Data Processing Addendum
Comprehensive details about how we process, store, and protect your personal data
Effective Date
January 1, 2025
What is a DPA?
A Data Processing Addendum (DPA) is a legal contract that defines how we handle your personal data in compliance with GDPR and other privacy regulations.
Processing Activities
How we process your personal data
Sub-Processors
Third-party services we use to process data
Compliance & Certifications
Industry standards we adhere to
GDPR
EU data protection regulation compliance
CCPA
California privacy law compliance
ISO 27001
Information security management
SOC 2 Type II
Service organization controls
Your Rights Under This DPA
Right to access your personal data at any time
Right to request correction or deletion of your data
Right to data portability and export
Right to lodge a complaint with supervisory authority
Data Protection Officer
Contact our DPO for any data processing questions
Related Policies
डेटा प्रोसेसिंग अडेंडम
एंटरप्राइज ग्राहकों के लिए GDPR अनुपालन, सुरक्षा उपायों और अंतर्राष्ट्रीय डेटा स्थानांतरण को कवर करने वाला व्यापक डेटा प्रोसेसिंग समझौता।
डेटा प्रोसेसिंग समझौते का अवलोकन
यह डेटा प्रोसेसिंग अडेंडम (DPA) हमारे मास्टर सेवा समझौते का हिस्सा है और लागू गोपनीयता कानूनों के अनुपालन में व्यक्तिगत डेटा के प्रोसेसिंग को नियंत्रित करता है।
उद्देश्य और दायरा
- डेटा प्रोसेसिंग के लिए भूमिकाएँ और जिम्मेदारियों को परिभाषित करता है
- GDPR और अन्य गोपनीयता कानूनों के अनुपालन को सुनिश्चित करता है
- सुरक्षा और तकनीकी सुरक्षा उपाय स्थापित करता है
- अंतर्राष्ट्रीय डेटा स्थानांतरण को नियंत्रित करता है
मुख्य प्रावधान
- डेटा प्रोसेसर और नियंत्रक परिभाषाएँ
- तकनीकी और संगठनात्मक उपाय
- उप-प्रोसेसर प्रबंधन और अनुमोदन
- सीमा पार स्थानांतरण तंत्र
उद्यम-ग्रेड अनुपालन
हमारा DPA उच्चतम उद्यम मानकों को पूरा करता है और वैश्विक गोपनीयता नियमों जैसे GDPR, CCPA, PIPEDA और अन्य लागू कानूनों के साथ व्यापक अनुपालन सुनिश्चित करने के लिए प्रमुख गोपनीयता कानून फर्मों द्वारा समीक्षा किया गया है।
डेटा प्रोसेसिंग गतिविधियाँ
हमारे उद्यम ग्राहकों की ओर से किए गए सभी व्यक्तिगत डेटा प्रोसेसिंग गतिविधियों का विस्तृत दस्तावेजीकरण।
ग्राहक प्रबंधन
Purpose: खाता निर्माण, प्रमाणीकरण, और ग्राहक संबंध प्रबंधन
डेटा प्रकार:
- Name
- Phone
- Company information
- Account preferences
सुरक्षा उपाय:
- Encryption at rest
- Access controls
- Regular security audits
- MFA requirements
प्रोसेसिंग विवरण
सेवा वितरण
Purpose: डिजिटल उत्पाद, तकनीकी समर्थन, और सेवा पूर्ति प्रदान करना
डेटा प्रकार:
- Usage data
- Technical logs
- Support communications
- Performance metrics
सुरक्षा उपाय:
- End-to-end encryption
- Secure data transmission
- Automated backups
- Incident response procedures
प्रोसेसिंग विवरण
विश्लेषण और सुधार
Purpose: सेवा अनुकूलन, प्रदर्शन निगरानी, और उपयोगकर्ता अनुभव सुधार
डेटा प्रकार:
- Anonymized usage patterns
- Performance metrics
- Feature usage statistics
सुरक्षा उपाय:
- Data anonymization
- Aggregated reporting only
- Limited access controls
प्रोसेसिंग विवरण
मार्केटिंग और संचार
Purpose: मार्केटिंग संचार, न्यूज़लेटर्स, और प्रचार गतिविधियाँ
डेटा प्रकार:
- Email address
- Communication preferences
- Engagement metrics
सुरक्षा उपाय:
- Consent management system
- Secure email platforms
- Regular consent reviews
प्रोसेसिंग विवरण
उप-प्रोसेसर और तीसरे पक्ष
सभी उप-प्रोसेसरों की व्यापक सूची उनके भूमिकाओं, स्थानों, और सुरक्षा उपायों के साथ।
Amazon Web Services
क्लाउड होस्टिंग और अवसंरचना
प्रोसेस किए गए डेटा प्रकार:
सुरक्षा उपाय:
- AWS BAA agreement
- SOC 2 Type II certification
- Data residency controls
Stripe Inc.
भुगतान प्रसंस्करण
प्रोसेस किए गए डेटा प्रकार:
सुरक्षा उपाय:
- PCI DSS Level 1
- Standard Contractual Clauses
- Tokenization
Twilio SendGrid
ईमेल डिलीवरी सेवाएँ
प्रोसेस किए गए डेटा प्रकार:
सुरक्षा उपाय:
- Standard Contractual Clauses
- ISO 27001 certification
- Data encryption
Google LLC
वेबसाइट विश्लेषण
प्रोसेस किए गए डेटा प्रकार:
सुरक्षा उपाय:
- Google Analytics 4 privacy controls
- Data retention controls
- IP anonymization
उप-प्रोसेसर अपडेट
हम अपने उप-प्रोसेसर सूची में किसी भी बदलाव की 30 दिन पहले सूचना प्रदान करते हैं। एंटरप्राइज ग्राहक नए उप-प्रोसेसरों पर आपत्ति करने का अधिकार रखते हैं और यदि आपत्तियाँ हल नहीं हो पाती हैं तो वे अपनी संधि समाप्त कर सकते हैं।
अनुपालन ढांचा
वैश्विक गोपनीयता और सुरक्षा नियमों को पूरा करने के लिए हमारा व्यापक दृष्टिकोण।
GDPR (सामान्य डेटा संरक्षण विनियमन)
व्यक्तिगत डेटा प्रसंस्करण और सुरक्षा को नियंत्रित करने वाला EU विनियमन
अनुपालन उपाय:
- Privacy by design implementation
- Data subject rights fulfillment
- Breach notification procedures
- Regular compliance audits
CCPA (कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम)
उपभोक्ताओं को गोपनीयता अधिकार प्रदान करने वाला कैलिफ़ोर्निया राज्य कानून
अनुपालन उपाय:
- Consumer rights implementation
- Privacy notice requirements
- Opt-out mechanisms
- Data inventory maintenance
PIPEDA (व्यक्तिगत जानकारी संरक्षण अधिनियम)
निजी क्षेत्र के लिए कनाडाई संघीय गोपनीयता कानून
अनुपालन उपाय:
- Consent management
- Purpose limitation
- Accountability measures
- Individual access rights
ISO 27001
सूचना सुरक्षा प्रबंधन के लिए अंतरराष्ट्रीय मानक
अनुपालन उपाय:
- Information security management system
- Risk assessment procedures
- Security controls implementation
- Continuous improvement process
एंटरप्राइज कानूनी और अनुपालन टीम
हमारी एंटरप्राइज कानूनी टीम आपके कानूनी सलाहकार के साथ DPA शर्तों को अंतिम रूप देने और अनुपालन आवश्यकताओं को पूरा करने के लिए तैयार है।