નોંધાયેલ કાર્યાલય: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
લાગોસ કાર્યાલય: પ્લોટ 274 અજોસે અડેઓગુન સ્ટ્રીટ, વિક્ટોરિયા આઇલેન્ડ, લાગોસ 101241, નાઇજીરીયા — Koloxo West Africa Ltd (RC 1876604), સામાન્ય નિયંત્રણ હેઠળની એક સંલગ્ન કંપની.
વ્યાખ્યાઓ
આના પર લાગુ થાય છે: બધા ગ્રાહકોઆ ડેટા પ્રોસેસિંગ એડન્ડમના હેતુઓ માટે, અહીં વ્યાખ્યાયિત ન કરાયેલ કેપિટલાઇઝ્ડ શબ્દોને AI92 સેવાની શરતોમાં આપવામાં આવેલા અર્થો છે. કેપિટલાઇઝ્ડ ડેટા-સુરક્ષા શબ્દોને આ વિભાગમાં વ્યાખ્યાયિત થયેલ લાગુ ડેટા સુરક્ષા કાયદામાં આપવામાં આવેલા અર્થો છે.
લાગુ ડેટા સુરક્ષા કાયદા. "લાગુ ડેટા સુરક્ષા કાયદા" એટલે આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રક્રિયાને લાગુ પડતા તમામ ડેટા-સુરક્ષા, ગોપનીયતા અને સમાન કાયદા, કારણ કે તેમાં સમય સમય પર સુધારો કરવામાં આવી શકે છે અથવા તેને બદલવામાં આવી શકે છે, જેમાં મર્યાદા વિના શામેલ છે:
યુરોપ. યુરોપિયન યુનિયન જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન (રેગ્યુલેશન (EU) 2016/679, "GDPR"), યુનાઇટેડ કિંગડમ જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન ડેટા પ્રોટેક્શન એક્ટ 2018 સાથે વાંચવામાં આવે છે, સ્વિટ્ઝર્લેન્ડનો ફેડરલ એક્ટ ઓન ડેટા પ્રોટેક્શન ("FADP"), નોર્વેનો પર્સનલ ડેટા એક્ટ, આઇસલેન્ડનો એક્ટ 90/2018, લિક્ટેનસ્ટેઇનનો ડેટા પ્રોટેક્શન એક્ટ અને દરેક યુરોપિયન ઇકોનોમિક એરિયા સભ્ય રાજ્યના અમલીકરણ ડેટા-સુરક્ષા કાયદા.
ઉત્તર અમેરિકા. યુનાઇટેડ સ્ટેટ્સમાં: કેલિફોર્નિયા કન્ઝ્યુમર પ્રાઇવસી એક્ટ કેલિફોર્નિયા પ્રાઇવસી રાઇટ્સ એક્ટ ("CCPA/CPRA") દ્વારા સુધારેલ છે, વર્જિનિયા કન્ઝ્યુમર ડેટા પ્રોટેક્શન એક્ટ, કોલોરાડો પ્રાઇવસી એક્ટ, કનેક્ટિકટ ડેટા પ્રાઇવસી એક્ટ, યુટા કન્ઝ્યુમર પ્રાઇવસી એક્ટ, ટેક્સાસ ડેટા પ્રાઇવસી એન્ડ સિક્યુરિટી એક્ટ, ઓરેગોન કન્ઝ્યુમર પ્રાઇવસી એક્ટ અને એનાલોગસ સ્ટેટ-લેવલ પ્રાઇવસી કાયદાઓ અમલમાં આવે છે. કેનેડામાં: પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એન્ડ ઇલેક્ટ્રોનિક ડોક્યુમેન્ટ્સ એક્ટ ("PIPEDA"), ક્વિબેકનો કાયદો 25, આલ્બર્ટાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ, બ્રિટિશ કોલમ્બિયાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ અને પ્રાઇવસી એક્ટ.
લેટિન અમેરિકા અને કેરેબિયન. બ્રાઝિલનો જનરલ ડેટા પ્રોટેક્શન લો ("LGPD", કાયદો 13.709), મેક્સિકોનો ફેડરલ લો ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ડેટા હેલ્ડ બાય પ્રાઇવેટ પાર્ટીઝ ("LFPDPPP"), આર્જેન્ટિનાનો પર્સનલ ડેટા પ્રોટેક્શન લો 25.326, કોલંબિયાનો સ્ટેટ્યુટરી લો 1581 ઓફ 2012, ચિલીનો કાયદો 19.628, પેરુનો કાયદો 29733, ઉરુગ્વેનો કાયદો 18.331, એક્વાડોરનો ઓર્ગેનિક લો ઓન પર્સનલ ડેટા પ્રોટેક્શન, કોસ્ટા રિકાનો કાયદો 8968, ડોમિનિકન રિપબ્લિકનો કાયદો 172-13, પનામાનો કાયદો 81 ઓફ 2019, પેરાગ્વેનો કાયદો 6534/2020 અને પ્રદેશના દરેક અન્ય દેશના એનાલોગસ કાયદાઓ.
આફ્રિકા. દક્ષિણ આફ્રિકાનો પ્રોટેક્શન ઓફ પર્સનલ ઇન્ફોર્મેશન એક્ટ ("POPIA"), નાઇજીરીયાનો નાઇજીરીયા ડેટા પ્રોટેક્શન એક્ટ 2023 ("NDPA") અને નાઇજીરીયા ડેટા પ્રોટેક્શન રેગ્યુલેશન 2019, કેન્યાનો ડેટા પ્રોટેક્શન એક્ટ 2019, ઇજિપ્તનો પર્સનલ ડેટા પ્રોટેક્શન લો (કાયદો 151 ઓફ 2020), ઘાનાનો ડેટા પ્રોટેક્શન એક્ટ 2012, મોરોક્કોનો કાયદો 09-08, ટ્યુનિશિયાનો ઓર્ગેનિક લો 2004-63, મોરિશિયસનો ડેટા પ્રોટેક્શન એક્ટ 2017, સેનેગલનો કાયદો 2008-12, કોટ ડી'આઇવોરનો કાયદો 2013-450, રવાંડાનો કાયદો 058/2021, યુગાન્ડાનો ડેટા પ્રોટેક્શન એન્ડ પ્રાઇવસી એક્ટ 2019, તાન્ઝાનિયાનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2022, ઝિમ્બાબ્વેનો સાયબર એન્ડ ડેટા પ્રોટેક્શન એક્ટ 5 ઓફ 2021, અલ્જેરિયાનો કાયદો 18-07, મેડાગાસ્કરનો કાયદો 2014-038, આફ્રિકન યુનિયન કન્વેન્શન ઓન સાયબર સિક્યુરિટી એન્ડ પર્સનલ ડેટા પ્રોટેક્શન ("માલાબો કન્વેન્શન"), પર્સનલ ડેટા પ્રોટેક્શન પર ઇકોવાસ સપ્લિમેન્ટરી એક્ટ અને દરેક અન્ય આફ્રિકન રાષ્ટ્રના એનાલોગસ કાયદાઓ.
એશિયા-પેસિફિક. ઓસ્ટ્રેલિયાનો પ્રાઇવસી એક્ટ 1988, ન્યુઝીલેન્ડનો પ્રાઇવસી એક્ટ 2020, જાપાનનો એક્ટ ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ઇન્ફોર્મેશન ("APPI"), દક્ષિણ કોરિયાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ ("PIPA"), સિંગાપોરનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2012 ("PDPA"), થાઇલેન્ડનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ બી.ઇ. 2562 (2019), વિયેતનામનો પર્સનલ ડેટા પ્રોટેક્શન ડિક્રી 13/2023, ફિલિપાઇન્સનો ડેટા પ્રાઇવસી એક્ટ ઓફ 2012, ઇન્ડોનેશિયાનો પર્સનલ ડેટા પ્રોટેક્શન લો 27/2022, મલેશિયાનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2010, ભારતનો ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2023 ("DPDPA"), ચીનનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન લો ("PIPL"), તાઇવાનનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ, હોંગકોંગનો પર્સનલ ડેટા (પ્રાઇવસી) ઓર્ડિનન્સ, મકાઉનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ અને દરેક અન્ય એશિયા-પેસિફિક અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ.
મધ્ય પૂર્વ. યુનાઇટેડ આરબ અમીરાતનો પર્સનલ ડેટા પ્રોટેક્શન પર ફેડરલ ડિક્રી-લો 45 ઓફ 2021 અને દુબઇ ઇન્ટરનેશનલ ફાઇનાન્સિયલ સેન્ટર ડેટા પ્રોટેક્શન લો, સાઉદી અરેબિયા પર્સનલ ડેટા પ્રોટેક્શન લો, ઇઝરાયલનો પ્રાઇવસી પ્રોટેક્શન લો 5741-1981 અને તેના અમલીકરણ નિયમો, કતારનો પર્સનલ ડેટા પ્રાઇવસી પ્રોટેક્શન લો (કાયદો 13/2016) અને ક્યુએફસી ડેટા પ્રોટેક્શન રેગ્યુલેશન્સ, બહરીનનો પર્સનલ ડેટા પ્રોટેક્શન લો (કાયદો 30/2018), ઓમાનનો પર્સનલ ડેટા પ્રોટેક્શન લો (રોયલ ડિક્રી 6/2022), જોર્ડનનો પર્સનલ ડેટા પ્રોટેક્શન લો ઓફ 2023, તુર્કીનો લો ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ડેટા ("KVKK", કાયદો 6698) અને દરેક અન્ય મધ્ય પૂર્વીય અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ.
યુરેશિયા અને અન્ય પ્રદેશો. રશિયન ફેડરેશનનો પર્સનલ ડેટા પર ફેડરલ લો (નં. 152-FZ), કઝાકિસ્તાનનો પર્સનલ ડેટા અને તેના પ્રોટેક્શન પરનો કાયદો, ઉઝબેકિસ્તાનનો પર્સનલ ડેટા પરનો કાયદો અને દરેક અન્ય અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ જેમાં AI92 અથવા ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરે છે.
કેચ-ઓલ. આ DPA હેઠળ ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયાના સંબંધમાં AI92 અથવા ગ્રાહકને લાગુ પડતા કોઈપણ અધિકારક્ષેત્રનો કોઈપણ અન્ય ડેટા-સુરક્ષા, ગોપનીયતા, ટેલિકોમ્યુનિકેશન્સ-ગોપનીયતા, ક્ષેત્રીય અથવા સમાન કાયદો. AI92 વૈશ્વિક સ્તરે નિયમનકારી વિકાસોનું નિરીક્ષણ કરે છે અને નવા કાયદા અમલમાં આવે ત્યારે આ સૂચિ (અને તેનો અમલ કરતી પ્રથાઓ) ને અપડેટ કરે છે.
જ્યાં આ શાસનો સમાન ખ્યાલો માટે અલગ પરિભાષાનો ઉપયોગ કરે છે, આ DPA GDPR પરિભાષાનો ઉપયોગ કરે છે અને અન્ય લાગુ ડેટા સુરક્ષા કાયદા હેઠળના સમકક્ષોને સુસંગત શરતો તરીકે ગણે છે. જ્યાં કોઈ શાસન ફરજિયાત વધારાની આવશ્યકતાઓ લાદે છે (જેમ કે સુપરવાઇઝરી ઓથોરિટી સાથે નોંધણી, સ્થાનિક પ્રતિનિધિની નિમણૂક અથવા ચોક્કસ કરારની કલમો), AI92 અને ગ્રાહક આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર વિભાગમાં દર્શાવ્યા મુજબ સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ, યુકે એડન્ડમ અથવા શાસન-વિશિષ્ટ રાઇડર દ્વારા આવી આવશ્યકતાઓને અસર આપવા માટે સંમત થાય છે.
કંટ્રોલર એટલે વ્યક્તિગત ડેટાની પ્રક્રિયાના હેતુઓ અને માધ્યમો નક્કી કરનાર પક્ષ.
પ્રોસેસર એટલે કંટ્રોલર વતી વ્યક્તિગત ડેટાની પ્રક્રિયા કરનાર પક્ષ.
ગ્રાહક વ્યક્તિગત ડેટા એટલે ગ્રાહક ઇનપુટમાં સમાવિષ્ટ કોઈપણ વ્યક્તિગત ડેટા અથવા API સેવાઓના ગ્રાહકના ઉપયોગના સંબંધમાં જનરેટ થયેલ છે.
સબ-પ્રોસેસર એટલે ગ્રાહક વતી ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે AI92 દ્વારા રોકાયેલ કોઈપણ પ્રોસેસર, જેમાં AI92ના હોસ્ટિંગ પ્રદાતાઓ, ચુકવણી પ્રોસેસર અને ડાઉનસ્ટ્રીમ સેવા પ્રદાતાઓ શામેલ છે.
પક્ષકારોની ભૂમિકાઓ
આના પર લાગુ થાય છે: બધા ગ્રાહકોશરતો અને આ DPA દ્વારા સંચાલિત સંબંધમાં, ગ્રાહક વ્યક્તિગત ડેટાનો નિયંત્રક છે અને AI92 એક પ્રોસેસર છે. AI92 નું સંચાલન Masada Gateway Ltd. દ્વારા થાય છે. Meta પ્લેટફોર્મ્સ (Facebook, Instagram અને Threads) સાથેના એકીકરણ Koloxo West Africa Ltd., અમારી Meta એપ્લિકેશન્સના નોંધાયેલા ડેવલપર દ્વારા પૂરા પાડવામાં આવે છે, જે Masada Gateway Ltd. વતી તે એકીકરણો માટે પ્રોસેસર તરીકે કાર્ય કરે છે.
AI92 અમુક વ્યક્તિગત ડેટાને અલગ નિયંત્રક તરીકે પણ પ્રોસેસ કરી શકે છે, જેમાં AI92 ના વ્યવસાય (ગ્રાહક-સંબંધ ડેટા, બિલિંગ ડેટા, પ્રમાણીકરણ ઓળખપત્રો, ઓડિટ ડેટા) ચલાવવા માટે જરૂરી ડેટાનો સમાવેશ થાય છે. આવા નિયંત્રક પ્રોસેસિંગને સંચાલિત કરતી શરતો AI92 ની ગોપનીયતા નીતિમાં ai92.ai/privacy-policy પર વર્ણવેલ છે.
પ્રોસેસર સૂચનાઓ
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 ગ્રાહક વ્યક્તિગત ડેટાને ફક્ત ગ્રાહકની દસ્તાવેજીકૃત સૂચનાઓ પર જ પ્રોસેસ કરશે, જે શરતો અને આ ડીપીએમાં દર્શાવેલ છે, અથવા લાગુ કાયદા દ્વારા આવશ્યક છે.
જો AI92 ને લાગુ કાયદા દ્વારા ગ્રાહક દ્વારા સૂચના આપવામાં આવેલી રીતે ગ્રાહક વ્યક્તિગત ડેટાને પ્રોસેસ કરવાની જરૂર હોય, તો AI92 (જ્યાં કાયદેસર રીતે મંજૂરી આપવામાં આવે છે) પ્રોસેસિંગ કરતા પહેલા ગ્રાહકને તે જરૂરિયાતની જાણ કરશે.
ગુપ્તતા
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 એ સુનિશ્ચિત કરશે કે ગ્રાહક વ્યક્તિગત ડેટાને પ્રોસેસ કરવા માટે અધિકૃત કર્મચારીઓ સેવા શરતોમાં દર્શાવેલ કરતાં ઓછી રક્ષણાત્મક ગુપ્તતા જવાબદારીઓને આધીન છે.
પ્રોસેસિંગની સુરક્ષા
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 ગ્રાહક વ્યક્તિગત ડેટાની પ્રોસેસિંગ દ્વારા રજૂ કરાયેલા જોખમને યોગ્ય સુરક્ષાનું સ્તર સુનિશ્ચિત કરવા માટે યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં અમલમાં મૂકશે, જેમાં શામેલ છે:
(a) આરામ અને પરિવહનમાં વ્યક્તિગત ડેટાનું ઉપનામકરણ અને એન્ક્રિપ્શન;
(b) પ્રોસેસિંગ સિસ્ટમ્સની સતત ગુપ્તતા, અખંડિતતા, ઉપલબ્ધતા અને સ્થિતિસ્થાપકતા સુનિશ્ચિત કરવાની ક્ષમતા;
(c) શારીરિક અથવા તકનીકી ઘટનાની સ્થિતિમાં સમયસર વ્યક્તિગત ડેટાની ઉપલબ્ધતા અને ઍક્સેસને પુનઃસ્થાપિત કરવાની ક્ષમતા;
(d) આ પગલાંની અસરકારકતાનું નિયમિત પરીક્ષણ, મૂલ્યાંકન અને મૂલ્યાંકન કરવાની પ્રક્રિયા.
આ પગલાંનો વર્તમાન અમલીકરણ AI92 ના સુરક્ષા દસ્તાવેજોમાં વર્ણવેલ છે. AI92 ના SOC 2 ઓડિટ રિપોર્ટ્સ બિન-જાહેર શરતો હેઠળ ગ્રાહકને વિનંતી પર ઉપલબ્ધ છે.
સબ-પ્રોસેસર્સ
આના પર લાગુ થાય છે: બધા ગ્રાહકોગ્રાહક નીચેની શરતોને આધીન, ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે પેટા-પ્રોસેસર્સને જોડવા માટે AI92 ને અધિકૃત કરે છે:
(a) AI92 ai92.ai/sub-processors પર સબ-પ્રોસેસર્સની વર્તમાન સૂચિ જાળવે છે;
(b) AI92 ગ્રાહકને સબ-પ્રોસેસરના કોઈપણ ઉમેરા અથવા બદલીની ઓછામાં ઓછી ત્રીસ (30) દિવસની નોટિસ આપશે;
(c) ગ્રાહક નોટિસના પંદર (15) દિવસની અંદર વાજબી કારણોસર કોઈપણ નવા સબ-પ્રોસેસર સામે વાંધો ઉઠાવી શકે છે - જો ગ્રાહકના વાંધાનું નિરાકરણ ન આવે તો, ગ્રાહક અસરગ્રસ્ત API સેવાઓ સમાપ્ત કરી શકે છે અને કોઈપણ પ્રી-પેઇડ ફીનું પ્રો-રેટા રિફંડ મેળવી શકે છે;
(d) AI92 દરેક સબ-પ્રોસેસર પર ડેટા-સુરક્ષા જવાબદારીઓ લાદે છે જે આ ડીપીએમાં છે તેનાથી ઓછી રક્ષણાત્મક નથી.
પ્રારંભિક સબ-પ્રોસેસર્સમાં AI92 ના હોસ્ટિંગ પ્રદાતાઓ (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors પર દસ્તાવેજીકૃત પ્રદેશો અને સેવાઓ માટે), ચુકવણી પ્રોસેસર (Stripe, Inc.), અને દસ્તાવેજીકરણ હોસ્ટ (Mintlify, Inc.) નો સમાવેશ થાય છે. ai92.ai/sub-processors પરની સૂચિ અધિકૃત વર્તમાન રેકોર્ડ છે.
આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 દ્વારા ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયામાં તે ડેટાને દેશની બહાર સ્થાનાંતરિત કરવાનો સમાવેશ થઈ શકે છે જેમાં ગ્રાહક અથવા ડેટા વિષયો રહે છે. જ્યાં સુધી આવા કોઈપણ સ્થાનાંતરણ લાગુ ડેટા સંરક્ષણ કાયદા દ્વારા પ્રતિબંધિત છે, AI92 મૂળ અધિકારક્ષેત્રના કાયદા દ્વારા જરૂરી અથવા માન્ય ક્રોસ-બોર્ડર ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે. આ વિભાગમાંની મિકેનિઝમ્સ પ્રતિ-અધિકારક્ષેત્રના આધારે લાગુ થાય છે અને AI92 આપેલ ટ્રાન્સફર માટે એક કરતાં વધુ મિકેનિઝમ પર આધાર રાખી શકે છે.
યુરોપ અને યુનાઇટેડ કિંગડમ. GDPR અથવા UK GDPR દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો યુરોપિયન કમિશનના સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ (ઇમ્પ્લીમેન્ટિંગ ડિસિઝન 2021/914/EU, Module 2 — કંટ્રોલર-ટુ-પ્રોસેસર) ને સંદર્ભ દ્વારા સમાવિષ્ટ કરે છે અને નીચે પ્રમાણે પૂર્ણ કરે છે: (i) SCC ના કલમ 9 અને 14 માં સમયગાળો GDPR ના લાગુ થ્રેશોલ્ડ અનુસાર પૂર્ણ થાય છે; (ii) ગ્રાહકની સંમતિ વિના ડોકીંગ કલમ વધારાના પક્ષોને લાગુ પડતી નથી; (iii) પરિશિષ્ટ I (પક્ષોની સૂચિ) ગ્રાહકની ઓળખ માહિતી સાથે નોંધણી અને AI92 ડેટા આયાતકાર તરીકે પૂર્ણ થાય છે; (iv) પરિશિષ્ટ II (તકનીકી અને સંસ્થાકીય પગલાં) AI92 ના સુરક્ષા દસ્તાવેજોનો સંદર્ભ આપે છે; અને (v) પરિશિષ્ટ III (સબ-પ્રોસેસર્સ) AI92 દ્વારા જાળવવામાં આવેલી સબ-પ્રોસેસર્સની સૂચિનો સંદર્ભ આપે છે. UK GDPR હેઠળ ટ્રાન્સફર માટે, પક્ષો SCC માં UK માહિતી કમિશનરના આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર એડન્ડમને પણ અપનાવે છે. જ્યાં AI92 EU–US ડેટા પ્રાઇવસી ફ્રેમવર્ક, સ્વિસ–US ડેટા પ્રાઇવસી ફ્રેમવર્ક અથવા EU–US ડેટા પ્રાઇવસી ફ્રેમવર્કના UK એક્સ્ટેંશન હેઠળ વર્તમાન પ્રમાણપત્ર ધરાવે છે, ત્યાં પક્ષો AI92 ના યુનાઇટેડ સ્ટેટ્સ ઇન્ફ્રાસ્ટ્રક્ચર પર ટ્રાન્સફર માટે તે પ્રમાણપત્ર પર પણ આધાર રાખી શકે છે.
સ્વિટ્ઝર્લેન્ડ. સ્વિસ FADP દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો સ્વિસ ફેડરલ ડેટા પ્રોટેક્શન એન્ડ ઇન્ફોર્મેશન કમિશનર ("FDPIC") દ્વારા માન્ય SCC ને સ્વિસ કાનૂની સંદર્ભ માટે FDPIC દ્વારા પ્રકાશિત ગોઠવણો સાથે અપનાવે છે.
લેટિન અમેરિકા. બ્રાઝિલના LGPD દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો આર્ટિકલ 33 થી 36 LGPD હેઠળ ક્રોસ-બોર્ડર ટ્રાન્સફર શાસનને અસર કરે છે, જેમાં બ્રાઝિલિયન ઓટોરિડેડ નેસિઓનલ ડી પ્રોટેકાઓ ડી ડેડોસ ("ANPD") દ્વારા રિઝોલ્યુશન 19/2024 હેઠળ અપનાવવામાં આવેલા માનક કરારની કલમો પર આધાર રાખવાનો (લાગુ હોય તો) સમાવેશ થાય છે, અને ANPD દ્વારા જારી કરાયેલ કોઈપણ ચોક્કસ અધિકૃતતા જ્યાં જરૂરી હોય. મેક્સિકોના LFPDPPP દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 ગ્રાહકને આર્ટિકલ 36 LFPDPPP અને અમલીકરણ નિયમન દ્વારા જરૂરી જાહેરાતો પ્રદાન કરે છે, અને ગ્રાહક ડેટા વિષયો પાસેથી જરૂરી સંમતિ મેળવે છે. આર્જેન્ટિનાના કાયદા 25.326, કોલંબિયાના કાયદા 1581, ચિલીના કાયદા 19.628, પેરુના કાયદા 29733 અથવા અન્ય LATAM શાસન દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 માનક કરારની કલમો અથવા સંબંધિત અધિકારક્ષેત્રના સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્ય અન્ય મિકેનિઝમનો અમલ કરે છે.
