मुख्य सामग्रीवर जा

कायदेशीर

डेटा प्रोसेसिंग करार

शेवटचे अपडेट: मार्च १५, २०२६

हा डेटा प्रोसेसिंग करार ("DPA") Fortuna Matata ("प्रोसेसर") आणि ग्राहक ("कंट्रोलर") यांच्यातील सेवा अटींचा भाग बनवतो आणि कंट्रोलरच्या वतीने प्रोसेसरच्या वैयक्तिक डेटाच्या प्रक्रियेस नियंत्रित करतो. EU जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) आणि UK GDPR च्या कलम 28 चे पालन करण्याचा हेतू आहे.

1. व्याख्या

येथे परिभाषित न केलेल्या भांडवली संज्ञांचा अर्थ GDPR मध्ये नमूद केलेला आहे. "वैयक्तिक डेटा", "प्रोसेसिंग", "कंट्रोलर", "प्रोसेसर", आणि "डेटा विषय" चे अर्थ कलम ४ GDPR मध्ये दिलेले आहेत.

2. विषय आणि कालावधी

प्रोसेसर केवळ सेवा अटींमध्ये वर्णन केलेल्या सेवा प्रदान करण्यासाठी नियंत्रकाच्या वतीने वैयक्तिक डेटावर प्रक्रिया करतो. हा DPA जोपर्यंत प्रोसेसर कंट्रोलरसाठी वैयक्तिक डेटावर प्रक्रिया करतो तोपर्यंत लागू होतो.

3. प्रक्रियेचे स्वरूप आणि उद्देश

प्रोसेसर गूढ वाचन वितरीत करण्यासाठी, वापरकर्त्याने सबमिट केलेली सामग्री संग्रहित करण्यासाठी, खाती व्यवस्थापित करण्यासाठी, पेमेंटवर प्रक्रिया करण्यासाठी, व्यवहार ईमेल पाठवण्यासाठी आणि प्लॅटफॉर्म ऑपरेट करण्यासाठी वैयक्तिक डेटावर प्रक्रिया करतो.

4. डेटा विषयांच्या श्रेणी

या DPA अंतर्गत प्रक्रिया केलेला वैयक्तिक डेटा संबंधित असू शकतो:

  • खातेधारक आणि सेवेचे अंतिम वापरकर्ते
  • सामायिक वाचन किंवा भेटवस्तू प्राप्तकर्ते
  • वृत्तपत्राचे सदस्य

5. वैयक्तिक डेटाच्या श्रेणी

प्रोसेसर वैयक्तिक डेटाच्या खालील श्रेणींवर प्रक्रिया करू शकतो:

  • ओळख नाव, ईमेल पत्ता, खाते अभिज्ञापक
  • प्रोफाइल जन्मतारीख, जन्म वेळ, जन्म स्थान (जर प्रदान केले असेल)
  • वापर इतिहास वाचणे, चॅट संदेश, प्राधान्ये, भाषा
  • बिलिंग बिलिंग ईमेल, योजना, पेमेंट प्रदाता अभिज्ञापक (आमच्या सर्व्हरवर कोणताही कार्ड डेटा संग्रहित नाही)
  • तांत्रिक IP पत्ता, वापरकर्ता एजंट, डिव्हाइस फिंगरप्रिंट, लॉग डेटा

6. प्रोसेसरची जबाबदारी

प्रोसेसर हे करेल:

  • वैयक्तिक डेटावर केवळ कंट्रोलरकडून दस्तऐवजीकरण केलेल्या सूचनांवर प्रक्रिया करा
  • वैयक्तिक डेटावर प्रक्रिया करण्यासाठी अधिकृत व्यक्ती गोपनीयतेने बांधील आहेत याची खात्री करा
  • योग्य तांत्रिक आणि संस्थात्मक सुरक्षा उपाय लागू करा (विभाग 9 पहा)
  • डेटा विषय विनंत्यांना प्रतिसाद देण्यासाठी नियंत्रकास मदत करा
  • कोणत्याही वैयक्तिक डेटाच्या उल्लंघनाबद्दल अवाजवी विलंब न करता नियंत्रकाला सूचित करा
  • या DPA च्या अनुपालनाचे प्रदर्शन करण्यासाठी आवश्यक असलेली सर्व माहिती उपलब्ध करा

7. उप-प्रोसेसर

कंट्रोलर प्रोसेसरला सेवा प्रदान करण्यासाठी सब-प्रोसेसर गुंतवून ठेवण्यासाठी अधिकृत करतो. प्रोसेसर प्रत्येक सब-प्रोसेसरवर लेखी डेटा संरक्षण बंधने लादतो जे या DPA मधील उप-प्रोसेसरपेक्षा कमी संरक्षणात्मक नसतात आणि त्यांच्या कार्यक्षमतेसाठी जबाबदार असतात. privacy@fortunamatata.com च्या विनंतीवर सब-प्रोसेसरची वर्तमान यादी उपलब्ध आहे.

8. आंतरराष्ट्रीय डेटा ट्रान्सफर

जेथे वैयक्तिक डेटा EEA किंवा UK च्या बाहेर हस्तांतरित केला जातो, तेथे प्रोसेसर योग्य सुरक्षा उपायांवर अवलंबून असतो जसे की युरोपियन कमिशनचे मानक करार कलम (SCC) आणि UK आंतरराष्ट्रीय डेटा हस्तांतरण परिशिष्ट, लागू कायद्यानुसार आवश्यक असलेल्या कोणत्याही पूरक उपायांसह.

9. सुरक्षा उपाय

प्रोसेसर योग्य तांत्रिक आणि संस्थात्मक उपाय लागू करतो, यासह:

  • ट्रान्झिटमधील वैयक्तिक डेटाचे कूटबद्धीकरण (TLS) आणि जेथे लागू असेल तेथे विश्रांती
  • प्रवेश नियंत्रणे, भूमिका-आधारित परवानग्या आणि ऑडिट लॉगिंग
  • नियमित सुरक्षा अद्यतने, अवलंबित्व निरीक्षण आणि भेद्यता व्यवस्थापन
  • बॅकअप आणि आपत्ती पुनर्प्राप्ती प्रक्रिया
  • कर्मचारी गोपनीयता आणि सुरक्षा जागरूकता प्रशिक्षण

10. डेटा विषय अधिकार

प्रोसेसर, प्रक्रियेचे स्वरूप विचारात घेऊन, GDPR च्या अध्याय III अंतर्गत डेटा विषय अधिकारांचा वापर करण्याच्या विनंत्यांना प्रतिसाद देण्यासाठी त्याच्या जबाबदाऱ्या पूर्ण करण्यासाठी योग्य तांत्रिक आणि संस्थात्मक उपायांसह नियंत्रकास मदत करेल.

11. वैयक्तिक डेटा भंग

वैयक्तिक डेटा भंगाची जाणीव झाल्यानंतर प्रोसेसर अनावश्यक विलंब न करता कंट्रोलरला सूचित करेल. अधिसूचनेत कलम 33(3) GDPR अंतर्गत वाजवीपणे उपलब्ध मर्यादेपर्यंत आवश्यक असलेली माहिती समाविष्ट असेल.

12. ऑडिट

प्रोसेसर या DPA चे पालन दर्शविण्यासाठी आवश्यक असलेली माहिती कंट्रोलरला उपलब्ध करून देईल आणि वाजवी सूचना, गोपनीयता आणि सुरक्षा निर्बंधांच्या अधीन, नियंत्रक किंवा नियंत्रकाद्वारे अनिवार्य केलेल्या ऑडिटरद्वारे केलेल्या तपासणीसह ऑडिटसाठी परवानगी देईल आणि त्यात योगदान देईल.

13. डेटा परत करणे किंवा हटवणे

सेवा संपुष्टात आणल्यावर, प्रोसेसर, कंट्रोलरच्या निवडीनुसार, कंट्रोलरच्या वतीने प्रक्रिया केलेला सर्व वैयक्तिक डेटा हटवेल किंवा परत करेल, जोपर्यंत लागू कायद्यानुसार ठेवण्याची आवश्यकता नाही.

14. दायित्व आणि नियमन कायदा

या DPA अंतर्गत उत्तरदायित्व सेवा अटींमध्ये नमूद केलेल्या मर्यादांच्या अधीन आहे. हा DPA सेवा अटींप्रमाणेच कायद्याने शासित आहे.

15. संपर्क

या DPA बद्दल प्रश्नांसाठी किंवा उप-प्रोसेसरच्या वर्तमान सूचीची विनंती करण्यासाठी, आमच्याशी privacy@fortunamatata.com वर संपर्क साधा.