{"id":36981,"date":"2025-08-11T10:03:00","date_gmt":"2025-08-11T10:03:00","guid":{"rendered":"https:\/\/sinchcomdev.local\/legal\/data-protection-agreement\/"},"modified":"2026-08-26T14:29:52","modified_gmt":"2026-08-26T14:29:52","slug":"contrato-de-processamento-de-dados","status":"publish","type":"legal","link":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/","title":{"rendered":"Contrato de Processamento de Dados"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Vers\u00e3o 8 &#8211; Data de lan\u00e7amento: 29 de outubro de 2025<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este Contrato de Processamento de Dados (este &#8220;<strong>DPA<\/strong>&#8220;) faz parte e est\u00e1 sujeito ao contrato de servi\u00e7os subjacente (o &#8220;<strong>Contrato Principal<\/strong>&#8220;) entre a entidade Sinch (\u201cSinch\u201d) e a entidade cliente (\u201cCliente\u201d) que celebraram esse Contrato Principal para a presta\u00e7\u00e3o de Servi\u00e7os da Sinch ao Cliente. Este DPA se aplica \u00e0 Sinch e ao Cliente e suas respectivas afiliadas. As partes deste DPA s\u00e3o id\u00eanticas \u00e0s partes do Contrato Principal.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Defini\u00e7\u00f5es. <\/strong>Para os fins deste DPA, os termos em letras mai\u00fasculas ter\u00e3o os seguintes significados. Os termos em letras mai\u00fasculas n\u00e3o definidos de outra forma ter\u00e3o o significado que lhes \u00e9 atribu\u00eddo no Contrato Principal.\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li><strong>&#8220;Dados Pessoais<\/strong> <strong>do cliente<\/strong>&#8221; significam quaisquer dados pessoais que sejam processados pela Sinch em nome do cliente para executar os Servi\u00e7os nos termos do Contrato Principal.<\/li>\n\n\n\n<li><strong>&#8220;Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis&#8221; <\/strong>significa o GDPR, conforme transposto para a legisla\u00e7\u00e3o nacional de cada Estado-Membro (e do Reino Unido) e conforme alterado, substitu\u00eddo ou revogado de tempos em tempos, e as leis que implementam, substituem ou complementam o GDPR e todas as leis aplic\u00e1veis ao processamento dos Dados Pessoais do cliente, incluindo a Lei de Direitos de Privacidade do Consumidor da Calif\u00f3rnia de 2020, que altera a Lei de Privacidade do Consumidor da Calif\u00f3rnia de 2018 Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq (\u201c<strong>CCPA<\/strong>\u201d).<\/li>\n\n\n\n<li>&#8220;<strong>GDPR<\/strong>&#8221; significa o Regulamento Geral de Prote\u00e7\u00e3o de Dados (UE) 2016\/679 sobre a prote\u00e7\u00e3o de pessoas f\u00edsicas com rela\u00e7\u00e3o ao processamento de dados pessoais e \u00e0 livre circula\u00e7\u00e3o desses dados.<\/li>\n\n\n\n<li><strong>&#8220;Infraestrutura da Sinch&#8221; <\/strong>significa (i) as instala\u00e7\u00f5es f\u00edsicas da Sinch; (ii) infraestrutura de nuvem hospedada; (iii) a rede corporativa da Sinch e a rede interna n\u00e3o p\u00fablica, software e hardware necess\u00e1rios para fornecer os Servi\u00e7os e que s\u00e3o controlados pela Sinch; em cada caso, na medida em que forem usados para fornecer os Servi\u00e7os.<\/li>\n\n\n\n<li>&#8220;<strong>Transfer\u00eancia Restrita<\/strong>&#8221; significa uma transfer\u00eancia dos Dados Pessoais do cliente da Sinch para um subprocessador em que tal transfer\u00eancia seria proibida pelas Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis (ou pelos termos dos acordos de transfer\u00eancia de dados estabelecidos para tratar das restri\u00e7\u00f5es de transfer\u00eancia de dados das Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis) na aus\u00eancia de salvaguardas apropriadas exigidas para tais transfer\u00eancias sob as Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis.\u00a0<\/li>\n\n\n\n<li>&#8220;<strong>Servi\u00e7os<\/strong>&#8221; significam os servi\u00e7os fornecidos ao cliente pela Sinch de acordo com o Contrato Principal.<\/li>\n\n\n\n<li>&#8220;<strong>Cl\u00e1usulas Contratuais Padr\u00e3o<\/strong>&#8221; significa a vers\u00e3o mais recente das cl\u00e1usulas contratuais padr\u00e3o para a transfer\u00eancia de dados pessoais para processadores estabelecidos em pa\u00edses terceiros sob o GDPR (a vers\u00e3o atual na data deste DPA \u00e9 a anexada \u00e0 Decis\u00e3o da Comiss\u00e3o Europeia 2021\/914 (UE) de 4 de junho de 2021).<\/li>\n\n\n\n<li>&#8220;<strong>Adendo do Reino Unido<\/strong>&#8221; significa o Adendo do Reino Unido (Adendo de Transfer\u00eancia Internacional de Dados para as Cl\u00e1usulas Contratuais Padr\u00e3o da Comiss\u00e3o da UE) estabelecido em <a href=\"https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf<\/a><\/li>\n\n\n\n<li>Os termos &#8220;<strong>consentimento<\/strong>&#8220;, &#8220;<strong>controlador<\/strong>&#8220;, &#8220;<strong>titular dos dados<\/strong>&#8220;, &#8220;<strong>Estado Membro<\/strong>&#8220;, &#8220;<strong>dados pessoais<\/strong>&#8220;, &#8220;<strong>viola\u00e7\u00e3o de dados pessoais<\/strong>&#8220;, &#8220;<strong>processador<\/strong>&#8220;, &#8220;<strong>subprocessador&#8221;,<\/strong> &#8220;<strong>processamento<\/strong>&#8220;, &#8220;<strong>autoridade supervisora<\/strong>&#8221; e &#8220;<strong>terceiro<\/strong>&#8221; ter\u00e3o os significados atribu\u00eddos a eles no artigo 4 do GDPR ou na CCPA, nos casos em que a CCPA for aplic\u00e1vel.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li><strong>Conformidade com as Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch e o Cliente dever\u00e3o cumprir as disposi\u00e7\u00f5es e obriga\u00e7\u00f5es impostas a eles pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis e dever\u00e3o garantir que seus funcion\u00e1rios e subprocessadores observem as disposi\u00e7\u00f5es das Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li><strong>Detalhes e Escopo do Processamento<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>O Processamento dos Dados Pessoais do Cliente dentro do escopo do Contrato dever\u00e1 ser realizado de acordo com as seguintes estipula\u00e7\u00f5es e conforme exigido pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis. As partes podem alterar essas informa\u00e7\u00f5es de tempos em tempos, conforme considerarem necess\u00e1rio para atender a esses requisitos.\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li><strong>Objeto e dura\u00e7\u00e3o do processamento de dados pessoais: <\/strong>O objeto e a dura\u00e7\u00e3o do processamento dos dados pessoais est\u00e3o definidos no Contrato Principal.<\/li>\n\n\n\n<li><strong>A natureza e a finalidade do processamento de dados pessoais: <\/strong>Nos termos do Contrato Principal, a Sinch fornece determinados servi\u00e7os, como envio de mensagens, e-mail, chamadas de voz e outros servi\u00e7os de comunica\u00e7\u00e3o, conforme detalhado no Contrato Principal, para o cliente, o que envolve o processamento de dados pessoais. Sujeitas \u00e0 se\u00e7\u00e3o 3(a)(iv), essas atividades de processamento incluem (a) o fornecimento dos Servi\u00e7os; (b) a detec\u00e7\u00e3o, preven\u00e7\u00e3o e resolu\u00e7\u00e3o de problemas t\u00e9cnicos e de seguran\u00e7a; e (c) a resposta \u00e0s solicita\u00e7\u00f5es de suporte do Cliente.<\/li>\n\n\n\n<li><strong>Os tipos de dados pessoais a serem processados: <\/strong>Os dados pessoais enviados \u00e0 rede da Sinch, cuja extens\u00e3o \u00e9 determinada e controlada pelo Controlador a seu exclusivo crit\u00e9rio, podem incluir nome, e-mail, n\u00fameros de telefone, endere\u00e7o IP e outros dados pessoais inclu\u00eddos nas listas de contatos e no conte\u00fado da mensagem ou chamada.<\/li>\n\n\n\n<li><strong>Exclus\u00e3o de controlador de dados independente<\/strong>:\u00a0 N\u00e3o obstante qualquer outra disposi\u00e7\u00e3o aqui contida, ao processar dados pessoais durante o fornecimento de servi\u00e7os de comunica\u00e7\u00e3o como parte dos Servi\u00e7os, incluindo a transmiss\u00e3o e a troca de SMS por meio de redes de telecomunica\u00e7\u00f5es e outras mensagens e comunica\u00e7\u00f5es, incluindo e-mails, voz e outras m\u00eddias por meio de outras plataformas de comunica\u00e7\u00e3o, independentemente de o cliente atuar como controlador ou processador, a Sinch atua como controlador de dados independente, e n\u00e3o como controlador conjunto, de modo a fornecer seus servi\u00e7os de comunica\u00e7\u00e3o e realizar suas fun\u00e7\u00f5es e neg\u00f3cios necess\u00e1rios como provedor de servi\u00e7os de comunica\u00e7\u00e3o e servi\u00e7os de valor agregado (VAS), incluindo as medidas necess\u00e1rias para evitar spam e fraude e controle, seguran\u00e7a e manuten\u00e7\u00e3o de sua rede, gerenciamento de suas fun\u00e7\u00f5es de neg\u00f3cios e conformidade, e consistente com suas obriga\u00e7\u00f5es sob as leis aplic\u00e1veis.<\/li>\n\n\n\n<li><strong>As categorias de titulares de dados a quem os dados pessoais se referem: <\/strong>Remetentes e destinat\u00e1rios de mensagens de e-mail e SMS, chamadas de voz ou outras comunica\u00e7\u00f5es.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>A Sinch processar\u00e1 os Dados Pessoais do cliente apenas (i) para os fins de cumprimento de suas obriga\u00e7\u00f5es sob o Contrato Principal e (ii) de acordo com as instru\u00e7\u00f5es documentadas descritas neste DPA ou conforme de outra forma instru\u00eddo pelo cliente de tempos em tempos. Essas instru\u00e7\u00f5es do Cliente dever\u00e3o ser documentadas no pedido aplic\u00e1vel, na descri\u00e7\u00e3o dos servi\u00e7os, no ticket de suporte, em outra comunica\u00e7\u00e3o por escrito ou conforme orientado pelo Cliente usando os Servi\u00e7os (por exemplo, por meio de uma API ou painel de controle).<\/li>\n\n\n\n<li>Quando a Sinch acreditar razoavelmente que uma instru\u00e7\u00e3o do Cliente \u00e9 contr\u00e1ria \u00e0s disposi\u00e7\u00f5es do Contrato Principal ou deste DPA, ou que infringe o GDPR ou outras disposi\u00e7\u00f5es de prote\u00e7\u00e3o de dados aplic\u00e1veis, ela dever\u00e1 informar o Cliente sem demora. Em ambos os casos, a Sinch estar\u00e1 autorizada a adiar a execu\u00e7\u00e3o da instru\u00e7\u00e3o relevante at\u00e9 que ela tenha sido alterada pelo Cliente ou seja mutuamente acordada entre o Cliente e a Sinch.<\/li>\n\n\n\n<li>O cliente \u00e9 o \u00fanico respons\u00e1vel por sua utiliza\u00e7\u00e3o e gerenciamento de dados pessoais enviados ou transmitidos pelos Servi\u00e7os, incluindo: (i) verificar as informa\u00e7\u00f5es do destinat\u00e1rio, como n\u00famero de telefone ou endere\u00e7o, e se elas foram inseridas corretamente nos Servi\u00e7os (ii) notificar razoavelmente qualquer destinat\u00e1rio sobre a natureza insegura do e-mail ou envio de mensagens como um meio de transmitir dados pessoais (conforme aplic\u00e1vel), (iii) limitar razoavelmente a quantidade ou tipo de informa\u00e7\u00e3o divulgada por meio dos Servi\u00e7os (iv) criptografar quaisquer dados pessoais transmitidos por meio dos Servi\u00e7os onde for apropriado ou exigido pela lei aplic\u00e1vel (como por meio do uso de anexos criptografados, conjuntos de ferramentas PGP ou S\/MIME). Quando o Cliente decide n\u00e3o configurar a criptografia obrigat\u00f3ria, ele reconhece que os Servi\u00e7os podem incluir a transmiss\u00e3o de e-mail n\u00e3o criptografado em texto simples pela Internet p\u00fablica e por redes abertas. As informa\u00e7\u00f5es carregadas nos Servi\u00e7os, incluindo o conte\u00fado da mensagem, s\u00e3o armazenadas em um formato criptografado quando processadas pela Infraestrutura da Sinch.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li><strong>Controlador e Processador<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Para os fins deste DPA, o Cliente \u00e9 o controlador dos Dados Pessoais do Cliente e a Sinch \u00e9 o processador de tais dados, exceto quando o Cliente atua como processador dos Dados Pessoais do Cliente, caso em que a Sinch \u00e9 um subprocessador.<\/li>\n\n\n\n<li>A Sinch dever\u00e1, em todos os momentos, ter um executivo respons\u00e1vel por ajudar o cliente (i) a responder a consultas sobre o Processamento de Dados recebidas de titulares dos dados; e (ii) no preenchimento de todas as informa\u00e7\u00f5es legais e requisitos de divulga\u00e7\u00e3o que se aplicam e est\u00e3o associados ao Processamento de Dados. Essa assist\u00eancia pode ser solicitada em <a href=\"mailto:dpo@sinch.com\" target=\"_blank\" rel=\"noreferrer noopener\">dpo@sinch.com<\/a>.<\/li>\n\n\n\n<li>O Cliente garante que:\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>O processamento dos Dados Pessoais do Cliente \u00e9 baseado em fundamentos legais para o processamento, conforme pode ser exigido pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis e que ele obteve e manter\u00e1 durante a vig\u00eancia do Contrato Principal todos os direitos, permiss\u00f5es, registros e consentimentos necess\u00e1rios de acordo com e conforme exigido pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis com rela\u00e7\u00e3o ao processamento pela Sinch dos Dados Pessoais do Cliente sob este DPA e o Contrato Principal;<\/li>\n\n\n\n<li>tem o direito e tem todos os direitos, permiss\u00f5es e consentimentos necess\u00e1rios para transferir os Dados Pessoais do Cliente para a Sinch e, de outra forma, permitir que a Sinch processe os Dados Pessoais do Cliente em seu nome, para que a Sinch possa usar, processar e transferir legalmente os Dados Pessoais do Cliente para realizar os Servi\u00e7os e executar os outros direitos e obriga\u00e7\u00f5es da Sinch sob este DPA e o Contrato Principal;<\/li>\n\n\n\n<li>informar\u00e1 seus Titulares de Dados sobre seu uso de Processadores no Processamento de seus dados pessoais, na medida exigida pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis; e,<\/li>\n\n\n\n<li>responder\u00e1, em um prazo razo\u00e1vel e na medida do poss\u00edvel, \u00e0s perguntas dos Titulares de Dados sobre o processamento de seus dados pessoais e dar\u00e1 as instru\u00e7\u00f5es apropriadas \u00e0 Sinch em tempo h\u00e1bil.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li><strong>Confidencialidade<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch garantir\u00e1 que cada um de seus funcion\u00e1rios e dos subprocessadores autorizados a processar os Dados Pessoais do Cliente esteja sujeito a compromissos de confidencialidade ou obriga\u00e7\u00f5es profissionais ou estatut\u00e1rias de confidencialidade e seja treinado com os requisitos relevantes de seguran\u00e7a e prote\u00e7\u00e3o de dados.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"6\" class=\"wp-block-list\">\n<li><strong>Medidas T\u00e9cnicas e Organizacionais<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch dever\u00e1, em rela\u00e7\u00e3o aos Dados Pessoais do cliente, (a) tomar e documentar medidas razo\u00e1veis e apropriadas, conforme descrito no Anexo 2, em rela\u00e7\u00e3o \u00e0 seguran\u00e7a da Infraestrutura da Sinch e das plataformas usadas para fornecer os Servi\u00e7os, conforme descrito no Contrato Principal, e (b) mediante solicita\u00e7\u00e3o razo\u00e1vel \u00e0s custas do cliente, ajudar o cliente a garantir a conformidade com as obriga\u00e7\u00f5es do cliente de acordo com as Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis.<\/li>\n\n\n\n<li>Os procedimentos operacionais internos da Sinch devem cumprir os requisitos espec\u00edficos de um gerenciamento eficaz da Prote\u00e7\u00e3o de Dados.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"7\" class=\"wp-block-list\">\n<li><strong>Solicita\u00e7\u00f5es do Titular dos Dados<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch fornece ferramentas espec\u00edficas para ajudar os clientes a responder \u00e0s solicita\u00e7\u00f5es recebidas dos titulares dos dados. Isso inclui nossas APIs e interfaces para pesquisar dados de eventos, supress\u00f5es e recuperar o conte\u00fado da mensagem. Quando a Sinch receber uma reclama\u00e7\u00e3o, consulta ou solicita\u00e7\u00e3o (incluindo solicita\u00e7\u00f5es feitas por titulares dos dados para exercer seus direitos de acordo com as Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis) relacionada aos Dados Pessoais do Cliente diretamente dos titulares dos dados, a Sinch notificar\u00e1 o Cliente. Levando em conta a natureza do processamento, a Sinch ajudar\u00e1 o Cliente, por meio de medidas t\u00e9cnicas e organizacionais apropriadas, na medida em que isso seja razoavelmente poss\u00edvel, para o cumprimento da obriga\u00e7\u00e3o do Cliente de responder a solicita\u00e7\u00f5es para o exerc\u00edcio dos direitos dos titulares dos dados.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"8\" class=\"wp-block-list\">\n<li><strong>Viola\u00e7\u00f5es de Dados Pessoais<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch notificar\u00e1 o Cliente sem atraso indevido assim que a Sinch tomar conhecimento de uma viola\u00e7\u00e3o de dados pessoais que afete os Dados Pessoais do Cliente. A Sinch dever\u00e1, levando em considera\u00e7\u00e3o a natureza do processamento e as informa\u00e7\u00f5es dispon\u00edveis para a Sinch, envidar esfor\u00e7os comercialmente razo\u00e1veis para fornecer ao Cliente informa\u00e7\u00f5es suficientes para permitir que o Cliente, \u00e0s custas do Cliente, cumpra quaisquer obriga\u00e7\u00f5es de relatar ou informar as autoridades regulat\u00f3rias, titulares de dados e outras entidades sobre tal viola\u00e7\u00e3o de dados pessoais na medida exigida pelas Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"9\" class=\"wp-block-list\">\n<li><strong>Avalia\u00e7\u00f5es de impacto na prote\u00e7\u00e3o de dados<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch dever\u00e1, levando em considera\u00e7\u00e3o a natureza do processamento e as informa\u00e7\u00f5es dispon\u00edveis, fornecer assist\u00eancia razo\u00e1vel ao Cliente, \u00e0s custas do Cliente, com quaisquer avalia\u00e7\u00f5es de impacto de prote\u00e7\u00e3o de dados e consultas pr\u00e9vias com autoridades de supervis\u00e3o ou outras autoridades regulat\u00f3rias competentes, conforme necess\u00e1rio para que o Cliente cumpra suas obriga\u00e7\u00f5es de acordo com as Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"10\" class=\"wp-block-list\">\n<li><strong>Auditorias<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A Sinch disponibilizar\u00e1 ao cliente, mediante solicita\u00e7\u00e3o razo\u00e1vel, as informa\u00e7\u00f5es que sejam razoavelmente necess\u00e1rias para demonstrar a conformidade com este DPA.\u00a0\u00a0<\/li>\n\n\n\n<li>O Cliente, ou um auditor terceirizado, pode, mediante solicita\u00e7\u00e3o razo\u00e1vel por escrito, conduzir uma inspe\u00e7\u00e3o em rela\u00e7\u00e3o ao processamento dos Dados Pessoais do Cliente pela Sinch e na medida necess\u00e1ria de acordo com as Leis de Prote\u00e7\u00e3o de Dados e sem interromper as opera\u00e7\u00f5es comerciais da Sinch e garantir a confidencialidade.<\/li>\n\n\n\n<li>O direito de auditoria, conforme descrito no Par\u00e1grafo 10(b) acima, se tornar\u00e1 aplic\u00e1vel ao Cliente, caso a Sinch n\u00e3o tenha fornecido evid\u00eancias suficientes de sua conformidade com as disposi\u00e7\u00f5es deste DPA. As evid\u00eancias suficientes incluem o fornecimento de: (i) uma certifica\u00e7\u00e3o de conformidade com a ISO 27001 ou outros padr\u00f5es implementados pela Sinch (escopo conforme definido no certificado); ou (ii) um relat\u00f3rio de auditoria ou atestado de terceiros independentes. Uma auditoria conforme descrito neste Par\u00e1grafo 10 dever\u00e1 ser realizada \u00e0s custas e despesas do cliente e requer um aviso pr\u00e9vio razo\u00e1vel por parte do cliente de pelo menos trinta (30) dias.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"11\" class=\"wp-block-list\">\n<li><strong>Devolu\u00e7\u00e3o ou destrui\u00e7\u00e3o dos Dados Pessoais do cliente<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>O Cliente poder\u00e1, mediante notifica\u00e7\u00e3o por escrito \u00e0 Sinch, no mais tardar no momento da rescis\u00e3o do Contrato Principal, solicitar a devolu\u00e7\u00e3o e\/ou certificado de exclus\u00e3o de todas as c\u00f3pias dos Dados Pessoais do Cliente no controle ou posse da Sinch e dos subprocessadores. A Sinch fornecer\u00e1 uma c\u00f3pia dos Dados do cliente em um formato que possa ser lido e processado posteriormente.\u00a0\u00a0<\/li>\n\n\n\n<li>Dentro de noventa (90) dias ap\u00f3s o encerramento da conta, a Sinch excluir\u00e1 todos os dados pessoais processados de acordo com este DPA, a menos que o Cliente solicite a devolu\u00e7\u00e3o dos dados pessoais conforme descrito no Par\u00e1grafo 11(a) acima. Esta disposi\u00e7\u00e3o n\u00e3o afetar\u00e1 poss\u00edveis deveres estatut\u00e1rios das Partes de preservar registros por per\u00edodos de reten\u00e7\u00e3o definidos por lei, estatuto ou contrato.\u00a0\u00a0<\/li>\n\n\n\n<li>Qualquer custo adicional decorrente da devolu\u00e7\u00e3o de dados pessoais ap\u00f3s a rescis\u00e3o ou expira\u00e7\u00e3o do Contrato dever\u00e1 ser arcado pelo Cliente.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"12\" class=\"wp-block-list\">\n<li><strong>Transfer\u00eancias de dados<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>O Cliente reconhece e concorda que, em conex\u00e3o com a execu\u00e7\u00e3o dos Servi\u00e7os nos termos do Contrato, a Sinch pode transferir dados pessoais dentro de seu grupo de empresas. Essas transfer\u00eancias s\u00e3o necess\u00e1rias para fornecer os Servi\u00e7os globalmente.\u00a0<\/li>\n\n\n\n<li>Sempre que os dados pessoais forem processados fora do pa\u00eds onde a entidade jur\u00eddica contratada da Sinch estiver estabelecida, a Sinch garantir\u00e1 um n\u00edvel adequado de prote\u00e7\u00e3o de dados pessoais por meio de medidas organizacionais, t\u00e9cnicas e contratuais, conforme exigido pelas Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis e por este DPA.\u00a0\u00a0\u00a0<\/li>\n\n\n\n<li>As Cl\u00e1usulas Contratuais Padr\u00e3o e, se necess\u00e1rio, o Adendo do Reino Unido, tendo a Sinch atuando como importadora de dados e o Cliente atuando como exportador de dados, s\u00e3o incorporados como parte deste DPA. Caso o acordo da Sinch com um subprocessador envolva uma Transfer\u00eancia Restrita, a Sinch dever\u00e1 garantir que as disposi\u00e7\u00f5es de transfer\u00eancia subsequente das Cl\u00e1usulas Contratuais Padr\u00e3o e\/ou do Adendo do Reino Unido sejam incorporadas ao Contrato Principal ou, de outra forma, celebradas entre a Sinch e o subprocessador. O Cliente concorda em exercer seu direito de auditoria nas Cl\u00e1usulas Contratuais Padr\u00e3o ao instruir a Sinch a conduzir a auditoria definida no Par\u00e1grafo 10.<\/li>\n\n\n\n<li>Para transfer\u00eancias de dados pessoais da Uni\u00e3o Europeia, do Espa\u00e7o Econ\u00f4mico Europeu e\/ou de seus estados membros, da Su\u00ed\u00e7a e do Reino Unido para pa\u00edses que n\u00e3o garantem um n\u00edvel adequado de prote\u00e7\u00e3o de dados no sentido das leis de prote\u00e7\u00e3o de dados dos territ\u00f3rios acima mencionados, na medida em que tais transfer\u00eancias estejam sujeitas a leis e regulamentos de prote\u00e7\u00e3o de dados e a fim de implementar salvaguardas apropriadas, as seguintes salvaguardas s\u00e3o adotadas: (i) Cl\u00e1usulas Contratuais Padr\u00e3o de acordo com a Decis\u00e3o 2021\/914\/EU da Comiss\u00e3o Europeia de 4 de junho de 2021, (2) para o Sinch Email, a Estrutura de Privacidade de Dados UE-EUA (EU-US DPF) e a Extens\u00e3o do Reino Unido para a EU-U.S DPF, conforme estabelecido pelo Departamento de Com\u00e9rcio dos EUA (3) Adendo do Reino Unido, e (4) salvaguardas adicionais com rela\u00e7\u00e3o a medidas de seguran\u00e7a, incluindo criptografia de dados, agrega\u00e7\u00e3o de dados, separa\u00e7\u00e3o de controles de acesso e princ\u00edpios de minimiza\u00e7\u00e3o de dados.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"13\" class=\"wp-block-list\">\n<li><strong>Subprocessamento<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>O Cliente, por meio deste, d\u00e1 uma autoriza\u00e7\u00e3o geral \u00e0 Sinch para nomear subprocessadores de acordo com este Par\u00e1grafo 13 e o Anexo 1. A Sinch garantir\u00e1 que os subprocessadores estejam vinculados a acordos por escrito que exijam que eles forne\u00e7am pelo menos o n\u00edvel de prote\u00e7\u00e3o de dados exigido da Sinch por este DPA. O cliente tamb\u00e9m d\u00e1 \u00e0 Sinch uma autoriza\u00e7\u00e3o espec\u00edfica para continuar a usar os subprocessadores j\u00e1 contratados na data deste DPA, conforme mencionado na se\u00e7\u00e3o (b).\u00a0\u00a0<\/li>\n\n\n\n<li>Os subprocessadores atuais para os Servi\u00e7os est\u00e3o definidos em <a href=\"https:\/\/sinch.com\/pt\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a> (\u201c<strong>Lista de subprocessadores<\/strong>\u201d). Desde que o Cliente assine as notifica\u00e7\u00f5es de novos subprocessadores por meio do mecanismo de assinatura encontrado em <a href=\"https:\/\/sinch.com\/pt\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a>, a Sinch notificar\u00e1 o Cliente, por meio desse mecanismo, com 30 (trinta) dias de anteced\u00eancia sobre quaisquer altera\u00e7\u00f5es pretendidas com rela\u00e7\u00e3o \u00e0 adi\u00e7\u00e3o ou substitui\u00e7\u00e3o de qualquer Subprocessador. Se, no prazo de dez (10) dias \u00fateis ap\u00f3s o recebimento desse aviso, o Cliente notificar a Sinch por escrito sobre quaisquer obje\u00e7\u00f5es com base em motivos razo\u00e1veis \u00e0 nomea\u00e7\u00e3o proposta, a Sinch n\u00e3o nomear\u00e1 o subprocessador proposto at\u00e9 que medidas razo\u00e1veis tenham sido tomadas para tratar das obje\u00e7\u00f5es levantadas pelo Cliente e o Cliente tenha recebido uma explica\u00e7\u00e3o razo\u00e1vel por escrito das medidas tomadas. Se a Sinch e o cliente n\u00e3o conseguirem resolver a nomea\u00e7\u00e3o de um subprocessador dentro de um per\u00edodo razo\u00e1vel, qualquer uma das partes ter\u00e1 o direito de rescindir o Contrato Principal por justa causa.\u00a0\u00a0<\/li>\n\n\n\n<li>A Sinch ser\u00e1 respons\u00e1vel pelos atos e omiss\u00f5es de quaisquer subprocessadores, assim como \u00e9 respons\u00e1vel perante o Cliente por seus pr\u00f3prios atos e omiss\u00f5es em rela\u00e7\u00e3o aos assuntos previstos neste DPA.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"14\" class=\"wp-block-list\">\n<li><strong>Lei aplic\u00e1vel e jurisdi\u00e7\u00e3o<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>As partes deste DPA submetem-se, por meio deste instrumento, \u00e0 escolha da jurisdi\u00e7\u00e3o estipulada no Contrato Principal com rela\u00e7\u00e3o a quaisquer disputas ou reivindica\u00e7\u00f5es de qualquer natureza decorrentes deste DPA, inclusive disputas relativas \u00e0 sua exist\u00eancia, validade ou rescis\u00e3o ou \u00e0s consequ\u00eancias de sua nulidade.\u00a0\u00a0<\/li>\n\n\n\n<li>Este DPA e todas as obriga\u00e7\u00f5es n\u00e3o contratuais ou de outra natureza decorrentes de ou relacionadas a ele s\u00e3o regidos pelas leis do pa\u00eds ou territ\u00f3rio estipulado para esse fim no Contrato Principal.\u00a0\u00a0<\/li>\n\n\n\n<li>N\u00e3o obstante o mencionado nos Par\u00e1grafos (a) e (b), todas as obriga\u00e7\u00f5es decorrentes de ou relacionadas \u00e0s Cl\u00e1usulas Contratuais Padr\u00e3o incorporadas a este DPA ser\u00e3o regidas pelas leis do Estado-Membro da UE especificadas no Anexo 1, conforme exigido para a validade dessas Cl\u00e1usulas Contratuais Padr\u00e3o de acordo com a Decis\u00e3o 2021\/914\/UE da Comiss\u00e3o Europeia de 4 de junho de 2021.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"15\" class=\"wp-block-list\">\n<li><strong>Ordem de preced\u00eancia<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Com rela\u00e7\u00e3o ao objeto deste DPA, no caso de inconsist\u00eancias entre as disposi\u00e7\u00f5es deste DPA e quaisquer outros contratos entre as partes, incluindo o Contrato Principal e incluindo (exceto quando explicitamente acordado de outra forma por escrito, assinado em nome das partes) contratos celebrados ou supostamente celebrados ap\u00f3s a data deste DPA, as disposi\u00e7\u00f5es deste DPA prevalecer\u00e3o.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"16\" class=\"wp-block-list\">\n<li><strong>Divisibilidade<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Se qualquer disposi\u00e7\u00e3o deste DPA for inv\u00e1lida ou inexequ\u00edvel, o restante deste DPA permanecer\u00e1 v\u00e1lido e em vigor. A disposi\u00e7\u00e3o inv\u00e1lida ou inexequ\u00edvel ser\u00e1 (i) alterada conforme necess\u00e1rio para garantir sua validade e exequibilidade, preservando as inten\u00e7\u00f5es das partes o mais pr\u00f3ximo poss\u00edvel ou, se isso n\u00e3o for poss\u00edvel, (ii) interpretada de forma como se a parte inv\u00e1lida ou inexequ\u00edvel nunca estivesse contida nela.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"17\" class=\"wp-block-list\">\n<li><strong>Rescis\u00e3o<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Este DPA e as Cl\u00e1usulas Contratuais Padr\u00e3o ser\u00e3o rescindidos simult\u00e2nea e automaticamente com a rescis\u00e3o do Contrato Principal.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 1<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CL\u00c1USULAS CONTRATUAIS PADR\u00c3O<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Com rela\u00e7\u00e3o \u00e0s Cl\u00e1usulas Contratuais Padr\u00e3o, as Partes concordam que:\u00a0<\/p>\n\n\n\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>O M\u00f3dulo 2 (Controlador-para-Processador) ser\u00e1 aplicado quando a Sinch atuar como operador de dados do Cliente; o M\u00f3dulo 3 (Processador-para-Processador) ser\u00e1 aplicado quando a Sinch atuar como subprocessador do Cliente. Para cada m\u00f3dulo, quando aplic\u00e1vel:\u00a0<\/li>\n\n\n\n<li>A Cl\u00e1usula 7 (Cl\u00e1usula de ades\u00e3o) \u00e9 incorporada;\u00a0<\/li>\n\n\n\n<li>Para os fins da Cl\u00e1usula 9.a) (Uso de subprocessadores), aplica-se a Op\u00e7\u00e3o 2: A autoriza\u00e7\u00e3o geral por escrito. O importador de dados tem a autoriza\u00e7\u00e3o geral do exportador de dados para o engajamento de subprocessadores de uma lista acordada. O importador de dados dever\u00e1 informar especificamente o exportador de dados, por escrito, sobre quaisquer altera\u00e7\u00f5es pretendidas nessa lista por meio da adi\u00e7\u00e3o ou substitui\u00e7\u00e3o de subprocessadores com pelo menos 30 (trinta) dias de anteced\u00eancia;<\/li>\n\n\n\n<li>A reda\u00e7\u00e3o opcional na Cl\u00e1usula 11 (Repara\u00e7\u00e3o) sobre \u00f3rg\u00e3os de resolu\u00e7\u00e3o independentes n\u00e3o \u00e9 incorporada;\u00a0<\/li>\n\n\n\n<li>Para os fins da Cl\u00e1usula 13 (Supervis\u00e3o), IMY, a Autoridade de prote\u00e7\u00e3o de dados Sueca (Integritetsskyddsmyndigheten)\u00a0 atuar\u00e1 como autoridade supervisora competente;\u00a0<\/li>\n\n\n\n<li>A Op\u00e7\u00e3o 1 da Cl\u00e1usula 17 (Legisla\u00e7\u00e3o aplic\u00e1vel) ser\u00e1 aplicada e as leis da Su\u00e9cia reger\u00e3o as Cl\u00e1usulas Contratuais Padr\u00e3o;<\/li>\n\n\n\n<li>Para os fins da Cl\u00e1usula 18 (Escolha de foro e jurisdi\u00e7\u00e3o), os tribunais da Su\u00e9cia resolver\u00e3o qualquer disputa decorrente das Cl\u00e1usulas Contratuais Padr\u00e3o;<\/li>\n\n\n\n<li>O Anexo IA (Lista de Partes) e o Anexo IB (Descri\u00e7\u00e3o da Transfer\u00eancia) dever\u00e3o ser preenchidos com as informa\u00e7\u00f5es e detalhes especificados no Contrato Principal e listados no Par\u00e1grafo 3 do DPA;\u00a0<\/li>\n\n\n\n<li>O Anexo IB (Descri\u00e7\u00e3o da transfer\u00eancia) deve ser complementado com a especifica\u00e7\u00e3o de que nenhum dado sens\u00edvel ser\u00e1 transferido. A frequ\u00eancia da transfer\u00eancia deve ser cont\u00ednua. Para transfer\u00eancias para subprocessadores, o objeto, a natureza e a dura\u00e7\u00e3o do processamento devem ser os mesmos do importador de dados;<\/li>\n\n\n\n<li>Para os fins do Anexo IC, a autoridade supervisora competente, de acordo com a Cl\u00e1usula 13, \u00e9 a IMY, a Autoridade Sueca de Prote\u00e7\u00e3o de Dados (Integritetsskyddsmyndigheten);<\/li>\n\n\n\n<li>Para fins do Anexo II, as medidas t\u00e9cnicas e organizacionais est\u00e3o descritas no Anexo 2 do DPA;\u00a0<\/li>\n\n\n\n<li>Para fins do Anexo III, a Lista de Subprocessadores \u00e9 mencionada na Cl\u00e1usula 13 do DPA;\u00a0<\/li>\n\n\n\n<li>Quando a Transfer\u00eancia Restrita estiver sujeita ao Regulamento, uma vez que ele faz parte da legisla\u00e7\u00e3o da Inglaterra e Pa\u00eds de Gales, Esc\u00f3cia e Irlanda do Norte (GDPR do Reino Unido), as Cl\u00e1usulas Contratuais Padr\u00e3o dever\u00e3o incorporar o Adendo do Reino Unido preenchido da seguinte forma:\u00a0\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>Para os fins da Tabela 1, a data de in\u00edcio \u00e9 a data de assinatura do DPA e os detalhes das Partes devem ser preenchidos usando as informa\u00e7\u00f5es e os detalhes especificados no Contrato Principal;\u00a0<\/li>\n\n\n\n<li>Para os fins da Tabela 2, a vers\u00e3o das SCCs aprovadas da UE \u00e0 qual o Adendo do Reino Unido est\u00e1 anexado \u00e9 a das Cl\u00e1usulas Contratuais Padr\u00e3o, conforme preenchidas de acordo com este Anexo 1, sendo a data a data de vig\u00eancia deste Adendo;<\/li>\n\n\n\n<li>Para fins da Tabela 3, as Informa\u00e7\u00f5es do Ap\u00eandice s\u00e3o as descritas nos par\u00e1grafos (h) &#8211; (l) deste Anexo 1; e,<\/li>\n\n\n\n<li>Para os fins da Tabela 4, a entidade da Sinch atuando como Importador pode encerrar o Adendo do Reino Unido quando o Adendo Aprovado for alterado.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 2<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SEGURAN\u00c7A DA INFORMA\u00c7\u00c3O &#8211; MEDIDAS T\u00c9CNICAS E ORGANIZACIONAIS<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As Medidas T\u00e9cnicas e Organizacionais inclu\u00eddas neste Anexo s\u00e3o medidas aplic\u00e1veis ao(s) Servi\u00e7o(s) fornecido(s) pela Sinch. Se necess\u00e1rio, para o Servi\u00e7o, a Sinch poder\u00e1 incluir outras medidas t\u00e9cnicas e organizacionais na Ordem de Servi\u00e7o ou no Servi\u00e7o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1) Invent\u00e1rio de informa\u00e7\u00f5es e outros ativos associados\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um invent\u00e1rio de informa\u00e7\u00f5es e outros ativos associados, incluindo propriet\u00e1rios, \u00e9 criado e mantido.\u202f\u202f\u202f\u202fUm propriet\u00e1rio de ativo foi nomeado para cada ativo do invent\u00e1rio de acordo com a pol\u00edtica de etiquetagem de ativos. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2) Informa\u00e7\u00f5es de autentica\u00e7\u00e3o\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A aloca\u00e7\u00e3o e o gerenciamento das informa\u00e7\u00f5es de autentica\u00e7\u00e3o s\u00e3o controlados por um processo de gerenciamento, que inclui a orienta\u00e7\u00e3o do pessoal sobre o manuseio adequado das informa\u00e7\u00f5es de autentica\u00e7\u00e3o.\u202f\u202f \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em particular: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>N\u00e3o limitar os caracteres permitidos que podem ser usados.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Senha com comprimento m\u00ednimo de 12 caracteres com complexidade obrigat\u00f3ria\u00a0<\/li>\n\n\n\n<li>N\u00e3o usar perguntas secretas como \u00fanico requisito para redefinir a senha\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Exigir verifica\u00e7\u00e3o por e-mail de uma solicita\u00e7\u00e3o de altera\u00e7\u00e3o de senha\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Exigir a senha atual al\u00e9m da nova senha durante a altera\u00e7\u00e3o da senha\u202f\u00a0<\/li>\n\n\n\n<li>Verificar as senhas rec\u00e9m-criadas em rela\u00e7\u00e3o a listas de senhas comuns ou bancos de dados de senhas vazadas\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Verificar regularmente se as senhas de usu\u00e1rios existentes est\u00e3o comprometidas\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Os segredos memorizados devem receber salt e hash usando uma fun\u00e7\u00e3o de deriva\u00e7\u00e3o de chave unidirecional adequada.\u202f\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Impor o bloqueio adequado da conta e a prote\u00e7\u00e3o contra for\u00e7a bruta no acesso \u00e0 conta; no m\u00e1ximo 5 logins com falha, seguido por bloqueio da conta por 30 minutos\u00a0<\/li>\n\n\n\n<li>A \u00faltima senha n\u00e3o deve ser reutilizada\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>MFA e SSO devem ser usados em todos os casos de uso<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3) Direitos de acesso\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os direitos de acesso \u00e0s informa\u00e7\u00f5es e a outros ativos associados s\u00e3o provisionados, revisados, modificados e removidos de acordo com a pol\u00edtica espec\u00edfica do t\u00f3pico e as regras de controle de acesso da organiza\u00e7\u00e3o.\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em particular:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Os direitos de acesso a escrit\u00f3rios, informa\u00e7\u00f5es e sistemas s\u00e3o revisados trimestralmente.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4)\u202fProntid\u00e3o de TIC (Tecnologia da Informa\u00e7\u00e3o e Comunica\u00e7\u00e3o) para a continuidade dos neg\u00f3cios\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A prontid\u00e3o da ICT \u00e9 planejada, implementada, mantida e testada com base nos objetivos de continuidade dos neg\u00f3cios e nos requisitos de continuidade de ICT.\u202f\u202f\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em particular:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Todas as unidades de neg\u00f3cios t\u00eam um ou mais planos de recupera\u00e7\u00e3o de desastres especificamente alinhados com a oferta de produtos.\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Os planos de recupera\u00e7\u00e3o de desastres s\u00e3o testados anualmente. \u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5) Conscientiza\u00e7\u00e3o, educa\u00e7\u00e3o e treinamento sobre seguran\u00e7a da informa\u00e7\u00e3o<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O pessoal da organiza\u00e7\u00e3o e as partes interessadas relevantes recebem conscientiza\u00e7\u00e3o, educa\u00e7\u00e3o e treinamento adequados sobre seguran\u00e7a da informa\u00e7\u00e3o, al\u00e9m de atualiza\u00e7\u00f5es regulares da pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o da organiza\u00e7\u00e3o, e de pol\u00edticas e procedimentos espec\u00edficos do t\u00f3pico, conforme relevante para sua fun\u00e7\u00e3o.\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em particular:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Todos os funcion\u00e1rios conclu\u00edram o processo em at\u00e9 duas semanas ap\u00f3s a data de in\u00edcio\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Todos os funcion\u00e1rios realizaram treinamento sobre Seguran\u00e7a da Informa\u00e7\u00e3o (ISA) nos \u00faltimos 12 meses\u202f\u202f\u00a0<\/li>\n\n\n\n<li>O conte\u00fado do treinamento sobre Seguran\u00e7a da Informa\u00e7\u00e3o (ISA) \u00e9 atualizado a cada 12 meses\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6) Gerenciamento de capacidade\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O uso de recursos \u00e9 monitorado e ajustado de acordo com os requisitos de capacidade atuais e esperados.\u202f\u202f\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>7) Prote\u00e7\u00e3o contra malware\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A prote\u00e7\u00e3o contra malware \u00e9 implementada e apoiada pela conscientiza\u00e7\u00e3o adequada do usu\u00e1rio.\u202f\u202f\u202f\u202fTodos os dispositivos de endpoint devem ter detec\u00e7\u00e3o de endpoint EDR\/XDR.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>8) Gerenciamento de vulnerabilidades t\u00e9cnicas<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e3o obtidas informa\u00e7\u00f5es sobre as vulnerabilidades t\u00e9cnicas dos sistemas de informa\u00e7\u00e3o em uso, a exposi\u00e7\u00e3o da Sinch a essas vulnerabilidades \u00e9 avaliada e s\u00e3o tomadas as medidas adequadas.\u202f\u202f\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em particular:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Varredura de vulnerabilidades a cada 7 dias.\u202f\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Aplicar patches de seguran\u00e7a a todos os componentes da pilha de aplicativos com pontua\u00e7\u00e3o de gravidade superior a &#8220;M\u00e9dia&#8221;, conforme determinado pelo emissor do patch, dentro de um m\u00eas (30 dias) ap\u00f3s o lan\u00e7amento\u00a0<\/li>\n\n\n\n<li>Teste de invas\u00e3o manual blackbox realizado a cada 12 meses\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9)\u202fGerenciamento de configura\u00e7\u00e3o\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As configura\u00e7\u00f5es, incluindo as configura\u00e7\u00f5es de seguran\u00e7a, de hardware, software, servi\u00e7os e redes, s\u00e3o estabelecidas, documentadas, implementadas, monitoradas e revisadas de acordo com os seguintes padr\u00f5es: NIST 800-53 e Controles CIS.\u00a0 \u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>10)\u202f Backup de informa\u00e7\u00f5es\u202f\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u00f3pias de backup de informa\u00e7\u00f5es, software e sistemas s\u00e3o mantidas e testadas regularmente, de acordo com a pol\u00edtica espec\u00edfica de t\u00f3picos acordada sobre backup.\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A rotina de backup especifica pelo menos:\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Intervalos de backup (m\u00ednimo semanal)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Requisitos de reten\u00e7\u00e3o\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Local para armazenamento de backup\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Extens\u00e3o do backup (por exemplo, dados, configura\u00e7\u00f5es, backup completo do sistema)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Estrat\u00e9gia de backup (por exemplo, online versus offline, n\u00famero de backups, rela\u00e7\u00e3o entre backup completo e incremental)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Os testes de restaura\u00e7\u00e3o de backup devem ser realizados, no m\u00ednimo, trimestralmente para sistemas cr\u00edticos para os neg\u00f3cios e, no m\u00ednimo, anualmente para todos os outros\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>11)\u202fAtividades de monitoramento<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As redes, os sistemas e os aplicativos s\u00e3o monitorados quanto a comportamentos an\u00f4malos e as a\u00e7\u00f5es apropriadas s\u00e3o tomadas para avaliar poss\u00edveis incidentes de seguran\u00e7a da informa\u00e7\u00e3o.\u202f\u202f\u202f\u202fRedes, sistemas e aplicativos s\u00e3o monitorados quanto a comportamentos an\u00f4malos e mal-intencionados para detectar poss\u00edveis incidentes de seguran\u00e7a.\u202f\u202f \u202f\u202f\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>12) Seguran\u00e7a de rede\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As redes e os dispositivos de rede s\u00e3o protegidos, gerenciados e controlados para proteger as informa\u00e7\u00f5es em sistemas e aplicativos.\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Criptografar dados em repouso em servidores, aplicativos e bancos de dados (m\u00ednimo AES256).\u202fCriptografar dados em tr\u00e2nsito (TLS 1.2 ou superior). \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Registrar e monitorar adequadamente para permitir o registro e a detec\u00e7\u00e3o de a\u00e7\u00f5es que possam afetar ou sejam relevantes para a seguran\u00e7a da informa\u00e7\u00e3o, incluindo EDR\/XDR\u00a0<\/li>\n\n\n\n<li>O propriet\u00e1rio do produto deve manter a documenta\u00e7\u00e3o atualizada, incluindo diagramas de rede e arquivos de configura\u00e7\u00e3o de dispositivos (por exemplo roteadores, switches).\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Fortalecimento dos dispositivos de rede\u00a0<\/li>\n\n\n\n<li>Os canais de administra\u00e7\u00e3o de rede s\u00e3o segregados de outro tr\u00e1fego de rede\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>13) Gerenciamento do ciclo de vida do sistema<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e3o estabelecidas e aplicadas regras para o desenvolvimento seguro de software e sistemas. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, na Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>O sistema \u00e9 projetado de forma segura, utilizando modelagem de amea\u00e7as, conforme necess\u00e1rio.\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>H\u00e1 um plano para manter o sistema alinhado com o controle de gerenciamento de vulnerabilidades\u202f\u00a0\u00a0<\/li>\n\n\n\n<li>H\u00e1 um propriet\u00e1rio do sistema\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>H\u00e1 um plano para substituir o sistema (pol\u00edtica de legado zero)\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>14) Testes de seguran\u00e7a no desenvolvimento e na aceita\u00e7\u00e3o<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os processos de teste de seguran\u00e7a s\u00e3o definidos e implementados no ciclo de vida do desenvolvimento.\u202f\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Varreduras SAST e de detec\u00e7\u00e3o de vulnerabilidades &amp; segredos em pipelines de CICD. Se poss\u00edvel DAST\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Nenhuma vulnerabilidade cr\u00edtica ou alta; remediadas antes de estarem dispon\u00edveis para os clientes\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Gerenciar com seguran\u00e7a a infraestrutura de rede.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Todos os projetos seguem as Listas de verifica\u00e7\u00e3o de seguran\u00e7a de lan\u00e7amento de produtos\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>15) Medidas para garantir a seguran\u00e7a f\u00edsica dos locais em que os dados pessoais s\u00e3o processados\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Medidas de seguran\u00e7a f\u00edsica e ambiental foram implementadas na Sinch.\u00a0\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, na Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Os per\u00edmetros de seguran\u00e7a s\u00e3o definidos e usados para proteger as \u00e1reas que cont\u00eam informa\u00e7\u00f5es e outros ativos associados.\u00a0<\/li>\n\n\n\n<li>As \u00e1reas seguras s\u00e3o protegidas por controles de entrada e pontos de acesso adequados.\u00a0<\/li>\n\n\n\n<li>A seguran\u00e7a f\u00edsica de escrit\u00f3rios, salas e instala\u00e7\u00f5es \u00e9 projetada e implementada.\u00a0<\/li>\n\n\n\n<li>As instala\u00e7\u00f5es s\u00e3o continuamente monitoradas quanto ao acesso f\u00edsico n\u00e3o autorizado.\u00a0<\/li>\n\n\n\n<li>A prote\u00e7\u00e3o contra amea\u00e7as f\u00edsicas e ambientais, como desastres naturais e outras amea\u00e7as f\u00edsicas intencionais ou n\u00e3o intencionais \u00e0 infraestrutura, \u00e9 projetada e implementada.\u00a0<\/li>\n\n\n\n<li>Medidas de seguran\u00e7a para trabalhar em \u00e1reas seguras s\u00e3o projetadas e implementadas.\u00a0<\/li>\n\n\n\n<li>Regras de mesa limpa para pap\u00e9is e m\u00eddias de armazenamento remov\u00edveis e regras de tela limpa para instala\u00e7\u00f5es de processamento de informa\u00e7\u00f5es s\u00e3o definidas e aplicadas adequadamente.\u00a0<\/li>\n\n\n\n<li>O equipamento est\u00e1 localizado de forma segura e protegida.\u00a0<\/li>\n\n\n\n<li>Os ativos fora do local s\u00e3o protegidos.\u00a0<\/li>\n\n\n\n<li>A m\u00eddia de armazenamento \u00e9 gerenciada em todo o seu ciclo de vida de aquisi\u00e7\u00e3o, uso, transporte e descarte, de acordo com o esquema de classifica\u00e7\u00e3o e os requisitos de manuseio da organiza\u00e7\u00e3o.\u00a0<\/li>\n\n\n\n<li>As instala\u00e7\u00f5es de processamento de informa\u00e7\u00f5es s\u00e3o protegidas contra falhas de energia e outras interrup\u00e7\u00f5es causadas por falhas nos servi\u00e7os p\u00fablicos de suporte.\u00a0<\/li>\n\n\n\n<li>Os cabos que transportam energia, dados ou servi\u00e7os de informa\u00e7\u00e3o de suporte s\u00e3o protegidos contra intercepta\u00e7\u00e3o, interfer\u00eancia ou danos.\u00a0<\/li>\n\n\n\n<li>Os equipamentos s\u00e3o mantidos corretamente para garantir a disponibilidade, integridade e confidencialidade das informa\u00e7\u00f5es.\u00a0<\/li>\n\n\n\n<li>Os itens de equipamento que cont\u00eam m\u00eddia de armazenamento s\u00e3o verificados para garantir que todos os dados confidenciais e softwares licenciados tenham sido removidos ou substitu\u00eddos com seguran\u00e7a antes do descarte ou da reutiliza\u00e7\u00e3o.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A Sinch tamb\u00e9m aplicou um Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (ISMS), de acordo com a norma ISO\/IEC 27001:2022.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>16) Medidas para garantir a reten\u00e7\u00e3o limitada de dados\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Foram implementadas medidas para garantir a reten\u00e7\u00e3o limitada de dados pessoais.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, a Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Estabeleceu uma pol\u00edtica de reten\u00e7\u00e3o de dados, que define claramente os tipos espec\u00edficos de dados que ser\u00e3o coletados, por quanto tempo ser\u00e3o retidos e quando ser\u00e3o exclu\u00eddos.\u00a0<\/li>\n\n\n\n<li>Implementou processos de exclus\u00e3o automatizados.\u202f\u00a0<\/li>\n\n\n\n<li>Revisa e atualiza regularmente a pol\u00edtica de reten\u00e7\u00e3o.\u00a0<\/li>\n\n\n\n<li>Limita a coleta de dados apenas ao que \u00e9 necess\u00e1rio para a finalidade de neg\u00f3cios espec\u00edfica.\u00a0<\/li>\n\n\n\n<li>Treina os funcion\u00e1rios sobre a reten\u00e7\u00e3o de dados.\u00a0<\/li>\n\n\n\n<li>Revisa e monitora regularmente a reten\u00e7\u00e3o de dados\u00a0<\/li>\n\n\n\n<li>Usa criptografia para proteger os dados que s\u00e3o retidos, para reduzir o risco de acesso ou divulga\u00e7\u00e3o n\u00e3o autorizada.\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>17) Medidas para garantir a presta\u00e7\u00e3o de contas\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Medidas t\u00e9cnicas e organizacionais adequadas foram implementadas para atender aos requisitos de presta\u00e7\u00e3o de contas.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, a Sinch: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Adotou e implementou pol\u00edticas de prote\u00e7\u00e3o de dados.\u00a0<\/li>\n\n\n\n<li>Adotou uma abordagem de &#8220;prote\u00e7\u00e3o de dados por design e padr\u00e3o&#8221;.\u202f\u202f\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Firmou contratos por escrito com organiza\u00e7\u00f5es que processam dados pessoais em nome da Sinch.\u00a0<\/li>\n\n\n\n<li>Documentou suas atividades de processamento.\u00a0<\/li>\n\n\n\n<li>Realizou avalia\u00e7\u00f5es de impacto na prote\u00e7\u00e3o de dados.\u00a0<\/li>\n\n\n\n<li>Nomeou um DPO do Grupo\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>18) Medidas para permitir a portabilidade de dados e garantir a exclus\u00e3o\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Medidas para permitir o exerc\u00edcio dos direitos do titular dos dados s\u00e3o implementadas na Sinch.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, a Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Apaga dados pessoais de sistemas de back-up e de sistemas ativos, quando necess\u00e1rio, e informa claramente ao indiv\u00edduo o que acontecer\u00e1 com seus dados.\u00a0<\/li>\n\n\n\n<li>Entra em contato com cada destinat\u00e1rio para inform\u00e1-lo sobre a exclus\u00e3o, se os dados pessoais forem divulgados a outros, a menos que isso seja imposs\u00edvel ou envolva um esfor\u00e7o desproporcional. Se os dados pessoais tiverem sido tornados p\u00fablicos em um ambiente online, a organiza\u00e7\u00e3o toma medidas razo\u00e1veis para informar a outros controladores, caso estejam processando esses dados, para que apaguem os links para esses dados, ou as c\u00f3pias ou replica\u00e7\u00f5es dos mesmos.\u00a0<\/li>\n\n\n\n<li>Informa ao titular dos dados quais terceiros receberam os dados pessoais sempre que solicitado.\u00a0<\/li>\n\n\n\n<li>Fornece dados pessoais em um formato estruturado, comumente usado e leg\u00edvel por m\u00e1quina, quando solicitado. Sempre que poss\u00edvel e se um indiv\u00edduo solicitar, a organiza\u00e7\u00e3o pode transmitir diretamente as informa\u00e7\u00f5es para outra organiza\u00e7\u00e3o.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>19) Medidas para garantir a minimiza\u00e7\u00e3o de dados\u202f\u00a0<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Medidas para minimizar a quantidade de dados processados s\u00e3o implementadas.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, para cada atividade de processamento, a Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Implementou medidas que garantem que a coleta de dados pessoais seja adequada, relevante e estritamente limitada ao que \u00e9 necess\u00e1rio em rela\u00e7\u00e3o aos fins para os quais s\u00e3o processados.\u00a0\u00a0<\/li>\n\n\n\n<li>Avaliou que n\u00e3o pode alcan\u00e7ar os objetivos de sua atividade de processamento com dados menos invasivos \u00e0 privacidade (por exemplo, trabalhando com dados menos granulares) ou processo menos intrusivo (ou seja, usando meios menos intrusivos).\u00a0<\/li>\n\n\n\n<li>Documentou o requisito para cada campo de dados em rela\u00e7\u00e3o \u00e0 finalidade.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 3<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>DESVIOS<\/strong><\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Desvios.<\/strong>\u00a0\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>Para Clientes e contratos no Brasil, al\u00e9m do que est\u00e1 acordado neste DPA, as obriga\u00e7\u00f5es estabelecidas adotar\u00e3o as seguintes palavras e diretrizes:\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>As defini\u00e7\u00f5es destacadas abaixo substituir\u00e3o as usadas neste DPA:\u00a0\n<ol class=\"wp-block-list\">\n<li>\u201cCategorias Especiais de Dados Pessoais\u201d significa dados pessoais sens\u00edveis: isto significa dados relativos \u00e0 origem racial ou \u00e9tnica, cren\u00e7as religiosas, opini\u00f5es pol\u00edticas, filia\u00e7\u00e3o a um sindicato ou a organiza\u00e7\u00f5es religiosas, filos\u00f3ficas ou pol\u00edticas, dados relativos \u00e0 sa\u00fade ou \u00e0 vida sexual de uma pessoa natural, dados gen\u00e9ticos ou biom\u00e9tricos, quando relacionados a uma pessoa natural.\u00a0<\/li>\n\n\n\n<li>&#8220;Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis&#8221; significa a Lei Geral de Prote\u00e7\u00e3o de Dados do Brasil (Lei n\u00ba 13.709\/2018) (\u201cLGPD\u201d) e o GDPR, conforme transposto para a legisla\u00e7\u00e3o nacional de cada Estado Membro (e do Reino Unido) e conforme alterado, substitu\u00eddo ou suplantado de tempos em tempos, e as leis que implementam, substituem ou complementam o GDPR e todas as leis aplic\u00e1veis ao processamento dos Dados Pessoais do Cliente, incluindo a Lei de Privacidade do Consumidor da Calif\u00f3rnia de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq (\u201cCCPA\u201d).\u00a0<\/li>\n\n\n\n<li>\u201cProcessamento de Dados\u201d significar\u00e1 qualquer opera\u00e7\u00e3o realizada com dados pessoais, tais como as que se referem \u00e0 coleta, produ\u00e7\u00e3o, recebimento, classifica\u00e7\u00e3o, utiliza\u00e7\u00e3o, acesso, reprodu\u00e7\u00e3o, transmiss\u00e3o, distribui\u00e7\u00e3o, processamento, arquivamento, armazenamento, elimina\u00e7\u00e3o, avalia\u00e7\u00e3o ou controle de informa\u00e7\u00f5es, modifica\u00e7\u00e3o, comunica\u00e7\u00e3o, transfer\u00eancia, difus\u00e3o ou extra\u00e7\u00e3o.\u00a0<\/li>\n\n\n\n<li>Os termos &#8220;consentimento&#8221;, &#8220;processador&#8221;, &#8220;controlador,&#8221; &#8220;titular dos dados&#8221;, &#8220;dados pessoais&#8221;, &#8220;processamento&#8221; e &#8220;autoridade nacional&#8221; ter\u00e3o os significados atribu\u00eddos a eles na LGPD. Na aus\u00eancia de uma defini\u00e7\u00e3o espec\u00edfica na LGPD, a defini\u00e7\u00e3o contida no Artigo 4 do GDPR dever\u00e1 ser adotada para os seguintes termos: &#8220;terceiro&#8221;, &#8220;viola\u00e7\u00e3o de dados pessoais&#8221;, &#8220;subprocessador&#8221; e &#8220;autoridade(s) supervisora(s)&#8221; (ou &#8220;autoridade de controle&#8221;).\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>A se\u00e7\u00e3o 3(b) adotar\u00e1 a seguinte reda\u00e7\u00e3o:\u00a0<br>A Sinch processar\u00e1 os Dados Pessoais do cliente apenas para fins de (i) cumprir com as suas obriga\u00e7\u00f5es nos termos do Contrato Principal; (ii) o exerc\u00edcio regular de direitos, inclusive em contrato e em processos judiciais, administrativos e arbitrais; (iii) garantir a preven\u00e7\u00e3o de fraude e a seguran\u00e7a do titular dos dados; e (iv) de acordo com as instru\u00e7\u00f5es documentadas descritas neste DPA ou conforme de outra forma instru\u00eddo pelo cliente de tempos em tempos. Essas instru\u00e7\u00f5es do Cliente dever\u00e3o ser documentadas no pedido aplic\u00e1vel, na descri\u00e7\u00e3o dos servi\u00e7os, no ticket de suporte, em outra comunica\u00e7\u00e3o por escrito ou conforme orientado pelo Cliente usando os Servi\u00e7os (por exemplo, por meio de uma API ou painel de controle).\u00a0<\/li>\n\n\n\n<li>As disposi\u00e7\u00f5es contidas na Cl\u00e1usula 13(b) n\u00e3o se aplicar\u00e3o.\u00a0<\/li>\n\n\n\n<li>A se\u00e7\u00e3o 6 (b) adotar\u00e1 a seguinte reda\u00e7\u00e3o:\u00a0\u00a0<br>Os procedimentos operacionais internos de ambas as partes dever\u00e3o cumprir os requisitos espec\u00edficos de um gerenciamento eficaz de prote\u00e7\u00e3o de dados e seguran\u00e7a da informa\u00e7\u00e3o, incluindo, mas n\u00e3o se limitando a, gerenciamento de acesso, preven\u00e7\u00e3o de fraude e uso irregular dos servi\u00e7os da Sinch.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para Clientes e contratos na Col\u00f4mbia, al\u00e9m do que est\u00e1 acordado neste DPA, o seguinte \u00e9 aplic\u00e1vel com rela\u00e7\u00e3o \u00e0 defini\u00e7\u00e3o do termo \u201cLeis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis\u201d bem como ao processamento e \u00e0 transfer\u00eancia de dados pessoais:\u00a0\u00a0\n<ol class=\"wp-block-list\">\n<li>&#8220;Leis de Prote\u00e7\u00e3o de Dados Aplic\u00e1veis&#8221; significa a Lei Estatut\u00e1ria Colombiana 1581 de 2012 e o Decreto Regulamentar 1377 de 2013, e outros regulamentos que alteram, substituem ou complementam o acima mencionado, bem como o GDPR, conforme transposto para a legisla\u00e7\u00e3o nacional de cada Estado Membro (e do Reino Unido) e conforme alterado, substitu\u00eddo ou suplantado de tempos em tempos, e as leis que implementam, substituem ou complementam o GDPR e todas as leis aplic\u00e1veis ao processamento dos Dados Pessoais do Cliente, incluindo a Lei de Privacidade do Consumidor da Calif\u00f3rnia de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq (\u201cCCPA\u201d).\u00a0<\/li>\n\n\n\n<li>\u201cO Controlador reconhece que o Processador pode transferir, armazenar e processar Dados Pessoais para territ\u00f3rios fora da Col\u00f4mbia, onde estar\u00e3o sujeitos \u00e0s leis das jurisdi\u00e7\u00f5es estrangeiras em que s\u00e3o mantidos. O Controlador reconhece que possui todas as autoriza\u00e7\u00f5es pr\u00e9vias necess\u00e1rias dos titulares dos dados e registros de bancos de dados que permitiriam ao Processador processar os dados dentro de bancos de dados e em pa\u00edses que atendam, no m\u00ednimo, aos mesmos padr\u00f5es de prote\u00e7\u00e3o de dados (n\u00edvel adequado de prote\u00e7\u00e3o) que os previstos nas leis colombianas (tais como, mas n\u00e3o se limitando a, Lei Estatut\u00e1ria 1581 de 2012, Decreto Regulamentar 1377 de 2013, Decreto N\u00b0 90 de 2018,\u00a0 a Circular \u00danica da Superintend\u00eancia de Ind\u00fastria e Com\u00e9rcio e a Circular Externa N\u00ba 005 de 2017 da Superintend\u00eancia de Ind\u00fastria e Com\u00e9rcio, e outros regulamentos que modifiquem, substituam ou complementem as mencionadas acima).\u201d\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para Clientes e contratos na Argentina, al\u00e9m do que est\u00e1 acordado neste DPA, aplica-se o seguinte com rela\u00e7\u00e3o ao processamento e transfer\u00eancia de dados pessoais: o Cliente reconhece que possui toda a autoriza\u00e7\u00e3o pr\u00e9via necess\u00e1ria dos titulares dos dados para o processamento e transfer\u00eancia de dados pessoais, incluindo dados sens\u00edveis, se aplic\u00e1vel, para a SINCH. As partes reconhecem e concordam que o processamento de dados pessoais ser\u00e1 realizado de acordo com a Lei n\u00ba 25.326 (&#8220;Lei de Prote\u00e7\u00e3o de Dados Pessoais da Rep\u00fablica Argentina&#8221;) e com as disposi\u00e7\u00f5es e resolu\u00e7\u00f5es emitidas pela Ag\u00eancia de Acesso \u00e0 Informa\u00e7\u00e3o P\u00fablica. A transfer\u00eancia de dados pessoais para pa\u00edses ou organiza\u00e7\u00f5es internacionais ou supranacionais ser\u00e1 realizada apenas para destinat\u00e1rios que forne\u00e7am n\u00edveis adequados de prote\u00e7\u00e3o.