← Voltar para o início

Acordo de Processamento de Dados (DPA)

Anexo Contratual Obrigatório de Proteção de Dados para MSPs e Empresas de TI

Cláusula 1ª — Objeto e Natureza do Tratamento

Este Acordo de Processamento de Dados (“DPA”) regula o tratamento de dados pessoais realizado pela NEXUS RMM na qualidade de OPERADORA, por conta e ordem do CONTRATANTE, na qualidade de CONTROLADOR, durante a execução dos serviços de Monitoramento e Gerenciamento Remoto de endpoints.

Cláusula 2ª — Obrigações da Operadora

  • Tratar os dados pessoais estritamente de acordo com as instruções documentadas do Controlador e para as finalidades do serviço RMM contratado.
  • Garantir que todas as pessoas autorizadas a acessar os dados estejam sujeitas a compromisso formal de confidencialidade.
  • Implementar medidas técnicas e organizacionais adequadas, incluindo criptografia TLSv1.3 em trânsito, certificados mTLS individuais por agente, isolamento multi-inquilino a nível de banco de dados (PostgreSQL Row-Level Security) e controle de acesso baseado em papéis (RBAC).
  • Notificar o Controlador sem demora injustificada caso tenha conhecimento de qualquer incidente de segurança envolvendo dados pessoais.

Cláusula 3ª — Subprocessadores e Notificação Prévia

O Controlador concede autorização geral para a contratação dos seguintes subprocessadores essenciais:

• Oracle Cloud Infrastructure (OCI): Hospedagem de infraestrutura em nuvem na região Brasil Sul (Vinhedo/SP).
• Mercado Pago IP Ltda: Gateway de faturamento e assinaturas sob padrão PCI-DSS.
• Telegram Messenger / Evolution API: Entrega de notificações críticas e autenticação de aprovações.

A Operadora compromete-se a notificar o Controlador com antecedência mínima de 15 (quinze) dias úteis acerca de qualquer adição ou substituição de subprocessadores.

Cláusula 4ª — Eliminação e Devolução de Dados

Ao término da prestação dos serviços ou rescisão contratual:

  • Os dados do Controlador permanecerão em carência de segurança por 30 (trinta) dias para viabilizar exportação de cópias de segurança.
  • Decorrido o prazo de 30 dias, a Operadora executará a eliminação física definitiva (Hard Delete) de todos os dados pessoais e backups operacionais, ressalvada a guarda indispensável para cumprimento de obrigação legal (Marco Civil da Internet e Código Tributário Nacional).
Nexus RMM · Documento Jurídico VinculanteVer Política de Privacidade Completa →