पंजीकृत कार्यालय: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
लागोस कार्यालय: प्लॉट 274 अजोज एडोगुन स्ट्रीट, विक्टोरिया आइलैंड, लागोस 101241, नाइजीरिया — Koloxo West Africa Ltd (RC 1876604), एक संबद्ध कंपनी जो सामान्य नियंत्रण में है।
परिभाषाएँ
इन पर लागू होता है: सभी ग्राहकइस डेटा प्रोसेसिंग परिशिष्ट के प्रयोजनों के लिए, बड़े अक्षरों वाले वे शब्द जो यहां परिभाषित नहीं हैं, उनके वही अर्थ हैं जो AI92 सेवा की शर्तों में दिए गए हैं। बड़े अक्षरों वाले डेटा-सुरक्षा शब्दों के वही अर्थ हैं जो इस अनुभाग में परिभाषित लागू डेटा सुरक्षा कानूनों में दिए गए हैं।
लागू डेटा सुरक्षा कानून. "लागू डेटा सुरक्षा कानून" का अर्थ है इस डीपीए के तहत व्यक्तिगत डेटा के प्रसंस्करण पर लागू होने वाले सभी डेटा-सुरक्षा, गोपनीयता और समान कानून, क्योंकि उन्हें समय-समय पर संशोधित या प्रतिस्थापित किया जा सकता है, जिसमें बिना किसी सीमा के शामिल हैं:
यूरोप. यूरोपीय संघ का सामान्य डेटा संरक्षण विनियमन (विनियमन (ईयू) 2016/679, "जीडीपीआर"), यूनाइटेड किंगडम का सामान्य डेटा संरक्षण विनियमन डेटा संरक्षण अधिनियम 2018 के साथ पढ़ा गया, स्विट्जरलैंड का डेटा संरक्षण पर संघीय अधिनियम ("एफएडीपी"), नॉर्वे का व्यक्तिगत डेटा अधिनियम, आइसलैंड का अधिनियम 90/2018, लिकटेंस्टीन का डेटा संरक्षण अधिनियम, और प्रत्येक यूरोपीय आर्थिक क्षेत्र के सदस्य राज्य के कार्यान्वयन डेटा-सुरक्षा कानून।
उत्तरी अमेरिका. संयुक्त राज्य अमेरिका में: कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम, जिसे कैलिफ़ोर्निया गोपनीयता अधिकार अधिनियम ("सीसीपीए/सीपीआरए") द्वारा संशोधित किया गया है, वर्जीनिया उपभोक्ता डेटा संरक्षण अधिनियम, कोलोराडो गोपनीयता अधिनियम, कनेक्टिकट डेटा गोपनीयता अधिनियम, यूटा उपभोक्ता गोपनीयता अधिनियम, टेक्सास डेटा गोपनीयता और सुरक्षा अधिनियम, ओरेगन उपभोक्ता गोपनीयता अधिनियम, और समान राज्य-स्तरीय गोपनीयता कानून जैसे ही वे लागू होते हैं। कनाडा में: व्यक्तिगत सूचना सुरक्षा और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम ("पीआईपीईडीए"), क्यूबेक का कानून 25, अल्बर्टा का व्यक्तिगत सूचना सुरक्षा अधिनियम, ब्रिटिश कोलंबिया का व्यक्तिगत सूचना सुरक्षा अधिनियम, और गोपनीयता अधिनियम।
लैटिन अमेरिका और कैरेबियन. ब्राजील का सामान्य डेटा संरक्षण कानून ("एलजीपीडी", कानून 13.709), मैक्सिको का निजी पार्टियों द्वारा धारित व्यक्तिगत डेटा के संरक्षण पर संघीय कानून ("एलएफपीडीपीपीपी"), अर्जेंटीना का व्यक्तिगत डेटा संरक्षण कानून 25.326, कोलंबिया का वैधानिक कानून 1581 ऑफ़ 2012, चिली का कानून 19.628, पेरू का कानून 29733, उरुग्वे का कानून 18.331, इक्वाडोर का व्यक्तिगत डेटा संरक्षण पर जैविक कानून, कोस्टा रिका का कानून 8968, डोमिनिकन गणराज्य का कानून 172-13, पनामा का 2019 का कानून 81, पराग्वे का कानून 6534/2020, और क्षेत्र के हर दूसरे देश के समान कानून।
