AI92 jau veikia – prasidėjo mūsų pasaulinis bandomasis paleidimas: visa platforma yra atvira visame pasaulyje pirmąsias 30 dienų.
LEGAL

Duomenų tvarkymo priedas

Paskutinį kartą atnaujinta: 2026 m. rugpjūčio 13 d.

AI92 valdo MASADA GATEWAY LTD, registruotas Portail Masada Ltée verslo pavadinimas (Kvebeko įmonės numeris 1177060754).
Registruota buveinė: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagoso biuras: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigerija — Koloxo West Africa Ltd (RC 1876604), susijusi įmonė, valdoma bendros kontrolės.

Apibrėžimai

Taikoma: visiems klientams

Šiame Duomenų tvarkymo priede didžiąja raide rašomi terminai, kurie čia neapibrėžti, turi reikšmes, nurodytas AI92 Paslaugų teikimo sąlygose. Didžiąja raide rašomi duomenų apsaugos terminai turi reikšmes, nurodytas Taikomuose duomenų apsaugos įstatymuose, kaip apibrėžta šiame skyriuje.

Taikomi duomenų apsaugos įstatymai. „Taikomi duomenų apsaugos įstatymai“ reiškia visus duomenų apsaugos, privatumo ir panašius įstatymus, taikomus asmens duomenų tvarkymui pagal šį DTA, su visais pakeitimais ar papildymais, įskaitant, bet neapsiribojant:

Europa. Europos Sąjungos Bendrasis duomenų apsaugos reglamentas (Reglamentas (ES) 2016/679, „BDAR“), Jungtinės Karalystės Bendrasis duomenų apsaugos reglamentas, skaitomas kartu su 2018 m. Duomenų apsaugos įstatymu, Šveicarijos Federalinis duomenų apsaugos įstatymas („FADP“), Norvegijos Asmens duomenų įstatymas, Islandijos Įstatymas Nr. 90/2018, Lichtenšteino Duomenų apsaugos įstatymas ir kiekvienos Europos ekonominės erdvės valstybės narės duomenų apsaugos įstatymai.

Šiaurės Amerika. Jungtinėse Amerikos Valstijose: Kalifornijos vartotojų privatumo įstatymas su pakeitimais, padarytais Kalifornijos privatumo teisių aktu („CCPA/CPRA“), Virdžinijos vartotojų duomenų apsaugos įstatymas, Kolorado privatumo įstatymas, Konektikuto duomenų privatumo įstatymas, Jutos vartotojų privatumo įstatymas, Teksaso duomenų privatumo ir saugumo įstatymas, Oregono vartotojų privatumo įstatymas ir analogiški valstijos lygmens privatumo įstatymai, kai jie įsigalioja. Kanadoje: Asmeninės informacijos apsaugos ir elektroninių dokumentų įstatymas („PIPEDA“), Kvebeko įstatymas Nr. 25, Albertos asmeninės informacijos apsaugos įstatymas, Britų Kolumbijos asmeninės informacijos apsaugos įstatymas ir Privatumo įstatymas.

Lotynų Amerika ir Karibai. Brazilijos Bendrasis duomenų apsaugos įstatymas („LGPD“, Įstatymas Nr. 13.709), Meksikos Federalinis asmens duomenų, valdomų privačių šalių, apsaugos įstatymas („LFPDPPP“), Argentinos Asmens duomenų apsaugos įstatymas Nr. 25.326, Kolumbijos Įstatyminis įstatymas Nr. 1581 (2012 m.), Čilės Įstatymas Nr. 19.628, Peru Įstatymas Nr. 29733, Urugvajaus Įstatymas Nr. 18.331, Ekvadoro Organinis asmens duomenų apsaugos įstatymas, Kosta Rikos Įstatymas Nr. 8968, Dominikos Respublikos Įstatymas Nr. 172-13, Panamos Įstatymas Nr. 81 (2019 m.), Paragvajaus Įstatymas Nr. 6534/2020 ir analogiški kiekvienos kitos regiono šalies įstatai.

