AI92 लाइव्ह आहे - आमचे जागतिक सॉफ्ट लॉन्च सुरू आहे: संपूर्ण प्लॅटफॉर्म पहिल्या 30 दिवसांसाठी जगभरात खुला आहे.
LEGAL

डेटा प्रोसेसिंग ॲडेंडम

शेवटचे अद्यतनित: 13 ऑगस्ट 2026

AI92 चे संचालन MASADA GATEWAY LTD द्वारे केले जाते, जे Portail Masada Ltée (क्यूबेक एंटरप्राइज क्रमांक 1177060754) चे नोंदणीकृत व्यावसायिक नाव आहे.
नोंदणीकृत कार्यालय: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, कॅनडा
लागोस कार्यालय: प्लॉट 274 अजोजे अडेओगुन स्ट्रीट, व्हिक्टोरिया आयलंड, लागोस 101241, नायजेरिया — Koloxo West Africa Ltd (RC 1876604), सामान्य नियंत्रणाखालील एक संलग्न कंपनी.

परिभाषा

यांना लागू: सर्व ग्राहक

या डेटा प्रोसेसिंग ॲडेंडमच्या उद्देशांसाठी, येथे परिभाषित न केलेल्या कॅपिटलाइज्ड शब्दांचा अर्थ AI92 च्या सेवा अटींमध्ये दिलेला आहे. कॅपिटलाइज्ड डेटा-संरक्षण शब्दांचा अर्थ या विभागात परिभाषित केल्यानुसार लागू डेटा संरक्षण कायद्यांमध्ये दिलेला आहे.

लागू डेटा संरक्षण कायदे. "लागू डेटा संरक्षण कायदे" म्हणजे या DPA अंतर्गत वैयक्तिक डेटाच्या प्रोसेसिंगला लागू असलेले सर्व डेटा-संरक्षण, गोपनीयता आणि तत्सम कायदे, ज्यात वेळोवेळी सुधारणा किंवा अधिक्रमित केले जाऊ शकतात, ज्यात खालील गोष्टींचा समावेश आहे:

युरोप. युरोपियन युनियन जनरल डेटा प्रोटेक्शन रेग्युलेशन (रेग्युलेशन (EU) 2016/679, "GDPR"), युनायटेड किंगडम जनरल डेटा प्रोटेक्शन रेग्युलेशन डेटा प्रोटेक्शन ॲक्ट 2018 सोबत वाचले जाते, स्वित्झर्लंडचा फेडरल ॲक्ट ऑन डेटा प्रोटेक्शन ("FADP"), नॉर्वेचा पर्सनल डेटा ॲक्ट, आइसलँडचा ॲक्ट 90/2018, लि Liechtenstein चा डेटा प्रोटेक्शन ॲक्ट आणि प्रत्येक युरोपियन इकॉनॉमिक एरिया सदस्य राज्याचे डेटा-संरक्षण कायदे अंमलात आणणे.

उत्तर अमेरिका. युनायटेड स्टेट्समध्ये: कॅलिफोर्निया ग्राहक गोपनीयता कायदा कॅलिफोर्निया गोपनीयता अधिकार कायद्याद्वारे सुधारित ("CCPA/CPRA"), व्हर्जिनिया ग्राहक डेटा संरक्षण कायदा, कोलोरॅडो गोपनीयता कायदा, कनेक्टिकट डेटा गोपनीयता कायदा, युटा ग्राहक गोपनीयता कायदा, टेक्सास डेटा गोपनीयता आणि सुरक्षा कायदा, ओरेगॉन ग्राहक गोपनीयता कायदा आणि तत्सम राज्य-स्तरीय गोपनीयता कायदे जसे ते अंमलात येतात. कॅनडामध्ये: पर्सनल इन्फॉर्मेशन प्रोटेक्शन अँड इलेक्ट्रॉनिक डॉक्युमेंट्स ॲक्ट ("PIPEDA"), क्वेबेकचा कायदा 25, अल्बर्टाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट, ब्रिटिश कोलंबियाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट आणि गोपनीयता कायदा.

लॅटिन अमेरिका आणि कॅरिबियन. ब्राझीलचा जनरल डेटा प्रोटेक्शन लॉ ("LGPD", कायदा 13.709), मेक्सिकोचा खाजगी पक्षांद्वारे आयोजित केलेल्या वैयक्तिक डेटाच्या संरक्षणावरील फेडरल कायदा ("LFPDPPP"), अर्जेंटिनाचा पर्सनल डेटा प्रोटेक्शन लॉ 25.326, कोलंबियाचा वैधानिक कायदा 1581 ऑफ 2012, चिलीचा कायदा 19.628, पेरूचा कायदा 29733, उरुग्वेचा कायदा 18.331, इक्वाडोरचा पर्सनल डेटा प्रोटेक्शनवरील ऑरगॅनिक कायदा, कोस्टा रिकाचा कायदा 8968, डोमिनिकन रिपब्लिकचा कायदा 172-13, पनामाचा 2019 चा कायदा 81, पराग्वेचा कायदा 6534/2020 आणि प्रदेशातील प्रत्येक इतर देशांचे तत्सम कायदे.

आफ्रिका. दक्षिण आफ्रिकेचा प्रोटेक्शन ऑफ पर्सनल इन्फॉर्मेशन ॲक्ट ("POPIA"), नायजेरियाचा नायजेरिया डेटा प्रोटेक्शन ॲक्ट 2023 ("NDPA") आणि नायजेरिया डेटा प्रोटेक्शन रेग्युलेशन 2019, केनियाचा डेटा प्रोटेक्शन ॲक्ट 2019, इजिप्तचा पर्सनल डेटा प्रोटेक्शन लॉ (2020 चा कायदा 151), घानाचा डेटा प्रोटेक्शन ॲक्ट 2012, मोरोक्कोचा कायदा 09-08, ट्युनिशियाचा ऑरगॅनिक कायदा 2004-63, मॉरिशसचा डेटा प्रोटेक्शन ॲक्ट 2017, सेनेगलचा कायदा 2008-12, कोटे डी'आयव्हरीचा कायदा 2013-450, रवांडाचा कायदा 058/2021, युगांडाचा डेटा प्रोटेक्शन अँड प्रायव्हसी ॲक्ट 2019, टांझानियाचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2022, झिम्बाब्वेचा सायबर अँड डेटा प्रोटेक्शन ॲक्ट 5 ऑफ 2021, अल्जेरियाचा कायदा 18-07, मादागास्करचा कायदा 2014-038, आफ्रिकन युनियन कन्व्हेन्शन ऑन सायबर सिक्युरिटी अँड पर्सनल डेटा प्रोटेक्शन ("मालाबो कन्व्हेन्शन"), पर्सनल डेटा प्रोटेक्शनवरील इकोवास सप्लिमेंटरी ॲक्ट आणि प्रत्येक इतर आफ्रिकन राष्ट्रांचे तत्सम कायदे.

आशिया-पॅसिफिक. ऑस्ट्रेलियाचा प्रायव्हसी ॲक्ट 1988, न्यूझीलंडचा प्रायव्हसी ॲक्ट 2020, जपानचा ॲक्ट ऑन द प्रोटेक्शन ऑफ पर्सनल इन्फॉर्मेशन ("APPI"), दक्षिण कोरियाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट ("PIPA"), सिंगापूरचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2012 ("PDPA"), थायलंडचा पर्सनल डेटा प्रोटेक्शन ॲक्ट B.E. 2562 (2019), व्हिएतनामचा पर्सनल डेटा प्रोटेक्शन डिक्री 13/2023, फिलीपिन्सचा डेटा प्रायव्हसी ॲक्ट ऑफ 2012, इंडोनेशियाचा पर्सनल डेटा प्रोटेक्शन लॉ 27/2022, मलेशियाचा पर्सनल डेटा प्रोटेक्शन ॲक्ट 2010, भारताचा डिजिटल पर्सनल डेटा प्रोटेक्शन ॲक्ट 2023 ("DPDPA"), चीनचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन लॉ ("PIPL"), तैवानचा पर्सनल डेटा प्रोटेक्शन ॲक्ट, हाँगकाँगचा पर्सनल डेटा (प्रायव्हसी) ऑर्डिनन्स, मकाऊचा पर्सनल डेटा प्रोटेक्शन ॲक्ट आणि प्रत्येक इतर आशिया-पॅसिफिक अधिकारक्षेत्रातील तत्सम कायदे.

मध्य पूर्व. युनायटेड अरब अमिरातीचा पर्सनल डेटा प्रोटेक्शनवरील फेडरल डिक्री-लॉ 45 ऑफ 2021 आणि दुबई आंतरराष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कायदा, सौदी अरेबिया पर्सनल डेटा प्रोटेक्शन लॉ, इस्रायलचा प्रायव्हसी प्रोटेक्शन लॉ 5741-1981 आणि त्याचे अंमलबजावणी नियम, कतारचा पर्सनल डेटा प्रायव्हसी प्रोटेक्शन लॉ (कायदा 13/2016) आणि QFC डेटा प्रोटेक्शन रेग्युलेशन्स, बहरीनचा पर्सनल डेटा प्रोटेक्शन लॉ (कायदा 30/2018), ओमानचा पर्सनल डेटा प्रोटेक्शन लॉ (रॉयल डिक्री 6/2022), जॉर्डनचा पर्सनल डेटा प्रोटेक्शन लॉ ऑफ 2023, तुर्कीचा पर्सनल डेटाच्या संरक्षणावरील कायदा ("KVKK", कायदा 6698) आणि प्रत्येक इतर मध्य पूर्वेकडील अधिकारक्षेत्रातील तत्सम कायदे.

युरेशिया आणि इतर प्रदेश. रशियन फेडरेशनचा पर्सनल डेटावरील फेडरल लॉ (क्रमांक 152-FZ), कझाकिस्तानचा पर्सनल डेटा आणि त्याचे संरक्षण यावरील कायदा, उझबेकिस्तानचा पर्सनल डेटावरील कायदा आणि प्रत्येक इतर अधिकारक्षेत्रातील तत्सम कायदे ज्यामध्ये AI92 किंवा ग्राहक वैयक्तिक डेटा प्रोसेस करतात.

सर्वसमावेशक. या DPA अंतर्गत ग्राहक वैयक्तिक डेटाच्या प्रोसेसिंगच्या संबंधात AI92 किंवा ग्राहकाला लागू असलेल्या कोणत्याही अधिकारक्षेत्राचा कोणताही इतर डेटा-संरक्षण, गोपनीयता, दूरसंचार-गोपनीयता, क्षेत्रीय किंवा तत्सम कायदा. AI92 जागतिक स्तरावर नियामक घडामोडींचे निरीक्षण करते आणि नवीन कायदे अंमलात आल्यावर ही यादी (आणि त्याची अंमलबजावणी करणारी पद्धती) अपडेट करते.

जेथे हे शासन तत्सम संकल्पनांसाठी भिन्न शब्दावली वापरतात, तेथे हे DPA GDPR शब्दावली वापरते आणि इतर लागू डेटा संरक्षण कायद्यांनुसार समतुल्य अटी सुसंगत मानतात. जेथे एखादे शासन अनिवार्य अतिरिक्त आवश्यकता लादते (जसे की पर्यवेक्षी प्राधिकरणाकडे नोंदणी, स्थानिक प्रतिनिधीची नियुक्ती किंवा विशिष्ट करारविषयक कलमे), AI92 आणि ग्राहक आंतरराष्ट्रीय डेटा हस्तांतरण विभागात नमूद केल्यानुसार मानक करारविषयक कलमे, यूके ॲडेंडम किंवा शासन-विशिष्ट रायडरद्वारे अशा आवश्यकतांना प्रभावी करण्यास सहमत आहेत.

नियंत्रक म्हणजे वैयक्तिक डेटाच्या प्रोसेसिंगचा उद्देश आणि अर्थ निर्धारित करणारा पक्ष.

प्रोसेसर म्हणजे नियंत्रकाच्या वतीने वैयक्तिक डेटा प्रोसेस करणारा पक्ष.

ग्राहक वैयक्तिक डेटा म्हणजे ग्राहक इनपुटमध्ये असलेला किंवा API सेवांच्या वापराच्या संबंधात तयार झालेला कोणताही वैयक्तिक डेटा.

उप-प्रोसेसर म्हणजे AI92 द्वारे ग्राहकाच्या वतीने ग्राहक वैयक्तिक डेटा प्रोसेस करण्यासाठी गुंतलेला कोणताही प्रोसेसर, ज्यात AI92 चे होस्टिंग प्रदाता, पेमेंट प्रोसेसर आणि डाउनस्ट्रीम सेवा प्रदात्यांचा समावेश आहे.

पक्षांची भूमिका

यांना लागू: सर्व ग्राहक

अटी आणि या DPA द्वारे नियंत्रित संबंधात, ग्राहक हा ग्राहक वैयक्तिक डेटाचा नियंत्रक आहे आणि AI92 एक प्रोसेसर आहे. AI92 चे संचालन Masada Gateway Ltd द्वारे केले जाते. Meta प्लॅटफॉर्म (Facebook, Instagram आणि Threads) सह एकत्रीकरण Koloxo West Africa Ltd द्वारे प्रदान केले जाते, जे आमच्या Meta ॲप्लिकेशन्सचे नोंदणीकृत विकसक आहे, जे Masada Gateway Ltd च्या वतीने त्या एकत्रीकरणांसाठी प्रोसेसर म्हणून कार्य करते.

AI92 एक स्वतंत्र नियंत्रक म्हणून काही वैयक्तिक डेटावर प्रक्रिया करू शकते, ज्यात AI92 चा व्यवसाय (ग्राहक-संबंध डेटा, बिलिंग डेटा, प्रमाणीकरण क्रेडेन्शियल्स, ऑडिट डेटा) चालवण्यासाठी आवश्यक डेटा समाविष्ट आहे. अशा नियंत्रक प्रक्रियेला नियंत्रित करणाऱ्या अटी AI92 च्या गोपनीयता धोरणामध्ये ai92.ai/privacy-policy वर वर्णन केल्या आहेत.

प्रोसेसर सूचना

यांना लागू: सर्व ग्राहक

AI92 ग्राहकाच्या वैयक्तिक डेटावर केवळ ग्राहकांच्या दस्तऐवजीकरण केलेल्या सूचनांवर प्रक्रिया करेल, जसे की अटी आणि या DPA मध्ये नमूद केले आहे किंवा लागू कायद्यानुसार आवश्यक आहे.

जर AI92 ला लागू कायद्यानुसार ग्राहकाने दिलेल्या निर्देशांशिवाय ग्राहक वैयक्तिक डेटावर प्रक्रिया करणे आवश्यक असेल, तर AI92 (कायदेशीररित्या परवानगी असल्यास) प्रक्रियेपूर्वी ग्राहकाला त्या आवश्यकतेबद्दल माहिती देईल.

गोपनीयता

यांना लागू: सर्व ग्राहक

AI92 हे सुनिश्चित करेल की ग्राहक वैयक्तिक डेटावर प्रक्रिया करण्यासाठी अधिकृत असलेल्या कर्मचाऱ्यांवर सेवा अटींमध्ये नमूद केलेल्यांपेक्षा कमी संरक्षणात्मक नसलेली गोपनीयता बंधने लागू आहेत.

प्रक्रियेची सुरक्षा

यांना लागू: सर्व ग्राहक

ग्राहक वैयक्तिक डेटाच्या प्रक्रियेमुळे उद्भवणाऱ्या जोखमीसाठी योग्य असलेल्या सुरक्षिततेची पातळी सुनिश्चित करण्यासाठी AI92 योग्य तांत्रिक आणि संस्थात्मक उपाययोजना करेल, ज्यात खालील गोष्टींचा समावेश आहे:

(a) विश्रांतीच्या वेळी आणि संक्रमणादरम्यान वैयक्तिक डेटाचे छद्मकरण आणि एन्क्रिप्शन;

(b) प्रक्रिया प्रणालीची सतत गोपनीयता, अखंडता, उपलब्धता आणि लवचिकता सुनिश्चित करण्याची क्षमता;

(c) शारीरिक किंवा तांत्रिक घटनेच्या स्थितीत वेळेवर वैयक्तिक डेटाची उपलब्धता आणि प्रवेश पुनर्संचयित करण्याची क्षमता;

(d) या उपायांच्या प्रभावीतेची नियमितपणे चाचणी, मूल्यांकन आणि तपासणी करण्याची प्रक्रिया.

या उपायांची सध्याची अंमलबजावणी AI92 च्या सुरक्षा दस्तऐवजात वर्णन केलेली आहे. AI92 चे SOC 2 ऑडिट अहवाल गैर-प्रकटीकरण अटींनुसार ग्राहकांना विनंतीनुसार उपलब्ध आहेत.

उप-प्रोसेसर

यांना लागू: सर्व ग्राहक

ग्राहक AI92 ला खालील अटींच्या अधीन राहून, ग्राहक वैयक्तिक डेटावर प्रक्रिया करण्यासाठी उप-प्रोसेसर नियुक्त करण्यास अधिकृत करतो:

(a) AI92 ai92.ai/sub-processors वर उप-प्रोसेसरची वर्तमान यादी ठेवते;

(b) AI92 ग्राहकाला उप-प्रोसेसरच्या कोणत्याही जोडणी किंवा बदलीची किमान तीस (30) दिवसांची नोटीस देईल;

(c) ग्राहकाला सूचना मिळाल्यानंतर पंधरा (15) दिवसांच्या आत कोणत्याही नवीन उप-प्रोसेसरवर वाजवी कारणास्तव आक्षेप घेण्याचा अधिकार आहे - जर ग्राहकाचा आक्षेप सोडवला जाऊ शकत नसेल, तर ग्राहक प्रभावित API सेवा समाप्त करू शकतो आणि कोणत्याही पूर्व-भरलेल्या शुल्काचा प्रमाणबद्ध परतावा प्राप्त करू शकतो;

(d) AI92 प्रत्येक उप-प्रोसेसरवर डेटा-संरक्षण दायित्वे लादते जी या DPA मधील दायित्वांपेक्षा कमी संरक्षणात्मक नाहीत.

प्रारंभिक उप-प्रोसेसरमध्ये AI92 चे होस्टिंग प्रदाते (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors येथे नमूद केलेल्या प्रदेशांसाठी आणि सेवांसाठी), पेमेंट प्रोसेसर (Stripe, Inc.), आणि दस्तऐवजीकरण होस्ट (Mintlify, Inc.) यांचा समावेश आहे. ai92.ai/sub-processors येथील सूची अधिकृत वर्तमान नोंद आहे.

आंतरराष्ट्रीय डेटा हस्तांतरण

यांना लागू: सर्व ग्राहक

AI92 च्या ग्राहक वैयक्तिक डेटाच्या प्रोसेसिंगमध्ये तो डेटा ग्राहक किंवा डेटा विषय जिथे राहतात त्या देशाबाहेर हस्तांतरित करणे समाविष्ट असू शकते. अशा कोणत्याही हस्तांतरणावर लागू डेटा संरक्षण कायद्यांद्वारे निर्बंध असल्यास, AI92 मूळ अधिकारक्षेत्राच्या कायद्यानुसार आवश्यक किंवा मान्यताप्राप्त सीमापार हस्तांतरण यंत्रणा लागू करते. या विभागातील यंत्रणा प्रत्येक अधिकारक्षेत्राच्या आधारावर लागू होतात आणि AI92 दिलेल्या हस्तांतरणासाठी एकापेक्षा जास्त यंत्रणांवर अवलंबून राहू शकते.

युरोप आणि युनायटेड किंगडम. GDPR किंवा UK GDPR द्वारे नियंत्रित हस्तांतरणांसाठी, पक्ष युरोपियन कमिशनच्या मानक करार कलमांना (अंमलबजावणी निर्णय 2021/914/EU, Module 2 - कंट्रोलर-टू-प्रोसेसर) संदर्भाने समाविष्ट करतात आणि खालीलप्रमाणे पूर्ण करतात: (i) SCCs च्या कलम 9 आणि 14 मधील कालावधी GDPR च्या लागू उंबरठ्यांनुसार पूर्ण केले जातात; (ii) ग्राहकाच्या संमतीशिवाय डॉकिंग कलम अतिरिक्त पक्षांना लागू होत नाही; (iii) परिशिष्ट I (पक्षांची यादी) नोंदणीमधील ग्राहकाच्या ओळख माहितीसह आणि AI92 डेटा आयातक म्हणून पूर्ण केले जाते; (iv) परिशिष्ट II (तांत्रिक आणि संघटनात्मक उपाय) AI92 च्या सुरक्षा दस्तऐवजीकरणाचा संदर्भ देते; आणि (v) परिशिष्ट III (उप-प्रोसेसर) AI92 द्वारे राखलेल्या उप-प्रोसेसरच्या सूचीचा संदर्भ देते. UK GDPR अंतर्गत हस्तांतरणांसाठी, पक्ष SCCs मध्ये UK माहिती आयुक्तांचे आंतरराष्ट्रीय डेटा हस्तांतरण ॲडेंडम देखील स्वीकारतात. जिथे AI92 EU–US डेटा गोपनीयता फ्रेमवर्क, स्विस–US डेटा गोपनीयता फ्रेमवर्क, किंवा EU–US डेटा गोपनीयता फ्रेमवर्कच्या UK विस्ताराखाली वर्तमान प्रमाणपत्र धारण करते, तिथे पक्ष AI92 च्या युनायटेड स्टेट्स पायाभूत सुविधांना हस्तांतरणासाठी त्या प्रमाणपत्रावर देखील अवलंबून राहू शकतात.

स्वित्झर्लंड. स्विस FADP द्वारे शासित हस्तांतरणांसाठी, पक्ष स्विस फेडरल डेटा प्रोटेक्शन अँड इन्फॉर्मेशन कमिशनर ("FDPIC") द्वारे मान्यताप्राप्त SCC स्वीकारतात, स्विस कायदेशीर संदर्भासाठी FDPIC द्वारे प्रकाशित केलेल्या समायोजनांसह.

लॅटिन अमेरिका. ब्राझीलच्या LGPD द्वारे शासित हस्तांतरणांसाठी, पक्ष LGPD च्या कलम 33 ते 36 अंतर्गत सीमापार हस्तांतरण शासनाला प्रभावी करतात, ज्यात ब्राझिलियन ऑटोरिडेड नॅशनल डी प्रोटेसाओ डी डॅडोस ("ANPD") द्वारे रिझोल्यूशन 19/2024 अंतर्गत स्वीकारलेल्या मानक करारविषयक कलमांवर अवलंबून राहणे (लागू असल्यास) आणि आवश्यक असल्यास ANPD द्वारे जारी केलेले कोणतेही विशिष्ट अधिकृतता समाविष्ट आहे. मेक्सिकोच्या LFPDPPP द्वारे शासित हस्तांतरणांसाठी, AI92 ग्राहकांना कलम 36 LFPDPPP आणि अंमलबजावणी नियमांनुसार आवश्यक असलेली माहिती पुरवते आणि ग्राहक डेटा विषयांकडून आवश्यक असलेली संमती मिळवतात. अर्जेंटिनाचा कायदा 25.326, कोलंबियाचा कायदा 1581, चिलीचा कायदा 19.628, पेरूचा कायदा 29733 किंवा इतर LATAM शासनांद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाने मान्यता दिलेली इतर यंत्रणा लागू करते.

आफ्रिका. दक्षिण आफ्रिकेच्या POPIA द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 72 POPIA चे पालन सुनिश्चित करते आणि डेटा विषय संमती मिळवते किंवा लागू असलेल्या कायदेशीर आधारावर अवलंबून राहते. नायजेरियाच्या NDPA, केनियाच्या डेटा प्रोटेक्शन ॲक्ट किंवा इतर आफ्रिकन शासनांद्वारे शासित हस्तांतरणांसाठी, AI92 संबंधित पर्यवेक्षी प्राधिकरणाने (नायजेरिया डेटा प्रोटेक्शन कमिशन, केनियाच्या डेटा प्रोटेक्शन कमिशनरचे कार्यालय, दक्षिण आफ्रिकेचे माहिती नियामक आणि इतर समतुल्य नियामक) लादलेल्या सीमापार हस्तांतरण आवश्यकतांचे पालन सुनिश्चित करते आणि त्या प्राधिकरणाने मान्यता दिलेली मानक करारविषयक कलमे, प्रमाणपत्र किंवा इतर यंत्रणा लागू करते. AI92 आवश्यक असल्यास, स्थानिक प्रतिनिधीची नोंदणी किंवा नियुक्ती करेल आणि लागू असलेल्या वेळेत स्थानिक-नियामक चौकशीला प्रतिसाद देईल.

आशिया-पॅसिफिक. चीनच्या PIPL द्वारे शासित हस्तांतरणांसाठी, पक्ष सायबरस्पेस ॲडमिनिस्ट्रेशन ऑफ चायनाद्वारे जारी केलेले पर्सनल इन्फॉर्मेशनच्या आउटबाउंड क्रॉस-बॉर्डर हस्तांतरणासाठी मानक करार स्वीकारतात, CAC सोबत सुरक्षा मूल्यांकन पूर्ण करतात जेथे हस्तांतरण थ्रेशोल्ड ओलांडले जातात किंवा PIPL अंतर्गत मान्यताप्राप्त प्रमाणपत्रावर अवलंबून राहतात, जसे लागू असेल. भारताच्या DPDPA द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 16 DPDPA अंतर्गत जारी केलेल्या अधिसूचनांद्वारे परवानगी असलेल्या अधिकारक्षेत्रांमध्ये हस्तांतरण मर्यादित करते आणि नियमांनुसार लादलेल्या कोणत्याही विशिष्ट अटींचे पालन करते. ऑस्ट्रेलियाच्या प्रायव्हसी ॲक्टद्वारे शासित हस्तांतरणांसाठी, AI92 ऑस्ट्रेलियन प्रायव्हसी तत्त्व 8 अंतर्गत परदेशी प्राप्तकर्ता वैयक्तिक माहिती APPs नुसार हाताळतो याची खात्री करण्यासाठी वाजवी पावले उचलते. जपानच्या APPI, दक्षिण कोरियाच्या PIPA, सिंगापूरच्या PDPA, थायलंडच्या PDPA, व्हिएतनामच्या PDPD, फिलीपिन्सच्या DPA, इंडोनेशियाच्या PDP कायदा, मलेशियाच्या PDPA, तैवानच्या PDPA, हाँगकाँगच्या PDPO किंवा इतर आशिया-पॅसिफिक शासनांद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे, प्रमाणपत्र, सरकार-ते-सरकार पर्याप्तता यंत्रणा किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाने मान्यता दिलेली इतर हस्तांतरण यंत्रणा लागू करते.

मध्य पूर्व. UAE PDPL, दुबई आंतरराष्ट्रीय वित्तीय केंद्र डेटा संरक्षण कायदा, सौदी अरेबिया PDPL, इस्रायलचा प्रायव्हसी प्रोटेक्शन लॉ, कतारचा PDPPL, बहरीनचा PDPL, ओमानचा PDPL, जॉर्डनचा PDPL, तुर्कीचा KVKK किंवा इतर मध्य पूर्वेकडील शासनांद्वारे शासित हस्तांतरणांसाठी, AI92 मानक करारविषयक कलमे, पर्याप्तता निर्णय किंवा संबंधित अधिकारक्षेत्राच्या पर्यवेक्षी प्राधिकरणाने मान्यता दिलेली इतर यंत्रणा लागू करते आणि आवश्यक असल्यास स्थानिक प्रतिनिधीची नोंदणी किंवा नियुक्ती करते.

युरेशिया आणि इतर प्रदेश. रशियन फेडरेशनच्या फेडरल लॉ 152-FZ द्वारे शासित हस्तांतरणांसाठी, AI92 कलम 18(5) च्या स्थानिकीकरण आवश्यकतांचे पालन करते आणि आवश्यक असल्यास लेखी स्वरूपात डेटा विषय संमती मिळवते. कझाकिस्तानच्या पर्सनल डेटावरील कायदा, उझबेकिस्तानच्या पर्सनल डेटावरील कायदा किंवा इतर कोणत्याही लागू डेटा संरक्षण कायद्याद्वारे शासित हस्तांतरणांसाठी, AI92 मूळ अधिकारक्षेत्राच्या कायद्यानुसार आवश्यक किंवा मान्यताप्राप्त सीमापार हस्तांतरण यंत्रणा लागू करते.

सामान्य. ग्राहकांच्या अधिकारक्षेत्राच्या लागू डेटा संरक्षण कायद्यांना विशिष्ट हस्तांतरण यंत्रणा, करारविषयक कलमे किंवा नियामक फाइलिंगची आवश्यकता असल्यास जी वर स्पष्टपणे सूचीबद्ध केलेली नाही, AI92 ग्राहकांच्या वाजवी विनंतीनुसार आणि ग्राहकांच्या खर्चाने (असल्यास), त्या यंत्रणेला प्रभावी करण्यासाठी वाजवीपणे आवश्यक असलेली अतिरिक्त कागदपत्रे कार्यान्वित किंवा लागू करेल. AI92 जागतिक स्तरावर नियामक घडामोडींचे निरीक्षण करते आणि नवीन आवश्यकता अंमलात आल्यावर वरील हस्तांतरण यंत्रणा अपडेट करते.

डेटा विषय अधिकार

यांना लागू: सर्व ग्राहक

कायदेशीररित्या परवानगी असलेल्या मर्यादेपर्यंत, AI92 ला डेटा विषयाकडून प्रवेश, सुधारणा, मिटवणे, प्रक्रियेवरील निर्बंध, पोर्टेबिलिटी किंवा आक्षेप (एक डेटा विषय विनंती) यासाठी विनंती प्राप्त झाल्यास AI92 त्वरित ग्राहकाला सूचित करेल. लागू कायद्याने आवश्यक असल्याशिवाय, AI92 अशा डेटा विषय विनंतीला ग्राहकांच्या सूचनेनुसार प्रतिसाद देईल.

डेटा निर्यात प्रदान करणे किंवा सुलभ करणे यासह, डेटा विषय विनंतीला प्रतिसाद देण्यासाठी ग्राहकाला सक्षम करण्यासाठी आवश्यक असलेली माहिती आणि वाजवी सहाय्य AI92 ग्राहकाला प्रदान करेल.

वैयक्तिक डेटा भंग सूचना

यांना लागू: सर्व ग्राहक

AI92 ग्राहकाला अनावश्यक विलंबाशिवाय सूचित करेल आणि कोणत्याही परिस्थितीत ग्राहक वैयक्तिक डेटावर परिणाम करणाऱ्या कोणत्याही वैयक्तिक डेटा उल्लंघनाची माहिती मिळाल्यानंतर बहात्तर (72) तासांच्या आत सूचित करेल.

सूचनेमध्ये, त्यावेळी ज्ञात असलेल्या मर्यादेपर्यंत खालील गोष्टींचा समावेश असेल: (a) उल्लंघनाच्या स्वरूपाचे वर्णन, ज्यात वैयक्तिक डेटाच्या श्रेणी आणि प्रभावित डेटा विषयांची अंदाजे संख्या; (b) संभाव्य परिणाम; (c) उल्लंघनाचे निराकरण करण्यासाठी घेतलेले किंवा प्रस्तावित उपाय; आणि (d) डेटा संरक्षण अधिकारी किंवा पुढील माहितीसाठी संपर्काच्या इतर ठिकाणाचे नाव आणि संपर्क तपशील.

डेटा संरक्षण प्रभाव मूल्यांकन

यांना लागू: सर्व ग्राहक

विनंतीनुसार, AI92 GDPR अनुच्छेद 35 किंवा LATAM डेटा-संरक्षण कायद्याच्या अनुरूप तरतुदींनुसार ग्राहकाला करावे लागणाऱ्या कोणत्याही डेटा संरक्षण प्रभाव मूल्यांकनामध्ये किंवा पर्यवेक्षी प्राधिकरणांशी केलेल्या पूर्व सल्लामसलतमध्ये वाजवी सहाय्य प्रदान करेल.

ग्राहक वैयक्तिक डेटाची परतफेड आणि हटवणे

यांना लागू: सर्व ग्राहक

अटी संपुष्टात आल्यावर, AI92, ग्राहकांच्या इच्छेनुसार, लागू कायद्यानुसार आवश्यक असलेल्या धारणा आणि या DPA द्वारे परवानगीनुसार, ग्राहक वैयक्तिक डेटा परत करेल किंवा हटवेल.

AI92 ग्राहक वैयक्तिक डेटा केवळ लागू कायद्यानुसार (कर-नोंद दायित्वांसह) आवश्यकतेनुसार किंवा या DPA द्वारे परवानगीनुसार, गोपनीयता धोरणामध्ये नमूद केलेल्या ऑडिट-लॉग धारणा कालावधीसाठी किंवा गोपनीयता धोरणामध्ये नमूद केलेल्या क्रेडिट-लेजर धारणा कालावधीसाठी ठेवू शकते.

लेखा परीक्षण अधिकार

यांना लागू: सर्व ग्राहक

ग्राहक (किंवा AI92 ला वाजवीपणे स्वीकार्य असलेला स्वतंत्र तृतीय-पक्ष लेखा परीक्षक, गोपनीयतेच्या दायित्वांनी बांधलेला) AI92 च्या सामान्य व्यावसायिक तासांमध्ये, किमान तीस (30) दिवसांच्या पूर्व लेखी नोटिसीवर आणि ग्राहकांच्या खर्चाने, दर बारा महिन्यांच्या कालावधीत एकदापेक्षा जास्त वेळा या DPA च्या पालनाचे लेखा परीक्षण करू शकतो.

साइटवरील लेखा परीक्षणाच्या ऐवजी, AI92 ग्राहकाला त्याचे तत्कालीन-वर्तमान SOC 2 ऑडिट अहवाल, भेदक-चाचणी अहवाल आणि इतर संबंधित तृतीय-पक्ष साक्षपत्रे प्रदान करू शकते. ग्राहक याला त्याचे लेखा परीक्षण अधिकार पूर्ण झाल्याचे मानून स्वीकारेल जोपर्यंत ते ग्राहकांच्या वाजवी चिंतांचे निराकरण करत नाहीत.

शासित कायदा आणि संघर्ष

यांना लागू: सर्व ग्राहक

या DPA चे नियमन सेवा अटींप्रमाणेच कायद्याद्वारे केले जाते, अनिवार्य डेटा-संरक्षण कायद्याला वेगळ्या नियामक कायद्याची आवश्यकता असल्याशिवाय.

अटी आणि या DPA मध्ये संघर्ष झाल्यास, वैयक्तिक डेटाच्या प्रक्रियेसंदर्भात हे DPA नियंत्रित करते.

तुम्ही मास्टर सर्व्हिसेस करार (MSA) असलेले एंटरप्राइझ ग्राहक असल्यास, तुमच्या MSA द्वारे DPA अटींमध्ये बदल केला जाऊ शकतो. संघर्षाच्या बाबतीत, MSA नियंत्रित करते.

संपर्क

यांना लागू: सर्व ग्राहक

या डेटा प्रोसेसिंग ॲडेंडमबद्दल तुमचे काही प्रश्न असल्यास, कृपया आमच्याशी संपर्क साधा: