Data Processing Agreement

Data Processing Agreement (DPA).

Controller and processor duties, SCCs, and the sub-processor chain under LGPD and GDPR.

Last updated: Draft, September 2026

English summary

This Data Processing Agreement (DPA) governs the relationship between the customer (Controller) and Context Armor, Inc. (Processor) for personal data processed through the Context Armor gateway, in accordance with the Brazilian LGPD (Art. 39) and the EU GDPR (Art. 28). It supplements the Terms of Service and enters into force upon acceptance of those terms or upon signature in the Enterprise plan.

Subject matter and duration: processing is limited to providing the prompt-security service, for the subscription term. Nature and purpose: perimeter inspection and typed classification of prompts, tool calls, and context in transit. Zero Data Retention applies: payload content is inspected and discarded in memory; only account data, API key prefixes, and aggregated telemetry persist. Categories of data subjects: the controller's end users and operators whose prompts transit the gateway.

The processor commits to confidentiality, SOC 2 Type II audited security controls, ISO 27001 alignment, assistance with data subject requests (LGPD Art. 18 / GDPR Art. 12–23), and notification of personal data breaches without undue delay. Sub-processors (Cloudflare, Stripe, OpenRouter) are bound by equivalent obligations; changes are notified in advance with the right to object.

International transfers rely on the EU Standard Contractual Clauses (Decision (EU) 2021/914) with the applicable module for controller–processor relationships, plus supplementary technical measures. Upon termination, data is deleted or returned in accordance with the agreement. Audit rights are supported by SOC 2 Type II reports and, where justified, by audits under NDA.

This is the official document, drafted in Brazilian Portuguese under the LGPD. An English summary is presented above.

01

1. Partes e papéis

O presente Acordo de Tratamento de Dados (DPA — Data Processing Agreement) é celebrado entre o cliente que contrata os serviços Context Armor (doravante «Controlador») e a Context Armor, Inc. (doravante «Operador»), e regula o tratamento de dados pessoais realizado por conta do Controlador através do gateway Context Armor.

Para os efeitos do Art. 5º, incisos VI e VII, da LGPD e dos Art. 4º e 28 do GDPR, o Controlador determina as finalidades e os meios do tratamento; o Operador trata os dados exclusivamente nas instruções documentadas do Controlador, salvo obrigação legal em contrário.

02

2. Objeto, natureza, finalidade e duração

  • Objeto: prestação do serviço de segurança perimetral de prompts, tool calls e contexto;
  • Natureza: inspeção em memória, classificação tipada (Noul, Choice, Score) e decisão de encaminhamento (allow/blocked);
  • Finalidade: deteção e mitigação de injeção de prompt e de ameaças agênticas antes de o conteúdo chegar ao modelo generativo do Controlador;
  • Duração: pela vigência do contrato de subscrição, sem retenção de conteúdo após cada decisão individual.
03

3. Categorias de dados e de titulares

CategoriaDescritaRetenção
Dados de contaEmail, hash de palavra-passe, datas, prefixos de chavesVigência da conta + prazos legais
Conteúdo transitadoPrompts, tool calls, contexto (pode conter dados pessoais)0 bytes — descartado em memória
Telemetria agregadaLatências, contagens, distribuição de classesSem conteúdo identificável

Categorias de titulares: utilizadores finais e operadores do Controlador cujo conteúdo transita pelo gateway. O Controlador é responsável por assegurar a licitude do envio desse conteúdo ao Operador.

04

4. Zero Data Retention (ZDR)

O Operador aplica Zero Data Retention por definição: o conteúdo transitado é inspecionado, decidido e descartado dentro da memória do isolate edge, sem escrita em armazenamento persistente, sem logs de conteúdo e sem cópias de segurança que incluam payloads. Esta obrigação prevalece sobre qualquer prática em contrário e é auditável nos termos da secção 12.

05

5. Obrigações do Operador

  1. 01Tratar dados pessoais exclusivamente conforme as instruções documentadas do Controlador, salvo obrigação legal;
  2. 02Assegurar que as pessoas autorizadas ao tratamento estão sujeitas a deveres de confidencialidade;
  3. 03Aplicar as medidas técnicas e administrativas da secção 8;
  4. 04Prestar assistência ao Controlador no cumprimento das obrigações de resposta a titulares e de avaliação de impacto (RIPD/DPIA);
  5. 05Notificar o Controlador sem atraso indevido em caso de violação de dados pessoais;
  6. 06Apagar ou devolver os dados pessoais após o termo do contrato, conforme a secção 11.
06

6. Subencarregados

O Controlador autoriza a subcontratação dos seguintes subencarregados, todos sujeitos a obrigações contratuais equivalentes às do presente DPA:

SubencarregadoFunçãoGarantia de transferência
Cloudflare, Inc.Computação edge (Workers, PoPs)SCCs (Decisão UE 2021/914)
Stripe, Inc.Pagamentos e faturaçãoSCCs
OpenRouter / TypeSafeInferência do motor JevSCCs

O Operador informa o Controlador com antecedência razoável de qualquer adição ou substituição de subencarregado, dando ao Controlador a possibilidade de se opor por motivo legítimo. Na falta de acordo, o Controlador pode rescindir o contrato sem penalidade.

07

7. Transferências internacionais

As transferências internacionais de dados pessoais efetuadas ao abrigo do presente DPA são regidas pelas Standard Contractual Clauses aprovadas pela Comissão Europeia — Decisão (UE) 2021/914 —, com o módulo aplicável à relação Controlador–Operador, integradas por referência neste contrato, bem como pelas garantias do Art. 33 da LGPD e suas normas regulamentares.

Medidas suplementares

Cifra em trânsito (TLS 1.2+), isolamento por requisição (V8 isolates), ausência de retenção de conteúdo e controlo de acesso por menor privilégio complementam as cláusulas contratuais.

08

8. Segurança do tratamento

O Operador implementa medidas técnicas e administrativas adequadas ao risco, nos termos dos Art. 46 a 49 da LGPD e do Art. 32 do GDPR, incluindo:

  • Cifra TLS 1.2+ em trânsito; segregação de ambientes e gestão de segredos dedicada;
  • Controlos SOC 2 Type II auditados e alinhamento ISO/IEC 27001;
  • Gestão de acessos pelo princípio do menor privilégio, com registo de acessos administrativos;
  • Gestão de vulnerabilidades, testes periódicos e resposta a incidentes documentada.
09

9. Notificação de incidentes de segurança

Em caso de violação de dados pessoais que possa acarretar risco ou dano relevante aos titulares, o Operador notifica o Controlador sem atraso indevido e, sempre que possível, no prazo máximo de 72 horas após tomar conhecimento, indicando a natureza da violação, as categorias e números aproximados de titulares e dados afetados, as consequências prováveis e as medidas adotadas ou propostas.

10

10. Direitos dos titulares

O Operador assiste o Controlador, com medidas técnicas e organizativas adequadas, no atendimento dos pedidos de titulares previstos no Art. 18 da LGPD e nos Art. 12 a 23 do GDPR. Dada a natureza ZDR do serviço, pedidos de acesso ou eliminação de conteúdo transitado reportam-se a dados não retidos, o que o Operador documenta e comunica ao titular por intermédio do Controlador.

11

11. Devolução e eliminação de dados

No termo da prestação de serviços, o Operador elimina os dados pessoais mantidos, exceto os que a lei determinar reter (dados de faturação e obrigações fiscais), que permanecem pelo prazo legal. O conteúdo transitado, por não ser retido, não está sujeito a devolução — o Operador emite declaração de eliminação a pedido do Controlador.

12

12. Auditoria e atestado

O Operador disponibiliza relatórios SOC 2 Type II e evidências de controlos ISO 27001 mediante pedido, sob acordo de confidencialidade. Auditorias adicionais podem ser realizadas uma vez por ano ou após incidente relevante, com aviso prévio de 30 dias, sem acesso a dados de outros clientes e sem perturbação indevida do serviço. No plano Enterprise, estão disponíveis atestados ZDR dedicados e cláusulas de auditoria personalizadas.

13

13. Vigência e aceitação

O presente DPA entra em vigor na data de aceitação dos Termos de Serviço ou de assinatura do contrato Enterprise e mantém-se pela vigência do contrato principal. Prevalece, em caso de conflito, sobre outras disposições contratuais relativas a tratamento de dados. Versões personalizadas, incluindo cláusulas adicionais exigidas pelo cliente, são negociáveis no plano Enterprise através da página de contacto.