Afrika. Pietų Afrikos Asmens informacijos apsaugos įstatymas („POPIA“), Nigerijos 2023 m. Nigerijos duomenų apsaugos įstatymas („NDPA“) ir 2019 m. Nigerijos duomenų apsaugos reglamentas, Kenijos 2019 m. Duomenų apsaugos įstatymas, Egipto Asmens duomenų apsaugos įstatymas (2020 m. Įstatymas Nr. 151), Ganos 2012 m. Duomenų apsaugos įstatymas, Maroko Įstatymas Nr. 09-08, Tuniso Organinis įstatymas Nr. 2004-63, Mauricijaus 2017 m. Duomenų apsaugos įstatymas, Senegalo Įstatymas Nr. 2008-12, Dramblio Kaulo Kranto Įstatymas Nr. 2013-450, Ruandos Įstatymas Nr. 058/2021, Ugandos 2019 m. Duomenų apsaugos ir privatumo įstatymas, Tanzanijos 2022 m. Asmens duomenų apsaugos įstatymas, Zimbabvės 2021 m. Kibernetinio saugumo ir duomenų apsaugos įstatymas Nr. 5, Alžyro Įstatymas Nr. 18-07, Madagaskaro Įstatymas Nr. 2014-038, Afrikos Sąjungos konvencija dėl kibernetinio saugumo ir asmens duomenų apsaugos („Malabo konvencija“), ECOWAS papildomas aktas dėl asmens duomenų apsaugos ir analogiški kiekvienos kitos Afrikos valstybės įstatai.

Azija ir Ramusis vandenynas. Australijos 1988 m. Privatumo įstatymas, Naujosios Zelandijos 2020 m. Privatumo įstatymas, Japonijos Asmens informacijos apsaugos įstatymas („APPI“), Pietų Korėjos Asmens informacijos apsaugos įstatymas („PIPA“), Singapūro 2012 m. Asmens duomenų apsaugos įstatymas („PDPA“), Tailando 2562 m. B.E. Asmens duomenų apsaugos įstatymas (2019 m.), Vietnamo Dekretas Nr. 13/2023 dėl asmens duomenų apsaugos, Filipinų 2012 m. Duomenų privatumo įstatymas, Indonezijos Įstatymas Nr. 27/2022 dėl asmens duomenų apsaugos, Malaizijos 2010 m. Asmens duomenų apsaugos įstatymas, Indijos 2023 m. Skaitmeninis asmens duomenų apsaugos įstatymas („DPDPA“), Kinijos Asmens informacijos apsaugos įstatymas („PIPL“), Taivano Asmens duomenų apsaugos įstatymas, Honkongo Asmens duomenų (privatumo) potvarkis, Makao Asmens duomenų apsaugos įstatymas ir analogiški kiekvienos kitos Azijos ir Ramiojo vandenyno jurisdikcijos įstatai.

Viduriniai Rytai. Jungtinių Arabų Emyratų 2021 m. Federalinis dekretas-įstatymas Nr. 45 dėl asmens duomenų apsaugos ir Dubajaus tarptautinio finansų centro duomenų apsaugos įstatymas, Saudo Arabijos Asmens duomenų apsaugos įstatymas, Izraelio 1981 m. Privatumo apsaugos įstatymas 5741-1981 ir jo įgyvendinimo taisyklės, Kataro Asmens duomenų privatumo apsaugos įstatymas (Įstatymas Nr. 13/2016) ir QFC duomenų apsaugos reglamentai, Bahreino Asmens duomenų apsaugos įstatymas (Įstatymas Nr. 30/2018), Omano Asmens duomenų apsaugos įstatymas (Karališkasis dekretas Nr. 6/2022), Jordanijos 2023 m. Asmens duomenų apsaugos įstatymas, Turkijos Įstatymas dėl asmens duomenų apsaugos („KVKK“, Įstatymas Nr. 6698) ir analogiški kiekvienos kitos Artimųjų Rytų jurisdikcijos įstatai.

Eurazija ir kiti regionai. Rusijos Federacijos Federalinis įstatymas dėl asmens duomenų (Nr. 152-FZ), Kazachstano Įstatymas dėl asmens duomenų ir jų apsaugos, Uzbekistano Įstatymas dėl asmens duomenų ir analogiški kiekvienos kitos jurisdikcijos, kurioje AI92 arba Klientas tvarko asmens duomenis, įstatai.

Viskas įskaičiuota. Bet kuris kitas duomenų apsaugos, privatumo, telekomunikacijų konfidencialumo, sektorinis ar panašus bet kurios jurisdikcijos įstatymas, taikomas AI92 arba Klientui, susijęs su Kliento asmens duomenų tvarkymu pagal šį DTA. AI92 stebi reguliavimo pokyčius visame pasaulyje ir atnaujina šį sąrašą (ir praktiką, kuri jį įgyvendina), kai įsigalioja nauji įstatymai.

Kai šie režimai naudoja skirtingą analogiškų sąvokų terminologiją, šiame DTA naudojama BDAR terminologija ir kitų Taikomų duomenų apsaugos įstatymų atitikmenys laikomi suderinamais terminais. Kai režimas nustato privalomus papildomus reikalavimus (pvz., registraciją priežiūros institucijoje, vietinio atstovo paskyrimą arba konkrečias sutartines sąlygas), AI92 ir Klientas susitaria įgyvendinti tokius reikalavimus per standartines sutarčių sąlygas, JK priedą arba režimui būdingą priedą, kaip nurodyta Tarptautinių duomenų perdavimo skyriuje.

Valdytojas – šalis, kuri nustato asmens duomenų tvarkymo tikslus ir priemones.

Tvarkytojas – šalis, kuri tvarko asmens duomenis Valdytojo vardu.

Kliento asmens duomenys – bet kokie asmens duomenys, esantys Kliento įvestyje arba sugeneruoti ryšium su Kliento API paslaugų naudojimu.

Subtvarkytojas – bet kuris tvarkytojas, kurį AI92 įtraukia tvarkyti Kliento asmens duomenis Kliento vardu, įskaitant AI92 prieglobos paslaugų teikėjus, mokėjimų tvarkytoją ir žemesnio lygio paslaugų teikėjus.

Šalių vaidmenys

Taikoma: visiems klientams

Santykiuose, reglamentuojamuose Sąlygų ir šio DPA, Klientas yra Kliento asmens duomenų valdytojas, o AI92 yra tvarkytojas. AI92 valdo Masada Gateway Ltd. Integracijos su Meta platformomis (Facebook, Instagram ir Threads) teikiamos per Koloxo West Africa Ltd, registruotą mūsų Meta programų kūrėją, kuris veikia kaip tų integracijų tvarkytojas Masada Gateway Ltd vardu.

AI92 taip pat gali tvarkyti tam tikrus asmens duomenis kaip atskiras Valdytojas, įskaitant duomenis, būtinus AI92 verslui vykdyti (ryšių su klientais duomenys, atsiskaitymo duomenys, autentifikavimo kredencialai, audito duomenys). Sąlygos, reglamentuojančios tokį Valdytojo tvarkymą, aprašytos AI92 Privatumo politikoje adresu ai92.ai/privacy-policy.

Tvarkytojo instrukcijos

Taikoma: visiems klientams

AI92 tvarko Kliento asmens duomenis tik pagal dokumentuotas Kliento instrukcijas, nurodytas Sąlygose ir šiame DPA, arba kaip reikalaujama pagal taikomus įstatymus.

Jei AI92 pagal taikomus įstatymus privalo tvarkyti Kliento asmens duomenis kitaip nei Kliento nurodyta, AI92 (jei tai leidžiama pagal įstatymus) informuoja Klientą apie tą reikalavimą prieš tvarkydama.

Konfidencialumas

Taikoma: visiems klientams

AI92 užtikrina, kad personalui, įgaliotam tvarkyti Kliento asmens duomenis, būtų taikomi konfidencialumo įsipareigojimai, ne mažiau apsaugantys nei tie, kurie nurodyti Paslaugų teikimo sąlygose.

Apdorojimo saugumas

Taikoma: visiems klientams

AI92 įgyvendina atitinkamas technines ir organizacines priemones, kad užtikrintų tokį saugumo lygį, kuris atitiktų riziką, susijusią su Kliento asmens duomenų apdorojimu, įskaitant:

(a) asmens duomenų pseudonimizavimas ir šifravimas ramybės būsenoje ir perduodant;

(b) galimybė užtikrinti nuolatinį apdorojimo sistemų konfidencialumą, vientisumą, prieinamumą ir atsparumą;

(c) galimybė laiku atkurti asmens duomenų prieinamumą ir prieigą prie jų fizinio ar techninio incidento atveju;

(d) procesas, skirtas reguliariai tikrinti, vertinti ir įvertinti šių priemonių veiksmingumą.

Dabartinis šių priemonių įgyvendinimas aprašytas AI92 saugumo dokumentacijoje. AI92 SOC 2 audito ataskaitos Klientui pateikiamos paprašius pagal neatskleidimo sąlygas.

Subprocesoriai

Taikoma: visiems klientams

Klientas leidžia AI92 pasitelkti subprocesorius Kliento asmens duomenims apdoroti, laikantis šių sąlygų:

(a) AI92 tvarko dabartinį subprocesorių sąrašą adresu ai92.ai/sub-processors;

(b) AI92 praneša Klientui likus bent trisdešimt (30) dienų iki bet kokio subprocesoriaus papildymo ar pakeitimo;

(c) Klientas gali pagrįstai prieštarauti bet kuriam naujam Subprocesoriui per penkiolika (15) dienų nuo pranešimo – jei Kliento prieštaravimas negali būti išspręstas, Klientas gali nutraukti paveiktas API paslaugas ir gauti proporcingą grąžinamąją išmoką už bet kokius iš anksto sumokėtus mokesčius;

(d) AI92 kiekvienam subprocesoriui nustato duomenų apsaugos įsipareigojimus, kurie nėra mažiau apsauginiai nei šioje DPA.

Pradiniai subprocesoriai apima AI92 prieglobos teikėjus (Amazon Web Services, Microsoft Azure, Google Cloud Platform – regionams ir paslaugoms, dokumentuotiems adresu ai92.ai/sub-processors), mokėjimų apdorojimo įmonę (Stripe, Inc.) ir dokumentacijos prieglobos teikėją (Mintlify, Inc.). Sąrašas adresu ai92.ai/sub-processors yra autoritetingas dabartinis įrašas.

Tarptautinis duomenų perdavimas

Taikoma: visiems klientams

AI92 atliekamas Kliento asmens duomenų tvarkymas gali apimti tų duomenų perdavimą už šalies, kurioje gyvena Klientas arba duomenų subjektai, ribų. Jei tokį perdavimą riboja Taikomi duomenų apsaugos įstatymai, AI92 įgyvendina tarpvalstybinio perdavimo mechanizmą, kurio reikalaujama pagal kilmės jurisdikcijos įstatymus arba kuris pripažįstamas pagal juos. Šiame skyriuje nurodyti mechanizmai taikomi kiekvienai jurisdikcijai atskirai, o AI92 gali pasikliauti daugiau nei vienu mechanizmu konkrečiam perdavimui.

Europa ir Jungtinė Karalystė. Perdavimams, kuriems taikomas BDAR arba JK BDAR, šalys priima Europos Komisijos standartines sutarčių sąlygas (Įgyvendinimo sprendimas 2021/914/ES, 2 modulis – valdytojas-tvarkytojas), įtrauktas nuoroda ir užpildytas taip: (i) SCC 9 ir 14 punktuose nurodyti terminai užpildomi pagal taikomas BDAR ribas; (ii) prijungimo sąlyga netaikoma papildomoms šalims be Kliento sutikimo; (iii) I priedas (Šalių sąrašas) užpildomas Kliento identifikavimo informacija iš registracijos ir AI92 kaip duomenų importuotojo; (iv) II priedas (Techninės ir organizacinės priemonės) nurodo AI92 saugumo dokumentaciją; ir (v) III priedas (Subprocesoriai) nurodo AI92 tvarkomą subprocesorių sąrašą. Perdavimams pagal JK BDAR, šalys papildomai priima JK Informacijos komisaro tarptautinių duomenų perdavimo priedą prie SCC. Kai AI92 turi galiojantį sertifikatą pagal ES–JAV duomenų privatumo sistemą, Šveicarijos–JAV duomenų privatumo sistemą arba JK išplėtimą ES–JAV duomenų privatumo sistemai, šalys taip pat gali remtis šiuo sertifikatu perduodant duomenis į AI92 Jungtinių Valstijų infrastruktūrą.

Šveicarija. Perdavimams, kuriems taikomas Šveicarijos FADP, šalys priima SSS, kaip pripažino Šveicarijos federalinis duomenų apsaugos ir informacijos komisaras („FDPIC“), su FDPIC paskelbtais pakeitimais Šveicarijos teisiniam kontekstui.

Lotynų Amerika. Perdavimams, kuriems taikomas Brazilijos LGPD, šalys įgyvendina tarpvalstybinio perdavimo režimą pagal LGPD 33–36 straipsnius, įskaitant (jei taikoma) pasikliavimą standartinėmis sutarčių sąlygomis, priimtomis Brazilijos Autoridade Nacional de Proteção de Dados („ANPD“) pagal Rezoliuciją Nr. 19/2024, ir bet kokį konkretų ANPD išduotą leidimą, kai to reikalaujama. Perdavimams, kuriems taikomas Meksikos LFPDPPP, AI92 pateikia Klientui informaciją, kurios reikalaujama pagal LFPDPPP 36 straipsnį ir įgyvendinimo reglamentą, o Klientas gauna sutikimus, kurių reikalaujama iš duomenų subjektų. Perdavimams, kuriems taikomas Argentinos Įstatymas Nr. 25.326, Kolumbijos Įstatymas Nr. 1581, Čilės Įstatymas Nr. 19.628, Peru Įstatymas Nr. 29733 arba kiti LATAM režimai, AI92 įgyvendina standartines sutarčių sąlygas arba kitą mechanizmą, pripažintą atitinkamos jurisdikcijos priežiūros institucijos.

Afrika. Perdavimams, kuriems taikomas Pietų Afrikos POPIA, AI92 užtikrina atitiktį POPIA 72 skirsniui ir gauna duomenų subjekto sutikimą arba pasikliauja taikomu teisėtu pagrindu. Perdavimams, kuriems taikomas Nigerijos NDPA, Kenijos Duomenų apsaugos įstatymas arba kiti Afrikos režimai, AI92 užtikrina atitiktį tarpvalstybinio perdavimo reikalavimams, nustatytiems atitinkamos priežiūros institucijos (įskaitant Nigerijos duomenų apsaugos komisiją, Kenijos duomenų apsaugos komisaro biurą, Pietų Afrikos informacijos reguliavimo instituciją ir kitus lygiaverčius reguliavimo institucijas), ir įgyvendina standartines sutarčių sąlygas, sertifikavimą ar kitą tos institucijos pripažintą mechanizmą. AI92, kai to reikalaujama, užregistruos arba paskirs vietinį atstovą ir atsakys į vietos reguliavimo institucijos užklausas per taikomus terminus.

Azija ir Ramusis vandenynas. Perdavimams, kuriems taikomas Kinijos PIPL, šalys priima Kinijos kibernetinio saugumo administracijos išduotą standartinę sutartį dėl asmeninės informacijos perdavimo į užsienį, atlieka saugumo vertinimą su CAC, kai viršijamos perdavimo ribos, arba pasikliauja sertifikatu, pripažintu pagal PIPL, jei taikoma. Perdavimams, kuriems taikomas Indijos DPDPA, AI92 apriboja perdavimus jurisdikcijoms, leidžiamoms pagal pranešimus, išduotus pagal DPDPA 16 skirsnį, ir laikosi bet kokių konkrečių sąlygų, nustatytų taisyklėse. Perdavimams, kuriems taikomas Australijos Privatumo įstatymas, AI92 imasi pagrįstų veiksmų pagal Australijos privatumo principą 8, kad užtikrintų, jog užsienio gavėjas tvarkytų asmeninę informaciją nuosekliai su APP. Perdavimams, kuriems taikomas Japonijos APPI, Pietų Korėjos PIPA, Singapūro PDPA, Tailando PDPA, Vietnamo PDPD, Filipinų DPA, Indonezijos PDP įstatymas, Malaizijos PDPA, Taivano PDPA, Honkongo PDPO ar kiti Azijos ir Ramiojo vandenyno režimai, AI92 įgyvendina standartines sutarčių sąlygas, sertifikavimą, vyriausybės ir vyriausybės pakankamumo mechanizmą ar kitą perdavimo mechanizmą, pripažintą atitinkamos jurisdikcijos priežiūros institucijos.

Viduriniai Rytai. Perdavimams, kuriems taikomas JAE PDPL, Dubajaus tarptautinio finansų centro duomenų apsaugos įstatymas, Saudo Arabijos PDPL, Izraelio Privatumo apsaugos įstatymas, Kataro PDPPL, Bahreino PDPL, Omano PDPL, Jordanijos PDPL, Turkijos KVKK ar kiti Artimųjų Rytų režimai, AI92 įgyvendina standartines sutarčių sąlygas, pakankamumo sprendimą ar kitą mechanizmą, pripažintą atitinkamos jurisdikcijos priežiūros institucijos, ir, kai to reikalaujama, užregistruoja arba paskiria vietinį atstovą.

Eurazija ir kiti regionai. Perdavimams, kuriems taikomas Rusijos Federacijos Federalinis įstatymas Nr. 152-FZ, AI92 laikosi 18(5) straipsnio lokalizavimo reikalavimų ir, kai to reikalaujama, gauna raštišką duomenų subjekto sutikimą. Perdavimams, kuriems taikomas Kazachstano Įstatymas dėl asmens duomenų, Uzbekistano Įstatymas dėl asmens duomenų ar bet kuris kitas Taikomas duomenų apsaugos įstatymas, AI92 įgyvendina tarpvalstybinio perdavimo mechanizmą, kurio reikalaujama pagal kilmės jurisdikcijos įstatymus arba kuris pripažįstamas pagal juos.

Bendra. Kai Kliento jurisdikcijos Taikomi duomenų apsaugos įstatymai reikalauja konkretaus perdavimo mechanizmo, sutartinių sąlygų ar reguliavimo dokumentų, kurie nėra aiškiai išvardyti aukščiau, AI92, pagrįstu Kliento prašymu ir Kliento sąskaita (jei tokia yra), įvykdys arba įgyvendins papildomus dokumentus, pagrįstai reikalingus tam mechanizmui įgyvendinti. AI92 stebi reguliavimo pokyčius visame pasaulyje ir atnaujina aukščiau nurodytus perdavimo mechanizmus, kai įsigalioja nauji reikalavimai.

Duomenų subjekto teisės

Taikoma: visiems klientams

AI92, kiek tai leidžiama pagal įstatymus, nedelsdama praneša Klientui, jei AI92 gauna duomenų subjekto prašymą dėl prieigos, ištaisymo, ištrynimo, apdorojimo apribojimo, perkeliamumo ar prieštaravimo (Duomenų subjekto prašymas). AI92 neatsako į tokį Duomenų subjekto prašymą, išskyrus Kliento nurodymus, nebent to reikalauja taikomi įstatymai.

AI92 suteikia Klientui tokią informaciją ir pagrįstą pagalbą, kurios Klientui gali prireikti, kad Klientas galėtų atsakyti į Duomenų subjekto prašymą, įskaitant duomenų eksporto pateikimą arba palengvinimą.

Pranešimas apie asmens duomenų pažeidimą

Taikoma: visiems klientams

AI92 nedelsdama, bet kuriuo atveju per septyniasdešimt dvi (72) valandas nuo tada, kai sužino, praneša Klientui apie bet kokį asmens duomenų pažeidimą, turintį įtakos Kliento asmens duomenims.

Pranešime turi būti pateikta, kiek tuo metu žinoma: (a) pažeidimo pobūdžio aprašymas, įskaitant asmens duomenų kategorijas ir apytikslį paveiktų duomenų subjektų skaičių; (b) tikėtinos pasekmės; (c) priemonės, kurių imtasi arba siūloma imtis pažeidimui pašalinti; ir (d) duomenų apsaugos pareigūno arba kito kontaktinio asmens, kuris teikia papildomą informaciją, vardas, pavardė ir kontaktiniai duomenys.

Poveikio duomenų apsaugai vertinimai

Taikoma: visiems klientams

Paprašius AI92 suteikia Klientui pagrįstą pagalbą atliekant bet kokį poveikio duomenų apsaugai vertinimą arba išankstines konsultacijas su priežiūros institucijomis, kurias Klientas privalo atlikti pagal BDAR 35 straipsnį arba analogiškas LATAM duomenų apsaugos įstatymo nuostatas.

Kliento asmens duomenų grąžinimas ir ištrynimas

Taikoma: visiems klientams

Nutraukus Sąlygas, AI92, Kliento pasirinkimu, grąžina arba ištrina Kliento asmens duomenis, atsižvelgiant į saugojimą, kurio reikalaujama pagal taikomus įstatymus ir kuris leidžiamas pagal šią DPA.

AI92 gali saugoti Kliento asmens duomenis tik tiek, kiek to reikalaujama pagal taikomus įstatymus (įskaitant mokesčių įrašų įsipareigojimus), arba kiek leidžiama pagal šią DPA, audito žurnalo saugojimo laikotarpį, nurodytą Privatumo politikoje, arba kredito knygos saugojimo laikotarpį, nurodytą Privatumo politikoje.

Audito teisės

Taikoma: visiems klientams

Klientas (arba nepriklausomas trečiosios šalies auditorius, pagrįstai priimtinas AI92, kuriam taikomi konfidencialumo įsipareigojimai) gali audituoti AI92 atitiktį šiai DPA ne dažniau kaip kartą per dvylikos mėnesių laikotarpį, likus bent trisdešimt (30) dienų iki raštiško pranešimo, įprastomis AI92 darbo valandomis ir Kliento sąskaita.

Vietoj audito vietoje AI92 gali pateikti Klientui savo tuo metu galiojančias SOC 2 audito ataskaitas, įsiskverbimo testavimo ataskaitas ir kitus susijusius trečiųjų šalių patvirtinimus. Klientas priima juos kaip atitinkančius jo audito teises, nebent jie neatsižvelgia į pagrįstus Kliento rūpesčius.

Reglamentuojantys įstatymai ir konfliktas

Taikoma: visiems klientams

Šiai DPA taikomi tie patys įstatymai, kaip ir Paslaugų teikimo sąlygoms, išskyrus atvejus, kai privalomi duomenų apsaugos įstatymai reikalauja kitų reglamentuojančių įstatymų.

Jei kyla prieštaravimų tarp Sąlygų ir šio DPA, šis DPA reglamentuoja asmens duomenų tvarkymą.

Jei esate įmonės klientas, turintis pagrindinę paslaugų sutartį (MSA), DPA sąlygos gali būti pakeistos jūsų MSA. Jei kyla prieštaravimų, MSA reglamentuoja.

Kontaktinė informacija

Taikoma: visiems klientams

Jei turite klausimų apie šį Duomenų tvarkymo priedą, susisiekite su mumis: