নিবন্ধিত কার্যালয়: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
লাগোস অফিস: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), একটি সাধারণ নিয়ন্ত্রণের অধীনে অনুমোদিত কোম্পানি।
সংজ্ঞা
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যএই ডেটা প্রসেসিং অ্যাডেন্ডামের উদ্দেশ্যে, এখানে সংজ্ঞায়িত করা হয়নি এমন ক্যাপিটালাইজড শব্দগুলির অর্থ AI92 পরিষেবার শর্তাবলীতে দেওয়া হয়েছে। ক্যাপিটালাইজড ডেটা-সুরক্ষা শব্দগুলির অর্থ এই বিভাগে সংজ্ঞায়িত প্রযোজ্য ডেটা সুরক্ষা আইনগুলিতে দেওয়া হয়েছে।
প্রযোজ্য ডেটা সুরক্ষা আইন। "প্রযোজ্য ডেটা সুরক্ষা আইন" মানে এই ডিপিএ-এর অধীনে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য সমস্ত ডেটা-সুরক্ষা, গোপনীয়তা এবং অনুরূপ আইন, সময়ে সময়ে সংশোধিত বা প্রতিস্থাপিত হতে পারে, যার মধ্যে সীমাবদ্ধতা ছাড়াই অন্তর্ভুক্ত রয়েছে:
ইউরোপ। ইউরোপীয় ইউনিয়ন জেনারেল ডেটা প্রোটেকশন রেগুলেশন (রেগুলেশন (EU) 2016/679, "GDPR"), ইউনাইটেড কিংডম জেনারেল ডেটা প্রোটেকশন রেগুলেশন ডেটা প্রোটেকশন অ্যাক্ট 2018 এর সাথে একত্রে পঠিত, সুইজারল্যান্ডের ফেডারেল অ্যাক্ট অন ডেটা প্রোটেকশন ("FADP"), নরওয়ের ব্যক্তিগত ডেটা আইন, আইসল্যান্ডের অ্যাক্ট 90/2018, লিচেনস্টেইনের ডেটা প্রোটেকশন অ্যাক্ট এবং প্রতিটি ইউরোপীয় অর্থনৈতিক অঞ্চলের সদস্য রাষ্ট্রের বাস্তবায়নকারী ডেটা-সুরক্ষা আইন।
উত্তর আমেরিকা। মার্কিন যুক্তরাষ্ট্রে: ক্যালিফোর্নিয়ার কনজিউমার প্রাইভেসি অ্যাক্ট ক্যালিফোর্নিয়া প্রাইভেসি রাইটস অ্যাক্ট ("CCPA/CPRA") দ্বারা সংশোধিত, ভার্জিনিয়া কনজিউমার ডেটা প্রোটেকশন অ্যাক্ট, কলোরাডো প্রাইভেসি অ্যাক্ট, কানেকটিকাট ডেটা প্রাইভেসি অ্যাক্ট, ইউটা কনজিউমার প্রাইভেসি অ্যাক্ট, টেক্সাস ডেটা প্রাইভেসি অ্যান্ড সিকিউরিটি অ্যাক্ট, ওরেগন কনজিউমার প্রাইভেসি অ্যাক্ট এবং অনুরূপ রাজ্য-স্তরের গোপনীয়তা আইন কার্যকর হওয়ার সাথে সাথে। কানাডায়: ব্যক্তিগত তথ্য সুরক্ষা এবং ইলেকট্রনিক ডকুমেন্টস অ্যাক্ট ("PIPEDA"), কুইবেকের আইন 25, আলবার্টার ব্যক্তিগত তথ্য সুরক্ষা আইন, ব্রিটিশ কলাম্বিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন এবং গোপনীয়তা আইন।
লাতিন আমেরিকা এবং ক্যারিবিয়ান। ব্রাসিলের জেনারেল ডেটা প্রোটেকশন ল ("LGPD", আইন 13.709), মেক্সিকোর ফেডারেল ল অন দ্য প্রোটেকশন অফ পার্সোনাল ডেটা হেল্ড বাই প্রাইভেট পার্টিস ("LFPDPPP"), আর্জেন্টিনার ব্যক্তিগত ডেটা সুরক্ষা আইন 25.326, কলম্বিয়ার বিধিবদ্ধ আইন 1581 অফ 2012, চিলির আইন 19.628, পেরুর আইন 29733, উরুগুয়ের আইন 18.331, ইকুয়েডরের ব্যক্তিগত ডেটা সুরক্ষা সম্পর্কিত জৈব আইন, কোস্টারিকার আইন 8968, ডোমিনিকান রিপাবলিকের আইন 172-13, পানামার 2019 সালের আইন 81, প্যারাগুয়ের আইন 6534/2020 এবং অঞ্চলের প্রতিটি অন্যান্য দেশের অনুরূপ বিধি।
