Reģistrētā adrese: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
Lagosas birojs: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), saistītais uzņēmums ar kopīgu kontroli.
Definīcijas
Attiecas uz: Visiem klientiemŠī datu apstrādes papildinājuma vajadzībām terminiem ar lielo sākumburtu, kas šeit nav definēti, ir tāda pati nozīme, kāda norādīta AI92 pakalpojumu sniegšanas noteikumos. Terminiem ar lielo sākumburtu, kas attiecas uz datu aizsardzību, ir tāda pati nozīme, kāda norādīta piemērojamos datu aizsardzības tiesību aktos, kas definēti šajā sadaļā.
Piemērojamie datu aizsardzības tiesību akti. "Piemērojamie datu aizsardzības tiesību akti" ir visi datu aizsardzības, privātuma un līdzīgi tiesību akti, kas piemērojami personas datu apstrādei saskaņā ar šo DPA, jo tie laiku pa laikam var tikt grozīti vai aizstāti, tostarp bez ierobežojumiem:
Eiropa. Eiropas Savienības Vispārīgā datu aizsardzības regula (Regula (ES) 2016/679, "VDAR"), Apvienotās Karalistes Vispārīgā datu aizsardzības regula, kas lasāma kopā ar 2018. gada Datu aizsardzības likumu, Šveices Federālais likums par datu aizsardzību ("FADP"), Norvēģijas Personas datu likums, Islandes Likums Nr. 90/2018, Lihtenšteinas Datu aizsardzības likums un katras Eiropas Ekonomikas zonas dalībvalsts datu aizsardzības īstenošanas likumi.
Ziemeļamerika. Amerikas Savienotajās Valstīs: Kalifornijas Patērētāju privātuma likums, kas grozīts ar Kalifornijas Privātuma tiesību aktu ("CCPA/CPRA"), Virdžīnijas Patērētāju datu aizsardzības likums, Kolorādo Privātuma likums, Konektikutas Datu privātuma likums, Jūtas Patērētāju privātuma likums, Teksasas Datu privātuma un drošības likums, Oregonas Patērētāju privātuma likums un analoģiski štata līmeņa privātuma likumi, kad tie stājas spēkā. Kanādā: Likums par personas informācijas aizsardzību un elektroniskajiem dokumentiem ("PIPEDA"), Kvebekas Likums Nr. 25, Albertas Personas informācijas aizsardzības likums, Britu Kolumbijas Personas informācijas aizsardzības likums un Privātuma likums.
Latīņamerika un Karību jūras reģions. Brazīlijas Vispārīgais datu aizsardzības likums ("LGPD", Likums Nr. 13.709), Meksikas Federālais likums par privātpersonu rīcībā esošu personas datu aizsardzību ("LFPDPPP"), Argentīnas Personas datu aizsardzības likums Nr. 25.326, Kolumbijas Statūtu likums Nr. 1581 no 2012. gada, Čīles Likums Nr. 19.628, Peru Likums Nr. 29733, Urugvajas Likums Nr. 18.331, Ekvadoras Organiskais likums par personas datu aizsardzību, Kostarikas Likums Nr. 8968, Dominikānas Republikas Likums Nr. 172-13, Panamas Likums Nr. 81 no 2019. gada, Paragvajas Likums Nr. 6534/2020 un katras citas reģiona valsts analoģiski statūti.
Āfrika. Dienvidāfrikas Personas informācijas aizsardzības likums ("POPIA"), Nigērijas Nigērijas Datu aizsardzības likums 2023 ("NDPA") un Nigērijas Datu aizsardzības regula 2019, Kenijas Datu aizsardzības likums 2019, Ēģiptes Personas datu aizsardzības likums (Likums Nr. 151 no 2020. gada), Ganas Datu aizsardzības likums 2012, Marokas Likums Nr. 09-08, Tunisijas Organiskais likums Nr. 2004-63, Maurīcijas Datu aizsardzības likums 2017, Senegālas Likums Nr. 2008-12, Kotdivuāras Likums Nr. 2013-450, Ruandas Likums Nr. 058/2021, Ugandas Datu aizsardzības un privātuma likums 2019, Tanzānijas Personas datu aizsardzības likums 2022, Zimbabves Kiberdrošības un datu aizsardzības likums Nr. 5 no 2021. gada, Alžīrijas Likums Nr. 18-07, Madagaskaras Likums Nr. 2014-038, Āfrikas Savienības Konvencija par kiberdrošību un personas datu aizsardzību ("Malabo Konvencija"), ECOWAS Papildu akts par personas datu aizsardzību un katras citas Āfrikas valsts analoģiski statūti.
Āzijas un Klusā okeāna reģions. Austrālijas Privātuma likums 1988, Jaunzēlandes Privātuma likums 2020, Japānas Likums par personas informācijas aizsardzību ("APPI"), Dienvidkorejas Personas informācijas aizsardzības likums ("PIPA"), Singapūras Personas datu aizsardzības likums 2012 ("PDPA"), Taizemes Personas datu aizsardzības likums B.E. 2562 (2019), Vjetnamas Dekrēts Nr. 13/2023 par personas datu aizsardzību, Filipīnu Datu privātuma likums 2012, Indonēzijas Personas datu aizsardzības likums Nr. 27/2022, Malaizijas Personas datu aizsardzības likums 2010, Indijas Digitālais personas datu aizsardzības likums 2023 ("DPDPA"), Ķīnas Personas informācijas aizsardzības likums ("PIPL"), Taivānas Personas datu aizsardzības likums, Honkongas Personas datu (privātuma) rīkojums, Makao Personas datu aizsardzības likums un katras citas Āzijas un Klusā okeāna reģiona jurisdikcijas analoģiski statūti.
Tuvie Austrumi. Apvienoto Arābu Emirātu Federālais dekrēta likums Nr. 45 no 2021. gada par personas datu aizsardzību un Dubaijas Starptautiskā finanšu centra Datu aizsardzības likums, Saūda Arābijas Personas datu aizsardzības likums, Izraēlas Privātuma aizsardzības likums 5741-1981 un tā īstenošanas noteikumi, Kataras Personas datu privātuma aizsardzības likums (Likums Nr. 13/2016) un QFC Datu aizsardzības noteikumi, Bahreinas Personas datu aizsardzības likums (Likums Nr. 30/2018), Omānas Personas datu aizsardzības likums (Karaliskais dekrēts Nr. 6/2022), Jordānijas Personas datu aizsardzības likums 2023, Turcijas Likums par personas datu aizsardzību ("KVKK", Likums Nr. 6698) un katras citas Tuvo Austrumu jurisdikcijas analoģiski statūti.
Eirāzija un citi reģioni. Krievijas Federācijas Federālais likums par personas datiem (Nr. 152-FZ), Kazahstānas Likums par personas datiem un to aizsardzību, Uzbekistānas Likums par personas datiem un katras citas jurisdikcijas analoģiski statūti, kurā AI92 vai Klients apstrādā personas datus.
Visaptverošs. Jebkurš cits datu aizsardzības, privātuma, telekomunikāciju konfidencialitātes, nozaru vai līdzīgs jebkuras jurisdikcijas likums, kas piemērojams AI92 vai Klientam saistībā ar Klienta personas datu apstrādi saskaņā ar šo DPA. AI92 uzrauga normatīvo aktu izmaiņas visā pasaulē un atjaunina šo sarakstu (un praksi, kas to īsteno), kad stājas spēkā jauni likumi.
Ja šajos režīmos analoģiskiem jēdzieniem tiek izmantota atšķirīga terminoloģija, šajā DPA tiek izmantota VDAR terminoloģija un ekvivalenti saskaņā ar citiem piemērojamiem datu aizsardzības tiesību aktiem tiek uzskatīti par saderīgiem terminiem. Ja režīms nosaka obligātas papildu prasības (piemēram, reģistrācija uzraudzības iestādē, vietējā pārstāvja iecelšana vai īpašas līguma klauzulas), AI92 un Klients vienojas īstenot šādas prasības, izmantojot standarta līguma klauzulas, AK papildinājumu vai režīmam specifisku pielikumu, kā norādīts Starptautiskās datu pārsūtīšanas sadaļā.
Pārzinis ir puse, kas nosaka personas datu apstrādes mērķus un līdzekļus.
Apstrādātājs ir puse, kas apstrādā personas datus Pārziņa vārdā.
Klienta personas dati ir visi personas dati, kas ietverti Klienta ievadē vai ģenerēti saistībā ar Klienta API pakalpojumu izmantošanu.
Apakšapstrādātājs ir jebkurš apstrādātājs, ko AI92 ir piesaistījis Klienta personas datu apstrādei Klienta vārdā, tostarp AI92 mitināšanas pakalpojumu sniedzēji, maksājumu apstrādātājs un pakārtotie pakalpojumu sniedzēji.
