AI92 لائیو ہے - ہمارا عالمی سافٹ لانچ جاری ہے: پورا پلیٹ فارم پہلے 30 دنوں کے لیے دنیا بھر میں کھلا ہے۔
LEGAL

ڈیٹا پروسیسنگ ایڈنڈم

آخری تجدید: 13 اگست 2026

AI92 کو MASADA GATEWAY LTD چلاتی ہے، جو Portail Masada Ltée (کیوبیک انٹرپرائز نمبر 1177060754) کا رجسٹرڈ کاروباری نام ہے۔
رجسٹرڈ دفتر: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
لاگوس دفتر: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604)، ایک منسلک کمپنی جو مشترکہ کنٹرول کے تحت ہے۔

تعریفات

اس پر لاگو ہوتا ہے: تمام صارفین

اس ڈیٹا پروسیسنگ ضمیمہ کے مقاصد کے لیے، بڑے حروف والے الفاظ جو یہاں بیان نہیں کیے گئے ہیں ان کے وہی معنی ہیں جو AI92 سروس کی شرائط میں دیے گئے ہیں۔ بڑے حروف والے ڈیٹا پروٹیکشن الفاظ کے وہی معنی ہیں جو اس سیکشن میں بیان کردہ قابل اطلاق ڈیٹا پروٹیکشن قوانین میں دیے گئے ہیں۔

قابل اطلاق ڈیٹا پروٹیکشن قوانین۔ "قابل اطلاق ڈیٹا پروٹیکشن قوانین" سے مراد وہ تمام ڈیٹا پروٹیکشن، پرائیویسی اور اسی طرح کے قوانین ہیں جو اس DPA کے تحت ذاتی ڈیٹا کی پروسیسنگ پر لاگو ہوتے ہیں، جیسا کہ ان میں وقتاً فوقتاً ترمیم یا منسوخی کی جا سکتی ہے، بشمول بغیر کسی حد کے:

یورپ۔ یورپی یونین کا جنرل ڈیٹا پروٹیکشن ریگولیشن (ریگولیشن (EU) 2016/679، "GDPR")، برطانیہ کا جنرل ڈیٹا پروٹیکشن ریگولیشن جو ڈیٹا پروٹیکشن ایکٹ 2018 کے ساتھ مل کر پڑھا جاتا ہے، سوئٹزرلینڈ کا فیڈرل ایکٹ آن ڈیٹا پروٹیکشن ("FADP")، ناروے کا پرسنل ڈیٹا ایکٹ، آئس لینڈ کا ایکٹ 90/2018، لیختنسٹائن کا ڈیٹا پروٹیکشن ایکٹ، اور یورپی اقتصادی علاقے کے ہر رکن ریاست کے ڈیٹا پروٹیکشن قوانین کو نافذ کرنا۔

شمالی امریکہ۔ ریاستہائے متحدہ میں: کیلیفورنیا کنزیومر پرائیویسی ایکٹ جس میں کیلیفورنیا پرائیویسی رائٹس ایکٹ ("CCPA/CPRA") کے ذریعے ترمیم کی گئی ہے، ورجینیا کنزیومر ڈیٹا پروٹیکشن ایکٹ، کولوراڈو پرائیویسی ایکٹ، کنیکٹیکٹ ڈیٹا پرائیویسی ایکٹ، یوٹاہ کنزیومر پرائیویسی ایکٹ، ٹیکساس ڈیٹا پرائیویسی اینڈ سیکیورٹی ایکٹ، اوریگون کنزیومر پرائیویسی ایکٹ، اور اسی طرح کے ریاستی سطح کے پرائیویسی قوانین جیسے ہی وہ نافذ العمل ہوتے ہیں۔ کینیڈا میں: پرسنل انفارمیشن پروٹیکشن اینڈ الیکٹرانک دستاویزات ایکٹ ("PIPEDA")، کیوبیک کا قانون 25، البرٹا کا پرسنل انفارمیشن پروٹیکشن ایکٹ، برٹش کولمبیا کا پرسنل انفارمیشن پروٹیکشن ایکٹ، اور پرائیویسی ایکٹ۔

لاطینی امریکہ اور کیریبین۔ برازیل کا جنرل ڈیٹا پروٹیکشن قانون ("LGPD", قانون 13.709)، میکسیکو کا وفاقی قانون برائے تحفظ ذاتی ڈیٹا جو نجی جماعتوں کے پاس ہے ("LFPDPPP")، ارجنٹائن کا ذاتی ڈیٹا پروٹیکشن قانون 25.326، کولمبیا کا قانونی قانون 1581 آف 2012، چلی کا قانون 19.628، پیرو کا قانون 29733، یوراگوئے کا قانون 18.331، ایکواڈور کا ذاتی ڈیٹا پروٹیکشن پر آرگینک قانون، کوسٹا ریکا کا قانون 8968، ڈومینیکن ریپبلک کا قانون 172-13، پاناما کا قانون 81 آف 2019، پیراگوئے کا قانون 6534/2020، اور خطے کے ہر دوسرے ملک کے اسی طرح کے قوانین۔

افریقہ۔ جنوبی افریقہ کا پروٹیکشن آف پرسنل انفارمیشن ایکٹ ("POPIA")، نائیجیریا کا نائیجیریا ڈیٹا پروٹیکشن ایکٹ 2023 ("NDPA") اور نائیجیریا ڈیٹا پروٹیکشن ریگولیشن 2019، کینیا کا ڈیٹا پروٹیکشن ایکٹ 2019، مصر کا پرسنل ڈیٹا پروٹیکشن قانون (قانون 151 آف 2020)، گھانا کا ڈیٹا پروٹیکشن ایکٹ 2012، مراکش کا قانون 09-08، تیونس کا آرگینک قانون 2004-63، ماریشس کا ڈیٹا پروٹیکشن ایکٹ 2017، سینیگال کا قانون 2008-12، کوٹ ڈی آئیوری کا قانون 2013-450، روانڈا کا قانون 058/2021، یوگنڈا کا ڈیٹا پروٹیکشن اینڈ پرائیویسی ایکٹ 2019، تنزانیہ کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2022، زمبابوے کا سائبر اینڈ ڈیٹا پروٹیکشن ایکٹ 5 آف 2021، الجیریا کا قانون 18-07، مڈغاسکر کا قانون 2014-038، سائبر سیکیورٹی اور ذاتی ڈیٹا پروٹیکشن پر افریقی یونین کنونشن ("مالابو کنونشن")، ذاتی ڈیٹا پروٹیکشن پر ECOWAS سپلیمنٹری ایکٹ، اور ہر دوسرے افریقی ملک کے اسی طرح کے قوانین۔

ایشیا پیسیفک۔ آسٹریلیا کا پرائیویسی ایکٹ 1988، نیوزی لینڈ کا پرائیویسی ایکٹ 2020، جاپان کا ایکٹ آن دی پروٹیکشن آف پرسنل انفارمیشن ("APPI")، جنوبی کوریا کا پرسنل انفارمیشن پروٹیکشن ایکٹ ("PIPA")، سنگاپور کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2012 ("PDPA")، تھائی لینڈ کا پرسنل ڈیٹا پروٹیکشن ایکٹ B.E. 2562 (2019)، ویتنام کا پرسنل ڈیٹا پروٹیکشن ڈکری 13/2023، فلپائن کا ڈیٹا پرائیویسی ایکٹ آف 2012، انڈونیشیا کا پرسنل ڈیٹا پروٹیکشن قانون 27/2022، ملائیشیا کا پرسنل ڈیٹا پروٹیکشن ایکٹ 2010، انڈیا کا ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ 2023 ("DPDPA")، چین کا پرسنل انفارمیشن پروٹیکشن قانون ("PIPL")، تائیوان کا پرسنل ڈیٹا پروٹیکشن ایکٹ، ہانگ کانگ کا پرسنل ڈیٹا (پرائیویسی) آرڈیننس، مکاؤ کا پرسنل ڈیٹا پروٹیکشن ایکٹ، اور ایشیا پیسیفک کے ہر دوسرے دائرہ اختیار کے اسی طرح کے قوانین۔

مشرق وسطیٰ۔ متحدہ عرب امارات کا وفاقی فرمان قانون 45 آف 2021 برائے ذاتی ڈیٹا پروٹیکشن اور دبئی انٹرنیشنل فنانشل سینٹر ڈیٹا پروٹیکشن قانون، سعودی عرب کا ذاتی ڈیٹا پروٹیکشن قانون، اسرائیل کا پرائیویسی پروٹیکشن قانون 5741-1981 اور اس کے نفاذ کے ضوابط، قطر کا ذاتی ڈیٹا پرائیویسی پروٹیکشن قانون (قانون 13/2016) اور QFC ڈیٹا پروٹیکشن ریگولیشنز، بحرین کا ذاتی ڈیٹا پروٹیکشن قانون (قانون 30/2018)، عمان کا ذاتی ڈیٹا پروٹیکشن قانون (شاہی فرمان 6/2022)، اردن کا ذاتی ڈیٹا پروٹیکشن قانون آف 2023، ترکی کا ذاتی ڈیٹا کے تحفظ پر قانون ("KVKK", قانون 6698)، اور مشرق وسطیٰ کے ہر دوسرے دائرہ اختیار کے اسی طرح کے قوانین۔

یوریشیا اور دیگر خطے۔ روسی فیڈریشن کا ذاتی ڈیٹا پر وفاقی قانون (نمبر 152-FZ)، قازقستان کا ذاتی ڈیٹا اور اس کے تحفظ پر قانون، ازبکستان کا ذاتی ڈیٹا پر قانون، اور ہر اس دوسرے دائرہ اختیار کے اسی طرح کے قوانین جن میں AI92 یا کسٹمر ذاتی ڈیٹا پر کارروائی کرتے ہیں۔

جامع۔ کسی بھی دائرہ اختیار کا کوئی دوسرا ڈیٹا پروٹیکشن، پرائیویسی، ٹیلی کمیونیکیشنز کی رازداری، سیکٹورل یا اسی طرح کا قانون جو اس DPA کے تحت کسٹمر کے ذاتی ڈیٹا کی پروسیسنگ کے سلسلے میں AI92 یا کسٹمر پر لاگو ہوتا ہے۔ AI92 عالمی سطح پر ریگولیٹری پیش رفتوں کی نگرانی کرتا ہے اور نئی قوانین کے نافذ ہونے کے ساتھ ہی اس فہرست (اور اس پر عمل درآمد کرنے والے طریقوں) کو اپ ڈیٹ کرتا ہے۔

جہاں یہ نظام اسی طرح کے تصورات کے لیے مختلف اصطلاحات استعمال کرتے ہیں، یہ DPA GDPR کی اصطلاحات استعمال کرتا ہے اور دیگر قابل اطلاق ڈیٹا پروٹیکشن قوانین کے تحت مساوی چیزوں کو مطابقت پذیر اصطلاحات کے طور پر برتا ہے۔ جہاں کوئی نظام لازمی اضافی تقاضے عائد کرتا ہے (جیسے کہ نگران اتھارٹی کے ساتھ رجسٹریشن، مقامی نمائندے کا عہدہ، یا مخصوص معاہداتی شقیں)، AI92 اور کسٹمر معیاری معاہداتی شقوں، برطانیہ کے ضمیمہ، یا بین الاقوامی ڈیٹا ٹرانسفر سیکشن میں بیان کردہ نظام کے مخصوص رائڈر کے ذریعے ان تقاضوں کو نافذ کرنے پر اتفاق کرتے ہیں۔

کنٹرولر سے مراد وہ فریق ہے جو ذاتی ڈیٹا کی پروسیسنگ کے مقاصد اور ذرائع کا تعین کرتا ہے۔

پروسیسر سے مراد وہ فریق ہے جو کنٹرولر کی جانب سے ذاتی ڈیٹا پر کارروائی کرتا ہے۔

کسٹمر کا ذاتی ڈیٹا سے مراد کسٹمر ان پٹ میں موجود کوئی بھی ذاتی ڈیٹا یا API سروسز کے کسٹمر کے استعمال کے سلسلے میں تیار کردہ ڈیٹا ہے۔

سب پروسیسر سے مراد کوئی بھی پروسیسر ہے جسے AI92 نے کسٹمر کی جانب سے کسٹمر کے ذاتی ڈیٹا پر کارروائی کرنے کے لیے مقرر کیا ہے، بشمول AI92 کے ہوسٹنگ فراہم کرنے والے، ادائیگی پروسیسر، اور ڈاؤن اسٹریم سروس فراہم کرنے والے۔

پارٹیز کے کردار

اس پر لاگو ہوتا ہے: تمام صارفین

شرائط اور اس DPA کے زیر انتظام تعلق میں، کسٹمر ذاتی ڈیٹا کا کنٹرولر ہے اور AI92 ایک پروسیسر ہے۔ AI92 کو Masada Gateway Ltd چلاتی ہے۔ میٹا پلیٹ فارمز (Facebook، Instagram اور Threads) کے ساتھ انٹیگریشن Koloxo West Africa Ltd کے ذریعے فراہم کی جاتی ہے، جو ہماری میٹا ایپلیکیشنز کا رجسٹرڈ ڈویلپر ہے، جو Masada Gateway Ltd کی جانب سے ان انٹیگریشنز کے لیے ایک پروسیسر کے طور پر کام کرتا ہے۔

AI92 ایک الگ کنٹرولر کے طور پر بعض ذاتی ڈیٹا پر بھی کارروائی کر سکتا ہے، بشمول AI92 کے کاروبار کو چلانے کے لیے ضروری ڈیٹا (کسٹمر-ریلیشن شپ ڈیٹا، بلنگ ڈیٹا، تصدیقی اسناد، آڈٹ ڈیٹا)۔ اس طرح کی کنٹرولر پروسیسنگ کو کنٹرول کرنے والی شرائط AI92 کی پرائیویسی پالیسی میں ai92.ai/privacy-policy پر بیان کی گئی ہیں۔

پروسیسر کی ہدایات

اس پر لاگو ہوتا ہے: تمام صارفین

AI92 کسٹمر کے ذاتی ڈیٹا پر صرف کسٹمر کی دستاویزی ہدایات پر کارروائی کرے گا، جیسا کہ شرائط اور اس DPA میں بیان کیا گیا ہے، یا جیسا کہ قابل اطلاق قانون کے ذریعے مطلوب ہے۔

اگر AI92 کو قابل اطلاق قانون کے ذریعے کسٹمر کے ذاتی ڈیٹا پر کسٹمر کی ہدایت کے علاوہ کسی اور طریقے سے کارروائی کرنے کی ضرورت ہے، تو AI92 (جہاں قانونی طور پر اجازت ہو) کارروائی کرنے سے پہلے کسٹمر کو اس ضرورت سے آگاہ کرے گا۔

رازداری

اس پر لاگو ہوتا ہے: تمام صارفین

AI92 اس بات کو یقینی بنائے گا کہ کسٹمر کے ذاتی ڈیٹا پر کارروائی کرنے کے لیے مجاز اہلکار رازداری کی ذمہ داریوں کے تابع ہیں جو سروس کی شرائط میں بیان کردہ ذمہ داریوں سے کم حفاظتی نہیں ہیں۔

پروسیسنگ کی حفاظت

اس پر لاگو ہوتا ہے: تمام صارفین

AI92 کسٹمر کے ذاتی ڈیٹا کی پروسیسنگ سے پیش آنے والے خطرے کے لیے مناسب سطح کی حفاظت کو یقینی بنانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرے گا، بشمول:

(a) آرام اور ٹرانزٹ میں ذاتی ڈیٹا کی عرفی نامی اور انکرپشن؛

(b) پروسیسنگ سسٹمز کی جاری رازداری، سالمیت، دستیابی اور لچک کو یقینی بنانے کی صلاحیت؛

(c) جسمانی یا تکنیکی واقعے کی صورت میں بروقت انداز میں ذاتی ڈیٹا کی دستیابی اور رسائی کو بحال کرنے کی صلاحیت؛

(d) ان اقدامات کی تاثیر کو باقاعدگی سے جانچنے، جانچنے اور جانچنے کا ایک عمل۔

ان اقدامات پر عمل درآمد کی موجودہ صورتحال کو AI92 کی سیکیورٹی دستاویزات میں بیان کیا گیا ہے۔ AI92 کی SOC 2 آڈٹ رپورٹس عدم انکشاف کی شرائط کے تحت کسٹمر کو درخواست پر دستیاب ہیں۔

ذیلی پروسیسرز

اس پر لاگو ہوتا ہے: تمام صارفین

کسٹمر AI92 کو ذیلی پروسیسرز کو کسٹمر کے ذاتی ڈیٹا پر کارروائی کرنے کی اجازت دیتا ہے، جو کہ درج ذیل شرائط سے مشروط ہے:

(a) AI92 ai92.ai/sub-processors پر ذیلی پروسیسرز کی موجودہ فہرست کو برقرار رکھتا ہے۔

(b) AI92 کسی ذیلی پروسیسر کے کسی بھی اضافے یا تبدیلی کے بارے میں کسٹمر کو کم از کم تیس (30) دن پہلے اطلاع دے گا۔

(c) گاہک نوٹس کے پندرہ (15) دنوں کے اندر کسی بھی نئے سب-پروسیسر پر معقول بنیادوں پر اعتراض کر سکتا ہے - اگر گاہک کا اعتراض حل نہیں ہو سکتا، تو گاہک متاثرہ API سروسز کو ختم کر سکتا ہے اور کسی بھی پیشگی ادا شدہ فیس کی متناسب واپسی حاصل کر سکتا ہے؛

(d) AI92 ہر ذیلی پروسیسر پر ڈیٹا کے تحفظ کی ذمہ داریاں عائد کرتا ہے جو اس DPA میں موجود ذمہ داریوں سے کم حفاظتی نہیں ہیں۔

ابتدائی سب-پروسیسرز میں AI92 کے ہوسٹنگ فراہم کنندگان (Amazon Web Services, Microsoft Azure, Google Cloud Platform - ان علاقوں اور خدمات کے لیے جو ai92.ai/sub-processors پر دستاویزی ہیں)، ادائیگی پروسیسر (Stripe, Inc.)، اور دستاویزات کا میزبان (Mintlify, Inc.) شامل ہیں۔ ai92.ai/sub-processors پر موجود فہرست مستند موجودہ ریکارڈ ہے۔

بین الاقوامی ڈیٹا کی منتقلی

اس پر لاگو ہوتا ہے: تمام صارفین

کسٹمر کے ذاتی ڈیٹا کی AI92 کی پروسیسنگ میں اس ڈیٹا کو اس ملک سے باہر منتقل کرنا شامل ہو سکتا ہے جس میں کسٹمر یا ڈیٹا کے مضامین مقیم ہیں۔ جہاں تک اس طرح کی کوئی بھی منتقلی قابل اطلاق ڈیٹا پروٹیکشن قوانین کے ذریعے محدود ہے، AI92 اس سرحد پار منتقلی کے طریقہ کار کو نافذ کرتا ہے جس کی ضرورت ہے، یا جس کو اصل دائرہ اختیار کے قانون کے تحت تسلیم کیا گیا ہے۔ اس سیکشن میں موجود طریقہ کار فی دائرہ اختیار کی بنیاد پر لاگو ہوتے ہیں اور AI92 کسی دی گئی منتقلی کے لیے ایک سے زیادہ طریقہ کار پر انحصار کر سکتا ہے۔

یورپ اور برطانیہ۔ GDPR یا UK GDPR کے تحت کنٹرول ہونے والی منتقلیوں کے لیے، فریقین یورپی کمیشن کے معیاری معاہداتی شقوں (Implementing Decision 2021/914/EU, Module 2 - Controller-to-Processor) کو اپناتے ہیں جو حوالہ کے ذریعے شامل کی گئی ہیں اور مندرجہ ذیل طریقے سے مکمل کی گئی ہیں: (i) SCCs کی شق 9 اور 14 میں وقت کی مدت GDPR کی قابل اطلاق حدوں کے مطابق مکمل کی گئی ہیں؛ (ii) گاہک کی رضامندی کے بغیر اضافی فریقین پر ڈاکنگ شق لاگو نہیں ہوتی؛ (iii) Annex I (فریقین کی فہرست) گاہک کی رجسٹریشن کی شناختی معلومات اور AI92 کو ڈیٹا امپورٹر کے طور پر مکمل کی گئی ہے؛ (iv) Annex II (تکنیکی اور تنظیمی اقدامات) AI92 کی سیکیورٹی دستاویزات کا حوالہ دیتا ہے؛ اور (v) Annex III (سب-پروسیسرز) AI92 کے ذریعے برقرار رکھی گئی سب-پروسیسرز کی فہرست کا حوالہ دیتا ہے۔ UK GDPR کے تحت منتقلیوں کے لیے، فریقین اضافی طور پر UK انفارمیشن کمشنر کے بین الاقوامی ڈیٹا ٹرانسفر ایڈینڈم کو SCCs میں اپناتے ہیں۔ جہاں AI92 کے پاس EU–US Data Privacy Framework، Swiss–US Data Privacy Framework، یا UK Extension to the EU–US Data Privacy Framework کے تحت موجودہ سرٹیفیکیشن ہے، فریقین AI92 کے یونائیٹڈ اسٹیٹس کے انفراسٹرکچر میں منتقلی کے لیے اس سرٹیفیکیشن پر بھی انحصار کر سکتے ہیں۔

سوئٹزرلینڈ۔ سوئس FADP کے زیر انتظام منتقلیوں کے لیے، فریقین SCCs کو اپناتے ہیں جیسا کہ سوئس فیڈرل ڈیٹا پروٹیکشن اینڈ انفارمیشن کمشنر ("FDPIC") نے تسلیم کیا ہے، سوئس قانونی تناظر کے لیے FDPIC کے ذریعے شائع کردہ ایڈجسٹمنٹ کے ساتھ۔

لاطینی امریکہ۔ برازیل کے LGPD کے زیر انتظام منتقلیوں کے لیے، فریقین آرٹیکلز 33 سے 36 LGPD کے تحت سرحد پار منتقلی کے نظام کو نافذ کرتے ہیں، بشمول برازیلی Autoridade Nacional de Proteção de Dados ("ANPD") کے ذریعے قرارداد 19/2024 کے تحت اپنائی گئی معیاری معاہداتی شقوں پر انحصار (جیسا کہ قابل اطلاق ہو)، اور ANPD کے ذریعے جاری کردہ کوئی بھی مخصوص اجازت جہاں ضروری ہو۔ میکسیکو کے LFPDPPP کے زیر انتظام منتقلیوں کے لیے، AI92 کسٹمر کو آرٹیکل 36 LFPDPPP اور نفاذ کے ضابطے کے ذریعے مطلوبہ انکشافات فراہم کرتا ہے، اور کسٹمر ڈیٹا کے مضامین سے مطلوبہ رضامندی حاصل کرتا ہے۔ ارجنٹائن کے قانون 25.326، کولمبیا کے قانون 1581، چلی کے قانون 19.628، پیرو کے قانون 29733، یا دیگر LATAM نظاموں کے زیر انتظام منتقلیوں کے لیے، AI92 معیاری معاہداتی شقوں یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر طریقہ کار کو نافذ کرتا ہے۔

افریقہ۔ جنوبی افریقہ کے POPIA کے زیر انتظام منتقلیوں کے لیے، AI92 سیکشن 72 POPIA کی تعمیل کو یقینی بناتا ہے اور ڈیٹا کے مضمون کی رضامندی حاصل کرتا ہے یا قابل اطلاق قانونی بنیاد پر انحصار کرتا ہے۔ نائیجیریا کے NDPA، کینیا کے ڈیٹا پروٹیکشن ایکٹ، یا دیگر افریقی نظاموں کے زیر انتظام منتقلیوں کے لیے، AI92 متعلقہ نگران اتھارٹی کے ذریعے عائد کردہ سرحد پار منتقلی کے تقاضوں کی تعمیل کو یقینی بناتا ہے (بشمول نائیجیریا ڈیٹا پروٹیکشن کمیشن، کینیا کے ڈیٹا پروٹیکشن کمشنر کا دفتر، جنوبی افریقی انفارمیشن ریگولیٹر، اور دیگر مساوی ریگولیٹرز)، اور معیاری معاہداتی شقوں، سرٹیفیکیشن، یا اس اتھارٹی کے ذریعے تسلیم شدہ دیگر طریقہ کار کو نافذ کرتا ہے۔ AI92، جہاں ضروری ہو، ایک مقامی نمائندے کو رجسٹر یا نامزد کرے گا اور قابل اطلاق وقت کی حد کے اندر مقامی ریگولیٹر کی پوچھ گچھ کا جواب دے گا۔

ایشیا پیسیفک۔ چین کے PIPL کے زیر انتظام منتقلیوں کے لیے، فریقین سائبر اسپیس ایڈمنسٹریشن آف چائنا کے ذریعے جاری کردہ ذاتی معلومات کی بیرون ملک سرحد پار منتقلی کے لیے معیاری معاہدہ کو اپناتے ہیں، CAC کے ساتھ ایک سیکیورٹی اسسمنٹ مکمل کرتے ہیں جہاں منتقلی کی حدیں تجاوز کر جاتی ہیں، یا PIPL کے تحت تسلیم شدہ سرٹیفیکیشن پر انحصار کرتے ہیں، جیسا کہ قابل اطلاق ہو۔ انڈیا کے DPDPA کے زیر انتظام منتقلیوں کے لیے، AI92 منتقلیوں کو سیکشن 16 DPDPA کے تحت جاری کردہ نوٹیفیکیشنز کے ذریعے اجازت یافتہ دائرہ اختیارات تک محدود کرتا ہے اور قواعد کے ذریعے عائد کردہ کسی بھی مخصوص شرائط کی تعمیل کرتا ہے۔ آسٹریلیا کے پرائیویسی ایکٹ کے زیر انتظام منتقلیوں کے لیے، AI92 آسٹریلوی پرائیویسی اصول 8 کے تحت معقول اقدامات کرتا ہے تاکہ یہ یقینی بنایا جا سکے کہ بیرون ملک وصول کنندہ ذاتی معلومات کو APPs کے مطابق ہینڈل کرتا ہے۔ جاپان کے APPI، جنوبی کوریا کے PIPA، سنگاپور کے PDPA، تھائی لینڈ کے PDPA، ویتنام کے PDPD، فلپائن کے DPA، انڈونیشیا کے PDP قانون، ملائیشیا کے PDPA، تائیوان کے PDPA، ہانگ کانگ کے PDPO، یا دیگر ایشیا پیسیفک نظاموں کے زیر انتظام منتقلیوں کے لیے، AI92 معیاری معاہداتی شقوں، سرٹیفیکیشن، حکومت سے حکومت کی کفایت شعاری کے طریقہ کار، یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر منتقلی کے طریقہ کار کو نافذ کرتا ہے۔

مشرق وسطیٰ۔ UAE PDPL، دبئی انٹرنیشنل فنانشل سینٹر ڈیٹا پروٹیکشن قانون، سعودی عرب PDPL، اسرائیل کے پرائیویسی پروٹیکشن قانون، قطر کے PDPPL، بحرین کے PDPL، عمان کے PDPL، اردن کے PDPL، ترکی کے KVKK، یا دیگر مشرق وسطیٰ کے نظاموں کے زیر انتظام منتقلیوں کے لیے، AI92 معیاری معاہداتی شقوں، کفایت شعاری کے فیصلے، یا متعلقہ دائرہ اختیار کی نگران اتھارٹی کے ذریعے تسلیم شدہ دیگر طریقہ کار کو نافذ کرتا ہے، اور جہاں ضروری ہو ایک مقامی نمائندے کو رجسٹر یا نامزد کرتا ہے۔

یوریشیا اور دیگر خطے۔ روسی فیڈریشن کے وفاقی قانون 152-FZ کے زیر انتظام منتقلیوں کے لیے، AI92 آرٹیکل 18(5) کے لوکلائزیشن تقاضوں کی تعمیل کرتا ہے اور جہاں ضروری ہو تحریری طور پر ڈیٹا کے مضمون کی رضامندی حاصل کرتا ہے۔ قازقستان کے ذاتی ڈیٹا پر قانون، ازبکستان کے ذاتی ڈیٹا پر قانون، یا کسی بھی دوسرے قابل اطلاق ڈیٹا پروٹیکشن قانون کے زیر انتظام منتقلیوں کے لیے، AI92 اس سرحد پار منتقلی کے طریقہ کار کو نافذ کرتا ہے جس کی ضرورت ہے، یا جس کو اصل دائرہ اختیار کے قانون کے تحت تسلیم کیا گیا ہے۔

عمومی۔ جہاں کسٹمر کے دائرہ اختیار کے قابل اطلاق ڈیٹا پروٹیکشن قوانین کو کسی مخصوص منتقلی کے طریقہ کار، معاہداتی شقوں، یا ریگولیٹری فائلنگ کی ضرورت ہوتی ہے جو اوپر واضح طور پر درج نہیں ہے، AI92، کسٹمر کی معقول درخواست پر اور کسٹمر کی قیمت پر (اگر کوئی ہے)، اس طریقہ کار کو نافذ کرنے کے لیے معقول طور پر درکار اضافی دستاویزات پر عمل درآمد کرے گا یا نافذ کرے گا۔ AI92 عالمی سطح پر ریگولیٹری پیش رفتوں کی نگرانی کرتا ہے اور نئی ضروریات کے نافذ ہونے کے ساتھ ہی اوپر دی گئی منتقلی کے طریقہ کار کو اپ ڈیٹ کرتا ہے۔

ڈیٹا کے موضوع کے حقوق

اس پر لاگو ہوتا ہے: تمام صارفین

AI92، قانونی طور پر اجازت کی حد تک، کسٹمر کو فوری طور پر مطلع کرے گا اگر AI92 کو کسی ڈیٹا کے موضوع سے رسائی، اصلاح، مٹانے، پروسیسنگ کی پابندی، پورٹیبلٹی، یا اعتراض کی درخواست موصول ہوتی ہے (ایک ڈیٹا کے موضوع کی درخواست)۔ AI92 اس طرح کی ڈیٹا کے موضوع کی درخواست کا جواب کسٹمر کی ہدایات پر دینے کے علاوہ نہیں دے گا، جب تک کہ قابل اطلاق قانون کے ذریعہ اس کی ضرورت نہ ہو۔

AI92 کسٹمر کو اس طرح کی معلومات اور معقول مدد فراہم کرے گا جس کی کسٹمر کو ڈیٹا کے موضوع کی درخواست کا جواب دینے کے قابل بنانے کے لیے ضرورت ہو سکتی ہے، بشمول ڈیٹا ایکسپورٹ کی فراہمی یا سہولت فراہم کرنا۔

ذاتی ڈیٹا کی خلاف ورزی کی اطلاع

اس پر لاگو ہوتا ہے: تمام صارفین

AI92 کسٹمر کو غیر ضروری تاخیر کے بغیر مطلع کرے گا، اور کسی بھی صورت میں کسٹمر کے ذاتی ڈیٹا کو متاثر کرنے والی کسی بھی ذاتی ڈیٹا کی خلاف ورزی کے بارے میں آگاہ ہونے کے بعد بہتر (72) گھنٹوں کے اندر۔

اطلاع میں، اس حد تک کہ اس وقت معلوم ہو: (a) خلاف ورزی کی نوعیت کی تفصیل، بشمول ذاتی ڈیٹا کے زمرے اور متاثرہ ڈیٹا کے موضوعات کی تخمینی تعداد؛ (b) ممکنہ نتائج؛ (c) خلاف ورزی سے نمٹنے کے لیے اٹھائے گئے یا تجویز کردہ اقدامات؛ اور (d) ڈیٹا پروٹیکشن آفیسر کا نام اور رابطہ کی تفصیلات یا مزید معلومات کے لیے رابطہ کا دوسرا نقطہ۔

ڈیٹا پروٹیکشن امپیکٹ اسسمنٹ

اس پر لاگو ہوتا ہے: تمام صارفین

درخواست پر، AI92 کسٹمر کو کسی بھی ڈیٹا پروٹیکشن امپیکٹ اسسمنٹ یا نگران حکام کے ساتھ پہلے سے مشاورت میں معقول مدد فراہم کرے گا جس کی کسٹمر کو GDPR آرٹیکل 35 یا LATAM ڈیٹا پروٹیکشن قانون کی مماثل دفعات کے تحت انجام دینے کی ضرورت ہے۔

کسٹمر کے ذاتی ڈیٹا کی واپسی اور حذف کرنا

اس پر لاگو ہوتا ہے: تمام صارفین

شرائط کی تکمیل پر، AI92، کسٹمر کے اختیار پر، کسٹمر کے ذاتی ڈیٹا کو واپس کرے گا یا حذف کر دے گا، جو قابل اطلاق قانون کے تحت مطلوبہ برقرار رکھنے اور اس DPA کے ذریعہ اجازت یافتہ سے مشروط ہے۔

AI92 کسٹمر کے ذاتی ڈیٹا کو صرف قابل اطلاق قانون (بشمول ٹیکس ریکارڈ کی ذمہ داریوں) کے تحت مطلوبہ طور پر برقرار رکھ سکتا ہے، یا اس DPA کے ذریعہ اجازت یافتہ طور پر، پرائیویسی پالیسی میں بیان کردہ آڈٹ لاگ برقرار رکھنے کی مدت کے لیے، یا پرائیویسی پالیسی میں بیان کردہ کریڈٹ لیجر برقرار رکھنے کی مدت کے لیے۔

آڈٹ کے حقوق

اس پر لاگو ہوتا ہے: تمام صارفین

کسٹمر (یا ایک آزاد تیسرے فریق کا آڈیٹر جو AI92 کے لیے معقول حد تک قابل قبول ہو، جو رازداری کی ذمہ داریوں کا پابند ہو) اس DPA کے ساتھ AI92 کی تعمیل کا آڈٹ بارہ ماہ کی مدت میں ایک بار سے زیادہ نہیں کر سکتا، کم از کم تیس (30) دن پہلے تحریری نوٹس پر، AI92 کے معمول کے کاروباری اوقات کے دوران، اور کسٹمر کے خرچے پر۔

آن سائٹ آڈٹ کے بجائے، AI92 کسٹمر کو اپنی اس وقت کی موجودہ SOC 2 آڈٹ رپورٹس، پینیٹریشن ٹیسٹنگ رپورٹس، اور دیگر متعلقہ تیسرے فریق کی تصدیقات فراہم کر سکتا ہے۔ کسٹمر ان کو اپنے آڈٹ کے حقوق کو پورا کرنے کے طور پر قبول کرے گا جب تک کہ وہ کسٹمر کے معقول خدشات کو دور نہ کریں۔

قابل اطلاق قانون اور تنازعہ

اس پر لاگو ہوتا ہے: تمام صارفین

یہ DPA سروس کی شرائط کے طور پر ایک ہی قانون کے زیر انتظام ہے، سوائے اس کے کہ جہاں لازمی ڈیٹا کے تحفظ کا قانون کسی مختلف قابل اطلاق قانون کا تقاضا کرے۔

شرائط اور اس ڈی پی اے کے مابین تنازعہ کی صورت میں، یہ ڈی پی اے ذاتی ڈیٹا کی پروسیسنگ کے سلسلے میں کنٹرول کرتا ہے۔

اگر آپ ماسٹر سروسز معاہدے (MSA) والے انٹرپرائز کسٹمر ہیں، تو ڈی پی اے کی شرائط آپ کے MSA کے ذریعہ تبدیل کی جاسکتی ہیں۔ تنازعہ کی صورت میں، MSA کنٹرول کرتا ہے۔

رابطہ

اس پر لاگو ہوتا ہے: تمام صارفین

اگر آپ کے پاس اس ڈیٹا پروسیسنگ ایڈنڈم کے بارے میں کوئی سوالات ہیں، تو براہ کرم ہم سے رابطہ کریں: