నమోదిత కార్యాలయం: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
లాగోస్ కార్యాలయం: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), ఉమ్మడి నియంత్రణలో ఉన్న అనుబంధ సంస్థ.
నిర్వచనాలు
వర్తిస్తుంది: వినియోగదారులందరికీఈ డేటా ప్రాసెసింగ్ అనుబంధం యొక్క ప్రయోజనాల కోసం, ఇక్కడ నిర్వచించబడని పెద్ద అక్షరాల పదాలకు AI92 సేవా నిబంధనలలో ఇవ్వబడిన అర్థాలు ఉన్నాయి. పెద్ద అక్షరాల డేటా-రక్షణ పదాలకు ఈ విభాగంలో నిర్వచించిన విధంగా వర్తించే డేటా రక్షణ చట్టాలలో ఇవ్వబడిన అర్థాలు ఉన్నాయి.
వర్తించే డేటా రక్షణ చట్టాలు. "వర్తించే డేటా రక్షణ చట్టాలు" అంటే ఈ DPA కింద వ్యక్తిగత డేటా యొక్క ప్రాసెసింగ్కు వర్తించే అన్ని డేటా-రక్షణ, గోప్యత మరియు సారూప్య చట్టాలు, అవి ఎప్పటికప్పుడు సవరించబడవచ్చు లేదా భర్తీ చేయబడవచ్చు, పరిమితి లేకుండా:
యూరప్. యూరోపియన్ యూనియన్ జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ (రెగ్యులేషన్ (EU) 2016/679, "GDPR"), యునైటెడ్ కింగ్డమ్ జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ డేటా ప్రొటెక్షన్ యాక్ట్ 2018తో కలిపి చదవబడుతుంది, స్విట్జర్లాండ్ యొక్క ఫెడరల్ యాక్ట్ ఆన్ డేటా ప్రొటెక్షన్ ("FADP"), నార్వే యొక్క వ్యక్తిగత డేటా చట్టం, ఐస్లాండ్ యొక్క చట్టం 90/2018, లిచ్టెన్స్టెయిన్ యొక్క డేటా ప్రొటెక్షన్ చట్టం మరియు ప్రతి యూరోపియన్ ఎకనామిక్ ఏరియా సభ్య దేశం యొక్క డేటా-రక్షణ చట్టాలను అమలు చేయడం.
ఉత్తర అమెరికా. యునైటెడ్ స్టేట్స్లో: కాలిఫోర్నియా వినియోగదారుల గోప్యతా చట్టం కాలిఫోర్నియా గోప్యతా హక్కుల చట్టం ("CCPA/CPRA"), వర్జీనియా వినియోగదారుల డేటా రక్షణ చట్టం, కొలరాడో గోప్యతా చట్టం, కనెక్టికట్ డేటా గోప్యతా చట్టం, ఉటా వినియోగదారుల గోప్యతా చట్టం, టెక్సాస్ డేటా గోప్యత మరియు భద్రతా చట్టం, ఒరెగాన్ వినియోగదారుల గోప్యతా చట్టం మరియు సారూప్య రాష్ట్ర-స్థాయి గోప్యతా చట్టాలు అమలులోకి వస్తాయి. కెనడాలో: వ్యక్తిగత సమాచార రక్షణ మరియు ఎలక్ట్రానిక్ డాక్యుమెంట్స్ చట్టం ("PIPEDA"), క్యూబెక్ యొక్క చట్టం 25, ఆల్బెర్టా యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం, బ్రిటిష్ కొలంబియా యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం మరియు గోప్యతా చట్టం.
లాటిన్ అమెరికా మరియు కరేబియన్. బ్రెజిల్ యొక్క జనరల్ డేటా ప్రొటెక్షన్ లా ("LGPD", చట్టం 13.709), మెక్సికో యొక్క ప్రైవేట్ పార్టీలచే నిర్వహించబడే వ్యక్తిగత డేటా రక్షణపై సమాఖ్య చట్టం ("LFPDPPP"), అర్జెంటీనా యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 25.326, కొలంబియా యొక్క చట్టబద్ధమైన చట్టం 1581 ఆఫ్ 2012, చిలీ యొక్క చట్టం 19.628, పెరూ యొక్క చట్టం 29733, ఉరుగ్వే యొక్క చట్టం 18.331, ఈక్వెడార్ యొక్క వ్యక్తిగత డేటా రక్షణపై సేంద్రీయ చట్టం, కోస్టా రికా యొక్క చట్టం 8968, డొమినికన్ రిపబ్లిక్ యొక్క చట్టం 172-13, పనామా యొక్క చట్టం 81 ఆఫ్ 2019, పరాగ్వే యొక్క చట్టం 6534/2020 మరియు ప్రాంతంలోని ప్రతి ఇతర దేశం యొక్క సారూప్య శాసనాలు.
ఆఫ్రికా. దక్షిణాఫ్రికా యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం ("POPIA"), నైజీరియా యొక్క నైజీరియా డేటా ప్రొటెక్షన్ యాక్ట్ 2023 ("NDPA") మరియు నైజీరియా డేటా ప్రొటెక్షన్ రెగ్యులేషన్ 2019, కెన్యా యొక్క డేటా ప్రొటెక్షన్ యాక్ట్ 2019, ఈజిప్ట్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం (చట్టం 151 ఆఫ్ 2020), ఘనా యొక్క డేటా ప్రొటెక్షన్ యాక్ట్ 2012, మొరాకో యొక్క చట్టం 09-08, ట్యునీషియా యొక్క సేంద్రీయ చట్టం 2004-63, మారిషస్ యొక్క డేటా ప్రొటెక్షన్ యాక్ట్ 2017, సెనెగల్ యొక్క చట్టం 2008-12, కోట్ డి ఐవోయిర్ యొక్క చట్టం 2013-450, రువాండా యొక్క చట్టం 058/2021, ఉగాండా యొక్క డేటా ప్రొటెక్షన్ మరియు గోప్యతా చట్టం 2019, టాంజానియా యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 2022, జింబాబ్వే యొక్క సైబర్ మరియు డేటా ప్రొటెక్షన్ చట్టం 5 ఆఫ్ 2021, అల్జీరియా యొక్క చట్టం 18-07, మడగాస్కర్ యొక్క చట్టం 2014-038, సైబర్ సెక్యూరిటీ మరియు వ్యక్తిగత డేటా రక్షణపై ఆఫ్రికన్ యూనియన్ కన్వెన్షన్ ("మలాబో కన్వెన్షన్"), వ్యక్తిగత డేటా రక్షణపై ECOWAS సప్లిమెంటరీ చట్టం మరియు ప్రతి ఇతర ఆఫ్రికన్ దేశం యొక్క సారూప్య శాసనాలు.
ఆసియా-పసిఫిక్. ఆస్ట్రేలియా యొక్క గోప్యతా చట్టం 1988, న్యూజిలాండ్ యొక్క గోప్యతా చట్టం 2020, జపాన్ యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం ("APPI"), దక్షిణ కొరియా యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం ("PIPA"), సింగపూర్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 2012 ("PDPA"), థాయిలాండ్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం B.E. 2562 (2019), వియత్నాం యొక్క వ్యక్తిగత డేటా రక్షణ డిక్రీ 13/2023, ఫిలిప్పీన్స్ యొక్క డేటా గోప్యతా చట్టం 2012, ఇండోనేషియా యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 27/2022, మలేషియా యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 2010, భారతదేశం యొక్క డిజిటల్ వ్యక్తిగత డేటా రక్షణ చట్టం 2023 ("DPDPA"), చైనా యొక్క వ్యక్తిగత సమాచార రక్షణ చట్టం ("PIPL"), తైవాన్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం, హాంకాంగ్ యొక్క వ్యక్తిగత డేటా (గోప్యత) ఆర్డినెన్స్, మకావు యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం మరియు ప్రతి ఇతర ఆసియా-పసిఫిక్ అధికార పరిధి యొక్క సారూప్య శాసనాలు.
మధ్యప్రాచ్యం. వ్యక్తిగత డేటా రక్షణపై యునైటెడ్ అరబ్ ఎమిరేట్స్ యొక్క ఫెడరల్ డిక్రీ-లా 45 ఆఫ్ 2021 మరియు దుబాయ్ ఇంటర్నేషనల్ ఫైనాన్షియల్ సెంటర్ డేటా ప్రొటెక్షన్ లా, సౌదీ అరేబియా వ్యక్తిగత డేటా రక్షణ చట్టం, ఇజ్రాయెల్ యొక్క గోప్యతా రక్షణ చట్టం 5741-1981 మరియు దాని అమలు నిబంధనలు, ఖతార్ యొక్క వ్యక్తిగత డేటా గోప్యతా రక్షణ చట్టం (చట్టం 13/2016) మరియు QFC డేటా ప్రొటెక్షన్ రెగ్యులేషన్స్, బహ్రెయిన్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం (చట్టం 30/2018), ఒమన్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం (రాయల్ డిక్రీ 6/2022), జోర్డాన్ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం 2023, టర్కీ యొక్క వ్యక్తిగత డేటా రక్షణ చట్టం ("KVKK", చట్టం 6698) మరియు ప్రతి ఇతర మధ్యప్రాచ్య అధికార పరిధి యొక్క సారూప్య శాసనాలు.
యురేషియా మరియు ఇతర ప్రాంతాలు. రష్యన్ ఫెడరేషన్ యొక్క వ్యక్తిగత డేటాపై సమాఖ్య చట్టం (నం. 152-FZ), కజకిస్తాన్ యొక్క వ్యక్తిగత డేటా మరియు దాని రక్షణపై చట్టం, ఉజ్బెకిస్తాన్ యొక్క వ్యక్తిగత డేటాపై చట్టం మరియు AI92 లేదా కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేసే ప్రతి ఇతర అధికార పరిధి యొక్క సారూప్య శాసనాలు.
అన్నింటినీ కలుపుకొని. ఈ DPA కింద కస్టమర్ వ్యక్తిగత డేటా యొక్క ప్రాసెసింగ్కు సంబంధించి AI92 లేదా కస్టమర్కు వర్తించే ఏదైనా ఇతర డేటా-రక్షణ, గోప్యత, టెలికమ్యూనికేషన్స్-గోప్యత, రంగాల లేదా సారూప్య చట్టం. AI92 ప్రపంచవ్యాప్తంగా నియంత్రణ అభివృద్ధిని పర్యవేక్షిస్తుంది మరియు కొత్త చట్టాలు అమలులోకి వచ్చినప్పుడు ఈ జాబితాను (మరియు దానిని అమలు చేసే పద్ధతులను) నవీకరిస్తుంది.
ఈ పాలనలు సారూప్య భావనల కోసం విభిన్న పదజాలాన్ని ఉపయోగించినప్పుడు, ఈ DPA GDPR పదజాలాన్ని ఉపయోగిస్తుంది మరియు ఇతర వర్తించే డేటా రక్షణ చట్టాల క్రింద సమానమైన వాటిని అనుకూలమైన పదాలుగా పరిగణిస్తుంది. ఒక పాలన తప్పనిసరి అదనపు అవసరాలను విధిస్తే (సూపర్వైజరీ అథారిటీతో నమోదు చేయడం, స్థానిక ప్రతినిధిని నియమించడం లేదా నిర్దిష్ట ఒప్పంద నిబంధనలు వంటివి), AI92 మరియు కస్టమర్ అంతర్జాతీయ డేటా బదిలీల విభాగంలో పేర్కొన్న విధంగా ప్రామాణిక ఒప్పంద నిబంధనలు, UK అనుబంధం లేదా పాలన-నిర్దిష్ట రైడర్ ద్వారా అటువంటి అవసరాలను అమలు చేయడానికి అంగీకరిస్తున్నారు.
నియంత్రిక అంటే వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి ఉద్దేశ్యాలను మరియు మార్గాలను నిర్ణయించే పార్టీ.
ప్రాసెసర్ అంటే నియంత్రిక తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేసే పార్టీ.
కస్టమర్ వ్యక్తిగత డేటా అంటే కస్టమర్ ఇన్పుట్లో ఉన్న లేదా API సేవల వినియోగానికి సంబంధించి ఉత్పత్తి చేయబడిన ఏదైనా వ్యక్తిగత డేటా.
ఉప-ప్రాసెసర్ అంటే కస్టమర్ తరపున కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి AI92 ద్వారా నియమించబడిన ఏదైనా ప్రాసెసర్, ఇందులో AI92 యొక్క హోస్టింగ్ ప్రొవైడర్లు, చెల్లింపు ప్రాసెసర్ మరియు దిగువ సేవ ప్రొవైడర్లు ఉన్నారు.
పార్టీల పాత్రలు
వర్తిస్తుంది: వినియోగదారులందరికీTerms మరియు ఈ DPA ద్వారా నియంత్రించబడే సంబంధంలో, కస్టమర్ కస్టమర్ వ్యక్తిగత డేటాకు కంట్రోలర్ మరియు AI92 ఒక ప్రాసెసర్. AI92ని Masada Gateway Ltd. నిర్వహిస్తుంది. Meta ప్లాట్ఫారమ్లతో (Facebook, Instagram మరియు Threads) అనుసంధానాలు Koloxo West Africa Ltd ద్వారా అందించబడతాయి, ఇది మా Meta అప్లికేషన్ల యొక్క నమోదిత డెవలపర్, ఇది Masada Gateway Ltd. తరపున ఆ అనుసంధానాల కోసం ప్రాసెసర్గా పనిచేస్తుంది.
AI92 యొక్క వ్యాపారాన్ని నిర్వహించడానికి అవసరమైన డేటాతో సహా (కస్టమర్-సంబంధ డేటా, బిల్లింగ్ డేటా, ప్రామాణీకరణ ఆధారాలు, ఆడిట్ డేటా) AI92 నిర్దిష్ట వ్యక్తిగత డేటాను ప్రత్యేక కంట్రోలర్గా కూడా ప్రాసెస్ చేయవచ్చు. అటువంటి కంట్రోలర్ ప్రాసెసింగ్ను పాలించే నిబంధనలు ai92.ai/privacy-policy వద్ద AI92 యొక్క గోప్యతా విధానంలో వివరించబడ్డాయి.
ప్రాసెసర్ సూచనలు
వర్తిస్తుంది: వినియోగదారులందరికీAI92 కస్టమర్ యొక్క డాక్యుమెంట్ చేయబడిన సూచనలపై మాత్రమే కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది, నిబంధనలు మరియు ఈ DPAలో పేర్కొన్న విధంగా లేదా వర్తించే చట్టం ప్రకారం అవసరమైన విధంగా.
కస్టమర్ సూచించిన దానికంటే వేరే విధంగా వర్తించే చట్టం ద్వారా AI92 కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేయవలసి వస్తే, AI92 (చట్టబద్ధంగా అనుమతించబడిన చోట) ప్రాసెసింగ్కు ముందు ఆ అవసరాన్ని కస్టమర్కు తెలియజేస్తుంది.
