O Termo de Tratamento de Dados (Data Processing Agreement — DPA) formaliza as responsabilidades sobre dados pessoais entre HSB (operadora) e CLIENTE (controlador), conforme a LGPD.
Papéis e responsabilidades
CLIENTE = Controlador: decide sobre quais dados são tratados pelo HyperSync e com qual finalidade.
HSB = Operadora: trata os dados conforme instruções do CLIENTE, fornecendo a plataforma técnica.
Como o HyperSync trata dados
Como o HyperSync roda dentro do ambiente Protheus do CLIENTE, a maior parte dos dados operacionais nunca sai da infraestrutura do CLIENTE. A HSB apenas processa:
- Dados cadastrais para conta e faturamento
- Logs de uso agregado para faturamento por requisição
- Dados técnicos (versão, status, métricas) sob demanda em suporte
Medidas técnicas e organizacionais
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Controle de acesso baseado em papel (RBAC)
- Auditoria de acessos e operações
- Política de retenção mínima
- Pessoal treinado em proteção de dados
Subprocessadores autorizados
- Vercel Inc. (hosting do site/painel)
- Neon Inc. (banco de dados de cadastro)
- Resend Inc. (email transacional)
- Asaas Soluções de Pagamento (faturamento BR)
Solicitar DPA assinado
O plano Enterprise inclui DPA assinado bilateralmente. Outros planos podem solicitar mediante negociação. Contato: contato@hsbconsultoria.com.br