14 अगस्त 2026 से प्रभावी। यह समझौता संगठन ("नियंत्रक" (Controller), हमारा ग्राहक/वर्कस्पेस) और CommonLynk के बीच है, जिसका संचालन Common Ground Solutions (CGS) द्वारा किया जाता है, जो Egyptian Law No. 159 of 1981 के अंतर्गत स्थापित एक सीमित देयता कंपनी है ("प्रोसेसर" (Processor))। यह डेटा प्रसंस्करण समझौता (DPA) सेवा की शर्तें का अंग है और उन्हीं द्वारा शासित होता है। इसे प्रमुख डेटा संरक्षण ढांचों के अनुरूप तैयार किया गया है, जिनमें EU GDPR का अनुच्छेद 28 तथा पक्षकारों पर लागू डेटा संरक्षण कानून शामिल हैं।
1. भूमिकाएँ
संगठन उस व्यक्तिगत डेटा का नियंत्रक है जिसे वह प्लेटफ़ॉर्म पर उन व्यक्तियों, परिवारों और प्रतिष्ठानों के बारे में दर्ज या अपलोड करता है जिनका वह रिकॉर्ड रखता है और जिन्हें वह सेवाएँ प्रदान करता है (प्रत्येक, एक "लाभार्थी"), तथा अपने कर्मचारियों, संपर्कों और संचालन के बारे में (सामूहिक रूप से, "संगठन डेटा")। CommonLynk प्रोसेसर है, जो संगठन डेटा का प्रसंस्करण केवल प्लेटफ़ॉर्म प्रदान करने के लिए और केवल नियंत्रक के प्रलेखित निर्देशों (प्लेटफ़ॉर्म के कॉन्फ़िगरेशन और उपयोग के माध्यम से दिए गए निर्देशों सहित) के आधार पर करता है। यदि CommonLynk की राय में कोई निर्देश लागू कानून का उल्लंघन करता है, तो CommonLynk नियंत्रक को सूचित करेगा।
2. विषय-वस्तु, अवधि, प्रकृति एवं उद्देश्य
- विषय-वस्तु / प्रकृति: प्लेटफ़ॉर्म की लाभार्थी-प्रबंधन, कार्यक्रम, फ़ॉर्म, रिपोर्टिंग तथा संबंधित सुविधाएँ प्रदान करने हेतु संगठन डेटा की होस्टिंग, भंडारण, प्रसंस्करण और प्रदर्शन।
- अवधि: सदस्यता की अवधि तक तथा डेटा प्रतिधारण नीति में निर्धारित प्रतिधारण अवधियों तक।
- डेटा के प्रकार: जैसा नियंत्रक द्वारा निर्धारित किया जाए — सामान्यतः पहचान संबंधी डेटा, संपर्क विवरण, कार्यक्रम/उपस्थिति रिकॉर्ड, फ़ॉर्म उत्तर, तथा कोई भी विशेष-श्रेणी का डेटा या बच्चों का डेटा जिसे नियंत्रक दर्ज करना चुनता है। इसमें नियंत्रक द्वारा प्लेटफ़ॉर्म के उपयोग से उत्पन्न नैदानिक एवं त्रुटि-रिपोर्ट डेटा भी शामिल है (धारा 5A)।
- डेटा विषयों की श्रेणियाँ: नियंत्रक के लाभार्थी, कर्मचारी और संपर्क।
3. प्रोसेसर के दायित्व
CommonLynk:
- संगठन डेटा का प्रसंस्करण केवल प्रलेखित निर्देशों के आधार पर करेगा, जिनमें अंतरणों से संबंधित निर्देश भी शामिल हैं, जब तक कि कानून द्वारा अन्यथा अपेक्षित न हो (और ऐसी अपेक्षा के बारे में नियंत्रक को सूचित करेगा, जब तक कि कानूनी रूप से निषिद्ध न हो)।
- यह सुनिश्चित करेगा कि डेटा का प्रसंस्करण करने के लिए अधिकृत व्यक्ति गोपनीयता के दायित्व से बंधे हों।
- उपयुक्त तकनीकी एवं संगठनात्मक सुरक्षा उपाय (अनुसूची A) लागू करेगा, जिनमें धारा 4A में वर्णित बैकअप, पुनर्स्थापना और निरंतरता संबंधी उपाय शामिल हैं।
- उप-प्रोसेसरों को नियुक्त करने की शर्तों का पालन करेगा (धारा 5)।
- डेटा-विषय अनुरोधों (पहुँच, सुधार, विलोपन, पोर्टेबिलिटी आदि) का उत्तर देने में उपयुक्त उपायों द्वारा — जिनमें धारा 4A में वर्णित प्रति-रिकॉर्ड और संपूर्ण-वर्कस्पेस निर्यात सुविधाएँ शामिल हैं — नियंत्रक की सहायता करेगा।
- CommonLynk को उपलब्ध जानकारी को ध्यान में रखते हुए, सुरक्षा, उल्लंघन की सूचना, प्रभाव आकलन और पूर्व परामर्श में नियंत्रक की सहायता करेगा।
- समाप्ति पर, नियंत्रक के विकल्प के अनुसार संगठन डेटा को हटाएगा या लौटाएगा — धारा 4A में वर्णित स्व-सेवा पुनर्प्राप्ति और ऑफ़बोर्डिंग सुविधाएँ "लौटाने" को क्रियान्वित करती हैं — और मौजूदा प्रतियों को हटा देगा, जब तक कि कानून द्वारा प्रतिधारण अपेक्षित न हो (प्रतिधारण नीति देखें)।
- अनुपालन प्रदर्शित करने के लिए आवश्यक जानकारी उपलब्ध कराएगा तथा ऑडिट की अनुमति देगा और उनमें योगदान करेगा (धारा 7)।
4. सुरक्षा उपाय (अनुसूची A का सारांश)
पारगमन के दौरान एन्क्रिप्शन (HTTPS/TLS); प्रति-वर्कस्पेस डेटा पृथक्करण; भूमिका-आधारित पहुँच नियंत्रण; अपलोड की गई फ़ाइलों तक प्रमाणित तथा स्वामित्व-जाँच युक्त पहुँच; गोपनीय कुंजियों (secrets) का एन्क्रिप्टेड भंडारण; नियमित रूप से परीक्षित पुनर्स्थापना प्रक्रिया के साथ नियमित, एन्क्रिप्टेड एवं प्रतिधारण-प्रबंधित वर्कस्पेस बैकअप (धारा 4A); लॉगिंग और निगरानी; न्यूनतम-विशेषाधिकार आधारित प्रशासनिक पहुँच। संपूर्ण वर्तमान उपाय: https://commonlynk.com/legal/security।
4A. बैकअप, पुनर्स्थापना, पुनर्प्राप्ति एवं निरंतरता
CommonLynk, धारा 4 के अतिरिक्त, निम्नलिखित उपायों के माध्यम से संगठन डेटा को हानि से सुरक्षित रखता है और नियंत्रक के अपने निरंतरता एवं डेटा-पोर्टेबिलिटी दायित्वों का समर्थन करता है:
- बैकअप का एन्क्रिप्शन। बैकअप पैकेज, जो प्लेटफ़ॉर्म के भीतर नियंत्रक के लिए तैयार किए जाते हैं, विश्राम अवस्था में (at rest) AES-256 से एन्क्रिप्ट किए जाते हैं, एक ऐसी कुंजी के अंतर्गत जो बैकअप उप-प्रणाली के लिए समर्पित है और लाइव-डेटा एन्क्रिप्शन कुंजी से पृथक है; नियंत्रक के डाउनलोड AES-256-एन्क्रिप्टेड आर्काइव के रूप में उपलब्ध हैं; सभी अंतरण TLS का उपयोग करते हैं। CommonLynk के सर्वर-स्तरीय इन्फ्रास्ट्रक्चर स्नैपशॉट भिन्न सुरक्षा व्यवस्था वाली एक पृथक परत हैं, जिसका वर्णन डेटा प्रतिधारण नीति में किया गया है।
- निर्धारित एवं माँग पर बैकअप। नियंत्रक अपने वर्कस्पेस के भीतर से, अपने समय-क्षेत्र और कार्य-सप्ताह के अनुरूप, स्वचालित बैकअप (दैनिक / साप्ताहिक / मासिक) कॉन्फ़िगर कर सकता है, और माँग पर भी बैकअप बना सकता है।
- प्रबंधित प्रतिधारण। बैकअप प्रतियों को grandfather-father-son अनुसूची (सबसे हाल की दैनिक, साप्ताहिक और मासिक प्रतियाँ) के अनुसार रखा जाता है और तत्पश्चात स्वचालित रूप से हटा दिया जाता है; प्रतिधारण गणनाओं का स्वचालित रूप से सत्यापन किया जाता है। पूर्ण अवधियाँ डेटा प्रतिधारण नीति में दी गई हैं।
- स्व-सेवा पुनर्प्राप्ति (पोर्टेबिलिटी)। सदस्यता सक्रिय रहने के दौरान किसी भी समय, तथा समाप्ति के पश्चात अनुग्रह अवधि और निष्क्रिय अवधि के दौरान, नियंत्रक अपने संगठन डेटा की एक संपूर्ण प्रति खुले, मशीन-पठनीय प्रारूपों (स्प्रेडशीट और CSV) में, मूल अपलोड की गई फ़ाइलों और एक तकनीकी डेटाबेस प्रति के साथ डाउनलोड कर सकता है — जो नियंत्रक की अनुच्छेद 20 के अंतर्गत पोर्टेबिलिटी और उसके अपने अभिलेख-रखरखाव का समर्थन करता है।
- प्रति-डेटा-विषय निर्यात। प्लेटफ़ॉर्म अनुरोध पर किसी एक व्यक्ति का संपूर्ण रिकॉर्ड तैयार कर सकता है, ताकि नियंत्रक डेटा-विषय पहुँच और पोर्टेबिलिटी अनुरोधों का उत्तर दे सके (धारा 9)।
- किसी विशिष्ट समय-बिंदु पर पुनर्स्थापना। नियंत्रक अपने वर्कस्पेस — या किसी एक मॉड्यूल या रिकॉर्ड — को किसी पूर्ववर्ती बैकअप पर पुनर्स्थापित कर सकता है। पुनर्स्थापना से पहले एक स्वचालित सुरक्षा स्नैपशॉट लिया जाता है और पुनर्स्थापना को एक निर्धारित अवधि के भीतर वापस लिया जा सकता है। CommonLynk पुनर्स्थापना प्रक्रिया का नियमित और स्वचालित रूप से परीक्षण करता है, जो सुरक्षा उपायों की प्रभावशीलता का नियमित परीक्षण और मूल्यांकन करने की अपेक्षा (उदाहरण के लिए GDPR अनुच्छेद 32(1)(d)) के अनुरूप है।
- विलोपन पुनर्स्थापना के बाद भी बना रहता है। जहाँ नियंत्रक किसी डेटा विषय के रिकॉर्ड मिटाता है, वह विलोपन दर्ज किया जाता है और किसी भी पश्चातवर्ती पुनर्स्थापना पर उसका पालन किया जाता है — पुनर्स्थापना बैकअप लिए जाने के बाद मिटाए गए रिकॉर्ड को पुनर्जीवित नहीं करती।
- वैकल्पिक, नियंत्रक द्वारा धारित बैकअप जमा (escrow)। नियंत्रक अपनी बैकअप प्रतियों को ऐसे भंडारण में भेजे जाने की व्यवस्था कॉन्फ़िगर कर सकता है जिसका स्वामित्व और नियंत्रण स्वयं नियंत्रक के पास हो, और जो नियंत्रक द्वारा निर्धारित पासफ़्रेज़ से एन्क्रिप्ट किया गया हो, ताकि नियंत्रक के पास CommonLynk के इन्फ्रास्ट्रक्चर से बाहर एक स्वतंत्र प्रति रहे। इस प्रकार नियंत्रक द्वारा नामित भंडारण नियंत्रक की अपनी सुविधा है, न कि CommonLynk का उप-प्रोसेसर। जहाँ गंतव्य नियंत्रक द्वारा जोड़ा गया कोई क्लाउड खाता हो (उदाहरण के लिए Google Drive, Dropbox या OneDrive), वहाँ CommonLynk केवल ऐप-फ़ोल्डर तक सीमित पहुँच का उपयोग करता है और केवल उन्हीं बैकअप फ़ाइलों तक पहुँच सकता है जिन्हें वह स्वयं बनाता है — नियंत्रक के खाते की किसी अन्य सामग्री तक कभी नहीं।
- ऑफ़बोर्डिंग पैकेज। जब कोई सदस्यता समाप्त हो जाती है, तो CommonLynk अनुग्रह अवधि के आरंभ में एक अंतिम, संपूर्ण बैकअप पैकेज तैयार करता है और किसी भी निर्धारित विलोपन से पहले, अनुग्रह और निष्क्रिय अवधियों के दौरान (डेटा प्रतिधारण नीति देखें) उसे नियंत्रक के डाउनलोड हेतु उपलब्ध रखता है। यह धारा 3(7) को क्रियान्वित करता है।
5. उप-प्रोसेसर
नियंत्रक, CommonLynk को इस DPA के अंत में अनुसूची B (उप-प्रोसेसर सूची) में सूचीबद्ध उप-प्रोसेसरों (उदाहरण के लिए ईमेल वितरण, भुगतान प्रसंस्करण, क्लाउड होस्टिंग/बैकअप) को नियुक्त करने हेतु सामान्य प्राधिकार प्रदान करता है। CommonLynk (a) प्रत्येक उप-प्रोसेसर पर ऐसे डेटा-संरक्षण दायित्व अधिरोपित करेगा जो कम से कम इस DPA जितने सुरक्षात्मक हों, (b) अपने उप-प्रोसेसरों के लिए पूर्णतः उत्तरदायी रहेगा, और (c) प्रस्तावित परिवर्धनों या प्रतिस्थापनों की नियंत्रक को कम से कम 30 दिन की पूर्व सूचना देगा, जिससे नियंत्रक उचित डेटा-संरक्षण आधारों पर आपत्ति कर सके। संदेह के निवारण हेतु, धारा 4A(8) के अंतर्गत बैकअप जमा (escrow) के लिए नियंत्रक द्वारा नामित भंडारण CommonLynk का उप-प्रोसेसर नहीं है।
5A. नैदानिक डेटा और त्रुटि रिपोर्ट
CommonLynk प्लेटफ़ॉर्म के भीतर एक त्रुटि-रिपोर्टिंग और सहायता सुविधा संचालित करता है। जब प्लेटफ़ॉर्म में कोई त्रुटि होती है, या नियंत्रक के वर्कस्पेस का कोई उपयोगकर्ता किसी समस्या की रिपोर्ट करता है, तो CommonLynk नैदानिक डेटा दर्ज करता है: तकनीकी त्रुटि का विवरण, पृष्ठ का पता और व्यू, ब्राउज़र और ऑपरेटिंग सिस्टम, इंटरफ़ेस की भाषा, टाइमस्टैम्प, कार्य करने वाला उपयोगकर्ता और वर्कस्पेस, तथा ठीक पहले की गई उपयोगकर्ता क्रियाओं का एक क्रम, जो क्रिया के प्रकार और प्रयुक्त नियंत्रण के नाम तक सीमित है — फ़ील्ड मान, दर्ज किया गया पाठ या रिकॉर्ड की सामग्री कभी नहीं। उपयोगकर्ता अतिरिक्त रूप से एक स्क्रीनशॉट या फ़ाइल संलग्न करना चुन सकता है।
रिपोर्टों का वर्गीकरण, निदान और उत्तर CommonLynk कार्मिकों द्वारा किया जाता है। धारा 3 और 5 के अतिरिक्त निम्नलिखित प्रतिबद्धताएँ लागू होती हैं:
- स्क्रीनशॉट और अपलोड की गई फ़ाइलें पहुँच-नियंत्रित भंडारण में ही रहती हैं। उनका प्रसंस्करण केवल अधिकृत CommonLynk कार्मिकों द्वारा किया जाता है, वे सार्वजनिक वेब से पहुँच योग्य नहीं हैं, और उन्हें कभी भी प्लेटफ़ॉर्म से बाहर प्रेषित नहीं किया जाता — जिसमें किसी आंतरिक या बाहरी ईमेल के संलग्नक के रूप में प्रेषण भी शामिल है।
- स्क्रीनशॉट तक पहुँच लॉग की जाती है। प्रत्येक अवसर जब CommonLynk कार्मिक किसी रिपोर्ट से संलग्न स्क्रीनशॉट खोलते हैं, उसे एक केवल-परिवर्धन (append-only) ऑडिट लॉग में दर्ज किया जाता है, जो धारा 7 के अंतर्गत अनुरोध पर नियंत्रक को उपलब्ध है।
- मानवीय दैनिक समीक्षा। CommonLynk कार्मिकों को नई रिपोर्टों की प्राथमिकता निर्धारित करने के लिए उनका एक आंतरिक दैनिक सारांश प्राप्त होता है। वह सारांश अनुसूची B में नामित CommonLynk के ईमेल उप-प्रोसेसर के माध्यम से प्रेषित किया जाता है और उसमें कोई स्क्रीनशॉट और कोई अपलोड की गई फ़ाइल नहीं होती — उसमें ऐसे लिंक होते हैं जो रिपोर्ट को प्लेटफ़ॉर्म के भीतर खोलते हैं, जहाँ प्रत्येक पहुँच खंड 2 के अंतर्गत लॉग की जाती है।
- कोई पूर्णतः स्वचालित निर्णय-निर्माण नहीं। किसी रिपोर्ट का कोई भी परिणाम स्वचालित माध्यमों से निर्धारित नहीं किया जाता, और कोई भी स्वचालित प्रक्रिया संगठन डेटा में कोई परिवर्तन नहीं करती और न ही किसी डेटा विषय के लिए कोई कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करती है।
- प्रतिधारण। नैदानिक डेटा, स्क्रीनशॉट और रिपोर्टें डेटा प्रतिधारण नीति के अनुसार रखी और हटाई जाती हैं।
संदेह के निवारण हेतु, ऐसा नैदानिक डेटा जिसमें नियंत्रक के डेटा विषयों का व्यक्तिगत डेटा शामिल हो, संगठन डेटा है और पूर्णतः इस DPA द्वारा शासित होता है।
संशोधन टिप्पणी। इस धारा को 18 अगस्त 2026 को संशोधित और सीमित किया गया। उपर्युक्त प्रतिबद्धताएँ उन प्रतिबद्धताओं की तुलना में अधिक प्रतिबंधात्मक हैं जिनका वे स्थान लेती हैं, और पूर्व में वर्णित किसी प्रसंस्करण के अतिरिक्त कोई नया प्रसंस्करण नहीं जोड़ा गया है।
6. व्यक्तिगत डेटा उल्लंघन
संगठन डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन की जानकारी होने के पश्चात, CommonLynk नियंत्रक को अनुचित विलंब के बिना सूचित करेगा, और साथ में वह जानकारी देगा जिसकी नियंत्रक को अपने सूचना-दायित्वों को पूरा करने के लिए उचित रूप से आवश्यकता हो (जो कुछ कानूनों के अंतर्गत किसी नियामक को 72 घंटे जितनी कम अवधि में देनी हो सकती है)। CommonLynk, निर्देश दिए जाने के अतिरिक्त, नियंत्रक की ओर से नियंत्रक के डेटा विषयों या नियामकों को सूचित नहीं करेगा।
7. ऑडिट
CommonLynk इस DPA के अनुपालन को प्रदर्शित करने के लिए उचित रूप से आवश्यक जानकारी उपलब्ध कराएगा और नियंत्रक या उसके द्वारा नियुक्त ऑडिटर द्वारा उचित सूचना पर, कार्य-समय के दौरान, गोपनीयता के अधीन तथा संचालन में अनुचित व्यवधान डाले बिना, ऑडिट/निरीक्षण की अनुमति देगा। जहाँ उपलब्ध हों, CommonLynk अद्यतन तृतीय-पक्ष प्रमाणनों या रिपोर्टों के माध्यम से ऑडिट अनुरोधों की पूर्ति कर सकता है।
8. अंतरराष्ट्रीय अंतरण
जहाँ CommonLynk संगठन डेटा का सीमाओं के पार प्रसंस्करण या अंतरण करता है, वहाँ वह लागू कानून द्वारा अपेक्षित सुरक्षा उपाय लागू करेगा — जिनमें, जहाँ कोई क्षेत्राधिकार ऐसा अपेक्षित करे, नियामक प्राधिकरण, यूरोपीय आयोग के 2021 के मानक संविदात्मक खंड (Standard Contractual Clauses) (नियंत्रक-से-प्रोसेसर अंतरणों के लिए मॉड्यूल दो और प्रोसेसर-से-प्रोसेसर अंतरणों के लिए मॉड्यूल तीन) या समकक्ष संविदात्मक सुरक्षा उपाय, और/या क्षेत्र-के-भीतर होस्टिंग शामिल हो सकते हैं। पक्षकार नियंत्रक के डेटा विषयों के लिए उपयुक्त तंत्र स्थापित करने में सहयोग करेंगे।
9. डेटा-विषय अनुरोध
यदि CommonLynk को किसी डेटा विषय से संगठन डेटा से संबंधित कोई अनुरोध प्राप्त होता है, तो वह सीधे उसका उत्तर नहीं देगा (सिवाय यह पुष्टि करने के कि अनुरोध नियंत्रक को भेजा जाना चाहिए) और उसे तत्परता से नियंत्रक को अग्रेषित करेगा तथा ऊपर वर्णित रूप में सहायता करेगा। प्लेटफ़ॉर्म की प्रति-रिकॉर्ड निर्यात और संपूर्ण-वर्कस्पेस पुनर्प्राप्ति सुविधाएँ (धारा 4A(4)–(5)) नियंत्रक को पहुँच और पोर्टेबिलिटी अनुरोधों की पूर्ति में सहायता के लिए उपलब्ध हैं।
10. दायित्व, अवधि एवं प्राथमिकता
इस DPA के अंतर्गत दायित्व सेवा की शर्तों में निर्धारित सीमाओं के अधीन है। यह तब प्रभावी होता है जब नियंत्रक शर्तों को स्वीकार करता है और तब तक जारी रहता है जब तक CommonLynk संगठन डेटा का प्रसंस्करण करता है। यदि डेटा-संरक्षण संबंधी मामलों में यह DPA शर्तों के साथ विरोध में हो, तो यह DPA अभिभावी होगा।
अनुसूची B — उप-प्रोसेसर सूची
यह पृष्ठ क्या है
उप-प्रोसेसर एक तृतीय-पक्ष कंपनी है जो सेवा प्रदान करने के लिए CommonLynk की ओर से व्यक्तिगत डेटा का प्रसंस्करण करती है। यह पृष्ठ उनमें से प्रत्येक का नाम बताता है, और यह बताता है कि प्रत्येक किस डेटा का और कहाँ प्रसंस्करण करता है, ताकि CommonLynk का उपयोग करने वाला संगठन अपनी जवाबदेही और दाता सम्यक् तत्परता (due diligence) संबंधी दायित्वों को पूरा कर सके।
परिवर्तन की सूचना। किसी उप-प्रोसेसर को जोड़ने या प्रतिस्थापित करने से पहले हम संगठनों को कम से कम 30 दिन की अग्रिम सूचना देते हैं। कोई संगठन उचित डेटा-संरक्षण आधारों पर आपत्ति कर सकता है; इसकी प्रक्रिया DPA की धारा 5 में दी गई है। परिवर्तन सूचनाएँ प्राप्त करने के लिए, हमारी डेटा संरक्षण अधिकारी, Yasmine Ossama से संपर्क करें — dpo@commonlynk.com।
अंतिम समीक्षा: 18 अगस्त 2026।
वर्तमान उप-प्रोसेसर
Brevo
- उद्देश्य: बाहर जाने वाले लेन-देन संबंधी ईमेल — खाता, बिलिंग, सहायता और सूचना संदेश
- प्रसंस्कृत व्यक्तिगत डेटा: प्राप्तकर्ता का नाम और ईमेल पता, संदेश का विषय और मुख्य पाठ, वितरण मेटाडेटा
- प्रसंस्करण का स्थान: EU
- स्थिति: सक्रिय
Paymob
- उद्देश्य: कार्ड भुगतान प्रसंस्करण
- प्रसंस्कृत व्यक्तिगत डेटा: बिलिंग नाम, संपर्क विवरण, भुगतान पहचानकर्ता। CommonLynk कभी भी कार्ड नंबर प्राप्त या संग्रहीत नहीं करता — इन्हें प्रदाता के अपने होस्ट किए गए पृष्ठ पर दर्ज किया जाता है
- प्रसंस्करण का स्थान: मिस्र
- स्थिति: कॉन्फ़िगर किया गया — अभी लाइव कार्डधारक डेटा का प्रसंस्करण नहीं हो रहा; पहला लाइव भुगतान लिए जाने पर सक्रिय होगा
Contabo GmbH
- उद्देश्य: सर्वर इन्फ्रास्ट्रक्चर होस्टिंग (प्लेटफ़ॉर्म और उसके डेटाबेस चलाने वाला VPS, जिसमें पहला ग्राहक वर्कस्पेस भी शामिल है) तथा पहुँच-नियंत्रित ऑफ़-साइट बैकअप भंडारण
- प्रसंस्कृत व्यक्तिगत डेटा: संपूर्ण प्लेटफ़ॉर्म डेटा — विश्राम अवस्था में, प्रसंस्करण के दौरान, और पूर्ण बैकअप के भीतर
- प्रसंस्करण का स्थान: जर्मनी (EU)
- स्थिति: सक्रिय
होस्टिंग विस्तार। CommonLynk के विस्तार के साथ, अतिरिक्त वर्कस्पेस अन्य प्रदाताओं के यहाँ या अन्य देशों में होस्ट किए जा सकते हैं। ऐसे प्रत्येक प्रदाता का नाम इस सूची में दिया जाएगा और DPA की धारा 5 के अनुसार, उसे जोड़े जाने से पहले संगठनों को अग्रिम सूचना दी जाएगी।
जो उप-प्रोसेसर नहीं हैं
इन्हें इसलिए सूचीबद्ध किया गया है ताकि स्पष्ट रहे कि इनकी अनुपस्थिति जानबूझकर है, भूलवश नहीं — सम्यक् तत्परता समीक्षक इनके बारे में पूछते हैं:
GeoNames
- यह उप-प्रोसेसर क्यों नहीं है: CommonLynk इससे सार्वजनिक प्रशासनिक-प्रभाग संदर्भ डेटा प्राप्त करता है। कोई व्यक्तिगत डेटा नहीं भेजा जाता।
सार्वजनिक विनिमय-दर स्रोत
- यह उप-प्रोसेसर क्यों नहीं है: दरें प्राप्त की जाती हैं; कुछ भी भेजा नहीं जाता।
IP-से-देश लुकअप (स्थानीय डेटाबेस)
- यह उप-प्रोसेसर क्यों नहीं है: आगंतुक का देश (मुद्रा/भाषा के लिए) एक स्थानीय डेटाबेस से पढ़ा जाता है; किसी भी तृतीय पक्ष को कोई IP पता नहीं भेजा जाता।
Contabo GmbH का अपना हार्डवेयर रखरखाव
- यह उप-प्रोसेसर क्यों नहीं है: यह ऊपर उल्लिखित होस्टिंग समझौते के अंतर्गत आता है, कोई पृथक नियुक्ति नहीं है।
नियंत्रक द्वारा जोड़ा गया बैकअप जमा (escrow) भंडारण (Google Drive / Dropbox / OneDrive / S3)
- यह उप-प्रोसेसर क्यों नहीं है: जब कोई संगठन बैकअप प्रतियाँ प्राप्त करने के लिए अपना स्वयं का भंडारण जोड़ता है, तो वह खाता संगठन की अपनी सुविधा है, न कि CommonLynk का उप-प्रोसेसर। CommonLynk ऐप-फ़ोल्डर तक सीमित पहुँच का उपयोग करता है और केवल उन्हीं बैकअप फ़ाइलों तक पहुँच सकता है जिन्हें वह स्वयं बनाता है। DPA की धारा 4A(8) देखें।
हम प्रत्येक उप-प्रोसेसर से क्या अपेक्षा करते हैं
DPA की धारा 5 के अनुसार, प्रत्येक उप-प्रोसेसर एक लिखित समझौते से बंधा है जो उस पर ऐसे डेटा-संरक्षण दायित्व अधिरोपित करता है जो कम से कम उतने सुरक्षात्मक हैं जितने CommonLynk के अपने संगठनों के प्रति दायित्व, और उनके निष्पादन के लिए CommonLynk पूर्णतः उत्तरदायी बना रहता है।