Székhely: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagos-i iroda: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigéria — Koloxo West Africa Ltd (RC 1876604), egy közös irányítás alatt álló kapcsolt vállalat.
Fogalommeghatározások
Érvényes: Minden ügyfélreEzen Adatfeldolgozási Kiegészítés alkalmazásában a jelen dokumentumban nem definiált nagybetűs kifejezések az AI92 Szolgáltatási Feltételeiben meghatározott jelentéssel bírnak. A nagybetűs adatvédelmi kifejezések a jelen szakaszban meghatározott Alkalmazandó Adatvédelmi Jogszabályokban meghatározott jelentéssel bírnak.
Alkalmazandó Adatvédelmi Jogszabályok. Az „Alkalmazandó Adatvédelmi Jogszabályok” minden olyan adatvédelmi, adatbiztonsági és hasonló jogszabályt jelent, amely a Személyes Adatok jelen DPA szerinti feldolgozására vonatkozik, azok időről időre módosított vagy felülírt változatait is beleértve, korlátozás nélkül:
Európa. Az Európai Unió általános adatvédelmi rendelete (2016/679/EU rendelet, „GDPR”), az Egyesült Királyság általános adatvédelmi rendelete az Egyesült Királyság 2018. évi adatvédelmi törvényével együtt értelmezve, Svájc szövetségi adatvédelmi törvénye („FADP”), Norvégia személyes adatokról szóló törvénye, Izland 90/2018. sz. törvénye, Liechtenstein adatvédelmi törvénye és az Európai Gazdasági Térség minden tagállamának adatvédelmi törvényei.
Észak-Amerika. Az Egyesült Államokban: a kaliforniai fogyasztóvédelmi törvény a kaliforniai adatvédelmi jogokról szóló törvény által módosított formában („CCPA/CPRA”), a virginiai fogyasztói adatvédelmi törvény, a coloradói adatvédelmi törvény, a connecticuti adatvédelmi törvény, a utahi fogyasztói adatvédelmi törvény, a texasi adatvédelmi és biztonsági törvény, az oregoni fogyasztói adatvédelmi törvény és az analóg állami szintű adatvédelmi törvények hatályba lépésükkor. Kanadában: a személyes adatok védelméről és az elektronikus dokumentumokról szóló törvény („PIPEDA”), Quebec 25. sz. törvénye, Alberta személyes adatok védelméről szóló törvénye, Brit Columbia személyes adatok védelméről szóló törvénye és az adatvédelmi törvény.
Latin-Amerika és a Karib-térség. Brazília általános adatvédelmi törvénye („LGPD”, 13.709. sz. törvény), Mexikó szövetségi törvénye a magánszemélyek birtokában lévő személyes adatok védelméről („LFPDPPP”), Argentína 25.326. sz. személyes adatok védelméről szóló törvénye, Kolumbia 2012. évi 1581. sz. törvénye, Chile 19.628. sz. törvénye, Peru 29733. sz. törvénye, Uruguay 18.331. sz. törvénye, Ecuador személyes adatok védelméről szóló organikus törvénye, Costa Rica 8968. sz. törvénye, a Dominikai Köztársaság 172-13. sz. törvénye, Panama 2019. évi 81. sz. törvénye, Paraguay 6534/2020. sz. törvénye és a régió minden más országának analóg törvényei.
Afrika. Dél-Afrika személyes adatok védelméről szóló törvénye („POPIA”), Nigéria 2023. évi nigériai adatvédelmi törvénye („NDPA”) és a 2019. évi nigériai adatvédelmi rendelet, Kenya 2019. évi adatvédelmi törvénye, Egyiptom személyes adatok védelméről szóló törvénye (2020. évi 151. sz. törvény), Ghána 2012. évi adatvédelmi törvénye, Marokkó 09-08. sz. törvénye, Tunézia 2004-63. sz. organikus törvénye, Mauritius 2017. évi adatvédelmi törvénye, Szenegál 2008-12. sz. törvénye, Elefántcsontpart 2013-450. sz. törvénye, Ruanda 058/2021. sz. törvénye, Uganda 2019. évi adatvédelmi és adatbiztonsági törvénye, Tanzánia 2022. évi személyes adatok védelméről szóló törvénye, Zimbabwe 2021. évi 5. sz. kibervédelmi és adatvédelmi törvénye, Algéria 18-07. sz. törvénye, Madagaszkár 2014-038. sz. törvénye, az Afrikai Unió kibervédelmi és személyes adatok védelméről szóló egyezménye („Malabo Egyezmény”), a Nyugat-afrikai Államok Gazdasági Közösségének a személyes adatok védelméről szóló kiegészítő törvénye és minden más afrikai nemzet analóg törvényei.
Ázsia–Csendes-óceáni térség. Ausztrália 1988. évi adatvédelmi törvénye, Új-Zéland 2020. évi adatvédelmi törvénye, Japán személyes adatok védelméről szóló törvénye („APPI”), Dél-Korea személyes adatok védelméről szóló törvénye („PIPA”), Szingapúr 2012. évi személyes adatok védelméről szóló törvénye („PDPA”), Thaiföld 2562. évi (2019) személyes adatok védelméről szóló törvénye, Vietnam 13/2023. sz. személyes adatok védelméről szóló rendelete, a Fülöp-szigetek 2012. évi adatvédelmi törvénye, Indonézia 27/2022. sz. személyes adatok védelméről szóló törvénye, Malajzia 2010. évi személyes adatok védelméről szóló törvénye, India 2023. évi digitális személyes adatok védelméről szóló törvénye („DPDPA”), Kína személyes adatok védelméről szóló törvénye („PIPL”), Tajvan személyes adatok védelméről szóló törvénye, Hongkong személyes adatok (adatvédelem) rendelete, Makaó személyes adatok védelméről szóló törvénye és minden más ázsiai–csendes-óceáni joghatóság analóg törvényei.
Közel-Kelet. Az Egyesült Arab Emírségek 2021. évi 45. sz. szövetségi rendelete a személyes adatok védelméről és a Dubaji Nemzetközi Pénzügyi Központ adatvédelmi törvénye, a Szaúd-Arábia személyes adatok védelméről szóló törvénye, Izrael 5741-1981. évi adatvédelmi törvénye és annak végrehajtási rendeletei, Katar személyes adatok védelméről szóló törvénye (13/2016. sz. törvény) és a QFC adatvédelmi rendeletei, Bahrein személyes adatok védelméről szóló törvénye (30/2018. sz. törvény), Omán személyes adatok védelméről szóló törvénye (6/2022. sz. királyi rendelet), Jordánia 2023. évi személyes adatok védelméről szóló törvénye, Törökország személyes adatok védelméről szóló törvénye („KVKK”, 6698. sz. törvény) és minden más közel-keleti joghatóság analóg törvényei.
Eurázsia és más régiók. Az Orosz Föderáció személyes adatokról szóló szövetségi törvénye (152-FZ sz.), Kazahsztán személyes adatokról és azok védelméről szóló törvénye, Üzbegisztán személyes adatokról szóló törvénye és minden más olyan joghatóság analóg törvényei, ahol az AI92 vagy az Ügyfél személyes adatokat dolgoz fel.
Mindenre kiterjedő. Bármely más adatvédelmi, adatbiztonsági, távközlési titoktartási, ágazati vagy hasonló jogszabály bármely olyan joghatóságban, amely az AI92-re vagy az Ügyfélre vonatkozik az Ügyfél Személyes Adatainak jelen DPA szerinti feldolgozásával kapcsolatban. Az AI92 globálisan figyelemmel kíséri a szabályozási fejleményeket, és frissíti ezt a listát (és az azt végrehajtó gyakorlatokat), amint új törvények lépnek hatályba.
Amennyiben ezek a rendszerek eltérő terminológiát használnak az analóg fogalmakra, ez a DPA a GDPR terminológiáját használja, és a többi Alkalmazandó Adatvédelmi Jogszabály szerinti megfelelőket kompatibilis kifejezésekként kezeli. Amennyiben egy rendszer kötelező kiegészítő követelményeket ír elő (például felügyeleti hatóságnál történő regisztráció, helyi képviselő kijelölése vagy konkrét szerződéses záradékok), az AI92 és az Ügyfél megállapodnak abban, hogy ezeket a követelményeket a Standard Szerződéses Záradékokon, az Egyesült Királyság Kiegészítésén vagy egy rendszer-specifikus kiegészítésen keresztül érvényesítik a Nemzetközi Adatátvitelek szakaszban meghatározottak szerint.
Adatkezelő az a fél, amely meghatározza a személyes adatok feldolgozásának céljait és módjait.
Adatfeldolgozó az a fél, amely az Adatkezelő nevében személyes adatokat dolgoz fel.
Ügyfél Személyes Adatai minden olyan személyes adatot jelentenek, amely az Ügyfél Bemenetében található, vagy az Ügyfél API Szolgáltatások használatával kapcsolatban keletkezik.
Al-adatfeldolgozó minden olyan adatfeldolgozót jelent, amelyet az AI92 az Ügyfél Személyes Adatainak az Ügyfél nevében történő feldolgozására alkalmaz, beleértve az AI92 tárhelyszolgáltatóit, fizetési feldolgozóját és a downstream szolgáltatókat.
A Felek Szerepei
Érvényes: Minden ügyfélreA Feltételek és a jelen Adatfeldolgozási Kiegészítés (DPA) által szabályozott kapcsolatban az Ügyfél az Adatkezelő az Ügyfél Személyes Adatai tekintetében, és az AI92 az Adatfeldolgozó. Az AI92-t a Masada Gateway Ltd üzemelteti. A Meta platformokkal (Facebook, Instagram és Threads) való integrációkat a Koloxo West Africa Ltd, a Meta alkalmazásaink bejegyzett fejlesztője biztosítja, amely adatfeldolgozóként jár el ezen integrációk tekintetében a Masada Gateway Ltd nevében.
Az AI92 bizonyos személyes adatokat külön Adatkezelőként is feldolgozhat, beleértve az AI92 üzleti tevékenységének működtetéséhez szükséges adatokat (ügyfélkapcsolati adatok, számlázási adatok, hitelesítési adatok, audit adatok). Az ilyen Adatkezelői feldolgozást szabályozó feltételek az AI92 Adatvédelmi Szabályzatában találhatók a ai92.ai/privacy-policy címen.
Adatfeldolgozói Utasítások
Érvényes: Minden ügyfélreAz AI92 az Ügyfél Személyes Adatait kizárólag az Ügyfél dokumentált utasításai alapján dolgozza fel, amint azt a Feltételek és a jelen DPA meghatározza, vagy amint azt az alkalmazandó jogszabályok előírják.
Ha az AI92-t az alkalmazandó jogszabályok arra kötelezik, hogy az Ügyfél Személyes Adatait az Ügyfél által adott utasításoktól eltérően dolgozza fel, az AI92 (amennyiben jogilag megengedett) a feldolgozás előtt tájékoztatja az Ügyfelet erről a követelményről.
Titoktartás
Érvényes: Minden ügyfélreAz AI92 biztosítja, hogy az Ügyfél Személyes Adatainak feldolgozására felhatalmazott személyzetre a Szolgáltatási Feltételekben meghatározottnál nem kevésbé védő titoktartási kötelezettségek vonatkozzanak.
A feldolgozás biztonsága
Érvényes: Minden ügyfélreAz AI92 megfelelő technikai és szervezeti intézkedéseket hajt végre annak biztosítása érdekében, hogy az Ügyfél személyes adatainak feldolgozása által jelentett kockázathoz igazodó biztonsági szintet biztosítson, beleértve:
(a) a személyes adatok álnevesítése és titkosítása nyugalmi állapotban és átvitel közben;
(b) a feldolgozó rendszerek folyamatos bizalmasságának, integritásának, rendelkezésre állásának és rugalmasságának biztosítására való képesség;
(c) a személyes adatok rendelkezésre állásának és az azokhoz való hozzáférésnek időben történő helyreállításának képessége fizikai vagy technikai incidens esetén;
(d) az ezen intézkedések hatékonyságának rendszeres tesztelésére, értékelésére és kiértékelésére szolgáló eljárás.
Ezen intézkedések jelenlegi megvalósítását az AI92 biztonsági dokumentációja ismerteti. Az AI92 SOC 2 auditjelentései az Ügyfél kérésére, titoktartási feltételek mellett rendelkezésre állnak.
Alfeldolgozók
Érvényes: Minden ügyfélreAz Ügyfél felhatalmazza az AI92-t, hogy alfeldolgozókat vonjon be az Ügyfél személyes adatainak feldolgozásába, a következő feltételekkel:
(a) Az AI92 naprakész listát vezet az alfeldolgozókról az ai92.ai/sub-processors címen;
(b) Az AI92 legalább harminc (30) nappal előre értesíti az Ügyfelet az alfeldolgozó hozzáadásáról vagy cseréjéről;
(c) Az Ügyfél ésszerű indokok alapján tizenöt (15) napon belül kifogást emelhet bármely új Alfeldolgozó ellen az értesítéstől számítva – ha az Ügyfél kifogása nem rendezhető, az Ügyfél felmondhatja az érintett API Szolgáltatásokat, és arányos visszatérítést kaphat az előre kifizetett díjakból;
(d) Az AI92 minden alfeldolgozóra olyan adatvédelmi kötelezettségeket ró, amelyek nem kevésbé védelmezőek, mint a jelen DPA-ban foglaltak.
Az elsődleges Alfeldolgozók közé tartoznak az AI92 tárhelyszolgáltatói (Amazon Web Services, Microsoft Azure, Google Cloud Platform – az ai92.ai/sub-processors címen dokumentált régiók és szolgáltatások esetében), a fizetésfeldolgozó (Stripe, Inc.) és a dokumentációt tároló szolgáltató (Mintlify, Inc.). Az ai92.ai/sub-processors címen található lista a hiteles aktuális nyilvántartás.
Nemzetközi adattovábbítások
Érvényes: Minden ügyfélreAz AI92 általi Ügyfél Személyes Adatainak feldolgozása magában foglalhatja az adatoknak az Ügyfél vagy az érintettek lakóhelye szerinti országon kívülre történő továbbítását. Amennyiben egy ilyen továbbítást az Alkalmazandó Adatvédelmi Jogszabályok korlátoznak, az AI92 végrehajtja a származási joghatóság törvénye által megkövetelt vagy elismert határokon átnyúló adattovábbítási mechanizmust. A jelen szakaszban szereplő mechanizmusok joghatóságonként alkalmazandók, és az AI92 egy adott továbbítás esetében több mechanizmusra is támaszkodhat.
Európa és az Egyesült Királyság. A GDPR vagy az Egyesült Királyság GDPR által szabályozott adatátvitelek esetében a felek elfogadják az Európai Bizottság Standard Szerződéses Klauzuláit (2021/914/EU végrehajtási határozat, 2. modul – Adatkezelő-Adatfeldolgozó), amelyek hivatkozással beépülnek és a következőképpen kerülnek kitöltésre: (i) az SCC-k 9. és 14. klauzulájában szereplő időszakok a GDPR vonatkozó küszöbértékeinek megfelelően kerülnek kitöltésre; (ii) a dokkoló klauzula nem alkalmazandó további felekre az Ügyfél hozzájárulása nélkül; (iii) az I. melléklet (Felek listája) az Ügyfél regisztrációs azonosító adataival és az AI92-vel mint adatimportőrrel kerül kitöltésre; (iv) a II. melléklet (Technikai és szervezeti intézkedések) az AI92 biztonsági dokumentációjára hivatkozik; és (v) a III. melléklet (Alfeldolgozók) az AI92 által fenntartott Alfeldolgozók listájára hivatkozik. Az Egyesült Királyság GDPR szerinti adatátvitelek esetében a felek emellett elfogadják az Egyesült Királyság Információs Biztosának Nemzetközi Adatátviteli Kiegészítését az SCC-khez. Amennyiben az AI92 rendelkezik érvényes tanúsítvánnyal az EU–US Adatvédelmi Keretrendszer, a Svájc–US Adatvédelmi Keretrendszer vagy az EU–US Adatvédelmi Keretrendszer Egyesült Királyságra vonatkozó kiterjesztése alapján, a felek erre a tanúsítványra is támaszkodhatnak az AI92 Egyesült Államokbeli infrastruktúrájába történő adatátvitelek során.
Svájc. A svájci FADP által szabályozott továbbítások esetében a felek elfogadják a svájci szövetségi adatvédelmi és információs biztos („FDPIC”) által elismert SCC-ket, a svájci jogi környezetre vonatkozóan az FDPIC által közzétett kiigazításokkal.
Latin-Amerika. A Brazília LGPD által szabályozott továbbítások esetében a felek érvényt szereznek az LGPD 33–36. cikkei szerinti határokon átnyúló adattovábbítási rendszernek, beleértve (adott esetben) a brazil Autoridade Nacional de Proteção de Dados („ANPD”) által a 19/2024. sz. határozat alapján elfogadott standard szerződéses záradékokra való támaszkodást, valamint az ANPD által kiadott minden olyan külön engedélyt, ahol az szükséges. A Mexikó LFPDPPP által szabályozott továbbítások esetében az AI92 megadja az Ügyfélnek az LFPDPPP 36. cikke és a végrehajtási rendelet által megkövetelt közzétételeket, és az Ügyfél beszerzi az érintettektől megkövetelt hozzájárulásokat. Az Argentína 25.326. sz. törvénye, Kolumbia 1581. sz. törvénye, Chile 19.628. sz. törvénye, Peru 29733. sz. törvénye vagy más LATAM rendszerek által szabályozott továbbítások esetében az AI92 végrehajtja a standard szerződéses záradékokat vagy más, az érintett joghatóság felügyeleti hatósága által elismert mechanizmust.
Afrika. A Dél-Afrika POPIA által szabályozott továbbítások esetében az AI92 biztosítja a POPIA 72. szakaszának való megfelelést, és beszerzi az érintett hozzájárulását, vagy egy alkalmazandó jogszerű alapra támaszkodik. A Nigéria NDPA, Kenya adatvédelmi törvénye vagy más afrikai rendszerek által szabályozott továbbítások esetében az AI92 biztosítja az érintett felügyeleti hatóság (beleértve a Nigériai Adatvédelmi Bizottságot, a Kenyai Adatvédelmi Biztos Hivatalát, a Dél-afrikai Információs Szabályozót és más egyenértékű szabályozókat) által előírt határokon átnyúló adattovábbítási követelményeknek való megfelelést, és végrehajtja a standard szerződéses záradékokat, tanúsítványt vagy más, az adott hatóság által elismert mechanizmust. Az AI92 szükség esetén regisztrál vagy kijelöl egy helyi képviselőt, és a vonatkozó határidőkön belül válaszol a helyi szabályozó hatóság kérdéseire.
Ázsia–Csendes-óceáni térség. A Kína PIPL által szabályozott továbbítások esetében a felek elfogadják a Kínai Kiberbiztonsági Hivatal által kiadott, a személyes adatok határokon átnyúló továbbítására vonatkozó standard szerződést, elvégzik a CAC-vel a biztonsági értékelést, ha a továbbítási küszöbértékeket túllépik, vagy adott esetben a PIPL szerint elismert tanúsítványra támaszkodnak. Az India DPDPA által szabályozott továbbítások esetében az AI92 a továbbításokat a DPDPA 16. szakasza szerint kiadott értesítések által engedélyezett joghatóságokra korlátozza, és betartja a szabályok által előírt minden különleges feltételt. Az Ausztrália adatvédelmi törvénye által szabályozott továbbítások esetében az AI92 az ausztrál adatvédelmi elv 8. pontja szerint ésszerű lépéseket tesz annak biztosítására, hogy a tengerentúli címzett a személyes adatokat az APP-kkel összhangban kezelje. A Japán APPI, Dél-Korea PIPA, Szingapúr PDPA, Thaiföld PDPA, Vietnam PDPD, a Fülöp-szigetek DPA, Indonézia PDP törvénye, Malajzia PDPA, Tajvan PDPA, Hongkong PDPO vagy más ázsiai–csendes-óceáni rendszerek által szabályozott továbbítások esetében az AI92 végrehajtja a standard szerződéses záradékokat, tanúsítványt, kormányközi megfelelőségi mechanizmust vagy más, az érintett joghatóság felügyeleti hatósága által elismert továbbítási mechanizmust.
Közel-Kelet. Az Egyesült Arab Emírségek PDPL, a Dubaji Nemzetközi Pénzügyi Központ adatvédelmi törvénye, a Szaúd-Arábia PDPL, Izrael adatvédelmi törvénye, Katar PDPPL, Bahrein PDPL, Omán PDPL, Jordánia PDPL, Törökország KVKK vagy más közel-keleti rendszerek által szabályozott továbbítások esetében az AI92 végrehajtja a standard szerződéses záradékokat, megfelelőségi határozatot vagy más, az érintett joghatóság felügyeleti hatósága által elismert mechanizmust, és szükség esetén regisztrál vagy kijelöl egy helyi képviselőt.
Eurázsia és más régiók. Az Orosz Föderáció 152-FZ sz. szövetségi törvénye által szabályozott továbbítások esetében az AI92 betartja a 18. cikk (5) bekezdésének lokalizációs követelményeit, és szükség esetén írásban beszerzi az érintett hozzájárulását. A Kazahsztán személyes adatokról szóló törvénye, Üzbegisztán személyes adatokról szóló törvénye vagy bármely más Alkalmazandó Adatvédelmi Jogszabály által szabályozott továbbítások esetében az AI92 végrehajtja a származási joghatóság törvénye által megkövetelt vagy elismert határokon átnyúló adattovábbítási mechanizmust.
Általános. Amennyiben az Ügyfél joghatóságának Alkalmazandó Adatvédelmi Jogszabályai olyan konkrét továbbítási mechanizmust, szerződéses záradékokat vagy szabályozási bejelentést írnak elő, amelyeket a fentiek kifejezetten nem sorolnak fel, az AI92 az Ügyfél ésszerű kérésére és az Ügyfél költségére (ha van ilyen) végrehajtja vagy végrehajtja az adott mechanizmus érvényesítéséhez ésszerűen szükséges további dokumentációt. Az AI92 globálisan figyelemmel kíséri a szabályozási fejleményeket, és frissíti a fenti továbbítási mechanizmusokat, amint új követelmények lépnek hatályba.
Az érintett jogai
Érvényes: Minden ügyfélreAz AI92 a jogszabályok által megengedett mértékben haladéktalanul értesíti az Ügyfelet, ha az AI92 kérelmet kap egy érintettől a hozzáférésre, helyesbítésre, törlésre, a feldolgozás korlátozására, a hordozhatóságra vagy a tiltakozásra vonatkozóan (a Data Subject Request). Az AI92 nem válaszol ilyen érintetti kérelemre, kivéve, ha az Ügyfél utasítására, kivéve, ha a vonatkozó jogszabályok előírják.
Az AI92 olyan információkat és ésszerű segítséget nyújt az Ügyfélnek, amelyre az Ügyfélnek szüksége lehet ahhoz, hogy válaszolni tudjon egy érintetti kérelemre, beleértve az adatok exportjának biztosítását vagy elősegítését.
Személyes adatokkal kapcsolatos jogsértés bejelentése
Érvényes: Minden ügyfélreAz AI92 indokolatlan késedelem nélkül, de legkésőbb hetvenkét (72) órán belül értesíti az Ügyfelet az Ügyfél személyes adatait érintő minden személyes adatokkal kapcsolatos jogsértésről, amint tudomást szerez róla.
Az értesítésnek tartalmaznia kell, amennyiben akkor ismert: (a) a jogsértés jellegének leírását, beleértve az érintett személyes adatok kategóriáit és a hozzávetőleges számát; (b) a valószínűsíthető következményeket; (c) a jogsértés kezelésére tett vagy javasolt intézkedéseket; és (d) az adatvédelmi tisztviselő vagy más kapcsolattartó nevét és elérhetőségét további információkért.
Adatvédelmi hatásvizsgálatok
Érvényes: Minden ügyfélreKérésre az AI92 ésszerű segítséget nyújt az Ügyfélnek minden olyan adatvédelmi hatásvizsgálatban vagy a felügyeleti hatóságokkal való előzetes konzultációban, amelyet az Ügyfélnek a GDPR 35. cikke vagy a LATAM adatvédelmi törvényének analóg rendelkezései szerint el kell végeznie.
Az Ügyfél személyes adatainak visszaküldése és törlése
Érvényes: Minden ügyfélreA Feltételek megszűnésekor az AI92 az Ügyfél választása szerint visszaküldi vagy törli az Ügyfél személyes adatait, a vonatkozó jogszabályok által előírt megőrzés és a jelen DPA által megengedett mértékben.
Az AI92 csak a vonatkozó jogszabályok (beleértve az adóügyi nyilvántartási kötelezettségeket) által előírtak szerint, vagy a jelen DPA által megengedett módon, az Adatvédelmi szabályzatban meghatározott auditnapló-megőrzési időszakra, vagy az Adatvédelmi szabályzatban meghatározott hitelkönyv-megőrzési időszakra őrizheti meg az Ügyfél személyes adatait.
Ellenőrzési jogok
Érvényes: Minden ügyfélreAz Ügyfél (vagy egy független, az AI92 számára ésszerűen elfogadható, titoktartási kötelezettségekkel terhelt harmadik fél auditor) legfeljebb tizenkét havonta egyszer ellenőrizheti az AI92 jelen DPA-nak való megfelelését, legalább harminc (30) nappal korábbi írásbeli értesítés alapján, az AI92 szokásos munkaidejében és az Ügyfél költségére.
Helyszíni ellenőrzés helyett az AI92 átadhatja az Ügyfélnek az aktuális SOC 2 auditjelentéseit, behatolástesztelési jelentéseit és egyéb releváns harmadik féltől származó igazolásait. Az Ügyfélnek ezeket el kell fogadnia az ellenőrzési jogainak teljesítéseként, kivéve, ha azok nem kezelik az Ügyfél ésszerű aggályait.
Irányadó jog és jogütközés
Érvényes: Minden ügyfélreA jelen DPA-ra ugyanaz a jog vonatkozik, mint a Szolgáltatási feltételekre, kivéve, ha a kötelező adatvédelmi jog eltérő irányadó jogot ír elő.
A Feltételek és ezen adatfeldolgozási melléklet közötti ütközés esetén az adatfeldolgozási melléklet irányadó a személyes adatok feldolgozása tekintetében.
Ha Ön nagyvállalati ügyfél, és rendelkezik Master Services Agreement (MSA) megállapodással, az adatfeldolgozási melléklet feltételeit az MSA módosíthatja. Ütközés esetén az MSA az irányadó.
Kapcsolat
Érvényes: Minden ügyfélreHa bármilyen kérdése van ezzel az Adatfeldolgozási Kiegészítéssel kapcsolatban, kérjük, vegye fel velünk a kapcsolatot:
- Általános kérdések esetén: [email protected]
- Adatvédelmi és adatbiztonsági kérdések esetén: [email protected]
- Jogi ügyekben: [email protected]