1. Objeto
Este DPA integra os Termos de Uso e disciplina o tratamento de dados pessoais que a Micronuage realiza por conta do Cliente.
2. Função das partes
Cliente atua como Controlador (ou Operador, conforme o caso) e Micronuage atua como Operador (Processor).
3. Instruções documentadas
Tratamos dados apenas conforme instruções documentadas do Cliente, incluindo as constantes do Contrato e da configuração da conta.
4. Confidencialidade
Todo pessoal autorizado está sujeito a obrigação contratual de confidencialidade.
5. Medidas técnicas e organizacionais
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256).
- Controle de acesso por menor privilégio e MFA obrigatória.
- Registro e auditoria de acessos.
- Backups criptografados e plano de continuidade.
- Programa de gestão de vulnerabilidades e pen-tests anuais.
6. Subprocessadores
Mantemos lista pública em /subprocessors e damos aviso prévio razoável sobre alterações, com direito de objeção do Cliente.
7. Direitos dos titulares
Apoiamos o Cliente no atendimento de solicitações de titulares, mediante recursos do produto e suporte direto quando necessário.
8. Incidentes
Notificaremos o Cliente sem atraso indevido após constatado incidente de segurança envolvendo dados pessoais, com informações suficientes para suas obrigações.
9. Transferências internacionais
Para transferências da UE/EEE/Reino Unido aplicam-se as Cláusulas Contratuais Padrão da Comissão Europeia (Decisão 2021/914) e o IDTA do ICO (UK).
10. Auditoria
Disponibilizamos relatórios SOC 2 Type II e ISO 27001, e atendemos pedidos razoáveis de auditoria com aviso prévio adequado.
11. Devolução e exclusão
Encerrado o contrato, devolveremos ou excluiremos os dados pessoais em até 90 dias, salvo retenção exigida por lei.
