Obligatoire au titre du RGPD pour toute relation responsable-sous-traitant impliquant des données personnelles de l'UE. La plupart des fournisseurs d'entreprise proposent un DPA pré-signé sur demande.
Clauses clés du DPA : liste des sous-traitants ultérieurs (annexe), flux de données, engagements de sécurité, délai de notification de violation, droits d'audit, mécanisme de transfert international (clauses contractuelles types, adéquation).
Callsy fournit un DPA + annexe à tous les clients payants. L'annexe (liée depuis la politique de confidentialité) liste les sous-traitants ultérieurs actuels avec la catégorie de données et la localisation.