データ保護補遺

このDPAを実行する方法:

このDPAを完了するには、電子メールでお問い合わせください。 法的@digital.ai有効に記入されたDPAを受領後、 Digital.ai、かかるDPAは法的拘束力を持つことになります。

DPAのPDF文書版をダウンロードできます こちら 顧客レビュー用。

データ保護補遺

このデータ保護補足条項(「DPA(以下「本契約」)は、 Digital.ai 顧客向け Digital.ai お客様にサービスを提供するため。本契約において別途定義されていない限り、大文字で表記された用語はすべて、該当する契約において定義された意味を有するものとします。

Digital.ai 本契約に基づき顧客にサービスを提供する過程で、当社はデータ保護法が適用される顧客の個人データを処理する場合があります。本データ処理契約は、本契約に基づく個人データの処理に関する当事者の義務を規定するものです。

本契約に規定された相互の義務を考慮して、両当事者はそれぞれ合理的かつ誠実に行動し、以下の規定を遵守することに同意します。

  1. DEFINITIONS
  2. パートナー「当事者」とは、当事者を直接または間接に所有、支配、支配​​される、または当事者と共同支配下にある個人または団体を意味します。支配とは、支配される団体の議決権付き株式または類似の所有権の 50% 以上を所有または指揮することを意味します。

    契約「」とは、 Digital.ai およびそれに関連する顧客 Digital.ai マスターサブスクリプション契約(「MSA(以下「本契約」といいます)および本サービスに適用されるすべての注文に適用されます。本DPAは、この参照により当該契約に組み込まれます。 

    コントローラー「個人データの処理の目的および手段を単独でまたは他の者と共同で決定する主体を意味します。」

    データ保護法」とは、本契約に基づく個人データの処理に関して、個人の基本的権利と自由、およびプライバシー権を保護するために適用される、地方、州、連邦、または国際的な法律、規制、または条約すべてを意味し、かかる法律で定義される場合があり、これには、欧州地域法、2018 年カリフォルニア州消費者プライバシー法(2020 年カリフォルニア州プライバシー権法により改正)(「CCPA」、およびそれに対するその後の補足、修正、または代替。 

      欧州地域「」は欧州連合(「EU」、欧州経済領域(「」)EEA」、スイス、および/またはグレートブリテンおよび北アイルランド連合王国(「UK」)から生じた、裁判所により認定され、または和解により合意されたすべての損失、損害、賠償金、費用と出費(合理的な弁護士費用および訴訟費用を含む)について、貴社を防御、免責し、貴社に損害を与えない。

    欧州領域法」とは、(i)EU一般データ保護規則(規則2016/679)(「GDPR(ii) 2018年英国欧州連合(離脱)法に基づき英国法に改正され組み込まれたGDPR、および2019年データ保護、プライバシーおよび電子通信(補遺等)(EU離脱)規則(SI 2019/419)の別表1により改正されたGDPR(総称して「英国データ保護法(iii)2020年9月25日制定のスイス連邦データ保護法(2023年9月1日から施行)および関連する政令(「スイスDPA通信(iv) GDPRの継承または改正(加盟国によるGDPRの国内法への導入を含むがこれに限定されない)、または (v) 欧州域で適用される、個人のデータ保護、セキュリティ、またはプライバシーに関するその他の法律。

    個人データ」とは、特定された、または特定可能な自然人(「」)に関連する顧客データ(契約で定義される)を意味します。データ主体これはデータ保護法によって保護されています。

    個人情報漏えい「セキュリティ侵害」とは、送信、保存、またはその他の方法で処理された個人データの偶発的または違法な破壊、損失、改ざん、不正な開示、またはアクセスにつながるセキュリティ侵害を意味し、データ保護法に基づき、管理者が管轄のデータ保護当局またはデータ主体に通知することが義務付けられているものを指します。 

    処理「個人データ」とは、自動的な手段によるか否かを問わず、個人データまたは個人データセットに対して実行されるあらゆる操作または一連の操作を意味し、収集、記録、整理、構造化、保管、適応または変更、検索、照会、使用、送信による開示、頒布またはその他の方法による提供、調整または組み合わせ、制限、消去または破壊などが含まれます。

    "プロセッサ「」とは、管理者に代わって個人データを処理する主体を意味します。

    Services」とは、保守およびサポートサービスの提供、および/またはサービスとしてのソフトウェアの提供(「SaaSの」および/または本契約に基づいて提供されるホスト、管理またはその他のその他のサービス、および Digital.ai 顧客に代わって個人データを処理します。

