Kayıtlı ofis: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagos ofisi: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nijerya — Ortak kontrol altında bulunan bağlı bir şirket olan Koloxo West Africa Ltd (RC 1876604).
Tanımlar
Şunlar için geçerlidir: Tüm MüşterilerBu Veri İşleme Ek Sözleşmesi'nin amaçları doğrultusunda, burada tanımlanmayan büyük harfle yazılmış terimler, AI92 Hizmet Şartları'nda verilen anlamlara sahiptir. Büyük harfle yazılmış veri koruma terimleri, bu Bölümde tanımlandığı şekliyle Geçerli Veri Koruma Yasaları'nda verilen anlamlara sahiptir.
Geçerli Veri Koruma Yasaları. "Geçerli Veri Koruma Yasaları", bu DPA kapsamında Kişisel Verilerin işlenmesine uygulanan ve zaman zaman değiştirilebilen veya yerine geçebilen tüm veri koruma, gizlilik ve benzeri yasalar anlamına gelir ve bunlarla sınırlı olmamak üzere şunları içerir:
Avrupa. Avrupa Birliği Genel Veri Koruma Yönetmeliği (Yönetmelik (AB) 2016/679, "GDPR"), Birleşik Krallık Genel Veri Koruma Yönetmeliği ile birlikte 2018 Veri Koruma Yasası, İsviçre'nin Veri Koruma Federal Yasası ("FADP"), Norveç'in Kişisel Veri Yasası, İzlanda'nın 90/2018 sayılı Yasası, Lihtenştayn'ın Veri Koruma Yasası ve her Avrupa Ekonomik Alanı üye devletinin veri koruma yasalarını uygulaması.
Kuzey Amerika. Amerika Birleşik Devletleri'nde: Kaliforniya Tüketici Gizliliği Yasası'nın Kaliforniya Gizlilik Hakları Yasası ("CCPA/CPRA") ile değiştirilmiş hali, Virginia Tüketici Veri Koruma Yasası, Colorado Gizlilik Yasası, Connecticut Veri Gizliliği Yasası, Utah Tüketici Gizliliği Yasası, Teksas Veri Gizliliği ve Güvenliği Yasası, Oregon Tüketici Gizliliği Yasası ve yürürlüğe girdikçe eyalet düzeyindeki benzer gizlilik yasaları. Kanada'da: Kişisel Bilgi Koruma ve Elektronik Belge Yasası ("PIPEDA"), Quebec'in 25 Sayılı Yasası, Alberta'nın Kişisel Bilgi Koruma Yasası, British Columbia'nın Kişisel Bilgi Koruma Yasası ve Gizlilik Yasası.
Latin Amerika ve Karayipler. Brezilya'nın Genel Veri Koruma Yasası ("LGPD", 13.709 Sayılı Yasa), Meksika'nın Özel Taraflarca Tutulan Kişisel Verilerin Korunmasına İlişkin Federal Yasa ("LFPDPPP"), Arjantin'in 25.326 Sayılı Kişisel Veri Koruma Yasası, Kolombiya'nın 2012 tarihli 1581 Sayılı Yasal Yasası, Şili'nin 19.628 Sayılı Yasası, Peru'nun 29733 Sayılı Yasası, Uruguay'ın 18.331 Sayılı Yasası, Ekvador'un Kişisel Verilerin Korunmasına İlişkin Organik Yasası, Kosta Rika'nın 8968 Sayılı Yasası, Dominik Cumhuriyeti'nin 172-13 Sayılı Yasası, Panama'nın 2019 tarihli 81 Sayılı Yasası, Paraguay'ın 6534/2020 Sayılı Yasası ve bölgedeki diğer tüm ülkelerin benzer yasaları.
Afrika. Güney Afrika'nın Kişisel Bilgilerin Korunması Yasası ("POPIA"), Nijerya'nın Nijerya Veri Koruma Yasası 2023 ("NDPA") ve Nijerya Veri Koruma Yönetmeliği 2019, Kenya'nın 2019 Veri Koruma Yasası, Mısır'ın Kişisel Veri Koruma Yasası (2020 tarihli 151 Sayılı Yasa), Gana'nın 2012 Veri Koruma Yasası, Fas'ın 09-08 Sayılı Yasası, Tunus'un 2004-63 Sayılı Organik Yasası, Mauritius'un 2017 Veri Koruma Yasası, Senegal'in 2008-12 Sayılı Yasası, Fildişi Sahili'nin 2013-450 Sayılı Yasası, Ruanda'nın 058/2021 Sayılı Yasası, Uganda'nın 2019 Veri Koruma ve Gizlilik Yasası, Tanzanya'nın 2022 Kişisel Veri Koruma Yasası, Zimbabve'nin 2021 tarihli 5 Sayılı Siber ve Veri Koruma Yasası, Cezayir'in 18-07 Sayılı Yasası, Madagaskar'ın 2014-038 Sayılı Yasası, Afrika Birliği Siber Güvenlik ve Kişisel Veri Koruma Sözleşmesi ("Malabo Sözleşmesi"), ECOWAS Kişisel Veri Koruma Ek Yasası ve diğer tüm Afrika ülkelerinin benzer yasaları.
Asya-Pasifik. Avustralya'nın 1988 Gizlilik Yasası, Yeni Zelanda'nın 2020 Gizlilik Yasası, Japonya'nın Kişisel Bilgilerin Korunması Yasası ("APPI"), Güney Kore'nin Kişisel Bilgi Koruma Yasası ("PIPA"), Singapur'un 2012 Kişisel Veri Koruma Yasası ("PDPA"), Tayland'ın B.E. 2562 (2019) Kişisel Veri Koruma Yasası, Vietnam'ın 13/2023 Sayılı Kişisel Veri Koruma Kararnamesi, Filipinler'in 2012 Veri Gizliliği Yasası, Endonezya'nın 27/2022 Kişisel Veri Koruma Yasası, Malezya'nın 2010 Kişisel Veri Koruma Yasası, Hindistan'ın 2023 Dijital Kişisel Veri Koruma Yasası ("DPDPA"), Çin'in Kişisel Bilgi Koruma Yasası ("PIPL"), Tayvan'ın Kişisel Veri Koruma Yasası, Hong Kong'un Kişisel Veri (Gizlilik) Yönetmeliği, Makao'nun Kişisel Veri Koruma Yasası ve diğer tüm Asya-Pasifik yargı bölgelerinin benzer yasaları.
Orta Doğu. Birleşik Arap Emirlikleri'nin Kişisel Verilerin Korunmasına İlişkin 2021 tarihli 45 Sayılı Federal Kararname Yasası ve Dubai Uluslararası Finans Merkezi Veri Koruma Yasası, Suudi Arabistan Kişisel Veri Koruma Yasası, İsrail'in 5741-1981 Gizlilik Koruma Yasası ve uygulama yönetmelikleri, Katar'ın Kişisel Veri Gizliliği Koruma Yasası (13/2016 Sayılı Yasa) ve QFC Veri Koruma Yönetmelikleri, Bahreyn'in Kişisel Veri Koruma Yasası (30/2018 Sayılı Yasa), Umman'ın Kişisel Veri Koruma Yasası (6/2022 Sayılı Kraliyet Kararnamesi), Ürdün'ün 2023 Kişisel Veri Koruma Yasası, Türkiye'nin Kişisel Verilerin Korunması Kanunu ("KVKK", 6698 Sayılı Kanun) ve diğer tüm Orta Doğu yargı bölgelerinin benzer yasaları.
Avrasya ve diğer bölgeler. Rusya Federasyonu'nun Kişisel Verilere İlişkin Federal Yasası (152-FZ Sayılı), Kazakistan'ın Kişisel Veriler ve Korunması Hakkında Yasası, Özbekistan'ın Kişisel Veriler Hakkında Yasası ve AI92 veya Müşteri'nin Kişisel Verileri işlediği diğer tüm yargı bölgelerinin benzer yasaları.
Her şeyi kapsayan. Bu DPA kapsamında Müşteri Kişisel Verilerinin işlenmesiyle bağlantılı olarak AI92 veya Müşteri için geçerli olan diğer tüm veri koruma, gizlilik, telekomünikasyon gizliliği, sektörel veya benzeri yasalar. AI92, küresel olarak mevzuat gelişmelerini izler ve yeni yasalar yürürlüğe girdikçe bu listeyi (ve bunu uygulayan uygulamaları) günceller.
Bu rejimler benzer kavramlar için farklı terminoloji kullandığında, bu DPA GDPR terminolojisini kullanır ve diğer Geçerli Veri Koruma Yasaları kapsamındaki eşdeğerleri uyumlu terimler olarak ele alır. Bir rejim zorunlu ek gereksinimler (bir denetim makamına kayıt, yerel bir temsilci atanması veya belirli sözleşme hükümleri gibi) getirdiğinde, AI92 ve Müşteri, Uluslararası Veri Aktarımları Bölümünde belirtildiği gibi Standart Sözleşme Hükümleri, Birleşik Krallık Ek Sözleşmesi veya rejime özgü bir ek sözleşme yoluyla bu tür gereksinimleri yürürlüğe koymayı kabul eder.
Denetleyici, kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen taraf anlamına gelir.
İşleyici, kişisel verileri Denetleyici adına işleyen taraf anlamına gelir.
Müşteri Kişisel Verileri, Müşteri Girdisinde yer alan veya Müşteri'nin API Hizmetlerini kullanımıyla bağlantılı olarak oluşturulan herhangi bir kişisel veri anlamına gelir.
Alt İşleyici, AI92 tarafından Müşteri adına Müşteri Kişisel Verilerini işlemek üzere görevlendirilen, AI92'nin barındırma sağlayıcıları, ödeme işlemcisi ve alt hizmet sağlayıcıları dahil olmak üzere herhangi bir işleyici anlamına gelir.
Tarafların Rolleri
Şunlar için geçerlidir: Tüm MüşterilerŞartlar ve bu VİE tarafından yönetilen ilişkide, Müşteri, Müşteri Kişisel Verilerinin Kontrolörüdür ve AI92 bir İşleyicidir. AI92, Masada Gateway Ltd. tarafından işletilmektedir. Meta platformlarıyla (Facebook, Instagram ve Threads) entegrasyonlar, Meta uygulamalarımızın kayıtlı geliştiricisi olan Koloxo West Africa Ltd. aracılığıyla sağlanır ve bu şirket, Masada Gateway Ltd. adına bu entegrasyonlar için bir işleyici olarak hareket eder.
AI92 ayrıca AI92'nin işini yürütmek için gerekli veriler (müşteri ilişkisi verileri, faturalandırma verileri, kimlik doğrulama kimlik bilgileri, denetim verileri) dahil olmak üzere belirli kişisel verileri ayrı bir Kontrolör olarak işleyebilir. Bu tür Kontrolör işlemeyi yöneten şartlar, AI92'nin ai92.ai/privacy-policy adresindeki Gizlilik Politikasında açıklanmıştır.
İşlemci Talimatları
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini yalnızca Şartlarda ve bu VED'de belirtilen veya geçerli yasaların gerektirdiği şekilde Müşterinin belgelenmiş talimatları üzerine işleyecektir.
AI92'nin geçerli yasalar tarafından Müşteri Kişisel Verilerini Müşteri tarafından belirtilenin dışında bir şekilde işlemesi gerekiyorsa, AI92 (yasaların izin verdiği durumlarda) işlemden önce Müşteriyi bu gereklilik hakkında bilgilendirecektir.
Gizlilik
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini işlemeye yetkili personelin, Hizmet Şartlarında belirtilenlerden daha az koruyucu olmayan gizlilik yükümlülüklerine tabi olmasını sağlayacaktır.
İşleme Güvenliği
Şunlar için geçerlidir: Tüm MüşterilerAI92, aşağıdakiler dahil olmak üzere, Müşteri Kişisel Verilerinin işlenmesiyle ortaya çıkan riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri uygulayacaktır:
(a) bekleyen ve aktarım halindeki kişisel verilerin sözde anonimleştirilmesi ve şifrelenmesi;
(b) işleme sistemlerinin devam eden gizliliğini, bütünlüğünü, kullanılabilirliğini ve esnekliğini sağlama yeteneği;
(c) fiziksel veya teknik bir olay durumunda kişisel verilere erişimi ve bunların kullanılabilirliğini zamanında geri yükleme yeteneği;
(d) bu önlemlerin etkinliğini düzenli olarak test etme, değerlendirme ve ölçme süreci.
Bu önlemlerin mevcut uygulaması AI92'nin güvenlik belgelerinde açıklanmıştır. AI92'nin SOC 2 denetim raporları, gizlilik şartları altında Müşterinin talebi üzerine mevcuttur.
Alt işlemciler
Şunlar için geçerlidir: Tüm MüşterilerMüşteri, aşağıdaki koşullara tabi olarak AI92'nin Müşteri Kişisel Verilerini işlemek üzere Alt işlemcilerle çalışmasına izin verir:
(a) AI92, ai92.ai/sub-processors adresinde Alt işlemcilerin güncel bir listesini tutar;
(b) AI92, bir Alt işlemcinin eklenmesi veya değiştirilmesi konusunda Müşteriye en az otuz (30) gün önceden bildirimde bulunacaktır;
(c) Müşteri, bildirimin ardından on beş (15) gün içinde makul gerekçelerle herhangi bir yeni Alt işlemciye itiraz edebilir — Müşterinin itirazı çözülemezse, Müşteri etkilenen API Hizmetlerini feshedebilir ve önceden ödenen ücretlerin orantılı bir geri ödemesini alabilir;
(d) AI92, her bir Alt işlemciye bu DPA'dakilerden daha az koruyucu olmayan veri koruma yükümlülükleri yükler.
İlk Alt işlemciler arasında AI92'nin barındırma sağlayıcıları (Amazon Web Services, Microsoft Azure, Google Cloud Platform — ai92.ai/sub-processors adresinde belgelenen bölgeler ve hizmetler için), ödeme işlemcisi (Stripe, Inc.) ve dokümantasyon sunucusu (Mintlify, Inc.) yer alır. ai92.ai/sub-processors adresindeki liste, yetkili güncel kayıttır.
Uluslararası Veri Aktarımları
Şunlar için geçerlidir: Tüm MüşterilerAI92'nin Müşteri Kişisel Verilerini işlemesi, bu verilerin Müşterinin veya veri sahiplerinin ikamet ettiği ülke dışına aktarılmasını içerebilir. Bu tür bir aktarımın Yürürlükteki Veri Koruma Yasaları tarafından kısıtlandığı ölçüde, AI92, menşe yargı yetkisinin yasası tarafından gerekli kılınan veya tanınan sınır ötesi aktarım mekanizmasını uygular. Bu Bölümdeki mekanizmalar, yargı yetkisi bazında uygulanır ve AI92, belirli bir aktarım için birden fazla mekanizmaya güvenebilir.
Avrupa ve Birleşik Krallık. GDPR veya Birleşik Krallık GDPR tarafından yönetilen aktarımlar için, taraflar Avrupa Komisyonu'nun Standart Sözleşme Maddelerini (2021/914/EU Uygulama Kararı, Module 2 — Kontrolörden İşlemciye) referans olarak kabul eder ve aşağıdaki şekilde tamamlar: (i) SCC'lerin 9. ve 14. Maddelerindeki süreler, GDPR'nin geçerli eşiklerine uygun olarak tamamlanır; (ii) yanaşma maddesi, Müşterinin onayı olmadan ek taraflara uygulanmaz; (iii) Ek I (Tarafların Listesi), Müşterinin kayıt sırasındaki kimlik bilgileri ve veri ithalatçısı olarak AI92 ile tamamlanır; (iv) Ek II (Teknik ve Organizasyonel Önlemler), AI92'nin güvenlik belgelerine atıfta bulunur; ve (v) Ek III (Alt İşlemciler), AI92 tarafından tutulan Alt İşlemciler listesine atıfta bulunur. Birleşik Krallık GDPR kapsamındaki aktarımlar için, taraflar ayrıca SCC'lere Birleşik Krallık Bilgi Komiseri'nin Uluslararası Veri Aktarım Ekini de kabul eder. AI92'nin AB-ABD Veri Gizliliği Çerçevesi, İsviçre-ABD Veri Gizliliği Çerçevesi veya AB-ABD Veri Gizliliği Çerçevesi'nin Birleşik Krallık Uzantısı kapsamında güncel bir sertifikası varsa, taraflar AI92'nin Amerika Birleşik Devletleri altyapısına yapılan aktarımlar için de bu sertifikaya güvenebilir.
İsviçre. İsviçre FADP'si tarafından yönetilen aktarımlar için, taraflar İsviçre Federal Veri Koruma ve Bilgi Komiseri ("FDPIC") tarafından tanınan ve FDPIC tarafından İsviçre yasal bağlamı için yayınlanan ayarlamalarla SCC'leri kabul eder.
Latin Amerika. Brezilya'nın LGPD'si tarafından yönetilen aktarımlar için, taraflar, Brezilya Autoridade Nacional de Proteção de Dados ("ANPD") tarafından 19/2024 sayılı Kararname kapsamında kabul edilen standart sözleşme maddelerine (uygulanabilir olduğu şekilde) ve gerektiğinde ANPD tarafından verilen herhangi bir özel yetkiye güvenmek de dahil olmak üzere, LGPD'nin 33 ila 36. Maddeleri kapsamındaki sınır ötesi aktarım rejimini yürürlüğe koyar. Meksika'nın LFPDPPP'si tarafından yönetilen aktarımlar için AI92, Müşteriye LFPDPPP'nin 36. Maddesi ve uygulama Yönetmeliği tarafından gerekli kılınan açıklamaları sağlar ve Müşteri, veri sahiplerinden gerekli onayları alır. Arjantin'in 25.326 sayılı Yasası, Kolombiya'nın 1581 sayılı Yasası, Şili'nin 19.628 sayılı Yasası, Peru'nun 29733 sayılı Yasası veya diğer LATAM rejimleri tarafından yönetilen aktarımlar için AI92, ilgili yargı yetkisinin denetim otoritesi tarafından tanınan standart sözleşme maddelerini veya diğer mekanizmaları uygular.
Afrika. Güney Afrika'nın POPIA'sı tarafından yönetilen aktarımlar için AI92, POPIA'nın 72. Bölümüne uyumu sağlar ve veri sahibi onayını alır veya geçerli bir yasal dayanağa güvenir. Nijerya'nın NDPA'sı, Kenya'nın Veri Koruma Yasası veya diğer Afrika rejimleri tarafından yönetilen aktarımlar için AI92, ilgili denetim otoritesi (Nijerya Veri Koruma Komisyonu, Kenya Veri Koruma Komiserliği Ofisi, Güney Afrika Bilgi Düzenleyicisi ve diğer eşdeğer düzenleyiciler dahil) tarafından uygulanan sınır ötesi aktarım gerekliliklerine uyumu sağlar ve bu otorite tarafından tanınan standart sözleşme maddelerini, sertifikayı veya diğer mekanizmaları uygular. AI92, gerektiğinde yerel bir temsilci kaydettirecek veya atayacak ve yerel düzenleyici sorularına geçerli süre sınırları içinde yanıt verecektir.
Asya-Pasifik. Çin'in PIPL'si tarafından yönetilen aktarımlar için, taraflar Çin Siber Uzay İdaresi tarafından yayınlanan Kişisel Bilgilerin Sınır Ötesi Aktarımı için Standart Sözleşmeyi kabul eder, aktarım eşikleri aşıldığında CAC ile bir güvenlik değerlendirmesi tamamlar veya uygulanabilir olduğu şekilde PIPL kapsamında tanınan bir sertifikaya güvenir. Hindistan'ın DPDPA'sı tarafından yönetilen aktarımlar için AI92, aktarımları DPDPA'nın 16. Bölümü kapsamında yayınlanan bildirimlerle izin verilen yargı yetkileriyle sınırlar ve kurallar tarafından uygulanan belirli koşullara uyar. Avustralya'nın Gizlilik Yasası tarafından yönetilen aktarımlar için AI92, denizaşırı alıcının kişisel bilgileri APP'lerle tutarlı bir şekilde işlemesini sağlamak için Avustralya Gizlilik İlkesi 8 kapsamında makul adımlar atar. Japonya'nın APPI'si, Güney Kore'nin PIPA'sı, Singapur'un PDPA'sı, Tayland'ın PDPA'sı, Vietnam'ın PDPD'si, Filipinler'in DPA'sı, Endonezya'nın PDP Yasası, Malezya'nın PDPA'sı, Tayvan'ın PDPA'sı, Hong Kong'un PDPO'su veya diğer Asya-Pasifik rejimleri tarafından yönetilen aktarımlar için AI92, ilgili yargı yetkisinin denetim otoritesi tarafından tanınan standart sözleşme maddelerini, sertifikayı, hükümetler arası yeterlilik mekanizmasını veya diğer aktarım mekanizmasını uygular.
Orta Doğu. BAE PDPL'si, Dubai Uluslararası Finans Merkezi Veri Koruma Yasası, Suudi Arabistan PDPL'si, İsrail'in Gizliliği Koruma Yasası, Katar'ın PDPPL'si, Bahreyn'in PDPL'si, Umman'ın PDPL'si, Ürdün'ün PDPL'si, Türkiye'nin KVKK'sı veya diğer Orta Doğu rejimleri tarafından yönetilen aktarımlar için AI92, ilgili yargı yetkisinin denetim otoritesi tarafından tanınan standart sözleşme maddelerini, yeterlilik kararını veya diğer mekanizmaları uygular ve gerektiğinde yerel bir temsilci kaydettirir veya atar.
Avrasya ve diğer bölgeler. Rusya Federasyonu'nun 152-FZ sayılı Federal Yasası tarafından yönetilen aktarımlar için AI92, 18(5). Maddenin yerelleştirme gerekliliklerine uyar ve gerektiğinde veri sahibi onayını yazılı olarak alır. Kazakistan'ın Kişisel Veriler Yasası, Özbekistan'ın Kişisel Veriler Yasası veya diğer Yürürlükteki Veri Koruma Yasaları tarafından yönetilen aktarımlar için AI92, menşe yargı yetkisinin yasası tarafından gerekli kılınan veya tanınan sınır ötesi aktarım mekanizmasını uygular.
Genel. Bir Müşterinin yargı yetkisinin Yürürlükteki Veri Koruma Yasaları, yukarıda açıkça listelenmeyen belirli bir aktarım mekanizması, sözleşme maddeleri veya düzenleyici dosyalama gerektiriyorsa, AI92, Müşterinin makul talebi üzerine ve Müşterinin masrafları (varsa) karşılığında, bu mekanizmayı yürürlüğe koymak için makul olarak gerekli olan ek belgeleri yürütecek veya uygulayacaktır. AI92, küresel olarak düzenleyici gelişmeleri izler ve yeni gereklilikler yürürlüğe girdikçe yukarıdaki aktarım mekanizmalarını günceller.
Veri Sahibinin Hakları
Şunlar için geçerlidir: Tüm MüşterilerAI92, yasal olarak izin verildiği ölçüde, AI92'nin bir veri sahibinden erişim, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik veya itiraz talebi (bir Veri Sahibi Talebi) alması durumunda Müşteriyi derhal bilgilendirecektir. AI92, geçerli yasalarca gerekli kılınmadığı sürece, Müşterinin talimatları üzerine olmadıkça böyle bir Veri Sahibi Talebine yanıt vermeyecektir.
AI92, veri dışa aktarımının sağlanması veya kolaylaştırılması da dahil olmak üzere, Müşterinin bir Veri Sahibi Talebine yanıt vermesini sağlamak için Müşterinin gerektirebileceği bilgileri ve makul yardımı Müşteriye sağlayacaktır.
Kişisel Veri İhlali Bildirimi
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini etkileyen herhangi bir kişisel veri ihlalinin farkına vardıktan sonra, gecikmeksizin ve her durumda yetmiş iki (72) saat içinde Müşteriyi bilgilendirecektir.
Bildirim, o sırada bilinen ölçüde şunları içerecektir: (a) etkilenen kişisel veri kategorileri ve yaklaşık veri sahibi sayısı dahil olmak üzere ihlalin doğasının bir açıklaması; (b) olası sonuçlar; (c) ihlali ele almak için alınan veya önerilen önlemler; ve (d) daha fazla bilgi için veri koruma görevlisinin veya diğer iletişim noktasının adı ve iletişim bilgileri.
Veri Koruma Etki Değerlendirmeleri
Şunlar için geçerlidir: Tüm MüşterilerTalep üzerine AI92, Müşterinin GDPR Madde 35 veya LATAM veri koruma yasasının benzer hükümleri uyarınca gerçekleştirmesi gereken herhangi bir veri koruma etki değerlendirmesi veya denetim makamlarıyla önceden istişare konusunda Müşteriye makul yardım sağlayacaktır.
Müşteri Kişisel Verilerinin İadesi ve Silinmesi
Şunlar için geçerlidir: Tüm MüşterilerŞartların sona ermesi üzerine AI92, Müşterinin tercihine bağlı olarak, geçerli yasaların gerektirdiği ve bu VİS'in izin verdiği şekilde saklanması koşuluyla Müşteri Kişisel Verilerini iade edecek veya silecektir.
AI92, Müşteri Kişisel Verilerini yalnızca geçerli yasaların gerektirdiği şekilde (vergi kaydı yükümlülükleri dahil) veya bu VİS'in izin verdiği şekilde, Gizlilik Politikasında belirtilen denetim günlüğü saklama süresi için veya Gizlilik Politikasında belirtilen kredi defteri saklama süresi için saklayabilir.
Denetim Hakları
Şunlar için geçerlidir: Tüm MüşterilerMüşteri (veya AI92 tarafından makul olarak kabul edilebilir, gizlilik yükümlülüklerine tabi bağımsız bir üçüncü taraf denetçi), AI92'nin bu VİS'e uygunluğunu, AI92'nin normal çalışma saatleri içinde ve Müşterinin masrafları kendisine ait olmak üzere, en az otuz (30) gün önceden yazılı bildirimde bulunarak on iki aylık dönemde en fazla bir kez denetleyebilir.
Yerinde denetim yerine, AI92 Müşteriye o sırada geçerli olan SOC 2 denetim raporlarını, sızma testi raporlarını ve diğer ilgili üçüncü taraf tasdiklerini sağlayabilir. Müşteri, bunlar Müşterinin makul endişelerini gidermediği sürece, bunları denetim haklarını karşılayan olarak kabul edecektir.
Yürürlükteki Yasa ve Çatışma
Şunlar için geçerlidir: Tüm MüşterilerBu VÖ, zorunlu veri koruma yasasının farklı bir yürürlükteki yasayı gerektirdiği durumlar dışında, Hizmet Şartları ile aynı yasaya tabidir.
Şartlar ve bu VÖ arasında bir çelişki olması durumunda, bu VÖ kişisel verilerin işlenmesiyle ilgili olarak geçerli olacaktır.
Bir Kurumsal müşteriyseniz ve bir Ana Hizmet Sözleşmeniz (MSA) varsa, VÖ şartları MSA'nız tarafından değiştirilebilir. Çelişki olması durumunda, MSA geçerli olacaktır.
İletişim
Şunlar için geçerlidir: Tüm MüşterilerBu Veri İşleme Ek Bildirimi ile ilgili herhangi bir sorunuz varsa, lütfen bizimle iletişime geçin:
- Genel sorularınız için: [email protected]
- Veri koruma ve gizlilik sorularınız için: [email protected]
- Yasal konular için: [email protected]