O que é dpa?

DPA, ou Data Processing Agreement (Acordo de Processamento de Dados), é um contrato legalmente vinculativo entre um controlador de dados (Data Controller) e um processador de dados (Data Processor). Ele estabelece as responsabilidades e obrigações de cada parte em relação ao processamento de dados pessoais, garantindo a conformidade com as leis de proteção de dados, como o RGPD (Regulamento Geral de Proteção de Dados) na União Europeia e a LGPD (Lei Geral de Proteção de Dados) no Brasil.

Principais Elementos de um DPA:

  • Identificação das Partes: Define claramente quem é o Controlador de Dados e quem é o Processador de Dados.

  • Descrição do Processamento: Detalha o tipo de dados pessoais processados, a finalidade do processamento, a duração do processamento e as categorias de titulares dos dados.

  • Obrigações do Processador: Lista as obrigações específicas do processador em relação à segurança dos dados, confidencialidade, assistência ao controlador, notificação de violações de dados, e devolução ou exclusão dos dados ao término do contrato. Isso inclui a implementação de medidas de segurança apropriadas.

  • Obrigações do Controlador: Define as responsabilidades do controlador, como fornecer instruções claras e documentadas ao processador e garantir a legalidade do processamento.

  • Subprocessadores: Aborda as condições sob as quais o processador pode contratar subprocessadores (outros processadores) e as obrigações relacionadas.

  • Auditoria e Inspeção: Permite que o controlador realize auditorias e inspeções para verificar a conformidade do processador com o DPA.

  • Transferência Internacional de Dados: Define as salvaguardas em caso de transferência internacional de dados.

  • Responsabilidade: Especifica a responsabilidade de cada parte em caso de violação do DPA e as consequências legais.

Importância do DPA:

Um DPA é crucial para garantir a conformidade com as leis de proteção de dados e proteger os direitos dos titulares dos dados. Ele estabelece uma base legal sólida para o relacionamento entre o controlador e o processador, definindo claramente as responsabilidades e obrigações de cada parte. A ausência de um DPA pode resultar em multas significativas e danos à reputação.