डेटा सुरक्षा परिशिष्ट
ग्राहक ने G-P के साथ एक मुख्य समझौता या इसी तरह के उद्देश्य और प्रकृति का कोई समझौता (जिसे आगे "मुख्य समझौता" कहा गया है) किया है। ऐसे मुख्य समझौते के निष्पादन में व्यक्तिगत डेटा का प्रसंस्करण शामिल हो सकता है। ग्राहक और G-P (संयुक्त रूप से "पक्षकार") सहमत हैं कि यह डेटा सुरक्षा अनुबंध ("डीपीए") मुख्य समझौते के तहत G-P द्वारा ग्राहक को प्रदान की जाने वाली सेवाओं के संबंध में व्यक्तिगत डेटा के प्रसंस्करण और सुरक्षा के संबंध में उनके दायित्वों को निर्धारित करता है और पक्षकार इस डीपीए से बाध्य होने के लिए सहमत हैं।यह डीपीए मुख्य समझौते में उल्लिखित नियमों और शर्तों का पूरक है और उसमें समाहित है। इस डीपीए और इसमें उल्लिखित मुद्दों पर पक्षकारों के बीच किसी अन्य समझौते के बीच विरोधाभास की स्थिति में, यह डीपीए मान्य होगा। यदि ग्राहक के पास पहले से ही G-P के साथ निष्पादित डेटा सुरक्षा अनुबंध है, तो वह समझौता इस डीपीए पर हावी होगा, और इस डीपीए का कोई बल या प्रभाव नहीं होगा, जब तक कि ग्राहक और G-P द्वारा लिखित रूप में अन्यथा सहमति न हो।
जबकि:
- जब G-P ग्राहक को रिकॉर्ड नियोक्ता ("रिकॉर्ड नियोक्ता") सेवाएं प्रदान करता है, तो G-P ग्राहक द्वारा नियुक्त किए जाने वाले किसी भी व्यक्ति ("पेशेवरों") के लिए कानूनी नियोक्ता की भूमिका निभाता है।.
- ऐसे पेशेवरों के व्यक्तिगत डेटा के संबंध में, रोजगार संबंध की अवधि के दौरान G-P एक नियंत्रक होता है।
- अपने स्वयं के उद्देश्यों के लिए ग्राहक द्वारा एकत्र और उपयोग किए जाने वाले पेशेवरों के व्यक्तिगत डेटा के संबंध में, ग्राहक स्वतंत्र गोपनीयता दायित्वों के साथ एक नियंत्रक भी है।
- जब G-P और ग्राहक के बीच पेशेवरों के व्यक्तिगत डेटा का आदान-प्रदान एक स्वतंत्र नियंत्रक-से-नियंत्रक संबंध के तहत होता है, तो जीपी ऑफ रिकॉर्ड सेवाएं प्रदान करते समय, पेशेवरों के व्यक्तिगत डेटा का आदान-प्रदान एक स्वतंत्र नियंत्रक-से-नियंत्रक संबंध के अंतर्गत होता है और नीचे दिए गए खंड 2 में परिभाषित नियंत्रक-से-नियंत्रक शर्तें लागू होंगी।
- G-P G-Pप्लेटफॉर्म ("जीपीपी") के माध्यम से विभिन्न सॉफ्टवेयर-एज़-ए-सर्विस उत्पाद भी प्रदान करता है, जिसके माध्यम से G-P ग्राहकों को उन पेशेवरों के साथ संबंध प्रबंधित करने में सक्षम बनाता है।
- ग्राहक को जीपीपी तक पहुंच प्रदान करके, G-P ग्राहक द्वारा नियुक्त जीपीपी के अधिकृत उपयोगकर्ताओं द्वारा जीपीपी पर अपलोड किए गए खाता संबंधी डेटा के लिए प्रोसेसर के रूप में कार्य करता है। नियंत्रक-से-प्रोसेसर शब्द नीचे 3 खंड में परिभाषित होंगे, लागू होंगे।
G-P और ग्राहक निम्नलिखित बातों पर सहमत हुए हैं:
