rentcla
Acordo de tratamento de dados (DPA)

Acordo de tratamento de dados (DPA)

Este documento é o Acordo de Tratamento de Dados entre a sua organização (responsável pelo tratamento) e a Rentcla (subcontratante), conforme o artigo 28 do RGPD. Aplica-se automaticamente a todos os clientes que tratem dados pessoais de residentes na UE através do Rentcla.

Última atualização: 1 de junio de 2026

1. Objeto

Rentcla trata dados pessoais por conta do cliente com a única finalidade de lhe prestar o serviço contratado. O âmbito, a natureza e a finalidade do tratamento são os descritos nas Condições do Serviço e na Política de Privacidade.

2. Tipos de dados

Rentcla pode tratar: (a) dados identificativos de inquilinos, proprietários e contactos (nome, NIF, morada, email, telefone); (b) dados económicos (renda, cauções, recibos); (c) dados de uso da plataforma. Não se tratam categorias especiais de dados (saúde, ideologia, etc.) salvo se o cliente os introduzir voluntariamente, caso em que é responsabilidade do cliente ter obtido o consentimento adequado.

3. Obrigações da Rentcla

Rentcla obriga-se a: (a) tratar os dados apenas para a finalidade do serviço; (b) garantir a confidencialidade do pessoal com acesso; (c) implementar as medidas técnicas e organizativas descritas no Anexo I; (d) notificar o cliente de qualquer brecha de segurança em menos de 48 horas; (e) ajudar o cliente a cumprir as suas obrigações de atenção de direitos; (f) disponibilizar ao cliente toda a informação necessária para demonstrar o cumprimento.

4. Subcontratantes

Rentcla utiliza os subcontratantes listados em rentcla.com/privacy/subprocessors. Qualquer alteração significativa (alta ou substituição) será comunicada ao cliente com pelo menos 30 dias de antecedência, dando-lhe a possibilidade de se opor por motivos fundamentados.

5. Transferências internacionais

Os dados são tratados no Espaço Económico Europeu. Se um subcontratante exigir uma transferência fora do EEE, a Rentcla garante que existe uma base legal válida (decisão de adequação, cláusulas contratuais-tipo da Comissão Europeia ou Normas Corporativas Vinculativas).

6. Medidas de segurança

As medidas técnicas e organizativas implementadas incluem: (a) encriptação TLS 1.3 em trânsito; (b) encriptação AES-256 em repouso; (c) autenticação multifator disponível; (d) segmentação de rede; (e) cópias de segurança encriptadas diárias; (f) controlos de acesso baseados em papel; (g) registo de auditoria imutável; (h) testes de penetração anuais por terceiro independente; (i) formação do pessoal em proteção de dados.

7. Auditoria

O cliente pode solicitar uma vez por ano uma auditoria das medidas de segurança, com 30 dias de antecedência. Rentcla pode substituir a auditoria in loco por: (a) entrega de relatórios de auditoria independentes (SOC 2, ISO 27001 quando disponíveis); (b) resposta a um questionário detalhado. O custo da auditoria corre por conta do cliente salvo se se demonstrar incumprimento.

8. Devolução e eliminação

Ao finalizar o serviço, Rentcla devolverá ao cliente todos os dados pessoais num formato padrão (CSV/JSON) ou eliminá-los-á, à escolha do cliente. A eliminação será concluída num prazo máximo de 90 dias, salvo se a lei exigir conservação.

9. Responsabilidade

Cada parte é responsável pelos danos que cause por incumprimento das suas obrigações em matéria de proteção de dados. A responsabilidade total da Rentcla sob este DPA será regida pelos limites estabelecidos nas Condições do Serviço, salvo dolo ou negligência grave.

10. Lei aplicável

Este DPA é regido pelo RGPD e pela lei espanhola de proteção de dados pessoais e garantia dos direitos digitais (LOPDGDD).

Fale connosco no WhatsApp