AI92 लाइव है - हमारा वैश्विक सॉफ्ट लॉन्च जारी है: पूरा प्लेटफॉर्म पहले 30 दिनों के लिए दुनिया भर में खुला है।
LEGAL

डेटा प्रोसेसिंग परिशिष्ट

अंतिम अपडेट: 13 अगस्त 2026

AI92 का संचालन MASADA GATEWAY LTD द्वारा किया जाता है, जो Portail Masada Ltée (क्यूबेक एंटरप्राइज नंबर 1177060754) का पंजीकृत व्यावसायिक नाम है।
पंजीकृत कार्यालय: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, कनाडा
लागोस कार्यालय: प्लॉट 274 अजोसे अदेओगुन स्ट्रीट, विक्टोरिया आइलैंड, लागोस 101241, नाइजीरिया — Koloxo West Africa Ltd (RC 1876604), एक संबद्ध कंपनी जो सामान्य नियंत्रण में है।

परिभाषाएँ

इन पर लागू होता है: सभी ग्राहक

इस डेटा प्रोसेसिंग परिशिष्ट के प्रयोजनों के लिए, यहाँ परिभाषित नहीं किए गए बड़े अक्षरों वाले शब्दों का अर्थ वही है जो AI92 सेवा की शर्तों में दिया गया है। बड़े अक्षरों वाले डेटा-सुरक्षा शब्दों का अर्थ वही है जो इस अनुभाग में परिभाषित लागू डेटा सुरक्षा कानूनों में दिया गया है।

लागू डेटा सुरक्षा कानून. "लागू डेटा सुरक्षा कानून" का अर्थ है इस डीपीए के तहत व्यक्तिगत डेटा के प्रसंस्करण पर लागू होने वाले सभी डेटा-सुरक्षा, गोपनीयता और समान कानून, क्योंकि उन्हें समय-समय पर संशोधित या प्रतिस्थापित किया जा सकता है, जिसमें बिना किसी सीमा के शामिल हैं:

यूरोप. यूरोपीय संघ का सामान्य डेटा संरक्षण विनियमन (विनियमन (ईयू) 2016/679, "जीडीपीआर"), यूनाइटेड किंगडम का सामान्य डेटा संरक्षण विनियमन डेटा संरक्षण अधिनियम 2018 के साथ पढ़ा जाता है, स्विट्जरलैंड का डेटा संरक्षण पर संघीय अधिनियम ("एफएडीपी"), नॉर्वे का व्यक्तिगत डेटा अधिनियम, आइसलैंड का अधिनियम 90/2018, लिकटेंस्टीन का डेटा संरक्षण अधिनियम, और प्रत्येक यूरोपीय आर्थिक क्षेत्र के सदस्य राज्य के कार्यान्वयन डेटा-सुरक्षा कानून।

उत्तरी अमेरिका. संयुक्त राज्य अमेरिका में: कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम जिसे कैलिफ़ोर्निया गोपनीयता अधिकार अधिनियम ("सीसीपीए/सीपीआरए"), वर्जीनिया उपभोक्ता डेटा संरक्षण अधिनियम, कोलोराडो गोपनीयता अधिनियम, कनेक्टिकट डेटा गोपनीयता अधिनियम, यूटा उपभोक्ता गोपनीयता अधिनियम, टेक्सास डेटा गोपनीयता और सुरक्षा अधिनियम, ओरेगन उपभोक्ता गोपनीयता अधिनियम और समान राज्य-स्तरीय गोपनीयता कानूनों द्वारा संशोधित किया गया है क्योंकि वे लागू होते हैं। कनाडा में: व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम ("पीआईपीईडीए"), क्यूबेक का कानून 25, अल्बर्टा का व्यक्तिगत सूचना संरक्षण अधिनियम, ब्रिटिश कोलंबिया का व्यक्तिगत सूचना संरक्षण अधिनियम और गोपनीयता अधिनियम।

लैटिन अमेरिका और कैरिबियन. ब्राजील का सामान्य डेटा संरक्षण कानून ("एलजीपीडी", कानून 13.709), मेक्सिको का निजी पार्टियों द्वारा रखी गई व्यक्तिगत डेटा की सुरक्षा पर संघीय कानून ("एलएफपीडीपीपीपी"), अर्जेंटीना का व्यक्तिगत डेटा संरक्षण कानून 25.326, कोलंबिया का वैधानिक कानून 1581 ऑफ 2012, चिली का कानून 19.628, पेरू का कानून 29733, उरुग्वे का कानून 18.331, इक्वाडोर का व्यक्तिगत डेटा संरक्षण पर जैविक कानून, कोस्टा रिका का कानून 8968, डोमिनिकन गणराज्य का कानून 172-13, पनामा का 2019 का कानून 81, पराग्वे का कानून 6534/2020, और क्षेत्र के हर दूसरे देश के अनुरूप कानून।

अफ्रीका. दक्षिण अफ्रीका का व्यक्तिगत जानकारी संरक्षण अधिनियम ("पीओपीआईए"), नाइजीरिया का नाइजीरिया डेटा संरक्षण अधिनियम 2023 ("एनडीपीए") और नाइजीरिया डेटा संरक्षण विनियमन 2019, केन्या का डेटा संरक्षण अधिनियम 2019, मिस्र का व्यक्तिगत डेटा संरक्षण कानून (2020 का कानून 151), घाना का डेटा संरक्षण अधिनियम 2012, मोरक्को का कानून 09-08, ट्यूनीशिया का जैविक कानून 2004-63, मॉरीशस का डेटा संरक्षण अधिनियम 2017, सेनेगल का कानून 2008-12, कोटे डी आइवर का कानून 2013-450, रवांडा का कानून 058/2021, युगांडा का डेटा संरक्षण और गोपनीयता अधिनियम 2019, तंजानिया का व्यक्तिगत डेटा संरक्षण अधिनियम 2022, जिम्बाब्वे का साइबर और डेटा संरक्षण अधिनियम 5 ऑफ 2021, अल्जीरिया का कानून 18-07, मेडागास्कर का कानून 2014-038, साइबर सुरक्षा और व्यक्तिगत डेटा संरक्षण पर अफ्रीकी संघ कन्वेंशन ("मालाबो कन्वेंशन"), व्यक्तिगत डेटा संरक्षण पर ईसीओडब्ल्यूएएस पूरक अधिनियम, और हर दूसरे अफ्रीकी राष्ट्र के अनुरूप कानून।

एशिया-प्रशांत. ऑस्ट्रेलिया का गोपनीयता अधिनियम 1988, न्यूजीलैंड का गोपनीयता अधिनियम 2020, जापान का व्यक्तिगत जानकारी संरक्षण अधिनियम ("एपीपीआई"), दक्षिण कोरिया का व्यक्तिगत जानकारी संरक्षण अधिनियम ("पीआईपीए"), सिंगापुर का व्यक्तिगत डेटा संरक्षण अधिनियम 2012 ("पीडीपीए"), थाईलैंड का व्यक्तिगत डेटा संरक्षण अधिनियम बी.ई. 2562 (2019), वियतनाम का व्यक्तिगत डेटा संरक्षण डिक्री 13/2023, फिलीपींस का डेटा गोपनीयता अधिनियम 2012, इंडोनेशिया का व्यक्तिगत डेटा संरक्षण कानून 27/2022, मलेशिया का व्यक्तिगत डेटा संरक्षण अधिनियम 2010, भारत का डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 ("डीपीडीपीए"), चीन का व्यक्तिगत जानकारी संरक्षण कानून ("पीआईपीएल"), ताइवान का व्यक्तिगत डेटा संरक्षण अधिनियम, हांगकांग का व्यक्तिगत डेटा (गोपनीयता) अध्यादेश, मकाऊ का व्यक्तिगत डेटा संरक्षण अधिनियम, और हर दूसरे एशिया-प्रशांत क्षेत्राधिकार के अनुरूप कानून।

मध्य पूर्व. संयुक्त अरब अमीरात का व्यक्तिगत डेटा संरक्षण पर संघीय डिक्री-कानून 45 ऑफ 2021 और दुबई अंतर्राष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कानून, सऊदी अरब व्यक्तिगत डेटा संरक्षण कानून, इज़राइल का गोपनीयता संरक्षण कानून 5741-1981 और इसके कार्यान्वयन नियम, कतर का व्यक्तिगत डेटा गोपनीयता संरक्षण कानून (कानून 13/2016) और क्यूएफसी डेटा संरक्षण विनियम, बहरीन का व्यक्तिगत डेटा संरक्षण कानून (कानून 30/2018), ओमान का व्यक्तिगत डेटा संरक्षण कानून (शाही डिक्री 6/2022), जॉर्डन का 2023 का व्यक्तिगत डेटा संरक्षण कानून, तुर्की का व्यक्तिगत डेटा संरक्षण पर कानून ("केवीकेके", कानून 6698), और हर दूसरे मध्य पूर्वी क्षेत्राधिकार के अनुरूप कानून।

यूरेशिया और अन्य क्षेत्र. रूसी संघ का व्यक्तिगत डेटा पर संघीय कानून (संख्या 152-एफजेड), कजाकिस्तान का व्यक्तिगत डेटा और इसके संरक्षण पर कानून, उज्बेकिस्तान का व्यक्तिगत डेटा पर कानून, और हर दूसरे क्षेत्राधिकार के अनुरूप कानून जिसमें AI92 या ग्राहक व्यक्तिगत डेटा संसाधित करते हैं।

कैच-ऑल. इस डीपीए के तहत ग्राहक व्यक्तिगत डेटा के प्रसंस्करण के संबंध में AI92 या ग्राहक पर लागू होने वाले किसी भी क्षेत्राधिकार का कोई अन्य डेटा-सुरक्षा, गोपनीयता, दूरसंचार-गोपनीयता, क्षेत्रीय या समान कानून। AI92 वैश्विक स्तर पर नियामक विकासों की निगरानी करता है और नए कानून लागू होने पर इस सूची (और इसे लागू करने वाली प्रथाओं) को अपडेट करता है।

जहां ये शासन समान अवधारणाओं के लिए अलग-अलग शब्दावली का उपयोग करते हैं, यह डीपीए जीडीपीआर शब्दावली का उपयोग करता है और अन्य लागू डेटा सुरक्षा कानूनों के तहत समकक्षों को संगत शर्तों के रूप में मानता है। जहां कोई शासन अनिवार्य अतिरिक्त आवश्यकताएं लगाता है (जैसे कि पर्यवेक्षी प्राधिकरण के साथ पंजीकरण, स्थानीय प्रतिनिधि का पदनाम, या विशिष्ट संविदात्मक खंड), AI92 और ग्राहक अंतर्राष्ट्रीय डेटा स्थानांतरण अनुभाग में निर्धारित मानक संविदात्मक खंडों, यूके परिशिष्ट या शासन-विशिष्ट राइडर के माध्यम से ऐसी आवश्यकताओं को प्रभावी करने के लिए सहमत हैं।

नियंत्रक का अर्थ है वह पक्ष जो व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों का निर्धारण करता है।

प्रोसेसर का अर्थ है एक पक्ष जो नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करता है।

ग्राहक व्यक्तिगत डेटा का अर्थ है ग्राहक इनपुट में निहित कोई भी व्यक्तिगत डेटा या एपीआई सेवाओं के ग्राहक के उपयोग के संबंध में उत्पन्न हुआ।

उप-प्रोसेसर का अर्थ है ग्राहक की ओर से ग्राहक व्यक्तिगत डेटा को संसाधित करने के लिए AI92 द्वारा नियुक्त कोई भी प्रोसेसर, जिसमें AI92 के होस्टिंग प्रदाता, भुगतान प्रोसेसर और डाउनस्ट्रीम सेवा प्रदाता शामिल हैं।

पक्षों की भूमिकाएँ

इन पर लागू होता है: सभी ग्राहक

शर्तों और इस DPA द्वारा शासित संबंध में, ग्राहक ग्राहक व्यक्तिगत डेटा का नियंत्रक है और AI92 एक प्रोसेसर है। AI92 का संचालन Masada Gateway Ltd द्वारा किया जाता है। मेटा प्लेटफॉर्म (Facebook, Instagram और Threads) के साथ एकीकरण Koloxo West Africa Ltd के माध्यम से प्रदान किए जाते हैं, जो हमारे मेटा अनुप्रयोगों का पंजीकृत डेवलपर है, जो Masada Gateway Ltd की ओर से उन एकीकरणों के लिए एक प्रोसेसर के रूप में कार्य करता है।

AI92 एक अलग नियंत्रक के रूप में कुछ व्यक्तिगत डेटा को भी संसाधित कर सकता है, जिसमें AI92 के व्यवसाय (ग्राहक-संबंध डेटा, बिलिंग डेटा, प्रमाणीकरण क्रेडेंशियल, ऑडिट डेटा) को संचालित करने के लिए आवश्यक डेटा शामिल है। इस तरह के नियंत्रक प्रसंस्करण को नियंत्रित करने वाली शर्तें AI92 की गोपनीयता नीति ai92.ai/privacy-policy पर वर्णित हैं।

प्रोसेसर निर्देश

इन पर लागू होता है: सभी ग्राहक

AI92 ग्राहक व्यक्तिगत डेटा को केवल ग्राहक के प्रलेखित निर्देशों पर संसाधित करेगा, जैसा कि शर्तों और इस DPA में निर्धारित किया गया है, या लागू कानून द्वारा आवश्यक है।

यदि AI92 को लागू कानून द्वारा ग्राहक द्वारा निर्देशित किए गए तरीके के अलावा ग्राहक व्यक्तिगत डेटा को संसाधित करने की आवश्यकता है, तो AI92 (जहां कानूनी रूप से अनुमति है) प्रसंस्करण से पहले ग्राहक को उस आवश्यकता के बारे में सूचित करेगा।

गोपनीयता

इन पर लागू होता है: सभी ग्राहक

AI92 यह सुनिश्चित करेगा कि ग्राहक व्यक्तिगत डेटा को संसाधित करने के लिए अधिकृत कर्मियों सेवा की शर्तों में निर्धारित लोगों की तुलना में कम सुरक्षात्मक गोपनीयता दायित्वों के अधीन हैं।

प्रसंस्करण की सुरक्षा

इन पर लागू होता है: सभी ग्राहक

AI92 ग्राहक व्यक्तिगत डेटा के प्रसंस्करण द्वारा प्रस्तुत जोखिम के लिए उपयुक्त सुरक्षा का स्तर सुनिश्चित करने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करेगा, जिसमें शामिल हैं:

(a) आराम और पारगमन में व्यक्तिगत डेटा का छद्म नामकरण और एन्क्रिप्शन;

(b) प्रसंस्करण प्रणालियों की चल रही गोपनीयता, अखंडता, उपलब्धता और लचीलापन सुनिश्चित करने की क्षमता;

(c) किसी भौतिक या तकनीकी घटना की स्थिति में समय पर व्यक्तिगत डेटा की उपलब्धता और पहुंच को बहाल करने की क्षमता;

(d) इन उपायों की प्रभावशीलता का नियमित रूप से परीक्षण, आकलन और मूल्यांकन करने की एक प्रक्रिया।

इन उपायों का वर्तमान कार्यान्वयन AI92 के सुरक्षा प्रलेखन में वर्णित है। AI92 की SOC 2 ऑडिट रिपोर्ट गैर-प्रकटीकरण शर्तों के तहत ग्राहक के अनुरोध पर उपलब्ध हैं।

उप-प्रोसेसर

इन पर लागू होता है: सभी ग्राहक

ग्राहक AI92 को निम्नलिखित शर्तों के अधीन, ग्राहक व्यक्तिगत डेटा को संसाधित करने के लिए उप-प्रोसेसरों को संलग्न करने के लिए अधिकृत करता है:

(a) AI92 ai92.ai/sub-processors पर उप-प्रोसेसरों की एक वर्तमान सूची रखता है;

(b) AI92 ग्राहक को किसी उप-प्रोसेसर के किसी भी जोड़ या प्रतिस्थापन की कम से कम तीस (30) दिनों की सूचना देगा;

(c) ग्राहक सूचना के पंद्रह (15) दिनों के भीतर उचित आधार पर किसी भी नए उप-प्रोसेसर पर आपत्ति कर सकता है - यदि ग्राहक की आपत्ति का समाधान नहीं किया जा सकता है, तो ग्राहक प्रभावित API सेवाओं को समाप्त कर सकता है और किसी भी पूर्व-भुगतान शुल्क का आनुपातिक रिफंड प्राप्त कर सकता है;

(d) AI92 प्रत्येक उप-प्रोसेसर पर डेटा-सुरक्षा दायित्व लगाता है जो इस DPA में मौजूद दायित्वों से कम सुरक्षात्मक नहीं हैं।

प्रारंभिक उप-प्रोसेसरों में AI92 के होस्टिंग प्रदाता (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors पर प्रलेखित क्षेत्रों और सेवाओं के लिए), भुगतान प्रोसेसर (Stripe, Inc.), और दस्तावेज़ीकरण होस्ट (Mintlify, Inc.) शामिल हैं। ai92.ai/sub-processors पर सूची आधिकारिक वर्तमान रिकॉर्ड है।

अंतर्राष्ट्रीय डेटा स्थानांतरण

इन पर लागू होता है: सभी ग्राहक

ग्राहक व्यक्तिगत डेटा के AI92 के प्रसंस्करण में उस डेटा का उस देश के बाहर स्थानांतरण शामिल हो सकता है जिसमें ग्राहक या डेटा विषय रहते हैं। जहां तक ऐसा कोई भी स्थानांतरण लागू डेटा सुरक्षा कानूनों द्वारा प्रतिबंधित है, AI92 मूल क्षेत्राधिकार के कानून के तहत आवश्यक या मान्यता प्राप्त सीमा-पार स्थानांतरण तंत्र को लागू करता है। इस अनुभाग में तंत्र प्रति-क्षेत्राधिकार आधार पर लागू होते हैं और AI92 किसी दिए गए स्थानांतरण के लिए एक से अधिक तंत्र पर भरोसा कर सकता है।

यूरोप और यूनाइटेड किंगडम। GDPR या यूके GDPR द्वारा शासित स्थानान्तरणों के लिए, पक्ष यूरोपीय आयोग के मानक संविदात्मक खंड (कार्यान्वयन निर्णय 2021/914/EU, Module 2 - नियंत्रक-से-प्रोसेसर) को संदर्भ द्वारा शामिल करते हैं और निम्नानुसार पूरा करते हैं: (i) SCCs के खंड 9 और 14 में समय अवधि GDPR की लागू सीमाओं के अनुसार पूरी की जाती है; (ii) डॉकिंग खंड ग्राहक की सहमति के बिना अतिरिक्त पक्षों पर लागू नहीं होता है; (iii) अनुबंध I (पक्षों की सूची) पंजीकरण से ग्राहक की पहचान संबंधी जानकारी और डेटा आयातक के रूप में AI92 के साथ पूरा किया जाता है; (iv) अनुबंध II (तकनीकी और संगठनात्मक उपाय) AI92 के सुरक्षा दस्तावेज़ीकरण को संदर्भित करता है; और (v) अनुबंध III (उप-प्रोसेसर) AI92 द्वारा बनाए गए उप-प्रोसेसरों की सूची को संदर्भित करता है। यूके GDPR के तहत स्थानान्तरणों के लिए, पक्ष अतिरिक्त रूप से यूके सूचना आयुक्त के SCCs के अंतर्राष्ट्रीय डेटा स्थानांतरण परिशिष्ट को अपनाते हैं। जहां AI92 EU-US डेटा गोपनीयता फ्रेमवर्क, स्विस-US डेटा गोपनीयता फ्रेमवर्क, या EU-US डेटा गोपनीयता फ्रेमवर्क के यूके एक्सटेंशन के तहत एक वर्तमान प्रमाणन रखता है, पक्ष AI92 के संयुक्त राज्य अमेरिका के बुनियादी ढांचे में स्थानान्तरण के लिए उस प्रमाणन पर भी भरोसा कर सकते हैं।

स्विट्जरलैंड. स्विस एफएडीपी द्वारा शासित हस्तांतरणों के लिए, पार्टियां स्विस संघीय डेटा संरक्षण और सूचना आयुक्त ("एफडीपीआईसी") द्वारा मान्यता प्राप्त एससीसी को स्विस कानूनी संदर्भ के लिए एफडीपीआईसी द्वारा प्रकाशित समायोजन के साथ अपनाती हैं।

लैटिन अमेरिका. ब्राजील के एलजीपीडी द्वारा शासित हस्तांतरणों के लिए, पार्टियां एलजीपीडी के अनुच्छेद 33 से 36 के तहत सीमा-पार स्थानांतरण शासन को प्रभावी करती हैं, जिसमें ब्राजील के ऑटोराइडेड नैशनल डी प्रोटेकाओ डी डैडोस ("एएनपीडी") द्वारा संकल्प 19/2024 के तहत अपनाए गए मानक संविदात्मक खंडों पर निर्भरता (यथासंभव) शामिल है, और जहां आवश्यक हो, एएनपीडी द्वारा जारी कोई भी विशिष्ट प्राधिकरण। मेक्सिको के एलएफपीडीपीपीपी द्वारा शासित हस्तांतरणों के लिए, AI92 ग्राहक को अनुच्छेद 36 एलएफपीडीपीपीपी और कार्यान्वयन विनियमन द्वारा आवश्यक खुलासे प्रदान करता है, और ग्राहक डेटा विषयों से आवश्यक सहमति प्राप्त करता है। अर्जेंटीना के कानून 25.326, कोलंबिया के कानून 1581, चिली के कानून 19.628, पेरू के कानून 29733, या अन्य लैटम शासनों द्वारा शासित हस्तांतरणों के लिए, AI92 मानक संविदात्मक खंडों या प्रासंगिक क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य तंत्र को लागू करता है।

अफ्रीका. दक्षिण अफ्रीका के पीओपीआईए द्वारा शासित हस्तांतरणों के लिए, AI92 धारा 72 पीओपीआईए के अनुपालन को सुनिश्चित करता है और डेटा विषय की सहमति प्राप्त करता है या लागू कानूनी आधार पर निर्भर करता है। नाइजीरिया के एनडीपीए, केन्या के डेटा संरक्षण अधिनियम, या अन्य अफ्रीकी शासनों द्वारा शासित हस्तांतरणों के लिए, AI92 प्रासंगिक पर्यवेक्षी प्राधिकरण द्वारा लगाए गए सीमा-पार स्थानांतरण आवश्यकताओं के अनुपालन को सुनिश्चित करता है (जिसमें नाइजीरिया डेटा संरक्षण आयोग, केन्या के डेटा संरक्षण आयुक्त का कार्यालय, दक्षिण अफ्रीकी सूचना नियामक और अन्य समकक्ष नियामक शामिल हैं), और उस प्राधिकरण द्वारा मान्यता प्राप्त मानक संविदात्मक खंडों, प्रमाणन या अन्य तंत्र को लागू करता है। AI92, जहां आवश्यक हो, पंजीकरण करेगा या एक स्थानीय प्रतिनिधि नामित करेगा और लागू समय सीमा के भीतर स्थानीय-नियामक पूछताछ का जवाब देगा।

एशिया-प्रशांत. चीन के पीआईपीएल द्वारा शासित हस्तांतरणों के लिए, पार्टियां चीन के साइबरस्पेस प्रशासन द्वारा जारी व्यक्तिगत जानकारी के आउटबाउंड सीमा-पार स्थानांतरण के लिए मानक अनुबंध को अपनाती हैं, सीएसी के साथ एक सुरक्षा मूल्यांकन पूरा करती हैं जहां स्थानांतरण सीमाएं पार हो जाती हैं, या पीआईपीएल के तहत मान्यता प्राप्त प्रमाणन पर निर्भर करती हैं, जैसा लागू हो। भारत के डीपीडीपीए द्वारा शासित हस्तांतरणों के लिए, AI92 हस्तांतरणों को धारा 16 डीपीडीपीए के तहत जारी अधिसूचनाओं द्वारा अनुमत क्षेत्राधिकारों तक सीमित करता है और नियमों द्वारा लगाए गए किसी भी विशिष्ट शर्तों का अनुपालन करता है। ऑस्ट्रेलिया के गोपनीयता अधिनियम द्वारा शासित हस्तांतरणों के लिए, AI92 ऑस्ट्रेलियाई गोपनीयता सिद्धांत 8 के तहत यह सुनिश्चित करने के लिए उचित कदम उठाता है कि विदेशी प्राप्तकर्ता व्यक्तिगत जानकारी को एपीपी के अनुरूप संभालता है। जापान के एपीपीआई, दक्षिण कोरिया के पीआईपीए, सिंगापुर के पीडीपीए, थाईलैंड के पीडीपीए, वियतनाम के पीडीपीडी, फिलीपींस के डीपीए, इंडोनेशिया के पीडीपी कानून, मलेशिया के पीडीपीए, ताइवान के पीडीपीए, हांगकांग के पीडीपीओ, या अन्य एशिया-प्रशांत शासनों द्वारा शासित हस्तांतरणों के लिए, AI92 मानक संविदात्मक खंडों, प्रमाणन, सरकार-से-सरकार पर्याप्तता तंत्र, या प्रासंगिक क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य स्थानांतरण तंत्र को लागू करता है।

मध्य पूर्व. यूएई पीडीपीएल, दुबई अंतर्राष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कानून, सऊदी अरब पीडीपीएल, इज़राइल के गोपनीयता संरक्षण कानून, कतर के पीडीपीपीएल, बहरीन के पीडीपीएल, ओमान के पीडीपीएल, जॉर्डन के पीडीपीएल, तुर्की के केवीकेके, या अन्य मध्य पूर्वी शासनों द्वारा शासित हस्तांतरणों के लिए, AI92 मानक संविदात्मक खंडों, पर्याप्तता निर्णय, या प्रासंगिक क्षेत्राधिकार के पर्यवेक्षी प्राधिकरण द्वारा मान्यता प्राप्त अन्य तंत्र को लागू करता है, और जहां आवश्यक हो, पंजीकरण करता है या एक स्थानीय प्रतिनिधि नामित करता है।

यूरेशिया और अन्य क्षेत्र. रूसी संघ के संघीय कानून 152-एफजेड द्वारा शासित हस्तांतरणों के लिए, AI92 अनुच्छेद 18(5) की स्थानीयकरण आवश्यकताओं का अनुपालन करता है और जहां आवश्यक हो, लिखित रूप में डेटा विषय की सहमति प्राप्त करता है। कजाकिस्तान के व्यक्तिगत डेटा पर कानून, उज्बेकिस्तान के व्यक्तिगत डेटा पर कानून, या किसी अन्य लागू डेटा सुरक्षा कानून द्वारा शासित हस्तांतरणों के लिए, AI92 मूल क्षेत्राधिकार के कानून के तहत आवश्यक या मान्यता प्राप्त सीमा-पार स्थानांतरण तंत्र को लागू करता है।

सामान्य. जहां ग्राहक के क्षेत्राधिकार के लागू डेटा सुरक्षा कानूनों को एक विशिष्ट स्थानांतरण तंत्र, संविदात्मक खंडों या नियामक फाइलिंग की आवश्यकता होती है जो ऊपर स्पष्ट रूप से सूचीबद्ध नहीं है, AI92 ग्राहक के उचित अनुरोध पर और ग्राहक की लागत पर (यदि कोई हो), उस तंत्र को प्रभावी करने के लिए यथोचित आवश्यक अतिरिक्त प्रलेखन निष्पादित या कार्यान्वित करेगा। AI92 वैश्विक स्तर पर नियामक विकासों की निगरानी करता है और नई आवश्यकताएं लागू होने पर ऊपर दिए गए स्थानांतरण तंत्रों को अपडेट करता है।

डेटा विषय अधिकार

इन पर लागू होता है: सभी ग्राहक

AI92, कानूनी रूप से अनुमत सीमा तक, ग्राहक को तुरंत सूचित करेगा यदि AI92 को किसी डेटा विषय से पहुंच, सुधार, मिटाने, प्रसंस्करण पर प्रतिबंध, पोर्टेबिलिटी या आपत्ति (एक डेटा विषय अनुरोध) के लिए अनुरोध प्राप्त होता है। AI92 ऐसे डेटा विषय अनुरोध का जवाब ग्राहक के निर्देशों पर ही देगा, जब तक कि लागू कानून द्वारा आवश्यक न हो।

AI92 ग्राहक को ऐसी जानकारी और उचित सहायता प्रदान करेगा जिसकी ग्राहक को डेटा विषय अनुरोध का जवाब देने में सक्षम होने के लिए आवश्यकता हो सकती है, जिसमें डेटा निर्यात का प्रावधान या सुविधा शामिल है।

व्यक्तिगत डेटा उल्लंघन अधिसूचना

इन पर लागू होता है: सभी ग्राहक

AI92 ग्राहक को बिना किसी अनुचित देरी के सूचित करेगा, और किसी भी स्थिति में ग्राहक व्यक्तिगत डेटा को प्रभावित करने वाले किसी भी व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने के बहत्तर (72) घंटों के भीतर सूचित करेगा।

अधिसूचना में, उस समय तक ज्ञात सीमा तक, शामिल होगा: (a) उल्लंघन की प्रकृति का विवरण, जिसमें व्यक्तिगत डेटा की श्रेणियां और प्रभावित डेटा विषयों की अनुमानित संख्या शामिल है; (b) संभावित परिणाम; (c) उल्लंघन को संबोधित करने के लिए उठाए गए या प्रस्तावित उपाय; और (d) डेटा सुरक्षा अधिकारी का नाम और संपर्क विवरण या आगे की जानकारी के लिए संपर्क का अन्य बिंदु।

डेटा सुरक्षा प्रभाव आकलन

इन पर लागू होता है: सभी ग्राहक

अनुरोध पर, AI92 ग्राहक को किसी भी डेटा सुरक्षा प्रभाव आकलन या पर्यवेक्षी अधिकारियों के साथ पूर्व परामर्श में उचित सहायता प्रदान करेगा जो ग्राहक को GDPR अनुच्छेद 35 या LATAM डेटा-सुरक्षा कानून के अनुरूप प्रावधानों के तहत करने की आवश्यकता है।

ग्राहक व्यक्तिगत डेटा की वापसी और विलोपन

इन पर लागू होता है: सभी ग्राहक

शर्तों की समाप्ति पर, AI92, ग्राहक के विकल्प पर, ग्राहक व्यक्तिगत डेटा को वापस कर देगा या हटा देगा, जो लागू कानून द्वारा आवश्यक प्रतिधारण और इस DPA द्वारा अनुमत के अधीन है।

AI92 ग्राहक व्यक्तिगत डेटा को केवल लागू कानून (कर-रिकॉर्ड दायित्वों सहित) द्वारा आवश्यक रूप से बनाए रख सकता है, या इस DPA द्वारा अनुमत, गोपनीयता नीति में निर्धारित ऑडिट-लॉग प्रतिधारण अवधि के लिए, या गोपनीयता नीति में निर्धारित क्रेडिट-लेजर प्रतिधारण अवधि के लिए।

ऑडिट अधिकार

इन पर लागू होता है: सभी ग्राहक

ग्राहक (या एक स्वतंत्र तृतीय-पक्ष लेखा परीक्षक जो AI92 को उचित रूप से स्वीकार्य है, गोपनीयता दायित्वों से बंधा हुआ है) इस DPA के साथ AI92 के अनुपालन का ऑडिट बारह महीने की अवधि में एक बार से अधिक नहीं कर सकता है, कम से कम तीस (30) दिनों के पूर्व लिखित नोटिस पर, AI92 के सामान्य व्यावसायिक घंटों के दौरान, और ग्राहक के खर्च पर।

ऑन-साइट ऑडिट के बदले में, AI92 ग्राहक को अपनी तत्कालीन-वर्तमान SOC 2 ऑडिट रिपोर्ट, प्रवेश-परीक्षण रिपोर्ट और अन्य प्रासंगिक तृतीय-पक्ष सत्यापन प्रदान कर सकता है। ग्राहक इन्हें अपने ऑडिट अधिकारों को संतुष्ट करने के रूप में स्वीकार करेगा जब तक कि वे ग्राहक की उचित चिंताओं को संबोधित नहीं करते हैं।

शासी कानून और संघर्ष

इन पर लागू होता है: सभी ग्राहक

यह DPA सेवा की शर्तों के समान कानून द्वारा शासित है, सिवाय इसके कि जहां अनिवार्य डेटा-सुरक्षा कानून को एक अलग शासी कानून की आवश्यकता होती है।

शर्तों और इस डीपीए के बीच विरोध की स्थिति में, व्यक्तिगत डेटा के प्रसंस्करण के संबंध में यह डीपीए नियंत्रित करता है।

यदि आप मास्टर सर्विसेज एग्रीमेंट (MSA) वाले एक एंटरप्राइज ग्राहक हैं, तो आपके MSA द्वारा DPA शर्तों को संशोधित किया जा सकता है। विरोध की स्थिति में, MSA नियंत्रित करता है।

संपर्क

इन पर लागू होता है: सभी ग्राहक

यदि आपके इस डेटा प्रोसेसिंग परिशिष्ट के बारे में कोई प्रश्न हैं, तो कृपया हमसे संपर्क करें:

  • सामान्य पूछताछ के लिए: [email protected]
  • डेटा सुरक्षा और गोपनीयता पूछताछ के लिए: [email protected]
  • कानूनी मामलों के लिए: [email protected]