CONFORMIDADE B2B Enterprise

Acordo de Processamento de Dados (DPA)

Última atualização: 4 de agosto de 2026

1. Natureza do Acordo (DPA)

Este **Acordo de Processamento de Dados (DPA - Data Processing Agreement)** complementa os Termos de Uso do Sandriq e regula a relação técnica e jurídica entre o **Cliente (Controlador de Dados)** e a **SEC2U CYBER CONSULTING LTDA (Operadora de Dados)** quanto ao tratamento de dados pessoais exigido pelas leis LGPD e GDPR.

2. Obrigações da SEC2U (Operadora)

A SEC2U, na qualidade de operadora, obriga-se formalmente a:

  • Processar dados de comunicações corporativas (canais WhatsApp, Slack, Teams) **estritamente de acordo com as instruções escritas** emitidas pelo Controlador.
  • Implementar e certificar continuamente controles técnicos e físicos de segurança da informação (como criptografia AES-256-GCM, isolamento lógico de instâncias, Row-Level Security no PostgreSQL e controle rígido de acesso de SRE).
  • Notificar o Controlador no prazo máximo de **48 horas** em caso de detecção de qualquer incidente de segurança suspeito que possa afetar a confidencialidade das comunicações.

3. Direitos e Obrigações do Cliente (Controlador)

O Cliente, como controlador exclusivo dos dados de canais corporativos de mensagens, declara e garante que estabeleceu uma base legal robusta (ex: execução de contrato de trabalho, legítimo interesse para segurança de ativos ou cumprimento de dever legal/regulatório) e obteve a devida ciência ou consentimento dos colaboradores antes de ativar a ingestão de auditoria na plataforma Sandriq.

Este acordo é regido pelas políticas de transparência e governança da **SEC2U CYBER CONSULTING LTDA**, sediada em Pouso Alegre, MG, Brasil. Dúvidas ou solicitações de assinatura física/digital de DPA específico: **contato@sec2u.com.br**.