direitos dos Titulares

Denunciantes identificados podem exercer seus direitos previstos no Artigo 18 da LGPD (acesso, correção, eliminação) entrando em contato com o Encarregado de Dados (DPO) da Ethos. O Operador auxiliará o Controlador no processamento dessas solicitações, verificando a identidade do titular antes de qualquer ação.

Notificação de Incidentes

Em caso de incidente de segurança envolvendo dados pessoais, a Ethos notificará o Controlador no prazo máximo de 48 horas, informando: a natureza do incidente, os dados potencialmente afetados, as medidas tomadas para mitigação e as recomendações para proteção dos titulares.

Vigência

Este acordo entra em vigor na data de contratação dos serviços da Ethos e permanece vigente durante toda a duração do contrato de prestação de serviços. As obrigações de proteção e confidencialidade de dados sobrevivem ao término do contrato.

Contato do Encarregado de Dados (DPO): dpo@ethoscompliance.com.br

Acordo de Processamento de Dados - Ethos | Ethos Compliance