    標準契約条項」または「SCC」とは、(i)国際送金に関する標準契約条項を意味する。 公表 欧州委員会により2021年6月4日に制定された、欧州域の個人データの第三国への移転を規定する規則(欧州委員会およびスイス連邦データ保護情報コミッショナーにより採択されたもの)(「スイスFDPIC)第三国へのデータ転送に関する(総称して「EU SCC”); (ii) 国際データ転送に関する補足条項 (“英国移籍に関する補足事項(iii)英国情報コミッショナー事務局(UK ICO)が英国から第三国へのデータ転送に関して採用した条項、または(iii)第三国へのデータ転送に関するデータ保護規制当局による同様の条項(後継条項を含むがこれに限定されない)。 

    サブプロセッサ」は Digital.ai 関連会社または第三者 Digital.ai サービスに関連して、本DPAに従って個人データを処理します。 

    監督当局「」とは、適用されるデータ保護法に基づいて設立された独立した公的機関を意味します。 

    第三国「」とは、適用されるデータ保護法で義務付けられている場合、欧州委員会、英国情報コミッショナーオフィス(ICO)、スイス連邦データ保護情報委員会(FDPIC)などの規制当局を含む、データ転送に関する適用当局からの十分性決定を受けていない国を意味します。

  3. 個人データの処理 
    1. 当事者の役割このDPAは、以下の個人データの処理に適用されます。 Digital.ai およびその下請け業者に対し、サービス提供に関連して、本DPAに基づき、 Digital.ai はプロセッサーであり、顧客はコントローラーです。 
    2. 処理の範囲個人データの処理の対象と期間は、顧客へのサービスの提供を説明する契約書に記載されています。顧客に代わって個人データが処理される処理の性質と目的、個人データの種類、およびデータ主体のカテゴリは、契約書に記載されています。 展示物1 このDPAに。 
    3. 説明書. Digital.ai 当社は、お客様の個人データの処理を、お客様の文書化された指示に従ってのみ行います。これには、第三国または国際機関への個人データの移転(第7項に記載)に関する指示も含まれます。本契約(本データ処理契約を含む)は、お客様の個人データを処理するための文書化された初期指示を構成し、その後、サービスの利用ごとに、追加の指示が構成されます。 Digital.ai 契約条件に合致し、データ保護法で義務付けられており、技術的に実行可能な場合、当社はその他の合理的な顧客からの指示に従うために合理的な努力を尽くします。 Digital.ai 指示に従えない場合、または Digital.aiの意見によれば、顧客の指示は適用されるデータ保護法に違反している可能性があります。
    4. 法律を遵守両当事者は、以下に詳述するすべての適用されるデータ保護法を遵守することに同意します。
    5. Digital.ai 適用されるすべてのデータ保護法を遵守するものとします。 Digital.ai 個人データに関する処理者としての役割において。サービスを提供する際には、 Digital.ai 適用されるデータ保護法によって要求される場合、個人データを処理することもあります。 Digital.ai 重要な公共の利益上の理由で法律により通知が禁止されていない限り、処理前にその法的要件を顧客に通知するものとします。 
    6. 顧客は、データ管理者としての役割において顧客に適用されるすべてのデータ保護法を遵守し、データ主体に対して必要なすべての同意を取得し、必要なすべての通知を提供し、 Digital.ai 本DPAで想定される処理を合法的に実施するため。お客様は、個人データの正確性および品質、ならびに個人データの取得方法について責任を負います。
  4. データ主体の権利 
    1. データ主体の要求. Digital.ai サービスの機能と一致する方法で、 Digital.aiプロセッサーとしての役割を果たすために、適用されるデータ保護法(「データ主体の要求」)から生じた、裁判所により認定され、または和解により合意されたすべての損失、損害、賠償金、費用と出費(合理的な弁護士費用および訴訟費用を含む)について、貴社を防御、免責し、貴社に損害を与えない。 
    2. データ主体の要求への対応顧客はデータ主体からの要求に対応する責任があります。 Digital.ai 個人データの処理に関してデータ主体からデータ主体の要求またはその他の苦情を受けた場合、 Digital.ai 法的に認められる範囲において、データ主体が顧客を特定するのに十分な情報を提供している場合、当社は速やかに顧客に通知します。適用法で義務付けられている場合を除き、 Digital.ai 当社は、当該要求が顧客に関連するものであることを確認する場合を除き、顧客の事前の書面による許可または指示がない限り、かかるデータ主体の要求に応じないものとします。 
  5. 個人データの保持および削除 
    1. 個人データの保持当事者間の契約が終了した場合、および/または本DPAが適用されるサービスの提供が終了した後、 Digital.ai 適用法によりさらなる保管が要求されない限り、当社は、データ保護法および/または本契約の条件に従って、合理的に実行可能な限り速やかに顧客の個人データを削除または返却するものとします。
  6. 処理のセキュリティ 
    1. セキュリティー対策. Digital.ai 適切な技術的および組織的措置を実施し、維持する。 展示物2 本DPAに基づき、適用されるデータ保護法に従い、個人データを偶発的または違法な破壊、紛失、改ざん、不正開示、またはアクセスから保護します。お客様は、本サービスに適用される技術的および組織的措置が、適用されるデータ保護法に基づくセキュリティ義務を含む、お客様の要件を満たしているかどうかを独自に判断する責任を負います。 
    2. Personnel個人データを処理するため、 Digital.ai およびその下請処理者は、本DPAまたは本契約に定められた機密保持要件と同等以上の機密保持要件を遵守することを約束した権限のある担当者にのみ、アクセスを許可するものとします。当該担当者は、本契約に定められたお客様の指示に従い、かつ本サービスの履行に必要な範囲においてのみ、個人データを処理するものとします。 
  7. サブプロセッサ 
    1. サブプロセッサーの使用顧客は承認します Digital.ai このDPAに従ってサブプロセッサーを雇用すること。ただし、 Digital.ai 当該サブプロセッサーと本契約の条件に一致する書面による契約を締結するものとします。 Digital.ai サブプロセッサーの行為および不作為に対して、 Digital.ai. 
    2. サブプロセッサーリスト使用されるサブプロセッサのリスト Digital.ai 本DPAの発効日現在、サービスを提供するために、本DPAは添付されているとおりです。 展示物3 そして、以下に掲載されます。 Digital.ai データ保護に関するよくある質問 (“サブプロセッサーリスト」)から生じた、裁判所により認定され、または和解により合意されたすべての損失、損害、賠償金、費用と出費(合理的な弁護士費用および訴訟費用を含む)について、貴社を防御、免責し、貴社に損害を与えない。 Digital.ai サブプロセッサーリストへの追加または変更の予定については、公開されているサブプロセッサーリストを更新するか、顧客が通知を登録している場合は電子メールで顧客に通知します。 https://info.digital.ai/subscribe-to-data-processor-updates.html  個人データの処理を新たな下請け業者に許可する少なくとも30日前。  
    3. 異議申し立て権本条項6.3は、顧客が欧州域内に所在する場合、または顧客に適用されるデータ保護法によって別途要求される場合に適用されます。その場合、顧客はデータ保護に関連する合理的な理由に基づき、 Digital.ai新しいサブプロセッサの使用を通知することによって Digital.ai 速やかに書面で、かつ15日以内に Digital.ai上記第6.2項に基づく通知。異議申し立てがあった場合、 Digital.ai 顧客から提起された異議に対処するために商業的に合理的な措置を講じ、そのような異議に対処するために講じられた措置について顧客に合理的な書面による説明を提供し、解決を目指して顧客の懸念事項について誠意をもって話し合います。 Digital.ai 新しいサブプロセッサーに変更することができず、異議が合理的なデータ保護の根拠に基づいている場合、顧客は、提供できないサービスのみに関して該当するサービスを終了できます。 Digital.ai 新しいサブプロセッサを使用せずに、書面による通知を提供することにより Digital.ai. Digital.ai 解約されたサービスに関して、解約発効日以降の当該サービスの残存期間をカバーする前払い料金については、お客様に解約違約金を課すことなく返金いたします。
  8. データ転送 
    1. 送迎顧客は承認します Digital.ai およびその下請け業者は、本DPAの条件に従い、サービスを提供するために個人データを処理します。この処理には、個人データの必要な転送が含まれる場合があります。  
    2. コントローラとプロセッサ間のSCC: 欧州域外への個人データの移転はすべて、当事者がここに締結し、前述の参照により本DPAに組み込む関連標準契約条項によって規定されるものとします。標準契約条項は、顧客(「データ輸出者」として)から欧州域外への個人データの移転に適用されます。 Digital.ai (「データ輸入者」)として、以下のとおりです。 
    3. EEA個人データ顧客による欧州域内個人データの移転 Digital.ai or Digital.ai 第三国の顧客へのデータ提供は、当事者が本データ処理契約に添付され参照により組み込まれるモジュール3(「処理者から処理者へ」)も適用されることに明示的に合意しない限り、標準契約条項モジュール2(「管理者から処理者へ」)に従うものとします。SCCの目的のために必要な情報は、以下に記載されています。 展示物1 本DPAにSCCが組み込まれることに同意します。当事者は、SCCが別途参照、組み込み、または添付することなく本DPAに組み込まれること、および本DPAを参照する契約を締結することにより、各当事者がSCCを締結したものとみなされることに同意します。
    4. スイスの個人データ個人データがスイスDPAの対象となる場合、上記のSCCは、該当する場合、次のように修正されるものとします。(i)「規則(EU) 2016/679」およびその条項への言及は、スイスDPAへの言及を含むものと解釈されるものとします。(ii)「EU」、「連合」および「加盟国」への言及は、「スイス」へ​​の言及を含むものと解釈されるものとします。 
    5. 英国の個人データ英国データ保護法の適用を受け、英国データ移転補足条項に従って移転される個人データの移転については、当事者は以下のとおり合意する。  
    6.  各当事者は、相手方当事者も英国移転に関する追加条項に拘束されることに同意するのと引き換えに、英国移転に関する追加条項に定められた条件に拘束されることに同意する。
    7. 標準契約条項は、英国移転補足条項の第2部に従って解釈されるものとします。 
    8. 英国移転補足条項の第9項から第11項は、EU標準契約条項の第5条(優先順位)に優先します。
    9. 英国移転補足条項第12条の適用上、EU標準契約条項は英国移転補足条項第15条に従って修正されるものとする。 
    10. 英国移転補足文書のパート1で要求される情報は、本データ処理契約の別紙1に記載されています。
    11. 英国情報コミッショナーオフィス(ICO)が改訂された移転に関する補足文書またはメカニズムを発行した場合、当事者は、英国移転に関する補足文書の第18-20条に従って、かかる改訂を組み込むことに同意する。
    12. 明確化いずれの当事者も、また本データ処理契約(DPA)の効果も、標準契約条項(SCC)に規定されている条項に矛盾したり、制限したりする意図はありません。いかなる場合も、本DPAはデータ主体または管轄監督機関の権利を制限または制約するものではありません。本DPAのいかなる規定も、SCCの矛盾する条項に優先するものと解釈されてはなりません。本DPAが監査およびサブプロセッサーに関する規則をさらに規定している場合、当該規定はSCCにも適用されます。
    13. 代替データ転送メカニズム代替品または追加の適切な safeデータ保護法に基づくガードまたはメカニズムが個人データを第三国に転送するために必要とされる場合、当事者はそれを実行可能な限り速やかに実施し、その実施要件を本DPAの添付書類に文書化することに合意する。 
  9. 個人データ漏洩通知 
    1. 個人データ漏洩に関する通知。 Digital.ai は、処理された顧客の個人データに関わる個人データ侵害を認識した後、遅滞なく速やかに、いかなる場合でも72時間以内に顧客に通知します。 Digital.ai また、データ保護法に基づいて個人データ侵害を報告する義務をお客様が果たせるよう、当社が保有する合理的な情報を提供します。 Digital.ai 当社は、かかる個人情報漏洩の原因を特定するために合理的な努力を払い、その是正が可能な範囲で、個人情報漏洩の影響を軽減し、その結果生じた損害を最小限に抑えるために適切な措置を講じるものとします。 Digital.aiの合理的な管理下で行われます。通知は第8.2条に従って顧客に送付されます。かかる通知は、当社の過失または責任の承認と解釈されるものではありません。 Digital.ai. 
    2. 通知の配信。 個人データ侵害が発生した場合の通知は、顧客のビジネス、技術、または管理担当者の1人以上に以下の方法で配信されます。 Digital.ai 電子メールを含む、お客様が選択した方法で連絡を取ることができます。お客様は、常に正確な連絡先情報を提供し、維持する責任を負います。
  10. 監査 
    1. 情報リクエスト. Digital.ai 合理的な書面による要求に応じて、顧客の個人データの処理に関連する情報を、必要に応じて顧客に提供するものとする。 Digital.ai本DPAに基づく義務の遵守。 
    2. 顧客監査. Digital.ai 顧客(またはその独立監査人)による個人データ処理に関する検査要求を許可するものとする。 Digital.ai 確認するために Digital.ai以下の場合、本DPAの遵守は、 Digital.ai 技術的および組織的措置の遵守について十分な書面による証拠(例えば、ISO 27001またはその他の基準への適合証明書など)を提供していない場合、(b) 個人データ漏洩が発生した場合、(c) 顧客の監督当局から正式に監査が要請された場合、または(d) データ保護法により顧客に強制的なオンサイト検査の権利が与えられている場合。ただし、強制的なデータ保護法によりより頻繁な検査が要求されない限り、顧客はこの権利を1年に1回以上行使することはできない。 Digital.ai 第9条に基づく検査は、本契約の守秘義務の対象となります。かかる検査は、検査対象の施設、ネットワーク、システムのセキュリティ、機密性、完全性、可用性、継続性に影響を与えず、また、そこで処理される機密データを侵害しない方法で実施されます。
    3. 監査費用顧客は、監査の費用を負担する責任がある。ただし、監査によって重大な違反が明らかになった場合はこの限りではない。 Digital.ai このDPAの Digital.ai 監査費用は自己負担とする。監査の結果、 Digital.ai 本DPAに基づく義務に違反した場合、 Digital.ai 速やかに自らの費用負担で違反を是正するものとします。
  11. データ保護影響評価 
    1. 顧客が適用されるデータ保護法によって、顧客によるサービスの使用に関連してデータ保護影響評価または監督当局との事前協議を実施する必要がある場合、 Digital.ai お客様からの合理的な要求に応じて、サービスに関して一般的に提供されている文書(サービスに該当する場合、その時点の最新のサービス組織統制 (SOC) SOC 2 レポート、ISO/IEC 27001:2013 認証、および/または同等の業界標準後継レポートなど)を提供します。 
    2. 本条第10項に関連する監督機関の業務遂行における協力または事前協議に関する追加的な支援は、データ保護法で要求される範囲において、処理の性質および利用可能な情報を考慮して、当事者間で相互に合意されるものとする。 Digital.ai法的に認められる範囲において、お客様は、以下に起因する費用について責任を負うものとします。 Digital.aiそのような支援の提供。
  12. 政府調査 
    1. 法執行機関または政府機関に個人データを開示することを強制された場合、 Digital.ai 顧客が保護命令またはその他の適切な救済を求めることができるよう、要求について合理的な通知を顧客に与える。 Digital.ai 法的にそうすることが認められている。
  13. 全般的な 
    1. 顧客アフィリエイト顧客は、すべてのコミュニケーションを調整する責任があります。 Digital.ai 本DPAに関して、お客様は、その関連会社に代わって、本DPAおよび本DPAに組み込まれている、または本DPAに基づいて締結される標準契約条項を締結し、指示を発行し、本DPAに関するあらゆる通信または通知を送受信する権限を有することを表明します。 
    2. 紛争本データ処理契約に適用される法律および管轄裁判所は、本データ処理契約が添付されている主契約に規定されているものと同様とします。本データ処理契約と主契約との間に矛盾または不一致がある場合、個人データに関する矛盾または不一致の範囲において、本データ処理契約が優先するものとします。本契約において明示的に修正されている場合を除き、主契約の条項および条件が本データ処理契約に適用されます。
    3. 終了本データ処理契約の期間は、契約条件に従って終了します。
    4. その他本契約書におけるDPAへの言及はすべて、本DPA(添付書類、別紙、付録を含む)を指します。本DPAに含まれるセクションの見出しは参照のみを目的としており、本DPAの意味または解釈にいかなる影響も及ぼすものではありません。 

展示物1

処理の説明

本別紙1は、標準契約条項、または該当する場合はその他のデータ保護法の同等の規定の目的における顧客の個人データの処理を説明するために適用される。

当事者一覧

データエクスポーター:

氏名:[顧客名]

住所:[お客様の住所]

担当者名、役職、連絡先:[顧客担当者]

関連活動: Digital.ai本契約に基づく当社の製品およびサービス。

署名と日付:上記4ページに記載されているDPAの当事者間の合意に基づき

データ輸出者は、DPAを締結することにより、DPAの発効日をもって、本契約に組み込まれる標準契約条項に署名したものとみなされます。

役割(コントローラー/プロセッサー):コントローラー

データインポーター:

名前: Digital.ai ソフトウェア社 住所:ノースカロライナ州ローリー、フェイエットビル通り555番地、スイート210、郵便番号27601

担当者名、役職、連絡先: legal@digital.ai

関連活動: 提供 Digital.ai本契約に基づく当社の製品およびサービス。

署名と日付:上記4ページに記載されているDPAの当事者間の合意に基づき

データ輸入者は、DPAを締結することにより、DPAの発効日をもって、本契約に組み込まれる標準契約条項に署名したものとみなされます。

役割 (コントローラー/プロセッサー): プロセッサー

 

  1. 転送および処理の説明
  2. 個人データが転送されるデータ主体のカテゴリ 顧客の従業員または契約業者で、ユーザー(契約で定義されている)として承認されている者 Digital.aiの製品とサービス。
    転送される個人データのカテゴリ
    • 識別情報(氏名、役職、所属企業)
    • 連絡先情報(例:会社名、メールアドレス、電話番号、IPアドレス、事業所の住所)
    • ログイン情報(ユーザー名とパスワード)
    • ログインデータ(例:ログの日時)
    • ユーザーからのサポートリクエストに関するデータ。
    機密性の高い個人データが転送されました 機密情報は処理されません Digital.ai.
    転送の頻度 移行は、クラウド製品およびサービスの場合は継続的に行われ、サポート リクエストの場合は 1 回限りで行われます。
    処理の性質 Digital.ai お客様が当社を利用する過程で提出した個人データの処理者として機能します。 Digital.aiの製品およびサービス。処理の性質には、契約条件および添付の注文書に従って指定される転送、保管、およびその他の処理活動が含まれます。
    処理の目的 提供およびサポート Digital.ai契約書および添付の注文書に詳細に記載されているとおり、顧客に対する製品およびサービス。
    個人データの保持期間、またはその期間を決定するために使用される基準 契約期間中、 Digital.aiただし、本契約に別途規定されている場合、または法律により別途許可もしくは要求されている場合を除きます。
    サブプロセッサ転送 – 処理の対象、性質、および期間 Digital.ai (データインポーター)は、本DPAの別紙3に記載されているサブプロセッサーリストに記載されているサブプロセッサーを使用して、 Digital.ai 顧客(データ輸出者)への製品およびサービスの提供において、処理の対象および期間は、本付録の上記に記載されています。具体的なサブ処理サービスの内容は、別紙3に記載されているサブプロセッサーリストでさらに詳しく説明されています。
  3. 欧州経済領域SCCおよび英国移転に関する補足情報
  4. SCC条項 GDPR スイスDPA通信 英国データ保護法

    モジュールが動作中

    モジュール2(コントローラからプロセッサへ)

    第7条 - ドッキング条項 これらの条項の当事者ではない事業体は、当事者の合意に基づき、付録に記入し、別紙1.Aに署名することにより、データ輸出者またはデータ輸入者として、いつでもこれらの条項に同意することができる。
    第9条(a) - サブプロセッサの使用 包括的な書面による承認:データ輸入者は、合意されたリストからサブプロセッサーを選定するためのデータ輸出者からの包括的な承認を得ています。データ輸入者は、サブプロセッサーの追加または交代による当該リストの変更を予定している場合は、少なくとも15日前までにデータ輸出者に書面で通知し、データ輸出者がサブプロセッサー選定前に当該変更に異議を申し立てるのに十分な時間を与えなければなりません。データ輸入者は、データ輸出者が異議申し立ての権利を行使するために必要な情報をデータ輸出者に提供しなければなりません。
    第11条(救済) 第11条の任意条項は適用されない。
    第17条 - 準拠法 本条項は、第三者受益者の権利を認めるEU加盟国の法律に準拠するものとする。両当事者は、オランダ法を適用することに合意する。 本条項は、第三者受益者の権利を認めるEU加盟国の法律に準拠するものとする。両当事者は、スイス法を適用することに合意する。 本条項は、第三者受益者の権利を認めるEU加盟国の法律に準拠するものとする。両当事者は、イングランドおよびウェールズの法律を適用することに合意する。
    第18条 - 裁判地および管轄裁判所の選択 (b)当事者は、オランダの裁判所が管轄裁判所となることに合意する。 両当事者は、管轄裁判所はスイスの裁判所とすることに合意する。 両当事者は、管轄裁判所はイングランドおよびウェールズの裁判所とすることに合意する。
    附属書1A - 締約国一覧 個人データの処理における各当事者の役割、連絡先、担当者の氏名、住所、役職、連絡先、および役割については、本データ処理契約の別紙1のセクション1に記載されています。
    付属書1B - 移転内容の説明 この情報は、本DPAの別紙1のセクション2に記載されています。

    該当する範囲で、 safe個人データの特別なカテゴリーに適用される保護措置については、DPAの別添資料2に記載されています。

    第13条および付属書1C – 管轄監督機関 第13条に従って、管轄の監督機関を特定してください:オランダデータ保護委員会 第13条:FDPICに従って、管轄の監督機関を特定する。 第13条に従って、管轄の監督機関を特定してください:英国情報コミッショナー
    附属書II – 技術的及び組織的措置 個人データのセキュリティを確保するために設計された技術的および組織的措置の説明は、本データ処理契約の別紙2に詳細に記載されています。
    附属書II – 技術的及び組織的措置 – サブプロセッサー サブプロセッサーによって処理される個人データのセキュリティを確保するために設計された技術的および組織的措置の説明は、本データ処理契約の別紙2に詳細に記載されています。
    付録III – サブプロセッサ一覧 DPAの別紙3に記載され、公開されているとおり Digital.ai データ保護に関するよくある質問
    承認された追加条項が変更された場合の英国移転追加条項の終了 無し 無し 第19条に定めるところにより、どの当事者がこの補遺を終了させることができるか:
    ☒ 輸入業者
    ☒ 輸出業者
    ☐ どちらの政党も

     

    展示物2

    技術的および組織的なセキュリティ対策

    この別紙2は、標準契約条項の目的、または該当する場合はその他のデータ保護法の同等の規定の目的のために適用される技術的および組織的措置を説明するために適用される。

    本資料に記載されている技術的および組織的な措置は、データ輸入者が、処理の性質、範囲、状況および目的、ならびに自然人の権利および自由に対する様々な可能性と深刻度のリスクを考慮して、適切なレベルのセキュリティを確保するために実施したものです。

    技術的および組織的対策の説明(データのセキュリティを確保するための技術的および組織的対策を含む):

    Digital.ai 管理、物理的、技術的な safeサービスの使用に関連して提供される個人データのセキュリティ、機密性、完全性を保護するためのガードについては、以下に記載されています。 情報セキュリティ補足資料. Digital.ai 契約期間中、サービスの全体的なセキュリティを著しく低下させることはありません。

    追加情報 Digital.aiのセキュリティ認証と実践は こちら.

追加情報 Digital.aiのセキュリティ認証と実践は こちら .

附属書III

インフラストラクチャサブプロセッサ サービス内容 所在地
アマゾンウェブサービス(「AWS」) クラウドインフラストラクチャおよびサービスプロバイダー アメリカ、ドイツ、イギリス、カナダ、アイルランド、インドネシア(ジャカルタ)
その他のサブプロセッサー サービス内容 所在地
ペンド.io株式会社 クラウドベースのソフトウェアサポートと分析 米国
スノーフレーク株式会社 データベース・アズ・ア・サービス・プロバイダー 米国
のZendesk 顧客サポートツールのサービスプロバイダー アメリカ、ドイツ
Raintank Inc.(Grafana Labsとして事業展開) クラウドベースのソフトウェアセキュリティとログ分析 アメリカ合衆国、ドイツ
メイヴンAGI株式会社 顧客サポートコンテンツサービスとサポートチケット分析 米国

CPRA補足付録

このCPRA補足付録(「CPRA 補遺)は、 Digital.ai (“サービスプロバイダー(CPRA補足条項の目的のため) Customer (として DPAで特定された Digital.ai 顧客にサービスを提供するため。

本契約に基づきサービスを提供する過程で、 Digital.ai カリフォルニア州の消費者の「個人情報」を処理する場合があります。これは、2018 年カリフォルニア州消費者プライバシー法 (CCPA) および 2020 年カリフォルニア州プライバシー権法 (CPRA) によって改正された法律の対象となります。 CCPA/CPRAで定義される「個人情報」という用語は、顧客が開示した個人データを指すものとします。 Digital.ai 契約を履行する過程で。  

 

この CPRA 追加条項の発効日以降、当該処理は、既に適用されているすべての適用可能かつ矛盾しない契約条件に加えて適用される以下の条件に従って実行されるものとします。 Digital.ai本契約に基づく個人情報の処理は、CCPA(以下に定義)を遵守する目的で当事者間で以前に合意された条項に優先します。疑義を避けるため、本CPRA補足条項は、カリフォルニア州民法第1798.145条および第1798.146条に基づき、いずれかの当事者によって、または当事者の目的のために行われる処理には適用されません。 

 

このCPRA補足条項の目的上、DPAおよび合意書(これらを補完する可能性のあるすべての補足条項を含む)に含まれる定義に加えて、以下の定義が適用されます。   

 

  1. 定義本補遺において、以下の用語は以下に定める意味を有するものとする。
    1. CCPA「」とは、カリフォルニア州消費者プライバシー法(カリフォルニア州民法典第1798.100条以下)および2022年12月31日まで有効なその施行規則を意味します。
    2. CPRA「」とは、2023年1月1日から施行されるカリフォルニア州プライバシー権法(カリフォルニア州民法典第1798.100条以下)およびその施行規則を意味する。
    3. 2022年12月31日までは、CPRAへの言及はすべて、当時有効なCCPAの関連条項への言及と解釈されるものとします。2023年1月1日以降は、CCPAへの以前の言及はすべて、CPRAの関連条項への言及と解釈されるものとします。 

    4. 顧客は「スタ-トアップカリフォルニア州民法典第1798.140条(d)項の意味において、 Digital.ai それは "サービスプロバイダーカリフォルニア州民法典第1798.140条(ag)項の意味において。
    5. このCPRA補足文書で使用されるその他の用語はすべて、カリフォルニア州民法典第1798.140条に規定されている意味を有するものとします。
  2. 補足条件。 場所 Digital.ai 本契約に基づきサービスプロバイダーとして活動する場合、以下の追加条項が適用されます。
    1. 顧客は個人データを開示します Digital.ai 専ら Digital.ai本契約に基づき想定されるサービスを、顧客の事業目的のために提供すること。 Digital.ai 本CPRA補足条項またはCPRAによって許可されている場合を除き、個人データをその他の事業目的で処理してはならない。
    2. Digital.ai は、個人データに関してサービスプロバイダーとしてのみ活動しています。したがって、顧客による個人情報の開示は、 Digital.ai 契約を履行する過程において行われる行為は、個人データの販売には該当しません。
    3. Digital.ai 顧客個人データを「販売」または「共有」することはありません(これらの用語はCPRAで定義されています)。
    4. Digtial.ai は、(1) 個人データを (i) サービスを実行するという特定のビジネス目的以外の目的で保持、使用、または開示しない、または (ii) 顧客と Digtial.ai の直接的なビジネス関係外では保持、使用、または開示しない。 Digital.ai(2)契約に基づき受領した個人情報と、他の人物から、または他の人物に代わって受領した個人データ、または他の人物から収集した個人データを組み合わせること Digital.aiCPRAで許可されている場合を除き、個人とのやり取り。
    5. Digital.ai CPRAの適用可能なすべての規定を遵守します Digital.ai サービスプロバイダーとして、本契約にさらに記載されている個人データのプライバシー保護レベルを提供します。これには、第3項(データ主体の権利)に詳述されているように、顧客が検証可能な消費者の要求に対応し、それに従うことを促進すること、および第5項(処理のセキュリティ)に記載されているセキュリティ対策を実施することが含まれます。
    6. それを確保するために Digital.ai 顧客がCPRAに基づく義務に従って個人データを使用する場合、顧客はDPAの第9条(監査)に規定されている合理的かつ適切な措置を講じることができます。
    7. Digital.ai お客様に速やかに通知します。 Digital.ai CPRA補足条項に基づく義務を履行できなくなったと判断した場合。
    8. 顧客が合理的に信じる場合 Digital.ai 契約またはCPRAで許可されていない方法で個人データを使用している場合、顧客は次の合理的かつ適切な措置を講じることができます。(i) 通知する Digital.ai (ii)当事者が誠意をもって協力して問題を解決するため、または(ii)本契約に規定されているその他の権利を行使するため。
    9. Digital.ai は、顧客の個人データの処理を支援するために第三者を雇用する場合、顧客に通知し、そのような雇用は、すべての重要な点で当社に課せられる義務と同様の義務を第三者に課す書面による契約によって規定されることを保証します。 Digital.ai このCPRA補足条項に基づき、 Digital.ai サービス提供に関連する情報は以下で入手できます。 https://digital.ai/legal/data-protection-addendum/.

     

  3. 優先順位。 この CPRA 追加条項の条件が顧客と契約者の間で締結されている他の契約条件と矛盾する場合 Digital.aiこのCPRA補足条項の条件は、特に以下の事項に関してのみ適用されるものとする。 Digital.ai本規約に定義される個人データの処理。

 

最終更新日:8月10、2026