We recently updated our consumer Privacy Notice.
We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.
Phụ lục Xử lý Dữ liệu của Perplexity
Chúng tôi đã thực hiện một số cập nhật để giúp bạn dễ dàng tìm thấy thông tin về nhà thầu phụ của chúng tôi hơn và chúng tôi đã làm rõ cách bạn sẽ nhận được thông tin về các phần bổ sung, thông qua thông báo trong sản phẩm hoặc qua email. Chúng tôi khuyến khích bạn xem xét và cập nhật thông tin về cách chúng tôi hoạt động và xử lý dữ liệu của bạn.
Cập nhật lần cuối: Ngày 13 tháng 8 năm 2026
Phụ lục Xử lý Dữ liệu này (“DPA”) là một phần và được kết hợp vào bất kỳ điều khoản dịch vụ hoặc thỏa thuận nào khác giữa Perplexity AI, Inc. (“Perplexity”) và một khách hàng doanh nghiệp (“Khách hàng”) có tham chiếu rõ ràng đến phụ lục này (mỗi thỏa thuận như vậy, theo thời gian được cập nhật, được gọi là “Thỏa thuận”), quy định việc Khách hàng sử dụng các dịch vụ của Perplexity (“Dịch vụ”). Theo DPA này, “Dịch vụ” có nghĩa là bất kỳ sản phẩm, tính năng, API, công cụ hoặc dịch vụ cung cấp nào khác của Perplexity được cung cấp cho Khách hàng theo Thỏa thuận, bao gồm mọi sản phẩm, tính năng hoặc bản cập nhật trong tương lai được điều chỉnh bởi các điều khoản kết hợp DPA này bằng cách tham chiếu. Một số Dịch vụ (bao gồm nhưng không giới hạn ở API Embeddings và Perplexity Search) có thể hoạt động theo các tư thế dữ liệu khác nhau so với DPA này, và đối với các Dịch vụ đó cũng như việc xử lý dữ liệu thông qua các dịch vụ đó, các điều khoản cụ thể theo sản phẩm hiện hành sẽ áp dụng và có hiệu lực chi phối DPA này. Trong phạm vi Perplexity xử lý bất kỳ Dữ liệu Cá nhân nào liên quan đến việc Khách hàng sử dụng Dịch vụ, DPA này quy định các hướng dẫn của Khách hàng đối với việc xử lý Dữ liệu Cá nhân đó cũng như các quyền và nghĩa vụ của cả hai Bên. Ngoại trừ được quy định rõ ràng trong DPA này, Thỏa thuận sẽ vẫn không thay đổi và có đầy đủ hiệu lực pháp lý. Trong trường hợp có bất kỳ xung đột nào giữa DPA này và Thỏa thuận, DPA sẽ có hiệu lực chi phối.
1. Định nghĩa. Vì mục đích của DPA này, các thuật ngữ sau đây sẽ có ý nghĩa được quy định bên dưới. Các thuật ngữ viết hoa được sử dụng nhưng không được định nghĩa trong DPA này sẽ có ý nghĩa được quy định trong Thỏa thuận. Tất cả các thuật ngữ viết hoa khác trong DPA này không được định nghĩa theo cách khác trong Thỏa thuận sẽ có ý nghĩa tương ứng được quy định trong Luật Bảo vệ Dữ liệu.
a. “Điều khoản từ Bên kiểm soát đến Bên xử lý” có nghĩa là (i) đối với việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR, các điều khoản hợp đồng tiêu chuẩn để chuyển giao Dữ liệu Cá nhân sang các nước thứ ba được quy định tại Quyết định thực thi của Ủy ban (EU) 2021/914 ngày 4 tháng 6 năm 2021, cụ thể bao gồm Mô-đun 2 (Bên kiểm soát đến Bên xử lý) (“SCC của EU”); và (ii) đối với việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR của Vương quốc Anh, Phụ lục Chuyển giao Dữ liệu Quốc tế đối với các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban EU (phiên bản B.1.0) do Ủy viên Thông tin Vương quốc Anh ban hành (“Phụ lục Vương quốc Anh”), trong mỗi trường hợp được sửa đổi, cập nhật hoặc thay thế theo từng thời điểm.
b. “Luật Bảo vệ Dữ liệu của EU/Vương quốc Anh” có nghĩa là, tùy từng trường hợp: (i) Quy định Bảo vệ Dữ liệu Chung 2016/679 (“GDPR”); (ii) Chỉ thị về Quyền riêng tư và Truyền thông Điện tử 2002/58/EC; (iii) Đạo luật Bảo vệ Dữ liệu Vương quốc Anh năm 2018 (“Đạo luật Bảo vệ Dữ liệu Vương quốc Anh 2018”), Quy định Bảo vệ Dữ liệu Chung của Vương quốc Anh như được định nghĩa bởi Đạo luật Bảo vệ Dữ liệu Vương quốc Anh 2018 được sửa đổi bởi Quy định về Bảo vệ Dữ liệu, Quyền riêng tư và Truyền thông Điện tử (Sửa đổi, v.v.) (Lối thoát khỏi EU) năm 2019 (cùng với Đạo luật Bảo vệ Dữ liệu Vương quốc Anh 2018, “GDPR của Vương quốc Anh”), và Quy định về Quyền riêng tư và Truyền thông Điện tử năm 2003; và (iv) bất kỳ luật, chỉ thị, lệnh, quy tắc, quy định có liên quan nào hoặc công cụ ràng buộc khác thực hiện bất kỳ điều nào ở trên, trong mỗi trường hợp, khi có hiệu lực và có hiệu lực theo từng thời điểm, và được sửa đổi, hợp nhất, ban hành lại hoặc thay thế theo từng thời điểm.
c. “Dữ liệu Cá nhân” có nghĩa là bất kỳ thông tin nào mà Perplexity xử lý thay mặt cho Khách hàng nhằm cung cấp Dịch vụ được định nghĩa là “dữ liệu cá nhân”, “thông tin cá nhân” hoặc “thông tin nhận dạng cá nhân” theo bất kỳ Luật Bảo vệ Dữ liệu nào.
d. “Luật Bảo vệ Dữ liệu” có nghĩa là, tùy từng trường hợp, Luật Bảo vệ Dữ liệu của EU/Vương quốc Anh (bao gồm GDPR), Luật Bảo vệ Dữ liệu của Hoa Kỳ (bao gồm CCPA) và bất kỳ luật hiện hành tương tự nào của bất kỳ khu vực tài chính nào khác liên quan đến việc bảo vệ dữ liệu, quyền riêng tư hoặc việc sử dụng Dữ liệu Cá nhân và yêu cầu Bên kiểm soát và Bên xử lý đồng ý với các cam kết hợp đồng cụ thể liên quan đến việc xử lý Dữ liệu Cá nhân, trong mỗi trường hợp, khi có hiệu lực và có hiệu lực theo từng thời điểm, và được sửa đổi, hợp nhất, ban hành lại hoặc thay thế theo từng thời điểm.
e. “Điều khoản từ Bên xử lý đến Bên xử lý” có nghĩa là (i) đối với việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR, các điều khoản hợp đồng tiêu chuẩn để chuyển giao dữ liệu cá nhân sang các nước thứ ba được quy định tại Quyết định thực thi của Ủy ban (EU) 2021/914 ngày 4 tháng 6 năm 2021, cụ thể bao gồm Mô-đun 3 (Bên xử lý đến Bên xử lý); và (ii) đối với việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR của Vương quốc Anh, Phụ lục Chuyển giao Dữ liệu Quốc tế đối với các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban EU (phiên bản B.1.0) do Ủy viên Thông tin Vương quốc Anh ban hành, trong mỗi trường hợp được sửa đổi, cập nhật hoặc thay thế theo từng thời điểm.
f. “Nước thứ ba” có nghĩa là (i) liên quan đến việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR, bất kỳ quốc gia hoặc lãnh thổ nào nằm ngoài phạm vi của luật bảo vệ dữ liệu của Khu vực Kinh tế Châu Âu ngoại trừ các quốc gia hoặc lãnh thổ được Ủy ban Châu Âu phê duyệt là cung cấp sự bảo vệ đầy đủ cho Dữ liệu Cá nhân theo từng thời điểm; (ii) liên quan đến việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của GDPR của Vương quốc Anh, bất kỳ quốc gia hoặc lãnh thổ nào nằm ngoài phạm vi của luật bảo vệ dữ liệu của Vương quốc Anh ngoại trừ các quốc gia hoặc lãnh thổ được cơ quan có thẩm quyền liên quan của Vương quốc Anh phê duyệt là cung cấp sự bảo vệ đầy đủ cho Dữ liệu Cá nhân theo từng thời điểm; và (iii) liên quan đến việc chuyển giao Dữ liệu Cá nhân chịu sự chi phối của bất kỳ Luật Bảo vệ Dữ liệu nào khác, bất kỳ quốc gia hoặc lãnh thổ nào ngoài những quốc gia hoặc lãnh thổ được cơ quan có thẩm quyền liên quan phê duyệt là cung cấp sự bảo vệ đầy đủ cho Dữ liệu Cá nhân theo từng thời điểm.
g. “Luật Bảo vệ Dữ liệu Hoa Kỳ” có nghĩa là, tùy từng trường hợp, Đạo luật Quyền riêng tư Người tiêu dùng California, Đạo luật Quyền riêng tư Colorado, Đạo luật Quyền riêng tư Dữ liệu Connecticut, Đạo luật Quyền riêng tư Người tiêu dùng Utah, Đạo luật Bảo vệ Dữ liệu Người tiêu dùng Virginia, bất kỳ luật tương tự nào của bất kỳ tiểu bang nào khác liên quan đến việc xử lý Dữ liệu Cá nhân và bất kỳ quy định nào được ban hành theo bất kỳ điều luật nào trước đó, trong mỗi trường hợp, khi có hiệu lực và có hiệu lực theo từng thời điểm, và được sửa đổi, hợp nhất, ban hành lại hoặc thay thế theo từng thời điểm.
h. Các thuật ngữ “Doanh nghiệp,” “Bên kiểm soát,” “Chủ thể dữ liệu,” “Bên xử lý,” “Xử lý,” “Bán,” “Nhà cung cấp dịch vụ,” và “Chia sẻ” sẽ có ý nghĩa được quy định cho chúng theo Luật Bảo vệ Dữ liệu hiện hành.
2. Vai trò của các Bên. Các Bên thừa nhận rằng liên quan đến bất kỳ Dữ liệu Cá nhân nào nhận được từ Khách hàng trong quá trình cung cấp Dịch vụ, vì mục đích của Luật Bảo vệ Dữ liệu, Khách hàng là Bên kiểm soát hoặc Bên xử lý hoặc Doanh nghiệp và Perplexity là Nhà cung cấp dịch vụ hoặc Bên xử lý.
3. Nghĩa vụ của Khách hàng. Khách hàng phải tuân thủ tất cả các Luật Bảo vệ Dữ liệu hiện hành khi cung cấp Dữ liệu Cá nhân cho Perplexity liên quan đến việc sử dụng Dịch vụ của mình, bao gồm việc sử dụng bất kỳ sự tích hợp nào với Dịch vụ. Khách hàng cam đoan và bảo đảm rằng (a) tất cả Dữ liệu Cá nhân đã được thu thập và vào mọi thời điểm được xử lý và duy trì bởi hoặc thay mặt cho Khách hàng tuân thủ mọi Luật Bảo vệ Dữ liệu, kể cả đối với bất kỳ nghĩa vụ nào phải cung cấp thông báo cho và/hoặc có được sự đồng ý từ các cá nhân và (b) Khách hàng đã tuân thủ Luật Bảo vệ Dữ liệu trong (bao gồm việc có cơ sở hợp pháp cho), và có mọi quyền, sự cho phép, sự đồng ý và sự ủy quyền cần thiết khác để tiết lộ Dữ liệu Cá nhân cho Perplexity và cho phép Perplexity xử lý Dữ liệu Cá nhân như được quy định trong Thỏa thuận và DPA này. Khách hàng không được thực hiện bất kỳ hành động nào khiến việc cung cấp Dữ liệu Cá nhân cho Perplexity theo đây trở thành một Giao dịch Bán hoặc Chia sẻ theo Luật Bảo vệ Dữ liệu Hoa Kỳ hoặc theo cách khác khiến Perplexity không phải là Nhà cung cấp dịch vụ hoặc Bên xử lý theo Luật Bảo vệ Dữ liệu Hoa Kỳ. Khách hàng sẽ thông báo ngay cho Perplexity nếu Khách hàng xác định rằng việc xử lý Dữ liệu Cá nhân theo Thỏa thuận không hoặc sẽ không tuân thủ Luật Bảo vệ Dữ liệu, trong trường hợp đó, Perplexity sẽ không bắt buộc phải tiếp tục xử lý Dữ liệu Cá nhân đó.
4. Xử lý Dữ liệu Cá nhân. Các Bên đồng ý rằng các chi tiết xử lý như được mô tả trong Phụ lục 1. Khi xử lý Dữ liệu Cá nhân theo Thỏa thuận, Perplexity sẽ:
a. chỉ xử lý Dữ liệu Cá nhân theo các hướng dẫn bằng văn bản từ Khách hàng, vì mục đích hạn chế và cụ thể được mô tả trong Phụ lục 1, trừ khi được phép xử lý Dữ liệu Cá nhân đó theo Luật Bảo vệ Dữ liệu hiện hành, và vào mọi thời điểm tuân thủ Luật Bảo vệ Dữ liệu và các điều khoản của DPA này, cung cấp mức độ bảo vệ quyền riêng tư tương đương với mức độ được yêu cầu bởi Luật Bảo vệ Dữ liệu;
b. thông báo kịp thời cho Khách hàng nếu Perplexity: (i) xác định rằng họ không còn có thể tuân thủ các hướng dẫn của Khách hàng về việc xử lý Dữ liệu Cá nhân, các nghĩa vụ của mình theo Luật Bảo vệ Dữ liệu hoặc các điều khoản của DPA này hoặc (ii) tin rằng hướng dẫn của Khách hàng vi phạm Luật Bảo vệ Dữ liệu hiện hành;
c. trong phạm vi được yêu cầu bởi Luật Bảo vệ Dữ liệu, cấp cho Khách hàng quyền thực hiện các bước hợp lý và thích hợp nhằm giúp đảm bảo rằng Perplexity sử dụng Dữ liệu Cá nhân theo cách phù hợp với các nghĩa vụ của Khách hàng theo DPA này và Luật Bảo vệ Dữ liệu, đồng thời ngăn chặn và khắc phục mọi việc sử dụng Dữ liệu Cá nhân trái phép; và
d. yêu cầu mỗi nhân viên hoặc người khác xử lý Dữ liệu Cá nhân phải tuân theo nghĩa vụ bảo mật thích hợp đối với Dữ liệu Cá nhân đó.
5. Các hành vi bị cấm. Trong phạm vi được yêu cầu bởi Luật Bảo vệ Dữ liệu, Perplexity không được (a) Bán hoặc Chia sẻ Dữ liệu Cá nhân, (b) lưu giữ, sử dụng hoặc tiết lộ Dữ liệu Cá nhân ngoài mối quan hệ kinh doanh trực tiếp giữa Perplexity và Khách hàng và vì bất kỳ mục đích nào khác ngoài mục đích cụ thể là cung cấp Dịch vụ cho Khách hàng hoặc (c) kết hợp Dữ liệu Cá nhân nhận được từ, hoặc thay mặt cho, Khách hàng với bất kỳ Dữ liệu Cá nhân nào có thể được thu thập từ các tương tác riêng biệt của Perplexity với (các) cá nhân mà Dữ liệu Cá nhân đó liên quan hoặc từ bất kỳ nguồn nào khác. Để tránh nghi ngờ, Dữ liệu Cá nhân sẽ không được sử dụng để đào tạo các mô hình ngôn ngữ lớn của Perplexity. Nếu Perplexity nhận được (i) bất kỳ yêu cầu ràng buộc pháp lý nào về việc tiết lộ Dữ liệu Cá nhân bởi cơ quan thực thi pháp luật; hoặc (ii) bất kỳ thông báo, yêu cầu hoặc điều tra nào liên quan đến Dữ liệu Cá nhân từ bất kỳ cơ quan giám sát/cơ quan quản lý nào (hoặc tương tự); hoặc (iii) bất kỳ khiếu nại hoặc yêu cầu nào từ chủ thể dữ liệu, trong mỗi trường hợp liên quan đến việc Perplexity xử lý Dữ liệu Cá nhân cho hoặc thay mặt cho Khách hàng theo DPA này, thì (trong phạm vi pháp luật cho phép) Perplexity sẽ thông báo cho Khách hàng.
6. Sử dụng Nhà thầu phụ.
a. Khách hàng theo đây cấp cho Perplexity quyền ủy quyền chung bằng văn bản để thuê các nhà thầu phụ được quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“Danh sách nhà thầu phụ của Trung tâm Tin cậy”), tuân theo các yêu cầu của Mục 6 này.
b. Nếu Perplexity chỉ định một nhà thầu phụ mới hoặc có ý định thực hiện bất kỳ thay đổi nào liên quan đến việc bổ sung hoặc thay thế bất kỳ nhà thầu phụ nào không phải là Nhà cung cấp Mô hình (như được định nghĩa bên dưới), Perplexity sẽ thông báo trước cho Khách hàng mười ngày làm việc, trong thời gian đó Khách hàng có thể phản đối việc chỉ định hoặc thay thế dựa trên các căn cứ hợp lý và có tài liệu liên quan đến tính bảo mật hoặc an toàn của Dữ liệu Cá nhân hoặc việc tuân thủ Luật Bảo vệ Dữ liệu của nhà thầu phụ (và nếu Khách hàng không phản đối như vậy, Perplexity có thể tiến hành việc chỉ định hoặc thay thế). Perplexity sẽ cung cấp thông báo về các nhà thầu phụ mới hoặc thay thế (ngoài Nhà cung cấp Mô hình) bằng cách: (i) cập nhật Danh sách nhà thầu phụ của Trung tâm Tin cậy và (ii) thông báo cho Khách hàng bằng thông báo trong ứng dụng hoặc trong sản phẩm trong Dịch vụ, qua email, hoặc bằng bất kỳ sự kết hợp nào của những hình thức trên, với điều kiện là, trong trường hợp thông báo qua email, Khách hàng đã đăng ký nhận thông báo cảnh báo về nhà thầu phụ thông qua cơ chế đăng ký hiện có trên trang web pháp lý hoặc trung tâm tin cậy của Perplexity (hiện tại là tại https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription, hoặc URL hoặc cơ chế khác mà Perplexity có thể chỉ định theo từng thời điểm). Nếu Khách hàng phản đối trong vòng năm ngày làm việc kể từ khi nhận được thông báo, Khách hàng và Perplexity sẽ cùng nhau thiện chí làm việc để thống nhất giải pháp giải quyết phản đối đó (ví dụ: hạn chế việc sử dụng Dữ liệu Cá nhân hoặc Khách hàng tạm thời hoặc vĩnh viễn không sử dụng một khía cạnh hoặc tính năng cụ thể nào đó của Dịch vụ). Nếu bất chấp các cuộc thảo luận thiện chí đó, không tìm ra được giải pháp, thì Khách hàng (như là biện pháp khắc phục duy nhất của mình) có thể chấm dứt Thỏa thuận, và nhận lại khoản hoàn tiền cho bất kỳ khoản phí đã trả trước nhưng chưa sử dụng theo Thỏa thuận.
c. Nếu Perplexity chỉ định một nhà thầu phụ mới hoặc có ý định thực hiện bất kỳ thay đổi nào liên quan đến việc bổ sung hoặc thay thế bất kỳ nhà thầu phụ nào cung cấp các mô hình ngôn ngữ lớn hoặc các mô hình trí tuệ nhân tạo tạo sinh khác (“Nhà cung cấp Mô hình”), Perplexity sẽ thông báo cho Khách hàng (thông báo qua email hoặc trong ứng dụng hoặc trong sản phẩm là đủ) và sẽ cập nhật danh sách “Nhà cung cấp Bên thứ ba” được quy định tại https://perplexity.coolkeypoint.com/hub/legal/third-party-models (mỗi bên trong số đó, để rõ ràng, là một Nhà cung cấp Mô hình theo DPA này). Nếu Khách hàng phản đối việc chỉ định hoặc thay thế, biện pháp khắc phục duy nhất của Khách hàng là ngừng mọi việc sử dụng Mô hình Bên thứ ba có liên quan thông qua Dịch vụ (để rõ ràng, Khách hàng có thể thực hiện việc này bất cứ lúc nào sau khi chỉ định hoặc thay thế).
d. Perplexity sẽ chỉ thuê các nhà thầu phụ theo một thỏa thuận bằng văn bản có chứa các nghĩa vụ đối với nhà thầu phụ không kém phần khắt khe đối với nhà thầu phụ có liên quan so với các nghĩa vụ đối với Perplexity theo DPA này.
e. Trong trường hợp Perplexity thuê một nhà thầu phụ xử lý để thực hiện các hoạt động xử lý cụ thể thay mặt cho Khách hàng theo Luật Bảo vệ Dữ liệu hiện hành, Perplexity sẽ vẫn chịu trách nhiệm trước Khách hàng về việc thực hiện các nghĩa vụ bảo vệ dữ liệu được chuyển giao xuống cho nhà thầu phụ đó, ở mức độ tương tự và tuân theo các giới hạn tương tự áp dụng cho việc thực hiện của chính Perplexity theo DPA này.
7. Hỗ trợ. Perplexity sẽ, liên quan đến việc xử lý Dữ liệu Cá nhân và để cho phép Khách hàng tuân thủ các nghĩa vụ phát sinh do đó, cung cấp hỗ trợ cho Khách hàng bằng cách:
a. thông báo cho Khách hàng về các yêu cầu từ các cá nhân theo các quyền của họ theo Luật Bảo vệ Dữ liệu, bao gồm bằng cách cung cấp, xóa hoặc sửa Dữ liệu Cá nhân có liên quan, hoặc bằng cách cho phép Khách hàng thực hiện các hành động tương tự, trong giới hạn khả năng có thể;
b. trong phạm vi được yêu cầu bởi Luật Bảo vệ Dữ liệu, tiến hành đánh giá tác động bảo vệ dữ liệu và, nếu được yêu cầu, tham vấn trước với các cơ quan có thẩm quyền liên quan; và
c. thông báo cho Khách hàng về bất kỳ sự cố truy cập, phá hủy, sử dụng, mất mát, sửa đổi hoặc tiết lộ Dữ liệu Cá nhân ngẫu nhiên, trái phép hoặc bất hợp pháp (“Vi phạm Dữ liệu Cá nhân”) mà không chậm trễ quá mức sau khi Perplexity biết được Vi phạm Dữ liệu Cá nhân đó.
8. Biện pháp Bảo mật. Perplexity sẽ, có tính đến trạng thái kỹ thuật hiện đại, chi phí thực hiện và bản chất, phạm vi, bối cảnh và mục đích của việc xử lý, thực hiện các biện pháp kỹ thuật, vật lý và tổ chức thích hợp theo Luật Bảo vệ Dữ liệu hiện hành được thiết kế để cung cấp mức độ bảo mật phù hợp với rủi ro, như được quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, hoặc theo thỏa thuận và tài liệu khác được ghi nhận giữa Khách hàng và Perplexity theo từng thời điểm, và sẽ tiếp tục tuân thủ các biện pháp đó trong thời hạn của Thỏa thuận. Perplexity sẽ cung cấp đào tạo về bảo mật và bảo vệ dữ liệu cho những nhân viên và những người khác được ủy quyền truy cập Dữ liệu Cá nhân.
9. Quyền Truy cập và Kiểm toán. Theo yêu cầu hợp lý bằng văn bản của Khách hàng và trong phạm vi Perplexity bị yêu cầu bởi Luật Bảo vệ Dữ liệu, Perplexity sẽ cho phép và đóng góp vào các cuộc thanh tra và kiểm toán liên quan đến việc tuân thủ của Perplexity đối với các nghĩa vụ của mình theo DPA này và Luật Bảo vệ Dữ liệu bằng cách, theo yêu cầu của Khách hàng, cung cấp cho Khách hàng thông tin nằm trong sự chiếm giữ của Perplexity khi cần thiết một cách hợp lý để chứng minh việc tuân thủ đó và/hoặc sắp xếp cho một kiểm toán viên có trình độ và độc lập tiến hành đánh giá các chính sách cũng như các biện pháp kỹ thuật và tổ chức của Perplexity nhằm tuân thủ các quy định đó, sử dụng tiêu chuẩn hoặc khung kiểm soát phù hợp và được chấp nhận cùng thủ tục đánh giá cho các đánh giá đó. Perplexity sẽ cung cấp báo cáo đánh giá đó cho Khách hàng theo yêu cầu hợp lý. Khách hàng sẽ được phép yêu cầu thông tin và/hoặc kiểm toán đó (trong phạm vi được yêu cầu bởi Luật Bảo vệ Dữ liệu) không quá một lần mỗi 12 tháng, với thông báo trước bằng văn bản 30 ngày cho Perplexity, và chỉ sau khi các Bên đạt được thỏa thuận thiện chí về phạm vi hợp lý của cuộc kiểm toán và với điều kiện kiểm toán viên bị ràng buộc bởi nghĩa vụ bảo mật. Bất kể những điều đã nêu ở trên, trong mọi trường hợp, Perplexity sẽ không bắt buộc phải cấp cho Khách hàng quyền truy cập vào thông tin, cơ sở vật chất hoặc hệ thống trong phạm vi việc làm đó sẽ khiến Perplexity vi phạm các nghĩa vụ bảo mật đối với các khách hàng khác hoặc các nghĩa vụ pháp lý của mình.
10. Xóa Dữ liệu Cá nhân. Perplexity sẽ xóa (hoặc, theo lựa chọn của Khách hàng, trả lại) toàn bộ Dữ liệu Cá nhân trong vòng ba mươi ngày kể từ khi kết thúc việc cung cấp Dịch vụ cho Khách hàng, trừ khi việc lưu giữ Dữ liệu Cá nhân là bắt buộc theo pháp luật, trong trường hợp đó, Perplexity sẽ thông báo cho Khách hàng mà không chậm trễ quá mức về yêu cầu pháp lý đó và sẽ khi hết hạn nghĩa vụ lưu giữ đó tiến hành xóa (hoặc, theo lựa chọn của Khách hàng, trả lại) Dữ liệu Cá nhân.
11. Chuyển giao Dữ liệu. Trong phạm vi Perplexity xử lý Dữ liệu Cá nhân chịu sự chi phối của Luật Bảo vệ Dữ liệu của EU/Vương quốc Anh tại Nước thứ ba, và Perplexity đóng vai trò là bên nhập dữ liệu, Perplexity sẽ tuân thủ các nghĩa vụ của bên nhập dữ liệu được quy định trong Điều khoản từ Bên kiểm soát đến Bên xử lý hoặc Điều khoản từ Bên xử lý đến Bên xử lý (tùy từng trường hợp), các điều khoản này theo đây được kết hợp vào và tạo thành một phần của DPA này, và:
a. vì mục đích của Phụ lục I hoặc Phần 1 (tùy trường hợp), (i) Khách hàng là bên kiểm soát hoặc bên xử lý (tùy trường hợp) và Perplexity là bên xử lý, và (ii) các bên, chi tiết về người liên hệ và chi tiết xử lý được quy định trong Thỏa thuận, DPA này và Phụ lục 1 sẽ được áp dụng và Ngày Bắt đầu là ngày có hiệu lực của Thỏa thuận;
b. nếu có thể áp dụng, vì mục đích của Phần 1 của Phụ lục Vương quốc Anh, các SCC của EU thuộc Phụ lục có liên quan (như thuật ngữ đó được định nghĩa trong Phụ lục Vương quốc Anh) là các SCC của EU được kết hợp vào DPA này theo Mục 11 này;
c. vì mục đích của Phụ lục II hoặc Phần 1 (tùy trường hợp), các biện pháp bảo mật kỹ thuật và tổ chức, và các biện pháp kỹ thuật và tổ chức do Perplexity thực hiện để hỗ trợ Khách hàng, như mỗi biện pháp được quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, sẽ được áp dụng;
d. nếu có thể áp dụng, vì mục đích của Phụ lục III hoặc Phần 1 (tùy trường hợp), danh sách các nhà thầu phụ được ủy quyền quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors sẽ được áp dụng; và
e. nếu có thể áp dụng, vì mục đích của: (i) Điều 9, Tùy chọn 2 (“Ủy quyền chung bằng văn bản”) được coi là đã được chọn và có tham chiếu đến Mục 6.b và 6.c liên quan đến thời hạn thông báo; (ii) Điều 11(a), văn bản tùy chọn liên quan đến việc giải quyết tranh chấp độc lập được coi là đã được bao gồm; (iii) Điều 13 và Phụ lục I.C, cơ quan giám sát có thẩm quyền sẽ là Ủy ban Bảo vệ Dữ liệu Ireland; (iv) Điều 17 và 18, Tùy chọn 1 được coi là đã được chọn và luật chi phối và các tòa án có thẩm quyền lần lượt sẽ là luật Ireland và tòa án Ireland; và (v) Phần 1, Khách hàng với tư cách là bên xuất khẩu có thể chấm dứt Phụ lục Vương quốc Anh theo Mục 19 của Phụ lục Vương quốc Anh đó.
Trong phạm vi Perplexity chỉ định một công ty liên kết hoặc nhà thầu phụ bên thứ ba để xử lý Dữ liệu Cá nhân tại Nước thứ ba, Perplexity sẽ ký kết các Điều khoản từ Bên xử lý đến Bên xử lý với bất kỳ nhà thầu phụ có liên quan nào (bao gồm các công ty liên kết) mà Perplexity chỉ định thay mặt cho Khách hàng. Theo yêu cầu của Khách hàng, Perplexity sẽ ký kết riêng các Điều khoản từ Bên kiểm soát đến Bên xử lý với Khách hàng và sẽ thực hiện bất kỳ bước thay thế hoặc bổ sung nào khác được Khách hàng yêu cầu một cách hợp lý nhằm đảm bảo rằng việc Perplexity xử lý Dữ liệu Cá nhân diễn ra phù hợp với các yêu cầu của Luật Bảo vệ Dữ liệu đối với một bên theo đây.
12. Trách nhiệm pháp lý. Tùy thuộc vào Điều 12 của các SCC của EU và bất kỳ luật hiện hành nào không thể bị giới hạn theo hợp đồng, tổng trách nhiệm pháp lý tổng hợp của mỗi bên phát sinh từ hoặc liên quan đến DPA này, các SCC của EU và Phụ lục Vương quốc Anh, dù là trong hợp đồng, ngoài hợp đồng hay cách khác, đều tuân theo các điều khoản loại trừ và giới hạn trách nhiệm pháp lý được quy định trong Thỏa thuận, và bất kỳ trách nhiệm pháp lý nào theo DPA này, các SCC của EU hoặc Phụ lục Vương quốc Anh đều tính vào và không làm tăng giới hạn đó. Không có nội dung nào trong Mục này giới hạn trách nhiệm pháp lý của bất kỳ bên nào đối với chủ thể dữ liệu theo Điều 12(b) hoặc 12(c) của các SCC của EU, hoặc bất kỳ trách nhiệm pháp lý nào không thể bị giới hạn theo luật bảo vệ dữ liệu hiện hành.
PHỤ LỤC 1
Chi tiết xử lý:
Bản chất của việc xử lý
Việc cung cấp Dịch vụ cho Khách hàng như được quy định trong Thỏa thuận.
(Các) Mục đích xử lý
Việc cung cấp Dịch vụ cho Khách hàng như được quy định trong Thỏa thuận.
Các loại cá nhân có Dữ liệu Cá nhân được xử lý
Người dùng Được ủy quyền của Dịch vụ, và theo cách khác do Khách hàng quyết định.
Các loại Dữ liệu Cá nhân được xử lý
Thông tin Tài khoản của Người dùng Được ủy quyền và thông tin cá nhân có trong Đầu vào được gửi qua Dịch vụ theo quyết định của Khách hàng. Bất kỳ thông tin cá nhân nào có trong Đầu vào sẽ được lưu trữ cho đến thời điểm sớm hơn giữa (a) ngày thông tin đó bị xóa bởi Khách hàng thông qua giao diện của Dịch vụ và (b) ngày sau ba mươi ngày kể từ khi Perplexity không còn cung cấp Dịch vụ cho Khách hàng nữa.
Các loại Dữ liệu Cá nhân chịu sự xử lý được coi là “nhạy cảm” hoặc “thuộc danh mục đặc biệt” theo Luật Bảo vệ Dữ liệu
Không có dữ liệu nhạy cảm nào dự định được xử lý trừ khi Người dùng Được ủy quyền đưa dữ liệu đó vào Đầu vào một cách bất ngờ.
Tần suất (ví dụ: một lần hoặc liên tục) và thời hạn xử lý
Trên cơ sở liên tục, trong suốt thời hạn của Thỏa thuận và bất kỳ thời gian lưu giữ sau khi chấm dứt nào như được quy định trong Thỏa thuận.
Chủ đề, bản chất và thời hạn xử lý được thực hiện bởi bất kỳ nhà thầu phụ nào được ủy quyền theo Mục 6 được quy định tại Phụ lục 1 này và tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors.
PHỤ LỤC 2
Nhà thầu phụ được ủy quyền:
Như được quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“Danh sách nhà thầu phụ của Trung tâm Tin cậy”).
PHỤ LỤC 3
Biện pháp Bảo mật:
Perplexity duy trì các biện pháp bảo mật kỹ thuật, vật lý và tổ chức được quy định tại https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ tương xứng với rủi ro do việc xử lý Dữ liệu Cá nhân gây ra và mặt khác dựa vào các biện pháp bảo mật do các nhà thầu phụ thực hiện và duy trì phù hợp với rủi ro được quy định trong Phụ lục 2. Vui lòng tham khảo Thỏa thuận để biết thêm chi tiết về các cam kết bảo mật của Perplexity.