AI92 ലൈവാണ് - ഞങ്ങളുടെ ആഗോള സോഫ്റ്റ് ലോഞ്ച് ആരംഭിച്ചു: ആദ്യത്തെ 30 ദിവസത്തേക്ക് മുഴുവൻ പ്ലാറ്റ്‌ഫോമും ലോകമെമ്പാടും തുറന്നിരിക്കുന്നു.
LEGAL

ഡാറ്റാ പ്രോസസ്സിംഗ് അമെൻഡ്മെൻ്റ്

അവസാനം അപ്ഡേറ്റ് ചെയ്തത്: 2026 ഓഗസ്റ്റ് 13

AI92 പ്രവർത്തിപ്പിക്കുന്നത് MASADA GATEWAY LTD ആണ്, ഇത് Portail Masada Ltée (ക്യൂബെക്ക് എൻ്റർപ്രൈസ് നമ്പർ 1177060754) യുടെ രജിസ്റ്റർ ചെയ്ത ബിസിനസ്സ് നാമമാണ്.
രജിസ്റ്റർ ചെയ്ത ഓഫീസ്: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, കാനഡ
ലാഗോസ് ഓഫീസ്: പ്ലോട്ട് 274 അജോസ് അഡെഗോൺ സ്ട്രീറ്റ്, വിക്ടോറിയ ഐലൻഡ്, ലാഗോസ് 101241, നൈജീരിയ — Koloxo West Africa Ltd (RC 1876604), പൊതുവായ നിയന്ത്രണത്തിലുള്ള ഒരു അനുബന്ധ കമ്പനി.

നിർവചനങ്ങൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഈ ഡാറ്റാ പ്രോസസ്സിംഗ് അഡെൻഡത്തിൻ്റെ ആവശ്യങ്ങൾക്കായി, ഇവിടെ നിർവചിക്കാത്ത വലിയക്ഷരത്തിലുള്ള പദങ്ങൾക്ക് AI92 സേവന നിബന്ധനകളിൽ നൽകിയിട്ടുള്ള അർത്ഥങ്ങളുണ്ട്. വലിയക്ഷരത്തിലുള്ള ഡാറ്റാ-പരിരക്ഷാ പദങ്ങൾക്ക് ഈ വിഭാഗത്തിൽ നിർവചിച്ചിട്ടുള്ള ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങളിൽ നൽകിയിട്ടുള്ള അർത്ഥങ്ങളുണ്ട്.

ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ. "ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ" എന്നാൽ ഈ DPA-ക്ക് കീഴിലുള്ള വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗിന് ബാധകമായ എല്ലാ ഡാറ്റാ സംരക്ഷണം, സ്വകാര്യത, സമാന നിയമങ്ങൾ എന്നിവയാണ്, അവ കാലാകാലങ്ങളിൽ ഭേദഗതി ചെയ്യുകയോ അസാധുവാക്കുകയോ ചെയ്യാം, പരിമിതികളില്ലാതെ:

യൂറോപ്പ്. യൂറോപ്യൻ യൂണിയൻ ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ (റെഗുലേഷൻ (EU) 2016/679, "GDPR"), ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2018-മായി ചേർന്ന് വായിക്കുന്ന യുണൈറ്റഡ് കിംഗ്ഡം ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ, സ്വിറ്റ്സർലൻഡിൻ്റെ ഫെഡറൽ ആക്റ്റ് ഓൺ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ("FADP"), നോർവേയുടെ വ്യക്തിഗത ഡാറ്റാ നിയമം, ഐസ്‌ലാൻഡിൻ്റെ ആക്റ്റ് 90/2018, ലി liechtൻസ്‌റ്റൈയിനിൻ്റെ ഡാറ്റാ സംരക്ഷണ നിയമം, കൂടാതെ എല്ലാ യൂറോപ്യൻ സാമ്പത്തിക മേഖലയിലെ അംഗരാജ്യങ്ങളുടെയും ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ നടപ്പിലാക്കുന്നു.

വടക്കേ അമേരിക്ക. യുണൈറ്റഡ് സ്റ്റേറ്റ്സിൽ: കാലിഫോർണിയ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, കാലിഫോർണിയ സ്വകാര്യതാ അവകാശ നിയമം ("CCPA/CPRA") ഭേദഗതി ചെയ്തത്, വിർജീനിയ ഉപഭോക്തൃ ഡാറ്റാ സംരക്ഷണ നിയമം, കൊളറാഡോ സ്വകാര്യതാ നിയമം, കണക്റ്റിക്കട്ട് ഡാറ്റാ സ്വകാര്യതാ നിയമം, യൂറ്റാ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, ടെക്സാസ് ഡാറ്റാ സ്വകാര്യതയും സുരക്ഷാ നിയമവും, ഒറിഗോൺ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം, കൂടാതെ തത്തുല്യമായ സംസ്ഥാനതല സ്വകാര്യതാ നിയമങ്ങൾ പ്രാബല്യത്തിൽ വരുന്നു. കാനഡയിൽ: വ്യക്തിഗത വിവര സംരക്ഷണവും ഇലക്ട്രോണിക് ഡോക്യുമെൻ്റ്സ് ആക്റ്റും ("PIPEDA"), ക്യൂബെക്കിൻ്റെ നിയമം 25, ആൽബർട്ടയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം, ബ്രിട്ടീഷ് കൊളംബിയയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം, സ്വകാര്യതാ നിയമം.

ലാറ്റിൻ അമേരിക്കയും കരീബിയനും. ബ്രസീലിൻ്റെ ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം ("LGPD", നിയമം 13.709), സ്വകാര്യ പാർട്ടികൾ കൈവശം വെച്ചിരിക്കുന്ന വ്യക്തിഗത ഡാറ്റയുടെ സംരക്ഷണത്തെക്കുറിച്ചുള്ള മെക്സിക്കോയുടെ ഫെഡറൽ നിയമം ("LFPDPPP"), അർജൻ്റീനയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 25.326, കൊളംബിയയുടെ നിയമപരമായ നിയമം 1581 ഓഫ് 2012, ചിലിയുടെ നിയമം 19.628, പെറുവിൻ്റെ നിയമം 29733, ഉറുഗ്വേയുടെ നിയമം 18.331, ഇക്വഡോറിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെക്കുറിച്ചുള്ള ഓർഗാനിക് നിയമം, കോസ്റ്റാറിക്കയുടെ നിയമം 8968, ഡൊമിനിക്കൻ റിപ്പബ്ലിക്കിൻ്റെ നിയമം 172-13, പനാമയുടെ 2019-ലെ നിയമം 81, പരാഗ്വേയുടെ നിയമം 6534/2020, കൂടാതെ ഈ മേഖലയിലെ മറ്റെല്ലാ രാജ്യങ്ങളിലെയും സമാനമായ നിയമങ്ങൾ.

ആഫ്രിക്ക. ദക്ഷിണാഫ്രിക്കയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("POPIA"), നൈജീരിയയുടെ നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2023 ("NDPA") കൂടാതെ നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ 2019, കെനിയയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2019, ഈജിപ്തിലെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം (2020-ലെ നിയമം 151), ഘാനയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2012, മൊറോക്കോയുടെ നിയമം 09-08, ടുണീഷ്യയുടെ ഓർഗാനിക് നിയമം 2004-63, മൗറീഷ്യസിൻ്റെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് 2017, സെനഗലിൻ്റെ നിയമം 2008-12, കോട്ട് ഡി ഐവയറിൻ്റെ നിയമം 2013-450, റുവാണ്ടയുടെ നിയമം 058/2021, ഉഗാണ്ടയുടെ ഡാറ്റാ സംരക്ഷണവും സ്വകാര്യതാ നിയമവും 2019, ടാൻസാനിയയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2022, സിംബാബ്‌വെയുടെ സൈബർ, ഡാറ്റാ സംരക്ഷണ നിയമം 5 ഓഫ് 2021, അൾജീരിയയുടെ നിയമം 18-07, മഡഗാസ്കറിൻ്റെ നിയമം 2014-038, സൈബർ സുരക്ഷയെയും വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെയും കുറിച്ചുള്ള ആഫ്രിക്കൻ യൂണിയൻ കൺവെൻഷൻ ("Malabo Convention"), വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണത്തെക്കുറിച്ചുള്ള ECOWAS സപ്ലിമെൻ്ററി ആക്റ്റ്, കൂടാതെ മറ്റെല്ലാ ആഫ്രിക്കൻ രാജ്യങ്ങളിലെയും സമാനമായ നിയമങ്ങൾ.

ഏഷ്യ-പസഫിക്. ഓസ്‌ട്രേലിയയുടെ സ്വകാര്യതാ നിയമം 1988, ന്യൂസിലൻഡിൻ്റെ സ്വകാര്യതാ നിയമം 2020, ജപ്പാന്റെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("APPI"), ദക്ഷിണ കൊറിയയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("PIPA"), സിംഗപ്പൂരിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2012 ("PDPA"), തായ്‌ലൻഡിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം B.E. 2562 (2019), വിയറ്റ്നാമിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ ഡിക്രി 13/2023, ഫിലിപ്പീൻസിൻ്റെ 2012-ലെ ഡാറ്റാ സ്വകാര്യതാ നിയമം, ഇന്തോനേഷ്യയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 27/2022, മലേഷ്യയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2010, ഇന്ത്യയുടെ ഡിജിറ്റൽ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം 2023 ("DPDPA"), ചൈനയുടെ വ്യക്തിഗത വിവര സംരക്ഷണ നിയമം ("PIPL"), തായ്‌വാന്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം, ഹോങ്കോങ്ങിൻ്റെ വ്യക്തിഗത ഡാറ്റാ (സ്വകാര്യത) ഓർഡിനൻസ്, മക്കാവുവിൻ്റെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം, കൂടാതെ മറ്റെല്ലാ ഏഷ്യ-പസഫിക് അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.

മിഡിൽ ഈസ്റ്റ്. പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷനെക്കുറിച്ചുള്ള യുണൈറ്റഡ് അറബ് എമിറേറ്റ്സിൻ്റെ ഫെഡറൽ ഡിക്രി-നിയമം 45 ഓഫ് 2021, ദുബായ് ഇൻ്റർനാഷണൽ ഫിനാൻഷ്യൽ സെൻ്റർ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, സൗദി അറേബ്യ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, ഇസ്രായേലിൻ്റെ സ്വകാര്യതാ സംരക്ഷണ നിയമം 5741-1981, അതിൻ്റെ നടപ്പാക്കൽ നിയന്ത്രണങ്ങൾ, ഖത്തറിൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൈവസി പ്രൊട്ടക്ഷൻ നിയമം (നിയമം 13/2016), QFC ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻസ്, ബഹ്‌റൈനിൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം (നിയമം 30/2018), ഒമാൻ്റെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം (റോയൽ ഡിക്രി 6/2022), ജോർദാൻ്റെ 2023-ലെ പേഴ്സണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, തുർക്കിയുടെ വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ നിയമം ("KVKK", നിയമം 6698), കൂടാതെ മറ്റെല്ലാ മിഡിൽ ഈസ്റ്റേൺ അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.

യൂറേഷ്യയും മറ്റ് പ്രദേശങ്ങളും. റഷ്യൻ ഫെഡറേഷൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള ഫെഡറൽ നിയമം (No. 152-FZ), കസാക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെയും അതിൻ്റെ സംരക്ഷണത്തെയും കുറിച്ചുള്ള നിയമം, ഉസ്ബെക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള നിയമം, കൂടാതെ AI92 അല്ലെങ്കിൽ ഉപഭോക്താവ് വ്യക്തിഗത ഡാറ്റാ പ്രോസസ്സ് ചെയ്യുന്ന മറ്റെല്ലാ അധികാരപരിധിയിലെയും സമാനമായ നിയമങ്ങൾ.

എല്ലാം ഉൾക്കൊള്ളുന്നത്. ഈ DPA-ക്ക് കീഴിൽ കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗുമായി ബന്ധപ്പെട്ട് AI92 അല്ലെങ്കിൽ ഉപഭോക്താവിന് ബാധകമായ ഏതെങ്കിലും അധികാരപരിധിയിലെ മറ്റേതെങ്കിലും ഡാറ്റാ-സംരക്ഷണം, സ്വകാര്യത, ടെലികമ്മ്യൂണിക്കേഷൻസ്-രഹസ്യസ്വഭാവം, മേഖലാപരമായ അല്ലെങ്കിൽ സമാനമായ നിയമം. AI92 ആഗോളതലത്തിലുള്ള നിയന്ത്രണപരമായ സംഭവവികാസങ്ങൾ നിരീക്ഷിക്കുകയും പുതിയ നിയമങ്ങൾ പ്രാബല്യത്തിൽ വരുമ്പോൾ ഈ ലിസ്റ്റ് (അത് നടപ്പിലാക്കുന്ന രീതികളും) അപ്‌ഡേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.

