Este Adendo Global de Processamento de Dados ("DPA") é celebrado entre a DeepCerebra Inc. ("DeepCerebra", "Processador") e o Cliente identificado nos Termos de Serviço da DeepCerebra aplicáveis ou outro acordo escrito ("Acordo"). Este DPA faz parte do Acordo e rege o processamento de Dados Pessoais pela DeepCerebra em nome do Cliente em conexão com a prestação dos Serviços DeepCerebra Coder.
Em relação aos Dados Pessoais do Cliente, o Cliente atua como Controlador de Dados (ou como Processador atuando em nome de um Controlador), e a DeepCerebra atua como Processador de Dados. A DeepCerebra processará os Dados Pessoais do Cliente apenas em nome e de acordo com as instruções documentadas do Cliente.
A DeepCerebra processa Dados Pessoais do Cliente unicamente para fornecer os Serviços conforme descrito na Descrição dos Serviços e conforme documentado no Anexo 1. O contexto de prompt e código roteado para modelos de linguagem grandes é processado sob os termos de Retenção Zero de Dados (ZDR) e não é retido além do estritamente necessário para retornar uma resposta, nem usado para treinar modelos de base.
A DeepCerebra pode processar certos Dados Pessoais como um Controlador independente para seus próprios fins comerciais legÃtimos, incluindo faturamento e gerenciamento de contas, medição de uso, monitoramento de segurança e prevenção de fraudes, conformidade com obrigações legais e melhoria dos Serviços usando dados agregados e anonimizados.
A DeepCerebra processará os Dados Pessoais do Cliente apenas de acordo com as instruções documentadas do Cliente, a menos que seja exigido de outra forma pela lei aplicável, e informará prontamente o Cliente se, em sua opinião, uma instrução infringir a Lei de Proteção de Dados Aplicável.
A DeepCerebra garantirá que todo o pessoal autorizado a processar Dados Pessoais do Cliente esteja sujeito a obrigações de confidencialidade apropriadas.
A DeepCerebra implementa e mantém medidas técnicas e organizacionais apropriadas para proteger os Dados Pessoais do Cliente:
O Cliente concede à DeepCerebra autorização geral para contratar Subprocessadores Autorizados. A DeepCerebra manterá uma lista atual (Anexo 1), notificará o Cliente sobre adições ou substituições pretendidas, imporá obrigações de proteção de dados equivalentes aos Subprocessadores Autorizados e permanecerá responsável por seus atos e omissões na medida prevista no Acordo.
A DeepCerebra notificará prontamente o Cliente se receber uma solicitação de um Titular dos Dados para exercer seus direitos e auxiliará o Cliente na resposta, fornecendo as ferramentas e informações necessárias.
A DeepCerebra notificará o Cliente sem atraso indevido (e dentro de 72 horas após tomar conhecimento) de uma Violação de Dados Pessoais que afete os Dados Pessoais do Cliente, incluindo a natureza da violação, categorias e número aproximado de Titulares dos Dados afetados, prováveis consequências e medidas tomadas para resolvê-la.
O Cliente é responsável por garantir que seu uso dos Serviços esteja em conformidade com a Lei de Proteção de Dados Aplicável, incluindo o fornecimento de todos os avisos necessários e a obtenção de todos os consentimentos necessários dos Titulares dos Dados antes de processar seus Dados Pessoais através dos Serviços, garantindo que os Dados Pessoais do Cliente e qualquer código-fonte enviado sejam coletados e usados legalmente, e gerenciando as chaves, repositórios e ferramentas de terceiros que ele conecta aos Serviços.
Quando a DeepCerebra transferir Dados Pessoais do Cliente do EEE, Reino Unido ou SuÃça para um terceiro paÃs não reconhecido como fornecendo um nÃvel adequado de proteção de dados, tais transferências estarão sujeitas a salvaguardas apropriadas, incluindo as Cláusulas Contratuais Padrão (SCCs) aplicáveis, que são por meio deste incorporadas a este DPA por referência.
Após a rescisão do Acordo, a DeepCerebra, a critério do Cliente e dentro de um prazo razoável, devolverá ou excluirá com segurança os Dados Pessoais do Cliente mantidos em seus sistemas e nos de seus Subprocessadores Autorizados, exceto conforme exigido pela lei aplicável. Como os arquivos de projeto são mantidos em armazenamento confidencial no navegador, eles permanecem sob o controle do Cliente. A DeepCerebra fornecerá confirmação por escrito da exclusão mediante solicitação do Cliente.
Mediante solicitação razoável por escrito do Cliente (não mais de uma vez por ano), a DeepCerebra disponibilizará as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e permitirá e contribuirá para auditorias, sujeitas a obrigações razoáveis de confidencialidade e aviso prévio.
A responsabilidade de cada parte decorrente ou relacionada a este DPA, seja por contrato, ato ilÃcito ou sob qualquer outra teoria de responsabilidade, está sujeita à limitação de responsabilidade estabelecida nos Termos de Serviço. Consequentemente, a responsabilidade cumulativa total da DeepCerebra por todas as reivindicações decorrentes ou relacionadas a este DPA e ao Acordo não excederá duzentos dólares americanos (US $200) , na extensão máxima permitida pela lei aplicável.
| Categoria | Descrição |
|---|---|
| Objeto | Prestação dos serviços de codificação agentic DeepCerebra Coder |
| Duração | Pelo prazo do Acordo e conforme exigido pela lei aplicável |
| Natureza do Processamento | Coleta, armazenamento, transmissão, roteamento para modelos e exclusão |
| Finalidade do Processamento | Autenticação de usuários, geração e edição de código, execução de fluxos de trabalho autorizados, medição e faturamento |
| Tipos de Dados Pessoais | Dados da conta, contexto de prompt/código, dados de uso e medição, dados de dispositivo/rede |
| Categorias de Titulares dos Dados | Usuários registrados e seus membros de equipe autorizados |
| Subprocessador | Finalidade | Localização | Dados Processados |
|---|---|---|---|
| ZDR LLM API gateway | Roteamento ZDR para provedores de LLM | United States | Prompts, code context |
| Google (Gemini) | Inferência de modelo | United States | Prompts, code context |
| Anthropic | Inferência de modelo (opcional) | United States | Prompts, code context |
| OpenAI | Inferência de modelo (opcional) | United States | Prompts, code context |
| Stripe | Processamento de pagamentos | United States | Dados de faturamento e pagamento |
| SendGrid / Resend | Entrega de e-mail | United States | Endereços de e-mail |
| Railway | Hospedagem e infraestrutura em nuvem | United States | Dados de conta e serviço |
| Cloudflare | CDN e proteção DDoS | United States | Tráfego de rede |
Quando um Cliente fornece suas próprias chaves de modelo (BYOK) ou conecta ferramentas de terceiros ou runtimes de modelo locais (como Ollama ou LM Studio), esses provedores e runtimes atuam sob os próprios arranjos do Cliente e não são subprocessadores da DeepCerebra.
Para quaisquer dúvidas relacionadas à privacidade, solicitações de titulares de dados ou para relatar uma Violação de Dados Pessoais, entre em contato:
Proteção de Dados: privacy@deepcerebra.ai
Equipe de Segurança: security@deepcerebra.ai
Website: https://deepcerebra.ai