രജിസ്റ്റർ ചെയ്ത ഓഫീസ്: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
ലാഗോസ് ഓഫീസ്: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), പൊതുവായ നിയന്ത്രണത്തിലുള്ള ഒരു അനുബന്ധ കമ്പനി.
നിർവചനങ്ങൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഈ ഡാറ്റാ പ്രോസസ്സിംഗ് അനുബന്ധത്തിൻ്റെ ആവശ്യങ്ങൾക്കായി, ഇവിടെ നിർവചിക്കാത്ത വലിയക്ഷരത്തിലുള്ള പദങ്ങൾക്ക് AI92 സേവന നിബന്ധനകളിൽ നൽകിയിട്ടുള്ള അർത്ഥങ്ങളുണ്ട്. വലിയക്ഷരത്തിലുള്ള ഡാറ്റാ-പരിരക്ഷാ പദങ്ങൾക്ക് ഈ വിഭാഗത്തിൽ നിർവചിച്ചിട്ടുള്ള ബാധകമായ ഡാറ്റാ പരിരക്ഷാ നിയമങ്ങളിൽ നൽകിയിട്ടുള്ള അർത്ഥങ്ങളുണ്ട്.
ബാധകമായ ഡാറ്റാ പരിരക്ഷാ നിയമങ്ങൾ. "ബാധകമായ ഡാറ്റാ പരിരക്ഷാ നിയമങ്ങൾ" എന്നാൽ ഈ DPA-ക്ക് കീഴിലുള്ള വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗിന് ബാധകമായ എല്ലാ ഡാറ്റാ-പരിരക്ഷ, സ്വകാര്യത, സമാന നിയമങ്ങൾ എന്നിവ കാലാകാലങ്ങളിൽ ഭേദഗതി ചെയ്യുകയോ അസാധുവാക്കുകയോ ചെയ്യാം, പരിമിതികളില്ലാതെ:
യൂറോപ്പ്. യൂറോപ്യൻ യൂണിയൻ ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ (റെഗുലേഷൻ (EU) 2016/679, "GDPR"), ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2018-മായി ചേർന്ന് വായിക്കുന്ന യുണൈറ്റഡ് കിംഗ്ഡം ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ, സ്വിറ്റ്സർലൻഡിൻ്റെ ഫെഡറൽ ആക്റ്റ് ഓൺ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ("FADP"), നോർവേയുടെ പേഴ്സണൽ ഡാറ്റാ ആക്റ്റ്, ഐസ്ലാൻഡിൻ്റെ ആക്റ്റ് 90/2018, ലി liechtenസ്റ്റൈയിൻ്റെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ്, കൂടാതെ എല്ലാ യൂറോപ്യൻ സാമ്പത്തിക മേഖലയിലെ അംഗരാജ്യങ്ങളുടെയും ഡാറ്റാ-പരിരക്ഷാ നിയമങ്ങൾ നടപ്പിലാക്കുന്നു.
വടക്കേ അമേരിക്ക. യുണൈറ്റഡ് സ്റ്റേറ്റ്സിൽ: കാലിഫോർണിയ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, കാലിഫോർണിയ സ്വകാര്യതാ അവകാശ നിയമം ("CCPA/CPRA"), വിർജീനിയ ഉപഭോക്തൃ ഡാറ്റാ സംരക്ഷണ നിയമം, കൊളറാഡോ സ്വകാര്യതാ നിയമം, കണക്റ്റിക്കട്ട് ഡാറ്റാ സ്വകാര്യതാ നിയമം, യൂറ്റാ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, ടെക്സാസ് ഡാറ്റാ സ്വകാര്യതയും സുരക്ഷാ നിയമവും, ഒറിഗോൺ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, കൂടാതെ സമാനമായ സംസ്ഥാനതല സ്വകാര്യതാ നിയമങ്ങൾ പ്രാബല്യത്തിൽ വരുന്നു. കാനഡയിൽ: വ്യക്തിഗത വിവര സംരക്ഷണവും ഇലക്ട്രോണിക് ഡോക്യുമെൻ്റ്സ് ആക്റ്റും ("PIPEDA"), ക്യൂബെക്കിൻ്റെ നിയമം 25, ആൽബർട്ടയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം, ബ്രിട്ടീഷ് കൊളംബിയയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം, സ്വകാര്യതാ നിയമം.
ലാറ്റിൻ അമേരിക്കയും കരീബിയനും. ബ്രസീലിൻ്റെ ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം ("LGPD", നിയമം 13.709), സ്വകാര്യ പാർട്ടികൾ കൈവശം വെച്ചിരിക്കുന്ന വ്യക്തിഗത ഡാറ്റയുടെ സംരക്ഷണത്തെക്കുറിച്ചുള്ള മെക്സിക്കോയുടെ ഫെഡറൽ നിയമം ("LFPDPPP"), അർജൻ്റീനയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 25.326, കൊളംബിയയുടെ നിയമപരമായ നിയമം 1581 ഓഫ് 2012, ചിലിയുടെ നിയമം 19.628, പെറുവിൻ്റെ നിയമം 29733, ഉറുഗ്വേയുടെ നിയമം 18.331, ഇക്വഡോറിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെക്കുറിച്ചുള്ള ഓർഗാനിക് നിയമം, കോസ്റ്റാറിക്കയുടെ നിയമം 8968, ഡൊമിനിക്കൻ റിപ്പബ്ലിക്കിൻ്റെ നിയമം 172-13, പനാമയുടെ 2019-ലെ നിയമം 81, പരാഗ്വേയുടെ നിയമം 6534/2020, കൂടാതെ ഈ മേഖലയിലെ മറ്റെല്ലാ രാജ്യങ്ങളിലെയും സമാനമായ നിയമങ്ങൾ.
ആഫ്രിക്ക. ദക്ഷിണാഫ്രിക്കയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("POPIA"), നൈജീരിയയുടെ നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2023 ("NDPA") കൂടാതെ നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ 2019, കെനിയയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2019, ഈജിപ്തിലെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം (2020-ലെ നിയമം 151), ഘാനയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2012, മൊറോക്കോയുടെ നിയമം 09-08, ടുണീഷ്യയുടെ ഓർഗാനിക് നിയമം 2004-63, മൗറീഷ്യസിൻ്റെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2017, സെനഗലിൻ്റെ നിയമം 2008-12, കോട്ട് ഡി ഐവയറിൻ്റെ നിയമം 2013-450, റുവാണ്ടയുടെ നിയമം 058/2021, ഉഗാണ്ടയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷനും സ്വകാര്യതാ നിയമവും 2019, ടാൻസാനിയയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2022, സിംബാബ്വെയിലെ സൈബർ, ഡാറ്റാ സംരക്ഷണ നിയമം 5 ഓഫ് 2021, അൾജീരിയയുടെ നിയമം 18-07, മഡഗാസ്കറിൻ്റെ നിയമം 2014-038, സൈബർ സുരക്ഷയെയും വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെയും കുറിച്ചുള്ള ആഫ്രിക്കൻ യൂണിയൻ കൺവെൻഷൻ ("Malabo Convention"), വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെക്കുറിച്ചുള്ള ECOWAS സപ്ലിമെൻ്ററി ആക്റ്റ്, കൂടാതെ മറ്റെല്ലാ ആഫ്രിക്കൻ രാജ്യങ്ങളിലെയും സമാനമായ നിയമങ്ങൾ.
ഏഷ്യ-പസഫിക്. ഓസ്ട്രേലിയയുടെ സ്വകാര്യതാ നിയമം 1988, ന്യൂസിലൻഡിൻ്റെ സ്വകാര്യതാ നിയമം 2020, ജപ്പാനിലെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("APPI"), ദക്ഷിണ കൊറിയയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("PIPA"), സിംഗപ്പൂരിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2012 ("PDPA"), തായ്ലൻഡിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം B.E. 2562 (2019), വിയറ്റ്നാമിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ ഡിക്രി 13/2023, ഫിലിപ്പീൻസിൻ്റെ 2012-ലെ ഡാറ്റാ സ്വകാര്യതാ നിയമം, ഇന്തോനേഷ്യയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 27/2022, മലേഷ്യയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2010, ഇന്ത്യയുടെ ഡിജിറ്റൽ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2023 ("DPDPA"), ചൈനയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("PIPL"), തായ്വാൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം, ഹോങ്കോങ്ങിൻ്റെ വ്യക്തിഗത ഡാറ്റാ (സ്വകാര്യത) ഓർഡിനൻസ്, മക്കാവുവിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം, കൂടാതെ മറ്റെല്ലാ ഏഷ്യ-പസഫിക് അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.
മിഡിൽ ഈസ്റ്റ്. പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷനെക്കുറിച്ചുള്ള യുണൈറ്റഡ് അറബ് എമിറേറ്റ്സിൻ്റെ ഫെഡറൽ ഡിക്രി-നിയമം 45 ഓഫ് 2021, ദുബായ് ഇൻ്റർനാഷണൽ ഫിനാൻഷ്യൽ സെൻ്റർ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, സൗദി അറേബ്യ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, ഇസ്രായേലിൻ്റെ സ്വകാര്യതാ സംരക്ഷണ നിയമം 5741-1981, അതിൻ്റെ നടപ്പാക്കൽ നിയന്ത്രണങ്ങൾ, ഖത്തറിൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൈവസി പ്രൊട്ടക്ഷൻ നിയമം (നിയമം 13/2016), QFC ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻസ്, ബഹ്റൈനിൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം (നിയമം 30/2018), ഒമാൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം (റോയൽ ഡിക്രി 6/2022), ജോർദാൻ്റെ 2023-ലെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, തുർക്കിയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം ("KVKK", നിയമം 6698), കൂടാതെ മറ്റെല്ലാ മിഡിൽ ഈസ്റ്റേൺ അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.
യൂറേഷ്യയും മറ്റ് പ്രദേശങ്ങളും. റഷ്യൻ ഫെഡറേഷൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള ഫെഡറൽ നിയമം (No. 152-FZ), കസാക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെയും അതിൻ്റെ സംരക്ഷണത്തെയും കുറിച്ചുള്ള നിയമം, ഉസ്ബെക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള നിയമം, കൂടാതെ AI92 അല്ലെങ്കിൽ ഉപഭോക്താവ് വ്യക്തിഗത ഡാറ്റാ പ്രോസസ്സ് ചെയ്യുന്ന മറ്റെല്ലാ അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.
എല്ലാം ഉൾക്കൊള്ളുന്നത്. ഈ DPA-ക്ക് കീഴിൽ കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗുമായി ബന്ധപ്പെട്ട് AI92 അല്ലെങ്കിൽ ഉപഭോക്താവിന് ബാധകമായ ഏതെങ്കിലും അധികാരപരിധിയിലെ മറ്റേതെങ്കിലും ഡാറ്റാ-പരിരക്ഷ, സ്വകാര്യത, ടെലികമ്മ്യൂണിക്കേഷൻസ്-രഹസ്യസ്വഭാവം, മേഖലാ അല്ലെങ്കിൽ സമാനമായ നിയമം. AI92 ആഗോളതലത്തിലുള്ള നിയന്ത്രണപരമായ സംഭവവികാസങ്ങൾ നിരീക്ഷിക്കുകയും പുതിയ നിയമങ്ങൾ പ്രാബല്യത്തിൽ വരുമ്പോൾ ഈ ലിസ്റ്റ് (അത് നടപ്പിലാക്കുന്ന രീതികളും) അപ്ഡേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
ഈ ഭരണകൂടങ്ങൾ സമാനമായ ആശയങ്ങൾക്ക് വ്യത്യസ്ത പദാവലികൾ ഉപയോഗിക്കുമ്പോൾ, ഈ DPA GDPR പദാവലി ഉപയോഗിക്കുകയും മറ്റ് ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരമുള്ള തുല്യമായവയെ അനുയോജ്യമായ പദങ്ങളായി കണക്കാക്കുകയും ചെയ്യുന്നു. ഒരു ഭരണകൂടം നിർബന്ധിത അധിക ആവശ്യകതകൾ (ഒരു സൂപ്പർവൈസറി അതോറിറ്റിയിൽ രജിസ്ട്രേഷൻ, ഒരു പ്രാദേശിക പ്രതിനിധിയുടെ നിയമനം അല്ലെങ്കിൽ പ്രത്യേക കരാർ വ്യവസ്ഥകൾ പോലുള്ളവ) ചുമത്തുമ്പോൾ, AI92-ഉം ഉപഭോക്താവും അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റ വിഭാഗത്തിൽ പറഞ്ഞിട്ടുള്ളതുപോലെ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, യുകെ അഡെൻഡം അല്ലെങ്കിൽ ഒരു ഭരണകൂട-നിർദ്ദിഷ്ട റൈഡർ എന്നിവയിലൂടെ അത്തരം ആവശ്യകതകൾ നടപ്പിലാക്കാൻ സമ്മതിക്കുന്നു.
കൺട്രോളർ എന്നാൽ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിനുള്ള ലക്ഷ്യങ്ങളും മാർഗ്ഗങ്ങളും നിർണ്ണയിക്കുന്ന പാർട്ടിയാണ്.
പ്രോസസ്സർ എന്നാൽ കൺട്രോളർക്ക് വേണ്ടി വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്ന ഒരു പാർട്ടിയാണ്.
കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ എന്നാൽ API സേവനങ്ങൾ ഉപയോഗിക്കുന്നതുമായി ബന്ധപ്പെട്ട് കസ്റ്റമർ ഇൻപുട്ടിൽ അടങ്ങിയിരിക്കുന്നതോ അല്ലെങ്കിൽ ജനറേറ്റ് ചെയ്യുന്നതോ ആയ ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റയാണ്.
സബ്-പ്രോസസ്സർ എന്നാൽ AI92-ൻ്റെ ഹോസ്റ്റിംഗ് ദാതാക്കൾ, പേയ്മെൻ്റ് പ്രോസസ്സർ, ഡൗൺസ്ട്രീം സേവന ദാതാക്കൾ എന്നിവയുൾപ്പെടെ, ഉപഭോക്താവിന് വേണ്ടി കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ AI92 ഏർപ്പെട്ടിട്ടുള്ള ഏതൊരു പ്രോസസ്സറുമാണ്.
കക്ഷികളുടെ റോളുകൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംനിബന്ധനകളും ഈ DPA-യും അനുസരിച്ചുള്ള ബന്ധത്തിൽ, ഉപഭോക്താവ് കസ്റ്റമർ പേഴ്സണൽ ഡാറ്റയുടെ കൺട്രോളർ ആണ് കൂടാതെ AI92 ഒരു പ്രോസസ്സർ ആണ്. AI92 പ്രവർത്തിപ്പിക്കുന്നത് Masada Gateway Ltd. ആണ്. മെറ്റാ പ്ലാറ്റ്ഫോമുകളുമായുള്ള (Facebook, Instagram, Threads) സംയോജനങ്ങൾ Koloxo West Africa Ltd. വഴിയാണ് നൽകുന്നത്, ഇത് ഞങ്ങളുടെ മെറ്റാ ആപ്ലിക്കേഷനുകളുടെ രജിസ്റ്റർ ചെയ്ത ഡെവലപ്പർ ആണ്, കൂടാതെ Masada Gateway Ltd. ന് വേണ്ടി ആ സംയോജനങ്ങൾക്കുള്ള ഒരു പ്രോസസ്സറായി പ്രവർത്തിക്കുന്നു.
AI92-യുടെ ബിസിനസ്സ് (കസ്റ്റമർ-റിലേഷൻഷിപ്പ് ഡാറ്റ, ബില്ലിംഗ് ഡാറ്റ, ആധികാരികത ക്രെഡൻഷ്യലുകൾ, ഓഡിറ്റ് ഡാറ്റ) പ്രവർത്തിപ്പിക്കുന്നതിന് ആവശ്യമായ ഡാറ്റ ഉൾപ്പെടെ, AI92 ഒരു പ്രത്യേക കൺട്രോളറായി ചില വ്യക്തിഗത ഡാറ്റകൾ പ്രോസസ്സ് ചെയ്തേക്കാം. അത്തരം കൺട്രോളർ പ്രോസസ്സിംഗിനെ നിയന്ത്രിക്കുന്ന നിബന്ധനകൾ AI92-ൻ്റെ സ്വകാര്യതാ നയത്തിൽ ai92.ai/privacy-policy-ൽ വിവരിച്ചിരിക്കുന്നു.
പ്രോസസ്സർ നിർദ്ദേശങ്ങൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംനിബന്ധനകളിലും ഈ DPA-യിലും പറഞ്ഞിരിക്കുന്നതുപോലെ, അല്ലെങ്കിൽ ബാധകമായ നിയമം അനുശാസിക്കുന്നതുപോലെ, AI92, കസ്റ്റമറുടെ രേഖാമൂലമുള്ള നിർദ്ദേശങ്ങൾ അനുസരിച്ച് മാത്രമേ കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ പാടുള്ളൂ.
കസ്റ്റമർ നിർദ്ദേശിച്ചതല്ലാതെ, ബാധകമായ നിയമം അനുസരിച്ച് AI92-ന് കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ ആവശ്യമുണ്ടെങ്കിൽ, AI92 പ്രോസസ്സ് ചെയ്യുന്നതിന് മുമ്പ് (നിയപരമായി അനുവദനീയമായ സാഹചര്യങ്ങളിൽ) കസ്റ്റമറെ അറിയിക്കണം.
രഹസ്യസ്വഭാവം
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംകസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ അധികാരമുള്ള ഉദ്യോഗസ്ഥർക്ക്, സേവന നിബന്ധനകളിൽ പറഞ്ഞിരിക്കുന്നതിനേക്കാൾ കുറഞ്ഞ സംരക്ഷണമില്ലാത്ത രഹസ്യസ്വഭാവ ബാധ്യതകൾ ഉണ്ടായിരിക്കണമെന്ന് AI92 ഉറപ്പാക്കണം.
