AI92 sudah tayang - peluncuran awal global kami sedang berlangsung: platform lengkap terbuka di seluruh dunia selama 30 hari pertama.
LEGAL

Tambahan Pemrosesan Data

Terakhir diperbarui: 13 Agustus 2026

AI92 dioperasikan oleh MASADA GATEWAY LTD, nama bisnis terdaftar dari Portail Masada Ltée (nomor perusahaan Québec 1177060754).
Kantor terdaftar: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Kantor Lagos: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), perusahaan afiliasi di bawah kendali bersama.

Definisi

Berlaku untuk: Semua Pelanggan

Untuk tujuan Adendum Pemrosesan Data ini, istilah dengan huruf kapital yang tidak didefinisikan di sini memiliki arti yang diberikan dalam Ketentuan Layanan AI92. Istilah perlindungan data dengan huruf kapital memiliki arti yang diberikan dalam Undang-Undang Perlindungan Data yang Berlaku sebagaimana didefinisikan dalam Bagian ini.

Undang-Undang Perlindungan Data yang Berlaku. "Undang-Undang Perlindungan Data yang Berlaku" berarti semua undang-undang perlindungan data, privasi, dan undang-undang serupa yang berlaku untuk pemrosesan Data Pribadi berdasarkan DPA ini, sebagaimana dapat diubah atau digantikan dari waktu ke waktu, termasuk tanpa batasan:

Eropa. Peraturan Perlindungan Data Umum Uni Eropa (Peraturan (UE) 2016/679, "GDPR"), Peraturan Perlindungan Data Umum Kerajaan Inggris yang dibaca bersama dengan Undang-Undang Perlindungan Data 2018, Undang-Undang Federal Swiss tentang Perlindungan Data ("FADP"), Undang-Undang Data Pribadi Norwegia, Undang-Undang Islandia 90/2018, Undang-Undang Perlindungan Data Liechtenstein, dan undang-undang perlindungan data pelaksana dari setiap negara anggota Wilayah Ekonomi Eropa.

Amerika Utara. Di Amerika Serikat: Undang-Undang Privasi Konsumen California sebagaimana diubah oleh Undang-Undang Hak Privasi California ("CCPA/CPRA"), Undang-Undang Perlindungan Data Konsumen Virginia, Undang-Undang Privasi Colorado, Undang-Undang Privasi Data Connecticut, Undang-Undang Privasi Konsumen Utah, Undang-Undang Privasi dan Keamanan Data Texas, Undang-Undang Privasi Konsumen Oregon, dan undang-undang privasi tingkat negara bagian yang serupa saat mulai berlaku. Di Kanada: Undang-Undang Perlindungan Informasi Pribadi dan Dokumen Elektronik ("PIPEDA"), Undang-Undang Quebec 25, Undang-Undang Perlindungan Informasi Pribadi Alberta, Undang-Undang Perlindungan Informasi Pribadi British Columbia, dan Undang-Undang Privasi.

Amerika Latin dan Karibia. Undang-Undang Perlindungan Data Umum Brasil ("LGPD", Undang-Undang 13.709), Undang-Undang Federal Meksiko tentang Perlindungan Data Pribadi yang Dipegang oleh Pihak Swasta ("LFPDPPP"), Undang-Undang Perlindungan Data Pribadi Argentina 25.326, Undang-Undang Statuta Kolombia 1581 tahun 2012, Undang-Undang Cile 19.628, Undang-Undang Peru 29733, Undang-Undang Uruguay 18.331, Undang-Undang Organik Ekuador tentang Perlindungan Data Pribadi, Undang-Undang Kosta Rika 8968, Undang-Undang Republik Dominika 172-13, Undang-Undang Panama 81 tahun 2019, Undang-Undang Paraguay 6534/2020, dan undang-undang serupa dari setiap negara lain di kawasan ini.

Afrika. Undang-Undang Perlindungan Informasi Pribadi Afrika Selatan ("POPIA"), Undang-Undang Perlindungan Data Nigeria 2023 ("NDPA") dan Peraturan Perlindungan Data Nigeria 2019, Undang-Undang Perlindungan Data Kenya 2019, Undang-Undang Perlindungan Data Pribadi Mesir (Undang-Undang 151 tahun 2020), Undang-Undang Perlindungan Data Ghana 2012, Undang-Undang Maroko 09-08, Undang-Undang Organik Tunisia 2004-63, Undang-Undang Perlindungan Data Mauritius 2017, Undang-Undang Senegal 2008-12, Undang-Undang Pantai Gading 2013-450, Undang-Undang Rwanda 058/2021, Undang-Undang Perlindungan Data dan Privasi Uganda 2019, Undang-Undang Perlindungan Data Pribadi Tanzania 2022, Undang-Undang Siber dan Perlindungan Data Zimbabwe 5 tahun 2021, Undang-Undang Aljazair 18-07, Undang-Undang Madagaskar 2014-038, Konvensi Uni Afrika tentang Keamanan Siber dan Perlindungan Data Pribadi ("Konvensi Malabo"), Undang-Undang Tambahan ECOWAS tentang Perlindungan Data Pribadi, dan undang-undang serupa dari setiap negara Afrika lainnya.

Asia–Pasifik. Undang-Undang Privasi Australia 1988, Undang-Undang Privasi Selandia Baru 2020, Undang-Undang Jepang tentang Perlindungan Informasi Pribadi ("APPI"), Undang-Undang Korea Selatan tentang Perlindungan Informasi Pribadi ("PIPA"), Undang-Undang Perlindungan Data Pribadi Singapura 2012 ("PDPA"), Undang-Undang Perlindungan Data Pribadi Thailand B.E. 2562 (2019), Dekrit Perlindungan Data Pribadi Vietnam 13/2023, Undang-Undang Privasi Data Filipina tahun 2012, Undang-Undang Perlindungan Data Pribadi Indonesia 27/2022, Undang-Undang Perlindungan Data Pribadi Malaysia 2010, Undang-Undang Perlindungan Data Pribadi Digital India 2023 ("DPDPA"), Undang-Undang Perlindungan Informasi Pribadi Tiongkok ("PIPL"), Undang-Undang Perlindungan Data Pribadi Taiwan, Ordinansi Data Pribadi (Privasi) Hong Kong, Undang-Undang Perlindungan Data Pribadi Makau, dan undang-undang serupa dari setiap yurisdiksi Asia–Pasifik lainnya.

Timur Tengah. Dekrit-Undang-Undang Federal Uni Emirat Arab 45 tahun 2021 tentang Perlindungan Data Pribadi dan Undang-Undang Perlindungan Data Pusat Keuangan Internasional Dubai, Undang-Undang Perlindungan Data Pribadi Arab Saudi, Undang-Undang Perlindungan Privasi Israel 5741-1981 dan peraturan pelaksanaannya, Undang-Undang Perlindungan Privasi Data Pribadi Qatar (Undang-Undang 13/2016) dan Peraturan Perlindungan Data QFC, Undang-Undang Perlindungan Data Pribadi Bahrain (Undang-Undang 30/2018), Undang-Undang Perlindungan Data Pribadi Oman (Keputusan Kerajaan 6/2022), Undang-Undang Perlindungan Data Pribadi Yordania tahun 2023, Undang-Undang Turki tentang Perlindungan Data Pribadi ("KVKK", Undang-Undang 6698), dan undang-undang serupa dari setiap yurisdiksi Timur Tengah lainnya.

Eurasia dan wilayah lain. Undang-Undang Federal Federasi Rusia tentang Data Pribadi (No. 152-FZ), Undang-Undang Kazakhstan tentang Data Pribadi dan Perlindungannya, Undang-Undang Uzbekistan tentang Data Pribadi, dan undang-undang serupa dari setiap yurisdiksi lain tempat AI92 atau Pelanggan memproses Data Pribadi.

Catch-all. Undang-undang perlindungan data, privasi, kerahasiaan telekomunikasi, sektoral, atau undang-undang serupa lainnya dari yurisdiksi mana pun yang berlaku untuk AI92 atau Pelanggan sehubungan dengan pemrosesan Data Pribadi Pelanggan berdasarkan DPA ini. AI92 memantau perkembangan peraturan secara global dan memperbarui daftar ini (dan praktik yang menerapkannya) saat undang-undang baru mulai berlaku.

Jika rezim ini menggunakan terminologi yang berbeda untuk konsep yang serupa, DPA ini menggunakan terminologi GDPR dan memperlakukan yang setara berdasarkan Undang-Undang Perlindungan Data yang Berlaku lainnya sebagai istilah yang kompatibel. Jika suatu rezim memberlakukan persyaratan tambahan wajib (seperti pendaftaran dengan otoritas pengawas, penunjukan perwakilan lokal, atau klausul kontrak tertentu), AI92 dan Pelanggan setuju untuk memberlakukan persyaratan tersebut melalui Klausul Kontrak Standar, Adendum Inggris, atau pengendara khusus rezim sebagaimana ditetapkan dalam Bagian Transfer Data Internasional.

Pengontrol berarti pihak yang menentukan tujuan dan cara pemrosesan data pribadi.

Pemroses berarti pihak yang memproses data pribadi atas nama Pengontrol.

Data Pribadi Pelanggan berarti data pribadi apa pun yang terkandung dalam Input Pelanggan atau dihasilkan sehubungan dengan penggunaan Layanan API oleh Pelanggan.

Sub-pemroses berarti pemroses mana pun yang ditunjuk oleh AI92 untuk memproses Data Pribadi Pelanggan atas nama Pelanggan, termasuk penyedia hosting AI92, pemroses pembayaran, dan penyedia layanan hilir.

Peran Para Pihak

Berlaku untuk: Semua Pelanggan

Dalam hubungan yang diatur oleh Ketentuan dan DPA ini, Pelanggan adalah Pengendali Data Pribadi Pelanggan dan AI92 adalah Pemroses. AI92 dioperasikan oleh Masada Gateway Ltd. Integrasi dengan platform Meta (Facebook, Instagram, dan Threads) disediakan melalui Koloxo West Africa Ltd, pengembang terdaftar aplikasi Meta kami, yang bertindak sebagai pemroses untuk integrasi tersebut atas nama Masada Gateway Ltd.

AI92 juga dapat memproses data pribadi tertentu sebagai Pengontrol terpisah, termasuk data yang diperlukan untuk mengoperasikan bisnis AI92 (data hubungan pelanggan, data penagihan, kredensial autentikasi, data audit). Ketentuan yang mengatur pemrosesan Pengontrol tersebut dijelaskan dalam Kebijakan Privasi AI92 di ai92.ai/privacy-policy.

Instruksi Pemroses

Berlaku untuk: Semua Pelanggan

AI92 akan memproses Data Pribadi Pelanggan hanya berdasarkan instruksi terdokumentasi dari Pelanggan, sebagaimana ditetapkan dalam Ketentuan dan DPA ini, atau sebagaimana diwajibkan oleh hukum yang berlaku.

Jika AI92 diwajibkan oleh hukum yang berlaku untuk memproses Data Pribadi Pelanggan selain sebagaimana diinstruksikan oleh Pelanggan, AI92 akan (jika diizinkan secara hukum) memberi tahu Pelanggan tentang persyaratan tersebut sebelum memproses.

Kerahasiaan

Berlaku untuk: Semua Pelanggan

AI92 akan memastikan bahwa personel yang berwenang untuk memproses Data Pribadi Pelanggan tunduk pada kewajiban kerahasiaan yang tidak kurang protektif daripada yang ditetapkan dalam Ketentuan Layanan.

Keamanan Pemrosesan

Berlaku untuk: Semua Pelanggan

AI92 akan menerapkan langkah-langkah teknis dan organisasi yang sesuai untuk memastikan tingkat keamanan yang sesuai dengan risiko yang ditimbulkan oleh pemrosesan Data Pribadi Pelanggan, termasuk:

(a) pseudonimisasi dan enkripsi data pribadi saat tidak digunakan dan saat transit;

(b) kemampuan untuk memastikan kerahasiaan, integritas, ketersediaan, dan ketahanan sistem pemrosesan yang berkelanjutan;

(c) kemampuan untuk memulihkan ketersediaan dan akses ke data pribadi secara tepat waktu jika terjadi insiden fisik atau teknis;

(d) proses untuk menguji, menilai, dan mengevaluasi efektivitas langkah-langkah ini secara berkala.

Implementasi langkah-langkah ini saat ini dijelaskan dalam dokumentasi keamanan AI92. Laporan audit SOC 2 AI92 tersedia untuk Pelanggan berdasarkan permintaan dengan persyaratan non-pengungkapan.

Sub-prosesor

Berlaku untuk: Semua Pelanggan

Pelanggan mengizinkan AI92 untuk melibatkan Sub-prosesor untuk memproses Data Pribadi Pelanggan, dengan tunduk pada ketentuan berikut:

(a) AI92 memelihara daftar Sub-prosesor saat ini di ai92.ai/sub-processors;

(b) AI92 akan memberi tahu Pelanggan setidaknya tiga puluh (30) hari sebelumnya tentang penambahan atau penggantian Sub-prosesor;

(c) Pelanggan dapat mengajukan keberatan terhadap Sub-prosesor baru mana pun dengan alasan yang wajar dalam waktu lima belas (15) hari setelah pemberitahuan – jika keberatan Pelanggan tidak dapat diselesaikan, Pelanggan dapat mengakhiri Layanan API yang terpengaruh dan menerima pengembalian dana pro-rata dari biaya yang telah dibayar di muka;

(d) AI92 memberlakukan kewajiban perlindungan data pada setiap Sub-prosesor yang tidak kalah protektif dari yang ada di DPA ini.

Sub-prosesor awal meliputi penyedia hosting AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform - untuk wilayah dan layanan yang didokumentasikan di ai92.ai/sub-processors), pemroses pembayaran (Stripe, Inc.), dan host dokumentasi (Mintlify, Inc.). Daftar di ai92.ai/sub-processors adalah catatan terkini yang otoritatif.

Transfer Data Internasional

Berlaku untuk: Semua Pelanggan

Pemrosesan Data Pribadi Pelanggan oleh AI92 dapat melibatkan transfer data tersebut ke luar negara tempat Pelanggan atau subjek data berada. Sejauh transfer tersebut dibatasi oleh Undang-Undang Perlindungan Data yang Berlaku, AI92 menerapkan mekanisme transfer lintas batas yang disyaratkan oleh, atau diakui berdasarkan, hukum yurisdiksi asal. Mekanisme dalam Bagian ini berlaku berdasarkan per yurisdiksi dan AI92 dapat mengandalkan lebih dari satu mekanisme untuk transfer tertentu.

Eropa dan Britania Raya. Untuk transfer yang diatur oleh GDPR atau UK GDPR, para pihak mengadopsi Klausul Kontraktual Standar Komisi Eropa (Keputusan Pelaksanaan 2021/914/EU, Module 2 - Pengontrol-ke-Pemroses) yang digabungkan dengan referensi dan dilengkapi sebagai berikut: (i) jangka waktu dalam Klausul 9 dan 14 dari SCC dilengkapi sesuai dengan ambang batas yang berlaku di GDPR; (ii) klausul docking tidak berlaku untuk pihak tambahan tanpa persetujuan Pelanggan; (iii) Lampiran I (Daftar Pihak) dilengkapi dengan informasi identifikasi Pelanggan dari pendaftaran dan AI92 sebagai importir data; (iv) Lampiran II (Tindakan Teknis dan Organisasi) mengacu pada dokumentasi keamanan AI92; dan (v) Lampiran III (Sub-prosesor) mengacu pada daftar Sub-prosesor yang dikelola oleh AI92. Untuk transfer di bawah UK GDPR, para pihak juga mengadopsi Adendum Transfer Data Internasional Komisioner Informasi Inggris Raya ke SCC. Apabila AI92 memiliki sertifikasi terkini di bawah Kerangka Kerja Privasi Data EU–US, Kerangka Kerja Privasi Data Swiss–US, atau Ekstensi Inggris Raya untuk Kerangka Kerja Privasi Data EU–US, para pihak juga dapat mengandalkan sertifikasi tersebut untuk transfer ke infrastruktur AI92 di Amerika Serikat.

Swiss. Untuk transfer yang diatur oleh FADP Swiss, para pihak mengadopsi SCC sebagaimana diakui oleh Komisaris Perlindungan Data dan Informasi Federal Swiss ("FDPIC"), dengan penyesuaian yang diterbitkan oleh FDPIC untuk konteks hukum Swiss.

Amerika Latin. Untuk transfer yang diatur oleh LGPD Brasil, para pihak memberlakukan rezim transfer lintas batas berdasarkan Pasal 33 hingga 36 LGPD, termasuk ketergantungan (sebagaimana berlaku) pada klausul kontrak standar yang diadopsi oleh Autoridade Nacional de Proteção de Dados ("ANPD") Brasil berdasarkan Resolusi 19/2024, dan otorisasi khusus apa pun yang dikeluarkan oleh ANPD jika diperlukan. Untuk transfer yang diatur oleh LFPDPPP Meksiko, AI92 memberikan kepada Pelanggan pengungkapan yang disyaratkan oleh Pasal 36 LFPDPPP dan Peraturan pelaksanaannya, dan Pelanggan memperoleh persetujuan yang disyaratkan dari subjek data. Untuk transfer yang diatur oleh Undang-Undang Argentina 25.326, Undang-Undang Kolombia 1581, Undang-Undang Cile 19.628, Undang-Undang Peru 29733, atau rezim LATAM lainnya, AI92 menerapkan klausul kontrak standar atau mekanisme lain yang diakui oleh otoritas pengawas dari yurisdiksi terkait.

Afrika. Untuk transfer yang diatur oleh POPIA Afrika Selatan, AI92 memastikan kepatuhan terhadap Bagian 72 POPIA dan memperoleh persetujuan subjek data atau mengandalkan dasar hukum yang berlaku. Untuk transfer yang diatur oleh NDPA Nigeria, Undang-Undang Perlindungan Data Kenya, atau rezim Afrika lainnya, AI92 memastikan kepatuhan terhadap persyaratan transfer lintas batas yang diberlakukan oleh otoritas pengawas terkait (termasuk Komisi Perlindungan Data Nigeria, Kantor Komisaris Perlindungan Data Kenya, Regulator Informasi Afrika Selatan, dan regulator setara lainnya), dan menerapkan klausul kontrak standar, sertifikasi, atau mekanisme lain yang diakui oleh otoritas tersebut. AI92 akan, jika diperlukan, mendaftar atau menunjuk perwakilan lokal dan menanggapi pertanyaan regulator lokal dalam batas waktu yang berlaku.

Asia–Pasifik. Untuk transfer yang diatur oleh PIPL Tiongkok, para pihak mengadopsi Kontrak Standar untuk Transfer Lintas Batas Informasi Pribadi Keluar yang dikeluarkan oleh Administrasi Siber Tiongkok, menyelesaikan penilaian keamanan dengan CAC jika ambang batas transfer terlampaui, atau mengandalkan sertifikasi yang diakui berdasarkan PIPL, sebagaimana berlaku. Untuk transfer yang diatur oleh DPDPA India, AI92 membatasi transfer ke yurisdiksi yang diizinkan oleh pemberitahuan yang dikeluarkan berdasarkan Bagian 16 DPDPA dan mematuhi setiap ketentuan khusus yang diberlakukan oleh aturan. Untuk transfer yang diatur oleh Undang-Undang Privasi Australia, AI92 mengambil langkah-langkah yang wajar berdasarkan Prinsip Privasi Australia 8 untuk memastikan penerima di luar negeri menangani informasi pribadi secara konsisten dengan APP. Untuk transfer yang diatur oleh APPI Jepang, PIPA Korea Selatan, PDPA Singapura, PDPA Thailand, PDPD Vietnam, DPA Filipina, Undang-Undang PDP Indonesia, PDPA Malaysia, PDPA Taiwan, PDPO Hong Kong, atau rezim Asia–Pasifik lainnya, AI92 menerapkan klausul kontrak standar, sertifikasi, mekanisme kecukupan pemerintah-ke-pemerintah, atau mekanisme transfer lain yang diakui oleh otoritas pengawas dari yurisdiksi terkait.

Timur Tengah. Untuk transfer yang diatur oleh PDPL UEA, Undang-Undang Perlindungan Data Pusat Keuangan Internasional Dubai, PDPL Arab Saudi, Undang-Undang Perlindungan Privasi Israel, PDPPL Qatar, PDPL Bahrain, PDPL Oman, PDPL Yordania, KVKK Turki, atau rezim Timur Tengah lainnya, AI92 menerapkan klausul kontrak standar, keputusan kecukupan, atau mekanisme lain yang diakui oleh otoritas pengawas dari yurisdiksi terkait, dan mendaftar atau menunjuk perwakilan lokal jika diperlukan.

Eurasia dan wilayah lain. Untuk transfer yang diatur oleh Undang-Undang Federal Federasi Rusia 152-FZ, AI92 mematuhi persyaratan lokalisasi Pasal 18(5) dan memperoleh persetujuan subjek data secara tertulis jika diperlukan. Untuk transfer yang diatur oleh Undang-Undang Kazakhstan tentang Data Pribadi, Undang-Undang Uzbekistan tentang Data Pribadi, atau Undang-Undang Perlindungan Data yang Berlaku lainnya, AI92 menerapkan mekanisme transfer lintas batas yang disyaratkan oleh, atau diakui berdasarkan, hukum yurisdiksi asal.

Umum. Jika Undang-Undang Perlindungan Data yang Berlaku dari yurisdiksi Pelanggan memerlukan mekanisme transfer, klausul kontrak, atau pengajuan peraturan khusus yang tidak secara tegas tercantum di atas, AI92 akan, atas permintaan wajar Pelanggan dan dengan biaya Pelanggan (jika ada), melaksanakan atau menerapkan dokumentasi tambahan yang wajar yang diperlukan untuk memberlakukan mekanisme tersebut. AI92 memantau perkembangan peraturan secara global dan memperbarui mekanisme transfer di atas saat persyaratan baru mulai berlaku.

Hak Subjek Data

Berlaku untuk: Semua Pelanggan

AI92 akan, sejauh diizinkan secara hukum, segera memberi tahu Pelanggan jika AI92 menerima permintaan dari subjek data untuk akses, perbaikan, penghapusan, pembatasan pemrosesan, portabilitas, atau keberatan (sebuah Permintaan Subjek Data). AI92 tidak akan menanggapi Permintaan Subjek Data tersebut kecuali atas instruksi Pelanggan, kecuali jika diwajibkan oleh hukum yang berlaku.

AI92 akan memberi Pelanggan informasi dan bantuan yang wajar sebagaimana yang mungkin diperlukan Pelanggan untuk memungkinkan Pelanggan menanggapi Permintaan Subjek Data, termasuk dengan menyediakan atau memfasilitasi penyediaan ekspor data.

Pemberitahuan Pelanggaran Data Pribadi

Berlaku untuk: Semua Pelanggan

AI92 akan memberi tahu Pelanggan tanpa penundaan yang tidak semestinya, dan dalam hal apa pun dalam waktu tujuh puluh dua (72) jam setelah mengetahui, tentang setiap pelanggaran data pribadi yang memengaruhi Data Pribadi Pelanggan.

Pemberitahuan tersebut akan mencakup, sejauh yang diketahui saat itu: (a) deskripsi tentang sifat pelanggaran, termasuk kategori data pribadi dan perkiraan jumlah subjek data yang terpengaruh; (b) kemungkinan konsekuensi; (c) langkah-langkah yang diambil atau diusulkan untuk mengatasi pelanggaran; dan (d) nama dan detail kontak petugas perlindungan data atau titik kontak lain untuk informasi lebih lanjut.

Penilaian Dampak Perlindungan Data

Berlaku untuk: Semua Pelanggan

Atas permintaan, AI92 akan memberikan bantuan yang wajar kepada Pelanggan dengan penilaian dampak perlindungan data atau konsultasi sebelumnya dengan otoritas pengawas yang wajib dilakukan Pelanggan berdasarkan Pasal 35 GDPR atau ketentuan analog dari undang-undang perlindungan data LATAM.

Pengembalian dan Penghapusan Data Pribadi Pelanggan

Berlaku untuk: Semua Pelanggan

Setelah pengakhiran Persyaratan, AI92 akan, atas pilihan Pelanggan, mengembalikan atau menghapus Data Pribadi Pelanggan, dengan tunduk pada penyimpanan sebagaimana yang disyaratkan oleh hukum yang berlaku dan sebagaimana yang diizinkan oleh DPA ini.

AI92 dapat menyimpan Data Pribadi Pelanggan hanya sebagaimana yang disyaratkan oleh hukum yang berlaku (termasuk kewajiban catatan pajak), atau sebagaimana yang diizinkan oleh DPA ini, untuk periode penyimpanan log audit yang ditetapkan dalam Kebijakan Privasi, atau untuk periode penyimpanan buku besar kredit yang ditetapkan dalam Kebijakan Privasi.

Hak Audit

Berlaku untuk: Semua Pelanggan

Pelanggan (atau auditor pihak ketiga independen yang dapat diterima secara wajar oleh AI92, yang terikat oleh kewajiban kerahasiaan) dapat mengaudit kepatuhan AI92 terhadap DPA ini tidak lebih dari sekali per periode dua belas bulan, dengan pemberitahuan tertulis sebelumnya setidaknya tiga puluh (30) hari, selama jam kerja normal AI92, dan dengan biaya Pelanggan.

Sebagai pengganti audit di tempat, AI92 dapat memberi Pelanggan laporan audit SOC 2, laporan pengujian penetrasi, dan atestasi pihak ketiga relevan lainnya yang berlaku saat itu. Pelanggan harus menerima ini sebagai pemenuhan hak auditnya kecuali jika tidak mengatasi kekhawatiran wajar Pelanggan.

Hukum yang Mengatur dan Konflik

Berlaku untuk: Semua Pelanggan

DPA ini diatur oleh hukum yang sama dengan Persyaratan Layanan, kecuali jika undang-undang perlindungan data wajib mensyaratkan hukum yang mengatur yang berbeda.

Jika terjadi konflik antara Persyaratan dan DPA ini, DPA ini yang berlaku sehubungan dengan pemrosesan data pribadi.

Jika Anda adalah pelanggan Enterprise dengan Perjanjian Layanan Induk (MSA), ketentuan DPA dapat dimodifikasi oleh MSA Anda. Jika terjadi konflik, MSA yang berlaku.

Kontak

Berlaku untuk: Semua Pelanggan

Jika Anda memiliki pertanyaan tentang Tambahan Pemrosesan Data ini, silakan hubungi kami: