Registruota buveinė: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagoso biuras: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigerija — Koloxo West Africa Ltd (RC 1876604), susijusi įmonė, valdoma bendros kontrolės.
Apibrėžimai
Taikoma: Visiems klientamsŠiame Duomenų tvarkymo priede didžiosiomis raidėmis rašomi terminai, kurie čia neapibrėžti, turi reikšmes, nurodytas AI92 paslaugų teikimo sąlygose. Didžiosiomis raidėmis rašomi duomenų apsaugos terminai turi reikšmes, nurodytas taikomuose duomenų apsaugos įstatymuose, kaip apibrėžta šiame skyriuje.
Taikomi duomenų apsaugos įstatymai. „Taikomi duomenų apsaugos įstatymai“ – tai visi duomenų apsaugos, privatumo ir panašūs įstatymai, taikomi asmens duomenų tvarkymui pagal šį DPA, su visais pakeitimais ar papildymais, įskaitant, bet neapsiribojant:
Europa. Europos Sąjungos Bendrasis duomenų apsaugos reglamentas (Reglamentas (ES) 2016/679, „BDAR“), Jungtinės Karalystės Bendrasis duomenų apsaugos reglamentas, skaitomas kartu su 2018 m. Duomenų apsaugos įstatymu, Šveicarijos Federalinis duomenų apsaugos įstatymas („FADP“), Norvegijos Asmens duomenų įstatymas, Islandijos Įstatymas Nr. 90/2018, Lichtenšteino Duomenų apsaugos įstatymas ir kiekvienos Europos ekonominės erdvės valstybės narės duomenų apsaugos įstatymai.
Šiaurės Amerika. Jungtinėse Amerikos Valstijose: Kalifornijos vartotojų privatumo įstatymas, su pakeitimais, padarytais Kalifornijos privatumo teisių aktu („CCPA/CPRA“), Virdžinijos vartotojų duomenų apsaugos įstatymas, Kolorado privatumo įstatymas, Konektikuto duomenų privatumo įstatymas, Jutos vartotojų privatumo įstatymas, Teksaso duomenų privatumo ir saugumo įstatymas, Oregono vartotojų privatumo įstatymas ir analogiški valstijos lygmens privatumo įstatymai, kai jie įsigalioja. Kanadoje: Asmens informacijos apsaugos ir elektroninių dokumentų įstatymas („PIPEDA“), Kvebeko įstatymas Nr. 25, Albertos asmens informacijos apsaugos įstatymas, Britų Kolumbijos asmens informacijos apsaugos įstatymas ir Privatumo įstatymas.
Lotynų Amerika ir Karibai. Brazilijos Bendrasis duomenų apsaugos įstatymas („LGPD“, Įstatymas Nr. 13.709), Meksikos Federalinis asmens duomenų, kuriuos valdo privatūs subjektai, apsaugos įstatymas („LFPDPPP“), Argentinos Asmens duomenų apsaugos įstatymas Nr. 25.326, Kolumbijos Įstatyminis įstatymas Nr. 1581 (2012 m.), Čilės Įstatymas Nr. 19.628, Peru Įstatymas Nr. 29733, Urugvajaus Įstatymas Nr. 18.331, Ekvadoro Organinis asmens duomenų apsaugos įstatymas, Kosta Rikos Įstatymas Nr. 8968, Dominikos Respublikos Įstatymas Nr. 172-13, Panamos Įstatymas Nr. 81 (2019 m.), Paragvajaus Įstatymas Nr. 6534/2020 ir analogiški kiekvienos kitos regiono šalies įstatai.