പ്രോസസ്സിംഗിൻ്റെ സുരക്ഷ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംകസ്റ്റമർ വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗ് മൂലം ഉണ്ടാകുന്ന അപകടസാധ്യതയ്ക്ക് അനുയോജ്യമായ സുരക്ഷാ നില ഉറപ്പാക്കാൻ AI92 ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ നടപ്പിലാക്കണം, അതിൽ ഇവ ഉൾപ്പെടുന്നു:
(a) വ്യക്തിഗത ഡാറ്റയുടെ വിശ്രമവേളയിലെയും കൈമാറ്റത്തിലെയും പേരുമാറ്റലും എൻക്രിപ്ഷനും;
(b) പ്രോസസ്സിംഗ് സിസ്റ്റങ്ങളുടെ തുടർച്ചയായ രഹസ്യസ്വഭാവം, സമഗ്രത, ലഭ്യത, പ്രതിരോധശേഷി എന്നിവ ഉറപ്പാക്കാനുള്ള കഴിവ്;
(c) ശാരീരികമായോ സാങ്കേതികമായോ അപകടമുണ്ടായാൽ, കൃത്യ സമയത്ത് വ്യക്തിഗത ഡാറ്റയുടെ ലഭ്യതയും അതിലേക്കുള്ള പ്രവേശനവും പുനഃസ്ഥാപിക്കാനുള്ള കഴിവ്;
(d) ഈ നടപടികളുടെ ഫലപ്രാപ്തി പതിവായി പരീക്ഷിക്കുന്നതിനും വിലയിരുത്തുന്നതിനും നിർണ്ണയിക്കുന്നതിനുമുള്ള ഒരു പ്രക്രിയ.
ഈ നടപടികളുടെ നിലവിലെ നടപ്പാക്കൽ AI92-ൻ്റെ സുരക്ഷാ ഡോക്യുമെൻ്റേഷനിൽ വിവരിച്ചിരിക്കുന്നു. AI92-ൻ്റെ SOC 2 ഓഡിറ്റ് റിപ്പോർട്ടുകൾ വെളിപ്പെടുത്താത്ത നിബന്ധനകൾക്ക് കീഴിൽ കസ്റ്റമർക്ക് അഭ്യർത്ഥിക്കാം.
സബ്-പ്രോസസ്സറുകൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഇനിപ്പറയുന്ന നിബന്ധനകൾക്ക് വിധേയമായി, ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ AI92 സബ്-പ്രോസസ്സർമാരെ നിയമിക്കുന്നതിന് ഉപഭോക്താവ് AI92-ന് അംഗീകാരം നൽകുന്നു:
(a) AI92 ai92.ai/sub-processors-ൽ സബ്-പ്രോസസ്സർമാരുടെ നിലവിലെ ലിസ്റ്റ് പരിപാലിക്കുന്നു;
(b) AI92 ഏതെങ്കിലും സബ്-പ്രോസസ്സറെ കൂട്ടിച്ചേർക്കുന്നതിനോ മാറ്റുന്നതിനോ കുറഞ്ഞത് മുപ്പത് (30) ദിവസത്തെ അറിയിപ്പ് ഉപഭോക്താവിന് നൽകണം;
(c) അറിയിപ്പ് ലഭിച്ച് പതിനഞ്ച് (15) ദിവസത്തിനുള്ളിൽ ഏതെങ്കിലും പുതിയ സബ്-പ്രോസസ്സറെ ഉപഭോക്താവിന് മതിയായ കാരണങ്ങളാൽ എതിർക്കാവുന്നതാണ് - ഉപഭോക്താവിൻ്റെ എതിർപ്പ് പരിഹരിക്കാൻ കഴിയുന്നില്ലെങ്കിൽ, ഉപഭോക്താവിന് ബാധിക്കപ്പെട്ട API സേവനങ്ങൾ അവസാനിപ്പിക്കാനും മുൻകൂട്ടി അടച്ച ഫീസുകളുടെ ആനുപാതികമായ റീഫണ്ട് സ്വീകരിക്കാനും കഴിയും;
(d) AI92 ഓരോ സബ്-പ്രോസസ്സർക്കും ഈ DPA-യിലെ അതേ സംരക്ഷണം നൽകുന്ന ഡാറ്റാ സംരക്ഷണ ബാധ്യതകൾ ചുമത്തുന്നു.
ആരംഭ സബ്-പ്രോസസ്സറുകളിൽ AI92-ൻ്റെ ഹോസ്റ്റിംഗ് ദാതാക്കൾ (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors-ൽ രേഖപ്പെടുത്തിയിട്ടുള്ള പ്രദേശങ്ങൾക്കും സേവനങ്ങൾക്കും), പേയ്മെൻ്റ് പ്രോസസ്സർ (Stripe, Inc.), ഡോക്യുമെൻ്റേഷൻ ഹോസ്റ്റ് (Mintlify, Inc.) എന്നിവ ഉൾപ്പെടുന്നു. ai92.ai/sub-processors-ലെ ലിസ്റ്റാണ് ആധികാരികമായ നിലവിലെ രേഖ.
അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റങ്ങൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റ AI92 പ്രോസസ്സ് ചെയ്യുന്നത്, ഉപഭോക്താവോ ഡാറ്റാ വിഷയങ്ങളോ താമസിക്കുന്ന രാജ്യത്തിന് പുറത്തേക്ക് ആ ഡാറ്റയുടെ കൈമാറ്റം ഉൾപ്പെട്ടേക്കാം. ഏതെങ്കിലും തരത്തിലുള്ള കൈമാറ്റം ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങളാൽ നിയന്ത്രിക്കപ്പെടുന്നിടത്തോളം, AI92 ഉത്ഭവിക്കുന്ന അധികാരപരിധിയിലെ നിയമപ്രകാരം ആവശ്യമായ അല്ലെങ്കിൽ അംഗീകരിക്കപ്പെട്ട അതിർത്തി കടന്നുള്ള കൈമാറ്റ സംവിധാനം നടപ്പിലാക്കുന്നു. ഈ വിഭാഗത്തിലെ മെക്കാനിസങ്ങൾ ഓരോ അധികാരപരിധിയിലും ബാധകമാണ്, കൂടാതെ ഒരു പ്രത്യേക കൈമാറ്റത്തിനായി AI92 ഒന്നിലധികം മെക്കാനിസങ്ങളെ ആശ്രയിച്ചേക്കാം.
യൂറോപ്പും യുണൈറ്റഡ് കിംഗ്ഡവും. GDPR അല്ലെങ്കിൽ UK GDPR എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, യൂറോപ്യൻ കമ്മീഷൻ്റെ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ (ഇംപ്ലിമെൻ്റിംഗ് ഡിസിഷൻ 2021/914/EU, Module 2 — Controller-to-Processor) റഫറൻസായി സ്വീകരിക്കുകയും താഴെ പറയുന്നവ പൂർത്തിയാക്കുകയും ചെയ്യുന്നു: (i) SCC-കളുടെ ക്ലോസുകൾ 9-ലും 14-ലുമുള്ള സമയപരിധികൾ GDPR-ൻ്റെ ബാധകമായ പരിധികൾക്കനുസരിച്ച് പൂർത്തിയാക്കുന്നു; (ii) ഉപഭോക്താവിൻ്റെ സമ്മതമില്ലാതെ ഡോക്കിംഗ് ക്ലോസ് അധിക പാർട്ടികൾക്ക് ബാധകമല്ല; (iii) Annex I (പാർട്ടികളുടെ ലിസ്റ്റ്) രജിസ്ട്രേഷനിൽ നിന്നുള്ള ഉപഭോക്താവിൻ്റെ തിരിച്ചറിയൽ വിവരങ്ങളും ഡാറ്റാ ഇംപോർട്ടറായി AI92-ഉം ഉപയോഗിച്ച് പൂർത്തിയാക്കുന്നു; (iv) Annex II (Technical and Organisational Measures) AI92-ൻ്റെ സുരക്ഷാ ഡോക്യുമെൻ്റേഷനെക്കുറിച്ചാണ് പറയുന്നത്; കൂടാതെ (v) Annex III (സബ്-പ്രോസസ്സറുകൾ) AI92 പരിപാലിക്കുന്ന സബ്-പ്രോസസ്സറുകളുടെ ലിസ്റ്റിനെക്കുറിച്ചാണ് പറയുന്നത്. UK GDPR-ന് കീഴിലുള്ള കൈമാറ്റങ്ങൾക്ക്, പാർട്ടികൾ SCC-കളിലേക്കുള്ള UK ഇൻഫർമേഷൻ കമ്മീഷണറുടെ ഇൻ്റർനാഷണൽ ഡാറ്റാ ട്രാൻസ്ഫർ അഡെൻഡവും സ്വീകരിക്കുന്നു. EU–US ഡാറ്റാ സ്വകാര്യതാ ചട്ടക്കൂടിന് കീഴിലും സ്വിസ്–US ഡാറ്റാ സ്വകാര്യതാ ചട്ടക്കൂടിന് കീഴിലും അല്ലെങ്കിൽ EU–US ഡാറ്റാ സ്വകാര്യതാ ചട്ടക്കൂടിൻ്റെ UK എക്സ്റ്റൻഷന് കീഴിലും AI92 നിലവിലെ സർട്ടിഫിക്കേഷൻ കൈവശം വെച്ചിട്ടുണ്ടെങ്കിൽ, AI92-ൻ്റെ യുണൈറ്റഡ് സ്റ്റേറ്റ്സ് ഇൻഫ്രാസ്ട്രക്ചറിലേക്കുള്ള കൈമാറ്റങ്ങൾക്കായി പാർട്ടികൾക്ക് ആ സർട്ടിഫിക്കേഷനെയും ആശ്രയിക്കാവുന്നതാണ്.
സ്വിറ്റ്സർലൻഡ്. സ്വിസ് FADP നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, സ്വിസ് ഫെഡറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആൻഡ് ഇൻഫർമേഷൻ കമ്മീഷണർ ("FDPIC") അംഗീകരിച്ച SCC-കൾ, സ്വിസ് നിയമപരമായ കാര്യങ്ങൾക്കായി FDPIC പ്രസിദ്ധീകരിച്ച ക്രമീകരണങ്ങളോടെ പാർട്ടികൾ സ്വീകരിക്കുന്നു.
ലാറ്റിൻ അമേരിക്ക. ബ്രസീലിൻ്റെ LGPD നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, ആർട്ടിക്കിൾ 33 മുതൽ 36 LGPD വരെയുള്ള അതിർത്തി കടന്നുള്ള കൈമാറ്റ വ്യവസ്ഥകൾക്ക് പാർട്ടികൾ പ്രാബല്യം നൽകുന്നു, അതിൽ ബ്രസീലിയൻ അതോറിഡേഡ് നാഷണൽ ഡി പ്രൊട്ടെക്കാവോ ഡി ഡാഡോസ് ("ANPD") റെസല്യൂഷൻ 19/2024 പ്രകാരം സ്വീകരിച്ച സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകളെ ആശ്രയിക്കുന്നതും (ബാധകമെങ്കിൽ), ആവശ്യമുള്ളിടത്ത് ANPD നൽകുന്ന ഏതെങ്കിലും പ്രത്യേക അംഗീകാരവും ഉൾപ്പെടുന്നു. മെക്സിക്കോയുടെ LFPDPPP നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ആർട്ടിക്കിൾ 36 LFPDPPP-യും നടപ്പിലാക്കുന്ന റെഗുലേഷനും അനുസരിച്ച് ഉപഭോക്താവിന് വെളിപ്പെടുത്തലുകൾ നൽകുന്നു, കൂടാതെ ഡാറ്റാ വിഷയങ്ങളിൽ നിന്ന് ആവശ്യമായ സമ്മതങ്ങൾ ഉപഭോക്താവ് നേടുന്നു. അർജൻ്റീനയുടെ നിയമം 25.326, കൊളംബിയയുടെ നിയമം 1581, ചിലിയുടെ നിയമം 19.628, പെറുവിൻ്റെ നിയമം 29733, അല്ലെങ്കിൽ മറ്റ് LATAM വ്യവസ്ഥകൾ എന്നിവ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകളോ അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് സംവിധാനങ്ങളോ നടപ്പിലാക്കുന്നു.
ആഫ്രിക്ക. ദക്ഷിണാഫ്രിക്കയുടെ POPIA നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സെക്ഷൻ 72 POPIA അനുസരിക്കുന്നുവെന്ന് ഉറപ്പാക്കുകയും ഡാറ്റാ വിഷയത്തിൻ്റെ സമ്മതം നേടുകയും അല്ലെങ്കിൽ ബാധകമായ നിയമപരമായ അടിസ്ഥാനത്തെ ആശ്രയിക്കുകയും ചെയ്യുന്നു. നൈജീരിയയുടെ NDPA, കെനിയയുടെ ഡാറ്റാ സംരക്ഷണ നിയമം അല്ലെങ്കിൽ മറ്റ് ആഫ്രിക്കൻ വ്യവസ്ഥകൾ എന്നിവ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ബന്ധപ്പെട്ട സൂപ്പർവൈസറി അതോറിറ്റി ചുമത്തുന്ന അതിർത്തി കടന്നുള്ള കൈമാറ്റ ആവശ്യകതകൾ പാലിക്കുന്നുവെന്ന് ഉറപ്പാക്കുന്നു (നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ കമ്മീഷൻ, കെനിയയിലെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ കമ്മീഷണറുടെ ഓഫീസ്, സൗത്ത് ആഫ്രിക്കൻ ഇൻഫർമേഷൻ റെഗുലേറ്റർ, മറ്റ് തത്തുല്യ റെഗുലേറ്റർമാർ എന്നിവയുൾപ്പെടെ), കൂടാതെ ആ അതോറിറ്റി അംഗീകരിച്ച സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, സർട്ടിഫിക്കേഷൻ അല്ലെങ്കിൽ മറ്റ് സംവിധാനങ്ങൾ നടപ്പിലാക്കുന്നു. ആവശ്യമുള്ളിടത്ത് AI92 ഒരു പ്രാദേശിക പ്രതിനിധിയെ രജിസ്റ്റർ ചെയ്യുകയോ അല്ലെങ്കിൽ നിയോഗിക്കുകയോ ചെയ്യും, കൂടാതെ ബാധകമായ സമയപരിധിക്കുള്ളിൽ പ്രാദേശിക റെഗുലേറ്റർ അന്വേഷണങ്ങളോട് പ്രതികരിക്കും.
ഏഷ്യ-പസഫിക്. ചൈനയുടെ PIPL നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, ചൈനയുടെ സൈബർസ്പേസ് അഡ്മിനിസ്ട്രേഷൻ പുറത്തിറക്കിയ വ്യക്തിഗത വിവരങ്ങളുടെ അതിർത്തി കടന്നുള്ള ഔട്ട്ബൗണ്ട് ട്രാൻസ്ഫറിനായുള്ള സ്റ്റാൻഡേർഡ് കരാർ പാർട്ടികൾ സ്വീകരിക്കുന്നു, കൈമാറ്റ പരിധികൾ കവിഞ്ഞാൽ CAC-യുമായി ഒരു സുരക്ഷാ വിലയിരുത്തൽ പൂർത്തിയാക്കുന്നു, അല്ലെങ്കിൽ ബാധകമായ PIPL-ന് കീഴിൽ അംഗീകരിക്കപ്പെട്ട ഒരു സർട്ടിഫിക്കേഷനെ ആശ്രയിക്കുന്നു. ഇന്ത്യയുടെ DPDPA നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സെക്ഷൻ 16 DPDPA-ക്ക് കീഴിൽ പുറപ്പെടുവിച്ച അറിയിപ്പുകൾ അനുവദനീയമായ അധികാരപരിധികളിലേക്കുള്ള കൈമാറ്റങ്ങൾ പരിമിതപ്പെടുത്തുകയും നിയമങ്ങൾ ചുമത്തുന്ന ഏതെങ്കിലും പ്രത്യേക വ്യവസ്ഥകൾ പാലിക്കുകയും ചെയ്യുന്നു. ഓസ്ട്രേലിയയുടെ സ്വകാര്യതാ നിയമം നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, വിദേശത്തുള്ള സ്വീകർത്താവ് വ്യക്തിഗത വിവരങ്ങൾ APPs-മായി സ്ഥിരമായി കൈകാര്യം ചെയ്യുന്നുവെന്ന് ഉറപ്പാക്കാൻ AI92 ഓസ്ട്രേലിയൻ സ്വകാര്യതാ തത്വം 8-ന് കീഴിൽ ന്യായമായ നടപടികൾ സ്വീകരിക്കുന്നു. ജപ്പാന്റെ APPI, ദക്ഷിണ കൊറിയയുടെ PIPA, സിംഗപ്പൂരിന്റെ PDPA, തായ്ലൻഡിന്റെ PDPA, വിയറ്റ്നാമിന്റെ PDPD, ഫിലിപ്പീൻസിന്റെ DPA, ഇന്തോനേഷ്യയുടെ PDP നിയമം, മലേഷ്യയുടെ PDPA, തായ്വാന്റെ PDPA, ഹോങ്കോങ്ങിന്റെ PDPO അല്ലെങ്കിൽ മറ്റ് ഏഷ്യ-പസഫിക് വ്യവസ്ഥകൾ എന്നിവ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, സർട്ടിഫിക്കേഷൻ, ഗവൺമെൻ്റ്-ടു-ഗവൺമെൻ്റ് പര്യാപ്തതാ സംവിധാനം അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് കൈമാറ്റ സംവിധാനം എന്നിവ നടപ്പിലാക്കുന്നു.
മിഡിൽ ഈസ്റ്റ്. UAE PDPL, ദുബായ് ഇൻ്റർനാഷണൽ ഫിനാൻഷ്യൽ സെൻ്റർ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, സൗദി അറേബ്യ PDPL, ഇസ്രായേലിൻ്റെ സ്വകാര്യതാ സംരക്ഷണ നിയമം, ഖത്തറിൻ്റെ PDPPL, ബഹ്റൈനിൻ്റെ PDPL, ഒമാൻ്റെ PDPL, ജോർദാൻ്റെ PDPL, തുർക്കിയുടെ KVKK അല്ലെങ്കിൽ മറ്റ് മിഡിൽ ഈസ്റ്റേൺ വ്യവസ്ഥകൾ എന്നിവ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, പര്യാപ്തതാ തീരുമാനം അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് സംവിധാനം എന്നിവ നടപ്പിലാക്കുന്നു, കൂടാതെ ആവശ്യമുള്ളിടത്ത് ഒരു പ്രാദേശിക പ്രതിനിധിയെ രജിസ്റ്റർ ചെയ്യുകയോ അല്ലെങ്കിൽ നിയോഗിക്കുകയോ ചെയ്യുന്നു.
യൂറേഷ്യയും മറ്റ് പ്രദേശങ്ങളും. റഷ്യൻ ഫെഡറേഷൻ്റെ ഫെഡറൽ നിയമം 152-FZ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, ആർട്ടിക്കിൾ 18(5)-ലെ പ്രാദേശികവൽക്കരണ ആവശ്യകതകൾ AI92 പാലിക്കുകയും ആവശ്യമുള്ളിടത്ത് ഡാറ്റാ വിഷയത്തിൻ്റെ സമ്മതം രേഖാമൂലം നേടുകയും ചെയ്യുന്നു. കസാക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റാ നിയമം, ഉസ്ബെക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റാ നിയമം അല്ലെങ്കിൽ ബാധകമായ മറ്റേതെങ്കിലും ഡാറ്റാ സംരക്ഷണ നിയമം എന്നിവ നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ഉത്ഭവിക്കുന്ന അധികാരപരിധിയിലെ നിയമപ്രകാരം ആവശ്യമായ അല്ലെങ്കിൽ അംഗീകരിക്കപ്പെട്ട അതിർത്തി കടന്നുള്ള കൈമാറ്റ സംവിധാനം നടപ്പിലാക്കുന്നു.
പൊതുവായി. ഒരു ഉപഭോക്താവിൻ്റെ അധികാരപരിധിയിലെ ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾക്ക് ഒരു പ്രത്യേക കൈമാറ്റ സംവിധാനം, കരാർപരമായ ക്ലോസുകൾ അല്ലെങ്കിൽ മുകളിൽ വ്യക്തമായി ലിസ്റ്റ് ചെയ്യാത്ത റെഗുലേറ്ററി ഫയലിംഗ് എന്നിവ ആവശ്യമാണെങ്കിൽ, AI92 ഉപഭോക്താവിൻ്റെ ന്യായമായ അഭ്യർത്ഥന പ്രകാരം, ഉപഭോക്താവിൻ്റെ ചെലവിൽ (എന്തെങ്കിലും ഉണ്ടെങ്കിൽ), ആ സംവിധാനത്തിന് പ്രാബല്യം നൽകുന്നതിന് ആവശ്യമായ അധിക ഡോക്യുമെൻ്റേഷൻ നടപ്പിലാക്കുകയോ അല്ലെങ്കിൽ എക്സിക്യൂട്ട് ചെയ്യുകയോ ചെയ്യും. AI92 ആഗോളതലത്തിലുള്ള റെഗുലേറ്ററി മാറ്റങ്ങൾ നിരീക്ഷിക്കുകയും പുതിയ ആവശ്യകതകൾ പ്രാബല്യത്തിൽ വരുമ്പോൾ മുകളിലുള്ള കൈമാറ്റ സംവിധാനങ്ങൾ അപ്ഡേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
ഡാറ്റാ ഉടമയുടെ അവകാശങ്ങൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംനിയമപരമായി അനുവദനീയമായ പരിധി വരെ, ഒരു ഡാറ്റാ ഉടമയിൽ നിന്ന് ആക്സസ് ചെയ്യാനോ, നേരെയാക്കാനോ, മായ്ക്കാനോ, പ്രോസസ്സിംഗ് നിയന്ത്രിക്കാനോ, പോർട്ടബിലിറ്റി, അല്ലെങ്കിൽ എതിർപ്പ് (ഒരു ഡാറ്റാ ഉടമയുടെ അഭ്യർത്ഥന) എന്നിവയ്ക്കായുള്ള അഭ്യർത്ഥന AI92-ന് ലഭിച്ചാൽ, AI92 ഉടൻ തന്നെ ഉപഭോക്താവിനെ അറിയിക്കും. ബാധകമായ നിയമം അനുശാസിക്കുന്നില്ലെങ്കിൽ, ഉപഭോക്താവിൻ്റെ നിർദ്ദേശപ്രകാരമല്ലാതെ AI92 അത്തരം ഡാറ്റാ ഉടമയുടെ അഭ്യർത്ഥനയോട് പ്രതികരിക്കില്ല.
ഡാറ്റാ എക്സ്പോർട്ട് നൽകുന്നത് ഉൾപ്പെടെ, ഒരു ഡാറ്റാ ഉടമയുടെ അഭ്യർത്ഥനയോട് പ്രതികരിക്കാൻ ഉപഭോക്താവിനെ പ്രാപ്തമാക്കുന്നതിന് ഉപഭോക്താവിന് ആവശ്യമായ വിവരങ്ങളും ന്യായമായ സഹായവും AI92 നൽകണം.
വ്യക്തിഗത ഡാറ്റാ ലംഘന അറിയിപ്പ്
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഉചിതമല്ലാത്ത കാലതാമസമില്ലാതെ AI92 ഉപഭോക്താവിനെ അറിയിക്കണം, കൂടാതെ ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റാ ലംഘനം ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റയെ ബാധിക്കുകയാണെങ്കിൽ, അത് അറിഞ്ഞതിന് ശേഷം എഴുപത്തി രണ്ട് (72) മണിക്കൂറിനുള്ളിൽ അറിയിക്കണം.
അറിയിപ്പിൽ, അപ്പോഴത്തെ അറിവ് അനുസരിച്ച്: (a) ലംഘനത്തിൻ്റെ സ്വഭാവത്തെക്കുറിച്ചുള്ള വിവരണം, ബാധിച്ച വ്യക്തിഗത ഡാറ്റയുടെ വിഭാഗങ്ങളും ഏകദേശ എണ്ണം ഡാറ്റാ ഉടമകളും ഉൾപ്പെടെ; (b) സാധ്യമായ അനന്തരഫലങ്ങൾ; (c) ലംഘനം പരിഹരിക്കുന്നതിന് സ്വീകരിച്ചതോ നിർദ്ദേശിച്ചതോ ആയ നടപടികൾ; കൂടാതെ (d) ഡാറ്റാ പരിരക്ഷാ ഓഫീസറുടെ പേരും ബന്ധപ്പെടാനുള്ള വിശദാംശങ്ങളും അല്ലെങ്കിൽ കൂടുതൽ വിവരങ്ങൾ അറിയുവാനായി ബന്ധപ്പെടേണ്ട മറ്റ് വിവരങ്ങളും ഉണ്ടായിരിക്കണം.
ഡാറ്റാ പരിരക്ഷാ ആഘാത വിലയിരുത്തലുകൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഅഭ്യർത്ഥന മാനിച്ച്, GDPR ആർട്ടിക്കിൾ 35 അല്ലെങ്കിൽ LATAM ഡാറ്റാ-പരിരക്ഷാ നിയമത്തിലെ സമാന വ്യവസ്ഥകൾക്ക് കീഴിൽ ഉപഭോക്താവ് നടത്താൻ ബാധ്യസ്ഥനായ ഏതെങ്കിലും ഡാറ്റാ പരിരക്ഷാ ആഘാത വിലയിരുത്തലിനോ മേൽനോട്ട അതോറിറ്റികളുമായുള്ള മുൻകൂർ കൂടിയാലോചനയ്ക്കോ AI92 ഉപഭോക്താവിന് ന്യായമായ സഹായം നൽകണം.
ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റയുടെ തിരിച്ചുവരവും ഇല്ലാതാക്കലും
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംനിബന്ധനകൾ അവസാനിപ്പിക്കുമ്പോൾ, ബാധകമായ നിയമം അനുസരിച്ച് നിലനിർത്തേണ്ടതിനും ഈ DPA അനുവദിക്കുന്നതിനും വിധേയമായി, ഉപഭോക്താവിൻ്റെ ഇഷ്ടത്തിനനുസരിച്ച് AI92 ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റ തിരികെ നൽകുകയോ ഇല്ലാതാക്കുകയോ ചെയ്യണം.
ബാധകമായ നിയമം അനുശാസിക്കുന്നതിനനുസരിച്ച് (നികുതി രേഖാ ബാധ്യതകൾ ഉൾപ്പെടെ), അല്ലെങ്കിൽ ഈ DPA അനുവദിക്കുന്നതനുസരിച്ച്, സ്വകാര്യതാ നയത്തിൽ പറഞ്ഞിട്ടുള്ള ഓഡിറ്റ്-ലോഗ് നിലനിർത്തൽ കാലയളവിനോ, അല്ലെങ്കിൽ സ്വകാര്യതാ നയത്തിൽ പറഞ്ഞിട്ടുള്ള ക്രെഡിറ്റ്-ലെഡ്ജർ നിലനിർത്തൽ കാലയളവിനോ വേണ്ടി മാത്രമേ AI92-ന് ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റ നിലനിർത്താൻ കഴിയൂ.
ഓഡിറ്റ് അവകാശങ്ങൾ
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഉപഭോക്താവിന് (അല്ലെങ്കിൽ AI92-ന് മതിയായ സ്വീകാര്യതയുള്ള, രഹസ്യസ്വഭാവ ബാധ്യതകളുള്ള ഒരു സ്വതന്ത്ര മൂന്നാം കക്ഷി ഓഡിറ്റർ) AI92-ൻ്റെ സാധാരണ പ്രവൃത്തി സമയങ്ങളിൽ, കുറഞ്ഞത് മുപ്പത് (30) ദിവസത്തെ മുൻകൂർ രേഖാമൂലമുള്ള അറിയിപ്പ് നൽകി, ഓരോ പന്ത്രണ്ട് മാസ കാലയളവിലും ഒരിക്കൽ AI92 ഈ DPA പാലിക്കുന്നുണ്ടോയെന്ന് ഉപഭോക്താവിൻ്റെ ചെലവിൽ ഓഡിറ്റ് ചെയ്യാവുന്നതാണ്.
ഓൺ-സൈറ്റ് ഓഡിറ്റിന് പകരം, AI92-ന് ഉപഭോക്താവിന് അതിന്റെ നിലവിലെ SOC 2 ഓഡിറ്റ് റിപ്പോർട്ടുകൾ, പെനിട്രേഷൻ-ടെസ്റ്റിംഗ് റിപ്പോർട്ടുകൾ, മറ്റ് പ്രസക്തമായ മൂന്നാം കക്ഷി സാക്ഷ്യപത്രങ്ങൾ എന്നിവ നൽകാം. ഉപഭോക്താവിൻ്റെ ന്യായമായ ആശങ്കകളെ അവ അഭിസംബോധന ചെയ്യാത്ത പക്ഷം, ഉപഭോക്താവ് ഇത് അവരുടെ ഓഡിറ്റ് അവകാശങ്ങൾ തൃപ്തിപ്പെടുത്തുന്നതായി അംഗീകരിക്കണം.
ഭരണ നിയമവും വൈരുദ്ധ്യവും
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംനിർബന്ധിത ഡാറ്റാ സംരക്ഷണ നിയമം വ്യത്യസ്തമായ ഭരണ നിയമം ആവശ്യപ്പെടുന്നിടത്തൊഴികെ, ഈ DPA-യെ സേവന നിബന്ധനകൾക്ക് തുല്യമായ നിയമം നിയന്ത്രിക്കുന്നു.
നിബന്ധനകൾക്കും ഈ DPA-യ്ക്കും ഇടയിൽ വൈരുദ്ധ്യമുണ്ടായാൽ, വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗുമായി ബന്ധപ്പെട്ട് ഈ DPA നിയന്ത്രിക്കും.
നിങ്ങളൊരു മാസ്റ്റർ സർവീസസ് എഗ്രിമെൻ്റുള്ള (MSA) ഒരു എന്റർപ്രൈസ് ഉപഭോക്താവാണെങ്കിൽ, നിങ്ങളുടെ MSA വഴി DPA നിബന്ധനകളിൽ മാറ്റം വരുത്താവുന്നതാണ്. വൈരുദ്ധ്യമുണ്ടായാൽ, MSA നിയന്ത്രിക്കും.
ബന്ധപ്പെടുക
ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കുംഈ ഡാറ്റാ പ്രോസസ്സിംഗ് അനെക്സ്ചറിനെക്കുറിച്ച് നിങ്ങൾക്ക് എന്തെങ്കിലും ചോദ്യങ്ങളുണ്ടെങ്കിൽ, ദയവായി ഞങ്ങളെ ബന്ധപ്പെടുക:
- പൊതുവായ അന്വേഷണങ്ങൾക്ക്: [email protected]
- ഡാറ്റ പരിരക്ഷയ്ക്കും സ്വകാര്യത അന്വേഷണങ്ങൾക്കും: [email protected]
- നിയമപരമായ കാര്യങ്ങൾക്ക്: [email protected]