Pušu lomas
Attiecas uz: Visiem klientiemAttiecībās, ko regulē Noteikumi un šis DPA, Klients ir Klienta personas datu pārzinis un AI92 ir apstrādātājs. AI92 pārvalda Masada Gateway Ltd. Integrācijas ar Meta platformām (Facebook, Instagram un Threads) tiek nodrošinātas caur Koloxo West Africa Ltd, kas ir mūsu Meta lietojumprogrammu reģistrētais izstrādātājs un darbojas kā apstrādātājs šīm integrācijām Masada Gateway Ltd. vārdā.
AI92 var arī apstrādāt noteiktus personas datus kā atsevišķs pārzinis, tostarp datus, kas nepieciešami AI92 uzņēmējdarbības veikšanai (attiecību dati ar klientiem, norēķinu dati, autentifikācijas akreditācijas dati, audita dati). Noteikumi, kas regulē šādu pārziņa apstrādi, ir aprakstīti AI92 Privātuma politikā vietnē ai92.ai/privacy-policy.
Apstrādātāja norādījumi
Attiecas uz: Visiem klientiemAI92 apstrādā Klienta personas datus tikai saskaņā ar Klienta dokumentētiem norādījumiem, kā noteikts Noteikumos un šajā DPA, vai kā to pieprasa piemērojamie tiesību akti.
Ja piemērojamie tiesību akti pieprasa AI92 apstrādāt Klienta personas datus citādi, nekā norādījis Klients, AI92 (ja to atļauj likums) pirms apstrādes informē Klientu par šo prasību.
Konfidencialitāte
Attiecas uz: Visiem klientiemAI92 nodrošina, ka personālam, kas pilnvarots apstrādāt Klienta personas datus, ir konfidencialitātes saistības, kas nav mazāk aizsargājošas par tām, kas noteiktas Pakalpojumu sniegšanas noteikumos.
Apstrādes drošība
Attiecas uz: Visiem klientiemAI92 īsteno atbilstošus tehniskus un organizatoriskus pasākumus, lai nodrošinātu drošības līmeni, kas atbilst Klienta personas datu apstrādes radītajam riskam, tostarp:
(a) personas datu pseidonimizācija un šifrēšana miera stāvoklī un tranzītā;
(b) spēja nodrošināt apstrādes sistēmu pastāvīgu konfidencialitāti, integritāti, pieejamību un noturību;
(c) spēja savlaicīgi atjaunot personas datu pieejamību un piekļuvi tiem fiziska vai tehniska incidenta gadījumā;
(d) process šo pasākumu efektivitātes regulārai pārbaudei, novērtēšanai un izvērtēšanai.
Šo pasākumu pašreizējā īstenošana ir aprakstīta AI92 drošības dokumentācijā. AI92 SOC 2 audita ziņojumi ir pieejami Klientam pēc pieprasījuma saskaņā ar neizpaušanas noteikumiem.
Apakšapstrādātāji
Attiecas uz: Visiem klientiemKlients pilnvaro AI92 iesaistīt apakšapstrādātājus Klienta personas datu apstrādei, ievērojot šādus nosacījumus:
(a) AI92 uztur aktuālu apakšapstrādātāju sarakstu vietnē ai92.ai/sub-processors;
(b) AI92 informē Klientu vismaz trīsdesmit (30) dienas iepriekš par jebkuru apakšapstrādātāja pievienošanu vai nomaiņu;
(c) Klients var pamatoti iebilst pret jebkuru jaunu apakšapstrādātāju piecpadsmit (15) dienu laikā pēc paziņojuma saņemšanas — ja Klienta iebildumu nevar atrisināt, Klients var pārtraukt attiecīgos API pakalpojumus un saņemt samaksātās maksas atmaksu proporcionāli;
(d) AI92 uzliek datu aizsardzības pienākumus katram apakšapstrādātājam, kas nav mazāk aizsargājoši kā šajā DPA.
Sākotnējie apakšapstrādātāji ietver AI92 mitināšanas pakalpojumu sniedzējus (Amazon Web Services, Microsoft Azure, Google Cloud Platform — reģioniem un pakalpojumiem, kas dokumentēti vietnē ai92.ai/sub-processors), maksājumu apstrādātāju (Stripe, Inc.) un dokumentācijas mitinātāju (Mintlify, Inc.). Saraksts vietnē ai92.ai/sub-processors ir autoritatīvs aktuālais ieraksts.
Starptautiskā datu pārsūtīšana
Attiecas uz: Visiem klientiemAI92 veiktā Klienta personas datu apstrāde var ietvert šo datu pārsūtīšanu ārpus valsts, kurā atrodas Klients vai datu subjekti. Ciktāl šādu pārsūtīšanu ierobežo piemērojamie datu aizsardzības tiesību akti, AI92 ievieš pārrobežu pārsūtīšanas mehānismu, ko pieprasa vai atzīst izcelsmes jurisdikcijas tiesību akti. Šajā sadaļā minētie mehānismi tiek piemēroti katrai jurisdikcijai atsevišķi, un AI92 var paļauties uz vairāk nekā vienu mehānismu konkrētai pārsūtīšanai.
Eiropa un Apvienotā Karaliste. Pārsūtīšanai, uz kuru attiecas GDPR vai Apvienotās Karalistes GDPR, puses pieņem Eiropas Komisijas standarta līguma klauzulas (Īstenošanas lēmums 2021/914/ES, Module 2 — Pārzinis-apstrādātājs), kas iekļautas ar atsauci un papildinātas šādi: (i) Līguma standartklauzulu 9. un 14. punktā norādītie termiņi tiek aizpildīti saskaņā ar GDPR piemērojamajiem sliekšņiem; (ii) dokstacijas klauzula neattiecas uz papildu pusēm bez Klienta piekrišanas; (iii) I pielikums (Pušu saraksts) tiek aizpildīts ar Klienta identifikācijas informāciju no reģistrācijas un AI92 kā datu importētāju; (iv) II pielikums (Tehniskie un organizatoriskie pasākumi) attiecas uz AI92 drošības dokumentāciju; un (v) III pielikums (Apakšapstrādātāji) attiecas uz AI92 uzturēto apakšapstrādātāju sarakstu. Pārsūtīšanai saskaņā ar Apvienotās Karalistes GDPR puses papildus pieņem Apvienotās Karalistes Informācijas komisāra Starptautisko datu pārsūtīšanas papildinājumu Līguma standartklauzulām. Ja AI92 ir spēkā esošs sertifikāts saskaņā ar ES un ASV datu privātuma sistēmu, Šveices un ASV datu privātuma sistēmu vai Apvienotās Karalistes paplašinājumu ES un ASV datu privātuma sistēmai, puses var paļauties arī uz šo sertifikātu pārsūtīšanai uz AI92 Amerikas Savienoto Valstu infrastruktūru.
Šveice. Pārsūtīšanai, uz kuru attiecas Šveices FADP, puses pieņem Līguma standartklauzulas, ko atzinis Šveices Federālais datu aizsardzības un informācijas komisārs (“FDPIC”), ar FDPIC publicētajiem pielāgojumiem Šveices tiesiskajam kontekstam.
Latīņamerika. Pārsūtīšanai, uz kuru attiecas Brazīlijas LGPD, puses nodrošina pārrobežu pārsūtīšanas režīmu saskaņā ar LGPD 33. līdz 36. pantu, tostarp paļaujoties (attiecīgā gadījumā) uz Brazīlijas Autoridade Nacional de Proteção de Dados (“ANPD”) pieņemtajām standarta līguma klauzulām saskaņā ar Rezolūciju 19/2024 un jebkuru ANPD izdotu īpašu atļauju, ja tas ir nepieciešams. Pārsūtīšanai, uz kuru attiecas Meksikas LFPDPPP, AI92 sniedz Klientam LFPDPPP 36. pantā un īstenošanas regulā pieprasīto informāciju, un Klients saņem datu subjektu piekrišanu. Pārsūtīšanai, uz kuru attiecas Argentīnas Likums 25.326, Kolumbijas Likums 1581, Čīles Likums 19.628, Peru Likums 29733 vai citi LATAM režīmi, AI92 ievieš standarta līguma klauzulas vai citu mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde.
Āfrika. Pārsūtīšanai, uz kuru attiecas Dienvidāfrikas POPIA, AI92 nodrošina atbilstību POPIA 72. sadaļai un saņem datu subjekta piekrišanu vai paļaujas uz piemērojamu likumīgu pamatu. Pārsūtīšanai, uz kuru attiecas Nigērijas NDPA, Kenijas Datu aizsardzības likums vai citi Āfrikas režīmi, AI92 nodrošina atbilstību pārrobežu pārsūtīšanas prasībām, ko noteikusi attiecīgā uzraudzības iestāde (tostarp Nigērijas Datu aizsardzības komisija, Kenijas Datu aizsardzības komisāra birojs, Dienvidāfrikas Informācijas regulators un citi līdzvērtīgi regulatori), un ievieš standarta līguma klauzulas, sertifikāciju vai citu šīs iestādes atzītu mehānismu. AI92, ja nepieciešams, reģistrēs vai norīkos vietējo pārstāvi un atbildēs uz vietējā regulatora pieprasījumiem piemērojamajos termiņos.
Āzija–Klusais okeāns. Pārsūtīšanai, uz kuru attiecas Ķīnas PIPL, puses pieņem Ķīnas Kiberdrošības administrācijas izdoto standarta līgumu par personas informācijas izejošu pārrobežu pārsūtīšanu, veic drošības novērtējumu ar CAC, ja tiek pārsniegti pārsūtīšanas sliekšņi, vai paļaujas uz sertifikāciju, kas atzīta saskaņā ar PIPL, kā piemērojams. Pārsūtīšanai, uz kuru attiecas Indijas DPDPA, AI92 ierobežo pārsūtīšanu uz jurisdikcijām, kuras atļautas saskaņā ar DPDPA 16. sadaļas paziņojumiem, un ievēro visus īpašos noteikumos noteiktos nosacījumus. Pārsūtīšanai, uz kuru attiecas Austrālijas Privātuma likums, AI92 veic saprātīgus pasākumus saskaņā ar Austrālijas Privātuma principu 8, lai nodrošinātu, ka ārvalstu saņēmējs apstrādā personas informāciju atbilstoši APP. Pārsūtīšanai, uz kuru attiecas Japānas APPI, Dienvidkorejas PIPA, Singapūras PDPA, Taizemes PDPA, Vjetnamas PDPD, Filipīnu DPA, Indonēzijas PDP likums, Malaizijas PDPA, Taivānas PDPA, Honkongas PDPO vai citi Āzijas–Klusā okeāna režīmi, AI92 ievieš standarta līguma klauzulas, sertifikāciju, valdību savstarpējas atbilstības mehānismu vai citu pārsūtīšanas mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde.
Tuvie Austrumi. Pārsūtīšanai, uz kuru attiecas AAE PDPL, Dubaijas Starptautiskā finanšu centra Datu aizsardzības likums, Saūda Arābijas PDPL, Izraēlas Privātuma aizsardzības likums, Kataras PDPPL, Bahreinas PDPL, Omānas PDPL, Jordānijas PDPL, Turcijas KVKK vai citi Tuvo Austrumu režīmi, AI92 ievieš standarta līguma klauzulas, atbilstības lēmumu vai citu mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde, un, ja nepieciešams, reģistrē vai norīko vietējo pārstāvi.
Eirāzija un citi reģioni. Pārsūtīšanai, uz kuru attiecas Krievijas Federācijas Federālais likums 152-FZ, AI92 ievēro 18. panta 5. punkta lokalizācijas prasības un, ja nepieciešams, saņem datu subjekta piekrišanu rakstiski. Pārsūtīšanai, uz kuru attiecas Kazahstānas Likums par personas datiem, Uzbekistānas Likums par personas datiem vai jebkurš cits piemērojamais datu aizsardzības likums, AI92 ievieš pārrobežu pārsūtīšanas mehānismu, ko pieprasa vai atzīst izcelsmes jurisdikcijas tiesību akti.
Vispārīgi. Ja Klienta jurisdikcijas piemērojamie datu aizsardzības tiesību akti pieprasa īpašu pārsūtīšanas mehānismu, līguma klauzulas vai regulatīvo iesniegumu, kas nav skaidri norādīts iepriekš, AI92 pēc Klienta pamatota pieprasījuma un par Klienta izmaksām (ja tādas ir) izpildīs vai ieviesīs papildu dokumentāciju, kas pamatoti nepieciešama, lai nodrošinātu šī mehānisma darbību. AI92 uzrauga regulatīvos jaunumus visā pasaulē un atjaunina iepriekš minētos pārsūtīšanas mehānismus, kad stājas spēkā jaunas prasības.
Datu subjekta tiesības
Attiecas uz: Visiem klientiemAI92, ciktāl to pieļauj likums, nekavējoties paziņo Klientam, ja AI92 saņem datu subjekta pieprasījumu piekļūt, labot, dzēst, ierobežot apstrādi, pārnest vai iebilst (Datu subjekta pieprasījums). AI92 neatbild uz šādu datu subjekta pieprasījumu, izņemot pēc Klienta norādījuma, ja vien to nepieprasa piemērojamie tiesību akti.
AI92 sniedz Klientam tādu informāciju un saprātīgu palīdzību, kas Klientam var būt nepieciešama, lai Klientam būtu iespēja atbildēt uz datu subjekta pieprasījumu, tostarp nodrošinot vai atvieglojot datu eksportēšanu.
Paziņojums par personas datu aizsardzības pārkāpumu
Attiecas uz: Visiem klientiemAI92 bez nepamatotas kavēšanās un jebkurā gadījumā septiņdesmit divu (72) stundu laikā pēc tam, kad ir uzzinājis par jebkādu personas datu aizsardzības pārkāpumu, kas ietekmē Klienta personas datus, paziņo par to Klientam.
Paziņojumā ietver, ciktāl tas ir zināms: a) pārkāpuma būtības aprakstu, tostarp personas datu kategorijas un aptuveno ietekmēto datu subjektu skaitu; b) iespējamās sekas; c) pasākumus, kas veikti vai ierosināti pārkāpuma novēršanai; un d) datu aizsardzības speciālista vai citas kontaktpersonas vārdu un kontaktinformāciju, lai iegūtu papildu informāciju.
Datu aizsardzības ietekmes novērtējumi
Attiecas uz: Visiem klientiemPēc pieprasījuma AI92 sniedz Klientam saprātīgu palīdzību saistībā ar jebkādu datu aizsardzības ietekmes novērtējumu vai iepriekšēju konsultāciju ar uzraudzības iestādēm, kas Klientam jāveic saskaņā ar GDPR 35. pantu vai līdzīgiem LATAM datu aizsardzības tiesību aktu noteikumiem.
Klienta personas datu atgriešana un dzēšana
Attiecas uz: Visiem klientiemPēc Līguma noteikumu izbeigšanas AI92 pēc Klienta izvēles atgriež vai dzēš Klienta personas datus, ievērojot saglabāšanu, kā to pieprasa piemērojamie tiesību akti un kā to atļauj šis DPA.
AI92 var saglabāt Klienta personas datus tikai tad, ja to pieprasa piemērojamie tiesību akti (tostarp nodokļu reģistru saistības) vai kā to atļauj šis DPA, audita žurnāla saglabāšanas periodam, kas noteikts Privātuma politikā, vai kredītu reģistra saglabāšanas periodam, kas noteikts Privātuma politikā.
Audita tiesības
Attiecas uz: Visiem klientiemKlientam (vai neatkarīgam trešās puses auditoram, kas ir pamatoti pieņemams AI92 un ko saista konfidencialitātes saistības) ir tiesības auditēt AI92 atbilstību šim DPA ne biežāk kā reizi divpadsmit mēnešu periodā, vismaz trīsdesmit (30) dienas iepriekš rakstiski paziņojot, AI92 parastajā darba laikā un par Klienta līdzekļiem.
Vietnē veiktas audita pārbaudes vietā AI92 var nodrošināt Klientam tā brīža SOC 2 audita ziņojumus, iekļūšanas testēšanas ziņojumus un citus atbilstošus trešo pušu apliecinājumus. Klientam tie ir jāpieņem kā tādu, kas apmierina tā audita tiesības, ja vien tie neatrisina Klienta pamatotās bažas.
Pārvaldes tiesības un konflikts
Attiecas uz: Visiem klientiemUz šo DPA attiecas tādi paši tiesību akti kā uz pakalpojumu sniegšanas noteikumiem, izņemot gadījumus, kad obligātie datu aizsardzības tiesību akti pieprasa citus pārvaldes tiesību aktus.
Ja rodas pretrunas starp noteikumiem un šo DPA, šis DPA kontrolē personas datu apstrādi.
Ja esat Enterprise klients ar galveno pakalpojumu līgumu (MSA), jūsu MSA var modificēt DPA noteikumus. Pretrunu gadījumā MSA kontrolē.
Kontaktinformācija
Attiecas uz: Visiem klientiemJa jums ir kādi jautājumi par šo datu apstrādes papildinājumu, lūdzu, sazinieties ar mums:
- Vispārīgiem jautājumiem: [email protected]
- Jautājumiem par datu aizsardzību un privātumu: [email protected]
- Juridiskiem jautājumiem: [email protected]