मुख्य सामग्रीमा जानुहोस्
&Sageio

डेटा प्रशोधन सम्झौता

डेटा प्रशोधन सम्झौता, सरल पठनमा

v1.2.1 · प्रकाशन मितिदेखि प्रभावकारी

तपाईंको DPO ले एकै बसाइमा स्वीकृत गर्न सक्ने गरी लेखिएको। हरेक सर्त, उप-प्रशोधक, र सुरक्षा उपाय पूर्ण रूपमा दस्तावेज गरिएको। हस्ताक्षरित PDF मा उही सामग्री छ।

दायरा र भूमिकाहरू

कसले गर्छ के, कसको डेटासँग।

यस DPA अन्तर्गत, ग्राहक डेटा नियन्त्रक हो र Sageio ग्राहकको तर्फबाट प्रशोधकको रूपमा काम गर्छ। Sageio ले अनुबन्धित सेवाहरू — रियल-टाइम बैठक अनुवाद, ट्रान्सक्रिप्सन, र सारांशीकरण — दिन मात्र, र ग्राहकको दस्तावेजीकृत निर्देशन अन्तर्गत मात्र व्यक्तिगत डेटा प्रशोधन गर्छ। यो DPA Sageio र ग्राहकबीचको सदस्यता सम्झौताको अंश बन्छ; विवाद भएको खण्डमा, व्यक्तिगत डेटा प्रशोधनका विषयमा DPA प्रबल हुन्छ। यो Sageio प्लेटफर्मसँग सम्बन्धित सबै प्रशोधन गतिविधिहरूमा लागू हुन्छ।

प्रशोधन गरिएको डेटा

हामी के प्रशोधन गर्छौं, र किन गर्न सक्छौं

डेटाको श्रेणीप्रशोधनको उद्देश्यकानुनी आधार (GDPR Art. 6)प्रतिधारण
बैठक अडियोबैठकको बेला बोली-देखि-पाठ ट्रान्सक्रिप्सन र अनुवाद।Art. 6(1)(b) — सम्झौताको कार्यान्वयन।प्रत्यक्ष ट्रान्सक्रिप्सनका लागि स्ट्रिम गरिन्छ र मेमोरीमा मात्र प्रशोधन गरिन्छ; कहिल्यै भण्डारणमा लेखिँदैन। मोडेल तालिमका लागि प्रयोग गरिँदैन।
बैठक ट्रान्सक्रिप्ट र अनुवादहरूग्राहकको कार्यक्षेत्र सदस्यहरूद्वारा भण्डारण र पुनःप्राप्ति।Art. 6(1)(b) — सम्झौताको कार्यान्वयन।ग्राहकले मेटाउँदासम्म वा खाता मेटाउँदासम्म राखिन्छ।
सारांश र कार्य-वस्तुहरूट्रान्सक्रिप्टबाट व्युत्पन्न AI-निर्मित बैठक परिणामहरू।Art. 6(1)(b) — सम्झौताको कार्यान्वयन।ट्रान्सक्रिप्ट प्रतिधारण अनुसरण गर्छ।
खाता पहिचानकर्ता (नाम, इमेल, भूमिका)प्रमाणीकरण, कार्यक्षेत्र पहुँच, र अडिट लगिङ।Art. 6(1)(b) — सम्झौताको कार्यान्वयन।खाताको अवधि र बन्द भएपछि ३० दिन।
कार्यक्षेत्र र प्रयोग मेटाडेटासेवा सञ्चालन, बिलिङ मिलान, र दुरुपयोग रोकथाम।Art. 6(1)(b) र Art. 6(1)(f) — सेवा अखण्डतामा वैध स्वार्थ।उत्पादनदेखि १२ महिना।
अडिट लगहरूसुरक्षा अनुगमन र ग्राहक पहुँच समीक्षा।Art. 6(1)(f) — सुरक्षामा वैध स्वार्थ।उत्पादनदेखि १२ महिना।
बिलिङ पहिचानकर्तासदस्यता व्यवस्थापन। भुक्तानी कार्ड डेटा LemonSqueezy द्वारा Merchant of Record को रूपमा प्रशोधन गरिन्छ र Sageio द्वारा भण्डारण गरिँदैन।Art. 6(1)(b) — सम्झौताको कार्यान्वयन।खाताको अवधि र कर अभिलेखका लागि ७ वर्ष।

