डेटा प्रोसेसिंग करार
डेटा प्रोसेसिंग करार, साध्या वाचनात.
v1.2.1 · प्रकाशन तारखेपासून प्रभावी
अशा प्रकारे लिहिलेला की तुमचा DPO तो एका बैठकीत मंजूर करू शकेल. प्रत्येक अट, उप-प्रक्रियाकर्ता, आणि सुरक्षा-उपाय पूर्णपणे दस्तऐवजीकृत. स्वाक्षरी केलेला PDF तोच मजकूर वाहतो.
व्याप्ती आणि भूमिका
कोण करतो काय, कोणाच्या डेटासह.
या DPA अंतर्गत, ग्राहक हा डेटा नियंत्रक आहे आणि Sageio ग्राहकाच्या वतीने प्रक्रियाकर्ता म्हणून कार्य करते. Sageio फक्त करारबद्ध सेवा देण्यासाठी — रिअल-टाइम मीटिंग भाषांतर, लिप्यंतरण, आणि सारांश — आणि फक्त ग्राहकाच्या दस्तऐवजीकृत सूचनांनुसारच वैयक्तिक डेटावर प्रक्रिया करते. हा DPA Sageio आणि ग्राहक यांच्यातील सदस्यत्व कराराचा भाग बनतो; संघर्षाच्या प्रसंगी, वैयक्तिक डेटा प्रक्रियेच्या बाबींसाठी DPA प्रबळ ठरतो. तो Sageio प्लॅटफॉर्मच्या संबंधात केल्या जाणाऱ्या सर्व प्रक्रिया उपक्रमांना लागू होतो.
प्रक्रिया केलेला डेटा
आम्ही काय प्रक्रिया करतो, आणि का करू शकतो.
| डेटाची श्रेणी | प्रक्रियेचा उद्देश | कायदेशीर आधार (GDPR Art. 6) | धारणा |
|---|---|---|---|
| मीटिंग ऑडिओ | मीटिंग दरम्यान भाषण-ते-मजकूर लिप्यंतरण आणि भाषांतर. | Art. 6(1)(b) — कराराची पूर्तता. | थेट लिप्यंतरणासाठी प्रवाहित आणि फक्त मेमरीत प्रक्रिया केला जातो; कधीही साठवणीत लिहिला जात नाही. मॉडेल प्रशिक्षणासाठी वापरला जात नाही. |
| मीटिंग लिप्यंतरणे आणि भाषांतरे | ग्राहकाच्या कार्यक्षेत्र सदस्यांद्वारे साठवण आणि पुनर्प्राप्ती. | Art. 6(1)(b) — कराराची पूर्तता. | ग्राहकाद्वारे हटवेपर्यंत किंवा खाते हटवल्यावर ठेवले जातात. |
| सारांश आणि कृती-बाबी | लिप्यंतरणातून तयार केलेले AI-निर्मित मीटिंग आउटपुट. | Art. 6(1)(b) — कराराची पूर्तता. | लिप्यंतरण धारणेचे पालन करते. |
| खाते ओळखकर्ते (नाव, ईमेल, भूमिका) | प्रमाणीकरण, कार्यक्षेत्र प्रवेश, आणि ऑडिट लॉगिंग. | Art. 6(1)(b) — कराराची पूर्तता. | खात्याचा कालावधी अधिक बंद झाल्यानंतर 30 दिवस. |
| कार्यक्षेत्र आणि वापर मेटाडेटा | सेवा संचालन, बिलिंग जुळवणी, आणि गैरवापर प्रतिबंध. | Art. 6(1)(b) आणि Art. 6(1)(f) — सेवा अखंडतेमध्ये कायदेशीर हित. | निर्मितीपासून 12 महिने. |
| ऑडिट लॉग | सुरक्षा निरीक्षण आणि ग्राहक प्रवेश आढावा. | Art. 6(1)(f) — सुरक्षेमध्ये कायदेशीर हित. | निर्मितीपासून 12 महिने. |
| बिलिंग ओळखकर्ते | सदस्यत्व व्यवस्थापन. पेमेंट कार्ड डेटावर LemonSqueezy द्वारे Merchant of Record म्हणून प्रक्रिया केली जाते आणि Sageio द्वारे साठवला जात नाही. | Art. 6(1)(b) — कराराची पूर्तता. | खात्याचा कालावधी अधिक कर नोंदींसाठी 7 वर्षे. |
उप-प्रक्रियाकर्ते
ताब्याची संपूर्ण साखळी.
| उप-प्रक्रियाकर्ता | उद्देश | प्रक्रिया स्थान |
|---|---|---|
| Amazon Web Services | क्लाउड होस्टिंग, ऑब्जेक्ट स्टोरेज, एन्क्रिप्शन की व्यवस्थापन. | ग्राहक-निवडलेला प्रदेश (डीफॉल्ट: सिंगापूर, आशिया-पॅसिफिक). Enterprise योजनांवर EU आणि US. |
| Neon | अॅप्लिकेशन डेटासाठी व्यवस्थापित PostgreSQL डेटाबेस. | ग्राहकाच्या प्राथमिक AWS प्रदेशाशी जुळणारा प्रदेश. |
| Vercel | मार्केटिंग साइट आणि ग्राहक-केंद्रित वेब अॅप्लिकेशनसाठी होस्टिंग. | जागतिक एज नेटवर्क. मूळ: ग्राहक-निवडलेला प्रदेश. |
| Clerk | प्रमाणीकरण, सिंगल साइन-ऑन, आणि ओळख व्यवस्थापन. | United States. |
| Deepgram | मीटिंग ऑडिओचे भाषण-ते-मजकूर लिप्यंतरण. | United States. |
| OpenAI | मीटिंग ऑडिओचे रिअल-टाइम भाषण-ते-मजकूर लिप्यंतरण (नवीन कार्यक्षेत्रांसाठी डीफॉल्ट इंजिन) आणि अपलोड केलेल्या ऑडिओ फाइल्सचे लिप्यंतरण. | United States. |
| DeepL | अंतरिम लिप्यंतरण विभागांचे भाषांतर आणि निवडलेल्या लक्ष्य भाषांसाठी अंतिम भाषांतर. | Germany (EU). |
| Google (Gemini API) | अंतिम केलेल्या लिप्यंतरण विभागांचे भाषांतर परिष्करण; AI-निर्मित सारांश आणि कृती-बाबी. | United States. Data not used to train Google models per paid-tier Gemini API terms. |
| Resend | व्यवहार ईमेल वितरण (खाते आणि सेवा सूचना; वापरकर्त्याच्या विनंतीनुसार पाठवलेले मीटिंग-सारांश ईमेल). | United States. |
Lemon Squeezy (a Stripe company) is not a sub-processor: as Merchant of Record it determines its own purposes for payment, tax, and invoicing, and acts as an independent data controller under its own privacy policy.
Plausible (cookieless website analytics) operates only on our marketing site and does not process platform personal data under this DPA; it is disclosed in the Privacy Policy.
प्रक्रियाकर्ता वचनबद्धता
अनुच्छेद 28, लिहिलेला करारात.
These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.
- उप-प्रक्रियाकर्ता बदल
- Sageio sageio.net/subprocessors वर सध्याची उप-प्रक्रियाकर्ता यादी राखते. उप-प्रक्रियाकर्ता जोडण्यापूर्वी किंवा बदलण्यापूर्वी Sageio ग्राहकाला किमान 30 दिवसांची सूचना (ईमेलद्वारे किंवा अॅप-मधील सूचनेद्वारे) देईल. ग्राहक सूचना कालावधीत वाजवी डेटा-संरक्षण कारणांवर आक्षेप घेऊ शकतो; पक्ष आक्षेप सोडवू शकले नाहीत तर, ग्राहक प्रभावित सेवा समाप्त करू शकतो आणि न वापरलेल्या कालावधीसाठी पूर्वदत्त शुल्काचा प्रमाणशीर परतावा मिळवू शकतो. Sageio प्रत्येक उप-प्रक्रियाकर्त्यावर या DPA सारख्या समतुल्य डेटा-संरक्षण दायित्वे लादते आणि त्यांच्या कामगिरीसाठी जबाबदार राहते.
- वैयक्तिक-डेटा उल्लंघन सूचना
- Sageio ग्राहकाला विनाविलंब, आणि कोणत्याही परिस्थितीत ग्राहक वैयक्तिक डेटावर परिणाम करणारे वैयक्तिक-डेटा उल्लंघन पुष्टी केल्याच्या 24 तासांच्या आत सूचित करेल, आणि अनुच्छेद 33–34 GDPR अंतर्गत ग्राहकाच्या दायित्वांसाठी वाजवीपणे आवश्यक माहिती पुरवेल, तपास पुढे जाताना अपडेट्ससह.
- हटवणे आणि परत करणे
- सेवांच्या समाप्तीवर किंवा कालबाह्यतेवर, Sageio, ग्राहकाच्या निवडीनुसार, 30 दिवसांच्या आत सर्व ग्राहक वैयक्तिक डेटा हटवेल किंवा परत करेल, आणि उर्वरित प्रती हटवेल, जिथे लागू कायदा धारणा आवश्यक करतो ते वगळता. एन्क्रिप्टेड बॅकअपमधील वैयक्तिक डेटा मानक 30-दिवसीय बॅकअप फिरवणी चक्रावर शुद्ध केला जातो.
- सहाय्य आणि ऑडिट
- प्रक्रियेचे स्वरूप लक्षात घेऊन, Sageio डेटा-विषय विनंत्यांना प्रतिसाद देण्यात योग्य तांत्रिक आणि संघटनात्मक उपायांसह ग्राहकाला सहाय्य करेल, आणि अनुच्छेद 32–36 GDPR अंतर्गत ग्राहकाच्या दायित्वांसह, ज्यात डेटा-संरक्षण परिणाम मूल्यांकन आणि पूर्व सल्लामसलत यांचा समावेश आहे. Sageio अनुच्छेद 28 चे अनुपालन प्रदर्शित करण्यासाठी वाजवीपणे आवश्यक माहिती उपलब्ध करेल — ज्यात पेनिट्रेशन चाचण्यांचे सारांश आणि, उपलब्ध असेल तेव्हा, ऑडिट अहवाल समाविष्ट आहेत — आणि ग्राहक किंवा त्याच्या अधिकृत ऑडिटरद्वारे ऑडिटला, तपासणीसह, बारा महिन्यांतून एकापेक्षा जास्त नाही, 30 दिवसांच्या सूचनेवर, ग्राहकाच्या खर्चाने आणि गोपनीयतेच्या अधीन राहून परवानगी देईल.
- गोपनीयता आणि सूचना
- Sageio खात्री करते की वैयक्तिक डेटावर प्रक्रिया करण्यासाठी अधिकृत व्यक्ती गोपनीयतेसाठी वचनबद्ध आहेत. एखादी सूचना लागू डेटा-संरक्षण कायद्याचे उल्लंघन करते असे Sageio च्या मते असल्यास, Sageio ग्राहकाला विनाविलंब कळवेल.
- ग्राहक हमी
- ग्राहक हमी देतो की त्याने या DPA अंतर्गत निर्देशित केलेल्या प्रक्रियेसाठी कायदेशीर आधार स्थापित केला आहे, ज्यात लागू कायद्याद्वारे आवश्यक मीटिंग सहभागींना सूचना आणि त्यांच्याकडून संमती आणि — जिथे मीटिंग मजकूर प्रासंगिकपणे वैयक्तिक डेटाच्या विशेष श्रेणी समाविष्ट करतो — अनुच्छेद 9(2) GDPR अंतर्गत अट यांचा समावेश आहे. Sageio आवाजाद्वारे कोणत्याही व्यक्तीला ओळखण्यासाठी मीटिंग मजकूर वापरत नाही आणि कोणतेही बायोमेट्रिक टेम्पलेट्स तयार करत नाही.
- मुदत, नियामक कायदा, आणि दायित्व
- हा DPA सदस्यत्व कराराशी प्रभावी होतो आणि त्याच्या कालावधीसाठी टिकतो; तो त्याच कायद्याद्वारे नियंत्रित होतो, आणि सेवा अटींमधील दायित्व मर्यादा त्याला लागू होतात, जिथे अनिवार्य डेटा-संरक्षण कायदा अन्यथा तरतूद करतो ते वगळता.
सुरक्षा उपाय
अभियांत्रिकी भेटते वचनबद्धतेला.
Sageio प्रक्रियेच्या जोखमीला योग्य तांत्रिक आणि संघटनात्मक उपाय अंमलात आणते, ज्यात प्रवासात (TLS 1.3) आणि विश्रांतीत (AES-256-GCM) एन्क्रिप्शन, भूमिका-आधारित प्रवेश नियंत्रण, ऑडिट लॉगिंग, नियमित पेनिट्रेशन चाचणी, आणि दस्तऐवजीकृत घटना प्रतिसाद प्रक्रिया समाविष्ट आहे. उत्पादन प्रवेशासाठी स्पष्ट व्यावसायिक औचित्य आवश्यक आहे, तो वेळ-बद्ध आहे, आणि लॉग केला जातो. उपायांचा संपूर्ण कॅटलॉग, सध्याच्या अनुपालन कार्यक्रमाच्या स्थितीसह, सुरक्षा पानावर प्रकाशित केला जातो आणि कार्यक्रम विकसित होताना अपडेट केला जातो.
आंतरराष्ट्रीय हस्तांतरणे
सीमापार डेटा, कायदेशीररित्या हलवलेला.
जिथे वैयक्तिक डेटा युरोपीय आर्थिक क्षेत्र, युनायटेड किंगडम, किंवा समतुल्य निर्बंध असलेल्या इतर अधिकारक्षेत्रांबाहेर हस्तांतरित केला जातो, तिथे Sageio युरोपियन कमिशनच्या स्टँडर्ड कॉन्ट्रॅक्च्युअल क्लॉजेस (मॉड्यूल टू: नियंत्रक-ते-प्रक्रियाकर्ता) आणि, जिथे लागू असेल तिथे, UK आंतरराष्ट्रीय डेटा हस्तांतरण अॅडेंडमवर अवलंबून असते. पर्याप्तता निर्णयाद्वारे समाविष्ट अधिकारक्षेत्रांना हस्तांतरणासाठी, Sageio त्या निर्णयावर अवलंबून असते. उप-प्रक्रियाकर्ते करारात्मक प्रवाहाद्वारे समतुल्य दायित्वांना बांधील आहेत. डेटा निर्यातकाच्या अधिकारक्षेत्राबाहेर वैयक्तिक डेटावर प्रक्रिया करणाऱ्या प्रत्येक उप-प्रक्रियाकर्त्यासाठी हस्तांतरण परिणाम मूल्यांकन केले जाते.
The SCCs (Module Two: Controller-to-Processor) and the UK International Data Transfer Addendum are incorporated into this DPA by reference. Annex I (parties; description of processing) is constituted by the parties' details and the "Data processed" table above, which may incidentally include special categories of data contained in meeting content; Annex II (technical and organizational measures) by the "Security measures" section; Annex III (authorized sub-processors) by the "Sub-processors" table. In case of conflict, the SCCs prevail.
डेटा विषयाचे हक्क
तुमच्या वापरकर्त्यांचे हक्क, आमची दायित्वे.
- प्रवेशाचा हक्क — प्रक्रिया केलेल्या वैयक्तिक डेटाची पुष्टी आणि प्रत.
- सुधारणेचा हक्क — चुकीच्या किंवा अपूर्ण डेटाची दुरुस्ती.
- मिटवण्याचा हक्क — वैध विनंतीच्या 30 दिवसांच्या आत हटवणे, कायदेशीर धारणा आवश्यकतांच्या अधीन.
- निर्बंधाचा हक्क — निश्चित परिस्थितींमध्ये प्रक्रियेचे मर्यादन.
- डेटा सुवाह्यतेचा हक्क — रचनाबद्ध, यंत्र-वाचनीय स्वरूपात निर्यात.
- आक्षेप घेण्याचा हक्क — कायदेशीर हितावर आधारित प्रक्रियेसह.
- संबंधित पर्यवेक्षी प्राधिकरणाकडे तक्रार दाखल करण्याचा हक्क.
संपर्क
खरे लोक, नावे दिलेले इनबॉक्स.
- Privacy: privacy@sageio.net
- Security: security@sageio.net
Sageio is operated by 好客網路股份有限公司 (Unified Business No. 29041135), a company registered in Taiwan. Registered address: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Privacy contact: privacy@sageio.net.
आवृत्ती इतिहास
- v1.2.1June 14, 2026Gemini paid-tier confirmation completed (interim note removed); sub-processor commitment now points to the live /subprocessors page; Traditional Chinese translation of the processor commitments and SCC incorporation added.
- v1.2June 13, 2026Sub-processor table correction: OpenAI added (real-time speech-to-text, default engine for new workspaces); DeepL purpose extended to final translation for selected languages; Resend purpose includes meeting-summary emails; Gemini terms basis corrected to paid-tier API (confirmation in progress). Configurable-retention-window statements removed to match current system behavior.
- v1.1June 13, 2026Article 28 processor commitments added; sub-processor table expanded (DeepL, Resend); retention entries corrected to match system behavior; SCCs and UK Addendum incorporated with Annex mapping.
- v1.0Effective from publicationInitial publication.