આફ્રિકા. દક્ષિણ આફ્રિકાના POPIA દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 72 POPIA નું પાલન સુનિશ્ચિત કરે છે અને ડેટા વિષયની સંમતિ મેળવે છે અથવા લાગુ કાયદેસર આધાર પર આધાર રાખે છે. નાઇજીરિયાના NDPA, કેન્યાના ડેટા પ્રોટેક્શન એક્ટ અથવા અન્ય આફ્રિકન શાસન દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 સંબંધિત સુપરવાઇઝરી ઓથોરિટી દ્વારા લાદવામાં આવેલી ક્રોસ-બોર્ડર ટ્રાન્સફર આવશ્યકતાઓનું પાલન સુનિશ્ચિત કરે છે (જેમાં નાઇજીરિયા ડેટા પ્રોટેક્શન કમિશન, કેન્યાના ડેટા પ્રોટેક્શન કમિશનરની ઓફિસ, દક્ષિણ આફ્રિકાના માહિતી નિયમનકાર અને અન્ય સમકક્ષ નિયમનકારોનો સમાવેશ થાય છે), અને માનક કરારની કલમો, પ્રમાણપત્ર અથવા તે ઓથોરિટી દ્વારા માન્ય અન્ય મિકેનિઝમનો અમલ કરે છે. AI92, જ્યાં જરૂરી હોય ત્યાં, સ્થાનિક પ્રતિનિધિની નોંધણી કરશે અથવા નિયુક્ત કરશે અને લાગુ સમય મર્યાદામાં સ્થાનિક-નિયમનકારની પૂછપરછનો જવાબ આપશે.
એશિયા–પેસિફિક. ચીનના PIPL દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો સાયબરસ્પેસ એડમિનિસ્ટ્રેશન ઓફ ચાઇના દ્વારા જારી કરાયેલ વ્યક્તિગત માહિતીના આઉટબાઉન્ડ ક્રોસ-બોર્ડર ટ્રાન્સફર માટેના સ્ટાન્ડર્ડ કોન્ટ્રાક્ટને અપનાવે છે, CAC સાથે સુરક્ષા આકારણી પૂર્ણ કરે છે જ્યાં ટ્રાન્સફર થ્રેશોલ્ડ ઓળંગાઈ જાય છે, અથવા લાગુ હોય તેમ, PIPL હેઠળ માન્ય પ્રમાણપત્ર પર આધાર રાખે છે. ભારતના DPDPA દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 16 DPDPA હેઠળ જારી કરાયેલ સૂચનાઓ દ્વારા મંજૂર કરાયેલા અધિકારક્ષેત્રોમાં ટ્રાન્સફરને મર્યાદિત કરે છે અને નિયમો દ્વારા લાદવામાં આવેલી કોઈપણ ચોક્કસ શરતોનું પાલન કરે છે. ઓસ્ટ્રેલિયાના પ્રાઇવસી એક્ટ દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 ઓસ્ટ્રેલિયન પ્રાઇવસી પ્રિન્સિપલ 8 હેઠળ વાજબી પગલાં લે છે તેની ખાતરી કરવા માટે કે વિદેશી પ્રાપ્તકર્તા APPs સાથે સુસંગત રીતે વ્યક્તિગત માહિતીનું સંચાલન કરે છે. જાપાનના APPI, દક્ષિણ કોરિયાના PIPA, સિંગાપોરના PDPA, થાઇલેન્ડના PDPA, વિયેતનામના PDPD, ફિલિપાઇન્સના DPA, ઇન્ડોનેશિયાના PDP કાયદા, મલેશિયાના PDPA, તાઇવાનના PDPA, હોંગકોંગના PDPO અથવા અન્ય એશિયા–પેસિફિક શાસન દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 માનક કરારની કલમો, પ્રમાણપત્ર, સરકાર-થી-સરકાર પર્યાપ્તતા મિકેનિઝમ અથવા સંબંધિત અધિકારક્ષેત્રના સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્ય અન્ય ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે.
મધ્ય પૂર્વ. UAE PDPL, દુબઈ ઇન્ટરનેશનલ ફાઇનાન્સિયલ સેન્ટર ડેટા પ્રોટેક્શન લો, સાઉદી અરેબિયા PDPL, ઇઝરાયેલના પ્રાઇવસી પ્રોટેક્શન લો, કતારના PDPPL, બહેરિનના PDPL, ઓમાનના PDPL, જોર્ડનના PDPL, તુર્કીના KVKK અથવા અન્ય મધ્ય પૂર્વીય શાસન દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 માનક કરારની કલમો, પર્યાપ્તતા નિર્ણય અથવા સંબંધિત અધિકારક્ષેત્રના સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્ય અન્ય મિકેનિઝમનો અમલ કરે છે, અને જ્યાં જરૂરી હોય ત્યાં સ્થાનિક પ્રતિનિધિની નોંધણી કરે છે અથવા નિયુક્ત કરે છે.
યુરેશિયા અને અન્ય પ્રદેશો. રશિયન ફેડરેશનના ફેડરલ લો 152-FZ દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 18(5) ની સ્થાનિકીકરણ આવશ્યકતાઓનું પાલન કરે છે અને જ્યાં જરૂરી હોય ત્યાં લેખિતમાં ડેટા વિષયની સંમતિ મેળવે છે. કઝાકિસ્તાનના વ્યક્તિગત ડેટા પરના કાયદા, ઉઝબેકિસ્તાનના વ્યક્તિગત ડેટા પરના કાયદા અથવા અન્ય કોઈપણ લાગુ ડેટા સંરક્ષણ કાયદા દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 મૂળ અધિકારક્ષેત્રના કાયદા દ્વારા જરૂરી અથવા માન્ય ક્રોસ-બોર્ડર ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે.
સામાન્ય. જ્યાં ગ્રાહકના અધિકારક્ષેત્રના લાગુ ડેટા સંરક્ષણ કાયદાને ચોક્કસ ટ્રાન્સફર મિકેનિઝમ, કરારની કલમો અથવા નિયમનકારી ફાઇલિંગની જરૂર હોય છે જે ઉપર સ્પષ્ટ રીતે સૂચિબદ્ધ નથી, AI92, ગ્રાહકની વાજબી વિનંતી પર અને ગ્રાહકના ખર્ચે (જો કોઈ હોય તો), તે મિકેનિઝમને અસર કરવા માટે વાજબી રીતે જરૂરી વધારાના દસ્તાવેજોનો અમલ કરશે અથવા અમલ કરશે. AI92 વૈશ્વિક સ્તરે નિયમનકારી વિકાસોનું નિરીક્ષણ કરે છે અને નવી આવશ્યકતાઓ અમલમાં આવે ત્યારે ઉપરની ટ્રાન્સફર મિકેનિઝમ્સને અપડેટ કરે છે.
ડેટા વિષય અધિકારો
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 કાયદેસર રીતે મંજૂરી આપવામાં આવે તે હદ સુધી, ગ્રાહકને તાત્કાલિક સૂચિત કરશે જો AI92 ને ડેટા વિષય પાસેથી ઍક્સેસ, સુધારણા, ભૂંસી નાખવા, પ્રોસેસિંગ પર પ્રતિબંધ, પોર્ટેબિલિટી અથવા વાંધા માટેની વિનંતી પ્રાપ્ત થાય (એક ડેટા વિષય વિનંતી). AI92 આવી ડેટા વિષય વિનંતીનો પ્રતિસાદ ગ્રાહકની સૂચનાઓ પર સિવાય આપશે નહીં, સિવાય કે લાગુ કાયદા દ્વારા આવશ્યક હોય.
AI92 ગ્રાહકને આવી માહિતી અને વાજબી સહાય પૂરી પાડશે જે ગ્રાહકને ડેટા વિષય વિનંતીનો પ્રતિસાદ આપવા માટે સક્ષમ કરવા માટે જરૂરી હોઈ શકે છે, જેમાં ડેટા નિકાસની જોગવાઈ અથવા સુવિધા શામેલ છે.
વ્યક્તિગત ડેટા ભંગ સૂચના
આના પર લાગુ થાય છે: બધા ગ્રાહકોAI92 ગ્રાહકને અયોગ્ય વિલંબ કર્યા વિના સૂચિત કરશે, અને કોઈપણ સંજોગોમાં ગ્રાહક વ્યક્તિગત ડેટાને અસર કરતા કોઈપણ વ્યક્તિગત ડેટા ભંગની જાણ થયાના સિત્તેર-બે (72) કલાકની અંદર.
સૂચનામાં, તે સમયે જાણીતી હદ સુધી, શામેલ હશે: (a) ભંગની પ્રકૃતિનું વર્ણન, જેમાં વ્યક્તિગત ડેટાની શ્રેણીઓ અને અસરગ્રસ્ત ડેટા વિષયોની આશરે સંખ્યા શામેલ છે; (b) સંભવિત પરિણામો; (c) ભંગને સંબોધવા માટે લેવામાં આવેલા અથવા પ્રસ્તાવિત પગલાં; અને (d) ડેટા સંરક્ષણ અધિકારીનું નામ અને સંપર્ક વિગતો અથવા વધુ માહિતી માટે સંપર્કનો અન્ય મુદ્દો.
ડેટા પ્રોટેક્શન ઇમ્પેક્ટ આકારણી
આના પર લાગુ થાય છે: બધા ગ્રાહકોવિનંતી પર, AI92 ગ્રાહકને કોઈપણ ડેટા પ્રોટેક્શન ઇમ્પેક્ટ આકારણી અથવા સુપરવાઇઝરી સત્તાવાળાઓ સાથેની પૂર્વ પરામર્શમાં વાજબી સહાય પૂરી પાડશે જે ગ્રાહકને GDPR આર્ટિકલ 35 અથવા LATAM ડેટા-પ્રોટેક્શન કાયદાની સમાન જોગવાઈઓ હેઠળ હાથ ધરવાની જરૂર છે.
ગ્રાહક વ્યક્તિગત ડેટાનું વળતર અને કાઢી નાખવું
આના પર લાગુ થાય છે: બધા ગ્રાહકોશરતોની સમાપ્તિ પર, AI92, ગ્રાહકના વિકલ્પ પર, લાગુ કાયદા દ્વારા જરૂરી જાળવણીને આધીન અને આ DPA દ્વારા મંજૂરી મુજબ, ગ્રાહક વ્યક્તિગત ડેટા પરત કરશે અથવા કાઢી નાખશે.
AI92 ફક્ત લાગુ કાયદા દ્વારા જરૂરી (કર-રેકોર્ડની જવાબદારીઓ સહિત), અથવા આ DPA દ્વારા મંજૂરી મુજબ, ગોપનીયતા નીતિમાં દર્શાવેલ ઓડિટ-લોગ જાળવણી સમયગાળા માટે અથવા ગોપનીયતા નીતિમાં દર્શાવેલ ક્રેડિટ-લેજર જાળવણી સમયગાળા માટે ગ્રાહક વ્યક્તિગત ડેટા જાળવી શકે છે.
ઓડિટ અધિકારો
આના પર લાગુ થાય છે: બધા ગ્રાહકોગ્રાહક (અથવા AI92 માટે વાજબી રીતે સ્વીકાર્ય સ્વતંત્ર તૃતીય-પક્ષ ઓડિટર, ગોપનીયતા જવાબદારીઓ દ્વારા બંધાયેલ) આ DPA નું પાલન AI92 ના સામાન્ય વ્યવસાયના કલાકો દરમિયાન, ઓછામાં ઓછા ત્રીસ (30) દિવસની પૂર્વ લેખિત સૂચના પર અને ગ્રાહકના ખર્ચે, બાર મહિનાના સમયગાળામાં એક કરતા વધુ વખત કરી શકશે નહીં.
ઓન-સાઇટ ઑડિટના બદલે, AI92 ગ્રાહકને તેના તે સમયના SOC 2 ઑડિટ રિપોર્ટ્સ, ઘૂંસપેંઠ-પરીક્ષણ અહેવાલો અને અન્ય સંબંધિત તૃતીય-પક્ષ પ્રમાણપત્રો પ્રદાન કરી શકે છે. ગ્રાહકે આને તેના ઑડિટ અધિકારોને સંતોષતા તરીકે સ્વીકારવા જોઈએ સિવાય કે તેઓ ગ્રાહકની વાજબી ચિંતાઓને સંબોધિત ન કરે.
સંચાલન કાયદો અને સંઘર્ષ
આના પર લાગુ થાય છે: બધા ગ્રાહકોઆ ડીપીએ એ જ કાયદા દ્વારા સંચાલિત થાય છે જે સેવાની શરતો છે, સિવાય કે ફરજિયાત ડેટા-સુરક્ષા કાયદાને અલગ સંચાલન કાયદાની જરૂર હોય.
શરતો અને આ ડીપીએ વચ્ચે સંઘર્ષની સ્થિતિમાં, આ ડીપીએ વ્યક્તિગત ડેટાની પ્રક્રિયાના સંદર્ભમાં નિયંત્રણ કરે છે.
જો તમે માસ્ટર સર્વિસિસ એગ્રીમેન્ટ (MSA) ધરાવતા એન્ટરપ્રાઇઝ ગ્રાહક છો, તો ડીપીએની શરતો તમારા MSA દ્વારા સંશોધિત થઈ શકે છે. સંઘર્ષની સ્થિતિમાં, MSA નિયંત્રણ કરે છે.
સંપર્ક
આના પર લાગુ થાય છે: બધા ગ્રાહકોજો તમારી પાસે આ ડેટા પ્રોસેસિંગ એડન્ડમ વિશે કોઈ પ્રશ્નો હોય, તો કૃપા કરીને અમારો સંપર્ક કરો:
- સામાન્ય પૂછપરછ માટે: [email protected]
- ડેટા સુરક્ષા અને ગોપનીયતા પૂછપરછ માટે: [email protected]
- કાનૂની બાબતો માટે: [email protected]