ഈ ഭരണകൂടങ്ങൾ സമാനമായ ആശയങ്ങൾക്ക് വ്യത്യസ്ത പദാവലികൾ ഉപയോഗിക്കുമ്പോൾ, ഈ DPA GDPR പദാവലി ഉപയോഗിക്കുകയും മറ്റ് ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ അനുസരിച്ചുള്ള തുല്യമായവയെ അനുയോജ്യമായ പദങ്ങളായി കണക്കാക്കുകയും ചെയ്യുന്നു. ഒരു ഭരണകൂടം നിർബന്ധിത അധിക ആവശ്യകതകൾ (ഒരു സൂപ്പർവൈസറി അതോറിറ്റിയിൽ രജിസ്ട്രേഷൻ, ഒരു പ്രാദേശിക പ്രതിനിധിയുടെ നിയമനം അല്ലെങ്കിൽ പ്രത്യേക കരാർ വ്യവസ്ഥകൾ പോലുള്ളവ) ചുമത്തുമ്പോൾ, AI92-ഉം ഉപഭോക്താവും അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റ വിഭാഗത്തിൽ പറഞ്ഞിട്ടുള്ളതുപോലെ, സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, യുകെ അഡെൻഡം അല്ലെങ്കിൽ ഭരണകൂട-നിർദ്ദിഷ്ട റൈഡർ എന്നിവയിലൂടെ അത്തരം ആവശ്യകതകൾ നടപ്പിലാക്കാൻ സമ്മതിക്കുന്നു.

കൺട്രോളർ എന്നാൽ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിനുള്ള ലക്ഷ്യങ്ങളും മാർഗ്ഗങ്ങളും നിർണ്ണയിക്കുന്ന പാർട്ടി എന്നാണ് അർത്ഥമാക്കുന്നത്.

പ്രോസസ്സർ എന്നാൽ കൺട്രോളർക്ക് വേണ്ടി വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്ന ഒരു പാർട്ടി എന്നാണ് അർത്ഥമാക്കുന്നത്.

കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ എന്നാൽ API സേവനങ്ങൾ ഉപയോഗിക്കുന്നതുമായി ബന്ധപ്പെട്ട് കസ്റ്റമർ ഇൻപുട്ടിൽ അടങ്ങിയിരിക്കുന്നതോ അല്ലെങ്കിൽ ജനറേറ്റ് ചെയ്യുന്നതോ ആയ ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റ എന്നാണ് അർത്ഥമാക്കുന്നത്.

സബ്-പ്രോസസ്സർ എന്നാൽ AI92-ൻ്റെ ഹോസ്റ്റിംഗ് ദാതാക്കൾ, പേയ്‌മെൻ്റ് പ്രോസസ്സർ, ഡൗൺസ്ട്രീം സേവന ദാതാക്കൾ എന്നിവയുൾപ്പെടെ, ഉപഭോക്താവിന് വേണ്ടി കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ AI92 ഏർപ്പെട്ടിട്ടുള്ള ഏതെങ്കിലും പ്രോസസ്സർ എന്നാണ് അർത്ഥമാക്കുന്നത്.

പാർട്ടികളുടെ റോളുകൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

നിബന്ധനകളും ഈ DPA-യും നിയന്ത്രിക്കുന്ന ബന്ധത്തിൽ, ഉപഭോക്താവ് കസ്റ്റമർ പേഴ്സണൽ ഡാറ്റയുടെ കൺട്രോളറും AI92 ഒരു പ്രോസസ്സറും ആണ്. AI92 പ്രവർത്തിപ്പിക്കുന്നത് Masada Gateway Ltd ആണ്. Meta പ്ലാറ്റ്‌ഫോമുകളുമായുള്ള (Facebook, Instagram, Threads) സംയോജനങ്ങൾ Koloxo West Africa Ltd വഴിയാണ് നൽകുന്നത്, ഇത് ഞങ്ങളുടെ Meta ആപ്ലിക്കേഷനുകളുടെ രജിസ്റ്റർ ചെയ്ത ഡെവലപ്പറാണ്, കൂടാതെ Masada Gateway Ltd-ക്ക് വേണ്ടി ആ സംയോജനങ്ങൾക്കായി ഒരു പ്രോസസ്സറായി പ്രവർത്തിക്കുന്നു.

AI92-ൻ്റെ ബിസിനസ്സ് (ഉപഭോക്തൃ-ബന്ധ ഡാറ്റ, ബില്ലിംഗ് ഡാറ്റ, ആധികാരികത ക്രെഡൻഷ്യലുകൾ, ഓഡിറ്റ് ഡാറ്റ) പ്രവർത്തിപ്പിക്കാൻ ആവശ്യമായ ഡാറ്റ ഉൾപ്പെടെ, AI92 ഒരു പ്രത്യേക കൺട്രോളറായി ചില വ്യക്തിഗത ഡാറ്റകൾ പ്രോസസ്സ് ചെയ്തേക്കാം. അത്തരം കൺട്രോളർ പ്രോസസ്സിംഗിനെ നിയന്ത്രിക്കുന്ന നിബന്ധനകൾ ai92.ai/privacy-policy എന്ന AI92-ൻ്റെ സ്വകാര്യതാ നയത്തിൽ വിവരിച്ചിരിക്കുന്നു.

പ്രോസസ്സർ നിർദ്ദേശങ്ങൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

AI92, നിബന്ധനകളിലും ഈ DPA-യിലും പറഞ്ഞിട്ടുള്ള ഉപഭോക്താവിൻ്റെ രേഖാമൂലമുള്ള നിർദ്ദേശങ്ങൾക്കനുസരിച്ചോ അല്ലെങ്കിൽ ബാധകമായ നിയമം അനുശാസിക്കുന്നതിനനുസരിച്ചോ മാത്രമേ ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ പാടുള്ളൂ.

ഉപഭോക്താവ് നിർദ്ദേശിച്ചതല്ലാതെ, ബാധകമായ നിയമം അനുസരിച്ച് AI92-ന് ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ ആവശ്യമുണ്ടെങ്കിൽ, AI92 (നിയപരമായി അനുവദനീയമെങ്കിൽ) പ്രോസസ്സ് ചെയ്യുന്നതിന് മുമ്പ് ആ ആവശ്യം ഉപഭോക്താവിനെ അറിയിക്കണം.