గోప్యత
వర్తిస్తుంది: వినియోగదారులందరికీకస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి అధికారం పొందిన సిబ్బంది సేవా నిబంధనలలో పేర్కొన్న వాటి కంటే తక్కువ రక్షణ లేని గోప్యతా బాధ్యతలకు లోబడి ఉంటారని AI92 నిర్ధారిస్తుంది.
ప్రాసెసింగ్ యొక్క భద్రత
వర్తిస్తుంది: వినియోగదారులందరికీకస్టమర్ వ్యక్తిగత డేటా యొక్క ప్రాసెసింగ్ ద్వారా అందించబడిన ప్రమాదానికి తగిన స్థాయి భద్రతను నిర్ధారించడానికి AI92 తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను అమలు చేస్తుంది, వీటితో సహా:
(a) నిద్రాణస్థితిలో మరియు రవాణాలో ఉన్న వ్యక్తిగత డేటా యొక్క మారుపేరు మరియు ఎన్క్రిప్షన్;
(b) ప్రాసెసింగ్ సిస్టమ్ల యొక్క కొనసాగుతున్న గోప్యత, సమగ్రత, లభ్యత మరియు స్థితిస్థాపకతను నిర్ధారించే సామర్థ్యం;
(c) భౌతిక లేదా సాంకేతిక సంఘటన సంభవించినప్పుడు సకాలంలో వ్యక్తిగత డేటాకు లభ్యత మరియు యాక్సెస్ను పునరుద్ధరించే సామర్థ్యం;
(d) ఈ చర్యల ప్రభావాన్ని క్రమం తప్పకుండా పరీక్షించడం, అంచనా వేయడం మరియు మూల్యాంకనం చేయడం కోసం ఒక ప్రక్రియ.
ఈ చర్యల యొక్క ప్రస్తుత అమలు AI92 యొక్క భద్రతా డాక్యుమెంటేషన్లో వివరించబడింది. AI92 యొక్క SOC 2 ఆడిట్ నివేదికలు బహిర్గతం చేయని నిబంధనల ప్రకారం అభ్యర్థనపై కస్టమర్కు అందుబాటులో ఉన్నాయి.
ఉప-ప్రాసెసర్లు
వర్తిస్తుంది: వినియోగదారులందరికీదిగువ పేర్కొన్న షరతులకు లోబడి, కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి ఉప-ప్రాసెసర్లను ఉపయోగించుకోవడానికి AI92కి కస్టమర్ అధికారం ఇస్తారు:
(a) AI92 ai92.ai/sub-processors వద్ద ఉప-ప్రాసెసర్ల యొక్క ప్రస్తుత జాబితాను నిర్వహిస్తుంది;
(b) AI92 ఏదైనా ఉప-ప్రాసెసర్ను చేర్చడం లేదా మార్చడం గురించి కస్టమర్కు కనీసం ముప్పై (30) రోజుల ముందు నోటీసు ఇస్తుంది;
(c) నోటీసు అందిన పదిహేను (15) రోజులలోపు సహేతుకమైన కారణాలపై ఏదైనా కొత్త ఉప-ప్రాసెసర్ను కస్టమర్ వ్యతిరేకించవచ్చు — కస్టమర్ యొక్క అభ్యంతరం పరిష్కరించబడకపోతే, కస్టమర్ ప్రభావిత API సేవలను రద్దు చేయవచ్చు మరియు ముందుగా చెల్లించిన ఫీజులలో ప్రో-రేటా వాపసును పొందవచ్చు;
(d) AI92 ప్రతి ఉప-ప్రాసెసర్పై ఈ DPAలోని వాటి కంటే తక్కువ రక్షణ లేని డేటా-రక్షణ బాధ్యతలను విధిస్తుంది.
ప్రారంభ ఉప-ప్రాసెసర్లలో AI92 యొక్క హోస్టింగ్ ప్రొవైడర్లు (Amazon Web Services, Microsoft Azure, Google Cloud Platform — ai92.ai/sub-processors వద్ద డాక్యుమెంట్ చేయబడిన ప్రాంతాలు మరియు సేవల కోసం), చెల్లింపు ప్రాసెసర్ (Stripe, Inc.) మరియు డాక్యుమెంటేషన్ హోస్ట్ (Mintlify, Inc.) ఉన్నాయి. ai92.ai/sub-processors వద్ద ఉన్న జాబితా అధికారిక ప్రస్తుత రికార్డు.
అంతర్జాతీయ డేటా బదిలీలు
వర్తిస్తుంది: వినియోగదారులందరికీAI92 యొక్క కస్టమర్ వ్యక్తిగత డేటా యొక్క ప్రాసెసింగ్ ఆ డేటాను కస్టమర్ లేదా డేటా సబ్జెక్ట్లు నివసించే దేశం వెలుపల బదిలీ చేయడాన్ని కలిగి ఉండవచ్చు. ఏదైనా బదిలీ వర్తించే డేటా రక్షణ చట్టాల ద్వారా పరిమితం చేయబడితే, AI92 మూలం యొక్క అధికార పరిధి యొక్క చట్టం ప్రకారం అవసరమైన లేదా గుర్తించబడిన సరిహద్దు-దాటి బదిలీ విధానాన్ని అమలు చేస్తుంది. ఈ విభాగంలోని విధానాలు ఒక్కో అధికార పరిధి ప్రాతిపదికన వర్తిస్తాయి మరియు AI92 ఇచ్చిన బదిలీ కోసం ఒకటి కంటే ఎక్కువ విధానాలపై ఆధారపడవచ్చు.
యూరప్ మరియు యునైటెడ్ కింగ్డమ్. GDPR లేదా UK GDPR ద్వారా నిర్వహించబడే బదిలీల కోసం, పార్టీలు యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక కాంట్రాక్టు నిబంధనలను (అమలు నిర్ణయం 2021/914/EU, Module 2 — కంట్రోలర్-టు-ప్రాసెసర్) సూచన ద్వారా చేర్చబడ్డాయి మరియు ఈ క్రింది విధంగా పూర్తి చేయబడ్డాయి: (i) SCCల యొక్క నిబంధనలు 9 మరియు 14లోని సమయ వ్యవధులు GDPR యొక్క వర్తించే పరిమితులకు అనుగుణంగా పూర్తి చేయబడతాయి; (ii) కస్టమర్ అనుమతి లేకుండా అదనపు పార్టీలకు డాకింగ్ నిబంధన వర్తించదు; (iii) అనుబంధం I (పార్టీల జాబితా) రిజిస్ట్రేషన్ నుండి కస్టమర్ యొక్క గుర్తింపు సమాచారం మరియు డేటా దిగుమతిదారుగా AI92తో పూర్తవుతుంది; (iv) అనుబంధం II (సాంకేతిక మరియు సంస్థాగత చర్యలు) AI92 యొక్క భద్రతా డాక్యుమెంటేషన్ను సూచిస్తుంది; మరియు (v) అనుబంధం III (సబ్-ప్రాసెసర్లు) AI92 ద్వారా నిర్వహించబడే సబ్-ప్రాసెసర్ల జాబితాను సూచిస్తుంది. UK GDPR కింద బదిలీల కోసం, పార్టీలు అదనంగా SCCలకు UK సమాచార కమిషనర్ యొక్క అంతర్జాతీయ డేటా బదిలీ అనుబంధాన్ని స్వీకరిస్తాయి. EU–US డేటా గోప్యతా ఫ్రేమ్వర్క్, స్విస్–US డేటా గోప్యతా ఫ్రేమ్వర్క్ లేదా EU–US డేటా గోప్యతా ఫ్రేమ్వర్క్కు UK పొడిగింపు కింద AI92 ప్రస్తుత ధృవీకరణను కలిగి ఉంటే, పార్టీలు AI92 యొక్క యునైటెడ్ స్టేట్స్ మౌలిక సదుపాయాలకు బదిలీల కోసం ఆ ధృవీకరణపై కూడా ఆధారపడవచ్చు.
స్విట్జర్లాండ్. స్విస్ FADP ద్వారా నిర్వహించబడే బదిలీల కోసం, పార్టీలు స్విస్ ఫెడరల్ డేటా ప్రొటెక్షన్ అండ్ ఇన్ఫర్మేషన్ కమిషనర్ ("FDPIC") ద్వారా గుర్తించబడిన SCCలను స్వీకరిస్తాయి, స్విస్ చట్టపరమైన సందర్భం కోసం FDPIC ద్వారా ప్రచురించబడిన సర్దుబాట్లతో.
లాటిన్ అమెరికా. బ్రెజిల్ యొక్క LGPD ద్వారా నిర్వహించబడే బదిలీల కోసం, పార్టీలు ఆర్టికల్స్ 33 నుండి 36 LGPD కింద సరిహద్దు-దాటి బదిలీ పాలనకు అమలు చేస్తాయి, ఇందులో బ్రెజిలియన్ అటోరిడేడ్ నేషనల్ డి ప్రొటెకావో డి డాడోస్ ("ANPD") ద్వారా తీర్మానం 19/2024 కింద స్వీకరించబడిన ప్రామాణిక కాంట్రాక్టు నిబంధనలపై ఆధారపడటం (వర్తించే విధంగా) మరియు అవసరమైన చోట ANPD ద్వారా జారీ చేయబడిన ఏదైనా నిర్దిష్ట అధికారం ఉంటుంది. మెక్సికో యొక్క LFPDPPP ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 కస్టమర్కు ఆర్టికల్ 36 LFPDPPP మరియు అమలు చేసే నియంత్రణ ద్వారా అవసరమైన బహిర్గతంలను అందిస్తుంది మరియు కస్టమర్ డేటా సబ్జెక్ట్ల నుండి అవసరమైన సమ్మతులను పొందుతుంది. అర్జెంటీనా యొక్క చట్టం 25.326, కొలంబియా యొక్క చట్టం 1581, చిలీ యొక్క చట్టం 19.628, పెరూ యొక్క చట్టం 29733 లేదా ఇతర LATAM పాలనల ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సంబంధిత అధికార పరిధి యొక్క పర్యవేక్షక అధికారం ద్వారా గుర్తించబడిన ప్రామాణిక కాంట్రాక్టు నిబంధనలను లేదా ఇతర విధానాన్ని అమలు చేస్తుంది.
ఆఫ్రికా. దక్షిణాఫ్రికా యొక్క POPIA ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సెక్షన్ 72 POPIAకు అనుగుణంగా ఉందని నిర్ధారిస్తుంది మరియు డేటా సబ్జెక్ట్ సమ్మతిని పొందుతుంది లేదా వర్తించే చట్టబద్ధమైన ఆధారంపై ఆధారపడుతుంది. నైజీరియా యొక్క NDPA, కెన్యా యొక్క డేటా ప్రొటెక్షన్ చట్టం లేదా ఇతర ఆఫ్రికన్ పాలనల ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సంబంధిత పర్యవేక్షక అధికారం విధించిన సరిహద్దు-దాటి బదిలీ అవసరాలకు అనుగుణంగా ఉందని నిర్ధారిస్తుంది (నైజీరియా డేటా ప్రొటెక్షన్ కమిషన్, కెన్యా యొక్క డేటా ప్రొటెక్షన్ కమిషనర్ కార్యాలయం, దక్షిణాఫ్రికా సమాచార నియంత్రకం మరియు ఇతర సమానమైన నియంత్రకులతో సహా) మరియు ఆ అధికారం ద్వారా గుర్తించబడిన ప్రామాణిక కాంట్రాక్టు నిబంధనలు, ధృవీకరణ లేదా ఇతర విధానాన్ని అమలు చేస్తుంది. అవసరమైన చోట, AI92 స్థానిక ప్రతినిధిని నమోదు చేస్తుంది లేదా నియమిస్తుంది మరియు వర్తించే సమయ పరిమితుల్లో స్థానిక-నియంత్రకం విచారణలకు ప్రతిస్పందిస్తుంది.
ఆసియా–పసిఫిక్. చైనా యొక్క PIPL ద్వారా నిర్వహించబడే బదిలీల కోసం, పార్టీలు చైనా యొక్క సైబర్స్పేస్ అడ్మినిస్ట్రేషన్ జారీ చేసిన వ్యక్తిగత సమాచారం యొక్క అవుట్బౌండ్ క్రాస్-బార్డర్ బదిలీ కోసం ప్రామాణిక ఒప్పందాన్ని స్వీకరిస్తాయి, బదిలీ పరిమితులు మించితే CACతో భద్రతా అంచనాను పూర్తి చేస్తాయి లేదా వర్తించే విధంగా PIPL కింద గుర్తించబడిన ధృవీకరణపై ఆధారపడతాయి. భారతదేశం యొక్క DPDPA ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సెక్షన్ 16 DPDPA కింద జారీ చేయబడిన నోటిఫికేషన్ల ద్వారా అనుమతించబడిన అధికార పరిధులకు బదిలీలను పరిమితం చేస్తుంది మరియు నియమాల ద్వారా విధించబడిన ఏదైనా నిర్దిష్ట షరతులకు అనుగుణంగా ఉంటుంది. ఆస్ట్రేలియా యొక్క గోప్యతా చట్టం ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 ఆస్ట్రేలియన్ గోప్యతా సూత్రం 8 కింద వ్యక్తిగత సమాచారాన్ని APPsకు అనుగుణంగా విదేశీ గ్రహీత నిర్వహిస్తారని నిర్ధారించడానికి సహేతుకమైన చర్యలు తీసుకుంటుంది. జపాన్ యొక్క APPI, దక్షిణ కొరియా యొక్క PIPA, సింగపూర్ యొక్క PDPA, థాయిలాండ్ యొక్క PDPA, వియత్నాం యొక్క PDPD, ఫిలిప్పీన్స్ యొక్క DPA, ఇండోనేషియా యొక్క PDP చట్టం, మలేషియా యొక్క PDPA, తైవాన్ యొక్క PDPA, హాంకాంగ్ యొక్క PDPO లేదా ఇతర ఆసియా–పసిఫిక్ పాలనల ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సంబంధిత అధికార పరిధి యొక్క పర్యవేక్షక అధికారం ద్వారా గుర్తించబడిన ప్రామాణిక కాంట్రాక్టు నిబంధనలు, ధృవీకరణ, ప్రభుత్వం-ప్రభుత్వం సరిపోవడం విధానం లేదా ఇతర బదిలీ విధానాన్ని అమలు చేస్తుంది.
మధ్యప్రాచ్యం. UAE PDPL, దుబాయ్ ఇంటర్నేషనల్ ఫైనాన్షియల్ సెంటర్ డేటా ప్రొటెక్షన్ చట్టం, సౌదీ అరేబియా PDPL, ఇజ్రాయెల్ యొక్క గోప్యతా రక్షణ చట్టం, ఖతార్ యొక్క PDPPL, బహ్రెయిన్ యొక్క PDPL, ఒమన్ యొక్క PDPL, జోర్డాన్ యొక్క PDPL, టర్కీ యొక్క KVKK లేదా ఇతర మధ్యప్రాచ్య పాలనల ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 సంబంధిత అధికార పరిధి యొక్క పర్యవేక్షక అధికారం ద్వారా గుర్తించబడిన ప్రామాణిక కాంట్రాక్టు నిబంధనలు, సరిపోవడం నిర్ణయం లేదా ఇతర విధానాన్ని అమలు చేస్తుంది మరియు అవసరమైన చోట స్థానిక ప్రతినిధిని నమోదు చేస్తుంది లేదా నియమిస్తుంది.
యురేషియా మరియు ఇతర ప్రాంతాలు. రష్యన్ ఫెడరేషన్ యొక్క ఫెడరల్ లా 152-FZ ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 ఆర్టికల్ 18(5) యొక్క స్థానికీకరణ అవసరాలకు అనుగుణంగా ఉంటుంది మరియు అవసరమైన చోట డేటా సబ్జెక్ట్ సమ్మతిని వ్రాతపూర్వకంగా పొందుతుంది. కజకిస్తాన్ యొక్క వ్యక్తిగత డేటాపై చట్టం, ఉజ్బెకిస్తాన్ యొక్క వ్యక్తిగత డేటాపై చట్టం లేదా ఏదైనా ఇతర వర్తించే డేటా రక్షణ చట్టం ద్వారా నిర్వహించబడే బదిలీల కోసం, AI92 మూలం యొక్క అధికార పరిధి యొక్క చట్టం ప్రకారం అవసరమైన లేదా గుర్తించబడిన సరిహద్దు-దాటి బదిలీ విధానాన్ని అమలు చేస్తుంది.
సాధారణం. కస్టమర్ యొక్క అధికార పరిధి యొక్క వర్తించే డేటా రక్షణ చట్టాలకు నిర్దిష్ట బదిలీ విధానం, కాంట్రాక్టు నిబంధనలు లేదా నియంత్రణ దాఖలు అవసరమైతే, అది పైన స్పష్టంగా జాబితా చేయబడకపోతే, AI92 కస్టమర్ యొక్క సహేతుకమైన అభ్యర్థనపై మరియు కస్టమర్ యొక్క ఖర్చుతో (ఏదైనా ఉంటే), ఆ విధానానికి అమలు చేయడానికి సహేతుకంగా అవసరమైన అదనపు డాక్యుమెంటేషన్ను అమలు చేస్తుంది లేదా అమలు చేస్తుంది. AI92 ప్రపంచవ్యాప్తంగా నియంత్రణ అభివృద్ధిని పర్యవేక్షిస్తుంది మరియు కొత్త అవసరాలు అమలులోకి వచ్చినప్పుడు పైన పేర్కొన్న బదిలీ విధానాలను నవీకరిస్తుంది.
డేటా సబ్జెక్ట్ హక్కులు
వర్తిస్తుంది: వినియోగదారులందరికీAI92 చట్టబద్ధంగా అనుమతించబడిన మేరకు, AI92 డేటా సబ్జెక్ట్ నుండి యాక్సెస్, సరిదిద్దడం, తొలగింపు, ప్రాసెసింగ్ పరిమితి, పోర్టబిలిటీ లేదా అభ్యంతరం (ఒక డేటా సబ్జెక్ట్ అభ్యర్థన) కోసం అభ్యర్థనను స్వీకరిస్తే, కస్టమర్కు వెంటనే తెలియజేస్తుంది. వర్తించే చట్టం ద్వారా అవసరమైతే తప్ప, కస్టమర్ సూచనలపై తప్ప AI92 అటువంటి డేటా సబ్జెక్ట్ అభ్యర్థనకు ప్రతిస్పందించదు.
డేటా ఎగుమతిని అందించడం లేదా సులభతరం చేయడం ద్వారా సహా, డేటా సబ్జెక్ట్ అభ్యర్థనకు ప్రతిస్పందించడానికి కస్టమర్కు వీలు కల్పించడానికి కస్టమర్కు అవసరమయ్యే సమాచారం మరియు సహేతుకమైన సహాయాన్ని AI92 కస్టమర్కు అందిస్తుంది.
వ్యక్తిగత డేటా ఉల్లంఘన నోటిఫికేషన్
వర్తిస్తుంది: వినియోగదారులందరికీAI92 కస్టమర్ వ్యక్తిగత డేటాను ప్రభావితం చేసే ఏదైనా వ్యక్తిగత డేటా ఉల్లంఘన గురించి తెలుసుకున్న తర్వాత, అనవసరమైన ఆలస్యం లేకుండా మరియు ఏ సందర్భంలోనైనా డెబ్బై రెండు (72) గంటలలోపు కస్టమర్కు తెలియజేస్తుంది.
నోటిఫికేషన్లో, అప్పటికి తెలిసిన మేరకు: (ఎ) వ్యక్తిగత డేటా వర్గాలు మరియు ప్రభావితమైన డేటా సబ్జెక్ట్ల సంఖ్యతో సహా ఉల్లంఘన స్వభావం యొక్క వివరణ; (బి) సంభవించే పరిణామాలు; (సి) ఉల్లంఘనను పరిష్కరించడానికి తీసుకున్న లేదా ప్రతిపాదించిన చర్యలు; మరియు (డి) డేటా రక్షణ అధికారి పేరు మరియు సంప్రదింపు వివరాలు లేదా మరింత సమాచారం కోసం సంప్రదించవలసిన ఇతర వివరాలు ఉండాలి.
డేటా రక్షణ ప్రభావ అంచనాలు
వర్తిస్తుంది: వినియోగదారులందరికీఅభ్యర్థనపై, GDPR ఆర్టికల్ 35 లేదా LATAM డేటా-రక్షణ చట్టంలోని సారూప్య నిబంధనల ప్రకారం కస్టమర్ నిర్వహించాల్సిన ఏదైనా డేటా రక్షణ ప్రభావ అంచనా లేదా పర్యవేక్షక అధికారులతో ముందస్తు సంప్రదింపులకు AI92 కస్టమర్కు సహేతుకమైన సహాయాన్ని అందిస్తుంది.
కస్టమర్ వ్యక్తిగత డేటా యొక్క తిరిగి రావడం మరియు తొలగింపు
వర్తిస్తుంది: వినియోగదారులందరికీనిబంధనల ముగింపుపై, AI92 వర్తించే చట్టం ప్రకారం అవసరమైన నిలుపుదలకి లోబడి మరియు ఈ DPA ద్వారా అనుమతించబడిన విధంగా, కస్టమర్ ఎంపిక వద్ద కస్టమర్ వ్యక్తిగత డేటాను తిరిగి ఇస్తుంది లేదా తొలగిస్తుంది.
AI92 వర్తించే చట్టం (పన్ను-రికార్డ్ బాధ్యతలతో సహా) ద్వారా అవసరమైన విధంగా మాత్రమే లేదా ఈ DPA ద్వారా అనుమతించబడిన విధంగా, గోప్యతా విధానంలో పేర్కొన్న ఆడిట్-లాగ్ నిలుపుదల వ్యవధి కోసం లేదా గోప్యతా విధానంలో పేర్కొన్న క్రెడిట్-లెడ్జర్ నిలుపుదల వ్యవధి కోసం మాత్రమే కస్టమర్ వ్యక్తిగత డేటాను నిలుపుకోవచ్చు.
ఆడిట్ హక్కులు
వర్తిస్తుంది: వినియోగదారులందరికీకస్టమర్ (లేదా AI92కి సహేతుకంగా ఆమోదయోగ్యమైన స్వతంత్ర మూడవ-పార్టీ ఆడిటర్, గోప్యతా బాధ్యతల ద్వారా కట్టుబడి ఉండాలి) AI92 యొక్క సాధారణ వ్యాపార గంటలలో, కనీసం ముప్పై (30) రోజుల ముందు వ్రాతపూర్వక నోటీసుపై మరియు కస్టమర్ ఖర్చుతో, పన్నెండు నెలల వ్యవధిలో ఒకసారి కంటే ఎక్కువసార్లు ఈ DPAతో AI92 యొక్క సమ్మతిని ఆడిట్ చేయవచ్చు.
సైట్ ఆడిట్కు బదులుగా, AI92 కస్టమర్కు దాని ప్రస్తుత SOC 2 ఆడిట్ నివేదికలు, చొచ్చుకుపోయే-పరీక్ష నివేదికలు మరియు ఇతర సంబంధిత థర్డ్-పార్టీ ధృవీకరణలను అందించవచ్చు. కస్టమర్ యొక్క సహేతుకమైన ఆందోళనలను అవి పరిష్కరించకపోతే, కస్టమర్ వాటిని దాని ఆడిట్ హక్కులను సంతృప్తిపరిచేవిగా అంగీకరించాలి.
పాలక చట్టం మరియు సంఘర్షణ
వర్తిస్తుంది: వినియోగదారులందరికీమాండటరీ డేటా-ప్రొటెక్షన్ చట్టం వేరే పాలక చట్టాన్ని కోరిన చోట తప్ప, ఈ DPA సేవా నిబంధనల వలె అదే చట్టం ద్వారా పాలించబడుతుంది.
నిబంధనలు మరియు ఈ DPA మధ్య సంఘర్షణ ఏర్పడితే, వ్యక్తిగత డేటా యొక్క ప్రాసెసింగ్కు సంబంధించి ఈ DPA నియంత్రిస్తుంది.
మీరు మాస్టర్ సర్వీసెస్ అగ్రిమెంట్ (MSA) కలిగిన ఎంటర్ప్రైజ్ కస్టమర్ అయితే, మీ MSA ద్వారా DPA నిబంధనలు సవరించబడవచ్చు. సంఘర్షణ ఏర్పడితే, MSA నియంత్రిస్తుంది.
సంప్రదించండి
వర్తిస్తుంది: వినియోగదారులందరికీఈ డేటా ప్రాసెసింగ్ అనుబంధం గురించి మీకు ఏవైనా ప్రశ్నలు ఉంటే, దయచేసి మమ్మల్ని సంప్రదించండి:
- సాధారణ విచారణల కోసం: [email protected]
- డేటా రక్షణ మరియు గోప్యత విచారణల కోసం: [email protected]
- న్యాయపరమైన విషయాల కోసం: [email protected]