डेटा प्रशोधन सम्झौता

पछिल्लो अपडेट: ५ अगस्ट २०२६ · संस्करण ३.०

1. उपयुक्तता र कानूनी सन्दर्भ

यो डेटा प्रशोधन परिशिष्ट ("DPA") Community Network सेवा सर्तहरूको अनिवार्य अंश हो र जहाँ प्रयोगकर्ता ("नियन्त्रक", "तपाईं"), उद्यमी, संस्था, व्यवसाय-खाता मालिक वा समुदाय/घटना आयोजक प्लेटफर्ममा वा व्यक्तिगत रूपमा प्लेटफर्म वा व्यक्तिगत रूपमा तेस्रो स्थानमा अपलोड गर्ने ठाउँहरूमा लागू हुन्छ। DPA निम्न अनुसार बनाइएको छ: रूसी संघीय कानून 152-FZ को धारा 6 को भाग 3; नियमन (EU) 2016/679 (GDPR) को धारा २८; UK-GDPR र डेटा संरक्षण ऐन 2018; अन्य क्षेत्राधिकारहरूमा समान प्रोसेसर-सम्झौता नियमहरू। छुट्टै द्विपक्षीय DPA हस्ताक्षर आवश्यक छैन। DPA को स्वीकृति प्लेटफर्ममा तेस्रो-पक्ष डेटा स्थानान्तरण समावेश कुनै पनि कार्य हो।

2. पार्टीको स्थिति र संलग्नताको विषय

नियन्त्रक: प्लेटफर्म प्रयोगकर्ता, जसको चासोमा र जसको जिम्मेवारी अन्तर्गत तेस्रो-पक्ष डेटाको प्रशोधन गरिन्छ। प्रोसेसर: ग्लोबल डाटा ल्याब्स LLC ("कम्पनी", "हामी"), तेस्रो-पक्ष व्यक्तिगत डेटा विशेष रूपमा नियन्त्रकको निर्देशनहरूमा र विशेष रूपमा प्लेटफर्मको सञ्चालनको लागि आवश्यक हदसम्म प्रशोधन गर्दै। संलग्नताको विषय: प्लेटफर्मको पूर्वाधार सेवाहरूको कम्पनी द्वारा प्रावधान, जसको अवधिमा प्राविधिक माध्यमहरूले नियन्त्रकद्वारा अपलोड गरिएको व्यक्तिगत डेटामा सञ्चालन गर्दछ। संलग्नताको अवधि: डाटा अपलोड भएको क्षणदेखि र DPA र लागू कानूनमा व्यवस्था गरिए अनुसार नियन्त्रक वा कम्पनीले डाटा नमेटाएसम्म।

3. डेटा र डेटा विषयहरूको कोटिहरू

डाटा-विषय कोटिहरू: नियन्त्रकका कर्मचारीहरू; नियन्त्रक द्वारा व्यवस्थित समुदाय सदस्यहरू; नियन्त्रकको प्रतिपक्षका सम्पर्क व्यक्तिहरू; नियन्त्रक द्वारा आयोजित कार्यक्रम सहभागीहरू; आमन्त्रित अतिथिहरू। डाटा कोटिहरू: पहिचान (पूर्ण नाम, प्रयोगकर्ता नाम); सम्पर्क (इमेल, फोन, सन्देशवाहक); छविहरू (फोटोहरू); पदहरू, काम गर्ने ठाउँ, समुदायमा भूमिका; प्राविधिक (IP ठेगाना, सत्र मेटाडेटा)। कन्ट्रोलरले कम्पनीसँग पूर्व लिखित समन्वय र अतिरिक्त कानुनी आवश्यकताहरूको अनुपालन बिना व्यक्तिगत डेटा (बायोमेट्रिक्स, स्वास्थ्य, नाबालिगहरूको डेटा, राजनीतिक/धार्मिक विश्वास आदि) को प्लेटफर्म विशेष कोटीहरूमा अपलोड गर्दैन भनेर वारेन्टी दिन्छ।

4. अनुमति दिइएको प्रशोधन कार्यहरू

नियन्त्रकले निर्देशन दिन्छ, र कम्पनीलाई प्लेटफर्म सेवाहरू प्रदान गर्न आवश्यक सीमा भित्र निम्न कार्यहरू गर्न अधिकार छ: - संग्रह; - रेकर्डिङ; - व्यवस्थितीकरण; - संचय; - भण्डारण; - अद्यावधिक गर्दै (परिमार्जन, परिवर्तन); - पुन: प्राप्ति; - प्रयोग; — स्थानान्तरण (प्रावधान, पहुँच) — प्लेटफर्म कार्यक्षमता भित्र र प्राविधिक ठेकेदारहरूलाई (खण्ड 7); - depersonalization; - अवरुद्ध; - मेटाउने; - विनाश। यो सूची पूर्ण छ र 152-FZ शब्दावली संग पङ्क्तिबद्ध छ।

5. प्रशोधन उद्देश्यहरू

प्रशोधन निम्न उद्देश्यका लागि मात्र गरिन्छ: - कन्ट्रोलरको लागि प्लेटफर्म कार्य सुनिश्चित गर्दै; - प्राविधिक सञ्चार, सामुदायिक व्यवस्थापन र घटना व्यवस्थापन क्षमताहरू प्रदान गर्दै; - प्लेटफर्म जानकारी सुरक्षा सुनिश्चित गर्दै; - उपयोग मेट्रिक्स मा एकत्रित विश्लेषण; - सरकारी अधिकारीहरूबाट वैध अनुरोधहरूको जवाफ दिँदै। कम्पनीले तेस्रो-पक्ष व्यक्तिगत डेटा आफ्नै मार्केटिङ, एआई प्रशिक्षण (अप्ट-आउटको साथ सार्वजनिक डेटा बाहेक), बिक्री वा विज्ञापनदाताहरूलाई स्थानान्तरणको लागि प्रयोग गर्न सक्दैन।

6. कम्पनी (प्रोसेसर) दायित्वहरू

गोपनीयता। गोप्य रूपमा डाटा प्रक्रिया; कर्मचारी र ठेकेदारहरूलाई डाटामा गोपनीयताको पहुँचको साथ बाँध्ने। सुरक्षा उपायहरू। 152-FZ को लेख 18.1 र 19, GDPR को लेख 32 (विस्तृत सूची — गोपनीयता नीतिको खण्ड 11) अनुसार प्राविधिक र संगठनात्मक उपायहरू लागू गर्नुहोस्। स्थानीयकरण। रूसी-नागरिक डेटाको लागि, सुनिश्चित गर्नुहोस् कि रेकर्डिङ, व्यवस्थितीकरण, संचय, भण्डारण, अद्यावधिक र पुन: प्राप्ति रूसी संघमा अवस्थित डाटाबेसहरू प्रयोग गरी गरिन्छ। घटना सूचना। तुरुन्तै (24 घण्टा भन्दा पछि) 152-FZ कला अन्तर्गत घटनाको नियन्त्रकलाई सूचित गर्नुहोस्। 21(3.1) वा GDPR कला। ३३। सहयोग। लिखित अनुरोधमा कानुनी अनुपालन पुष्टि गर्ने कागजातहरू प्रदान गर्नुहोस्; विषय अनुरोधहरू, DPIAs, पर्यवेक्षक अधिकारीहरूसँग पूर्व परामर्शहरूको जवाफ दिन मद्दत गर्नुहोस्। उप-प्रोसेसरहरू। यो DPA भन्दा कम कडा दायित्वहरू अन्तर्गत मात्र तेस्रो पक्षहरूलाई संलग्न गर्नुहोस्। समाप्तिमा मेटाउने। सेवाहरू वा नियन्त्रकको अनुरोध पूरा भएपछि, कानूनद्वारा अनिवार्य रूपमा राखिएको प्रतिलिपिहरू बाहेक सबै व्यक्तिगत डेटा मेटाउनुहोस् वा फिर्ता गर्नुहोस्। लेखापरीक्षण। नियन्त्रक द्वारा उचित लिखित अनुरोधमा प्रत्येक 12 महिनामा एक पटक भन्दा बढी, अनुपालन रिपोर्टहरू प्रदान गर्नुहोस् वा अनुरोध गर्ने पक्षको खर्चमा लेखा परीक्षण गर्नुहोस्।

7. सब-प्रोसेसरहरू

सब-प्रोसेसरहरूको हालको सूची र तिनीहरूको सेवा कोटिहरू: - होस्टिंग: DigitalOcean (US/Russ, segmented), AWS (US/EU - ब्याकअप); - CDN / सुरक्षा: Cloudflare (US); - इमेल: SendGrid / Mailgun (US); - पुश: फायरबेस (गुगल) / एप्पल एपीएन (यूएस); - एसएमएस: इजाजतपत्र प्राप्त गेटवे (RU/EU/US); - KYC: SumSub (UK/EU); - भुक्तानीहरू: स्ट्राइप / ЮKassa (US/EU/RU); - एनालिटिक्स: गुगल एनालिटिक्स (वैकल्पिक, यूएस, सहमति संग); — एआई मोडेलहरू: ओपनराउटर / DeepSeek / OpenAI (यूएस, प्रश्नहरूमा कुनै प्रशिक्षण छैन)। रूसी-नागरिक डेटा स्थानीयकरण संग अनुपालन मा, रूस मा पूर्वाधार संग उप-प्रोसेसरहरु मा प्रशोधन गरिन्छ। नयाँ सब-प्रोसेसर संलग्न गर्दा, कम्पनीले कम्तिमा 14 दिन पहिले इमेल र/वा ब्यानरद्वारा नियन्त्रकहरूलाई सूचित गर्दछ; त्यो अवधिमा नियन्त्रकले आपत्ति गर्न सक्छ।

8. सीमापार स्थानान्तरण

व्यक्तिगत डेटाको क्रस-बोर्डर ट्रान्सफर 152-FZ को लेख 12, GDPR को अध्याय V, बराबर UK-GDPR नियमहरू र अन्य अधिकार क्षेत्रहरूको कार्यहरू अन्तर्गत गरिन्छ। लागू हुने संयन्त्रहरू: - पर्याप्तता निर्णय; - EU-U.S. डाटा गोपनीयता फ्रेमवर्क (DPF); - मानक अनुबंध खण्डहरू (SCCs) - अनुरोधमा DPA मा संलग्न; - UK IDTA / IDTA परिशिष्ट; - पर्याप्तता बिना अधिकार क्षेत्रका लागि स्थानान्तरण प्रभाव मूल्याङ्कन (TIA)।

9. नियन्त्रक दायित्वहरू

कानुनी आधार। कम्पनीमा हस्तान्तरण गरिएको प्रत्येक डाटा कोटीको लागि लागू कानून अन्तर्गत प्रशोधन गर्न कानूनी आधार छ। सहमतिहरू। डाटा विषयहरूबाट ठीकसँग कार्यान्वयन गरिएका सहमतिहरू प्राप्त गर्नुहोस् वा अर्को कानुनी आधार सुनिश्चित गर्नुहोस्। विषयवस्तुलाई जानकारी गराउने । विषयहरू प्रति जानकारी दायित्वहरू पूरा गर्नुहोस् (152-FZ को कला। 18, GDPR को कला। 13-14)। डेटा अपलोड नगर्नुहोस् जसको प्रशोधन कानून द्वारा निषेधित छ वा निर्दिष्ट उद्देश्यको लागि आवश्यक दायरा भन्दा बढी छ। क्षतिपूर्ति। नियन्त्रकको लागू कानून वा यस DPA को उल्लङ्घनबाट उत्पन्न हुने सबै हानि, जरिवाना, कानूनी खर्चको लागि कम्पनीलाई प्रतिपूर्ति गर्नुहोस्।

10. दायित्व

सेवाका सर्तहरू (खण्ड 11) को सीमितताहरूलाई ध्यानमा राखेर पक्षहरू लागू कानून अन्तर्गत उत्तरदायी छन्। डाटा विषयहरूमा प्रतिक्रियाको प्राथमिक कर्तव्य नियन्त्रकसँग रहन्छ। विषयको अनुरोध प्राप्त गरेपछि, कम्पनीले यसलाई उचित अवधि भित्र नियन्त्रकलाई पठाउँछ र/वा विषयको अधिकार प्रयोग गर्न प्राविधिक सहयोग प्रदान गर्दछ।

11. अवधि र समाप्ति

सेवाका सर्तहरू स्वीकार गरेपछि र प्लेटफर्ममा तेस्रो-पक्ष डेटाको पहिलो अपलोड भएपछि DPA लागू हुन्छ। DPA सेवाका सर्तहरू समाप्त भएपछि वा नियन्त्रकको डेटा-मेटाउने अनुरोधमा समाप्त हुन्छ, जुन पहिले हुन्छ। समाप्त भएपछि, कम्पनीले गोपनीयता नीति (सेक्शन 10) को समयसीमा भित्र डेटा मेटाउँछ वा गुमनाम गर्छ, कानून द्वारा अनिवार्य रूपमा राखिएको डेटा बाहेक।

12. विविध

रूसी भाषा संस्करण को प्राथमिकता (अनुवाद संग विसंगति को मामला मा)। जहाँ DPA र सेवाका सर्तहरू विवादित हुन्छन्, DPA व्यक्तिगत-डेटा प्रशोधनको सन्दर्भमा प्रबल हुन्छ। नियमन कानून, अधिकार क्षेत्र, मध्यस्थता — सेवा सर्तहरू अनुसार।

13. सम्पर्क जानकारी

DPO / प्रशोधन प्रश्नहरू: गोपनीयता@communitynet.app / dpo@communitynet.app कानूनी प्रश्नहरू: कानूनी@communitynet.app प्लेटफर्म: www.communitynet.ru (रूसी भाषा) · www.communitynet.app (अन्तर्राष्ट्रिय) कम्पनी: ग्लोबल डाटा ल्याब्स LLC