AI92 লাইভ হয়েছে - আমাদের গ্লোবাল সফট লঞ্চ চলছে: সম্পূর্ণ প্ল্যাটফর্মটি প্রথম 30 দিনের জন্য বিশ্বব্যাপী উন্মুক্ত।
LEGAL

ডেটা প্রসেসিং অ্যাডেন্ডাম

সর্বশেষ আপডেট করা হয়েছে: ১৩ আগস্ট ২০২৬

AI92 MASADA GATEWAY LTD দ্বারা পরিচালিত হয়, যা Portail Masada Ltée (কুইবেক এন্টারপ্রাইজ নম্বর 1177060754) এর নিবন্ধিত ব্যবসার নাম।
নিবন্ধিত কার্যালয়: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, কানাডা
লাগোস অফিস: প্লট 274 আজোসে আদেওগুন স্ট্রিট, ভিক্টোরিয়া আইল্যান্ড, লাগোস 101241, নাইজেরিয়া — Koloxo West Africa Ltd (RC 1876604), একটি সহযোগী সংস্থা যা সাধারণ নিয়ন্ত্রণের অধীনে।

সংজ্ঞা

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

এই ডেটা প্রক্রিয়াকরণ সংযোজনীর উদ্দেশ্যে, এখানে সংজ্ঞায়িত করা হয়নি এমন ক্যাপিটালাইজড শব্দগুলির AI92 পরিষেবার শর্তাবলীতে প্রদত্ত অর্থ রয়েছে৷ ক্যাপিটালাইজড ডেটা-সুরক্ষা শব্দগুলির এই বিভাগে সংজ্ঞায়িত প্রযোজ্য ডেটা সুরক্ষা আইনগুলিতে প্রদত্ত অর্থ রয়েছে।

প্রযোজ্য ডেটা সুরক্ষা আইনসমূহ। "প্রযোজ্য ডেটা সুরক্ষা আইনসমূহ" মানে এই ডিপিএ-এর অধীনে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য সমস্ত ডেটা-সুরক্ষা, গোপনীয়তা এবং অনুরূপ আইন, যেগুলি সময়ে সময়ে সংশোধন বা প্রতিস্থাপিত হতে পারে, যার মধ্যে সীমাবদ্ধতা ছাড়াই অন্তর্ভুক্ত রয়েছে:

ইউরোপ। ইউরোপীয় ইউনিয়ন জেনারেল ডেটা প্রোটেকশন রেগুলেশন (রেগুলেশন (EU) 2016/679, "GDPR"), ইউনাইটেড কিংডম জেনারেল ডেটা প্রোটেকশন রেগুলেশন ডেটা প্রোটেকশন অ্যাক্ট 2018 এর সাথে একত্রে পঠিত, সুইজারল্যান্ডের ফেডারেল অ্যাক্ট অন ডেটা প্রোটেকশন ("FADP"), নরওয়ের ব্যক্তিগত ডেটা আইন, আইসল্যান্ডের অ্যাক্ট 90/2018, লিচেনস্টেইনের ডেটা প্রোটেকশন অ্যাক্ট এবং প্রতিটি ইউরোপীয় অর্থনৈতিক অঞ্চলের সদস্য রাষ্ট্রের ডেটা-সুরক্ষা আইন বাস্তবায়ন।

উত্তর আমেরিকা। মার্কিন যুক্তরাষ্ট্রে: ক্যালিফোর্নিয়ার কনজিউমার প্রাইভেসি অ্যাক্ট ক্যালিফোর্নিয়া প্রাইভেসি রাইটস অ্যাক্ট ("CCPA/CPRA") দ্বারা সংশোধিত, ভার্জিনিয়া কনজিউমার ডেটা প্রোটেকশন অ্যাক্ট, কলোরাডো প্রাইভেসি অ্যাক্ট, কানেকটিকাট ডেটা প্রাইভেসি অ্যাক্ট, ইউটা কনজিউমার প্রাইভেসি অ্যাক্ট, টেক্সাস ডেটা প্রাইভেসি অ্যান্ড সিকিউরিটি অ্যাক্ট, ওরেগন কনজিউমার প্রাইভেসি অ্যাক্ট এবং অনুরূপ রাজ্য-স্তরের গোপনীয়তা আইনগুলি কার্যকর হওয়ার সাথে সাথে। কানাডায়: ব্যক্তিগত তথ্য সুরক্ষা এবং ইলেকট্রনিক ডকুমেন্টস অ্যাক্ট ("PIPEDA"), কুইবেকের আইন 25, আলবার্টার ব্যক্তিগত তথ্য সুরক্ষা আইন, ব্রিটিশ কলাম্বিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন এবং গোপনীয়তা আইন।

লাতিন আমেরিকা এবং ক্যারিবিয়ান। ব্রাসিলের জেনারেল ডেটা প্রোটেকশন আইন ("LGPD", আইন 13.709), মেক্সিকোর ফেডারেল ল অন দ্য প্রোটেকশন অফ পার্সোনাল ডেটা হেল্ড বাই প্রাইভেট পার্টিস ("LFPDPPP"), আর্জেন্টিনার ব্যক্তিগত ডেটা সুরক্ষা আইন 25.326, কলম্বিয়ার বিধিবদ্ধ আইন 1581 অফ 2012, চিলির আইন 19.628, পেরুর আইন 29733, উরুগুয়ের আইন 18.331, ইকুয়েডরের ব্যক্তিগত ডেটা সুরক্ষা সম্পর্কিত জৈব আইন, কোস্টারিকার আইন 8968, ডোমিনিকান রিপাবলিকের আইন 172-13, পানামার 2019 সালের আইন 81, প্যারাগুয়ের আইন 6534/2020 এবং অঞ্চলের প্রতিটি অন্যান্য দেশের অনুরূপ বিধি।

আফ্রিকা। দক্ষিণ আফ্রিকার সুরক্ষা ব্যক্তিগত তথ্য আইন ("POPIA"), নাইজেরিয়ার নাইজেরিয়া ডেটা সুরক্ষা আইন 2023 ("NDPA") এবং নাইজেরিয়া ডেটা সুরক্ষা বিধি 2019, কেনিয়ার ডেটা সুরক্ষা আইন 2019, মিশরের ব্যক্তিগত ডেটা সুরক্ষা আইন (2020 সালের 151 আইন), ঘানার ডেটা সুরক্ষা আইন 2012, মরক্কোর আইন 09-08, তিউনিসিয়ার জৈব আইন 2004-63, মরিশাসের ডেটা সুরক্ষা আইন 2017, সেনেগালের আইন 2008-12, কোট ডি'আইভোরের আইন 2013-450, রুয়ান্ডার আইন 058/2021, উগান্ডার ডেটা সুরক্ষা এবং গোপনীয়তা আইন 2019, তানজানিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2022, জিম্বাবুয়ের সাইবার এবং ডেটা সুরক্ষা আইন 5 অফ 2021, আলজেরিয়ার আইন 18-07, মাদাগাস্কারের আইন 2014-038, সাইবার সুরক্ষা এবং ব্যক্তিগত ডেটা সুরক্ষার উপর আফ্রিকান ইউনিয়ন কনভেনশন ("মালাবো কনভেনশন"), ব্যক্তিগত ডেটা সুরক্ষার উপর ইকোওয়াস সাপ্লিমেন্টারি অ্যাক্ট এবং প্রতিটি অন্যান্য আফ্রিকান জাতির অনুরূপ বিধি।

এশিয়া-প্যাসিফিক। অস্ট্রেলিয়ার গোপনীয়তা আইন 1988, নিউজিল্যান্ডের গোপনীয়তা আইন 2020, জাপানের ব্যক্তিগত তথ্য সুরক্ষা আইন ("APPI"), দক্ষিণ কোরিয়ার ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPA"), সিঙ্গাপুরের ব্যক্তিগত ডেটা সুরক্ষা আইন 2012 ("PDPA"), থাইল্যান্ডের ব্যক্তিগত ডেটা সুরক্ষা আইন বি.ই. 2562 (2019), ভিয়েতনামের ব্যক্তিগত ডেটা সুরক্ষা ডিক্রি 13/2023, ফিলিপাইনের ডেটা গোপনীয়তা আইন 2012, ইন্দোনেশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 27/2022, মালয়েশিয়ার ব্যক্তিগত ডেটা সুরক্ষা আইন 2010, ভারতের ডিজিটাল ব্যক্তিগত ডেটা সুরক্ষা আইন 2023 ("DPDPA"), চীনের ব্যক্তিগত তথ্য সুরক্ষা আইন ("PIPL"), তাইওয়ানের ব্যক্তিগত ডেটা সুরক্ষা আইন, হংকংয়ের ব্যক্তিগত ডেটা (গোপনীয়তা) অধ্যাদেশ, ম্যাকাওয়ের ব্যক্তিগত ডেটা সুরক্ষা আইন এবং প্রতিটি অন্যান্য এশিয়া-প্যাসিফিক এখতিয়ারের অনুরূপ বিধি।

মধ্য প্রাচ্য। সংযুক্ত আরব আমিরাতের ব্যক্তিগত ডেটা সুরক্ষার উপর 2021 সালের ফেডারেল ডিক্রি-আইন 45 এবং দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব ব্যক্তিগত ডেটা সুরক্ষা আইন, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন 5741-1981 এবং এর বাস্তবায়ন বিধি, কাতারের ব্যক্তিগত ডেটা গোপনীয়তা সুরক্ষা আইন (আইন 13/2016) এবং কিউএফসি ডেটা সুরক্ষা বিধি, বাহরাইনের ব্যক্তিগত ডেটা সুরক্ষা আইন (আইন 30/2018), ওমানের ব্যক্তিগত ডেটা সুরক্ষা আইন (রয়্যাল ডিক্রি 6/2022), জর্ডানের 2023 সালের ব্যক্তিগত ডেটা সুরক্ষা আইন, তুরস্কের ব্যক্তিগত ডেটা সুরক্ষা আইন ("KVKK", আইন 6698) এবং প্রতিটি অন্যান্য মধ্য প্রাচ্যের এখতিয়ারের অনুরূপ বিধি।

ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ব্যক্তিগত ডেটার উপর ফেডারেল আইন (নং 152-এফজেড), কাজাখস্তানের ব্যক্তিগত ডেটা এবং এর সুরক্ষা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন এবং প্রতিটি অন্যান্য এখতিয়ারের অনুরূপ বিধি যেখানে AI92 বা গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়া করে।

ক্যাচ-অল। এই ডিপিএ-এর অধীনে গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের সাথে সম্পর্কিত AI92 বা গ্রাহকের ক্ষেত্রে প্রযোজ্য যে কোনও এখতিয়ারের অন্য কোনও ডেটা-সুরক্ষা, গোপনীয়তা, টেলিযোগাযোগ-গোপনীয়তা, সেক্টরাল বা অনুরূপ আইন। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন আইন কার্যকর হওয়ার সাথে সাথে এই তালিকা (এবং এটি বাস্তবায়নকারী অনুশীলনগুলি) আপডেট করে।

যেখানে এই শাসনব্যবস্থাগুলি অনুরূপ ধারণার জন্য বিভিন্ন পরিভাষা ব্যবহার করে, এই ডিপিএ জিডিপিআর পরিভাষা ব্যবহার করে এবং অন্যান্য প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে সমতুল্যগুলিকে সামঞ্জস্যপূর্ণ শব্দ হিসাবে বিবেচনা করে। যেখানে কোনও শাসনব্যবস্থা বাধ্যতামূলক অতিরিক্ত প্রয়োজনীয়তা আরোপ করে (যেমন একটি তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে নিবন্ধন, স্থানীয় প্রতিনিধির পদবি বা নির্দিষ্ট চুক্তিভিত্তিক ধারা), AI92 এবং গ্রাহক আন্তর্জাতিক ডেটা স্থানান্তর বিভাগে উল্লিখিত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, ইউকে অ্যাডেন্ডাম বা একটি শাসনব্যবস্থা-নির্দিষ্ট রাইডারের মাধ্যমে এই ধরনের প্রয়োজনীয়তা কার্যকর করতে সম্মত হন।

কন্ট্রোলার মানে সেই পক্ষ যা ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করে।

প্রসেসর মানে এমন একটি পক্ষ যা কন্ট্রোলারের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করে।

গ্রাহক ব্যক্তিগত ডেটা মানে গ্রাহকের ইনপুটে থাকা বা API পরিষেবাগুলির গ্রাহকের ব্যবহারের সাথে সম্পর্কিত কোনও ব্যক্তিগত ডেটা।

সাব-প্রসেসর মানে গ্রাহকের পক্ষে গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য AI92 দ্বারা নিযুক্ত কোনও প্রসেসর, যার মধ্যে AI92-এর হোস্টিং প্রদানকারী, পেমেন্ট প্রসেসর এবং ডাউনস্ট্রিম পরিষেবা প্রদানকারীরা অন্তর্ভুক্ত।

পক্ষগুলির ভূমিকা

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

শর্তাবলী এবং এই DPA দ্বারা নিয়ন্ত্রিত সম্পর্কে, গ্রাহক হল গ্রাহকের ব্যক্তিগত ডেটার কন্ট্রোলার এবং AI92 হল একটি প্রসেসর। AI92 Masada Gateway Ltd দ্বারা পরিচালিত হয়। মেটা প্ল্যাটফর্মগুলির (Facebook, Instagram এবং Threads) সাথে ইন্টিগ্রেশন Koloxo West Africa Ltd এর মাধ্যমে সরবরাহ করা হয়, যা আমাদের মেটা অ্যাপ্লিকেশনগুলির নিবন্ধিত ডেভেলপার, এবং এটি Masada Gateway Ltd এর পক্ষে সেই ইন্টিগ্রেশনগুলির জন্য একটি প্রসেসর হিসাবে কাজ করে।

AI92 একটি পৃথক কন্ট্রোলার হিসাবে নির্দিষ্ট ব্যক্তিগত ডেটাও প্রক্রিয়া করতে পারে, যার মধ্যে AI92 এর ব্যবসা পরিচালনার জন্য প্রয়োজনীয় ডেটা (গ্রাহক-সম্পর্ক ডেটা, বিলিং ডেটা, প্রমাণীকরণ শংসাপত্র, অডিট ডেটা) অন্তর্ভুক্ত। এই ধরনের কন্ট্রোলার প্রক্রিয়াকরণের শর্তাবলী AI92 এর গোপনীয়তা নীতিতে ai92.ai/privacy-policy এ বর্ণিত হয়েছে।

প্রসেসর নির্দেশাবলী

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

AI92 গ্রাহকের ব্যক্তিগত ডেটা শুধুমাত্র গ্রাহকের নথিবদ্ধ নির্দেশের ভিত্তিতে প্রক্রিয়া করবে, যেমনটি শর্তাবলী এবং এই DPA-তে উল্লেখ করা হয়েছে, অথবা প্রযোজ্য আইন দ্বারা প্রয়োজনীয়।

যদি AI92 কে প্রযোজ্য আইন দ্বারা গ্রাহকের নির্দেশিত ব্যতীত অন্যভাবে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করতে হয়, তাহলে AI92 (যেখানে আইনত অনুমোদিত) প্রক্রিয়াকরণের আগে গ্রাহককে সেই প্রয়োজনীয়তা সম্পর্কে অবহিত করবে।

গোপনীয়তা

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

AI92 নিশ্চিত করবে যে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত কর্মীরা পরিষেবার শর্তাবলীতে বর্ণিত সুরক্ষামূলক বাধ্যবাধকতার চেয়ে কম নয় এমন গোপনীয়তা বাধ্যবাধকতার অধীন।

প্রক্রিয়াকরণের সুরক্ষা

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

গ্রাহকের ব্যক্তিগত ডেটার প্রক্রিয়াকরণ দ্বারা উপস্থাপিত ঝুঁকির জন্য উপযুক্ত স্তরের সুরক্ষা নিশ্চিত করতে AI92 উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা বাস্তবায়ন করবে, যার মধ্যে রয়েছে:

(a) বিশ্রাম এবং চলাচলের সময় ব্যক্তিগত ডেটার ছদ্মনামকরণ এবং এনক্রিপশন;

(b) প্রক্রিয়াকরণ সিস্টেমের চলমান গোপনীয়তা, অখণ্ডতা, উপলব্ধতা এবং স্থিতিস্থাপকতা নিশ্চিত করার ক্ষমতা;

(c) একটি শারীরিক বা প্রযুক্তিগত ঘটনার ক্ষেত্রে সময়োপযোগী পদ্ধতিতে ব্যক্তিগত ডেটার প্রাপ্যতা এবং অ্যাক্সেস পুনরুদ্ধার করার ক্ষমতা;

(d) নিয়মিত পরীক্ষা, মূল্যায়ন এবং এই ব্যবস্থাগুলির কার্যকারিতা মূল্যায়ন করার একটি প্রক্রিয়া।

এই ব্যবস্থাগুলির বর্তমান বাস্তবায়ন AI92-এর নিরাপত্তা নথিতে বর্ণিত আছে। AI92-এর SOC 2 নিরীক্ষা প্রতিবেদনগুলি অ-প্রকাশের শর্তাবলীর অধীনে গ্রাহকের অনুরোধে উপলব্ধ।

উপ-প্রসেসর

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

গ্রাহক AI92-কে নিম্নলিখিত শর্তাবলীর অধীনে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য উপ-প্রসেসর নিয়োগ করার অধিকার দেয়:

(a) AI92 ai92.ai/sub-processors-এ উপ-প্রসেসরগুলির একটি বর্তমান তালিকা বজায় রাখে;

(b) AI92 কোনো উপ-প্রসেসরের সংযোজন বা প্রতিস্থাপনের কমপক্ষে ত্রিশ (30) দিন আগে গ্রাহককে নোটিশ দেবে;

(c) গ্রাহক নোটিশের পনের (15) দিনের মধ্যে যুক্তিসঙ্গত কারণে যেকোনো নতুন সাব-প্রসেসরের বিষয়ে আপত্তি জানাতে পারেন - যদি গ্রাহকের আপত্তি সমাধান করা না যায়, তাহলে গ্রাহক প্রভাবিত API পরিষেবাগুলি বাতিল করতে পারেন এবং যেকোনো প্রিপেইড ফি-এর আনুপাতিক ফেরত পেতে পারেন;

(d) AI92 প্রতিটি উপ-প্রসেসরের উপর ডেটা-সুরক্ষা বাধ্যবাধকতা আরোপ করে যা এই DPA-এর চেয়ে কম সুরক্ষামূলক নয়।

প্রাথমিক সাব-প্রসেসরদের মধ্যে রয়েছে AI92-এর হোস্টিং প্রদানকারী (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors এ নথিভুক্ত অঞ্চল এবং পরিষেবাগুলির জন্য), পেমেন্ট প্রসেসর (Stripe, Inc.), এবং ডকুমেন্টেশন হোস্ট (Mintlify, Inc.)। ai92.ai/sub-processors এ থাকা তালিকাটি হল প্রামাণিক বর্তমান রেকর্ড।

আন্তর্জাতিক ডেটা স্থানান্তর

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

AI92-এর গ্রাহক ব্যক্তিগত ডেটা প্রক্রিয়াকরণে গ্রাহক বা ডেটা বিষয়গুলি যে দেশে বাস করে তার বাইরের দেশে সেই ডেটা স্থানান্তর জড়িত থাকতে পারে। যে পরিমাণে এই ধরনের কোনও স্থানান্তর প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা সীমাবদ্ধ, AI92 উৎপত্তিস্থল এখতিয়ারের আইন দ্বারা প্রয়োজনীয় বা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে। এই বিভাগের প্রক্রিয়াগুলি প্রতি-এখতিয়ার ভিত্তিতে প্রযোজ্য এবং AI92 একটি নির্দিষ্ট স্থানান্তরের জন্য একাধিক প্রক্রিয়ার উপর নির্ভর করতে পারে।

ইউরোপ এবং যুক্তরাজ্য। GDPR বা UK GDPR দ্বারা নিয়ন্ত্রিত স্থানান্তরের জন্য, পক্ষগুলি ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (Implementing Decision 2021/914/EU, Module 2 - Controller-to-Processor) গ্রহণ করে যা রেফারেন্স দ্বারা অন্তর্ভুক্ত এবং নিম্নরূপ সম্পূর্ণ করা হয়েছে: (i) SCCs-এর ক্লজ 9 এবং 14-এর সময়সীমা GDPR-এর প্রযোজ্য থ্রেশহোল্ড অনুযায়ী সম্পূর্ণ করা হয়েছে; (ii) গ্রাহকের সম্মতি ছাড়া অতিরিক্ত পক্ষগুলির ক্ষেত্রে ডকিং ক্লজ প্রযোজ্য নয়; (iii) এনেক্স I (পক্ষগুলির তালিকা) রেজিস্ট্রেশন থেকে গ্রাহকের শনাক্তকরণ তথ্য এবং ডেটা আমদানিকারক হিসাবে AI92 দিয়ে সম্পূর্ণ করা হয়েছে; (iv) এনেক্স II (প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা) AI92-এর নিরাপত্তা ডকুমেন্টেশনকে বোঝায়; এবং (v) এনেক্স III (সাব-প্রসেসর) AI92 দ্বারা পরিচালিত সাব-প্রসেসরদের তালিকাকে বোঝায়। UK GDPR-এর অধীনে স্থানান্তরের জন্য, পক্ষগুলি অতিরিক্তভাবে UK ইনফরমেশন কমিশনারের ইন্টারন্যাশনাল ডেটা ট্রান্সফার অ্যাডেন্ডাম টু দ্য SCCs গ্রহণ করে। যেখানে AI92-এর EU–US ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, সুইস–US ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, অথবা EU–US ডেটা প্রাইভেসি ফ্রেমওয়ার্কের UK এক্সটেনশনের অধীনে একটি বর্তমান সার্টিফিকেশন রয়েছে, সেখানে পক্ষগুলি AI92-এর ইউনাইটেড স্টেটস অবকাঠামোতে স্থানান্তরের জন্য সেই সার্টিফিকেশনের উপরও নির্ভর করতে পারে।

সুইজারল্যান্ড। সুইস এফএডিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি সুইস ফেডারেল ডেটা প্রোটেকশন অ্যান্ড ইনফরমেশন কমিশনার ("FDPIC") দ্বারা স্বীকৃত এসসিসি গ্রহণ করে, সুইস আইনি প্রেক্ষাপটের জন্য এফডিপিআইসি দ্বারা প্রকাশিত সমন্বয়গুলির সাথে।

লাতিন আমেরিকা। ব্রাসিলের এলজিপিডি দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি এলজিপিডি-এর ধারা 33 থেকে 36-এর অধীনে আন্তঃসীমান্ত স্থানান্তর শাসনকে কার্যকর করে, যার মধ্যে রেজোলিউশন 19/2024-এর অধীনে ব্রাসিলিয়ান অটোরাইডেড ন্যাসিওনাল ডি প্রোটেকাও ডি ড্যাডোস ("ANPD") দ্বারা গৃহীত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারাগুলির উপর নির্ভরতা (প্রযোজ্য হিসাবে) এবং প্রয়োজনে ANPD দ্বারা জারি করা কোনও নির্দিষ্ট অনুমোদন অন্তর্ভুক্ত। মেক্সিকোর এলএফপিডিপিপিপি দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 গ্রাহককে এলএফপিডিপিপিপি-এর ধারা 36 এবং বাস্তবায়ন বিধি দ্বারা প্রয়োজনীয় প্রকাশগুলি সরবরাহ করে এবং গ্রাহক ডেটা বিষয়গুলি থেকে প্রয়োজনীয় সম্মতি পান। আর্জেন্টিনার আইন 25.326, কলম্বিয়ার আইন 1581, চিলির আইন 19.628, পেরুর আইন 29733 বা অন্যান্য ল্যাটাম শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে।

আফ্রিকা। দক্ষিণ আফ্রিকার পোপিয়া দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 পোপিয়ার ধারা 72 এর সাথে সম্মতি নিশ্চিত করে এবং ডেটা বিষয়ের সম্মতি পায় বা একটি প্রযোজ্য আইনি ভিত্তির উপর নির্ভর করে। নাইজেরিয়ার এনডিপিএ, কেনিয়ার ডেটা সুরক্ষা আইন বা অন্যান্য আফ্রিকান শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 প্রাসঙ্গিক তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা আরোপিত আন্তঃসীমান্ত স্থানান্তর প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করে (নাইজেরিয়া ডেটা সুরক্ষা কমিশন, কেনিয়ার ডেটা সুরক্ষা কমিশনারের কার্যালয়, দক্ষিণ আফ্রিকার তথ্য নিয়ন্ত্রক এবং অন্যান্য সমতুল্য নিয়ন্ত্রক সহ) এবং সেই কর্তৃপক্ষ দ্বারা স্বীকৃত স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন বা অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে। প্রয়োজনে AI92 একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করবে এবং প্রযোজ্য সময়সীমার মধ্যে স্থানীয়-নিয়ন্ত্রক অনুসন্ধানের জবাব দেবে।

এশিয়া-প্যাসিফিক। চীনের পিআইপিএল দ্বারা পরিচালিত স্থানান্তরের জন্য, পক্ষগুলি চীনের সাইবারস্পেস প্রশাসন দ্বারা জারি করা ব্যক্তিগত তথ্য বহির্গামী আন্তঃসীমান্ত স্থানান্তরের জন্য স্ট্যান্ডার্ড চুক্তি গ্রহণ করে, সিএসি-এর সাথে একটি সুরক্ষা মূল্যায়ন সম্পূর্ণ করে যেখানে স্থানান্তরের থ্রেশহোল্ডগুলি অতিক্রম করা হয় বা প্রযোজ্য হিসাবে পিআইপিএল-এর অধীনে স্বীকৃত একটি সার্টিফিকেশনের উপর নির্ভর করে। ভারতের ডিপিডিপিএ দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা 16 ডিপিডিপিএ-এর অধীনে জারি করা বিজ্ঞপ্তি দ্বারা অনুমোদিত এখতিয়ারগুলিতে স্থানান্তর সীমাবদ্ধ করে এবং বিধি দ্বারা আরোপিত কোনও নির্দিষ্ট শর্ত মেনে চলে। অস্ট্রেলিয়ার গোপনীয়তা আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 অস্ট্রেলিয়ান গোপনীয়তা নীতি 8-এর অধীনে যুক্তিসঙ্গত পদক্ষেপ নেয় যাতে বিদেশী প্রাপক ব্যক্তিগত তথ্যকে APPs-এর সাথে সঙ্গতি রেখে পরিচালনা করে। জাপানের APPI, দক্ষিণ কোরিয়ার PIPA, সিঙ্গাপুরের PDPA, থাইল্যান্ডের PDPA, ভিয়েতনামের PDPD, ফিলিপাইনের DPA, ইন্দোনেশিয়ার PDP আইন, মালয়েশিয়ার PDPA, তাইওয়ানের PDPA, হংকংয়ের PDPO বা অন্যান্য এশিয়া-প্যাসিফিক শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, সার্টিফিকেশন, সরকার-থেকে-সরকার পর্যাপ্ততা প্রক্রিয়া বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে।

মধ্য প্রাচ্য। সংযুক্ত আরব আমিরাতের পিডিপিএল, দুবাই আন্তর্জাতিক আর্থিক কেন্দ্র ডেটা সুরক্ষা আইন, সৌদি আরব পিডিপিএল, ইসরায়েলের গোপনীয়তা সুরক্ষা আইন, কাতারের পিডিপিপিএল, বাহরাইনের পিডিপিএল, ওমানের পিডিপিএল, জর্ডানের পিডিপিএল, তুরস্কের কেভিকেকে বা অন্যান্য মধ্য প্রাচ্যের শাসন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারা, পর্যাপ্ততা সিদ্ধান্ত বা প্রাসঙ্গিক এখতিয়ারের তত্ত্বাবধায়ক কর্তৃপক্ষ দ্বারা স্বীকৃত অন্য কোনও প্রক্রিয়া বাস্তবায়ন করে এবং প্রয়োজনে একটি স্থানীয় প্রতিনিধি নিবন্ধন বা মনোনীত করে।

ইউরেশিয়া এবং অন্যান্য অঞ্চল। রাশিয়ান ফেডারেশনের ফেডারেল আইন 152-এফজেড দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 ধারা 18(5)-এর স্থানীয়করণ প্রয়োজনীয়তাগুলি মেনে চলে এবং প্রয়োজনে লিখিতভাবে ডেটা বিষয়ের সম্মতি পায়। কাজাখস্তানের ব্যক্তিগত ডেটা আইন, উজবেকিস্তানের ব্যক্তিগত ডেটা আইন বা অন্য কোনও প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা পরিচালিত স্থানান্তরের জন্য, AI92 উৎপত্তিস্থল এখতিয়ারের আইন দ্বারা প্রয়োজনীয় বা স্বীকৃত আন্তঃসীমান্ত স্থানান্তর প্রক্রিয়া বাস্তবায়ন করে।

সাধারণ। কোনও গ্রাহকের এখতিয়ারের প্রযোজ্য ডেটা সুরক্ষা আইনের জন্য যদি কোনও নির্দিষ্ট স্থানান্তর প্রক্রিয়া, চুক্তিভিত্তিক ধারা বা নিয়ন্ত্রক ফাইলিংয়ের প্রয়োজন হয় যা উপরে স্পষ্টভাবে তালিকাভুক্ত করা হয়নি, তবে AI92 গ্রাহকের যুক্তিসঙ্গত অনুরোধে এবং গ্রাহকের খরচে (যদি থাকে), সেই প্রক্রিয়াটি কার্যকর করার জন্য যুক্তিসঙ্গতভাবে প্রয়োজনীয় অতিরিক্ত ডকুমেন্টেশন সম্পাদন বা বাস্তবায়ন করবে। AI92 বিশ্বব্যাপী নিয়ন্ত্রক উন্নয়নগুলি পর্যবেক্ষণ করে এবং নতুন প্রয়োজনীয়তা কার্যকর হওয়ার সাথে সাথে উপরের স্থানান্তর প্রক্রিয়াগুলি আপডেট করে।

ডেটা বিষয় অধিকার

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

আইনগতভাবে অনুমোদিত পরিমাণে, AI92 গ্রাহককে অবিলম্বে অবহিত করবে যদি AI92 কোনো ডেটা বিষয় থেকে অ্যাক্সেস, সংশোধন, মুছে ফেলা, প্রক্রিয়াকরণের সীমাবদ্ধতা, বহনযোগ্যতা বা আপত্তির জন্য অনুরোধ পায় (একটি ডেটা বিষয় অনুরোধ)। প্রযোজ্য আইন দ্বারা প্রয়োজন না হলে, AI92 গ্রাহকের নির্দেশাবলী ব্যতীত এই ধরনের ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাবে না।

AI92 গ্রাহককে ডেটা রপ্তানি প্রদান বা সহজতর করা সহ ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাতে সক্ষম করার জন্য গ্রাহকের প্রয়োজনীয় তথ্য এবং যুক্তিসঙ্গত সহায়তা প্রদান করবে।

ব্যক্তিগত ডেটা লঙ্ঘন বিজ্ঞপ্তি

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

AI92 গ্রাহকের ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের বিষয়ে জানার পরে, অনতিবিলম্বে গ্রাহককে অবহিত করবে এবং যেকোনো ক্ষেত্রে বাহাত্তর (72) ঘণ্টার মধ্যে অবহিত করবে।

বিজ্ঞপ্তিতে তখন পর্যন্ত পরিচিত পরিমাণে অন্তর্ভুক্ত থাকবে: (a) লঙ্ঘনের প্রকৃতির বিবরণ, যার মধ্যে ব্যক্তিগত ডেটার বিভাগ এবং প্রভাবিত ডেটা বিষয়ের আনুমানিক সংখ্যা; (b) সম্ভাব্য পরিণতি; (c) লঙ্ঘন মোকাবেলার জন্য নেওয়া বা প্রস্তাবিত ব্যবস্থা; এবং (d) ডেটা সুরক্ষা অফিসারের নাম এবং যোগাযোগের বিবরণ বা আরও তথ্যের জন্য যোগাযোগের অন্যান্য স্থান।

ডেটা সুরক্ষা প্রভাব মূল্যায়ন

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

অনুরোধের ভিত্তিতে, AI92 গ্রাহককে যেকোনো ডেটা সুরক্ষা প্রভাব মূল্যায়ন বা তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পূর্ব পরামর্শের জন্য যুক্তিসঙ্গত সহায়তা প্রদান করবে যা গ্রাহককে GDPR অনুচ্ছেদ 35 বা LATAM ডেটা-সুরক্ষা আইনের অনুরূপ বিধানের অধীনে পরিচালনা করতে হবে।

গ্রাহকের ব্যক্তিগত ডেটার ফেরত এবং মুছে ফেলা

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

শর্তাবলীর সমাপ্তির পরে, AI92 গ্রাহকের বিকল্পে, প্রযোজ্য আইন দ্বারা প্রয়োজনীয় এবং এই DPA দ্বারা অনুমোদিত হিসাবে ধরে রাখার সাপেক্ষে, গ্রাহকের ব্যক্তিগত ডেটা ফেরত দেবে বা মুছে ফেলবে।

AI92 শুধুমাত্র প্রযোজ্য আইন দ্বারা প্রয়োজনীয় (কর-রেকর্ড বাধ্যবাধকতা সহ), অথবা এই DPA দ্বারা অনুমোদিত হিসাবে, গোপনীয়তা নীতিতে বর্ণিত অডিট-লগ ধরে রাখার সময়কালের জন্য, অথবা গোপনীয়তা নীতিতে বর্ণিত ক্রেডিট-লেজার ধরে রাখার সময়কালের জন্য গ্রাহকের ব্যক্তিগত ডেটা ধরে রাখতে পারে।

নিরীক্ষা অধিকার

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

গ্রাহক (অথবা AI92-এর কাছে যুক্তিসঙ্গতভাবে গ্রহণযোগ্য একটি স্বাধীন তৃতীয় পক্ষের নিরীক্ষক, গোপনীয়তা বাধ্যবাধকতা দ্বারা আবদ্ধ) AI92-এর স্বাভাবিক ব্যবসার সময়কালে, কমপক্ষে ত্রিশ (30) দিনের পূর্বে লিখিত নোটিশে এবং গ্রাহকের খরচে, এই DPA-এর সাথে AI92-এর সম্মতি প্রতি বারো মাসের মধ্যে একবারের বেশি নিরীক্ষা করতে পারবে না।

সাইটে নিরীক্ষার পরিবর্তে, AI92 গ্রাহককে তার তৎকালীন বর্তমান SOC 2 নিরীক্ষা প্রতিবেদন, অনুপ্রবেশ-পরীক্ষার প্রতিবেদন এবং অন্যান্য প্রাসঙ্গিক তৃতীয় পক্ষের প্রমাণপত্র সরবরাহ করতে পারে। গ্রাহকের যুক্তিসঙ্গত উদ্বেগের সমাধান না করলে গ্রাহক এগুলিকে তার নিরীক্ষা অধিকার পূরণের জন্য গ্রহণ করবে।

পরিচালনাকারী আইন এবং দ্বন্দ্ব

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

এই DPA পরিষেবার শর্তাবলীর মতোই আইন দ্বারা পরিচালিত হয়, শুধুমাত্র যেখানে বাধ্যতামূলক ডেটা-সুরক্ষা আইন একটি ভিন্ন পরিচালনাকারী আইনের প্রয়োজন হয়।

শর্তাবলী এবং এই ডিপিএ-এর মধ্যে বিরোধের ক্ষেত্রে, ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে এই ডিপিএ নিয়ন্ত্রণ করে।

আপনি যদি মাস্টার সার্ভিসেস এগ্রিমেন্ট (MSA) সহ একজন এন্টারপ্রাইজ গ্রাহক হন, তাহলে আপনার MSA দ্বারা DPA শর্তাবলী পরিবর্তন করা হতে পারে। বিরোধের ক্ষেত্রে, MSA নিয়ন্ত্রণ করে।

যোগাযোগ

এর জন্য প্রযোজ্য: সমস্ত গ্রাহক

এই ডেটা প্রসেসিং অ্যাডেন্ডাম সম্পর্কে আপনার কোনও প্রশ্ন থাকলে, আমাদের সাথে যোগাযোগ করুন:

  • সাধারণ অনুসন্ধানের জন্য: [email protected]
  • ডেটা সুরক্ষা এবং গোপনীয়তা অনুসন্ধানের জন্য: [email protected]
  • আইনগত বিষয়ের জন্য: [email protected]