नोंदणीकृत कार्यालय: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
लागोस कार्यालय: प्लॉट 274 अजोजे अडेओगुन स्ट्रीट, व्हिक्टोरिया आयलंड, लागोस 101241, नायजेरिया — Koloxo West Africa Ltd (RC 1876604), समान नियंत्रणाखालील एक संलग्न कंपनी.
परिभाषा
यांना लागू: सर्व ग्राहकया डेटा प्रोसेसिंग ॲडेंडमच्या उद्देशांसाठी, येथे परिभाषित न केलेल्या कॅपिटलाइज्ड शब्दांचा अर्थ AI92 च्या सेवा अटींमध्ये दिलेला आहे. कॅपिटलाइज्ड डेटा-संरक्षण शब्दांचा अर्थ या विभागात परिभाषित केल्यानुसार लागू डेटा संरक्षण कायद्यांमध्ये दिलेला आहे.
लागू डेटा संरक्षण कायदे. "लागू डेटा संरक्षण कायदे" म्हणजे या DPA अंतर्गत पर्सनल डेटाच्या प्रोसेसिंगला लागू असलेले सर्व डेटा-संरक्षण, गोपनीयता आणि तत्सम कायदे, ज्यात वेळोवेळी सुधारणा किंवा बदल केले जाऊ शकतात, ज्यात खालील गोष्टींचा समावेश आहे:
युरोप. युरोपियन युनियन जनरल डेटा प्रोटेक्शन रेग्युलेशन (रेग्युलेशन (EU) 2016/679, "GDPR"), युनायटेड किंगडम जनरल डेटा प्रोटेक्शन रेग्युलेशन डेटा प्रोटेक्शन ॲक्ट 2018 सोबत वाचले जाते, स्वित्झर्लंडचा फेडरल ॲक्ट ऑन डेटा प्रोटेक्शन ("FADP"), नॉर्वेचा पर्सनल डेटा ॲक्ट, आइसलँडचा ॲक्ट 90/2018, लि Liechtenstein चा डेटा प्रोटेक्शन ॲक्ट आणि प्रत्येक युरोपियन इकॉनॉमिक एरिया सदस्य राज्याचे डेटा-संरक्षण कायदे लागू करणे.
उत्तर अमेरिका. युनायटेड स्टेट्समध्ये: कॅलिफोर्निया ग्राहक गोपनीयता कायदा (California Consumer Privacy Act) ज्यामध्ये कॅलिफोर्निया गोपनीयता हक्क कायद्याद्वारे सुधारणा करण्यात आली आहे ("CCPA/CPRA"), व्हर्जिनिया ग्राहक डेटा संरक्षण कायदा, कोलोरॅडो गोपनीयता कायदा, कनेक्टिकट डेटा गोपनीयता कायदा, युटा ग्राहक गोपनीयता कायदा, टेक्सास डेटा गोपनीयता आणि सुरक्षा कायदा, ओरेगॉन ग्राहक गोपनीयता कायदा आणि तत्सम राज्य-स्तरीय गोपनीयता कायदे जसे ते अंमलात येतात. कॅनडामध्ये: पर्सनल इन्फॉर्मेशन प्रोटेक्शन अँड इलेक्ट्रॉनिक डॉक्युमेंट्स ॲक्ट ("PIPEDA"), क्वेबेकचा कायदा 25, अल्बर्टाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट, ब्रिटिश कोलंबियाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट आणि गोपनीयता कायदा.
लॅटिन अमेरिका आणि कॅरिबियन. ब्राझीलचा जनरल डेटा प्रोटेक्शन कायदा ("LGPD", कायदा 13.709), मेक्सिकोचा खाजगी पक्षांद्वारे ठेवलेल्या पर्सनल डेटाच्या संरक्षणावरील फेडरल कायदा ("LFPDPPP"), अर्जेंटिनाचा पर्सनल डेटा प्रोटेक्शन कायदा 25.326, कोलंबियाचा वैधानिक कायदा 1581 ऑफ 2012, चिलीचा कायदा 19.628, पेरूचा कायदा 29733, उरुग्वेचा कायदा 18.331, इक्वेडोरचा पर्सनल डेटा प्रोटेक्शनवरील ऑरगॅनिक कायदा, कोस्टा रिकाचा कायदा 8968, डोमिनिकन रिपब्लिकचा कायदा 172-13, पनामाचा 2019 चा कायदा 81, पॅराग्वेचा कायदा 6534/2020 आणि या प्रदेशातील प्रत्येक इतर देशांचे तत्सम कायदे.
आफ्रिका. दक्षिण आफ्रिकेचा पर्सनल इन्फॉर्मेशन ॲक्ट ("POPIA") चे संरक्षण, नायजेरियाचा नायजेरिया डेटा प्रोटेक्शन ॲक्ट 2023 ("NDPA") आणि नायजेरिया डेटा प्रोटेक्शन रेग्युलेशन 2019, केनियाचा डेटा प्रोटेक्शन ॲक्ट 2019, इजिप्तचा पर्सनल डेटा प्रोटेक्शन कायदा (2020 चा कायदा 151), घानाचा डेटा प्रोटेक्शन ॲक्ट 2012, मोरोक्कोचा कायदा 09-08, ट्युनिशियाचा ऑरगॅनिक कायदा 2004-63, मॉरिशसचा डेटा प्रोटेक्शन ॲक्ट 2017, सेनेगलचा कायदा 2008-12, कोटे डी'आयव्हरचा कायदा 2013-450, रवांडाचा कायदा 058/2021, युगांडाचा डेटा प्रोटेक्शन अँड प्रायव्हसी ॲक्ट 2019, टांझानियाचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2022, झिम्बाब्वेचा सायबर अँड डेटा प्रोटेक्शन ॲक्ट 5 ऑफ 2021, अल्जेरियाचा कायदा 18-07, मादागास्करचा कायदा 2014-038, सायबर सुरक्षा आणि पर्सनल डेटा संरक्षणावरील आफ्रिकन युनियन कन्व्हेन्शन ("मालाबो कन्व्हेन्शन"), पर्सनल डेटा संरक्षणावरील ECOWAS चा पूरक कायदा आणि प्रत्येक इतर आफ्रिकन राष्ट्रांचे तत्सम कायदे.
आशिया-पॅसिफिक. ऑस्ट्रेलियाचा गोपनीयता कायदा 1988, न्यूझीलंडचा गोपनीयता कायदा 2020, जपानचा पर्सनल इन्फॉर्मेशनच्या संरक्षणावरील कायदा ("APPI"), दक्षिण कोरियाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट ("PIPA"), सिंगापूरचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2012 ("PDPA"), थायलंडचा पर्सनल डेटा प्रोटेक्शन ॲक्ट B.E. 2562 (2019), व्हिएतनामचा पर्सनल डेटा प्रोटेक्शन डिक्री 13/2023, फिलीपिन्सचा डेटा प्रायव्हसी ॲक्ट ऑफ 2012, इंडोनेशियाचा पर्सनल डेटा प्रोटेक्शन कायदा 27/2022, मलेशियाचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2010, भारताचा डिजिटल पर्सनल डेटा प्रोटेक्शन ॲक्ट 2023 ("DPDPA"), चीनचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन कायदा ("PIPL"), तैवानचा पर्सनल डेटा प्रोटेक्शन ॲक्ट, हाँगकाँगचा पर्सनल डेटा (गोपनीयता) अध्यादेश, मकाऊचा पर्सनल डेटा प्रोटेक्शन ॲक्ट आणि प्रत्येक इतर आशिया-पॅसिफिक अधिकारक्षेत्रातील तत्सम कायदे.
मध्य पूर्व. युनायटेड अरब अमिरातीचा पर्सनल डेटा संरक्षणावरील फेडरल डिक्री-कायदा 45 ऑफ 2021 आणि दुबई आंतरराष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कायदा, सौदी अरेबिया पर्सनल डेटा प्रोटेक्शन कायदा, इस्रायलचा गोपनीयता संरक्षण कायदा 5741-1981 आणि त्याचे अंमलबजावणी नियम, कतारचा पर्सनल डेटा प्रायव्हसी प्रोटेक्शन कायदा (कायदा 13/2016) आणि QFC डेटा संरक्षण नियम, बहरीनचा पर्सनल डेटा प्रोटेक्शन कायदा (कायदा 30/2018), ओमानचा पर्सनल डेटा प्रोटेक्शन कायदा (रॉयल डिक्री 6/2022), जॉर्डनचा 2023 चा पर्सनल डेटा प्रोटेक्शन कायदा, तुर्कीचा पर्सनल डेटा संरक्षणावरील कायदा ("KVKK", कायदा 6698) आणि प्रत्येक इतर मध्य पूर्वेकडील अधिकारक्षेत्रातील तत्सम कायदे.
युरेशिया आणि इतर प्रदेश. रशियन फेडरेशनचा पर्सनल डेटावरील फेडरल कायदा (क्रमांक 152-FZ), कझाकस्तानचा पर्सनल डेटा आणि त्याचे संरक्षण यावरील कायदा, उझबेकिस्तानचा पर्सनल डेटावरील कायदा आणि प्रत्येक इतर अधिकारक्षेत्रातील तत्सम कायदे ज्यामध्ये AI92 किंवा ग्राहक पर्सनल डेटा प्रोसेस करतात.
सर्वसमावेशक. या DPA अंतर्गत ग्राहक पर्सनल डेटाच्या प्रोसेसिंगच्या संबंधात AI92 किंवा ग्राहकाला लागू असलेल्या कोणत्याही अधिकारक्षेत्राचा कोणताही इतर डेटा-संरक्षण, गोपनीयता, दूरसंचार-गोपनीयता, क्षेत्रीय किंवा तत्सम कायदा. AI92 जागतिक स्तरावर नियामक घडामोडींचे निरीक्षण करते आणि नवीन कायदे लागू झाल्यावर ही यादी (आणि त्याची अंमलबजावणी करणारी पद्धती) अपडेट करते.
जेथे हे नियम तत्सम संकल्पनांसाठी भिन्न शब्दावली वापरतात, तेथे हे DPA GDPR शब्दावली वापरते आणि इतर लागू डेटा संरक्षण कायद्यांनुसार समतुल्य अटींना सुसंगत मानते. जेथे एखादा नियम अनिवार्य अतिरिक्त आवश्यकता लादतो (जसे की पर्यवेक्षी प्राधिकरणाकडे नोंदणी, स्थानिक प्रतिनिधीची नियुक्ती किंवा विशिष्ट करारातील कलमे), AI92 आणि ग्राहक आंतरराष्ट्रीय डेटा हस्तांतरण विभागात नमूद केल्यानुसार मानक करारातील कलमे, यूके ॲडेंडम किंवा नियम-विशिष्ट रायडरद्वारे अशा आवश्यकतांना प्रभावी करण्यास सहमत आहेत.
कंट्रोलर म्हणजे पर्सनल डेटाच्या प्रोसेसिंगचा उद्देश आणि अर्थ निश्चित करणारा पक्ष.
प्रोसेसर म्हणजे कंट्रोलरच्या वतीने पर्सनल डेटा प्रोसेस करणारा पक्ष.
ग्राहक पर्सनल डेटा म्हणजे API सेवांच्या ग्राहकांच्या वापरातून तयार झालेला किंवा ग्राहक इनपुटमध्ये असलेला कोणताही पर्सनल डेटा.
सब-प्रोसेसर म्हणजे AI92 द्वारे ग्राहकांच्या वतीने ग्राहक पर्सनल डेटा प्रोसेस करण्यासाठी नियुक्त केलेला कोणताही प्रोसेसर, ज्यात AI92 चे होस्टिंग प्रदाता, पेमेंट प्रोसेसर आणि डाउनस्ट्रीम सेवा प्रदात्यांचा समावेश आहे.
पक्षांची भूमिका
यांना लागू: सर्व ग्राहकअटी आणि या DPA द्वारे नियंत्रित संबंधात, ग्राहक हा ग्राहक वैयक्तिक डेटाचा नियंत्रक आहे आणि AI92 हा प्रोसेसर आहे. AI92 चे संचालन Masada Gateway Ltd. द्वारे केले जाते. Meta प्लॅटफॉर्म्स (Facebook, Instagram आणि Threads) सह एकत्रीकरण Koloxo West Africa Ltd. द्वारे प्रदान केले जाते, जे आमच्या Meta ॲप्लिकेशन्सचे नोंदणीकृत विकसक आहेत आणि Masada Gateway Ltd. च्या वतीने त्या एकत्रीकरणांसाठी प्रोसेसर म्हणून कार्य करतात.
AI92 काही विशिष्ट वैयक्तिक डेटा स्वतंत्र नियंत्रक म्हणून देखील प्रोसेस करू शकते, ज्यात AI92 चा व्यवसाय (ग्राहक-संबंध डेटा, बिलिंग डेटा, प्रमाणीकरण क्रेडेन्शियल्स, ऑडिट डेटा) चालवण्यासाठी आवश्यक डेटा समाविष्ट आहे. अशा नियंत्रक प्रोसेसिंगला नियंत्रित करणाऱ्या अटी AI92 च्या गोपनीयता धोरणामध्ये ai92.ai/privacy-policy वर वर्णन केल्या आहेत.
प्रोसेसर सूचना
यांना लागू: सर्व ग्राहकAI92 ने ग्राहक वैयक्तिक डेटा केवळ ग्राहकांच्या कागदोपत्री सूचनांवर प्रोसेस करायचा आहे, जसे की अटी आणि हे DPA मध्ये नमूद केले आहे, किंवा लागू कायद्यानुसार आवश्यक आहे.
जर AI92 ला लागू कायद्यानुसार ग्राहक वैयक्तिक डेटा ग्राहकांनी दिलेल्या सूचनेपेक्षा वेगळ्या पद्धतीने प्रोसेस करणे आवश्यक असेल, तर AI92 (जेथे कायद्याने परवानगी आहे) प्रोसेसिंग करण्यापूर्वी ग्राहकांना त्या आवश्यकतेबद्दल सूचित करेल.
गोपनीयता
यांना लागू: सर्व ग्राहकAI92 हे सुनिश्चित करेल की ग्राहक वैयक्तिक डेटा प्रोसेस करण्यासाठी अधिकृत असलेल्या कर्मचाऱ्यांवर सेवा अटींमध्ये नमूद केलेल्यांपेक्षा कमी संरक्षणात्मक नसलेल्या गोपनीयतेच्या जबाबदाऱ्या असतील.
प्रक्रिया सुरक्षा
यांना लागू: सर्व ग्राहकAI92 ग्राहक वैयक्तिक डेटाच्या प्रोसेसिंगमुळे उद्भवणाऱ्या जोखमीसाठी योग्य असलेल्या सुरक्षिततेची पातळी सुनिश्चित करण्यासाठी योग्य तांत्रिक आणि संस्थात्मक उपाय लागू करेल, ज्यात हे समाविष्ट आहे:
(a) विश्रांतीच्या स्थितीत आणि प्रवासादरम्यान वैयक्तिक डेटाचे छद्मनावीकरण आणि एन्क्रिप्शन;
(b) प्रोसेसिंग सिस्टमची सतत गोपनीयता, अखंडता, उपलब्धता आणि लवचिकता सुनिश्चित करण्याची क्षमता;
(c) शारीरिक किंवा तांत्रिक घटनेच्या स्थितीत वेळेवर वैयक्तिक डेटाची उपलब्धता आणि प्रवेश पुनर्संचयित करण्याची क्षमता;
(d) या उपायांची प्रभावीता नियमितपणे तपासण्याची, मूल्यांकन करण्याची आणि तपासण्याची प्रक्रिया.
या उपायांची सध्याची अंमलबजावणी AI92 च्या सुरक्षा दस्तऐवजात वर्णन केलेली आहे. AI92 चे SOC 2 ऑडिट अहवाल गैर-प्रकटीकरण अटींनुसार ग्राहकांना विनंतीनुसार उपलब्ध आहेत.
उप-प्रोसेसर
यांना लागू: सर्व ग्राहकग्राहक AI92 ला खालील अटींच्या अधीन राहून, ग्राहक वैयक्तिक डेटावर प्रक्रिया करण्यासाठी उप-प्रोसेसर नियुक्त करण्यास अधिकृत करतो:
(a) AI92 ai92.ai/sub-processors वर उप-प्रोसेसरची वर्तमान यादी ठेवते;
(b) AI92 कोणत्याही उप-प्रोसेसरच्या वाढीव बदलाची ग्राहकाला किमान तीस (30) दिवसांची नोटीस देईल;
(c) ग्राहक नोटीस मिळाल्याच्या तारखेपासून पंधरा (15) दिवसांच्या आत कोणत्याही नवीन उप-प्रोसेसरला वाजवी कारणांवरून आक्षेप घेऊ शकतो - जर ग्राहकाचा आक्षेप निकाली काढता आला नाही, तर ग्राहक प्रभावित API सेवा संपुष्टात आणू शकतो आणि कोणत्याही पूर्व-भरलेल्या शुल्काचा प्रो-राटा परतावा प्राप्त करू शकतो;
(d) AI92 प्रत्येक उप-प्रोसेसरवर डेटा-संरक्षण दायित्वे लादते जी या DPA मधील दायित्वांपेक्षा कमी संरक्षणात्मक नाहीत.
सुरुवातीच्या उप-प्रोसेसरमध्ये AI92 चे होस्टिंग प्रदाते (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors वर नोंदवलेल्या प्रदेश आणि सेवांसाठी), पेमेंट प्रोसेसर (Stripe, Inc.) आणि डॉक्युमेंटेशन होस्ट (Mintlify, Inc.) यांचा समावेश आहे. ai92.ai/sub-processors वरील यादी हा अधिकृत वर्तमान रेकॉर्ड आहे.
आंतरराष्ट्रीय डेटा हस्तांतरण
यांना लागू: सर्व ग्राहकग्राहक वैयक्तिक डेटाची AI92 द्वारे प्रक्रिया केल्याने तो डेटा ग्राहक किंवा डेटा विषय वास्तव्य करत असलेल्या देशाबाहेर हस्तांतरित होऊ शकतो. अशा कोणत्याही हस्तांतरणावर लागू डेटा संरक्षण कायद्याद्वारे निर्बंध असल्यास, AI92 मूळ अधिकारक्षेत्राच्या कायद्यानुसार आवश्यक असलेली किंवा ओळखली जाणारी सीमा-पार हस्तांतरण यंत्रणा लागू करते. या विभागातील यंत्रणा प्रत्येक-अधिकारक्षेत्राच्या आधारावर लागू होतात आणि AI92 दिलेल्या हस्तांतरणासाठी एकापेक्षा जास्त यंत्रणेवर अवलंबून राहू शकते.
युरोप आणि युनायटेड किंगडम. GDPR किंवा UK GDPR द्वारे शासित हस्तांतरणांसाठी, पक्ष युरोपियन कमिशनचे मानक करारविषयक कलम (अंमलबजावणी निर्णय 2021/914/EU, Module 2 — कंट्रोलर-ते-प्रोसेसर) संदर्भाने समाविष्ट करतात आणि खालीलप्रमाणे पूर्ण करतात: (i) SCC च्या कलम 9 आणि 14 मधील कालावधी GDPR च्या लागू थ्रेशोल्डनुसार पूर्ण केले जातात; (ii) ग्राहकांच्या संमतीशिवाय डॉकिंग कलम अतिरिक्त पक्षांना लागू होत नाही; (iii) Annex I (पक्षांची यादी) नोंदणी आणि AI92 डेटा आयातदार म्हणून ग्राहकांच्या ओळख माहितीसह पूर्ण केली जाते; (iv) Annex II (तांत्रिक आणि संस्थात्मक उपाय) AI92 च्या सुरक्षा दस्तऐवजांचा संदर्भ देते; आणि (v) Annex III (उप-प्रोसेसर) AI92 द्वारे राखलेल्या उप-प्रोसेसरच्या यादीचा संदर्भ देते. UK GDPR अंतर्गत हस्तांतरणासाठी, पक्ष SCC मध्ये UK माहिती आयुक्तांचे आंतरराष्ट्रीय डेटा हस्तांतरण परिशिष्ट देखील स्वीकारतात. जेथे AI92 EU–US डेटा गोपनीयता फ्रेमवर्क, स्विस–US डेटा गोपनीयता फ्रेमवर्क किंवा EU–US डेटा गोपनीयता फ्रेमवर्कच्या UK विस्तारांतर्गत वर्तमान प्रमाणपत्र धारण करते, तेथे पक्ष AI92 च्या युनायटेड स्टेट्स पायाभूत सुविधांमध्ये हस्तांतरणासाठी त्या प्रमाणपत्रावर अवलंबून राहू शकतात.
स्वित्झर्लंड. स्विस FADP द्वारे शासित हस्तांतरणांसाठी, पक्ष स्विस फेडरल डेटा प्रोटेक्शन अँड इन्फॉर्मेशन कमिशनर ("FDPIC") द्वारे मान्यताप्राप्त SCC स्वीकारतात, स्विस कायदेशीर संदर्भासाठी FDPIC द्वारे प्रकाशित केलेल्या समायोजनांसह.
लॅटिन अमेरिका. ब्राझीलच्या LGPD द्वारे शासित हस्तांतरणांसाठी, पक्ष LGPD च्या कलम 33 ते 36 अंतर्गत सीमा-पार हस्तांतरण प्रणालीला प्रभावी करतात, ज्यात ब्राझिलियन ऑटोरिडेड नॅशनल डी प्रोटेकाओ डी डॅडोस ("ANPD") द्वारे रिझोल्यूशन 19/2024 अंतर्गत स्वीकारलेल्या मानक करारविषयक कलमांवर अवलंबून राहणे (लागू असल्यास) आणि आवश्यक तेथे ANPD द्वारे जारी केलेले कोणतेही विशिष्ट प्राधिकरण समाविष्ट आहे. मेक्सिकोच्या LFPDPPP द्वारे शासित हस्तांतरणांसाठी, AI92 ग्राहकांना कलम 36 LFPDPPP आणि अंमलबजावणी नियमांनुसार आवश्यक असलेली माहिती प्रदान करते आणि ग्राहक डेटा विषयांकडून आवश्यक असलेली संमती मिळवतात. अर्जेंटिनाच्या कायदा 25.326, कोलंबियाचा कायदा 1581, चिलीचा कायदा 19.628, पेरूचा कायदा 29733 किंवा इतर LATAM प्रणालीद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाद्वारे मान्यताप्राप्त इतर यंत्रणा लागू करते.
आफ्रिका. दक्षिण आफ्रिकेच्या POPIA द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 72 POPIA चे पालन सुनिश्चित करते आणि डेटा विषय संमती मिळवते किंवा लागू असलेल्या कायदेशीर आधारावर अवलंबून असते. नायजेरियाच्या NDPA, केनियाच्या डेटा प्रोटेक्शन ॲक्ट किंवा इतर आफ्रिकन प्रणालीद्वारे शासित हस्तांतरणांसाठी, AI92 संबंधित पर्यवेक्षी प्राधिकरणाने (नायजेरिया डेटा प्रोटेक्शन कमिशन, केनियाचे डेटा प्रोटेक्शन कमिशनर कार्यालय, दक्षिण आफ्रिकेचे माहिती नियामक आणि इतर समतुल्य नियामक) लादलेल्या सीमा-पार हस्तांतरण आवश्यकतांचे पालन सुनिश्चित करते आणि मानक करारविषयक कलमे, प्रमाणपत्र किंवा त्या प्राधिकरणाद्वारे मान्यताप्राप्त इतर यंत्रणा लागू करते. आवश्यक असल्यास, AI92 स्थानिक प्रतिनिधीची नोंदणी किंवा नियुक्ती करेल आणि लागू असलेल्या वेळेत स्थानिक-नियामक चौकशीला प्रतिसाद देईल.
आशिया-पॅसिफिक. चीनच्या PIPL द्वारे शासित हस्तांतरणांसाठी, पक्ष चीनच्या सायबरस्पेस प्रशासनाने जारी केलेले वैयक्तिक माहितीच्या आउटबाउंड क्रॉस-बॉर्डर हस्तांतरणासाठी मानक करार स्वीकारतात, CAC सोबत सुरक्षा मूल्यांकन पूर्ण करतात जेथे हस्तांतरण थ्रेशोल्ड ओलांडले जातात किंवा PIPL अंतर्गत मान्यताप्राप्त प्रमाणपत्रावर अवलंबून असतात, जसे लागू असेल. भारताच्या DPDPA द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 16 DPDPA अंतर्गत जारी केलेल्या सूचनांद्वारे परवानगी असलेल्या अधिकारक्षेत्रांमध्ये हस्तांतरण मर्यादित करते आणि नियमांनुसार लादलेल्या कोणत्याही विशिष्ट अटींचे पालन करते. ऑस्ट्रेलियाच्या गोपनीयता कायद्याद्वारे शासित हस्तांतरणांसाठी, AI92 ऑस्ट्रेलियन गोपनीयता तत्त्व 8 अंतर्गत हे सुनिश्चित करण्यासाठी वाजवी पावले उचलते की परदेशी प्राप्तकर्ता वैयक्तिक माहिती APPs नुसार हाताळतो. जपानच्या APPI, दक्षिण कोरियाच्या PIPA, सिंगापूरच्या PDPA, थायलंडच्या PDPA, व्हिएतनामच्या PDPD, फिलीपिन्सच्या DPA, इंडोनेशियाच्या PDP कायदा, मलेशियाच्या PDPA, तैवानच्या PDPA, हाँगकाँगच्या PDPO किंवा इतर आशिया-पॅसिफिक प्रणालीद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे, प्रमाणपत्र, सरकार-ते-सरकार पर्याप्तता यंत्रणा किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाद्वारे मान्यताप्राप्त इतर हस्तांतरण यंत्रणा लागू करते.
मध्य पूर्व. UAE PDPL, दुबई आंतरराष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कायदा, सौदी अरेबिया PDPL, इस्रायलचा गोपनीयता संरक्षण कायदा, कतारचा PDPPL, बहरीनचा PDPL, ओमानचा PDPL, जॉर्डनचा PDPL, तुर्कीचा KVKK किंवा इतर मध्य पूर्वेकडील प्रणालीद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे, पर्याप्तता निर्णय किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाद्वारे मान्यताप्राप्त इतर यंत्रणा लागू करते आणि आवश्यक तेथे स्थानिक प्रतिनिधीची नोंदणी किंवा नियुक्ती करते.
युरेशिया आणि इतर प्रदेश. रशियन फेडरेशनच्या फेडरल कायदा 152-FZ द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 18(5) च्या स्थानिकीकरण आवश्यकतांचे पालन करते आणि आवश्यक तेथे लेखी स्वरूपात डेटा विषय संमती मिळवते. कझाकिस्तानच्या वैयक्तिक डेटावरील कायदा, उझबेकिस्तानचा वैयक्तिक डेटावरील कायदा किंवा इतर कोणत्याही लागू डेटा संरक्षण कायद्याद्वारे शासित हस्तांतरणांसाठी, AI92 मूळ अधिकारक्षेत्राच्या कायद्यानुसार आवश्यक असलेली किंवा ओळखली जाणारी सीमा-पार हस्तांतरण यंत्रणा लागू करते.
सामान्य. ग्राहकांच्या अधिकारक्षेत्राच्या लागू डेटा संरक्षण कायद्यांना विशिष्ट हस्तांतरण यंत्रणा, करारविषयक कलमे किंवा नियामक फाइलिंगची आवश्यकता असल्यास जी वर स्पष्टपणे सूचीबद्ध केलेली नाही, AI92 ग्राहकांच्या वाजवी विनंतीनुसार आणि ग्राहकांच्या खर्चाने (कोणताही असल्यास), त्या यंत्रणेला प्रभावी करण्यासाठी वाजवीपणे आवश्यक असलेले अतिरिक्त दस्तऐवज कार्यान्वित किंवा लागू करेल. AI92 जागतिक स्तरावर नियामक विकासांचे निरीक्षण करते आणि नवीन आवश्यकता लागू झाल्यावर वरील हस्तांतरण यंत्रणा अद्यतनित करते.
डेटा विषय अधिकार
यांना लागू: सर्व ग्राहककायदेशीररित्या परवानगी असलेल्या मर्यादेपर्यंत, AI92 ग्राहक डेटा विषयाकडून ॲक्सेस, सुधारणा, मिटवणे, प्रक्रिया निर्बंध, पोर्टेबिलिटी किंवा आक्षेप (एक डेटा विषय विनंती) यासाठी विनंती प्राप्त झाल्यास त्वरित ग्राहकाला सूचित करेल. लागू कायद्याद्वारे आवश्यक असल्याशिवाय, AI92 अशा डेटा विषय विनंतीला ग्राहकाच्या सूचनेनुसार प्रतिसाद देईल.
डेटा निर्यात प्रदान करणे किंवा सुलभ करणे यासह, डेटा विषय विनंतीला प्रतिसाद देण्यासाठी सक्षम करण्यासाठी ग्राहकाला आवश्यक असलेली माहिती आणि वाजवी सहाय्य AI92 ग्राहकाला पुरवेल.
वैयक्तिक डेटा भंग सूचना
यांना लागू: सर्व ग्राहकAI92 ग्राहकाच्या वैयक्तिक डेटावर परिणाम करणार्या कोणत्याही वैयक्तिक डेटा उल्लंघनाची माहिती मिळाल्यानंतर अनावश्यक विलंबाशिवाय आणि कोणत्याही परिस्थितीत बहात्तर (72) तासांच्या आत ग्राहकाला सूचित करेल.
सूचनेमध्ये, त्या वेळी ज्ञात असलेल्या मर्यादेपर्यंत: (a) उल्लंघनाच्या स्वरूपाचे वर्णन, ज्यात वैयक्तिक डेटाच्या श्रेणी आणि प्रभावित डेटा विषयांची अंदाजे संख्या यांचा समावेश आहे; (b) संभाव्य परिणाम; (c) उल्लंघनावर उपाय करण्यासाठी घेतलेली किंवा प्रस्तावित केलेली उपाययोजना; आणि (d) डेटा संरक्षण अधिकारी किंवा पुढील माहितीसाठी संपर्क तपशील यांचा समावेश असेल.
डेटा संरक्षण प्रभाव मूल्यांकन
यांना लागू: सर्व ग्राहकविनंतीनुसार, AI92 GDPR अनुच्छेद 35 किंवा LATAM डेटा-संरक्षण कायद्याच्या अनुरूप तरतुदींनुसार ग्राहकाला आवश्यक असलेल्या कोणत्याही डेटा संरक्षण प्रभाव मूल्यांकनामध्ये किंवा पर्यवेक्षी प्राधिकरणांशी केलेल्या पूर्व सल्लामसलतमध्ये ग्राहकाला वाजवी सहाय्य पुरवेल.
ग्राहक वैयक्तिक डेटा परत करणे आणि हटवणे
यांना लागू: सर्व ग्राहकअटींच्या समाप्तीनंतर, AI92 लागू कायद्यानुसार आवश्यक असलेल्या आणि या DPA द्वारे परवानगी दिलेल्या धारणांच्या अधीन राहून, ग्राहकांच्या इच्छेनुसार, ग्राहक वैयक्तिक डेटा परत करेल किंवा हटवेल.
AI92 ग्राहक वैयक्तिक डेटा केवळ लागू कायद्यानुसार (कर-नोंदणी दायित्वांसह) आवश्यकतेनुसार किंवा या DPA द्वारे परवानगीनुसार, गोपनीयता धोरणामध्ये नमूद केलेल्या ऑडिट-लॉग धारणा कालावधीसाठी किंवा गोपनीयता धोरणामध्ये नमूद केलेल्या क्रेडिट-लेजर धारणा कालावधीसाठी ठेवू शकते.
लेखा परीक्षण अधिकार
यांना लागू: सर्व ग्राहकग्राहक (किंवा AI92 ला वाजवीपणे स्वीकार्य असलेला स्वतंत्र तृतीय-पक्ष लेखा परीक्षक, गोपनीयतेच्या जबाबदाऱ्यांनी बांधलेला) AI92 च्या सामान्य व्यावसायिक वेळेत, किमान तीस (30) दिवसांच्या पूर्व लेखी सूचनेवर आणि ग्राहकांच्या खर्चाने, या DPA चे AI92 चे पालन वर्षातून एकदाच तपासू शकतो.
ऑन-साइट ऑडिटऐवजी, AI92 ग्राहकला त्याचे तत्कालीन SOC 2 ऑडिट अहवाल, भेदक-चाचणी अहवाल आणि इतर संबंधित तृतीय-पक्ष दाखले देऊ शकते. जोपर्यंत ते ग्राहकांच्या वाजवी चिंतांचे निराकरण करत नाहीत तोपर्यंत ग्राहक हे त्याचे ऑडिट अधिकार पूर्ण करत असल्याचे स्वीकारेल.
शासित कायदा आणि संघर्ष
यांना लागू: सर्व ग्राहकया DPA ला सेवा शर्तीप्रमाणेच कायदा लागू आहे, अनिवार्य डेटा-संरक्षण कायद्याला वेगळ्या शासित कायद्याची आवश्यकता असल्याशिवाय.
शर्ती आणि या DPA मध्ये संघर्ष झाल्यास, वैयक्तिक डेटाच्या प्रक्रियेसंदर्भात हे DPA नियंत्रण ठेवते.
जर तुम्ही मास्टर सर्व्हिसेस करार (MSA) असलेले एंटरप्राइझ ग्राहक असाल, तर तुमच्या MSA द्वारे DPA च्या अटींमध्ये बदल केला जाऊ शकतो. संघर्षाच्या स्थितीत, MSA नियंत्रण ठेवते.
संपर्क
यांना लागू: सर्व ग्राहकया डेटा प्रोसेसिंग ॲडेंडमबद्दल आपले काही प्रश्न असल्यास, कृपया आमच्याशी संपर्क साधा:
- सामान्य चौकशीसाठी: [email protected]
- डेटा संरक्षण आणि गोपनीयता चौकशीसाठी: [email protected]
- कायदेशीर बाबींसाठी: [email protected]