Data Processing Agreement

Last updated: July 14, 2025

This Data Processing Agreement ("DPA") is entered into between:

Data Controller: The entity that has accepted BetterEnrich's Terms and Conditions ("Customer," "you")

Data Processor: BetterEnrich LLC, provider of BetterEnrich services ("BetterEnrich," "we," "us")

This DPA supplements and forms part of the Terms and Conditions governing your use of BetterEnrich services.

1. Definitions

Terms used in this DPA have the meanings given in the GDPR, except:

2. Processing of Customer Data

2.1 Scope and Roles

2.2 Customer Instructions

BetterEnrich will:

2.3 Nature of Processing

Data Types Processed:

Categories of Data Subjects:

Processing Activities:

Duration:

3. Security Measures

3.1 Technical and Organizational Measures

BetterEnrich implements appropriate measures including:

Technical Measures:

Organizational Measures:

3.2 Security Certifications

BetterEnrich maintains industry-standard security practices and regularly audits security measures.

4. Sub-processors

4.1 Authorized Sub-processors

Customer authorizes BetterEnrich to engage the Sub-processors listed in Appendix A for the described purposes.

4.2 New Sub-processors

4.3 Sub-processor Requirements

BetterEnrich ensures each Sub-processor:

4.4 Liability

BetterEnrich remains fully liable for Sub-processor performance under this DPA.

5. Data Subject Rights

5.1 Assistance with Requests

BetterEnrich will:

5.2 Data Subject Request Procedures

6. Personal Data Breaches

6.1 Breach Notification

BetterEnrich will notify Customer without undue delay (within 72 hours) upon becoming aware of a breach, including:

6.2 Breach Response

BetterEnrich will:

7. Data Protection Impact Assessments

BetterEnrich will provide reasonable assistance with:

Assistance limited to BetterEnrich's processing activities and available information.

8. International Data Transfers

8.1 Transfer Mechanisms

For transfers outside EEA/UK/adequate countries, BetterEnrich uses:

8.2 Customer Authorization

Customer authorizes transfers to countries where Sub-processors operate, subject to appropriate safeguards.

8.3 Transfer Documentation

BetterEnrich maintains documentation of all international transfers and safeguards.

9. Audits and Compliance

9.1 Information Rights

BetterEnrich will provide Customer with information necessary to demonstrate compliance, including:

9.2 Audit Rights

Customer may conduct audits:

9.3 Audit Procedures

10. Data Return and Deletion

10.1 During Service

Customer may export data at any time through:

10.2 Upon Termination

BetterEnrich will:

10.3 Exceptions

Deletion not required for:

11. Confidentiality

11.1 Confidentiality Obligations

All BetterEnrich personnel with data access:

11.2 Survival

Confidentiality obligations survive termination of this DPA.

12. Liability and Indemnification

12.1 Liability Cap

Subject to Terms and Conditions, except for:

12.2 Indemnification

Each party indemnifies the other for damages arising from its violation of data protection laws.

13. Term and Termination

13.1 Duration

This DPA remains in effect for duration of Terms and Conditions.

13.2 Termination Rights

Customer may terminate if BetterEnrich:

13.3 Survival

Sections on confidentiality, data deletion, and liability survive termination.

14. Miscellaneous

14.1 Entire Agreement

This DPA, Terms, and Privacy Policy constitute complete agreement on data processing.

14.2 Modifications

Changes require mutual written agreement, except:

14.3 Severability

Invalid provisions don't affect remainder of DPA.

14.4 Governing Law

Same as Terms and Conditions: Arizona, United States

14.5 Order of Precedence

For data protection matters: DPA > Terms > Privacy Policy

Appendix A: Authorized Sub-processors

Sub-processorPurposeLocationSafeguards
Amazon Web ServicesCloud InfrastructureUSA/EUStandard Contractual Clauses
Google Cloud PlatformCloud InfrastructureUSA/EUStandard Contractual Clauses
StripePayment ProcessingUSAStandard Contractual Clauses
SendGridEmail DeliveryUSAStandard Contractual Clauses

This list is updated periodically. Current list available at betterenrich.com/sub-processors

Appendix B: Security Measures Detail

Technical Safeguards

  1. Encryption Standards

    • TLS 1.2+ for data in transit
    • AES-256 for data at rest
    • Encrypted backups
    • Secure key management
  2. Access Controls

    • Multi-factor authentication
    • Role-based access control
    • Regular access reviews
    • Automated de-provisioning
  3. Network Security

    • Firewalls and IDS/IPS
    • Network segmentation
    • DDoS protection
    • Regular vulnerability scanning
  4. Application Security

    • Secure development lifecycle
    • Regular penetration testing
    • Input validation
    • Security headers

Organizational Safeguards

  1. Personnel

    • Background checks
    • Security training
    • Confidentiality agreements
    • Clean desk policy
  2. Physical Security

    • Data center certifications
    • Access restrictions
    • Environmental controls
    • Media disposal procedures
  3. Incident Management

    • 24/7 monitoring
    • Incident response team
    • Documented procedures
    • Regular drills
  4. Business Continuity

    • Disaster recovery plan
    • Regular backups
    • Redundant systems
    • Recovery testing

By using BetterEnrich services, Customer acknowledges and agrees to this Data Processing Agreement.

Contact for DPA matters: dpa@betterenrich.com