Adendo de Processamento de Dados (DPA)
Uma estrutura de DPA concisa. Um DPA contra-assinado identificando ambas as partes legais é necessário antes do processamento externo em produção.
Escopo
O cliente é o controlador ou operador que instrui o Postline; o Postline é o operador ou suboperador para os dados de entrega de e-mail. O processamento abrange recebimento, enfileiramento, autenticação, entrega, relato de eventos, suppression, segurança e exclusão ou exportação sob direção do cliente.
Instruções e confidencialidade
O Postline processa os dados do cliente apenas conforme instruções documentadas, incluindo o acordo de serviço e as ações via API, salvo se a lei exigir o contrário. O pessoal autorizado está vinculado a deveres de confidencialidade.
Medidas e anexos contratuais
- Credenciais, códigos e sessões com escopo e hash
- TLS e cookie HttpOnly/SameSite=Lax, Secure em produção
- Autorização e supressão por projeto
- Webhooks assinados e controles SSRF
- O DPA assinado deve definir exclusão/devolução, backups, incidentes, auditoria, subprocessadores, locais e transferências; esta página não é o contrato do artigo 28
Suboperadores e transferências
As categorias atuais estão publicadas na página de Suboperadores. O DPA assinado deve especificar o aviso, a objeção, a localização e os mecanismos de transferência apropriados às partes.
Solicitações e incidentes
O Postline prestará assistência razoável em solicitações de titulares de dados, avaliações de risco, exclusão, exportação e incidentes de segurança qualificados, conforme o acordo assinado. Contato: privacy@srs-postline.com.