AI92 er komið í loftið - alþjóðleg mjúk ræsing okkar er hafin: allur vettvangurinn er opinn um allan heim fyrstu 30 dagana.
LEGAL

Viðauki um gagnavinnslu

Síðast uppfært: 13. ágúst 2026

AI92 er rekið af MASADA GATEWAY LTD, skráðu viðskiptanafni Portail Masada Ltée (fyrirtækjanúmer í Québec 1177060754).
Skráð skrifstofa: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Skrifstofa í Lagos: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nígería — Koloxo West Africa Ltd (RC 1876604), tengt fyrirtæki undir sameiginlegri stjórn.

Skilgreiningar

Á við um: Alla viðskiptavini

Í þeim tilgangi sem þessi viðauki um gagnavinnslu þjónar, hafa hugtök með hástöfum sem ekki eru skilgreind hér sömu merkingu og þau hafa í þjónustuskilmálum AI92. Hugtök um gagnavernd með hástöfum hafa sömu merkingu og þau hafa í gildandi lögum um gagnavernd eins og þau eru skilgreind í þessum kafla.

Gildandi lög um gagnavernd. „Gildandi lög um gagnavernd“ þýðir öll lög um gagnavernd, friðhelgi einkalífs og sambærileg lög sem gilda um vinnslu persónuupplýsinga samkvæmt þessum viðauka, eins og þau kunna að vera breytt eða koma í staðinn fyrir þau af og til, þar á meðal án takmarkana:

Evrópa. Almenna persónuverndarreglugerð Evrópusambandsins (reglugerð (ESB) 2016/679, „GDPR“), almenna persónuverndarreglugerð Bretlands lesin ásamt lögum um gagnavernd frá 2018, alríkislög Sviss um gagnavernd („FADP“), lög Noregs um persónuupplýsingar, lög Íslands nr. 90/2018, lög Liechtensteins um gagnavernd og innleiðingarlög um gagnavernd hvers aðildarríkis Evrópska efnahagssvæðisins.

Norður-Ameríka. Í Bandaríkjunum: Lög um friðhelgi neytenda í Kaliforníu eins og þeim er breytt með lögum um réttindi um friðhelgi í Kaliforníu („CCPA/CPRA“), lög Virginíu um vernd gagna neytenda, lög Colorado um friðhelgi einkalífs, lög Connecticut um friðhelgi gagna, lög Utah um friðhelgi neytenda, lög Texas um friðhelgi og öryggi gagna, lög Oregon um friðhelgi neytenda og sambærileg lög um friðhelgi á ríkisstigi þegar þau öðlast gildi. Í Kanada: Lög um vernd persónuupplýsinga og rafræn skjöl („PIPEDA“), lög Quebec nr. 25, lög Alberta um vernd persónuupplýsinga, lög Bresku Kólumbíu um vernd persónuupplýsinga og lög um friðhelgi einkalífs.

Rómanska Ameríka og Karíbahafið. Almenn gagnaverndarlög Brasilíu („LGPD“, lög 13.709), alríkislög Mexíkó um vernd persónuupplýsinga í eigu einkaaðila („LFPDPPP“), lög Argentínu um vernd persónuupplýsinga 25.326, lög Kólumbíu 1581 frá 2012, lög Chile 19.628, lög Perú 29733, lög Úrúgvæ 18.331, lífræn lög Ekvador um vernd persónuupplýsinga, lög Kosta Ríka 8968, lög Dóminíska lýðveldisins 172-13, lög Panama 81 frá 2019, lög Paragvæ 6534/2020 og sambærileg lög hvers annars lands á svæðinu.