രഹസ്യസ്വഭാവം

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഉപഭോക്താവിൻ്റെ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ അധികാരമുള്ള ഉദ്യോഗസ്ഥർ സേവന നിബന്ധനകളിൽ പറഞ്ഞിരിക്കുന്നതിനേക്കാൾ കുറഞ്ഞ സംരക്ഷണമില്ലാത്ത രഹസ്യസ്വഭാവ ബാധ്യതകൾക്ക് വിധേയരാണെന്ന് AI92 ഉറപ്പാക്കണം.

പ്രോസസ്സിംഗിൻ്റെ സുരക്ഷ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റയുടെ പ്രോസസ്സിംഗ് അവതരിപ്പിക്കുന്ന അപകടത്തിന് അനുയോജ്യമായ സുരക്ഷാ നില ഉറപ്പാക്കുന്നതിന് AI92 ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ നടപ്പിലാക്കും, അതിൽ ഇവ ഉൾപ്പെടുന്നു:

(a) വ്യക്തിഗത ഡാറ്റയുടെ പേരുമാറ്റലും വിശ്രമവേളയിലും കൈമാറ്റം ചെയ്യുമ്പോളുള്ള എൻക്രിപ്ഷനും;

(b) പ്രോസസ്സിംഗ് സിസ്റ്റങ്ങളുടെ തുടർച്ചയായ രഹസ്യസ്വഭാവം, സമഗ്രത, ലഭ്യത, പ്രതിരോധശേഷി എന്നിവ ഉറപ്പാക്കാനുള്ള കഴിവ്;

(c) ശാരീരികമോ സാങ്കേതികമോ ആയ അപകടമുണ്ടായാൽ വ്യക്തിഗത ഡാറ്റയുടെ ലഭ്യതയും ആക്സസ്സും കൃത്യ സമയത്ത് പുനഃസ്ഥാപിക്കാനുള്ള കഴിവ്;

(d) ഈ നടപടികളുടെ ഫലപ്രാപ്തി പതിവായി പരീക്ഷിക്കുന്നതിനും വിലയിരുത്തുന്നതിനും മൂല്യനിർണയം ചെയ്യുന്നതിനുമുള്ള ഒരു പ്രക്രിയ.

ഈ നടപടികളുടെ നിലവിലെ നടപ്പാക്കൽ AI92-ൻ്റെ സുരക്ഷാ ഡോക്യുമെൻ്റേഷനിൽ വിവരിച്ചിരിക്കുന്നു. AI92-ൻ്റെ SOC 2 ഓഡിറ്റ് റിപ്പോർട്ടുകൾ വെളിപ്പെടുത്താത്ത നിബന്ധനകൾക്ക് കീഴിൽ ഉപഭോക്താവിന് അഭ്യർത്ഥന പ്രകാരം ലഭ്യമാണ്.

സബ്-പ്രോസസ്സറുകൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

താഴെ പറയുന്ന നിബന്ധനകൾക്ക് വിധേയമായി ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ AI92-നെ സബ്-പ്രോസസ്സർമാരെ ഏൽപ്പിക്കാൻ ഉപഭോക്താവ് അധികാരപ്പെടുത്തുന്നു:

(a) AI92 ai92.ai/sub-processors-ൽ സബ്-പ്രോസസ്സർമാരുടെ നിലവിലെ ലിസ്റ്റ് പരിപാലിക്കുന്നു;

(b) AI92 ഒരു സബ്-പ്രോസസ്സറെ കൂട്ടിച്ചേർക്കുകയോ മാറ്റം വരുത്തുകയോ ചെയ്യുമ്പോൾ കുറഞ്ഞത് മുപ്പത് (30) ദിവസത്തെ അറിയിപ്പ് ഉപഭോക്താവിന് നൽകണം;

(c) അറിയിപ്പ് ലഭിച്ച് പതിനഞ്ച് (15) ദിവസത്തിനുള്ളിൽ ഉപഭോക്താവിന് ഏതെങ്കിലും പുതിയ സബ്-പ്രോസസ്സറെ ന്യായമായ കാരണങ്ങളാൽ എതിർക്കാം - ഉപഭോക്താവിന്റെ എതിർപ്പ് പരിഹരിക്കാൻ കഴിയുന്നില്ലെങ്കിൽ, ഉപഭോക്താവിന് ബാധിച്ച API സേവനങ്ങൾ അവസാനിപ്പിക്കാനും മുൻകൂട്ടി അടച്ച ഫീസിന്റെ ആനുപാതികമായ റീഫണ്ട് സ്വീകരിക്കാനും കഴിയും;

(d) AI92 ഓരോ സബ്-പ്രോസസ്സർക്കും ഈ DPA-യിലുള്ളതിനേക്കാൾ കുറഞ്ഞ സംരക്ഷണമില്ലാത്ത ഡാറ്റാ സംരക്ഷണ ബാധ്യതകൾ ചുമത്തുന്നു.

പ്രാരംഭ സബ്-പ്രോസസ്സർമാരിൽ AI92-ന്റെ ഹോസ്റ്റിംഗ് ദാതാക്കൾ (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors-ൽ രേഖപ്പെടുത്തിയിട്ടുള്ള പ്രദേശങ്ങൾക്കും സേവനങ്ങൾക്കും), പേയ്‌മെന്റ് പ്രോസസ്സർ (Stripe, Inc.), ഡോക്യുമെന്റേഷൻ ഹോസ്റ്റ് (Mintlify, Inc.) എന്നിവ ഉൾപ്പെടുന്നു. ai92.ai/sub-processors-ലെ ലിസ്റ്റ് ആധികാരികമായ നിലവിലെ രേഖയാണ്.

അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റങ്ങൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

കസ്റ്റമർ വ്യക്തിഗത ഡാറ്റയുടെ AI92-ൻ്റെ പ്രോസസ്സിംഗിൽ ഉപഭോക്താവോ ഡാറ്റാ വിഷയങ്ങളോ താമസിക്കുന്ന രാജ്യത്തിന് പുറത്തേക്ക് ഡാറ്റ കൈമാറ്റം ചെയ്യുന്നത് ഉൾപ്പെട്ടേക്കാം. ഏതെങ്കിലും തരത്തിലുള്ള കൈമാറ്റം ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങളാൽ നിയന്ത്രിക്കപ്പെട്ടിട്ടുണ്ടെങ്കിൽ, ഉത്ഭവിക്കുന്ന അധികാരപരിധിയിലെ നിയമത്തിന് കീഴിൽ ആവശ്യമായ അല്ലെങ്കിൽ അംഗീകരിക്കപ്പെട്ട അതിർത്തി കടന്നുള്ള കൈമാറ്റ സംവിധാനം AI92 നടപ്പിലാക്കുന്നു. ഈ വിഭാഗത്തിലെ സംവിധാനങ്ങൾ ഓരോ അധികാരപരിധിയിലും ബാധകമാണ്, കൂടാതെ ഒരു പ്രത്യേക കൈമാറ്റത്തിനായി AI92 ഒന്നിലധികം സംവിധാനങ്ങളെ ആശ്രയിച്ചേക്കാം.

യൂറോപ്പും യുണൈറ്റഡ് കിംഗ്ഡവും. GDPR അല്ലെങ്കിൽ UK GDPR നിയന്ത്രിക്കുന്ന കൈമാറ്റങ്ങൾക്ക്, യൂറോപ്യൻ കമ്മീഷന്റെ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ (നടപ്പിലാക്കുന്ന തീരുമാനം 2021/914/EU, Module 2 - കൺട്രോളർ-ടു-പ്രോസസ്സർ) റഫറൻസായി ഉൾപ്പെടുത്തുകയും താഴെ പറയുന്ന രീതിയിൽ പൂർത്തിയാക്കുകയും ചെയ്യുന്നു: (i) SCC-കളുടെ 9, 14 ക്ലോസുകളിലെ സമയപരിധികൾ GDPR-ന്റെ ബാധകമായ പരിധികൾക്കനുസരിച്ച് പൂർത്തിയാക്കുന്നു; (ii) ഉപഭോക്താവിന്റെ സമ്മതമില്ലാതെ ഡോക്കിംഗ് ക്ലോസ് അധിക കക്ഷികൾക്ക് ബാധകമല്ല; (iii) അനുബന്ധം I (കക്ഷികളുടെ പട്ടിക) രജിസ്ട്രേഷനിൽ നിന്നുള്ള ഉപഭോക്താവിന്റെ തിരിച്ചറിയൽ വിവരങ്ങളും AI92 ഡാറ്റാ ഇറക്കുമതിക്കാരനായും പൂർത്തിയാക്കുന്നു; (iv) അനുബന്ധം II (സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ) AI92-ന്റെ സുരക്ഷാ ഡോക്യുമെന്റേഷനെ സൂചിപ്പിക്കുന്നു; കൂടാതെ (v) അനുബന്ധം III (സബ്-പ്രോസസ്സർമാർ) AI92 പരിപാലിക്കുന്ന സബ്-പ്രോസസ്സർമാരുടെ പട്ടികയെ സൂചിപ്പിക്കുന്നു. UK GDPR പ്രകാരമുള്ള കൈമാറ്റങ്ങൾക്ക്, കക്ഷികൾ SCC-കളിലേക്കുള്ള UK ഇൻഫർമേഷൻ കമ്മീഷണറുടെ ഇന്റർനാഷണൽ ഡാറ്റാ ട്രാൻസ്ഫർ അനുബന്ധവും സ്വീകരിക്കുന്നു. EU–US ഡാറ്റാ പ്രൈവസി ഫ്രെയിംവർക്ക്, സ്വിസ്–US ഡാറ്റാ പ്രൈവസി ഫ്രെയിംവർക്ക്, അല്ലെങ്കിൽ EU–US ഡാറ്റാ പ്രൈവസി ഫ്രെയിംവർക്കിലേക്കുള്ള UK എക്സ്റ്റൻഷൻ എന്നിവയ്ക്ക് കീഴിൽ AI92-ന് നിലവിലെ സർട്ടിഫിക്കേഷൻ ഉണ്ടെങ്കിൽ, AI92-ന്റെ യുണൈറ്റഡ് സ്റ്റേറ്റ്സ് ഇൻഫ്രാസ്ട്രക്ചറിലേക്കുള്ള കൈമാറ്റങ്ങൾക്കായി കക്ഷികൾക്ക് ആ സർട്ടിഫിക്കേഷനെയും ആശ്രയിക്കാവുന്നതാണ്.

സ്വിറ്റ്സർലൻഡ്. സ്വിസ് FADP-യാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, സ്വിസ് ഫെഡറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആൻഡ് ഇൻഫർമേഷൻ കമ്മീഷണർ ("FDPIC") അംഗീകരിച്ച SCC-കൾ, സ്വിസ് നിയമപരമായ സാഹചര്യത്തിനായി FDPIC പ്രസിദ്ധീകരിച്ച ക്രമീകരണങ്ങളോടെ പാർട്ടികൾ സ്വീകരിക്കുന്നു.

ലാറ്റിൻ അമേരിക്ക. ബ്രസീലിൻ്റെ LGPD-യാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, ആർട്ടിക്കിൾ 33 മുതൽ 36 LGPD വരെയുള്ള അതിർത്തി കടന്നുള്ള കൈമാറ്റ ഭരണകൂടത്തിന് പാർട്ടികൾ പ്രാബല്യം നൽകുന്നു, ബ്രസീലിയൻ അതോറിഡേഡ് നാഷണൽ ഡി പ്രൊട്ടെക്കാവോ ഡി ഡാഡോസ് ("ANPD") റെസല്യൂഷൻ 19/2024-ന് കീഴിൽ സ്വീകരിച്ച സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകളെ ആശ്രയിക്കുന്നത് ഉൾപ്പെടെ (ബാധകമെങ്കിൽ), ആവശ്യമുള്ളിടത്ത് ANPD നൽകുന്ന ഏതെങ്കിലും പ്രത്യേക അംഗീകാരം. മെക്സിക്കോയുടെ LFPDPPP-യാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ആർട്ടിക്കിൾ 36 LFPDPPP-യും നടപ്പിലാക്കുന്ന റെഗുലേഷനും ആവശ്യമായ വെളിപ്പെടുത്തലുകൾ ഉപഭോക്താവിന് നൽകുന്നു, കൂടാതെ ഡാറ്റാ വിഷയങ്ങളിൽ നിന്ന് ആവശ്യമായ സമ്മതങ്ങൾ ഉപഭോക്താവ് നേടുന്നു. അർജൻ്റീനയുടെ നിയമം 25.326, കൊളംബിയയുടെ നിയമം 1581, ചിലിയുടെ നിയമം 19.628, പെറുവിൻ്റെ നിയമം 29733 അല്ലെങ്കിൽ മറ്റ് LATAM ഭരണകൂടങ്ങൾ എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകളോ അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് സംവിധാനങ്ങളോ നടപ്പിലാക്കുന്നു.

ആഫ്രിക്ക. ദക്ഷിണാഫ്രിക്കയുടെ POPIA-യാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സെക്ഷൻ 72 POPIA പാലിക്കുന്നു, കൂടാതെ ഡാറ്റാ വിഷയത്തിൻ്റെ സമ്മതം നേടുകയോ അല്ലെങ്കിൽ ബാധകമായ നിയമപരമായ അടിസ്ഥാനത്തെ ആശ്രയിക്കുകയോ ചെയ്യുന്നു. നൈജീരിയയുടെ NDPA, കെനിയയുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് അല്ലെങ്കിൽ മറ്റ് ആഫ്രിക്കൻ ഭരണകൂടങ്ങൾ എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ബന്ധപ്പെട്ട സൂപ്പർവൈസറി അതോറിറ്റി ചുമത്തുന്ന അതിർത്തി കടന്നുള്ള കൈമാറ്റ ആവശ്യകതകൾ പാലിക്കുന്നു (നൈജീരിയ ഡാറ്റാ പ്രൊട്ടക്ഷൻ കമ്മീഷൻ, കെനിയയിലെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ കമ്മീഷണറുടെ ഓഫീസ്, ദക്ഷിണാഫ്രിക്കൻ ഇൻഫർമേഷൻ റെഗുലേറ്റർ, മറ്റ് തത്തുല്യമായ റെഗുലേറ്റർമാർ എന്നിവയുൾപ്പെടെ), കൂടാതെ ആ അതോറിറ്റി അംഗീകരിച്ച സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, സർട്ടിഫിക്കേഷൻ അല്ലെങ്കിൽ മറ്റ് സംവിധാനങ്ങൾ നടപ്പിലാക്കുന്നു. ആവശ്യമുള്ളിടത്ത്, AI92 ഒരു പ്രാദേശിക പ്രതിനിധിയെ രജിസ്റ്റർ ചെയ്യുകയോ അല്ലെങ്കിൽ നിയമിക്കുകയോ ചെയ്യും, കൂടാതെ ബാധകമായ സമയപരിധിക്കുള്ളിൽ പ്രാദേശിക-റെഗുലേറ്റർ അന്വേഷണങ്ങൾക്ക് മറുപടി നൽകുകയും ചെയ്യും.

ഏഷ്യ-പസഫിക്. ചൈനയുടെ PIPL-നാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, ചൈനയുടെ സൈബർസ്‌പേസ് അഡ്മിനിസ്‌ട്രേഷൻ പുറത്തിറക്കിയ വ്യക്തിഗത വിവരങ്ങളുടെ അതിർത്തി കടന്നുള്ള ഔട്ട്‌ബൗണ്ട് ട്രാൻസ്ഫറിനായുള്ള സ്റ്റാൻഡേർഡ് കരാർ പാർട്ടികൾ സ്വീകരിക്കുന്നു, കൈമാറ്റ പരിധികൾ കവിഞ്ഞാൽ CAC-യുമായി ഒരു സുരക്ഷാ വിലയിരുത്തൽ പൂർത്തിയാക്കുകയോ അല്ലെങ്കിൽ ബാധകമായ PIPL-ന് കീഴിൽ അംഗീകരിക്കപ്പെട്ട ഒരു സർട്ടിഫിക്കേഷനെ ആശ്രയിക്കുകയോ ചെയ്യുക. ഇന്ത്യയുടെ DPDPA-നാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സെക്ഷൻ 16 DPDPA-ക്ക് കീഴിൽ പുറത്തിറക്കിയ അറിയിപ്പുകൾ അനുവദനീയമായ അധികാരപരിധികളിലേക്കുള്ള കൈമാറ്റങ്ങൾ പരിമിതപ്പെടുത്തുകയും നിയമങ്ങൾ ചുമത്തുന്ന ഏതെങ്കിലും പ്രത്യേക വ്യവസ്ഥകൾ പാലിക്കുകയും ചെയ്യുന്നു. ഓസ്‌ട്രേലിയയുടെ സ്വകാര്യതാ നിയമത്താൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, വിദേശത്തുള്ള സ്വീകർത്താവ് വ്യക്തിഗത വിവരങ്ങൾ APPs-മായി സ്ഥിരത പുലർത്തുന്നുവെന്ന് ഉറപ്പാക്കാൻ AI92 ഓസ്‌ട്രേലിയൻ സ്വകാര്യതാ തത്വം 8-ന് കീഴിൽ ന്യായമായ നടപടികൾ സ്വീകരിക്കുന്നു. ജപ്പാന്റെ APPI, ദക്ഷിണ കൊറിയയുടെ PIPA, സിംഗപ്പൂരിൻ്റെ PDPA, തായ്‌ലൻഡിൻ്റെ PDPA, വിയറ്റ്നാമിൻ്റെ PDPD, ഫിലിപ്പീൻസിൻ്റെ DPA, ഇന്തോനേഷ്യയുടെ PDP നിയമം, മലേഷ്യയുടെ PDPA, തായ്‌വാന്റെ PDPA, ഹോങ്കോങ്ങിൻ്റെ PDPO അല്ലെങ്കിൽ മറ്റ് ഏഷ്യ-പസഫിക് ഭരണകൂടങ്ങൾ എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, സർട്ടിഫിക്കേഷൻ, ഗവൺമെൻ്റ്-ടു-ഗവൺമെൻ്റ് പര്യാപ്തതാ സംവിധാനം അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് കൈമാറ്റ സംവിധാനം എന്നിവ നടപ്പിലാക്കുന്നു.

മിഡിൽ ഈസ്റ്റ്. UAE PDPL, ദുബായ് ഇൻ്റർനാഷണൽ ഫിനാൻഷ്യൽ സെൻ്റർ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം, സൗദി അറേബ്യ PDPL, ഇസ്രായേലിൻ്റെ സ്വകാര്യതാ സംരക്ഷണ നിയമം, ഖത്തറിൻ്റെ PDPPL, ബഹ്‌റൈനിൻ്റെ PDPL, ഒമാൻ്റെ PDPL, ജോർദാൻ്റെ PDPL, തുർക്കിയുടെ KVKK അല്ലെങ്കിൽ മറ്റ് മിഡിൽ ഈസ്റ്റേൺ ഭരണകൂടങ്ങൾ എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകൾ, പര്യാപ്തതാ തീരുമാനം അല്ലെങ്കിൽ ബന്ധപ്പെട്ട അധികാരപരിധിയിലെ സൂപ്പർവൈസറി അതോറിറ്റി അംഗീകരിച്ച മറ്റ് സംവിധാനം എന്നിവ നടപ്പിലാക്കുന്നു, കൂടാതെ ആവശ്യമുള്ളിടത്ത് ഒരു പ്രാദേശിക പ്രതിനിധിയെ രജിസ്റ്റർ ചെയ്യുകയോ അല്ലെങ്കിൽ നിയമിക്കുകയോ ചെയ്യുന്നു.

യൂറേഷ്യയും മറ്റ് പ്രദേശങ്ങളും. റഷ്യൻ ഫെഡറേഷൻ്റെ ഫെഡറൽ നിയമം 152-FZ-നാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, AI92 ആർട്ടിക്കിൾ 18(5)-ലെ പ്രാദേശികവൽക്കരണ ആവശ്യകതകൾ പാലിക്കുകയും ആവശ്യമുള്ളിടത്ത് ഡാറ്റാ വിഷയത്തിൻ്റെ സമ്മതം രേഖാമൂലം നേടുകയും ചെയ്യുന്നു. കസാക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള നിയമം, ഉസ്ബെക്കിസ്ഥാൻ്റെ വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചുള്ള നിയമം അല്ലെങ്കിൽ മറ്റേതെങ്കിലും ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമം എന്നിവയാൽ നിയന്ത്രിക്കപ്പെടുന്ന കൈമാറ്റങ്ങൾക്ക്, ഉത്ഭവിക്കുന്ന അധികാരപരിധിയിലെ നിയമത്തിന് കീഴിൽ ആവശ്യമായ അല്ലെങ്കിൽ അംഗീകരിക്കപ്പെട്ട അതിർത്തി കടന്നുള്ള കൈമാറ്റ സംവിധാനം AI92 നടപ്പിലാക്കുന്നു.

പൊതുവായി. ഒരു ഉപഭോക്താവിൻ്റെ അധികാരപരിധിയിലെ ബാധകമായ ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾക്ക് ഒരു പ്രത്യേക കൈമാറ്റ സംവിധാനം, കരാർ വ്യവസ്ഥകൾ അല്ലെങ്കിൽ മുകളിൽ വ്യക്തമായി ലിസ്റ്റ് ചെയ്യാത്ത റെഗുലേറ്ററി ഫയലിംഗ് എന്നിവ ആവശ്യമാണെങ്കിൽ, AI92 ഉപഭോക്താവിൻ്റെ ന്യായമായ അഭ്യർത്ഥന പ്രകാരം, ഉപഭോക്താവിൻ്റെ ചെലവിൽ (എന്തെങ്കിലും ഉണ്ടെങ്കിൽ), ആ സംവിധാനം നടപ്പിലാക്കാൻ ന്യായമായി ആവശ്യമായ അധിക ഡോക്യുമെൻ്റേഷൻ നടപ്പിലാക്കുകയോ അല്ലെങ്കിൽ നടപ്പാക്കുകയോ ചെയ്യും. AI92 ആഗോളതലത്തിലുള്ള നിയന്ത്രണപരമായ സംഭവവികാസങ്ങൾ നിരീക്ഷിക്കുകയും പുതിയ ആവശ്യകതകൾ പ്രാബല്യത്തിൽ വരുമ്പോൾ മുകളിലുള്ള കൈമാറ്റ സംവിധാനങ്ങൾ അപ്‌ഡേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.

ഡാറ്റാ വിഷയത്തിൻ്റെ അവകാശങ്ങൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

നിയപരമായി അനുവദനീയമായ പരിധി വരെ, ആക്സസ്, തിരുത്തൽ, മായ്ക്കൽ, പ്രോസസ്സിംഗ് നിയന്ത്രിക്കൽ, പോർട്ടബിലിറ്റി അല്ലെങ്കിൽ എതിർപ്പ് എന്നിവയ്ക്കായി ഒരു ഡാറ്റാ വിഷയത്തിൽ നിന്ന് AI92-ന് ഒരു അഭ്യർത്ഥന ലഭിക്കുകയാണെങ്കിൽ (ഒരു ഡാറ്റാ വിഷയത്തിൻ്റെ അഭ്യർത്ഥന), AI92 ഉടൻ തന്നെ ഉപഭോക്താവിനെ അറിയിക്കും. ബാധകമായ നിയമം അനുശാസിക്കുന്നില്ലെങ്കിൽ, ഉപഭോക്താവിൻ്റെ നിർദ്ദേശങ്ങൾ ഒഴികെ AI92 അത്തരം ഡാറ്റാ വിഷയത്തിൻ്റെ അഭ്യർത്ഥനയോട് പ്രതികരിക്കില്ല.

ഡാറ്റാ എക്‌സ്‌പോർട്ടിൻ്റെ വ്യവസ്ഥ നൽകുന്നത് ഉൾപ്പെടെ, ഒരു ഡാറ്റാ വിഷയത്തിൻ്റെ അഭ്യർത്ഥനയോട് പ്രതികരിക്കാൻ ഉപഭോക്താവിനെ സഹായിക്കുന്നതിന് ആവശ്യമായ വിവരങ്ങളും സഹായവും AI92 നൽകണം.

വ്യക്തിഗത ഡാറ്റാ ലംഘന അറിയിപ്പ്

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റയെ ബാധിക്കുന്ന ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റാ ലംഘനത്തെക്കുറിച്ച് അറിഞ്ഞാൽ, അനാവശ്യമായ കാലതാമസമില്ലാതെ, എഴുപത്തി രണ്ട് (72) മണിക്കൂറിനുള്ളിൽ AI92 ഉപഭോക്താവിനെ അറിയിക്കും.

അറിയിപ്പിൽ, അപ്പോഴത്തെ അറിവനുസരിച്ച്, ഇനിപ്പറയുന്നവ ഉൾപ്പെടണം: (a) ബാധിക്കപ്പെട്ട വ്യക്തിഗത ഡാറ്റയുടെ വിഭാഗങ്ങളും ഏകദേശ എണ്ണം ഡാറ്റാ വിഷയങ്ങളും ഉൾപ്പെടെ ലംഘനത്തിൻ്റെ സ്വഭാവത്തെക്കുറിച്ചുള്ള വിവരണം; (b) സാധ്യമായ അനന്തരഫലങ്ങൾ; (c) ലംഘനം പരിഹരിക്കുന്നതിന് സ്വീകരിച്ചതോ നിർദ്ദേശിച്ചതോ ആയ നടപടികൾ; കൂടാതെ (d) ഡാറ്റാ സംരക്ഷണ ഓഫീസറുടെ പേരും ബന്ധപ്പെടാനുള്ള വിവരങ്ങളും അല്ലെങ്കിൽ കൂടുതൽ വിവരങ്ങൾക്കുള്ള മറ്റ് കോൺടാക്റ്റ് പോയിൻ്റും.

ഡാറ്റാ സംരക്ഷണ ആഘാത വിലയിരുത്തലുകൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

GDPR ആർട്ടിക്കിൾ 35 അല്ലെങ്കിൽ ലാറ്റിൻ അമേരിക്കയിലെ ഡാറ്റാ സംരക്ഷണ നിയമത്തിലെ സമാനമായ വ്യവസ്ഥകൾ എന്നിവ പ്രകാരം ഉപഭോക്താവ് നടത്താൻ ബാധ്യസ്ഥരായ ഏതെങ്കിലും ഡാറ്റാ സംരക്ഷണ ആഘാത വിലയിരുത്തലിനോ മേൽനോട്ട അതോറിറ്റികളുമായുള്ള മുൻകൂർ കൂടിയാലോചനയ്‌ക്കോ AI92 അഭ്യർത്ഥന മാനിച്ച് മതിയായ സഹായം നൽകണം.

ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റയുടെ തിരിച്ചുവരവും ഇല്ലാതാക്കലും

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

നിബന്ധനകൾ അവസാനിപ്പിക്കുമ്പോൾ, ബാധകമായ നിയമം അനുസരിച്ച് നിലനിർത്തലിന് വിധേയമായി, ഈ DPA അനുവദനീയമെങ്കിൽ, AI92 ഉപഭോക്താവിൻ്റെ விருப்பப்படி ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റ തിരികെ നൽകുകയോ ഇല്ലാതാക്കുകയോ ചെയ്യണം.

ബാധകമായ നിയമം അനുസരിച്ച് (നികുതി രേഖാ ബാധ്യതകൾ ഉൾപ്പെടെ), അല്ലെങ്കിൽ ഈ DPA അനുവദനീയമെങ്കിൽ, സ്വകാര്യതാ നയത്തിൽ പറഞ്ഞിട്ടുള്ള ഓഡിറ്റ്-ലോഗ് നിലനിർത്തൽ കാലയളവിനോ, അല്ലെങ്കിൽ സ്വകാര്യതാ നയത്തിൽ പറഞ്ഞിട്ടുള്ള ക്രെഡിറ്റ്-ലെഡ്ജർ നിലനിർത്തൽ കാലയളവിനോ വേണ്ടി മാത്രമേ AI92-ന് ഉപഭോക്താവിൻ്റെ സ്വകാര്യ ഡാറ്റ നിലനിർത്താൻ കഴിയൂ.

ഓഡിറ്റ് അവകാശങ്ങൾ

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഉപഭോക്താവിന് (അല്ലെങ്കിൽ AI92-ന് മതിയായ സ്വീകാര്യതയുള്ള, രഹസ്യസ്വഭാവ ബാധ്യതകളുള്ള ഒരു സ്വതന്ത്ര മൂന്നാം കക്ഷി ഓഡിറ്റർ) AI92-ൻ്റെ സാധാരണ ബിസിനസ്സ് സമയങ്ങളിൽ, കുറഞ്ഞത് മുപ്പത് (30) ദിവസത്തെ മുൻകൂർ രേഖാമൂലമുള്ള അറിയിപ്പ് നൽകി, ഉപഭോക്താവിൻ്റെ ചെലവിൽ, പന്ത്രണ്ട് മാസത്തിലൊരിക്കൽ ഈ DPA-യുമായുള്ള AI92-ൻ്റെ പാലനം ഓഡിറ്റ് ചെയ്യാവുന്നതാണ്.

ഓൺ-സൈറ്റ് ഓഡിറ്റിന് പകരം, AI92-ന് അതിൻ്റെ അന്നത്തെ SOC 2 ഓഡിറ്റ് റിപ്പോർട്ടുകൾ, പെനിട്രേഷൻ-ടെസ്റ്റിംഗ് റിപ്പോർട്ടുകൾ, മറ്റ് പ്രസക്തമായ മൂന്നാം കക്ഷി സാക്ഷ്യപത്രങ്ങൾ എന്നിവ ഉപഭോക്താവിന് നൽകാവുന്നതാണ്. ഉപഭോക്താവിൻ്റെ ന്യായമായ ആശങ്കകളെ അവ അഭിസംബോധന ചെയ്യുന്നില്ലെങ്കിൽ, ഉപഭോക്താവ് ഇത് അതിൻ്റെ ഓഡിറ്റ് അവകാശങ്ങൾ തൃപ്തിപ്പെടുത്തുന്നതായി അംഗീകരിക്കണം.

നിയമവും തർക്കവും

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

നിർബന്ധിത ഡാറ്റാ സംരക്ഷണ നിയമത്തിന് വ്യത്യസ്തമായ ഒരു നിയമം ആവശ്യമുള്ളിടത്ത് ഒഴികെ, ഈ DPA-യെ സേവന നിബന്ധനകൾക്ക് ബാധകമായ അതേ നിയമം നിയന്ത്രിക്കുന്നു.

നിബന്ധനകൾക്കും ഈ DPA-യ്‌ക്കും ഇടയിൽ വൈരുദ്ധ്യമുണ്ടെങ്കിൽ, വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗുമായി ബന്ധപ്പെട്ട് ഈ DPA നിയന്ത്രിക്കും.

നിങ്ങൾ ഒരു മാസ്റ്റർ സർവീസസ് എഗ്രിമെന്റുള്ള (MSA) ഒരു എന്റർപ്രൈസ് ഉപഭോക്താവാണെങ്കിൽ, നിങ്ങളുടെ MSA വഴി DPA നിബന്ധനകൾ പരിഷ്കരിക്കാവുന്നതാണ്. വൈരുദ്ധ്യമുണ്ടായാൽ, MSA നിയന്ത്രിക്കും.

ബന്ധപ്പെടുക

ബാധകം: എല്ലാ ഉപഭോക്താക്കൾക്കും

ഈ ഡാറ്റാ പ്രോസസ്സിംഗ് അമെൻഡ്മെൻ്റിനെക്കുറിച്ച് നിങ്ങൾക്ക് എന്തെങ്കിലും ചോദ്യങ്ങളുണ്ടെങ്കിൽ, ദയവായി ഞങ്ങളെ ബന്ധപ്പെടുക:

  • പൊതുവായ അന്വേഷണങ്ങൾക്ക്: [email protected]
  • ഡാറ്റാ പരിരക്ഷയ്ക്കും സ്വകാര്യതാ അന്വേഷണങ്ങൾക്കും: [email protected]
  • നിയമപരമായ കാര്യങ്ങൾക്ക്: [email protected]