የተመዘገበ ቢሮ: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
የላጎስ ቢሮ: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604)፣ በጋራ ቁጥጥር ስር ያለ ተባባሪ ኩባንያ።
ትርጓሜዎች
የሚመለከተው፡ ለሁሉም ደንበኞችለዚህ የውሂብ ማቀናበሪያ ማከያ ዓላማዎች፣ እዚህ ውስጥ ያልተገለጹት ትላልቅ ሆሄያት በ AI92 የአገልግሎት ውል ውስጥ የተሰጡትን ትርጉሞች ይይዛሉ። ትላልቅ ሆሄያት ያላቸው የውሂብ ጥበቃ ቃላት በዚህ ክፍል ውስጥ እንደተገለጸው በሚመለከታቸው የውሂብ ጥበቃ ህጎች ውስጥ የተሰጡትን ትርጉሞች ይይዛሉ።
የሚመለከታቸው የውሂብ ጥበቃ ህጎች። "የሚመለከታቸው የውሂብ ጥበቃ ህጎች" ማለት በዚህ DPA ስር የግል ውሂብን ለማቀናበር የሚመለከቱ ሁሉም የውሂብ ጥበቃ፣ ግላዊነት እና ተመሳሳይ ህጎች ማለት ነው፣ ከጊዜ ወደ ጊዜ ሊሻሻሉ ወይም ሊተኩ ይችላሉ፣ ያለ ገደብ ጨምሮ፦
አውሮፓ። የአውሮፓ ህብረት አጠቃላይ የውሂብ ጥበቃ ደንብ (ደንብ (EU) 2016/679፣ "GDPR")፣ ከውሂብ ጥበቃ ህግ 2018 ጋር በአንድነት የሚነበበው የእንግሊዝ አጠቃላይ የውሂብ ጥበቃ ደንብ፣ የስዊዘርላንድ የፌደራል የውሂብ ጥበቃ ህግ ("FADP")፣ የኖርዌይ የግል ውሂብ ህግ፣ የአይስላንድ ህግ 90/2018፣ የሊችተንስታይን የውሂብ ጥበቃ ህግ እና የእያንዳንዱ የአውሮፓ ኢኮኖሚ አካባቢ አባል ሀገር የውሂብ ጥበቃ ህጎችን ተግባራዊ ማድረግ።
ሰሜን አሜሪካ። በዩናይትድ ስቴትስ ውስጥ፡ የካሊፎርኒያ የሸማቾች ግላዊነት ህግ በካሊፎርኒያ የግላዊነት መብቶች ህግ እንደተሻሻለው ("CCPA/CPRA")፣ የቨርጂኒያ የሸማቾች ውሂብ ጥበቃ ህግ፣ የኮሎራዶ ግላዊነት ህግ፣ የኮነቲከት የውሂብ ግላዊነት ህግ፣ የዩታ የሸማቾች ግላዊነት ህግ፣ የቴክሳስ የውሂብ ግላዊነት እና ደህንነት ህግ፣ የኦሪገን የሸማቾች ግላዊነት ህግ እና ተመሳሳይ የክልል ደረጃ ግላዊነት ህጎች ተግባራዊ ሲሆኑ። በካናዳ፡ የግል መረጃ ጥበቃ እና የኤሌክትሮኒክ ሰነዶች ህግ ("PIPEDA")፣ የኩቤክ ህግ 25፣ የአልበርታ የግል መረጃ ጥበቃ ህግ፣ የብሪቲሽ ኮሎምቢያ የግል መረጃ ጥበቃ ህግ እና የግላዊነት ህግ።
ላቲን አሜሪካ እና ካሪቢያን። የብራዚል አጠቃላይ የውሂብ ጥበቃ ህግ ("LGPD"፣ ህግ 13.709)፣ የሜክሲኮ የግል አካላት በያዙት የግል ውሂብ ጥበቃ ላይ የፌደራል ህግ ("LFPDPPP")፣ የአርጀንቲና የግል ውሂብ ጥበቃ ህግ 25.326፣ የኮሎምቢያ ህጋዊ ህግ 1581 የ2012፣ የቺሊ ህግ 19.628፣ የፔሩ ህግ 29733፣ የኡራጓይ ህግ 18.331፣ የኢኳዶር የግል ውሂብ ጥበቃ ኦርጋኒክ ህግ፣ የኮስታ ሪካ ህግ 8968፣ የዶሚኒካን ሪፐብሊክ ህግ 172-13፣ የፓናማ ህግ 81 የ2019፣ የፓራጓይ ህግ 6534/2020 እና የእያንዳንዱ ሌላ ክልል ተመሳሳይ ህጎች።
አፍሪካ። የደቡብ አፍሪካ የግል መረጃ ጥበቃ ህግ ("POPIA")፣ የናይጄሪያ የናይጄሪያ የውሂብ ጥበቃ ህግ 2023 ("NDPA") እና የናይጄሪያ የውሂብ ጥበቃ ደንብ 2019፣ የኬንያ የውሂብ ጥበቃ ህግ 2019፣ የግብፅ የግል ውሂብ ጥበቃ ህግ (ህግ 151 የ2020)፣ የጋና የውሂብ ጥበቃ ህግ 2012፣ የሞሮኮ ህግ 09-08፣ የቱኒዚያ ኦርጋኒክ ህግ 2004-63፣ የሞሪሸስ የውሂብ ጥበቃ ህግ 2017፣ የሴኔጋል ህግ 2008-12፣ የኮትዲቯር ህግ 2013-450፣ የሩዋንዳ ህግ 058/2021፣ የዩጋንዳ የውሂብ ጥበቃ እና ግላዊነት ህግ 2019፣ የታንዛኒያ የግል ውሂብ ጥበቃ ህግ 2022፣ የዚምባብዌ የሳይበር እና የውሂብ ጥበቃ ህግ 5 የ2021፣ የአልጄሪያ ህግ 18-07፣ የማዳጋስካር ህግ 2014-038፣ የአፍሪካ ህብረት የሳይበር ደህንነት እና የግል ውሂብ ጥበቃ ስምምነት ("የማላቦ ስምምነት")፣ በግል ውሂብ ጥበቃ ላይ ያለው የኢኮዋስ ተጨማሪ ህግ እና የእያንዳንዱ ሌላ የአፍሪካ ሀገር ተመሳሳይ ህጎች።
እስያ-ፓሲፊክ። የአውስትራሊያ የግላዊነት ህግ 1988፣ የኒውዚላንድ የግላዊነት ህግ 2020፣ የጃፓን የግል መረጃ ጥበቃ ህግ ("APPI")፣ የደቡብ ኮሪያ የግል መረጃ ጥበቃ ህግ ("PIPA")፣ የሲንጋፖር የግል መረጃ ጥበቃ ህግ 2012 ("PDPA")፣ የታይላንድ የግል መረጃ ጥበቃ ህግ B.E. 2562 (2019)፣ የቬትናም የግል መረጃ ጥበቃ ድንጋጌ 13/2023፣ የፊሊፒንስ የውሂብ ግላዊነት ህግ 2012፣ የኢንዶኔዥያ የግል መረጃ ጥበቃ ህግ 27/2022፣ የማሌዥያ የግል መረጃ ጥበቃ ህግ 2010፣ የህንድ ዲጂታል የግል መረጃ ጥበቃ ህግ 2023 ("DPDPA")፣ የቻይና የግል መረጃ ጥበቃ ህግ ("PIPL")፣ የታይዋን የግል መረጃ ጥበቃ ህግ፣ የሆንግ ኮንግ የግል መረጃ (ግላዊነት) ድንጋጌ፣ የማካው የግል መረጃ ጥበቃ ህግ እና የእያንዳንዱ ሌላ የእስያ-ፓሲፊክ ግዛት ተመሳሳይ ህጎች።
መካከለኛው ምስራቅ። የተባበሩት አረብ ኤሚሬቶች የግል መረጃ ጥበቃ ላይ የፌደራል ድንጋጌ-ህግ 45 የ2021 እና የዱባይ አለም አቀፍ የፋይናንስ ማእከል የውሂብ ጥበቃ ህግ፣ የሳውዲ አረቢያ የግል መረጃ ጥበቃ ህግ፣ የእስራኤል የግላዊነት ጥበቃ ህግ 5741-1981 እና አፈፃፀም ደንቦቹ፣ የኳታር የግል መረጃ ግላዊነት ጥበቃ ህግ (ህግ 13/2016) እና የQFC የውሂብ ጥበቃ ደንቦች፣ የባህሬን የግል መረጃ ጥበቃ ህግ (ህግ 30/2018)፣ የኦማን የግል መረጃ ጥበቃ ህግ (የንጉሳዊ ድንጋጌ 6/2022)፣ የጆርዳን የግል መረጃ ጥበቃ ህግ 2023፣ የቱርክ የግል መረጃ ጥበቃ ህግ ("KVKK"፣ ህግ 6698) እና የእያንዳንዱ ሌላ የመካከለኛው ምስራቅ ግዛት ተመሳሳይ ህጎች።
ዩራሲያ እና ሌሎች ክልሎች። የሩሲያ ፌዴሬሽን የግል መረጃ ላይ የፌደራል ህግ (ቁጥር 152-FZ)፣ የካዛክስታን የግል መረጃ እና ጥበቃው ላይ ያለው ህግ፣ የኡዝቤኪስታን የግል መረጃ ላይ ያለው ህግ እና AI92 ወይም ደንበኛው የግል መረጃን የሚያካሂዱበት የእያንዳንዱ ሌላ ግዛት ተመሳሳይ ህጎች።
ሁሉንም ያካተተ። በዚህ DPA ስር የደንበኛ የግል መረጃን በማቀናበር ረገድ ለ AI92 ወይም ለደንበኛው የሚመለከት ማንኛውም ሌላ የውሂብ ጥበቃ፣ ግላዊነት፣ የቴሌኮሙኒኬሽን-ምስጢራዊነት፣ ዘርፍ ወይም ተመሳሳይ ህግ። AI92 በአለም አቀፍ ደረጃ የቁጥጥር ለውጦችን ይከታተላል እና አዳዲስ ህጎች ተግባራዊ ሲሆኑ ይህንን ዝርዝር (እና የሚተገብሩትን ልምዶች) ያዘምናል።
እነዚህ ስርዓቶች ተመሳሳይ ጽንሰ-ሀሳቦች የተለያዩ ቃላትን የሚጠቀሙ ከሆነ፣ ይህ DPA የ GDPR ቃላትን ይጠቀማል እና በሌሎች በሚመለከታቸው የውሂብ ጥበቃ ህጎች ስር ያሉትን ተመጣጣኝ ነገሮች ተኳሃኝ ቃላት አድርጎ ይቆጥራል። አንድ ስርዓት አስገዳጅ ተጨማሪ መስፈርቶችን (እንደ ተቆጣጣሪ ባለስልጣን መመዝገብ፣ የአካባቢ ተወካይ መሾም ወይም የተወሰኑ የውል አንቀጾች) የሚጭን ከሆነ፣ AI92 እና ደንበኛው በእነዚህ መስፈርቶች በአለም አቀፍ የውሂብ ዝውውሮች ክፍል ውስጥ በተቀመጡት መደበኛ የውል አንቀጾች፣ የዩኬ ማከያ ወይም ስርዓት-ተኮር ጋላቢ አማካኝነት ተግባራዊ ለማድረግ ይስማማሉ።
ተቆጣጣሪ ማለት የግል መረጃን የማቀናበር ዓላማዎችን እና ዘዴዎችን የሚወስነው አካል ማለት ነው።
አስኬያጅ ማለት የግል መረጃን በተቆጣጣሪው ምትክ የሚያስኬድ አካል ማለት ነው።
የደንበኛ የግል መረጃ ማለት በደንበኛ ግብዓት ውስጥ የተካተተ ወይም የደንበኛውን የ API አገልግሎቶች አጠቃቀም ጋር በተያያዘ የሚፈጠር ማንኛውም የግል መረጃ ማለት ነው።
ንዑስ-አስኬያጅ ማለት AI92 በደንበኛው ምትክ የደንበኛን የግል መረጃ ለማስኬድ የሚቀጥራቸው ማንኛውም አስኬያጅ ማለት ነው፣ የ AI92 አስተናጋጅ አቅራቢዎች፣ የክፍያ አስኬያጅ እና የታችኛው ተፋሰስ አገልግሎት አቅራቢዎችን ጨምሮ።
የፓርቲዎቹ ሚናዎች
የሚመለከተው፡ ለሁሉም ደንበኞችበውሎቹ እና በዚህ DPA በሚመራው ግንኙነት፣ ደንበኛው የደንበኛ የግል ውሂብ ተቆጣጣሪ ነው እና AI92 ፕሮሰሰር ነው። AI92 የሚተዳደረው በማሳዳ ጌትዌይ ሊሚትድ ነው። ከሜታ መድረኮች (ፌስቡክ፣ ኢንስታግራም እና ትሬድስ) ጋር ያሉ ውህደቶች በእኛ የሜታ አፕሊኬሽኖች የተመዘገበ ገንቢ በሆነው በKoloxo West Africa Ltd በኩል ይሰጣሉ፣ ይህም በማሳዳ ጌትዌይ ሊሚትድ ስም ለእነዚያ ውህደቶች እንደ ፕሮሰሰር ሆኖ ያገለግላል።
AI92 የAI92 ንግድን ለማስኬድ አስፈላጊ የሆኑ መረጃዎችን (የደንበኛ-ግንኙነት መረጃ፣ የክፍያ መጠየቂያ መረጃ፣ የማረጋገጫ ምስክርነቶች፣ የኦዲት መረጃ) ጨምሮ የተወሰኑ የግል መረጃዎችን እንደ የተለየ ተቆጣጣሪ ሊያካሂድ ይችላል። እንደዚህ አይነት ተቆጣጣሪ ማካሄድን የሚቆጣጠሩት ውሎች በAI92 የግላዊነት መመሪያ በ ai92.ai/privacy-policy ላይ ተገልጸዋል።
የአቀነባባሪ መመሪያዎች
