Εγγεγραμμένο γραφείο: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Καναδάς
Γραφείο Λάγος: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Νιγηρία — Koloxo West Africa Ltd (RC 1876604), μια συνδεδεμένη εταιρεία υπό κοινό έλεγχο.
Ορισμοί
Ισχύει για: Όλους τους πελάτεςΓια τους σκοπούς αυτού του Συμπληρώματος Επεξεργασίας Δεδομένων, οι όροι με κεφαλαία που δεν ορίζονται στο παρόν έχουν τις έννοιες που δίνονται στους Όρους Παροχής Υπηρεσιών της AI92. Οι όροι προστασίας δεδομένων με κεφαλαία έχουν τις έννοιες που δίνονται στους Ισχύοντες Νόμους Προστασίας Δεδομένων, όπως ορίζονται στην παρούσα Ενότητα.
Ισχύοντες Νόμοι Προστασίας Δεδομένων. "Ισχύοντες Νόμοι Προστασίας Δεδομένων" σημαίνει όλους τους νόμους προστασίας δεδομένων, προστασίας προσωπικών δεδομένων και παρόμοιους νόμους που ισχύουν για την επεξεργασία Προσωπικών Δεδομένων βάσει της παρούσας ΣΠΔ, όπως ενδέχεται να τροποποιηθούν ή να αντικατασταθούν κατά καιρούς, συμπεριλαμβανομένων ενδεικτικά:
Ευρώπη. Ο Γενικός Κανονισμός για την Προστασία Δεδομένων της Ευρωπαϊκής Ένωσης (Κανονισμός (ΕΕ) 2016/679, "GDPR"), ο Γενικός Κανονισμός για την Προστασία Δεδομένων του Ηνωμένου Βασιλείου σε συνδυασμό με τον Νόμο περί Προστασίας Δεδομένων του 2018, ο Ομοσπονδιακός Νόμος της Ελβετίας για την Προστασία Δεδομένων ("FADP"), ο Νόμος της Νορβηγίας για τα Προσωπικά Δεδομένα, ο Νόμος 90/2018 της Ισλανδίας, ο Νόμος του Λιχτενστάιν για την Προστασία Δεδομένων και οι νόμοι εφαρμογής για την προστασία δεδομένων κάθε κράτους μέλους του Ευρωπαϊκού Οικονομικού Χώρου.
Βόρεια Αμερική. Στις Ηνωμένες Πολιτείες: ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών της Καλιφόρνιας, όπως τροποποιήθηκε από τον Νόμο περί Δικαιωμάτων Προστασίας της Ιδιωτικότητας της Καλιφόρνιας ("CCPA/CPRA"), ο Νόμος περί Προστασίας Δεδομένων Καταναλωτών της Βιρτζίνια, ο Νόμος περί Προστασίας της Ιδιωτικότητας του Κολοράντο, ο Νόμος περί Προστασίας της Ιδιωτικότητας Δεδομένων του Κονέκτικατ, ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών της Γιούτα, ο Νόμος περί Προστασίας της Ιδιωτικότητας και της Ασφάλειας Δεδομένων του Τέξας, ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών του Όρεγκον και ανάλογοι νόμοι προστασίας της ιδιωτικότητας σε επίπεδο πολιτείας καθώς τίθενται σε ισχύ. Στον Καναδά: ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών και των Ηλεκτρονικών Εγγράφων ("PIPEDA"), ο Νόμος 25 του Κεμπέκ, ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών της Αλμπέρτα, ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών της Βρετανικής Κολομβίας και ο Νόμος περί Προστασίας της Ιδιωτικότητας.
Λατινική Αμερική και Καραϊβική. Ο Γενικός Νόμος της Βραζιλίας για την Προστασία Δεδομένων ("LGPD", Νόμος 13.709), ο Ομοσπονδιακός Νόμος του Μεξικού για την Προστασία των Προσωπικών Δεδομένων που κατέχονται από Ιδιωτικά Μέρη ("LFPDPPP"), ο Νόμος 25.326 της Αργεντινής για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος 1581 του 2012 της Κολομβίας, ο Νόμος 19.628 της Χιλής, ο Νόμος 29733 του Περού, ο Νόμος 18.331 της Ουρουγουάης, ο Οργανικός Νόμος του Ισημερινού για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος 8968 της Κόστα Ρίκα, ο Νόμος 172-13 της Δομινικανής Δημοκρατίας, ο Νόμος 81 του 2019 του Παναμά, ο Νόμος 6534/2020 της Παραγουάης και τα ανάλογα καταστατικά κάθε άλλης χώρας της περιοχής.
Αφρική. Ο Νόμος της Νότιας Αφρικής για την Προστασία των Προσωπικών Πληροφοριών ("POPIA"), ο Νόμος της Νιγηρίας για την Προστασία Δεδομένων της Νιγηρίας του 2023 ("NDPA") και ο Κανονισμός Προστασίας Δεδομένων της Νιγηρίας του 2019, ο Νόμος της Κένυας για την Προστασία Δεδομένων του 2019, ο Νόμος της Αιγύπτου για την Προστασία Προσωπικών Δεδομένων (Νόμος 151 του 2020), ο Νόμος της Γκάνας για την Προστασία Δεδομένων του 2012, ο Νόμος 09-08 του Μαρόκου, ο Οργανικός Νόμος της Τυνησίας 2004-63, ο Νόμος του Μαυρίκιου για την Προστασία Δεδομένων του 2017, ο Νόμος της Σενεγάλης 2008-12, ο Νόμος της Ακτής Ελεφαντοστού 2013-450, ο Νόμος της Ρουάντα 058/2021, ο Νόμος της Ουγκάντα για την Προστασία Δεδομένων και την Ιδιωτικότητα του 2019, ο Νόμος της Τανζανίας για την Προστασία Προσωπικών Δεδομένων του 2022, ο Νόμος της Ζιμπάμπουε για τον Κυβερνοχώρο και την Προστασία Δεδομένων 5 του 2021, ο Νόμος της Αλγερίας 18-07, ο Νόμος της Μαδαγασκάρης 2014-038, η Σύμβαση της Αφρικανικής Ένωσης για την Ασφάλεια στον Κυβερνοχώρο και την Προστασία Προσωπικών Δεδομένων ("Σύμβαση Μαλάμπο"), η Συμπληρωματική Πράξη της ECOWAS για την Προστασία Προσωπικών Δεδομένων και τα ανάλογα καταστατικά κάθε άλλου αφρικανικού έθνους.
Ασία-Ειρηνικός. Ο Νόμος περί Προστασίας της Ιδιωτικότητας της Αυστραλίας του 1988, ο Νόμος περί Προστασίας της Ιδιωτικότητας της Νέας Ζηλανδίας του 2020, ο Νόμος της Ιαπωνίας για την Προστασία των Προσωπικών Πληροφοριών ("APPI"), ο Νόμος της Νότιας Κορέας για την Προστασία Προσωπικών Πληροφοριών ("PIPA"), ο Νόμος της Σιγκαπούρης για την Προστασία Προσωπικών Δεδομένων του 2012 ("PDPA"), ο Νόμος της Ταϊλάνδης για την Προστασία Προσωπικών Δεδομένων B.E. 2562 (2019), το Διάταγμα 13/2023 του Βιετνάμ για την Προστασία Προσωπικών Δεδομένων, ο Νόμος των Φιλιππίνων για την Προστασία της Ιδιωτικότητας Δεδομένων του 2012, ο Νόμος της Ινδονησίας για την Προστασία Προσωπικών Δεδομένων 27/2022, ο Νόμος της Μαλαισίας για την Προστασία Προσωπικών Δεδομένων του 2010, ο Νόμος της Ινδίας για την Ψηφιακή Προστασία Προσωπικών Δεδομένων του 2023 ("DPDPA"), ο Νόμος της Κίνας για την Προστασία Προσωπικών Πληροφοριών ("PIPL"), ο Νόμος της Ταϊβάν για την Προστασία Προσωπικών Δεδομένων, ο Νόμος του Χονγκ Κονγκ για την Προστασία Προσωπικών Δεδομένων (Ιδιωτικότητα), ο Νόμος του Μακάο για την Προστασία Προσωπικών Δεδομένων και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας Ασίας-Ειρηνικού.
Μέση Ανατολή. Το Ομοσπονδιακό Διάταγμα-Νόμος 45 του 2021 των Ηνωμένων Αραβικών Εμιράτων για την Προστασία Προσωπικών Δεδομένων και ο Νόμος περί Προστασίας Δεδομένων του Διεθνούς Οικονομικού Κέντρου του Ντουμπάι, ο Νόμος της Σαουδικής Αραβίας για την Προστασία Προσωπικών Δεδομένων, ο Νόμος του Ισραήλ για την Προστασία της Ιδιωτικότητας 5741-1981 και οι κανονισμοί εφαρμογής του, ο Νόμος του Κατάρ για την Προστασία της Ιδιωτικότητας Προσωπικών Δεδομένων (Νόμος 13/2016) και οι Κανονισμοί Προστασίας Δεδομένων του QFC, ο Νόμος του Μπαχρέιν για την Προστασία Προσωπικών Δεδομένων (Νόμος 30/2018), ο Νόμος του Ομάν για την Προστασία Προσωπικών Δεδομένων (Βασιλικό Διάταγμα 6/2022), ο Νόμος της Ιορδανίας για την Προστασία Προσωπικών Δεδομένων του 2023, ο Νόμος της Τουρκίας για την Προστασία Προσωπικών Δεδομένων ("KVKK", Νόμος 6698) και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας της Μέσης Ανατολής.
Ευρασία και άλλες περιοχές. Ο Ομοσπονδιακός Νόμος της Ρωσικής Ομοσπονδίας για τα Προσωπικά Δεδομένα (Αρ. 152-FZ), ο Νόμος του Καζακστάν για τα Προσωπικά Δεδομένα και την Προστασία τους, ο Νόμος του Ουζμπεκιστάν για τα Προσωπικά Δεδομένα και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας στην οποία η AI92 ή ο Πελάτης επεξεργάζονται Προσωπικά Δεδομένα.
Γενική ρήτρα. Οποιοσδήποτε άλλος νόμος προστασίας δεδομένων, προστασίας προσωπικών δεδομένων, εμπιστευτικότητας τηλεπικοινωνιών, τομεακός ή παρόμοιος νόμος οποιασδήποτε δικαιοδοσίας που ισχύει για την AI92 ή τον Πελάτη σε σχέση με την επεξεργασία των Προσωπικών Δεδομένων του Πελάτη βάσει της παρούσας ΣΠΔ. Η AI92 παρακολουθεί τις κανονιστικές εξελίξεις παγκοσμίως και ενημερώνει αυτήν τη λίστα (και τις πρακτικές που την εφαρμόζουν) καθώς τίθενται σε ισχύ νέοι νόμοι.
Όταν αυτά τα καθεστώτα χρησιμοποιούν διαφορετική ορολογία για ανάλογες έννοιες, η παρούσα ΣΠΔ χρησιμοποιεί την ορολογία GDPR και αντιμετωπίζει τα ισοδύναμα βάσει άλλων Ισχυόντων Νόμων Προστασίας Δεδομένων ως συμβατούς όρους. Όταν ένα καθεστώς επιβάλλει υποχρεωτικές πρόσθετες απαιτήσεις (όπως εγγραφή σε μια εποπτική αρχή, ορισμός τοπικού αντιπροσώπου ή συγκεκριμένες συμβατικές ρήτρες), η AI92 και ο Πελάτης συμφωνούν να θέσουν σε ισχύ αυτές τις απαιτήσεις μέσω των Τυποποιημένων Συμβατικών Ρητρών, του Συμπληρώματος του Ηνωμένου Βασιλείου ή ενός αναβάτη ειδικού για το καθεστώς, όπως ορίζεται στην Ενότητα Διεθνών Μεταφορών Δεδομένων.
Υπεύθυνος Επεξεργασίας σημαίνει το μέρος που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας προσωπικών δεδομένων.
Εκτελών την Επεξεργασία σημαίνει ένα μέρος που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Υπεύθυνου Επεξεργασίας.
Προσωπικά Δεδομένα Πελάτη σημαίνει οποιαδήποτε προσωπικά δεδομένα περιέχονται στην Εισαγωγή Πελάτη ή δημιουργούνται σε σχέση με τη χρήση των Υπηρεσιών API από τον Πελάτη.
Υπεργολάβος Επεξεργασίας σημαίνει οποιονδήποτε εκτελούντα την επεξεργασία που έχει προσληφθεί από την AI92 για να επεξεργαστεί τα Προσωπικά Δεδομένα του Πελάτη για λογαριασμό του Πελάτη, συμπεριλαμβανομένων των παρόχων φιλοξενίας της AI92, του επεξεργαστή πληρωμών και των παρόχων υπηρεσιών κατάντη.
Ρόλοι των Μερών
Ισχύει για: Όλους τους πελάτεςΣτη σχέση που διέπεται από τους Όρους και αυτήν την DPA, ο Πελάτης είναι ο Υπεύθυνος Επεξεργασίας των Προσωπικών Δεδομένων του Πελάτη και η AI92 είναι Εκτελών την Επεξεργασία. Η AI92 λειτουργεί από την Masada Gateway Ltd. Οι ενσωματώσεις με τις πλατφόρμες Meta (Facebook, Instagram και Threads) παρέχονται μέσω της Koloxo West Africa Ltd, του εγγεγραμμένου προγραμματιστή των εφαρμογών μας για τη Meta, η οποία ενεργεί ως εκτελών την επεξεργασία για αυτές τις ενσωματώσεις εκ μέρους της Masada Gateway Ltd.
Η AI92 μπορεί επίσης να επεξεργαστεί ορισμένα προσωπικά δεδομένα ως ξεχωριστός Υπεύθυνος Επεξεργασίας, συμπεριλαμβανομένων των δεδομένων που είναι απαραίτητα για τη λειτουργία της επιχείρησης της AI92 (δεδομένα σχέσεων με τους πελάτες, δεδομένα χρέωσης, διαπιστευτήρια ελέγχου ταυτότητας, δεδομένα ελέγχου). Οι όροι που διέπουν την εν λόγω επεξεργασία του Υπεύθυνου Επεξεργασίας περιγράφονται στην Πολιτική Απορρήτου της AI92 στη διεύθυνση ai92.ai/privacy-policy.
Οδηγίες Εκτελούντος την Επεξεργασία
Ισχύει για: Όλους τους πελάτεςΗ AI92 επεξεργάζεται τα Προσωπικά Δεδομένα του Πελάτη μόνο σύμφωνα με τις τεκμηριωμένες οδηγίες του Πελάτη, όπως ορίζονται στους Όρους και στην παρούσα ΔΠΕ, ή όπως απαιτείται από την ισχύουσα νομοθεσία.
Εάν η AI92 υποχρεούται από την ισχύουσα νομοθεσία να επεξεργαστεί τα Προσωπικά Δεδομένα του Πελάτη διαφορετικά από ό,τι έχει υποδείξει ο Πελάτης, η AI92 ενημερώνει (όπου επιτρέπεται νομικά) τον Πελάτη για την απαίτηση αυτή πριν από την επεξεργασία.
Εμπιστευτικότητα
Ισχύει για: Όλους τους πελάτεςΗ AI92 διασφαλίζει ότι το προσωπικό που είναι εξουσιοδοτημένο να επεξεργάζεται τα Προσωπικά Δεδομένα του Πελάτη υπόκειται σε υποχρεώσεις εμπιστευτικότητας που δεν είναι λιγότερο προστατευτικές από αυτές που ορίζονται στους Όρους Παροχής Υπηρεσιών.
Ασφάλεια Επεξεργασίας
Ισχύει για: Όλους τους πελάτεςΗ AI92 εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίσει ένα επίπεδο ασφάλειας ανάλογο με τον κίνδυνο που παρουσιάζει η επεξεργασία των Προσωπικών Δεδομένων του Πελάτη, συμπεριλαμβανομένων:
(α) ψευδωνυμοποίηση και κρυπτογράφηση των προσωπικών δεδομένων σε κατάσταση ηρεμίας και κατά τη μεταφορά,
(β) τη δυνατότητα διασφάλισης της συνεχούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας των συστημάτων επεξεργασίας,
(γ) τη δυνατότητα αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε προσωπικά δεδομένα εγκαίρως σε περίπτωση φυσικού ή τεχνικού συμβάντος,
(δ) μια διαδικασία για την τακτική δοκιμή, αξιολόγηση και εκτίμηση της αποτελεσματικότητας αυτών των μέτρων.
Η τρέχουσα εφαρμογή αυτών των μέτρων περιγράφεται στην τεκμηρίωση ασφαλείας της AI92. Οι εκθέσεις ελέγχου SOC 2 της AI92 είναι διαθέσιμες στον Πελάτη κατόπιν αιτήματος σύμφωνα με τους όρους μη αποκάλυψης.
Υπεργολάβοι
Ισχύει για: Όλους τους πελάτεςΟ Πελάτης εξουσιοδοτεί την AI92 να προσλάβει Υπεργολάβους για την επεξεργασία των Προσωπικών Δεδομένων του Πελάτη, υπό τους ακόλουθους όρους:
(α) Η AI92 διατηρεί έναν τρέχοντα κατάλογο Υπεργολάβων στη διεύθυνση ai92.ai/sub-processors·
(β) Η AI92 θα ειδοποιεί τον Πελάτη τουλάχιστον τριάντα (30) ημέρες πριν από οποιαδήποτε προσθήκη ή αντικατάσταση Υπεργολάβου·
(γ) Ο Πελάτης μπορεί να αντιταχθεί σε οποιονδήποτε νέο Υπεργολάβο για εύλογους λόγους εντός δεκαπέντε (15) ημερών από την ειδοποίηση — εάν η αντίρρηση του Πελάτη δεν μπορεί να επιλυθεί, ο Πελάτης μπορεί να τερματίσει τις επηρεαζόμενες Υπηρεσίες API και να λάβει αναλογική επιστροφή χρημάτων για τυχόν προπληρωμένα τέλη·
(δ) Η AI92 επιβάλλει σε κάθε Υπεργολάβο υποχρεώσεις προστασίας δεδομένων που δεν είναι λιγότερο προστατευτικές από αυτές στην παρούσα ΣΔΔ.
Οι αρχικοί Υπεργολάβοι περιλαμβάνουν τους παρόχους φιλοξενίας της AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform — για τις περιοχές και τις υπηρεσίες που τεκμηριώνονται στη διεύθυνση ai92.ai/sub-processors), τον πάροχο επεξεργασίας πληρωμών (Stripe, Inc.) και τον πάροχο φιλοξενίας τεκμηρίωσης (Mintlify, Inc.). Ο κατάλογος στη διεύθυνση ai92.ai/sub-processors είναι η έγκυρη τρέχουσα εγγραφή.
Διεθνείς Διαβιβάσεις Δεδομένων
Ισχύει για: Όλους τους πελάτεςΗ επεξεργασία των Προσωπικών Δεδομένων Πελατών από την AI92 ενδέχεται να συνεπάγεται τη μεταφορά αυτών των δεδομένων εκτός της χώρας στην οποία διαμένει ο Πελάτης ή τα υποκείμενα των δεδομένων. Στο βαθμό που οποιαδήποτε τέτοια μεταφορά περιορίζεται από τους ισχύοντες νόμους περί προστασίας δεδομένων, η AI92 εφαρμόζει τον διασυνοριακό μηχανισμό μεταφοράς που απαιτείται από, ή αναγνωρίζεται βάσει, του νόμου της χώρας προέλευσης. Οι μηχανισμοί σε αυτήν την Ενότητα ισχύουν σε βάση ανά δικαιοδοσία και η AI92 μπορεί να βασιστεί σε περισσότερους από έναν μηχανισμούς για μια δεδομένη μεταφορά.
Ευρώπη και Ηνωμένο Βασίλειο. Για μεταφορές που διέπονται από τον ΓΚΠΔ ή τον ΓΚΠΔ του Ηνωμένου Βασιλείου, τα μέρη υιοθετούν τις Τυπικές Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (Εκτελεστική Απόφαση 2021/914/ΕΕ, Module 2 — Υπεύθυνος Ελέγχου-προς-Εκτελούντα την Επεξεργασία) που ενσωματώνονται με αναφορά και συμπληρώνονται ως εξής: (i) οι χρονικές περίοδοι στις Ρήτρες 9 και 14 των SCC συμπληρώνονται σύμφωνα με τα ισχύοντα όρια του ΓΚΠΔ· (ii) η ρήτρα ελλιμενισμού δεν ισχύει για πρόσθετα μέρη χωρίς τη συγκατάθεση του Πελάτη· (iii) το Παράρτημα I (Κατάλογος Μερών) συμπληρώνεται με τα στοιχεία αναγνώρισης του Πελάτη από την εγγραφή και την AI92 ως εισαγωγέα δεδομένων· (iv) το Παράρτημα II (Τεχνικά και Οργανωτικά Μέτρα) αναφέρεται στην τεκμηρίωση ασφαλείας της AI92· και (v) το Παράρτημα III (Υπεργολάβοι επεξεργασίας) αναφέρεται στον κατάλογο των Υπεργολάβων επεξεργασίας που τηρεί η AI92. Για μεταφορές βάσει του ΓΚΠΔ του Ηνωμένου Βασιλείου, τα μέρη υιοθετούν επιπλέον το Διεθνές Προσάρτημα Μεταφοράς Δεδομένων του Επιτρόπου Πληροφοριών του Ηνωμένου Βασιλείου στις SCC. Όταν η AI92 κατέχει τρέχουσα πιστοποίηση βάσει του πλαισίου προστασίας δεδομένων ΕΕ–ΗΠΑ, του πλαισίου προστασίας δεδομένων Ελβετίας–ΗΠΑ ή της επέκτασης του Ηνωμένου Βασιλείου στο πλαίσιο προστασίας δεδομένων ΕΕ–ΗΠΑ, τα μέρη μπορούν επίσης να βασιστούν σε αυτήν την πιστοποίηση για μεταφορές στην υποδομή των Ηνωμένων Πολιτειών της AI92.
Ελβετία. Για μεταφορές που διέπονται από τον ελβετικό FADP, τα μέρη υιοθετούν τις SCC όπως αναγνωρίζονται από τον Ελβετό Ομοσπονδιακό Επίτροπο Προστασίας Δεδομένων και Πληροφοριών («FDPIC»), με τις προσαρμογές που δημοσιεύονται από τον FDPIC για το ελβετικό νομικό πλαίσιο.
Λατινική Αμερική. Για μεταφορές που διέπονται από τον LGPD της Βραζιλίας, τα μέρη θέτουν σε ισχύ το καθεστώς διασυνοριακής μεταφοράς βάσει των Άρθρων 33 έως 36 LGPD, συμπεριλαμβανομένης της εξάρτησης (κατά περίπτωση) από τυπικές συμβατικές ρήτρες που υιοθετήθηκαν από την Brasilian Autoridade Nacional de Proteção de Dados («ANPD») βάσει της Απόφασης 19/2024 και οποιασδήποτε συγκεκριμένης εξουσιοδότησης που εκδόθηκε από την ANPD όπου απαιτείται. Για μεταφορές που διέπονται από τον LFPDPPP του Μεξικού, η AI92 παρέχει στον Πελάτη τις γνωστοποιήσεις που απαιτούνται από το Άρθρο 36 LFPDPPP και τον εκτελεστικό Κανονισμό και ο Πελάτης λαμβάνει τις συγκαταθέσεις που απαιτούνται από τα υποκείμενα των δεδομένων. Για μεταφορές που διέπονται από τον Νόμο 25.326 της Αργεντινής, τον Νόμο 1581 της Κολομβίας, τον Νόμο 19.628 της Χιλής, τον Νόμο 29733 του Περού ή άλλα καθεστώτα LATAM, η AI92 εφαρμόζει τις τυπικές συμβατικές ρήτρες ή άλλον μηχανισμό που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας.
Αφρική. Για μεταφορές που διέπονται από τον POPIA της Νότιας Αφρικής, η AI92 διασφαλίζει τη συμμόρφωση με το Τμήμα 72 POPIA και λαμβάνει τη συγκατάθεση του υποκειμένου των δεδομένων ή βασίζεται σε μια ισχύουσα νόμιμη βάση. Για μεταφορές που διέπονται από τον NDPA της Νιγηρίας, τον Νόμο περί Προστασίας Δεδομένων της Κένυας ή άλλα αφρικανικά καθεστώτα, η AI92 διασφαλίζει τη συμμόρφωση με τις απαιτήσεις διασυνοριακής μεταφοράς που επιβάλλονται από τη σχετική εποπτική αρχή (συμπεριλαμβανομένης της Επιτροπής Προστασίας Δεδομένων της Νιγηρίας, του Γραφείου του Επιτρόπου Προστασίας Δεδομένων της Κένυας, του Νοτιοαφρικανού Ρυθμιστή Πληροφοριών και άλλων ισοδύναμων ρυθμιστών) και εφαρμόζει τις τυπικές συμβατικές ρήτρες, την πιστοποίηση ή άλλον μηχανισμό που αναγνωρίζεται από αυτήν την αρχή. Η AI92 θα, όπου απαιτείται, καταχωρίσει ή θα ορίσει έναν τοπικό εκπρόσωπο και θα απαντήσει σε ερωτήσεις τοπικού ρυθμιστή εντός των ισχυόντων χρονικών ορίων.
Ασία–Ειρηνικός. Για μεταφορές που διέπονται από τον PIPL της Κίνας, τα μέρη υιοθετούν την Τυπική Σύμβαση για τη Διασυνοριακή Μεταφορά Προσωπικών Πληροφοριών που εκδίδεται από τη Διοίκηση Κυβερνοχώρου της Κίνας, συμπληρώνουν μια αξιολόγηση ασφαλείας με την CAC όπου υπερβαίνονται τα όρια μεταφοράς ή βασίζονται σε μια πιστοποίηση που αναγνωρίζεται βάσει του PIPL, κατά περίπτωση. Για μεταφορές που διέπονται από τον DPDPA της Ινδίας, η AI92 περιορίζει τις μεταφορές σε δικαιοδοσίες που επιτρέπονται από τις ειδοποιήσεις που εκδίδονται βάσει του Τμήματος 16 DPDPA και συμμορφώνεται με τυχόν συγκεκριμένους όρους που επιβάλλονται από τους κανόνες. Για μεταφορές που διέπονται από τον Νόμο περί Προστασίας Προσωπικών Δεδομένων της Αυστραλίας, η AI92 λαμβάνει εύλογα μέτρα βάσει της Αυστραλιανής Αρχής Προστασίας Προσωπικών Δεδομένων 8 για να διασφαλίσει ότι ο υπερπόντιος παραλήπτης χειρίζεται τις προσωπικές πληροφορίες σύμφωνα με τις APPs. Για μεταφορές που διέπονται από τον APPI της Ιαπωνίας, τον PIPA της Νότιας Κορέας, τον PDPA της Σιγκαπούρης, τον PDPA της Ταϊλάνδης, τον PDPD του Βιετνάμ, τον DPA των Φιλιππίνων, τον PDP Law της Ινδονησίας, τον PDPA της Μαλαισίας, τον PDPA της Ταϊβάν, τον PDPO του Χονγκ Κονγκ ή άλλα καθεστώτα Ασίας–Ειρηνικού, η AI92 εφαρμόζει τις τυπικές συμβατικές ρήτρες, την πιστοποίηση, τον μηχανισμό επάρκειας από κυβέρνηση σε κυβέρνηση ή άλλον μηχανισμό μεταφοράς που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας.
Μέση Ανατολή. Για μεταφορές που διέπονται από τον UAE PDPL, τον Νόμο περί Προστασίας Δεδομένων του Διεθνούς Οικονομικού Κέντρου του Ντουμπάι, τον PDPL της Σαουδικής Αραβίας, τον Νόμο περί Προστασίας Προσωπικών Δεδομένων του Ισραήλ, τον PDPPL του Κατάρ, τον PDPL του Μπαχρέιν, τον PDPL του Ομάν, τον PDPL της Ιορδανίας, τον KVKK της Τουρκίας ή άλλα καθεστώτα της Μέσης Ανατολής, η AI92 εφαρμόζει τις τυπικές συμβατικές ρήτρες, την απόφαση επάρκειας ή άλλον μηχανισμό που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας και καταχωρίζει ή ορίζει έναν τοπικό εκπρόσωπο όπου απαιτείται.
Ευρασία και άλλες περιοχές. Για μεταφορές που διέπονται από τον Ομοσπονδιακό Νόμο 152-FZ της Ρωσικής Ομοσπονδίας, η AI92 συμμορφώνεται με τις απαιτήσεις εντοπισμού του Άρθρου 18(5) και λαμβάνει τη συγκατάθεση του υποκειμένου των δεδομένων εγγράφως όπου απαιτείται. Για μεταφορές που διέπονται από τον Νόμο του Καζακστάν για τα Προσωπικά Δεδομένα, τον Νόμο του Ουζμπεκιστάν για τα Προσωπικά Δεδομένα ή οποιονδήποτε άλλον Ισχύοντα Νόμο περί Προστασίας Δεδομένων, η AI92 εφαρμόζει τον διασυνοριακό μηχανισμό μεταφοράς που απαιτείται από, ή αναγνωρίζεται βάσει, του νόμου της χώρας προέλευσης.
Γενικά. Όταν οι Ισχύοντες Νόμοι περί Προστασίας Δεδομένων της δικαιοδοσίας ενός Πελάτη απαιτούν έναν συγκεκριμένο μηχανισμό μεταφοράς, συμβατικές ρήτρες ή κανονιστική κατάθεση που δεν αναφέρεται ρητά παραπάνω, η AI92 θα, κατόπιν εύλογου αιτήματος του Πελάτη και με κόστος του Πελάτη (εάν υπάρχει), εκτελέσει ή θα εφαρμόσει την πρόσθετη τεκμηρίωση που απαιτείται εύλογα για να τεθεί σε ισχύ αυτός ο μηχανισμός. Η AI92 παρακολουθεί τις κανονιστικές εξελίξεις παγκοσμίως και ενημερώνει τους παραπάνω μηχανισμούς μεταφοράς καθώς τίθενται σε ισχύ νέες απαιτήσεις.
Δικαιώματα Υποκειμένου Δεδομένων
Ισχύει για: Όλους τους πελάτεςΗ AI92 οφείλει, στον βαθμό που επιτρέπεται νομικά, να ειδοποιεί αμέσως τον Πελάτη εάν η AI92 λάβει αίτημα από ένα υποκείμενο δεδομένων για πρόσβαση, διόρθωση, διαγραφή, περιορισμό της επεξεργασίας, φορητότητα ή ένσταση (ένα Αίτημα Υποκειμένου Δεδομένων). Η AI92 δεν θα απαντά σε ένα τέτοιο Αίτημα Υποκειμένου Δεδομένων εκτός εάν λάβει οδηγίες από τον Πελάτη, εκτός εάν απαιτείται από την ισχύουσα νομοθεσία.
Η AI92 οφείλει να παρέχει στον Πελάτη τέτοιες πληροφορίες και εύλογη βοήθεια που μπορεί να απαιτήσει ο Πελάτης για να μπορέσει να απαντήσει σε ένα Αίτημα Υποκειμένου Δεδομένων, συμπεριλαμβανομένης της παροχής ή της διευκόλυνσης της παροχής εξαγωγής δεδομένων.
Ειδοποίηση Παραβίασης Προσωπικών Δεδομένων
Ισχύει για: Όλους τους πελάτεςΗ AI92 οφείλει να ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός εβδομήντα δύο (72) ωρών από τη στιγμή που θα λάβει γνώση για οποιαδήποτε παραβίαση προσωπικών δεδομένων που επηρεάζει τα Προσωπικά Δεδομένα του Πελάτη.
Η ειδοποίηση θα περιλαμβάνει, στον βαθμό που είναι γνωστό τότε: (α) μια περιγραφή της φύσης της παραβίασης, συμπεριλαμβανομένων των κατηγοριών προσωπικών δεδομένων και του κατά προσέγγιση αριθμού των υποκειμένων δεδομένων που επηρεάζονται· (β) τις πιθανές συνέπειες· (γ) τα μέτρα που ελήφθησαν ή προτάθηκαν για την αντιμετώπιση της παραβίασης· και (δ) το όνομα και τα στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων ή άλλου σημείου επικοινωνίας για περισσότερες πληροφορίες.
Εκτιμήσεις Αντίκτυπου Προστασίας Δεδομένων
Ισχύει για: Όλους τους πελάτεςΚατόπιν αιτήματος, η AI92 οφείλει να παρέχει εύλογη βοήθεια στον Πελάτη με οποιαδήποτε εκτίμηση αντικτύπου προστασίας δεδομένων ή προηγούμενη διαβούλευση με τις εποπτικές αρχές που απαιτείται να πραγματοποιήσει ο Πελάτης σύμφωνα με το άρθρο 35 του ΓΚΠΔ ή ανάλογες διατάξεις του νόμου περί προστασίας δεδομένων της ΛΑΤΙΝΙΚΗΣ ΑΜΕΡΙΚΗΣ.
Επιστροφή και Διαγραφή των Προσωπικών Δεδομένων του Πελάτη
Ισχύει για: Όλους τους πελάτεςΜε τη λήξη των Όρων, η AI92 οφείλει, κατ' επιλογή του Πελάτη, να επιστρέψει ή να διαγράψει τα Προσωπικά Δεδομένα του Πελάτη, υπό την επιφύλαξη της διατήρησης όπως απαιτείται από την ισχύουσα νομοθεσία και όπως επιτρέπεται από την παρούσα ΣΔΕ.
Η AI92 μπορεί να διατηρήσει τα Προσωπικά Δεδομένα του Πελάτη μόνο όπως απαιτείται από την ισχύουσα νομοθεσία (συμπεριλαμβανομένων των υποχρεώσεων φορολογικών αρχείων) ή όπως επιτρέπεται από την παρούσα ΣΔΕ, για την περίοδο διατήρησης αρχείου καταγραφής ελέγχου που ορίζεται στην Πολιτική Απορρήτου ή για την περίοδο διατήρησης του καθολικού πίστωσης που ορίζεται στην Πολιτική Απορρήτου.
Δικαιώματα Ελέγχου
Ισχύει για: Όλους τους πελάτεςΟ Πελάτης (ή ένας ανεξάρτητος τρίτος ελεγκτής εύλογα αποδεκτός από την AI92, δεσμευμένος από υποχρεώσεις εμπιστευτικότητας) μπορεί να ελέγξει τη συμμόρφωση της AI92 με την παρούσα ΣΔΕ όχι περισσότερο από μία φορά ανά περίοδο δώδεκα μηνών, κατόπιν προηγούμενης γραπτής ειδοποίησης τουλάχιστον τριάντα (30) ημερών, κατά τις συνήθεις ώρες εργασίας της AI92 και με έξοδα του Πελάτη.
Αντί επιτόπιου ελέγχου, η AI92 μπορεί να παράσχει στον Πελάτη τις τρέχουσες αναφορές ελέγχου SOC 2, τις αναφορές δοκιμών διείσδυσης και άλλες σχετικές βεβαιώσεις τρίτων. Ο Πελάτης αποδέχεται αυτά ως ικανοποιητικά τα δικαιώματα ελέγχου του, εκτός εάν δεν αντιμετωπίζουν εύλογες ανησυχίες του Πελάτη.
Εφαρμοστέο Δίκαιο και Σύγκρουση
Ισχύει για: Όλους τους πελάτεςΑυτή η ΣΠΔ διέπεται από τον ίδιο νόμο με τους Όρους Παροχής Υπηρεσιών, εκτός εάν το υποχρεωτικό δίκαιο προστασίας δεδομένων απαιτεί διαφορετικό εφαρμοστέο δίκαιο.
Σε περίπτωση σύγκρουσης μεταξύ των Όρων και αυτής της ΣΠΔ, αυτή η ΣΠΔ ελέγχει σε σχέση με την επεξεργασία προσωπικών δεδομένων.
Εάν είστε πελάτης Enterprise με μια Κύρια Συμφωνία Υπηρεσιών (MSA), οι όροι της ΣΠΔ ενδέχεται να τροποποιηθούν από την MSA σας. Σε περίπτωση σύγκρουσης, η MSA ελέγχει.
Επικοινωνία
Ισχύει για: Όλους τους πελάτεςΕάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με αυτό το Συμπλήρωμα Επεξεργασίας Δεδομένων, παρακαλούμε επικοινωνήστε μαζί μας:
- Για γενικές ερωτήσεις: [email protected]
- Για ερωτήσεις σχετικά με την προστασία δεδομένων και την ιδιωτικότητα: [email protected]
- Για νομικά θέματα: [email protected]