We recently updated our consumer Privacy Notice.

We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.

Perplexity डेटा प्रोसेसिंग परिशिष्ट

हमने अपनी सबप्रोसेसर जानकारी को ढूँढना आसान बनाने के लिए कुछ अपडेट किए हैं और हमने यह स्पष्ट किया है कि आपको इन-प्रोडक्ट नोटिफिकेशन के माध्यम से या ईमेल द्वारा परिवर्धन के बारे में कैसे पता चलेगा। हम आपको हमारे संचालन और आपके डेटा के साथ व्यवहार करने के तरीके की समीक्षा करने और इसके बारे में जानकारी प्राप्त करने के लिए प्रोत्साहित करते हैं।

अंतिम अपडेट: 8 जुलाई, 2025

यह डेटा प्रोसेसिंग परिशिष्ट (“DPA”) Perplexity AI, Inc. (“Perplexity”) और व्यावसायिक ग्राहकों (“Customer”) के बीच सेवा की उन शर्तों और अन्य समझौतों का हिस्सा है और उनमें शामिल है जो इसका स्पष्ट संदर्भ देते हैं, जिसमें Perplexity Pro for Enterprise सेवा की शर्तें और Perplexity API सेवा की शर्तें शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं, जो Perplexity की सेवाओं (“Services”, और ऐसी प्रासंगिक सेवा की शर्तें या अन्य समझौता, “Agreement”) के Customer के उपयोग को नियंत्रित करते हैं। जहाँ तक Perplexity, Services के Customer के उपयोग के संबंध में किसी भी व्यक्तिगत डेटा (Personal Data) को संसाधित (process) करता है, यह DPA ऐसे व्यक्तिगत डेटा के प्रसंस्करण के लिए Customer के निर्देशों और दोनों पक्षों के अधिकारों और दायित्वों को निर्धारित करता है। इस DPA में स्पष्ट रूप से निर्धारित के अलावा, Agreement बिना किसी बदलाव के और पूरी तरह से लागू और प्रभावी रहेगा। इस DPA और Agreement के बीच किसी भी टकराव की स्थिति में, DPA प्रभावी होगा।

परिभाषाएँ। इस DPA के उद्देश्यों के लिए, निम्नलिखित शब्दों का अर्थ नीचे दिया गया है। इस DPA में उपयोग किए गए बड़े अक्षरों वाले शब्द, जिन्हें यहाँ परिभाषित नहीं किया गया है, उनका अर्थ Perplexity Pro for Enterprise नियमों और शर्तों में दिया गया होगा। इस DPA में अन्य सभी बड़े अक्षरों वाले शब्द, जिन्हें Agreement में अन्यथा परिभाषित नहीं किया गया है, उनका संबंधित अर्थ गोपनीयता कानूनों (Privacy Laws) में उनके लिए दिए गए अर्थ के अनुसार होगा।

नियंत्रक से प्रोसेसर खंड (Controller to Processor Clauses)” का अर्थ है (i) GDPR के अधीन व्यक्तिगत डेटा के हस्तांतरण के संबंध में, आयोग के निर्णय 2021/914 दिनांक 4 जून 2021 में निर्धारित तीसरे देशों में व्यक्तिगत डेटा के हस्तांतरण के लिए मानक संविदात्मक खंड, विशेष रूप से मॉड्यूल 2 (नियंत्रक से प्रोसेसर) (“EU SCCs”) सहित; और (ii) UK GDPR के अधीन व्यक्तिगत डेटा के हस्तांतरण के संबंध में, UK सूचना आयुक्त (“UK परिशिष्ट”) द्वारा जारी EU आयोग के मानक संविदात्मक खंडों (संस्करण B.1.0) के लिए अंतर्राष्ट्रीय डेटा हस्तांतरण परिशिष्ट, प्रत्येक मामले में समय-समय पर संशोधित, अद्यतन या प्रतिस्थापित किए अनुसार।

EU/UK गोपनीयता कानून” का अर्थ है, जैसा लागू हो: (i) सामान्य डेटा संरक्षण विनियमन 2016/679 (“GDPR”); (ii) गोपनीयता और इलेक्ट्रॉनिक संचार निर्देश 2002/58/EC; (iii) UK डेटा संरक्षण अधिनियम 2018, UK सामान्य डेटा संरक्षण विनियमन जैसा कि UK डेटा संरक्षण अधिनियम 2018 द्वारा परिभाषित है, जिसे डेटा संरक्षण, गोपनीयता और इलेक्ट्रॉनिक संचार (संशोधन आदि) (EU निकास) विनियम 2019 (UK डेटा संरक्षण अधिनियम 2018 के साथ, “UK GDPR”) द्वारा संशोधित किया गया है, और गोपनीयता और इलेक्ट्रॉनिक संचार विनियम 2003; और (iv) कोई भी प्रासंगिक कानून, निर्देश, आदेश, नियम, विनियमन या अन्य बाध्यकारी साधन जो उपरोक्त में से किसी को भी लागू करता है, प्रत्येक मामले में, जैसा कि लागू हो और समय-समय पर लागू हो, और जैसा कि समय-समय पर संशोधित, समेकित, पुन: अधिनियमित या प्रतिस्थापित किया गया हो।

व्यक्तिगत डेटा” का अर्थ है कोई भी जानकारी जिसे Perplexity, Services प्रदान करने के लिए Customer की ओर से संसाधित करता है, जिसे किसी भी गोपनीयता कानून (Privacy Law) के तहत “व्यक्तिगत डेटा,” “व्यक्तिगत जानकारी” या “व्यक्तिगत रूप से पहचान योग्य जानकारी” के रूप में परिभाषित किया गया है।

गोपनीयता कानून (Privacy Laws)” का अर्थ है, जैसा लागू हो, EU/UK गोपनीयता कानून, US गोपनीयता कानून और किसी अन्य क्षेत्राधिकार का कोई भी समान कानून जो डेटा संरक्षण, गोपनीयता या व्यक्तिगत डेटा के उपयोग से संबंधित है और नियंत्रकों और प्रोसेसरों को व्यक्तिगत डेटा के प्रसंस्करण के संबंध में विशिष्ट संविदात्मक प्रतिबद्धताओं पर सहमत होने की आवश्यकता होती है, प्रत्येक मामले में, जैसा कि लागू हो और समय-समय पर लागू हो, और जैसा कि समय-समय पर संशोधित, समेकित, पुन: अधिनियमित या प्रतिस्थापित किया गया हो।

प्रोसेसर से प्रोसेसर खंड (Processor to Processor Clauses)” का अर्थ है (i) GDPR के अधीन व्यक्तिगत डेटा के हस्तांतरण के संबंध में, आयोग के निर्णय 2021/914 दिनांक 4 जून 2021 में निर्धारित तीसरे देशों में व्यक्तिगत डेटा के हस्तांतरण के लिए मानक संविदात्मक खंड, विशेष रूप से मॉड्यूल 3 (प्रोसेसर से प्रोसेसर) सहित; और (ii) UK GDPR के अधीन व्यक्तिगत डेटा के हस्तांतरण के संबंध में, UK सूचना आयुक्त द्वारा जारी EU आयोग के मानक संविदात्मक खंडों (संस्करण B.1.0) के लिए अंतर्राष्ट्रीय डेटा हस्तांतरण परिशिष्ट, प्रत्येक मामले में समय-समय पर संशोधित, अद्यतन या प्रतिस्थापित किए अनुसार।

तीसरा देश (Third Country)” का अर्थ है यूरोपीय आर्थिक क्षेत्र या UK के डेटा संरक्षण कानूनों के दायरे से बाहर का कोई भी देश या क्षेत्र, जैसा कि प्रासंगिक हो, उन देशों या क्षेत्रों को छोड़कर जिन्हें संबंधित सक्षम प्राधिकारी द्वारा समय-समय पर व्यक्तिगत डेटा के लिए पर्याप्त सुरक्षा प्रदान करने के रूप में अनुमोदित किया गया है।

US गोपनीयता कानून” का अर्थ है, जैसा लागू हो, कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम, कोलोराडो गोपनीयता अधिनियम, कनेक्टिकट डेटा गोपनीयता अधिनियम, यूटा उपभोक्ता गोपनीयता अधिनियम, वर्जीनिया उपभोक्ता डेटा संरक्षण अधिनियम, व्यक्तिगत डेटा के प्रसंस्करण से संबंधित किसी अन्य राज्य का कोई भी समान कानून, और उपरोक्त में से किसी के तहत प्रख्यापित कोई भी विनियमन, प्रत्येक मामले में, जैसा कि लागू हो और समय-समय पर लागू हो, और जैसा कि समय-समय पर संशोधित, समेकित, पुन: अधिनियमित या प्रतिस्थापित किया गया हो।

व्यवसाय (Business),” “नियंत्रक (Controller),” “प्रोसेसर (Processor),” “बेचना (Sell),” “सेवा प्रदाता (Service Provider),” और “साझा करना (Share)” शब्दों का अर्थ लागू गोपनीयता कानूनों के तहत उन्हें दिए गए अर्थ के अनुसार होगा।

पक्षों की भूमिकाएँ। पक्ष स्वीकार करते हैं कि Services प्रदान करने में Customer से प्राप्त किसी भी व्यक्तिगत डेटा के संबंध में, गोपनीयता कानूनों के उद्देश्यों के लिए, Customer नियंत्रक या प्रोसेसर या व्यवसाय है और Perplexity सेवा प्रदाता या प्रोसेसर है।

Customer के दायित्व: Services के अपने उपयोग के संबंध में Perplexity को व्यक्तिगत डेटा प्रदान करते समय Customer सभी गोपनीयता कानूनों का पालन करेगा, जिसमें Services के साथ किसी भी एकीकरण (integrations) का उपयोग शामिल है। Customer प्रतिनिधित्व और वारंटी देता है कि (a) सभी व्यक्तिगत डेटा को Customer द्वारा या उसकी ओर से सभी गोपनीयता कानूनों के अनुपालन में एकत्र किया गया था और हर समय संसाधित और बनाए रखा गया था, जिसमें व्यक्तियों को नोटिस प्रदान करने और/या सहमति प्राप्त करने के किसी भी दायित्व के संबंध में शामिल है और (b) Customer ने Perplexity को व्यक्तिगत डेटा का खुलासा करने और Perplexity को Agreement और इस DPA में निर्धारित व्यक्तिगत डेटा को संसाधित करने में सक्षम बनाने के लिए गोपनीयता कानूनों का पालन किया है (जिसमें कानूनी आधार होना शामिल है), और अन्यथा उसके पास सभी आवश्यक अधिकार, अनुमतियाँ, सहमति और प्राधिकरण हैं। Customer ऐसा कोई कदम नहीं उठाएगा जो Perplexity को प्रदान किए गए व्यक्तिगत डेटा को US गोपनीयता कानूनों के तहत बिक्री या साझा करना बना दे या अन्यथा Perplexity को US गोपनीयता कानूनों के तहत सेवा प्रदाता या प्रोसेसर न बनाए। यदि Customer यह निर्धारित करता है कि Agreement के तहत व्यक्तिगत डेटा का प्रसंस्करण गोपनीयता कानूनों का अनुपालन नहीं करता है या नहीं करेगा, तो Customer बिना किसी अनुचित देरी के Perplexity को सूचित करेगा, ऐसी स्थिति में, Perplexity को ऐसे व्यक्तिगत डेटा को संसाधित करना जारी रखने की आवश्यकता नहीं होगी।

व्यक्तिगत डेटा का प्रसंस्करण। पक्ष इस बात पर सहमत हैं कि प्रसंस्करण का विवरण Annex 1 में वर्णित है। Agreement के तहत व्यक्तिगत डेटा को संसाधित करने में, Perplexity:

केवल Customer से प्राप्त प्रलेखित निर्देशों पर, Annex 1 में वर्णित सीमित और विशिष्ट उद्देश्य के लिए व्यक्तिगत डेटा को संसाधित करेगा, जब तक कि लागू गोपनीयता कानूनों द्वारा ऐसे व्यक्तिगत डेटा को संसाधित करने की अनुमति न हो, और हर समय गोपनीयता कानूनों और इस DPA की शर्तों के अनुपालन में, गोपनीयता कानूनों द्वारा आवश्यक गोपनीयता सुरक्षा का समान स्तर प्रदान करेगा;

यदि वह: (i) यह निर्धारित करता है कि वह व्यक्तिगत डेटा के प्रसंस्करण के लिए Customer के निर्देशों, गोपनीयता कानूनों के तहत अपने दायित्वों या इस DPA की शर्तों का अनुपालन नहीं कर सकता है या (ii) यह मानता है कि Customer का निर्देश लागू गोपनीयता कानूनों का उल्लंघन करता है, तो तुरंत Customer को सूचित करेगा;

गोपनीयता कानूनों द्वारा आवश्यक सीमा तक, Customer को यह सुनिश्चित करने में मदद करने के लिए उचित और उपयुक्त कदम उठाने का अधिकार प्रदान करेगा कि Perplexity, इस DPA और गोपनीयता कानूनों के तहत Customer के दायित्वों के अनुरूप व्यक्तिगत डेटा का उपयोग करे, और व्यक्तिगत डेटा के किसी भी अनधिकृत उपयोग को रोके और सुधारे; और

यह सुनिश्चित करेगा कि व्यक्तिगत डेटा को संसाधित करने वाला प्रत्येक कर्मचारी या अन्य व्यक्ति ऐसे व्यक्तिगत डेटा के संबंध में गोपनीयता के उचित कर्तव्य के अधीन है।

निषेध। गोपनीयता कानूनों द्वारा आवश्यक सीमा तक, Perplexity (a) व्यक्तिगत डेटा को बेचेगा या साझा नहीं करेगा, (b) Perplexity और Customer के बीच सीधे व्यावसायिक संबंध के बाहर और Customer को Services प्रदान करने के विशिष्ट उद्देश्य के अलावा किसी अन्य उद्देश्य के लिए व्यक्तिगत डेटा को बनाए नहीं रखेगा, उपयोग नहीं करेगा, या प्रकट नहीं करेगा, या (c) Customer से या उसकी ओर से प्राप्त व्यक्तिगत डेटा को किसी ऐसे व्यक्तिगत डेटा के साथ नहीं जोड़ेगा जिसे उन व्यक्तियों के साथ Perplexity के अलग-अलग इंटरैक्शन से एकत्र किया जा सकता है जिनसे व्यक्तिगत डेटा संबंधित है या किसी अन्य स्रोत से। संदेह से बचने के लिए, व्यक्तिगत डेटा का उपयोग Perplexity के बड़े भाषा मॉडल (large language models) के प्रशिक्षण के लिए नहीं किया जाएगा। यदि Perplexity को (i) कानून प्रवर्तन प्राधिकरण द्वारा व्यक्तिगत डेटा के प्रकटीकरण के लिए कोई कानूनी रूप से बाध्यकारी अनुरोध प्राप्त होता है; या (ii) किसी पर्यवेक्षी प्राधिकरण/नियामक (या समान) से व्यक्तिगत डेटा के संबंध में कोई नोटिस, पूछताछ या जांच प्राप्त होती है; या (iii) किसी डेटा विषय से कोई शिकायत या अनुरोध प्राप्त होता है, प्रत्येक मामले में जो इस DPA के तहत Customer के लिए या उसकी ओर से व्यक्तिगत डेटा के Perplexity के प्रसंस्करण से संबंधित है, तो (कानून द्वारा अनुमत सीमा तक) Perplexity, Customer को सूचित करेगा।

उप-ठेकेदारों का उपयोग।

Customer एतद्द्वारा Perplexity को इस Section 6 की आवश्यकताओं के अधीन Annex 2 में निर्धारित उप-ठेकेदारों को नियुक्त करने के लिए सामान्य लिखित प्राधिकरण प्रदान करता है।

यदि Perplexity किसी नए उप-ठेकेदार को नियुक्त करता है या किसी ऐसे उप-ठेकेदार को जोड़ने या बदलने के संबंध में कोई बदलाव करने का इरादा रखता है जो Model Provider (जैसा कि नीचे परिभाषित है) नहीं है, तो वह Customer को दस कार्य दिवसों का पूर्व लिखित नोटिस (ईमेल पर्याप्त है) प्रदान करेगा, जिसके दौरान Customer व्यक्तिगत डेटा की गोपनीयता या सुरक्षा या गोपनीयता कानूनों के साथ उप-ठेकेदार के अनुपालन से संबंधित उचित और प्रलेखित आधारों पर नियुक्ति या प्रतिस्थापन पर आपत्ति कर सकता है (और यदि Customer ऐसी आपत्ति नहीं करता है, तो Perplexity नियुक्ति या प्रतिस्थापन के साथ आगे बढ़ सकता है)। यदि Customer पाँच दिनों के भीतर आपत्ति करता है, तो Customer और Perplexity आपत्ति के समाधान पर सहमत होने के लिए सद्भावना के साथ मिलकर काम करेंगे (जैसे व्यक्तिगत डेटा के उपयोग को प्रतिबंधित करना या Customer का अस्थायी या स्थायी रूप से Services के किसी विशेष पहलू या सुविधा का उपयोग न करना)। यदि उन सद्भावनापूर्ण चर्चाओं के बावजूद, कोई समाधान नहीं निकाला जा सकता है, तो Customer (अपने एकमात्र उपाय के रूप में) Agreement को समाप्त कर सकता है, और किसी भी अप्रयुक्त प्रीपेड शुल्क (जैसा कि Agreement में परिभाषित है) की वापसी प्राप्त कर सकता है।

यदि Perplexity किसी नए उप-ठेकेदार को नियुक्त करता है या किसी ऐसे उप-ठेकेदार को जोड़ने या बदलने के संबंध में कोई बदलाव करने का इरादा रखता है जो बड़े भाषा मॉडल या अन्य जनरेटिव आर्टिफिशियल इंटेलिजेंस मॉडल (“Model Provider”) प्रदान करता है, तो Perplexity Customer को सूचित करेगा (ईमेल पर्याप्त है) और www.perplexity.ai/hub/legal/third-party-models पर निर्धारित “तृतीय-पक्ष प्रदाताओं” की सूची को अद्यतन करेगा (जिनमें से प्रत्येक, स्पष्टता के लिए, इस DPA के तहत एक Model Provider है)। यदि Customer नियुक्ति या प्रतिस्थापन पर आपत्ति करता है, तो Customer का एकमात्र सहारा यह है कि (और Customer को करना ही होगा) Services के माध्यम से प्रासंगिक तृतीय-पक्ष मॉडल के सभी उपयोग को बंद कर दे (जो, स्पष्टता के लिए, Customer नियुक्ति या प्रतिस्थापन के बाद किसी भी समय कर सकता है)।

Perplexity उप-ठेकेदारों को केवल एक लिखित समझौते के तहत नियुक्त करेगा जिसमें उप-ठेकेदार पर ऐसे दायित्व शामिल हों जो इस DPA के तहत Perplexity पर दायित्वों से कम कठिन न हों।

यदि Perplexity, EU/UK गोपनीयता कानूनों के अनुसार Customer की ओर से विशिष्ट प्रसंस्करण गतिविधियाँ करने के लिए किसी उप-ठेकेदार को नियुक्त करता है, जहाँ वह उप-ठेकेदार अपने दायित्वों को पूरा करने में विफल रहता है, तो Perplexity उस उप-ठेकेदार के दायित्वों के निष्पादन के लिए Customer के प्रति लागू EU/UK गोपनीयता कानूनों के तहत पूरी तरह उत्तरदायी रहेगा।

सहायता। Perplexity, व्यक्तिगत डेटा के प्रसंस्करण के संबंध में और Customer को उसके दायित्वों का पालन करने में सक्षम बनाने के लिए जो इसके परिणामस्वरूप उत्पन्न होते हैं, Customer को सहायता प्रदान करेगा:

गोपनीयता कानूनों के तहत अपने अधिकारों के अनुसरण में व्यक्तियों के अनुरोधों के बारे में Customer को सूचित करना, जिसमें प्रासंगिक व्यक्तिगत डेटा प्रदान करना, हटाना या सही करना, या Customer को ऐसा करने में सक्षम बनाना शामिल है, जहाँ तक यह संभव हो;

गोपनीयता कानूनों द्वारा आवश्यक सीमा तक, डेटा संरक्षण प्रभाव आकलन करना और, यदि आवश्यक हो, संबंधित सक्षम अधिकारियों के साथ पूर्व परामर्श करना; और

Perplexity को ऐसे व्यक्तिगत डेटा उल्लंघन (Personal Data Breach) के बारे में पता चलने के बाद बिना किसी अनुचित देरी के व्यक्तिगत डेटा की किसी भी अनधिकृत या अवैध पहुंच, विनाश, उपयोग, हानि, संशोधन, या प्रकटीकरण (“व्यक्तिगत डेटा उल्लंघन”) के बारे में Customer को सूचित करना।

सुरक्षा उपाय। Perplexity, अत्याधुनिक तकनीक, कार्यान्वयन की लागत और प्रसंस्करण की प्रकृति, दायरे, संदर्भ और उद्देश्य को ध्यान में रखते हुए, जोखिम के लिए उपयुक्त सुरक्षा का स्तर प्रदान करने के लिए डिज़ाइन किए गए उपयुक्त तकनीकी, भौतिक और संगठनात्मक उपाय लागू करेगा, जैसा कि Annex 3 में निर्धारित है, या अन्यथा समय-समय पर Customer और Perplexity के बीच सहमति और प्रलेखित किया गया है, और Agreement की अवधि के दौरान उनका पालन करना जारी रखेगा। Perplexity व्यक्तिगत डेटा तक पहुंचने के लिए अधिकृत कर्मचारियों और अन्य व्यक्तियों को डेटा संरक्षण और सुरक्षा प्रशिक्षण प्रदान करेगा।

पहुंच और ऑडिट। Customer के उचित लिखित अनुरोध पर और गोपनीयता कानूनों द्वारा Perplexity से आवश्यक सीमा तक, Perplexity इस DPA और गोपनीयता कानूनों के तहत अपने दायित्वों के अनुपालन के संबंध में निरीक्षण और ऑडिट की अनुमति देगा और योगदान देगा, Customer के अनुरोध पर, Perplexity के पास ऐसी जानकारी प्रदान करेगा जो ऐसे अनुपालन को प्रदर्शित करने के लिए उचित रूप से आवश्यक है और/या ऐसे अनुपालन के लिए Perplexity की नीतियों और तकनीकी और संगठनात्मक उपायों का आकलन करने के लिए एक योग्य और स्वतंत्र लेखा परीक्षक की व्यवस्था करेगा, जो ऐसे आकलन के लिए एक उपयुक्त और स्वीकृत नियंत्रण मानक या ढांचा और मूल्यांकन प्रक्रिया का उपयोग करेगा। Perplexity उचित अनुरोध पर Customer को ऐसे आकलन की रिपोर्ट प्रदान करेगा। Customer को ऐसी जानकारी और/या ऑडिट (गोपनीयता कानूनों द्वारा आवश्यक सीमा तक) का अनुरोध करने की अनुमति दी जाएगी, Perplexity को 30 दिन का अग्रिम लिखित नोटिस देने पर, हर 12 महीने में एक बार से अधिक नहीं, और केवल तभी जब पक्ष ऑडिट के दायरे पर सहमत हों और बशर्ते कि लेखा परीक्षक गोपनीयता के कर्तव्य से बंधा हो। उपरोक्त के बावजूद, किसी भी स्थिति में विक्रेता को Customer को जानकारी, सुविधाओं या प्रणालियों तक पहुंच प्रदान करने की आवश्यकता नहीं होगी, यदि ऐसा करने से विक्रेता अन्य ग्राहकों या उसके कानूनी दायित्वों के प्रति गोपनीयता दायित्वों का उल्लंघन करता है।

व्यक्तिगत डेटा को हटाना। Perplexity, Customer को Services प्रदान करने की समाप्ति के तीस दिनों के भीतर सभी व्यक्तिगत डेटा को हटा देगा (या, Customer के विकल्प पर, वापस कर देगा), जब तक कि कानून द्वारा व्यक्तिगत डेटा को बनाए रखना आवश्यक न हो, ऐसी स्थिति में, Perplexity बिना किसी अनुचित देरी के Customer को ऐसी कानूनी आवश्यकता के बारे में सूचित करेगा और ऐसे प्रतिधारण दायित्व की समाप्ति पर व्यक्तिगत डेटा को हटा देगा (या, Customer के विकल्प पर, वापस कर देगा)।

डेटा हस्तांतरण। उस सीमा तक जहाँ Perplexity किसी तीसरे देश (Third Country) में EU/UK गोपनीयता कानूनों के अधीन व्यक्तिगत डेटा को संसाधित करता है, और यह डेटा आयातक के रूप में कार्य कर रहा है, Perplexity नियंत्रक से प्रोसेसर खंडों (Controller to Processor Clauses) या प्रोसेसर से प्रोसेसर खंडों (Processor to Processor Clauses) (जैसा लागू हो) में निर्धारित डेटा आयातक के दायित्वों का पालन करेगा, जो एतद्द्वारा इस DPA में शामिल हैं और इसका हिस्सा हैं, और:

Annex I या Part 1 (जैसा प्रासंगिक हो) के उद्देश्यों के लिए, (i) Customer एक नियंत्रक या प्रोसेसर (जैसा लागू हो) है और Perplexity एक प्रोसेसर है, और (ii) Agreement, इस DPA और Annex 1 में निर्धारित पक्ष, संपर्क व्यक्ति का विवरण और प्रसंस्करण विवरण लागू होंगे और प्रारंभ तिथि (Start Date) Agreement की प्रभावी तिथि है;

यदि लागू हो, UK परिशिष्ट के Part 1 के उद्देश्यों के लिए, प्रासंगिक परिशिष्ट EU SCCs (जैसा कि UK परिशिष्ट में शब्द परिभाषित है) वे EU SCCs हैं जो इस Section 11 के आधार पर इस DPA में शामिल हैं;

Annex II या Part 1 (जैसा प्रासंगिक हो) के उद्देश्यों के लिए, तकनीकी और संगठनात्मक सुरक्षा उपाय, और Customer की सहायता के लिए Perplexity द्वारा उठाए गए तकनीकी और संगठनात्मक उपाय, जैसा कि प्रत्येक Annex 3 में निर्धारित है, लागू होंगे;

यदि लागू हो, Annex III या Part 1 (जैसा प्रासंगिक हो) के उद्देश्यों के लिए, Annex 2 में निर्धारित अधिकृत उप-ठेकेदारों की सूची लागू होगी; और

यदि लागू हो, (i) Clause 9, Option 2 (“सामान्य लिखित प्राधिकरण”) को चुना हुआ माना जाता है और नोटिस अवधि के संबंध में Section 6.b और 6.c का संदर्भ दिया गया है; (ii) Clause 11(a), स्वतंत्र विवाद समाधान के संबंध में वैकल्पिक शब्दों को शामिल माना जाता है; (iii) Clause 13 और Annex I.C, सक्षम पर्यवेक्षी प्राधिकरण आयरिश नियामक होगा; (iv) Clauses 17 और 18, Option 1 को चुना हुआ माना जाता है और शासी कानून और सक्षम अदालतें क्रमशः आयरिश कानून और आयरिश अदालतें होंगी; और (v) Part 1, Customer निर्यातक के रूप में उस UK परिशिष्ट के Section 19 के अनुसार UK परिशिष्ट को समाप्त कर सकता है।

उस सीमा तक जहाँ Perplexity किसी तीसरे देश (Third Country) में व्यक्तिगत डेटा को संसाधित करने के लिए किसी सहयोगी या तृतीय-पक्ष उप-ठेकेदार को नियुक्त करता है, Perplexity Customer की ओर से नियुक्त किसी भी प्रासंगिक उप-ठेकेदार (सहयोगियों सहित) के साथ प्रोसेसर से प्रोसेसर खंड निष्पादित करेगा। Customer के अनुरोध पर, Perplexity अलग से Customer के साथ नियंत्रक से प्रोसेसर खंडों में प्रवेश करेगा और यह सुनिश्चित करने के लिए Customer द्वारा उचित रूप से अनुरोधित कोई भी अन्य वैकल्पिक या अतिरिक्त कदम उठाएगा कि व्यक्तिगत डेटा का Perplexity का प्रसंस्करण गोपनीयता कानूनों की आवश्यकताओं के अनुसार होता है।

दायित्व। EU SCC की धारा 12 और किसी भी लागू कानून के अधीन जिसे अनुबंध द्वारा सीमित नहीं किया जा सकता है, इस DPA, EU SCC और UK एडेंडम से उत्पन्न होने वाला या उससे संबंधित प्रत्येक पक्ष का कुल कुल दायित्व, चाहे अनुबंध में हो, टॉर्ट में या अन्यथा, समझौते में निर्धारित दायित्व के बहिष्करण और सीमाओं के अधीन है, और इस DPA, EU SCC या UK एडेंडम के तहत कोई भी दायित्व उस सीमा की ओर गिना जाता है और उस सीमा को बढ़ाता नहीं है। इस खंड में कुछ भी EU SCC की धारा 12(b) या 12(c) के तहत डेटा विषय के प्रति किसी भी पक्ष के दायित्व, या किसी भी ऐसे दायित्व को सीमित नहीं करता है जिसे लागू डेटा सुरक्षा कानून के तहत सीमित नहीं किया जा सकता है।

ANNEX 1

प्रसंस्करण का विवरण:

प्रसंस्करण की प्रकृति

Customer को Services का प्रावधान जैसा कि Agreement में निर्धारित है।

प्रसंस्करण के उद्देश्य

Customer को Services का प्रावधान जैसा कि Agreement में निर्धारित है।

व्यक्तियों की श्रेणियाँ जिनका व्यक्तिगत डेटा संसाधित किया जाता है

Services के अधिकृत उपयोगकर्ता, और अन्यथा जैसा कि Customer द्वारा निर्धारित किया गया है।

संसाधित व्यक्तिगत डेटा की श्रेणियाँ

अधिकृत उपयोगकर्ताओं की खाता जानकारी और Services के माध्यम से सबमिट किए गए इनपुट में निहित व्यक्तिगत जानकारी जैसा कि Customer द्वारा निर्धारित किया गया है। इनपुट में निहित कोई भी व्यक्तिगत जानकारी बाद वाली तिथि तक संग्रहीत की जाएगी: (a) वह तिथि जब इसे Customer द्वारा Services के इंटरफेस के माध्यम से हटा दिया जाता है और (b) वह तिथि जो उस दिन के तीस दिन बाद आती है जब Perplexity अब Customer को Services प्रदान नहीं कर रहा है।

व्यक्तिगत डेटा के प्रकार जो प्रसंस्करण के अधीन हैं जिन्हें गोपनीयता कानूनों के तहत “संवेदनशील” या “विशेष श्रेणी” माना जाता है

कोई भी संवेदनशील डेटा संसाधित करने का इरादा नहीं है जब तक कि कोई अधिकृत उपयोगकर्ता इसे अनपेक्षित रूप से इनपुट में शामिल न कर दे।

आवृत्ति (जैसे एक बार या निरंतर) और प्रसंस्करण की अवधि

निरंतर आधार पर, Agreement की अवधि की अवधि के लिए और किसी भी समाप्ति के बाद की प्रतिधारण अवधि के लिए जैसा कि Agreement में निर्धारित है।

Section 6 के अनुसार अधिकृत किसी भी उप-प्रोसेसर द्वारा किए गए प्रसंस्करण का विषय, प्रकृति और अवधि इस Annex 1 और Annex 2 में निर्धारित अनुसार है।

ANNEX 2

अधिकृत उप-ठेकेदार:

जैसा कि https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“ट्रस्ट सेंटर सबप्रोसेसर सूची”) पर निर्धारित है।

ANNEX 3

सुरक्षा उपाय:

Perplexity व्यक्तिगत डेटा के प्रसंस्करण द्वारा प्रस्तुत जोखिम के अनुपात में उचित सुरक्षा उपाय बनाए रखता है और अन्यथा Annex 2 में निर्धारित उप-ठेकेदारों, जिसमें Amazon और Microsoft शामिल हैं, द्वारा लागू और बनाए गए सुरक्षा उपायों पर निर्भर करता है। Perplexity की सुरक्षा प्रतिबद्धताओं पर अधिक विवरण के लिए कृपया Agreement देखें।