আফ্রিকা। দক্ষিণ আফ্রিকার সুরক্ষা ব্যক্তিগত তথ্য আইন ("POPIA"), নাইজেরিয়ার নাইজেরিয়া ডেটা সুরক্ষা আইন 2023 ("NDPA") এবং নাইজেরিয়া ডেটা সুরক্ষা বিধি 2019, কেনিয়ার ডেটা সুরক্ষা আইন 2019, মিশরের ব্যক্তিগত ডেটা সুরক্ষা আইন (2020 সালের আইন 151), ঘানার ডেটা সুরক্ষা আইন 2012, মরক্কোর আইন 09-08, তিউনিসিয়ার জৈব আইন 2004-63, মরিশাসের ডেটা সুরক্ষা আইন 2017, সেনেগালের আইন 2008-12, কোট ডি'আইভোরের আইন 2013-450, রুয়ান্ডার আইন 058/2021, উগান্ডার ডেটা সুরক্ষা এবং গোপনীয়তা আইন 2019, তানজানিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2022, জিম্বাবুয়ের সাইবার এবং ডেটা সুরক্ষা আইন 5 অফ 2021, আলজেরিয়ার আইন 18-07, মাদাগাস্কারের আইন 2014-038, সাইবার সুরক্ষা এবং ব্যক্তিগত ডেটা সুরক্ষার উপর আফ্রিকান ইউনিয়ন কনভেনশন ("মালাবো কনভেনশন"), ব্যক্তিগত ডেটা সুরক্ষার উপর ইকোওয়াস সাপ্লিমেন্টারি অ্যাক্ট এবং প্রতিটি অন্যান্য আফ্রিকান জাতির অনুরূপ বিধি।
এশিয়া-প্যাসিফিক। অস্ট্রেলিয়ার গোপনীয়তা আইন 1988, নিউজিল্যান্ডের গোপনীয়তা আইন 2020, জাপানের ব্যক্তিগত তথ্য সুরক্ষা আইন ("APPI"), দক্ষিণ কোরিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPA"), সিঙ্গাপুরের ব্যক্তিগত ডেটা সুরক্ষা আইন 2012 ("PDPA"), থাইল্যান্ডের ব্যক্তিগত ডেটা সুরক্ষা আইন বি.ই. 2562 (2019), ভিয়েতনামের ব্যক্তিগত ডেটা সুরক্ষা ডিক্রি 13/2023, ফিলিপাইনের ডেটা গোপনীয়তা আইন 2012, ইন্দোনেশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 27/2022, মালয়েশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2010, ভারতের ডিজিটাল ব্যক্তিগত ডেটা সুরক্ষা আইন 2023 ("DPDPA"), চীনের ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPL"), তাইওয়ানের ব্যক্তিগত ডেটা সুরক্ষা আইন, হংকংয়ের ব্যক্তিগত ডেটা (গোপনীয়তা) অধ্যাদেশ, ম্যাকাওয়ের ব্যক্তিগত ডেটা সুরক্ষা আইন এবং প্রতিটি অন্যান্য এশিয়া-প্যাসিফিক এখতিয়ারের অনুরূপ বিধি।
মধ্য প্রাচ্য। সংযুক্ত আরব আমিরাতের ব্যক্তিগত ডেটা সুরক্ষার উপর 2021 সালের ফেডারেল ডিক্রি-আইন 45 এবং দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব ব্যক্তিগত ডেটা সুরক্ষা আইন, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন 5741-1981 এবং এর বাস্তবায়নকারী বিধি, কাতারের ব্যক্তিগত ডেটা গোপনীয়তা সুরক্ষা আইন (আইন 13/2016) এবং কিউএফসি ডেটা সুরক্ষা বিধি, বাহরাইনের ব্যক্তিগত ডেটা সুরক্ষা আইন (আইন 30/2018), ওমানের ব্যক্তিগত ডেটা সুরক্ষা আইন (রয়্যাল ডিক্রি 6/2022), জর্ডানের 2023 সালের ব্যক্তিগত ডেটা সুরক্ষা আইন, তুরস্কের ব্যক্তিগত ডেটা সুরক্ষা আইন ("KVKK", আইন 6698) এবং প্রতিটি অন্যান্য মধ্য প্রাচ্যের এখতিয়ারের অনুরূপ বিধি।
ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ব্যক্তিগত ডেটার উপর ফেডারেল আইন (নং 152-এফজেড), কাজাখস্তানের ব্যক্তিগত ডেটা এবং এর সুরক্ষা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন এবং প্রতিটি অন্যান্য এখতিয়ারের অনুরূপ বিধি যেখানে AI92 বা গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়া করে।
ক্যাচ-অল। এই ডিপিএ-এর অধীনে গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের সাথে সম্পর্কিত AI92 বা গ্রাহকের ক্ষেত্রে প্রযোজ্য অন্য কোনও ডেটা-সুরক্ষা, গোপনীয়তা, টেলিযোগাযোগ-গোপনীয়তা, সেক্টরাল বা অনুরূপ আইন। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন আইন কার্যকর হওয়ার সাথে সাথে এই তালিকা (এবং এটি বাস্তবায়নকারী অনুশীলনগুলি) আপডেট করে।
যেখানে এই নিয়মগুলি অনুরূপ ধারণার জন্য বিভিন্ন পরিভাষা ব্যবহার করে, এই ডিপিএ জিডিপিআর পরিভাষা ব্যবহার করে এবং অন্যান্য প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে সমতুল্যগুলিকে সামঞ্জস্যপূর্ণ শব্দ হিসাবে বিবেচনা করে। যেখানে কোনও নিয়ম বাধ্যতামূলক অতিরিক্ত প্রয়োজনীয়তা আরোপ করে (যেমন একটি তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে নিবন্ধন, স্থানীয় প্রতিনিধির পদবি বা নির্দিষ্ট চুক্তিভিত্তিক ধারা), AI92 এবং গ্রাহক আন্তর্জাতিক ডেটা স্থানান্তর বিভাগে উল্লিখিত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, ইউকে অ্যাডেন্ডাম বা নিয়ম-নির্দিষ্ট রাইডারের মাধ্যমে এই ধরনের প্রয়োজনীয়তা কার্যকর করতে সম্মত হন।
কন্ট্রোলার মানে যে পক্ষ ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করে।
প্রসেসর মানে কন্ট্রোলারের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়াকরণকারী একটি পক্ষ।
গ্রাহক ব্যক্তিগত ডেটা মানে গ্রাহকের ইনপুটে থাকা বা API পরিষেবাগুলির গ্রাহকের ব্যবহারের সাথে সম্পর্কিত কোনও ব্যক্তিগত ডেটা।
সাব-প্রসেসর মানে গ্রাহকের পক্ষে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য AI92 দ্বারা নিযুক্ত কোনও প্রসেসর, যার মধ্যে AI92-এর হোস্টিং প্রদানকারী, পেমেন্ট প্রসেসর এবং ডাউনস্ট্রিম পরিষেবা প্রদানকারীরা অন্তর্ভুক্ত।
পক্ষসমূহের ভূমিকা
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যশর্তাবলী এবং এই DPA দ্বারা পরিচালিত সম্পর্কে, গ্রাহক হলেন গ্রাহকের ব্যক্তিগত ডেটার কন্ট্রোলার এবং AI92 একটি প্রসেসর। AI92 পরিচালিত হয় Masada Gateway Ltd. দ্বারা। মেটা প্ল্যাটফর্মগুলির (Facebook, Instagram এবং Threads) সাথে ইন্টিগ্রেশন Koloxo West Africa Ltd. এর মাধ্যমে সরবরাহ করা হয়, যা আমাদের মেটা অ্যাপ্লিকেশনগুলির নিবন্ধিত ডেভেলপার, এবং এটি Masada Gateway Ltd. এর পক্ষে সেই ইন্টিগ্রেশনগুলির জন্য একটি প্রসেসর হিসাবে কাজ করে।
AI92 একটি পৃথক কন্ট্রোলার হিসাবে নির্দিষ্ট ব্যক্তিগত ডেটা প্রক্রিয়া করতে পারে, যার মধ্যে AI92-এর ব্যবসা (গ্রাহক-সম্পর্কিত ডেটা, বিলিং ডেটা, প্রমাণীকরণ শংসাপত্র, নিরীক্ষণ ডেটা) পরিচালনা করার জন্য প্রয়োজনীয় ডেটা অন্তর্ভুক্ত। এই ধরনের কন্ট্রোলার প্রক্রিয়াকরণের শর্তাবলী AI92-এর গোপনীয়তা নীতি ai92.ai/privacy-policy-এ বর্ণিত আছে।
প্রসেসর নির্দেশাবলী
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যAI92 গ্রাহকের ব্যক্তিগত ডেটা শুধুমাত্র গ্রাহকের নথিভুক্ত নির্দেশের ভিত্তিতে প্রক্রিয়া করবে, যেমনটি শর্তাবলী এবং এই ডিপিএ-তে উল্লেখ করা হয়েছে, অথবা প্রযোজ্য আইন দ্বারা প্রয়োজনীয়।
যদি AI92-কে প্রযোজ্য আইন দ্বারা গ্রাহকের নির্দেশ ব্যতীত অন্যভাবে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করতে হয়, তাহলে AI92 (যেখানে আইনগতভাবে অনুমোদিত) প্রক্রিয়াকরণের আগে গ্রাহককে সেই প্রয়োজনীয়তা সম্পর্কে অবহিত করবে।
গোপনীয়তা
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যAI92 নিশ্চিত করবে যে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য অনুমোদিত কর্মীরা পরিষেবার শর্তাবলীতে বর্ণিত সুরক্ষার চেয়ে কম নয় এমন গোপনীয়তা বাধ্যবাধকতার অধীন।
প্রক্রিয়াকরণের সুরক্ষা
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যAI92 গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের মাধ্যমে উপস্থাপিত ঝুঁকির জন্য উপযুক্ত স্তরের সুরক্ষা নিশ্চিত করতে উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা বাস্তবায়ন করবে, যার মধ্যে রয়েছে:
(ক) বিশ্রাম এবং চলাচলের সময় ব্যক্তিগত ডেটার ছদ্মনামকরণ এবং এনক্রিপশন;
(খ) প্রক্রিয়াকরণ সিস্টেমের চলমান গোপনীয়তা, অখণ্ডতা, উপলব্ধতা এবং স্থিতিস্থাপকতা নিশ্চিত করার ক্ষমতা;
(গ) একটি শারীরিক বা প্রযুক্তিগত ঘটনার ক্ষেত্রে সময়োপযোগী পদ্ধতিতে ব্যক্তিগত ডেটার প্রাপ্যতা এবং অ্যাক্সেস পুনরুদ্ধার করার ক্ষমতা;
(ঘ) নিয়মিতভাবে এই ব্যবস্থাগুলির কার্যকারিতা পরীক্ষা, মূল্যায়ন এবং মূল্যায়নের জন্য একটি প্রক্রিয়া।
এই ব্যবস্থাগুলির বর্তমান বাস্তবায়ন AI92-এর সুরক্ষা নথিতে বর্ণিত আছে। AI92-এর SOC 2 নিরীক্ষা প্রতিবেদনগুলি অ-প্রকাশের শর্তাবলীর অধীনে গ্রাহকের অনুরোধে উপলব্ধ।
সাব-প্রসেসর
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যগ্রাহক নিম্নলিখিত শর্তাবলীর সাপেক্ষে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য সাব-প্রসেসরদের নিযুক্ত করার জন্য AI92-কে অনুমোদন করে:
(a) AI92 ai92.ai/sub-processors-এ সাব-প্রসেসরদের একটি বর্তমান তালিকা বজায় রাখে;
(b) AI92 কোনো সাব-প্রসেসরের সংযোজন বা প্রতিস্থাপনের কমপক্ষে ত্রিশ (30) দিন আগে গ্রাহককে নোটিশ দেবে;
(c) গ্রাহক নোটিশের পনেরো (15) দিনের মধ্যে যুক্তিসঙ্গত কারণে যেকোনো নতুন সাব-প্রসেসরের আপত্তি জানাতে পারে - যদি গ্রাহকের আপত্তি সমাধান করা না যায়, তাহলে গ্রাহক প্রভাবিত API পরিষেবাগুলি বন্ধ করতে পারে এবং যেকোনো প্রি-পেইড ফি-এর আনুপাতিক হারে ফেরত পেতে পারে;
(d) AI92 প্রতিটি সাব-প্রসেসরের উপর ডেটা-সুরক্ষার বাধ্যবাধকতা আরোপ করে যা এই DPA-এর চেয়ে কম সুরক্ষামূলক নয়।
প্রাথমিক সাব-প্রসেসরদের মধ্যে AI92-এর হোস্টিং প্রদানকারী (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors-এ নথিভুক্ত অঞ্চল এবং পরিষেবাগুলির জন্য), পেমেন্ট প্রসেসর (Stripe, Inc.), এবং ডকুমেন্টেশন হোস্ট (Mintlify, Inc.) অন্তর্ভুক্ত। ai92.ai/sub-processors-এর তালিকাটি প্রামাণিক বর্তমান রেকর্ড।
আন্তর্জাতিক ডেটা স্থানান্তর
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যAI92-এর গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণে গ্রাহক বা ডেটা বিষয় যেখানে বসবাস করে সেই দেশের বাইরে সেই ডেটা স্থানান্তর জড়িত থাকতে পারে। যে পরিমাণে এই ধরনের স্থানান্তর প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা সীমাবদ্ধ, AI92 উৎপত্তিস্থল অঞ্চলের আইন দ্বারা প্রয়োজনীয়, অথবা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া প্রয়োগ করে। এই বিভাগের প্রক্রিয়াগুলি প্রতিটি অঞ্চলের ভিত্তিতে প্রযোজ্য এবং AI92 একটি নির্দিষ্ট স্থানান্তরের জন্য একাধিক প্রক্রিয়ার উপর নির্ভর করতে পারে।
ইউরোপ এবং যুক্তরাজ্য। জিডিপিআর বা ইউকে জিডিপিআর দ্বারা পরিচালিত স্থানান্তরের জন্য, দলগুলি ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (ইমপ্লিমেন্টিং ডিসিশন ২০২১/৯১৪/ইইউ, Module 2 — কন্ট্রোলার-থেকে-প্রসেসর) গ্রহণ করে যা রেফারেন্স দ্বারা অন্তর্ভুক্ত এবং নিম্নরূপে সম্পূর্ণ করা হয়েছে: (i) এসসিসি-এর ৯ এবং ১৪ নং ধারার সময়কাল জিডিপিআর-এর প্রযোজ্য থ্রেশহোল্ড অনুসারে সম্পূর্ণ করা হয়েছে; (ii) গ্রাহকের সম্মতি ব্যতীত অতিরিক্ত দলগুলির ক্ষেত্রে ডকিং ক্লজ প্রযোজ্য নয়; (iii) Annex I (পক্ষের তালিকা) গ্রাহকের নিবন্ধিত শনাক্তকরণ তথ্য এবং ডেটা আমদানিকারক হিসাবে AI92 দ্বারা সম্পূর্ণ করা হয়েছে; (iv) Annex II (প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা) AI92-এর সুরক্ষা ডকুমেন্টেশন উল্লেখ করে; এবং (v) Annex III (সাব-প্রসেসর) AI92 দ্বারা রক্ষণাবেক্ষণ করা সাব-প্রসেসরদের তালিকা উল্লেখ করে। ইউকে জিডিপিআর-এর অধীনে স্থানান্তরের জন্য, দলগুলি অতিরিক্তভাবে এসসিসি-এর সাথে ইউকে ইনফরমেশন কমিশনারের আন্তর্জাতিক ডেটা স্থানান্তর অ্যাডেন্ডাম গ্রহণ করে। যেখানে AI92 ইইউ-ইউএস ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, সুইস-ইউএস ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, অথবা ইইউ-ইউএস ডেটা প্রাইভেসি ফ্রেমওয়ার্কের ইউকে এক্সটেনশনের অধীনে একটি বর্তমান সার্টিফিকেশন ধারণ করে, সেখানে দলগুলি AI92-এর ইউনাইটেড স্টেটস অবকাঠামোতে স্থানান্তরের জন্য সেই সার্টিফিকেশনের উপর নির্ভর করতে পারে।
সুইজারল্যান্ড। সুইস এফএডিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, দলগুলি সুইস ফেডারেল ডেটা প্রোটেকশন অ্যান্ড ইনফরমেশন কমিশনার ("FDPIC") দ্বারা স্বীকৃত এসসিসি গ্রহণ করে, সুইস আইনি প্রেক্ষাপটের জন্য এফডিপিআইসি দ্বারা প্রকাশিত সমন্বয়গুলির সাথে।
লাতিন আমেরিকা। ব্রাজিলের এলজিপিডি দ্বারা পরিচালিত স্থানান্তরের জন্য, দলগুলি এলজিপিডি-এর ধারা ৩৩ থেকে ৩৬ এর অধীনে আন্তঃসীমান্ত স্থানান্তর ব্যবস্থাকে কার্যকর করে, যার মধ্যে ব্রাজিলের অটোরাইডেড ন্যাসিওনাল ডি প্রোটেকাও ডি ড্যাডোস ("ANPD") দ্বারা রেজোলিউশন ১৯/২০২৪-এর অধীনে গৃহীত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারাগুলির উপর নির্ভরতা (প্রযোজ্য হিসাবে) এবং প্রয়োজনীয় ক্ষেত্রে এএনপিডি দ্বারা জারি করা কোনো নির্দিষ্ট অনুমোদন অন্তর্ভুক্ত। মেক্সিকোর এলএফপিডিপিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 গ্রাহককে এলএফপিডিপিপি-এর ধারা ৩৬ এবং বাস্তবায়নকারী বিধি দ্বারা প্রয়োজনীয় প্রকাশগুলি সরবরাহ করে এবং গ্রাহক ডেটা বিষয় থেকে প্রয়োজনীয় সম্মতি গ্রহণ করে। আর্জেন্টিনার আইন ২৫.৩২৬, কলম্বিয়ার আইন ১৫৮১, চিলির আইন ১৯.৬২৮, পেরুর আইন ২৯৭৩৩, অথবা অন্যান্য ল্যাটাম শাসনের দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 প্রাসঙ্গিক অঞ্চলের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা বা অন্য কোনো প্রক্রিয়া প্রয়োগ করে।
আফ্রিকা। দক্ষিণ আফ্রিকার পিওপিএ দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা ৭২ পিওপিএ-এর সাথে সম্মতি নিশ্চিত করে এবং ডেটা বিষয়ের সম্মতি গ্রহণ করে অথবা একটি প্রযোজ্য আইনি ভিত্তির উপর নির্ভর করে। নাইজেরিয়ার এনডিপিএ, কেনিয়ার ডেটা সুরক্ষা আইন, অথবা অন্যান্য আফ্রিকান শাসনের দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 প্রাসঙ্গিক তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা আরোপিত আন্তঃসীমান্ত স্থানান্তর প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করে (নাইজেরিয়া ডেটা সুরক্ষা কমিশন, কেনিয়ার ডেটা সুরক্ষা কমিশনারের কার্যালয়, দক্ষিণ আফ্রিকার তথ্য নিয়ন্ত্রক এবং অন্যান্য সমতুল্য নিয়ন্ত্রক সহ) এবং সেই কর্তৃপক্ষ দ্বারা স্বীকৃত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন বা অন্য কোনো প্রক্রিয়া প্রয়োগ করে। প্রয়োজনে AI92 একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করবে এবং প্রযোজ্য সময়সীমার মধ্যে স্থানীয় নিয়ন্ত্রকের অনুসন্ধানের জবাব দেবে।
এশিয়া-প্যাসিফিক। চীনের পিআইপিএল দ্বারা পরিচালিত স্থানান্তরের জন্য, দলগুলি চীনের সাইবারস্পেস প্রশাসন দ্বারা জারি করা ব্যক্তিগত তথ্য বহির্গামী আন্তঃসীমান্ত স্থানান্তরের জন্য স্ট্যান্ডার্ড চুক্তি গ্রহণ করে, সিএসি-এর সাথে একটি সুরক্ষা মূল্যায়ন সম্পন্ন করে যেখানে স্থানান্তরের থ্রেশহোল্ড অতিক্রম করা হয়, অথবা প্রযোজ্য হিসাবে পিআইপিএল-এর অধীনে স্বীকৃত একটি সার্টিফিকেশনের উপর নির্ভর করে। ভারতের ডিপিডিপিএ দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা ১৬ ডিপিডিপিএ-এর অধীনে জারি করা বিজ্ঞপ্তি দ্বারা অনুমোদিত অঞ্চলের মধ্যে স্থানান্তর সীমাবদ্ধ করে এবং বিধি দ্বারা আরোপিত কোনো নির্দিষ্ট শর্ত মেনে চলে। অস্ট্রেলিয়ার প্রাইভেসি আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 অস্ট্রেলিয়ান প্রাইভেসি প্রিন্সিপাল ৮-এর অধীনে যুক্তিসঙ্গত পদক্ষেপ নেয় যাতে বিদেশী প্রাপক ব্যক্তিগত তথ্যকে এপিপি-এর সাথে সঙ্গতি রেখে পরিচালনা করে। জাপানের এপিপিআই, দক্ষিণ কোরিয়ার পিআইপিএ, সিঙ্গাপুরের পিডিপিএ, থাইল্যান্ডের পিডিপিএ, ভিয়েতনামের পিডিপিডি, ফিলিপাইনের ডিপিএ, ইন্দোনেশিয়ার পিডিপি আইন, মালয়েশিয়ার পিডিপিএ, তাইওয়ানের পিডিপিএ, হংকংয়ের পিডিপিও, অথবা অন্যান্য এশিয়া-প্যাসিফিক শাসনের দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 প্রাসঙ্গিক অঞ্চলের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন, সরকার-থেকে-সরকার পর্যাপ্ততা প্রক্রিয়া, অথবা অন্য কোনো স্থানান্তর প্রক্রিয়া প্রয়োগ করে।
মধ্যপ্রাচ্য। সংযুক্ত আরব আমিরাতের পিডিপিএল, দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব পিডিপিএল, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন, কাতারের পিডিপিপিএল, বাহরাইনের পিডিপিএল, ওমানের পিডিপিএল, জর্ডানের পিডিপিএল, তুরস্কের কেভিকেকে, অথবা অন্যান্য মধ্যপ্রাচ্যের শাসনের দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, পর্যাপ্ততার সিদ্ধান্ত, অথবা প্রাসঙ্গিক অঞ্চলের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনো প্রক্রিয়া প্রয়োগ করে এবং প্রয়োজনে একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করে।
ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ফেডারেল আইন ১৫২-এফজেড দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা ১৮(৫)-এর স্থানীয়করণ প্রয়োজনীয়তা মেনে চলে এবং প্রয়োজনে লিখিতভাবে ডেটা বিষয়ের সম্মতি গ্রহণ করে। কাজাখস্তানের ব্যক্তিগত ডেটা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন, অথবা অন্য কোনো প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 উৎপত্তিস্থল অঞ্চলের আইন দ্বারা প্রয়োজনীয়, অথবা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া প্রয়োগ করে।
সাধারণ। কোনো গ্রাহকের অঞ্চলের প্রযোজ্য ডেটা সুরক্ষা আইনগুলির জন্য যদি একটি নির্দিষ্ট স্থানান্তর প্রক্রিয়া, চুক্তিভিত্তিক ধারা বা নিয়ন্ত্রক ফাইলিংয়ের প্রয়োজন হয় যা উপরে স্পষ্টভাবে তালিকাভুক্ত করা হয়নি, তাহলে AI92 গ্রাহকের যুক্তিসঙ্গত অনুরোধে এবং গ্রাহকের খরচে (যদি থাকে), সেই প্রক্রিয়াটিকে কার্যকর করার জন্য যুক্তিসঙ্গতভাবে প্রয়োজনীয় অতিরিক্ত ডকুমেন্টেশন সম্পাদন বা প্রয়োগ করবে। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন প্রয়োজনীয়তা কার্যকর হওয়ার সাথে সাথে উপরের স্থানান্তর প্রক্রিয়াগুলি আপডেট করে।
ডেটা বিষয়ের অধিকার
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যআইনগতভাবে অনুমোদিত পরিমাণে, AI92 গ্রাহককে অবিলম্বে অবহিত করবে যদি AI92 কোনো ডেটা বিষয়ের কাছ থেকে অ্যাক্সেস, সংশোধন, মুছে ফেলা, প্রক্রিয়াকরণের সীমাবদ্ধতা, বহনযোগ্যতা বা আপত্তির জন্য অনুরোধ পায় (একটি ডেটা বিষয় অনুরোধ)। প্রযোজ্য আইন দ্বারা প্রয়োজনীয় না হলে, AI92 গ্রাহকের নির্দেশাবলী ব্যতীত এই ধরনের ডেটা বিষয় অনুরোধের জবাব দেবে না।
ডেটা রপ্তানির বিধান বা সুবিধা প্রদান সহ ডেটা বিষয় অনুরোধের জবাব দিতে গ্রাহকের সক্ষম করার জন্য গ্রাহকের প্রয়োজন হতে পারে এমন তথ্য এবং যুক্তিসঙ্গত সহায়তা AI92 গ্রাহককে প্রদান করবে।
ব্যক্তিগত ডেটা লঙ্ঘন বিজ্ঞপ্তি
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যAI92 গ্রাহক ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের বিষয়ে জানার পরে অনতিবিলম্বে গ্রাহককে অবহিত করবে এবং যেকোনো ক্ষেত্রে বাহাত্তর (72) ঘণ্টার মধ্যে অবহিত করবে।