उप-प्रशोधकहरू

अभिरक्षाको पूर्ण श्रृंखला

उप-प्रशोधकउद्देश्यप्रशोधन स्थान
Amazon Web Servicesक्लाउड होस्टिङ, अब्जेक्ट भण्डारण, इन्क्रिप्सन कुञ्जी व्यवस्थापन।ग्राहक-छनोट गरिएको क्षेत्र (पूर्वनिर्धारित: सिंगापुर, एसिया-प्रशान्त)। इन्टरप्राइज योजनामा EU र US।
Neonएप्लिकेसन डेटाका लागि व्यवस्थित PostgreSQL डाटाबेस।ग्राहकको प्राथमिक AWS क्षेत्रसँग मिलाइएको क्षेत्र।
Vercelमार्केटिङ साइट र ग्राहक-सम्मुख वेब एप्लिकेसनका लागि होस्टिङ।विश्वव्यापी एज नेटवर्क। मूल: ग्राहक-छनोट गरिएको क्षेत्र।
Clerkप्रमाणीकरण, एकल साइन-अन, र पहिचान व्यवस्थापन।संयुक्त राज्य अमेरिका।
Deepgramबैठक अडियोको बोली-देखि-पाठ ट्रान्सक्रिप्सन।संयुक्त राज्य अमेरिका।
OpenAIबैठक अडियोको रियल-टाइम बोली-देखि-पाठ ट्रान्सक्रिप्सन (नयाँ कार्यक्षेत्रहरूका लागि पूर्वनिर्धारित इन्जिन) र अपलोड गरिएका अडियो फाइलहरूको ट्रान्सक्रिप्सन।संयुक्त राज्य अमेरिका।
DeepLअन्तरिम ट्रान्सक्रिप्ट खण्डहरूको अनुवाद र छनोट गरिएका लक्ष्य भाषाहरूका लागि अन्तिम अनुवाद।जर्मनी (EU)।
Google (Gemini API)अन्तिम भएका ट्रान्सक्रिप्ट खण्डहरूको अनुवाद परिष्करण; AI-निर्मित सारांश र कार्य-वस्तुहरू।संयुक्त राज्य अमेरिका। सशुल्क-टियर Gemini API सर्तअनुसार डेटा Google मोडेल तालिम दिन प्रयोग गरिँदैन।
Resendलेनदेन इमेल वितरण (खाता र सेवा सूचनाहरू; प्रयोगकर्ताको अनुरोधमा पठाइने बैठक-सारांश इमेलहरू)।संयुक्त राज्य अमेरिका।

Lemon Squeezy (a Stripe company) is not a sub-processor: as Merchant of Record it determines its own purposes for payment, tax, and invoicing, and acts as an independent data controller under its own privacy policy.

Plausible (cookieless website analytics) operates only on our marketing site and does not process platform personal data under this DPA; it is disclosed in the Privacy Policy.

हामी उप-प्रशोधकहरू कसरी मूल्याङ्कन गर्छौं →

प्रशोधक प्रतिबद्धताहरू

धारा २८, लेखिएको सम्झौतामा

These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.

उप-प्रशोधक परिवर्तनहरू
Sageio ले sageio.net/subprocessors मा हालको उप-प्रशोधक सूची कायम राख्छ। Sageio ले उप-प्रशोधक थप्न वा प्रतिस्थापन गर्नुअघि ग्राहकलाई कम्तीमा ३० दिनको सूचना (इमेल वा एप-भित्रको सूचनाद्वारा) दिनेछ। ग्राहकले सूचना अवधिभित्र उचित डेटा-संरक्षण आधारमा आपत्ति जनाउन सक्छ; यदि पक्षहरूले आपत्ति समाधान गर्न सक्दैनन् भने, ग्राहकले प्रभावित सेवाहरू समाप्त गर्न र अप्रयुक्त अवधिको पूर्वभुक्तानी शुल्कको समानुपातिक फिर्ता प्राप्त गर्न सक्छ। Sageio ले हरेक उप-प्रशोधकमा यस DPA सरहको डेटा-संरक्षण दायित्वहरू लाद्छ र तिनको प्रदर्शनका लागि उत्तरदायी रहन्छ।
व्यक्तिगत-डेटा उल्लङ्घन सूचना
Sageio ले ग्राहक व्यक्तिगत डेटा प्रभावित गर्ने व्यक्तिगत-डेटा उल्लङ्घन पुष्टि गरेको २४ घन्टाभित्र, अनुचित ढिलाइबिना ग्राहकलाई सूचना दिनेछ, र GDPR धारा ३३–३४ अन्तर्गत ग्राहकका दायित्वहरूका लागि उचित रूपमा आवश्यक जानकारी, अनुसन्धान अघि बढ्दा अपडेटसहित प्रदान गर्नेछ।
मेटाउने र फिर्ता
सेवाहरूको समाप्ति वा अवसानमा, Sageio ले, ग्राहकको छनोटमा, ३० दिनभित्र सबै ग्राहक व्यक्तिगत डेटा मेटाउने वा फिर्ता गर्ने, र बाँकी प्रतिलिपिहरू मेटाउनेछ, लागू कानुनले प्रतिधारण आवश्यक गरेको अवस्थामा बाहेक। इन्क्रिप्ट गरिएका ब्याकअपमा रहेको व्यक्तिगत डेटा मानक ३०-दिने ब्याकअप घुमाउने चक्रमा सफा गरिन्छ।
सहयोग र अडिटहरू
प्रशोधनको प्रकृति ध्यानमा राख्दै, Sageio ले डेटा-विषय अनुरोधहरूको जवाफ दिनमा उपयुक्त प्राविधिक र सङ्गठनात्मक उपायहरूसहित ग्राहकलाई सहयोग गर्नेछ, र GDPR धारा ३२–३६ अन्तर्गत ग्राहकका दायित्वहरूमा, जसमा डेटा-संरक्षण प्रभाव मूल्याङ्कन र पूर्व परामर्शहरू समावेश छन्। Sageio ले धारा २८ सँगको अनुपालन प्रदर्शन गर्न उचित रूपमा आवश्यक जानकारी — जसमा पेनिट्रेसन परीक्षणका सारांश र, उपलब्ध हुँदा, अडिट रिपोर्टहरू — उपलब्ध गराउनेछ, र ग्राहक वा यसको अधिकृत अडिटरद्वारा अडिटहरू, निरीक्षणसहित, बाह्र महिनामा एकपटकभन्दा बढी नभई, ३० दिनको सूचनामा, ग्राहकको खर्चमा र गोपनीयताको अधीनमा अनुमति दिनेछ।
गोपनीयता र निर्देशनहरू
Sageio ले व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत व्यक्तिहरू गोपनीयताप्रति प्रतिबद्ध छन् भनी सुनिश्चित गर्छ। Sageio ले आफ्नो रायमा, कुनै निर्देशनले लागू डेटा-संरक्षण कानुन उल्लङ्घन गर्छ भने अनुचित ढिलाइबिना ग्राहकलाई जानकारी दिनेछ।
ग्राहक प्रत्याभूतिहरू
ग्राहकले यस DPA अन्तर्गत निर्देशन दिने प्रशोधनका लागि वैध आधार स्थापित गरेको प्रत्याभूति दिन्छ, जसमा लागू कानुनद्वारा आवश्यक बैठक सहभागीहरूलाई दिइने सूचना र तिनबाट लिइने सहमति, र — जहाँ बैठक सामग्रीमा संयोगवश व्यक्तिगत डेटाका विशेष श्रेणीहरू समावेश हुन्छन् — GDPR धारा ९(२) अन्तर्गतको सर्त समावेश छन्। Sageio ले कुनै व्यक्तिलाई आवाजद्वारा पहिचान गर्न बैठक सामग्री प्रयोग गर्दैन र कुनै बायोमेट्रिक टेम्प्लेट बनाउँदैन।
अवधि, शासकीय कानुन, र दायित्व
यो DPA सदस्यता सम्झौतासँगै प्रभावकारी हुन्छ र त्यसको अवधिभर रहन्छ; यो उही कानुनद्वारा शासित हुन्छ, र सेवाका सर्तहरूमा रहेका दायित्वका सीमाहरू यसमा लागू हुन्छन्, अनिवार्य डेटा-संरक्षण कानुनले अन्यथा व्यवस्था गरेको अवस्थामा बाहेक।

सुरक्षा उपायहरू

इन्जिनियरिङ भेट्छ प्रतिबद्धता

Sageio ले प्रशोधनको जोखिमअनुसार उपयुक्त प्राविधिक र सङ्गठनात्मक उपायहरू लागू गर्छ, जसमा प्रसारणमा (TLS 1.3) र विश्राममा (AES-256-GCM) इन्क्रिप्सन, भूमिका-आधारित पहुँच नियन्त्रण, अडिट लगिङ, नियमित पेनिट्रेसन परीक्षण, र दस्तावेजीकृत घटना प्रतिक्रिया प्रक्रिया समावेश छन्। उत्पादन पहुँचलाई स्पष्ट व्यावसायिक औचित्य चाहिन्छ, समय-सीमित हुन्छ, र लग गरिन्छ। हालको अनुपालन कार्यक्रम स्थितिसहित उपायहरूको पूर्ण सूची सुरक्षा पृष्ठमा प्रकाशित गरिएको छ र कार्यक्रम विकसित हुँदै जाँदा अद्यावधिक गरिन्छ।

सुरक्षा पृष्ठ पढ्नुहोस् →

अन्तर्राष्ट्रिय स्थानान्तरण

सीमापार डेटा, कानुनी रूपमा सारिएको

जहाँ व्यक्तिगत डेटा युरोपेली आर्थिक क्षेत्र, युनाइटेड किङडम, वा समान प्रतिबन्ध भएका अन्य क्षेत्राधिकारबाहिर स्थानान्तरण गरिन्छ, Sageio ले युरोपेली आयोगका मानक संविदात्मक खण्डहरू (मोड्युल दुई: नियन्त्रक-देखि-प्रशोधक) र, जहाँ लागू हुन्छ, UK अन्तर्राष्ट्रिय डेटा स्थानान्तरण परिशिष्टमा भर पर्छ। पर्याप्तता निर्णयले समेटिएका क्षेत्राधिकारमा स्थानान्तरणका लागि, Sageio त्यो निर्णयमा भर पर्छ। उप-प्रशोधकहरू संविदात्मक प्रवाह-तलमार्फत समान दायित्वहरूमा बाँधिएका छन्। डेटा निर्यातकको क्षेत्राधिकारबाहिर व्यक्तिगत डेटा प्रशोधन गर्ने हरेक उप-प्रशोधकका लागि स्थानान्तरण प्रभाव मूल्याङ्कनहरू सञ्चालन गरिन्छ।

The SCCs (Module Two: Controller-to-Processor) and the UK International Data Transfer Addendum are incorporated into this DPA by reference. Annex I (parties; description of processing) is constituted by the parties' details and the "Data processed" table above, which may incidentally include special categories of data contained in meeting content; Annex II (technical and organizational measures) by the "Security measures" section; Annex III (authorized sub-processors) by the "Sub-processors" table. In case of conflict, the SCCs prevail.

डेटा विषय अधिकारहरू

तपाईंका प्रयोगकर्ताका अधिकारहरू, हाम्रा दायित्वहरू।

  1. पहुँचको अधिकार — प्रशोधन गरिएको व्यक्तिगत डेटाको पुष्टि र प्रतिलिपि।
  2. सुधारको अधिकार — गलत वा अपूर्ण डेटाको सुधार।
  3. मेटाउने अधिकार — वैध अनुरोधको ३० दिनभित्र मेटाउने, कानुनी प्रतिधारण आवश्यकताहरूको अधीनमा।
  4. सीमितताको अधिकार — निश्चित परिस्थितिहरूमा प्रशोधनको सीमितता।
  5. डेटा सुवाह्यताको अधिकार — संरचित, मेसिन-पठनीय ढाँचामा निर्यात।
  6. आपत्तिको अधिकार — वैध स्वार्थमा आधारित प्रशोधनसहित।
  7. सम्बन्धित पर्यवेक्षकीय निकायमा उजुरी दर्ता गर्ने अधिकार।

सम्पर्क

वास्तविक मानिसहरू, नामाङ्कित इनबक्सहरू

Sageio is operated by 好客網路股份有限公司 (Unified Business No. 29041135), a company registered in Taiwan. Registered address: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Privacy contact: privacy@sageio.net.

संस्करण इतिहास

  • v1.2.1June 14, 2026Gemini paid-tier confirmation completed (interim note removed); sub-processor commitment now points to the live /subprocessors page; Traditional Chinese translation of the processor commitments and SCC incorporation added.
  • v1.2June 13, 2026Sub-processor table correction: OpenAI added (real-time speech-to-text, default engine for new workspaces); DeepL purpose extended to final translation for selected languages; Resend purpose includes meeting-summary emails; Gemini terms basis corrected to paid-tier API (confirmation in progress). Configurable-retention-window statements removed to match current system behavior.
  • v1.1June 13, 2026Article 28 processor commitments added; sub-processor table expanded (DeepL, Resend); retention entries corrected to match system behavior; SCCs and UK Addendum incorporated with Annex mapping.
  • v1.0Effective from publicationInitial publication.