Tratamiento de datos

Adenda de tratamiento de datos (DPA)

Un marco de DPA conciso. Se requiere un DPA contrafirmado que identifique a ambas partes legales antes de cualquier procesamiento externo en producción.

Alcance

El cliente es el responsable o encargado del tratamiento que instruye a Postline; Postline es el encargado o subencargado del tratamiento para los datos de entrega de correo. El tratamiento abarca la recepción, la puesta en cola, la autenticación, la entrega, el reporte de eventos, el suppression, la seguridad y la eliminación o exportación dirigida por el cliente.

Instrucciones y confidencialidad

Postline procesa los datos del cliente únicamente conforme a instrucciones documentadas, incluidos el acuerdo de servicio y las acciones vía API, salvo que la ley exija lo contrario. El personal autorizado está sujeto a obligaciones de confidencialidad.

Medidas y anexos contractuales

  • Credenciales, códigos y sesiones con alcance y hash
  • TLS y cookie HttpOnly/SameSite=Lax, Secure en producción
  • Autorización y supresión por proyecto
  • Webhooks firmados y controles SSRF
  • El DPA firmado debe definir borrado/devolución, copias, incidentes, auditoría, subencargados, ubicaciones y transferencias; esta página no es el contrato del artículo 28

Subencargados y transferencias

Las categorías actuales se publican en la página de Subencargados. El DPA firmado debe especificar el aviso, la objeción, la ubicación y los mecanismos de transferencia apropiados para las partes.

Solicitudes e incidentes

Postline prestará asistencia razonable con las solicitudes de los interesados, las evaluaciones de riesgo, la eliminación, la exportación y los incidentes de seguridad que califiquen, conforme al acuerdo firmado. Contacto: privacy@srs-postline.com.