Jurídico · Processamento de Dados

Processamento de Dados Acordo.

Como a Rozper processa dados pessoais em seu nome como processador e as obrigações que acompanham isso.

Última atualização · 15 de maio de 2026

1 · Finalidade e escopo do processamento

Este Contrato de Processamento de Dados (“DPA”) faz parte do contrato entre a Rozper, Inc. (“Rozper”, “nós” ou “Processador”) e o cliente empresarial que se inscreveu na plataforma Rozper (o “Cliente” ou “Controlador”).

Ela rege o processamento de dados pessoais que ocorre quando o Cliente usa UCaaS, voz atacadista, entroncamento SIP, número virtual e serviços de mensagens em massa da Rozper (os “Serviços”) para se comunicar com seus próprios usuários finais,

contatos e funcionários.

A finalidade do processamento é restrita e funcional: encaminhar chamadas e mensagens, fornecer números virtuais em mais de 150 países,

gerar registros de cobrança e — quando o Cliente tiver ativado o recurso — gravar, transcrever ou analisar conversas para fins de qualidade e conformidade.

A Rozper processa dados pessoais apenas para fornecer os Serviços configurados pelo Cliente, durante a vigência do acordo comercial subjacente,

a menos que um período mais longo seja exigido por lei.

2 · Funções: Rozper como processador, Cliente como controlador

Para efeitos da lei de proteção de dados aplicável (incluindo o GDPR da UE/Reino Unido e a Lei de Privacidade do Consumidor da Califórnia), as partes concordam que o Cliente atua como o controlador de dados(ou “negócio”, na terminologia da CCPA) com relação aos dados pessoais de seus usuários finais, contatos e funcionários que fluem através dos Serviços. Rozper atua como o processador de dados(ou “provedor de serviços”), processando esses dados exclusivamente de acordo com as instruções documentadas do Cliente, conforme estabelecido neste DPA, no contrato subjacente e na configuração da plataforma do Cliente.

A Rozper não determina as finalidades para as quais os dados pessoais que passam pelo locatário do Cliente são processados ​​e não vende, aluga ou utiliza esses dados para seus próprios fins publicitários. Quando a Rozper processa dados de conta, faturamento ou site de marketing sobre o próprio pessoal do Cliente, ele o faz como controlador independente, conforme descrito em nosso política de Privacidade.

3 · Categorias de dados pessoais tratados

Os Serviços podem abranger diversas categorias de dados pessoais, dependendo de quais produtos o Cliente ativou:

  • Metadados de chamadas e mensagens. Números de chamadas e chamadas, carimbos de data/hora, duração, trechos de roteamento, recibos de entrega de SMS e códigos de operadora gerados à medida que chamadas e mensagens atravessam nossa rede.
  • Gravações e transcrições. Gravações de áudio, transcrições geradas por IA e resumos de conversas, mas somente quando o Cliente tiver habilitado a gravação ou transcrição de chamadas para um determinado número ou fila.
  • Dados de contato e CRM. Nomes, números de telefone, endereços de e-mail e identificadores de conta que o Cliente sincroniza de seu CRM ou suporte técnico para o Rozper para potencializar a identificação de chamadas, regras de roteamento ou fluxos de trabalho clique para ligar.
  • Dados de faturamento e conta. Detalhes de faturação, volumes de utilização e referências de pagamento vinculadas à própria conta do Cliente, tratados de acordo com os termos de processamento de pagamentos descritos na nossa Política de Privacidade.
  • Identificadores de agente/usuário. Nomes e credenciais de login de funcionários ou contratados do Cliente provisionados como licenças na plataforma.

A Rozper não exige que o Cliente envie categorias especiais de dados (Artigo 9 do RGPD) para usar os Serviços e pede ao Cliente que não encaminhe esses dados através da plataforma, a menos que um acordo específico por escrito esteja em vigor.

4 · Instruções de processamento e confidencialidade da equipe

A Rozper processará dados pessoais somente de acordo com instruções documentadas do Cliente — incluindo instruções incorporadas na configuração de regras de roteamento,

alternâncias de gravação e integrações do Cliente — a menos que seja exigido de outra forma por lei vinculativa à Rozper, caso em que a Rozper informará o Cliente sobre esse requisito legal antes do processamento,

a menos que a lei proíba tal notificação.

Cada funcionário e contratado da Rozper com acesso a sistemas que possam conter dados pessoais do Cliente está sujeito a obrigações de confidencialidade por escrito que sobreviverão ao fim do seu emprego e concluirá o treinamento de segurança e manuseio de dados antes de receber acesso.

O acesso aos sistemas de produção que transportam conteúdo ou gravações de chamadas é restrito com base em privilégios mínimos e registrado.

5 · Uso do subprocessador e direito de oposição

O Cliente fornece autorização geral para que a Rozper envolva subprocessadores para ajudar a fornecer os Serviços — por exemplo, hospedagem de infraestrutura em nuvem,

parceiros de interconexão de operadoras e provedores de entrega de e-mail ou SMS.

Rozper impõe obrigações de proteção de dados a cada subprocessador que são materialmente equivalentes às estabelecidas neste DPA e permanece responsável pelo desempenho de cada subprocessador.