अफ्रीका. दक्षिण अफ्रीका का व्यक्तिगत जानकारी संरक्षण अधिनियम ("पीओपीआईए"), नाइजीरिया का नाइजीरिया डेटा संरक्षण अधिनियम 2023 ("एनडीपीए") और नाइजीरिया डेटा संरक्षण विनियमन 2019, केन्या का डेटा संरक्षण अधिनियम 2019, मिस्र का व्यक्तिगत डेटा संरक्षण कानून (2020 का कानून 151), घाना का डेटा संरक्षण अधिनियम 2012, मोरक्को का कानून 09-08, ट्यूनीशिया का जैविक कानून 2004-63, मॉरीशस का डेटा संरक्षण अधिनियम 2017, सेनेगल का कानून 2008-12, कोटे डी आइवर का कानून 2013-450, रवांडा का कानून 058/2021, युगांडा का डेटा संरक्षण और गोपनीयता अधिनियम 2019, तंजानिया का व्यक्तिगत डेटा संरक्षण अधिनियम 2022, जिम्बाब्वे का साइबर और डेटा संरक्षण अधिनियम 5 ऑफ़ 2021, अल्जीरिया का कानून 18-07, मेडागास्कर का कानून 2014-038, साइबर सुरक्षा और व्यक्तिगत डेटा संरक्षण पर अफ्रीकी संघ कन्वेंशन ("मालाबो कन्वेंशन"), व्यक्तिगत डेटा संरक्षण पर ईसीओडब्ल्यूएएस पूरक अधिनियम, और हर दूसरे अफ्रीकी राष्ट्र के समान कानून।
एशिया-प्रशांत. ऑस्ट्रेलिया का गोपनीयता अधिनियम 1988, न्यूजीलैंड का गोपनीयता अधिनियम 2020, जापान का व्यक्तिगत जानकारी संरक्षण अधिनियम ("एपीपीआई"), दक्षिण कोरिया का व्यक्तिगत जानकारी संरक्षण अधिनियम ("पीआईपीए"), सिंगापुर का व्यक्तिगत डेटा संरक्षण अधिनियम 2012 ("पीडीपीए"), थाईलैंड का व्यक्तिगत डेटा संरक्षण अधिनियम बी.ई. 2562 (2019), वियतनाम का व्यक्तिगत डेटा संरक्षण डिक्री 13/2023, फिलीपींस का 2012 का डेटा गोपनीयता अधिनियम, इंडोनेशिया का व्यक्तिगत डेटा संरक्षण कानून 27/2022, मलेशिया का व्यक्तिगत डेटा संरक्षण अधिनियम 2010, भारत का डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 ("डीपीडीपीए"), चीन का व्यक्तिगत जानकारी संरक्षण कानून ("पीआईपीएल"), ताइवान का व्यक्तिगत डेटा संरक्षण अधिनियम, हांगकांग का व्यक्तिगत डेटा (गोपनीयता) अध्यादेश, मकाऊ का व्यक्तिगत डेटा संरक्षण अधिनियम, और हर दूसरे एशिया-प्रशांत क्षेत्राधिकार के समान कानून।
मध्य पूर्व. संयुक्त अरब अमीरात का व्यक्तिगत डेटा संरक्षण पर संघीय डिक्री-कानून 45 ऑफ़ 2021 और दुबई अंतर्राष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कानून, सऊदी अरब व्यक्तिगत डेटा संरक्षण कानून, इज़राइल का गोपनीयता संरक्षण कानून 5741-1981 और इसके कार्यान्वयन नियम, कतर का व्यक्तिगत डेटा गोपनीयता संरक्षण कानून (कानून 13/2016) और क्यूएफसी डेटा संरक्षण विनियम, बहरीन का व्यक्तिगत डेटा संरक्षण कानून (कानून 30/2018), ओमान का व्यक्तिगत डेटा संरक्षण कानून (शाही डिक्री 6/2022), जॉर्डन का 2023 का व्यक्तिगत डेटा संरक्षण कानून, तुर्की का व्यक्तिगत डेटा संरक्षण पर कानून ("केवीकेके", कानून 6698), और हर दूसरे मध्य पूर्वी क्षेत्राधिकार के समान कानून।
यूरेशिया और अन्य क्षेत्र. रूसी संघ का व्यक्तिगत डेटा पर संघीय कानून (संख्या 152-एफजेड), कजाकिस्तान का व्यक्तिगत डेटा और इसके संरक्षण पर कानून, उज्बेकिस्तान का व्यक्तिगत डेटा पर कानून, और हर दूसरे क्षेत्राधिकार के समान कानून जिसमें AI92 या ग्राहक व्यक्तिगत डेटा को संसाधित करते हैं।
कैच-ऑल. इस डीपीए के तहत ग्राहक व्यक्तिगत डेटा के प्रसंस्करण के संबंध में AI92 या ग्राहक पर लागू होने वाले किसी भी क्षेत्राधिकार का कोई अन्य डेटा-सुरक्षा, गोपनीयता, दूरसंचार-गोपनीयता, क्षेत्रीय या समान कानून। AI92 वैश्विक स्तर पर नियामक विकासों की निगरानी करता है और नए कानून लागू होने पर इस सूची (और इसे लागू करने वाली प्रथाओं) को अपडेट करता है।
जहां ये शासन समान अवधारणाओं के लिए अलग-अलग शब्दावली का उपयोग करते हैं, यह डीपीए जीडीपीआर शब्दावली का उपयोग करता है और अन्य लागू डेटा सुरक्षा कानूनों के तहत समकक्षों को संगत शब्दों के रूप में मानता है। जहां कोई शासन अनिवार्य अतिरिक्त आवश्यकताएं लगाता है (जैसे कि पर्यवेक्षी प्राधिकरण के साथ पंजीकरण, स्थानीय प्रतिनिधि का पदनाम, या विशिष्ट संविदात्मक खंड), AI92 और ग्राहक अंतर्राष्ट्रीय डेटा स्थानांतरण अनुभाग में निर्धारित मानक संविदात्मक खंडों, यूके परिशिष्ट या शासन-विशिष्ट राइडर के माध्यम से ऐसी आवश्यकताओं को प्रभावी करने के लिए सहमत हैं।
नियंत्रक का अर्थ है वह पक्ष जो व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों का निर्धारण करता है।
प्रोसेसर का अर्थ है एक ऐसा पक्ष जो नियंत्रक की ओर से व्यक्तिगत डेटा को संसाधित करता है।
ग्राहक व्यक्तिगत डेटा का अर्थ है ग्राहक इनपुट में निहित कोई भी व्यक्तिगत डेटा या एपीआई सेवाओं के ग्राहक के उपयोग के संबंध में उत्पन्न डेटा।
उप-प्रोसेसर का अर्थ है ग्राहक की ओर से ग्राहक व्यक्तिगत डेटा को संसाधित करने के लिए AI92 द्वारा नियुक्त कोई भी प्रोसेसर, जिसमें AI92 के होस्टिंग प्रदाता, भुगतान प्रोसेसर और डाउनस्ट्रीम सेवा प्रदाता शामिल हैं।
पक्षों की भूमिकाएँ
इन पर लागू होता है: सभी ग्राहकशर्तों और इस DPA द्वारा शासित संबंध में, ग्राहक ग्राहक व्यक्तिगत डेटा का नियंत्रक है और AI92 एक प्रोसेसर है। AI92 का संचालन Masada Gateway Ltd. द्वारा किया जाता है। मेटा प्लेटफॉर्म (Facebook, Instagram और Threads) के साथ एकीकरण Koloxo West Africa Ltd. के माध्यम से प्रदान किए जाते हैं, जो हमारे मेटा अनुप्रयोगों का पंजीकृत डेवलपर है, और यह Masada Gateway Ltd. की ओर से उन एकीकरणों के लिए एक प्रोसेसर के रूप में कार्य करता है।
