Pejabat berdaftar: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Pejabat Lagos: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604), sebuah syarikat bersekutu di bawah kawalan bersama.
Definisi
Digunakan untuk: Semua PelangganUntuk tujuan Adendum Pemprosesan Data ini, istilah berhuruf besar yang tidak ditakrifkan di sini mempunyai makna yang diberikan dalam Syarat Perkhidmatan AI92. Istilah perlindungan data berhuruf besar mempunyai makna yang diberikan dalam Undang-undang Perlindungan Data yang Berkenaan seperti yang ditakrifkan dalam Seksyen ini.
Undang-undang Perlindungan Data yang Berkenaan. "Undang-undang Perlindungan Data yang Berkenaan" bermaksud semua undang-undang perlindungan data, privasi dan undang-undang serupa yang terpakai pada pemprosesan Data Peribadi di bawah DPA ini, kerana ia boleh dipinda atau digantikan dari semasa ke semasa, termasuk tanpa had:
Eropah. Peraturan Perlindungan Data Umum Kesatuan Eropah (Peraturan (EU) 2016/679, "GDPR"), Peraturan Perlindungan Data Umum United Kingdom yang dibaca bersama dengan Akta Perlindungan Data 2018, Akta Persekutuan Switzerland mengenai Perlindungan Data ("FADP"), Akta Data Peribadi Norway, Akta 90/2018 Iceland, Akta Perlindungan Data Liechtenstein dan undang-undang perlindungan data pelaksanaan setiap negara anggota Kawasan Ekonomi Eropah.
Amerika Utara. Di Amerika Syarikat: Akta Privasi Pengguna California seperti yang dipinda oleh Akta Hak Privasi California ("CCPA/CPRA"), Akta Perlindungan Data Pengguna Virginia, Akta Privasi Colorado, Akta Privasi Data Connecticut, Akta Privasi Pengguna Utah, Akta Privasi dan Keselamatan Data Texas, Akta Privasi Pengguna Oregon dan undang-undang privasi peringkat negeri yang serupa apabila ia berkuat kuasa. Di Kanada: Akta Perlindungan Maklumat Peribadi dan Dokumen Elektronik ("PIPEDA"), Undang-undang 25 Quebec, Akta Perlindungan Maklumat Peribadi Alberta, Akta Perlindungan Maklumat Peribadi British Columbia dan Akta Privasi.
Amerika Latin dan Caribbean. Undang-undang Perlindungan Data Umum Brasil ("LGPD", Undang-undang 13.709), Undang-undang Persekutuan Mexico mengenai Perlindungan Data Peribadi yang Dipegang oleh Pihak Persendirian ("LFPDPPP"), Undang-undang Perlindungan Data Peribadi Argentina 25.326, Undang-undang Berkanun Colombia 1581 tahun 2012, Undang-undang Chile 19.628, Undang-undang Peru 29733, Undang-undang Uruguay 18.331, Undang-undang Organik Ecuador mengenai Perlindungan Data Peribadi, Undang-undang Costa Rica 8968, Undang-undang Republik Dominican 172-13, Undang-undang Panama 81 tahun 2019, Undang-undang Paraguay 6534/2020 dan statut yang serupa bagi setiap negara lain di rantau ini.
Afrika. Akta Perlindungan Maklumat Peribadi Afrika Selatan ("POPIA"), Akta Perlindungan Data Nigeria 2023 ("NDPA") dan Peraturan Perlindungan Data Nigeria 2019, Akta Perlindungan Data Kenya 2019, Undang-undang Perlindungan Data Peribadi Mesir (Undang-undang 151 tahun 2020), Akta Perlindungan Data Ghana 2012, Undang-undang Maghribi 09-08, Undang-undang Organik Tunisia 2004-63, Akta Perlindungan Data Mauritius 2017, Undang-undang Senegal 2008-12, Undang-undang Côte d'Ivoire 2013-450, Undang-undang Rwanda 058/2021, Akta Perlindungan Data dan Privasi Uganda 2019, Akta Perlindungan Data Peribadi Tanzania 2022, Akta Siber dan Perlindungan Data Zimbabwe 5 tahun 2021, Undang-undang Algeria 18-07, Undang-undang Madagascar 2014-038, Konvensyen Kesatuan Afrika mengenai Keselamatan Siber dan Perlindungan Data Peribadi ("Konvensyen Malabo"), Akta Tambahan ECOWAS mengenai Perlindungan Data Peribadi dan statut yang serupa bagi setiap negara Afrika yang lain.
Asia–Pasifik. Akta Privasi Australia 1988, Akta Privasi New Zealand 2020, Akta Jepun mengenai Perlindungan Maklumat Peribadi ("APPI"), Akta Perlindungan Maklumat Peribadi Korea Selatan ("PIPA"), Akta Perlindungan Data Peribadi Singapura 2012 ("PDPA"), Akta Perlindungan Data Peribadi Thailand B.E. 2562 (2019), Dekri Perlindungan Data Peribadi Vietnam 13/2023, Akta Privasi Data Filipina 2012, Undang-undang Perlindungan Data Peribadi Indonesia 27/2022, Akta Perlindungan Data Peribadi Malaysia 2010, Akta Perlindungan Data Peribadi Digital India 2023 ("DPDPA"), Undang-undang Perlindungan Maklumat Peribadi China ("PIPL"), Akta Perlindungan Data Peribadi Taiwan, Ordinan Data Peribadi (Privasi) Hong Kong, Akta Perlindungan Data Peribadi Macau dan statut yang serupa bagi setiap bidang kuasa Asia–Pasifik yang lain.
Timur Tengah. Dekri-Undang-undang Persekutuan Emiriah Arab Bersatu 45 tahun 2021 mengenai Perlindungan Data Peribadi dan Undang-undang Perlindungan Data Pusat Kewangan Antarabangsa Dubai, Undang-undang Perlindungan Data Peribadi Arab Saudi, Undang-undang Perlindungan Privasi Israel 5741-1981 dan peraturan pelaksanaannya, Undang-undang Perlindungan Privasi Data Peribadi Qatar (Undang-undang 13/2016) dan Peraturan Perlindungan Data QFC, Undang-undang Perlindungan Data Peribadi Bahrain (Undang-undang 30/2018), Undang-undang Perlindungan Data Peribadi Oman (Dekri Diraja 6/2022), Undang-undang Perlindungan Data Peribadi Jordan 2023, Undang-undang Turki mengenai Perlindungan Data Peribadi ("KVKK", Undang-undang 6698) dan statut yang serupa bagi setiap bidang kuasa Timur Tengah yang lain.
Eurasia dan wilayah lain. Undang-undang Persekutuan Persekutuan Rusia mengenai Data Peribadi (No. 152-FZ), Undang-undang Kazakhstan mengenai Data Peribadi dan Perlindungannya, Undang-undang Uzbekistan mengenai Data Peribadi dan statut yang serupa bagi setiap bidang kuasa lain di mana AI92 atau Pelanggan memproses Data Peribadi.
Tangkap semua. Mana-mana perlindungan data, privasi, kerahsiaan telekomunikasi, undang-undang sektoral atau serupa lain bagi mana-mana bidang kuasa yang terpakai pada AI92 atau Pelanggan berhubung dengan pemprosesan Data Peribadi Pelanggan di bawah DPA ini. AI92 memantau perkembangan kawal selia di seluruh dunia dan mengemas kini senarai ini (dan amalan yang melaksanakannya) apabila undang-undang baharu berkuat kuasa.
Jika rejim ini menggunakan terminologi yang berbeza untuk konsep yang serupa, DPA ini menggunakan terminologi GDPR dan menganggap persamaan di bawah Undang-undang Perlindungan Data yang Berkenaan yang lain sebagai istilah yang serasi. Jika rejim mengenakan keperluan tambahan mandatori (seperti pendaftaran dengan pihak berkuasa penyeliaan, pelantikan wakil tempatan atau klausa kontrak tertentu), AI92 dan Pelanggan bersetuju untuk melaksanakan keperluan tersebut melalui Klausa Kontrak Standard, Adendum UK atau penunggang khusus rejim seperti yang dinyatakan dalam Seksyen Pemindahan Data Antarabangsa.
Pengawal bermaksud pihak yang menentukan tujuan dan cara memproses data peribadi.
Pemproses bermaksud pihak yang memproses data peribadi bagi pihak Pengawal.
Data Peribadi Pelanggan bermaksud mana-mana data peribadi yang terkandung dalam Input Pelanggan atau dijana berhubung dengan penggunaan Perkhidmatan API oleh Pelanggan.
Sub-pemproses bermaksud mana-mana pemproses yang dilantik oleh AI92 untuk memproses Data Peribadi Pelanggan bagi pihak Pelanggan, termasuk penyedia pengehosan AI92, pemproses pembayaran dan penyedia perkhidmatan hiliran.
Peranan Pihak-pihak
Digunakan untuk: Semua PelangganDalam hubungan yang dikawal oleh Syarat dan DPA ini, Pelanggan adalah Pengawal Data Peribadi Pelanggan dan AI92 adalah Pemproses. AI92 dikendalikan oleh Masada Gateway Ltd. Integrasi dengan platform Meta (Facebook, Instagram dan Threads) disediakan melalui Koloxo West Africa Ltd, pembangun berdaftar aplikasi Meta kami, yang bertindak sebagai pemproses untuk integrasi tersebut bagi pihak Masada Gateway Ltd.
AI92 juga boleh memproses data peribadi tertentu sebagai Pengawal yang berasingan, termasuk data yang diperlukan untuk mengendalikan perniagaan AI92 (data hubungan pelanggan, data pengebilan, kelayakan pengesahan, data audit). Terma yang mengawal pemprosesan Pengawal sedemikian diterangkan dalam Dasar Privasi AI92 di ai92.ai/privacy-policy.
Arahan Pemproses
Digunakan untuk: Semua PelangganAI92 hendaklah memproses Data Peribadi Pelanggan hanya mengikut arahan bertulis Pelanggan, seperti yang dinyatakan dalam Terma dan DPA ini atau seperti yang dikehendaki oleh undang-undang yang berkenaan.
Jika AI92 dikehendaki oleh undang-undang yang berkenaan untuk memproses Data Peribadi Pelanggan selain daripada yang diarahkan oleh Pelanggan, AI92 hendaklah (jika dibenarkan dari segi undang-undang) memaklumkan Pelanggan tentang keperluan itu sebelum memproses.
Kerahsiaan
Digunakan untuk: Semua PelangganAI92 hendaklah memastikan bahawa kakitangan yang diberi kuasa untuk memproses Data Peribadi Pelanggan tertakluk kepada kewajipan kerahsiaan yang tidak kurang melindungi daripada yang dinyatakan dalam Terma Perkhidmatan.
Keselamatan Pemprosesan
Digunakan untuk: Semua PelangganAI92 hendaklah melaksanakan langkah-langkah teknikal dan organisasi yang sesuai untuk memastikan tahap keselamatan yang sesuai dengan risiko yang ditimbulkan oleh pemprosesan Data Peribadi Pelanggan, termasuk:
(a) pempseudoniman dan penyulitan data peribadi semasa rehat dan dalam transit;
(b) keupayaan untuk memastikan kerahsiaan, integriti, ketersediaan dan ketahanan sistem pemprosesan yang berterusan;
(c) keupayaan untuk memulihkan ketersediaan dan akses kepada data peribadi tepat pada masanya sekiranya berlaku insiden fizikal atau teknikal;
(d) proses untuk menguji, menilai dan menilai keberkesanan langkah-langkah ini secara berkala.
Pelaksanaan semasa langkah-langkah ini diterangkan dalam dokumentasi keselamatan AI92. Laporan audit SOC 2 AI92 tersedia untuk Pelanggan atas permintaan di bawah terma bukan pendedahan.
Sub-pemproses
Digunakan untuk: Semua PelangganPelanggan membenarkan AI92 untuk melibatkan Sub-pemproses untuk memproses Data Peribadi Pelanggan, tertakluk kepada syarat berikut:
(a) AI92 mengekalkan senarai Sub-pemproses semasa di ai92.ai/sub-processors;
(b) AI92 hendaklah memberi Pelanggan notis sekurang-kurangnya tiga puluh (30) hari tentang sebarang penambahan atau penggantian Sub-pemproses;
(c) Pelanggan boleh membantah mana-mana Sub-pemproses baharu atas alasan yang munasabah dalam tempoh lima belas (15) hari dari notis - jika bantahan Pelanggan tidak dapat diselesaikan, Pelanggan boleh menamatkan Perkhidmatan API yang terjejas dan menerima bayaran balik pro-rata bagi sebarang yuran pra-bayar;
(d) AI92 mengenakan kewajipan perlindungan data ke atas setiap Sub-pemproses yang tidak kurang melindungi daripada yang terdapat dalam DPA ini.
Sub-pemproses awal termasuk penyedia pengehosan AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform - untuk wilayah dan perkhidmatan yang didokumenkan di ai92.ai/sub-processors), pemproses pembayaran (Stripe, Inc.), dan hos dokumentasi (Mintlify, Inc.). Senarai di ai92.ai/sub-processors adalah rekod semasa yang berwibawa.
Pemindahan Data Antarabangsa
Digunakan untuk: Semua PelangganPemprosesan Data Peribadi Pelanggan oleh AI92 mungkin melibatkan pemindahan data tersebut di luar negara tempat Pelanggan atau subjek data bermastautin. Setakat mana-mana pemindahan sedemikian dihadkan oleh Undang-undang Perlindungan Data yang Berkenaan, AI92 melaksanakan mekanisme pemindahan rentas sempadan yang diperlukan oleh, atau diiktiraf di bawah, undang-undang bidang kuasa asal. Mekanisme dalam Seksyen ini terpakai berdasarkan setiap bidang kuasa dan AI92 boleh bergantung pada lebih daripada satu mekanisme untuk pemindahan yang diberikan.
Eropah dan United Kingdom. Untuk pemindahan yang ditadbir oleh GDPR atau UK GDPR, pihak-pihak mengguna pakai Klausa Kontrak Standard Suruhanjaya Eropah (Keputusan Pelaksanaan 2021/914/EU, Modul 2 - Pengawal-ke-Pemproses) yang digabungkan melalui rujukan dan dilengkapkan seperti berikut: (i) tempoh masa dalam Klausa 9 dan 14 SCCs dilengkapkan mengikut ambang yang berkenaan GDPR; (ii) klausa dok tidak terpakai kepada pihak tambahan tanpa persetujuan Pelanggan; (iii) Lampiran I (Senarai Pihak) dilengkapkan dengan maklumat pengenalan Pelanggan dari pendaftaran dan AI92 sebagai pengimport data; (iv) Lampiran II (Langkah-langkah Teknikal dan Organisasi) merujuk kepada dokumentasi keselamatan AI92; dan (v) Lampiran III (Sub-pemproses) merujuk kepada senarai Sub-pemproses yang diselenggara oleh AI92. Untuk pemindahan di bawah UK GDPR, pihak-pihak juga mengguna pakai Adendum Pemindahan Data Antarabangsa Pesuruhjaya Maklumat UK kepada SCCs. Di mana AI92 memegang pensijilan semasa di bawah Rangka Kerja Privasi Data EU–AS, Rangka Kerja Privasi Data Switzerland–AS, atau Sambungan UK kepada Rangka Kerja Privasi Data EU–AS, pihak-pihak juga boleh bergantung pada pensijilan tersebut untuk pemindahan ke infrastruktur Amerika Syarikat AI92.
Switzerland. Untuk pemindahan yang dikawal oleh FADP Swiss, pihak-pihak menerima pakai SCC seperti yang diiktiraf oleh Pesuruhjaya Perlindungan Data dan Maklumat Persekutuan Swiss ("FDPIC"), dengan pelarasan yang diterbitkan oleh FDPIC untuk konteks undang-undang Swiss.
Amerika Latin. Untuk pemindahan yang dikawal oleh LGPD Brasil, pihak-pihak melaksanakan rejim pemindahan rentas sempadan di bawah Artikel 33 hingga 36 LGPD, termasuk pergantungan (seperti yang berkenaan) pada klausa kontrak standard yang diterima pakai oleh Autoridade Nacional de Proteção de Dados Brasil ("ANPD") di bawah Resolusi 19/2024 dan mana-mana kebenaran khusus yang dikeluarkan oleh ANPD jika diperlukan. Untuk pemindahan yang dikawal oleh LFPDPPP Mexico, AI92 memberikan Pelanggan pendedahan yang diperlukan oleh Artikel 36 LFPDPPP dan Peraturan pelaksanaan dan Pelanggan memperoleh kebenaran yang diperlukan daripada subjek data. Untuk pemindahan yang dikawal oleh Undang-undang Argentina 25.326, Undang-undang Colombia 1581, Undang-undang Chile 19.628, Undang-undang Peru 29733 atau rejim LATAM yang lain, AI92 melaksanakan klausa kontrak standard atau mekanisme lain yang diiktiraf oleh pihak berkuasa penyeliaan bidang kuasa yang berkaitan.
Afrika. Untuk pemindahan yang dikawal oleh POPIA Afrika Selatan, AI92 memastikan pematuhan dengan Seksyen 72 POPIA dan memperoleh kebenaran subjek data atau bergantung pada asas undang-undang yang berkenaan. Untuk pemindahan yang dikawal oleh NDPA Nigeria, Akta Perlindungan Data Kenya atau rejim Afrika yang lain, AI92 memastikan pematuhan dengan keperluan pemindahan rentas sempadan yang dikenakan oleh pihak berkuasa penyeliaan yang berkaitan (termasuk Suruhanjaya Perlindungan Data Nigeria, Pejabat Pesuruhjaya Perlindungan Data Kenya, Pengawal Selia Maklumat Afrika Selatan dan pengawal selia setara yang lain) dan melaksanakan klausa kontrak standard, pensijilan atau mekanisme lain yang diiktiraf oleh pihak berkuasa tersebut. AI92 akan, jika diperlukan, mendaftar atau melantik wakil tempatan dan membalas pertanyaan pengawal selia tempatan dalam had masa yang berkenaan.
Asia–Pasifik. Untuk pemindahan yang dikawal oleh PIPL China, pihak-pihak menerima pakai Kontrak Standard untuk Pemindahan Rentas Sempadan Maklumat Peribadi Keluar yang dikeluarkan oleh Pentadbiran Siber China, melengkapkan penilaian keselamatan dengan CAC jika ambang pemindahan melebihi atau bergantung pada pensijilan yang diiktiraf di bawah PIPL, seperti yang berkenaan. Untuk pemindahan yang dikawal oleh DPDPA India, AI92 mengehadkan pemindahan ke bidang kuasa yang dibenarkan oleh pemberitahuan yang dikeluarkan di bawah Seksyen 16 DPDPA dan mematuhi mana-mana syarat khusus yang dikenakan oleh peraturan. Untuk pemindahan yang dikawal oleh Akta Privasi Australia, AI92 mengambil langkah yang munasabah di bawah Prinsip Privasi Australia 8 untuk memastikan penerima luar negara mengendalikan maklumat peribadi secara konsisten dengan APP. Untuk pemindahan yang dikawal oleh APPI Jepun, PIPA Korea Selatan, PDPA Singapura, PDPA Thailand, PDPD Vietnam, DPA Filipina, Undang-undang PDP Indonesia, PDPA Malaysia, PDPA Taiwan, PDPO Hong Kong atau rejim Asia–Pasifik yang lain, AI92 melaksanakan klausa kontrak standard, pensijilan, mekanisme kecukupan kerajaan dengan kerajaan atau mekanisme pemindahan lain yang diiktiraf oleh pihak berkuasa penyeliaan bidang kuasa yang berkaitan.
Timur Tengah. Untuk pemindahan yang dikawal oleh PDPL UAE, Undang-undang Perlindungan Data Pusat Kewangan Antarabangsa Dubai, PDPL Arab Saudi, Undang-undang Perlindungan Privasi Israel, PDPPL Qatar, PDPL Bahrain, PDPL Oman, PDPL Jordan, KVKK Turki atau rejim Timur Tengah yang lain, AI92 melaksanakan klausa kontrak standard, keputusan kecukupan atau mekanisme lain yang diiktiraf oleh pihak berkuasa penyeliaan bidang kuasa yang berkaitan dan mendaftar atau melantik wakil tempatan jika diperlukan.
Eurasia dan wilayah lain. Untuk pemindahan yang dikawal oleh Undang-undang Persekutuan Persekutuan Rusia 152-FZ, AI92 mematuhi keperluan penyetempatan Artikel 18(5) dan memperoleh kebenaran subjek data secara bertulis jika diperlukan. Untuk pemindahan yang dikawal oleh Undang-undang Kazakhstan mengenai Data Peribadi, Undang-undang Uzbekistan mengenai Data Peribadi atau mana-mana Undang-undang Perlindungan Data yang Berkenaan yang lain, AI92 melaksanakan mekanisme pemindahan rentas sempadan yang diperlukan oleh, atau diiktiraf di bawah, undang-undang bidang kuasa asal.
Umum. Jika Undang-undang Perlindungan Data yang Berkenaan bagi bidang kuasa Pelanggan memerlukan mekanisme pemindahan, klausa kontrak atau pemfailan kawal selia khusus yang tidak disenaraikan secara jelas di atas, AI92 akan, atas permintaan munasabah Pelanggan dan atas kos Pelanggan (jika ada), melaksanakan atau melaksanakan dokumentasi tambahan yang diperlukan secara munasabah untuk melaksanakan mekanisme tersebut. AI92 memantau perkembangan kawal selia di seluruh dunia dan mengemas kini mekanisme pemindahan di atas apabila keperluan baharu berkuat kuasa.
Hak Subjek Data
Digunakan untuk: Semua PelangganAI92 hendaklah, setakat yang dibenarkan dari segi undang-undang, dengan segera memberitahu Pelanggan jika AI92 menerima permintaan daripada subjek data untuk akses, pembetulan, pemadaman, sekatan pemprosesan, kemudahalihan atau bantahan (Permintaan Subjek Data). AI92 tidak boleh membalas Permintaan Subjek Data sedemikian kecuali atas arahan Pelanggan, melainkan dikehendaki oleh undang-undang yang berkenaan.
AI92 hendaklah memberikan Pelanggan maklumat dan bantuan yang munasabah yang mungkin diperlukan oleh Pelanggan untuk membolehkan Pelanggan membalas Permintaan Subjek Data, termasuk dengan menyediakan atau memudahkan penyediaan eksport data.
Pemberitahuan Pelanggaran Data Peribadi
Digunakan untuk: Semua PelangganAI92 hendaklah memberitahu Pelanggan tanpa berlengah-lengah, dan dalam apa jua keadaan dalam tempoh tujuh puluh dua (72) jam selepas menyedari, sebarang pelanggaran data peribadi yang menjejaskan Data Peribadi Pelanggan.
Pemberitahuan hendaklah termasuk, setakat yang diketahui: (a) penerangan tentang sifat pelanggaran, termasuk kategori data peribadi dan anggaran bilangan subjek data yang terjejas; (b) kemungkinan akibat; (c) langkah-langkah yang diambil atau dicadangkan untuk menangani pelanggaran; dan (d) nama dan butiran hubungan pegawai perlindungan data atau pusat hubungan lain untuk maklumat lanjut.
Penilaian Impak Perlindungan Data
Digunakan untuk: Semua PelangganAtas permintaan, AI92 hendaklah memberikan bantuan yang munasabah kepada Pelanggan dengan sebarang penilaian impak perlindungan data atau perundingan awal dengan pihak berkuasa penyeliaan yang dikehendaki oleh Pelanggan untuk dijalankan di bawah Artikel 35 GDPR atau peruntukan analog undang-undang perlindungan data LATAM.
Pemulangan dan Pemadaman Data Peribadi Pelanggan
Digunakan untuk: Semua PelangganApabila penamatan Terma, AI92 hendaklah, mengikut pilihan Pelanggan, memulangkan atau memadamkan Data Peribadi Pelanggan, tertakluk kepada pengekalan seperti yang dikehendaki oleh undang-undang yang berkenaan dan seperti yang dibenarkan oleh DPA ini.
AI92 boleh menyimpan Data Peribadi Pelanggan hanya seperti yang dikehendaki oleh undang-undang yang berkenaan (termasuk kewajipan rekod cukai), atau seperti yang dibenarkan oleh DPA ini, untuk tempoh pengekalan log audit yang dinyatakan dalam Dasar Privasi, atau untuk tempoh pengekalan lejar kredit yang dinyatakan dalam Dasar Privasi.
Hak Audit
Digunakan untuk: Semua PelangganPelanggan (atau juruaudit pihak ketiga bebas yang boleh diterima secara munasabah oleh AI92, terikat dengan kewajipan kerahsiaan) boleh mengaudit pematuhan AI92 dengan DPA ini tidak lebih daripada sekali setiap tempoh dua belas bulan, dengan notis bertulis terlebih dahulu sekurang-kurangnya tiga puluh (30) hari, semasa waktu perniagaan biasa AI92, dan atas perbelanjaan Pelanggan.
Sebagai ganti audit di tapak, AI92 boleh memberikan Pelanggan laporan audit SOC 2, laporan ujian penembusan dan pengesahan pihak ketiga lain yang berkaitan pada masa itu. Pelanggan hendaklah menerima ini sebagai memenuhi hak auditnya melainkan ia tidak menangani kebimbangan munasabah Pelanggan.
Undang-undang dan Konflik yang Mengawal
Digunakan untuk: Semua PelangganDPA ini dikawal oleh undang-undang yang sama seperti Syarat Perkhidmatan, kecuali jika undang-undang perlindungan data mandatori memerlukan undang-undang yang mengawal yang berbeza.
Sekiranya berlaku konflik antara Terma dan DPA ini, DPA ini mengawal berkenaan dengan pemprosesan data peribadi.
Jika anda ialah pelanggan Enterprise dengan Perjanjian Perkhidmatan Induk (MSA), terma DPA mungkin diubah suai oleh MSA anda. Sekiranya berlaku konflik, MSA mengawal.
Hubungi
Digunakan untuk: Semua PelangganJika anda mempunyai sebarang soalan tentang Tambahan Pemprosesan Data ini, sila hubungi kami:
- Untuk pertanyaan umum: [email protected]
- Untuk pertanyaan tentang perlindungan data dan privasi: [email protected]
- Untuk perkara undang-undang: [email protected]