Seraik Insights · aunica Labs · Versão 2026-06-08
Texto preliminar. Revisão jurídica em curso. Substituir por versão definitiva antes de uso comercial em escala.
Este Data Processing Agreement ("DPA") é celebrado entre a empresa identificada no aceite digital ("Controlador") e a Seraik Insights, marca operada pela aunica Marketing Digital Ltda. ("Operador").
O Operador processa dados pessoais e dados de marketing fornecidos pelo Controlador para prover o serviço Seraik Insights — análise consolidada de mídia, web analytics, CRM e dados primários do Controlador.
O tratamento de dados pessoais pelo Operador tem como base legal o legítimo interesse do Controlador (art. 7º, IX da LGPD) e a execução de contrato comercial (art. 7º, V da LGPD).
| Sub-processador | Finalidade | Região |
|---|---|---|
| Supabase Inc. | Banco de dados + autenticação | AWS us-east-1 (USA) |
| Vercel Inc. | Hospedagem do site | AWS us-east-1 (USA) |
| Google Cloud | Cloud Run staging + GCS storage | southamerica-east1 (Brasil) |
| Anthropic PBC | Modelo de linguagem (LLM) | AWS us-east-1 (USA) |
| Resend (Plunky) | Envio transacional de email | AWS us-east-1 (USA) |
| OpenAI Inc. | Modelo backup (opcional) | AWS us-east-1 (USA) |
O Operador notificará o Controlador com 30 dias de antecedência sobre mudanças na lista de sub-processadores, exceto em casos de urgência operacional.
Em caso de incidente de segurança que comprometa dados pessoais, o Operador notificará o Controlador em até 24 horas após ciência, incluindo natureza, dados afetados e medidas mitigatórias.
O Operador disponibiliza ao Controlador endpoints para atender solicitações do titular (art. 18 da LGPD):
/api/account/export — exporta todos os dados do titular em JSON/api/account/delete — exclui dados do titular conforme política de retençãoDados ativos: mantidos enquanto o contrato comercial vigorar.
Pós-rescisão: 30 dias para exportação pelo Controlador, então exclusão automática.
Audit logs: mantidos por 5 anos para fins de compliance regulatório.
O Controlador pode solicitar uma vez ao ano (ou após incidente) uma auditoria das medidas técnicas e organizacionais, mediante notificação com 30 dias.
Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer questões oriundas deste DPA.
Eduardo Schaeffer — dpo@seraik.com