Rehistradong opisina: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
Opisina sa Lagos: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), isang kaakibat na kumpanya sa ilalim ng karaniwang kontrol.
Mga Kahulugan
Naaangkop sa: Lahat ng CustomerPara sa mga layunin ng Data Processing Addendum na ito, ang mga terminong may malaking titik na hindi tinukoy dito ay may mga kahulugang ibinigay sa Mga Tuntunin ng Serbisyo ng AI92. Ang mga terminong may malaking titik na proteksyon ng data ay may mga kahulugang ibinigay sa Naaangkop na Mga Batas sa Proteksyon ng Data gaya ng tinukoy sa Seksyon na ito.
Naaangkop na Mga Batas sa Proteksyon ng Data. Ang "Naaangkop na Mga Batas sa Proteksyon ng Data" ay nangangahulugang lahat ng batas sa proteksyon ng data, privacy, at katulad na mga batas na naaangkop sa pagproseso ng Personal na Data sa ilalim ng DPA na ito, dahil maaari silang baguhin o palitan paminsan-minsan, kabilang nang walang limitasyon:
Europa. Ang Pangkalahatang Regulasyon sa Proteksyon ng Data ng European Union (Regulasyon (EU) 2016/679, "GDPR"), ang Pangkalahatang Regulasyon sa Proteksyon ng Data ng United Kingdom na binasa kasama ng Data Protection Act 2018, ang Federal Act on Data Protection ("FADP") ng Switzerland, ang Personal Data Act ng Norway, ang Act 90/2018 ng Iceland, ang Data Protection Act ng Liechtenstein, at ang nagpapatupad na mga batas sa proteksyon ng data ng bawat estadong miyembro ng European Economic Area.
Hilagang Amerika. Sa Estados Unidos: ang California Consumer Privacy Act na sinusugan ng California Privacy Rights Act ("CCPA/CPRA"), ang Virginia Consumer Data Protection Act, ang Colorado Privacy Act, ang Connecticut Data Privacy Act, ang Utah Consumer Privacy Act, ang Texas Data Privacy and Security Act, ang Oregon Consumer Privacy Act, at ang mga kahalintulad na batas sa privacy sa antas ng estado habang ang mga ito ay nagkakabisa. Sa Canada: ang Personal Information Protection and Electronic Documents Act ("PIPEDA"), ang Batas 25 ng Quebec, ang Personal Information Protection Act ng Alberta, ang Personal Information Protection Act ng British Columbia, at ang Privacy Act.
Latin America at ang Caribbean. Ang General Data Protection Law ng Brasil ("LGPD", Batas 13.709), ang Federal Law on the Protection of Personal Data Held by Private Parties ng Mexico ("LFPDPPP"), ang Personal Data Protection Law 25.326 ng Argentina, ang Statutory Law 1581 of 2012 ng Colombia, ang Batas 19.628 ng Chile, ang Batas 29733 ng Peru, ang Batas 18.331 ng Uruguay, ang Organic Law on Personal Data Protection ng Ecuador, ang Batas 8968 ng Costa Rica, ang Batas 172-13 ng Dominican Republic, ang Batas 81 of 2019 ng Panama, ang Batas 6534/2020 ng Paraguay, at ang mga kahalintulad na batas ng bawat iba pang bansa sa rehiyon.
Africa. Ang Protection of Personal Information Act ("POPIA") ng South Africa, ang Nigeria Data Protection Act 2023 ("NDPA") ng Nigeria at ang Nigeria Data Protection Regulation 2019, ang Data Protection Act 2019 ng Kenya, ang Personal Data Protection Law (Batas 151 ng 2020) ng Egypt, ang Data Protection Act 2012 ng Ghana, ang Batas 09-08 ng Morocco, ang Organic Law 2004-63 ng Tunisia, ang Data Protection Act 2017 ng Mauritius, ang Batas 2008-12 ng Senegal, ang Batas 2013-450 ng Côte d'Ivoire, ang Batas 058/2021 ng Rwanda, ang Data Protection and Privacy Act 2019 ng Uganda, ang Personal Data Protection Act 2022 ng Tanzania, ang Cyber and Data Protection Act 5 of 2021 ng Zimbabwe, ang Batas 18-07 ng Algeria, ang Batas 2014-038 ng Madagascar, ang African Union Convention on Cyber Security and Personal Data Protection ("Malabo Convention"), ang ECOWAS Supplementary Act on Personal Data Protection, at ang mga kahalintulad na batas ng bawat iba pang bansang Aprikano.
Asia–Pacific. Ang Privacy Act 1988 ng Australia, ang Privacy Act 2020 ng New Zealand, ang Act on the Protection of Personal Information ("APPI") ng Japan, ang Personal Information Protection Act ("PIPA") ng South Korea, ang Personal Data Protection Act 2012 ("PDPA") ng Singapore, ang Personal Data Protection Act B.E. 2562 (2019) ng Thailand, ang Personal Data Protection Decree 13/2023 ng Vietnam, ang Data Privacy Act of 2012 ng Pilipinas, ang Personal Data Protection Law 27/2022 ng Indonesia, ang Personal Data Protection Act 2010 ng Malaysia, ang Digital Personal Data Protection Act 2023 ("DPDPA") ng India, ang Personal Information Protection Law ("PIPL") ng China, ang Personal Data Protection Act ng Taiwan, ang Personal Data (Privacy) Ordinance ng Hong Kong, ang Personal Data Protection Act ng Macau, at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon ng Asia–Pacific.
Gitnang Silangan. Ang Federal Decree-Law 45 of 2021 ng United Arab Emirates sa Personal Data Protection at ang Dubai International Financial Centre Data Protection Law, ang Saudi Arabia Personal Data Protection Law, ang Privacy Protection Law 5741-1981 ng Israel at ang mga nagpapatupad na regulasyon nito, ang Personal Data Privacy Protection Law ng Qatar (Batas 13/2016) at ang QFC Data Protection Regulations, ang Personal Data Protection Law ng Bahrain (Batas 30/2018), ang Personal Data Protection Law ng Oman (Royal Decree 6/2022), ang Personal Data Protection Law of 2023 ng Jordan, ang Batas ng Turkey sa Proteksyon ng Personal na Data ("KVKK", Batas 6698), at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon sa Gitnang Silangan.
Eurasia at iba pang rehiyon. Ang Federal Law on Personal Data (No. 152-FZ) ng Russian Federation, ang Law on Personal Data and Its Protection ng Kazakhstan, ang Law on Personal Data ng Uzbekistan, at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon kung saan pinoproseso ng AI92 o ng Customer ang Personal na Data.
Catch-all. Anumang iba pang batas sa proteksyon ng data, privacy, pagiging kumpidensyal ng telekomunikasyon, sektoral o katulad na batas ng anumang hurisdiksyon na naaangkop sa AI92 o sa Customer na may kaugnayan sa pagproseso ng Personal na Data ng Customer sa ilalim ng DPA na ito. Sinusubaybayan ng AI92 ang mga pag-unlad sa regulasyon sa buong mundo at ina-update ang listahang ito (at ang mga kasanayang nagpapatupad nito) habang nagkakabisa ang mga bagong batas.
Kung gumagamit ang mga rehimeng ito ng iba't ibang terminolohiya para sa mga kahalintulad na konsepto, ginagamit ng DPA na ito ang terminolohiya ng GDPR at tinatrato ang mga katumbas sa ilalim ng iba pang Naaangkop na Mga Batas sa Proteksyon ng Data bilang mga katugmang termino. Kung ang isang rehimen ay nagpapataw ng mga mandatoryong karagdagang kinakailangan (tulad ng pagpaparehistro sa isang supervisory authority, pagtatalaga ng isang lokal na kinatawan, o mga partikular na sugnay sa kontrata), sumasang-ayon ang AI92 at ang Customer na ipatupad ang mga naturang kinakailangan sa pamamagitan ng Standard Contractual Clauses, ang UK Addendum, o isang rider na partikular sa rehimen gaya ng nakasaad sa Seksyon ng International Data Transfers.
Controller ay nangangahulugang ang partido na tumutukoy sa mga layunin at paraan ng pagproseso ng personal na data.
Processor ay nangangahulugang isang partido na nagpoproseso ng personal na data sa ngalan ng Controller.
Personal na Data ng Customer ay nangangahulugang anumang personal na data na nakapaloob sa Input ng Customer o nabuo na may kaugnayan sa paggamit ng Customer sa Mga Serbisyo ng API.
Sub-processor ay nangangahulugang anumang processor na inatasan ng AI92 na magproseso ng Personal na Data ng Customer sa ngalan ng Customer, kabilang ang mga hosting provider, payment processor, at downstream service provider ng AI92.
Mga Papel ng mga Partido
Naaangkop sa: Lahat ng CustomerSa ugnayang pinamamahalaan ng Mga Tuntunin at ng DPA na ito, Ang Customer ang Controller ng Personal na Data ng Customer at ang AI92 ay isang Processor. Ang AI92 ay pinapatakbo ng Masada Gateway Ltd. Ang mga integrasyon sa mga platform ng Meta (Facebook, Instagram at Threads) ay ibinibigay sa pamamagitan ng Koloxo West Africa Ltd, ang rehistradong developer ng aming mga aplikasyon ng Meta, na nagsisilbing processor para sa mga integrasyong iyon sa ngalan ng Masada Gateway Ltd.
Maaari ring iproseso ng AI92 ang ilang personal na data bilang isang hiwalay na Controller, kabilang ang data na kinakailangan upang mapatakbo ang negosyo ng AI92 (data ng relasyon sa customer, data ng pagsingil, mga kredensyal ng pagpapatunay, data ng pag-audit). Ang mga tuntuning namamahala sa naturang pagproseso ng Controller ay inilarawan sa Patakaran sa Privacy ng AI92 sa ai92.ai/privacy-policy.
Mga Tagubilin ng Processor
Naaangkop sa: Lahat ng CustomerIpoproceso lamang ng AI92 ang Personal na Data ng Customer batay sa dokumentadong mga tagubilin ng Customer, gaya ng nakasaad sa mga Tuntunin at sa DPA na ito, o gaya ng kinakailangan ng naaangkop na batas.
Kung kinakailangan ng naaangkop na batas na iproseso ng AI92 ang Personal na Data ng Customer sa ibang paraan maliban sa itinagubilin ng Customer, ipapaalam ng AI92 sa Customer (kung pinahihintulutan ng batas) ang kinakailangang iyon bago magproseso.
Pagiging Kumpidensyal
Naaangkop sa: Lahat ng CustomerTitiyakin ng AI92 na ang mga tauhang awtorisadong magproseso ng Personal na Data ng Customer ay napapailalim sa mga obligasyon sa pagiging kumpidensyal na hindi gaanong protektado kaysa sa mga nakasaad sa Mga Tuntunin ng Serbisyo.
Seguridad ng Pagproseso
Naaangkop sa: Lahat ng CustomerMagpapatupad ang AI92 ng naaangkop na teknikal at organisasyonal na mga panukala upang matiyak ang antas ng seguridad na naaangkop sa panganib na dulot ng pagproseso ng Personal na Data ng Customer, kabilang ang:
(a) pseudonymisation at pag-encrypt ng personal na data habang nakaimbak at nasa transit;
(b) ang kakayahang tiyakin ang patuloy na pagiging kumpidensyal, integridad, availability, at resilience ng mga sistema ng pagproseso;
(c) ang kakayahang ibalik ang availability ng at access sa personal na data sa isang napapanahong paraan sa kaganapan ng isang pisikal o teknikal na insidente;
(d) isang proseso para sa regular na pagsubok, pagtatasa, at pagsusuri sa pagiging epektibo ng mga panukalang ito.
Ang kasalukuyang pagpapatupad ng mga panukalang ito ay inilarawan sa dokumentasyon ng seguridad ng AI92. Ang mga ulat ng pag-audit ng SOC 2 ng AI92 ay available sa Customer kapag hiniling sa ilalim ng mga tuntunin ng hindi pagsisiwalat.
Mga Sub-processor
Naaangkop sa: Lahat ng CustomerPinapahintulutan ng Customer ang AI92 na kumuha ng mga Sub-processor upang iproseso ang Personal na Data ng Customer, na napapailalim sa mga sumusunod na kundisyon:
(a) Nagpapanatili ang AI92 ng kasalukuyang listahan ng mga Sub-processor sa ai92.ai/sub-processors;
(b) Bibigyan ng AI92 ang Customer ng hindi bababa sa tatlumpu (30) araw na abiso ng anumang pagdaragdag o pagpapalit ng isang Sub-processor;
(c) Maaaring tumutol ang Customer sa anumang bagong Sub-processor sa makatwirang mga batayan sa loob ng labinlimang (15) araw ng abiso — kung hindi malulutas ang pagtutol ng Customer, maaaring wakasan ng Customer ang apektadong mga Serbisyo ng API at tumanggap ng pro-rata na refund ng anumang mga paunang bayad;
(d) Nagpapataw ang AI92 ng mga obligasyon sa pagprotekta ng data sa bawat Sub-processor na hindi gaanong proteksiyon kaysa sa mga nasa DPA na ito.
Kasama sa mga Paunang Sub-processor ang mga hosting provider ng AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform — para sa mga rehiyon at serbisyong nakadokumento sa ai92.ai/sub-processors), ang processor ng pagbabayad (Stripe, Inc.), at ang host ng dokumentasyon (Mintlify, Inc.). Ang listahan sa ai92.ai/sub-processors ay ang makapangyarihang kasalukuyang tala.
Mga Pandaigdigang Paglilipat ng Data
Naaangkop sa: Lahat ng CustomerAng pagproseso ng AI92 sa Personal na Data ng Customer ay maaaring may kinalaman sa paglilipat ng data na iyon sa labas ng bansa kung saan naninirahan ang Customer o ang mga paksa ng data. Sa lawak na ang anumang paglilipat ay pinaghihigpitan ng Naaangkop na Mga Batas sa Proteksyon ng Data, ipinapatupad ng AI92 ang mekanismo ng paglilipat sa buong hangganan na kinakailangan ng, o kinikilala sa ilalim ng, batas ng nagmumulang hurisdiksyon. Ang mga mekanismo sa Seksyon na ito ay nalalapat sa bawat hurisdiksyon at maaaring umasa ang AI92 sa higit sa isang mekanismo para sa isang partikular na paglilipat.
Europa at ang United Kingdom. Para sa mga paglilipat na pinamamahalaan ng GDPR o UK GDPR, pinagtibay ng mga partido ang Standard Contractual Clauses ng European Commission (Implementing Decision 2021/914/EU, Module 2 — Controller-to-Processor) na isinama sa pamamagitan ng pagtukoy at kinumpleto tulad ng sumusunod: (i) ang mga yugto ng panahon sa Mga Clause 9 at 14 ng SCC ay kinumpleto alinsunod sa mga naaangkop na threshold ng GDPR; (ii) ang docking clause ay hindi nalalapat sa mga karagdagang partido nang walang pahintulot ng Customer; (iii) Ang Annex I (Listahan ng mga Partido) ay kinumpleto ng pagtukoy sa impormasyon ng Customer mula sa pagpaparehistro at AI92 bilang data importer; (iv) Ang Annex II (Mga Teknikal at Organisasyonal na Panukala) ay tumutukoy sa dokumentasyon ng seguridad ng AI92; at (v) Ang Annex III (Mga Sub-processor) ay tumutukoy sa listahan ng mga Sub-processor na pinananatili ng AI92. Para sa mga paglilipat sa ilalim ng UK GDPR, pinagtibay din ng mga partido ang UK Information Commissioner's International Data Transfer Addendum sa SCC. Kung ang AI92 ay may kasalukuyang sertipikasyon sa ilalim ng EU–US Data Privacy Framework, ang Swiss–US Data Privacy Framework, o ang UK Extension sa EU–US Data Privacy Framework, maaari ding umasa ang mga partido sa sertipikasyon na iyon para sa mga paglilipat sa imprastraktura ng Estados Unidos ng AI92.
Switzerland. Para sa mga paglilipat na pinamamahalaan ng Swiss FADP, pinagtibay ng mga partido ang SCC na kinikilala ng Swiss Federal Data Protection and Information Commissioner ("FDPIC"), kasama ang mga pagsasaayos na inilathala ng FDPIC para sa legal na konteksto ng Swiss.
Latin America. Para sa mga paglilipat na pinamamahalaan ng LGPD ng Brasil, ipinapatupad ng mga partido ang rehimeng paglilipat sa buong hangganan sa ilalim ng Mga Artikulo 33 hanggang 36 LGPD, kabilang ang pag-asa (kung naaangkop) sa mga karaniwang sugnay sa kontrata na pinagtibay ng Brasilian Autoridade Nacional de Proteção de Dados ("ANPD") sa ilalim ng Resolution 19/2024, at anumang partikular na awtorisasyon na inisyu ng ANPD kung kinakailangan. Para sa mga paglilipat na pinamamahalaan ng LFPDPPP ng Mexico, ibinibigay ng AI92 sa Customer ang mga pagsisiwalat na kinakailangan ng Artikulo 36 LFPDPPP at ang nagpapatupad na Regulasyon, at nakukuha ng Customer ang mga pahintulot na kinakailangan mula sa mga paksa ng data. Para sa mga paglilipat na pinamamahalaan ng Batas 25.326 ng Argentina, Batas 1581 ng Colombia, Batas 19.628 ng Chile, Batas 29733 ng Peru, o iba pang mga rehimeng LATAM, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata o iba pang mekanismo na kinikilala ng awtoridad ng pangangasiwa ng nauugnay na hurisdiksyon.
Africa. Para sa mga paglilipat na pinamamahalaan ng POPIA ng South Africa, tinitiyak ng AI92 ang pagsunod sa Seksyon 72 POPIA at nakakakuha ng pahintulot ng paksa ng data o umaasa sa isang naaangkop na legal na batayan. Para sa mga paglilipat na pinamamahalaan ng NDPA ng Nigeria, Data Protection Act ng Kenya, o iba pang mga rehimeng Aprikano, tinitiyak ng AI92 ang pagsunod sa mga kinakailangan sa paglilipat sa buong hangganan na ipinataw ng nauugnay na awtoridad ng pangangasiwa (kabilang ang Nigeria Data Protection Commission, ang Office of the Data Protection Commissioner ng Kenya, ang South African Information Regulator, at iba pang katumbas na regulator), at ipinapatupad ang mga karaniwang sugnay sa kontrata, sertipikasyon, o iba pang mekanismo na kinikilala ng awtoridad na iyon. Ang AI92 ay, kung kinakailangan, magrerehistro o magtatalaga ng isang lokal na kinatawan at tutugon sa mga katanungan ng lokal na regulator sa loob ng mga naaangkop na limitasyon sa oras.
Asia–Pacific. Para sa mga paglilipat na pinamamahalaan ng PIPL ng China, pinagtibay ng mga partido ang Standard Contract para sa Outbound Cross-Border Transfer ng Personal na Impormasyon na inisyu ng Cyberspace Administration of China, kumpletuhin ang isang pagtatasa ng seguridad sa CAC kung saan nalampasan ang mga threshold ng paglilipat, o umasa sa isang sertipikasyon na kinikilala sa ilalim ng PIPL, kung naaangkop. Para sa mga paglilipat na pinamamahalaan ng DPDPA ng India, nililimitahan ng AI92 ang mga paglilipat sa mga hurisdiksyon na pinapayagan ng mga abiso na inisyu sa ilalim ng Seksyon 16 DPDPA at sumusunod sa anumang partikular na kundisyon na ipinataw ng mga panuntunan. Para sa mga paglilipat na pinamamahalaan ng Privacy Act ng Australia, gumagawa ang AI92 ng mga makatwirang hakbang sa ilalim ng Australian Privacy Principle 8 upang matiyak na pinangangasiwaan ng tatanggap sa ibang bansa ang personal na impormasyon nang naaayon sa mga APP. Para sa mga paglilipat na pinamamahalaan ng APPI ng Japan, PIPA ng South Korea, PDPA ng Singapore, PDPA ng Thailand, PDPD ng Vietnam, DPA ng Pilipinas, PDP Law ng Indonesia, PDPA ng Malaysia, PDPA ng Taiwan, PDPO ng Hong Kong, o iba pang mga rehimeng Asia–Pacific, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata, sertipikasyon, mekanismo ng kasapatan ng pamahalaan-sa-pamahalaan, o iba pang mekanismo ng paglilipat na kinikilala ng awtoridad ng pangangasiwa ng nauugnay na hurisdiksyon.
Middle East. Para sa mga paglilipat na pinamamahalaan ng UAE PDPL, ang Dubai International Financial Centre Data Protection Law, ang Saudi Arabia PDPL, Privacy Protection Law ng Israel, PDPPL ng Qatar, PDPL ng Bahrain, PDPL ng Oman, PDPL ng Jordan, KVKK ng Turkey, o iba pang mga rehimeng Middle Eastern, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata, desisyon sa kasapatan, o iba pang mekanismo na kinikilala ng awtoridad ng pangangasiwa ng nauugnay na hurisdiksyon, at nagrerehistro o nagtatalaga ng isang lokal na kinatawan kung kinakailangan.
Eurasia at iba pang mga rehiyon. Para sa mga paglilipat na pinamamahalaan ng Federal Law 152-FZ ng Russian Federation, sumusunod ang AI92 sa mga kinakailangan sa lokalisasyon ng Artikulo 18(5) at nakakakuha ng pahintulot ng paksa ng data sa pamamagitan ng pagsulat kung kinakailangan. Para sa mga paglilipat na pinamamahalaan ng Batas ng Kazakhstan sa Personal na Data, Batas ng Uzbekistan sa Personal na Data, o anumang iba pang Naaangkop na Batas sa Proteksyon ng Data, ipinapatupad ng AI92 ang mekanismo ng paglilipat sa buong hangganan na kinakailangan ng, o kinikilala sa ilalim ng, batas ng nagmumulang hurisdiksyon.
Pangkalahatan. Kung ang Naaangkop na Mga Batas sa Proteksyon ng Data ng hurisdiksyon ng Customer ay nangangailangan ng isang partikular na mekanismo ng paglilipat, mga sugnay sa kontrata, o pag-file ng regulasyon na hindi hayagang nakalista sa itaas, ang AI92 ay, sa makatwirang kahilingan ng Customer at sa gastos ng Customer (kung mayroon man), magpapatupad o magpapatupad ng karagdagang dokumentasyon na makatwirang kinakailangan upang maipatupad ang mekanismong iyon. Sinusubaybayan ng AI92 ang mga pag-unlad ng regulasyon sa buong mundo at ina-update ang mga mekanismo ng paglilipat sa itaas habang nagkakabisa ang mga bagong kinakailangan.
Mga Karapatan ng Paksa ng Data
Naaangkop sa: Lahat ng CustomerAng AI92 ay, sa lawak na pinahihintulutan ng batas, agad na magpapaalam sa Customer kung makakatanggap ang AI92 ng kahilingan mula sa isang paksa ng data para sa pag-access, pagtutuwid, pagbura, paghihigpit sa pagproseso, paglilipat, o pagtutol (isang Kahilingan ng Paksa ng Data). Hindi tutugon ang AI92 sa naturang Kahilingan ng Paksa ng Data maliban sa mga tagubilin ng Customer, maliban kung kinakailangan ng naaangkop na batas.
Magbibigay ang AI92 sa Customer ng naturang impormasyon at makatwirang tulong na maaaring kailanganin ng Customer upang paganahin ang Customer na tumugon sa isang Kahilingan ng Paksa ng Data, kabilang ang sa pamamagitan ng pagbibigay o pagpapadali sa pagbibigay ng pag-export ng data.
Pagbibigay-alam sa Paglabag sa Personal na Data
Naaangkop sa: Lahat ng CustomerPaaalalahanan ng AI92 ang Customer nang walang hindi nararapat na pagkaantala, at sa anumang kaganapan sa loob ng pitumpu't dalawang (72) oras pagkatapos malaman, ang anumang paglabag sa personal na data na nakakaapekto sa Personal na Data ng Customer.
