Το AI92 είναι ζωντανό - η παγκόσμια δοκιμαστική μας έναρξη είναι σε εξέλιξη: η πλήρης πλατφόρμα είναι ανοιχτή παγκοσμίως για τις πρώτες 30 ημέρες.
LEGAL

Συμπλήρωμα Επεξεργασίας Δεδομένων

Τελευταία ενημέρωση: 13 Αυγούστου 2026

Το AI92 λειτουργεί από την MASADA GATEWAY LTD, την καταχωρισμένη εμπορική επωνυμία της Portail Masada Ltée (αριθμός επιχείρησης Κεμπέκ 1177060754).
Εγγεγραμμένη έδρα: 18C-3107 av. des Hôtels, Κεμπέκ (Κεμπέκ) G1W4W5, Καναδάς
Γραφείο Λάγος: Plot 274 Ajose Adeogun Street, Victoria Island, Λάγος 101241, Νιγηρία — Koloxo West Africa Ltd (RC 1876604), μια συνδεδεμένη εταιρεία υπό κοινό έλεγχο.

Ορισμοί

Ισχύει για: Όλους τους πελάτες

Για τους σκοπούς της παρούσας Προσθήκης Επεξεργασίας Δεδομένων, οι όροι με κεφαλαία που δεν ορίζονται στο παρόν έχουν τις έννοιες που δίνονται στους Όρους Παροχής Υπηρεσιών AI92. Οι όροι προστασίας δεδομένων με κεφαλαία έχουν τις έννοιες που δίνονται στους Ισχύοντες Νόμους Προστασίας Δεδομένων, όπως ορίζονται στην παρούσα Ενότητα.

Ισχύοντες Νόμοι Προστασίας Δεδομένων. «Ισχύοντες Νόμοι Προστασίας Δεδομένων» σημαίνει όλους τους νόμους περί προστασίας δεδομένων, ιδιωτικότητας και παρόμοιους νόμους που ισχύουν για την επεξεργασία Προσωπικών Δεδομένων βάσει της παρούσας ΔΠΑ, όπως ενδέχεται να τροποποιηθούν ή να αντικατασταθούν κατά καιρούς, συμπεριλαμβανομένων ενδεικτικά:

Ευρώπη. Ο Γενικός Κανονισμός για την Προστασία Δεδομένων της Ευρωπαϊκής Ένωσης (Κανονισμός (ΕΕ) 2016/679, «GDPR»), ο Γενικός Κανονισμός για την Προστασία Δεδομένων του Ηνωμένου Βασιλείου σε συνδυασμό με τον Νόμο περί Προστασίας Δεδομένων του 2018, ο Ομοσπονδιακός Νόμος της Ελβετίας για την Προστασία Δεδομένων («FADP»), ο Νόμος περί Προσωπικών Δεδομένων της Νορβηγίας, ο Νόμος 90/2018 της Ισλανδίας, ο Νόμος περί Προστασίας Δεδομένων του Λιχτενστάιν και οι νόμοι εφαρμογής για την προστασία δεδομένων κάθε κράτους μέλους του Ευρωπαϊκού Οικονομικού Χώρου.

Βόρεια Αμερική. Στις Ηνωμένες Πολιτείες: ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών της Καλιφόρνιας, όπως τροποποιήθηκε από τον Νόμο περί Δικαιωμάτων Προστασίας της Ιδιωτικότητας των Καταναλωτών της Καλιφόρνιας («CCPA/CPRA»), ο Νόμος περί Προστασίας Δεδομένων Καταναλωτών της Βιρτζίνια, ο Νόμος περί Προστασίας της Ιδιωτικότητας του Κολοράντο, ο Νόμος περί Προστασίας της Ιδιωτικότητας Δεδομένων του Κονέκτικατ, ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών της Γιούτα, ο Νόμος περί Προστασίας της Ιδιωτικότητας και της Ασφάλειας Δεδομένων του Τέξας, ο Νόμος περί Προστασίας της Ιδιωτικότητας των Καταναλωτών του Όρεγκον και ανάλογοι νόμοι περί προστασίας της ιδιωτικότητας σε επίπεδο πολιτείας καθώς τίθενται σε ισχύ. Στον Καναδά: ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών και των Ηλεκτρονικών Εγγράφων («PIPEDA»), ο Νόμος 25 του Κεμπέκ, ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών της Αλμπέρτα, ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών της Βρετανικής Κολομβίας και ο Νόμος περί Προστασίας της Ιδιωτικότητας.

Λατινική Αμερική και Καραϊβική. Ο Γενικός Νόμος περί Προστασίας Δεδομένων της Βραζιλίας («LGPD», Νόμος 13.709), ο Ομοσπονδιακός Νόμος του Μεξικού για την Προστασία των Προσωπικών Δεδομένων που κατέχονται από Ιδιωτικά Μέρη («LFPDPPP»), ο Νόμος 25.326 της Αργεντινής για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος 1581 του 2012 της Κολομβίας, ο Νόμος 19.628 της Χιλής, ο Νόμος 29733 του Περού, ο Νόμος 18.331 της Ουρουγουάης, ο Οργανικός Νόμος του Ισημερινού για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος 8968 της Κόστα Ρίκα, ο Νόμος 172-13 της Δομινικανής Δημοκρατίας, ο Νόμος 81 του 2019 του Παναμά, ο Νόμος 6534/2020 της Παραγουάης και τα ανάλογα καταστατικά κάθε άλλης χώρας στην περιοχή.

Αφρική. Ο Νόμος περί Προστασίας των Προσωπικών Πληροφοριών της Νότιας Αφρικής («POPIA»), ο Νόμος περί Προστασίας Δεδομένων της Νιγηρίας του 2023 («NDPA») και ο Κανονισμός Προστασίας Δεδομένων της Νιγηρίας του 2019, ο Νόμος περί Προστασίας Δεδομένων της Κένυας του 2019, ο Νόμος περί Προστασίας Προσωπικών Δεδομένων της Αιγύπτου (Νόμος 151 του 2020), ο Νόμος περί Προστασίας Δεδομένων της Γκάνας του 2012, ο Νόμος 09-08 του Μαρόκου, ο Οργανικός Νόμος της Τυνησίας 2004-63, ο Νόμος περί Προστασίας Δεδομένων του Μαυρίκιου του 2017, ο Νόμος 2008-12 της Σενεγάλης, ο Νόμος 2013-450 της Ακτής Ελεφαντοστού, ο Νόμος 058/2021 της Ρουάντα, ο Νόμος περί Προστασίας Δεδομένων και Ιδιωτικότητας της Ουγκάντα του 2019, ο Νόμος περί Προστασίας Προσωπικών Δεδομένων της Τανζανίας του 2022, ο Νόμος 5 του 2021 περί Κυβερνοχώρου και Προστασίας Δεδομένων της Ζιμπάμπουε, ο Νόμος 18-07 της Αλγερίας, ο Νόμος 2014-038 της Μαδαγασκάρης, η Σύμβαση της Αφρικανικής Ένωσης για την Ασφάλεια στον Κυβερνοχώρο και την Προστασία των Προσωπικών Δεδομένων («Σύμβαση Μαλάμπο»), η Συμπληρωματική Πράξη της ECOWAS για την Προστασία των Προσωπικών Δεδομένων και τα ανάλογα καταστατικά κάθε άλλου αφρικανικού έθνους.

Ασία-Ειρηνικός. Ο Νόμος περί Προστασίας της Ιδιωτικότητας της Αυστραλίας του 1988, ο Νόμος περί Προστασίας της Ιδιωτικότητας της Νέας Ζηλανδίας του 2020, ο Νόμος της Ιαπωνίας για την Προστασία των Προσωπικών Πληροφοριών («APPI»), ο Νόμος της Νότιας Κορέας για την Προστασία των Προσωπικών Πληροφοριών («PIPA»), ο Νόμος της Σιγκαπούρης για την Προστασία των Προσωπικών Δεδομένων του 2012 («PDPA»), ο Νόμος της Ταϊλάνδης για την Προστασία των Προσωπικών Δεδομένων B.E. 2562 (2019), το Διάταγμα 13/2023 του Βιετνάμ για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος των Φιλιππίνων για την Προστασία της Ιδιωτικότητας των Δεδομένων του 2012, ο Νόμος 27/2022 της Ινδονησίας για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος της Μαλαισίας για την Προστασία των Προσωπικών Δεδομένων του 2010, ο Νόμος της Ινδίας για την Προστασία των Ψηφιακών Προσωπικών Δεδομένων του 2023 («DPDPA»), ο Νόμος της Κίνας για την Προστασία των Προσωπικών Πληροφοριών («PIPL»), ο Νόμος της Ταϊβάν για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος του Χονγκ Κονγκ για τα Προσωπικά Δεδομένα (Προστασία της Ιδιωτικότητας), ο Νόμος του Μακάο για την Προστασία των Προσωπικών Δεδομένων και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας Ασίας-Ειρηνικού.

Μέση Ανατολή. Το Ομοσπονδιακό Διάταγμα-Νόμος 45 του 2021 των Ηνωμένων Αραβικών Εμιράτων για την Προστασία των Προσωπικών Δεδομένων και ο Νόμος περί Προστασίας Δεδομένων του Διεθνούς Οικονομικού Κέντρου του Ντουμπάι, ο Νόμος της Σαουδικής Αραβίας για την Προστασία των Προσωπικών Δεδομένων, ο Νόμος του Ισραήλ για την Προστασία της Ιδιωτικότητας 5741-1981 και οι κανονισμοί εφαρμογής του, ο Νόμος του Κατάρ για την Προστασία της Ιδιωτικότητας των Προσωπικών Δεδομένων (Νόμος 13/2016) και οι Κανονισμοί Προστασίας Δεδομένων του QFC, ο Νόμος του Μπαχρέιν για την Προστασία των Προσωπικών Δεδομένων (Νόμος 30/2018), ο Νόμος του Ομάν για την Προστασία των Προσωπικών Δεδομένων (Βασιλικό Διάταγμα 6/2022), ο Νόμος της Ιορδανίας για την Προστασία των Προσωπικών Δεδομένων του 2023, ο Νόμος της Τουρκίας για την Προστασία των Προσωπικών Δεδομένων («KVKK», Νόμος 6698) και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας της Μέσης Ανατολής.

Ευρασία και άλλες περιοχές. Ο Ομοσπονδιακός Νόμος της Ρωσικής Ομοσπονδίας για τα Προσωπικά Δεδομένα (Αρ. 152-FZ), ο Νόμος του Καζακστάν για τα Προσωπικά Δεδομένα και την Προστασία τους, ο Νόμος του Ουζμπεκιστάν για τα Προσωπικά Δεδομένα και τα ανάλογα καταστατικά κάθε άλλης δικαιοδοσίας στην οποία η AI92 ή ο Πελάτης επεξεργάζονται Προσωπικά Δεδομένα.

Γενικά. Οποιοσδήποτε άλλος νόμος περί προστασίας δεδομένων, ιδιωτικότητας, εμπιστευτικότητας τηλεπικοινωνιών, τομεακός ή παρόμοιος νόμος οποιασδήποτε δικαιοδοσίας που ισχύει για την AI92 ή τον Πελάτη σε σχέση με την επεξεργασία των Προσωπικών Δεδομένων του Πελάτη βάσει της παρούσας ΔΠΑ. Η AI92 παρακολουθεί τις κανονιστικές εξελίξεις παγκοσμίως και ενημερώνει αυτήν τη λίστα (και τις πρακτικές που την εφαρμόζουν) καθώς τίθενται σε ισχύ νέοι νόμοι.

Όπου αυτά τα καθεστώτα χρησιμοποιούν διαφορετική ορολογία για ανάλογες έννοιες, η παρούσα ΔΠΑ χρησιμοποιεί την ορολογία GDPR και αντιμετωπίζει τα ισοδύναμα βάσει άλλων Ισχυόντων Νόμων Προστασίας Δεδομένων ως συμβατούς όρους. Όπου ένα καθεστώς επιβάλλει υποχρεωτικές πρόσθετες απαιτήσεις (όπως εγγραφή σε μια εποπτική αρχή, ορισμός τοπικού αντιπροσώπου ή συγκεκριμένες συμβατικές ρήτρες), η AI92 και ο Πελάτης συμφωνούν να θέσουν σε ισχύ αυτές τις απαιτήσεις μέσω των Τυποποιημένων Συμβατικών Ρητρών, της Προσθήκης του Ηνωμένου Βασιλείου ή ενός αναβάτη ειδικού για το καθεστώς, όπως ορίζεται στην Ενότητα Διεθνών Μεταφορών Δεδομένων.

Υπεύθυνος Επεξεργασίας σημαίνει το μέρος που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας προσωπικών δεδομένων.

Εκτελών την Επεξεργασία σημαίνει ένα μέρος που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Υπεύθυνου Επεξεργασίας.

Προσωπικά Δεδομένα Πελάτη σημαίνει οποιαδήποτε προσωπικά δεδομένα περιέχονται στην Εισαγωγή Πελάτη ή δημιουργούνται σε σχέση με τη χρήση των Υπηρεσιών API από τον Πελάτη.

Υπεργολάβος Επεξεργασίας σημαίνει οποιονδήποτε εκτελούντα την επεξεργασία που έχει προσληφθεί από την AI92 για την επεξεργασία των Προσωπικών Δεδομένων του Πελάτη για λογαριασμό του Πελάτη, συμπεριλαμβανομένων των παρόχων φιλοξενίας, του επεξεργαστή πληρωμών και των παρόχων υπηρεσιών κατάντη της AI92.

Ρόλοι των Μερών

Ισχύει για: Όλους τους πελάτες

Στη σχέση που διέπεται από τους Όρους και αυτό το DPA, ο Πελάτης είναι ο Υπεύθυνος Επεξεργασίας των Προσωπικών Δεδομένων του Πελάτη και το AI92 είναι ο Εκτελών την Επεξεργασία. Το AI92 λειτουργεί από την Masada Gateway Ltd. Οι ενσωματώσεις με τις πλατφόρμες Meta (Facebook, Instagram και Threads) παρέχονται μέσω της Koloxo West Africa Ltd, του καταχωρισμένου προγραμματιστή των εφαρμογών μας Meta, η οποία ενεργεί ως επεξεργαστής για αυτές τις ενσωματώσεις για λογαριασμό της Masada Gateway Ltd.

Η AI92 ενδέχεται επίσης να επεξεργαστεί ορισμένα προσωπικά δεδομένα ως ξεχωριστός Υπεύθυνος Επεξεργασίας, συμπεριλαμβανομένων των δεδομένων που είναι απαραίτητα για τη λειτουργία της επιχείρησης της AI92 (δεδομένα σχέσεων με τους πελάτες, δεδομένα χρέωσης, διαπιστευτήρια ελέγχου ταυτότητας, δεδομένα ελέγχου). Οι όροι που διέπουν αυτήν την επεξεργασία του Υπεύθυνου Επεξεργασίας περιγράφονται στην Πολιτική Απορρήτου της AI92 στη διεύθυνση ai92.ai/privacy-policy.

Οδηγίες Εκτελούντος την Επεξεργασία

Ισχύει για: Όλους τους πελάτες

Η AI92 θα επεξεργάζεται τα Προσωπικά Δεδομένα Πελάτη μόνο σύμφωνα με τις τεκμηριωμένες οδηγίες του Πελάτη, όπως ορίζονται στους Όρους και στο παρόν DPA, ή όπως απαιτείται από την ισχύουσα νομοθεσία.

Εάν η AI92 απαιτείται από την ισχύουσα νομοθεσία να επεξεργαστεί τα Προσωπικά Δεδομένα Πελάτη διαφορετικά από ό,τι έχει υποδείξει ο Πελάτης, η AI92 θα ενημερώσει (όπου επιτρέπεται νομικά) τον Πελάτη για αυτήν την απαίτηση πριν από την επεξεργασία.

Εμπιστευτικότητα

Ισχύει για: Όλους τους πελάτες

Η AI92 θα διασφαλίσει ότι το προσωπικό που είναι εξουσιοδοτημένο να επεξεργάζεται τα Προσωπικά Δεδομένα Πελάτη υπόκειται σε υποχρεώσεις εμπιστευτικότητας που δεν είναι λιγότερο προστατευτικές από αυτές που ορίζονται στους Όρους Παροχής Υπηρεσιών.

Ασφάλεια της επεξεργασίας

Ισχύει για: Όλους τους πελάτες

Η AI92 θα εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίσει ένα επίπεδο ασφάλειας ανάλογο με τον κίνδυνο που παρουσιάζει η επεξεργασία των Προσωπικών Δεδομένων Πελατών, συμπεριλαμβανομένων:

(α) ψευδωνυμοποίηση και κρυπτογράφηση προσωπικών δεδομένων σε κατάσταση ηρεμίας και κατά τη μεταφορά,

(β) η ικανότητα διασφάλισης της συνεχούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας των συστημάτων επεξεργασίας,

(γ) η ικανότητα αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε προσωπικά δεδομένα εγκαίρως σε περίπτωση φυσικού ή τεχνικού συμβάντος,

(δ) μια διαδικασία για την τακτική δοκιμή, αξιολόγηση και εκτίμηση της αποτελεσματικότητας αυτών των μέτρων.

Η τρέχουσα εφαρμογή αυτών των μέτρων περιγράφεται στην τεκμηρίωση ασφάλειας της AI92. Οι εκθέσεις ελέγχου SOC 2 της AI92 είναι διαθέσιμες στον Πελάτη κατόπιν αιτήματος υπό όρους μη αποκάλυψης.

Υπεργολάβοι επεξεργασίας

Ισχύει για: Όλους τους πελάτες

Ο Πελάτης εξουσιοδοτεί την AI92 να προσλάβει Υπεργολάβους επεξεργασίας για την επεξεργασία των Προσωπικών Δεδομένων Πελατών, υπό τους ακόλουθους όρους:

(α) Η AI92 διατηρεί έναν τρέχοντα κατάλογο Υπεργολάβων επεξεργασίας στη διεύθυνση ai92.ai/sub-processors,

(β) Η AI92 θα ειδοποιεί τον Πελάτη τουλάχιστον τριάντα (30) ημέρες πριν από οποιαδήποτε προσθήκη ή αντικατάσταση Υπεργολάβου επεξεργασίας,

(γ) Ο Πελάτης μπορεί να αντιταχθεί σε οποιονδήποτε νέο Υπεργολάβο για εύλογους λόγους εντός δεκαπέντε (15) ημερών από την ειδοποίηση - εάν η αντίρρηση του Πελάτη δεν μπορεί να επιλυθεί, ο Πελάτης μπορεί να τερματίσει τις επηρεαζόμενες Υπηρεσίες API και να λάβει αναλογική επιστροφή τυχόν προπληρωμένων τελών.

(δ) Η AI92 επιβάλλει υποχρεώσεις προστασίας δεδομένων σε κάθε Υπεργολάβο επεξεργασίας που δεν είναι λιγότερο προστατευτικές από αυτές στην παρούσα ΣΠΔ.

Οι αρχικοί Υπεργολάβοι περιλαμβάνουν τους παρόχους φιλοξενίας της AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform - για τις περιοχές και τις υπηρεσίες που τεκμηριώνονται στο ai92.ai/sub-processors), τον επεξεργαστή πληρωμών (Stripe, Inc.) και τον πάροχο φιλοξενίας τεκμηρίωσης (Mintlify, Inc.). Η λίστα στο ai92.ai/sub-processors είναι η έγκυρη τρέχουσα καταγραφή.

Διεθνείς διαβιβάσεις δεδομένων

Ισχύει για: Όλους τους πελάτες

Η επεξεργασία των Προσωπικών Δεδομένων του Πελάτη από την AI92 ενδέχεται να συνεπάγεται τη μεταφορά αυτών των δεδομένων εκτός της χώρας στην οποία διαμένει ο Πελάτης ή τα υποκείμενα των δεδομένων. Στο βαθμό που οποιαδήποτε τέτοια μεταφορά περιορίζεται από τους Ισχύοντες Νόμους Προστασίας Δεδομένων, η AI92 εφαρμόζει τον μηχανισμό διασυνοριακής μεταφοράς που απαιτείται από, ή αναγνωρίζεται βάσει, του νόμου της χώρας προέλευσης. Οι μηχανισμοί σε αυτήν την Ενότητα ισχύουν ανά δικαιοδοσία και η AI92 ενδέχεται να βασιστεί σε περισσότερους από έναν μηχανισμούς για μια δεδομένη μεταφορά.

Ευρώπη και Ηνωμένο Βασίλειο. Για μεταφορές που διέπονται από τον GDPR ή τον UK GDPR, τα μέρη υιοθετούν τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (Εκτελεστική Απόφαση 2021/914/ΕΕ, Ενότητα 2 - Υπεύθυνος Επεξεργασίας προς Εκτελών την Επεξεργασία) που ενσωματώνονται με παραπομπή και συμπληρώνονται ως εξής: (i) οι χρονικές περίοδοι στις Ρήτρες 9 και 14 των SCCs συμπληρώνονται σύμφωνα με τα ισχύοντα όρια του GDPR· (ii) η ρήτρα σύνδεσης δεν εφαρμόζεται σε πρόσθετα μέρη χωρίς τη συγκατάθεση του Πελάτη· (iii) το Παράρτημα Ι (Λίστα Μερών) συμπληρώνεται με τα στοιχεία ταυτοποίησης του Πελάτη από την εγγραφή και την AI92 ως εισαγωγέα δεδομένων· (iv) το Παράρτημα ΙΙ (Τεχνικά και Οργανωτικά Μέτρα) αναφέρεται στην τεκμηρίωση ασφαλείας της AI92· και (v) το Παράρτημα ΙΙΙ (Υπεργολάβοι) αναφέρεται στη λίστα των Υπεργολάβων που διατηρεί η AI92. Για μεταφορές βάσει του UK GDPR, τα μέρη υιοθετούν επιπλέον το Πρόσθετο Διεθνούς Μεταφοράς Δεδομένων του Επιτρόπου Πληροφοριών του Ηνωμένου Βασιλείου στις SCCs. Όπου η AI92 διαθέτει τρέχουσα πιστοποίηση βάσει του Πλαισίου Απορρήτου Δεδομένων ΕΕ-ΗΠΑ, του Πλαισίου Απορρήτου Δεδομένων Ελβετίας-ΗΠΑ ή της Επέκτασης του Ηνωμένου Βασιλείου στο Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ, τα μέρη μπορούν επίσης να βασίζονται σε αυτήν την πιστοποίηση για μεταφορές στην υποδομή της AI92 στις Ηνωμένες Πολιτείες.

Ελβετία. Για μεταφορές που διέπονται από το ελβετικό FADP, τα μέρη υιοθετούν τις SCC όπως αναγνωρίζονται από τον Ελβετό Ομοσπονδιακό Επίτροπο Προστασίας Δεδομένων και Πληροφοριών («FDPIC»), με τις προσαρμογές που δημοσιεύονται από τον FDPIC για το ελβετικό νομικό πλαίσιο.

Λατινική Αμερική. Για μεταφορές που διέπονται από το LGPD της Βραζιλίας, τα μέρη θέτουν σε ισχύ το καθεστώς διασυνοριακής μεταφοράς βάσει των Άρθρων 33 έως 36 LGPD, συμπεριλαμβανομένης της εξάρτησης (κατά περίπτωση) από τυποποιημένες συμβατικές ρήτρες που υιοθετήθηκαν από την Βραζιλιάνικη Autoridade Nacional de Proteção de Dados («ANPD») βάσει της Απόφασης 19/2024 και οποιασδήποτε συγκεκριμένης εξουσιοδότησης που εκδόθηκε από την ANPD όπου απαιτείται. Για μεταφορές που διέπονται από το LFPDPPP του Μεξικού, η AI92 παρέχει στον Πελάτη τις γνωστοποιήσεις που απαιτούνται από το Άρθρο 36 LFPDPPP και τον κανονισμό εφαρμογής και ο Πελάτης λαμβάνει τις απαιτούμενες συγκαταθέσεις από τα υποκείμενα των δεδομένων. Για μεταφορές που διέπονται από τον Νόμο 25.326 της Αργεντινής, τον Νόμο 1581 της Κολομβίας, τον Νόμο 19.628 της Χιλής, τον Νόμο 29733 του Περού ή άλλα καθεστώτα LATAM, η AI92 εφαρμόζει τις τυποποιημένες συμβατικές ρήτρες ή άλλον μηχανισμό που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας.

Αφρική. Για μεταφορές που διέπονται από το POPIA της Νότιας Αφρικής, η AI92 διασφαλίζει τη συμμόρφωση με το Τμήμα 72 POPIA και λαμβάνει τη συγκατάθεση του υποκειμένου των δεδομένων ή βασίζεται σε μια ισχύουσα νόμιμη βάση. Για μεταφορές που διέπονται από το NDPA της Νιγηρίας, τον Νόμο περί Προστασίας Δεδομένων της Κένυας ή άλλα αφρικανικά καθεστώτα, η AI92 διασφαλίζει τη συμμόρφωση με τις απαιτήσεις διασυνοριακής μεταφοράς που επιβάλλονται από τη σχετική εποπτική αρχή (συμπεριλαμβανομένης της Επιτροπής Προστασίας Δεδομένων της Νιγηρίας, του Γραφείου του Επιτρόπου Προστασίας Δεδομένων της Κένυας, του Νοτιοαφρικανού Ρυθμιστή Πληροφοριών και άλλων ισοδύναμων ρυθμιστών) και εφαρμόζει τις τυποποιημένες συμβατικές ρήτρες, την πιστοποίηση ή άλλον μηχανισμό που αναγνωρίζεται από αυτήν την αρχή. Η AI92 θα, όπου απαιτείται, εγγραφεί ή θα ορίσει έναν τοπικό αντιπρόσωπο και θα απαντήσει σε ερωτήσεις τοπικών ρυθμιστών εντός των ισχυόντων χρονικών ορίων.

Ασία-Ειρηνικός. Για μεταφορές που διέπονται από το PIPL της Κίνας, τα μέρη υιοθετούν το Τυποποιημένο Συμβόλαιο για τη Διασυνοριακή Μεταφορά Προσωπικών Πληροφοριών που εκδίδεται από τη Διοίκηση Κυβερνοχώρου της Κίνας, συμπληρώνουν μια αξιολόγηση ασφαλείας με την CAC όπου υπερβαίνονται τα όρια μεταφοράς ή βασίζονται σε μια πιστοποίηση που αναγνωρίζεται βάσει του PIPL, κατά περίπτωση. Για μεταφορές που διέπονται από το DPDPA της Ινδίας, η AI92 περιορίζει τις μεταφορές σε δικαιοδοσίες που επιτρέπονται από τις κοινοποιήσεις που εκδίδονται βάσει του Τμήματος 16 DPDPA και συμμορφώνεται με τυχόν συγκεκριμένους όρους που επιβάλλονται από τους κανόνες. Για μεταφορές που διέπονται από τον Νόμο περί Προστασίας της Ιδιωτικότητας της Αυστραλίας, η AI92 λαμβάνει εύλογα μέτρα βάσει της Αυστραλιανής Αρχής Προστασίας της Ιδιωτικότητας 8 για να διασφαλίσει ότι ο υπερπόντιος παραλήπτης χειρίζεται τις προσωπικές πληροφορίες σύμφωνα με τις APPs. Για μεταφορές που διέπονται από το APPI της Ιαπωνίας, το PIPA της Νότιας Κορέας, το PDPA της Σιγκαπούρης, το PDPA της Ταϊλάνδης, το PDPD του Βιετνάμ, το DPA των Φιλιππίνων, το PDP Law της Ινδονησίας, το PDPA της Μαλαισίας, το PDPA της Ταϊβάν, το PDPO του Χονγκ Κονγκ ή άλλα καθεστώτα Ασίας-Ειρηνικού, η AI92 εφαρμόζει τις τυποποιημένες συμβατικές ρήτρες, την πιστοποίηση, τον μηχανισμό επάρκειας από κυβέρνηση σε κυβέρνηση ή άλλον μηχανισμό μεταφοράς που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας.

Μέση Ανατολή. Για μεταφορές που διέπονται από το UAE PDPL, τον Νόμο περί Προστασίας Δεδομένων του Διεθνούς Οικονομικού Κέντρου του Ντουμπάι, το Saudi Arabia PDPL, τον Νόμο του Ισραήλ για την Προστασία της Ιδιωτικότητας, το PDPPL του Κατάρ, το PDPL του Μπαχρέιν, το PDPL του Ομάν, το PDPL της Ιορδανίας, το KVKK της Τουρκίας ή άλλα καθεστώτα της Μέσης Ανατολής, η AI92 εφαρμόζει τις τυποποιημένες συμβατικές ρήτρες, την απόφαση επάρκειας ή άλλον μηχανισμό που αναγνωρίζεται από την εποπτική αρχή της σχετικής δικαιοδοσίας και εγγράφεται ή ορίζει έναν τοπικό αντιπρόσωπο όπου απαιτείται.

Ευρασία και άλλες περιοχές. Για μεταφορές που διέπονται από τον Ομοσπονδιακό Νόμο 152-FZ της Ρωσικής Ομοσπονδίας, η AI92 συμμορφώνεται με τις απαιτήσεις εντοπισμού του Άρθρου 18(5) και λαμβάνει τη συγκατάθεση του υποκειμένου των δεδομένων εγγράφως όπου απαιτείται. Για μεταφορές που διέπονται από τον Νόμο του Καζακστάν για τα Προσωπικά Δεδομένα, τον Νόμο του Ουζμπεκιστάν για τα Προσωπικά Δεδομένα ή οποιονδήποτε άλλον Ισχύοντα Νόμο Προστασίας Δεδομένων, η AI92 εφαρμόζει τον μηχανισμό διασυνοριακής μεταφοράς που απαιτείται από, ή αναγνωρίζεται βάσει, του νόμου της χώρας προέλευσης.

Γενικά. Όπου οι Ισχύοντες Νόμοι Προστασίας Δεδομένων της δικαιοδοσίας ενός Πελάτη απαιτούν έναν συγκεκριμένο μηχανισμό μεταφοράς, συμβατικές ρήτρες ή κανονιστική κατάθεση που δεν αναφέρεται ρητά παραπάνω, η AI92 θα, κατόπιν εύλογου αιτήματος του Πελάτη και με κόστος του Πελάτη (εάν υπάρχει), εκτελέσει ή θα εφαρμόσει την πρόσθετη τεκμηρίωση που απαιτείται εύλογα για να τεθεί σε ισχύ αυτός ο μηχανισμός. Η AI92 παρακολουθεί τις κανονιστικές εξελίξεις παγκοσμίως και ενημερώνει τους μηχανισμούς μεταφοράς παραπάνω καθώς τίθενται σε ισχύ νέες απαιτήσεις.

Δικαιώματα των υποκειμένων των δεδομένων

Ισχύει για: Όλους τους πελάτες

Η AI92, στο βαθμό που επιτρέπεται νομικά, θα ειδοποιεί αμέσως τον Πελάτη εάν η AI92 λάβει αίτημα από ένα υποκείμενο των δεδομένων για πρόσβαση, διόρθωση, διαγραφή, περιορισμό της επεξεργασίας, φορητότητα ή αντίρρηση (ένα Αίτημα Υποκειμένου Δεδομένων). Η AI92 δεν θα απαντά σε ένα τέτοιο Αίτημα Υποκειμένου Δεδομένων εκτός από τις οδηγίες του Πελάτη, εκτός εάν απαιτείται από την ισχύουσα νομοθεσία.

Η AI92 θα παρέχει στον Πελάτη τέτοιες πληροφορίες και εύλογη βοήθεια που μπορεί να απαιτήσει ο Πελάτης για να μπορέσει ο Πελάτης να απαντήσει σε ένα Αίτημα Υποκειμένου Δεδομένων, συμπεριλαμβανομένης της παροχής ή της διευκόλυνσης της παροχής εξαγωγής δεδομένων.

Ειδοποίηση παραβίασης προσωπικών δεδομένων

Ισχύει για: Όλους τους πελάτες

Η AI92 θα ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός εβδομήντα δύο (72) ωρών από τη στιγμή που θα λάβει γνώση, για οποιαδήποτε παραβίαση προσωπικών δεδομένων που επηρεάζει τα Προσωπικά Δεδομένα Πελατών.

Η ειδοποίηση θα περιλαμβάνει, στο βαθμό που είναι γνωστό τότε: (α) μια περιγραφή της φύσης της παραβίασης, συμπεριλαμβανομένων των κατηγοριών προσωπικών δεδομένων και του κατά προσέγγιση αριθμού των υποκειμένων των δεδομένων που επηρεάζονται, (β) τις πιθανές συνέπειες, (γ) τα μέτρα που ελήφθησαν ή προτάθηκαν για την αντιμετώπιση της παραβίασης και (δ) το όνομα και τα στοιχεία επικοινωνίας του υπευθύνου προστασίας δεδομένων ή άλλου σημείου επαφής για περισσότερες πληροφορίες.

Εκτιμήσεις αντίκτυπου προστασίας δεδομένων

Ισχύει για: Όλους τους πελάτες

Κατόπιν αιτήματος, η AI92 θα παρέχει εύλογη βοήθεια στον Πελάτη με οποιαδήποτε εκτίμηση αντίκτυπου προστασίας δεδομένων ή προηγούμενη διαβούλευση με τις εποπτικές αρχές που απαιτείται από τον Πελάτη να πραγματοποιήσει σύμφωνα με το άρθρο 35 του ΓΚΠΔ ή ανάλογες διατάξεις της νομοθεσίας περί προστασίας δεδομένων της ΛΑΤΙΝΙΚΗΣ ΑΜΕΡΙΚΗΣ.

Επιστροφή και διαγραφή των Προσωπικών Δεδομένων Πελατών

Ισχύει για: Όλους τους πελάτες

Με τη λήξη των Όρων, η AI92, κατ' επιλογή του Πελάτη, θα επιστρέψει ή θα διαγράψει τα Προσωπικά Δεδομένα Πελατών, υπό την επιφύλαξη της διατήρησης όπως απαιτείται από την ισχύουσα νομοθεσία και όπως επιτρέπεται από την παρούσα ΣΠΔ.

Η AI92 μπορεί να διατηρήσει τα Προσωπικά Δεδομένα Πελατών μόνο όπως απαιτείται από την ισχύουσα νομοθεσία (συμπεριλαμβανομένων των υποχρεώσεων φορολογικών αρχείων) ή όπως επιτρέπεται από την παρούσα ΣΠΔ, για την περίοδο διατήρησης αρχείου καταγραφής ελέγχου που ορίζεται στην Πολιτική Απορρήτου ή για την περίοδο διατήρησης πιστωτικού καθολικού που ορίζεται στην Πολιτική Απορρήτου.

Δικαιώματα ελέγχου

Ισχύει για: Όλους τους πελάτες

Ο Πελάτης (ή ένας ανεξάρτητος τρίτος ελεγκτής εύλογα αποδεκτός από την AI92, που δεσμεύεται από υποχρεώσεις εμπιστευτικότητας) μπορεί να ελέγξει τη συμμόρφωση της AI92 με την παρούσα ΣΠΔ όχι περισσότερο από μία φορά ανά περίοδο δώδεκα μηνών, κατόπιν προηγούμενης γραπτής ειδοποίησης τουλάχιστον τριάντα (30) ημερών, κατά τις συνήθεις ώρες εργασίας της AI92 και με έξοδα του Πελάτη.

Αντί για επιτόπιο έλεγχο, η AI92 μπορεί να παράσχει στον Πελάτη τις τότε τρέχουσες εκθέσεις ελέγχου SOC 2, τις εκθέσεις δοκιμών διείσδυσης και άλλες σχετικές βεβαιώσεις τρίτων. Ο Πελάτης θα τις αποδέχεται ως ικανοποιητικές για τα δικαιώματα ελέγχου του, εκτός εάν δεν αντιμετωπίζουν τις εύλογες ανησυχίες του Πελάτη.

Εφαρμοστέο δίκαιο και σύγκρουση

Ισχύει για: Όλους τους πελάτες

Η παρούσα ΣΠΔ διέπεται από το ίδιο δίκαιο με τους Όρους Παροχής Υπηρεσιών, εκτός εάν η υποχρεωτική νομοθεσία περί προστασίας δεδομένων απαιτεί διαφορετικό εφαρμοστέο δίκαιο.

Σε περίπτωση σύγκρουσης μεταξύ των Όρων και αυτής της ΔΠΕ, η παρούσα ΔΠΕ υπερισχύει όσον αφορά την επεξεργασία προσωπικών δεδομένων.

Εάν είστε εταιρικός πελάτης με μια Κύρια Συμφωνία Υπηρεσιών (MSA), οι όροι της ΔΠΕ ενδέχεται να τροποποιηθούν από την MSA σας. Σε περίπτωση σύγκρουσης, η MSA υπερισχύει.

Επικοινωνία

Ισχύει για: Όλους τους πελάτες

Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με αυτό το Συμπλήρωμα Επεξεργασίας Δεδομένων, επικοινωνήστε μαζί μας: