મુખ્ય સામગ્રી પર જાઓ

કાનૂની

ડેટા પ્રોસેસિંગ એગ્રીમેન્ટ

છેલ્લે અપડેટ કર્યું: માર્ચ 15, 2026

આ ડેટા પ્રોસેસિંગ એગ્રીમેન્ટ ("DPA") ફોર્ચ્યુના મટાટા ("પ્રોસેસર") અને ગ્રાહક ("કંટ્રોલર") વચ્ચેની સેવાની શરતોનો એક ભાગ બનાવે છે અને નિયંત્રક વતી પ્રોસેસરની વ્યક્તિગત માહિતીની પ્રક્રિયાને નિયંત્રિત કરે છે. તેનો હેતુ EU જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન (GDPR) અને UK GDPR ની કલમ 28 નું પાલન કરવાનો છે.

1. વ્યાખ્યાઓ

અહીં વ્યાખ્યાયિત ન કરાયેલા કેપિટલાઇઝ્ડ શબ્દોનો અર્થ GDPRમાં દર્શાવેલ છે. "વ્યક્તિગત ડેટા", "પ્રોસેસિંગ", "કંટ્રોલર", "પ્રોસેસર", અને "ડેટા વિષય" નો અર્થ કલમ 4 GDPR માં આપેલ છે.

2. વિષય અને અવધિ

સેવાની શરતોમાં વર્ણવેલ સેવાઓ પ્રદાન કરવા માટે પ્રોસેસર નિયંત્રક વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે. જ્યાં સુધી પ્રોસેસર કંટ્રોલર માટે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે ત્યાં સુધી આ DPA લાગુ પડે છે.

3. પ્રક્રિયાની પ્રકૃતિ અને હેતુ

પ્રોસેસર રહસ્યમય રીડિંગ્સ પહોંચાડવા, વપરાશકર્તા દ્વારા સબમિટ કરેલી સામગ્રીને સંગ્રહિત કરવા, એકાઉન્ટ્સનું સંચાલન કરવા, ચૂકવણીની પ્રક્રિયા કરવા, ટ્રાન્ઝેક્શનલ ઇમેઇલ મોકલવા અને પ્લેટફોર્મ ચલાવવા માટે વ્યક્તિગત ડેટાની પ્રક્રિયા કરે છે.

4. ડેટા વિષયોની શ્રેણીઓ

આ DPA હેઠળ પ્રક્રિયા કરાયેલ વ્યક્તિગત ડેટા આનાથી સંબંધિત હોઈ શકે છે:

  • ખાતા ધારકો અને સેવાના અંતિમ વપરાશકર્તાઓ
  • વહેંચાયેલ વાંચન અથવા ભેટોના પ્રાપ્તકર્તાઓ
  • ન્યૂઝલેટર સબ્સ્ક્રાઇબર્સ

5. વ્યક્તિગત ડેટાની શ્રેણીઓ

પ્રોસેસર વ્યક્તિગત ડેટાની નીચેની શ્રેણીઓ પર પ્રક્રિયા કરી શકે છે:

  • ઓળખાણ નામ, ઇમેઇલ સરનામું, એકાઉન્ટ ઓળખકર્તાઓ
  • પ્રોફાઇલ જન્મ તારીખ, જન્મ સમય, જન્મ સ્થાન (જો આપેલ હોય તો)
  • ઉપયોગ વાંચન ઇતિહાસ, ચેટ સંદેશાઓ, પસંદગીઓ, ભાષા
  • બિલિંગ બિલિંગ ઇમેઇલ, પ્લાન, ચુકવણી પ્રદાતા ઓળખકર્તા (અમારા સર્વર્સ પર કોઈ કાર્ડ ડેટા સંગ્રહિત નથી)
  • ટેકનિકલ IP સરનામું, વપરાશકર્તા એજન્ટ, ઉપકરણ ફિંગરપ્રિન્ટ, લોગ ડેટા

6. પ્રોસેસરની જવાબદારીઓ

પ્રોસેસર આ કરશે:

  • કંટ્રોલરની દસ્તાવેજી સૂચનાઓ પર જ વ્યક્તિગત ડેટાની પ્રક્રિયા કરો
  • ખાતરી કરો કે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે અધિકૃત વ્યક્તિઓ ગોપનીયતા દ્વારા બંધાયેલા છે
  • યોગ્ય ટેકનિકલ અને સંસ્થાકીય સુરક્ષા પગલાં લાગુ કરો (વિભાગ 9 જુઓ)
  • ડેટા વિષયની વિનંતીઓનો જવાબ આપવામાં નિયંત્રકને સહાય કરો
  • કોઈપણ વ્યક્તિગત ડેટા ભંગના અનુચિત વિલંબ વિના કંટ્રોલરને સૂચિત કરો
  • આ DPA સાથે અનુપાલન દર્શાવવા માટે જરૂરી તમામ માહિતી ઉપલબ્ધ કરાવો

7. સબ-પ્રોસેસર્સ

કંટ્રોલર પ્રોસેસરને સેવા પ્રદાન કરવા માટે સબ-પ્રોસેસર્સને જોડવા માટે અધિકૃત કરે છે. પ્રોસેસર દરેક પેટા-પ્રોસેસર પર લેખિત ડેટા સુરક્ષા જવાબદારીઓ લાદશે જે આ DPA કરતા ઓછા રક્ષણાત્મક નથી, અને તેમની કામગીરી માટે જવાબદાર રહેશે. privacy@fortunamatata.com ની વિનંતી પર સબ-પ્રોસેસરની વર્તમાન સૂચિ ઉપલબ્ધ છે.

8. આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર

જ્યાં પર્સનલ ડેટા EEA અથવા UK ની બહાર ટ્રાન્સફર કરવામાં આવે છે, ત્યાં પ્રોસેસર યુરોપિયન કમિશનના સ્ટાન્ડર્ડ કોન્ટ્રેક્ટ્યુઅલ ક્લોઝ (SCCs) અને UK ઇન્ટરનેશનલ ડેટા ટ્રાન્સફર એડેન્ડમ જેવા યોગ્ય સલામતી પર આધાર રાખે છે, જેમાં લાગુ કાયદા દ્વારા જરૂરી કોઈપણ પૂરક પગલાં સાથે.

9. સુરક્ષા પગલાં

પ્રોસેસર યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં લાગુ કરે છે, જેમાં નીચેનાનો સમાવેશ થાય છે:

  • પર્સનલ ડેટાનું એન્ક્રિપ્શન ઇન ટ્રાન્ઝિટ (TLS) અને બાકીના સમયે જ્યાં લાગુ હોય
  • ઍક્સેસ નિયંત્રણો, ભૂમિકા-આધારિત પરવાનગીઓ અને ઓડિટ લોગિંગ
  • નિયમિત સુરક્ષા અપડેટ્સ, નિર્ભરતા દેખરેખ અને નબળાઈ વ્યવસ્થાપન
  • બેકઅપ અને આપત્તિ પુનઃપ્રાપ્તિ પ્રક્રિયાઓ
  • સ્ટાફ ગોપનીયતા અને સુરક્ષા જાગૃતિ તાલીમ

10. ડેટા વિષય અધિકારો

પ્રોસેસર, પ્રક્રિયાની પ્રકૃતિને ધ્યાનમાં લઈને, GDPR ના પ્રકરણ III હેઠળ ડેટા વિષય અધિકારોનો ઉપયોગ કરવા માટેની વિનંતીઓનો જવાબ આપવા માટે તેની જવાબદારીઓને પરિપૂર્ણ કરવા માટે યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં સાથે નિયંત્રકને મદદ કરશે.

11. વ્યક્તિગત ડેટા ભંગ

વ્યક્તિગત ડેટા ભંગની જાણ થયા પછી પ્રોસેસર અયોગ્ય વિલંબ કર્યા વિના કંટ્રોલરને સૂચિત કરશે. નોટિફિકેશનમાં કલમ 33(3) GDPR હેઠળ વાજબી રીતે ઉપલબ્ધ હદ સુધી જરૂરી માહિતીનો સમાવેશ થશે.

12. ઓડિટ

પ્રોસેસર આ DPA સાથે અનુપાલન દર્શાવવા માટે જરૂરી માહિતી નિયંત્રકને ઉપલબ્ધ કરાવશે અને વાજબી સૂચના, ગોપનીયતા અને સુરક્ષા પ્રતિબંધોને આધીન, નિયંત્રક અથવા નિયંત્રક દ્વારા ફરજિયાત ઑડિટર દ્વારા હાથ ધરવામાં આવેલા નિરીક્ષણો સહિત ઑડિટ માટે પરવાનગી આપશે અને તેમાં યોગદાન આપશે.

13. ડેટા પરત કરવો અથવા કાઢી નાખવો

સેવાઓની સમાપ્તિ પર, પ્રોસેસર, નિયંત્રકની પસંદગી પર, નિયંત્રક વતી પ્રક્રિયા કરાયેલ તમામ વ્યક્તિગત ડેટાને કાઢી નાખશે અથવા પરત કરશે, સિવાય કે લાગુ કાયદા દ્વારા જાળવી રાખવાની આવશ્યકતા હોય.

14. જવાબદારી અને સંચાલન કાયદો

આ DPA હેઠળની જવાબદારી સેવાની શરતોમાં નિર્ધારિત મર્યાદાઓને આધીન છે. આ DPA સેવાની શરતો જેવા જ કાયદા દ્વારા સંચાલિત થાય છે.

15. સંપર્ક કરો

આ DPA વિશેના પ્રશ્નો માટે અથવા સબ-પ્રોસેસર્સની વર્તમાન સૂચિની વિનંતી કરવા માટે, privacy@fortunamatata.com પર અમારો સંપર્ક કરો.