പ്രധാന ഉള്ളടക്കത്തിലേക്ക് പോകുക

നിയമപരമായ

ഡാറ്റ പ്രോസസ്സിംഗ് കരാർ

അവസാനം അപ്ഡേറ്റ് ചെയ്തത്: മാർച്ച് 15, 2026

ഈ ഡാറ്റാ പ്രോസസ്സിംഗ് ഉടമ്പടി ("DPA") ഫോർച്യൂണ മാറ്റാറ്റയ്ക്കും ("പ്രോസസർ") ഉപഭോക്താവിനും ("കൺട്രോളർ") ഇടയിലുള്ള സേവന നിബന്ധനകളുടെ ഭാഗമാണ്, കൂടാതെ കൺട്രോളറുടെ പേരിൽ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിനെ നിയന്ത്രിക്കുന്നു. ഇത് EU ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ്റെ (GDPR) ആർട്ടിക്കിൾ 28, UK GDPR എന്നിവയ്ക്ക് അനുസൃതമായി പ്രവർത്തിക്കാൻ ഉദ്ദേശിച്ചുള്ളതാണ്.

1. നിർവചനങ്ങൾ

ഇവിടെ നിർവചിച്ചിട്ടില്ലാത്ത വലിയക്ഷര പദങ്ങൾക്ക് GDPR-ൽ പറഞ്ഞിരിക്കുന്ന അർത്ഥമുണ്ട്. "വ്യക്തിഗത ഡാറ്റ", "പ്രോസസിംഗ്", "കൺട്രോളർ", "പ്രോസസർ", "ഡാറ്റ വിഷയം" എന്നിവയ്ക്ക് ആർട്ടിക്കിൾ 4 GDPR-ൽ നൽകിയിരിക്കുന്ന അർത്ഥങ്ങളുണ്ട്.

2. വിഷയവും കാലാവധിയും

സേവന നിബന്ധനകളിൽ വിവരിച്ചിരിക്കുന്ന സേവനങ്ങൾ നൽകുന്നതിന് മാത്രം കൺട്രോളറുടെ പേരിൽ പ്രോസസർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നു. കൺട്രോളറിനായുള്ള വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സർ പ്രോസസ്സ് ചെയ്യുന്നിടത്തോളം ഈ ഡിപിഎ ബാധകമാണ്.

3. പ്രോസസ്സിംഗിൻ്റെ സ്വഭാവവും ഉദ്ദേശ്യവും

മിസ്റ്റിക്കൽ റീഡിംഗുകൾ നൽകുന്നതിനും ഉപയോക്താവ് സമർപ്പിച്ച ഉള്ളടക്കം സംഭരിക്കാനും അക്കൗണ്ടുകൾ നിയന്ത്രിക്കാനും പേയ്‌മെൻ്റുകൾ പ്രോസസ്സ് ചെയ്യാനും ഇടപാട് ഇമെയിൽ അയയ്‌ക്കാനും പ്ലാറ്റ്‌ഫോം പ്രവർത്തിപ്പിക്കാനും പ്രോസസർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നു.

4. ഡാറ്റ വിഷയങ്ങളുടെ വിഭാഗങ്ങൾ

ഈ ഡിപിഎയ്ക്ക് കീഴിൽ പ്രോസസ്സ് ചെയ്ത വ്യക്തിഗത ഡാറ്റ ഇതുമായി ബന്ധപ്പെട്ടിരിക്കാം:

  • അക്കൗണ്ട് ഉടമകളും സേവനത്തിൻ്റെ അന്തിമ ഉപയോക്താക്കളും
  • പങ്കിട്ട വായനകളുടെയോ സമ്മാനങ്ങളുടെയോ സ്വീകർത്താക്കൾ
  • വാർത്താക്കുറിപ്പ് വരിക്കാർ

5. വ്യക്തിഗത ഡാറ്റയുടെ വിഭാഗങ്ങൾ

വ്യക്തിഗത ഡാറ്റയുടെ ഇനിപ്പറയുന്ന വിഭാഗങ്ങൾ പ്രോസസ്സറിന് പ്രോസസ്സ് ചെയ്യാം:

