Legal
Adendum Pemrosesan Data (DPA)
Ketentuan yang mengatur pemrosesan data pribadi ketika Dash4Sec bertindak sebagai pemroses pelanggan.
Terakhir diperbarui: 17 de junho de 2026 · SAFONT REIS ASSESSORIA LTDA — CNPJ 49.204.046/0001-11
1. Pokok bahasan dan peran
Adendum ini merupakan bagian dari Ketentuan Layanan dan berlaku ketika Dash4Sec memproses Konten Pelanggan yang berisi data pribadi. Pelanggan adalah pengendali dan Dash4Sec adalah pemroses, yang bertindak sesuai dengan instruksi terdokumentasi pelanggan dan perundang-undangan yang berlaku (LGPD dan, jika berlaku, GDPR).
2. Pokok bahasan, durasi, sifat, dan tujuan
Sifat dan tujuan: penyediaan platform kematangan/kepatuhan dan TPRM. Durasi: masa berlaku kontrak. Jenis data: data pendaftaran pengguna dan kontak, serta data yang dimasukkan oleh pelanggan ke dalam lingkungan, bukti, kuesioner, dan pemasok. Subjek data: pengguna pelanggan, kontak, dan responden pemasok.
3. Kewajiban pemroses
Dash4Sec: (a) memproses data hanya sesuai dengan instruksi pelanggan dan untuk menyediakan Layanan; (b) menjamin kerahasiaan pihak yang mengakses data; (c) menerapkan langkah-langkah keamanan yang memadai; (d) membantu pelanggan dalam menanggapi hak subjek data dan dalam kewajiban keamanan; dan (e) menghapus atau mengembalikan data pada akhir masa, kecuali penyimpanan yang sah secara hukum.
4. Subpemroses
Pelanggan mengizinkan penggunaan subpemroses yang tercantum dalam Kebijakan Privasi (hosting, Stripe, Resend, Cloudflare Turnstile, dan Anthropic). Kami akan menjaga subpemroses tersebut di bawah kewajiban perlindungan yang setara dan akan mengomunikasikan perubahan yang signifikan.
5. Insiden keamanan
Jika terjadi insiden keamanan yang melibatkan data pribadi, kami akan memberi tahu pelanggan tanpa penundaan yang tidak wajar, dengan informasi yang tersedia untuk mendukungnya dalam memenuhi kewajiban hukumnya (termasuk pemberitahuan kepada ANPD dan kepada subjek data, jika diwajibkan).
6. Transfer internasional
Ketika terdapat transfer internasional oleh subpemroses, berlaku perlindungan Klausul Kontrak Standar (SCC) dan mekanisme lain yang diperbolehkan oleh LGPD dan GDPR.