رجسٹرڈ دفتر: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
لاگوس دفتر: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604)، جو مشترکہ کنٹرول کے تحت ایک منسلک کمپنی ہے۔
تعریفیں
اس کا اطلاق ہوتا ہے: تمام صارفین پراس ڈیٹا پروسیسنگ ضمیمہ کے مقاصد کے لیے، بڑے حروف والے الفاظ جو یہاں بیان نہیں کیے گئے ہیں ان کے وہی معنی ہیں جو AI92 سروس کی شرائط میں دیے گئے ہیں۔ بڑے حروف والے ڈیٹا پروٹیکشن الفاظ کے وہی معنی ہیں جو اس سیکشن میں بیان کردہ قابل اطلاق ڈیٹا پروٹیکشن قوانین میں دیے گئے ہیں۔
قابل اطلاق ڈیٹا پروٹیکشن قوانین۔ "قابل اطلاق ڈیٹا پروٹیکشن قوانین" سے مراد وہ تمام ڈیٹا پروٹیکشن، پرائیویسی، اور اسی طرح کے قوانین ہیں جو اس DPA کے تحت ذاتی ڈیٹا کی پروسیسنگ پر لاگو ہوتے ہیں، جیسا کہ ان میں وقتاً فوقتاً ترمیم یا منسوخی کی جا سکتی ہے، بشمول بغیر کسی حد کے:
یورپ۔ یورپی یونین کا جنرل ڈیٹا پروٹیکشن ریگولیشن (ریگولیشن (EU) 2016/679، "GDPR")، برطانیہ کا جنرل ڈیٹا پروٹیکشن ریگولیشن جو ڈیٹا پروٹیکشن ایکٹ 2018 کے ساتھ مل کر پڑھا جاتا ہے، سوئٹزرلینڈ کا فیڈرل ایکٹ آن ڈیٹا پروٹیکشن ("FADP")، ناروے کا پرسنل ڈیٹا ایکٹ، آئس لینڈ کا ایکٹ 90/2018، لیختنسٹائن کا ڈیٹا پروٹیکشن ایکٹ، اور ہر یورپی اقتصادی علاقے کے رکن ریاست کے ڈیٹا پروٹیکشن قوانین کو نافذ کرنا۔
شمالی امریکہ۔ ریاستہائے متحدہ میں: کیلیفورنیا کنزیومر پرائیویسی ایکٹ میں کیلیفورنیا پرائیویسی رائٹس ایکٹ ("CCPA/CPRA") کے ذریعے ترمیم کی گئی ہے، ورجینیا کنزیومر ڈیٹا پروٹیکشن ایکٹ، کولوراڈو پرائیویسی ایکٹ، کنیکٹیکٹ ڈیٹا پرائیویسی ایکٹ، یوٹاہ کنزیومر پرائیویسی ایکٹ، ٹیکساس ڈیٹا پرائیویسی اینڈ سیکیورٹی ایکٹ، اوریگون کنزیومر پرائیویسی ایکٹ، اور اسی طرح کے ریاستی سطح کے پرائیویسی قوانین جو نافذ العمل ہوتے ہیں۔ کینیڈا میں: پرسنل انفارمیشن پروٹیکشن اینڈ الیکٹرانک دستاویزات ایکٹ ("PIPEDA")، کیوبیک کا قانون 25، البرٹا کا پرسنل انفارمیشن پروٹیکشن ایکٹ، برٹش کولمبیا کا پرسنل انفارمیشن پروٹیکشن ایکٹ، اور پرائیویسی ایکٹ۔
لاطینی امریکہ اور کیریبین۔ برازیل کا جنرل ڈیٹا پروٹیکشن قانون ("LGPD", قانون 13.709)، میکسیکو کا نجی فریقین کے زیر قبضہ ذاتی ڈیٹا کے تحفظ سے متعلق وفاقی قانون ("LFPDPPP")، ارجنٹائن کا ذاتی ڈیٹا پروٹیکشن قانون 25.326، کولمبیا کا قانونی قانون 1581 آف 2012، چلی کا قانون 19.628، پیرو کا قانون 29733، یوراگوئے کا قانون 18.331، ایکواڈور کا ذاتی ڈیٹا پروٹیکشن پر آرگینک قانون، کوسٹا ریکا کا قانون 8968، ڈومینیکن ریپبلک کا قانون 172-13، پاناما کا قانون 81 آف 2019، پیراگوئے کا قانون 6534/2020، اور خطے کے ہر دوسرے ملک کے اسی طرح کے قوانین۔
افریقہ۔ جنوبی افریقہ کا پروٹیکشن آف پرسنل انفارمیشن ایکٹ ("POPIA")، نائیجیریا کا نائیجیریا ڈیٹا پروٹیکشن ایکٹ 2023 ("NDPA") اور نائیجیریا ڈیٹا پروٹیکشن ریگولیشن 2019، کینیا کا ڈیٹا پروٹیکشن ایکٹ 2019، مصر کا پرسنل ڈیٹا پروٹیکشن قانون (قانون 151 آف 2020)، گھانا کا ڈیٹا پروٹیکشن ایکٹ 2012، مراکش کا قانون 09-08، تیونس کا آرگینک قانون 2004-63، ماریشس کا ڈیٹا پروٹیکشن ایکٹ 2017، سینیگال کا قانون 2008-12، کوٹ ڈی آئیوری کا قانون 2013-450، روانڈا کا قانون 058/2021، یوگنڈا کا ڈیٹا پروٹیکشن اینڈ پرائیویسی ایکٹ 2019، تنزانیہ کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2022، زمبابوے کا سائبر اینڈ ڈیٹا پروٹیکشن ایکٹ 5 آف 2021، الجیریا کا قانون 18-07، مڈغاسکر کا قانون 2014-038، سائبر سیکیورٹی اور پرسنل ڈیٹا پروٹیکشن پر افریقی یونین کنونشن ("مالابو کنونشن")، پرسنل ڈیٹا پروٹیکشن پر ECOWAS کا تکمیلی ایکٹ، اور ہر دوسرے افریقی ملک کے اسی طرح کے قوانین۔
ایشیا-پیسیفک۔ آسٹریلیا کا پرائیویسی ایکٹ 1988، نیوزی لینڈ کا پرائیویسی ایکٹ 2020، جاپان کا ایکٹ آن دی پروٹیکشن آف پرسنل انفارمیشن ("APPI")، جنوبی کوریا کا پرسنل انفارمیشن پروٹیکشن ایکٹ ("PIPA")، سنگاپور کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2012 ("PDPA")، تھائی لینڈ کا پرسنل ڈیٹا پروٹیکشن ایکٹ B.E. 2562 (2019)، ویتنام کا پرسنل ڈیٹا پروٹیکشن ڈکری 13/2023، فلپائن کا ڈیٹا پرائیویسی ایکٹ آف 2012، انڈونیشیا کا پرسنل ڈیٹا پروٹیکشن قانون 27/2022، ملائیشیا کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2010، انڈیا کا ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ 2023 ("DPDPA")، چین کا پرسنل انفارمیشن پروٹیکشن قانون ("PIPL")، تائیوان کا پرسنل ڈیٹا پروٹیکشن ایکٹ، ہانگ کانگ کا پرسنل ڈیٹا (پرائیویسی) آرڈیننس، مکاؤ کا پرسنل ڈیٹا پروٹیکشن ایکٹ، اور ایشیا-پیسیفک کے ہر دوسرے دائرہ اختیار کے اسی طرح کے قوانین۔
مشرق وسطیٰ۔ متحدہ عرب امارات کا ذاتی ڈیٹا پروٹیکشن پر وفاقی ڈکری-قانون 45 آف 2021 اور دبئی انٹرنیشنل فنانشل سینٹر ڈیٹا پروٹیکشن قانون، سعودی عرب کا ذاتی ڈیٹا پروٹیکشن قانون، اسرائیل کا پرائیویسی پروٹیکشن قانون 5741-1981 اور اس کے نفاذ کے ضوابط، قطر کا ذاتی ڈیٹا پرائیویسی پروٹیکشن قانون (قانون 13/2016) اور QFC ڈیٹا پروٹیکشن ریگولیشنز، بحرین کا ذاتی ڈیٹا پروٹیکشن قانون (قانون 30/2018)، عمان کا ذاتی ڈیٹا پروٹیکشن قانون (شاہی فرمان 6/2022)، اردن کا ذاتی ڈیٹا پروٹیکشن قانون آف 2023، ترکی کا ذاتی ڈیٹا کے تحفظ سے متعلق قانون ("KVKK", قانون 6698)، اور مشرق وسطیٰ کے ہر دوسرے دائرہ اختیار کے اسی طرح کے قوانین۔
یوریشیا اور دیگر خطے۔ روسی فیڈریشن کا ذاتی ڈیٹا پر وفاقی قانون (نمبر 152-FZ)، قازقستان کا ذاتی ڈیٹا اور اس کے تحفظ سے متعلق قانون، ازبکستان کا ذاتی ڈیٹا سے متعلق قانون، اور ہر دوسرے دائرہ اختیار کے اسی طرح کے قوانین جن میں AI92 یا کسٹمر ذاتی ڈیٹا پر کارروائی کرتے ہیں۔
سب کو شامل کرنے والا۔ کسی بھی دائرہ اختیار کا کوئی دوسرا ڈیٹا پروٹیکشن، پرائیویسی، ٹیلی کمیونیکیشن-رازداری، سیکٹرل یا اسی طرح کا قانون جو اس DPA کے تحت کسٹمر کے ذاتی ڈیٹا کی پروسیسنگ کے سلسلے میں AI92 یا کسٹمر پر لاگو ہوتا ہے۔ AI92 عالمی سطح پر ریگولیٹری پیش رفت کی نگرانی کرتا ہے اور نئی قوانین کے نفاذ میں آنے کے ساتھ ہی اس فہرست (اور اس پر عمل درآمد کرنے والے طریقوں) کو اپ ڈیٹ کرتا ہے۔
جہاں یہ نظام اسی طرح کے تصورات کے لیے مختلف اصطلاحات استعمال کرتے ہیں، یہ DPA GDPR کی اصطلاحات استعمال کرتا ہے اور دیگر قابل اطلاق ڈیٹا پروٹیکشن قوانین کے تحت مساوی چیزوں کو مطابقت پذیر اصطلاحات کے طور پر برتا ہے۔ جہاں کوئی نظام لازمی اضافی تقاضے عائد کرتا ہے (جیسے کہ نگران اتھارٹی کے ساتھ رجسٹریشن، مقامی نمائندے کا تقرر، یا مخصوص معاہداتی شقیں)، AI92 اور کسٹمر معیاری معاہداتی شقوں، یوکے ایڈنڈم، یا بین الاقوامی ڈیٹا ٹرانسفر سیکشن میں بیان کردہ نظام کے مخصوص رائڈر کے ذریعے ان تقاضوں کو نافذ کرنے پر متفق ہیں۔
کنٹرولر سے مراد وہ فریق ہے جو ذاتی ڈیٹا کی پروسیسنگ کے مقاصد اور ذرائع کا تعین کرتا ہے۔
پروسیسر سے مراد وہ فریق ہے جو کنٹرولر کی جانب سے ذاتی ڈیٹا پر کارروائی کرتا ہے۔
کسٹمر کا ذاتی ڈیٹا سے مراد کسٹمر ان پٹ میں موجود کوئی بھی ذاتی ڈیٹا یا API سروسز کے کسٹمر کے استعمال کے سلسلے میں تیار کردہ ڈیٹا ہے۔
سب-پروسیسر سے مراد کوئی بھی پروسیسر ہے جسے AI92 نے کسٹمر کی جانب سے کسٹمر کے ذاتی ڈیٹا پر کارروائی کرنے کے لیے مقرر کیا ہے، بشمول AI92 کے ہوسٹنگ فراہم کنندگان، ادائیگی پروسیسر، اور ڈاؤن اسٹریم سروس فراہم کنندگان۔
پارٹیز کے کردار
اس کا اطلاق ہوتا ہے: تمام صارفین پرشرائط اور اس DPA کے زیر انتظام تعلقات میں، صارف کسٹمر پرسنل ڈیٹا کا کنٹرولر ہے اور AI92 ایک پروسیسر ہے۔ AI92 کو Masada Gateway Ltd. چلاتا ہے۔ Meta پلیٹ فارمز (Facebook، Instagram اور Threads) کے ساتھ انضمام Koloxo West Africa Ltd کے ذریعے فراہم کیے جاتے ہیں، جو ہماری Meta ایپلیکیشنز کا رجسٹرڈ ڈویلپر ہے، جو Masada Gateway Ltd. کی جانب سے ان انضمامات کے لیے ایک پروسیسر کے طور پر کام کرتا ہے۔
AI92 کچھ ذاتی ڈیٹا کو ایک علیحدہ کنٹرولر کے طور پر بھی پروسیس کر سکتا ہے، بشمول AI92 کے کاروبار کو چلانے کے لیے ضروری ڈیٹا (کسٹمر-ریلیشن شپ ڈیٹا، بلنگ ڈیٹا، تصدیقی اسناد، آڈٹ ڈیٹا)۔ اس طرح کے کنٹرولر پروسیسنگ کو کنٹرول کرنے والی شرائط AI92 کی پرائیویسی پالیسی ai92.ai/privacy-policy پر بیان کی گئی ہیں۔
پروسیسر کی ہدایات
اس کا اطلاق ہوتا ہے: تمام صارفین پرAI92 کسٹمر پرسنل ڈیٹا کو صرف کسٹمر کی دستاویزی ہدایات پر پروسیس کرے گا، جیسا کہ شرائط اور اس ڈی پی اے میں بیان کیا گیا ہے، یا جیسا کہ قابل اطلاق قانون کے ذریعہ مطلوب ہے۔
اگر AI92 کو قابل اطلاق قانون کے ذریعہ کسٹمر پرسنل ڈیٹا کو کسٹمر کی ہدایت کے علاوہ کسی اور طریقے سے پروسیس کرنے کی ضرورت ہے، تو AI92 (جہاں قانونی طور پر اجازت ہو) پروسیسنگ سے پہلے کسٹمر کو اس ضرورت سے آگاہ کرے گا۔
رازداری
اس کا اطلاق ہوتا ہے: تمام صارفین پرAI92 اس بات کو یقینی بنائے گا کہ کسٹمر پرسنل ڈیٹا کو پروسیس کرنے کے مجاز اہلکار سروس کی شرائط میں بیان کردہ سے کم حفاظتی رازداری کی ذمہ داریوں کے پابند ہوں۔
پروسیسنگ کی حفاظت
اس کا اطلاق ہوتا ہے: تمام صارفین پرAI92 کسٹمر پرسنل ڈیٹا کی پروسیسنگ سے پیش کردہ خطرے کے لیے مناسب سطح کی حفاظت کو یقینی بنانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرے گا، بشمول:
(a) آرام اور نقل و حمل کے دوران ذاتی ڈیٹا کی فرضی نامی اور خفیہ کاری؛
(b) پروسیسنگ سسٹمز کی جاری رازداری، سالمیت، دستیابی اور لچک کو یقینی بنانے کی صلاحیت؛
(c) جسمانی یا تکنیکی واقعے کی صورت میں بروقت انداز میں ذاتی ڈیٹا کی دستیابی اور رسائی کو بحال کرنے کی صلاحیت؛
(d) ان اقدامات کی تاثیر کو باقاعدگی سے جانچنے، جانچنے اور جانچنے کا ایک عمل۔
ان اقدامات کا موجودہ نفاذ AI92 کی حفاظتی دستاویزات میں بیان کیا گیا ہے۔ AI92 کی SOC 2 آڈٹ رپورٹس غیر افشاء کی شرائط کے تحت کسٹمر کو درخواست پر دستیاب ہیں۔
ذیلی پروسیسرز
اس کا اطلاق ہوتا ہے: تمام صارفین پرصارف AI92 کو صارف کے ذاتی ڈیٹا پر کارروائی کرنے کے لیے ذیلی پروسیسرز کو شامل کرنے کی اجازت دیتا ہے، جو درج ذیل شرائط کے تحت ہے:
(a) AI92 ai92.ai/sub-processors پر ذیلی پروسیسرز کی موجودہ فہرست کو برقرار رکھتا ہے؛
(b) AI92 صارف کو کسی بھی ذیلی پروسیسر کے اضافے یا تبدیلی کے بارے میں کم از کم تیس (30) دن پہلے اطلاع دے گا؛
(c) صارف اطلاع کے پندرہ (15) دنوں کے اندر کسی بھی نئے ذیلی پروسیسر پر معقول بنیادوں پر اعتراض کر سکتا ہے — اگر صارف کے اعتراض کو حل نہیں کیا جا سکتا ہے، تو صارف متاثرہ API سروسز کو ختم کر سکتا ہے اور کسی بھی پیشگی ادا شدہ فیس کی متناسب رقم واپس حاصل کر سکتا ہے؛
(d) AI92 ہر ذیلی پروسیسر پر ڈیٹا کے تحفظ کی ذمہ داریاں عائد کرتا ہے جو اس DPA میں موجود ذمہ داریوں سے کم حفاظتی نہیں ہیں۔
ابتدائی ذیلی پروسیسرز میں AI92 کے ہوسٹنگ فراہم کنندگان (Amazon Web Services, Microsoft Azure, Google Cloud Platform — ai92.ai/sub-processors پر دستاویزی علاقوں اور سروسز کے لیے)، ادائیگی کا پروسیسر (Stripe, Inc.)، اور دستاویزات کا میزبان (Mintlify, Inc.) شامل ہیں۔ ai92.ai/sub-processors پر موجود فہرست مستند موجودہ ریکارڈ ہے۔
بین الاقوامی ڈیٹا کی منتقلی
اس کا اطلاق ہوتا ہے: تمام صارفین پرگاہک کے ذاتی ڈیٹا کی AI92 کی پروسیسنگ میں اس ڈیٹا کی منتقلی شامل ہو سکتی ہے جو اس ملک سے باہر ہو جہاں گاہک یا ڈیٹا کے مضامین مقیم ہیں۔ اس حد تک کہ اس طرح کی کوئی بھی منتقلی قابل اطلاق ڈیٹا پروٹیکشن قوانین کے ذریعہ محدود ہے، AI92 اس سرحد پار منتقلی کے طریقہ کار کو نافذ کرتا ہے جس کی ضرورت ہے، یا اس کے تحت تسلیم شدہ ہے، اصل دائرہ اختیار کے قانون کے تحت۔ اس سیکشن میں موجود میکانزم فی دائرہ اختیار کی بنیاد پر لاگو ہوتے ہیں اور AI92 کسی دی گئی منتقلی کے لیے ایک سے زیادہ میکانزم پر انحصار کر سکتا ہے۔
یورپ اور برطانیہ۔ GDPR یا UK GDPR کے زیر انتظام منتقلی کے لیے، فریقین یورپی کمیشن کے معیاری معاہدے کی شقوں (نافذ کرنے کا فیصلہ 2021/914/EU، Module 2 — کنٹرولر سے پروسیسر) کو بذریعہ حوالہ شامل کرتے ہیں اور درج ذیل کے طور پر مکمل کرتے ہیں: (i) SCCs کی شق 9 اور 14 میں وقت کی مدت GDPR کی قابل اطلاق حدوں کے مطابق مکمل کی جاتی ہے۔ (ii) گاہک کی رضامندی کے بغیر ڈاکنگ شق اضافی فریقین پر لاگو نہیں ہوتی ہے۔ (iii) Annex I (فریقین کی فہرست) رجسٹریشن سے گاہک کی شناختی معلومات اور AI92 بطور ڈیٹا امپورٹر کے ساتھ مکمل کی جاتی ہے۔ (iv) Annex II (تکنیکی اور تنظیمی اقدامات) AI92 کی حفاظتی دستاویزات سے مراد ہے۔ اور (v) Annex III (ذیلی پروسیسرز) ذیلی پروسیسرز کی اس فہرست سے مراد ہے جو AI92 کے ذریعے برقرار رکھی جاتی ہے۔ UK GDPR کے تحت منتقلی کے لیے، فریقین SCCs میں UK انفارمیشن کمشنر کے بین الاقوامی ڈیٹا ٹرانسفر ایڈنڈم کو بھی اپناتے ہیں۔ جہاں AI92 کے پاس EU–US ڈیٹا پرائیویسی فریم ورک، سوئس–US ڈیٹا پرائیویسی فریم ورک، یا EU–US ڈیٹا پرائیویسی فریم ورک میں UK توسیع کے تحت موجودہ سرٹیفیکیشن ہے، وہاں فریقین AI92 کے ریاستہائے متحدہ کے انفراسٹرکچر میں منتقلی کے لیے اس سرٹیفیکیشن پر بھی انحصار کر سکتے ہیں۔
سوئٹزرلینڈ۔ سوئس FADP کے زیر انتظام منتقلی کے لیے، فریقین SCCs کو اپناتے ہیں جیسا کہ سوئس فیڈرل ڈیٹا پروٹیکشن اینڈ انفارمیشن کمشنر ("FDPIC") نے تسلیم کیا ہے، سوئس قانونی تناظر کے لیے FDPIC کے ذریعے شائع کردہ ایڈجسٹمنٹ کے ساتھ۔
لاطینی امریکہ۔ برازیل کے LGPD کے زیر انتظام منتقلی کے لیے، فریقین آرٹیکلز 33 سے 36 LGPD کے تحت سرحد پار منتقلی کے نظام کو نافذ کرتے ہیں، بشمول برازیلی Autoridade Nacional de Proteção de Dados ("ANPD") کے ذریعے قرارداد 19/2024 کے تحت اپنائی گئی معیاری معاہدے کی شقوں پر انحصار (حسب ضرورت)، اور ANPD کے ذریعے جاری کردہ کوئی بھی مخصوص اجازت جہاں ضروری ہو۔ میکسیکو کے LFPDPPP کے زیر انتظام منتقلی کے لیے، AI92 گاہک کو آرٹیکل 36 LFPDPPP اور نافذ کرنے والے ضابطے کے ذریعے مطلوبہ انکشافات فراہم کرتا ہے، اور گاہک ڈیٹا کے مضامین سے مطلوبہ رضامندی حاصل کرتا ہے۔ ارجنٹائن کے قانون 25.326، کولمبیا کے قانون 1581، چلی کے قانون 19.628، پیرو کے قانون 29733، یا دیگر LATAM نظاموں کے زیر انتظام منتقلی کے لیے، AI92 معیاری معاہدے کی شقوں یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر میکانزم کو نافذ کرتا ہے۔
افریقہ۔ جنوبی افریقہ کے POPIA کے زیر انتظام منتقلی کے لیے، AI92 سیکشن 72 POPIA کی تعمیل کو یقینی بناتا ہے اور ڈیٹا کے موضوع کی رضامندی حاصل کرتا ہے یا قابل اطلاق قانونی بنیاد پر انحصار کرتا ہے۔ نائیجیریا کے NDPA، کینیا کے ڈیٹا پروٹیکشن ایکٹ، یا دیگر افریقی نظاموں کے زیر انتظام منتقلی کے لیے، AI92 متعلقہ نگران اتھارٹی کے ذریعے عائد کردہ سرحد پار منتقلی کی ضروریات کی تعمیل کو یقینی بناتا ہے (بشمول نائیجیریا ڈیٹا پروٹیکشن کمیشن، کینیا کے ڈیٹا پروٹیکشن کمشنر کا دفتر، جنوبی افریقی انفارمیشن ریگولیٹر، اور دیگر مساوی ریگولیٹرز)، اور معیاری معاہدے کی شقوں، سرٹیفیکیشن، یا اس اتھارٹی کے ذریعے تسلیم شدہ دیگر میکانزم کو نافذ کرتا ہے۔ AI92، جہاں ضروری ہو، ایک مقامی نمائندے کو رجسٹر یا نامزد کرے گا اور قابل اطلاق وقت کی حد کے اندر مقامی ریگولیٹر کی پوچھ گچھ کا جواب دے گا۔
ایشیا پیسیفک۔ چین کے PIPL کے زیر انتظام منتقلی کے لیے، فریقین سائبر اسپیس ایڈمنسٹریشن آف چائنا کے ذریعے جاری کردہ ذاتی معلومات کی بیرون ملک سرحد پار منتقلی کے لیے معیاری معاہدہ کو اپناتے ہیں، CAC کے ساتھ ایک حفاظتی تشخیص مکمل کرتے ہیں جہاں منتقلی کی حدیں تجاوز کر جاتی ہیں، یا PIPL کے تحت تسلیم شدہ سرٹیفیکیشن پر انحصار کرتے ہیں، جیسا کہ قابل اطلاق ہے۔ ہندوستان کے DPDPA کے زیر انتظام منتقلی کے لیے، AI92 منتقلی کو سیکشن 16 DPDPA کے تحت جاری کردہ اطلاعات کے ذریعے اجازت یافتہ دائرہ اختیار تک محدود کرتا ہے اور قواعد کے ذریعے عائد کردہ کسی بھی مخصوص شرائط کی تعمیل کرتا ہے۔ آسٹریلیا کے پرائیویسی ایکٹ کے زیر انتظام منتقلی کے لیے، AI92 آسٹریلیائی پرائیویسی اصول 8 کے تحت معقول اقدامات کرتا ہے تاکہ یہ یقینی بنایا جا سکے کہ بیرون ملک وصول کنندہ ذاتی معلومات کو APPs کے مطابق ہینڈل کرتا ہے۔ جاپان کے APPI، جنوبی کوریا کے PIPA، سنگاپور کے PDPA، تھائی لینڈ کے PDPA، ویتنام کے PDPD، فلپائن کے DPA، انڈونیشیا کے PDP قانون، ملائیشیا کے PDPA، تائیوان کے PDPA، ہانگ کانگ کے PDPO، یا دیگر ایشیا پیسیفک نظاموں کے زیر انتظام منتقلی کے لیے، AI92 معیاری معاہدے کی شقوں، سرٹیفیکیشن، حکومت سے حکومت کی کفایت شعاری میکانزم، یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر منتقلی میکانزم کو نافذ کرتا ہے۔
مشرق وسطیٰ۔ متحدہ عرب امارات کے PDPL، دبئی انٹرنیشنل فنانشل سینٹر ڈیٹا پروٹیکشن قانون، سعودی عرب کے PDPL، اسرائیل کے پرائیویسی پروٹیکشن قانون، قطر کے PDPPL، بحرین کے PDPL، عمان کے PDPL، اردن کے PDPL، ترکی کے KVKK، یا دیگر مشرق وسطیٰ کے نظاموں کے زیر انتظام منتقلی کے لیے، AI92 معیاری معاہدے کی شقوں، کفایت شعاری کے فیصلے، یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر میکانزم کو نافذ کرتا ہے، اور جہاں ضروری ہو، ایک مقامی نمائندے کو رجسٹر یا نامزد کرتا ہے۔
یوریشیا اور دیگر خطے۔ روسی فیڈریشن کے وفاقی قانون 152-FZ کے زیر انتظام منتقلی کے لیے، AI92 آرٹیکل 18(5) کی لوکلائزیشن کی ضروریات کی تعمیل کرتا ہے اور جہاں ضروری ہو تحریری طور پر ڈیٹا کے موضوع کی رضامندی حاصل کرتا ہے۔ قازقستان کے ذاتی ڈیٹا پر قانون، ازبکستان کے ذاتی ڈیٹا پر قانون، یا کسی بھی دیگر قابل اطلاق ڈیٹا پروٹیکشن قانون کے زیر انتظام منتقلی کے لیے، AI92 اس سرحد پار منتقلی کے طریقہ کار کو نافذ کرتا ہے جس کی ضرورت ہے، یا اس کے تحت تسلیم شدہ ہے، اصل دائرہ اختیار کے قانون کے تحت۔
عمومی۔ جہاں کسی گاہک کے دائرہ اختیار کے قابل اطلاق ڈیٹا پروٹیکشن قوانین کو کسی مخصوص منتقلی میکانزم، معاہدے کی شقوں، یا ریگولیٹری فائلنگ کی ضرورت ہوتی ہے جو اوپر واضح طور پر درج نہیں ہے، AI92، گاہک کی معقول درخواست پر اور گاہک کی قیمت پر (اگر کوئی ہے)، اس میکانزم کو نافذ کرنے کے لیے معقول طور پر درکار اضافی دستاویزات پر عمل درآمد یا نافذ کرے گا۔ AI92 عالمی سطح پر ریگولیٹری پیش رفت کی نگرانی کرتا ہے اور اوپر دی گئی منتقلی میکانزم کو اپ ڈیٹ کرتا ہے کیونکہ نئی ضروریات نافذ ہوتی ہیں۔
ڈیٹا سبجیکٹ کے حقوق
اس کا اطلاق ہوتا ہے: تمام صارفین پرAI92 قانونی طور پر اجازت کی حد تک، کسٹمر کو فوری طور پر مطلع کرے گا اگر AI92 کو کسی ڈیٹا سبجیکٹ سے رسائی، اصلاح، مٹانے، پروسیسنگ کی پابندی، پورٹیبلٹی، یا اعتراض (ایک ڈیٹا سبجیکٹ کی درخواست) کے لیے کوئی درخواست موصول ہوتی ہے۔ AI92 کسٹمر کی ہدایات پر عمل کیے بغیر ایسی ڈیٹا سبجیکٹ کی درخواست کا جواب نہیں دے گا، جب تک کہ قابل اطلاق قانون کے ذریعے اس کی ضرورت نہ ہو۔
AI92 کسٹمر کو ایسی معلومات اور مناسب مدد فراہم کرے گا جس کی کسٹمر کو ڈیٹا سبجیکٹ کی درخواست کا جواب دینے کے لیے ضرورت ہو، بشمول ڈیٹا ایکسپورٹ کی فراہمی یا اس میں سہولت فراہم کرنا۔
ذاتی ڈیٹا کی خلاف ورزی کا نوٹیفکیشن
اس کا اطلاق ہوتا ہے: تمام صارفین پرAI92 کسٹمر کو غیر ضروری تاخیر کے بغیر مطلع کرے گا، اور کسی بھی صورت میں کسٹمر کے ذاتی ڈیٹا کو متاثر کرنے والی کسی بھی ذاتی ڈیٹا کی خلاف ورزی سے آگاہ ہونے کے بعد بہتر (72) گھنٹوں کے اندر۔
نوٹیفکیشن میں، اس حد تک شامل ہوگا جو اس وقت معلوم ہو: (الف) خلاف ورزی کی نوعیت کی تفصیل، بشمول ذاتی ڈیٹا کے زمرے اور متاثرہ ڈیٹا سبجیکٹس کی تخمینی تعداد؛ (ب) ممکنہ نتائج؛ (ج) خلاف ورزی سے نمٹنے کے لیے اٹھائے گئے یا تجویز کردہ اقدامات؛ اور (د) ڈیٹا پروٹیکشن آفیسر کا نام اور رابطہ کی تفصیلات یا مزید معلومات کے لیے رابطہ کا دوسرا نقطہ۔
ڈیٹا پروٹیکشن امپیکٹ اسسمنٹ
اس کا اطلاق ہوتا ہے: تمام صارفین پردرخواست پر، AI92 کسٹمر کو کسی بھی ڈیٹا پروٹیکشن امپیکٹ اسسمنٹ یا نگران حکام کے ساتھ پہلے سے مشاورت میں مناسب مدد فراہم کرے گا جس کی کسٹمر کو GDPR آرٹیکل 35 یا LATAM ڈیٹا پروٹیکشن قانون کی مماثل دفعات کے تحت انجام دینے کی ضرورت ہے۔
کسٹمر کے ذاتی ڈیٹا کی واپسی اور حذف کرنا
اس کا اطلاق ہوتا ہے: تمام صارفین پرشرائط کی تکمیل پر، AI92 کسٹمر کے اختیار پر، کسٹمر کے ذاتی ڈیٹا کو واپس کرے گا یا حذف کر دے گا، جو قابل اطلاق قانون کے تحت مطلوبہ برقرار رکھنے اور اس DPA کے ذریعے اجازت یافتہ کے تابع ہے۔
AI92 کسٹمر کے ذاتی ڈیٹا کو صرف قابل اطلاق قانون (بشمول ٹیکس ریکارڈ کی ذمہ داریاں) کے تحت مطلوبہ طور پر برقرار رکھ سکتا ہے، یا اس DPA کے ذریعے اجازت یافتہ کے طور پر، پرائیویسی پالیسی میں بیان کردہ آڈٹ لاگ برقرار رکھنے کی مدت کے لیے، یا پرائیویسی پالیسی میں بیان کردہ کریڈٹ لیجر برقرار رکھنے کی مدت کے لیے۔
آڈٹ کے حقوق
اس کا اطلاق ہوتا ہے: تمام صارفین پرکسٹمر (یا ایک آزاد تیسری پارٹی آڈیٹر جو AI92 کے لیے معقول حد تک قابل قبول ہو، جو رازداری کی ذمہ داریوں سے منسلک ہو) اس DPA کی تعمیل کے لیے AI92 کا آڈٹ بارہ ماہ کی مدت میں ایک بار سے زیادہ نہیں کر سکتا، کم از کم تیس (30) دن پہلے تحریری نوٹس پر، AI92 کے معمول کے کاروباری اوقات کے دوران، اور کسٹمر کے خرچے پر۔
آن سائٹ آڈٹ کے بجائے، AI92 کسٹمر کو اس وقت کی موجودہ SOC 2 آڈٹ رپورٹس، پینیٹریشن ٹیسٹنگ رپورٹس، اور دیگر متعلقہ تھرڈ پارٹی تصدیقات فراہم کر سکتا ہے۔ کسٹمر ان کو اپنے آڈٹ کے حقوق کو پورا کرنے کے طور پر قبول کرے گا جب تک کہ وہ کسٹمر کے معقول خدشات کو دور نہ کریں۔
حاکم قانون اور تنازعہ
اس کا اطلاق ہوتا ہے: تمام صارفین پریہ ڈی پی اے سروس کی شرائط کے اسی قانون کے زیرِ انتظام ہے، سوائے اس کے جہاں لازمی ڈیٹا پروٹیکشن قانون کسی مختلف حاکم قانون کا تقاضا کرے۔
شرائط اور اس ڈی پی اے کے درمیان تنازعہ کی صورت میں، یہ ڈی پی اے ذاتی ڈیٹا کی پروسیسنگ کے حوالے سے کنٹرول کرتا ہے۔
اگر آپ ماسٹر سروسز ایگریمنٹ (MSA) والے انٹرپرائز کسٹمر ہیں، تو ڈی پی اے کی شرائط آپ کے MSA کے ذریعے تبدیل کی جا سکتی ہیں۔ تنازعہ کی صورت میں، MSA کنٹرول کرتا ہے۔
رابطہ
اس کا اطلاق ہوتا ہے: تمام صارفین پراگر آپ کے پاس اس ڈیٹا پروسیسنگ ایڈنڈم کے بارے میں کوئی سوالات ہیں، تو براہ کرم ہم سے رابطہ کریں:
- عام پوچھ گچھ کے لیے: [email protected]
- ڈیٹا کے تحفظ اور رازداری سے متعلق پوچھ گچھ کے لیے: [email protected]
- قانونی معاملات کے لیے: [email protected]