Acordo de Processamento de Dados
Este acordo rege como a Secure Privacy processa dados pessoais em nome de seus clientes, em conformidade com os requisitos do GDPR e da CCPA.
Visão geral do acordo
Este Acordo de Processamento de Dados (“DPA”) complementa nossos Termos de Serviço e rege o processamento de dados pessoais pela Secure Privacy em nome de nossos clientes. Este DPA está alinhado ao GDPR, à CCPA e a outras regulamentações de privacidade aplicáveis.
Ao usar nossos serviços, você aceita este DPA como parte do seu acordo geral com a Secure Privacy.
Definições
- Controlador de dados — O cliente que determina as finalidades e os meios do processamento de dados pessoais
- Operador de dados — A Secure Privacy, que processa dados pessoais em nome do Controlador
- Dados pessoais — Qualquer informação relacionada a uma pessoa natural identificada ou identificável
- Processamento — Qualquer operação realizada com dados pessoais, incluindo coleta, armazenamento, uso e exclusão
Detalhes do processamento
Titulares dos dados
- Visitantes do site que interagem com banners de consentimento
- Usuários finais dos aplicativos e serviços do cliente
- Funcionários e contatos do cliente
- Pessoas que fazem solicitações relacionadas aos seus direitos
Tipos de dados pessoais
- Informações de contato (nome, e-mail, telefone)
- Dados técnicos (endereço IP, cookies, identificadores de dispositivo)
- Dados de uso e preferências
- Registros de consentimento e histórico de preferências
Finalidades do processamento
- Conformidade com a privacidade e gestão de consentimento
- Tratamento de solicitações de acesso (DSAR) e atendimento aos direitos dos titulares
- Geração de documentos legais e políticas de privacidade
- Avaliações de impacto à privacidade e gestão de riscos
- Registro de auditoria e manutenção de registros de conformidade
Segurança — Medidas técnicas
- Criptografia de dados em trânsito (TLS 1.2+) e em repouso (AES-256)
- Controles de acesso baseados em funções com autenticação multifator
- Monitoramento contínuo de segurança e avaliações de vulnerabilidades
- Data centers seguros e certificados SOC 2, com controles de acesso físico
- Backups automatizados regulares com procedimentos de recuperação de desastres testados
Segurança — Medidas organizacionais
- Treinamento obrigatório de conscientização sobre segurança para todos os funcionários
- Acordos de confidencialidade assinados por todo o pessoal com acesso aos dados
- Auditorias de segurança internas e de terceiros realizadas regularmente
- Procedimentos documentados de resposta a incidentes e notificação de violações
- Políticas de retenção com exclusão segura após o encerramento
Transferências internacionais de dados
Quando dados pessoais são transferidos para fora do Espaço Econômico Europeu (EEE), garantimos que existam salvaguardas adequadas:
- Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia
- Decisões de adequação quando o país de destino oferece proteção adequada
- Salvaguardas técnicas e organizacionais adicionais para dados em trânsito
- Avaliação regular dos mecanismos de transferência e das leis do país destinatário
Direitos do Controlador
Como Controlador de dados, você tem o direito de:
- Solicitar a qualquer momento informações sobre as atividades de processamento e as medidas de segurança
- Realizar auditorias ou inspeções, mediante aviso razoável e observando a confidencialidade
- Solicitar a exclusão ou devolução de todos os dados pessoais após o encerramento dos serviços
- Receber assistência com solicitações de acesso e consultas de autoridades reguladoras
- Receber notificação imediata de qualquer violação de dados pessoais, sem demora indevida
Responsabilidades do Controlador
Como Controlador de dados que utiliza nossos serviços, você é responsável por:
- Garantir que exista uma base legal para todo processamento de dados pessoais
- Fornecer instruções de processamento precisas e legais à Secure Privacy
- Manter avisos de privacidade adequados e obter os consentimentos necessários
- Responder às solicitações dos titulares de acordo com a legislação aplicável
Suboperadores
A Secure Privacy pode contratar suboperadores para auxiliar na prestação dos serviços. Mantemos uma lista atualizada e notificaremos você sobre alterações com pelo menos 30 dias de antecedência, dando a oportunidade de se opor a novos suboperadores.
Notificação de violações
Em caso de violação de dados pessoais, a Secure Privacy notificará o Controlador sem demora indevida e, em qualquer caso, dentro de 72 horas após tomar conhecimento. A notificação incluirá a natureza da violação, as categorias de dados afetados, o número estimado de pessoas impactadas e as medidas tomadas para corrigir e mitigar a violação.
Vigência e rescisão
Este DPA permanece vigente durante a duração do contrato de serviços. Após a rescisão, a Secure Privacy, à sua escolha, excluirá ou devolverá todos os dados pessoais em até 30 dias, salvo se a retenção for exigida por lei. Um certificado de exclusão será fornecido mediante solicitação.