\u00a0\u00a0<\/li>\n\n\n\n<li>Para Clientes e contratos no Uruguai, al\u00e9m do que est\u00e1 acordado neste DPA, aplica-se o seguinte com rela\u00e7\u00e3o ao processamento e \u00e0 transfer\u00eancia de dados pessoais:\u00a0\n<ol class=\"wp-block-list\">\n<li>O Controlador reconhece que possui todas as autoriza\u00e7\u00f5es pr\u00e9vias necess\u00e1rias dos titulares dos dados e dos registros do banco de dados que permitiriam \u00e0 Sinch processar dados pessoais e transferi-los e\/ou transmiti-los para pa\u00edses que atendam, no m\u00ednimo, ao mesmo padr\u00e3o de prote\u00e7\u00e3o de dados pessoais (n\u00edvel adequado de prote\u00e7\u00e3o) previsto na legisla\u00e7\u00e3o uruguaia, tais como, mas n\u00e3o se limitando a, Lei n\u00ba 18.331, Decreto Regulamentar n\u00ba 414\/009 e Lei n\u00ba 19.670, e outros regulamentos que alterem, substituam ou complementem os mencionados acima.\u00a0<\/li>\n\n\n\n<li>As disposi\u00e7\u00f5es contidas na Cl\u00e1usula 13(b) n\u00e3o se aplicar\u00e3o.\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para clientes e contratos no M\u00e9xico, al\u00e9m do que foi acordado neste DPA, as defini\u00e7\u00f5es destacadas abaixo substituir\u00e3o as defini\u00e7\u00f5es usadas neste DPA:\u00a0\u00a0<br>&#8220;Leis de prote\u00e7\u00e3o de dados aplic\u00e1veis&#8221; significam a Lei Federal Mexicana de Prote\u00e7\u00e3o de Dados Pessoais em Posse de Particulares (&#8220;LFPDPPP&#8221;) e outros regulamentos que alterem, substituam ou complementem as supracitadas, bem como o GDPR, conforme transposto para a legisla\u00e7\u00e3o nacional de cada Estado-Membro (e do Reino Unido) e conforme alterado, substitu\u00eddo ou suplantado de tempos em tempos, e as leis que implementam, substituem ou complementam o GDPR e todas as leis aplic\u00e1veis ao processamento de Dados Pessoais do cliente, incluindo a Lei de Privacidade do Consumidor da Calif\u00f3rnia de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq (\u201cCCPA\u201d).\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n","protected":false},"author":19,"parent":58293,"menu_order":89,"template":"","meta":{"_acf_changed":false,"footnotes":""},"legal_category":[],"class_list":["post-36981","legal","type-legal","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Conhe\u00e7a o Contrato de Processamento de Dados da Sinch<\/title>\n<meta name=\"description\" content=\"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Conhe\u00e7a o Contrato de Processamento de Dados da Sinch\" \/>\n<meta property=\"og:description\" content=\"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/\" \/>\n<meta property=\"og:site_name\" content=\"Sinch\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/wearesinch\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-26T14:29:52+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"668\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@WeAreSinch\" \/>\n<meta name=\"twitter:label1\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data1\" content=\"28 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/contrato-de-processamento-de-dados\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/contrato-de-processamento-de-dados\\\/\",\"name\":\"Conhe\u00e7a o Contrato de Processamento de Dados da Sinch\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#website\"},\"datePublished\":\"2025-08-11T10:03:00+00:00\",\"dateModified\":\"2026-08-26T14:29:52+00:00\",\"description\":\"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/contrato-de-processamento-de-dados\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/contrato-de-processamento-de-dados\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/contrato-de-processamento-de-dados\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sinch.com\\\/pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Legal\",\"item\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Terms and Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Other Sinch Terms & Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/pt\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"Contrato de Processamento de Dados\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/sinch.com\\\/pt\\\/\",\"name\":\"Sinch\",\"description\":\"Envio de mensagens SMS, Voz, E-mail, V\u00eddeo & APIs de verifica\u00e7\u00e3o | Sinch\",\"publisher\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sinch.com\\\/pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#organization\",\"name\":\"Sinch\",\"url\":\"https:\\\/\\\/sinch.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"contentUrl\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"width\":800,\"height\":496,\"caption\":\"Sinch\"},\"image\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/wearesinch\\\/\",\"https:\\\/\\\/x.com\\\/WeAreSinch\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/sinch\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCZZ2u_B2afTxA0v-xcgfsaw\",\"https:\\\/\\\/www.instagram.com\\\/wearesinch\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Conhe\u00e7a o Contrato de Processamento de Dados da Sinch","description":"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/","og_locale":"pt_BR","og_type":"article","og_title":"Conhe\u00e7a o Contrato de Processamento de Dados da Sinch","og_description":"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.","og_url":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/","og_site_name":"Sinch","article_publisher":"https:\/\/www.facebook.com\/wearesinch\/","article_modified_time":"2026-08-26T14:29:52+00:00","og_image":[{"width":1200,"height":668,"url":"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@WeAreSinch","twitter_misc":{"Est. tempo de leitura":"28 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/","url":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/","name":"Conhe\u00e7a o Contrato de Processamento de Dados da Sinch","isPartOf":{"@id":"https:\/\/sinch.com\/pt\/#website"},"datePublished":"2025-08-11T10:03:00+00:00","dateModified":"2026-08-26T14:29:52+00:00","description":"Na Sinch, levamos a prote\u00e7\u00e3o de dados muito a s\u00e9rio. Voc\u00ea pode obter mais informa\u00e7\u00f5es sobre nosso contrato de prote\u00e7\u00e3o de dados aqui. Tem alguma d\u00favida? Entre em contato conosco hoje mesmo.","breadcrumb":{"@id":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/contrato-de-processamento-de-dados\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sinch.com\/pt\/"},{"@type":"ListItem","position":2,"name":"Legal","item":"https:\/\/sinch.com\/pt\/legal\/"},{"@type":"ListItem","position":3,"name":"Terms and Conditions","item":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/"},{"@type":"ListItem","position":4,"name":"Other Sinch Terms & Conditions","item":"https:\/\/sinch.com\/pt\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/"},{"@type":"ListItem","position":5,"name":"Contrato de Processamento de Dados"}]},{"@type":"WebSite","@id":"https:\/\/sinch.com\/pt\/#website","url":"https:\/\/sinch.com\/pt\/","name":"Sinch","description":"Envio de mensagens SMS, Voz, E-mail, V\u00eddeo & APIs de verifica\u00e7\u00e3o | Sinch","publisher":{"@id":"https:\/\/sinch.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sinch.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/sinch.com\/pt\/#organization","name":"Sinch","url":"https:\/\/sinch.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/sinch.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","contentUrl":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","width":800,"height":496,"caption":"Sinch"},"image":{"@id":"https:\/\/sinch.com\/pt\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/wearesinch\/","https:\/\/x.com\/WeAreSinch","https:\/\/www.linkedin.com\/company\/sinch","https:\/\/www.youtube.com\/channel\/UCZZ2u_B2afTxA0v-xcgfsaw","https:\/\/www.instagram.com\/wearesinch\/"]}]}},"_links":{"self":[{"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal\/36981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal"}],"about":[{"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/types\/legal"}],"author":[{"embeddable":true,"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/users\/19"}],"version-history":[{"count":3,"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal\/36981\/revisions"}],"predecessor-version":[{"id":203874,"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal\/36981\/revisions\/203874"}],"up":[{"embeddable":true,"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal\/58293"}],"wp:attachment":[{"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/media?parent=36981"}],"wp:term":[{"taxonomy":"legal_category","embeddable":true,"href":"https:\/\/sinch.com\/pt\/wp-json\/wp\/v2\/legal_category?post=36981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}