1 · प्रसंस्करण का उद्देश्य और दायरा
यह डेटा प्रोसेसिंग समझौता ("डीपीए") रोज़पर, इंक. ("रोज़पर," "हम," या "प्रोसेसर") और रोज़पर प्लेटफ़ॉर्म ("ग्राहक" या "नियंत्रक") के लिए साइन अप करने वाले व्यावसायिक ग्राहक के बीच समझौते का हिस्सा है। यह व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है जो तब होता है जब ग्राहक अपने स्वयं के अंतिम उपयोगकर्ताओं, संपर्कों और कर्मचारियों के साथ संवाद करने के लिए रोज़पर के यूसीएएएस, होलसेल वॉयस, एसआईपी ट्रंकिंग, वर्चुअल नंबर और बल्क मैसेजिंग सेवाओं ("सेवाएं") का उपयोग करता है।
प्रसंस्करण का उद्देश्य संकीर्ण और कार्यात्मक है: कॉल और संदेशों को रूट करना, हमारे 150 से अधिक देशों में वर्चुअल नंबरों का प्रावधान करना, बिलिंग रिकॉर्ड तैयार करना, और - जहां ग्राहक ने सुविधा चालू की है - गुणवत्ता और अनुपालन उद्देश्यों के लिए बातचीत को रिकॉर्ड करना, ट्रांसक्राइब करना या विश्लेषण करना। Rozper व्यक्तिगत डेटा को केवल अंतर्निहित वाणिज्यिक समझौते की अवधि के लिए ग्राहक द्वारा कॉन्फ़िगर की गई सेवाओं को वितरित करने के लिए संसाधित करता है, जब तक कि कानून द्वारा लंबी अवधि की आवश्यकता न हो।
2 · भूमिकाएँ: रोज़पर प्रोसेसर के रूप में, ग्राहक नियंत्रक के रूप में
लागू डेटा संरक्षण कानून (ईयू/यूके जीडीपीआर और कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम सहित) के प्रयोजनों के लिए, पार्टियां इस बात पर सहमत हैं कि ग्राहक कार्य करता है डेटा नियंत्रक(या सीसीपीए शब्दावली के तहत "व्यवसाय") अपने अंतिम उपयोगकर्ताओं, संपर्कों और सेवाओं के माध्यम से प्रवाहित होने वाले कर्मचारियों के व्यक्तिगत डेटा के संबंध में। रोज़पर के रूप में कार्य करता है डेटा प्रोसेसर(या "सेवा प्रदाता"), उस डेटा को केवल इस डीपीए, अंतर्निहित समझौते और प्लेटफ़ॉर्म के ग्राहक के कॉन्फ़िगरेशन में निर्धारित ग्राहक के दस्तावेजी निर्देशों पर संसाधित करता है।
रोज़पर उन उद्देश्यों को निर्धारित नहीं करता है जिनके लिए ग्राहक के किरायेदार के माध्यम से गुजरने वाले व्यक्तिगत डेटा को संसाधित किया जाता है, और उस डेटा को अपने विज्ञापन उद्देश्यों के लिए बेचता, किराए पर या उपयोग नहीं करता है। जहां Rozper ग्राहक के स्वयं के कर्मियों के बारे में खाता, बिलिंग, या मार्केटिंग-साइट डेटा संसाधित करता है, यह एक स्वतंत्र नियंत्रक के रूप में ऐसा करता है, जैसा कि हमारे में वर्णित है गोपनीयता नीति.
3 · संसाधित व्यक्तिगत डेटा की श्रेणियाँ
सेवाएँ व्यक्तिगत डेटा की कई श्रेणियों को छू सकती हैं, यह इस पर निर्भर करता है कि ग्राहक ने किन उत्पादों को सक्षम किया है:
- कॉल और संदेश मेटाडेटा. कॉल और कॉल किए गए नंबर, टाइमस्टैम्प, अवधि, रूटिंग लेग, एसएमएस डिलीवरी रसीदें, और कॉल और संदेशों के रूप में उत्पन्न वाहक कोड हमारे नेटवर्क पर आते हैं।
- रिकॉर्डिंग और प्रतिलेख। ऑडियो रिकॉर्डिंग, एआई-जनरेटेड ट्रांसक्रिप्ट और वार्तालाप सारांश, लेकिन केवल वहीं जहां ग्राहक ने किसी दिए गए नंबर या कतार के लिए कॉल रिकॉर्डिंग या ट्रांसक्रिप्शन सक्षम किया है।
- संपर्क एवं सीआरएम डेटा। नाम, फ़ोन नंबर, ईमेल पते और खाता पहचानकर्ता जिन्हें ग्राहक अपने CRM या हेल्पडेस्क से Rozper में पावर कॉलर आईडी, रूटिंग नियमों या क्लिक-टू-कॉल वर्कफ़्लोज़ में सिंक करता है।
- बिलिंग एवं खाता डेटा. चालान विवरण, उपयोग की मात्रा और ग्राहक के स्वयं के खाते से जुड़े भुगतान संदर्भ, हमारी गोपनीयता नीति में वर्णित भुगतान-प्रसंस्करण शर्तों के तहत संभाले जाते हैं।
- एजेंट/उपयोगकर्ता पहचानकर्ता. प्लेटफ़ॉर्म पर सीटों के रूप में प्रावधानित ग्राहक के कर्मचारियों या ठेकेदारों के नाम और लॉगिन क्रेडेंशियल।
रोज़पर को सेवाओं का उपयोग करने के लिए ग्राहक को विशेष श्रेणियों के डेटा (अनुच्छेद 9 जीडीपीआर) जमा करने की आवश्यकता नहीं है, और ग्राहक से ऐसे डेटा को प्लेटफ़ॉर्म के माध्यम से रूट न करने के लिए कहता है जब तक कि कोई विशिष्ट लिखित व्यवस्था न हो।
4 · प्रसंस्करण निर्देश और कर्मचारी गोपनीयता
Rozper व्यक्तिगत डेटा को केवल ग्राहक के दस्तावेजी निर्देशों पर संसाधित करेगा - जिसमें रूटिंग नियमों, रिकॉर्डिंग टॉगल और एकीकरण के ग्राहक के कॉन्फ़िगरेशन में एम्बेडेड निर्देश शामिल हैं - जब तक कि Rozper पर बाध्यकारी कानून द्वारा अन्यथा ऐसा करने की आवश्यकता न हो, उस स्थिति में Rozper ग्राहक को प्रसंस्करण से पहले उस कानूनी आवश्यकता के बारे में सूचित करेगा, जब तक कि कानून इस तरह के नोटिस पर रोक नहीं लगाता।
प्रत्येक रोज़पर कर्मचारी और ठेकेदार, जिनके पास सिस्टम तक पहुंच है, जिसमें ग्राहक का व्यक्तिगत डेटा हो सकता है, लिखित गोपनीयता दायित्वों से बंधा हुआ है जो उनके रोजगार के अंत तक जीवित रहता है, और पहुंच प्राप्त करने से पहले सुरक्षा और डेटा-हैंडलिंग प्रशिक्षण पूरा करता है। कॉल सामग्री या रिकॉर्डिंग ले जाने वाली उत्पादन प्रणालियों तक पहुंच न्यूनतम-विशेषाधिकार के आधार पर प्रतिबंधित है और लॉग इन है।
5 · उप-प्रोसेसर का उपयोग और आपत्ति का अधिकार
ग्राहक Rozper को सेवाएँ प्रदान करने में मदद करने के लिए उप-प्रोसेसरों को संलग्न करने के लिए सामान्य प्राधिकरण प्रदान करता है - उदाहरण के लिए, क्लाउड इंफ्रास्ट्रक्चर होस्टिंग, कैरियर इंटरकनेक्ट पार्टनर और ईमेल या एसएमएस डिलीवरी प्रदाता। Rozper प्रत्येक उप-प्रोसेसर पर डेटा-संरक्षण दायित्व लगाता है जो इस DPA में निर्धारित किए गए भौतिक रूप से समतुल्य हैं, और प्रत्येक उप-प्रोसेसर के प्रदर्शन के लिए उत्तरदायी रहता है।
उप-प्रोसेसरों की वर्तमान, अनुरक्षित सूची - जिसमें प्रत्येक क्या करता है और यह कहाँ स्थित है - शामिल है - यहां प्रकाशित की गई है /उप-प्रोसेसर. रोज़पर एक नया उप-प्रोसेसर जोड़ने से पहले अग्रिम सूचना देगा जो ग्राहक के व्यक्तिगत डेटा को संभालेगा। यदि ग्राहक नोटिस अवधि के भीतर डेटा-सुरक्षा के आधार पर एक नए उप-प्रोसेसर पर उचित रूप से आपत्ति जताता है, तो पार्टियां एक समाधान खोजने के लिए अच्छे विश्वास से काम करेंगी, जिसमें रोज़पर उस उप-प्रोसेसर के माध्यम से ग्राहक के डेटा को रूट नहीं करना शामिल हो सकता है या, यदि कोई समाधान नहीं होता है, तो ग्राहक को बिना दंड के प्रभावित सेवा को समाप्त करने की अनुमति देना शामिल हो सकता है।
6 · सुरक्षा उपाय
Rozper बड़े पैमाने पर दूरसंचार डेटा को संसाधित करने के जोखिम के लिए उपयुक्त तकनीकी और संगठनात्मक उपायों को बनाए रखता है, जिसमें शामिल हैं:
- ट्रांज़िट में डेटा का एन्क्रिप्शन (टीएलएस/एसआरटीपी) और बाकी उत्पादन डेटा स्टोर में।
- आंतरिक प्रणालियों के लिए भूमिका-आधारित पहुंच नियंत्रण, एकल साइन-ऑन और अनिवार्य बहु-कारक प्रमाणीकरण।
- नेटवर्क विभाजन, कैरियर-ग्रेड DDoS सुरक्षा, और हमारे वैश्विक उपस्थिति बिंदुओं पर निरंतर निगरानी।
- बुनियादी ढांचे को अनावश्यक रूटिंग पथों के साथ 99.99% प्लेटफ़ॉर्म अपटाइम के लिए इंजीनियर किया गया है ताकि क्षेत्रीय विफलता ग्राहक के ट्रैफ़िक को बाधित न करे।
- नियमित भेद्यता स्कैनिंग, प्रवेश परीक्षण, और एक दस्तावेजी घटना-प्रतिक्रिया प्रक्रिया।
हमारी सुरक्षा संरचना पर अधिक विवरण यहां उपलब्ध है /सुरक्षा.
7 · डेटा विषय अधिकारों के साथ सहायता
क्योंकि ग्राहक प्लेटफ़ॉर्म के माध्यम से प्रवाहित होने वाले अंतिम-उपयोगकर्ता और संपर्क डेटा का नियंत्रक है, Rozper ग्राहक को किसी भी डेटा-विषय अनुरोध (पहुँच, सुधार, विलोपन, प्रतिबंध, पोर्टेबिलिटी, या आपत्ति) को अग्रेषित करेगा जो Rozper को सीधे ग्राहक नियंत्रण डेटा के संबंध में प्राप्त होता है, जब तक कि ऐसा करने का निर्देश न दिया जाए, तब तक वह खुद ही जवाब नहीं देगा।
Rozper ग्राहक को स्वयं-सेवा उपकरण प्रदान करता है - जिसमें एडमिन कंसोल में नंबर, रिकॉर्डिंग और संपर्क हटाने के नियंत्रण शामिल हैं - और अन्यथा उचित तकनीकी सहायता प्रदान करेगा ताकि ग्राहक लागू कानून द्वारा आवश्यक समयसीमा के भीतर डेटा-विषय अनुरोधों का जवाब दे सके।
8 · अधिसूचना प्रतिबद्धताओं का उल्लंघन
यदि रोज़पर को सुरक्षा के पुष्ट उल्लंघन के बारे में पता चलता है, जिसके परिणामस्वरूप सेवाओं पर संसाधित ग्राहक के व्यक्तिगत डेटा का आकस्मिक या गैरकानूनी विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण या उस तक पहुंच होती है (एक "सुरक्षा घटना"), तो रोज़पर बिना किसी देरी के ग्राहक को सूचित करेगा और, किसी भी स्थिति में, भीतर 72 घंटे घटना की पुष्टि की.
अधिसूचना में उस समय तक ज्ञात सीमा तक, घटना की प्रकृति, प्रभावित डेटा और डेटा विषयों की श्रेणियां और अनुमानित मात्रा, संभावित परिणाम और इसे संबोधित करने के लिए उठाए गए या प्रस्तावित उपायों का वर्णन किया जाएगा। Rozper ग्राहक की स्वयं की जांच और नियामक अधिसूचना दायित्वों में सहयोग करेगा और घटना की आगे की जांच के दौरान उचित अपडेट प्रदान करेगा।
9 · अंतर्राष्ट्रीय स्थानांतरण तंत्र
Rozper अमेरिका, यूरोप और एशिया-प्रशांत में क्षेत्रीय उपस्थिति बिंदुओं का संचालन करता है, और ग्राहक एक किरायेदार को उस विशिष्ट क्षेत्र में पिन कर सकता है जहां इसकी पेशकश की जाती है। जहां व्यक्तिगत डेटा फिर भी अंतरराष्ट्रीय स्तर पर स्थानांतरित किया जाता है - उदाहरण के लिए क्योंकि ग्राहक के अंतिम उपयोगकर्ता सीमाओं के पार डायल कर रहे हैं, या क्योंकि वैश्विक समर्थन के लिए इसकी आवश्यकता है - रोज़पर मान्यता प्राप्त स्थानांतरण तंत्र पर निर्भर करता है, जिसमें यूरोपीय आयोग के मानक संविदात्मक खंड और यूके अंतर्राष्ट्रीय डेटा ट्रांसफर परिशिष्ट शामिल हैं, जो धारा 6 में वर्णित तकनीकी और संगठनात्मक उपायों द्वारा पूरक हैं।
स्थानांतरण तंत्र, क्षेत्रीय होस्टिंग विकल्प और पूरक सुरक्षा उपायों का पूर्ण विवरण हमारे यहां बनाए रखा गया है जीडीपीआर ट्रांसफर पैक, जो संदर्भ द्वारा इस डीपीए का हिस्सा बनता है।
10 · ऑडिट अधिकार
उचित पूर्व लिखित सूचना पर, और प्रति कैलेंडर वर्ष में एक बार से अधिक नहीं (नियामक द्वारा आवश्यक होने या किसी पुष्ट सुरक्षा घटना के बाद को छोड़कर), ग्राहक इस डीपीए के साथ Rozper के अनुपालन के साक्ष्य का अनुरोध कर सकता है, जिसे Rozper अपनी वर्तमान तृतीय-पक्ष ऑडिट रिपोर्ट, सुरक्षा प्रमाणपत्र और पूर्ण परिश्रम प्रश्नावली प्रदान करके संतुष्ट करेगा। जहां वे सामग्रियां ग्राहक की पूछताछ को उचित रूप से संबोधित नहीं करती हैं, पार्टियां पारस्परिक रूप से सहमत ऑडिटर द्वारा ग्राहक के खर्च पर आयोजित ऑन-साइट या रिमोट ऑडिट के दायरे, समय और गोपनीयता की शर्तों पर सहमत होंगी।
11 · समाप्ति पर डेटा वापसी और विलोपन
अंतर्निहित समझौते की समाप्ति या समाप्ति पर, और कानून द्वारा आवश्यक किसी भी लंबी प्रतिधारण अवधि के अधीन या लिखित रूप में सहमति के अधीन, रोज़पर - ग्राहक के चुनाव में, समाप्ति के 30 दिनों के भीतर लिखित रूप में - ग्राहक के व्यक्तिगत डेटा को एक मानक निर्यात प्रारूप में लौटा देगा, इसे हटा देगा, या दोनों, और उसके बाद हमारे मानक बैकअप-रोटेशन चक्र के भीतर किसी भी शेष प्रतियों को हटा देगा। रिकॉर्डिंग, ट्रांसक्रिप्ट और सीआरएम-सिंक किए गए संपर्क डेटा समान प्रतिबद्धता के अंतर्गत आते हैं।
12 · हस्ताक्षरित डीपीए का अनुरोध करना
यह पृष्ठ Rozper की मानक डेटा प्रोसेसिंग शर्तों को दर्शाता है। यदि आपके संगठन को खरीद, विक्रेता-जोखिम, या आंतरिक कानूनी रिकॉर्ड के लिए एक हस्ताक्षरित, प्रतिहस्ताक्षरित प्रति की आवश्यकता है - ईमेल कानूनी@rozper.com या इसके माध्यम से पहुंचें /संपर्क और हमारी कानूनी टीम एक निष्पादन योग्य संस्करण भेजेगी, आमतौर पर दो व्यावसायिक दिनों के भीतर।