Rehistradong opisina: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
Opisina sa Lagos: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), isang kaakibat na kumpanya sa ilalim ng karaniwang kontrol.
Mga Kahulugan
Naaangkop sa: Lahat ng CustomerPara sa mga layunin ng Data Processing Addendum na ito, ang mga terminong may malaking titik na hindi binigyang-kahulugan dito ay may mga kahulugang ibinigay sa Mga Tuntunin ng Serbisyo ng AI92. Ang mga terminong may malaking titik na proteksyon ng data ay may mga kahulugang ibinigay sa Naaangkop na Mga Batas sa Proteksyon ng Data gaya ng tinukoy sa Seksyon na ito.
Naaangkop na Mga Batas sa Proteksyon ng Data. Ang ibig sabihin ng "Naaangkop na Mga Batas sa Proteksyon ng Data" ay lahat ng batas sa proteksyon ng data, privacy, at katulad na mga batas na naaangkop sa pagproseso ng Personal na Data sa ilalim ng DPA na ito, dahil maaari silang baguhin o palitan sa pana-panahon, kabilang nang walang limitasyon:
Europa. Ang General Data Protection Regulation ng European Union (Regulation (EU) 2016/679, "GDPR"), ang General Data Protection Regulation ng United Kingdom na binasa kasama ng Data Protection Act 2018, ang Federal Act on Data Protection ng Switzerland ("FADP"), ang Personal Data Act ng Norway, ang Act 90/2018 ng Iceland, ang Data Protection Act ng Liechtenstein, at ang mga nagpapatupad na batas sa proteksyon ng data ng bawat estadong miyembro ng European Economic Area.
Hilagang Amerika. Sa Estados Unidos: ang California Consumer Privacy Act na sinusugan ng California Privacy Rights Act ("CCPA/CPRA"), ang Virginia Consumer Data Protection Act, ang Colorado Privacy Act, ang Connecticut Data Privacy Act, ang Utah Consumer Privacy Act, ang Texas Data Privacy and Security Act, ang Oregon Consumer Privacy Act, at ang mga kahalintulad na batas sa privacy sa antas ng estado habang nagkakabisa ang mga ito. Sa Canada: ang Personal Information Protection and Electronic Documents Act ("PIPEDA"), ang Batas 25 ng Quebec, ang Personal Information Protection Act ng Alberta, ang Personal Information Protection Act ng British Columbia, at ang Privacy Act.
Latin America at ang Caribbean. Ang General Data Protection Law ng Brasil ("LGPD", Batas 13.709), ang Federal Law on the Protection of Personal Data Held by Private Parties ng Mexico ("LFPDPPP"), ang Personal Data Protection Law 25.326 ng Argentina, ang Statutory Law 1581 ng 2012 ng Colombia, ang Batas 19.628 ng Chile, ang Batas 29733 ng Peru, ang Batas 18.331 ng Uruguay, ang Organic Law on Personal Data Protection ng Ecuador, ang Batas 8968 ng Costa Rica, ang Batas 172-13 ng Dominican Republic, ang Batas 81 ng 2019 ng Panama, ang Batas 6534/2020 ng Paraguay, at ang mga kahalintulad na batas ng bawat iba pang bansa sa rehiyon.
Africa. Ang Protection of Personal Information Act ng South Africa ("POPIA"), ang Nigeria Data Protection Act 2023 ("NDPA") ng Nigeria at ang Nigeria Data Protection Regulation 2019, ang Data Protection Act 2019 ng Kenya, ang Personal Data Protection Law ng Egypt (Batas 151 ng 2020), ang Data Protection Act 2012 ng Ghana, ang Batas 09-08 ng Morocco, ang Organic Law 2004-63 ng Tunisia, ang Data Protection Act 2017 ng Mauritius, ang Batas 2008-12 ng Senegal, ang Batas 2013-450 ng Côte d'Ivoire, ang Batas 058/2021 ng Rwanda, ang Data Protection and Privacy Act 2019 ng Uganda, ang Personal Data Protection Act 2022 ng Tanzania, ang Cyber and Data Protection Act 5 ng 2021 ng Zimbabwe, ang Batas 18-07 ng Algeria, ang Batas 2014-038 ng Madagascar, ang African Union Convention on Cyber Security and Personal Data Protection ("Malabo Convention"), ang ECOWAS Supplementary Act on Personal Data Protection, at ang mga kahalintulad na batas ng bawat iba pang bansang Aprikano.
Asia–Pacific. Ang Privacy Act 1988 ng Australia, ang Privacy Act 2020 ng New Zealand, ang Act on the Protection of Personal Information ng Japan ("APPI"), ang Personal Information Protection Act ng South Korea ("PIPA"), ang Personal Data Protection Act 2012 ng Singapore ("PDPA"), ang Personal Data Protection Act B.E. 2562 (2019) ng Thailand, ang Personal Data Protection Decree 13/2023 ng Vietnam, ang Data Privacy Act of 2012 ng Pilipinas, ang Personal Data Protection Law 27/2022 ng Indonesia, ang Personal Data Protection Act 2010 ng Malaysia, ang Digital Personal Data Protection Act 2023 ng India ("DPDPA"), ang Personal Information Protection Law ng China ("PIPL"), ang Personal Data Protection Act ng Taiwan, ang Personal Data (Privacy) Ordinance ng Hong Kong, ang Personal Data Protection Act ng Macau, at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon sa Asia–Pacific.
Gitnang Silangan. Ang Federal Decree-Law 45 ng 2021 ng United Arab Emirates tungkol sa Personal Data Protection at ang Dubai International Financial Centre Data Protection Law, ang Saudi Arabia Personal Data Protection Law, ang Privacy Protection Law 5741-1981 ng Israel at ang mga nagpapatupad na regulasyon nito, ang Personal Data Privacy Protection Law ng Qatar (Batas 13/2016) at ang QFC Data Protection Regulations, ang Personal Data Protection Law ng Bahrain (Batas 30/2018), ang Personal Data Protection Law ng Oman (Royal Decree 6/2022), ang Personal Data Protection Law ng Jordan ng 2023, ang Batas ng Turkey tungkol sa Proteksyon ng Personal na Data ("KVKK", Batas 6698), at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon sa Gitnang Silangan.
Eurasia at iba pang rehiyon. Ang Federal Law on Personal Data ng Russian Federation (Blg. 152-FZ), ang Law on Personal Data and Its Protection ng Kazakhstan, ang Law on Personal Data ng Uzbekistan, at ang mga kahalintulad na batas ng bawat iba pang hurisdiksyon kung saan pinoproseso ng AI92 o ng Customer ang Personal na Data.
Pangkalahatan. Anumang iba pang batas sa proteksyon ng data, privacy, pagiging kumpidensyal ng telekomunikasyon, sektoral o katulad na batas ng anumang hurisdiksyon na naaangkop sa AI92 o sa Customer kaugnay ng pagproseso ng Personal na Data ng Customer sa ilalim ng DPA na ito. Sinusubaybayan ng AI92 ang mga pag-unlad sa regulasyon sa buong mundo at ina-update ang listahang ito (at ang mga kasanayang nagpapatupad nito) habang nagkakabisa ang mga bagong batas.
Kung gumagamit ang mga rehimeng ito ng iba't ibang terminolohiya para sa mga kahalintulad na konsepto, ginagamit ng DPA na ito ang terminolohiya ng GDPR at tinatrato ang mga katumbas sa ilalim ng iba pang Naaangkop na Mga Batas sa Proteksyon ng Data bilang mga katugmang termino. Kung nagpapataw ang isang rehimen ng mga mandatoryong karagdagang kinakailangan (tulad ng pagpaparehistro sa isang supervisory authority, pagtatalaga ng isang lokal na kinatawan, o mga partikular na sugnay sa kontrata), sumasang-ayon ang AI92 at ang Customer na ipatupad ang mga naturang kinakailangan sa pamamagitan ng Standard Contractual Clauses, ang UK Addendum, o isang rider na partikular sa rehimen gaya ng nakasaad sa Seksyon ng International Data Transfers.
Controller ay nangangahulugang ang partido na tumutukoy sa mga layunin at paraan ng pagproseso ng personal na data.
Processor ay nangangahulugang isang partido na nagpoproseso ng personal na data sa ngalan ng Controller.
Personal na Data ng Customer ay nangangahulugang anumang personal na data na nakapaloob sa Input ng Customer o nabuo kaugnay ng paggamit ng Customer sa Mga Serbisyo ng API.
Sub-processor ay nangangahulugang anumang processor na inatasan ng AI92 na magproseso ng Personal na Data ng Customer sa ngalan ng Customer, kabilang ang mga hosting provider, payment processor, at downstream service provider ng AI92.
Mga Papel ng mga Partido
Naaangkop sa: Lahat ng CustomerSa ugnayang pinamamahalaan ng mga Tuntunin at ng DPA na ito, ang Customer ang Controller ng Customer Personal Data at ang AI92 ay isang Processor. Ang AI92 ay pinapatakbo ng Masada Gateway Ltd. Ang mga integrasyon sa mga platform ng Meta (Facebook, Instagram at Threads) ay ibinibigay sa pamamagitan ng Koloxo West Africa Ltd, ang rehistradong developer ng aming mga aplikasyon ng Meta, na nagsisilbing processor para sa mga integrasyong iyon sa ngalan ng Masada Gateway Ltd.
Maaari ring iproseso ng AI92 ang ilang personal na data bilang isang hiwalay na Controller, kabilang ang data na kinakailangan upang patakbuhin ang negosyo ng AI92 (data ng relasyon sa customer, data ng pagsingil, mga kredensyal sa pagpapatunay, data ng pag-audit). Ang mga tuntunin na namamahala sa naturang pagproseso ng Controller ay inilarawan sa Patakaran sa Privacy ng AI92 sa ai92.ai/privacy-policy.
Mga Tagubilin sa Processor
Naaangkop sa: Lahat ng CustomerIpoproseso lamang ng AI92 ang Customer Personal Data sa mga dokumentadong tagubilin ng Customer, gaya ng nakasaad sa Mga Tuntunin at sa DPA na ito, o gaya ng kinakailangan ng naaangkop na batas.
Kung kinakailangan ng naaangkop na batas ang AI92 na iproseso ang Customer Personal Data maliban sa itinagubilin ng Customer, ang AI92 ay (kung pinahihintulutan ng batas) ipapaalam sa Customer ang kinakailangan na iyon bago iproseso.
Pagiging Kumpidensyal
Naaangkop sa: Lahat ng CustomerTitiyakin ng AI92 na ang mga tauhan na pinahintulutang magproseso ng Customer Personal Data ay napapailalim sa mga obligasyon sa pagiging kumpidensyal na hindi gaanong proteksiyon kaysa sa mga nakasaad sa Mga Tuntunin ng Serbisyo.
Seguridad ng Pagproseso
Naaangkop sa: Lahat ng CustomerIpapatupad ng AI92 ang naaangkop na teknikal at organisasyonal na mga panukala upang matiyak ang antas ng seguridad na naaangkop sa panganib na dulot ng pagproseso ng Personal na Data ng Customer, kabilang ang:
(a) pseudonymisation at pag-encrypt ng personal na data habang nakaimbak at nasa transit;
(b) ang kakayahang tiyakin ang patuloy na pagiging kumpidensyal, integridad, pagkakaroon, at katatagan ng mga sistema ng pagproseso;
(c) ang kakayahang ibalik ang pagkakaroon ng at pag-access sa personal na data sa napapanahong paraan sa kaganapan ng isang pisikal o teknikal na insidente;
(d) isang proseso para sa regular na pagsubok, pagtatasa, at pagsusuri sa pagiging epektibo ng mga panukalang ito.
Ang kasalukuyang pagpapatupad ng mga panukalang ito ay inilarawan sa dokumentasyon ng seguridad ng AI92. Ang mga ulat ng SOC 2 audit ng AI92 ay makukuha ng Customer kapag hiniling sa ilalim ng mga tuntunin ng hindi pagsisiwalat.
Mga Sub-processor
Naaangkop sa: Lahat ng CustomerPinapahintulutan ng Customer ang AI92 na gumamit ng mga Sub-processor upang iproseso ang Personal na Data ng Customer, na napapailalim sa mga sumusunod na kundisyon:
(a) Pinapanatili ng AI92 ang kasalukuyang listahan ng mga Sub-processor sa ai92.ai/sub-processors;
(b) Bibigyan ng AI92 ang Customer ng hindi bababa sa tatlumpu (30) araw na paunawa sa anumang pagdaragdag o pagpapalit ng isang Sub-processor;
(c) Maaaring tutulan ng Customer ang anumang bagong Sub-processor sa makatwirang batayan sa loob ng labinlimang (15) araw ng abiso - kung hindi malulutas ang pagtutol ng Customer, maaaring wakasan ng Customer ang apektadong Serbisyo ng API at makatanggap ng pro-rata na refund ng anumang paunang bayad na singil;
(d) Nagpapataw ang AI92 ng mga obligasyon sa pagprotekta ng data sa bawat Sub-processor na hindi gaanong proteksiyon kaysa sa mga nasa DPA na ito.
Kasama sa mga Paunang Sub-processor ang mga hosting provider ng AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform - para sa mga rehiyon at serbisyo na dokumentado sa ai92.ai/sub-processors), ang processor ng pagbabayad (Stripe, Inc.), at ang host ng dokumentasyon (Mintlify, Inc.). Ang listahan sa ai92.ai/sub-processors ay ang awtoritatibong kasalukuyang talaan.
Mga International na Paglilipat ng Data
Naaangkop sa: Lahat ng CustomerMaaaring kasangkutan ng pagproseso ng AI92 sa Personal na Data ng Customer ang paglilipat ng data na iyon sa labas ng bansa kung saan naninirahan ang Customer o ang mga data subject. Sa lawak na pinaghihigpitan ang anumang naturang paglilipat ng Naaangkop na Mga Batas sa Proteksyon ng Data, ipinapatupad ng AI92 ang mekanismo ng paglilipat sa buong hangganan na kinakailangan ng, o kinikilala sa ilalim ng, batas ng pinagmulang hurisdiksyon. Ang mga mekanismo sa Seksyon na ito ay nalalapat sa bawat hurisdiksyon at maaaring umasa ang AI92 sa higit sa isang mekanismo para sa isang partikular na paglilipat.
Europe at United Kingdom. Para sa mga paglilipat na pinamamahalaan ng GDPR o ng UK GDPR, pinagtibay ng mga partido ang Standard Contractual Clauses ng European Commission (Implementing Decision 2021/914/EU, Module 2 - Controller-to-Processor) na isinama sa pamamagitan ng sanggunian at kinumpleto tulad ng sumusunod: (i) ang mga yugto ng panahon sa Clauses 9 at 14 ng SCCs ay kinumpleto alinsunod sa naaangkop na mga threshold ng GDPR; (ii) ang docking clause ay hindi nalalapat sa mga karagdagang partido nang walang pahintulot ng Customer; (iii) Ang Annex I (Listahan ng mga Partido) ay kinumpleto ng impormasyon ng pagkakakilanlan ng Customer mula sa pagpaparehistro at AI92 bilang data importer; (iv) Ang Annex II (Technical and Organisational Measures) ay tumutukoy sa dokumentasyon ng seguridad ng AI92; at (v) Ang Annex III (Sub-processors) ay tumutukoy sa listahan ng mga Sub-processor na pinapanatili ng AI92. Para sa mga paglilipat sa ilalim ng UK GDPR, ang mga partido ay karagdagang nagpatibay ng UK Information Commissioner's International Data Transfer Addendum sa SCCs. Kung ang AI92 ay may kasalukuyang sertipikasyon sa ilalim ng EU–US Data Privacy Framework, ang Swiss–US Data Privacy Framework, o ang UK Extension sa EU–US Data Privacy Framework, ang mga partido ay maaari ding umasa sa sertipikasyong iyon para sa mga paglilipat sa imprastraktura ng AI92 sa Estados Unidos.
Switzerland. Para sa mga paglilipat na pinamamahalaan ng Swiss FADP, pinagtibay ng mga partido ang SCC gaya ng kinikilala ng Swiss Federal Data Protection and Information Commissioner ("FDPIC"), kasama ang mga pagsasaayos na inilathala ng FDPIC para sa kontekstong legal ng Switzerland.
Latin America. Para sa mga paglilipat na pinamamahalaan ng LGPD ng Brasil, ipinapatupad ng mga partido ang rehimeng paglilipat sa buong hangganan sa ilalim ng Artikulo 33 hanggang 36 LGPD, kabilang ang pag-asa (kung naaangkop) sa mga karaniwang sugnay sa kontrata na pinagtibay ng Brasilian Autoridade Nacional de Proteção de Dados ("ANPD") sa ilalim ng Resolution 19/2024, at anumang partikular na awtorisasyong inisyu ng ANPD kung kinakailangan. Para sa mga paglilipat na pinamamahalaan ng LFPDPPP ng Mexico, binibigyan ng AI92 ang Customer ng mga pagsisiwalat na kinakailangan ng Artikulo 36 LFPDPPP at ang nagpapatupad na Regulasyon, at nakukuha ng Customer ang mga pahintulot na kinakailangan mula sa mga data subject. Para sa mga paglilipat na pinamamahalaan ng Batas 25.326 ng Argentina, Batas 1581 ng Colombia, Batas 19.628 ng Chile, Batas 29733 ng Peru, o iba pang rehimeng LATAM, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata o iba pang mekanismong kinikilala ng supervisory authority ng nauugnay na hurisdiksyon.
Africa. Para sa mga paglilipat na pinamamahalaan ng POPIA ng South Africa, tinitiyak ng AI92 ang pagsunod sa Seksyon 72 POPIA at nakakakuha ng pahintulot ng data subject o umaasa sa isang naaangkop na legal na batayan. Para sa mga paglilipat na pinamamahalaan ng NDPA ng Nigeria, Data Protection Act ng Kenya, o iba pang rehimeng Aprikano, tinitiyak ng AI92 ang pagsunod sa mga kinakailangan sa paglilipat sa buong hangganan na ipinataw ng nauugnay na supervisory authority (kabilang ang Nigeria Data Protection Commission, ang Office of the Data Protection Commissioner ng Kenya, ang South African Information Regulator, at iba pang katumbas na regulator), at ipinapatupad ang mga karaniwang sugnay sa kontrata, sertipikasyon, o iba pang mekanismong kinikilala ng awtoridad na iyon. Kung kinakailangan, magpaparehistro o magtatalaga ang AI92 ng isang lokal na kinatawan at tutugon sa mga pagtatanong ng lokal na regulator sa loob ng mga naaangkop na limitasyon sa oras.
Asia–Pacific. Para sa mga paglilipat na pinamamahalaan ng PIPL ng China, pinagtibay ng mga partido ang Standard Contract para sa Outbound Cross-Border Transfer ng Personal na Impormasyon na inisyu ng Cyberspace Administration of China, kumpletuhin ang isang pagtatasa ng seguridad sa CAC kung saan nalampasan ang mga threshold ng paglilipat, o umasa sa isang sertipikasyong kinikilala sa ilalim ng PIPL, kung naaangkop. Para sa mga paglilipat na pinamamahalaan ng DPDPA ng India, nililimitahan ng AI92 ang mga paglilipat sa mga hurisdiksyon na pinapayagan ng mga abiso na inisyu sa ilalim ng Seksyon 16 DPDPA at sumusunod sa anumang partikular na kundisyong ipinataw ng mga panuntunan. Para sa mga paglilipat na pinamamahalaan ng Privacy Act ng Australia, gumagawa ang AI92 ng mga makatwirang hakbang sa ilalim ng Australian Privacy Principle 8 upang matiyak na pinangangasiwaan ng tatanggap sa ibang bansa ang personal na impormasyon nang naaayon sa mga APP. Para sa mga paglilipat na pinamamahalaan ng APPI ng Japan, PIPA ng South Korea, PDPA ng Singapore, PDPA ng Thailand, PDPD ng Vietnam, DPA ng Pilipinas, PDP Law ng Indonesia, PDPA ng Malaysia, PDPA ng Taiwan, PDPO ng Hong Kong, o iba pang rehimeng Asia–Pacific, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata, sertipikasyon, mekanismo ng kasapatan ng pamahalaan-sa-pamahalaan, o iba pang mekanismo ng paglilipat na kinikilala ng supervisory authority ng nauugnay na hurisdiksyon.
Gitnang Silangan. Para sa mga paglilipat na pinamamahalaan ng UAE PDPL, ang Dubai International Financial Centre Data Protection Law, ang Saudi Arabia PDPL, ang Privacy Protection Law ng Israel, ang PDPPL ng Qatar, ang PDPL ng Bahrain, ang PDPL ng Oman, ang PDPL ng Jordan, ang KVKK ng Turkey, o iba pang rehimeng Gitnang Silangan, ipinapatupad ng AI92 ang mga karaniwang sugnay sa kontrata, desisyon sa kasapatan, o iba pang mekanismong kinikilala ng supervisory authority ng nauugnay na hurisdiksyon, at nagpaparehistro o nagtatalaga ng isang lokal na kinatawan kung kinakailangan.
Eurasia at iba pang rehiyon. Para sa mga paglilipat na pinamamahalaan ng Federal Law 152-FZ ng Russian Federation, sumusunod ang AI92 sa mga kinakailangan sa lokalisasyon ng Artikulo 18(5) at nakakakuha ng pahintulot ng data subject sa pamamagitan ng pagsulat kung kinakailangan. Para sa mga paglilipat na pinamamahalaan ng Law on Personal Data ng Kazakhstan, Law on Personal Data ng Uzbekistan, o anumang iba pang Naaangkop na Batas sa Proteksyon ng Data, ipinapatupad ng AI92 ang mekanismo ng paglilipat sa buong hangganan na kinakailangan ng, o kinikilala sa ilalim ng, batas ng pinagmulang hurisdiksyon.
Pangkalahatan. Kung ang Naaangkop na Mga Batas sa Proteksyon ng Data ng hurisdiksyon ng Customer ay nangangailangan ng isang partikular na mekanismo ng paglilipat, mga sugnay sa kontrata, o pag-file ng regulasyon na hindi hayagang nakalista sa itaas, ang AI92 ay, sa makatwirang kahilingan ng Customer at sa gastos ng Customer (kung mayroon man), ay magpapatupad o magpapatupad ng karagdagang dokumentasyong makatwirang kinakailangan upang maipatupad ang mekanismong iyon. Sinusubaybayan ng AI92 ang mga pag-unlad sa regulasyon sa buong mundo at ina-update ang mga mekanismo ng paglilipat sa itaas habang nagkakabisa ang mga bagong kinakailangan.
Mga Karapatan ng Data Subject
Naaangkop sa: Lahat ng CustomerAng AI92 ay, sa lawak na pinahihintulutan ng batas, agad na magpapaalam sa Customer kung ang AI92 ay makakatanggap ng kahilingan mula sa isang data subject para sa pag-access, pagtutuwid, pagbubura, paghihigpit sa pagproseso, pagdadala, o pagtutol (isang Kahilingan ng Data Subject). Hindi tutugon ang AI92 sa naturang Kahilingan ng Data Subject maliban sa mga tagubilin ng Customer, maliban kung kinakailangan ng naaangkop na batas.
Magbibigay ang AI92 sa Customer ng naturang impormasyon at makatwirang tulong na maaaring kailanganin ng Customer upang paganahin ang Customer na tumugon sa isang Kahilingan ng Data Subject, kabilang ang sa pamamagitan ng pagbibigay o pagpapadali ng pagbibigay ng pag-export ng data.
Pag-abiso sa Paglabag sa Personal na Data
Naaangkop sa: Lahat ng CustomerPaaalalahanan ng AI92 ang Customer nang walang hindi kinakailangang pagkaantala, at sa anumang kaganapan sa loob ng pitumpu't dalawang (72) oras pagkatapos malaman, ng anumang paglabag sa personal na data na nakakaapekto sa Personal na Data ng Customer.
Kasama sa abiso, sa lawak na nalalaman noon: (a) isang paglalarawan ng katangian ng paglabag, kabilang ang mga kategorya ng personal na data at tinatayang bilang ng mga data subject na apektado; (b) ang malamang na mga kahihinatnan; (c) ang mga hakbang na ginawa o iminungkahi upang tugunan ang paglabag; at (d) ang pangalan at mga detalye ng contact ng opisyal sa pagprotekta ng data o iba pang punto ng contact para sa karagdagang impormasyon.
Mga Pagtatasa sa Epekto sa Pagprotekta ng Data
Naaangkop sa: Lahat ng CustomerKapag hiniling, magbibigay ang AI92 ng makatwirang tulong sa Customer sa anumang pagtatasa sa epekto sa pagprotekta ng data o paunang konsultasyon sa mga supervisory authority na kinakailangan ng Customer na isagawa sa ilalim ng Artikulo 35 ng GDPR o mga katulad na probisyon ng batas sa pagprotekta ng data ng LATAM.
Pagbabalik at Pagbura ng Personal na Data ng Customer
Naaangkop sa: Lahat ng CustomerSa pagwawakas ng Mga Tuntunin, ang AI92 ay, sa pagpipilian ng Customer, magbabalik o magbubura ng Personal na Data ng Customer, na napapailalim sa pagpapanatili gaya ng kinakailangan ng naaangkop na batas at gaya ng pinapayagan ng DPA na ito.
Maaaring panatilihin ng AI92 ang Personal na Data ng Customer gaya lamang ng kinakailangan ng naaangkop na batas (kabilang ang mga obligasyon sa talaan ng buwis), o gaya ng pinapayagan ng DPA na ito, para sa yugto ng pagpapanatili ng audit-log na nakasaad sa Patakaran sa Privacy, o para sa yugto ng pagpapanatili ng credit-ledger na nakasaad sa Patakaran sa Privacy.
Mga Karapatan sa Pag-audit
Naaangkop sa: Lahat ng CustomerMaaaring i-audit ng Customer (o isang independiyenteng third-party auditor na makatwirang katanggap-tanggap sa AI92, na nakatali sa mga obligasyon sa pagiging kumpidensyal) ang pagsunod ng AI92 sa DPA na ito nang hindi hihigit sa isang beses bawat labindalawang buwang yugto, sa hindi bababa sa tatlumpu (30) araw na paunang nakasulat na abiso, sa normal na oras ng negosyo ng AI92, at sa gastos ng Customer.
Sa halip na isang on-site na pag-audit, maaaring bigyan ng AI92 ang Customer ng mga kasalukuyang ulat ng SOC 2 audit, mga ulat ng penetration-testing, at iba pang may-katuturang third-party na pagpapatunay. Tatanggapin ito ng Customer bilang pagtugon sa mga karapatan nito sa pag-audit maliban kung hindi nito tinutugunan ang mga makatwirang alalahanin ng Customer.
Namamahalang Batas at Salungatan
Naaangkop sa: Lahat ng CustomerAng DPA na ito ay pinamamahalaan ng parehong batas gaya ng Mga Tuntunin ng Serbisyo, maliban kung ang mandatoryong batas sa pagprotekta ng data ay nangangailangan ng ibang namamahalang batas.
Sa kaso ng pagkakasalungatan sa pagitan ng Mga Tuntunin at ng DPA na ito, ang DPA na ito ang mamamahala patungkol sa pagproseso ng personal na datos.
Kung ikaw ay isang kostumer ng Enterprise na may Master Services Agreement (MSA), maaaring baguhin ang mga tuntunin ng DPA ng iyong MSA. Sa kaso ng pagkakasalungatan, ang MSA ang mamamahala.
Makipag-ugnayan
Naaangkop sa: Lahat ng CustomerKung mayroon kang anumang mga katanungan tungkol sa Data Processing Addendum na ito, mangyaring makipag-ugnayan sa amin:
- Para sa mga pangkalahatang katanungan: [email protected]
- Para sa proteksyon ng datos at mga katanungan sa privacy: [email protected]
- Para sa mga legal na bagay: [email protected]