Última atualização: 16 de maio de 2026
Este Adendo de Tratamento de Dados (DPA) integra os Termos de Uso entre a Tarello e o Cliente e regula o tratamento de Dados Pessoais nos termos da LGPD (Lei 13.709/2018) e, quando aplicável, do GDPR.
1. Papéis
Para fins deste DPA:
- Cliente = Controlador dos Dados Pessoais que decide submeter ao Serviço.
- Tarello = Operadora, processando os Dados Pessoais exclusivamente conforme instruções documentadas do Cliente (Termos de Uso, configurações no Console, suporte autorizado).
2. Escopo
A Tarello trata os Dados Pessoais apenas para:
- Prestar o Serviço contratado;
- Suporte técnico solicitado pelo Cliente;
- Cumprir obrigação legal aplicável.
A Tarello não trata Dados Pessoais para finalidades próprias. Qualquer tratamento adicional requer instrução escrita do Cliente.
3. Subprocessadores
A Tarello utiliza subprocessadores para infraestrutura (provedores de nuvem, CDN, processadores de pagamento). A lista atualizada está disponível mediante solicitação a hello@tarello.io. Novos subprocessadores serão comunicados com 30 dias de antecedência.
4. Medidas de segurança
A Tarello aplica as medidas técnicas e organizacionais descritas em /legal/security, incluindo criptografia, controle de acesso, isolamento, auditoria e backup. Atualizações nesse padrão de proteção serão refletidas no documento de Segurança.
5. Notificação de incidentes
Em caso de violação de Dados Pessoais com risco aos titulares, a Tarello notificará o Cliente em até 72 horas a partir da confirmação do incidente, fornecendo: natureza do incidente, dados afetados (categoria e volume estimado), medidas adotadas e ponto de contato para apuração.
6. Direitos dos titulares
A Tarello apoiará o Cliente no atendimento a solicitações de titulares (acesso, correção, exclusão, portabilidade) na medida tecnicamente viável e dentro do escopo do Serviço.
7. Retenção e devolução
Ao término do contrato, o Cliente terá 30 dias para exportar seus Dados via API. Após esse prazo, a Tarello apagará os Dados, exceto quando obrigada por lei a mantê-los.
8. Transferências internacionais
Quando o Cliente escolhe hospedagem fora do Brasil, a Tarello atua como Operadora também naquela jurisdição. Cláusulas Contratuais Padrão (SCCs) aplicáveis estão disponíveis para Clientes que tratam dados de titulares da União Europeia.
9. Contato
Solicitações relacionadas a este DPA: hello@tarello.io.