A lista atual e mantida de subprocessadores — incluindo o que cada um faz e onde está localizado — é publicada em /subprocessadores. A Rozper avisará com antecedência antes de adicionar um novo subprocessador que tratará os dados pessoais do Cliente. Se o Cliente se opuser razoavelmente a um novo subprocessador por motivos de proteção de dados dentro do período de notificação, as partes trabalharão de boa fé para encontrar uma solução, que pode incluir o Rozper não encaminhar os dados do Cliente através desse subprocessador ou, se nenhuma resolução for alcançada, permitir que o Cliente rescinda o Serviço afetado sem penalidade.

6 · Medidas de segurança

A Rozper mantém medidas técnicas e organizacionais adequadas ao risco de processamento de dados de telecomunicações em escala, incluindo:

  • Criptografia de dados em trânsito (TLS/SRTP) e em repouso em armazenamentos de dados de produção.
  • Controles de acesso baseados em funções, logon único e autenticação multifator obrigatória para sistemas internos.
  • Segmentação de rede, proteção DDoS de nível de operadora e monitoramento contínuo em nossos pontos de presença globais.
  • Infraestrutura projetada para 99,99% de disponibilidade da plataforma, com caminhos de roteamento redundantes para que uma falha regional não interrompa o tráfego do Cliente.
  • Verificação regular de vulnerabilidades, testes de penetração e um processo documentado de resposta a incidentes.

Mais detalhes sobre nossa arquitetura de segurança estão disponíveis em /segurança.

7 · Assistência com direitos do titular dos dados

Como o Cliente é o controlador dos dados do usuário final e de contato que fluem através da plataforma, a Rozper encaminhará ao Cliente qualquer solicitação do titular dos dados (acesso,

correção, exclusão, restrição, portabilidade ou objeção) que a Rozper receba diretamente em relação aos dados que o Cliente controla, sem responder substancialmente,

a menos que seja instruído a fazê-lo.

A Rozper fornece ao Cliente ferramentas de autoatendimento — incluindo controles de número, gravação e exclusão de contato no console administrativo — e, de outra forma, fornecerá assistência técnica razoável para que o Cliente possa responder às solicitações do titular dos dados dentro dos prazos exigidos pela lei aplicável.

8 · Compromissos de notificação de violação

Se a Rozper tomar conhecimento de uma violação confirmada de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilegal aos dados pessoais do Cliente processados ​​nos Serviços (um “Incidente de Segurança”),

a Rozper notificará o Cliente sem demora injustificada e, em qualquer caso, dentro de 72 horas de confirmar o incidente.

A notificação descreverá, na medida em que for conhecida, a natureza do incidente, as categorias e o volume aproximado de dados e de titulares de dados afetados,

as consequências prováveis ​​e as medidas tomadas ou propostas para resolver o problema.

A Rozper cooperará com as obrigações de investigação e notificação regulatória do próprio Cliente e fornecerá atualizações razoáveis ​​à medida que o incidente for investigado.

9 · Mecanismos de transferência internacional

Rozper opera pontos de presença regionais nas Américas, Europa e Ásia-Pacífico, e o Cliente pode fixar um locatário em uma região específica onde isso é oferecido.

Mesmo assim, quando os dados pessoais são transferidos internacionalmente — por exemplo, porque os usuários finais do Cliente fazem ligações internacionais ou porque o suporte global assim o exige — a Rozper depende de mecanismos de transferência reconhecidos,

incluindo as Cláusulas Contratuais Padrão da Comissão Europeia e o Adendo de Transferência Internacional de Dados do Reino Unido, complementados pelas medidas técnicas e organizacionais descritas na Seção 6.

Uma análise completa dos mecanismos de transferência, opções de hospedagem regional e salvaguardas suplementares é mantida em nosso Pacote de transferência GDPR, que faz parte deste DPA por referência.

10 · Direitos de auditoria

Mediante aviso prévio razoável por escrito, e não mais do que uma vez por ano civil (exceto quando exigido por um regulador ou após um Incidente de Segurança confirmado),

o Cliente poderá solicitar evidência da conformidade da Rozper com este DPA, que a Rozper irá satisfazer fornecendo seus relatórios atuais de auditoria de terceiros,

certificações de segurança e questionários de devida diligência preenchidos.

Quando esses materiais não atenderem razoavelmente à consulta do Cliente, as partes concordarão sobre o escopo, o prazo e os termos de confidencialidade de uma auditoria local ou remota,

conduzida às custas do Cliente por um auditor mutuamente acordado.

11 · Devolução e exclusão de dados na rescisão

Na rescisão ou expiração do contrato subjacente, e sujeito a qualquer período de retenção mais longo exigido por lei ou acordado por escrito,

a Rozper irá - a critério do Cliente, feito por escrito no prazo de 30 dias após a rescisão - devolver os dados pessoais do Cliente em um formato de exportação padrão,

excluí-los, ou ambos, e excluirá quaisquer cópias restantes dentro do nosso ciclo padrão de rotação de backup a partir de então.

Gravações, transcrições e dados de contato sincronizados com CRM são cobertos pelo mesmo compromisso.

12 · Solicitando um DPA assinado

Esta página reflete os termos padrão de processamento de dados do Rozper. Se a sua organização exigir uma cópia assinada e referendada — para compras,

risco do fornecedor ou registros legais internos — envie um e-mail legal@Rozper.com ou entre em contato através /Contate-nos e nossa equipe jurídica enviará uma versão executável,

normalmente dentro de dois dias úteis.

Questões? · legal@Rozper.com
Contrato de Processamento de Dados | Rozper Communications