ప్రధాన కంటెంట్‌కి దాటవేయండి

చట్టపరమైన

డేటా ప్రాసెసింగ్ ఒప్పందం

చివరిగా అప్‌డేట్ చేయబడింది: మార్చి 15, 2026

ఈ డేటా ప్రాసెసింగ్ ఒప్పందం ("DPA") Fortuna Matata ("ప్రాసెసర్") మరియు కస్టమర్ ("కంట్రోలర్") మధ్య సేవా నిబంధనలలో భాగం మరియు కంట్రోలర్ తరపున వ్యక్తిగత డేటా యొక్క ప్రాసెసర్ యొక్క ప్రాసెసింగ్‌ను నియంత్రిస్తుంది. ఇది EU జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ (GDPR) మరియు UK GDPR యొక్క ఆర్టికల్ 28కి అనుగుణంగా ఉద్దేశించబడింది.

1. నిర్వచనాలు

ఇక్కడ నిర్వచించబడని క్యాపిటలైజ్డ్ పదాలు GDPRలో పేర్కొన్న అర్థాన్ని కలిగి ఉంటాయి. "వ్యక్తిగత డేటా", "ప్రాసెసింగ్", "కంట్రోలర్", "ప్రాసెసర్" మరియు "డేటా సబ్జెక్ట్" అనేవి ఆర్టికల్ 4 GDPRలో ఇవ్వబడిన అర్థాలను కలిగి ఉన్నాయి.

2. విషయం మరియు వ్యవధి

ప్రాసెసర్ సేవా నిబంధనలలో వివరించిన సేవలను అందించడానికి మాత్రమే కంట్రోలర్ తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది. ప్రాసెసర్ కంట్రోలర్ కోసం వ్యక్తిగత డేటాను ప్రాసెస్ చేసేంత వరకు ఈ DPA వర్తిస్తుంది.

3. ప్రాసెసింగ్ యొక్క స్వభావం మరియు ప్రయోజనం

ప్రాసెసర్ ఆధ్యాత్మిక రీడింగ్‌లను అందించడానికి, వినియోగదారు సమర్పించిన కంటెంట్‌ను నిల్వ చేయడానికి, ఖాతాలను నిర్వహించడానికి, చెల్లింపులను ప్రాసెస్ చేయడానికి, లావాదేవీ ఇమెయిల్‌లను పంపడానికి మరియు ప్లాట్‌ఫారమ్‌ను ఆపరేట్ చేయడానికి వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది.

4. డేటా సబ్జెక్ట్‌ల వర్గాలు

ఈ DPA క్రింద ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటా దీనికి సంబంధించినది కావచ్చు:

  • ఖాతాదారులు మరియు సేవ యొక్క తుది వినియోగదారులు
  • భాగస్వామ్య రీడింగ్‌లు లేదా బహుమతుల గ్రహీతలు
  • వార్తాలేఖ చందాదారులు

5. వ్యక్తిగత డేటా యొక్క వర్గాలు

ప్రాసెసర్ వ్యక్తిగత డేటా యొక్క క్రింది వర్గాలను ప్రాసెస్ చేయవచ్చు:

  • గుర్తింపు పేరు, ఇమెయిల్ చిరునామా, ఖాతా ఐడెంటిఫైయర్‌లు
  • ప్రొఫైల్ పుట్టిన తేదీ, పుట్టిన సమయం, పుట్టిన ప్రదేశం (అందిస్తే)
  • వాడుక పఠన చరిత్ర, చాట్ సందేశాలు, ప్రాధాన్యతలు, భాష
  • బిల్లింగ్ బిల్లింగ్ ఇమెయిల్, ప్లాన్, చెల్లింపు ప్రొవైడర్ ఐడెంటిఫైయర్‌లు (మా సర్వర్‌లలో కార్డ్ డేటా నిల్వ చేయబడదు)
  • సాంకేతిక IP చిరునామా, వినియోగదారు ఏజెంట్, పరికరం వేలిముద్ర, లాగ్ డేటా

6. ప్రాసెసర్ యొక్క బాధ్యతలు

ప్రాసెసర్ చేయాలి:

  • కంట్రోలర్ నుండి డాక్యుమెంట్ చేయబడిన సూచనలపై మాత్రమే వ్యక్తిగత డేటాను ప్రాసెస్ చేయండి
  • వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి అధికారం ఉన్న వ్యక్తులు గోప్యతకు కట్టుబడి ఉన్నారని నిర్ధారించుకోండి
  • తగిన సాంకేతిక మరియు సంస్థాగత భద్రతా చర్యలను అమలు చేయండి (విభాగం 9 చూడండి)
  • డేటా సబ్జెక్ట్ అభ్యర్థనలకు ప్రతిస్పందించడంలో కంట్రోలర్‌కు సహాయం చేయండి
  • ఏదైనా వ్యక్తిగత డేటా ఉల్లంఘన గురించి అనవసరమైన ఆలస్యం లేకుండా కంట్రోలర్‌కు తెలియజేయండి
  • ఈ DPAకి అనుగుణంగా ఉన్నట్లు ప్రదర్శించడానికి అవసరమైన మొత్తం సమాచారాన్ని అందుబాటులో ఉంచండి

7. సబ్-ప్రాసెసర్లు

సేవను అందించడానికి సబ్-ప్రాసెసర్‌లను నిమగ్నం చేయడానికి కంట్రోలర్ ప్రాసెసర్‌కు అధికారం ఇస్తుంది. ప్రాసెసర్ ప్రతి సబ్-ప్రాసెసర్‌పై వ్రాతపూర్వక డేటా రక్షణ బాధ్యతలను విధిస్తుంది, ఈ DPAలో ఉన్న వాటి కంటే తక్కువ రక్షణ ఉండదు మరియు వాటి పనితీరుకు బాధ్యత వహిస్తుంది. privacy@fortunamatata.com నుండి అభ్యర్థనపై ప్రస్తుత సబ్-ప్రాసెసర్‌ల జాబితా అందుబాటులో ఉంది.

8. అంతర్జాతీయ డేటా బదిలీలు

వ్యక్తిగత డేటా EEA లేదా UK వెలుపల బదిలీ చేయబడినప్పుడు, ప్రాసెసర్ యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక ఒప్పంద నిబంధనలు (SCCలు) మరియు UK అంతర్జాతీయ డేటా బదిలీ అనుబంధం, వర్తించే చట్టం ద్వారా అవసరమైన ఏవైనా అనుబంధ చర్యలతో పాటు తగిన రక్షణలపై ఆధారపడుతుంది.

9. భద్రతా చర్యలు

ప్రాసెసర్ తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను అమలు చేస్తుంది, వీటిలో:

  • రవాణాలో వ్యక్తిగత డేటా ఎన్‌క్రిప్షన్ (TLS) మరియు వర్తించే చోట విశ్రాంతి
  • యాక్సెస్ నియంత్రణలు, పాత్ర-ఆధారిత అనుమతులు మరియు ఆడిట్ లాగింగ్
  • రెగ్యులర్ సెక్యూరిటీ అప్‌డేట్‌లు, డిపెండెన్సీ మానిటరింగ్ మరియు వల్నరబిలిటీ మేనేజ్‌మెంట్
  • బ్యాకప్ మరియు విపత్తు పునరుద్ధరణ విధానాలు
  • సిబ్బంది గోప్యత మరియు భద్రతా అవగాహన శిక్షణ

10. డేటా విషయ హక్కులు

ప్రాసెసర్, ప్రాసెసింగ్ యొక్క స్వభావాన్ని పరిగణనలోకి తీసుకుంటూ, GDPR యొక్క అధ్యాయం III కింద డేటా సబ్జెక్ట్ హక్కులను వినియోగించుకునే అభ్యర్థనలకు ప్రతిస్పందించడానికి తన బాధ్యతలను నెరవేర్చడంలో తగిన సాంకేతిక మరియు సంస్థాగత చర్యలతో కంట్రోలర్‌కు సహాయం చేస్తుంది.

11. వ్యక్తిగత డేటా ఉల్లంఘన

వ్యక్తిగత డేటా ఉల్లంఘన గురించి తెలుసుకున్న తర్వాత ప్రాసెసర్ అనవసరమైన ఆలస్యం లేకుండా కంట్రోలర్‌కు తెలియజేస్తుంది. నోటిఫికేషన్‌లో ఆర్టికల్ 33(3) GDPR ప్రకారం సహేతుకంగా అందుబాటులో ఉన్న మేరకు అవసరమైన సమాచారం ఉంటుంది.

12. ఆడిట్‌లు

ప్రాసెసర్ ఈ DPAతో సమ్మతిని ప్రదర్శించడానికి అవసరమైన సమాచారాన్ని కంట్రోలర్‌కు అందుబాటులో ఉంచుతుంది మరియు సహేతుకమైన నోటీసు, గోప్యత మరియు భద్రతా పరిమితులకు లోబడి కంట్రోలర్ లేదా ఆడిటర్ ద్వారా నిర్దేశించబడిన తనిఖీలతో సహా తనిఖీలను అనుమతిస్తుంది.

13. డేటాను తిరిగి ఇవ్వడం లేదా తొలగించడం

సేవలను ముగించినప్పుడు, ప్రాసెసర్, కంట్రోలర్ యొక్క ఎంపికపై, వర్తించే చట్టం ప్రకారం నిలుపుదల అవసరమైతే మినహా, కంట్రోలర్ తరపున ప్రాసెస్ చేయబడిన మొత్తం వ్యక్తిగత డేటాను తొలగిస్తుంది లేదా తిరిగి ఇస్తుంది.

14. బాధ్యత మరియు పాలక చట్టం

ఈ DPA కింద బాధ్యత సేవా నిబంధనలలో పేర్కొన్న పరిమితులకు లోబడి ఉంటుంది. ఈ DPA సేవా నిబంధనల వలె అదే చట్టం ద్వారా నిర్వహించబడుతుంది.

15. సంప్రదించండి

ఈ DPA గురించిన సందేహాల కోసం లేదా ఉప-ప్రాసెసర్‌ల ప్రస్తుత జాబితాను అభ్యర్థించడానికి, privacy@fortunamatata.com వద్ద మమ్మల్ని సంప్రదించండి.