1। DEFINITIONS
1.1. यहां परिभाषित नहीं किए गए शब्दों के अर्थ मास्टर समझौते में निर्धारित हैं। इस डीपीए में निम्नलिखित शब्दों के निम्नलिखित अर्थ हैं:
1.2. “अधिकृत उपयोगकर्ता” से तात्पर्य ग्राहक द्वारा अनुमत व्यक्ति से है, जिसमें ग्राहक का कर्मचारी और/या ठेकेदार शामिल हो सकता है, जो मास्टर समझौते के निष्पादन के अनुसार ग्राहक की ओर से जीपीपी तक पहुंच और उसका उपयोग कर सकता है।
1.3. "ग्राहक डेटा " से तात्पर्य किसी भी अधिकृत उपयोगकर्ता या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित किसी भी व्यक्तिगत डेटा से है जिसे ग्राहक द्वारा जीपीपी के उपयोग के लिए G-P द्वारा ग्राहक की ओर से स्थानांतरित, संसाधित या संग्रहीत किया जाता है।
1.4. "डेटा सुरक्षा कानून " का अर्थ है कोई भी डेटा सुरक्षा और गोपनीयता कानून जिसके अधीन इस अनुबंध का एक पक्ष है और जो प्रदान की गई सेवाओं पर लागू होता है, जिसमें जहां लागू हो, लेकिन यहीं तक सीमित नहीं है, सामान्य डेटा सुरक्षा कानून, यूके सामान्य डेटा सुरक्षा कानून, स्विस डेटा सुरक्षा कानून, अमेरिकी गोपनीयता कानून (राज्य और संघीय कानूनों सहित), और ब्राजील एलजीपीडी।
1.5. "सामान्य डेटा सुरक्षा डेटाबेस " का अर्थ है सामान्य डेटा संरक्षण डेटाबेस (ईयू) 2016/679 ।
1.6. “जीपीपी” का अर्थ है G-Pका स्वामित्व वाला सॉफ्टवेयर, जिसमें बिना किसी सीमा के, सॉफ्टवेयर, मोबाइल संस्करण, उसमें निहित कोई भी सॉफ्टवेयर और G-Pके स्वामित्व वाले सॉफ्टवेयर या तृतीय-पक्ष सेवाओं के उपयोग के माध्यम से उपलब्ध कराया गया कोई भी डेटा शामिल है, जिसमें उनके अपडेट, अपग्रेड, प्लेटफॉर्म एज़ ए सर्विस और दस्तावेज़ीकरण शामिल हैं।
1.7. "ईईए" का अर्थ है यूरोपीय आर्थिक क्षेत्र।
1.8. "LGPD" का अर्थ है ब्राज़ील कानून संख्या। 13।709में, व्यक्तिगत डेटा के संरक्षण पर सामान्य कानून, जैसा कि संशोधित, प्रतिस्थापित या प्रतिस्थापित किया जा सकता है।
1.9. “मास्टर एग्रीमेंट ” का अर्थ है ग्राहक और G-P के बीच सेवाओं के प्रावधान के लिए निष्पादित समझौता।
1.10. “गोपनीयता नीति” से तात्पर्य G-Pकी गोपनीयता नीति से है, जिसे समय-समय पर अपडेट किया जाता है, जो https://www.globalization-partners.com/privacy-policy/पर उपलब्ध है।
1.11. "पेशेवर डेटा " का अर्थ है ग्राहक के लिए नियोक्ता ऑफ रिकॉर्ड सेवाओं के प्रावधान के दौरान G-P द्वारा संसाधित पेशेवर व्यक्तिगत डेटा।
1.12. "प्रतिबंधित स्थानांतरण" का अर्थ है ईईए, यूनाइटेड किंगडम, स्विट्जरलैंड या ब्राजील के बाहर किसी देश में व्यक्तिगत डेटा का कोई भी स्थानांतरण जो लागू डेटा संरक्षण कानूनों के तहत पर्याप्तता निर्णय के अधीन नहीं है, और इसलिए लागू डेटा सुरक्षा कानूनों के तहत उचित सुरक्षा उपायों की आवश्यकता है ।
1.13. “सेवाएँ” से तात्पर्य मास्टर समझौते के तहत G-P द्वारा ग्राहक को प्रदान की जाने वाली सेवाओं से है जिसमें बीमालॉयर ऑफ रिकॉर्ड सेवाएँ और जीपीपी की पहुँच और उपयोग शामिल हो सकते हैं।
1.14. "मानक संविदात्मक खंड" या "एससीसी" का अर्थ है (i) जहां सामान्य डेटा संरक्षण लागू होता है, यूरोपीय आयोग के कार्यान्वयन निर्णय (ईयू) 2021/914 दिनांक 4 जून 2021 से जुड़े मानक संविदात्मक खंड, यूरोपीय संसद और परिषद के विनियमन (ईयू) 2016/679 के अनुसार तीसरे देशों को व्यक्तिगत डेटा के हस्तांतरण के लिए मानक संविदात्मक खंड, जो https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32021D0914&from=ENपर उपलब्ध हैं ("ईयू एससीसी"); (ii) जहां यूके सामान्य डेटा संरक्षण लागू होता है, अनुच्छेद 46(2)(सी) के अनुसार अपनाए गए लागू मानक डेटा सुरक्षा खंड, या (d) जहां यूके सामान्य डेटा संरक्षण का अर्थ है सूचना आयुक्त कार्यालय द्वारा धारा के तहत जारी ईयू मानक संविदात्मक खंडों के लिए अंतर्राष्ट्रीय डेटा स्थानांतरण परिशिष्ट ("यूके परिशिष्ट")। 119ए (1) डेटा संरक्षण अधिनियम 2018 का, जैसा कि यूके परिशिष्ट में धारा 18 के तहत संशोधित किया जा सकता है ("यूके एससीसी"); (iii) जहां स्विस डेटा संरक्षण कानून लागू होते हैं, वहां स्विस संघीय डेटा संरक्षण प्राधिकरण और सूचना आयुक्त कार्यालय ("स्विस एससीसी") द्वारा जारी, अनुमोदित या मान्यता प्राप्त लागू मानक डेटा सुरक्षा खंड; जहां ब्राजीलियन एलजीपीडी लागू होता है, वहां ब्राजीलियन राष्ट्रीय डेटा संरक्षण प्राधिकरण ("एएनपीडी") द्वारा जारी संकल्प सीडी/एएनपीडी संख्या 19/2024 से जुड़े लागू मानक संविदात्मक खंड, जैसा कि समय-समय पर संशोधित किया जा सकता है ("ब्राजील एससीसी")।
1.15. “स्विस डेटा संरक्षण कानून” या “एफएडीपी” का अर्थ है (i) स्विस संघीय डेटा संरक्षण अधिनियम (दिनांक जून 19, 1992, मार्च 1, 2019 से) (“एफडीपीए”); (ii) डेटा संरक्षण पर संघीय अधिनियम पर अध्यादेश (“एफओडीपी”); और (iii) इसके अंतर्गत, इसके अनुसरण में, इसके स्थान पर या इसके उत्तराधिकारी के रूप में बनाए गए कोई भी राष्ट्रीय डेटा सुरक्षा कानून और उपरोक्त में से किसी को भी प्रतिस्थापित या अद्यतन करने वाला कोई भी कानून।
1.16. “यूके परिशिष्ट” से तात्पर्य यूके सूचना आयुक्त द्वारा जारी यूरोपीय संघ के मानक संविदात्मक खंडों के लिए यूनाइटेड किंगडम के अंतर्राष्ट्रीय डेटा हस्तांतरण परिशिष्ट से है।
1.17. "यूके डेटा संरक्षण 3 2019 कानून" 2018 का अर्थ है यूनाइटेड किंगडम के यूरोपीय संघ (निकासी) अधिनियम ("यूके सामान्य डेटा संरक्षण कानून") और डेटा संरक्षण अधिनियम (एक साथ, "यूके डेटा संरक्षण कानून" ) की धारा के आधार पर यूनाइटेड किंगडम कानून में सहेजा गया सामान्य डेटा संरक्षण संरक्षण ।
1.18. "US गोपनीयता कानून" का अर्थ है लागू संयुक्त राज्य अमेरिका (US) राज्य कानून, आदेश, विनियम और व्यक्तिगत डेटा के प्रसंस्करण से संबंधित नियामक मार्गदर्शन जिसमें बिना किसी सीमा के शामिल हैं: (a) CCPA; (बी) वर्जीनिया का उपभोक्ता डेटा संरक्षण अधिनियम; (ग) कोलोराडो गोपनीयता अधिनियम; (घ) डेटा गोपनीयता और ऑनलाइन निगरानी से संबंधित कनेक्टिकट का अधिनियम; (ई) यूटा उपभोक्ता गोपनीयता अधिनियम; और (च) सभी समान राज्य कानून
1.19. "नियंत्रक" "डेटा विषय", "व्यक्तिगत डेटा", "व्यक्तिगत जानकारी" "डेटा उल्लंघन", "प्रोसेसर", "प्रक्रिया/प्रसंस्करण", "प्रतिबंधित स्थानांतरण", "सेवा प्रदाता" और/या किसी भी अन्य समान शब्दों और अवधारणाओं के अर्थ डेटा संरक्षण कानूनों में परिभाषित किए गए हैं।
2। CONTROL OF PERSONAL DATA
2.1. पक्षकारों की भूमिकाएँ। जहाँ G-P एक स्वतंत्र नियंत्रक के रूप में कार्य करता है, G-P व्यक्तिगत डेटा को संसाधित करते समय डेटा संरक्षण कानूनों के अंतर्गत अपने नियंत्रक दायित्वों का अनुपालन करेगा और G-Pकी गोपनीयता नीति (जो https://www.globalization-partners.com/privacy-policy/पर उपलब्ध है) में वर्णित अनुसार व्यक्तिगत डेटा को संसाधित करेगा। ग्राहक नियंत्रक के रूप में व्यक्तिगत डेटा को संसाधित करते समय डेटा संरक्षण कानूनों के अंतर्गत अपने दायित्वों का अनुपालन करेगा। किसी भी स्थिति में पक्षकार इस डेटा संरक्षण समझौते के अंतर्गत संयुक्त नियंत्रक के रूप में व्यक्तिगत डेटा को संसाधित नहीं करेंगे।
2.2. जिम्मेदारियां और स्वीकृतियां । प्रत्येक पक्ष इस डेटा G-P सुरक्षा समझौते (डीपीए) के तहतपेशेवरों के डेटा के संबंध में स्वतंत्र डेटा नियंत्रक के रूप में व्यक्तिगत डेटा संसाधित कर सकता है। पक्ष अपने-अपने दायित्वों का पालन करने और इस डीपीए तथा ऐसे पक्ष के व्यक्तिगत डेटा प्रसंस्करण कार्यों पर लागू सभी डेटा सुरक्षा कानूनों के अनुपालन में किसी भी व्यक्तिगत डेटा को निष्पक्ष और कानूनी रूप से संसाधित करने के लिए सहमत हैं। प्रत्येक पक्ष यह सुनिश्चित करेगा कि व्यक्तिगत डेटा का उसका प्रसंस्करण द्वारा प्रदान किए गए जीपीपी के उद्देश्य तक सीमित है और कानूनी प्रसंस्करण के लिए एक वैध आधार पर आधारित है। पक्ष डेटा सुरक्षा कानूनों के तहत अपने-अपने दायित्वों का पालन करने में एक-दूसरे की सहायता करेंगे, जिसमें डेटा उल्लंघन होने पर एक-दूसरे की सहायता करना, डेटा विषयों और/या नियामकों के अनुरोधों का जवाब देना शामिल है, लेकिन इन्हीं तक सीमित नहीं है।