বিজ্ঞপ্তিতে নিম্নলিখিত বিষয়গুলি অন্তর্ভুক্ত থাকবে, যতক্ষণ পর্যন্ত জানা যায়: (ক) ব্যক্তিগত ডেটার বিভাগ এবং প্রভাবিত ডেটা বিষয়ের আনুমানিক সংখ্যা সহ লঙ্ঘনের প্রকৃতির বিবরণ; (খ) সম্ভাব্য পরিণতি; (গ) লঙ্ঘন মোকাবেলার জন্য গৃহীত বা প্রস্তাবিত পদক্ষেপ; এবং (ঘ) ডেটা সুরক্ষা আধিকারিকের নাম এবং যোগাযোগের বিবরণ বা আরও তথ্যের জন্য যোগাযোগের অন্যান্য বিষয়।
ডেটা সুরক্ষা প্রভাব মূল্যায়ন
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যঅনুরোধের ভিত্তিতে, AI92 গ্রাহককে ডেটা সুরক্ষা প্রভাব মূল্যায়ন বা তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পূর্ব পরামর্শের ক্ষেত্রে যুক্তিসঙ্গত সহায়তা প্রদান করবে যা গ্রাহককে GDPR অনুচ্ছেদ 35 বা LATAM ডেটা-সুরক্ষা আইনের অনুরূপ বিধানের অধীনে পরিচালনা করতে হয়।
গ্রাহকের ব্যক্তিগত ডেটা ফেরত এবং মুছে ফেলা
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যশর্তাবলীর সমাপ্তির পরে, AI92 গ্রাহকের বিকল্পে, প্রযোজ্য আইন দ্বারা প্রয়োজনীয় এবং এই DPA দ্বারা অনুমোদিত হিসাবে ধরে রাখার সাপেক্ষে গ্রাহকের ব্যক্তিগত ডেটা ফেরত দেবে বা মুছে ফেলবে।
AI92 গ্রাহকের ব্যক্তিগত ডেটা শুধুমাত্র প্রযোজ্য আইন (কর-রেকর্ড বাধ্যবাধকতা সহ) দ্বারা প্রয়োজনীয় হিসাবে, অথবা এই DPA দ্বারা অনুমোদিত হিসাবে, গোপনীয়তা নীতিতে বর্ণিত অডিট-লগ ধরে রাখার সময়কালের জন্য বা গোপনীয়তা নীতিতে বর্ণিত ক্রেডিট-লেজার ধরে রাখার সময়কালের জন্য ধরে রাখতে পারে।
নিরীক্ষণ অধিকার
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যগ্রাহক (অথবা AI92-এর কাছে যুক্তিসঙ্গতভাবে গ্রহণযোগ্য একজন স্বাধীন তৃতীয় পক্ষের নিরীক্ষক, গোপনীয়তা বাধ্যবাধকতা দ্বারা আবদ্ধ) AI92-এর স্বাভাবিক ব্যবসার সময়কালে, কমপক্ষে ত্রিশ (30) দিনের পূর্বে লিখিত নোটিশে এবং গ্রাহকের খরচে, প্রতি বারো মাসের মধ্যে একবারের বেশি এই DPA-এর সাথে AI92-এর সম্মতি নিরীক্ষণ করতে পারে।
সাইট অডিট করার পরিবর্তে, AI92 গ্রাহককে তার তৎকালীন SOC 2 অডিট রিপোর্ট, পেনিট্রেশন-টেস্টিং রিপোর্ট এবং অন্যান্য প্রাসঙ্গিক তৃতীয় পক্ষের প্রমাণপত্র সরবরাহ করতে পারে। গ্রাহকের যুক্তিসঙ্গত উদ্বেগের সমাধান না করলে গ্রাহক তার নিরীক্ষণের অধিকার পূরণের জন্য এগুলো গ্রহণ করবে।
প্রযোজ্য আইন এবং বিরোধ
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যএই ডিপিএ পরিষেবার শর্তাবলীর মতোই আইন দ্বারা পরিচালিত, বাধ্যতামূলক ডেটা-সুরক্ষা আইন যেখানে একটি ভিন্ন পরিচালনাকারী আইনের প্রয়োজন হয়।
শর্তাবলী এবং এই ডিপিএ-এর মধ্যে বিরোধের ক্ষেত্রে, ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে এই ডিপিএ নিয়ন্ত্রণ করে।
আপনি যদি মাস্টার সার্ভিসেস এগ্রিমেন্ট (MSA) সহ একজন এন্টারপ্রাইজ গ্রাহক হন, তাহলে আপনার MSA দ্বারা DPA শর্তাবলী পরিবর্তন করা হতে পারে। বিরোধের ক্ষেত্রে, MSA নিয়ন্ত্রণ করে।
যোগাযোগ
প্রযোজ্য: সমস্ত গ্রাহকদের জন্যএই ডেটা প্রক্রিয়াকরণ সংযোজন সম্পর্কে আপনার কোনও প্রশ্ন থাকলে, আমাদের সাথে যোগাযোগ করুন:
- সাধারণ অনুসন্ধানের জন্য: [email protected]
- ডেটা সুরক্ষা এবং গোপনীয়তা অনুসন্ধানের জন্য: [email protected]
- আইনগত বিষয়ের জন্য: [email protected]