Afríka. Lög Suður-Afríku um vernd persónuupplýsinga („POPIA“), lög Nígeríu um gagnavernd frá 2023 („NDPA“) og reglugerð Nígeríu um gagnavernd frá 2019, lög Kenýa um gagnavernd frá 2019, lög Egyptalands um vernd persónuupplýsinga (lög 151 frá 2020), lög Gana um gagnavernd frá 2012, lög Marokkó 09-08, lífræn lög Túnis 2004-63, lög Máritíus um gagnavernd frá 2017, lög Senegal 2008-12, lög Fílabeinsstrandarinnar 2013-450, lög Rúanda 058/2021, lög Úganda um gagnavernd og friðhelgi einkalífs frá 2019, lög Tansaníu um vernd persónuupplýsinga frá 2022, lög Simbabve um net- og gagnavernd 5 frá 2021, lög Alsír 18-07, lög Madagaskar 2014-038, samningur Afríkusambandsins um netöryggi og vernd persónuupplýsinga („Malabo-samningurinn“), viðbótarlög ECOWAS um vernd persónuupplýsinga og sambærileg lög hvers annars Afríkuríkis.

Asíu- og Kyrrahafssvæðið. Lög Ástralíu um friðhelgi einkalífs frá 1988, lög Nýja-Sjálands um friðhelgi einkalífs frá 2020, lög Japans um vernd persónuupplýsinga („APPI“), lög Suður-Kóreu um vernd persónuupplýsinga („PIPA“), lög Singapúr um vernd persónuupplýsinga frá 2012 („PDPA“), lög Taílands um vernd persónuupplýsinga B.E. 2562 (2019), tilskipun Víetnam um vernd persónuupplýsinga 13/2023, lög Filippseyja um friðhelgi gagna frá 2012, lög Indónesíu um vernd persónuupplýsinga 27/2022, lög Malasíu um vernd persónuupplýsinga frá 2010, lög Indlands um stafræna vernd persónuupplýsinga frá 2023 („DPDPA“), lög Kína um vernd persónuupplýsinga („PIPL“), lög Taívan um vernd persónuupplýsinga, tilskipun Hong Kong um persónuupplýsingar (friðhelgi einkalífs), lög Makaó um vernd persónuupplýsinga og sambærileg lög hvers annars lögsagnarumdæmis á Asíu- og Kyrrahafssvæðinu.

Mið-Austurlönd. Alríkistilskipun Sameinuðu arabísku furstadæmanna 45 frá 2021 um vernd persónuupplýsinga og lög um gagnavernd alþjóðlegu fjármálamiðstöðvarinnar í Dúbaí, lög Sádí-Arabíu um vernd persónuupplýsinga, lög Ísraels um vernd friðhelgi einkalífs 5741-1981 og framkvæmdarreglugerðir þeirra, lög Katar um vernd persónuupplýsinga (lög 13/2016) og reglugerðir QFC um gagnavernd, lög Barein um vernd persónuupplýsinga (lög 30/2018), lög Óman um vernd persónuupplýsinga (konungleg tilskipun 6/2022), lög Jórdaníu um vernd persónuupplýsinga frá 2023, lög Tyrklands um vernd persónuupplýsinga („KVKK“, lög 6698) og sambærileg lög hvers annars lögsagnarumdæmis í Mið-Austurlöndum.

Evrasía og önnur svæði. Alríkislög Rússlands um persónuupplýsingar (nr. 152-FZ), lög Kasakstan um persónuupplýsingar og vernd þeirra, lög Úsbekistan um persónuupplýsingar og sambærileg lög hvers annars lögsagnarumdæmis þar sem AI92 eða viðskiptavinurinn vinnur persónuupplýsingar.

Almennt. Önnur lög um gagnavernd, friðhelgi einkalífs, trúnað fjarskipta, lög sem tengjast ákveðnum geirum eða sambærileg lög hvers lögsagnarumdæmis sem gilda um AI92 eða viðskiptavininn í tengslum við vinnslu á persónuupplýsingum viðskiptavinarins samkvæmt þessum viðauka. AI92 fylgist með þróun reglugerða á heimsvísu og uppfærir þennan lista (og þær aðferðir sem innleiða hann) þegar ný lög öðlast gildi.

Þar sem þessar reglur nota mismunandi hugtök fyrir sambærileg hugtök notar þessi viðauki hugtök GDPR og meðhöndlar jafngildi samkvæmt öðrum gildandi lögum um gagnavernd sem samhæf hugtök. Þar sem regla leggur á skyldubundnar viðbótarkröfur (eins og skráning hjá eftirlitsyfirvaldi, tilnefning staðbundins fulltrúa eða sérstakar samningsákvæði) samþykkja AI92 og viðskiptavinurinn að láta slíkar kröfur öðlast gildi með stöðluðum samningsákvæðum, viðaukanum í Bretlandi eða svæðisbundnum viðauka eins og fram kemur í kaflanum um alþjóðlegar gagnaflutningar.

Ábyrgðaraðili þýðir aðilinn sem ákveður tilgang og leiðir til vinnslu persónuupplýsinga.

Vinnsluaðili þýðir aðili sem vinnur persónuupplýsingar fyrir hönd ábyrgðaraðila.

Persónuupplýsingar viðskiptavinar þýðir allar persónuupplýsingar sem eru í inntaki viðskiptavinar eða myndast í tengslum við notkun viðskiptavinar á API-þjónustunum.

Undirvinnsluaðili þýðir sérhvern vinnsluaðila sem AI92 ræður til að vinna persónuupplýsingar viðskiptavinar fyrir hönd viðskiptavinarins, þar á meðal hýsingaraðila AI92, greiðsluvinnsluaðila og þjónustuaðila á lægra stigi.

Hlutverk aðila

Á við um: Alla viðskiptavini

Í sambandinu sem stjórnast af Skilmálunum og þessari DPA, er Viðskiptavinurinn Ábyrgðaraðili persónuupplýsinga Viðskiptavinarins og AI92 er Vinnsluaðili. AI92 er rekið af Masada Gateway Ltd. Samþættingar við Meta vettvanga (Facebook, Instagram og Threads) eru veittar í gegnum Koloxo West Africa Ltd, skráðan þróunaraðila Meta forrita okkar, sem starfar sem vinnsluaðili fyrir þessar samþættingar fyrir hönd Masada Gateway Ltd.

AI92 getur einnig unnið úr ákveðnum persónuupplýsingum sem sérstakur ábyrgðaraðili, þar á meðal gögn sem nauðsynleg eru til að reka viðskipti AI92 (gögn um samskipti við viðskiptavini, reikningsgögn, auðkenningarupplýsingar, endurskoðunargögn). Skilmálarnir sem stjórna slíkri vinnslu ábyrgðaraðila eru lýst í persónuverndarstefnu AI92 á ai92.ai/privacy-policy.

Leiðbeiningar vinnsluaðila

Á við um: Alla viðskiptavini

AI92 skal vinna úr persónuupplýsingum viðskiptavina eingöngu samkvæmt skjalfestum leiðbeiningum viðskiptavinar, eins og sett er fram í skilmálunum og þessum DPA, eða eins og krafist er samkvæmt gildandi lögum.

Ef AI92 er skylt samkvæmt gildandi lögum að vinna úr persónuupplýsingum viðskiptavina á annan hátt en viðskiptavinur hefur leiðbeint, skal AI92 (þar sem það er leyfilegt samkvæmt lögum) upplýsa viðskiptavininn um þá kröfu áður en vinnslan fer fram.

Trúnaður

Á við um: Alla viðskiptavini

AI92 skal tryggja að starfsfólk sem hefur heimild til að vinna úr persónuupplýsingum viðskiptavina sé bundið af trúnaðarskyldum sem eru ekki síður verndandi en þær sem settar eru fram í þjónustuskilmálunum.

Öryggi vinnslu

Á við um: Alla viðskiptavini

AI92 skal innleiða viðeigandi tæknilegar og skipulagslegar ráðstafanir til að tryggja öryggisstig sem hæfir þeirri áhættu sem fylgir vinnslu persónuupplýsinga viðskiptavina, þ.m.t.:

(a) dulnefnisgerving og dulkóðun persónuupplýsinga í hvíld og flutningi;

(b) getu til að tryggja áframhaldandi trúnað, heilindi, aðgengi og seiglu vinnslukerfa;

(c) getu til að endurheimta aðgengi að persónuupplýsingum á tímanlega hátt ef upp kemur líkamlegt eða tæknilegt atvik;

(d) ferli til að prófa, meta og meta reglulega virkni þessara ráðstafana.

Núverandi útfærsla þessara ráðstafana er lýst í öryggisskjölum AI92. SOC 2 endurskoðunarskýrslur AI92 eru aðgengilegar viðskiptavinum gegn beiðni samkvæmt skilmálum um trúnað.

Undirvinnsluaðilar

Á við um: Alla viðskiptavini

Viðskiptavinur heimilar AI92 að ráða undirvinnsluaðila til að vinna úr persónuupplýsingum viðskiptavina, með fyrirvara um eftirfarandi skilyrði:

(a) AI92 heldur úti gildum lista yfir undirvinnsluaðila á ai92.ai/sub-processors;

(b) AI92 skal tilkynna viðskiptavini með að minnsta kosti þrjátíu (30) daga fyrirvara um hvers kyns viðbót eða skipti á undirvinnsluaðila;

(c) Viðskiptavinur getur mótmælt nýjum undirvinnsluaðila á sanngjörnum forsendum innan fimmtán (15) daga frá tilkynningu – ef ekki er hægt að leysa mótmæli viðskiptavinarins, getur viðskiptavinur sagt upp viðkomandi API þjónustu og fengið hlutfallslega endurgreiðslu á fyrirframgreiddum gjöldum;

(d) AI92 leggur skyldur um gagnavernd á hvern undirvinnsluaðila sem eru ekki síður verndandi en þær sem eru í þessum DPA.

Upphaflegir undirvinnsluaðilar eru hýsingaraðilar AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform – fyrir svæðin og þjónustuna sem skjalfest er á ai92.ai/sub-processors), greiðslumiðlarinn (Stripe, Inc.) og skjalhýsingaraðilinn (Mintlify, Inc.). Listinn á ai92.ai/sub-processors er hið opinbera núverandi skrá.

Alþjóðleg gagnaflutningur

Á við um: Alla viðskiptavini

Vinnsla AI92 á persónuupplýsingum viðskiptavinar kann að fela í sér flutning á þeim gögnum utan þess lands þar sem viðskiptavinurinn eða hinir skráðu eiga lögheimili. Að því marki sem slíkur flutningur er takmarkaður af gildandi lögum um gagnavernd, innleiðir AI92 flutningskerfi yfir landamæri sem krafist er af, eða viðurkennt samkvæmt, lögum upprunalandsins. Kerfin í þessum kafla gilda á grundvelli hvers lögsagnarumdæmis fyrir sig og AI92 kann að reiða sig á fleiri en eitt kerfi fyrir tiltekinn flutning.

Evrópa og Bretland. Fyrir flutninga sem falla undir GDPR eða UK GDPR, samþykkja aðilar staðlaða samningsákvæði framkvæmdastjórnar Evrópusambandsins (framkvæmdarákvörðun 2021/914/ESB, eining 2 – ábyrgðaraðili til vinnsluaðila) sem felld eru inn með tilvísun og útfyllt sem hér segir: (i) tímabil í ákvæðum 9 og 14 í SCC eru útfyllt í samræmi við gildandi þröskulda GDPR; (ii) tengiákvæðið gildir ekki um viðbótar aðila án samþykkis viðskiptavinar; (iii) viðauki I (listi yfir aðila) er útfylltur með auðkennisupplýsingum viðskiptavinar frá skráningu og AI92 sem gagnaflytjandi; (iv) viðauki II (tæknilegar og skipulagslegar ráðstafanir) vísar til öryggisskjala AI92; og (v) viðauki III (undirvinnsluaðilar) vísar til lista yfir undirvinnsluaðila sem AI92 heldur utan um. Fyrir flutninga samkvæmt UK GDPR, samþykkja aðilar aukalega viðauka breska upplýsingafulltrúans um alþjóðlegan gagnaflutning við SCC. Þar sem AI92 hefur gildandi vottun samkvæmt gagnaverndarramma ESB og Bandaríkjanna, gagnaverndarramma Sviss og Bandaríkjanna, eða framlengingu Bretlands á gagnaverndarramma ESB og Bandaríkjanna, geta aðilar einnig reitt sig á þá vottun fyrir flutninga til innviða AI92 í Bandaríkjunum.

Sviss. Fyrir flutninga sem stjórnast af svissnesku FADP samþykkja aðilarnir SCC eins og þau eru viðurkennd af svissneska alríkisumboðsmanninum um gagnavernd og upplýsingar („FDPIC“), með þeim breytingum sem FDPIC birti fyrir svissneskt lagalegt samhengi.

Rómanska Ameríka. Fyrir flutninga sem stjórnast af LGPD Brasilíu láta aðilarnir flutningskerfi yfir landamæri öðlast gildi samkvæmt 33. til 36. grein LGPD, þar á meðal að treysta (eftir því sem við á) á staðlaðar samningsákvæði sem brasilíska Autoridade Nacional de Proteção de Dados („ANPD“) samþykkti samkvæmt ályktun 19/2024 og sérstakt leyfi sem ANPD gaf út þar sem þess er krafist. Fyrir flutninga sem stjórnast af LFPDPPP Mexíkó veitir AI92 viðskiptavininum þær upplýsingar sem krafist er samkvæmt 36. grein LFPDPPP og framkvæmdarreglugerðinni og viðskiptavinurinn aflar samþykkis sem krafist er frá hinum skráðu. Fyrir flutninga sem stjórnast af lögum Argentínu 25.326, lögum Kólumbíu 1581, lögum Chile 19.628, lögum Perú 29733 eða öðrum LATAM-reglum, innleiðir AI92 staðlaðar samningsákvæði eða annað kerfi sem viðurkennt er af eftirlitsyfirvaldi viðkomandi lögsagnarumdæmis.

Afríka. Fyrir flutninga sem stjórnast af POPIA Suður-Afríku tryggir AI92 samræmi við 72. kafla POPIA og aflar samþykkis hins skráða eða treystir á viðeigandi lögmætan grundvöll. Fyrir flutninga sem stjórnast af NDPA Nígeríu, lögum Kenýa um gagnavernd eða öðrum afrískum reglum, tryggir AI92 samræmi við kröfur um flutning yfir landamæri sem viðkomandi eftirlitsyfirvald leggur á (þar á meðal gagnaverndarnefnd Nígeríu, skrifstofa umboðsmanns um gagnavernd í Kenýa, upplýsingaeftirlitsaðili Suður-Afríku og önnur sambærileg eftirlitsyfirvöld) og innleiðir staðlaðar samningsákvæði, vottun eða annað kerfi sem það yfirvald viðurkennir. AI92 mun, þar sem þess er krafist, skrá sig eða tilnefna staðbundinn fulltrúa og svara fyrirspurnum staðbundins eftirlitsaðila innan viðeigandi tímamarka.

Asíu- og Kyrrahafssvæðið. Fyrir flutninga sem stjórnast af PIPL Kína samþykkja aðilarnir staðlaðan samning um flutning persónuupplýsinga yfir landamæri sem netöryggisstjórnun Kína gefur út, ljúka öryggismati hjá CAC þar sem farið er yfir flutningsþröskulda eða treysta á vottun sem viðurkennd er samkvæmt PIPL, eftir því sem við á. Fyrir flutninga sem stjórnast af DPDPA Indlands takmarkar AI92 flutninga til lögsagnarumdæma sem leyfð eru samkvæmt tilkynningum sem gefnar eru út samkvæmt 16. kafla DPDPA og uppfyllir sérstök skilyrði sem reglurnar setja. Fyrir flutninga sem stjórnast af lögum Ástralíu um friðhelgi einkalífs grípur AI92 til sanngjarnra ráðstafana samkvæmt áströlsku meginreglunni um friðhelgi einkalífs 8 til að tryggja að erlendur viðtakandi meðhöndli persónuupplýsingarnar í samræmi við APP. Fyrir flutninga sem stjórnast af APPI Japans, PIPA Suður-Kóreu, PDPA Singapúr, PDPA Taílands, PDPD Víetnam, DPA Filippseyja, PDP-lögum Indónesíu, PDPA Malasíu, PDPA Taívan, PDPO Hong Kong eða öðrum reglum Asíu- og Kyrrahafssvæðisins, innleiðir AI92 staðlaðar samningsákvæði, vottun, fullnægjandi kerfi milli ríkisstjórna eða annað flutningskerfi sem eftirlitsyfirvald viðkomandi lögsagnarumdæmis viðurkennir.

Mið-Austurlönd. Fyrir flutninga sem stjórnast af UAE PDPL, lögum um gagnavernd alþjóðlegu fjármálamiðstöðvarinnar í Dúbaí, PDPL Sádí-Arabíu, lögum Ísraels um vernd friðhelgi einkalífs, PDPPL Katar, PDPL Barein, PDPL Óman, PDPL Jórdaníu, KVKK Tyrklands eða öðrum reglum í Mið-Austurlöndum, innleiðir AI92 staðlaðar samningsákvæði, fullnægjandi ákvörðun eða annað kerfi sem eftirlitsyfirvald viðkomandi lögsagnarumdæmis viðurkennir og skráir sig eða tilnefnir staðbundinn fulltrúa þar sem þess er krafist.

Evrasía og önnur svæði. Fyrir flutninga sem stjórnast af alríkislögum Rússlands 152-FZ, uppfyllir AI92 kröfur 18. greinar (5) um staðsetningu og aflar skriflegs samþykkis hins skráða þar sem þess er krafist. Fyrir flutninga sem stjórnast af lögum Kasakstan um persónuupplýsingar, lögum Úsbekistan um persónuupplýsingar eða öðrum gildandi lögum um gagnavernd, innleiðir AI92 flutningskerfi yfir landamæri sem krafist er af, eða viðurkennt samkvæmt, lögum upprunalandsins.

Almennt. Þar sem gildandi lög um gagnavernd í lögsagnarumdæmi viðskiptavinar krefjast sérstaks flutningskerfis, samningsákvæða eða reglubundinnar skráningar sem ekki er sérstaklega tilgreint hér að ofan, mun AI92, að sanngjarnri beiðni viðskiptavinarins og á kostnað viðskiptavinarins (ef einhver er), framkvæma eða innleiða viðbótarskjöl sem sanngjarnt er að krafist er til að láta það kerfi öðlast gildi. AI92 fylgist með þróun reglugerða á heimsvísu og uppfærir flutningskerfin hér að ofan þegar nýjar kröfur öðlast gildi.

Réttindi skráðra aðila

Á við um: Alla viðskiptavini

AI92 skal, að því marki sem lög leyfa, tilkynna viðskiptavini tafarlaust ef AI92 fær beiðni frá skráðum aðila um aðgang, leiðréttingu, eyðingu, takmörkun á vinnslu, flutning eða andmæli (a Beiðni skráðs aðila). AI92 skal ekki bregðast við slíkri beiðni skráðs aðila nema samkvæmt leiðbeiningum viðskiptavinar, nema krafist sé samkvæmt gildandi lögum.

AI92 skal veita viðskiptavini slíkar upplýsingar og sanngjarna aðstoð sem viðskiptavinur kann að þurfa til að gera viðskiptavini kleift að bregðast við beiðni skráðs aðila, þ.m.t. með því að útvega eða auðvelda útvegun gagnaútflutnings.

Tilkynning um persónuupplýsingabrot

Á við um: Alla viðskiptavini

AI92 skal tilkynna viðskiptavini án ótilhlýðilegrar tafar, og í öllum tilvikum innan sjötíu og tveggja (72) klukkustunda frá því að hann verður var við, um hvers kyns persónuupplýsingabrot sem hefur áhrif á persónuupplýsingar viðskiptavina.

Tilkynningin skal innihalda, að því marki sem þá er vitað: (a) lýsingu á eðli brotsins, þ.m.t. flokka persónuupplýsinga og áætlaðan fjölda skráðra aðila sem verða fyrir áhrifum; (b) líklegar afleiðingar; (c) ráðstafanir sem gripið er til eða fyrirhugað er að grípa til til að bregðast við brotinu; og (d) nafn og samskiptaupplýsingar persónuverndarfulltrúa eða annars tengiliðs til að fá frekari upplýsingar.

Áhrifamat á gagnavernd

Á við um: Alla viðskiptavini

Að beiðni skal AI92 veita viðskiptavini sanngjarna aðstoð við hvers kyns áhrifamat á gagnavernd eða fyrirframsamráð við eftirlitsyfirvöld sem viðskiptavinur er skylt að framkvæma samkvæmt 35. gr. GDPR eða hliðstæðum ákvæðum LATAM gagnaverndarlaga.

Skil og eyðing persónuupplýsinga viðskiptavina

Á við um: Alla viðskiptavini

Við uppsögn skilmálanna skal AI92, að vali viðskiptavinar, skila eða eyða persónuupplýsingum viðskiptavina, með fyrirvara um varðveislu eins og krafist er samkvæmt gildandi lögum og eins og leyfilegt er samkvæmt þessum DPA.

AI92 má aðeins varðveita persónuupplýsingar viðskiptavina eins og krafist er samkvæmt gildandi lögum (þ.m.t. skattskyldur), eða eins og leyfilegt er samkvæmt þessum DPA, fyrir varðveislutímabil endurskoðunarskrárinnar sem sett er fram í persónuverndarstefnunni, eða fyrir varðveislutímabil lánabókarinnar sem sett er fram í persónuverndarstefnunni.

Endurskoðunarréttindi

Á við um: Alla viðskiptavini

Viðskiptavinur (eða óháður þriðji aðili endurskoðandi sem er sanngjarnlega ásættanlegur fyrir AI92, bundinn af trúnaðarskyldum) getur endurskoðað samræmi AI92 við þennan DPA ekki oftar en einu sinni á tólf mánaða tímabili, með að minnsta kosti þrjátíu (30) daga fyrirvara skriflega, á venjulegum vinnutíma AI92 og á kostnað viðskiptavinar.

Í stað endurskoðunar á staðnum getur AI92 veitt viðskiptavini þá gildandi SOC 2 endurskoðunarskýrslur sínar, skarpskyggnisprófunarskýrslur og aðrar viðeigandi staðfestingar þriðja aðila. Viðskiptavinur skal samþykkja þetta sem fullnægjandi endurskoðunarréttindum sínum nema þeir taki ekki á sanngjörnum áhyggjum viðskiptavinar.

Gildandi lög og árekstrar

Á við um: Alla viðskiptavini

Þessi DPA stjórnast af sömu lögum og þjónustuskilmálarnir, nema þar sem lögboðin gagnaverndarlög krefjast annarra gildandi laga.

Ef ágreiningur er á milli skilmálanna og þessa viðauka, gildir þessi viðauki um vinnslu persónuupplýsinga.

Ef þú ert fyrirtækja viðskiptavinur með þjónustusamning (MSA), gætu skilmálar DPA verið breyttir af MSA þínum. Ef ágreiningur er á milli, gildir MSA.

Hafðu samband

Á við um: Alla viðskiptavini

Ef þú hefur einhverjar spurningar um þennan viðauka um gagnavinnslu, vinsamlegast hafðu samband við okkur: