નોંધાયેલ કાર્યાલય: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
લાગોસ કાર્યાલય: પ્લોટ 274 અજોસે અદેઓગુન સ્ટ્રીટ, વિક્ટોરિયા આઇલેન્ડ, લાગોસ 101241, નાઇજીરીયા — Koloxo West Africa Ltd (RC 1876604), સામાન્ય નિયંત્રણ હેઠળની એક સંલગ્ન કંપની.
વ્યાખ્યાઓ
આને લાગુ પડે છે: બધા ગ્રાહકોઆ ડેટા પ્રોસેસિંગ એડન્ડમના હેતુઓ માટે, અહીં વ્યાખ્યાયિત ન કરાયેલા કેપિટલાઇઝ્ડ શબ્દોનો અર્થ AI92 સેવાની શરતોમાં આપવામાં આવ્યો છે. કેપિટલાઇઝ્ડ ડેટા-પ્રોટેક્શન શબ્દોનો અર્થ આ વિભાગમાં વ્યાખ્યાયિત થયેલ લાગુ ડેટા પ્રોટેક્શન કાયદાઓમાં આપવામાં આવ્યો છે.
લાગુ ડેટા પ્રોટેક્શન કાયદાઓ. "લાગુ ડેટા પ્રોટેક્શન કાયદાઓ" એટલે આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રોસેસિંગને લાગુ પડતા તમામ ડેટા-પ્રોટેક્શન, ગોપનીયતા અને સમાન કાયદાઓ, જેમાં સમય સમય પર સુધારા અથવા રદબાતલ કરવામાં આવી શકે છે, જેમાં મર્યાદા વિના નીચેનાનો સમાવેશ થાય છે:
યુરોપ. યુરોપિયન યુનિયન જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન (રેગ્યુલેશન (EU) 2016/679, "GDPR"), યુનાઇટેડ કિંગડમ જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન ડેટા પ્રોટેક્શન એક્ટ 2018 સાથે વાંચવામાં આવે છે, સ્વિટ્ઝર્લેન્ડનો ફેડરલ એક્ટ ઓન ડેટા પ્રોટેક્શન ("FADP"), નોર્વેનો પર્સનલ ડેટા એક્ટ, આઇસલેન્ડનો એક્ટ 90/2018, લિક્ટેનસ્ટેઇનનો ડેટા પ્રોટેક્શન એક્ટ અને દરેક યુરોપિયન ઇકોનોમિક એરિયાના સભ્ય રાજ્યના અમલીકરણ ડેટા-પ્રોટેક્શન કાયદાઓ.
ઉત્તર અમેરિકા. યુનાઇટેડ સ્ટેટ્સમાં: કેલિફોર્નિયા કન્ઝ્યુમર પ્રાઇવસી એક્ટમાં કેલિફોર્નિયા પ્રાઇવસી રાઇટ્સ એક્ટ ("CCPA/CPRA") દ્વારા સુધારો કરવામાં આવ્યો છે, વર્જિનિયા કન્ઝ્યુમર ડેટા પ્રોટેક્શન એક્ટ, કોલોરાડો પ્રાઇવસી એક્ટ, કનેક્ટિકટ ડેટા પ્રાઇવસી એક્ટ, યુટાહ કન્ઝ્યુમર પ્રાઇવસી એક્ટ, ટેક્સાસ ડેટા પ્રાઇવસી એન્ડ સિક્યુરિટી એક્ટ, ઓરેગોન કન્ઝ્યુમર પ્રાઇવસી એક્ટ અને એનાલોગસ સ્ટેટ-લેવલ પ્રાઇવસી કાયદાઓ જેમ જેમ તે અમલમાં આવે છે. કેનેડામાં: પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એન્ડ ઇલેક્ટ્રોનિક ડોક્યુમેન્ટ્સ એક્ટ ("PIPEDA"), ક્વિબેકનો કાયદો 25, આલ્બર્ટાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ, બ્રિટિશ કોલંબિયાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ અને પ્રાઇવસી એક્ટ.
લેટિન અમેરિકા અને કેરેબિયન. બ્રાઝિલનો જનરલ ડેટા પ્રોટેક્શન લો ("LGPD", કાયદો 13.709), મેક્સિકોનો ફેડરલ લો ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ડેટા હેલ્ડ બાય પ્રાઇવેટ પાર્ટીઝ ("LFPDPPP"), આર્જેન્ટિનાનો પર્સનલ ડેટા પ્રોટેક્શન લો 25.326, કોલંબિયાનો સ્ટેચ્યુટરી લો 1581 ઓફ 2012, ચિલીનો કાયદો 19.628, પેરુનો કાયદો 29733, ઉરુગ્વેનો કાયદો 18.331, એક્વાડોરનો ઓર્ગેનિક લો ઓન પર્સનલ ડેટા પ્રોટેક્શન, કોસ્ટા રિકાનો કાયદો 8968, ડોમિનિકન રિપબ્લિકનો કાયદો 172-13, પનામાનો કાયદો 81 ઓફ 2019, પેરાગ્વેનો કાયદો 6534/2020 અને પ્રદેશના દરેક અન્ય દેશના એનાલોગસ કાયદાઓ.
આફ્રિકા. દક્ષિણ આફ્રિકાનો પ્રોટેક્શન ઓફ પર્સનલ ઇન્ફોર્મેશન એક્ટ ("POPIA"), નાઇજીરિયાનો નાઇજીરિયા ડેટા પ્રોટેક્શન એક્ટ 2023 ("NDPA") અને નાઇજીરિયા ડેટા પ્રોટેક્શન રેગ્યુલેશન 2019, કેન્યાનો ડેટા પ્રોટેક્શન એક્ટ 2019, ઇજિપ્તનો પર્સનલ ડેટા પ્રોટેક્શન લો (કાયદો 151 ઓફ 2020), ઘાનાનો ડેટા પ્રોટેક્શન એક્ટ 2012, મોરોક્કોનો કાયદો 09-08, ટ્યુનિશિયાનો ઓર્ગેનિક લો 2004-63, મોરિશિયસનો ડેટા પ્રોટેક્શન એક્ટ 2017, સેનેગલનો કાયદો 2008-12, કોટે ડી'આઇવોરનો કાયદો 2013-450, રવાન્ડાનો કાયદો 058/2021, યુગાન્ડાનો ડેટા પ્રોટેક્શન એન્ડ પ્રાઇવસી એક્ટ 2019, તાન્ઝાનિયાનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2022, ઝિમ્બાબ્વેનો સાયબર એન્ડ ડેટા પ્રોટેક્શન એક્ટ 5 ઓફ 2021, અલ્જેરિયાનો કાયદો 18-07, મેડાગાસ્કરનો કાયદો 2014-038, આફ્રિકન યુનિયન કન્વેન્શન ઓન સાયબર સિક્યુરિટી એન્ડ પર્સનલ ડેટા પ્રોટેક્શન ("માલાબો કન્વેન્શન"), ઇકોવાસ સપ્લિમેન્ટરી એક્ટ ઓન પર્સનલ ડેટા પ્રોટેક્શન અને દરેક અન્ય આફ્રિકન રાષ્ટ્રના એનાલોગસ કાયદાઓ.
એશિયા-પેસિફિક. ઓસ્ટ્રેલિયાનો પ્રાઇવસી એક્ટ 1988, ન્યુઝીલેન્ડનો પ્રાઇવસી એક્ટ 2020, જાપાનનો એક્ટ ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ઇન્ફોર્મેશન ("APPI"), દક્ષિણ કોરિયાનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન એક્ટ ("PIPA"), સિંગાપોરનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2012 ("PDPA"), થાઇલેન્ડનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ બી.ઇ. 2562 (2019), વિયેતનામનો પર્સનલ ડેટા પ્રોટેક્શન ડિક્રી 13/2023, ફિલિપાઇન્સનો ડેટા પ્રાઇવસી એક્ટ ઓફ 2012, ઇન્ડોનેશિયાનો પર્સનલ ડેટા પ્રોટેક્શન લો 27/2022, મલેશિયાનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2010, ભારતનો ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન એક્ટ 2023 ("DPDPA"), ચીનનો પર્સનલ ઇન્ફોર્મેશન પ્રોટેક્શન લો ("PIPL"), તાઇવાનનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ, હોંગકોંગનો પર્સનલ ડેટા (પ્રાઇવસી) ઓર્ડિનન્સ, મકાઉનો પર્સનલ ડેટા પ્રોટેક્શન એક્ટ અને દરેક અન્ય એશિયા-પેસિફિક અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ.
મધ્ય પૂર્વ. યુનાઇટેડ આરબ અમીરાતનો પર્સનલ ડેટા પ્રોટેક્શન પરનો ફેડરલ ડિક્રી-લો 45 ઓફ 2021 અને દુબઇ ઇન્ટરનેશનલ ફાઇનાન્સિયલ સેન્ટર ડેટા પ્રોટેક્શન લો, સાઉદી અરેબિયા પર્સનલ ડેટા પ્રોટેક્શન લો, ઇઝરાયેલનો પ્રાઇવસી પ્રોટેક્શન લો 5741-1981 અને તેના અમલીકરણ નિયમો, કતારનો પર્સનલ ડેટા પ્રાઇવસી પ્રોટેક્શન લો (કાયદો 13/2016) અને ક્યુએફસી ડેટા પ્રોટેક્શન રેગ્યુલેશન્સ, બહેરિનનો પર્સનલ ડેટા પ્રોટેક્શન લો (કાયદો 30/2018), ઓમાનનો પર્સનલ ડેટા પ્રોટેક્શન લો (રોયલ ડિક્રી 6/2022), જોર્ડનનો પર્સનલ ડેટા પ્રોટેક્શન લો ઓફ 2023, તુર્કીનો લો ઓન ધ પ્રોટેક્શન ઓફ પર્સનલ ડેટા ("KVKK", કાયદો 6698) અને દરેક અન્ય મધ્ય પૂર્વીય અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ.
યુરેશિયા અને અન્ય પ્રદેશો. રશિયન ફેડરેશનનો ફેડરલ લો ઓન પર્સનલ ડેટા (નં. 152-FZ), કઝાકિસ્તાનનો લો ઓન પર્સનલ ડેટા એન્ડ ઇટ્સ પ્રોટેક્શન, ઉઝબેકિસ્તાનનો લો ઓન પર્સનલ ડેટા અને દરેક અન્ય અધિકારક્ષેત્રના એનાલોગસ કાયદાઓ જેમાં AI92 અથવા ગ્રાહક વ્યક્તિગત ડેટાની પ્રોસેસિંગ કરે છે.
કેચ-ઓલ. આ DPA હેઠળ ગ્રાહક વ્યક્તિગત ડેટાની પ્રોસેસિંગના સંબંધમાં AI92 અથવા ગ્રાહકને લાગુ પડતો કોઈપણ અન્ય ડેટા-પ્રોટેક્શન, ગોપનીયતા, ટેલિકોમ્યુનિકેશન્સ-ગોપનીયતા, ક્ષેત્રીય અથવા સમાન કાયદો. AI92 વૈશ્વિક સ્તરે નિયમનકારી વિકાસોનું નિરીક્ષણ કરે છે અને નવા કાયદાઓ અમલમાં આવે ત્યારે આ સૂચિ (અને તેનો અમલ કરતી પ્રથાઓ) અપડેટ કરે છે.
જ્યાં આ શાસનો સમાન ખ્યાલો માટે અલગ પરિભાષાનો ઉપયોગ કરે છે, ત્યાં આ DPA GDPR પરિભાષાનો ઉપયોગ કરે છે અને અન્ય લાગુ ડેટા પ્રોટેક્શન કાયદાઓ હેઠળના સમકક્ષોને સુસંગત શરતો તરીકે ગણે છે. જ્યાં કોઈ શાસન ફરજિયાત વધારાની આવશ્યકતાઓ લાદે છે (જેમ કે સુપરવાઇઝરી ઓથોરિટી સાથે નોંધણી, સ્થાનિક પ્રતિનિધિની નિમણૂક અથવા ચોક્કસ કરારની કલમો), AI92 અને ગ્રાહક સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ, યુકે એડન્ડમ અથવા આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર વિભાગમાં દર્શાવ્યા મુજબ શાસન-વિશિષ્ટ રાઇડર દ્વારા આવી આવશ્યકતાઓને અસર આપવા માટે સંમત થાય છે.
કંટ્રોલર એટલે વ્યક્તિગત ડેટાની પ્રોસેસિંગના હેતુઓ અને માધ્યમો નક્કી કરનાર પક્ષ.
પ્રોસેસર એટલે કંટ્રોલર વતી વ્યક્તિગત ડેટાની પ્રોસેસિંગ કરનાર પક્ષ.
ગ્રાહક વ્યક્તિગત ડેટા એટલે ગ્રાહક ઇનપુટમાં સમાવિષ્ટ અથવા API સેવાઓના ગ્રાહકના ઉપયોગના સંબંધમાં જનરેટ થયેલ કોઈપણ વ્યક્તિગત ડેટા.
સબ-પ્રોસેસર એટલે ગ્રાહક વતી ગ્રાહક વ્યક્તિગત ડેટાની પ્રોસેસિંગ કરવા માટે AI92 દ્વારા રોકાયેલ કોઈપણ પ્રોસેસર, જેમાં AI92ના હોસ્ટિંગ પ્રદાતાઓ, પેમેન્ટ પ્રોસેસર અને ડાઉનસ્ટ્રીમ સેવા પ્રદાતાઓનો સમાવેશ થાય છે.
પક્ષોની ભૂમિકાઓ
આને લાગુ પડે છે: બધા ગ્રાહકોશરતો અને આ DPA દ્વારા સંચાલિત સંબંધમાં, ગ્રાહક એ ગ્રાહક વ્યક્તિગત ડેટાનો નિયંત્રક છે અને AI92 એક પ્રોસેસર છે. AI92 નું સંચાલન Masada Gateway Ltd દ્વારા થાય છે. મેટા પ્લેટફોર્મ્સ (Facebook, Instagram અને Threads) સાથેના એકીકરણ Koloxo West Africa Ltd દ્વારા પ્રદાન કરવામાં આવે છે, જે અમારી મેટા એપ્લિકેશન્સના નોંધાયેલ ડેવલપર છે, જે Masada Gateway Ltd વતી તે એકીકરણો માટે પ્રોસેસર તરીકે કાર્ય કરે છે.
AI92 એક અલગ કંટ્રોલર તરીકે અમુક વ્યક્તિગત ડેટાની પ્રક્રિયા પણ કરી શકે છે, જેમાં AI92ના વ્યવસાયને ચલાવવા માટે જરૂરી ડેટા (ગ્રાહક-સંબંધ ડેટા, બિલિંગ ડેટા, પ્રમાણીકરણ ઓળખપત્રો, ઓડિટ ડેટા)નો સમાવેશ થાય છે. આવા કંટ્રોલર પ્રોસેસિંગને સંચાલિત કરતી શરતો AI92ની ગોપનીયતા નીતિમાં ai92.ai/privacy-policy પર વર્ણવેલ છે.
પ્રોસેસર સૂચનાઓ
આને લાગુ પડે છે: બધા ગ્રાહકોAI92 ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા ફક્ત ગ્રાહકની દસ્તાવેજીકૃત સૂચનાઓ પર જ કરશે, જેમ કે શરતો અને આ DPA માં નિર્ધારિત છે, અથવા લાગુ કાયદા દ્વારા જરૂરી છે.
જો AI92ને લાગુ કાયદા દ્વારા ગ્રાહક દ્વારા સૂચના આપવામાં આવી હોય તેના સિવાય ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરવાની જરૂર હોય, તો AI92 (જ્યાં કાયદેસર રીતે મંજૂરી હોય ત્યાં) પ્રક્રિયા કરતા પહેલા ગ્રાહકને તે જરૂરિયાત વિશે જાણ કરશે.
ગુપ્તતા
આને લાગુ પડે છે: બધા ગ્રાહકોAI92 એ સુનિશ્ચિત કરશે કે ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે અધિકૃત કર્મચારીઓ સેવાની શરતોમાં નિર્ધારિત કરતાં ઓછી રક્ષણાત્મક ન હોય તેવી ગુપ્તતાની જવાબદારીઓને આધીન છે.
પ્રોસેસિંગની સુરક્ષા
આને લાગુ પડે છે: બધા ગ્રાહકોAI92 ગ્રાહક વ્યક્તિગત ડેટાની પ્રોસેસિંગ દ્વારા રજૂ કરાયેલા જોખમને યોગ્ય સુરક્ષાનું સ્તર સુનિશ્ચિત કરવા માટે યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં અમલમાં મૂકશે, જેમાં શામેલ છે:
(a) આરામ અને પરિવહનમાં વ્યક્તિગત ડેટાનું સ્યુડોનાઇમાઇઝેશન અને એન્ક્રિપ્શન;
(b) પ્રોસેસિંગ સિસ્ટમ્સની સતત ગુપ્તતા, અખંડિતતા, ઉપલબ્ધતા અને સ્થિતિસ્થાપકતા સુનિશ્ચિત કરવાની ક્ષમતા;
(c) શારીરિક અથવા તકનીકી ઘટનાની સ્થિતિમાં સમયસર વ્યક્તિગત ડેટાની ઉપલબ્ધતા અને ઍક્સેસને પુનઃસ્થાપિત કરવાની ક્ષમતા;
(d) આ પગલાંની અસરકારકતાનું નિયમિત પરીક્ષણ, મૂલ્યાંકન અને મૂલ્યાંકન કરવાની પ્રક્રિયા.
આ પગલાંનો વર્તમાન અમલ AI92 ના સુરક્ષા દસ્તાવેજોમાં વર્ણવેલ છે. AI92 ના SOC 2 ઓડિટ રિપોર્ટ્સ બિન-જાહેર શરતો હેઠળ ગ્રાહકને વિનંતી પર ઉપલબ્ધ છે.
સબ-પ્રોસેસર્સ
આને લાગુ પડે છે: બધા ગ્રાહકોગ્રાહક AI92 ને નીચેની શરતોને આધીન, ગ્રાહક વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે સબ-પ્રોસેસર્સને જોડવાની અધિકૃતતા આપે છે:
(a) AI92 ai92.ai/sub-processors પર સબ-પ્રોસેસર્સની વર્તમાન સૂચિ જાળવે છે;
(b) AI92 ગ્રાહકને સબ-પ્રોસેસરના કોઈપણ ઉમેરા અથવા બદલીની ઓછામાં ઓછી ત્રીસ (30) દિવસની નોટિસ આપશે;
(c) ગ્રાહક સૂચનાના પંદર (15) દિવસની અંદર વાજબી કારણોસર કોઈપણ નવા સબ-પ્રોસેસરનો વાંધો ઉઠાવી શકે છે - જો ગ્રાહકનો વાંધો ઉકેલી શકાતો નથી, તો ગ્રાહક અસરગ્રસ્ત API સેવાઓને સમાપ્ત કરી શકે છે અને કોઈપણ પૂર્વ-ચૂકવેલ ફીનો પ્રમાણસર રિફંડ મેળવી શકે છે;
(d) AI92 દરેક સબ-પ્રોસેસર પર ડેટા-સુરક્ષા જવાબદારીઓ લાદે છે જે આ ડીપીએમાંની જવાબદારીઓ કરતાં ઓછી રક્ષણાત્મક નથી.
પ્રારંભિક સબ-પ્રોસેસર્સમાં AI92 ના હોસ્ટિંગ પ્રદાતાઓ (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors પર દસ્તાવેજીકૃત પ્રદેશો અને સેવાઓ માટે), ચુકવણી પ્રોસેસર (Stripe, Inc.), અને દસ્તાવેજીકરણ હોસ્ટ (Mintlify, Inc.) શામેલ છે. ai92.ai/sub-processors પરની સૂચિ અધિકૃત વર્તમાન રેકોર્ડ છે.
આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર
આને લાગુ પડે છે: બધા ગ્રાહકોગ્રાહક વ્યક્તિગત ડેટાની AI92ની પ્રોસેસિંગમાં તે ડેટાને ગ્રાહક અથવા ડેટા વિષયો જ્યાં રહે છે તે દેશની બહાર ટ્રાન્સફર કરવાનો સમાવેશ થઈ શકે છે. જ્યાં સુધી આવા કોઈપણ ટ્રાન્સફરને લાગુ ડેટા પ્રોટેક્શન કાયદાઓ દ્વારા પ્રતિબંધિત કરવામાં આવે છે, ત્યાં સુધી AI92 મૂળ અધિકારક્ષેત્રના કાયદા દ્વારા જરૂરી અથવા માન્યતા પ્રાપ્ત ક્રોસ-બોર્ડર ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે. આ વિભાગમાંના મિકેનિઝમ્સ પ્રતિ-અધિકારક્ષેત્રના આધારે લાગુ થાય છે અને AI92 આપેલ ટ્રાન્સફર માટે એક કરતાં વધુ મિકેનિઝમ પર આધાર રાખી શકે છે.
યુરોપ અને યુનાઇટેડ કિંગડમ. GDPR અથવા UK GDPR દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો યુરોપિયન કમિશનના સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ (અમલીકરણ નિર્ણય 2021/914/EU, Module 2 - કંટ્રોલર-ટુ-પ્રોસેસર) ને સંદર્ભ દ્વારા સમાવિષ્ટ કરે છે અને નીચે મુજબ પૂર્ણ કરે છે: (i) SCCs ના ક્લોઝ 9 અને 14 માં સમયગાળો GDPR ની લાગુ પડતી મર્યાદાઓ અનુસાર પૂર્ણ થાય છે; (ii) ગ્રાહકની સંમતિ વિના વધારાના પક્ષોને ડોકિંગ ક્લોઝ લાગુ પડતો નથી; (iii) પરિશિષ્ટ I (પક્ષોની સૂચિ) નોંધણીમાંથી ગ્રાહકની ઓળખ માહિતી અને ડેટા આયાતકાર તરીકે AI92 સાથે પૂર્ણ થાય છે; (iv) પરિશિષ્ટ II (તકનીકી અને સંગઠનાત્મક પગલાં) AI92 ના સુરક્ષા દસ્તાવેજીકરણનો સંદર્ભ આપે છે; અને (v) પરિશિષ્ટ III (સબ-પ્રોસેસર્સ) AI92 દ્વારા જાળવવામાં આવતી સબ-પ્રોસેસર્સની સૂચિનો સંદર્ભ આપે છે. UK GDPR હેઠળના ટ્રાન્સફર માટે, પક્ષો SCCs માં UK ઇન્ફોર્મેશન કમિશનરના ઇન્ટરનેશનલ ડેટા ટ્રાન્સફર એડન્ડમનો પણ સ્વીકાર કરે છે. જ્યાં AI92 EU–US ડેટા પ્રાઇવસી ફ્રેમવર્ક, સ્વિસ–US ડેટા પ્રાઇવસી ફ્રેમવર્ક, અથવા EU–US ડેટા પ્રાઇવસી ફ્રેમવર્ક માટે UK એક્સ્ટેંશન હેઠળ વર્તમાન પ્રમાણપત્ર ધરાવે છે, ત્યાં પક્ષો AI92 ના યુનાઇટેડ સ્ટેટ્સ ઇન્ફ્રાસ્ટ્રક્ચરમાં ટ્રાન્સફર માટે તે પ્રમાણપત્ર પર પણ આધાર રાખી શકે છે.
સ્વિટ્ઝર્લેન્ડ. સ્વિસ FADP દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો સ્વિસ ફેડરલ ડેટા પ્રોટેક્શન એન્ડ ઇન્ફોર્મેશન કમિશનર ("FDPIC") દ્વારા માન્યતા પ્રાપ્ત SCCને સ્વિસ કાનૂની સંદર્ભ માટે FDPIC દ્વારા પ્રકાશિત ગોઠવણો સાથે અપનાવે છે.
લેટિન અમેરિકા. બ્રાઝિલના LGPD દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો આર્ટિકલ 33 થી 36 LGPD હેઠળ ક્રોસ-બોર્ડર ટ્રાન્સફર શાસનને અસર કરે છે, જેમાં બ્રાઝિલિયન ઓટોરિડેડ નેસિઓનલ ડી પ્રોટેકાઓ ડી ડેડોસ ("ANPD") દ્વારા રિઝોલ્યુશન 19/2024 હેઠળ અપનાવવામાં આવેલી સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ પર આધાર રાખવાનો (લાગુ હોય તેમ) સમાવેશ થાય છે અને જ્યાં જરૂરી હોય ત્યાં ANPD દ્વારા જારી કરાયેલ કોઈપણ ચોક્કસ અધિકૃતતાનો સમાવેશ થાય છે. મેક્સિકોના LFPDPPP દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 ગ્રાહકને આર્ટિકલ 36 LFPDPPP અને અમલીકરણ રેગ્યુલેશન દ્વારા જરૂરી જાહેરાતો પ્રદાન કરે છે અને ગ્રાહક ડેટા વિષયો પાસેથી જરૂરી સંમતિ મેળવે છે. આર્જેન્ટિનાના કાયદા 25.326, કોલંબિયાના કાયદા 1581, ચિલીના કાયદા 19.628, પેરુના કાયદા 29733 અથવા અન્ય LATAM શાસનો દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ અથવા સંબંધિત અધિકારક્ષેત્રની સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્યતા પ્રાપ્ત અન્ય મિકેનિઝમનો અમલ કરે છે.
આફ્રિકા. દક્ષિણ આફ્રિકાના POPIA દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 72 POPIAનું પાલન સુનિશ્ચિત કરે છે અને ડેટા વિષયની સંમતિ મેળવે છે અથવા લાગુ કાયદેસર આધાર પર આધાર રાખે છે. નાઇજીરિયાના NDPA, કેન્યાના ડેટા પ્રોટેક્શન એક્ટ અથવા અન્ય આફ્રિકન શાસનો દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 સંબંધિત સુપરવાઇઝરી ઓથોરિટી દ્વારા લાદવામાં આવેલી ક્રોસ-બોર્ડર ટ્રાન્સફર આવશ્યકતાઓનું પાલન સુનિશ્ચિત કરે છે (જેમાં નાઇજીરિયા ડેટા પ્રોટેક્શન કમિશન, કેન્યાના ડેટા પ્રોટેક્શન કમિશનરની ઓફિસ, દક્ષિણ આફ્રિકન ઇન્ફોર્મેશન રેગ્યુલેટર અને અન્ય સમકક્ષ નિયમનકારોનો સમાવેશ થાય છે) અને તે ઓથોરિટી દ્વારા માન્યતા પ્રાપ્ત સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ, પ્રમાણપત્ર અથવા અન્ય મિકેનિઝમનો અમલ કરે છે. AI92, જ્યાં જરૂરી હોય ત્યાં, સ્થાનિક પ્રતિનિધિની નોંધણી અથવા નિમણૂક કરશે અને લાગુ સમય મર્યાદામાં સ્થાનિક-નિયમનકારની પૂછપરછનો જવાબ આપશે.
એશિયા-પેસિફિક. ચીનના PIPL દ્વારા સંચાલિત ટ્રાન્સફર માટે, પક્ષો સાયબરસ્પેસ એડમિનિસ્ટ્રેશન ઓફ ચાઇના દ્વારા જારી કરાયેલ પર્સનલ ઇન્ફોર્મેશનના આઉટબાઉન્ડ ક્રોસ-બોર્ડર ટ્રાન્સફર માટે સ્ટાન્ડર્ડ કોન્ટ્રાક્ટ અપનાવે છે, CAC સાથે સુરક્ષા આકારણી પૂર્ણ કરે છે જ્યાં ટ્રાન્સફર થ્રેશોલ્ડ ઓળંગાઈ જાય છે અથવા લાગુ હોય તેમ PIPL હેઠળ માન્યતા પ્રાપ્ત પ્રમાણપત્ર પર આધાર રાખે છે. ભારતના DPDPA દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 16 DPDPA હેઠળ જારી કરાયેલ સૂચનાઓ દ્વારા મંજૂર કરાયેલા અધિકારક્ષેત્રોમાં ટ્રાન્સફરને મર્યાદિત કરે છે અને નિયમો દ્વારા લાદવામાં આવેલી કોઈપણ ચોક્કસ શરતોનું પાલન કરે છે. ઓસ્ટ્રેલિયાના પ્રાઇવસી એક્ટ દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 ઓસ્ટ્રેલિયન પ્રાઇવસી પ્રિન્સિપલ 8 હેઠળ વિદેશી પ્રાપ્તકર્તા વ્યક્તિગત માહિતીને APPs સાથે સુસંગત રીતે હેન્ડલ કરે છે તેની ખાતરી કરવા માટે વાજબી પગલાં લે છે. જાપાનના APPI, દક્ષિણ કોરિયાના PIPA, સિંગાપોરના PDPA, થાઇલેન્ડના PDPA, વિયેતનામના PDPD, ફિલિપાઇન્સના DPA, ઇન્ડોનેશિયાના PDP લો, મલેશિયાના PDPA, તાઇવાનના PDPA, હોંગકોંગના PDPO અથવા અન્ય એશિયા-પેસિફિક શાસનો દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ, પ્રમાણપત્ર, સરકાર-થી-સરકારની પર્યાપ્તતા મિકેનિઝમ અથવા સંબંધિત અધિકારક્ષેત્રની સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્યતા પ્રાપ્ત અન્ય ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે.
મધ્ય પૂર્વ. UAE PDPL, દુબઇ ઇન્ટરનેશનલ ફાઇનાન્સિયલ સેન્ટર ડેટા પ્રોટેક્શન લો, સાઉદી અરેબિયા PDPL, ઇઝરાયેલના પ્રાઇવસી પ્રોટેક્શન લો, કતારના PDPPL, બહેરિનના PDPL, ઓમાનના PDPL, જોર્ડનના PDPL, તુર્કીના KVKK અથવા અન્ય મધ્ય પૂર્વીય શાસનો દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ, પર્યાપ્તતા નિર્ણય અથવા સંબંધિત અધિકારક્ષેત્રની સુપરવાઇઝરી ઓથોરિટી દ્વારા માન્યતા પ્રાપ્ત અન્ય મિકેનિઝમનો અમલ કરે છે અને જ્યાં જરૂરી હોય ત્યાં સ્થાનિક પ્રતિનિધિની નોંધણી અથવા નિમણૂક કરે છે.
યુરેશિયા અને અન્ય પ્રદેશો. રશિયન ફેડરેશનના ફેડરલ લો 152-FZ દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 કલમ 18(5) ની સ્થાનિકીકરણ આવશ્યકતાઓનું પાલન કરે છે અને જ્યાં જરૂરી હોય ત્યાં લેખિતમાં ડેટા વિષયની સંમતિ મેળવે છે. કઝાકિસ્તાનના લો ઓન પર્સનલ ડેટા, ઉઝબેકિસ્તાનના લો ઓન પર્સનલ ડેટા અથવા અન્ય કોઈપણ લાગુ ડેટા પ્રોટેક્શન કાયદા દ્વારા સંચાલિત ટ્રાન્સફર માટે, AI92 મૂળ અધિકારક્ષેત્રના કાયદા દ્વારા જરૂરી અથવા માન્યતા પ્રાપ્ત ક્રોસ-બોર્ડર ટ્રાન્સફર મિકેનિઝમનો અમલ કરે છે.
સામાન્ય. જ્યાં ગ્રાહકના અધિકારક્ષેત્રના લાગુ ડેટા પ્રોટેક્શન કાયદાઓને ચોક્કસ ટ્રાન્સફર મિકેનિઝમ, કરારની કલમો અથવા નિયમનકારી ફાઇલિંગની જરૂર હોય છે જે ઉપર સ્પષ્ટપણે સૂચિબદ્ધ નથી, ત્યાં AI92, ગ્રાહકની વાજબી વિનંતી પર અને ગ્રાહકના ખર્ચે (જો કોઈ હોય તો), તે મિકેનિઝમને અસર કરવા માટે વાજબી રીતે જરૂરી વધારાના દસ્તાવેજોનો અમલ અથવા અમલ કરશે. AI92 વૈશ્વિક સ્તરે નિયમનકારી વિકાસોનું નિરીક્ષણ કરે છે અને નવી આવશ્યકતાઓ અમલમાં આવે ત્યારે ઉપરના ટ્રાન્સફર મિકેનિઝમ્સને અપડેટ કરે છે.
ડેટા વિષય અધિકારો
આને લાગુ પડે છે: બધા ગ્રાહકોAI92, કાયદેસર રીતે મંજૂરી આપવામાં આવેલી હદ સુધી, ગ્રાહકને તાત્કાલિક સૂચિત કરશે જો AI92 ને ડેટા વિષય પાસેથી ઍક્સેસ, સુધારણા, ભૂંસી નાખવા, પ્રોસેસિંગ પર પ્રતિબંધ, પોર્ટેબિલિટી અથવા વાંધા માટેની વિનંતી પ્રાપ્ત થાય (એક ડેટા વિષય વિનંતી). AI92 આવી ડેટા વિષય વિનંતીનો જવાબ ગ્રાહકની સૂચનાઓ પર સિવાય આપશે નહીં, સિવાય કે લાગુ કાયદા દ્વારા આવશ્યક હોય.
AI92 ગ્રાહકને આવી માહિતી અને વાજબી સહાય પૂરી પાડશે જે ગ્રાહકને ડેટા વિષય વિનંતીનો જવાબ આપવા માટે જરૂરી હોઈ શકે છે, જેમાં ડેટા નિકાસની જોગવાઈ પૂરી પાડવી અથવા સુવિધા આપવી શામેલ છે.
વ્યક્તિગત ડેટા ભંગ સૂચના
આને લાગુ પડે છે: બધા ગ્રાહકોAI92 ગ્રાહક વ્યક્તિગત ડેટાને અસર કરતા કોઈપણ વ્યક્તિગત ડેટા ભંગની જાણ થયાના બોતેર (72) કલાકની અંદર કોઈપણ અયોગ્ય વિલંબ કર્યા વિના ગ્રાહકને સૂચિત કરશે.
સૂચનામાં, પછી જાણીતી હદ સુધી, શામેલ હશે: (a) ભંગની પ્રકૃતિનું વર્ણન, જેમાં વ્યક્તિગત ડેટાની શ્રેણીઓ અને અસરગ્રસ્ત ડેટા વિષયોની આશરે સંખ્યા શામેલ છે; (b) સંભવિત પરિણામો; (c) ભંગને સંબોધવા માટે લેવામાં આવેલા અથવા પ્રસ્તાવિત પગલાં; અને (d) વધુ માહિતી માટે ડેટા પ્રોટેક્શન ઓફિસર અથવા સંપર્કના અન્ય બિંદુનું નામ અને સંપર્ક વિગતો.
ડેટા પ્રોટેક્શન ઇમ્પેક્ટ આકારણી
આને લાગુ પડે છે: બધા ગ્રાહકોવિનંતી પર, AI92 ગ્રાહકને કોઈપણ ડેટા પ્રોટેક્શન ઇમ્પેક્ટ આકારણી અથવા સુપરવાઇઝરી સત્તાવાળાઓ સાથેની પૂર્વ પરામર્શમાં વાજબી સહાય પૂરી પાડશે જે ગ્રાહકને GDPR આર્ટિકલ 35 અથવા LATAM ડેટા-સુરક્ષા કાયદાની સમાન જોગવાઈઓ હેઠળ હાથ ધરવાની જરૂર છે.
ગ્રાહક વ્યક્તિગત ડેટાનું વળતર અને કાઢી નાખવું
આને લાગુ પડે છે: બધા ગ્રાહકોશરતોની સમાપ્તિ પર, AI92, ગ્રાહકના વિકલ્પ પર, લાગુ કાયદા દ્વારા જરૂરી જાળવણીને આધીન અને આ ડીપીએ દ્વારા મંજૂર કરાયેલ, ગ્રાહક વ્યક્તિગત ડેટાને પરત કરશે અથવા કાઢી નાખશે.
AI92 ગ્રાહક વ્યક્તિગત ડેટાને ફક્ત લાગુ કાયદા દ્વારા જરૂરી (કર-રેકોર્ડ જવાબદારીઓ સહિત), અથવા આ ડીપીએ દ્વારા મંજૂર કરાયેલ, ગોપનીયતા નીતિમાં નિર્ધારિત ઓડિટ-લોગ જાળવણી સમયગાળા માટે અથવા ગોપનીયતા નીતિમાં નિર્ધારિત ક્રેડિટ-લેજર જાળવણી સમયગાળા માટે જાળવી શકે છે.
ઓડિટ અધિકારો
આને લાગુ પડે છે: બધા ગ્રાહકોગ્રાહક (અથવા AI92 ને વાજબી રીતે સ્વીકાર્ય સ્વતંત્ર તૃતીય-પક્ષ ઓડિટર, ગોપનીયતા જવાબદારીઓ દ્વારા બંધાયેલ) AI92 ની સામાન્ય કામકાજના કલાકો દરમિયાન, ઓછામાં ઓછી ત્રીસ (30) દિવસની અગાઉથી લેખિત નોટિસ પર અને ગ્રાહકના ખર્ચે, બાર મહિનાના સમયગાળામાં એક કરતા વધુ વખત આ ડીપીએ સાથે AI92 ના પાલનનું ઓડિટ કરી શકે છે.
ઓન-સાઇટ ઓડિટના બદલે, AI92 ગ્રાહકને તેના પછીના વર્તમાન SOC 2 ઓડિટ રિપોર્ટ્સ, પેનિટ્રેશન-ટેસ્ટિંગ રિપોર્ટ્સ અને અન્ય સંબંધિત તૃતીય-પક્ષ પ્રમાણપત્રો પ્રદાન કરી શકે છે. ગ્રાહક આને તેના ઓડિટ અધિકારોને સંતોષતા તરીકે સ્વીકારશે સિવાય કે તેઓ ગ્રાહકની વાજબી ચિંતાઓને સંબોધિત ન કરે.
સંચાલન કાયદો અને સંઘર્ષ
આને લાગુ પડે છે: બધા ગ્રાહકોઆ ડીપીએ સેવાના નિયમો જેવા જ કાયદા દ્વારા સંચાલિત છે, સિવાય કે જ્યાં ફરજિયાત ડેટા-સુરક્ષા કાયદાને અલગ સંચાલન કાયદાની જરૂર હોય.
શરતો અને આ ડીપીએ વચ્ચે વિસંગતતાના કિસ્સામાં, વ્યક્તિગત ડેટાની પ્રક્રિયાના સંદર્ભમાં આ ડીપીએ નિયંત્રણ કરે છે.
જો તમે માસ્ટર સર્વિસિસ એગ્રીમેન્ટ (MSA) ધરાવતા એન્ટરપ્રાઇઝ ગ્રાહક છો, તો ડીપીએની શરતો તમારા MSA દ્વારા સંશોધિત થઈ શકે છે. વિસંગતતાના કિસ્સામાં, MSA નિયંત્રણ કરે છે.
સંપર્ક
આને લાગુ પડે છે: બધા ગ્રાહકોજો તમને આ ડેટા પ્રોસેસિંગ એડન્ડમ વિશે કોઈ પ્રશ્નો હોય, તો કૃપા કરીને અમારો સંપર્ક કરો:
- સામાન્ય પૂછપરછ માટે: [email protected]
- ડેટા સુરક્ષા અને ગોપનીયતા પૂછપરછ માટે: [email protected]
- કાનૂની બાબતો માટે: [email protected]