डेटा प्रसंस्करण समझौता
प्रभावी 2026-07-15
यह एक सुविधा-अनुवाद है। कानूनी रूप से बाध्यकारी संस्करण अंग्रेज़ी मूल है।
यह डेटा प्रसंस्करण समझौता (“DPA”) तब लागू होता है जब आप किसी संगठन की ओर से व्यक्तिगत डेटा संसाधित करने के लिए Voix का उपयोग करते हैं। उस संबंध में आप (“ग्राहक”) नियंत्रक हैं और Voix प्रोसेसर है, जो GDPR अनुच्छेद 28 के तहत केवल आपके प्रलेखित निर्देशों पर कार्य करता है।
यह वर्तमान मानक संस्करण है, जो सेवा की शर्तें में शामिल है। अपने संगठन के लिए एक प्रति-हस्ताक्षरित प्रति लागू करने के लिए, privacy@voixapp.org से संपर्क करें और हम एक ऑर्डर फ़ॉर्म के साथ एक निष्पादन-योग्य प्रति प्रदान करेंगे।
1. पक्षकार
प्रोसेसर: John Afinni, Future_AI_Lab के नाम से कार्यरत, Barcelona, Spain (“Voix”)। नियंत्रक: ऑर्डर फ़ॉर्म या हस्ताक्षर खंड में नामित ग्राहक संस्था (“ग्राहक”)। यह DPA Voix सेवा की शर्तों का हिस्सा है और उनके अधीन है; जहाँ डेटा संरक्षण पर टकराव हो, वहाँ यह DPA प्रबल होगा।
2. परिभाषाएँ
“GDPR”, “व्यक्तिगत डेटा”, “प्रसंस्करण”, “डेटा विषय”, “नियंत्रक”, “प्रोसेसर”, “उप-प्रोसेसर”, “व्यक्तिगत डेटा उल्लंघन”, और “पर्यवेक्षी प्राधिकरण” के वही अर्थ हैं जो विनियमन (EU) 2016/679 (GDPR) में दिए गए हैं। “लागू डेटा संरक्षण कानून” का अर्थ है GDPR और यथासंशोधित स्पेनिश LOPDGDD।
3. भूमिकाएँ और दायरा (अनुच्छेद 28(3))
- ग्राहक नियंत्रक है; Voix प्रोसेसर है और केवल ग्राहक के प्रलेखित निर्देशों पर कार्य करता है।
- विषय-वस्तु, अवधि, प्रकृति, उद्देश्य, व्यक्तिगत डेटा के प्रकार, और डेटा विषयों की श्रेणियाँ अनुबंध 1 में निर्धारित हैं।
- सेवा की शर्तें, यह DPA, और ग्राहक द्वारा सेवा का कॉन्फ़िगरेशन मिलकर ग्राहक के पूर्ण प्रलेखित निर्देश गठित करते हैं। कोई भी अतिरिक्त निर्देश लिखित रूप में सहमत होना चाहिए।
4. प्रोसेसर के दायित्व (अनुच्छेद 28(3)(a)–(h))
Voix करेगा:
- (a) व्यक्तिगत डेटा को केवल ग्राहक के प्रलेखित निर्देशों पर संसाधित करेगा, जिसमें स्थानांतरण भी शामिल हैं, जब तक कि EU या सदस्य-राज्य कानून द्वारा आवश्यक न हो (उस स्थिति में Voix पहले ग्राहक को सूचित करता है, जब तक कि कानूनी रूप से निषिद्ध न हो);
- (b) यह सुनिश्चित करेगा कि डेटा संसाधित करने के लिए अधिकृत व्यक्ति गोपनीयता से बंधे हों;
- (c) अनुबंध 2 में तकनीकी और संगठनात्मक उपाय लागू करेगा (अनुच्छेद 32);
- (d) उप-प्रोसेसर केवल धारा 5 के अनुसार नियुक्त करेगा;
- (e) उपयुक्त तकनीकी और संगठनात्मक उपायों के माध्यम से, डेटा-विषय अधिकार अनुरोधों का जवाब देने में ग्राहक की सहायता करेगा (अनुच्छेद 12–22);
- (f) प्रसंस्करण की प्रकृति और उपलब्ध जानकारी को ध्यान में रखते हुए, ग्राहक की अनुच्छेद 32–36 दायित्वों (सुरक्षा, उल्लंघन अधिसूचना, डेटा-संरक्षण प्रभाव आकलन, पूर्व परामर्श) में सहायता करेगा;
- (g) ग्राहक की पसंद पर, सेवाओं के प्रावधान की समाप्ति पर सभी व्यक्तिगत डेटा हटा देगा या लौटा देगा और मौजूदा प्रतियाँ हटा देगा, जब तक कि EU या सदस्य-राज्य कानून भंडारण की आवश्यकता न रखे (देखें धारा 8);
- (h) ग्राहक को अनुच्छेद 28 के अनुपालन को प्रदर्शित करने के लिए आवश्यक जानकारी उपलब्ध कराएगा और धारा 9 के अनुसार ऑडिट की अनुमति देगा तथा उनमें योगदान देगा।
5. उप-प्रोसेसर (अनुच्छेद 28(2), 28(4))
- ग्राहक Voix को अनुबंध 3 में सूचीबद्ध उप-प्रोसेसरों को नियुक्त करने के लिए सामान्य प्राधिकरण प्रदान करता है।
- Voix प्रत्येक उप-प्रोसेसर पर ऐसे डेटा-संरक्षण दायित्व लगाता है जो इस DPA से कम सुरक्षात्मक नहीं हैं और प्रत्येक उप-प्रोसेसर के प्रदर्शन के लिए ग्राहक के प्रति पूरी तरह उत्तरदायी बना रहता है।
- Voix किसी उप-प्रोसेसर को जोड़ने या बदलने से पहले ग्राहक को कम से कम 30 दिन का नोटिस देता है। ग्राहक उचित डेटा-संरक्षण आधारों पर आपत्ति कर सकता है; यदि आपत्ति हल नहीं हो सकती, तो ग्राहक प्रभावित सेवा समाप्त कर सकता है।
6. अंतरराष्ट्रीय स्थानांतरण (अध्याय V)
- जहाँ Voix या कोई उप-प्रोसेसर EEA के बाहर व्यक्तिगत डेटा स्थानांतरित करता है, वह स्थानांतरण अनुच्छेद 46 के तहत एक उपयुक्त सुरक्षा उपाय पर निर्भर करता है: मानक संविदात्मक खंड (आयोग निर्णय 2021/914) और/या EU-US डेटा गोपनीयता ढाँचा जहाँ आयातक प्रमाणित है।
- SCCs (मॉड्यूल दो, नियंत्रक-से-प्रोसेसर; मॉड्यूल तीन जहाँ कोई उप-प्रोसेसर शामिल है) संदर्भ द्वारा शामिल किए गए हैं और अनुबंध 1, अनुबंध 2 तथा अनुबंध 3 द्वारा पूर्ण किए गए हैं। टकराव की स्थिति में, SCCs प्रबल होंगे।
7. डेटा-विषय अनुरोध (अनुच्छेद 28(3)(e))
Voix, बिना किसी अनुचित देरी के, किसी भी अनुरोध के बारे में ग्राहक को सूचित करेगा जो उसे सीधे किसी डेटा विषय से प्राप्त होता है, और ग्राहक के निर्देश के अलावा जवाब नहीं देगा। सेवा स्व-सेवा विलोपन और डिस्कनेक्ट नियंत्रण प्रदान करती है जिनका उपयोग ग्राहक विलोपन और पहुँच वापसी को क्रियान्वित करने के लिए कर सकता है।
8. विलोपन और वापसी (अनुच्छेद 28(3)(g))
- समाप्ति पर, ग्राहक व्यक्तिगत डेटा निर्यात कर सकता है या उसकी वापसी का अनुरोध कर सकता है। मुख्य खाता डेटा का एक स्व-सेवा निर्यात उपलब्ध है; उससे परे कुछ भी अनुरोध पर प्रदान किया जाता है।
- Voix अपने प्रतिधारण मॉडल के अनुसार व्यक्तिगत डेटा हटाता है: ब्रीफ़िंग सामग्री को उत्पन्न होने के 30 दिनों के भीतर साफ़ कर दिया जाता है; खाता विलोपन पर, सभी उपयोगकर्ता-स्कोप वाली पंक्तियाँ 30 दिनों के भीतर हटा दी जाती हैं, बैकअप 60 दिनों के भीतर, और 90 दिनों के बाद कोई प्रति शेष नहीं रहती। विलोपन उपयोगकर्ता रिकॉर्ड से कैस्केड होता है, और प्रदाता-पक्ष OAuth अनुदान (Google, Slack) पहले रद्द कर दिए जाते हैं।
9. ऑडिट (अनुच्छेद 28(3)(h))
Voix अपना सुरक्षा प्रलेखन, अनुबंध 2, और उसके पास मौजूद कोई भी तृतीय-पक्ष प्रमाणन उपलब्ध कराएगा। ग्राहक 30 दिन के लिखित नोटिस पर, कार्यसमय के दौरान, गोपनीयता के अधीन और Voix के संचालन को अनुचित रूप से बाधित किए बिना, वर्ष में एक बार ऑडिट का अनुरोध कर सकता है।
10. व्यक्तिगत डेटा उल्लंघन (अनुच्छेद 33)
Voix ग्राहक के डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन से अवगत होने के बाद, बिना किसी अनुचित देरी के, और किसी भी स्थिति में 72 घंटों के भीतर, तत्समय उपलब्ध जानकारी के साथ ग्राहक को सूचित करेगा, और ग्राहक के अपने अनुच्छेद 33 तथा 34 दायित्वों में सहयोग करेगा।
11. दायित्व
इस DPA के तहत दायित्व Voix सेवा की शर्तों में दी गई सीमाओं के अधीन है, सिवाय जहाँ लागू डेटा संरक्षण कानून ऐसी सीमा को निषिद्ध करता है।
12. अवधि और शासी कानून
यह DPA सेवा की अवधि तक चलता है। यह Spain के कानूनों द्वारा शासित है; विवाद Barcelona की अदालतों के अधीन हैं, अनिवार्य डेटा-विषय या उपभोक्ता अधिकारों पर प्रतिकूल प्रभाव डाले बिना।
अनुबंध 1: प्रसंस्करण का विवरण
- विषय-वस्तु: ग्राहक के अधिकृत उपयोगकर्ताओं को Voix इनबॉक्स-ब्रीफ़िंग सेवा का प्रावधान।
- अवधि: सेवा समझौते की अवधि।
- प्रकृति और उद्देश्य: माँग पर कनेक्टेड-इनबॉक्स संदेश पढ़ना, AI क्रमबद्धता, मसौदा उत्तर तैयार करना और (स्वीकृति पर) भेजना, उत्तर-निगरानी, और खाता तथा बिलिंग प्रशासन।
- व्यक्तिगत डेटा के प्रकार: ईमेल विषय, प्रेषक, और अंश; कनेक्टेड स्रोतों से संदेश पाठ; खाता पहचान (नाम, ईमेल); व्युत्पन्न क्रमबद्ध सारांश; बिलिंग मेटाडेटा। कोई कार्ड डेटा नहीं (Stripe-होस्टेड)। कोई जानबूझकर विशेष-श्रेणी (अनुच्छेद 9) डेटा नहीं, हालाँकि यह पत्राचार में आनुषंगिक रूप से प्रकट हो सकता है।
- डेटा विषयों की श्रेणियाँ: ग्राहक के अधिकृत उपयोगकर्ता, और उन उपयोगकर्ताओं के संदेशों में प्रकट होने वाले तृतीय पक्ष।
अनुबंध 2: तकनीकी और संगठनात्मक उपाय (अनुच्छेद 32)
- विश्राम अवस्था में एन्क्रिप्शन: OAuth और कनेक्टर टोकन, संग्रहित संदेश निकायों, और फ़ोन नंबरों पर AES-256-GCM एप्लिकेशन-स्तरीय एन्क्रिप्शन, साथ ही डेटाबेस परत पर AES-256 डिस्क एन्क्रिप्शन, EU (Frankfurt) में होस्ट किया गया।
- स्थानांतरण के दौरान एन्क्रिप्शन: TLS 1.2 या उससे उच्च।
- पहुँच नियंत्रण: प्रमाणित सत्र से सर्वर-साइड लागू प्रति-उपयोगकर्ता स्वामित्व, कभी क्लाइंट-आपूर्ति मूल्य से नहीं; डेनी-ऑल डिफ़ॉल्ट के साथ पंक्ति-स्तरीय सुरक्षा सक्षम; विशेषाधिकार प्राप्त सर्विस कुंजी केवल-सर्वर है और कभी ब्राउज़र तक नहीं पहुँचती।
- न्यूनीकरण: संदेश माँग पर पढ़े जाते हैं (लगभग 10 हाल के), कोई पूर्ण-निकाय या अटैचमेंट भंडारण नहीं; Gmail अनुमतियाँ पढ़ने और भेजने तक सीमित (साथ ही वैकल्पिक कैलेंडर पढ़ना)।
- कोई स्वायत्त कार्रवाई नहीं: हर ईमेल भेजाव के लिए पूरी तरह दृश्यमान मसौदे पर स्पष्ट उपयोगकर्ता स्वीकृति आवश्यक है।
- अविश्वसनीय-सामग्री प्रबंधन: संदेश सामग्री को डेटा माना जाता है और कभी निर्देश के रूप में निष्पादित नहीं किया जाता (अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के विरुद्ध बचाव)।
- दुरुपयोग नियंत्रण: प्रति-उपयोगकर्ता दर-सीमाएँ; बिलिंग, AI, वाणी और टेलीफ़ोनी एंडपॉइंट विफल-बंद रहते हैं।
- उप-प्रोसेसर नियंत्रण: AI प्रदाताओं को संविदात्मक रूप से डेटा पर प्रशिक्षण से प्रतिबंधित किया गया है; कोई डेटा बेचा या विज्ञापनदाताओं के साथ साझा नहीं किया जाता।
- प्रतिधारण और विलोपन: 30-दिन सामग्री सफ़ाई; 30/60/90-दिन विलोपन कैस्केड; विलोपन पर प्रदाता OAuth अनुदान रद्द।
- लॉगिंग: पहुँच और ऑडिट लॉग 90 दिनों तक रखे जाते हैं।
अनुबंध 3: अधिकृत उप-प्रोसेसर
Voix निम्नलिखित उप-प्रोसेसरों को नियुक्त करता है। सशर्त चिह्नित किए गए केवल तभी नियुक्त होते हैं जब आप संबंधित सुविधा सक्रिय करते हैं।
- Anthropic (US): AI क्रमबद्धता और उत्तर मसौदा।
- Google Workspace + Google Cloud Text-to-Speech (US/global): इनबॉक्स पढ़ना/भेजना और बोली गई ब्रीफ़िंग संश्लेषण।
- Microsoft (US/EU): Outlook मेल, कैलेंडर, और Teams चैट (जब Microsoft 365 कनेक्ट हो)।
- Clerk (US): साइन-इन पहचान (नाम + ईमेल)।
- Supabase (EU, Frankfurt): प्राथमिक डेटा भंडार।
- Stripe (US/EU): बिलिंग।
- Vercel (US): एप्लिकेशन होस्टिंग।
- PostHog (EU, Frankfurt): विश्लेषण और त्रुटि निगरानी, सहमति-आधारित।
- सशर्त: Resend (US, सुबह का ईमेल), Twilio और Vapi (US, निजी कॉल), Meta (US/global, WhatsApp/Instagram व्यवसाय)।