  • തിരിച്ചറിയൽ പേര്, ഇമെയിൽ വിലാസം, അക്കൗണ്ട് ഐഡൻ്റിഫയറുകൾ
  • പ്രൊഫൈൽ ജനന തീയതി, ജനന സമയം, ജനന സ്ഥലം (നൽകിയിട്ടുണ്ടെങ്കിൽ)
  • ഉപയോഗം വായന ചരിത്രം, ചാറ്റ് സന്ദേശങ്ങൾ, മുൻഗണനകൾ, ഭാഷ
  • ബില്ലിംഗ് ബില്ലിംഗ് ഇമെയിൽ, പ്ലാൻ, പേയ്‌മെൻ്റ് പ്രൊവൈഡർ ഐഡൻ്റിഫയറുകൾ (ഞങ്ങളുടെ സെർവറുകളിൽ കാർഡ് ഡാറ്റയൊന്നും സംഭരിച്ചിട്ടില്ല)
  • സാങ്കേതിക IP വിലാസം, ഉപയോക്തൃ ഏജൻ്റ്, ഉപകരണ ഫിംഗർപ്രിൻ്റ്, ലോഗ് ഡാറ്റ

6. പ്രോസസ്സറിൻ്റെ ബാധ്യതകൾ

പ്രോസസ്സർ ഇനിപ്പറയുന്നവ ചെയ്യണം:

  • കൺട്രോളറിൽ നിന്നുള്ള ഡോക്യുമെൻ്റഡ് നിർദ്ദേശങ്ങളിൽ മാത്രം വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുക
  • വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ അധികാരപ്പെടുത്തിയ വ്യക്തികൾ രഹസ്യാത്മകതയ്ക്ക് വിധേയരാണെന്ന് ഉറപ്പാക്കുക
  • ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ സുരക്ഷാ നടപടികൾ നടപ്പിലാക്കുക (വിഭാഗം 9 കാണുക)
  • ഡാറ്റ വിഷയ അഭ്യർത്ഥനകളോട് പ്രതികരിക്കുന്നതിന് കൺട്രോളറെ സഹായിക്കുക
  • ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റാ ലംഘനത്തെക്കുറിച്ച് അനാവശ്യ കാലതാമസം കൂടാതെ കൺട്രോളറെ അറിയിക്കുക
  • ഈ ഡിപിഎ പാലിക്കുന്നുണ്ടെന്ന് തെളിയിക്കാൻ ആവശ്യമായ എല്ലാ വിവരങ്ങളും ലഭ്യമാക്കുക

7. ഉപ-പ്രൊസസ്സറുകൾ

സേവനം നൽകുന്നതിന് ഉപ-പ്രൊസസറുകളെ ഉൾപ്പെടുത്താൻ കൺട്രോളർ പ്രോസസ്സറിനെ അധികാരപ്പെടുത്തുന്നു.ഈ ഡിപിഎയിൽ ഉള്ളതിനേക്കാൾ കുറഞ്ഞ പരിരക്ഷയില്ലാത്തതും അവയുടെ പ്രകടനത്തിന് ബാദ്ധ്യതയുള്ളതുമായ ഓരോ ഉപ-പ്രോസസറിലും പ്രോസസ്സർ രേഖാമൂലമുള്ള ഡാറ്റ സംരക്ഷണ ബാധ്യതകൾ ചുമത്തും.privacy@fortunamatata.com-ൽ നിന്നുള്ള അഭ്യർത്ഥന പ്രകാരം സബ്-പ്രോസസറുകളുടെ നിലവിലെ ലിസ്റ്റ് ലഭ്യമാണ്.

8. അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റങ്ങൾ

ഇഇഎയ്‌ക്കോ യുകെയ്‌ക്കോ പുറത്ത് വ്യക്തിഗത ഡാറ്റ കൈമാറ്റം ചെയ്യപ്പെടുന്നിടത്ത്, യൂറോപ്യൻ കമ്മീഷൻ്റെ സ്റ്റാൻഡേർഡ് കോൺട്രാക്‌ച്വൽ ക്ലോസുകളും (എസ്‌സിസി) യുകെ ഇൻ്റർനാഷണൽ ഡാറ്റ ട്രാൻസ്‌ഫർ അനുബന്ധവും പോലുള്ള ഉചിതമായ സുരക്ഷാ മുൻകരുതലുകളെയാണ് പ്രോസസർ ആശ്രയിക്കുന്നത്.

9. സുരക്ഷാ നടപടികൾ

പ്രോസസ്സർ ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ നടപ്പിലാക്കുന്നു, ഇനിപ്പറയുന്നവ ഉൾപ്പെടെ:

  • ട്രാൻസിറ്റിൽ (TLS) സ്വകാര്യ ഡാറ്റയുടെ എൻക്രിപ്ഷൻ, ബാധകമാകുന്നിടത്ത് വിശ്രമം
  • ആക്സസ് നിയന്ത്രണങ്ങൾ, റോൾ അധിഷ്ഠിത അനുമതികൾ, ഓഡിറ്റ് ലോഗിംഗ്
  • പതിവ് സുരക്ഷാ അപ്‌ഡേറ്റുകൾ, ഡിപൻഡൻസി മോണിറ്ററിംഗ്, വൾനറബിലിറ്റി മാനേജ്‌മെൻ്റ്
  • ബാക്കപ്പ്, ദുരന്ത വീണ്ടെടുക്കൽ നടപടിക്രമങ്ങൾ
  • ജീവനക്കാരുടെ രഹസ്യസ്വഭാവവും സുരക്ഷാ അവബോധ പരിശീലനവും

10. ഡാറ്റ വിഷയ അവകാശങ്ങൾ

പ്രോസസർ, പ്രോസസ്സിംഗിൻ്റെ സ്വഭാവം കണക്കിലെടുത്ത്, GDPR-ൻ്റെ മൂന്നാം അദ്ധ്യായത്തിന് കീഴിലുള്ള ഡാറ്റ വിഷയ അവകാശങ്ങൾ വിനിയോഗിക്കുന്നതിനുള്ള അഭ്യർത്ഥനകളോട് പ്രതികരിക്കാനുള്ള ബാധ്യതകൾ നിറവേറ്റുന്നതിന് ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികളുമായി കൺട്രോളറെ സഹായിക്കും.

11. വ്യക്തിഗത ഡാറ്റ ലംഘനം

ഒരു വ്യക്തിഗത ഡാറ്റാ ലംഘനത്തെക്കുറിച്ച് അറിഞ്ഞതിന് ശേഷം അനാവശ്യ കാലതാമസം കൂടാതെ പ്രോസസ്സർ കൺട്രോളറെ അറിയിക്കും. വിജ്ഞാപനത്തിൽ ആർട്ടിക്കിൾ 33(3) ജിഡിപിആർ പ്രകാരം ന്യായമായ അളവിൽ ലഭ്യമായ വിവരങ്ങൾ ഉൾപ്പെടുത്തും.

12. ഓഡിറ്റുകൾ

ഈ ഡിപിഎ പാലിക്കുന്നുണ്ടെന്ന് തെളിയിക്കുന്നതിനും കൺട്രോളർ അല്ലെങ്കിൽ കൺട്രോളർ നിർബന്ധമാക്കിയ ഓഡിറ്റർ നടത്തുന്ന പരിശോധനകൾ ഉൾപ്പെടെയുള്ള ഓഡിറ്റുകൾക്ക് അനുമതി നൽകാനും സംഭാവന നൽകാനും ആവശ്യമായ വിവരങ്ങൾ പ്രോസസർ കൺട്രോളർക്ക് ലഭ്യമാക്കും.

13. ഡാറ്റയുടെ റിട്ടേൺ അല്ലെങ്കിൽ ഡിലീഷൻ

സേവനങ്ങൾ അവസാനിപ്പിക്കുമ്പോൾ, ബാധകമായ നിയമപ്രകാരം നിലനിർത്തൽ ആവശ്യമില്ലെങ്കിൽ, കൺട്രോളറെ പ്രതിനിധീകരിച്ച് പ്രോസസ്സ് ചെയ്ത എല്ലാ വ്യക്തിഗത ഡാറ്റയും, കൺട്രോളറുടെ തിരഞ്ഞെടുപ്പിൽ, പ്രോസസ്സർ ഇല്ലാതാക്കുകയോ തിരികെ നൽകുകയോ ചെയ്യും.

14. ബാധ്യതയും ഭരണനിയമവും

ഈ ഡിപിഎയ്ക്ക് കീഴിലുള്ള ബാധ്യത സേവന നിബന്ധനകളിൽ പറഞ്ഞിരിക്കുന്ന പരിമിതികൾക്ക് വിധേയമാണ്. സേവന നിബന്ധനകളുടെ അതേ നിയമമാണ് ഈ ഡിപിഎ നിയന്ത്രിക്കുന്നത്.

15. ബന്ധപ്പെടുക

ഈ ഡിപിഎയെ കുറിച്ചുള്ള ചോദ്യങ്ങൾക്ക് അല്ലെങ്കിൽ സബ്-പ്രൊസസ്സറുകളുടെ നിലവിലെ ലിസ്റ്റ് അഭ്യർത്ഥിക്കാൻ, ഞങ്ങളെ privacy@fortunamatata.com ൽ ബന്ധപ്പെടുക.