Székhely: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagos-i iroda: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigéria — Koloxo West Africa Ltd (RC 1876604), egy közös irányítás alatt álló kapcsolt vállalat.
Fogalommeghatározások
Érvényes: Minden ügyfélreEzen Adatfeldolgozási Kiegészítés alkalmazásában a jelen dokumentumban nem definiált nagybetűs kifejezések az AI92 Szolgáltatási Feltételeiben meghatározott jelentéssel bírnak. A nagybetűs adatvédelmi kifejezések a jelen szakaszban meghatározott Alkalmazandó Adatvédelmi Jogszabályokban meghatározott jelentéssel bírnak.
Alkalmazandó Adatvédelmi Jogszabályok. Az „Alkalmazandó Adatvédelmi Jogszabályok” minden olyan adatvédelmi, adatbiztonsági és hasonló jogszabályt jelentenek, amelyek a Személyes Adatok jelen DPA szerinti feldolgozására vonatkoznak, azok időről időre történő módosításával vagy felváltásával, beleértve, de nem kizárólagosan:
Európa. Az Európai Unió általános adatvédelmi rendelete ((EU) 2016/679 rendelet, „GDPR”), az Egyesült Királyság általános adatvédelmi rendelete az Egyesült Királyság 2018. évi adatvédelmi törvényével együtt értelmezve, Svájc szövetségi adatvédelmi törvénye („FADP”), Norvégia személyes adatokról szóló törvénye, Izland 90/2018. sz. törvénye, Liechtenstein adatvédelmi törvénye és az Európai Gazdasági Térség minden tagállamának végrehajtási adatvédelmi törvényei.
Észak-Amerika. Az Egyesült Államokban: a kaliforniai fogyasztóvédelmi törvény a kaliforniai adatvédelmi jogokról szóló törvény által módosított formában („CCPA/CPRA”), a virginiai fogyasztói adatvédelmi törvény, a coloradói adatvédelmi törvény, a connecticuti adatvédelmi törvény, a utahi fogyasztói adatvédelmi törvény, a texasi adatvédelmi és biztonsági törvény, az oregoni fogyasztói adatvédelmi törvény és az analóg állami szintű adatvédelmi törvények hatályba lépésükkor. Kanadában: a személyes adatok védelméről és az elektronikus dokumentumokról szóló törvény („PIPEDA”), a quebeci 25. sz. törvény, az albertai személyes adatok védelméről szóló törvény, a brit kolumbiai személyes adatok védelméről szóló törvény és az adatvédelmi törvény.
Latin-Amerika és a Karib-térség. Brazília általános adatvédelmi törvénye („LGPD”, 13.709. sz. törvény), Mexikó szövetségi törvénye a magánszemélyek birtokában lévő személyes adatok védelméről („LFPDPPP”), Argentína 25.326. sz. személyes adatok védelméről szóló törvénye, Kolumbia 2012. évi 1581. sz. törvénye, Chile 19.628. sz. törvénye, Peru 29733. sz. törvénye, Uruguay 18.331. sz. törvénye, Ecuador személyes adatok védelméről szóló organikus törvénye, Costa Rica 8968. sz. törvénye, a Dominikai Köztársaság 172-13. sz. törvénye, Panama 2019. évi 81. sz. törvénye, Paraguay 6534/2020. sz. törvénye és a régió minden más országának analóg törvényei.
