Processamento de dados

Adendo de Processamento de Dados (DPA)

Uma estrutura de DPA concisa. Um DPA contra-assinado identificando ambas as partes legais é necessário antes do processamento externo em produção.

Escopo

O cliente é o controlador ou operador que instrui o Postline; o Postline é o operador ou suboperador para os dados de entrega de e-mail. O processamento abrange recebimento, enfileiramento, autenticação, entrega, relato de eventos, suppression, segurança e exclusão ou exportação sob direção do cliente.

Instruções e confidencialidade

O Postline processa os dados do cliente apenas conforme instruções documentadas, incluindo o acordo de serviço e as ações via API, salvo se a lei exigir o contrário. O pessoal autorizado está vinculado a deveres de confidencialidade.

Medidas e anexos contratuais

  • Credenciais, códigos e sessões com escopo e hash
  • TLS e cookie HttpOnly/SameSite=Lax, Secure em produção
  • Autorização e supressão por projeto
  • Webhooks assinados e controles SSRF
  • O DPA assinado deve definir exclusão/devolução, backups, incidentes, auditoria, subprocessadores, locais e transferências; esta página não é o contrato do artigo 28

Suboperadores e transferências

As categorias atuais estão publicadas na página de Suboperadores. O DPA assinado deve especificar o aviso, a objeção, a localização e os mecanismos de transferência apropriados às partes.

Solicitações e incidentes

O Postline prestará assistência razoável em solicitações de titulares de dados, avaliações de risco, exclusão, exportação e incidentes de segurança qualificados, conforme o acordo assinado. Contato: privacy@srs-postline.com.