Adendo Global de Processamento de Dados
Data de Vigência: 11 de junho de 2026

Este Adendo Global de Processamento de Dados ("DPA") é celebrado entre a DeepCerebra Inc. ("DeepCerebra", "Processador") e o Cliente identificado nos Termos de Serviço da DeepCerebra aplicáveis ou outro acordo escrito ("Acordo"). Este DPA faz parte do Acordo e rege o processamento de Dados Pessoais pela DeepCerebra em nome do Cliente em conexão com a prestação dos Serviços DeepCerebra Coder.

1 Definições

2 Processamento de Dados Pessoais: Funções e Escopo

2.1 Funções das Partes

Em relação aos Dados Pessoais do Cliente, o Cliente atua como Controlador de Dados (ou como Processador atuando em nome de um Controlador), e a DeepCerebra atua como Processador de Dados. A DeepCerebra processará os Dados Pessoais do Cliente apenas em nome e de acordo com as instruções documentadas do Cliente.

2.2 Escopo e Finalidade do Processamento

A DeepCerebra processa Dados Pessoais do Cliente unicamente para fornecer os Serviços conforme descrito na Descrição dos Serviços e conforme documentado no Anexo 1. O contexto de prompt e código roteado para modelos de linguagem grandes é processado sob os termos de Retenção Zero de Dados (ZDR) e não é retido além do estritamente necessário para retornar uma resposta, nem usado para treinar modelos de base.

2.3 DeepCerebra como Controlador

A DeepCerebra pode processar certos Dados Pessoais como um Controlador independente para seus próprios fins comerciais legítimos, incluindo faturamento e gerenciamento de contas, medição de uso, monitoramento de segurança e prevenção de fraudes, conformidade com obrigações legais e melhoria dos Serviços usando dados agregados e anonimizados.

3 Obrigações da DeepCerebra como Processador

3.1 Instruções de Processamento

A DeepCerebra processará os Dados Pessoais do Cliente apenas de acordo com as instruções documentadas do Cliente, a menos que seja exigido de outra forma pela lei aplicável, e informará prontamente o Cliente se, em sua opinião, uma instrução infringir a Lei de Proteção de Dados Aplicável.

3.2 Confidencialidade

A DeepCerebra garantirá que todo o pessoal autorizado a processar Dados Pessoais do Cliente esteja sujeito a obrigações de confidencialidade apropriadas.

3.3 Medidas de Segurança

A DeepCerebra implementa e mantém medidas técnicas e organizacionais apropriadas para proteger os Dados Pessoais do Cliente:

3.4 Subprocessadores

O Cliente concede à DeepCerebra autorização geral para contratar Subprocessadores Autorizados. A DeepCerebra manterá uma lista atual (Anexo 1), notificará o Cliente sobre adições ou substituições pretendidas, imporá obrigações de proteção de dados equivalentes aos Subprocessadores Autorizados e permanecerá responsável por seus atos e omissões na medida prevista no Acordo.

3.5 Assistência aos Direitos do Titular dos Dados

A DeepCerebra notificará prontamente o Cliente se receber uma solicitação de um Titular dos Dados para exercer seus direitos e auxiliará o Cliente na resposta, fornecendo as ferramentas e informações necessárias.

3.6 Notificação de Violação de Dados Pessoais

A DeepCerebra notificará o Cliente sem atraso indevido (e dentro de 72 horas após tomar conhecimento) de uma Violação de Dados Pessoais que afete os Dados Pessoais do Cliente, incluindo a natureza da violação, categorias e número aproximado de Titulares dos Dados afetados, prováveis consequências e medidas tomadas para resolvê-la.

4 Obrigações do Cliente

O Cliente é responsável por garantir que seu uso dos Serviços esteja em conformidade com a Lei de Proteção de Dados Aplicável, incluindo o fornecimento de todos os avisos necessários e a obtenção de todos os consentimentos necessários dos Titulares dos Dados antes de processar seus Dados Pessoais através dos Serviços, garantindo que os Dados Pessoais do Cliente e qualquer código-fonte enviado sejam coletados e usados legalmente, e gerenciando as chaves, repositórios e ferramentas de terceiros que ele conecta aos Serviços.

5 Transferências Internacionais de Dados

Quando a DeepCerebra transferir Dados Pessoais do Cliente do EEE, Reino Unido ou Suíça para um terceiro país não reconhecido como fornecendo um nível adequado de proteção de dados, tais transferências estarão sujeitas a salvaguardas apropriadas, incluindo as Cláusulas Contratuais Padrão (SCCs) aplicáveis, que são por meio deste incorporadas a este DPA por referência.

6 Exclusão e Devolução de Dados

Após a rescisão do Acordo, a DeepCerebra, a critério do Cliente e dentro de um prazo razoável, devolverá ou excluirá com segurança os Dados Pessoais do Cliente mantidos em seus sistemas e nos de seus Subprocessadores Autorizados, exceto conforme exigido pela lei aplicável. Como os arquivos de projeto são mantidos em armazenamento confidencial no navegador, eles permanecem sob o controle do Cliente. A DeepCerebra fornecerá confirmação por escrito da exclusão mediante solicitação do Cliente.

7 Direitos de Auditoria

Mediante solicitação razoável por escrito do Cliente (não mais de uma vez por ano), a DeepCerebra disponibilizará as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e permitirá e contribuirá para auditorias, sujeitas a obrigações razoáveis de confidencialidade e aviso prévio.

8 Responsabilidade

A responsabilidade de cada parte decorrente ou relacionada a este DPA, seja por contrato, ato ilícito ou sob qualquer outra teoria de responsabilidade, está sujeita à limitação de responsabilidade estabelecida nos Termos de Serviço. Consequentemente, a responsabilidade cumulativa total da DeepCerebra por todas as reivindicações decorrentes ou relacionadas a este DPA e ao Acordo não excederá duzentos dólares americanos (US $200) , na extensão máxima permitida pela lei aplicável.

S1 Anexo 1: Detalhes do Processamento e Subprocessadores Autorizados

Detalhes do Processamento

CategoriaDescrição
ObjetoPrestação dos serviços de codificação agentic DeepCerebra Coder
DuraçãoPelo prazo do Acordo e conforme exigido pela lei aplicável
Natureza do ProcessamentoColeta, armazenamento, transmissão, roteamento para modelos e exclusão
Finalidade do ProcessamentoAutenticação de usuários, geração e edição de código, execução de fluxos de trabalho autorizados, medição e faturamento
Tipos de Dados PessoaisDados da conta, contexto de prompt/código, dados de uso e medição, dados de dispositivo/rede
Categorias de Titulares dos DadosUsuários registrados e seus membros de equipe autorizados

Subprocessadores Autorizados

SubprocessadorFinalidadeLocalizaçãoDados Processados
ZDR LLM API gatewayRoteamento ZDR para provedores de LLMUnited StatesPrompts, code context
Google (Gemini)Inferência de modeloUnited StatesPrompts, code context
AnthropicInferência de modelo (opcional)United StatesPrompts, code context
OpenAIInferência de modelo (opcional)United StatesPrompts, code context
StripeProcessamento de pagamentosUnited StatesDados de faturamento e pagamento
SendGrid / ResendEntrega de e-mailUnited StatesEndereços de e-mail
RailwayHospedagem e infraestrutura em nuvemUnited StatesDados de conta e serviço
CloudflareCDN e proteção DDoSUnited StatesTráfego de rede

Quando um Cliente fornece suas próprias chaves de modelo (BYOK) ou conecta ferramentas de terceiros ou runtimes de modelo locais (como Ollama ou LM Studio), esses provedores e runtimes atuam sob os próprios arranjos do Cliente e não são subprocessadores da DeepCerebra.

9 Informações de Contato

Para quaisquer dúvidas relacionadas à privacidade, solicitações de titulares de dados ou para relatar uma Violação de Dados Pessoais, entre em contato:

Proteção de Dados: privacy@deepcerebra.ai

Equipe de Segurança: security@deepcerebra.ai

Website: https://deepcerebra.ai