Afrika. Dél-Afrika személyes adatok védelméről szóló törvénye („POPIA”), Nigéria 2023. évi nigériai adatvédelmi törvénye („NDPA”) és a 2019. évi nigériai adatvédelmi rendelet, Kenya 2019. évi adatvédelmi törvénye, Egyiptom személyes adatok védelméről szóló törvénye (2020. évi 151. sz. törvény), Ghána 2012. évi adatvédelmi törvénye, Marokkó 09-08. sz. törvénye, Tunézia 2004-63. sz. organikus törvénye, Mauritius 2017. évi adatvédelmi törvénye, Szenegál 2008-12. sz. törvénye, Elefántcsontpart 2013-450. sz. törvénye, Ruanda 058/2021. sz. törvénye, Uganda 2019. évi adatvédelmi és adatbiztonsági törvénye, Tanzánia 2022. évi személyes adatok védelméről szóló törvénye, Zimbabwe 2021. évi 5. sz. kibervédelmi és adatvédelmi törvénye, Algéria 18-07. sz. törvénye, Madagaszkár 2014-038. sz. törvénye, az Afrikai Unió kibervédelmi és személyes adatok védelméről szóló egyezménye („Malabo Egyezmény”), az ECOWAS kiegészítő törvénye a személyes adatok védelméről és minden más afrikai nemzet analóg törvényei.
Ázsia–Csendes-óceáni térség. Ausztrália 1988. évi adatvédelmi törvénye, Új-Zéland 2020. évi adatvédelmi törvénye, Japán személyes adatok védelméről szóló törvénye („APPI”), Dél-Korea személyes adatok védelméről szóló törvénye („PIPA”), Szingapúr 2012. évi személyes adatok védelméről szóló törvénye („PDPA”), Thaiföld 2562 (2019) B.E. személyes adatok védelméről szóló törvénye, Vietnam 13/2023. sz. személyes adatok védelméről szóló rendelete, a Fülöp-szigetek 2012. évi adatvédelmi törvénye, Indonézia 27/2022. sz. személyes adatok védelméről szóló törvénye, Malajzia 2010. évi személyes adatok védelméről szóló törvénye, India 2023. évi digitális személyes adatok védelméről szóló törvénye („DPDPA”), Kína személyes adatok védelméről szóló törvénye („PIPL”), Tajvan személyes adatok védelméről szóló törvénye, Hongkong személyes adatokról (adatvédelem) szóló rendelete, Makaó személyes adatok védelméről szóló törvénye és minden más ázsiai–csendes-óceáni joghatóság analóg törvényei.
Közel-Kelet. Az Egyesült Arab Emírségek 2021. évi 45. sz. szövetségi rendelete a személyes adatok védelméről és a Dubai Nemzetközi Pénzügyi Központ adatvédelmi törvénye, a szaúd-arábiai személyes adatok védelméről szóló törvény, Izrael 5741-1981. évi adatvédelmi törvénye és annak végrehajtási rendeletei, Katar személyes adatok védelméről szóló törvénye (13/2016. sz. törvény) és a QFC adatvédelmi rendeletei, Bahrein személyes adatok védelméről szóló törvénye (30/2018. sz. törvény), Omán személyes adatok védelméről szóló törvénye (6/2022. sz. királyi rendelet), Jordánia 2023. évi személyes adatok védelméről szóló törvénye, Törökország személyes adatok védelméről szóló törvénye („KVKK”, 6698. sz. törvény) és minden más közel-keleti joghatóság analóg törvényei.
Eurázsia és más régiók. Az Orosz Föderáció személyes adatokról szóló szövetségi törvénye (152-FZ. sz.), Kazahsztán személyes adatokról és azok védelméről szóló törvénye, Üzbegisztán személyes adatokról szóló törvénye és minden más olyan joghatóság analóg törvényei, ahol az AI92 vagy az Ügyfél személyes adatokat dolgoz fel.
Mindenre kiterjedő. Bármely más adatvédelmi, adatbiztonsági, távközlési titoktartási, ágazati vagy hasonló jogszabály bármely olyan joghatóságban, amely az AI92-re vagy az Ügyfélre vonatkozik az Ügyfél Személyes Adatainak jelen DPA szerinti feldolgozásával kapcsolatban. Az AI92 globálisan figyelemmel kíséri a szabályozási fejleményeket, és frissíti ezt a listát (és az azt megvalósító gyakorlatokat), amikor új törvények lépnek hatályba.
Amennyiben ezek a rendszerek eltérő terminológiát használnak az analóg fogalmakra, ez a DPA a GDPR terminológiáját használja, és a többi Alkalmazandó Adatvédelmi Jogszabály szerinti megfelelőket kompatibilis kifejezésekként kezeli. Amennyiben egy rendszer kötelező kiegészítő követelményeket ír elő (például felügyeleti hatóságnál történő regisztráció, helyi képviselő kijelölése vagy konkrét szerződéses záradékok), az AI92 és az Ügyfél megállapodnak abban, hogy ezeket a követelményeket a Standard Szerződéses Záradékokon, az Egyesült Királyság Kiegészítésén vagy egy rendszer-specifikus kiegészítésen keresztül érvényesítik a Nemzetközi Adatátvitelek szakaszában meghatározottak szerint.
Adatkezelő az a fél, amely meghatározza a személyes adatok feldolgozásának céljait és módjait.
Adatfeldolgozó az a fél, amely az Adatkezelő nevében személyes adatokat dolgoz fel.
Ügyfél Személyes Adatai minden olyan személyes adatot jelentenek, amely az Ügyfél Bemenetében található, vagy az Ügyfél API Szolgáltatások használatával kapcsolatban keletkezik.
Al-adatfeldolgozó minden olyan adatfeldolgozót jelent, amelyet az AI92 az Ügyfél Személyes Adatainak az Ügyfél nevében történő feldolgozására alkalmaz, beleértve az AI92 tárhelyszolgáltatóit, fizetésfeldolgozóját és downstream szolgáltatóit.
A felek szerepkörei
Érvényes: Minden ügyfélreA Feltételek és ezen Adatfeldolgozási Megállapodás által szabályozott kapcsolatban az Ügyfél az Adatkezelő az Ügyfél Személyes Adatai tekintetében, és az AI92 az Adatfeldolgozó. Az AI92-t a Masada Gateway Ltd. üzemelteti. A Meta platformokkal (Facebook, Instagram és Threads) való integrációkat a Koloxo West Africa Ltd. biztosítja, amely a Meta alkalmazásaink regisztrált fejlesztője, és adatfeldolgozóként jár el ezekben az integrációkban a Masada Gateway Ltd. nevében.
Az AI92 bizonyos személyes adatokat külön Adatkezelőként is feldolgozhat, beleértve az AI92 üzleti tevékenységének működtetéséhez szükséges adatokat (ügyfélkapcsolati adatok, számlázási adatok, hitelesítési adatok, audit adatok). Az ilyen Adatkezelői feldolgozásra vonatkozó feltételeket az AI92 adatvédelmi szabályzata tartalmazza a ai92.ai/privacy-policy címen.
Adatfeldolgozói utasítások
Érvényes: Minden ügyfélreAz AI92 az Ügyfél Személyes Adatait kizárólag az Ügyfél dokumentált utasításai alapján dolgozza fel, a Feltételekben és ezen adatfeldolgozási mellékletben meghatározottak szerint, vagy a vonatkozó jogszabályok által előírtak szerint.
Ha az AI92-t a vonatkozó jogszabályok arra kötelezik, hogy az Ügyfél Személyes Adatait az Ügyfél által adott utasításoktól eltérően dolgozza fel, az AI92 (amennyiben jogilag megengedett) a feldolgozás előtt tájékoztatja az Ügyfelet erről a követelményről.
Titoktartás
Érvényes: Minden ügyfélreAz AI92 biztosítja, hogy az Ügyfél Személyes Adatainak feldolgozására felhatalmazott személyzetre a Szolgáltatási Feltételekben meghatározottnál nem kevésbé védő titoktartási kötelezettségek vonatkozzanak.
A feldolgozás biztonsága
Érvényes: Minden ügyfélreAz AI92 megfelelő technikai és szervezeti intézkedéseket hajt végre annak biztosítására, hogy az Ügyfél Személyes Adatainak feldolgozása által jelentett kockázathoz igazodó biztonsági szintet biztosítson, beleértve:
(a) a személyes adatok álnevesítése és titkosítása nyugalmi állapotban és átvitel közben;
(b) a feldolgozó rendszerek folyamatos bizalmasságának, integritásának, rendelkezésre állásának és rugalmasságának biztosítására való képesség;
(c) a személyes adatok rendelkezésre állásának és az azokhoz való hozzáférésnek időben történő helyreállításának képessége fizikai vagy technikai incidens esetén;
(d) az ezen intézkedések hatékonyságának rendszeres tesztelésére, értékelésére és kiértékelésére szolgáló eljárás.
Ezen intézkedések jelenlegi megvalósítását az AI92 biztonsági dokumentációja ismerteti. Az AI92 SOC 2 auditjelentései az Ügyfél számára kérésre, titoktartási feltételek mellett elérhetők.
Alvállalkozók
Érvényes: Minden ügyfélreAz Ügyfél felhatalmazza az AI92-t arra, hogy alvállalkozókat vonjon be az Ügyfél személyes adatainak feldolgozásába, a következő feltételekkel:
(a) Az AI92 naprakész listát vezet az alvállalkozókról az ai92.ai/sub-processors címen;
(b) Az AI92 legalább harminc (30) nappal korábban értesíti az Ügyfelet az alvállalkozók hozzáadásáról vagy cseréjéről;
(c) Az Ügyfél az értesítéstől számított tizenöt (15) napon belül ésszerű indokok alapján kifogást emelhet bármely új alvállalkozó ellen – ha az Ügyfél kifogását nem lehet orvosolni, az Ügyfél felmondhatja az érintett API-szolgáltatásokat, és visszakaphatja az előre fizetett díjak arányos részét;
(d) Az AI92 minden alvállalkozóra olyan adatvédelmi kötelezettségeket ró, amelyek nem kevésbé védik az adatokat, mint a jelen DPA-ban foglaltak.
A kezdeti alvállalkozók közé tartoznak az AI92 tárhelyszolgáltatói (Amazon Web Services, Microsoft Azure, Google Cloud Platform – az ai92.ai/sub-processors címen dokumentált régiók és szolgáltatások esetében), a fizetésfeldolgozó (Stripe, Inc.) és a dokumentáció tárhelye (Mintlify, Inc.). Az ai92.ai/sub-processors címen található lista a hiteles, aktuális nyilvántartás.
Nemzetközi adattovábbítások
Érvényes: Minden ügyfélreAz AI92 általi Ügyfél Személyes Adatainak feldolgozása magában foglalhatja az adatoknak az Ügyfél vagy az érintettek lakóhelye szerinti országon kívüli továbbítását. Amennyiben az ilyen továbbítást az Alkalmazandó Adatvédelmi Törvények korlátozzák, az AI92 végrehajtja a származási joghatóság törvénye által megkövetelt vagy elismert határokon átnyúló továbbítási mechanizmust. A jelen szakaszban szereplő mechanizmusok joghatóságonként érvényesek, és az AI92 egy adott továbbításhoz több mechanizmusra is támaszkodhat.
Európa és az Egyesült Királyság. A GDPR vagy az Egyesült Királyság GDPR hatálya alá tartozó továbbítások esetében a felek hivatkozással elfogadják az Európai Bizottság általános szerződési feltételeit (a 2021/914/EU végrehajtási határozat, 2. Module – Adatkezelőtől adatfeldolgozóhoz), és azokat az alábbiak szerint egészítik ki: (i) az ÁSZF 9. és 14. cikkében szereplő időszakok a GDPR vonatkozó küszöbértékeinek megfelelően kerülnek kitöltésre; (ii) a csatlakozási záradék nem vonatkozik további felekre az Ügyfél beleegyezése nélkül; (iii) az I. melléklet (A felek listája) az Ügyfél regisztrációból származó azonosító adataival és az AI92 mint adatimportőrrel kerül kitöltésre; (iv) a II. melléklet (Technikai és szervezeti intézkedések) az AI92 biztonsági dokumentációjára utal; és (v) a III. melléklet (Al-feldolgozók) az AI92 által vezetett al-feldolgozók listájára utal. Az Egyesült Királyság GDPR szerinti továbbítások esetében a felek emellett elfogadják az Egyesült Királyság Információs Biztosának az ÁSZF-hez fűzött nemzetközi adattovábbítási kiegészítését. Amennyiben az AI92 rendelkezik az EU–USA Adatvédelmi Keretrendszer, a svájci–USA Adatvédelmi Keretrendszer vagy az EU–USA Adatvédelmi Keretrendszer Egyesült Királyságra vonatkozó kiterjesztése szerinti érvényes tanúsítvánnyal, a felek erre a tanúsítványra is támaszkodhatnak az AI92 Egyesült Államokbeli infrastruktúrájába történő továbbítások esetében.
Svájc. A svájci FADP hatálya alá tartozó továbbítások esetében a felek elfogadják a svájci szövetségi adatvédelmi és információs biztos („FDPIC”) által elismert ÁSZF-et, a FDPIC által a svájci jogi környezetre vonatkozóan közzétett kiigazításokkal.
Latin-Amerika. A Brazília LGPD hatálya alá tartozó továbbítások esetében a felek érvényt szereznek az LGPD 33–36. cikkei szerinti határokon átnyúló továbbítási rendszernek, beleértve (adott esetben) a brazil Autoridade Nacional de Proteção de Dados („ANPD”) által a 19/2024. számú határozat alapján elfogadott általános szerződési feltételekre való támaszkodást, valamint az ANPD által kiadott minden olyan külön engedélyt, amelyre szükség van. A Mexikó LFPDPPP hatálya alá tartozó továbbítások esetében az AI92 megadja az Ügyfélnek az LFPDPPP 36. cikke és a végrehajtási rendelet által megkövetelt közzétételeket, és az Ügyfél beszerzi az érintettektől megkövetelt hozzájárulásokat. Az Argentína 25.326. sz. törvénye, a Kolumbia 1581. sz. törvénye, a Chile 19.628. sz. törvénye, a Peru 29733. sz. törvénye vagy más LATAM-rendszerek hatálya alá tartozó továbbítások esetében az AI92 végrehajtja az általános szerződési feltételeket vagy más, az érintett joghatóság felügyeleti hatósága által elismert mechanizmust.
Afrika. A Dél-Afrika POPIA hatálya alá tartozó továbbítások esetében az AI92 biztosítja a POPIA 72. szakaszának való megfelelést, és beszerzi az érintett hozzájárulását, vagy egy alkalmazandó jogszerű alapra támaszkodik. A Nigéria NDPA, a Kenya adatvédelmi törvénye vagy más afrikai rendszerek hatálya alá tartozó továbbítások esetében az AI92 biztosítja a vonatkozó felügyeleti hatóság által előírt határokon átnyúló továbbítási követelményeknek való megfelelést (beleértve a Nigériai Adatvédelmi Bizottságot, a Kenya Adatvédelmi Biztosának Hivatalát, a Dél-afrikai Információs Szabályozót és más egyenértékű szabályozókat), és végrehajtja az általános szerződési feltételeket, a tanúsítást vagy más, az adott hatóság által elismert mechanizmust. Az AI92 szükség esetén helyi képviselőt regisztrál vagy jelöl ki, és a vonatkozó határidőkön belül válaszol a helyi szabályozó hatóságok megkereséseire.
Ázsia és a Csendes-óceáni térség. A Kína PIPL hatálya alá tartozó továbbítások esetében a felek elfogadják a Kínai Kibertér Adminisztrációja által kiadott, a személyes adatok határokon átnyúló továbbítására vonatkozó általános szerződést, a CAC-nál biztonsági értékelést végeznek, ha a továbbítási küszöbértékeket túllépik, vagy adott esetben a PIPL szerint elismert tanúsítványra támaszkodnak. Az India DPDPA hatálya alá tartozó továbbítások esetében az AI92 a továbbításokat a DPDPA 16. szakasza szerinti értesítések által engedélyezett joghatóságokra korlátozza, és betartja a szabályok által előírt különleges feltételeket. Az Ausztrália adatvédelmi törvénye hatálya alá tartozó továbbítások esetében az AI92 az ausztrál adatvédelmi elv 8. pontja szerint ésszerű lépéseket tesz annak biztosítására, hogy a tengerentúli címzett a személyes adatokat az APP-knek megfelelően kezelje. A Japán APPI, a Dél-Korea PIPA, a Szingapúr PDPA, a Thaiföld PDPA, a Vietnam PDPD, a Fülöp-szigetek DPA, az Indonézia PDP törvénye, a Malajzia PDPA, a Tajvan PDPA, a Hong Kong PDPO vagy más ázsiai és csendes-óceáni rendszerek hatálya alá tartozó továbbítások esetében az AI92 végrehajtja az általános szerződési feltételeket, a tanúsítást, a kormányközi megfelelőségi mechanizmust vagy más, az érintett joghatóság felügyeleti hatósága által elismert továbbítási mechanizmust.
Közel-Kelet. Az Egyesült Arab Emírségek PDPL, a Dubai Nemzetközi Pénzügyi Központ adatvédelmi törvénye, a Szaúd-Arábia PDPL, az Izrael adatvédelmi törvénye, a Katar PDPPL, a Bahrein PDPL, az Omán PDPL, a Jordánia PDPL, a Törökország KVKK vagy más közel-keleti rendszerek hatálya alá tartozó továbbítások esetében az AI92 végrehajtja az általános szerződési feltételeket, a megfelelőségi határozatot vagy más, az érintett joghatóság felügyeleti hatósága által elismert mechanizmust, és szükség esetén helyi képviselőt regisztrál vagy jelöl ki.
Eurázsia és más régiók. Az Orosz Föderáció 152-FZ sz. szövetségi törvénye hatálya alá tartozó továbbítások esetében az AI92 betartja a 18. cikk (5) bekezdésének lokalizációs követelményeit, és szükség esetén írásban beszerzi az érintett hozzájárulását. A Kazahsztán személyes adatokról szóló törvénye, az Üzbegisztán személyes adatokról szóló törvénye vagy bármely más alkalmazandó adatvédelmi törvény hatálya alá tartozó továbbítások esetében az AI92 végrehajtja a származási joghatóság törvénye által megkövetelt vagy elismert határokon átnyúló továbbítási mechanizmust.
Általános. Amennyiben az Ügyfél joghatóságának alkalmazandó adatvédelmi törvényei olyan konkrét továbbítási mechanizmust, szerződési feltételeket vagy szabályozási bejelentést írnak elő, amelyeket a fentiek kifejezetten nem sorolnak fel, az AI92 az Ügyfél ésszerű kérésére és az Ügyfél költségére (ha van ilyen) végrehajtja vagy alkalmazza az adott mechanizmus érvényesítéséhez ésszerűen szükséges további dokumentációt. Az AI92 globálisan figyelemmel kíséri a szabályozási fejleményeket, és a fenti továbbítási mechanizmusokat az új követelmények hatályba lépésekor frissíti.
Az érintettek jogai
Érvényes: Minden ügyfélreAz AI92 a jogszabályok által megengedett mértékben haladéktalanul értesíti az Ügyfelet, ha az AI92 kérelmet kap egy érintettől a hozzáférésre, helyesbítésre, törlésre, adatkezelés korlátozására, hordozhatóságra vagy tiltakozásra vonatkozóan (a Data Subject Request). Az AI92 nem válaszol az ilyen érintetti kérelemre, kivéve, ha az Ügyfél utasítja, kivéve, ha a vonatkozó jogszabályok előírják.
Az AI92 olyan információkat és ésszerű segítséget nyújt az Ügyfélnek, amelyre az Ügyfélnek szüksége lehet ahhoz, hogy válaszolni tudjon egy érintetti kérelemre, beleértve az adatok exportjának biztosítását vagy elősegítését.
Személyes adatokkal kapcsolatos jogsértés bejelentése
Érvényes: Minden ügyfélreAz AI92 indokolatlan késedelem nélkül, de legkésőbb hetvenkét (72) órán belül értesíti az Ügyfelet az Ügyfél személyes adatait érintő személyes adatokkal kapcsolatos jogsértésről, amint tudomást szerez róla.
Az értesítésnek a következőket kell tartalmaznia, amennyiben azok ismertek: (a) a jogsértés jellegének leírása, beleértve a személyes adatok kategóriáit és az érintett érintettek hozzávetőleges számát; (b) a valószínű következmények; (c) a jogsértés kezelésére tett vagy javasolt intézkedések; és (d) az adatvédelmi tisztviselő vagy más kapcsolattartó neve és elérhetősége a további információkért.
Adatvédelmi hatásvizsgálatok
Érvényes: Minden ügyfélreKérésre az AI92 ésszerű segítséget nyújt az Ügyfélnek minden olyan adatvédelmi hatásvizsgálat vagy felügyeleti hatóságokkal folytatott előzetes konzultáció során, amelyet az Ügyfélnek a GDPR 35. cikke vagy a LATAM adatvédelmi jogának hasonló rendelkezései szerint el kell végeznie.
Az Ügyfél személyes adatainak visszaküldése és törlése
Érvényes: Minden ügyfélreA Feltételek megszűnésekor az AI92 az Ügyfél választása szerint visszaküldi vagy törli az Ügyfél személyes adatait, a vonatkozó jogszabályok által előírt és a jelen DPA által megengedett megőrzés függvényében.
Az AI92 csak a vonatkozó jogszabályok (beleértve az adóügyi nyilvántartási kötelezettségeket) által előírtak szerint, vagy a jelen DPA által megengedett módon, az Adatvédelmi szabályzatban meghatározott auditnapló-megőrzési időszakra, vagy az Adatvédelmi szabályzatban meghatározott hitelkönyv-megőrzési időszakra őrizheti meg az Ügyfél személyes adatait.
Ellenőrzési jogok
Érvényes: Minden ügyfélreAz Ügyfél (vagy az AI92 számára ésszerűen elfogadható, titoktartási kötelezettségek által kötött független harmadik fél könyvvizsgáló) ellenőrizheti az AI92 jelen DPA-nak való megfelelését legfeljebb tizenkét havonta egyszer, legalább harminc (30) nappal korábbi írásbeli értesítés alapján, az AI92 szokásos munkaidejében és az Ügyfél költségére.
A helyszíni ellenőrzés helyett az AI92 átadhatja az Ügyfélnek az aktuális SOC 2 auditjelentéseit, behatolásvizsgálati jelentéseit és egyéb releváns harmadik féltől származó igazolásait. Az Ügyfél ezeket elfogadja az ellenőrzési jogainak teljesítéseként, kivéve, ha azok nem kezelik az Ügyfél ésszerű aggályait.
Irányadó jog és jogütközés
Érvényes: Minden ügyfélreErre az adatfeldolgozási mellékletre ugyanaz a jog vonatkozik, mint a Szolgáltatási Feltételekre, kivéve, ha a kötelező adatvédelmi jog eltérő irányadó jogot ír elő.
A Feltételek és ezen adatfeldolgozási melléklet közötti jogütközés esetén a személyes adatok feldolgozása tekintetében ez az adatfeldolgozási melléklet az irányadó.
Ha Ön vállalati ügyfél, és rendelkezik Master Services Agreement (MSA) szerződéssel, az adatfeldolgozási melléklet feltételeit az MSA módosíthatja. Jogütközés esetén az MSA az irányadó.
Kapcsolat
Érvényes: Minden ügyfélreHa bármilyen kérdése van ezzel az Adatfeldolgozási kiegészítéssel kapcsolatban, kérjük, vegye fel velünk a kapcsolatot:
- Általános kérdések esetén: [email protected]
- Adatvédelmi és adatbiztonsági kérdések esetén: [email protected]
- Jogi ügyekben: [email protected]