क़ानूनी
इस पृष्ठ पर
यह डेटा प्रोसेसिंग एग्रीमेंट (DPA) यूरोपीय संघ में स्थापित ग्राहकों या EU डेटा सब्जेक्ट्स के व्यक्तिगत डेटा को प्रोसेस करने वाले ग्राहकों के लिए हमारी सेवा शर्तों का पूरक है। यह तब लागू होता है जब हमारी API का उपयोग ग्राहक के लिए व्यक्तिगत डेटा के प्रोसेसिंग में शामिल हो, जिसका अर्थ है Art. 28 GDPR। एक हस्ताक्षरित प्रतिलिपि अनुरोध पर उपलब्ध है। संपर्क करें info@vehicleimagery.com।
ग्राहक नियंत्रक है, Vehicle Imagery प्रोसेसर है। विषय वाहन पहचानकर्ताओं का समाधान है, जो ग्राहक द्वारा प्रस्तुत किए जाते हैं, जैसे वाहन पहचान संख्याएँ (VINs) या लाइसेंस प्लेट संख्याएँ, वाहन विशेषताओं और चित्रों में। लाइसेंस प्लेट, और संदर्भ के आधार पर VINs, व्यक्तिगत डेटा का हिस्सा हो सकते हैं। इस DPA का उद्देश्य ऐसे मामलों के लिए है।
ग्राहक के लिए प्रोसेसिंग सीमित है API अनुरोध के माध्यम से वाहन पहचानकर्ताओं को प्राप्त करना, उन्हें वाहन डेटा के खिलाफ रिज़ॉल्व करना, संबंधित विशिष्टताओं और छवि को वापस करना, और सेवा को संचालित, सुरक्षित और बिलिंग करने के लिए आवश्यक तकनीकी लॉगिंग। इसके अलावा, हम अपने स्वतंत्र नियंत्रक के रूप में अपनी स्वयं की उद्देश्यों के लिए अनिर्दिष्ट अनुरोध डेटा को प्रोसेस करते हैं: रिज़ॉल्वेशन गुणवत्ता को सुधारना, कैटलॉग कवरेज गैप्स को बंद करना और त्रुटि दरों को कम रखना। यह गुणवत्ता डेटासेट वाहन पहचानकर्ताओं, रिज़ॉल्वेशन परिणामों और त्रुटि कोड्स को शामिल करता है, और IP पते, ग्राहक पहचान और किसी भी अंतिम ग्राहक संदर्भ से स्थायी रूप से अलग है। हम ग्राहक द्वारा सबमिट किए गए डेटा का उपयोग प्राकृतिक व्यक्तियों के प्रोफ़ाइल बनाने के लिए नहीं करते।
प्रोसेसिंग ग्राहक संबंध के दौरान चलती है। पूर्ण अनुरोध लॉग, जिसमें वाहन पहचानकर्ता के साथ-साथ आईपी पते और ग्राहक संदर्भ शामिल हैं, 6 महीने तक ऑपरेशन्स, सुरक्षा और बिलिंग के लिए संग्रहीत किए जाते हैं, फिर हटाए जाते हैं। हटाने से पहले, वाहन पहचानकर्ता और उनके रिज़ॉल्यूशन परिणामों को व्यक्तिगत जानकारी से मुक्त गुणवत्ता डेटासेट में स्थानांतरित कर दिया जाता है, जो सेक्शन 2 में वर्णित है, आईपी पते और ग्राहक लिंकेज से मुक्त। लाइसेंस प्लेट नंबर एक बार वाहन के रूप में रिज़ॉल्व होने के बाद आगे नहीं ले जाया जाता। व्यक्तिगत डेटा के बिना एग्रीगेटेड बिलिंग रिकॉर्ड्स को कानूनी वाणिज्यिक और कर रिटेंशन ड्यूटीज को पूरा करने के लिए 10 साल तक रखा जाता है। समाप्ति पर, ग्राहक के लिए प्रोसेस किया गया व्यक्तिगत डेटा उन कानूनी ड्यूटीज के अधीन 30 दिनों के भीतर हटा दिया जाता है। ग्राहक के अपने इन्फ्रास्ट्रक्चर में कैश किए गए इमेजेस हमारी नियंत्रण से बाहर हैं और ग्राहक की जिम्मेदारी हैं।
ग्राहक नीचे सूचीबद्ध उप-प्रोसेसरों के लिए सामान्य अधिकृत करता है। हम ग्राहकों को आगे की योजनाओं की सूचना देते हैं, और ग्राहक उचित डेटा सुरक्षा कारणों पर आपत्ति उठा सकता है।
वर्तमान उप-प्रोसेसर: Cloudflare, Inc. (USA), जो API के लिए ग्लोबल होस्टिंग, कंटेंट डिलीवरी और एज इन्फ्रास्ट्रक्चर प्रदान करता है। मार्केटिंग वेबसाइट और कंटेंट उत्पादन के लिए उपयोग किए जाने वाले टूल ग्राहक API डेटा को प्रोसेस नहीं करते और इस DPA के तहत उप-प्रोसेसर नहीं हैं।
हमारा API Cloudflare के ग्लोबल नेटवर्क पर चलता है, जिसका मतलब है कि अनुरोध प्रोसेसिंग EEA के बाहर भी हो सकता है। Cloudflare, Inc. के साथ ट्रांसफर EU स्टैंडर्ड कॉन्ट्रैक्टुअल क्लॉज़ेज द्वारा सुरक्षित हैं, जो Cloudflare के डेटा प्रोसेसिंग टर्म्स में शामिल हैं, साथ ही Cloudflare का EU-US डेटा प्राइवेसी फ्रेमवर्क में भागीदारी भी है।
हमारे तकनीकी और संगठनात्मक उपायों का सारांश अनुरोध पर उपलब्ध है: सभी API ट्रैफिक के लिए ट्रांजिट में एन्क्रिप्शन, API की आधारित एक्सेस कंट्रोल, ग्राहक वातावरणों का अलगाव, एक्सेस लॉगिंग, और न्यूनतम विशेषाधिकार प्रशासन।
हम प्राथमिक रूप से दस्तावेज़ीकरण और पूर्ण प्रश्नावलियों के माध्यम से ऑडिट्स का समर्थन करते हैं। उचित सूचना के साथ, और एक वर्ष में एक बार से अधिक बिना किसी स्पष्ट कारण के, ग्राहक गोपनीयता के लिए बंधे एक स्वतंत्र ऑडिटर द्वारा, कार्य घंटों के दौरान और अन्य ग्राहकों के डेटा तक पहुंच बिना, अनुपालन की पुष्टि कर सकता है।
दायित्व सेवा शर्तों के अनुसार होता है। अगर इस DPA के व्यक्तिगत प्रावधानों में से कोई भी अमान्य हो, तो शेष भाग प्रभावित नहीं होता। सेवा शर्तों को शासित करने वाला कानून लागू होता है। अगर पक्षों के बीच कोई हस्ताक्षरित व्यक्तिगत DPA मौजूद है, तो यह प्रकाशित संस्करण पर हावी होता है।