AI92 ir tiešraidē – notiek mūsu globālā maiga palaišana: pilna platforma ir pieejama visā pasaulē pirmās 30 dienas.
LEGAL

Datu apstrādes papildinājums

Pēdējoreiz atjaunināts: 2026. gada 13. augusts

AI92 pārvalda MASADA GATEWAY LTD, kas ir Portail Masada Ltée (Kvebekas uzņēmuma numurs 1177060754) reģistrētais uzņēmuma nosaukums.
Reģistrētā adrese: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
Lagosas birojs: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), saistītais uzņēmums ar kopīgu kontroli.

Definīcijas

Attiecas uz: Visiem klientiem

Šajā datu apstrādes papildinājumā lietotajiem terminiem ar lielo sākumburtu, kuri šeit nav definēti, ir tāda pati nozīme kā AI92 pakalpojumu sniegšanas noteikumos. Terminiem ar lielo sākumburtu, kas saistīti ar datu aizsardzību, ir tāda pati nozīme kā piemērojamos datu aizsardzības tiesību aktos, kas definēti šajā sadaļā.

Piemērojamie datu aizsardzības tiesību akti. "Piemērojamie datu aizsardzības tiesību akti" ir visi datu aizsardzības, privātuma un līdzīgi tiesību akti, kas piemērojami personas datu apstrādei saskaņā ar šo DPA, jo tie laiku pa laikam var tikt grozīti vai aizstāti, tostarp bez ierobežojumiem:

Eiropa. Eiropas Savienības Vispārīgā datu aizsardzības regula (Regula (ES) 2016/679, "VDAR"), Apvienotās Karalistes Vispārīgā datu aizsardzības regula, kas lasāma kopā ar 2018. gada Datu aizsardzības likumu, Šveices Federālais likums par datu aizsardzību ("FADP"), Norvēģijas Personas datu likums, Islandes Likums Nr. 90/2018, Lihtenšteinas Datu aizsardzības likums un ikvienas Eiropas Ekonomikas zonas dalībvalsts datu aizsardzības likumi.

Ziemeļamerika. Amerikas Savienotajās Valstīs: Kalifornijas Patērētāju privātuma likums, kas grozīts ar Kalifornijas Privātuma tiesību aktu ("CCPA/CPRA"), Virdžīnijas Patērētāju datu aizsardzības likums, Kolorādo Privātuma likums, Konektikutas Datu privātuma likums, Jūtas Patērētāju privātuma likums, Teksasas Datu privātuma un drošības likums, Oregonas Patērētāju privātuma likums un analoģiski štata līmeņa privātuma likumi, kad tie stājas spēkā. Kanādā: Likums par personas informācijas aizsardzību un elektroniskajiem dokumentiem ("PIPEDA"), Kvebekas Likums Nr. 25, Albertas Personas informācijas aizsardzības likums, Britu Kolumbijas Personas informācijas aizsardzības likums un Privātuma likums.

Latīņamerika un Karību jūras reģions. Brazīlijas Vispārīgais datu aizsardzības likums ("LGPD", Likums Nr. 13.709), Meksikas Federālais likums par privātpersonu rīcībā esošo personas datu aizsardzību ("LFPDPPP"), Argentīnas Personas datu aizsardzības likums Nr. 25.326, Kolumbijas Statūtu likums Nr. 1581 no 2012. gada, Čīles Likums Nr. 19.628, Peru Likums Nr. 29733, Urugvajas Likums Nr. 18.331, Ekvadoras Organiskais likums par personas datu aizsardzību, Kostarikas Likums Nr. 8968, Dominikānas Republikas Likums Nr. 172-13, Panamas Likums Nr. 81 no 2019. gada, Paragvajas Likums Nr. 6534/2020 un analoģiski ikvienas citas reģiona valsts statūti.

Āfrika. Dienvidāfrikas Personas informācijas aizsardzības likums ("POPIA"), Nigērijas Nigērijas Datu aizsardzības likums 2023 ("NDPA") un Nigērijas Datu aizsardzības regula 2019, Kenijas Datu aizsardzības likums 2019, Ēģiptes Personas datu aizsardzības likums (Likums Nr. 151 no 2020. gada), Ganas Datu aizsardzības likums 2012, Marokas Likums Nr. 09-08, Tunisijas Organiskais likums Nr. 2004-63, Maurīcijas Datu aizsardzības likums 2017, Senegālas Likums Nr. 2008-12, Kotdivuāras Likums Nr. 2013-450, Ruandas Likums Nr. 058/2021, Ugandas Datu aizsardzības un privātuma likums 2019, Tanzānijas Personas datu aizsardzības likums 2022, Zimbabves Kiberdrošības un datu aizsardzības likums Nr. 5 no 2021. gada, Alžīrijas Likums Nr. 18-07, Madagaskaras Likums Nr. 2014-038, Āfrikas Savienības Konvencija par kiberdrošību un personas datu aizsardzību ("Malabo konvencija"), ECOWAS Papildu akts par personas datu aizsardzību un analoģiski ikvienas citas Āfrikas valsts statūti.

Āzijas un Klusā okeāna reģions. Austrālijas Privātuma likums 1988, Jaunzēlandes Privātuma likums 2020, Japānas Likums par personas informācijas aizsardzību ("APPI"), Dienvidkorejas Personas informācijas aizsardzības likums ("PIPA"), Singapūras Personas datu aizsardzības likums 2012 ("PDPA"), Taizemes Personas datu aizsardzības likums B.E. 2562 (2019), Vjetnamas Dekrēts Nr. 13/2023 par personas datu aizsardzību, Filipīnu Datu privātuma likums 2012, Indonēzijas Personas datu aizsardzības likums Nr. 27/2022, Malaizijas Personas datu aizsardzības likums 2010, Indijas Digitālais personas datu aizsardzības likums 2023 ("DPDPA"), Ķīnas Personas informācijas aizsardzības likums ("PIPL"), Taivānas Personas datu aizsardzības likums, Honkongas Personas datu (privātuma) rīkojums, Makao Personas datu aizsardzības likums un analoģiski ikvienas citas Āzijas un Klusā okeāna reģiona jurisdikcijas statūti.

Tuvie Austrumi. Apvienoto Arābu Emirātu Federālais dekrēta likums Nr. 45 no 2021. gada par personas datu aizsardzību un Dubaijas Starptautiskā finanšu centra Datu aizsardzības likums, Saūda Arābijas PDPL, Izraēlas Privātuma aizsardzības likums 5741-1981 un tā īstenošanas noteikumi, Kataras Personas datu privātuma aizsardzības likums (Likums Nr. 13/2016) un QFC Datu aizsardzības noteikumi, Bahreinas Personas datu aizsardzības likums (Likums Nr. 30/2018), Omānas Personas datu aizsardzības likums (Karaliskais dekrēts Nr. 6/2022), Jordānijas Personas datu aizsardzības likums 2023, Turcijas Likums par personas datu aizsardzību ("KVKK", Likums Nr. 6698) un analoģiski ikvienas citas Tuvo Austrumu jurisdikcijas statūti.

Eirāzija un citi reģioni. Krievijas Federācijas Federālais likums par personas datiem (Nr. 152-FZ), Kazahstānas Likums par personas datiem un to aizsardzību, Uzbekistānas Likums par personas datiem un analoģiski ikvienas citas jurisdikcijas statūti, kurā AI92 vai Klients apstrādā personas datus.

Visaptverošs. Jebkurš cits datu aizsardzības, privātuma, telekomunikāciju konfidencialitātes, nozaru vai līdzīgs jebkuras jurisdikcijas likums, kas piemērojams AI92 vai Klientam saistībā ar Klienta personas datu apstrādi saskaņā ar šo DPA. AI92 uzrauga normatīvo aktu izmaiņas visā pasaulē un atjaunina šo sarakstu (un praksi, kas to īsteno), kad stājas spēkā jauni likumi.

