DATA PROCESSING AGREEMENT

Última Atualização: 20 de abril de 2026

This Data Processing Agreement (“DPA”) forms part of the LedgerPort Terms and Conditions of Use (the “Terms”) between the entity identified in the LedgerPort account registration (the “Customer,” “Controller,” “you,” or “your”) and PushEngage LLC, a Florida limited liability company, doing business as LedgerPort, located at 400 Executive Center Dr, Ste 208, West Palm Beach, Florida 33401 (“LedgerPort,” “Processor,” “we,” “our,” or “us”).

This DPA applies to the processing of Personal Data by LedgerPort on behalf of the Customer in connection with the provision of the LedgerPort data synchronization services (the “Services”). In the event of a conflict between this DPA and the Terms, this DPA shall prevail with respect to the processing of Personal Data.

By subscribing to and using the Services, the Customer enters into this DPA on behalf of itself and, to the extent required under applicable Data Protection Laws, on behalf of its end customers and other data subjects whose Personal Data is processed through the Services.

1. Definitions

“Data Protection Laws” means all applicable laws and regulations relating to the processing of Personal Data, including, where applicable: (a) the California Consumer Privacy Act of 2018, as amended by the California Privacy Rights Act of 2020 (collectively, “CCPA”); (b) the EU General Data Protection Regulation 2016/679 (“GDPR”); (c) the UK General Data Protection Regulation and the Data Protection Act 2018 (“UK GDPR”); and (d) any other applicable privacy or data protection legislation.

“Personal Data” means any information relating to an identified or identifiable natural person that is processed by LedgerPort on behalf of the Customer in connection with the Services. This includes “personal information” as defined by the CCPA and “personal data” as defined by the GDPR and UK GDPR.

“Processing” means any operation or set of operations performed on Personal Data, including collection, recording, organization, structuring, storage, adaptation, alteration, retrieval, consultation, use, disclosure by transmission, dissemination, alignment, combination, restriction, erasure, or destruction.

“Security Incident” means any accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, Personal Data transmitted, stored, or otherwise processed by LedgerPort in connection with the Services.

“Sub-Processor” means any third party engaged by LedgerPort to process Personal Data on behalf of the Customer in connection with the Services.

“Standard Contractual Clauses” or “SCCs” means the standard contractual clauses for the transfer of personal data to third countries adopted by the European Commission, as may be amended, superseded, or replaced from time to time.

2. Roles and Scope of Processing

2.1 Roles

O Cliente é o Controlador (ou “empresa” ao abrigo do CCPA) dos Dados Pessoais processados através dos Serviços. A LedgerPort é a Subcontratada (ou “prestador de serviços” ao abrigo do CCPA) que processa os Dados Pessoais unicamente em nome e sob as instruções documentadas do Cliente.

2.2 Âmbito do Processamento

Os detalhes do processamento são os seguintes:

Assunto: Sincronização de dados de comércio eletrónico e financeiros entre as Plataformas de Terceiros conectadas do Cliente (por exemplo, Shopify, QuickBooks Online, Xero, WooCommerce, Magento, Amazon) através dos Serviços LedgerPort.

Duração: Pelo prazo da subscrição do Cliente nos Serviços, mais trinta (30) dias de calendário para eliminação de dados após a cessação, sujeito a quaisquer obrigações legais ou regulamentares de retenção.

Natureza e Finalidade: Sincronização automatizada de dados, transformação, mapeamento e transmissão de registos de comércio eletrónico e financeiros entre as plataformas conectadas do Cliente, conforme configurado pelo Cliente através dos Serviços.

Tipos de Dados Pessoais Processados:

  • Nomes (dos clientes finais do Cliente, contactos e utilizadores da conta)
  • Endereços de e-mail
  • Números de telefone
  • Endereços físicos (faturação e envio)
  • Detalhes de encomendas e transações (IDs de encomenda, montantes, datas, artigos)
  • Informações de pagamento (métodos de pagamento, referências de gateway — não números de cartão completos)
  • Histórico de compras de produtos
  • Credenciais de conta (nomes de utilizador, senhas com hash, tokens OAuth)

Categorias de Titulares de Dados:

  • Os clientes finais do Cliente (indivíduos cujas encomendas, informações de contacto e dados de transação são sincronizados)
  • Os funcionários do Cliente e Utilizadores Autorizados que acedem aos Serviços
  • Os contactos comerciais do Cliente armazenados em plataformas de contabilidade conectadas

3. Obrigações do Cliente

3.1. O Cliente garante que: (a) tem uma base legal ao abrigo das Leis de Proteção de Dados aplicáveis para a recolha e processamento de Dados Pessoais que fornece ou torna acessíveis através dos Serviços; (b) forneceu todas as notificações exigidas e obteve todos os consentimentos ou autorizações necessários dos titulares dos dados cujos Dados Pessoais serão processados através dos Serviços; e (c) as suas instruções à LedgerPort relativamente ao processamento de Dados Pessoais cumprem todas as Leis de Proteção de Dados aplicáveis.

3.2. O Cliente é o único responsável pela exatidão, qualidade e legalidade dos Dados Pessoais fornecidos ou processados através dos Serviços, e pelos meios pelos quais o Cliente adquiriu tais dados.

3.3. O Cliente notificará prontamente a LedgerPort se tiver conhecimento de quaisquer circunstâncias que possam afetar a capacidade da LedgerPort de cumprir as suas obrigações ao abrigo desta DPA.

4. Obrigações da LedgerPort

4.1. Instruções de Processamento. A LedgerPort processará os Dados Pessoais apenas em nome e de acordo com as instruções documentadas do Cliente. As instruções do Cliente estão documentadas em: (a) este DPA; (b) os Termos; e (c) as configurações de sincronização do Cliente nos Serviços. A LedgerPort informará prontamente o Cliente se, na sua opinião, uma instrução infringir as Leis de Proteção de Dados aplicáveis.

4.2. Confidencialidade. A LedgerPort garantirá que todo o pessoal autorizado a processar Dados Pessoais se comprometeu com obrigações de confidencialidade ou está sujeito a uma obrigação legal apropriada de confidencialidade.

4.3. Segurança. A LedgerPort implementará e manterá medidas técnicas e organizacionais apropriadas para proteger os Dados Pessoais contra processamento não autorizado ou ilícito, perda acidental, destruição ou dano. Estas medidas incluem, mas não se limitam a:

  • Criptografia de Dados Pessoais em trânsito usando protocolos TLS/SSL
  • Criptografia de tokens OAuth armazenados, credenciais e outros dados sensíveis em repouso
  • Controlos de acesso baseados em funções, limitando o acesso a Dados Pessoais a pessoal autorizado numa base de necessidade de saber
  • Avaliações de segurança regulares, análise de vulnerabilidades e testes de penetração
  • Alojamento seguro na Google Cloud Platform com infraestrutura de nível empresarial, isolamento de rede e proteções de firewall
  • Monitorização automatizada e alertas para atividades suspeitas e tentativas de acesso não autorizado
  • Práticas de ciclo de vida de desenvolvimento de software seguro, incluindo revisões de código e gestão de dependências
  • Formação de consciencialização de segurança para funcionários

4.4. Conformidade com o CCPA. Na medida em que a LedgerPort processe Dados Pessoais sujeitos ao CCPA em nome do Cliente, a LedgerPort: (a) não venderá nem partilhará (conforme definido pelo CCPA) os Dados Pessoais; (b) não reterá, usará nem divulgará os Dados Pessoais para qualquer finalidade que não sejam os fins comerciais especificados nos Termos e neste DPA, ou conforme permitido pelo CCPA; (c) não reterá, usará nem divulgará os Dados Pessoais fora da relação comercial direta entre a LedgerPort e o Cliente; e (d) certifica que compreende as restrições estabelecidas nesta Secção 4.4 e que as cumprirá.

4.5. Assistência com Direitos do Titular dos Dados. A LedgerPort, tendo em conta a natureza do processamento, assistirá o Cliente através de medidas técnicas e organizacionais apropriadas, na medida do possível, no cumprimento da obrigação do Cliente de responder a pedidos de titulares de dados que exerçam os seus direitos ao abrigo das Leis de Proteção de Dados aplicáveis (incluindo direitos de acesso, retificação, apagamento, portabilidade de dados, restrição e oposição). Se a LedgerPort receber um pedido diretamente de um titular de dados, a LedgerPort redirecionará prontamente o titular de dados para o Cliente e notificará o Cliente sobre o pedido.

4.6. Apoio na Conformidade. A LedgerPort apoiará o Cliente a garantir a conformidade com as suas obrigações ao abrigo das Leis de Proteção de Dados aplicáveis relativamente a: (a) a segurança do tratamento; (b) a notificação de Incidentes de Segurança; (c) as avaliações de impacto sobre a proteção de dados (quando exigido); e (d) a consulta prévia às autoridades de controlo (quando exigido). Tal apoio será prestado tendo em conta a natureza do tratamento e as informações disponíveis para a LedgerPort.

4.7. Eliminação de Dados. Após a cessação ou expiração da subscrição do Cliente, a LedgerPort, à escolha do Cliente, eliminará ou devolverá todos os Dados Pessoais tratados em nome do Cliente no prazo de trinta (30) dias de calendário, e eliminará as cópias existentes, a menos que a lei aplicável exija um armazenamento adicional. O Cliente reconhece que, após o período de eliminação de trinta (30) dias, a LedgerPort não terá qualquer obrigação de manter ou fornecer quaisquer Dados Pessoais.

5. Notificação de Incidentes de Segurança

5.1. Notificação. A LedgerPort notificará o Cliente de qualquer Incidente de Segurança sem demora indevida após ter conhecimento de tal incidente. Sempre que viável, a notificação será feita no prazo de setenta e duas (72) horas após a LedgerPort ter conhecimento do Incidente de Segurança.

5.2. Conteúdo da Notificação. A notificação incluirá, na medida do razoavelmente disponível:

  • Uma descrição da natureza do Incidente de Segurança, incluindo as categorias e o número aproximado de titulares de dados e registos de Dados Pessoais afetados
  • O nome e os detalhes de contacto do ponto de contacto da LedgerPort para mais informações
  • Uma descrição das prováveis consequências do Incidente de Segurança
  • Uma descrição das medidas tomadas ou propostas para resolver o Incidente de Segurança, incluindo medidas para mitigar os seus possíveis efeitos adversos

5.3. Cooperação. A LedgerPort cooperará com o Cliente e tomará medidas comercialmente razoáveis para auxiliar na investigação, mitigação e remediação de cada Incidente de Segurança. A LedgerPort também auxiliará o Cliente a cumprir quaisquer obrigações de notificação de violação ao abrigo das Leis de Proteção de Dados aplicáveis, incluindo os requisitos de notificação de violação da Califórnia ao abrigo do Cal. Civ. Code § 1798.82.

5.4. Limitações. A obrigação da LedgerPort de reportar ou responder a um Incidente de Segurança ao abrigo desta Secção 5 não é e não será interpretada como um reconhecimento por parte da LedgerPort de qualquer culpa ou responsabilidade relativamente ao Incidente de Segurança.

6. Subcontratados

6.1. Subcontratados Autorizados. O Cliente concede autorização escrita geral para a LedgerPort contratar Subcontratados para processar Dados Pessoais em nome do Cliente. A lista atual de Subcontratados autorizados está definida no Anexo 1 (Lista de Subcontratados) abaixo e é também mantida em www.ledgerport.com/sub-processors.

6.2. Obrigações do Subprocessador. A LedgerPort deverá: (a) celebrar um acordo escrito com cada Subprocessador que imponha obrigações de proteção de dados não menos protetoras do que as estabelecidas nesta DPA; (b) permanecer totalmente responsável perante o Cliente pelo cumprimento das obrigações de cada Subprocessador; e (c) garantir que cada Subprocessador forneça garantias suficientes para implementar medidas técnicas e organizacionais apropriadas.

6.3. Alterações nos Subprocessadores. A LedgerPort notificará o Cliente por e-mail com pelo menos trinta (30) dias de antecedência antes de contratar qualquer novo Subprocessador ou substituir um Subprocessador existente. A notificação identificará o novo Subprocessador, descreverá as suas atividades de processamento e indicará a sua localização. Se o Cliente se opuser a um novo Subprocessador por motivos razoáveis relacionados com a proteção de dados, o Cliente notificará a LedgerPort por escrito no prazo de quinze (15) dias após a receção da notificação. As partes colaborarão de boa fé para encontrar uma resolução mutuamente aceitável. Se não for possível chegar a uma resolução no prazo de trinta (30) dias após a objeção do Cliente, o Cliente poderá rescindir os Serviços afetados sem penalidade, mediante notificação por escrito à LedgerPort.

7. Transferências Internacionais de Dados

7.1. Os Serviços são alojados em infraestruturas localizadas nos Estados Unidos. Os Dados Pessoais processados através dos Serviços são armazenados e processados nos Estados Unidos.

7.2. Na medida em que o processamento de Dados Pessoais envolva uma transferência de Dados Pessoais do Espaço Económico Europeu (“EEE”), do Reino Unido ou da Suíça para um país que não tenha sido reconhecido como proporcionando um nível adequado de proteção de dados, as partes concordam que tais transferências estarão sujeitas às Cláusulas Contratuais Padrão adotadas pela Comissão Europeia (Decisão de Execução (UE) 2021/914 da Comissão), que são aqui incorporadas por referência nesta DPA. Para transferências do Reino Unido, será aplicável o Aditamento à Transferência Internacional de Dados às SCCs da UE emitido pelo Gabinete do Comissário de Informação do Reino Unido.

7.3. A LedgerPort implementará medidas suplementares apropriadas para garantir que o nível de proteção dos Dados Pessoais não seja comprometido pela transferência, tendo em conta as leis e práticas do país de destino.

Nota: A LedgerPort está atualmente focada no mercado dos Estados Unidos. À medida que os Serviços se expandirem para servir clientes no EEE e no Reino Unido, a LedgerPort executará as Cláusulas Contratuais Padrão aplicáveis e disponibilizá-las-á para coassinatura do Cliente em www.ledgerport.com/legal.

8. Direitos de Auditoria

8.1. A LedgerPort disponibilizará ao Cliente, mediante solicitação, todas as informações razoavelmente necessárias para demonstrar a conformidade com esta DPA e as Leis de Proteção de Dados aplicáveis.

8.2. O Cliente (ou um auditor qualificado e independente nomeado pelo Cliente) poderá realizar uma auditoria às atividades de processamento e às medidas de segurança da LedgerPort, sujeita às seguintes condições:

  • O Cliente deverá fornecer um aviso prévio por escrito de, pelo menos, trinta (30) dias sobre qualquer pedido de auditoria
  • As auditorias serão realizadas durante o horário comercial normal, não mais do que uma vez por período de doze (12) meses, a menos que um Incidente de Segurança ou requisito regulamentar necessite de uma auditoria adicional
  • O Cliente deverá garantir que o auditor assine um acordo de confidencialidade aceitável para a LedgerPort antes do início da auditoria
  • As auditorias serão realizadas de forma a minimizar a interrupção das operações comerciais da LedgerPort
  • O Cliente suportará os custos de qualquer auditoria, exceto quando a auditoria revelar uma violação material desta DPA pela LedgerPort

8.3. Como alternativa a uma auditoria no local, a LedgerPort poderá, a seu critério, fornecer ao Cliente: (a) uma cópia de qualquer relatório SOC 2 Tipo II aplicável, certificação ISO 27001 ou relatório de auditoria de terceiros equivalente; ou (b) respostas por escrito às questões razoáveis de auditoria do Cliente. Quando tal documentação for fornecida e abordar razoavelmente os requisitos de auditoria do Cliente, o Cliente concorda que isso satisfará o direito de auditoria para o período aplicável.

9. Responsabilidade

9.1. A responsabilidade total agregada de cada parte decorrente desta DPA ou relacionada com ela estará sujeita às limitações de responsabilidade estabelecidas nos Termos.

9.2. Nada nesta DPA limitará a responsabilidade de qualquer das partes por: (a) fraude ou declaração fraudulenta; (b) morte ou lesões corporais causadas por negligência; ou (c) qualquer responsabilidade que não possa ser excluída ou limitada ao abrigo da lei aplicável.

10. Prazo e Rescisão

10.1. Esta DPA entrará em vigor na data em que o Cliente subscrever pela primeira vez os Serviços e permanecerá em vigor durante o período em que a LedgerPort processar Dados Pessoais em nome do Cliente.

10.2. Após a rescisão dos Termos, a LedgerPort cumprirá as obrigações de eliminação de dados estabelecidas na Secção 4.7 desta DPA.

10.3. As Secções 1 (Definições), 4.7 (Eliminação de Dados), 5 (Notificação de Incidente de Segurança), 8 (Direitos de Auditoria), 9 (Responsabilidade) e esta Secção 10.3 sobreviverão à rescisão desta DPA.

11. Disposições Gerais

11.1. Lei Aplicável. Esta DPA será regida pelas leis do Estado da Flórida, sem consideração às disposições de conflito de leis, exceto onde as Leis de Proteção de Dados aplicáveis exijam a aplicação de uma lei governante diferente para disposições específicas (como as Cláusulas Contratuais Padrão, que serão regidas pela lei do Estado-Membro da UE em que o Controlador está estabelecido).

11.2. Alterações. A LedgerPort poderá atualizar esta DPA periodicamente para refletir alterações nas suas práticas de processamento de dados, Subprocessadores ou Leis de Proteção de Dados aplicáveis. A LedgerPort notificará o Cliente sobre alterações materiais com pelo menos trinta (30) dias de antecedência da sua entrada em vigor. A continuação da utilização dos Serviços após tal notificação constitui aceitação da DPA atualizada.

11.3. Invalidade. Se qualquer disposição deste DPA for considerada inválida ou inexequível, as disposições restantes permanecerão em plena força e efeito.

11.4. DPA Integral. Este DPA, juntamente com os Termos e a Política de Privacidade, constitui o acordo completo entre as partes no que diz respeito ao processamento de Dados Pessoais em conexão com os Serviços.

11.5. Contacto. Para questões ou preocupações relativas a este DPA ou às práticas de processamento de dados da LedgerPort, contacte:

LedgerPort (operado por PushEngage LLC) — Privacidade
400 Executive Center Dr, Ste 208
West Palm Beach, Florida 33401
Email: [email protected]


Anexo 1: Subprocessadores Autorizados

Com efeitos a partir de 20 de abril de 2026. A lista atual de subprocessadores é também mantida em www.ledgerport.com/sub-processors.

SubprocessadorPropósitoLocalizaçãoDados Processados
Google Cloud Platform (Google LLC)Alojamento de infraestrutura na nuvem, alojamento de bases de dados, processamento e armazenamento de dadosEstados UnidosTodos os Dados Pessoais processados através dos Serviços
Stripe, Inc.Processamento de pagamentos com cartão de crédito/débito para subscrições diretasEstados UnidosNome do cliente, email, morada de faturação, detalhes do cartão de pagamento (tokenizados)
Shopify Inc.Faturação de aplicações para subscrições instaladas na Shopify; integração de plataforma de comércio eletrónicoCanadá / Estados UnidosNome do cliente, email, ID da conta Shopify, informações de faturação; dados de comércio eletrónico conforme configurado
Intuit Inc. (QuickBooks Online)Integração de plataforma de contabilidadeEstados UnidosDados de contabilidade e registos de clientes conforme configurado pelo Cliente
Xero LimitedIntegração de plataforma de contabilidade (planeada)Nova Zelândia / GlobalDados de contabilidade e registos de clientes conforme configurado pelo Cliente
LindrisEntrega de emails transacionais e de marketingEstados UnidosNome do cliente, endereço de email, conteúdo do email
FreeScout (auto-alojado)Gestão de tickets de suporte ao clienteEstados Unidos (alojado na infraestrutura LedgerPort)Nome do cliente, endereço de e-mail, conteúdo do ticket de suporte
Google LLC (Analytics)Análise do website e da utilização do produtoEstados UnidosEndereço IP (anonimizado), informações do dispositivo, comportamento de navegação, dados de utilização
Meta Platforms, Inc.Medição de campanhas de marketing e publicidadeEstados UnidosEndereço IP, informações do dispositivo, comportamento de navegação (via pixel)

Esta lista de subcontratados está sujeita a alterações de acordo com a Secção 6.3 deste DPA. Os clientes serão notificados com pelo menos trinta (30) dias de antecedência antes de qualquer novo subcontratado ser contratado.


Anexo 2: Medidas Técnicas e Organizacionais

A LedgerPort implementa as seguintes medidas técnicas e organizacionais para proteger os Dados Pessoais processados através dos Serviços:

Controlo de Acesso

  • Autenticação multifator para acesso administrativo à LedgerPort
  • Controlos de acesso baseados em funções (RBAC) para todos os sistemas internos
  • Princípio do privilégio mínimo aplicado a todo o pessoal e contas de serviço
  • Credenciais de utilizador únicas para todo o pessoal; contas partilhadas proibidas
  • Provisionamento e desprovisionamento automatizado de acesso após integração e desvinculação de funcionários

Criptografia

  • TLS 1.2 ou superior para todos os dados em trânsito
  • Criptografia AES-256 para tokens OAuth e credenciais sensíveis em repouso
  • Criptografia padrão do Google Cloud Platform em repouso para todos os dados armazenados
  • Cópias de segurança encriptadas da base de dados

Segurança de Rede

  • Firewall de aplicações web (WAF) a proteger os pontos de extremidade expostos publicamente
  • Segmentação e isolamento de rede entre ambientes de produção, staging e desenvolvimento
  • Serviços de mitigação de DDoS
  • Sistemas de deteção e prevenção de intrusão
  • Análise regular de vulnerabilidades de sistemas externos e internos

Segurança da Aplicação

  • Ciclo de vida de desenvolvimento de software seguro (SDLC) com revisões de segurança
  • Análise de vulnerabilidades de dependências e aplicação de patches automatizada
  • Validação de entrada e codificação de saída para prevenir ataques de injeção
  • Revisões regulares de código com foco em segurança
  • Testes de segurança automatizados em pipelines CI/CD

Tratamento de Dados

  • Dados Pessoais segregados por conta do Cliente; sem acesso a dados entre inquilinos
  • Eliminação automatizada de dados no prazo de trinta (30) dias após a rescisão da conta
  • Registos de sincronização e trilhos de auditoria mantidos de acordo com os períodos de retenção do plano de subscrição
  • Tokens OAuth encriptados e armazenados separadamente dos dados da aplicação
  • Dados de backup encriptados e retidos apenas para fins de recuperação de desastres

Monitorização e Resposta a Incidentes

  • Monitorização automatizada 24/7 da infraestrutura e da saúde da aplicação
  • Registo centralizado com armazenamento de registos à prova de adulteração
  • Plano de resposta a incidentes documentado com procedimentos de escalonamento definidos
  • Exercícios regulares de resposta a incidentes e exercícios de simulação
  • Revisão pós-incidente e acompanhamento de remediação

Pessoal

  • Verificação de antecedentes de todos os funcionários com acesso a sistemas de produção
  • Acordos de confidencialidade para todo o pessoal
  • Formação anual de consciencialização sobre segurança
  • Políticas de secretária limpa e bloqueio de ecrã

Continuidade do Negócio

  • Backups diários automatizados da base de dados com redundância geográfica
  • Plano de recuperação de desastres com objetivos de tempo de recuperação (RTO) e objetivos de ponto de recuperação (RPO) definidos
  • Testes regulares de restauração de backups