Kayıtlı ofis: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Kanada
Lagos ofisi: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nijerya — Koloxo West Africa Ltd (RC 1876604), ortak kontrol altında bağlı bir şirket.
Tanımlar
Şunlar için geçerlidir: Tüm MüşterilerBu Veri İşleme Ek Sözleşmesi'nin amaçları doğrultusunda, burada tanımlanmayan büyük harfle yazılmış terimler, AI92 Hizmet Şartları'nda verilen anlamlara sahiptir. Büyük harfle yazılmış veri koruma terimleri, bu Bölümde tanımlandığı şekliyle Uygulanabilir Veri Koruma Yasaları'nda verilen anlamlara sahiptir.
Uygulanabilir Veri Koruma Yasaları. "Uygulanabilir Veri Koruma Yasaları", bu DPA kapsamındaki Kişisel Verilerin işlenmesine uygulanan, zaman zaman değiştirilebilen veya yerini alabilen tüm veri koruma, gizlilik ve benzeri yasalar anlamına gelir ve bunlarla sınırlı olmamak üzere:
Avrupa. Avrupa Birliği Genel Veri Koruma Yönetmeliği (Yönetmelik (AB) 2016/679, "GDPR"), Birleşik Krallık Genel Veri Koruma Yönetmeliği ile birlikte 2018 Veri Koruma Yasası, İsviçre'nin Veri Koruma Federal Yasası ("FADP"), Norveç'in Kişisel Veri Yasası, İzlanda'nın 90/2018 Sayılı Yasası, Lihtenştayn'ın Veri Koruma Yasası ve her Avrupa Ekonomik Alanı üye devletinin veri koruma yasalarını uygulaması.
Kuzey Amerika. Amerika Birleşik Devletleri'nde: Kaliforniya Tüketici Gizliliği Yasası'nın Kaliforniya Gizlilik Hakları Yasası ("CCPA/CPRA") ile değiştirilmiş hali, Virginia Tüketici Veri Koruma Yasası, Colorado Gizlilik Yasası, Connecticut Veri Gizliliği Yasası, Utah Tüketici Gizliliği Yasası, Teksas Veri Gizliliği ve Güvenlik Yasası, Oregon Tüketici Gizliliği Yasası ve yürürlüğe girdikçe eyalet düzeyindeki benzer gizlilik yasaları. Kanada'da: Kişisel Bilgi Koruma ve Elektronik Belge Yasası ("PIPEDA"), Quebec'in 25 Sayılı Yasası, Alberta'nın Kişisel Bilgi Koruma Yasası, Britanya Kolumbiyası'nın Kişisel Bilgi Koruma Yasası ve Gizlilik Yasası.
Latin Amerika ve Karayipler. Brezilya'nın Genel Veri Koruma Yasası ("LGPD", 13.709 Sayılı Yasa), Meksika'nın Özel Taraflarca Tutulan Kişisel Verilerin Korunmasına İlişkin Federal Yasa ("LFPDPPP"), Arjantin'in 25.326 Sayılı Kişisel Veri Koruma Yasası, Kolombiya'nın 2012 tarihli 1581 Sayılı Yasal Yasası, Şili'nin 19.628 Sayılı Yasası, Peru'nun 29733 Sayılı Yasası, Uruguay'ın 18.331 Sayılı Yasası, Ekvador'un Kişisel Verilerin Korunmasına İlişkin Organik Yasası, Kosta Rika'nın 8968 Sayılı Yasası, Dominik Cumhuriyeti'nin 172-13 Sayılı Yasası, Panama'nın 2019 tarihli 81 Sayılı Yasası, Paraguay'ın 6534/2020 Sayılı Yasası ve bölgedeki diğer tüm ülkelerin benzer yasaları.
Afrika. Güney Afrika'nın Kişisel Bilgilerin Korunması Yasası ("POPIA"), Nijerya'nın 2023 Nijerya Veri Koruma Yasası ("NDPA") ve 2019 Nijerya Veri Koruma Yönetmeliği, Kenya'nın 2019 Veri Koruma Yasası, Mısır'ın Kişisel Veri Koruma Yasası (2020 tarihli 151 Sayılı Yasa), Gana'nın 2012 Veri Koruma Yasası, Fas'ın 09-08 Sayılı Yasası, Tunus'un 2004-63 Sayılı Organik Yasası, Mauritius'un 2017 Veri Koruma Yasası, Senegal'in 2008-12 Sayılı Yasası, Fildişi Sahili'nin 2013-450 Sayılı Yasası, Ruanda'nın 058/2021 Sayılı Yasası, Uganda'nın 2019 Veri Koruma ve Gizlilik Yasası, Tanzanya'nın 2022 Kişisel Veri Koruma Yasası, Zimbabve'nin 2021 tarihli 5 Sayılı Siber ve Veri Koruma Yasası, Cezayir'in 18-07 Sayılı Yasası, Madagaskar'ın 2014-038 Sayılı Yasası, Afrika Birliği Siber Güvenlik ve Kişisel Veri Koruma Sözleşmesi ("Malabo Sözleşmesi"), ECOWAS Kişisel Veri Koruma Ek Yasası ve diğer tüm Afrika ülkelerinin benzer yasaları.
Asya-Pasifik. Avustralya'nın 1988 Gizlilik Yasası, Yeni Zelanda'nın 2020 Gizlilik Yasası, Japonya'nın Kişisel Bilgilerin Korunması Yasası ("APPI"), Güney Kore'nin Kişisel Bilgi Koruma Yasası ("PIPA"), Singapur'un 2012 Kişisel Veri Koruma Yasası ("PDPA"), Tayland'ın B.E. 2562 (2019) Kişisel Veri Koruma Yasası, Vietnam'ın 13/2023 Sayılı Kişisel Veri Koruma Kararnamesi, Filipinler'in 2012 Veri Gizliliği Yasası, Endonezya'nın 27/2022 Sayılı Kişisel Veri Koruma Yasası, Malezya'nın 2010 Kişisel Veri Koruma Yasası, Hindistan'ın 2023 Dijital Kişisel Veri Koruma Yasası ("DPDPA"), Çin'in Kişisel Bilgi Koruma Yasası ("PIPL"), Tayvan'ın Kişisel Veri Koruma Yasası, Hong Kong'un Kişisel Veri (Gizlilik) Yönetmeliği, Makao'nun Kişisel Veri Koruma Yasası ve diğer tüm Asya-Pasifik yargı bölgelerinin benzer yasaları.
Orta Doğu. Birleşik Arap Emirlikleri'nin Kişisel Verilerin Korunmasına İlişkin 2021 tarihli 45 Sayılı Federal Kararname Yasası ve Dubai Uluslararası Finans Merkezi Veri Koruma Yasası, Suudi Arabistan Kişisel Veri Koruma Yasası, İsrail'in 5741-1981 Sayılı Gizliliği Koruma Yasası ve uygulama yönetmelikleri, Katar'ın Kişisel Veri Gizliliğini Koruma Yasası (13/2016 Sayılı Yasa) ve QFC Veri Koruma Yönetmelikleri, Bahreyn'in Kişisel Veri Koruma Yasası (30/2018 Sayılı Yasa), Umman'ın Kişisel Veri Koruma Yasası (6/2022 Sayılı Kraliyet Kararnamesi), Ürdün'ün 2023 Kişisel Veri Koruma Yasası, Türkiye'nin Kişisel Verilerin Korunması Kanunu ("KVKK", 6698 Sayılı Kanun) ve diğer tüm Orta Doğu yargı bölgelerinin benzer yasaları.
Avrasya ve diğer bölgeler. Rusya Federasyonu'nun Kişisel Verilere İlişkin Federal Yasası (152-FZ Sayılı), Kazakistan'ın Kişisel Veriler ve Korunması Hakkında Yasası, Özbekistan'ın Kişisel Veriler Hakkında Yasası ve AI92 veya Müşteri'nin Kişisel Verileri işlediği diğer tüm yargı bölgelerinin benzer yasaları.
Her şeyi kapsayan. Bu DPA kapsamında Müşteri Kişisel Verilerinin işlenmesiyle bağlantılı olarak AI92 veya Müşteri için geçerli olan herhangi bir yargı bölgesinin diğer tüm veri koruma, gizlilik, telekomünikasyon gizliliği, sektörel veya benzeri yasaları. AI92, küresel olarak düzenleyici gelişmeleri izler ve yeni yasalar yürürlüğe girdikçe bu listeyi (ve bunu uygulayan uygulamaları) günceller.
Bu rejimler benzer kavramlar için farklı terminoloji kullandığında, bu DPA GDPR terminolojisini kullanır ve diğer Uygulanabilir Veri Koruma Yasaları kapsamındaki eşdeğerleri uyumlu terimler olarak ele alır. Bir rejimin zorunlu ek gereksinimler (bir denetim makamına kayıt, yerel bir temsilcinin atanması veya belirli sözleşme hükümleri gibi) getirdiği durumlarda, AI92 ve Müşteri, bu gereksinimleri Uluslararası Veri Aktarımları Bölümünde belirtildiği gibi Standart Sözleşme Hükümleri, Birleşik Krallık Ek Sözleşmesi veya rejime özgü bir ek sözleşme yoluyla yürürlüğe koymayı kabul eder.
Denetleyici, kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen taraf anlamına gelir.
İşleyici, kişisel verileri Denetleyici adına işleyen taraf anlamına gelir.
Müşteri Kişisel Verileri, Müşteri Girdisinde yer alan veya Müşteri'nin API Hizmetlerini kullanımıyla bağlantılı olarak oluşturulan herhangi bir kişisel veri anlamına gelir.
Alt İşleyici, AI92 tarafından Müşteri adına Müşteri Kişisel Verilerini işlemek üzere görevlendirilen, AI92'nin barındırma sağlayıcıları, ödeme işlemcisi ve alt hizmet sağlayıcıları dahil olmak üzere herhangi bir işleyici anlamına gelir.
Tarafların Rolleri
Şunlar için geçerlidir: Tüm MüşterilerŞartlar ve bu VİE tarafından yönetilen ilişkide, Müşteri, Müşteri Kişisel Verilerinin Kontrolörü ve AI92 bir İşleyicidir. AI92, Masada Gateway Ltd tarafından işletilmektedir. Meta platformlarıyla (Facebook, Instagram ve Threads) entegrasyonlar, Meta uygulamalarımızın kayıtlı geliştiricisi olan Koloxo West Africa Ltd aracılığıyla sağlanır ve bu şirket, Masada Gateway Ltd adına bu entegrasyonlar için bir işleyici olarak hareket eder.
AI92 ayrıca AI92'nin işini yürütmek için gerekli veriler (müşteri ilişkileri verileri, faturalandırma verileri, kimlik doğrulama kimlik bilgileri, denetim verileri) dahil olmak üzere belirli kişisel verileri ayrı bir Denetleyici olarak işleyebilir. Bu tür Denetleyici işlemesini yöneten şartlar, AI92'nin ai92.ai/privacy-policy adresindeki Gizlilik Politikası'nda açıklanmıştır.
İşleyici Talimatları
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini yalnızca Şartlar ve bu DPA'da belirtilen veya geçerli yasaların gerektirdiği şekilde Müşteri'nin belgelenmiş talimatları üzerine işleyecektir.
AI92'nin geçerli yasalar tarafından Müşteri Kişisel Verilerini Müşteri tarafından talimat verilenden farklı bir şekilde işlemesi gerekiyorsa, AI92 (yasaların izin verdiği durumlarda) işlemden önce Müşteri'yi bu gereklilik hakkında bilgilendirecektir.
Gizlilik
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini işlemeye yetkili personelin, Hizmet Şartları'nda belirtilenlerden daha az koruyucu olmayan gizlilik yükümlülüklerine tabi olmasını sağlayacaktır.
İşleme Güvenliği
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerinin işlenmesiyle ortaya çıkan riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri uygulayacaktır, buna şunlar dahildir:
(a) bekleyen ve aktarım halindeki kişisel verilerin takma adla değiştirilmesi ve şifrelenmesi;
(b) işleme sistemlerinin devamlı gizliliğini, bütünlüğünü, kullanılabilirliğini ve dayanıklılığını sağlama yeteneği;
(c) fiziksel veya teknik bir olay durumunda kişisel verilerin kullanılabilirliğini ve erişimini zamanında geri yükleme yeteneği;
(d) bu önlemlerin etkinliğini düzenli olarak test etme, değerlendirme ve ölçme süreci.
Bu önlemlerin mevcut uygulaması AI92'nin güvenlik belgelerinde açıklanmıştır. AI92'nin SOC 2 denetim raporları, gizlilik şartları altında Müşteri'nin talebi üzerine sunulabilir.
Alt işlemciler
Şunlar için geçerlidir: Tüm MüşterilerMüşteri, aşağıdaki koşullara tabi olarak AI92'ye Müşteri Kişisel Verilerini işlemek üzere Alt işlemcilerle çalışma yetkisi verir:
(a) AI92, ai92.ai/sub-processors adresinde güncel bir Alt işlemciler listesi tutar;
(b) AI92, Müşteri'ye herhangi bir Alt işlemcinin eklenmesi veya değiştirilmesi konusunda en az otuz (30) gün önceden bildirimde bulunacaktır;
(c) Müşteri, bildirimden itibaren on beş (15) gün içinde makul gerekçelerle herhangi bir yeni Alt İşlemciye itiraz edebilir – eğer Müşterinin itirazı çözülemezse, Müşteri etkilenen API Hizmetlerini sonlandırabilir ve önceden ödenmiş ücretlerin orantılı bir geri ödemesini alabilir;
(d) AI92, her bir Alt işlemciye bu DPA'dakilerden daha az koruyucu olmayan veri koruma yükümlülükleri yükler.
İlk Alt İşlemciler arasında AI92'nin barındırma sağlayıcıları (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ai92.ai/sub-processors adresinde belgelenen bölgeler ve hizmetler için), ödeme işlemcisi (Stripe, Inc.) ve dokümantasyon barındırıcısı (Mintlify, Inc.) bulunmaktadır. ai92.ai/sub-processors adresindeki liste, yetkili güncel kayıttır.
Uluslararası Veri Aktarımları
Şunlar için geçerlidir: Tüm MüşterilerAI92'nin Müşteri Kişisel Verilerini işlemesi, bu verilerin Müşteri'nin veya veri sahiplerinin ikamet ettiği ülke dışına aktarılmasını içerebilir. Bu tür bir aktarımın Uygulanabilir Veri Koruma Yasaları tarafından kısıtlanması durumunda, AI92, kaynak yargı bölgesinin yasası uyarınca gerekli olan veya tanınan sınır ötesi aktarım mekanizmasını uygular. Bu Bölümdeki mekanizmalar yargı bölgesi bazında uygulanır ve AI92, belirli bir aktarım için birden fazla mekanizmaya güvenebilir.
Avrupa ve Birleşik Krallık. GDPR veya Birleşik Krallık GDPR'si tarafından yönetilen transferler için taraflar, referans yoluyla dahil edilen ve aşağıdaki şekilde tamamlanan Avrupa Komisyonu'nun Standart Sözleşme Maddelerini (Uygulama Kararı 2021/914/EU, Modül 2 - Kontrolörden İşlemciye) benimser: (i) SCC'lerin 9. ve 14. Maddelerindeki süreler GDPR'nin geçerli eşiklerine uygun olarak tamamlanır; (ii) kenetleme maddesi, Müşterinin rızası olmadan ek taraflar için geçerli değildir; (iii) Ek I (Taraflar Listesi), Müşterinin kayıt bilgilerinden ve veri ithalatçısı olarak AI92 ile tamamlanır; (iv) Ek II (Teknik ve Organizasyonel Önlemler), AI92'nin güvenlik dokümantasyonuna atıfta bulunur; ve (v) Ek III (Alt İşlemciler), AI92 tarafından tutulan Alt İşlemciler listesine atıfta bulunur. Birleşik Krallık GDPR'si kapsamındaki transferler için taraflar ayrıca Birleşik Krallık Bilgi Komiseri'nin SCC'lere Uluslararası Veri Transferi Ekini de benimser. AI92'nin AB-ABD Veri Gizliliği Çerçevesi, İsviçre-ABD Veri Gizliliği Çerçevesi veya AB-ABD Veri Gizliliği Çerçevesi'nin Birleşik Krallık Uzantısı kapsamında güncel bir sertifikası varsa, taraflar AI92'nin Amerika Birleşik Devletleri altyapısına yapılan transferler için bu sertifikaya da güvenebilirler.
İsviçre. İsviçre FADP tarafından yönetilen aktarımlar için, taraflar, İsviçre Federal Veri Koruma ve Bilgi Komiseri ("FDPIC") tarafından tanınan ve FDPIC tarafından İsviçre yasal bağlamı için yayınlanan ayarlamalarla SCC'leri kabul eder.
Latin Amerika. Brezilya'nın LGPD'si tarafından yönetilen aktarımlar için, taraflar, Brezilya Autoridade Nacional de Proteção de Dados ("ANPD") tarafından 19/2024 Sayılı Kararname uyarınca kabul edilen standart sözleşme hükümleri ve gerektiğinde ANPD tarafından verilen herhangi bir özel yetkilendirme dahil olmak üzere, LGPD'nin 33 ila 36. Maddeleri kapsamındaki sınır ötesi aktarım rejimini yürürlüğe koyar. Meksika'nın LFPDPPP'si tarafından yönetilen aktarımlar için, AI92 Müşteri'ye LFPDPPP'nin 36. Maddesi ve uygulama Yönetmeliği tarafından gerekli kılınan açıklamaları sağlar ve Müşteri, veri sahiplerinden gerekli onayları alır. Arjantin'in 25.326 Sayılı Yasası, Kolombiya'nın 1581 Sayılı Yasası, Şili'nin 19.628 Sayılı Yasası, Peru'nun 29733 Sayılı Yasası veya diğer LATAM rejimleri tarafından yönetilen aktarımlar için, AI92, ilgili yargı bölgesinin denetim makamı tarafından tanınan standart sözleşme hükümlerini veya diğer mekanizmaları uygular.
Afrika. Güney Afrika'nın POPIA'sı tarafından yönetilen aktarımlar için, AI92, POPIA'nın 72. Bölümüne uygunluğu sağlar ve veri sahibi onayını alır veya geçerli bir yasal dayanağa güvenir. Nijerya'nın NDPA'sı, Kenya'nın Veri Koruma Yasası veya diğer Afrika rejimleri tarafından yönetilen aktarımlar için, AI92, ilgili denetim makamı (Nijerya Veri Koruma Komisyonu, Kenya Veri Koruma Komiserliği Ofisi, Güney Afrika Bilgi Düzenleyicisi ve diğer eşdeğer düzenleyiciler dahil) tarafından uygulanan sınır ötesi aktarım gereksinimlerine uygunluğu sağlar ve bu makam tarafından tanınan standart sözleşme hükümlerini, sertifikayı veya diğer mekanizmaları uygular. AI92, gerektiğinde yerel bir temsilciyi kaydettirecek veya atayacak ve yerel düzenleyici sorularına geçerli süreler içinde yanıt verecektir.
Asya-Pasifik. Çin'in PIPL'si tarafından yönetilen aktarımlar için, taraflar, Çin Siber Uzay İdaresi tarafından yayınlanan Kişisel Bilgilerin Sınır Ötesi Aktarımı için Standart Sözleşmeyi kabul eder, aktarım eşikleri aşıldığında CAC ile bir güvenlik değerlendirmesi tamamlar veya geçerli olduğu şekilde PIPL kapsamında tanınan bir sertifikaya güvenir. Hindistan'ın DPDPA'sı tarafından yönetilen aktarımlar için, AI92, aktarımları DPDPA'nın 16. Bölümü uyarınca yayınlanan bildirimlerle izin verilen yargı bölgeleriyle sınırlar ve kurallar tarafından uygulanan belirli koşullara uyar. Avustralya'nın Gizlilik Yasası tarafından yönetilen aktarımlar için, AI92, denizaşırı alıcının kişisel bilgileri APP'lerle tutarlı bir şekilde işlemesini sağlamak için Avustralya Gizlilik İlkesi 8 uyarınca makul adımlar atar. Japonya'nın APPI'si, Güney Kore'nin PIPA'sı, Singapur'un PDPA'sı, Tayland'ın PDPA'sı, Vietnam'ın PDPD'si, Filipinler'in DPA'sı, Endonezya'nın PDP Yasası, Malezya'nın PDPA'sı, Tayvan'ın PDPA'sı, Hong Kong'un PDPO'su veya diğer Asya-Pasifik rejimleri tarafından yönetilen aktarımlar için, AI92, ilgili yargı bölgesinin denetim makamı tarafından tanınan standart sözleşme hükümlerini, sertifikayı, hükümetler arası yeterlilik mekanizmasını veya diğer aktarım mekanizmasını uygular.
Orta Doğu. BAE PDPL'si, Dubai Uluslararası Finans Merkezi Veri Koruma Yasası, Suudi Arabistan PDPL'si, İsrail'in Gizliliği Koruma Yasası, Katar'ın PDPPL'si, Bahreyn'in PDPL'si, Umman'ın PDPL'si, Ürdün'ün PDPL'si, Türkiye'nin KVKK'sı veya diğer Orta Doğu rejimleri tarafından yönetilen aktarımlar için, AI92, ilgili yargı bölgesinin denetim makamı tarafından tanınan standart sözleşme hükümlerini, yeterlilik kararını veya diğer mekanizmaları uygular ve gerektiğinde yerel bir temsilciyi kaydettirir veya atar.
Avrasya ve diğer bölgeler. Rusya Federasyonu'nun 152-FZ Sayılı Federal Yasası tarafından yönetilen aktarımlar için, AI92, 18(5). Maddenin yerelleştirme gereksinimlerine uyar ve gerektiğinde veri sahibi onayını yazılı olarak alır. Kazakistan'ın Kişisel Veriler Hakkında Yasası, Özbekistan'ın Kişisel Veriler Hakkında Yasası veya diğer Uygulanabilir Veri Koruma Yasaları tarafından yönetilen aktarımlar için, AI92, kaynak yargı bölgesinin yasası uyarınca gerekli olan veya tanınan sınır ötesi aktarım mekanizmasını uygular.
Genel. Bir Müşteri'nin yargı bölgesinin Uygulanabilir Veri Koruma Yasaları, yukarıda açıkça listelenmeyen belirli bir aktarım mekanizması, sözleşme hükümleri veya düzenleyici dosyalama gerektiriyorsa, AI92, Müşteri'nin makul talebi üzerine ve Müşteri'nin masrafları (varsa) kendisine ait olmak üzere, bu mekanizmayı yürürlüğe koymak için makul olarak gerekli olan ek belgeleri yürütecek veya uygulayacaktır. AI92, küresel olarak düzenleyici gelişmeleri izler ve yeni gereksinimler yürürlüğe girdikçe yukarıdaki aktarım mekanizmalarını günceller.
Veri Sahibinin Hakları
Şunlar için geçerlidir: Tüm MüşterilerAI92, yasal olarak izin verildiği ölçüde, AI92'nin bir veri sahibinden erişim, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik veya itiraz talebi (bir Veri Sahibi Talebi) alması durumunda Müşteri'yi derhal bilgilendirecektir. AI92, geçerli yasalarca gerekli olmadıkça, Müşteri'nin talimatları üzerine olmadıkça böyle bir Veri Sahibi Talebine yanıt vermeyecektir.
AI92, Müşteri'ye bir Veri Sahibi Talebine yanıt vermesini sağlamak için Müşteri'nin gerektirebileceği bilgileri ve makul yardımı sağlayacaktır; buna veri dışa aktarımının sağlanması veya kolaylaştırılması da dahildir.
Kişisel Veri İhlali Bildirimi
Şunlar için geçerlidir: Tüm MüşterilerAI92, Müşteri Kişisel Verilerini etkileyen herhangi bir kişisel veri ihlalinin farkına vardıktan sonra Müşteri'yi gereksiz gecikme olmaksızın ve her durumda yetmiş iki (72) saat içinde bilgilendirecektir.
Bildirim, o sırada bilinen ölçüde şunları içerecektir: (a) etkilenen kişisel veri kategorileri ve yaklaşık veri sahibi sayısı dahil olmak üzere ihlalin doğasının açıklaması; (b) olası sonuçlar; (c) ihlali ele almak için alınan veya önerilen önlemler; ve (d) daha fazla bilgi için veri koruma görevlisinin veya diğer iletişim noktasının adı ve iletişim bilgileri.
Veri Koruma Etki Değerlendirmeleri
Şunlar için geçerlidir: Tüm MüşterilerTalep üzerine AI92, Müşteri'nin GDPR Madde 35 veya LATAM veri koruma yasasının benzer hükümleri uyarınca gerçekleştirmesi gereken herhangi bir veri koruma etki değerlendirmesi veya denetim makamlarıyla önceden istişare konusunda Müşteri'ye makul yardım sağlayacaktır.
Müşteri Kişisel Verilerinin İadesi ve Silinmesi
Şunlar için geçerlidir: Tüm MüşterilerŞartların feshedilmesi üzerine AI92, Müşteri'nin seçeneğine bağlı olarak, geçerli yasaların gerektirdiği ve bu DPA tarafından izin verilen saklama süresine tabi olarak Müşteri Kişisel Verilerini iade edecek veya silecektir.
AI92, Müşteri Kişisel Verilerini yalnızca geçerli yasaların gerektirdiği şekilde (vergi kaydı yükümlülükleri dahil) veya bu DPA tarafından izin verildiği şekilde, Gizlilik Politikasında belirtilen denetim günlüğü saklama süresi veya Gizlilik Politikasında belirtilen kredi defteri saklama süresi için saklayabilir.
Denetim Hakları
Şunlar için geçerlidir: Tüm MüşterilerMüşteri (veya AI92 tarafından makul olarak kabul edilebilir, gizlilik yükümlülüklerine tabi bağımsız bir üçüncü taraf denetçisi), AI92'nin bu DPA'ya uygunluğunu, AI92'nin normal çalışma saatleri içinde ve Müşteri'nin masrafları kendisine ait olmak üzere, en az otuz (30) gün önceden yazılı bildirimde bulunarak on iki aylık dönemde en fazla bir kez denetleyebilir.
Yerinde denetim yerine AI92, Müşteri'ye o sırada geçerli olan SOC 2 denetim raporlarını, penetrasyon testi raporlarını ve diğer ilgili üçüncü taraf tasdiklerini sağlayabilir. Müşteri'nin makul endişelerini gidermedikleri sürece, Müşteri bunları denetim haklarını karşıladığı şeklinde kabul edecektir.
Yürürlükteki Hukuk ve Çatışma
Şunlar için geçerlidir: Tüm MüşterilerBu DPA, zorunlu veri koruma yasasının farklı bir yürürlükteki hukuk gerektirdiği durumlar dışında, Hizmet Şartları ile aynı hukuka tabidir.
Şartlar ve bu VÖE arasında bir çelişki olması durumunda, kişisel verilerin işlenmesiyle ilgili olarak bu VÖE geçerli olacaktır.
Bir Kurumsal müşteriyseniz ve bir Ana Hizmet Sözleşmeniz (MSA) varsa, VÖE şartları MSA'nız tarafından değiştirilebilir. Çelişki olması durumunda, MSA geçerli olacaktır.
İletişim
Şunlar için geçerlidir: Tüm MüşterilerBu Veri İşleme Ek Sözleşmesi hakkında herhangi bir sorunuz varsa, lütfen bizimle iletişime geçin:
- Genel sorularınız için: [email protected]
- Veri koruma ve gizlilik sorularınız için: [email protected]
- Yasal konular için: [email protected]