ডেটা প্রক্রিয়াকরণ সংযোজন (DPA)
একটি সংক্ষিপ্ত DPA কাঠামো। বাহ্যিক production প্রক্রিয়াকরণের আগে উভয় আইনি পক্ষ চিহ্নিতকারী একটি counter-signed DPA প্রয়োজন।
পরিধি
গ্রাহক হলো নিয়ন্ত্রক বা প্রসেসর যিনি Postline-কে নির্দেশ দেন; Postline হলো ইমেইল ডেলিভারি ডেটার জন্য প্রসেসর বা সাব-প্রসেসর। প্রক্রিয়াকরণে অন্তর্ভুক্ত রয়েছে গ্রহণ, queueing, প্রমাণীকরণ, ডেলিভারি, ইভেন্ট রিপোর্টিং, suppression, নিরাপত্তা, এবং গ্রাহক-নির্দেশিত মুছে ফেলা বা এক্সপোর্ট।
নির্দেশাবলী এবং গোপনীয়তা
আইন দ্বারা ভিন্ন কিছু প্রয়োজন না হলে, Postline শুধুমাত্র নথিভুক্ত নির্দেশাবলীর ভিত্তিতে গ্রাহকের ডেটা প্রক্রিয়া করে, যার মধ্যে সার্ভিস চুক্তি এবং API অ্যাকশন অন্তর্ভুক্ত। অনুমোদিত কর্মীরা গোপনীয়তার দায়িত্ব দ্বারা আবদ্ধ।
ব্যবস্থা ও চুক্তির schedule
- Scoped ও hashed credential, code এবং session
- TLS ও production-এ Secure HttpOnly/SameSite=Lax cookie
- Project-level authorization ও suppression
- Signed webhook ও SSRF control
- Signed DPA-তে deletion/return, backup, incident, audit, subprocessor, location ও transfer থাকতে হবে; এই পৃষ্ঠা Article 28 contract নয়
সাব-প্রসেসর এবং স্থানান্তর
বর্তমান শ্রেণীগুলো Subprocessors পৃষ্ঠায় প্রকাশিত। স্বাক্ষরিত DPA-তে অবশ্যই পক্ষগুলোর জন্য উপযুক্ত নোটিশ, আপত্তি, অবস্থান, এবং স্থানান্তর প্রক্রিয়া নির্দিষ্ট করতে হবে।
অনুরোধ এবং ইনসিডেন্ট
স্বাক্ষরিত চুক্তি অনুযায়ী Postline ডেটা-সাবজেক্ট অনুরোধ, ঝুঁকি মূল্যায়ন, মুছে ফেলা, এক্সপোর্ট, এবং যোগ্য নিরাপত্তা ইনসিডেন্টের ক্ষেত্রে যুক্তিসঙ্গত সহায়তা প্রদান করবে। যোগাযোগ: privacy@srs-postline.com।