कॉन्टेंट पर जाएं
कानूनी

डेटा प्रोसेसिंग समझौता

प्रभावी: 1 जनवरी, 2025अंतिम अद्यतन: 1 जनवरी, 2025

यह Data Processing Agreement (“DPA”) Tracio Technologies, Inc. (“Tracio”, “हम”, “हमें”) और उस Customer (“आप”, “Controller”) के बीच किया गया है, जिसने Terms of Service से सहमति दी है। यह DPA, Terms of Service का पूरक है और उसमें शामिल है।

1. परिभाषाएँ

Personal Data

किसी पहचाने गए या पहचान-योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी, जैसा कि GDPR सहित लागू डेटा संरक्षण कानून के तहत परिभाषित है।

Processing

Personal Data पर किया गया कोई भी संचालन, जिसमें संग्रह, रिकॉर्डिंग, भंडारण, उपयोग, प्रकटीकरण, या विलोपन शामिल है।

Controller

Customer, जो Personal Data की प्रोसेसिंग के उद्देश्य और साधन निर्धारित करता है।

Processor

Tracio, जो Controller की ओर से Personal Data प्रोसेस करता है।

Sub-processor

Services के संबंध में Personal Data प्रोसेस करने के लिए Tracio द्वारा नियुक्त कोई भी तृतीय पक्ष। हमारी Sub-processors सूची देखें।

2. प्रोसेसिंग का दायरा और उद्देश्य

Tracio, Personal Data को केवल Terms of Service (“Services”) में वर्णित device intelligence और फ्रॉड डिटेक्शन सेवाएँ प्रदान करने के लिए प्रोसेस करता है। प्रोसेसिंग सख्ती से Controller के प्रलेखित निर्देशों पर होती है।

श्रेणीडेटा के प्रकारउद्देश्य
डिवाइस सिग्नलब्राउज़र विशेषताएँ, GPU, canvas फ़िंगरप्रिंट, फ़ॉन्टडिवाइस पहचान
नेटवर्क डेटाIP पता, ASN, जियोलोकेशनफ्रॉड जोखिम स्कोरिंग
व्यवहारिक डेटामाउस पैटर्न, कीस्ट्रोक डायनेमिक्सबॉट डिटेक्शन
सेशन मेटाडेटाटाइमस्टैम्प, पेज पथ, रेफ़ररथ्रेट इंटेलिजेंस

3. Processor के दायित्व

Tracio निम्नलिखित पर सहमत है:

  • Personal Data को केवल Controller के प्रलेखित निर्देशों पर प्रोसेस करना, जब तक कि लागू कानून द्वारा ऐसा करना आवश्यक न हो।
  • यह सुनिश्चित करना कि Personal Data प्रोसेस करने के लिए अधिकृत व्यक्ति गोपनीयता दायित्वों से बंधे हों।
  • Section 5 में वर्णित उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करना।
  • Controller से पूर्व सामान्य या विशिष्ट लिखित प्राधिकरण के बिना Sub-processors को नियुक्त न करना।
  • डेटा विषय अनुरोधों का जवाब देने के अपने दायित्वों को पूरा करने में Controller की सहायता करना।
  • Controller के विकल्प पर, Services की समाप्ति पर सभी Personal Data को हटाना या वापस करना।
  • इस DPA के अनुपालन को प्रदर्शित करने के लिए आवश्यक सभी जानकारी उपलब्ध कराना और ऑडिट की अनुमति देना।

4. उप-प्रोसेसर

Controller, Tracio को निम्नलिखित शर्तों के अधीन Sub-processors नियुक्त करने का सामान्य प्राधिकरण देता है:

  • Tracio, tracio.ai/subprocessors पर Sub-processors की अद्यतन सूची बनाए रखेगा।
  • Tracio, Sub-processors को जोड़ने या बदलने से कम से कम 30 दिन पहले Controller को सूचित करेगा।
  • Controller, सूचना के 14 दिनों के भीतर किसी नए Sub-processor पर आपत्ति कर सकता है।
  • Tracio, अनुबंध द्वारा सभी Sub-processors पर समकक्ष डेटा संरक्षण दायित्व लागू करेगा।

5. सुरक्षा उपाय

Tracio निम्नलिखित तकनीकी और संगठनात्मक उपाय लागू करता है:

एन्क्रिप्शन
AES-256 विश्राम में, TLS 1.2+ पारगमन में
एक्सेस कंट्रोल
भूमिका-आधारित एक्सेस, सभी स्टाफ के लिए MFA आवश्यक
नेटवर्क सुरक्षा
WAF, DDoS सुरक्षा, VPC पृथक्करण
ऑडिट लॉगिंग
सभी डेटा एक्सेस लॉग किए जाते हैं और 90 दिन तक रखे जाते हैं
इंसिडेंट रिस्पॉन्स
Controller को 72 घंटे में उल्लंघन-सूचना
पेनिट्रेशन टेस्टिंग
वार्षिक तृतीय-पक्ष सुरक्षा ऑडिट

6. अंतरराष्ट्रीय डेटा स्थानांतरण

जहाँ Personal Data को European Economic Area (EEA) के बाहर स्थानांतरित किया जाता है, वहाँ Tracio, European Commission द्वारा अपनाए गए Standard Contractual Clauses (SCCs), या अन्य अनुमोदित स्थानांतरण तंत्रों पर निर्भर करता है। Tracio मुख्य रूप से United States और European Union में डेटा प्रोसेस करता है। अनुरोध पर, Tracio लागू SCCs की प्रतियाँ प्रदान करेगा।

7. डेटा विषय के अधिकार

Tracio, Controller की सहायता करेगा ताकि वह डेटा विषय के एक्सेस, सुधार, विलोपन, प्रतिबंध, पोर्टेबिलिटी, या आपत्ति के अनुरोधों का जवाब लागू कानून द्वारा आवश्यक समय-सीमा के भीतर दे सके। अनुरोध privacy@tracio.ai पर भेजे जाने चाहिए।

8. डेटा प्रतिधारण और विलोपन

Tracio, Personal Data को Services प्रदान करने के लिए आवश्यक अवधि तक रखता है, और किसी भी स्थिति में इससे अधिक नहीं:

  • सक्रिय खाता डेटा: सेवा अनुबंध की अवधि
  • Device intelligence सिग्नल: संग्रह से 12 महीने
  • फ्रॉड इवेंट लॉग: संग्रह से 24 महीने
  • बैकअप प्रतियाँ: प्राथमिक सिस्टम से विलोपन के 90 दिन बाद

9. ऑडिट अधिकार

Controller, 30 दिन की लिखित सूचना पर, नियमित कार्य-घंटों के दौरान, प्रति वर्ष एक से अधिक बार नहीं, इस DPA के साथ Tracio के अनुपालन का ऑडिट कर सकता है। Tracio, जहाँ उपलब्ध हो, अद्यतन तृतीय-पक्ष ऑडिट रिपोर्ट (SOC 2 Type II, ISO 27001) प्रदान करके ऑडिट अनुरोधों को पूरा कर सकता है। सभी ऑडिट गतिविधियाँ गोपनीयता दायित्वों के अधीन हैं।

10. अवधि और समाप्ति

यह DPA, Terms of Service की अवधि के लिए प्रभावी है और Terms of Service की समाप्ति या अवसान पर स्वतः समाप्त हो जाता है। समाप्ति के 30 दिनों के भीतर, Tracio सभी Personal Data को हटा देगा या वापस कर देगा, जब तक कि कानून द्वारा प्रतिधारण आवश्यक न हो।

11. संपर्क

इस DPA के बारे में प्रश्नों के लिए या इसके तहत अधिकारों का प्रयोग करने के लिए, हमारे Data Protection Officer से privacy@tracio.ai पर संपर्क करें या यहाँ लिखें: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA।