Legal
Acordo de Tratamento de Dados
Este Acordo de Tratamento de Dados (DPA) integra o contrato entre a Virtual Manager Services, Inc. e cada cliente empresarial que utiliza o Pool Management System para tratar dados pessoais por sua conta.
- Publicado em 21 de setembro de 2026. Vigente no aceite para contas criadas a partir dessa data (versão 1.0).
- Este DPA está incorporado aos Termos de Uso e prevalece sobre termos gerais conflitantes relativos ao tratamento de Dados Pessoais do Cliente.
- 1.
Partes, escopo e incorporação
Este DPA é celebrado entre a Virtual Manager Services, Inc., sociedade constituída na Flórida, com endereço em 6097 Balboa Circle, Apt 402, Boca Raton, FL 33433, Estados Unidos (PMS), e a empresa identificada como cliente na conta, pedido ou assinatura aplicável (Cliente).
O DPA aplica-se quando o PMS trata dados pessoais enviados pelo Cliente ou em seu nome por meio do Serviço contratado (Dados Pessoais do Cliente). Torna-se vinculante quando o Cliente aceita os Termos de Uso, assina um pedido ou outro contrato que o incorpore, ou continua usando o Serviço após a data de vigência e o aviso legalmente necessário.
Este DPA não rege informações que o PMS trata para finalidades próprias descritas na Política de Privacidade, incluindo visitas ao site, administração da conta, cobrança, segurança e comunicações diretas.
- 2.
Papéis e instruções documentadas
Para os Dados Pessoais do Cliente, o Cliente atua como controlador ou empresa e o PMS como operador, processador ou prestador de serviço, na medida em que esses conceitos se apliquem. Cada parte continua responsável pelas obrigações decorrentes do seu próprio papel.
O PMS tratará os Dados Pessoais do Cliente somente para prestar, proteger, apoiar e manter o Serviço; cumprir configurações documentadas e instruções lícitas de usuários autorizados; executar as operações descritas abaixo; e cumprir obrigações legais aplicáveis. O PMS avisará o Cliente se considerar razoavelmente que uma instrução viola a legislação aplicável, salvo proibição legal.
O tratamento pode incluir receber, organizar, armazenar, consultar, atualizar, exibir a usuários autorizados, transmitir comunicações operacionais, proteger, devolver e eliminar dados durante a assinatura e o período de saída descrito abaixo.
- 3.
Responsabilidades do Cliente
O Cliente define as finalidades e a base legal dos Dados Pessoais do Cliente, fornece os avisos necessários, obtém as autorizações exigidas, configura os acessos adequadamente e transmite ao PMS somente instruções lícitas. O Cliente não deve usar o Serviço para coletar ou tratar dados proibidos pelos Termos ou desnecessários para suas operações de serviços de piscinas.
O Cliente é responsável pelas ações de seus usuários autorizados e por responder aos titulares, exceto pela assistência que o PMS assume neste DPA.
- 4.
Confidencialidade e segurança
O PMS garantirá que as pessoas autorizadas a tratar Dados Pessoais do Cliente estejam sujeitas a deveres de confidencialidade e acessem os dados somente conforme necessário às suas funções.
O PMS manterá salvaguardas administrativas, técnicas e organizacionais proporcionais ao risco, incluindo controles de autenticação e autorização, separação entre clientes, proteção do transporte, gestão de segredos, registro de eventos, gestão de vulnerabilidades e correções, cópias de segurança e recuperação, gestão de fornecedores e resposta a incidentes. As salvaguardas podem evoluir, mas o PMS não reduzirá materialmente a proteção geral do Serviço durante uma assinatura.
Nenhuma medida torna um serviço online invulnerável. O Cliente continua responsável pelas credenciais, segurança dos dispositivos e configuração lícita dos acessos de usuários.
- 5.
Subprocessadores
O Cliente concede autorização geral para o PMS utilizar subprocessadores necessários à prestação do Serviço. Conforme os recursos utilizados, eles podem incluir Microsoft Azure para hospedagem e armazenamento, SendGrid para entrega de e-mails, Stripe para pagamentos da assinatura e o provedor configurado de mapas ou inteligência artificial quando um recurso habilitado pelo Cliente enviar Dados Pessoais do Cliente a esse provedor.
A Calendly é usada para marcar reuniões na página pública /contact. Na implementação atual, trata dados de visitantes do site ou prospects descritos na Política de Privacidade e não recebe Dados Pessoais do Cliente provenientes do Serviço, portanto não é utilizada como subprocessador ao abrigo deste DPA. Se esse uso mudar, aplicar-se-á o aviso de novo subprocessador abaixo.
O PMS imporá a cada subprocessador que receba Dados Pessoais do Cliente proteções escritas adequadas ao tratamento delegado e continuará responsável perante o Cliente pelo cumprimento dessas obrigações pelo subprocessador.
O PMS avisará com antecedência razoável sobre novo subprocessador que receberá Dados Pessoais do Cliente. O Cliente poderá objetar por fundamento razoável de proteção de dados. As partes buscarão uma solução prática; se não houver, poderão descontinuar o recurso afetado ou encerrar o Serviço afetado conforme os Termos.
- 6.
Pedidos de titulares e assistência
Se o PMS receber pedido relativo a Dados Pessoais do Cliente, encaminhará o solicitante ao Cliente, salvo se a lei exigir resposta direta. Considerada a natureza do tratamento, o PMS prestará assistência razoável para que o Cliente possa acessar, corrigir, exportar, restringir ou eliminar Dados Pessoais do Cliente e cumprir obrigações de privacidade aplicáveis.
O Cliente deve autenticar e delimitar suas instruções. O PMS poderá cobrar valores razoáveis por assistência excepcional, repetitiva ou tecnicamente desproporcional não incluída no Serviço, mediante aviso prévio, salvo exigência legal em contrário.
- 7.
Incidentes de segurança e solicitações governamentais
O PMS notificará o Cliente sem demora indevida após determinar que uma violação de segurança comprometeu Dados Pessoais do Cliente. O aviso incluirá as informações razoavelmente disponíveis sobre a natureza do incidente, os dados afetados, as consequências prováveis e a mitigação. A notificação não constitui admissão de culpa ou responsabilidade.
O PMS tomará medidas razoáveis para conter, investigar e corrigir o incidente e fornecerá informações razoavelmente necessárias às notificações legalmente exigidas do Cliente. O Cliente decide se e como notificará pessoas ou autoridades, exceto quando a lei atribuir esse dever diretamente ao PMS.
O PMS avisará o Cliente sobre ordem governamental juridicamente vinculante relativa a Dados Pessoais do Cliente quando permitido, verificará sua validade e divulgará somente o que estiver legalmente obrigado a divulgar.
- 8.
Devolução, eliminação e retenção
Durante a assinatura ativa, o Cliente poderá acessar e exportar dados pelos recursos disponíveis no Serviço. Após o encerramento, o PMS oferecerá a oportunidade de exportação prevista nos Termos ou pedido aplicável e depois eliminará os Dados Pessoais do Cliente dos sistemas ativos, salvo pedido de eliminação anterior ou retenção exigida por lei.
A eliminação em cópias de segurança acompanha o ciclo normal de rotação segura. Até a eliminação, os dados remanescentes continuam protegidos e só podem ser usados para recuperação, segurança ou retenção legal documentada. O PMS não manterá Dados Pessoais do Cliente indefinidamente para finalidade futura indefinida.
- 9.
Verificação e auditoria
Mediante solicitação escrita razoável, o PMS fornecerá informações razoavelmente necessárias para demonstrar o cumprimento deste DPA. A verificação começará por políticas, respostas e evidências existentes. Se esses materiais forem insuficientes para avaliação legalmente exigida, as partes combinarão revisão adicional proporcional que proteja outros clientes, a segurança e informações confidenciais.
O Cliente não poderá executar testes de invasão, acessar informações de outro cliente nem interromper o Serviço. Cada parte arcará com os custos ordinários de sua revisão; trabalho extraordinário específico do Cliente poderá ser cobrado mediante aviso prévio.
- 10.
Transferências internacionais e inteligência artificial
Os Dados Pessoais do Cliente podem ser hospedados, tratados ou acessados nos Estados Unidos e em outros locais utilizados por subprocessador autorizado. Quando a lei aplicável exigir mecanismo de transferência ou salvaguardas adicionais, as partes cooperarão para adotá-los antes da transferência afetada.
Quando um recurso de inteligência artificial habilitado pelo Cliente tratar Dados Pessoais do Cliente, o PMS limitará os dados enviados ao necessário para esse recurso e não os utilizará nem autorizará seu uso para treinar modelos de propósito geral sem autorização específica do Cliente e base legal válida. Resultados de inteligência artificial exigem revisão humana adequada.
- 11.
Detalhes do tratamento
Os titulares podem incluir clientes e contatos do Cliente e usuários autorizados, empregados e prestadores do Cliente. Os dados podem incluir identificadores e contato, registros de clientes e propriedades, visitas, agendas, notas, leituras químicas, localização associada ao serviço, fotos e anexos, comunicações, registros comerciais e eventos técnicos de auditoria, conforme os recursos utilizados.
A finalidade é prestar os recursos contratados de gestão de serviços de piscinas. O tratamento é continuado durante a assinatura e os períodos limitados de saída, cópias de segurança e retenção legal. O Cliente não deve enviar dados de que o Serviço não precise.
- 12.
Prevalência, responsabilidade e vigência
Em conflitos sobre tratamento de Dados Pessoais do Cliente, este DPA prevalece sobre os Termos e demais disposições gerais de assinatura. Um contrato assinado só modifica este DPA se identificar a disposição alterada. Os limites de responsabilidade e recursos do contrato de assinatura aplicável também se aplicam a este DPA, salvo exigência de lei inderrogável.
Este DPA permanece vigente enquanto o PMS tratar Dados Pessoais do Cliente. Confidencialidade, segurança, restrições de uso e deveres de eliminação sobrevivem para dados que legitimamente permaneçam após o encerramento.
- 13.
Contato e alterações
Avisos de privacidade e deste DPA ao PMS devem ser enviados a contact@poolmanagementsystem.com. O Cliente deve manter atualizado um contato autorizado para privacidade e incidentes em sua conta ou informá-lo por comunicação autenticada.
O PMS poderá atualizar este DPA para refletir a legislação, subprocessadores ou o Serviço. O PMS avisará os titulares de conta com antecedência sobre alterações materiais e não reduzirá materialmente a proteção dos Dados Pessoais do Cliente sem base legal ou concordância do Cliente quando exigida.
Dúvidas sobre este DPA?
Escreva para contact@poolmanagementsystem.com e identifique sua empresa e a questão de tratamento de dados.