Afrika. Pietų Afrikos Asmens informacijos apsaugos įstatymas („POPIA“), Nigerijos 2023 m. Nigerijos duomenų apsaugos įstatymas („NDPA“) ir 2019 m. Nigerijos duomenų apsaugos reglamentas, Kenijos 2019 m. Duomenų apsaugos įstatymas, Egipto Asmens duomenų apsaugos įstatymas (2020 m. Įstatymas Nr. 151), Ganos 2012 m. Duomenų apsaugos įstatymas, Maroko Įstatymas Nr. 09-08, Tuniso Organinis įstatymas Nr. 2004-63, Mauricijaus 2017 m. Duomenų apsaugos įstatymas, Senegalo Įstatymas Nr. 2008-12, Dramblio Kaulo Kranto Įstatymas Nr. 2013-450, Ruandos Įstatymas Nr. 058/2021, Ugandos 2019 m. Duomenų apsaugos ir privatumo įstatymas, Tanzanijos 2022 m. Asmens duomenų apsaugos įstatymas, Zimbabvės 2021 m. Kibernetinio ir duomenų apsaugos įstatymas Nr. 5, Alžyro Įstatymas Nr. 18-07, Madagaskaro Įstatymas Nr. 2014-038, Afrikos Sąjungos konvencija dėl kibernetinio saugumo ir asmens duomenų apsaugos („Malabo konvencija“), ECOWAS papildomas aktas dėl asmens duomenų apsaugos ir analogiški kiekvienos kitos Afrikos valstybės įstatai.
Azija ir Ramusis vandenynas. Australijos 1988 m. Privatumo įstatymas, Naujosios Zelandijos 2020 m. Privatumo įstatymas, Japonijos Asmens informacijos apsaugos įstatymas („APPI“), Pietų Korėjos Asmens informacijos apsaugos įstatymas („PIPA“), Singapūro 2012 m. Asmens duomenų apsaugos įstatymas („PDPA“), Tailando 2562 m. Asmens duomenų apsaugos įstatymas (2019 m.), Vietnamo Dekretas Nr. 13/2023 dėl asmens duomenų apsaugos, Filipinų 2012 m. Duomenų privatumo įstatymas, Indonezijos 2022 m. Asmens duomenų apsaugos įstatymas Nr. 27, Malaizijos 2010 m. Asmens duomenų apsaugos įstatymas, Indijos 2023 m. Skaitmeninis asmens duomenų apsaugos įstatymas („DPDPA“), Kinijos Asmens informacijos apsaugos įstatymas („PIPL“), Taivano Asmens duomenų apsaugos įstatymas, Honkongo Asmens duomenų (privatumo) potvarkis, Makao Asmens duomenų apsaugos įstatymas ir analogiški kiekvienos kitos Azijos ir Ramiojo vandenyno jurisdikcijos įstatai.
Viduriniai Rytai. Jungtinių Arabų Emyratų 2021 m. Federalinis dekretas-įstatymas Nr. 45 dėl asmens duomenų apsaugos ir Dubajaus tarptautinio finansų centro duomenų apsaugos įstatymas, Saudo Arabijos Asmens duomenų apsaugos įstatymas, Izraelio 5741-1981 m. Privatumo apsaugos įstatymas ir jo įgyvendinimo taisyklės, Kataro Asmens duomenų privatumo apsaugos įstatymas (Įstatymas Nr. 13/2016) ir QFC duomenų apsaugos taisyklės, Bahreino Asmens duomenų apsaugos įstatymas (Įstatymas Nr. 30/2018), Omano Asmens duomenų apsaugos įstatymas (Karališkasis dekretas Nr. 6/2022), Jordanijos 2023 m. Asmens duomenų apsaugos įstatymas, Turkijos Asmens duomenų apsaugos įstatymas („KVKK“, Įstatymas Nr. 6698) ir analogiški kiekvienos kitos Artimųjų Rytų jurisdikcijos įstatai.
Eurazija ir kiti regionai. Rusijos Federacijos Federalinis įstatymas dėl asmens duomenų (Nr. 152-FZ), Kazachstano Įstatymas dėl asmens duomenų ir jų apsaugos, Uzbekistano Įstatymas dėl asmens duomenų ir analogiški kiekvienos kitos jurisdikcijos, kurioje AI92 arba Klientas tvarko asmens duomenis, įstatai.
Bendroji nuostata. Bet kuris kitas duomenų apsaugos, privatumo, telekomunikacijų konfidencialumo, sektorinis ar panašus bet kurios jurisdikcijos įstatymas, taikomas AI92 arba Klientui ryšium su Kliento asmens duomenų tvarkymu pagal šį DPA. AI92 stebi reguliavimo pokyčius visame pasaulyje ir atnaujina šį sąrašą (ir praktiką, kuri jį įgyvendina), kai įsigalioja nauji įstatymai.
Jei šiuose režimuose analogiškoms sąvokoms vartojama skirtinga terminologija, šiame DPA vartojama BDAR terminologija ir kitų taikomų duomenų apsaugos įstatymų atitikmenys laikomi suderinamais terminais. Jei režimas nustato privalomus papildomus reikalavimus (pvz., registraciją priežiūros institucijoje, vietinio atstovo paskyrimą arba konkrečias sutartines sąlygas), AI92 ir Klientas susitaria įgyvendinti tokius reikalavimus per standartines sutarčių sąlygas, JK priedą arba režimui būdingą priedą, kaip nurodyta Tarptautinių duomenų perdavimo skyriuje.
Valdytojas – tai šalis, kuri nustato asmens duomenų tvarkymo tikslus ir priemones.
Tvarkytojas – tai šalis, kuri tvarko asmens duomenis Valdytojo vardu.
Kliento asmens duomenys – tai bet kokie asmens duomenys, esantys Kliento įvestyje arba sugeneruoti ryšium su Kliento API paslaugų naudojimu.
Subtvarkytojas – tai bet kuris tvarkytojas, kurį AI92 pasitelkia Kliento asmens duomenims tvarkyti Kliento vardu, įskaitant AI92 prieglobos paslaugų teikėjus, mokėjimų tvarkytoją ir žemesnio lygio paslaugų teikėjus.
Šalių vaidmenys
Taikoma: Visiems klientamsSantykiuose, kuriuos reglamentuoja Sąlygos ir šis DPA, Klientas yra Kliento asmens duomenų valdytojas, o AI92 yra tvarkytojas. AI92 valdo Masada Gateway Ltd. Integracijos su Meta platformomis (Facebook, Instagram ir Threads) teikiamos per Koloxo West Africa Ltd, registruotą mūsų Meta programų kūrėją, kuri veikia kaip tų integracijų tvarkytojas Masada Gateway Ltd. vardu.
AI92 taip pat gali tvarkyti tam tikrus asmens duomenis kaip atskiras valdytojas, įskaitant duomenis, būtinus AI92 verslui vykdyti (santykiai su klientais, atsiskaitymo duomenys, autentifikavimo kredencialai, audito duomenys). Tokį valdytojo tvarkymą reglamentuojančios sąlygos aprašytos AI92 privatumo politikoje adresu ai92.ai/privacy-policy.
Duomenų tvarkytojo instrukcijos
Taikoma: Visiems klientamsAI92 tvarko Kliento asmens duomenis tik pagal dokumentais patvirtintas Kliento instrukcijas, kaip nurodyta Sąlygose ir šiame DPA, arba kaip reikalaujama pagal galiojančius įstatymus.
Jei pagal galiojančius įstatymus AI92 privalo tvarkyti Kliento asmens duomenis kitaip nei nurodė Klientas, AI92 (kai tai leidžiama pagal įstatymus) prieš tvarkydama informuoja Klientą apie šį reikalavimą.
Konfidencialumas
Taikoma: Visiems klientamsAI92 užtikrina, kad personalui, įgaliotam tvarkyti Kliento asmens duomenis, būtų taikomi konfidencialumo įsipareigojimai, kurie būtų ne mažiau apsaugantys nei nurodyti Paslaugų teikimo sąlygose.