AI92 कुछ व्यक्तिगत डेटा को एक अलग नियंत्रक के रूप में भी संसाधित कर सकता है, जिसमें AI92 के व्यवसाय (ग्राहक-संबंध डेटा, बिलिंग डेटा, प्रमाणीकरण क्रेडेंशियल, ऑडिट डेटा) को संचालित करने के लिए आवश्यक डेटा शामिल है। इस तरह के नियंत्रक प्रसंस्करण को नियंत्रित करने वाली शर्तें AI92 की गोपनीयता नीति ai92.ai/privacy-policy पर वर्णित हैं।
प्रोसेसर निर्देश
इन पर लागू होता है: सभी ग्राहकAI92 ग्राहक व्यक्तिगत डेटा को केवल ग्राहक के प्रलेखित निर्देशों पर संसाधित करेगा, जैसा कि शर्तों और इस DPA में निर्धारित किया गया है, या लागू कानून द्वारा आवश्यक है।
यदि AI92 को लागू कानून द्वारा ग्राहक व्यक्तिगत डेटा को ग्राहक द्वारा निर्देशित तरीके से संसाधित करने की आवश्यकता है, तो AI92 (जहां कानूनी रूप से अनुमति है) प्रसंस्करण से पहले ग्राहक को उस आवश्यकता के बारे में सूचित करेगा।
गोपनीयता
इन पर लागू होता है: सभी ग्राहकAI92 यह सुनिश्चित करेगा कि ग्राहक व्यक्तिगत डेटा को संसाधित करने के लिए अधिकृत कर्मियों पर सेवा की शर्तों में निर्धारित लोगों की तुलना में कम सुरक्षात्मक गोपनीयता दायित्वों के अधीन हैं।
प्रसंस्करण की सुरक्षा
इन पर लागू होता है: सभी ग्राहकAI92 ग्राहक व्यक्तिगत डेटा के प्रसंस्करण द्वारा प्रस्तुत जोखिम के लिए उपयुक्त सुरक्षा का स्तर सुनिश्चित करने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करेगा, जिसमें शामिल हैं:
(a) आराम और पारगमन में व्यक्तिगत डेटा का छद्म नामकरण और एन्क्रिप्शन;
(b) प्रसंस्करण प्रणालियों की चल रही गोपनीयता, अखंडता, उपलब्धता और लचीलापन सुनिश्चित करने की क्षमता;
(c) भौतिक या तकनीकी घटना की स्थिति में समय पर व्यक्तिगत डेटा की उपलब्धता और पहुंच को बहाल करने की क्षमता;
(d) इन उपायों की प्रभावशीलता का नियमित रूप से परीक्षण, आकलन और मूल्यांकन करने की एक प्रक्रिया।
इन उपायों का वर्तमान कार्यान्वयन AI92 के सुरक्षा प्रलेखन में वर्णित है। AI92 की SOC 2 ऑडिट रिपोर्ट गैर-प्रकटीकरण शर्तों के तहत ग्राहक को अनुरोध पर उपलब्ध हैं।
उप-प्रोसेसर
इन पर लागू होता है: सभी ग्राहकग्राहक AI92 को ग्राहक के व्यक्तिगत डेटा को संसाधित करने के लिए उप-प्रोसेसरों को संलग्न करने के लिए अधिकृत करता है, जो निम्नलिखित शर्तों के अधीन है:
(a) AI92 ai92.ai/sub-processors पर उप-प्रोसेसरों की एक वर्तमान सूची रखता है;
(b) AI92 ग्राहक को किसी उप-प्रोसेसर के किसी भी अतिरिक्त या प्रतिस्थापन की कम से कम तीस (30) दिनों की सूचना देगा;
(c) ग्राहक नोटिस के पंद्रह (15) दिनों के भीतर उचित आधार पर किसी भी नए उप-प्रोसेसर पर आपत्ति कर सकता है - यदि ग्राहक की आपत्ति का समाधान नहीं किया जा सकता है, तो ग्राहक प्रभावित API सेवाओं को समाप्त कर सकता है और किसी भी पूर्व-भुगतान शुल्क का प्रो-राटा रिफंड प्राप्त कर सकता है;