Ja šajos režīmos analoģiskiem jēdzieniem tiek izmantota atšķirīga terminoloģija, šajā DPA tiek izmantota VDAR terminoloģija un ekvivalenti saskaņā ar citiem piemērojamiem datu aizsardzības tiesību aktiem tiek uzskatīti par saderīgiem terminiem. Ja režīms nosaka obligātas papildu prasības (piemēram, reģistrācija uzraudzības iestādē, vietējā pārstāvja norīkošana vai īpašas līguma klauzulas), AI92 un Klients vienojas nodrošināt šo prasību izpildi, izmantojot standarta līguma klauzulas, AK papildinājumu vai režīmam specifisku papildinājumu, kā norādīts Starptautiskās datu pārsūtīšanas sadaļā.

Pārzinis ir puse, kas nosaka personas datu apstrādes mērķus un līdzekļus.

Apstrādātājs ir puse, kas apstrādā personas datus Pārziņa vārdā.

Klienta personas dati ir visi personas dati, kas ietverti Klienta ievadē vai ģenerēti saistībā ar Klienta API pakalpojumu izmantošanu.

Apakšapstrādātājs ir jebkurš apstrādātājs, ko AI92 ir iesaistījis Klienta personas datu apstrādei Klienta vārdā, tostarp AI92 mitināšanas pakalpojumu sniedzēji, maksājumu apstrādātājs un pakārtotie pakalpojumu sniedzēji.

Pušu lomas

Attiecas uz: Visiem klientiem

Attiecībās, ko regulē Noteikumi un šis DPA, Klients ir Klienta personas datu pārzinis, un AI92 ir apstrādātājs. AI92 pārvalda Masada Gateway Ltd. Integrācijas ar Meta platformām (Facebook, Instagram un Threads) tiek nodrošinātas, izmantojot Koloxo West Africa Ltd, mūsu Meta lietojumprogrammu reģistrēto izstrādātāju, kas darbojas kā apstrādātājs šīm integrācijām Masada Gateway Ltd vārdā.

AI92 var arī apstrādāt noteiktus personas datus kā atsevišķs Pārzinis, tostarp datus, kas nepieciešami AI92 uzņēmējdarbības veikšanai (dati par attiecībām ar klientiem, norēķinu dati, autentifikācijas akreditācijas dati, audita dati). Noteikumi, kas regulē šādu Pārziņa apstrādi, ir aprakstīti AI92 Privātuma politikā vietnē ai92.ai/privacy-policy.

Apstrādātāja norādījumi

Attiecas uz: Visiem klientiem

AI92 apstrādā Klienta personas datus tikai saskaņā ar Klienta dokumentētiem norādījumiem, kā noteikts Noteikumos un šajā DPA, vai kā to pieprasa piemērojamie tiesību akti.

Ja AI92 piemērojamie tiesību akti pieprasa apstrādāt Klienta personas datus citādi, nekā to norādījis Klients, AI92 (ja to atļauj tiesību akti) informē Klientu par šo prasību pirms apstrādes.

Konfidencialitāte

Attiecas uz: Visiem klientiem

AI92 nodrošina, ka personālam, kas pilnvarots apstrādāt Klienta personas datus, ir konfidencialitātes pienākumi, kas nav mazāk aizsargājoši par tiem, kas noteikti Pakalpojumu sniegšanas noteikumos.

Apstrādes drošība

Attiecas uz: Visiem klientiem

AI92 ievieš atbilstošus tehniskus un organizatoriskus pasākumus, lai nodrošinātu tādu drošības līmeni, kas atbilst Klienta personas datu apstrādes radītajam riskam, tostarp:

(a) personas datu pseidonimizācija un šifrēšana miera stāvoklī un pārsūtīšanas laikā;

(b) spēja nodrošināt apstrādes sistēmu pastāvīgu konfidencialitāti, integritāti, pieejamību un noturību;

(c) spēja savlaicīgi atjaunot personas datu pieejamību un piekļuvi tiem fiziska vai tehniska incidenta gadījumā;

(d) process šo pasākumu efektivitātes regulārai testēšanai, novērtēšanai un izvērtēšanai.

Pašreizējā šo pasākumu ieviešana ir aprakstīta AI92 drošības dokumentācijā. AI92 SOC 2 audita ziņojumi ir pieejami Klientam pēc pieprasījuma saskaņā ar neizpaušanas noteikumiem.

Apakšapstrādātāji

Attiecas uz: Visiem klientiem

Klients pilnvaro AI92 iesaistīt Apakšapstrādātājus Klienta personas datu apstrādei saskaņā ar šādiem nosacījumiem:

(a) AI92 uztur aktuālu Apakšapstrādātāju sarakstu vietnē ai92.ai/sub-processors;

(b) AI92 paziņo Klientam vismaz trīsdesmit (30) dienas iepriekš par jebkuru Apakšapstrādātāja pievienošanu vai nomaiņu;

(c) Klients var pamatoti iebilst pret jebkuru jaunu apakšapstrādātāju piecpadsmit (15) dienu laikā pēc paziņojuma saņemšanas — ja Klienta iebildumu nevar atrisināt, Klients var pārtraukt attiecīgos API pakalpojumus un saņemt proporcionālu atmaksu par jebkādām iepriekš apmaksātām maksām;

(d) AI92 uzliek datu aizsardzības pienākumus katram Apakšapstrādātājam, kas nav mazāk aizsargājoši kā šajā DPA.

Sākotnējie apakšapstrādātāji ietver AI92 mitināšanas pakalpojumu sniedzējus (Amazon Web Services, Microsoft Azure, Google Cloud Platform — reģioniem un pakalpojumiem, kas dokumentēti vietnē ai92.ai/sub-processors), maksājumu apstrādātāju (Stripe, Inc.) un dokumentācijas mitinātāju (Mintlify, Inc.). Saraksts vietnē ai92.ai/sub-processors ir autoritatīvs pašreizējais ieraksts.

Starptautiskā datu pārsūtīšana

Attiecas uz: Visiem klientiem

AI92 veiktā Klienta personas datu apstrāde var ietvert šo datu pārsūtīšanu ārpus valsts, kurā atrodas Klients vai datu subjekti. Ciktāl šādu pārsūtīšanu ierobežo piemērojamie datu aizsardzības tiesību akti, AI92 īsteno pārrobežu pārsūtīšanas mehānismu, ko pieprasa vai atzīst izcelsmes jurisdikcijas likums. Šajā sadaļā minētie mehānismi tiek piemēroti katrai jurisdikcijai atsevišķi, un AI92 var paļauties uz vairāk nekā vienu mehānismu konkrētai pārsūtīšanai.

Eiropa un Apvienotā Karaliste. Attiecībā uz pārsūtīšanu, ko regulē GDPR vai Apvienotās Karalistes GDPR, puses pieņem Eiropas Komisijas standarta līguma klauzulas (Īstenošanas lēmums 2021/914/ES, 2. modulis — pārzinis-apstrādātājs), kas ir iekļautas, atsaucoties uz tām, un aizpildītas šādi: (i) SCC klauzulu 9. un 14. punktā norādītie termiņi tiek aizpildīti saskaņā ar GDPR piemērojamajiem sliekšņiem; (ii) dokstacijas klauzula neattiecas uz papildu pusēm bez Klienta piekrišanas; (iii) I pielikums (Pušu saraksts) tiek aizpildīts ar Klienta identifikācijas informāciju no reģistrācijas un AI92 kā datu importētāju; (iv) II pielikums (Tehniskie un organizatoriskie pasākumi) attiecas uz AI92 drošības dokumentāciju; un (v) III pielikums (Apakšapstrādātāji) attiecas uz AI92 uzturēto apakšapstrādātāju sarakstu. Attiecībā uz pārsūtīšanu saskaņā ar Apvienotās Karalistes GDPR puses papildus pieņem Apvienotās Karalistes Informācijas komisāra starptautisko datu pārsūtīšanas papildinājumu SCC. Ja AI92 ir spēkā esošs sertifikāts saskaņā ar ES–ASV Datu privātuma regulējumu, Šveices–ASV Datu privātuma regulējumu vai Apvienotās Karalistes paplašinājumu ES–ASV Datu privātuma regulējumam, puses var paļauties arī uz šo sertifikātu pārsūtīšanai uz AI92 Amerikas Savienoto Valstu infrastruktūru.

Šveice. Pārsūtīšanai, uz kuru attiecas Šveices FADP, puses pieņem VDAR, ko atzinis Šveices Federālais datu aizsardzības un informācijas komisārs ("FDPIC"), ar FDPIC publicētajiem pielāgojumiem Šveices tiesiskajam kontekstam.

Latīņamerika. Pārsūtīšanai, uz kuru attiecas Brazīlijas LGPD, puses nodrošina pārrobežu pārsūtīšanas režīma ievērošanu saskaņā ar LGPD 33. līdz 36. pantu, tostarp paļaujoties (attiecīgā gadījumā) uz standarta līguma klauzulām, ko pieņēmusi Brazīlijas Autoridade Nacional de Proteção de Dados ("ANPD") saskaņā ar Rezolūciju Nr. 19/2024, un jebkuru īpašu ANPD izsniegtu atļauju, ja tāda ir nepieciešama. Pārsūtīšanai, uz kuru attiecas Meksikas LFPDPPP, AI92 sniedz Klientam LFPDPPP 36. pantā un īstenošanas regulā pieprasīto informāciju, un Klients saņem datu subjektu piekrišanu. Pārsūtīšanai, uz kuru attiecas Argentīnas Likums Nr. 25.326, Kolumbijas Likums Nr. 1581, Čīles Likums Nr. 19.628, Peru Likums Nr. 29733 vai citi LATAM režīmi, AI92 īsteno standarta līguma klauzulas vai citu mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde.

Āfrika. Pārsūtīšanai, uz kuru attiecas Dienvidāfrikas POPIA, AI92 nodrošina atbilstību POPIA 72. sadaļai un saņem datu subjekta piekrišanu vai paļaujas uz piemērojamu likumīgu pamatu. Pārsūtīšanai, uz kuru attiecas Nigērijas NDPA, Kenijas Datu aizsardzības likums vai citi Āfrikas režīmi, AI92 nodrošina atbilstību pārrobežu pārsūtīšanas prasībām, ko noteikusi attiecīgā uzraudzības iestāde (tostarp Nigērijas Datu aizsardzības komisija, Kenijas Datu aizsardzības komisāra birojs, Dienvidāfrikas Informācijas regulators un citi līdzvērtīgi regulatori), un īsteno standarta līguma klauzulas, sertifikāciju vai citu mehānismu, ko atzinusi šī iestāde. AI92, ja nepieciešams, reģistrēs vai norīkos vietējo pārstāvi un atbildēs uz vietējā regulatora pieprasījumiem piemērojamajos termiņos.

Āzijas un Klusā okeāna reģions. Pārsūtīšanai, uz kuru attiecas Ķīnas PIPL, puses pieņem Standarta līgumu par personas informācijas izejošu pārrobežu pārsūtīšanu, ko izdevusi Ķīnas Kiberdrošības administrācija, veic drošības novērtējumu ar CAC, ja tiek pārsniegti pārsūtīšanas sliekšņi, vai paļaujas uz sertifikātu, kas atzīts saskaņā ar PIPL, atkarībā no tā, kas ir piemērojams. Pārsūtīšanai, uz kuru attiecas Indijas DPDPA, AI92 ierobežo pārsūtīšanu uz jurisdikcijām, kuras atļautas saskaņā ar DPDPA 16. sadaļā izdotajiem paziņojumiem, un ievēro visus īpašos noteikumos noteiktos nosacījumus. Pārsūtīšanai, uz kuru attiecas Austrālijas Privātuma likums, AI92 veic saprātīgus pasākumus saskaņā ar Austrālijas Privātuma principu Nr. 8, lai nodrošinātu, ka ārvalstu saņēmējs apstrādā personas informāciju atbilstoši APPs. Pārsūtīšanai, uz kuru attiecas Japānas APPI, Dienvidkorejas PIPA, Singapūras PDPA, Taizemes PDPA, Vjetnamas PDPD, Filipīnu DPA, Indonēzijas PDP Likums, Malaizijas PDPA, Taivānas PDPA, Honkongas PDPO vai citi Āzijas un Klusā okeāna reģiona režīmi, AI92 īsteno standarta līguma klauzulas, sertifikāciju, valdību un valdību savstarpēju atbilstības mehānismu vai citu pārsūtīšanas mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde.

Tuvie Austrumi. Pārsūtīšanai, uz kuru attiecas AAE PDPL, Dubaijas Starptautiskā finanšu centra Datu aizsardzības likums, Saūda Arābijas PDPL, Izraēlas Privātuma aizsardzības likums, Kataras PDPPL, Bahreinas PDPL, Omānas PDPL, Jordānijas PDPL, Turcijas KVKK vai citi Tuvo Austrumu režīmi, AI92 īsteno standarta līguma klauzulas, atbilstības lēmumu vai citu mehānismu, ko atzinusi attiecīgās jurisdikcijas uzraudzības iestāde, un reģistrē vai norīko vietējo pārstāvi, ja tas ir nepieciešams.

Eirāzija un citi reģioni. Pārsūtīšanai, uz kuru attiecas Krievijas Federācijas Federālais likums Nr. 152-FZ, AI92 ievēro 18.(5) panta lokalizācijas prasības un, ja nepieciešams, saņem datu subjekta piekrišanu rakstiski. Pārsūtīšanai, uz kuru attiecas Kazahstānas Likums par personas datiem, Uzbekistānas Likums par personas datiem vai jebkurš cits piemērojamais datu aizsardzības likums, AI92 īsteno pārrobežu pārsūtīšanas mehānismu, ko pieprasa vai atzīst izcelsmes jurisdikcijas likums.

Vispārīgi. Ja Klienta jurisdikcijas piemērojamie datu aizsardzības tiesību akti pieprasa īpašu pārsūtīšanas mehānismu, līguma klauzulas vai normatīvo aktu iesniegšanu, kas nav skaidri norādīti iepriekš, AI92 pēc Klienta pamatota pieprasījuma un par Klienta izmaksām (ja tādas ir) izpildīs vai īstenos papildu dokumentāciju, kas pamatoti nepieciešama, lai nodrošinātu šī mehānisma darbību. AI92 uzrauga normatīvo aktu izmaiņas visā pasaulē un atjaunina iepriekš minētos pārsūtīšanas mehānismus, kad stājas spēkā jaunas prasības.

Datu subjekta tiesības

Attiecas uz: Visiem klientiem

AI92, ciktāl to atļauj likums, nekavējoties paziņo Klientam, ja AI92 saņem datu subjekta pieprasījumu par piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu, pārnesamību vai iebildumiem (turpmāk tekstā — Datu subjekta pieprasījums). AI92 neatbild uz šādu Datu subjekta pieprasījumu, izņemot pēc Klienta norādījumiem, ja vien to nepieprasa piemērojamie tiesību akti.

AI92 sniedz Klientam tādu informāciju un saprātīgu palīdzību, kas Klientam var būt nepieciešama, lai Klients varētu atbildēt uz Datu subjekta pieprasījumu, tostarp nodrošinot vai atvieglojot datu eksportu.

Paziņojums par personas datu aizsardzības pārkāpumu

Attiecas uz: Visiem klientiem

AI92 bez nepamatotas kavēšanās un jebkurā gadījumā septiņdesmit divu (72) stundu laikā pēc uzzināšanas paziņo Klientam par jebkuru personas datu aizsardzības pārkāpumu, kas ietekmē Klienta personas datus.

Paziņojumā ietver, ciktāl tas ir zināms: (a) pārkāpuma būtības aprakstu, tostarp personas datu kategorijas un aptuveno ietekmēto datu subjektu skaitu; (b) iespējamās sekas; (c) pasākumus, kas veikti vai ierosināti pārkāpuma novēršanai; un (d) datu aizsardzības speciālista vai citas kontaktpersonas vārdu un kontaktinformāciju, lai iegūtu papildu informāciju.

Datu aizsardzības ietekmes novērtējumi

Attiecas uz: Visiem klientiem

Pēc pieprasījuma AI92 sniedz Klientam saprātīgu palīdzību saistībā ar jebkādu datu aizsardzības ietekmes novērtējumu vai iepriekšēju konsultāciju ar uzraudzības iestādēm, kas Klientam jāveic saskaņā ar GDPR 35. pantu vai līdzīgiem LATAM datu aizsardzības tiesību aktu noteikumiem.

Klienta personas datu atgriešana un dzēšana

Attiecas uz: Visiem klientiem

Pēc Noteikumu izbeigšanas AI92 pēc Klienta izvēles atgriež vai dzēš Klienta personas datus, ievērojot saglabāšanu, kā to pieprasa piemērojamie tiesību akti un kā to atļauj šis DPA.

AI92 var saglabāt Klienta personas datus tikai tad, ja to pieprasa piemērojamie tiesību akti (tostarp nodokļu uzskaites pienākumi) vai kā to atļauj šis DPA, audita žurnāla saglabāšanas periodam, kas noteikts Privātuma politikā, vai kredītu reģistra saglabāšanas periodam, kas noteikts Privātuma politikā.

Audita tiesības

Attiecas uz: Visiem klientiem

Klients (vai neatkarīgs trešās puses auditors, kas ir saprātīgi pieņemams AI92 un ko saista konfidencialitātes saistības) var auditēt AI92 atbilstību šim DPA ne biežāk kā reizi divpadsmit mēnešu periodā, vismaz trīsdesmit (30) dienas iepriekš rakstiski paziņojot, AI92 parastajā darba laikā un par Klienta līdzekļiem.

Tā vietā, lai veiktu auditu uz vietas, AI92 var nodrošināt Klientam savus toreizējos SOC 2 audita ziņojumus, iekļūšanas testēšanas ziņojumus un citus atbilstošus trešo pušu apliecinājumus. Klientam tie jāpieņem kā tādu, kas apmierina tā audita tiesības, ja vien tie neatrisina Klienta pamatotās bažas.

Piemērojamie tiesību akti un konflikts

Attiecas uz: Visiem klientiem

Šo DPA regulē tie paši tiesību akti, kas Pakalpojumu sniegšanas noteikumus, izņemot gadījumus, kad obligātie datu aizsardzības tiesību akti pieprasa citus piemērojamos tiesību aktus.

Gadījumā, ja ir pretrunas starp Noteikumiem un šo Datu apstrādes papildinājumu (DAP), šis DAP ir noteicošais attiecībā uz personas datu apstrādi.

Ja esat Enterprise klients ar galveno pakalpojumu līgumu (MSA), MSA var modificēt DAP noteikumus. Pretrunu gadījumā MSA ir noteicošais.

Kontaktinformācija

Attiecas uz: Visiem klientiem

Ja jums ir kādi jautājumi par šo Datu apstrādes papildinājumu, lūdzu, sazinieties ar mums: