समझौते का सार
गेंडरएपी के ग्राहक और गेंडरएपी के बीच समझौते का हिस्सा
This डेटा प्रोसेसिंग अनुबंध ("DPA") forms part of the agreement governing Customer's use of GenderAPI when GenderAPI processes Customer Personal Data on Customer's behalf. If a conflict concerns the protection of Customer Personal Data, this DPA prevails over the conflicting provision of the main agreement.
स्कोप और भूमिकाएं
ग्राहक नियंत्रक हैं और ओजान सॉफ्ट ("GenderAPI") के एक एकल व्यक्ति द्वारा व्यवसाय के रूप में ओनर ओजान सॉफ्ट ("GenderAPI") ग्राहक द्वारा API के माध्यम से भेजे गए व्यक्तिगत डेटा के प्रस्तावक हैं,
फाइल प्रसंस्करण उपकरण या जुड़े फॉर्मूला। प्रत्येक पक्ष अपने नियंत्रण के रूप में प्रसंस्करण करने वाले व्यक्तिगत डेटा के लिए स्वतंत्र रूप से जिम्मेदार रहेगा, जिसमें अकाउंट शामिल है,
GenderAPI द्वारा बिलिंग और व्यवसाय संपर्क प्रबंधन।
ग्राहक उपलब्ध कराए गए डेटा के व्यक्तिगत डेटा के रूप में निर्धारित करता है और इसके कानूनी आधार, नोटिफिकेशन, सहमति और निर्देशों के लिए जिम्मेदार है।
ग्राहक उन डेटा का उपलब्ध कराना नहीं चाहिए जिसका सेवा प्रक्रिया नहीं डिज़ाइन की गई है या अनुमानित परिणामों को एक निर्णय के लिए एकमात्र आधार के रूप में उपयोग करना जो एक व्यक्ति के लिए कानूनी या उसके समान महत्वपूर्ण प्रभाव उत्पन्न करे।
प्रसंस्करण निर्देश
GenderAPI केवल समझौता, इस DPA, ग्राहक के दस्तावेजी उपयोग और लागू कानून के अनुसार सेवा प्रदान, सुरक्षा और समर्थन के लिए ग्राहक व्यक्तिगत डेटा को प्रसंस्करण करेगा।
GenderAPI विश्वास करता है कि एक निर्देश लागू डेटा संरक्षण विधि के उल्लंघन करता है, यदि उसके अनुसार निर्देश को नोटिस देना अनुमति नहीं देता है।
GenderAPI क्लाइंट पर्सनल डेटा बेचने या इसका अन्य अवसरों में व्यवहार अभिव्यक्ति के लिए उपयोग करने, निजी अनुमान मॉडल के लिए इसका उपयोग करने या एआई लॉग में इसका रखने के लिए नहीं होगा।
गोपनीयता नीति में बचाव नियम इन लिखित प्रस्तावित प्रक्रियाओं के हिस्सा हैं।
गुप्तता और सुरक्षा
GenderAPI व्यक्ति को व्यक्तिगत डेटा प्रस्तुत करने के लिए स्वीकृत किए गए लोगों को उचित गुप्तता के दायित्व के अंतर्गत रखेगा और उन्हें केवल उनके नियुक्त कार्य के लिए डेटा के अधिकार दिए जाएंगे।
GenderAPI अपने सेवा के प्रकार और प्रसंस्करण जोखिम के अनुसार तकनीकी और संगठनिक उपाय बनाए रखेगा।
- सेवा से डेटा आदान-प्रदान के लिए TLS-सुरक्षित प्रसारण।
- उत्पादन प्रणालियों, ग्राहक डेटा और प्रवेश सीमित बैकअप के लिए प्रवेश सीमा।
- खाते के प्रवेश निर्देश एवं उत्पादन API की की के अलगाव एवं सुरक्षा।
- सुरक्षा घटना एवं तकनीकी लॉगिंग, जो जारी किए गए बचाव योजना के अनुसार हैं।
- 15 दिनों तक के सामान्य ओवरराइट अवधि के साथ चलाए गए बैकअप।
- ग्राहक डेटा के ट्रेनिंग या AI प्रॉम्प्ट/रिजल्ट लॉगिंग के बिना निजी AI प्रस्तुतीकरण।
- सेवा के रखरखाव आवधि के अनुसार डेटा-न्यूनता और हटाव की प्रक्रियाएँ।
उप-प्रोवाइडर्स
ग्राहक उन प्रोवाइडर्स के उपयोग के लिए जनरल लिखित सहमति देता है जो उप-प्रोवाइडर्स पृष्ठ पर दायर किए गए हैं।
GenderAPI हर इस उप-प्रक्रिया के लिए ग्राहक व्यक्तिगत डेटा को इस डीपीए के लागू होने वाले सेवाओं के अनुसार इस डीपीए के सामान्य रूप से संबंधित अनुरोधों के अनुसार सुरक्षित रखेगा।
GenderAPI इस DPA के अधीन अपने दायित्वों के लिए जिम्मेदार रहेगा। GenderAPI के नियंत्रक गतिविधियों के लिए केवल उपयोग किए गए प्रदाताओं, जैसे बिलिंग या अकाउंट संचार,
अलग-अलग निर्धारित करले गए हैं और उन्हें प्रदाता सूची में दिखाई देने के कारण ग्राहक के प्रोसेसर के रूप में नहीं उपचार किया जाता है।
GenderAPI, सबप्रोसेसर्स पेज के माध्यम से कम से कम 30 दिन का अग्रिम अधिसूचना प्रदान करेगा,
सेवा या ग्राहक के अकाउंट ईमेल के साथ ग्राहक व्यक्तिगत डेटा को प्रसंस्करण करने वाले एक सबप्रोसेसर को जोड़ने या बदलने से पहले, ग्राहक एक अनुचित और तर्कसंगत आवेदन कर सकता है,
उस अवधि के दौरान डॉक्यूमेंटेड डेटा संरक्षण विरोध। पक्ष एक वाणिज्यिक रूप से अनुचित समाधान के लिए अच्छी तरह से काम करेंगे; यदि कोई ऐसा समाधान उपलब्ध नहीं है, तो ग्राहक प्रभावित विशेषता का उपयोग बंद कर सकता है।
सहायता और व्यक्तिगत डेटा घटनाएं
डेटा-सब्जेक्ट अनुरोध, सुरक्षा ज़िम्मेदारियों के निर्माण के लिए, GenderAPI अपने डेटा प्रसारण के प्रकार और उपलब्ध जानकारी के आधार पर उपयुक्त सहायता प्रदान करेगा।
व्यक्तिगत-डेटा-कालोचितता
सूचनाएँ, डेटा-प्रोटेक्शन असर-मूल्यांकन और उपयोगिता के लिए लागू डेटा-प्रोटेक्शन कानून के अनुसार आवश्यकता है। यदि एक डेटा-प्रतिबंधी गेंडरएपीआई के बारे में ग्राहक व्यक्तिगत डेटा से संपर्क करता है, तो
GenderAPI अनुरोध को ग्राहक के लिए देख सकता है, यदि लागू कानून अपने लिए सीधा जवाब आवश्यक नहीं करता है।
GenderAPI ग्राहक को निश्चित व्यक्तिगत डेटा विभाजन के बारे में अनुचित देर से अवगत कराएगा और यदि संभव हो तो उसके जागरूक होने के बाद 48 घंटाओं के भीतर ग्राहक के व्यक्तिगत डेटा के संबंध में एक निश्चित व्यक्तिगत डेटा विभाजन के बारे में अवगत करेगा।
सूचना ग्राहक के मूल्यांकन और सूचना के दायित्व के लिए अनुमानित रूप से आवश्यक जानकारी प्रदान करेगी। सूचना को दोष या दायित्व की प्रतिज्ञा नहीं माना जाएगा।
वापस लेना और हटाना
सेवा काल के दौरान, ग्राहक निर्देशित सेवा फ़ंक्शन के माध्यम से उपलब्ध परिणाम प्राप्त कर सकता है। सेवा के बंद होने, संबंधित प्रस्तुतीकरण के अंत के या एक मान्य हटाने के अनुरोध के कारण,
GenderAPI अपने सक्रिय सिस्टम में बचे हुए ग्राहक व्यक्तिगत डेटा को 30 दिनों के भीतर डिलीट करेगा या अनुच्छेदित रूप से अनुच्छेदित करेगा, यदि लागू कानून रखने की आवश्यकता रखता है।
सक्रिय सिस्टम से हटाई गई डेटा 15 अतिरिक्त दिन तक अभिप्रेत अनुमति के साथ रोलिंग बैकअप में रह सकती है, फिर ऑटोमैटिक रूप से लिखा जाएगा।
बिलिंग, लेन-देन, धोखाधड़ी-रोकथाम या विवाद संबंधी रिकॉर्ड्स के कानूनी बनाए रखने का अधिकार ग्राहक जांच या अपलोड किए गए फ़ाइल के सामग्री के लिए अनुचित उपयोग की अनुमति नहीं देता है।
विशिष्ट श्रेणी के आदेश में जो छोटा अवधि देता है, उसका लागू होना जारी रहेगा।
सूचना और निरीक्षण
GenderAPI इस DPA के पालन के साबित करने के लिए आवश्यक सूचना क्षेत्र को ग्राहक के पास उपलब्ध कराएगा, जो वर्तमान नीतियों, दस्तावेजों और एक अच्छी तरह से बनाए गए सुरक्षा प्रश्न पत्र के माध्यम से शुरू होगी।
यदि उस जानकारी का निर्माण एक कानूनी दायित्व के लिए पर्याप्त नहीं है, तो ग्राहक वार्षिक रूप से एक बार तक समान अनुच्छेद के अनुरोध कर सकता है, लेकिन एक पुष्टि किए गए उल्लंघन या एक बांधन वाले नियामक के अनुरोध के बाद नहीं।
एक अनुच्छेद को सामान्य व्यवसाय घंटों में, अन्य ग्राहकों के डेटा के उपयोग या सुरक्षा के खतरे के बिना, अनुमानित आगे के अधिकार के साथ किया जाना चाहिए।
ग्राहक के अनुच्छेद लागू करने के लिए खर्च वहन करता है, यदि अनुच्छेद में GenderAPI द्वारा महत्वपूर्ण उल्लंघन पाया जाता है। दोनों पक्षों को पहले सहमति से गुप्तता और विस्तार के शर्तों को निर्धारित करना चाहिए।
अंतरराष्ट्रीय ट्रांसफर
ग्राहक व्यक्तिगत डेटा तुर्की में प्रोसेस किया जा सकता है और, संबंधित इन्फ्रास्ट्रक्चर के माध्यम से, अमेरिका में भी। जब तक लागू होता है, तब गेंडरएपी एक कानूनी रूप से मान्य ट्रांसफर मैकेनिज्म का उपयोग करेगा।
यदि यूई निर्देशांक अनुपालन के शर्तों के द्वारा अपनाए गए यूई स्टैंडर्ड कॉन्ट्रैक्टुअल क्लेयरेंस (EU) 2021/914 की आवश्यकता हो, तो
संबंधित नियंत्रक से प्रसंस्करक मॉड्यूल इस DPA में सम्मिलित होता है और उस अनुदान के लिए विरोधाभासी शर्तों को अपनाता है।
दोनों पक्षों को डीपीए के अपने विशिष्ट अनुदान के लिए कानूनी रूप से आवश्यक चयन या अनुपस्थिति के विवरण पूरा करना चाहिए।
प्रस्तावित विवरण
विषय एवं अवधि
गेंडरएपीआई के उपयोग के दौरान ग्राहक के उपयोग के दौरान और इस डीपीए और गोपनीयता नीति में बताए गए सीमित हटाव, बैकअप, सुरक्षा और कानूनी बचाव अवधि के लिए आवश्यक प्रक्रियाएं।
प्रकृति और उद्देश्य
API क्वेरी, अपलोड किए गए एक्सेल या CSV फ़ाइल, और जोड़े गए स्प्रेडशीट ऑपरेशन के लिए प्राप्त करना, भेजना, विश्लेषण करना और परिणामों का वापस देना; और संबंधित होस्टिंग, सुरक्षा, त्रुटि निवारण और समर्थन।
डेटा विषय के श्रेणियाँ
ग्राहक द्वारा दिए गए नाम, ईमेल पता, यूजरनेम या संबंधित रिकॉर्ड; ग्राहक के उपयोगकर्ता, कर्मचारी, संपर्क व्यक्ति या अंतिम उपयोगकर्ता; और अपलोड किए गए या संबंधित स्प्रेडशीट डेटा में प्रतिनिधित्व करने वाले व्यक्ति।
व्यक्तिगत डेटा के प्रकार
नाम, ईमेल पते, यूजरनेम, देश या स्थानीय संदर्भ, ग्राहक द्वारा प्रदान किए गए स्प्रेडशीट के फील्ड, अनुमानित लिंग परिणाम और विश्वास जानकारी, और सीमित अनुरोध, उपकरण,
सेवा के उपयोग के लिए प्रवेश और सुरक्षा मेटाडेटा की आवश्यकता है। ग्राहक केवल लिखित रूप से सहमति और कानूनी अनुमति के अनुसार विशेष श्रेणी के डेटा भेज सकते हैं।
स्वीकृति और संपर्क
इस DPA को ग्राहक के सेवा समझौते का भाग बनाने पर या दोनों पक्षों द्वारा हस्ताक्षर करने पर बंद हो जाता है। हस्ताक्षर के प्रतिलिपि के लिए अनुरोध करें,
अनुलग्न अनुपस्थिति या डेटा-प्रसंस्करण जानकारी को निम्नलिखित पर भेजा जा सकता है
support@genderapi.io.
ओजान सॉफ्ट के रूप में ओनुर ओज्टुर्क · कर निर्धारण संख्या: 7140188422 · एटिमेसगुट कर अधिकारी · अंकरा व्यापारी सभा रजिस्ट्रेशन: 4522 · व्यापारी रजिस्ट्री संख्या: 35442
शेहित ओसम अव्सी मह. कापलान चाड. नं:11B/4, एटिमेसगुट, अंकारा, तुर्की