নিবন্ধিত কার্যালয়: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, কানাডা
লাগোস অফিস: প্লট 274 আজোসে আদেওগুন স্ট্রিট, ভিক্টোরিয়া আইল্যান্ড, লাগোস 101241, নাইজেরিয়া — Koloxo West Africa Ltd (RC 1876604), একটি সহযোগী সংস্থা যা সাধারণ নিয়ন্ত্রণের অধীনে।
সংজ্ঞা
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকএই ডেটা প্রক্রিয়াকরণ সংযোজনীর উদ্দেশ্যে, এখানে সংজ্ঞায়িত করা হয়নি এমন ক্যাপিটালাইজড শব্দগুলির AI92 পরিষেবার শর্তাবলীতে প্রদত্ত অর্থ রয়েছে৷ ক্যাপিটালাইজড ডেটা-সুরক্ষা শব্দগুলির এই বিভাগে সংজ্ঞায়িত প্রযোজ্য ডেটা সুরক্ষা আইনগুলিতে প্রদত্ত অর্থ রয়েছে।
প্রযোজ্য ডেটা সুরক্ষা আইনসমূহ। "প্রযোজ্য ডেটা সুরক্ষা আইনসমূহ" মানে এই ডিপিএ-এর অধীনে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য সমস্ত ডেটা-সুরক্ষা, গোপনীয়তা এবং অনুরূপ আইন, যেগুলি সময়ে সময়ে সংশোধন বা প্রতিস্থাপিত হতে পারে, যার মধ্যে সীমাবদ্ধতা ছাড়াই অন্তর্ভুক্ত রয়েছে:
ইউরোপ। ইউরোপীয় ইউনিয়ন জেনারেল ডেটা প্রোটেকশন রেগুলেশন (রেগুলেশন (EU) 2016/679, "GDPR"), ইউনাইটেড কিংডম জেনারেল ডেটা প্রোটেকশন রেগুলেশন ডেটা প্রোটেকশন অ্যাক্ট 2018 এর সাথে একত্রে পঠিত, সুইজারল্যান্ডের ফেডারেল অ্যাক্ট অন ডেটা প্রোটেকশন ("FADP"), নরওয়ের ব্যক্তিগত ডেটা আইন, আইসল্যান্ডের অ্যাক্ট 90/2018, লিচেনস্টেইনের ডেটা প্রোটেকশন অ্যাক্ট এবং প্রতিটি ইউরোপীয় অর্থনৈতিক অঞ্চলের সদস্য রাষ্ট্রের ডেটা-সুরক্ষা আইন বাস্তবায়ন।
উত্তর আমেরিকা। মার্কিন যুক্তরাষ্ট্রে: ক্যালিফোর্নিয়ার কনজিউমার প্রাইভেসি অ্যাক্ট ক্যালিফোর্নিয়া প্রাইভেসি রাইটস অ্যাক্ট ("CCPA/CPRA") দ্বারা সংশোধিত, ভার্জিনিয়া কনজিউমার ডেটা প্রোটেকশন অ্যাক্ট, কলোরাডো প্রাইভেসি অ্যাক্ট, কানেকটিকাট ডেটা প্রাইভেসি অ্যাক্ট, ইউটা কনজিউমার প্রাইভেসি অ্যাক্ট, টেক্সাস ডেটা প্রাইভেসি অ্যান্ড সিকিউরিটি অ্যাক্ট, ওরেগন কনজিউমার প্রাইভেসি অ্যাক্ট এবং অনুরূপ রাজ্য-স্তরের গোপনীয়তা আইনগুলি কার্যকর হওয়ার সাথে সাথে। কানাডায়: ব্যক্তিগত তথ্য সুরক্ষা এবং ইলেকট্রনিক ডকুমেন্টস অ্যাক্ট ("PIPEDA"), কুইবেকের আইন 25, আলবার্টার ব্যক্তিগত তথ্য সুরক্ষা আইন, ব্রিটিশ কলাম্বিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন এবং গোপনীয়তা আইন।
লাতিন আমেরিকা এবং ক্যারিবিয়ান। ব্রাসিলের জেনারেল ডেটা প্রোটেকশন আইন ("LGPD", আইন 13.709), মেক্সিকোর ফেডারেল ল অন দ্য প্রোটেকশন অফ পার্সোনাল ডেটা হেল্ড বাই প্রাইভেট পার্টিস ("LFPDPPP"), আর্জেন্টিনার ব্যক্তিগত ডেটা সুরক্ষা আইন 25.326, কলম্বিয়ার বিধিবদ্ধ আইন 1581 অফ 2012, চিলির আইন 19.628, পেরুর আইন 29733, উরুগুয়ের আইন 18.331, ইকুয়েডরের ব্যক্তিগত ডেটা সুরক্ষা সম্পর্কিত জৈব আইন, কোস্টারিকার আইন 8968, ডোমিনিকান রিপাবলিকের আইন 172-13, পানামার 2019 সালের আইন 81, প্যারাগুয়ের আইন 6534/2020 এবং অঞ্চলের প্রতিটি অন্যান্য দেশের অনুরূপ বিধি।
আফ্রিকা। দক্ষিণ আফ্রিকার সুরক্ষা ব্যক্তিগত তথ্য আইন ("POPIA"), নাইজেরিয়ার নাইজেরিয়া ডেটা সুরক্ষা আইন 2023 ("NDPA") এবং নাইজেরিয়া ডেটা সুরক্ষা বিধি 2019, কেনিয়ার ডেটা সুরক্ষা আইন 2019, মিশরের ব্যক্তিগত ডেটা সুরক্ষা আইন (2020 সালের 151 আইন), ঘানার ডেটা সুরক্ষা আইন 2012, মরক্কোর আইন 09-08, তিউনিসিয়ার জৈব আইন 2004-63, মরিশাসের ডেটা সুরক্ষা আইন 2017, সেনেগালের আইন 2008-12, কোট ডি'আইভোরের আইন 2013-450, রুয়ান্ডার আইন 058/2021, উগান্ডার ডেটা সুরক্ষা এবং গোপনীয়তা আইন 2019, তানজানিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2022, জিম্বাবুয়ের সাইবার এবং ডেটা সুরক্ষা আইন 5 অফ 2021, আলজেরিয়ার আইন 18-07, মাদাগাস্কারের আইন 2014-038, সাইবার সুরক্ষা এবং ব্যক্তিগত ডেটা সুরক্ষার উপর আফ্রিকান ইউনিয়ন কনভেনশন ("মালাবো কনভেনশন"), ব্যক্তিগত ডেটা সুরক্ষার উপর ইকোওয়াস সাপ্লিমেন্টারি অ্যাক্ট এবং প্রতিটি অন্যান্য আফ্রিকান জাতির অনুরূপ বিধি।
এশিয়া-প্যাসিফিক। অস্ট্রেলিয়ার গোপনীয়তা আইন 1988, নিউজিল্যান্ডের গোপনীয়তা আইন 2020, জাপানের ব্যক্তিগত তথ্য সুরক্ষা আইন ("APPI"), দক্ষিণ কোরিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPA"), সিঙ্গাপুরের ব্যক্তিগত ডেটা সুরক্ষা আইন 2012 ("PDPA"), থাইল্যান্ডের ব্যক্তিগত ডেটা সুরক্ষা আইন বি.ই. 2562 (2019), ভিয়েতনামের ব্যক্তিগত ডেটা সুরক্ষা ডিক্রি 13/2023, ফিলিপাইনের ডেটা গোপনীয়তা আইন 2012, ইন্দোনেশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 27/2022, মালয়েশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2010, ভারতের ডিজিটাল ব্যক্তিগত ডেটা সুরক্ষা আইন 2023 ("DPDPA"), চীনের ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPL"), তাইওয়ানের ব্যক্তিগত ডেটা সুরক্ষা আইন, হংকংয়ের ব্যক্তিগত ডেটা (গোপনীয়তা) অধ্যাদেশ, ম্যাকাওয়ের ব্যক্তিগত ডেটা সুরক্ষা আইন এবং প্রতিটি অন্যান্য এশিয়া-প্যাসিফিক এখতিয়ারের অনুরূপ বিধি।
মধ্য প্রাচ্য। সংযুক্ত আরব আমিরাতের ব্যক্তিগত ডেটা সুরক্ষার উপর 2021 সালের ফেডারেল ডিক্রি-আইন 45 এবং দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব ব্যক্তিগত ডেটা সুরক্ষা আইন, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন 5741-1981 এবং এর বাস্তবায়ন বিধি, কাতারের ব্যক্তিগত ডেটা গোপনীয়তা সুরক্ষা আইন (আইন 13/2016) এবং কিউএফসি ডেটা সুরক্ষা বিধি, বাহরাইনের ব্যক্তিগত ডেটা সুরক্ষা আইন (আইন 30/2018), ওমানের ব্যক্তিগত ডেটা সুরক্ষা আইন (রয়্যাল ডিক্রি 6/2022), জর্ডানের 2023 সালের ব্যক্তিগত ডেটা সুরক্ষা আইন, তুরস্কের ব্যক্তিগত ডেটা সুরক্ষা আইন ("KVKK", আইন 6698) এবং প্রতিটি অন্যান্য মধ্য প্রাচ্যের এখতিয়ারের অনুরূপ বিধি।
ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ব্যক্তিগত ডেটার উপর ফেডারেল আইন (নং 152-এফজেড), কাজাখস্তানের ব্যক্তিগত ডেটা এবং এর সুরক্ষা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন এবং প্রতিটি অন্যান্য এখতিয়ারের অনুরূপ বিধি যেখানে AI92 বা গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়া করে।
ক্যাচ-অল। এই ডিপিএ-এর অধীনে গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের সাথে সম্পর্কিত AI92 বা গ্রাহকের ক্ষেত্রে প্রযোজ্য যে কোনও এখতিয়ারের অন্য কোনও ডেটা-সুরক্ষা, গোপনীয়তা, টেলিযোগাযোগ-গোপনীয়তা, সেক্টরাল বা অনুরূপ আইন। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন আইন কার্যকর হওয়ার সাথে সাথে এই তালিকা (এবং এটি বাস্তবায়নকারী অনুশীলনগুলি) আপডেট করে।
যেখানে এই শাসনব্যবস্থাগুলি অনুরূপ ধারণার জন্য বিভিন্ন পরিভাষা ব্যবহার করে, এই ডিপিএ জিডিপিআর পরিভাষা ব্যবহার করে এবং অন্যান্য প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে সমতুল্যগুলিকে সামঞ্জস্যপূর্ণ শব্দ হিসাবে বিবেচনা করে। যেখানে কোনও শাসনব্যবস্থা বাধ্যতামূলক অতিরিক্ত প্রয়োজনীয়তা আরোপ করে (যেমন একটি তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে নিবন্ধন, স্থানীয় প্রতিনিধির পদবি বা নির্দিষ্ট চুক্তিভিত্তিক ধারা), AI92 এবং গ্রাহক আন্তর্জাতিক ডেটা স্থানান্তর বিভাগে উল্লিখিত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, ইউকে অ্যাডেন্ডাম বা একটি শাসনব্যবস্থা-নির্দিষ্ট রাইডারের মাধ্যমে এই ধরনের প্রয়োজনীয়তা কার্যকর করতে সম্মত হন।
কন্ট্রোলার মানে সেই পক্ষ যা ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করে।
প্রসেসর মানে এমন একটি পক্ষ যা কন্ট্রোলারের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করে।
গ্রাহক ব্যক্তিগত ডেটা মানে গ্রাহকের ইনপুটে থাকা বা API পরিষেবাগুলির গ্রাহকের ব্যবহারের সাথে সম্পর্কিত কোনও ব্যক্তিগত ডেটা।
সাব-প্রসেসর মানে গ্রাহকের পক্ষে গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য AI92 দ্বারা নিযুক্ত কোনও প্রসেসর, যার মধ্যে AI92-এর হোস্টিং প্রদানকারী, পেমেন্ট প্রসেসর এবং ডাউনস্ট্রিম পরিষেবা প্রদানকারীরা অন্তর্ভুক্ত।
পক্ষগুলির ভূমিকা
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকশর্তাবলী এবং এই DPA দ্বারা নিয়ন্ত্রিত সম্পর্কে, গ্রাহক হল গ্রাহকের ব্যক্তিগত ডেটার কন্ট্রোলার এবং AI92 হল একটি প্রসেসর। AI92 Masada Gateway Ltd দ্বারা পরিচালিত হয়। মেটা প্ল্যাটফর্মগুলির (Facebook, Instagram এবং Threads) সাথে ইন্টিগ্রেশন Koloxo West Africa Ltd এর মাধ্যমে সরবরাহ করা হয়, যা আমাদের মেটা অ্যাপ্লিকেশনগুলির নিবন্ধিত ডেভেলপার, এবং এটি Masada Gateway Ltd এর পক্ষে সেই ইন্টিগ্রেশনগুলির জন্য একটি প্রসেসর হিসাবে কাজ করে।
AI92 একটি পৃথক কন্ট্রোলার হিসাবে নির্দিষ্ট ব্যক্তিগত ডেটাও প্রক্রিয়া করতে পারে, যার মধ্যে AI92 এর ব্যবসা পরিচালনার জন্য প্রয়োজনীয় ডেটা (গ্রাহক-সম্পর্ক ডেটা, বিলিং ডেটা, প্রমাণীকরণ শংসাপত্র, অডিট ডেটা) অন্তর্ভুক্ত। এই ধরনের কন্ট্রোলার প্রক্রিয়াকরণের শর্তাবলী AI92 এর গোপনীয়তা নীতিতে ai92.ai/privacy-policy এ বর্ণিত হয়েছে।
প্রসেসর নির্দেশাবলী
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকAI92 গ্রাহকের ব্যক্তিগত ডেটা শুধুমাত্র গ্রাহকের নথিবদ্ধ নির্দেশের ভিত্তিতে প্রক্রিয়া করবে, যেমনটি শর্তাবলী এবং এই DPA-তে উল্লেখ করা হয়েছে, অথবা প্রযোজ্য আইন দ্বারা প্রয়োজনীয়।
যদি AI92 কে প্রযোজ্য আইন দ্বারা গ্রাহকের নির্দেশিত ব্যতীত অন্যভাবে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করতে হয়, তাহলে AI92 (যেখানে আইনত অনুমোদিত) প্রক্রিয়াকরণের আগে গ্রাহককে সেই প্রয়োজনীয়তা সম্পর্কে অবহিত করবে।
গোপনীয়তা
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকAI92 নিশ্চিত করবে যে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত কর্মীরা পরিষেবার শর্তাবলীতে বর্ণিত সুরক্ষামূলক বাধ্যবাধকতার চেয়ে কম নয় এমন গোপনীয়তা বাধ্যবাধকতার অধীন।
প্রক্রিয়াকরণের সুরক্ষা
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকগ্রাহকের ব্যক্তিগত ডেটার প্রক্রিয়াকরণ দ্বারা উপস্থাপিত ঝুঁকির জন্য উপযুক্ত স্তরের সুরক্ষা নিশ্চিত করতে AI92 উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা বাস্তবায়ন করবে, যার মধ্যে রয়েছে:
(a) বিশ্রাম এবং চলাচলের সময় ব্যক্তিগত ডেটার ছদ্মনামকরণ এবং এনক্রিপশন;
(b) প্রক্রিয়াকরণ সিস্টেমের চলমান গোপনীয়তা, অখণ্ডতা, উপলব্ধতা এবং স্থিতিস্থাপকতা নিশ্চিত করার ক্ষমতা;
(c) একটি শারীরিক বা প্রযুক্তিগত ঘটনার ক্ষেত্রে সময়োপযোগী পদ্ধতিতে ব্যক্তিগত ডেটার প্রাপ্যতা এবং অ্যাক্সেস পুনরুদ্ধার করার ক্ষমতা;
(d) নিয়মিত পরীক্ষা, মূল্যায়ন এবং এই ব্যবস্থাগুলির কার্যকারিতা মূল্যায়ন করার একটি প্রক্রিয়া।
এই ব্যবস্থাগুলির বর্তমান বাস্তবায়ন AI92-এর নিরাপত্তা নথিতে বর্ণিত আছে। AI92-এর SOC 2 নিরীক্ষা প্রতিবেদনগুলি অ-প্রকাশের শর্তাবলীর অধীনে গ্রাহকের অনুরোধে উপলব্ধ।
উপ-প্রসেসর
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকগ্রাহক AI92-কে নিম্নলিখিত শর্তাবলীর অধীনে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য উপ-প্রসেসর নিয়োগ করার অধিকার দেয়:
(a) AI92 ai92.ai/sub-processors-এ উপ-প্রসেসরগুলির একটি বর্তমান তালিকা বজায় রাখে;
(b) AI92 কোনো উপ-প্রসেসরের সংযোজন বা প্রতিস্থাপনের কমপক্ষে ত্রিশ (30) দিন আগে গ্রাহককে নোটিশ দেবে;
(c) গ্রাহক নোটিশের পনের (15) দিনের মধ্যে যুক্তিসঙ্গত কারণে যেকোনো নতুন সাব-প্রসেসরের বিষয়ে আপত্তি জানাতে পারেন - যদি গ্রাহকের আপত্তি সমাধান করা না যায়, তাহলে গ্রাহক প্রভাবিত API পরিষেবাগুলি বাতিল করতে পারেন এবং যেকোনো প্রিপেইড ফি-এর আনুপাতিক ফেরত পেতে পারেন;
(d) AI92 প্রতিটি উপ-প্রসেসরের উপর ডেটা-সুরক্ষা বাধ্যবাধকতা আরোপ করে যা এই DPA-এর চেয়ে কম সুরক্ষামূলক নয়।
প্রাথমিক সাব-প্রসেসরদের মধ্যে রয়েছে AI92-এর হোস্টিং প্রদানকারী (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors এ নথিভুক্ত অঞ্চল এবং পরিষেবাগুলির জন্য), পেমেন্ট প্রসেসর (Stripe, Inc.), এবং ডকুমেন্টেশন হোস্ট (Mintlify, Inc.)। ai92.ai/sub-processors এ থাকা তালিকাটি হল প্রামাণিক বর্তমান রেকর্ড।
আন্তর্জাতিক ডেটা স্থানান্তর
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকAI92-এর গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণে গ্রাহক বা ডেটা বিষয়গুলি যে দেশে বাস করে তার বাইরের দেশে সেই ডেটা স্থানান্তর জড়িত থাকতে পারে। যে পরিমাণে এই ধরনের কোনও স্থানান্তর প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা সীমাবদ্ধ, AI92 উৎপত্তিস্থল এখতিয়ারের আইন দ্বারা প্রয়োজনীয় বা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে। এই বিভাগের প্রক্রিয়াগুলি প্রতি-এখতিয়ার ভিত্তিতে প্রযোজ্য এবং AI92 একটি নির্দিষ্ট স্থানান্তরের জন্য একাধিক প্রক্রিয়ার উপর নির্ভর করতে পারে।
ইউরোপ এবং যুক্তরাজ্য। GDPR বা UK GDPR দ্বারা নিয়ন্ত্রিত স্থানান্তরের জন্য, পক্ষগুলি ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (Implementing Decision 2021/914/EU, Module 2 - Controller-to-Processor) গ্রহণ করে যা রেফারেন্স দ্বারা অন্তর্ভুক্ত এবং নিম্নরূপ সম্পূর্ণ করা হয়েছে: (i) SCCs-এর ক্লজ 9 এবং 14-এর সময়সীমা GDPR-এর প্রযোজ্য থ্রেশহোল্ড অনুযায়ী সম্পূর্ণ করা হয়েছে; (ii) গ্রাহকের সম্মতি ছাড়া অতিরিক্ত পক্ষগুলির ক্ষেত্রে ডকিং ক্লজ প্রযোজ্য নয়; (iii) এনেক্স I (পক্ষগুলির তালিকা) রেজিস্ট্রেশন থেকে গ্রাহকের শনাক্তকরণ তথ্য এবং ডেটা আমদানিকারক হিসাবে AI92 দিয়ে সম্পূর্ণ করা হয়েছে; (iv) এনেক্স II (প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা) AI92-এর নিরাপত্তা ডকুমেন্টেশনকে বোঝায়; এবং (v) এনেক্স III (সাব-প্রসেসর) AI92 দ্বারা পরিচালিত সাব-প্রসেসরদের তালিকাকে বোঝায়। UK GDPR-এর অধীনে স্থানান্তরের জন্য, পক্ষগুলি অতিরিক্তভাবে UK ইনফরমেশন কমিশনারের ইন্টারন্যাশনাল ডেটা ট্রান্সফার অ্যাডেন্ডাম টু দ্য SCCs গ্রহণ করে। যেখানে AI92-এর EU–US ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, সুইস–US ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, অথবা EU–US ডেটা প্রাইভেসি ফ্রেমওয়ার্কের UK এক্সটেনশনের অধীনে একটি বর্তমান সার্টিফিকেশন রয়েছে, সেখানে পক্ষগুলি AI92-এর ইউনাইটেড স্টেটস অবকাঠামোতে স্থানান্তরের জন্য সেই সার্টিফিকেশনের উপরও নির্ভর করতে পারে।
সুইজারল্যান্ড। সুইস এফএডিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি সুইস ফেডারেল ডেটা প্রোটেকশন অ্যান্ড ইনফরমেশন কমিশনার ("FDPIC") দ্বারা স্বীকৃত এসসিসি গ্রহণ করে, সুইস আইনি প্রেক্ষাপটের জন্য এফডিপিআইসি দ্বারা প্রকাশিত সমন্বয়গুলির সাথে।
লাতিন আমেরিকা। ব্রাসিলের এলজিপিডি দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি এলজিপিডি-এর ধারা 33 থেকে 36-এর অধীনে আন্তঃসীমান্ত স্থানান্তর শাসনকে কার্যকর করে, যার মধ্যে রেজোলিউশন 19/2024-এর অধীনে ব্রাসিলিয়ান অটোরাইডেড ন্যাসিওনাল ডি প্রোটেকাও ডি ড্যাডোস ("ANPD") দ্বারা গৃহীত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারাগুলির উপর নির্ভরতা (প্রযোজ্য হিসাবে) এবং প্রয়োজনে ANPD দ্বারা জারি করা কোনও নির্দিষ্ট অনুমোদন অন্তর্ভুক্ত। মেক্সিকোর এলএফপিডিপিপিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 গ্রাহককে এলএফপিডিপিপিপি-এর ধারা 36 এবং বাস্তবায়ন বিধি দ্বারা প্রয়োজনীয় প্রকাশগুলি সরবরাহ করে এবং গ্রাহক ডেটা বিষয়গুলি থেকে প্রয়োজনীয় সম্মতি পান। আর্জেন্টিনার আইন 25.326, কলম্বিয়ার আইন 1581, চিলির আইন 19.628, পেরুর আইন 29733 বা অন্যান্য ল্যাটাম শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে।
আফ্রিকা। দক্ষিণ আফ্রিকার পোপিয়া দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 পোপিয়ার ধারা 72 এর সাথে সম্মতি নিশ্চিত করে এবং ডেটা বিষয়ের সম্মতি পায় বা একটি প্রযোজ্য আইনি ভিত্তির উপর নির্ভর করে। নাইজেরিয়ার এনডিপিএ, কেনিয়ার ডেটা সুরক্ষা আইন বা অন্যান্য আফ্রিকান শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 প্রাসঙ্গিক তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা আরোপিত আন্তঃসীমান্ত স্থানান্তর প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করে (নাইজেরিয়া ডেটা সুরক্ষা কমিশন, কেনিয়ার ডেটা সুরক্ষা কমিশনারের কার্যালয়, দক্ষিণ আফ্রিকার তথ্য নিয়ন্ত্রক এবং অন্যান্য সমতুল্য নিয়ন্ত্রক সহ) এবং সেই কর্তৃপক্ষ দ্বারা স্বীকৃত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন বা অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে। প্রয়োজনে AI92 একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করবে এবং প্রযোজ্য সময়সীমার মধ্যে স্থানীয়-নিয়ন্ত্রক অনুসন্ধানের জবাব দেবে।
এশিয়া-প্যাসিফিক। চীনের পিআইপিএল দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি চীনের সাইবারস্পেস প্রশাসন দ্বারা জারি করা ব্যক্তিগত তথ্য বহির্গামী আন্তঃসীমান্ত স্থানান্তরের জন্য স্ট্যান্ডার্ড চুক্তি গ্রহণ করে, সিএসি-এর সাথে একটি সুরক্ষা মূল্যায়ন সম্পূর্ণ করে যেখানে স্থানান্তরের থ্রেশহোল্ডগুলি অতিক্রম করা হয় বা প্রযোজ্য হিসাবে পিআইপিএল-এর অধীনে স্বীকৃত একটি সার্টিফিকেশনের উপর নির্ভর করে। ভারতের ডিপিডিপিএ দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা 16 ডিপিডিপিএ-এর অধীনে জারি করা বিজ্ঞপ্তি দ্বারা অনুমোদিত এখতিয়ারগুলিতে স্থানান্তর সীমাবদ্ধ করে এবং বিধি দ্বারা আরোপিত কোনও নির্দিষ্ট শর্ত মেনে চলে। অস্ট্রেলিয়ার গোপনীয়তা আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 অস্ট্রেলিয়ান গোপনীয়তা নীতি 8-এর অধীনে যুক্তিসঙ্গত পদক্ষেপ নেয় যাতে বিদেশী প্রাপক ব্যক্তিগত তথ্যকে APPs-এর সাথে সঙ্গতি রেখে পরিচালনা করে। জাপানের APPI, দক্ষিণ কোরিয়ার PIPA, সিঙ্গাপুরের PDPA, থাইল্যান্ডের PDPA, ভিয়েতনামের PDPD, ফিলিপাইনের DPA, ইন্দোনেশিয়ার PDP আইন, মালয়েশিয়ার PDPA, তাইওয়ানের PDPA, হংকংয়ের PDPO বা অন্যান্য এশিয়া-প্যাসিফিক শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন, সরকার-থেকে-সরকার পর্যাপ্ততা প্রক্রিয়া বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে।
মধ্য প্রাচ্য। সংযুক্ত আরব আমিরাতের পিডিপিএল, দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব পিডিপিএল, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন, কাতারের পিডিপিপিএল, বাহরাইনের পিডিপিএল, ওমানের পিডিপিএল, জর্ডানের পিডিপিএল, তুরস্কের কেভিকেকে বা অন্যান্য মধ্য প্রাচ্যের শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, পর্যাপ্ততা সিদ্ধান্ত বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে এবং প্রয়োজনে একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করে।
ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ফেডারেল আইন 152-এফজেড দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা 18(5)-এর স্থানীয়করণ প্রয়োজনীয়তাগুলি মেনে চলে এবং প্রয়োজনে লিখিতভাবে ডেটা বিষয়ের সম্মতি পায়। কাজাখস্তানের ব্যক্তিগত ডেটা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন বা অন্য কোনও প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 উৎপত্তিস্থল এখতিয়ারের আইন দ্বারা প্রয়োজনীয় বা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে।
সাধারণ। কোনও গ্রাহকের এখতিয়ারের প্রযোজ্য ডেটা সুরক্ষা আইনের জন্য যদি কোনও নির্দিষ্ট স্থানান্তর প্রক্রিয়া, চুক্তিভিত্তিক ধারা বা নিয়ন্ত্রক ফাইলিংয়ের প্রয়োজন হয় যা উপরে স্পষ্টভাবে তালিকাভুক্ত করা হয়নি, তবে AI92 গ্রাহকের যুক্তিসঙ্গত অনুরোধে এবং গ্রাহকের খরচে (যদি থাকে), সেই প্রক্রিয়াটি কার্যকর করার জন্য যুক্তিসঙ্গতভাবে প্রয়োজনীয় অতিরিক্ত ডকুমেন্টেশন সম্পাদন বা বাস্তবায়ন করবে। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন প্রয়োজনীয়তা কার্যকর হওয়ার সাথে সাথে উপরের স্থানান্তর প্রক্রিয়াগুলি আপডেট করে।
ডেটা বিষয় অধিকার
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকআইনগতভাবে অনুমোদিত পরিমাণে, AI92 গ্রাহককে অবিলম্বে অবহিত করবে যদি AI92 কোনো ডেটা বিষয় থেকে অ্যাক্সেস, সংশোধন, মুছে ফেলা, প্রক্রিয়াকরণের সীমাবদ্ধতা, বহনযোগ্যতা বা আপত্তির জন্য অনুরোধ পায় (একটি ডেটা বিষয় অনুরোধ)। প্রযোজ্য আইন দ্বারা প্রয়োজন না হলে, AI92 গ্রাহকের নির্দেশাবলী ব্যতীত এই ধরনের ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাবে না।
AI92 গ্রাহককে ডেটা রপ্তানি প্রদান বা সহজতর করা সহ ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাতে সক্ষম করার জন্য গ্রাহকের প্রয়োজনীয় তথ্য এবং যুক্তিসঙ্গত সহায়তা প্রদান করবে।
ব্যক্তিগত ডেটা লঙ্ঘন বিজ্ঞপ্তি
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকAI92 গ্রাহকের ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের বিষয়ে জানার পরে, অনতিবিলম্বে গ্রাহককে অবহিত করবে এবং যেকোনো ক্ষেত্রে বাহাত্তর (72) ঘণ্টার মধ্যে অবহিত করবে।
বিজ্ঞপ্তিতে তখন পর্যন্ত পরিচিত পরিমাণে অন্তর্ভুক্ত থাকবে: (a) লঙ্ঘনের প্রকৃতির বিবরণ, যার মধ্যে ব্যক্তিগত ডেটার বিভাগ এবং প্রভাবিত ডেটা বিষয়ের আনুমানিক সংখ্যা; (b) সম্ভাব্য পরিণতি; (c) লঙ্ঘন মোকাবেলার জন্য নেওয়া বা প্রস্তাবিত ব্যবস্থা; এবং (d) ডেটা সুরক্ষা অফিসারের নাম এবং যোগাযোগের বিবরণ বা আরও তথ্যের জন্য যোগাযোগের অন্যান্য স্থান।
ডেটা সুরক্ষা প্রভাব মূল্যায়ন
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকঅনুরোধের ভিত্তিতে, AI92 গ্রাহককে যেকোনো ডেটা সুরক্ষা প্রভাব মূল্যায়ন বা তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পূর্ব পরামর্শের জন্য যুক্তিসঙ্গত সহায়তা প্রদান করবে যা গ্রাহককে GDPR অনুচ্ছেদ 35 বা LATAM ডেটা-সুরক্ষা আইনের অনুরূপ বিধানের অধীনে পরিচালনা করতে হবে।
গ্রাহকের ব্যক্তিগত ডেটার ফেরত এবং মুছে ফেলা
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকশর্তাবলীর সমাপ্তির পরে, AI92 গ্রাহকের বিকল্পে, প্রযোজ্য আইন দ্বারা প্রয়োজনীয় এবং এই DPA দ্বারা অনুমোদিত হিসাবে ধরে রাখার সাপেক্ষে, গ্রাহকের ব্যক্তিগত ডেটা ফেরত দেবে বা মুছে ফেলবে।
AI92 শুধুমাত্র প্রযোজ্য আইন দ্বারা প্রয়োজনীয় (কর-রেকর্ড বাধ্যবাধকতা সহ), অথবা এই DPA দ্বারা অনুমোদিত হিসাবে, গোপনীয়তা নীতিতে বর্ণিত অডিট-লগ ধরে রাখার সময়কালের জন্য, অথবা গোপনীয়তা নীতিতে বর্ণিত ক্রেডিট-লেজার ধরে রাখার সময়কালের জন্য গ্রাহকের ব্যক্তিগত ডেটা ধরে রাখতে পারে।
নিরীক্ষা অধিকার
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকগ্রাহক (অথবা AI92-এর কাছে যুক্তিসঙ্গতভাবে গ্রহণযোগ্য একটি স্বাধীন তৃতীয় পক্ষের নিরীক্ষক, গোপনীয়তা বাধ্যবাধকতা দ্বারা আবদ্ধ) AI92-এর স্বাভাবিক ব্যবসার সময়কালে, কমপক্ষে ত্রিশ (30) দিনের পূর্বে লিখিত নোটিশে এবং গ্রাহকের খরচে, এই DPA-এর সাথে AI92-এর সম্মতি প্রতি বারো মাসের মধ্যে একবারের বেশি নিরীক্ষা করতে পারবে না।
সাইটে নিরীক্ষার পরিবর্তে, AI92 গ্রাহককে তার তৎকালীন বর্তমান SOC 2 নিরীক্ষা প্রতিবেদন, অনুপ্রবেশ-পরীক্ষার প্রতিবেদন এবং অন্যান্য প্রাসঙ্গিক তৃতীয় পক্ষের প্রমাণপত্র সরবরাহ করতে পারে। গ্রাহকের যুক্তিসঙ্গত উদ্বেগের সমাধান না করলে গ্রাহক এগুলিকে তার নিরীক্ষা অধিকার পূরণের জন্য গ্রহণ করবে।
পরিচালনাকারী আইন এবং দ্বন্দ্ব
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকএই DPA পরিষেবার শর্তাবলীর মতোই আইন দ্বারা পরিচালিত হয়, শুধুমাত্র যেখানে বাধ্যতামূলক ডেটা-সুরক্ষা আইন একটি ভিন্ন পরিচালনাকারী আইনের প্রয়োজন হয়।
শর্তাবলী এবং এই ডিপিএ-এর মধ্যে বিরোধের ক্ষেত্রে, ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে এই ডিপিএ নিয়ন্ত্রণ করে।
আপনি যদি মাস্টার সার্ভিসেস এগ্রিমেন্ট (MSA) সহ একজন এন্টারপ্রাইজ গ্রাহক হন, তাহলে আপনার MSA দ্বারা DPA শর্তাবলী পরিবর্তন করা হতে পারে। বিরোধের ক্ষেত্রে, MSA নিয়ন্ত্রণ করে।
যোগাযোগ
এর জন্য প্রযোজ্য: সমস্ত গ্রাহকএই ডেটা প্রসেসিং অ্যাডেন্ডাম সম্পর্কে আপনার কোনও প্রশ্ন থাকলে, আমাদের সাথে যোগাযোগ করুন:
- সাধারণ অনুসন্ধানের জন্য: [email protected]
- ডেটা সুরক্ষা এবং গোপনীয়তা অনুসন্ধানের জন্য: [email protected]
- আইনগত বিষয়ের জন্য: [email protected]