የሚመለከተው፡ ለሁሉም ደንበኞችAI92 የደንበኛን የግል መረጃ በደንበኛው በሰነድ በሰፈሩ መመሪያዎች ላይ ብቻ ነው የሚያካሂደው፣ በውሎቹ እና በዚህ DPA ውስጥ እንደተገለጸው ወይም በሚመለከተው ህግ እንደተጠየቀው።
AI92 በሚመለከተው ህግ የደንበኛን የግል መረጃ ከደንበኛው መመሪያ ውጭ እንዲያካሂድ የሚጠየቅ ከሆነ፣ AI92 (በህጋዊ መንገድ በተፈቀደበት ቦታ) ከማካሄዱ በፊት ደንበኛውን ያንን መስፈርት ያሳውቃል።
ምስጢራዊነት
የሚመለከተው፡ ለሁሉም ደንበኞችAI92 የደንበኛን የግል መረጃ እንዲያካሂዱ የተፈቀደላቸው ሰራተኞች ከአገልግሎት ውል ውስጥ ያነሰ ጥበቃ የሌላቸው የምስጢራዊነት ግዴታዎች ተገዢ መሆናቸውን ያረጋግጣል።
የማካሄድ ደህንነት
የሚመለከተው፡ ለሁሉም ደንበኞችAI92 የደንበኛን የግል መረጃ በማካሄድ ለሚቀርበው አደጋ ተገቢ የሆነ የደህንነት ደረጃን ለማረጋገጥ ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን ይተገብራል፣ የሚከተሉትን ጨምሮ:
(ሀ) በእረፍት ላይ እና በመጓጓዣ ላይ ያለ የግል መረጃ ስም-አልባ ማድረግ እና ምስጠራ;
(ለ) ቀጣይነት ያለው ሚስጥራዊነት፣ ታማኝነት፣ ተገኝነት እና የማካሄድ ስርዓቶች የመቋቋም ችሎታን ማረጋገጥ የሚችልበት ችሎታ;
(ሐ) በአካል ወይም በቴክኒካዊ ክስተት ጊዜ የግል መረጃ ተገኝነት እና ተደራሽነትን በወቅቱ መመለስ የሚችልበት ችሎታ;
(መ) የእነዚህን እርምጃዎች ውጤታማነት በየጊዜው ለመፈተሽ፣ ለመገምገም እና ለመገምገም ሂደት።
የእነዚህ እርምጃዎች የአሁኑ ትግበራ በAI92 የደህንነት ሰነዶች ውስጥ ተገልጿል። AI92's SOC 2 የኦዲት ሪፖርቶች በገለልተኛ ባልሆኑ ውሎች መሠረት ለደንበኛ ይገኛሉ።
ንዑስ ፕሮሰሰሮች
የሚመለከተው፡ ለሁሉም ደንበኞችደንበኛው AI92 ንዑስ ፕሮሰሰሮችን የደንበኛን የግል መረጃ እንዲያስኬዱ ይፈቅዳል፣ በሚከተሉት ሁኔታዎች ተገዢ በመሆን:
(ሀ) AI92 በአሁኑ ጊዜ በ ai92.ai/sub-processors ላይ የንዑስ ፕሮሰሰሮች ዝርዝርን ይይዛል፤
(ለ) AI92 ማንኛውንም ንዑስ ፕሮሰሰር ከመጨመሩ ወይም ከመተካቱ ቢያንስ ሠላሳ (30) ቀናት አስቀድሞ ለደንበኛው ማሳወቅ አለበት፤
(ሐ) ደንበኛው ማሳወቂያ ከደረሰው በአስራ አምስት (15) ቀናት ውስጥ ማንኛውንም አዲስ ንዑስ ፕሮሰሰር በተገቢው ምክንያት ሊቃወም ይችላል — የደንበኛው ተቃውሞ መፍትሔ ካላገኘ፣ ደንበኛው የተጎዱትን የኤፒአይ አገልግሎቶች ሊያቋርጥ እና ማንኛውንም አስቀድሞ የተከፈለ ክፍያ ተመጣጣኝ ተመላሽ ሊያገኝ ይችላል፤
(መ) AI92 በእያንዳንዱ ንዑስ ፕሮሰሰር ላይ በዚህ ዲፒኤ ውስጥ ካሉት ያላነሱ የመረጃ ጥበቃ ግዴታዎችን ይጥላል።
የመጀመሪያ ንዑስ ፕሮሰሰሮች የ AI92 ማስተናገጃ አቅራቢዎችን (Amazon Web Services፣ Microsoft Azure፣ Google Cloud Platform — በ ai92.ai/sub-processors ላይ ለተመዘገቡት ክልሎች እና አገልግሎቶች)፣ የክፍያ ፕሮሰሰርን (Stripe, Inc.) እና የሰነድ ማስተናገጃውን (Mintlify, Inc.) ያካትታሉ። በ ai92.ai/sub-processors ላይ ያለው ዝርዝር ትክክለኛ የአሁኑ መዝገብ ነው።
ዓለም አቀፍ የውሂብ ዝውውሮች
የሚመለከተው፡ ለሁሉም ደንበኞችየAI92 የደንበኛ የግል መረጃ አያያዝ የዚያን መረጃ ደንበኛው ወይም የመረጃው ባለቤቶች ከሚኖሩበት ሀገር ውጭ ማስተላለፍን ሊያካትት ይችላል። ማንኛውም ዓይነት ዝውውር በሚመለከታቸው የመረጃ ጥበቃ ህጎች የተገደበ እስከሆነ ድረስ፣ AI92 በህግ በሚፈለገው ወይም በሚታወቀው ድንበር ተሻጋሪ የዝውውር ዘዴን ተግባራዊ ያደርጋል። በዚህ ክፍል ውስጥ ያሉት ስልቶች በየፍርድ ቤቱ የሚተገበሩ ሲሆን AI92 ለአንድ ዝውውር ከአንድ በላይ ዘዴዎችን ሊጠቀም ይችላል።
አውሮፓ እና ዩናይትድ ኪንግደም። በGDPR ወይም በዩኬ GDPR የሚተዳደሩ ዝውውሮች፣ ወገኖች የአውሮፓ ኮሚሽን መደበኛ የውል አንቀጾችን (የውሳኔ አፈጻጸም 2021/914/EU፣ Module 2 — ተቆጣጣሪ-ወደ-አስኬያጅ) በማጣቀሻ ተካተው እንደሚከተለው ተጠናቀዋል፡ (i) በSCCs አንቀጽ 9 እና 14 ውስጥ ያሉት የጊዜ ገደቦች በGDPR በሚመለከታቸው ገደቦች መሰረት ተጠናቀዋል፤ (ii) የመትከያ አንቀጽ የደንበኛው ፈቃድ ሳይኖር ተጨማሪ ወገኖችን አይመለከትም፤ (iii) አባሪ I (የወገኖች ዝርዝር) ከምዝገባ የደንበኛውን መለያ መረጃ እና AI92 እንደ መረጃ አስመጪ ተጠናቋል፤ (iv) አባሪ II (ቴክኒካዊ እና ድርጅታዊ እርምጃዎች) የAI92 የደህንነት ሰነዶችን ያመለክታል፤ እና (v) አባሪ III (ንዑስ-አስኬያጆች) በAI92 የሚጠበቀውን የንዑስ-አስኬያጆች ዝርዝር ያመለክታል። በዩኬ GDPR ስር ለሚደረጉ ዝውውሮች፣ ወገኖች በተጨማሪ የዩኬ የመረጃ ኮሚሽነር ዓለም አቀፍ የመረጃ ዝውውር ማከያ ለSCCs ይቀበላሉ። AI92 በአሁኑ ጊዜ በEU–US የውሂብ ግላዊነት ማዕቀፍ፣ በስዊስ–US የውሂብ ግላዊነት ማዕቀፍ ወይም በዩኬ የEU–US የውሂብ ግላዊነት ማዕቀፍ ማራዘሚያ ስር የምስክር ወረቀት ካለው፣ ወገኖች ወደ AI92 ዩናይትድ ስቴትስ መሠረተ ልማት ለማስተላለፍ በዚያ የምስክር ወረቀት ላይ ሊተማመኑ ይችላሉ።
ስዊዘርላንድ። በስዊስ FADP የሚተዳደሩ ዝውውሮች፣ ወገኖች በስዊስ ፌደራል የውሂብ ጥበቃ እና መረጃ ኮሚሽነር ("FDPIC") እውቅና ያገኙትን SCCs ይቀበላሉ፣ በFDPIC ለስዊስ የህግ አውድ ባሳተሟቸው ማስተካከያዎች።
ላቲን አሜሪካ። በብራዚል LGPD የሚተዳደሩ ዝውውሮች፣ ወገኖች በአንቀጽ 33 እስከ 36 LGPD ስር ያለውን ድንበር ተሻጋሪ የዝውውር ስርዓት ተግባራዊ ያደርጋሉ፣ ይህም በብራዚል Autoridade Nacional de Proteção de Dados ("ANPD") በውሳኔ 19/2024 የፀደቁትን መደበኛ የውል አንቀጾች ላይ መታመንን (እንደሚመለከተው) እና አስፈላጊ በሚሆንበት ጊዜ በANPD የተሰጠ ማንኛውንም ልዩ ፈቃድ ያካትታል። በሜክሲኮ LFPDPPP የሚተዳደሩ ዝውውሮች፣ AI92 ለደንበኛው በአንቀጽ 36 LFPDPPP እና በአፈጻጸም ደንቡ የሚፈለጉትን ይፋ ማድረጎች ያቀርባል፣ እና ደንበኛው ከመረጃ ባለቤቶች የሚፈለጉትን ፈቃዶች ያገኛል። በአርጀንቲና ህግ 25.326፣ በኮሎምቢያ ህግ 1581፣ በቺሊ ህግ 19.628፣ በፔሩ ህግ 29733 ወይም በሌሎች የLATAM ስርዓቶች የሚተዳደሩ ዝውውሮች፣ AI92 መደበኛ የውል አንቀጾችን ወይም በሚመለከተው ፍርድ ቤት የቁጥጥር ባለስልጣን እውቅና ያገኘ ሌላ ዘዴን ተግባራዊ ያደርጋል።
አፍሪካ። በደቡብ አፍሪካ POPIA የሚተዳደሩ ዝውውሮች፣ AI92 ከክፍል 72 POPIA ጋር መጣጣምን ያረጋግጣል እና የመረጃ ባለቤት ፈቃድ ያገኛል ወይም በሚመለከተው ህጋዊ መሰረት ላይ ይተማመናል። በናይጄሪያ NDPA፣ በኬንያ የውሂብ ጥበቃ ህግ ወይም በሌሎች የአፍሪካ ስርዓቶች የሚተዳደሩ ዝውውሮች፣ AI92 በሚመለከተው የቁጥጥር ባለስልጣን (የናይጄሪያ የውሂብ ጥበቃ ኮሚሽን፣ የኬንያ የውሂብ ጥበቃ ኮሚሽነር ጽ/ቤት፣ የደቡብ አፍሪካ መረጃ ተቆጣጣሪ እና ሌሎች ተመጣጣኝ ተቆጣጣሪዎችን ጨምሮ) የተጣሉትን ድንበር ተሻጋሪ የዝውውር መስፈርቶች መሟላታቸውን ያረጋግጣል፣ እና መደበኛ የውል አንቀጾችን፣ የምስክር ወረቀት ወይም በዚያ ባለስልጣን እውቅና ያገኘ ሌላ ዘዴን ተግባራዊ ያደርጋል። AI92 በሚያስፈልግበት ጊዜ የአካባቢ ተወካይ ይመዘግባል ወይም ይሾማል እና በሚመለከታቸው የጊዜ ገደቦች ውስጥ ለአካባቢ ተቆጣጣሪ ጥያቄዎች ምላሽ ይሰጣል።
እስያ–ፓሲፊክ። በቻይና PIPL የሚተዳደሩ ዝውውሮች፣ ወገኖች በቻይና ሳይበርስፔስ አስተዳደር የተሰጠውን የግል መረጃ ወጪ ወሰን ተሻጋሪ ዝውውር መደበኛ ውልን ይቀበላሉ፣ የዝውውር ገደቦች ካለፉ ከCAC ጋር የደህንነት ግምገማ ያጠናቅቃሉ ወይም በሚመለከተው መሰረት በPIPL ስር እውቅና ባገኘ የምስክር ወረቀት ላይ ይተማመናሉ። በህንድ DPDPA የሚተዳደሩ ዝውውሮች፣ AI92 ዝውውሮችን በክፍል 16 DPDPA ስር በተሰጡ ማሳወቂያዎች ወደተፈቀዱ ፍርድ ቤቶች ይገድባል እና በህጎቹ የተጣሉትን ማንኛውንም ልዩ ሁኔታዎች ያከብራል። በአውስትራሊያ የግላዊነት ህግ የሚተዳደሩ ዝውውሮች፣ AI92 የባህር ማዶ ተቀባዩ የግል መረጃውን ከAPPs ጋር በሚጣጣም መልኩ መያዙን ለማረጋገጥ በአውስትራሊያ የግላዊነት መርህ 8 ስር ምክንያታዊ እርምጃዎችን ይወስዳል። በጃፓን APPI፣ በደቡብ ኮሪያ PIPA፣ በሲንጋፖር PDPA፣ በታይላንድ PDPA፣ በቬትናም PDPD፣ በፊሊፒንስ DPA፣ በኢንዶኔዥያ PDP ህግ፣ በማሌዥያ PDPA፣ በታይዋን PDPA፣ በሆንግ ኮንግ PDPO ወይም በሌሎች የእስያ–ፓሲፊክ ስርዓቶች የሚተዳደሩ ዝውውሮች፣ AI92 መደበኛ የውል አንቀጾችን፣ የምስክር ወረቀት፣ ከመንግስት ወደ መንግስት በቂነት ዘዴ ወይም በሚመለከተው ፍርድ ቤት የቁጥጥር ባለስልጣን እውቅና ያገኘ ሌላ የዝውውር ዘዴን ተግባራዊ ያደርጋል።
መካከለኛው ምስራቅ። በUAE PDPL፣ በዱባይ አለም አቀፍ የፋይናንስ ማዕከል የውሂብ ጥበቃ ህግ፣ በሳውዲ አረቢያ PDPL፣ በእስራኤል የግላዊነት ጥበቃ ህግ፣ በኳታር PDPPL፣ በባህሬን PDPL፣ በኦማን PDPL፣ በዮርዳኖስ PDPL፣ በቱርክ KVKK ወይም በሌሎች የመካከለኛው ምስራቅ ስርዓቶች የሚተዳደሩ ዝውውሮች፣ AI92 መደበኛ የውል አንቀጾችን፣ በቂነት ውሳኔ ወይም በሚመለከተው ፍርድ ቤት የቁጥጥር ባለስልጣን እውቅና ያገኘ ሌላ ዘዴን ተግባራዊ ያደርጋል፣ እና በሚያስፈልግበት ጊዜ የአካባቢ ተወካይ ይመዘግባል ወይም ይሾማል።
ዩራሲያ እና ሌሎች ክልሎች። በሩሲያ ፌዴሬሽን ፌደራል ህግ 152-FZ የሚተዳደሩ ዝውውሮች፣ AI92 የአንቀጽ 18(5) የአካባቢ መስፈርቶችን ያከብራል እና በሚያስፈልግበት ጊዜ የውሂብ ባለቤት ፈቃድ በጽሁፍ ያገኛል። በካዛኪስታን በግል መረጃ ላይ ህግ፣ በኡዝቤኪስታን በግል መረጃ ላይ ህግ ወይም በማንኛውም ሌላ በሚመለከተው የውሂብ ጥበቃ ህግ የሚተዳደሩ ዝውውሮች፣ AI92 በህግ በሚፈለገው ወይም በሚታወቀው ድንበር ተሻጋሪ የዝውውር ዘዴን ተግባራዊ ያደርጋል።
አጠቃላይ። የደንበኛ ፍርድ ቤት የሚመለከታቸው የውሂብ ጥበቃ ህጎች ከላይ በግልጽ ያልተዘረዘረ ልዩ የዝውውር ዘዴ፣ የውል አንቀጾች ወይም የቁጥጥር ፋይል ማስገባት የሚጠይቁ ከሆነ፣ AI92 በደንበኛው ምክንያታዊ ጥያቄ እና በደንበኛው ወጪ (ካለ) ያንን ዘዴ ተግባራዊ ለማድረግ በተገቢው ሁኔታ የሚፈለገውን ተጨማሪ ሰነድ ያስፈጽማል ወይም ተግባራዊ ያደርጋል። AI92 በዓለም አቀፍ ደረጃ የቁጥጥር ለውጦችን ይከታተላል እና አዳዲስ መስፈርቶች ተግባራዊ ሲሆኑ ከላይ ያሉትን የዝውውር ዘዴዎች ያዘምናል።
የውሂብ ርዕሰ ጉዳይ መብቶች
የሚመለከተው፡ ለሁሉም ደንበኞችAI92 በህጋዊ መንገድ በተፈቀደው መጠን፣ AI92 ከመረጃ ርዕሰ ጉዳይ ለመድረስ፣ ለማስተካከል፣ ለመደምሰስ፣ የሂደትን ገደብ፣ ተንቀሳቃሽነት ወይም ተቃውሞ (የውሂብ ርዕሰ ጉዳይ ጥያቄ) ጥያቄ ከተቀበለ ወዲያውኑ ለደንበኛው ያሳውቃል። AI92 በሚመለከተው ህግ ካልተፈለገ በስተቀር የደንበኛው መመሪያዎች ላይ ካልሆነ በስተቀር ለእንደዚህ አይነት የውሂብ ርዕሰ ጉዳይ ጥያቄ ምላሽ አይሰጥም።
AI92 ደንበኛው የውሂብ ኤክስፖርትን በማቅረብ ወይም በማመቻቸት ጨምሮ የውሂብ ርዕሰ ጉዳይ ጥያቄን ምላሽ እንዲሰጥ ለማስቻል ደንበኛው ሊፈልገው የሚችለውን መረጃ እና ምክንያታዊ ድጋፍ ለደንበኛው ያቀርባል።
የግል ውሂብ ጥሰት ማሳወቂያ
የሚመለከተው፡ ለሁሉም ደንበኞችAI92 ያለ አግባብ መዘግየት ለደንበኛው ያሳውቃል፣ እና በማንኛውም ሁኔታ የደንበኛን የግል ውሂብ የሚነካ ማንኛውም የግል ውሂብ ጥሰት ከተገነዘበ በሰባ ሁለት (72) ሰዓታት ውስጥ።
ማሳወቂያው ከዚያን ጊዜ ጀምሮ የሚታወቀውን ያካትታል፡- (ሀ) የግል መረጃ ምድቦችን እና የተጎዱ የውሂብ ርዕሰ ጉዳዮችን ግምታዊ ቁጥር ጨምሮ የጥሰቱ ተፈጥሮ መግለጫ; (ለ) ሊከሰቱ የሚችሉ ውጤቶች; (ሐ) ጥሰቱን ለመፍታት የተወሰዱ ወይም የታቀዱ እርምጃዎች; እና (መ) የመረጃ ጥበቃ ኦፊሰር ወይም ለበለጠ መረጃ የእውቂያ ዝርዝሮች ስም።
የውሂብ ጥበቃ ተጽዕኖ ግምገማዎች
የሚመለከተው፡ ለሁሉም ደንበኞችበጥያቄ ጊዜ፣ AI92 ደንበኛው በ GDPR አንቀጽ 35 ወይም በ LATAM የውሂብ ጥበቃ ህግ ተመሳሳይ ድንጋጌዎች ስር እንዲያከናውን በሚፈለግ ማንኛውም የውሂብ ጥበቃ ተጽዕኖ ግምገማ ወይም ከክትትል ባለስልጣናት ጋር አስቀድሞ ምክክር ምክንያታዊ ድጋፍ ለደንበኛው ይሰጣል።
የደንበኛ የግል ውሂብ መመለስ እና መሰረዝ
የሚመለከተው፡ ለሁሉም ደንበኞችውሎቹ ሲቋረጡ፣ AI92 በሚመለከተው ህግ በሚፈለገው መሰረት እና በዚህ DPA በተፈቀደው መሰረት በደንበኛው ምርጫ የደንበኛን የግል ውሂብ ይመልሳል ወይም ይሰርዛል።
AI92 የደንበኛን የግል ውሂብ በሚመለከተው ህግ (የግብር-መዝገብ ግዴታዎችን ጨምሮ) ወይም በዚህ DPA በተፈቀደው መሰረት በግላዊነት መመሪያ ውስጥ ለተገለጸው የኦዲት-ሎግ ማቆያ ጊዜ ወይም በግላዊነት መመሪያ ውስጥ ለተገለጸው የብድር-መዝገብ ማቆያ ጊዜ ብቻ ሊይዝ ይችላል።
የኦዲት መብቶች
የሚመለከተው፡ ለሁሉም ደንበኞችደንበኛው (ወይም በ AI92 ዘንድ በተመጣጣኝ ሁኔታ ተቀባይነት ያለው ገለልተኛ የሶስተኛ ወገን ኦዲተር፣ በሚስጥር ግዴታዎች የታሰረ) የ AI92ን ከዚህ DPA ጋር መጣጣምን በየአስራ ሁለት ወራት ጊዜ ውስጥ ከአንድ ጊዜ በላይ፣ ቢያንስ ሠላሳ (30) ቀናት አስቀድሞ በጽሑፍ ማሳወቂያ፣ በ AI92 መደበኛ የስራ ሰዓታት እና በደንበኛው ወጪ ኦዲት ማድረግ ይችላል።
በቦታው ላይ ኦዲት ከማድረግ ይልቅ፣ AI92 ለደንበኛው ወቅታዊ የSOC 2 ኦዲት ሪፖርቶችን፣ የመግባት-ሙከራ ሪፖርቶችን እና ሌሎች አግባብነት ያላቸውን የሶስተኛ ወገን ማረጋገጫዎችን ሊያቀርብ ይችላል። ደንበኛው ምክንያታዊ የሆኑ ስጋቶቹን ካልመለሱ በስተቀር እነዚህን የኦዲት መብቶቹን እንደሚያሟሉ ይቀበላቸዋል።
የሚገዛው ህግ እና ግጭት
የሚመለከተው፡ ለሁሉም ደንበኞችይህ DPA ከአገልግሎት ውል ጋር በተመሳሳይ ህግ የሚተዳደር ነው፣ አስገዳጅ የውሂብ ጥበቃ ህግ የተለየ የሚገዛ ህግን የሚፈልግበትን ሁኔታ ሳይጨምር።
በውሎቹ እና በዚህ DPA መካከል ግጭት በሚፈጠርበት ጊዜ ይህ DPA የግል መረጃን በማካሄድ ረገድ ቁጥጥር ይኖረዋል።
የማስተር አገልግሎቶች ስምምነት (MSA) ያላቸው የድርጅት ደንበኛ ከሆኑ፣ የDPA ውሎች በእርስዎ MSA ሊሻሻሉ ይችላሉ። ግጭት በሚፈጠርበት ጊዜ MSA ቁጥጥር ይኖረዋል።
እውቂያ
የሚመለከተው፡ ለሁሉም ደንበኞችስለዚህ የውሂብ ማካሄጃ ማሟያ ማንኛውም ጥያቄ ካለዎት እባክዎ ያግኙን፦
- ለአጠቃላይ ጥያቄዎች፡ [email protected]
- ለመረጃ ጥበቃ እና ግላዊነት ጥያቄዎች፡ [email protected]
- ለህጋዊ ጉዳዮች፡ [email protected]