Jurídico · Processamento de Dados

Processamento de Dados Acordo.

Como a Rozper processa dados pessoais em seu nome como processador e as obrigações que acompanham isso.

Última atualização · 15 de maio de 2026

1 · Finalidade e escopo do processamento

Este Contrato de Processamento de Dados (“DPA”) faz parte do acordo entre a Rozper, Inc. (“Rozper”, “nós” ou “Processador”) e o cliente empresarial que se inscreveu na plataforma Rozper (o “Cliente” ou “Controlador”). Ela rege o processamento de dados pessoais que ocorre quando o Cliente usa UCaaS, voz de atacado, entroncamento SIP, número virtual e serviços de mensagens em massa da Rozper (os “Serviços”) para se comunicar com seus próprios usuários finais, contatos e funcionários.

A finalidade do processamento é restrita e funcional: encaminhar chamadas e mensagens, fornecer números virtuais em mais de 150 países, gerar registros de cobrança e — quando o Cliente tiver ativado o recurso — gravar, transcrever ou analisar conversas para fins de qualidade e conformidade. A Rozper processa dados pessoais apenas para fornecer os Serviços que o Cliente configurou, durante a vigência do acordo comercial subjacente, a menos que um período mais longo seja exigido por lei.

2 · Funções: Rozper como processador, Cliente como controlador

Para efeitos da lei de proteção de dados aplicável (incluindo o GDPR da UE/Reino Unido e a Lei de Privacidade do Consumidor da Califórnia), as partes concordam que o Cliente atua como o controlador de dados(ou “negócio”, na terminologia da CCPA) com relação aos dados pessoais de seus usuários finais, contatos e funcionários que fluem através dos Serviços. Rozper atua como o processador de dados(ou “provedor de serviços”), processando esses dados exclusivamente de acordo com as instruções documentadas do Cliente, conforme estabelecido neste DPA, no contrato subjacente e na configuração da plataforma do Cliente.

A Rozper não determina as finalidades para as quais os dados pessoais que passam pelo locatário do Cliente são processados ​​e não vende, aluga ou utiliza esses dados para seus próprios fins publicitários. Quando a Rozper processa dados de conta, faturamento ou site de marketing sobre o próprio pessoal do Cliente, ela o faz como controlador independente, conforme descrito em nosso política de Privacidade.

3 · Categorias de dados pessoais tratados

Os Serviços podem abranger diversas categorias de dados pessoais, dependendo de quais produtos o Cliente ativou:

  • Metadados de chamadas e mensagens. Números de chamadas e chamadas, carimbos de data/hora, duração, trechos de roteamento, recibos de entrega de SMS e códigos de operadora gerados à medida que chamadas e mensagens atravessam nossa rede.
  • Gravações e transcrições. Gravações de áudio, transcrições geradas por IA e resumos de conversas, mas somente quando o Cliente tiver habilitado a gravação ou transcrição de chamadas para um determinado número ou fila.
  • Dados de contato e CRM. Nomes, números de telefone, endereços de e-mail e identificadores de conta que o Cliente sincroniza de seu CRM ou helpdesk no Rozper para potencializar a identificação de chamadas, regras de roteamento ou fluxos de trabalho clique para ligar.
  • Dados de faturamento e conta. Detalhes de faturação, volumes de utilização e referências de pagamento vinculadas à própria conta do Cliente, tratados de acordo com os termos de processamento de pagamentos descritos na nossa Política de Privacidade.
  • Identificadores de agente/usuário. Nomes e credenciais de login de funcionários ou contratados do Cliente provisionados como licenças na plataforma.

A Rozper não exige que o Cliente envie categorias especiais de dados (Artigo 9 do GDPR) para usar os Serviços e pede ao Cliente que não encaminhe esses dados através da plataforma, a menos que um acordo específico por escrito esteja em vigor.

4 · Instruções de processamento e confidencialidade da equipe

A Rozper processará dados pessoais apenas de acordo com instruções documentadas do Cliente - incluindo instruções incorporadas na configuração de regras de roteamento, alternâncias de gravação e integrações do Cliente - a menos que seja exigido de outra forma por lei vinculativa para a Rozper, caso em que a Rozper informará o Cliente sobre esse requisito legal antes do processamento, a menos que a lei proíba tal notificação.

Cada funcionário e contratado da Rozper com acesso a sistemas que possam conter dados pessoais do Cliente está sujeito a obrigações de confidencialidade por escrito que sobreviverão ao fim do seu emprego e concluirá o treinamento de segurança e manuseio de dados antes de receber acesso. O acesso aos sistemas de produção que transportam conteúdo ou gravações de chamadas é restrito com base em privilégios mínimos e registrado.

5 · Uso do subprocessador e direito de oposição

O Cliente fornece autorização geral para a Rozper contratar subprocessadores para ajudar a fornecer os Serviços — por exemplo, hospedagem de infraestrutura em nuvem, parceiros de interconexão de operadoras e provedores de entrega de e-mail ou SMS. A Rozper impõe obrigações de proteção de dados a cada subprocessador que são materialmente equivalentes às estabelecidas neste DPA e permanece responsável pelo desempenho de cada subprocessador.

A lista atual e mantida de subprocessadores — incluindo o que cada um faz e onde está localizado — é publicada em /subprocessadores. A Rozper avisará com antecedência antes de adicionar um novo subprocessador que tratará os dados pessoais do Cliente. Se o Cliente se opuser razoavelmente a um novo subprocessador por motivos de proteção de dados dentro do período de notificação, as partes trabalharão de boa fé para encontrar uma solução, que pode incluir a Rozper não encaminhar os dados do Cliente através desse subprocessador ou, se nenhuma resolução for alcançada, permitir que o Cliente rescinda o Serviço afetado sem penalidade.

6 · Medidas de segurança

A Rozper mantém medidas técnicas e organizacionais adequadas ao risco de processamento de dados de telecomunicações em grande escala, incluindo:

  • Criptografia de dados em trânsito (TLS/SRTP) e em repouso em armazenamentos de dados de produção.
  • Controles de acesso baseados em funções, logon único e autenticação multifator obrigatória para sistemas internos.
  • Segmentação de rede, proteção DDoS de nível de operadora e monitoramento contínuo em nossos pontos de presença globais.
  • Infraestrutura projetada para 99,99% de disponibilidade da plataforma, com caminhos de roteamento redundantes para que uma falha regional não interrompa o tráfego do Cliente.
  • Verificação regular de vulnerabilidades, testes de penetração e um processo documentado de resposta a incidentes.

Mais detalhes sobre nossa arquitetura de segurança estão disponíveis em /segurança.

7 · Assistência com direitos do titular dos dados

Como o Cliente é o controlador dos dados do usuário final e de contato que fluem através da plataforma, a Rozper encaminhará ao Cliente qualquer solicitação do titular dos dados (acesso, correção, exclusão, restrição, portabilidade ou objeção) que a Rozper receber diretamente em relação aos dados que o Cliente controla, sem responder substancialmente, a menos que seja instruído a fazê-lo.

A Rozper fornece ao Cliente ferramentas de autoatendimento — incluindo controles de número, gravação e exclusão de contato no console de administração — e, de outra forma, fornecerá assistência técnica razoável para que o Cliente possa responder às solicitações do titular dos dados dentro dos prazos exigidos pela lei aplicável.

8 · Compromissos de notificação de violação

Se a Rozper tomar conhecimento de uma violação confirmada de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilegal aos dados pessoais do Cliente processados ​​nos Serviços (um “Incidente de Segurança”), a Rozper notificará o Cliente sem demora injustificada e, em qualquer caso, dentro de 72 horas de confirmar o incidente.

A notificação descreverá, na medida em que for conhecida, a natureza do incidente, as categorias e o volume aproximado de dados e de titulares de dados afetados, as consequências prováveis ​​e as medidas tomadas ou propostas para resolver o problema. A Rozper cooperará com as obrigações de investigação e notificação regulatória do próprio Cliente e fornecerá atualizações razoáveis ​​à medida que o incidente for investigado.

9 · Mecanismos de transferência internacional

A Rozper opera pontos de presença regionais nas Américas, Europa e Ásia-Pacífico, e o Cliente pode fixar um inquilino em uma região específica onde isso é oferecido. Mesmo assim, quando os dados pessoais são transferidos internacionalmente — por exemplo, porque os utilizadores finais do Cliente ligam para outros países ou porque o suporte global assim o exige — a Rozper baseia-se em mecanismos de transferência reconhecidos, incluindo as Cláusulas Contratuais Padrão da Comissão Europeia e o Adendo de Transferência Internacional de Dados do Reino Unido, complementados pelas medidas técnicas e organizacionais descritas na Secção 6.

Uma análise completa dos mecanismos de transferência, opções de hospedagem regional e salvaguardas suplementares é mantida em nosso Pacote de transferência GDPR, que faz parte deste DPA por referência.

10 · Direitos de auditoria

Mediante aviso prévio razoável por escrito, e não mais do que uma vez por ano civil (exceto quando exigido por um regulador ou após um Incidente de Segurança confirmado), o Cliente poderá solicitar evidência da conformidade da Rozper com este DPA, que a Rozper irá satisfazer fornecendo seus relatórios atuais de auditoria de terceiros, certificações de segurança e questionários de devida diligência preenchidos. Quando esses materiais não atenderem razoavelmente à consulta do Cliente, as partes concordarão com o escopo, o prazo e os termos de confidencialidade de uma auditoria local ou remota, conduzida às custas do Cliente por um auditor mutuamente acordado.

11 · Devolução e exclusão de dados na rescisão

Na rescisão ou expiração do contrato subjacente, e sujeito a qualquer período de retenção mais longo exigido por lei ou acordado por escrito, a Rozper irá - a critério do Cliente, feito por escrito no prazo de 30 dias após a rescisão - devolver os dados pessoais do Cliente em um formato de exportação padrão, excluí-los, ou ambos, e excluirá quaisquer cópias restantes dentro do nosso ciclo padrão de rotação de backup a partir de então. Gravações, transcrições e dados de contato sincronizados com CRM são cobertos pelo mesmo compromisso.

12 · Solicitando um DPA assinado

Esta página reflete os termos padrão de processamento de dados da Rozper. Se a sua organização exigir uma cópia assinada e referendada — para compras, risco do fornecedor ou registros legais internos — envie um e-mail legal@rozper.com ou entre em contato através /Contate-nos e nossa equipe jurídica enviará uma versão executável, normalmente dentro de dois dias úteis.

Questões? · legal@rozper.com
Contrato de Processamento de Dados | Rozper Today Guia 2026 Informações