Andmetöötluse lisa (DPA)
Kokkuvõtlik DPA raamistik. Enne välist tootmiskeskkonna töötlust on vajalik kahepoolselt allkirjastatud DPA, mis määratleb mõlemad juriidilised pooled.
Ulatus
Klient on vastutav töötleja (controller) või volitatud töötleja (processor), kes annab Postline'ile juhiseid; Postline on volitatud töötleja või alltöötleja e-posti kohaletoimetamise andmete jaoks. Töötlus hõlmab vastuvõtmist, järjekorda lisamist, autentimist, kohaletoimetamist, sündmuste raporteerimist, suppression'it, turvalisust ning kliendi korraldusel kustutamist või eksportimist.
Juhised ja konfidentsiaalsus
Postline töötleb kliendi andmeid ainult dokumenteeritud juhiste alusel, sealhulgas teenusleping ja API kaudu tehtud toimingud, kui seadus ei nõua teisiti. Volitatud töötajad on seotud konfidentsiaalsuskohustustega.
Meetmed ja lepingu lisad
- Piiratud ja räsitud mandaadid, koodid ja seansid
- TLS ning tootmises Secure HttpOnly/SameSite=Lax küpsis
- Projektipõhine autoriseerimine ja suppression
- Allkirjastatud webhookid ja SSRF-kontroll
- Allkirjastatud DPA peab määrama kustutamise/tagastamise, varukoopiad, intsidendid, auditid, alamtöötlejad, asukohad ja edastused; see leht ei ole artikli 28 leping
Alltöötlejad ja andmeedastus
Praegused kategooriad on avaldatud Alltöötlejate lehel. Allkirjastatud DPA peab määratlema poolte jaoks sobiva teavitamise, vastuväite esitamise, asukoha ja andmeedastuse mehhanismid.
Päringud ja intsidendid
Postline pakub mõistlikku abi andmesubjektide päringute, riskihinnangute, kustutamise, ekspordi ja vastavate turvaintsidentide korral vastavalt allkirjastatud lepingule. Kontakt: privacy@srs-postline.com.