डेटा प्रोसेसिंग

डेटा प्रोसेसिंग एडेंडम

एक संक्षिप्त DPA ढांचा। बाहरी प्रोडक्शन प्रोसेसिंग से पहले दोनों कानूनी पक्षों की पहचान करने वाला एक प्रति-हस्ताक्षरित DPA आवश्यक है।

दायरा

ग्राहक वह controller या processor है जो Postline को निर्देश देता है; Postline ईमेल डिलीवरी डेटा के लिए processor या subprocessor है। प्रोसेसिंग में प्राप्ति, कतारबद्धता, प्रमाणीकरण, डिलीवरी, इवेंट रिपोर्टिंग, suppression, सुरक्षा, और ग्राहक-निर्देशित हटाना या निर्यात शामिल है।

निर्देश और गोपनीयता

Postline ग्राहक डेटा को केवल दस्तावेज़ीकृत निर्देशों पर प्रोसेस करता है, जिसमें सेवा समझौता और API क्रियाएं शामिल हैं, जब तक कानून अन्यथा आवश्यक न करे। अधिकृत कर्मचारी गोपनीयता दायित्वों से बंधे हैं।

उपाय और अनुबंध schedules

  • Scoped और hashed credentials, codes और sessions
  • TLS तथा production में Secure HttpOnly/SameSite=Lax cookie
  • Project-level authorization और suppression
  • Signed webhooks और SSRF controls
  • Signed DPA में deletion/return, backups, incidents, audit, subprocessors, locations और transfers तय होने चाहिए; यह पृष्ठ Article 28 contract नहीं है

Subprocessors और स्थानांतरण

वर्तमान श्रेणियां Subprocessors पेज पर प्रकाशित हैं। हस्ताक्षरित DPA को पक्षों के लिए उपयुक्त सूचना, आपत्ति, स्थान, और स्थानांतरण तंत्र निर्दिष्ट करना चाहिए।

अनुरोध और घटनाएं

Postline हस्ताक्षरित समझौते के अनुसार डेटा-विषय अनुरोधों, जोखिम आकलन, हटाने, निर्यात, और योग्य सुरक्षा घटनाओं में उचित सहायता प्रदान करेगा। संपर्क करें: privacy@srs-postline.com।