చట్టపరమైన
డేటా ప్రాసెసింగ్ ఒప్పందం
చివరిగా అప్డేట్ చేయబడింది: మార్చి 15, 2026
ఈ డేటా ప్రాసెసింగ్ ఒప్పందం ("DPA") Fortuna Matata ("ప్రాసెసర్") మరియు కస్టమర్ ("కంట్రోలర్") మధ్య సేవా నిబంధనలలో భాగం మరియు కంట్రోలర్ తరపున వ్యక్తిగత డేటా యొక్క ప్రాసెసర్ యొక్క ప్రాసెసింగ్ను నియంత్రిస్తుంది. ఇది EU జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ (GDPR) మరియు UK GDPR యొక్క ఆర్టికల్ 28కి అనుగుణంగా ఉద్దేశించబడింది.
1. నిర్వచనాలు
ఇక్కడ నిర్వచించబడని క్యాపిటలైజ్డ్ పదాలు GDPRలో పేర్కొన్న అర్థాన్ని కలిగి ఉంటాయి. "వ్యక్తిగత డేటా", "ప్రాసెసింగ్", "కంట్రోలర్", "ప్రాసెసర్" మరియు "డేటా సబ్జెక్ట్" అనేవి ఆర్టికల్ 4 GDPRలో ఇవ్వబడిన అర్థాలను కలిగి ఉన్నాయి.
2. విషయం మరియు వ్యవధి
ప్రాసెసర్ సేవా నిబంధనలలో వివరించిన సేవలను అందించడానికి మాత్రమే కంట్రోలర్ తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది. ప్రాసెసర్ కంట్రోలర్ కోసం వ్యక్తిగత డేటాను ప్రాసెస్ చేసేంత వరకు ఈ DPA వర్తిస్తుంది.
3. ప్రాసెసింగ్ యొక్క స్వభావం మరియు ప్రయోజనం
ప్రాసెసర్ ఆధ్యాత్మిక రీడింగ్లను అందించడానికి, వినియోగదారు సమర్పించిన కంటెంట్ను నిల్వ చేయడానికి, ఖాతాలను నిర్వహించడానికి, చెల్లింపులను ప్రాసెస్ చేయడానికి, లావాదేవీ ఇమెయిల్లను పంపడానికి మరియు ప్లాట్ఫారమ్ను ఆపరేట్ చేయడానికి వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది.
4. డేటా సబ్జెక్ట్ల వర్గాలు
ఈ DPA క్రింద ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటా దీనికి సంబంధించినది కావచ్చు:
- ఖాతాదారులు మరియు సేవ యొక్క తుది వినియోగదారులు
- భాగస్వామ్య రీడింగ్లు లేదా బహుమతుల గ్రహీతలు
- వార్తాలేఖ చందాదారులు
5. వ్యక్తిగత డేటా యొక్క వర్గాలు
ప్రాసెసర్ వ్యక్తిగత డేటా యొక్క క్రింది వర్గాలను ప్రాసెస్ చేయవచ్చు:
- గుర్తింపు పేరు, ఇమెయిల్ చిరునామా, ఖాతా ఐడెంటిఫైయర్లు
- ప్రొఫైల్ పుట్టిన తేదీ, పుట్టిన సమయం, పుట్టిన ప్రదేశం (అందిస్తే)
- వాడుక పఠన చరిత్ర, చాట్ సందేశాలు, ప్రాధాన్యతలు, భాష
- బిల్లింగ్ బిల్లింగ్ ఇమెయిల్, ప్లాన్, చెల్లింపు ప్రొవైడర్ ఐడెంటిఫైయర్లు (మా సర్వర్లలో కార్డ్ డేటా నిల్వ చేయబడదు)
- సాంకేతిక IP చిరునామా, వినియోగదారు ఏజెంట్, పరికరం వేలిముద్ర, లాగ్ డేటా
6. ప్రాసెసర్ యొక్క బాధ్యతలు
ప్రాసెసర్ చేయాలి:
- కంట్రోలర్ నుండి డాక్యుమెంట్ చేయబడిన సూచనలపై మాత్రమే వ్యక్తిగత డేటాను ప్రాసెస్ చేయండి
- వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి అధికారం ఉన్న వ్యక్తులు గోప్యతకు కట్టుబడి ఉన్నారని నిర్ధారించుకోండి
- తగిన సాంకేతిక మరియు సంస్థాగత భద్రతా చర్యలను అమలు చేయండి (విభాగం 9 చూడండి)
- డేటా సబ్జెక్ట్ అభ్యర్థనలకు ప్రతిస్పందించడంలో కంట్రోలర్కు సహాయం చేయండి
- ఏదైనా వ్యక్తిగత డేటా ఉల్లంఘన గురించి అనవసరమైన ఆలస్యం లేకుండా కంట్రోలర్కు తెలియజేయండి
- ఈ DPAకి అనుగుణంగా ఉన్నట్లు ప్రదర్శించడానికి అవసరమైన మొత్తం సమాచారాన్ని అందుబాటులో ఉంచండి
7. సబ్-ప్రాసెసర్లు
సేవను అందించడానికి సబ్-ప్రాసెసర్లను నిమగ్నం చేయడానికి కంట్రోలర్ ప్రాసెసర్కు అధికారం ఇస్తుంది. ప్రాసెసర్ ప్రతి సబ్-ప్రాసెసర్పై వ్రాతపూర్వక డేటా రక్షణ బాధ్యతలను విధిస్తుంది, ఈ DPAలో ఉన్న వాటి కంటే తక్కువ రక్షణ ఉండదు మరియు వాటి పనితీరుకు బాధ్యత వహిస్తుంది. privacy@fortunamatata.com నుండి అభ్యర్థనపై ప్రస్తుత సబ్-ప్రాసెసర్ల జాబితా అందుబాటులో ఉంది.
8. అంతర్జాతీయ డేటా బదిలీలు
వ్యక్తిగత డేటా EEA లేదా UK వెలుపల బదిలీ చేయబడినప్పుడు, ప్రాసెసర్ యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక ఒప్పంద నిబంధనలు (SCCలు) మరియు UK అంతర్జాతీయ డేటా బదిలీ అనుబంధం, వర్తించే చట్టం ద్వారా అవసరమైన ఏవైనా అనుబంధ చర్యలతో పాటు తగిన రక్షణలపై ఆధారపడుతుంది.
9. భద్రతా చర్యలు
ప్రాసెసర్ తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను అమలు చేస్తుంది, వీటిలో:
- రవాణాలో వ్యక్తిగత డేటా ఎన్క్రిప్షన్ (TLS) మరియు వర్తించే చోట విశ్రాంతి
- యాక్సెస్ నియంత్రణలు, పాత్ర-ఆధారిత అనుమతులు మరియు ఆడిట్ లాగింగ్
- రెగ్యులర్ సెక్యూరిటీ అప్డేట్లు, డిపెండెన్సీ మానిటరింగ్ మరియు వల్నరబిలిటీ మేనేజ్మెంట్
- బ్యాకప్ మరియు విపత్తు పునరుద్ధరణ విధానాలు
- సిబ్బంది గోప్యత మరియు భద్రతా అవగాహన శిక్షణ
10. డేటా విషయ హక్కులు
ప్రాసెసర్, ప్రాసెసింగ్ యొక్క స్వభావాన్ని పరిగణనలోకి తీసుకుంటూ, GDPR యొక్క అధ్యాయం III కింద డేటా సబ్జెక్ట్ హక్కులను వినియోగించుకునే అభ్యర్థనలకు ప్రతిస్పందించడానికి తన బాధ్యతలను నెరవేర్చడంలో తగిన సాంకేతిక మరియు సంస్థాగత చర్యలతో కంట్రోలర్కు సహాయం చేస్తుంది.
11. వ్యక్తిగత డేటా ఉల్లంఘన
వ్యక్తిగత డేటా ఉల్లంఘన గురించి తెలుసుకున్న తర్వాత ప్రాసెసర్ అనవసరమైన ఆలస్యం లేకుండా కంట్రోలర్కు తెలియజేస్తుంది. నోటిఫికేషన్లో ఆర్టికల్ 33(3) GDPR ప్రకారం సహేతుకంగా అందుబాటులో ఉన్న మేరకు అవసరమైన సమాచారం ఉంటుంది.
12. ఆడిట్లు
ప్రాసెసర్ ఈ DPAతో సమ్మతిని ప్రదర్శించడానికి అవసరమైన సమాచారాన్ని కంట్రోలర్కు అందుబాటులో ఉంచుతుంది మరియు సహేతుకమైన నోటీసు, గోప్యత మరియు భద్రతా పరిమితులకు లోబడి కంట్రోలర్ లేదా ఆడిటర్ ద్వారా నిర్దేశించబడిన తనిఖీలతో సహా తనిఖీలను అనుమతిస్తుంది.
13. డేటాను తిరిగి ఇవ్వడం లేదా తొలగించడం
సేవలను ముగించినప్పుడు, ప్రాసెసర్, కంట్రోలర్ యొక్క ఎంపికపై, వర్తించే చట్టం ప్రకారం నిలుపుదల అవసరమైతే మినహా, కంట్రోలర్ తరపున ప్రాసెస్ చేయబడిన మొత్తం వ్యక్తిగత డేటాను తొలగిస్తుంది లేదా తిరిగి ఇస్తుంది.
14. బాధ్యత మరియు పాలక చట్టం
ఈ DPA కింద బాధ్యత సేవా నిబంధనలలో పేర్కొన్న పరిమితులకు లోబడి ఉంటుంది. ఈ DPA సేవా నిబంధనల వలె అదే చట్టం ద్వారా నిర్వహించబడుతుంది.
15. సంప్రదించండి
ఈ DPA గురించిన సందేహాల కోసం లేదా ఉప-ప్రాసెసర్ల ప్రస్తుత జాబితాను అభ్యర్థించడానికి, privacy@fortunamatata.com వద్ద మమ్మల్ని సంప్రదించండి.