Kasama sa abiso, sa lawak na nalalaman noon: (a) isang paglalarawan ng katangian ng paglabag, kabilang ang mga kategorya ng personal na data at tinatayang bilang ng mga apektadong paksa ng data; (b) ang malamang na mga kahihinatnan; (c) ang mga hakbang na ginawa o iminungkahi upang tugunan ang paglabag; at (d) ang pangalan at mga detalye ng contact ng opisyal sa proteksyon ng data o iba pang punto ng contact para sa karagdagang impormasyon.
Mga Pagsusuri sa Epekto sa Proteksyon ng Data
Naaangkop sa: Lahat ng CustomerSa kahilingan, magbibigay ang AI92 ng makatwirang tulong sa Customer sa anumang pagsusuri sa epekto sa proteksyon ng data o naunang konsultasyon sa mga awtoridad sa pangangasiwa na kinakailangan ng Customer na isagawa sa ilalim ng Artikulo 35 ng GDPR o mga katulad na probisyon ng batas sa proteksyon ng data ng LATAM.
Pagbabalik at Pagbura ng Personal na Data ng Customer
Naaangkop sa: Lahat ng CustomerSa pagwawakas ng Mga Tuntunin, ang AI92 ay, sa pagpipilian ng Customer, magbabalik o magbubura ng Personal na Data ng Customer, napapailalim sa pagpapanatili ayon sa kinakailangan ng naaangkop na batas at ayon sa pinahihintulutan ng DPA na ito.
Maaaring panatilihin ng AI92 ang Personal na Data ng Customer ayon lamang sa kinakailangan ng naaangkop na batas (kabilang ang mga obligasyon sa talaan ng buwis), o ayon sa pinahihintulutan ng DPA na ito, para sa panahon ng pagpapanatili ng log ng pag-audit na nakasaad sa Patakaran sa Privacy, o para sa panahon ng pagpapanatili ng ledger ng kredito na nakasaad sa Patakaran sa Privacy.
Mga Karapatan sa Pag-audit
Naaangkop sa: Lahat ng CustomerMaaaring i-audit ng Customer (o isang independiyenteng third-party na auditor na makatwirang katanggap-tanggap sa AI92, na nakatali sa mga obligasyon sa pagiging kumpidensyal) ang pagsunod ng AI92 sa DPA na ito nang hindi hihigit sa isang beses bawat labindalawang buwang panahon, sa hindi bababa sa tatlumpung (30) araw na paunang nakasulat na abiso, sa normal na oras ng negosyo ng AI92, at sa gastos ng Customer.
Bilang kapalit ng on-site na pag-audit, maaaring ibigay ng AI92 sa Customer ang kasalukuyang mga ulat ng SOC 2 audit nito, mga ulat ng penetration-testing, at iba pang may-katuturang mga pagpapatunay ng third-party. Tatanggapin ito ng Customer bilang pagtugon sa mga karapatan nito sa pag-audit maliban kung hindi nito tinutugunan ang mga makatwirang alalahanin ng Customer.
Nangingibabaw na Batas at Salungatan
Naaangkop sa: Lahat ng CustomerAng DPA na ito ay pinamamahalaan ng parehong batas gaya ng Mga Tuntunin ng Serbisyo, maliban kung ang mandatoryong batas sa proteksyon ng data ay nangangailangan ng ibang nangingibabaw na batas.
Sa kaso ng salungatan sa pagitan ng Mga Tuntunin at ng DPA na ito, ang DPA na ito ang mamamahala patungkol sa pagproseso ng personal na data.
Kung ikaw ay isang customer ng Enterprise na may Master Services Agreement (MSA), maaaring baguhin ang mga tuntunin ng DPA ng iyong MSA. Sa kaso ng salungatan, ang MSA ang mamamahala.
Kontak
Naaangkop sa: Lahat ng CustomerKung mayroon kang anumang katanungan tungkol sa Pagdaragdag sa Pagproseso ng Data na ito, mangyaring makipag-ugnayan sa amin:
- Para sa mga pangkalahatang katanungan: [email protected]
- Para sa proteksyon ng datos at mga katanungan sa privacy: [email protected]
- Para sa mga legal na bagay: [email protected]