We recently updated our consumer Privacy Notice.
We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.
Perplexity डेटा प्रोसेसिंग परिशिष्ट
आमची सबप्रोसेसर माहिती शोधणे सोपे ठेवण्यासाठी आम्ही काही अद्यतने केली आहेत आणि इन-प्रॉडक्ट सूचनेद्वारे किंवा ईमेलद्वारे तुम्हाला जोडण्याबद्दल कसे कळेल हे आम्ही स्पष्ट केले आहे. आम्ही कसे ऑपरेट करतो आणि तुमच्या डेटाशी कसा व्यवहार करतो याचे पुनरावलोकन करण्यासाठी आणि माहिती मिळवण्यासाठी आम्ही तुम्हाला प्रोत्साहित करतो.
शेवटचे अपडेट: १३ ऑगस्ट, २०२६
हा डेटा प्रोसेसिंग परिशिष्ट (“DPA”) सेवा अटींचा किंवा Perplexity AI, Inc. (“Perplexity”) आणि व्यावसायिक ग्राहक (“ग्राहक”) यांच्यातील इतर कराराचा भाग बनतो आणि त्यात समाविष्ट केला जातो जो स्पष्टपणे त्याचा संदर्भ देतो (प्रत्येक असा करार, वेळोवेळी अपडेट केल्याप्रमाणे, “करार”), ग्राहकाद्वारे Perplexity च्या सेवांच्या वापरावर नियंत्रण ठेवतो (“सेवा”). या DPA च्या उद्देशासाठी, “सेवा” म्हणजे करारांतर्गत ग्राहकाला उपलब्ध करून दिलेले कोणतेही Perplexity उत्पादने, वैशिष्ट्ये, API, साधने किंवा इतर अर्पण, भविष्यातील कोणतीही उत्पादने, वैशिष्ट्ये किंवा अटींद्वारे नियंत्रित केलेली अपडेट्स ज्यामध्ये संदर्भाद्वारे या DPA चा समावेश आहे. काही सेवा (ज्यामध्ये एम्बेडिंग्स API आणि Perplexity Search यांचा समावेश आहे पण इतरíपुरता मर्यादित नाही) डेटा पोश्चर अंतर्गत ऑपरेट करू शकतात जे या DPA पेक्षा भिन्न आहेत, आणि त्या सेवांच्या संदर्भात आणि त्यांच्याद्वारे प्रक्रिया केलेल्या डेटाच्या उपचारांच्या संदर्भात, लागू उत्पादना-विशिष्ट अटी या DPA वर नियंत्रण ठेवतील आणि नियमन करतील. सेवांच्या ग्राहकाच्या वापраच्या संबंधात Perplexity कोणत्याही वैयक्तिक डेटावर प्रक्रिया करते त्या मर्यादेपर्यंत, हे DPA अशा वैयक्तिक डेटावर प्रक्रिया करण्यासाठी ग्राहकाच्या सूचना आणि दोन्ही पक्षांचे हक्क आणि कर्तव्ये सेट करते. या DPA मध्ये स्पष्टपणे सांगितल्याशिवाय, करार अपरिवर्तित आणि पूर्ण प्रभावाने आणि अमलात राहील. या DPA आणि करार यांच्यात काही संघर्ष झाल्यास, DPA नियंत्रण करेल.
१. व्याख्या. या DPA च्या उद्देशासाठी, खालील संज्ञांचे खालीलप्रमाणे अर्थ असतील. या DPA मध्ये वापरलेल्या परंतु परिभाषित न केलेल्या मोठ्या अक्षरातील संज्ञांचे अर्थ करारामध्ये दिलेले असतील. या DPA मधील इतर सर्व मोठ्या अक्षरातील संज्ञा ज्या करारामध्ये अन्यथा परिभाषित केल्या नाहीत त्यांचे गोपनीयता कायद्यांमध्ये त्यांना दिलेले संबंधित अर्थ असतील.
अ. “कंट्रोलर ते प्रोसेसर कलमे” म्हणजे (i) GDPR च्या अधीन असलेल्या वैयक्तिक डेटाच्या हस्तांतरणाच्या संदर्भात, ४ जून २०२१ च्या आयोग अंमलबजावणी निर्णय (EU) २०२१/९१४ मध्ये नमूद केलेल्या तृतीय देशांमध्ये वैयक्तिक डेटा हस्तांतरित करण्यासाठी मानक कराराची कलमे, विशेषतः मॉड्यूल २ (कंट्रोलर ते प्रोसेसर) (“EU SCCs”) समाविष्ट करून; आणि (ii) यूके GDPR च्या अधीन असलेल्या वैयक्तिक डेटाच्या हस्तांतरणाच्या संदर्भात, यूके माहिती आयुक्तांनी जारी केलेले (“यूके परिशिष्ट”) EU आयोग मानक करार कलमांचे आंतरराष्ट्रीय डेटा हस्तांतरण परिशिष्ट ( आवृत्ती B.1.0), प्रत्येक बाबतीत वेळोवेळी सुधारित, अद्यतनित किंवा बदलल्याप्रमाणे.
ब. “EU/UK गोपनीयता कायदे” म्हणजे, लागू असल्यास: (i) सामान्य डेटा संरक्षण नियमन २०१६/६७९ (“GDPR”); (ii) गोपनीयता आणि इलेक्ट्रॉनिक संप्रेषण निर्देश २००२/५८/EC; (iii) यूके डेटा संरक्षण कायदा २०१८ (“UK DPA २०१८”), यूके DPA २०१८ द्वारे परिभाषित केल्यानुसार यूके सामान्य डेटा संरक्षण नियमन जसे की डेटा संरक्षण, गोपनीयता आणि इलेक्ट्रॉनिक संप्रेषण (सुधारणा इ.) (EU निर्गमन) विनियम २०१९ (UK DPA २०१८ सह, “UK GDPR”), आणि गोपनीयता आणि इलेक्ट्रॉनिक संप्रेषण विनियम २००३; आणि (iv) कोणताही संबंधित कायदा, निर्देश, आदेश, नियम, नियमन किंवा इतर बंधनकारक साधन जे उपरोक्त पैकी कोणत्याहीची अंमलबजावणी करते, प्रत्येक बाबतीत, लागू आणि वेळोवेळी अमलात असले आणि वेळोवेळी सुधारित, एकत्रित, पुनर्स्थापित किंवा बदललेले.
क. “वैयक्तिक डेटा” म्हणजे कोणतीही माहिती जी Perplexity सेवा प्रदान करण्यासाठी ग्राहकाच्या वतीने प्रक्रिया करते जी कोणत्याही गोपनीयता कायद्यांतर्गत “वैयक्तिक डेटा,” “वैयक्तिक माहिती” किंवा “वैयक्तिकरीत्या ओळखण्यायोग्य माहिती” म्हणून परिभाषित केली जाते.
ड. “गोपनीयता कायदे” म्हणजे, लागू असल्यास, EU/UK गोपनीयता कायदे (GDPR सह), US गोपनीयता कायदे (CCPA सह) आणि डेटा संरक्षण, गोपनीयता किंवा वैयक्तिक डेटाच्या वापराशी संबंधित इतर कोणत्याही न्यायक्षेत्राचा कोणताही समान लागू कायदा आणि कंट्रोलर आणि प्रोसेसरना वैयक्तिक डेटाच्या प्रक्रियेशी संबंधित विशिष्ट कराराच्या वचनबद्धतेवर सहमत होणे आवश्यक आहे, प्रत्येक बाबतीत, लागू आणि वेळोवेळी अमलात असले, आणि वेळोवेळी सुधारित, एकत्रित, पुनर्स्थापित किंवा बदललेले.
इ. “प्रोसेसर ते प्रोसेसर कलमे” म्हणजे (i) GDPR च्या अधीन असलेल्या वैयक्तिक डेटाच्या हस्तांतरणाच्या संदर्भात, आयोग अंमलबजावणी निर्णय (EU) २०२१/९१४ मध्ये ४ जून २०२१ रोजी नमूद केलेल्या तृतीय देशांमध्ये वैयक्तिक डेटा हस्तांतरित करण्यासाठी मानक करार कलमे, विशेषतः मॉड्यूल ३ (प्रोसेसर ते प्रोसेसर) समाविष्ट करून; आणि (ii) यूके GDPR च्या अधीन असलेल्या वैयक्तिक डेटाच्या हस्तांतरणाच्या संदर्भात, यूके माहिती आयुक्तांनी जारी केलेले EU आयोग मानक करार कलमांचे आंतरराष्ट्रीय डेटा हस्तांतरण परिशिष्ट (आवृत्ती B.1.0), प्रत्येक बाबतीत वेळोवेळी सुधारित, अद्यतनित किंवा बदलल्याप्रमाणे.
ई. “तृतीय देश” म्हणजे (i) GDPR च्या अधीन असलेल्या वैयक्तिक डेटा हस्तांतरणाच्या संदर्भात, युरोपियन युनियनच्या डेटा संरक्षण कायद्यांच्या कक्षेबाहेरील कोणताही देश किंवा प्रदेश युरोपियन आयोगाद्वारे वेळोवेळी वैयक्तिक डेटासाठी पुरेसे संरक्षण प्रदान म्हणून मंजूर केलेले देश किंवा प्रदेश वगळून; (ii) यूके GDPR च्या अधीन असलेल्या वैयक्तिक डेटा हस्तांतरणाच्या संदर्भात, यूकेच्या डेटा संरक्षण कायद्यांच्या कक्षेबाहेरील कोणताही देश किंवा प्रदेश यूकेच्या संबंधित सक्षम प्राधिकाऱ्याद्वारे वेळोवेळी वैयक्तिक डेटासाठी पुरेसे संरक्षण प्रदान म्हणून मंजूर केलेले देश किंवा प्रदेश वगळून; आणि (iii) इतर कोणत्याही गोपनीयता कायद्यांच्या अधीन असलेल्या वैयक्तिक डेटा हस्तांतरणाच्या संदर्भात, वेळोवेळी संबंधित सक्षम प्राधिकाऱ्याद्वारे वैयक्तिक डेटासाठी पुरेसे संरक्षण प्रदान म्हणून मंजूर केलेल्या व्यतिरिक्त कोणताही देश किंवा प्रदेश.
फ. “US गोपनीयता कायदे” म्हणजे, लागू असल्यास, कॅलिफोर्निया ग्राहक गोपनीयता कायदा, कोलोराडो गोपनीयता कायदा, कनेक्टिकट डेटा गोपनीयता कायदा, युटा ग्राहक गोपनीयता कायदा, व्हर्जिनिया ग्राहक डेटा संरक्षण कायदा, वैयक्तिक डेटाच्या प्रक्रियेशी संबंधित इतर कोणत्याही राज्याचा कोणताही समान कायदा, आणि वरीलपैकी कोणत्याही अंतर्गत जारी केलेले कोणतेही नियम, प्रत्येक बाबतीत, लागू आणि वेळोवेळी अमलात असले, आणि वेळोवेळी सुधारित, एकत्रित, पुनर्स्थापित किंवा बदललेले.
ग. “व्यवसाय,” “कंट्रोलर,” “डेटा विषय,” “प्रोसेसर,” “प्रक्रिया,” “विक्री,” “सेवा प्रदाता,” आणि “शेअर” या संज्ञांना लागू गोपनीयता कायद्यांतर्गत दिलेले अर्थ असतील.
२. पक्षांची भूमिका. पक्ष मान्यता देतात की सेवा प्रदान करताना ग्राहकाकडून प्राप्त झालेल्या कोणत्याही वैयक्तिक डेटाच्या संदर्भात, गोपनीयता कायद्यांच्या उद्देशासाठी, ग्राहक हा कंट्रोलर किंवा प्रोसेसर किंवा व्यवसाय आहे आणि Perplexity हा सेवा प्रदाता किंवा प्रोसेसर आहे.
३. ग्राहकाची कर्तव्ये. सेवांच्या वापراच्या संदर्भात Perplexity ला वैयक्तिक डेटा प्रदान करताना ग्राहकाने सर्व लागू गोपनीयता कायद्यांचे पालन केले पाहिजे, ज्यामध्ये सेवांसह कोणत्याही एकात्मतेचा वापर समाविष्ट आहे. ग्राहक प्रतिनिधित्व करतो आणि हमी देतो की (अ) सर्व वैयक्तिक डेटा सर्व गोपनीयता कायद्यांच्या अनुषंगाने ग्राहकाद्वारे किंवा त्याच्या वतीने गोळा केला गेला होता आणि सर्व वेळी प्रक्रिया आणि राखला गेला होता, ज्यामध्ये व्यक्तींना सूचना देण्याच्या आणि/किंवा संमती प्राप्त करण्याच्या कोणत्याही मुद्यांचा समावेश आहे आणि (ब) ग्राहकाने गोपनीयता कायद्यांचे पालन केले आहे (कायदेशीर आधार असण्यासह), आणि अन्यथा Perplexity ला वैयक्तिक डेटा उघड करण्यासाठी आणि करारामध्ये आणि या DPA मध्ये सेट केल्याप्रमाणे वैयक्तिक डेटावर प्रक्रिया करण्यास Perplexity ला सक्षम करण्यासाठी सर्व आवश्यक हक्क, परवानग्या, संमती आणि अधिकार आहेत. ग्राहकाने अशी कोणतीही कृती करू नये ज्यामुळे Perplexity ला येथे वैयक्तिक डेटा प्रदान करणे US गोपनीयता कायद्यांनुसार विक्री किंवा शेअर बनेल किंवा अन्यथा Perplexity ला US गोपनीयता कायद्यांनुसार सेवा प्रदाता किंवा प्रोसेसर बनवणार नाही. जर ग्राहकाने असे ठरवले की करारानुसार वैयक्तिक डेटाची प्रक्रिया गोपनीयता कायद्यांचे पालन करत नाही किंवा करणार नाही, तर ग्राहकाने Perplexity ला त्वरित सूचित केले पाहिजे, अशा परिस्थितीत, Perplexity ला अशा वैयक्तिक डेटावर प्रक्रिया करणे सुरू ठेवणे आवश्यक असणार नाही.
४. वैयक्तिक डेटाची प्रक्रिया. पक्ष सहमत आहेत की प्रक्रियेचा तपशील परिशिष्ट १ मध्ये वर्णिल्याप्रमाणे आहे. करारानुसार वैयक्तिक डेटावर प्रक्रिया करताना, Perplexity खालील गोष्टी करेल:
अ. केवळ ग्राहकाच्या दस्तऐवजीकरण केलेल्या सूचनांवर वैयक्तिक डेटावर प्रक्रिया करेल, परिशिष्ट १ मध्ये वर्णलेल्या मर्यादित आणि विशिष्ट हेतूसाठी, लागू गोपनीयता कायद्यांद्वारे अशा वैयक्तिक डेटावर प्रक्रिया करण्याची अन्यथा परवानगी असल्याशिवाय, आणि गोपनीयता कायदे आणि या DPA च्या अटींचे पालन करून सर्व वेळी, गोपनीयता कायद्यांद्वारे आवश्यक असलेली गोपनीयता संरक्षणाची समान पातळी प्रदान करून;
ब. Perplexity ला तात्काळ सूचित करेल जर ते: (i) वैयक्तिक डेटाच्या प्रक्रियेसाठी ग्राहकाच्या सूचनांचे, गोपनीयता कायद्यांतील त्याच्या कर्तव्यांचे किंवा या DPA च्या अटींचे पालन करणे यापुढे करू शकत नाही असा निर्णय घेईल किंवा (ii) असा विश्वास असेल की ग्राहकाची सूचना लागू गोपनीयता कायद्यांचे उल्लंघन करते;
क. गोपनीयता कायद्यांद्वारे आवश्यक असलेल्या मर्यादेपर्यंत, Perplexity या DPA आणि गोपनीयता कायद्यांमधील ग्राहकाच्या कर्तव्यांशी सुसंगत अशा रीतीने वैयक्तिक डेटा वापरत आहे याची खात्री करण्यास मदत करण्यासाठी वाजवी आणि योग्य पावले उचलण्याचा अधिकार ग्राहकाला देईल, आणि वैयक्तिक डेटाचा कोणताही अनधिकृत वापर थांबवेल आणि सुधारेल; आणि
ड. वैयक्तिक डेटावर प्रक्रिया करणारा प्रत्येक कर्मचारी किंवा इतर व्यक्ती अशा वैयक्तिक डेटाच्या संदर्भात गोपनीयतेच्या योग्य कर्तўयाच्या अधीन असणे आवश्यक करेल.
५. प्रतिबंध. गोपनीयता कायद्यांद्वारे आवश्यक असलेल्या मर्यादेपर्यंत, Perplexity (अ) वैयक्तिक डेटा विकणार नाही किंवा शेअर करणार नाही, (ब) Perplexity आणि ग्राहक यांच्यातील थेट व्यावसायिक संबंधांच्या बाहेर वैयक्तिक डेटा राखणार नाही, वापरणार नाही किंवा उघड करणार नाही आणि ग्राहकाला सेवा प्रदान करण्याच्या विशिष्ट हेतूशिवाय इतर कोणत्याही हेतूसाठी किंवा (क) ग्राहकाकडून किंवा त्याच्या वतीने प्राप्त झालेला वैयक्तिक डेटा, ज्या व्यक्तीशी वैयक्तिक डेटा संबंधित आहे त्या व्यक्तीशी Perplexity च्या स्वतंत्र संवादांमधून गोळा केलेल्या कोणत्याही वैयक्तिक डेटासह किंवा इतर कोणत्याही स्रोतांकडून एकत्रित करणार नाही. शंकेचे निरसन करण्यासाठी, Perplexity च्या मोठ्या भाषेच्या मॉडेल्सच्या प्रशिक्षणासाठी वैयक्तिक डेटा वापरला जाणार नाही. जर Perplexity ला (i) कायद्याची अंमलबजावणी करणार्या प्राधिकाऱ्याद्वारे वैयक्तिक डेटा उघडण्यासाठी कोणतीही कायदेशीर बंधनकारक विनंती प्राप्त झाली; किंवा (ii) कोणत्याही पर्यवेक्षी प्राधिकारी/नियामक (किंवा तत्सम) कडून वैयक्तिक डेटाच्या संदर्भात कोणतीही सूचना, चौकशी किंवा तपास प्राप्त झाला; किंवा (iii) डेटा विषयाकडून कोणतीही तक्रार किंवा विनंती प्राप्त झाली, प्रत्येक बाबतीत या DPA अंतर्गत ग्राहकासाठी किंवा ग्राहकाच्या वतीने Perplexity च्या वैयक्तिक डेटाच्या प्रक्रियेशी संबंधित, नंतर (कायद्याद्वारे परवानगी दिलेल्या मर्यादेपर्यंत) Perplexity ग्राहकाला सूचित करेल.
६. उपकराराच्या पक्षांचा वापर.
अ. ग्राहक याद्वारे https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“ट्रस्ट सेंटर सबप्रोसेसर लिस्ट”) येथे नमूद केलेले उपकराराचे पक्ष संलग्न करण्यासाठी Perplexity ला सामान्य लिखित प्राधिकरण देतो, या विभाग ६ च्या आवश्यकतांच्या अधीन राहून.
ब. जर Perplexity नवीन उपकराराचा पक्ष नियुक्त करत असेल किंवा मॉडेल प्रदाता (खाली परिभाषित केल्याप्रमाणे) नसलेल्या कोणत्याही उपकराराच्या पक्षाची भर घालणे किंवा बदलण्याबाबत कोणतेही बदल करण्याचा हेतू असेल, तर ते ग्राहकाला दहा व्यावसायिक दिवसांची पूर्व सूचना देईल, ज्या दरम्यान ग्राहक गोपनीयतेच्या किंवा वैयक्तिक डेटाच्या सुरक्षिततेशी किंवा उपकराराच्या पक्षाच्या गोपनीयता कायद्यांच्या पालनाशी संबंधित वाजवी आणि दस्तऐवजीकरण केलेल्या कारणांवरून नियुक्ती किंवा बदलावर आक्षेप घेऊ शकतो (आणि जर ग्राहकाने असा आक्षेप घेतला नाही, तर Perplexity नियुक्ती किंवा बदलासह पुढे जाऊ शकते). Perplexity नवीन किंवा बदललेल्या उपकराराच्या पक्षांची (मॉडेल प्रदाते वगळता) सूचना याद्वारे देईल: (i) ट्रस्ट सेंटर सबप्रोसेसर लिस्ट अपडेट करून आणि (ii) सेवांमधील इन-ॲप किंवा इन-प्रॉडक्ट सूचनेद्वारे, ईमेलद्वारे किंवा वरीलपैकी कोणत्याही संयोजनाद्वारे ग्राहकाला सूचित करून, बशर्ते की, ईमेल सूचनेच्या बाबतीत, ग्राहकाने Perplexity च्या कायदेशीर किंवा ट्रस्ट सेंटर वेबसाइटवर (सध्या https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription वर, किंवा Perplexity वेळोवेळी निर्दिष्ट करेल अशा इतर URL किंवा यंत्रणेवर) उपलब्ध सबप्रोसेसर सूचना सूचनांसाठी सबस्क्रिप्शन यंत्रणेद्वारे साइन अप केले आहे. जर ग्राहकाने सूचना प्राप्त झाल्याच्या पाच व्यावसायिक दिवसांच्या आत आक्षेप घेतला, तर आक्षेप सोडवण्यासाठी ग्राहक आणि Perplexity सदिच्छेने एकत्र काम करतील (उदा. वैयक्तिक डेटाचा वापर प्रतिबंधित करणे किंवा ग्राहकाने तात्पुरती किंवा कायमस्वरूपी सेवांचा विशिष्ट पैलू किंवा वैशिष्ट्य न वापरणे). त्या सदिच्छेच्या चर्चेनंतरही, कोणतेही निराकरण आढळू शकले नाही, तर ग्राहक (त्याचा एकमेव उपाय म्हणून) करार संपुष्टात आणू शकेल आणि करारान्वये कोणत्याही पूर्व-पेड परंतु न वापरलेल्या शुल्काचा परतावा प्राप्त करू शकेल.
क. जर Perplexity नवीन उपकराराचा पक्ष नियुक्त करत असेल किंवा मोठी भाषा मॉडेल्स किंवा इतर जनरेटिव्ह कृत्रिम बुद्धिमत्ता मॉडेल्स (“मॉडेल प्रदाता”) प्रदान करणार्या कोणत्याही उपकराराच्या पक्षाची भर घालणे किंवा बदलण्याबाबत कोणतेही बदल करण्याचा हेतू असेल, तर Perplexity ग्राहकाला सूचित करेल (ईमेल किंवा इन-ॲप किंवा इन-प्रॉडक्ट सूचना पुरेशी आहे) आणि https://perplexity.coolkeypoint.com/hub/legal/third-party-models येथे सेट केलेली “तृतीय-पक्ष प्रदाते” ची यादी अपडेट करेल (ज्यापैकी प्रत्येक, स्पष्टतेसाठी, या DPA अंतर्गत मॉडेल प्रदाता आहे). जर ग्राहक नियुक्ती किंवा बदलावर आक्षेप घेत असेल, तर ग्राहकाचा एकमेव उपाय म्हणजे सेवांद्वारे संबंधित तृतीय-पक्ष मॉडेलचा सर्व वापर बंद करणे (जे, स्पष्टतेसाठी, ग्राहक नियुक्ती किंवा बदलानंतर कधीही करू शकतो).
ड. Perplexity उपकराराच्या पक्षांवर अशा प्रकारच्या obligations असलेल्या लिखित करारानुसारच उपकराराच्या पक्षांना नियुक्त करेल ज्या संबंधित उपकराराच्या पक्षावर या DPA अंतर्गत Perplexity वरील obligations पेक्षा कमी क्लेशकारक नाहीत.
इ. लागू गोपनीयता कायद्यांनुसार ग्राहकाच्या वतीने विशिष्ट प्रक्रिया क्रियाकलाप पार पाडण्यासाठी Perplexity ने सबप्रोसेसर नियुक्त केल्यास, Perplexity त्या सबप्रोसेसरच्या डेटा-संरक्षण कर्तव्यांच्या पालनासाठी ग्राहकास जबाबदार राहील, त्याच मर्यादेपर्यंत आणि त्याच मर्यादांच्या अधीन राहून ज्या या DPA अंतर्गत Perplexity च्या स्वतःच्या कामगिरीला लागू होतात.
७. सहाय्य. Perplexity, वैयक्तिक डेटाच्या प्रक्रियेशी संबंधित आणि ग्राहकाला त्याच्या कर्तव्यांचे पालन करण्यास सक्षम करण्यासाठी जे त्यातून उत्पन्न होतात, ग्राहकाला खालील मार्गांनी सहाय्य प्रदान करेल:
अ. गोपनीयता कायद्यांमधील त्यांच्या अधिकारांनुसार व्यक्तींच्या विनंत्यांबद्दल ग्राहकाला सूचित करणे, ज्यामध्ये संबंधित वैयक्तिक डेटा प्रदान करणे, हटवणे किंवा सुधारणे समाविष्ट आहे, किंवा ग्राहकाला तेच करण्यास सक्षम करणे, जोपर्यंत हे शक्य आहे;
ब. गोपनीयता कायद्यांद्वारे आवश्यक असलेल्या मर्यादेपर्यंत, डेटा संरक्षण प्रभाव मूल्यांकन आयोजित करणे आणि, आवश्यक असल्यास, संबंधित सक्षम प्राधिकाऱ्यांशी पूर्व सल्लामसलत करणे; आणि
क. Perplexity ला अशा वैयक्तिक डेटा उल्लंघनाची जाणीव झाल्यानंतर कोणतीही अनावश्यक विलंबाशिवाय वैयक्तिक डेटाचे कोणतेही आघातजन्य, अनधिकृत किंवा बेकायदेशीर प्रवेश, नष्ट करणे, वापर, नुकसान, बदल किंवा उघड करणे (“वैयक्तिक डेटा उल्लंघन”) ग्राहकाला सूचित करणे.
८. सुरक्षा उपाय. Perplexity, अत्याधुनिक तंत्रज्ञान, अंमलबजावणीचा खर्च आणि प्रक्रियेचे स्वरूप, व्याի, संदर्भ आणि उद्देश लक्षात घेऊन, लागू गोपनीयता कायद्यांनुसार योग्य तांत्रिक, भौतिक आणि संस्थात्मक उपाय लागू करेल जे जोखमीस योग्य सुरक्षा पातळी प्रदान करण्यासाठी डिझाइन केलेले आहेत, जसे की https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ येथे सेट केले आहे, किंवा अन्यथा ग्राहक आणि Perplexity द्वारे वेळोवेळी सहमत आणि दस्तऐवजीकरण केले आहे, आणि कराराच्या मुदतीदरम्यान त्यांचे पालन करत राहील. Perplexity वैयक्तिक डेटा मध्ये प्रवेश करण्यासाठी अधिकार प्राप्त असलेल्या त्या कर्मचाऱ्यांना आणि इतर व्यक्तींना डेटा संरक्षण आणि सुरक्षा प्रशिक्षण प्रदान करेल.
९. प्रवेश आणि लेखापरीक्षण. ग्राहकाच्या वाजवी लिखित विनंतीनुसार आणि गोपनीयता कायद्यांनुसार Perplexity ला आवश्यक असलेल्या मर्यादेपर्यंत, Perplexity, ग्राहकाच्या विनंतीनुसार, Perplexity च्या ताब्यात असलेली अशी माहिती ग्राहकाला उपलब्ध करून देऊन, तपासणी आणि लेखापरीक्षणासाठी परवानगी देईल आणि योगदान देईल जी अशा पालनाचे प्रदर्शन करण्यासाठी वाजवीपणे आवश्यक आहे आणि/किंवा अशा पालनासाठी Perplexity च्या धोरणांचे आणि तांत्रिक व संस्थात्मक उपायांचे मूल्यांकन करण्यासाठी पात्र आणि स्वतंत्र लेखापरीक्षकाची व्यवस्था करेल, अशा मूल्यांकनांसाठी योग्य आणि स्वीकृत नियंत्रण मानक किंवा फ्रेमवर्क आणि मूल्यांकन प्रक्रिया वापरून. Perplexity वाजवी विनंतीवर ग्राहकाला अशा मूल्यांकनाचा अहवाल प्रदान करेल. ग्राहकाला अशी माहिती आणि/किंवा लेखापरीक्षण (गोपनीयता कायद्यांनुसार आवश्यक असलेल्या मर्यादेपर्यंत) दर १२ महिन्यांतून एकदाच, Perplexity ला ३० दिवसांच्या आगाऊ लिखित सूचनेवर, आणि पक्ष लेखापरीक्षेच्या वाजवी व्याप्तीवर सदिच्छेने करार केल्यानंतर आणि लेखापरीक्षक गोपनीयतेच्या कर्तव्याने बांधलेला असल्याच्या शर्तीवर विनंती करण्याची परवानगी दिली जाईल. पूर्वगामी असूनही, इतर ग्राहकांना दिलेल्या गोपनीयतेच्या कर्तव्यांचे किंवा त्याच्या कायदेशीर कर्तव्यांचे उल्लंघन Perplexity करेल अशा मर्यादेत Perplexity ला माहिती, सुविधा किंवा प्रणालींमध्ये प्रवेश देणे कधीही आवश्यक असणार नाही.
१०. वैयक्तिक डेटा हटवणे. Perplexity ग्राहकाला सेवांची तरतूद संपल्यापासून तीस दिवसांच्या आत सर्व वैयक्तिक डेटा हटवेल (किंवा, ग्राहकाच्या पर्यायावर, परत करेल), जोपर्यंत कायद्याद्वारे वैयक्तिक डेटा राखणे आवश्यक नाही, अशा परिस्थितीत, Perplexity अशा कायदेशीर आवश्यकतांबद्दल नजीकच्या विलंबाशिवाय ग्राहकाला सूचित करेल आणि अशा धारणा कर्तव्याची मुदत संपल्यावर वैयक्तिक डेटा हटवेल (किंवा, ग्राहकाच्या पर्यायावर, परत करेल).
११. डेटा हस्तांतरण. ज्या मर्यादेपर्यंत Perplexity तृतीया देशात EU/UK गोपनीयता कायद्यांच्या अधीन असलेल्या वैयक्तिक डेटावर प्रक्रिया करते, आणि ते डेटा आयातदार म्हणून काम करत आहे, Perplexity कंट्रोलर ते प्रोसेसर कलमे किंवा प्रोसेसर ते प्रोसेसर कलमे (जसे लागू असेल) मध्ये नमूद केलेल्या डेटा आयातदाराच्या कर्तव्यांचे पालन करेल, ज्या याद्वारे या DPA मध्ये समाविष्ट केल्या आहेत आणि त्याचा भाग बनतात, आणि:
अ. परिशिष्ट I किंवा भाग १ (लागू असेल तसे) च्या उद्देशासाठी, (i) ग्राहक हा कंट्रोलर किंवा प्रोसेसर (लागू असेल तसे) आहे आणि Perplexity हा प्रोसेसर आहे, आणि (ii) करारामध्ये, या DPA मध्ये आणि परिशिष्ट १ मध्ये नमूद केलेले पक्ष, संपर्क व्यक्तीचे तपशील आणि प्रक्रियेचे तपशील लागू असतील आणि प्रारंभ तारीख ही कराराची प्रभावी तारीख आहे;
b. लागू असल्यास, यूके ॲडेन्डमच्या भाग 1 च्या उद्देशांसाठी, संबंधित ॲडेन्डम EU SCC (जसे की यूके ॲडेन्डममध्ये व्याख्या केली आहे) हे EU SCC आहेत जे या विभाग 11 द्वारे या DPA मध्ये समाविष्ट केले आहेत;
क. परिशिष्ट II किंवा भाग १ (लागू असेल तसे) च्या उद्देशासाठी, तांत्रिक आणि संस्थात्मक सुरक्षा उपाय, आणि ग्राहकाला सहाय्य करण्यासाठी Perplexity द्वारे घेतलेले तांत्रिक आणि संस्थात्मक उपाय, प्रत्येक https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ येथे सेट केल्याप्रमाणे, लागू असतील;
ड. लागू असल्यास, परिशिष्ट III किंवा भाग १ (लागू असेल तसे) च्या उद्देशासाठी, https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors येथे सेट केलेली प्राधिकृत उप-कराराच्या पक्षांची यादी लागू होईल; आणि
इ. लागू असल्यास, यांच्या उद्देशासाठी: (i) कलम ९, पर्याय २ (“सामान्य लिखित प्राधिकरण”) निवडले असल्याचे मानले जाते आणि सूचनेच्या कालावधीच्या संदर्भात विभाग ६.ब आणि ६.क चा संदर्भ घेतला जातो; (ii) कलम ११(अ), स्वतंत्र विवाद निराकरणाच्या संदर्भातील पर्यायी शब्दावली समाविष्ट असल्याचे मानले जाते; (iii) कलम १३ आणि परिशिष्ट I.C, सक्षम पर्यवेक्षी प्राधिकरण हे आयरिश डेटा संरक्षण आयोग असेल; (iv) कलमे १७ आणि १८, पर्याय १ निवडले असल्याचे मानले जाते आणि गव्हर्निंग कायदा आणि सक्षम न्यायालये अनुक्रमे आयरिश कायदा आणि आयरिश न्यायालये असतील; आणि (v) भाग १, निर्यातदार म्हणून ग्राहक अशा यूके परिशिष्टाच्या विभाग १९ नुसार यूके परिशिष्ट संपुष्टात आणू शकतो.
ज्या मर्यादेपर्यंत Perplexity तृतीय देशात वैयक्तिक डेटावर प्रक्रिया करण्यासाठी संलग्न किंवा तृतीय-पक्ष उपकराराचा पक्ष नियुक्त करते, Perplexity ग्राहकाच्या वतीने नियुक्त केलेल्या कोणत्याही संबंधित उपकराराच्या पक्षासोबत (संलग्न कंपन्यांसह) प्रोसेसर ते प्रोसेसर कलमे अंमलात आणेल. ग्राहकाच्या विनंतीनुसार, Perplexity ग्राहकासोबत स्वतंत्रपणे कंट्रोलर ते प्रोसेसर कलमे करेल आणि Perplexity द्वारे वैयक्तिक डेटाची प्रक्रिया गोपनीयता कायद्यांच्या आवश्यकतांनुसार होईल याची खात्री करण्यासाठी ग्राहकाने वाजवीपणे विनंती केलेले इतर कोणतेही पर्यायी किंवा अतिरिक्त पावले उचलेल.येथे एका पक्षाला.
१२. जबाबदारी. EU SCCs चे कलम १२ आणि कराराद्वारे मर्यादित न करता येणारा कोणताही लागू कायदा याच्या अधीन राहून, या DPA, EU SCCs आणि UK Addendum मधून किंवा त्याशी संबंधित प्रत्येक पक्षाची एकूण एकत्रित जबाबदारी, मग ती करारामध्ये असो, टॉर्टमध्ये असो किंवा इतरथा, करारामध्ये नमूद केलेल्या वळणांच्या बाबी आणि जबाबदारीच्या मर्यादांच्या अधीन आहे, आणि या DPA, EU SCCs किंवा UK Addendum अंतर्गत कोणतीही जबाबदारी त्या मर्यादेकडे मोजली जाते आणि ती वाढवत नाही. या विभागातील काहीही EU SCCs च्या कलम १२(b) किंवा १२(c) अंतर्गत डेटा विषयासाठी कोणत्याही पक्षाची जबाबदारी किंवा लागू डेटा संरक्षण कायद्यांतर्गत मर्यादित न करता येणारी कोणतीही जबाबदारी मर्यादित करत नाही.
परिशिष्ट १
प्रक्रियेचे तपशील:
प्रक्रियेचे स्वरूप
करारामध्ये नमूद केल्याप्रमाणे ग्राहकाला सेवांची तरतूद.
प्रक्रियेचा उद्देश (उद्दिष्टे)
करारामध्ये नमूद केल्याप्रमाणे ग्राहकाला सेवांची तरतूद.
ज्या व्यक्तींचा वैयक्तिक डेटा प्रक्रिया केला जातो त्या व्यक्तींच्या श्रेणी
सेवांचे प्राधिकृत वापरकर्ते, आणि अन्यथा ग्राहकाने ठरवल्याप्रमाणे.
प्रक्रिया केलेल्या वैयक्तिक डेटाच्या श्रेणी
प्राधिकृत वापरकर्त्यांची खाते माहिती आणि ग्राहकाने ठरवल्याप्रमाणे सेवांद्वारे सबमिट केलेल्या इनपुटमध्ये समाविष्ट असलेली वैयक्तिक माहिती. इनपुटमध्ये समाविष्ट असलेली कोणतीही वैयक्तिक माहिती (अ) सेवांच्या इंटरफेसद्वारे ग्राहकाने ती हटवलेली तारीख आणि (ब) Perplexity ग्राहकाला सेवा देणे यापुढे बंद केल्यापासून तीस दिवस झालेली तारीख यापैकी जी आधी असेल तोपर्यंत साठवली जाईल.
गोपनीयता कायद्यांतर्गत “संवेदनशील” किंवा “विशेष वर्ग” मानल्या जाणाऱ्या प्रक्रियेच्या अधीन असलेल्या वैयक्तिक डेटाचे प्रकार
प्राधिकृत वापरकर्त्याने इनपुटमध्ये अनपेक्षितपणे समाविष्ट केल्याशिवाय कोणताही संवेदनशील डेटा प्रक्रिया केला जाण्याचा हेतू नाही.
वारंवारता (उदा. एक-वेळ किंवा सतत) आणि प्रक्रियेचा कालावधी
सतत आधारावर, कराराच्या मुदतीच्या कालावधीसाठी आणि करारामध्ये नमूद केल्याप्रमाणे कोणत्याही मुदतीनंतरच्या धारणा कालावधीसाठी.
विभाग ६ नुसार प्राधिकृत केलेल्या कोणत्याही सब-प्रोसेसरद्वारे केलेल्या प्रक्रियेचा विषय, स्वरूप आणि कालावधी या परिशिष्ट १ मध्ये आणि https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors येथे सेट केल्याप्रमाणे आहे.
परिशिष्ट २
प्राधिकृत उपकराराचे पक्ष:
https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“ट्रस्ट सेंटर सबप्रोसेसर लिस्ट”) येथे सेट केल्याप्रमाणे.
परिशिष्ट ३
सुरक्षा उपाय:
Perplexity वैयक्तिक डेटाच्या प्रक्रियेद्वारे प्रस्तुत केलेल्या जोखमीच्या प्रमाणात https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ येथे नमूद केलेले तांत्रिक, भौतिक आणि संस्थात्मक सुरक्षा उपाय राखते आणि अन्यथा परिशिष्ट २ मध्ये सेट केलेल्या जोखमीस योग्य उपकराराच्या पक्षांद्वारे लागू आणि राखलेल्या सुरक्षा उपायांवर अवलंबून असते. Perplexity च्या सुरक्षा वचनबद्धतेवरील अधिक तपशीलांसाठी कृपया कराराचा संदर्भ घ्या.