Acordo de Processamento de Dados

Última atualização: 13 de julho de 2026.

Esta tradução é fornecida apenas para conveniência. A versão em inglês é o texto juridicamente autoritativo; em caso de qualquer discrepância, a versão em inglês prevalecerá.

Hospedado na EUGDPRSem IA de terceirosNunca utilizado para treinamentoSem contaExcluído em até 7 dias

Esta página resume como o Loupe processa os sites que você envia para auditoria, para clientes corporativos e empresariais que precisam de termos de processamento de dados arquivados. Um DPA assinado está disponível mediante solicitação em [email protected].

Funções

Para as URLs que você envia e as páginas que acessamos, você (o cliente) é o controlador de dados e o Loupe — operado pela Docutati (Netherlands, KvK 42095190, BTW-id NL005492040B03) — é o processador de dados. Ele as processa apenas para produzir a auditoria que você solicita.

Onde ocorre o processamento

Todo o processamento ocorre em infraestrutura privada de propriedade e operação do Loupe na EU, incluindo o modelo que escreve as recomendações. O conteúdo das páginas acessadas nunca é enviado a qualquer provedor de IA de terceiros e nunca é transferido para fora da EU. Como não há transferência para um terceiro país, as Cláusulas Contratuais Padrão não são necessárias.

Subprocessadores

O conteúdo das páginas acessadas não possui sub-processador de IA — ele é processado apenas no hardware próprio do Loupe na EU. O Stripe processa apenas dados de pagamento (nunca as páginas que você audita) como um processador independente, e um provedor de e-mail entrega o link do seu resultado (apenas o seu endereço de e-mail).

Retenção e exclusão

As URLs enviadas e os relatórios gerados são excluídos automática e permanentemente em até 7 dias. Apenas registros mínimos de pedidos (ex: referência de pagamento, e-mail) são mantidos conforme exigido por obrigações contábeis e legais.

Segurança

As páginas são acessadas e analisadas por um worker isolado, restrito ao acesso à web pública externa — ele não pode acessar nossa rede interna, e cada alvo é validado primeiro para que não possa ser direcionado a endereços privados ou internos. O tráfego é criptografado em trânsito, e apenas logs técnicos mínimos (mantidos por até 90 dias) são guardados para proteger o serviço e evitar abusos. Sem perfilamento e sem rastreamento entre sites.

Sem treinamento, sem perfilamento

As páginas que você envia nunca são usadas para treinar nenhum modelo, e não há conta ou perfil de usuário — nada para agregar, vender ou vazar.

Auxiliando em suas obrigações de GDPR

Como os relatórios são excluídos em até 7 dias e nunca saem da EU, a maioria das solicitações de titulares de dados é atendida por design. O Loupe auxiliará com solicitações de acesso, correção ou exclusão em [email protected].

← Voltar · Privacidade · Termos · DPA

Auditar meu site →