Duomenų tvarkymo saugumas
Taikoma: Visiems klientamsAI92 įgyvendina atitinkamas technines ir organizacines priemones, kad užtikrintų tokį saugumo lygį, kuris atitiktų riziką, susijusią su Kliento asmens duomenų tvarkymu, įskaitant:
(a) asmens duomenų pseudonimizavimą ir šifravimą ramybės būsenoje ir perduodant;
(b) galimybę užtikrinti nuolatinį tvarkymo sistemų konfidencialumą, vientisumą, prieinamumą ir atsparumą;
(c) galimybę laiku atkurti asmens duomenų prieinamumą ir prieigą prie jų fizinio ar techninio incidento atveju;
(d) procesą, skirtą reguliariai tikrinti, vertinti ir įvertinti šių priemonių veiksmingumą.
Dabartinis šių priemonių įgyvendinimas aprašytas AI92 saugumo dokumentacijoje. AI92 SOC 2 audito ataskaitos Klientui pateikiamos paprašius pagal neatskleidimo sąlygas.
Subprocesoriai
Taikoma: Visiems klientamsKlientas leidžia AI92 įtraukti subprocesorius į Kliento asmens duomenų apdorojimą, laikantis šių sąlygų:
(a) AI92 palaiko dabartinį subprocesorių sąrašą adresu ai92.ai/sub-processors;
(b) AI92 praneša Klientui bent prieš trisdešimt (30) dienų apie bet kokį subprocesoriaus papildymą ar pakeitimą;
(c) Klientas gali pagrįstai prieštarauti bet kuriam naujam subprocesoriui per penkiolika (15) dienų nuo pranešimo – jei Kliento prieštaravimas negali būti išspręstas, Klientas gali nutraukti atitinkamas API paslaugas ir gauti proporcingą iš anksto sumokėtų mokesčių grąžinimą;
(d) AI92 kiekvienam subprocesoriui nustato duomenų apsaugos įsipareigojimus, kurie yra ne mažiau apsauginiai nei šioje DPA.
Pradiniai subprocesoriai apima AI92 prieglobos paslaugų teikėjus („Amazon Web Services“, „Microsoft Azure“, „Google Cloud Platform“ – regionams ir paslaugoms, dokumentuotoms adresu ai92.ai/sub-processors), mokėjimo apdorojimo įmonę („Stripe, Inc.“) ir dokumentacijos prieglobos paslaugų teikėją („Mintlify, Inc.“). Sąrašas adresu ai92.ai/sub-processors yra autoritetingas dabartinis įrašas.
Tarptautinis duomenų perdavimas
Taikoma: Visiems klientamsAI92 vykdomas Kliento asmens duomenų apdorojimas gali apimti tų duomenų perdavimą už šalies, kurioje gyvena Klientas arba duomenų subjektai, ribų. Tiek, kiek tokį perdavimą riboja taikomi duomenų apsaugos įstatymai, AI92 įgyvendina tarpvalstybinio perdavimo mechanizmą, kurio reikalaujama pagal kilmės jurisdikcijos įstatymus arba kuris pripažįstamas pagal juos. Šiame skyriuje nurodyti mechanizmai taikomi kiekvienai jurisdikcijai atskirai, o AI92 gali remtis daugiau nei vienu mechanizmu konkrečiam perdavimui.
Europa ir Jungtinė Karalystė. Perdavimams, kuriems taikomas BDAR arba JK BDAR, šalys priima Europos Komisijos standartines sutarčių sąlygas (Įgyvendinimo sprendimas 2021/914/ES, 2 modulis – valdytojas–procesoriui), įtrauktas pagal nuorodą ir užpildytas taip: i) standartinių sutarčių sąlygų 9 ir 14 straipsniuose nurodyti laikotarpiai užpildomi pagal BDAR taikomas ribas; ii) prijungimo sąlyga netaikoma papildomoms šalims be Kliento sutikimo; iii) I priedas (Šalių sąrašas) užpildomas Kliento identifikavimo informacija iš registracijos ir AI92 kaip duomenų importuotoju; iv) II priede (Techninės ir organizacinės priemonės) nurodoma AI92 saugumo dokumentacija; ir v) III priede (Subprocesoriai) nurodomas AI92 prižiūrimas subprocesorių sąrašas. Perdavimams pagal JK BDAR šalys papildomai priima JK informacijos komisaro tarptautinį duomenų perdavimo priedą prie standartinių sutarčių sąlygų. Kai AI92 turi galiojantį sertifikatą pagal ES ir JAV duomenų privatumo sistemą, Šveicarijos ir JAV duomenų privatumo sistemą arba JK ES ir JAV duomenų privatumo sistemos pratęsimą, šalys taip pat gali remtis šiuo sertifikatu, kad perduotų duomenis į AI92 Jungtinių Amerikos Valstijų infrastruktūrą.
Šveicarija. Perdavimams, kuriems taikomas Šveicarijos FADP, šalys priima standartines sutarčių sąlygas, kurias pripažino Šveicarijos federalinis duomenų apsaugos ir informacijos komisaras (toliau – FDPIC), su FDPIC paskelbtais pakeitimais Šveicarijos teisiniam kontekstui.
Lotynų Amerika. Perdavimams, kuriems taikomas Brazilijos LGPD, šalys įgyvendina tarpvalstybinio perdavimo režimą pagal LGPD 33–36 straipsnius, įskaitant (jei taikoma) rėmimąsi standartinėmis sutarčių sąlygomis, kurias priėmė Brazilijos Autoridade Nacional de Proteção de Dados (toliau – ANPD) pagal rezoliuciją 19/2024, ir bet kokį konkretų ANPD išduotą leidimą, kai to reikalaujama. Perdavimams, kuriems taikomas Meksikos LFPDPPP, AI92 pateikia Klientui LFPDPPP 36 straipsnyje ir įgyvendinimo reglamente reikalaujamą informaciją, o Klientas gauna duomenų subjektų sutikimus, kurių reikalaujama. Perdavimams, kuriems taikomas Argentinos įstatymas 25.326, Kolumbijos įstatymas 1581, Čilės įstatymas 19.628, Peru įstatymas 29733 arba kiti LATAM režimai, AI92 įgyvendina standartines sutarčių sąlygas arba kitą mechanizmą, kurį pripažįsta atitinkamos jurisdikcijos priežiūros institucija.
Afrika. Perdavimams, kuriems taikomas Pietų Afrikos POPIA, AI92 užtikrina atitiktį POPIA 72 skirsniui ir gauna duomenų subjekto sutikimą arba remiasi taikomu teisėtu pagrindu. Perdavimams, kuriems taikomas Nigerijos NDPA, Kenijos duomenų apsaugos įstatymas arba kiti Afrikos režimai, AI92 užtikrina atitiktį tarpvalstybinio perdavimo reikalavimams, kuriuos nustato atitinkama priežiūros institucija (įskaitant Nigerijos duomenų apsaugos komisiją, Kenijos duomenų apsaugos komisaro biurą, Pietų Afrikos informacijos reguliavimo instituciją ir kitus lygiaverčius reguliuotojus), ir įgyvendina standartines sutarčių sąlygas, sertifikavimą ar kitą tos institucijos pripažintą mechanizmą. AI92, jei reikia, užregistruos arba paskirs vietinį atstovą ir atsakys į vietos reguliavimo institucijos užklausas per taikomus terminus.
Azija ir Ramusis vandenynas. Perdavimams, kuriems taikomas Kinijos PIPL, šalys priima Kinijos kibernetinės erdvės administracijos išduotą standartinę sutartį dėl asmeninės informacijos perdavimo į užsienį, atlieka saugumo vertinimą su CAC, kai viršijamos perdavimo ribos, arba, jei taikoma, remiasi pagal PIPL pripažintu sertifikatu. Perdavimams, kuriems taikomas Indijos DPDPA, AI92 apriboja perdavimus jurisdikcijoms, kurioms leidžiama pagal pranešimus, išduotus pagal DPDPA 16 skirsnį, ir laikosi bet kokių konkrečių sąlygų, nustatytų taisyklėse. Perdavimams, kuriems taikomas Australijos privatumo įstatymas, AI92 imasi pagrįstų veiksmų pagal Australijos privatumo principą 8, kad užtikrintų, jog užsienio gavėjas tvarkytų asmeninę informaciją nuosekliai su APP. Perdavimams, kuriems taikomas Japonijos APPI, Pietų Korėjos PIPA, Singapūro PDPA, Tailando PDPA, Vietnamo PDPD, Filipinų DPA, Indonezijos PDP įstatymas, Malaizijos PDPA, Taivano PDPA, Honkongo PDPO arba kiti Azijos ir Ramiojo vandenyno režimai, AI92 įgyvendina standartines sutarčių sąlygas, sertifikavimą, vyriausybės ir vyriausybės pakankamumo mechanizmą arba kitą perdavimo mechanizmą, kurį pripažįsta atitinkamos jurisdikcijos priežiūros institucija.
Viduriniai Rytai. Perdavimams, kuriems taikomas JAE PDPL, Dubajaus tarptautinio finansų centro duomenų apsaugos įstatymas, Saudo Arabijos PDPL, Izraelio privatumo apsaugos įstatymas, Kataro PDPPL, Bahreino PDPL, Omano PDPL, Jordanijos PDPL, Turkijos KVKK arba kiti Artimųjų Rytų režimai, AI92 įgyvendina standartines sutarčių sąlygas, pakankamumo sprendimą arba kitą mechanizmą, kurį pripažįsta atitinkamos jurisdikcijos priežiūros institucija, ir, jei reikia, užregistruoja arba paskiria vietinį atstovą.
Eurasija ir kiti regionai. Perdavimams, kuriems taikomas Rusijos Federacijos federalinis įstatymas 152-FZ, AI92 laikosi 18 straipsnio 5 dalies lokalizavimo reikalavimų ir, jei reikia, gauna raštišką duomenų subjekto sutikimą. Perdavimams, kuriems taikomas Kazachstano įstatymas dėl asmens duomenų, Uzbekistano įstatymas dėl asmens duomenų arba bet kuris kitas taikomas duomenų apsaugos įstatymas, AI92 įgyvendina tarpvalstybinio perdavimo mechanizmą, kurio reikalaujama pagal kilmės jurisdikcijos įstatymus arba kuris pripažįstamas pagal juos.
Bendra. Jei Kliento jurisdikcijos taikomi duomenų apsaugos įstatymai reikalauja konkretaus perdavimo mechanizmo, sutarčių sąlygų arba reguliavimo dokumentų, kurie nėra aiškiai išvardyti aukščiau, AI92 Kliento pagrįstu prašymu ir Kliento sąskaita (jei tokia yra) įvykdys arba įgyvendins papildomus dokumentus, kurių pagrįstai reikia norint įgyvendinti tą mechanizmą. AI92 stebi reguliavimo pokyčius visame pasaulyje ir atnaujina aukščiau nurodytus perdavimo mechanizmus, kai įsigalioja nauji reikalavimai.
Duomenų subjekto teisės
Taikoma: Visiems klientamsAI92, kiek tai leidžiama pagal įstatymus, nedelsdama praneša Klientui, jei AI92 gauna duomenų subjekto prašymą dėl prieigos, ištaisymo, ištrynimo, apdorojimo apribojimo, perkeliamumo arba prieštaravimo (toliau – Duomenų subjekto prašymas). AI92 neatsako į tokį Duomenų subjekto prašymą, išskyrus Kliento nurodymus, nebent to reikalauja taikomi įstatymai.
AI92 suteikia Klientui tokią informaciją ir pagrįstą pagalbą, kurios Klientui gali prireikti, kad Klientas galėtų atsakyti į Duomenų subjekto prašymą, įskaitant duomenų eksporto pateikimą arba palengvinimą.
Pranešimas apie asmens duomenų pažeidimą
Taikoma: Visiems klientamsAI92 nedelsdama praneša Klientui ir bet kuriuo atveju per septyniasdešimt dvi (72) valandas nuo tada, kai sužino apie bet kokį asmens duomenų pažeidimą, turintį įtakos Kliento asmens duomenims.
Pranešime turi būti pateikta, kiek tuo metu žinoma: a) pažeidimo pobūdžio aprašymas, įskaitant asmens duomenų kategorijas ir apytikslį paveiktų duomenų subjektų skaičių; b) tikėtinos pasekmės; c) priemonės, kurių imtasi arba siūloma imtis pažeidimui pašalinti; ir d) duomenų apsaugos pareigūno arba kito kontaktinio asmens, kuris gali suteikti daugiau informacijos, vardas ir pavardė bei kontaktiniai duomenys.
Poveikio duomenų apsaugai vertinimai
Taikoma: Visiems klientamsPaprašius AI92 suteikia Klientui pagrįstą pagalbą atliekant bet kokį poveikio duomenų apsaugai vertinimą arba išankstines konsultacijas su priežiūros institucijomis, kurias Klientas privalo atlikti pagal BDAR 35 straipsnį arba analogiškas LATAM duomenų apsaugos įstatymo nuostatas.
Kliento asmens duomenų grąžinimas ir ištrynimas
Taikoma: Visiems klientamsNutraukus sąlygas, AI92 Kliento pasirinkimu grąžina arba ištrina Kliento asmens duomenis, atsižvelgiant į saugojimą, kurio reikalaujama pagal taikomus įstatymus ir kuris leidžiamas pagal šį DPA.
AI92 gali saugoti Kliento asmens duomenis tik tiek, kiek to reikalaujama pagal taikomus įstatymus (įskaitant mokesčių įrašų įsipareigojimus), arba kiek leidžiama pagal šį DPA, audito žurnalo saugojimo laikotarpį, nustatytą Privatumo politikoje, arba kredito knygos saugojimo laikotarpį, nustatytą Privatumo politikoje.
Audito teisės
Taikoma: Visiems klientamsKlientas (arba nepriklausomas trečiosios šalies auditorius, kuris yra pagrįstai priimtinas AI92 ir kuriam taikomi konfidencialumo įsipareigojimai) gali audituoti AI92 atitiktį šiam DPA ne dažniau kaip kartą per dvylikos mėnesių laikotarpį, likus bent trisdešimt (30) dienų iki raštiško pranešimo, įprastomis AI92 darbo valandomis ir Kliento sąskaita.
Vietoj audito vietoje, AI92 gali pateikti Klientui savo tuo metu galiojančias SOC 2 audito ataskaitas, įsiskverbimo testavimo ataskaitas ir kitus atitinkamus trečiųjų šalių patvirtinimus. Klientas privalo priimti juos kaip tenkinančius jo audito teises, nebent jie neatsižvelgia į pagrįstas Kliento problemas.
Taikoma teisė ir konfliktas
Taikoma: Visiems klientamsŠiam DPA taikoma ta pati teisė, kaip ir Paslaugų teikimo sąlygoms, išskyrus atvejus, kai privalomas duomenų apsaugos įstatymas reikalauja kitos taikomos teisės.
Jei kyla konfliktas tarp Sąlygų ir šio DPA, šis DPA kontroliuoja asmens duomenų tvarkymą.
Jei esate įmonės klientas, turintis pagrindinę paslaugų sutartį (MSA), DPA sąlygos gali būti modifikuotos jūsų MSA. Konflikto atveju MSA kontroliuoja.
Kontaktinė informacija
Taikoma: Visiems klientamsJei turite klausimų apie šį duomenų apdorojimo priedą, susisiekite su mumis:
- Bendriems klausimams: [email protected]
- Duomenų apsaugos ir privatumo klausimams: [email protected]
- Teisės klausimams: [email protected]