Rekisteröity toimipaikka: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagosin toimisto: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), yhteisen määräysvallan alainen tytäryhtiö.
Määritelmät
Koskee: Kaikkia asiakkaitaTässä tietojenkäsittelylisäyksessä käytetään isoilla kirjaimilla kirjoitettuja termejä, joita ei ole määritelty tässä, ja niillä on samat merkitykset kuin AI92:n käyttöehdoissa. Isoilla kirjaimilla kirjoitetuilla tietosuojatermeillä on samat merkitykset kuin sovellettavissa tietosuojalaeissa, jotka on määritelty tässä osiossa.
Sovellettavat tietosuojalait. "Sovellettavat tietosuojalait" tarkoittavat kaikkia tietosuoja-, yksityisyys- ja vastaavia lakeja, joita sovelletaan henkilötietojen käsittelyyn tämän DPA:n nojalla, sellaisina kuin niitä voidaan ajoittain muuttaa tai korvata, mukaan lukien rajoituksetta:
Eurooppa. Euroopan unionin yleinen tietosuoja-asetus (asetus (EU) 2016/679, "GDPR"), Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus yhdessä vuoden 2018 tietosuojalain kanssa, Sveitsin liittovaltion tietosuojalaki ("FADP"), Norjan henkilötietolaki, Islannin laki 90/2018, Liechtensteinin tietosuojalaki ja jokaisen Euroopan talousalueen jäsenvaltion täytäntöönpanevat tietosuojalait.
Pohjois-Amerikka. Yhdysvalloissa: Kalifornian kuluttajatietosuoja-laki sellaisena kuin sitä on muutettu Kalifornian yksityisyydensuojaa koskevalla lailla ("CCPA/CPRA"), Virginian kuluttajatietosuoja-laki, Coloradon yksityisyydensuoja-laki, Connecticutin tietosuojalaki, Utahin kuluttajatietosuoja-laki, Texasin tietosuoja- ja turvallisuuslaki, Oregonin kuluttajatietosuoja-laki ja vastaavat osavaltiotason yksityisyydensuojalait niiden tullessa voimaan. Kanadassa: Henkilötietojen suojaa ja sähköisiä asiakirjoja koskeva laki ("PIPEDA"), Quebecin laki 25, Albertan henkilötietojen suojalaki, Brittiläisen Kolumbian henkilötietojen suojalaki ja tietosuojalaki.
Latinalainen Amerikka ja Karibia. Brasilian yleinen tietosuojalaki ("LGPD", laki 13.709), Meksikon liittovaltion laki yksityisten tahojen hallussa olevien henkilötietojen suojelusta ("LFPDPPP"), Argentiinan henkilötietojen suojelulaki 25.326, Kolumbian lakisääteinen laki 1581/2012, Chilen laki 19.628, Perun laki 29733, Uruguayn laki 18.331, Ecuadorin orgaaninen laki henkilötietojen suojelusta, Costa Rican laki 8968, Dominikaanisen tasavallan laki 172-13, Panaman laki 81/2019, Paraguayn laki 6534/2020 ja jokaisen muun alueen maan vastaavat säädökset.
Afrikka. Etelä-Afrikan henkilötietojen suojelulaki ("POPIA"), Nigerian Nigerian tietosuojalaki 2023 ("NDPA") ja Nigerian tietosuojamääräys 2019, Kenian tietosuojalaki 2019, Egyptin henkilötietojen suojelulaki (laki 151/2020), Ghanan tietosuojalaki 2012, Marokon laki 09-08, Tunisian orgaaninen laki 2004-63, Mauritiuksen tietosuojalaki 2017, Senegalin laki 2008-12, Norsunluurannikon laki 2013-450, Ruandan laki 058/2021, Ugandan tietosuoja- ja yksityisyydensuojalaki 2019, Tansanian henkilötietojen suojelulaki 2022, Zimbabwen kyber- ja tietosuojalaki 5/2021, Algerian laki 18-07, Madagaskarin laki 2014-038, Afrikan unionin yleissopimus kyberturvallisuudesta ja henkilötietojen suojelusta ("Malabon yleissopimus"), ECOWASin täydentävä laki henkilötietojen suojelusta ja jokaisen muun Afrikan maan vastaavat säädökset.
Aasia ja Tyynimeri. Australian tietosuojalaki 1988, Uuden-Seelannin tietosuojalaki 2020, Japanin henkilötietojen suojelulaki ("APPI"), Etelä-Korean henkilötietojen suojelulaki ("PIPA"), Singaporen henkilötietojen suojelulaki 2012 ("PDPA"), Thaimaan henkilötietojen suojelulaki B.E. 2562 (2019), Vietnamin henkilötietojen suojeluasetus 13/2023, Filippiinien tietosuojalaki 2012, Indonesian henkilötietojen suojelulaki 27/2022, Malesian henkilötietojen suojelulaki 2010, Intian digitaalinen henkilötietojen suojelulaki 2023 ("DPDPA"), Kiinan henkilötietojen suojelulaki ("PIPL"), Taiwanin henkilötietojen suojelulaki, Hongkongin henkilötietolaki (yksityisyys) -asetus, Macaun henkilötietojen suojelulaki ja jokaisen muun Aasian ja Tyynenmeren alueen lainkäyttöalueen vastaavat säädökset.
Lähi-itä. Arabiemiirikuntien liittovaltion asetuslaki 45/2021 henkilötietojen suojelusta ja Dubain kansainvälisen finanssikeskuksen tietosuojalaki, Saudi-Arabian henkilötietojen suojelulaki, Israelin yksityisyydensuojalaki 5741-1981 ja sen täytäntöönpanoasetukset, Qatarin henkilötietojen yksityisyydensuojalaki (laki 13/2016) ja QFC:n tietosuoja-asetukset, Bahrainin henkilötietojen suojelulaki (laki 30/2018), Omanin henkilötietojen suojelulaki (kuninkaallinen asetus 6/2022), Jordanian henkilötietojen suojelulaki 2023, Turkin henkilötietojen suojelulaki ("KVKK", laki 6698) ja jokaisen muun Lähi-idän lainkäyttöalueen vastaavat säädökset.
Euraasia ja muut alueet. Venäjän federaation liittovaltion laki henkilötiedoista (nro 152-FZ), Kazakstanin laki henkilötiedoista ja niiden suojelusta, Uzbekistanin laki henkilötiedoista ja jokaisen muun lainkäyttöalueen vastaavat säädökset, joissa AI92 tai Asiakas käsittelee henkilötietoja.
Yleiskattava. Mikä tahansa muu tietosuoja-, yksityisyys-, teleliikenteen luottamuksellisuus-, alakohtainen tai vastaava laki millä tahansa lainkäyttöalueella, jota sovelletaan AI92:een tai Asiakkaaseen Asiakkaan henkilötietojen käsittelyn yhteydessä tämän DPA:n nojalla. AI92 seuraa sääntelyn kehitystä maailmanlaajuisesti ja päivittää tätä luetteloa (ja sen täytäntöönpanevia käytäntöjä) uusien lakien tullessa voimaan.
Jos näissä järjestelmissä käytetään eri terminologiaa vastaaville käsitteille, tässä DPA:ssa käytetään GDPR-terminologiaa ja kohdellaan muiden sovellettavien tietosuojalakien mukaisia vastineita yhteensopivina termeinä. Jos järjestelmä asettaa pakollisia lisävaatimuksia (kuten rekisteröinti valvontaviranomaiselle, paikallisen edustajan nimeäminen tai erityiset sopimuslausekkeet), AI92 ja Asiakas sopivat toteuttavansa tällaiset vaatimukset vakiosopimuslausekkeiden, Yhdistyneen kuningaskunnan lisäyksen tai järjestelmäkohtaisen lisäyksen avulla, kuten kansainvälisten tiedonsiirtojen osiossa on esitetty.
Rekisterinpitäjä tarkoittaa osapuolta, joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot.
Käsittelijä tarkoittaa osapuolta, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.
Asiakkaan henkilötiedot tarkoittavat kaikkia henkilötietoja, jotka sisältyvät Asiakkaan syötteeseen tai jotka on luotu Asiakkaan API-palveluiden käytön yhteydessä.
Alikäsittelijä tarkoittaa mitä tahansa käsittelijää, jonka AI92 on valtuuttanut käsittelemään Asiakkaan henkilötietoja Asiakkaan puolesta, mukaan lukien AI92:n hosting-palveluntarjoajat, maksujenkäsittelijä ja jatkoketjun palveluntarjoajat.
Osapuolten roolit
Koskee: Kaikkia asiakkaitaTässä ehdoilla ja tällä DPA:lla säännellyssä suhteessa Asiakas on Asiakkaan henkilötietojen Rekisterinpitäjä ja AI92 on Käsittelijä. AI92:ta operoi Masada Gateway Ltd. Integraatiot Meta-alustojen (Facebook, Instagram ja Threads) kanssa tarjotaan Koloxo West Africa Ltd:n kautta, joka on Meta-sovellustemme rekisteröity kehittäjä ja toimii näiden integraatioiden käsittelijänä Masada Gateway Ltd:n puolesta.
AI92 voi myös käsitellä tiettyjä henkilötietoja erillisenä Rekisterinpitäjänä, mukaan lukien tiedot, jotka ovat välttämättömiä AI92:n liiketoiminnan harjoittamiseksi (asiakassuhdetiedot, laskutustiedot, todennustiedot, tarkastustiedot). Tällaisen Rekisterinpitäjän suorittamaa käsittelyä koskevat ehdot on kuvattu AI92:n tietosuojakäytännössä osoitteessa ai92.ai/privacy-policy.
Käsittelijän ohjeet
Koskee: Kaikkia asiakkaitaAI92 saa käsitellä Asiakkaan henkilötietoja vain Asiakkaan dokumentoitujen ohjeiden mukaisesti, kuten ehdoissa ja tässä DPA:ssa on määritetty, tai sovellettavan lain edellyttämällä tavalla.
Jos sovellettava laki edellyttää AI92:n käsittelevän Asiakkaan henkilötietoja muuten kuin Asiakkaan ohjeiden mukaisesti, AI92 ilmoittaa (lain sallimissa rajoissa) Asiakkaalle tästä vaatimuksesta ennen käsittelyä.
Luottamuksellisuus
Koskee: Kaikkia asiakkaitaAI92 varmistaa, että Asiakkaan henkilötietojen käsittelyyn valtuutetuilla henkilöillä on vähintään yhtä suojaavat luottamuksellisuusvelvoitteet kuin käyttöehdoissa on määritetty.
Käsittelyn turvallisuus
Koskee: Kaikkia asiakkaitaAI92 toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet varmistaakseen Asiakkaan henkilötietojen käsittelystä aiheutuvan riskin edellyttämän turvallisuustason, mukaan lukien:
(a) henkilötietojen pseudonymisointi ja salaus levossa ja siirrettäessä;
(b) kyky varmistaa käsittelyjärjestelmien jatkuva luottamuksellisuus, eheys, saatavuus ja joustavuus;
(c) kyky palauttaa henkilötietojen saatavuus ja pääsy niihin oikea-aikaisesti fyysisen tai teknisen vaaratilanteen sattuessa;
(d) prosessi näiden toimenpiteiden tehokkuuden säännölliseen testaamiseen, arviointiin ja arviointiin.
Näiden toimenpiteiden nykyinen toteutus on kuvattu AI92:n tietoturvadokumentaatiossa. AI92:n SOC 2 -tarkastusraportit ovat Asiakkaan saatavilla pyynnöstä salassapitoehdoin.
Aliprosessorit
Koskee: Kaikkia asiakkaitaAsiakas valtuuttaa AI92:n käyttämään aliprosessoreita Asiakkaan henkilötietojen käsittelyyn seuraavin ehdoin:
(a) AI92 ylläpitää ajantasaista luetteloa aliprosessoreista osoitteessa ai92.ai/sub-processors;
(b) AI92 ilmoittaa Asiakkaalle vähintään kolmekymmentä (30) päivää ennen aliprosessorin lisäämistä tai vaihtamista;
(c) Asiakas voi vastustaa uutta aliprosessoria perustellusta syystä viidentoista (15) päivän kuluessa ilmoituksesta – jos Asiakkaan vastustusta ei voida ratkaista, Asiakas voi irtisanoa kyseiset API-palvelut ja saada pro rata -palautuksen ennakkoon maksetuista maksuista;
(d) AI92 asettaa jokaiselle aliprosessorille tietosuojavaatimuksia, jotka eivät ole vähemmän suojaavia kuin tässä DPA:ssa.
Alkuperäisiä aliprosessoreita ovat AI92:n hosting-palveluntarjoajat (Amazon Web Services, Microsoft Azure, Google Cloud Platform – alueille ja palveluille, jotka on dokumentoitu osoitteessa ai92.ai/sub-processors), maksunvälittäjä (Stripe, Inc.) ja dokumentaation isäntä (Mintlify, Inc.). Luettelo osoitteessa ai92.ai/sub-processors on virallinen ajantasainen rekisteri.
Kansainväliset tiedonsiirrot
Koskee: Kaikkia asiakkaitaAI92:n asiakkaan henkilötietojen käsittely voi edellyttää kyseisten tietojen siirtämistä sen maan ulkopuolelle, jossa asiakas tai rekisteröidyt asuvat. Siltä osin kuin sovellettavat tietosuojalait rajoittavat tällaista siirtoa, AI92 toteuttaa alkuperäisen lainkäyttöalueen lain edellyttämän tai sen tunnustaman rajat ylittävän siirtomekanismin. Tämän osion mekanismit koskevat lainkäyttöaluekohtaisesti, ja AI92 voi käyttää useampaa kuin yhtä mekanismia tiettyyn siirtoon.
Eurooppa ja Yhdistynyt kuningaskunta. GDPR:n tai UK GDPR:n alaisten siirtojen osalta osapuolet hyväksyvät Euroopan komission vakiosopimuslausekkeet (täytäntöönpanopäätös 2021/914/EU, Module 2 – Rekisterinpitäjä-prosessori), jotka on sisällytetty viittauksella ja täydennetty seuraavasti: i) vakiosopimuslausekkeiden 9 ja 14 kohdan määräajat täytetään GDPR:n sovellettavien kynnysarvojen mukaisesti; ii) liittämislauseketta ei sovelleta muihin osapuoliin ilman asiakkaan suostumusta; iii) liite I (Osapuoliluettelo) täytetään asiakkaan rekisteröinnin tunnistetiedoilla ja AI92:lla tietojen maahantuojana; iv) liite II (Tekniset ja organisatoriset toimenpiteet) viittaa AI92:n tietoturvadokumentaatioon; ja v) liite III (aliprosessorit) viittaa AI92:n ylläpitämään aliprosessoriluetteloon. UK GDPR:n mukaisten siirtojen osalta osapuolet hyväksyvät lisäksi Ison-Britannian tietosuojavaltuutetun kansainvälisen tiedonsiirtolisäyksen vakiosopimuslausekkeisiin. Jos AI92:lla on voimassa oleva sertifiointi EU:n ja Yhdysvaltojen välinen tietosuojakehyksen, Sveitsin ja Yhdysvaltojen välinen tietosuojakehyksen tai EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennuksen nojalla, osapuolet voivat myös luottaa kyseiseen sertifiointiin siirroissa AI92:n Yhdysvaltojen infrastruktuuriin.
Sveitsi. Sveitsin FADP:n alaisten siirtojen osalta osapuolet hyväksyvät Sveitsin liittovaltion tietosuoja- ja tietovaltuutetun (”FDPIC”) tunnustamat vakiosopimuslausekkeet, joihin on tehty FDPIC:n julkaisemat mukautukset Sveitsin oikeudelliseen kontekstiin.
Latinalainen Amerikka. Brasilian LGPD:n alaisten siirtojen osalta osapuolet panevat täytäntöön LGPD:n 33–36 artiklan mukaisen rajat ylittävän siirtojärjestelmän, mukaan lukien luottamus (soveltuvin osin) Brasilian Autoridade Nacional de Proteção de Dadosin (”ANPD”) päätöksellä 19/2024 hyväksymiin vakiosopimuslausekkeisiin ja ANPD:n tarvittaessa antamaan erityislupaan. Meksikon LFPDPPP:n alaisten siirtojen osalta AI92 toimittaa asiakkaalle LFPDPPP:n 36 artiklan ja täytäntöönpanoasetuksen edellyttämät tiedot, ja asiakas hankkii rekisteröidyiltä vaadittavat suostumukset. Argentiinan lain 25.326, Kolumbian lain 1581, Chilen lain 19.628, Perun lain 29733 tai muiden LATAM-järjestelmien alaisten siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet tai muun asianomaisen lainkäyttöalueen valvontaviranomaisen tunnustaman mekanismin.
Afrikka. Etelä-Afrikan POPIA:n alaisten siirtojen osalta AI92 varmistaa POPIA:n 72 pykälän noudattamisen ja hankkii rekisteröidyn suostumuksen tai luottaa sovellettavaan lailliseen perusteeseen. Nigerian NDPA:n, Kenian tietosuojalain tai muiden Afrikan järjestelmien alaisten siirtojen osalta AI92 varmistaa asianomaisen valvontaviranomaisen (mukaan lukien Nigerian tietosuojakomissio, Kenian tietosuojavaltuutetun toimisto, Etelä-Afrikan tiedonsääntelyviranomainen ja muut vastaavat sääntelyviranomaiset) asettamien rajat ylittävien siirtojen vaatimusten noudattamisen ja toteuttaa kyseisen viranomaisen tunnustamat vakiosopimuslausekkeet, sertifioinnin tai muun mekanismin. AI92 rekisteröi tai nimeää tarvittaessa paikallisen edustajan ja vastaa paikallisen sääntelyviranomaisen tiedusteluihin sovellettavien aikarajojen puitteissa.
Aasia ja Tyynimeri. Kiinan PIPL:n alaisten siirtojen osalta osapuolet hyväksyvät Kiinan kyberavaruushallinnon antaman henkilötietojen rajat ylittävän siirron vakiosopimuksen, suorittavat CAC:n kanssa tietoturva-arvioinnin, jos siirtokynnysarvot ylittyvät, tai luottavat PIPL:n mukaisesti tunnustettuun sertifiointiin. Intian DPDPA:n alaisten siirtojen osalta AI92 rajoittaa siirrot DPDPA:n 16 pykälän nojalla annettujen ilmoitusten sallimiin lainkäyttöalueisiin ja noudattaa sääntöjen asettamia erityisehtoja. Australian tietosuojalain alaisten siirtojen osalta AI92 ryhtyy Australian tietosuojaperiaatteen 8 mukaisiin kohtuullisiin toimenpiteisiin varmistaakseen, että ulkomainen vastaanottaja käsittelee henkilötietoja APPs:n mukaisesti. Japanin APPI:n, Etelä-Korean PIPA:n, Singaporen PDPA:n, Thaimaan PDPA:n, Vietnamin PDPD:n, Filippiinien DPA:n, Indonesian PDP-lain, Malesian PDPA:n, Taiwanin PDPA:n, Hongkongin PDPO:n tai muiden Aasian ja Tyynenmeren järjestelmien alaisten siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet, sertifioinnin, hallitusten välisen riittävyysmekanismin tai muun asianomaisen lainkäyttöalueen valvontaviranomaisen tunnustaman siirtomekanismin.
Lähi-itä. Arabiemiirikuntien PDPL:n, Dubain kansainvälisen finanssikeskuksen tietosuojalain, Saudi-Arabian PDPL:n, Israelin tietosuojalain, Qatarin PDPPL:n, Bahrainin PDPL:n, Omanin PDPL:n, Jordanian PDPL:n, Turkin KVKK:n tai muiden Lähi-idän järjestelmien alaisten siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet, riittävyyspäätöksen tai muun asianomaisen lainkäyttöalueen valvontaviranomaisen tunnustaman mekanismin ja rekisteröi tai nimeää tarvittaessa paikallisen edustajan.
Euraasia ja muut alueet. Venäjän federaation liittovaltion lain 152-FZ alaisten siirtojen osalta AI92 noudattaa 18(5) artiklan lokalisointivaatimuksia ja hankkii tarvittaessa rekisteröidyn kirjallisen suostumuksen. Kazakstanin henkilötietolain, Uzbekistanin henkilötietolain tai muun sovellettavan tietosuojalain alaisten siirtojen osalta AI92 toteuttaa alkuperäisen lainkäyttöalueen lain edellyttämän tai sen tunnustaman rajat ylittävän siirtomekanismin.
Yleistä. Jos asiakkaan lainkäyttöalueen sovellettavat tietosuojalait edellyttävät erityistä siirtomekanismia, sopimuslausekkeita tai sääntelyviranomaisen arkistointia, jota ei ole nimenomaisesti lueteltu edellä, AI92 toteuttaa asiakkaan kohtuullisesta pyynnöstä ja asiakkaan kustannuksella (jos sellaisia on) lisädokumentaation, jota kohtuudella edellytetään kyseisen mekanismin toteuttamiseksi. AI92 seuraa sääntelyn kehitystä maailmanlaajuisesti ja päivittää yllä olevia siirtomekanismeja uusien vaatimusten tullessa voimaan.
Rekisteröidyn oikeudet
Koskee: Kaikkia asiakkaitaAI92 ilmoittaa asiakkaalle lain sallimissa rajoissa viipymättä, jos AI92 saa rekisteröidyltä pyynnön pääsystä tietoihin, niiden oikaisusta, poistamisesta, käsittelyn rajoittamisesta, siirtämisestä tai vastustamisesta (rekisteröidyn pyyntö). AI92 ei vastaa tällaiseen rekisteröidyn pyyntöön muutoin kuin asiakkaan ohjeiden mukaisesti, ellei sovellettava laki sitä edellytä.
AI92 antaa asiakkaalle sellaisia tietoja ja kohtuullista apua, joita asiakas voi tarvita voidakseen vastata rekisteröidyn pyyntöön, mukaan lukien tietojen viennin tarjoaminen tai sen helpottaminen.
Henkilötietojen tietoturvaloukkausilmoitus
Koskee: Kaikkia asiakkaitaAI92 ilmoittaa asiakkaalle ilman aiheetonta viivytystä ja joka tapauksessa seitsemänkymmenenkahden (72) tunnin kuluessa siitä, kun se on saanut tiedon henkilötietojen tietoturvaloukkauksesta, joka vaikuttaa asiakkaan henkilötietoihin.
Ilmoituksen on sisällettävä, siinä määrin kuin se on tuolloin tiedossa: a) kuvaus loukkauksen luonteesta, mukaan lukien henkilötietoluokat ja arvioitu loukkauksen kohteena olevien rekisteröityjen määrä; b) todennäköiset seuraukset; c) loukkauksen korjaamiseksi toteutetut tai ehdotetut toimenpiteet; ja d) tietosuojavastaavan nimi ja yhteystiedot tai muu yhteyshenkilö lisätietoja varten.
Tietosuojaa koskevat vaikutustenarvioinnit
Koskee: Kaikkia asiakkaitaPyynnöstä AI92 antaa asiakkaalle kohtuullista apua kaikissa tietosuojaa koskevissa vaikutustenarvioinneissa tai ennakkokuulemisissa valvontaviranomaisten kanssa, joita asiakkaan on suoritettava GDPR:n 35 artiklan tai LATAM-tietosuojalain vastaavien säännösten nojalla.
Asiakkaan henkilötietojen palauttaminen ja poistaminen
Koskee: Kaikkia asiakkaitaEhtojen päättyessä AI92 palauttaa tai poistaa asiakkaan valinnan mukaan asiakkaan henkilötiedot, jollei sovellettavan lain edellyttämää säilyttämistä ja tämän DPA:n sallimaa säilyttämistä ole.
AI92 saa säilyttää asiakkaan henkilötietoja vain sovellettavan lain (mukaan lukien verotietojen säilyttämisvelvoitteet) edellyttämällä tavalla tai tämän DPA:n sallimalla tavalla tietosuojakäytännössä määritellyn auditointilokien säilytysajan tai tietosuojakäytännössä määritellyn luottotietojen säilytysajan.
Tarkastusoikeudet
Koskee: Kaikkia asiakkaitaAsiakas (tai AI92:n kohtuudella hyväksymä riippumaton kolmannen osapuolen auditoija, jota sitovat salassapitovelvollisuudet) voi tarkastaa AI92:n tämän DPA:n noudattamisen enintään kerran kahdentoista kuukauden aikana vähintään kolmekymmentä (30) päivää etukäteen kirjallisesti ilmoitettuna aikana AI92:n normaaleina aukioloaikoina ja asiakkaan kustannuksella.
On-site-tarkastuksen sijaan AI92 voi toimittaa Asiakkaalle sen kulloinkin voimassa olevat SOC 2 -tarkastusraportit, tunkeutumistestausraportit ja muut asiaankuuluvat kolmannen osapuolen todistukset. Asiakkaan on hyväksyttävä nämä tarkastusoikeuksiensa täyttämiseksi, elleivät ne vastaa Asiakkaan kohtuullisiin huolenaiheisiin.
Sovellettava laki ja ristiriita
Koskee: Kaikkia asiakkaitaTähän DPA:han sovelletaan samaa lakia kuin käyttöehtoihin, paitsi jos pakottava tietosuojalaki edellyttää toista sovellettavaa lakia.
Jos käyttöehtojen ja tämän DPA:n välillä on ristiriita, tämä DPA on määräävä henkilötietojen käsittelyn osalta.
Jos olet Enterprise-asiakas, jolla on Master Services Agreement (MSA), DPA:n ehtoja voidaan muuttaa MSA:llasi. Ristiriitatapauksissa MSA on määräävä.
Yhteystiedot
Koskee: Kaikkia asiakkaitaJos sinulla on kysyttävää tästä tietojenkäsittelyliitteestä, ota meihin yhteyttä:
- Yleisiä tiedusteluja varten: [email protected]
- Tietosuojaa ja yksityisyyttä koskevia tiedusteluja varten: [email protected]
- Oikeudellisia asioita varten: [email protected]