(d) AI92 प्रत्येक उप-प्रोसेसर पर डेटा-सुरक्षा दायित्व लगाता है जो इस DPA में मौजूद दायित्वों से कम सुरक्षात्मक नहीं हैं।
प्रारंभिक उप-प्रोसेसरों में AI92 के होस्टिंग प्रदाता (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors पर प्रलेखित क्षेत्रों और सेवाओं के लिए), भुगतान प्रोसेसर (Stripe, Inc.) और दस्तावेज़ीकरण होस्ट (Mintlify, Inc.) शामिल हैं। ai92.ai/sub-processors पर सूची आधिकारिक वर्तमान रिकॉर्ड है।
अंतर्राष्ट्रीय डेटा स्थानांतरण
इन पर लागू होता है: सभी ग्राहकग्राहक व्यक्तिगत डेटा की AI92 की प्रोसेसिंग में उस डेटा का उस देश के बाहर स्थानांतरण शामिल हो सकता है जिसमें ग्राहक या डेटा विषय रहते हैं. जहां तक इस तरह के किसी भी स्थानांतरण को लागू डेटा सुरक्षा कानूनों द्वारा प्रतिबंधित किया गया है, AI92 मूल क्षेत्राधिकार के कानून के तहत आवश्यक या मान्यता प्राप्त सीमा-पार स्थानांतरण तंत्र को लागू करता है. इस अनुभाग में तंत्र प्रति-क्षेत्राधिकार आधार पर लागू होते हैं और AI92 किसी दिए गए स्थानांतरण के लिए एक से अधिक तंत्र पर भरोसा कर सकता है.
यूरोप और यूनाइटेड किंगडम. GDPR या UK GDPR द्वारा शासित स्थानान्तरण के लिए, पार्टियां यूरोपीय आयोग के मानक संविदात्मक खंडों (कार्यान्वयन निर्णय 2021/914/EU, Module 2 — कंट्रोलर-टू-प्रोसेसर) को संदर्भ द्वारा अपनाती हैं और निम्नानुसार पूरा करती हैं: (i) SCC के खंड 9 और 14 में समय अवधि GDPR की लागू सीमाओं के अनुसार पूरी की जाती है; (ii) डॉकिंग खंड ग्राहक की सहमति के बिना अतिरिक्त पार्टियों पर लागू नहीं होता है; (iii) अनुलग्नक I (पार्टियों की सूची) पंजीकरण से ग्राहक की पहचान संबंधी जानकारी और डेटा आयातक के रूप में AI92 के साथ पूरी की जाती है; (iv) अनुलग्नक II (तकनीकी और संगठनात्मक उपाय) AI92 के सुरक्षा प्रलेखन को संदर्भित करता है; और (v) अनुलग्नक III (उप-प्रोसेसर) AI92 द्वारा बनाए गए उप-प्रोसेसरों की सूची को संदर्भित करता है. UK GDPR के तहत स्थानान्तरण के लिए, पार्टियां SCC में UK सूचना आयुक्त के अंतर्राष्ट्रीय डेटा स्थानांतरण परिशिष्ट को भी अपनाती हैं. जहां AI92 के पास EU–US डेटा गोपनीयता फ्रेमवर्क, स्विस–US डेटा गोपनीयता फ्रेमवर्क, या EU–US डेटा गोपनीयता फ्रेमवर्क के UK एक्सटेंशन के तहत वर्तमान प्रमाणन है, पार्टियां AI92 के संयुक्त राज्य अमेरिका के बुनियादी ढांचे में स्थानान्तरण के लिए उस प्रमाणन पर भी भरोसा कर सकती हैं.
स्विट्जरलैंड. स्विस FADP द्वारा शासित स्थानान्तरण के लिए, पार्टियां स्विस संघीय डेटा संरक्षण और सूचना आयुक्त ("FDPIC") द्वारा मान्यता प्राप्त SCC को अपनाती हैं, जिसमें स्विस कानूनी संदर्भ के लिए FDPIC द्वारा प्रकाशित समायोजन शामिल हैं.
लैटिन अमेरिका. ब्राजील के LGPD द्वारा शासित स्थानान्तरण के लिए, पार्टियां LGPD के अनुच्छेद 33 से 36 के तहत सीमा-पार स्थानांतरण व्यवस्था को प्रभावी बनाती हैं, जिसमें ब्राजील के Autoridade Nacional de Proteção de Dados ("ANPD") द्वारा संकल्प 19/2024 के तहत अपनाए गए मानक संविदात्मक खंडों पर निर्भरता (यथा लागू) और ANPD द्वारा जारी कोई भी विशिष्ट प्राधिकरण शामिल है, जहां आवश्यक हो. मेक्सिको के LFPDPPP द्वारा शासित स्थानान्तरण के लिए, AI92 ग्राहक को अनुच्छेद 36 LFPDPPP और कार्यान्वयन विनियमन द्वारा आवश्यक खुलासे प्रदान करता है, और ग्राहक डेटा विषयों से आवश्यक सहमति प्राप्त करता है. अर्जेंटीना के कानून 25.326, कोलंबिया के कानून 1581, चिली के कानून 19.628, पेरू के कानून 29733, या अन्य LATAM व्यवस्थाओं द्वारा शासित स्थानान्तरण के लिए, AI92 मानक संविदात्मक खंडों या संबंधित क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य तंत्र को लागू करता है.
अफ्रीका. दक्षिण अफ्रीका के POPIA द्वारा शासित स्थानान्तरण के लिए, AI92 धारा 72 POPIA के अनुपालन को सुनिश्चित करता है और डेटा विषय की सहमति प्राप्त करता है या लागू कानूनी आधार पर निर्भर करता है. नाइजीरिया के NDPA, केन्या के डेटा संरक्षण अधिनियम, या अन्य अफ्रीकी व्यवस्थाओं द्वारा शासित स्थानान्तरण के लिए, AI92 संबंधित पर्यवेक्षी प्राधिकरण द्वारा लगाए गए सीमा-पार स्थानांतरण आवश्यकताओं के अनुपालन को सुनिश्चित करता है (जिसमें नाइजीरिया डेटा संरक्षण आयोग, केन्या के डेटा संरक्षण आयुक्त का कार्यालय, दक्षिण अफ्रीकी सूचना नियामक और अन्य समकक्ष नियामक शामिल हैं), और मानक संविदात्मक खंडों, प्रमाणन या उस प्राधिकरण द्वारा मान्यता प्राप्त अन्य तंत्र को लागू करता है. AI92, जहां आवश्यक हो, स्थानीय प्रतिनिधि को पंजीकृत या नामित करेगा और लागू समय सीमा के भीतर स्थानीय-नियामक पूछताछ का जवाब देगा.
एशिया-प्रशांत. चीन के PIPL द्वारा शासित स्थानान्तरण के लिए, पार्टियां चीन के साइबरस्पेस प्रशासन द्वारा जारी व्यक्तिगत जानकारी के आउटबाउंड सीमा-पार स्थानांतरण के लिए मानक अनुबंध को अपनाती हैं, CAC के साथ एक सुरक्षा मूल्यांकन पूरा करती हैं जहां स्थानांतरण सीमाएं पार हो जाती हैं, या लागू होने पर PIPL के तहत मान्यता प्राप्त प्रमाणन पर निर्भर करती हैं. भारत के DPDPA द्वारा शासित स्थानान्तरण के लिए, AI92 धारा 16 DPDPA के तहत जारी अधिसूचनाओं द्वारा अनुमत क्षेत्राधिकारों में स्थानान्तरण को सीमित करता है और नियमों द्वारा लगाए गए किसी भी विशिष्ट शर्तों का अनुपालन करता है. ऑस्ट्रेलिया के गोपनीयता अधिनियम द्वारा शासित स्थानान्तरण के लिए, AI92 ऑस्ट्रेलियाई गोपनीयता सिद्धांत 8 के तहत यह सुनिश्चित करने के लिए उचित कदम उठाता है कि विदेशी प्राप्तकर्ता APPs के अनुरूप व्यक्तिगत जानकारी को संभालता है. जापान के APPI, दक्षिण कोरिया के PIPA, सिंगापुर के PDPA, थाईलैंड के PDPA, वियतनाम के PDPD, फिलीपींस के DPA, इंडोनेशिया के PDP कानून, मलेशिया के PDPA, ताइवान के PDPA, हांगकांग के PDPO, या अन्य एशिया-प्रशांत व्यवस्थाओं द्वारा शासित स्थानान्तरण के लिए, AI92 मानक संविदात्मक खंडों, प्रमाणन, सरकार-से-सरकार पर्याप्तता तंत्र, या संबंधित क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य स्थानांतरण तंत्र को लागू करता है.
मध्य पूर्व. यूएई PDPL, दुबई अंतर्राष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कानून, सऊदी अरब PDPL, इज़राइल के गोपनीयता संरक्षण कानून, कतर के PDPPL, बहरीन के PDPL, ओमान के PDPL, जॉर्डन के PDPL, तुर्की के KVKK, या अन्य मध्य पूर्वी व्यवस्थाओं द्वारा शासित स्थानान्तरण के लिए, AI92 मानक संविदात्मक खंडों, पर्याप्तता निर्णय, या संबंधित क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य तंत्र को लागू करता है, और जहां आवश्यक हो, स्थानीय प्रतिनिधि को पंजीकृत या नामित करता है.
यूरेशिया और अन्य क्षेत्र. रूसी संघ के संघीय कानून 152-FZ द्वारा शासित स्थानान्तरण के लिए, AI92 अनुच्छेद 18(5) की स्थानीयकरण आवश्यकताओं का अनुपालन करता है और जहां आवश्यक हो, डेटा विषय की लिखित में सहमति प्राप्त करता है. कजाकिस्तान के व्यक्तिगत डेटा पर कानून, उज्बेकिस्तान के व्यक्तिगत डेटा पर कानून, या किसी अन्य लागू डेटा सुरक्षा कानून द्वारा शासित स्थानान्तरण के लिए, AI92 मूल क्षेत्राधिकार के कानून के तहत आवश्यक या मान्यता प्राप्त सीमा-पार स्थानांतरण तंत्र को लागू करता है.
सामान्य. जहां किसी ग्राहक के क्षेत्राधिकार के लागू डेटा सुरक्षा कानूनों को एक विशिष्ट स्थानांतरण तंत्र, संविदात्मक खंडों या नियामक फाइलिंग की आवश्यकता होती है जो ऊपर स्पष्ट रूप से सूचीबद्ध नहीं है, AI92, ग्राहक के उचित अनुरोध पर और ग्राहक की लागत पर (यदि कोई हो), उस तंत्र को प्रभावी बनाने के लिए यथोचित आवश्यक अतिरिक्त प्रलेखन को निष्पादित या कार्यान्वित करेगा. AI92 विश्व स्तर पर नियामक विकासों की निगरानी करता है और नए आवश्यकताएं लागू होने पर उपरोक्त स्थानांतरण तंत्रों को अपडेट करता है.
डेटा विषय अधिकार
इन पर लागू होता है: सभी ग्राहकAI92, कानूनी रूप से अनुमत सीमा तक, ग्राहक को तुरंत सूचित करेगा यदि AI92 को किसी डेटा विषय से एक्सेस, सुधार, मिटाने, प्रसंस्करण पर प्रतिबंध, पोर्टेबिलिटी या आपत्ति (एक डेटा विषय अनुरोध) के लिए अनुरोध प्राप्त होता है। AI92 लागू कानून द्वारा आवश्यक होने तक, ग्राहक के निर्देशों के अलावा ऐसे डेटा विषय अनुरोध का जवाब नहीं देगा।
AI92 ग्राहक को ऐसी जानकारी और उचित सहायता प्रदान करेगा जो ग्राहक को डेटा विषय अनुरोध का जवाब देने में सक्षम बनाने के लिए आवश्यक हो सकती है, जिसमें डेटा निर्यात का प्रावधान या सुविधा प्रदान करना शामिल है।
व्यक्तिगत डेटा उल्लंघन सूचना
इन पर लागू होता है: सभी ग्राहकAI92 ग्राहक को बिना किसी अनुचित देरी के सूचित करेगा, और किसी भी स्थिति में ग्राहक व्यक्तिगत डेटा को प्रभावित करने वाले किसी भी व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने के बाद बहत्तर (72) घंटों के भीतर सूचित करेगा।
अधिसूचना में, तब तक ज्ञात सीमा तक, शामिल होगा: (ए) उल्लंघन की प्रकृति का विवरण, जिसमें व्यक्तिगत डेटा की श्रेणियां और प्रभावित डेटा विषयों की अनुमानित संख्या शामिल है; (बी) संभावित परिणाम; (सी) उल्लंघन को संबोधित करने के लिए उठाए गए या प्रस्तावित उपाय; और (डी) डेटा सुरक्षा अधिकारी का नाम और संपर्क विवरण या आगे की जानकारी के लिए संपर्क का अन्य बिंदु।
डेटा सुरक्षा प्रभाव आकलन
इन पर लागू होता है: सभी ग्राहकअनुरोध पर, AI92 ग्राहक को किसी भी डेटा सुरक्षा प्रभाव आकलन या पर्यवेक्षी अधिकारियों के साथ पूर्व परामर्श में उचित सहायता प्रदान करेगा जो ग्राहक को GDPR अनुच्छेद 35 या LATAM डेटा-सुरक्षा कानून के अनुरूप प्रावधानों के तहत करने की आवश्यकता है।
ग्राहक व्यक्तिगत डेटा की वापसी और विलोपन
इन पर लागू होता है: सभी ग्राहकशर्तों की समाप्ति पर, AI92, ग्राहक के विकल्प पर, लागू कानून द्वारा आवश्यक प्रतिधारण के अधीन और इस DPA द्वारा अनुमत के रूप में, ग्राहक व्यक्तिगत डेटा को वापस कर देगा या हटा देगा।
AI92 ग्राहक व्यक्तिगत डेटा को केवल लागू कानून (कर-रिकॉर्ड दायित्वों सहित) द्वारा आवश्यक रूप से, या इस DPA द्वारा अनुमत के रूप में, गोपनीयता नीति में निर्धारित ऑडिट-लॉग प्रतिधारण अवधि के लिए, या गोपनीयता नीति में निर्धारित क्रेडिट-लेजर प्रतिधारण अवधि के लिए बनाए रख सकता है।
लेखा परीक्षा अधिकार
इन पर लागू होता है: सभी ग्राहकग्राहक (या AI92 के लिए यथोचित रूप से स्वीकार्य एक स्वतंत्र तृतीय-पक्ष लेखा परीक्षक, गोपनीयता दायित्वों से बंधा हुआ) AI92 के सामान्य व्यावसायिक घंटों के दौरान, कम से कम तीस (30) दिनों की पूर्व लिखित सूचना पर, और ग्राहक के खर्च पर, इस DPA के साथ AI92 के अनुपालन का बारह महीने की अवधि में एक बार से अधिक ऑडिट नहीं कर सकता है।
ऑन-साइट ऑडिट के बदले, AI92 ग्राहक को अपनी तत्कालीन SOC 2 ऑडिट रिपोर्ट, पेनिट्रेशन-टेस्टिंग रिपोर्ट और अन्य प्रासंगिक तृतीय-पक्ष सत्यापन प्रदान कर सकता है. ग्राहक को इन्हें अपने ऑडिट अधिकारों को संतुष्ट करने के रूप में स्वीकार करना होगा जब तक कि वे ग्राहक की उचित चिंताओं को संबोधित नहीं करते हैं.
शासी कानून और संघर्ष
इन पर लागू होता है: सभी ग्राहकयह डीपीए सेवा की शर्तों के समान कानून द्वारा शासित है, सिवाय इसके कि अनिवार्य डेटा-सुरक्षा कानून को एक अलग शासी कानून की आवश्यकता होती है.
शर्तों और इस डीपीए के बीच संघर्ष की स्थिति में, यह डीपीए व्यक्तिगत डेटा के प्रसंस्करण के संबंध में नियंत्रित करता है.
यदि आप एक मास्टर सेवा समझौते (MSA) वाले एक एंटरप्राइज़ ग्राहक हैं, तो डीपीए शर्तों को आपके MSA द्वारा संशोधित किया जा सकता है. संघर्ष की स्थिति में, MSA नियंत्रित करता है.
संपर्क
इन पर लागू होता है: सभी ग्राहकयदि आपके इस डेटा प्रोसेसिंग परिशिष्ट के बारे में कोई प्रश्न हैं, तो कृपया हमसे संपर्क करें:
- सामान्य पूछताछ के लिए: [email protected]
- डेटा सुरक्षा और गोपनीयता पूछताछ के लिए: [email protected]
- कानूनी मामलों के लिए: [email protected]