AI92 on julkaistu – globaali pehmokäynnistyksemme on käynnissä: koko alusta on avoinna maailmanlaajuisesti ensimmäiset 30 päivää.
LEGAL

Tietojenkäsittelysopimus

Viimeksi päivitetty: 13. elokuuta 2026

AI92:ta operoi MASADA GATEWAY LTD, Portail Masada Ltéen (Québecin yritysnumero 1177060754) rekisteröity toiminimi.
Rekisteröity toimipaikka: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagosin toimisto: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), yhteisen määräysvallan alainen tytäryhtiö.

Määritelmät

Koskee: Kaikkia asiakkaita

Tässä tietojenkäsittelylisäyksessä määrittelemättömillä isoilla alkukirjaimilla kirjoitetuilla termeillä on samat merkitykset kuin AI92:n käyttöehdoissa. Isoilla alkukirjaimilla kirjoitetuilla tietosuojatermeillä on samat merkitykset kuin sovellettavissa tietosuojalaeissa, jotka on määritelty tässä osiossa.

Sovellettavat tietosuojalait. "Sovellettavat tietosuojalait" tarkoittavat kaikkia tietosuoja-, yksityisyys- ja vastaavia lakeja, joita sovelletaan henkilötietojen käsittelyyn tämän DPA:n nojalla, sellaisina kuin niitä voidaan aika ajoin muuttaa tai korvata, mukaan lukien rajoituksetta:

Eurooppa. Euroopan unionin yleinen tietosuoja-asetus (asetus (EU) 2016/679, "GDPR"), Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus yhdessä vuoden 2018 tietosuojalain kanssa, Sveitsin liittovaltion tietosuojalaki ("FADP"), Norjan henkilötietolaki, Islannin laki 90/2018, Liechtensteinin tietosuojalaki ja jokaisen Euroopan talousalueen jäsenvaltion täytäntöönpanevat tietosuojalait.

Pohjois-Amerikka. Yhdysvalloissa: Kalifornian kuluttajatietosuoja-asetus sellaisena kuin sitä on muutettu Kalifornian yksityisyydensuojaoikeuksien lailla ("CCPA/CPRA"), Virginian kuluttajatietosuoja-asetus, Coloradon yksityisyydensuoja-asetus, Connecticutin tietosuojalaki, Utahin kuluttajatietosuoja-asetus, Texasin tietosuoja- ja turvallisuuslaki, Oregonin kuluttajatietosuoja-asetus ja vastaavat osavaltiotason yksityisyydensuojalait niiden tullessa voimaan. Kanadassa: Henkilötietojen suojaa ja sähköisiä asiakirjoja koskeva laki ("PIPEDA"), Quebecin laki 25, Albertan henkilötietojen suojelulaki, Brittiläisen Kolumbian henkilötietojen suojelulaki ja tietosuojalaki.

Latinalainen Amerikka ja Karibia. Brasilian yleinen tietosuojalaki ("LGPD", laki 13.709), Meksikon liittovaltion laki yksityisten tahojen hallussa olevien henkilötietojen suojelusta ("LFPDPPP"), Argentiinan henkilötietojen suojelulaki 25.326, Kolumbian lakisääteinen laki 1581/2012, Chilen laki 19.628, Perun laki 29733, Uruguayn laki 18.331, Ecuadorin orgaaninen laki henkilötietojen suojelusta, Costa Rican laki 8968, Dominikaanisen tasavallan laki 172-13, Panaman laki 81/2019, Paraguayn laki 6534/2020 ja jokaisen muun alueen maan vastaavat säädökset.

Afrikka. Etelä-Afrikan henkilötietojen suojelulaki ("POPIA"), Nigerian Nigerian tietosuojalaki 2023 ("NDPA") ja Nigerian tietosuojamääräys 2019, Kenian tietosuojalaki 2019, Egyptin henkilötietojen suojelulaki (laki 151/2020), Ghanan tietosuojalaki 2012, Marokon laki 09-08, Tunisian orgaaninen laki 2004-63, Mauritiuksen tietosuojalaki 2017, Senegalin laki 2008-12, Norsunluurannikon laki 2013-450, Ruandan laki 058/2021, Ugandan tietosuoja- ja yksityisyydensuojalaki 2019, Tansanian henkilötietojen suojelulaki 2022, Zimbabwen kyber- ja tietosuojalaki 5/2021, Algerian laki 18-07, Madagaskarin laki 2014-038, Afrikan unionin yleissopimus kyberturvallisuudesta ja henkilötietojen suojelusta ("Malabon yleissopimus"), ECOWASin täydentävä laki henkilötietojen suojelusta ja jokaisen muun Afrikan maan vastaavat säädökset.

Aasia ja Tyynimeri. Australian vuoden 1988 tietosuojalaki, Uuden-Seelannin vuoden 2020 tietosuojalaki, Japanin henkilötietojen suojelulaki ("APPI"), Etelä-Korean henkilötietojen suojelulaki ("PIPA"), Singaporen vuoden 2012 henkilötietojen suojelulaki ("PDPA"), Thaimaan henkilötietojen suojelulaki B.E. 2562 (2019), Vietnamin henkilötietojen suojeluasetus 13/2023, Filippiinien vuoden 2012 tietosuojalaki, Indonesian henkilötietojen suojelulaki 27/2022, Malesian vuoden 2010 henkilötietojen suojelulaki, Intian vuoden 2023 digitaalinen henkilötietojen suojelulaki ("DPDPA"), Kiinan henkilötietojen suojelulaki ("PIPL"), Taiwanin henkilötietojen suojelulaki, Hongkongin henkilötietolaki (yksityisyys), Macaon henkilötietojen suojelulaki ja jokaisen muun Aasian ja Tyynenmeren alueen lainkäyttöalueen vastaavat säädökset.

Lähi-itä. Yhdistyneiden arabiemiirikuntien liittovaltion asetuslaki 45/2021 henkilötietojen suojelusta ja Dubain kansainvälisen finanssikeskuksen tietosuojalaki, Saudi-Arabian henkilötietojen suojelulaki, Israelin vuoden 1981 yksityisyydensuojalaki 5741-1981 ja sen täytäntöönpanoasetukset, Qatarin henkilötietojen yksityisyydensuojalaki (laki 13/2016) ja QFC:n tietosuojamääräykset, Bahrainin henkilötietojen suojelulaki (laki 30/2018), Omanin henkilötietojen suojelulaki (kuninkaallinen asetus 6/2022), Jordanian vuoden 2023 henkilötietojen suojelulaki, Turkin henkilötietojen suojelulaki ("KVKK", laki 6698) ja jokaisen muun Lähi-idän lainkäyttöalueen vastaavat säädökset.

Euraasia ja muut alueet. Venäjän federaation henkilötietoja koskeva liittovaltion laki (nro 152-FZ), Kazakstanin laki henkilötiedoista ja niiden suojelusta, Uzbekistanin laki henkilötiedoista ja jokaisen muun lainkäyttöalueen vastaavat säädökset, joilla AI92 tai asiakas käsittelee henkilötietoja.

Yleiskattava. Mikä tahansa muu tietosuoja-, yksityisyys-, teleliikenteen luottamuksellisuus-, alakohtainen tai vastaava laki millä tahansa lainkäyttöalueella, jota sovelletaan AI92:een tai asiakkaaseen asiakkaan henkilötietojen käsittelyn yhteydessä tämän DPA:n nojalla. AI92 seuraa sääntelyn kehitystä maailmanlaajuisesti ja päivittää tätä luetteloa (ja käytäntöjä, jotka toteuttavat sen), kun uusia lakeja tulee voimaan.

Jos näissä järjestelmissä käytetään eri terminologiaa vastaaville käsitteille, tässä DPA:ssa käytetään GDPR-terminologiaa ja kohdellaan muiden sovellettavien tietosuojalakien mukaisia vastineita yhteensopivina termeinä. Jos järjestelmä asettaa pakollisia lisävaatimuksia (kuten rekisteröinti valvontaviranomaiselle, paikallisen edustajan nimeäminen tai erityiset sopimuslausekkeet), AI92 ja asiakas sitoutuvat toteuttamaan tällaiset vaatimukset vakiosopimuslausekkeiden, Yhdistyneen kuningaskunnan lisäyksen tai järjestelmäkohtaisen lisäyksen avulla, kuten kansainvälisten tiedonsiirtojen osiossa on esitetty.

Rekisterinpitäjä tarkoittaa osapuolta, joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot.

Henkilötietojen käsittelijä tarkoittaa osapuolta, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.

Asiakkaan henkilötiedot tarkoittavat kaikkia henkilötietoja, jotka sisältyvät asiakkaan syötteeseen tai jotka on luotu asiakkaan API-palveluiden käytön yhteydessä.

Alihankkija tarkoittaa mitä tahansa AI92:n palkkaamaa henkilötietojen käsittelijää, joka käsittelee asiakkaan henkilötietoja asiakkaan puolesta, mukaan lukien AI92:n hosting-palveluntarjoajat, maksujen käsittelijä ja jatkokäsittelijät.

Osapuolten roolit

Koskee: Kaikkia asiakkaita

Ehtojen ja tämän DPA:n säätelemässä suhteessa Asiakas on Asiakkaan henkilötietojen Rekisterinpitäjä ja AI92 on Käsittelijä. AI92:ta operoi Masada Gateway Ltd. Integraatiot Meta-alustoihin (Facebook, Instagram ja Threads) tarjotaan Koloxo West Africa Ltd:n, Meta-sovellustemme rekisteröidyn kehittäjän, kautta, joka toimii näiden integraatioiden käsittelijänä Masada Gateway Ltd:n puolesta.

AI92 voi myös käsitellä tiettyjä henkilötietoja erillisenä rekisterinpitäjänä, mukaan lukien tiedot, jotka ovat välttämättömiä AI92:n liiketoiminnan harjoittamiseksi (asiakassuhdetiedot, laskutustiedot, todennustiedot, tarkastustiedot). Tällaisen rekisterinpitäjän suorittaman käsittelyn ehdot on kuvattu AI92:n tietosuojakäytännössä osoitteessa ai92.ai/privacy-policy.

Käsittelijän ohjeet

Koskee: Kaikkia asiakkaita

AI92 käsittelee asiakkaan henkilötietoja vain asiakkaan dokumentoitujen ohjeiden mukaisesti, jotka on esitetty käyttöehdoissa ja tässä DPA:ssa, tai sovellettavan lain edellyttämällä tavalla.

Jos sovellettava laki edellyttää AI92:n käsittelevän asiakkaan henkilötietoja muuten kuin asiakkaan ohjeiden mukaisesti, AI92 ilmoittaa (lain sallimissa rajoissa) asiakkaalle kyseisestä vaatimuksesta ennen käsittelyä.

Luottamuksellisuus

Koskee: Kaikkia asiakkaita

AI92 varmistaa, että asiakkaan henkilötietojen käsittelyyn valtuutetut henkilöt ovat luottamuksellisuusvelvoitteiden alaisia, jotka eivät ole vähemmän suojaavia kuin käyttöehdoissa esitetyt.

Käsittelyn turvallisuus

Koskee: Kaikkia asiakkaita

AI92 toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet varmistaakseen turvallisuustason, joka on asianmukainen asiakkaan henkilötietojen käsittelystä aiheutuvalle riskille, mukaan lukien:

(a) henkilötietojen pseudonymisointi ja salaus levossa ja siirrettäessä;

(b) kyky varmistaa käsittelyjärjestelmien jatkuva luottamuksellisuus, eheys, saatavuus ja kestävyys;

(c) kyky palauttaa henkilötietojen saatavuus ja niihin pääsy oikea-aikaisesti fyysisen tai teknisen vaaratilanteen sattuessa;

(d) prosessi näiden toimenpiteiden tehokkuuden säännölliseksi testaamiseksi, arvioimiseksi ja arvioimiseksi.

Näiden toimenpiteiden nykyinen toteutus on kuvattu AI92:n tietoturvadokumentaatiossa. AI92:n SOC 2 -auditointiraportit ovat asiakkaan saatavilla pyynnöstä salassapitosopimuksen ehdoilla.

Alihankkijat

Koskee: Kaikkia asiakkaita

Asiakas valtuuttaa AI92:n käyttämään alihankkijoita asiakkaan henkilötietojen käsittelyyn seuraavin ehdoin:

(a) AI92 ylläpitää ajantasaista luetteloa alihankkijoista osoitteessa ai92.ai/sub-processors;

(b) AI92 ilmoittaa asiakkaalle vähintään kolmekymmentä (30) päivää etukäteen alihankkijan lisäämisestä tai vaihtamisesta;

(c) Asiakas voi vastustaa uutta alihankkijaa perustelluista syistä viidentoista (15) päivän kuluessa ilmoituksesta – jos asiakkaan vastustusta ei voida ratkaista, asiakas voi irtisanoa kyseiset API-palvelut ja saada suhteellisen hyvityksen kaikista ennakkoon maksetuista maksuista;

(d) AI92 asettaa jokaiselle alihankkijalle tietosuojavelvoitteita, jotka eivät ole vähemmän suojaavia kuin tässä DPA:ssa.

Alkuperäisiin alihankkijoihin kuuluvat AI92:n hosting-palveluntarjoajat (Amazon Web Services, Microsoft Azure, Google Cloud Platform – alueille ja palveluille, jotka on dokumentoitu osoitteessa ai92.ai/sub-processors), maksunkäsittelijä (Stripe, Inc.) ja dokumentaation isännöitsijä (Mintlify, Inc.). Luettelo osoitteessa ai92.ai/sub-processors on virallinen ajantasainen tietue.

Kansainväliset tiedonsiirrot

Koskee: Kaikkia asiakkaita

AI92:n asiakkaan henkilötietojen käsittely voi sisältää kyseisten tietojen siirtoa sen maan ulkopuolelle, jossa asiakas tai rekisteröidyt asuvat. Siltä osin kuin sovellettavat tietosuojalait rajoittavat tällaista siirtoa, AI92 toteuttaa alkuperäisen lainkäyttöalueen lain edellyttämän tai sen nojalla tunnustetun rajat ylittävän siirtomekanismin. Tämän osion mekanismit koskevat lainkäyttöaluekohtaisesti, ja AI92 voi luottaa useampaan kuin yhteen mekanismiin tietyn siirron osalta.

Eurooppa ja Yhdistynyt kuningaskunta. GDPR:n tai UK GDPR:n alaisten siirtojen osalta osapuolet hyväksyvät Euroopan komission vakiolausekkeet (täytäntöönpanopäätös 2021/914/EU, Module 2 – rekisterinpitäjästä käsittelijään), jotka on sisällytetty viittauksella ja täydennetty seuraavasti: (i) vakiolausekkeiden lausekkeiden 9 ja 14 määräajat täytetään GDPR:n sovellettavien kynnysarvojen mukaisesti; (ii) telakointilauseketta ei sovelleta lisäosapuoliin ilman asiakkaan suostumusta; (iii) liite I (osapuolten luettelo) täydennetään asiakkaan rekisteröintitiedoilla ja AI92:lla tiedon maahantuojana; (iv) liite II (tekniset ja organisatoriset toimenpiteet) viittaa AI92:n tietoturvadokumentaatioon; ja (v) liite III (alihankkijat) viittaa AI92:n ylläpitämään alihankkijoiden luetteloon. UK GDPR:n mukaisten siirtojen osalta osapuolet hyväksyvät lisäksi Yhdistyneen kuningaskunnan tietosuojavaltuutetun kansainvälisen tiedonsiirron lisäyksen vakiolausekkeisiin. Jos AI92:lla on voimassa oleva sertifiointi EU–US Data Privacy Frameworkin, Swiss–US Data Privacy Frameworkin tai UK Extension to the EU–US Data Privacy Frameworkin mukaisesti, osapuolet voivat luottaa tähän sertifiointiin myös siirroissa AI92:n Yhdysvaltojen infrastruktuuriin.

Sveitsi. Sveitsin FADP:n sääntelemien siirtojen osalta osapuolet hyväksyvät Sveitsin liittovaltion tietosuoja- ja tiedotusvaltuutetun ("FDPIC") tunnustamat vakiosopimuslausekkeet, joihin on tehty FDPIC:n julkaisemat mukautukset Sveitsin oikeudelliseen kontekstiin.

Latinalainen Amerikka. Brasilian LGPD:n sääntelemien siirtojen osalta osapuolet toteuttavat LGPD:n 33–36 artiklan mukaisen rajat ylittävän siirtojärjestelmän, mukaan lukien (tarvittaessa) Brasilian Autoridade Nacional de Proteção de Dadosin ("ANPD") päätöksellä 19/2024 hyväksymät vakiosopimuslausekkeet ja ANPD:n myöntämä erityinen lupa tarvittaessa. Meksikon LFPDPPP:n sääntelemien siirtojen osalta AI92 toimittaa asiakkaalle LFPDPPP:n 36 artiklan ja täytäntöönpanoasetuksen edellyttämät tiedot, ja asiakas hankkii rekisteröidyiltä vaadittavat suostumukset. Argentiinan lain 25.326, Kolumbian lain 1581, Chilen lain 19.628, Perun lain 29733 tai muiden LATAM-järjestelmien sääntelemien siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet tai muun asiaankuuluvan lainkäyttöalueen valvontaviranomaisen tunnustaman mekanismin.

Afrikka. Etelä-Afrikan POPIA:n sääntelemien siirtojen osalta AI92 varmistaa POPIA:n 72 §:n noudattamisen ja hankkii rekisteröidyn suostumuksen tai luottaa sovellettavaan lailliseen perusteeseen. Nigerian NDPA:n, Kenian tietosuojalain tai muiden Afrikan järjestelmien sääntelemien siirtojen osalta AI92 varmistaa asiaankuuluvan valvontaviranomaisen (mukaan lukien Nigerian tietosuojakomissio, Kenian tietosuojavaltuutetun toimisto, Etelä-Afrikan tiedonsuojavaltuutettu ja muut vastaavat sääntelyviranomaiset) asettamien rajat ylittävien siirtovaatimusten noudattamisen ja toteuttaa kyseisen viranomaisen tunnustamat vakiosopimuslausekkeet, sertifioinnin tai muun mekanismin. AI92 rekisteröi tai nimeää tarvittaessa paikallisen edustajan ja vastaa paikallisten sääntelyviranomaisten tiedusteluihin sovellettavien määräaikojen puitteissa.

Aasia ja Tyynimeri. Kiinan PIPL:n sääntelemien siirtojen osalta osapuolet hyväksyvät Kiinan kyberavaruushallinnon antaman henkilötietojen ulkomaille suuntautuvan rajat ylittävän siirron vakiosopimuksen, suorittavat turvallisuusarvioinnin CAC:n kanssa, jos siirtokynnysarvot ylittyvät, tai luottavat PIPL:n nojalla tunnustettuun sertifiointiin soveltuvin osin. Intian DPDPA:n sääntelemien siirtojen osalta AI92 rajoittaa siirrot lainkäyttöalueille, jotka on sallittu DPDPA:n 16 §:n nojalla annetuissa ilmoituksissa, ja noudattaa kaikkia sääntöjen asettamia erityisehtoja. Australian tietosuojalain sääntelemien siirtojen osalta AI92 toteuttaa Australian tietosuojaperiaatteen 8 mukaisia kohtuullisia toimenpiteitä varmistaakseen, että ulkomainen vastaanottaja käsittelee henkilötietoja APPs:ien mukaisesti. Japanin APPI:n, Etelä-Korean PIPA:n, Singaporen PDPA:n, Thaimaan PDPA:n, Vietnamin PDPD:n, Filippiinien DPA:n, Indonesian PDP-lain, Malesian PDPA:n, Taiwanin PDPA:n, Hongkongin PDPO:n tai muiden Aasian ja Tyynenmeren alueen järjestelmien sääntelemien siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet, sertifioinnin, hallitusten välisen riittävyysmekanismin tai muun asiaankuuluvan lainkäyttöalueen valvontaviranomaisen tunnustaman siirtomekanismin.

Lähi-itä. Yhdistyneiden arabiemiirikuntien PDPL:n, Dubain kansainvälisen finanssikeskuksen tietosuojalain, Saudi-Arabian PDPL:n, Israelin yksityisyydensuojalain, Qatarin PDPPL:n, Bahrainin PDPL:n, Omanin PDPL:n, Jordanian PDPL:n, Turkin KVKK:n tai muiden Lähi-idän järjestelmien sääntelemien siirtojen osalta AI92 toteuttaa vakiosopimuslausekkeet, riittävyyspäätöksen tai muun asiaankuuluvan lainkäyttöalueen valvontaviranomaisen tunnustaman mekanismin ja rekisteröi tai nimeää tarvittaessa paikallisen edustajan.

Euraasia ja muut alueet. Venäjän federaation liittovaltion lain 152-FZ sääntelemien siirtojen osalta AI92 noudattaa 18(5) artiklan lokalisointivaatimuksia ja hankkii rekisteröidyn kirjallisen suostumuksen tarvittaessa. Kazakstanin henkilötietolakia, Uzbekistanin henkilötietolakia tai muuta sovellettavaa tietosuojalakia koskevien siirtojen osalta AI92 toteuttaa alkuperäisen lainkäyttöalueen lain edellyttämän tai sen nojalla tunnustetun rajat ylittävän siirtomekanismin.

Yleistä. Jos asiakkaan lainkäyttöalueen sovellettavat tietosuojalait edellyttävät erityistä siirtomekanismia, sopimuslausekkeita tai sääntelyviranomaisen arkistointia, jota ei ole nimenomaisesti lueteltu edellä, AI92 toteuttaa asiakkaan kohtuullisesta pyynnöstä ja asiakkaan kustannuksella (jos sellaisia on) lisädokumentaation, jota kohtuudella vaaditaan kyseisen mekanismin toteuttamiseksi. AI92 seuraa sääntelyn kehitystä maailmanlaajuisesti ja päivittää yllä olevia siirtomekanismeja, kun uusia vaatimuksia tulee voimaan.

Rekisteröidyn oikeudet

Koskee: Kaikkia asiakkaita

AI92 ilmoittaa asiakkaalle, lain sallimissa rajoissa, viipymättä, jos AI92 saa rekisteröidyltä pyynnön pääsystä tietoihin, niiden oikaisusta, poistamisesta, käsittelyn rajoittamisesta, siirrettävyydestä tai vastustamisesta (Rekisteröidyn pyyntö). AI92 ei vastaa tällaiseen rekisteröidyn pyyntöön muutoin kuin asiakkaan ohjeiden mukaisesti, ellei sovellettava laki sitä edellytä.

AI92 antaa asiakkaalle sellaisia tietoja ja kohtuullista apua, joita asiakas voi tarvita voidakseen vastata rekisteröidyn pyyntöön, mukaan lukien tietojen viennin tarjoaminen tai sen helpottaminen.

Henkilötietojen tietoturvaloukkauksesta ilmoittaminen

Koskee: Kaikkia asiakkaita

AI92 ilmoittaa asiakkaalle ilman aiheetonta viivytystä ja joka tapauksessa seitsemänkymmenenkahden (72) tunnin kuluessa siitä, kun se on saanut tiedon asiakkaan henkilötietoihin vaikuttavasta henkilötietojen tietoturvaloukkauksesta.

Ilmoituksen on sisällettävä, siinä määrin kuin se on tuolloin tiedossa: (a) kuvaus loukkauksen luonteesta, mukaan lukien henkilötietoluokat ja loukkauksen kohteena olevien rekisteröityjen likimääräinen lukumäärä; (b) todennäköiset seuraukset; (c) loukkauksen korjaamiseksi toteutetut tai ehdotetut toimenpiteet; ja (d) tietosuojavastaavan tai muun yhteyshenkilön nimi ja yhteystiedot lisätietoja varten.

Tietosuojaa koskevat vaikutustenarvioinnit

Koskee: Kaikkia asiakkaita

Pyynnöstä AI92 antaa asiakkaalle kohtuullista apua kaikissa tietosuojaa koskevissa vaikutustenarvioinneissa tai ennakkokuulemisissa valvontaviranomaisten kanssa, jotka asiakkaan on suoritettava GDPR:n 35 artiklan tai LATAM:n tietosuojalain vastaavien säännösten nojalla.

Asiakkaan henkilötietojen palauttaminen ja poistaminen

Koskee: Kaikkia asiakkaita

Ehtojen päättyessä AI92 palauttaa tai poistaa asiakkaan valinnan mukaan asiakkaan henkilötiedot, jollei sovellettavan lain edellyttämää säilyttämistä ja tämän DPA:n sallimaa säilyttämistä ole.

AI92 voi säilyttää asiakkaan henkilötietoja vain sovellettavan lain (mukaan lukien verotietovelvoitteet) edellyttämällä tavalla tai tämän DPA:n sallimalla tavalla tietosuojakäytännössä määritellyn auditointilokien säilytysajan tai tietosuojakäytännössä määritellyn luottotietojen säilytysajan.

Tarkastusoikeudet

Koskee: Kaikkia asiakkaita

Asiakas (tai riippumaton kolmannen osapuolen auditoija, jonka AI92 kohtuudella hyväksyy ja jota sitovat salassapitovelvoitteet) voi tarkastaa AI92:n tämän DPA:n noudattamisen enintään kerran kahdentoista kuukauden aikana vähintään kolmekymmentä (30) päivää etukäteen kirjallisella ilmoituksella AI92:n normaaleina aukioloaikoina ja asiakkaan kustannuksella.

Paikan päällä tapahtuvan auditoinnin sijasta AI92 voi toimittaa asiakkaalle sen kulloinkin voimassa olevat SOC 2 -auditointiraportit, tunkeutumistestausraportit ja muut asiaankuuluvat kolmannen osapuolen todistukset. Asiakkaan on hyväksyttävä nämä tarkastusoikeuksiensa täyttämiseksi, elleivät ne vastaa asiakkaan kohtuullisiin huolenaiheisiin.

Sovellettava laki ja ristiriita

Koskee: Kaikkia asiakkaita

Tähän DPA:han sovelletaan samaa lakia kuin käyttöehtoihin, paitsi jos pakottava tietosuojalaki edellyttää toista sovellettavaa lakia.

Jos ehtojen ja tämän DPA:n välillä on ristiriita, tämä DPA on määräävä henkilötietojen käsittelyn osalta.

Jos olet Enterprise-asiakas, jolla on Master Services Agreement (MSA), MSA voi muokata DPA:n ehtoja. Ristiriitatilanteessa MSA on määräävä.

Yhteystiedot

Koskee: Kaikkia asiakkaita

Jos sinulla on kysyttävää tästä tietojenkäsittelysopimuksesta, ota meihin yhteyttä: