දත්ත සැකසුම් ගිවිසුම
දත්ත සැකසුම් ගිවිසුම, සරල කියවීමකින්.
v1.2.1 · ප්රකාශන දිනයේ සිට බලාත්මක
ඔබේ DPO හට එක් වාරයකින් අනුමත කළ හැකි ලෙස ලියා ඇත. සෑම කොන්දේසියක්ම, උප-සකසනයක්ම, සහ ආරක්ෂණයක්ම සම්පූර්ණයෙන් ලේඛනගත කර ඇත. අත්සන් කළ PDF එම අන්තර්ගතයම දරයි.
විෂය පථය සහ භූමිකා
කවුද කරන්නේ කුමක්ද, කාගේ දත්ත සමඟ.
මෙම DPA යටතේ, පාරිභෝගිකයා දත්ත පාලකයා වන අතර Sageio පාරිභෝගිකයා වෙනුවෙන් සකසන්නෙකු ලෙස ක්රියා කරයි. Sageio පුද්ගලික දත්ත සකසන්නේ කොන්ත්රාත්තු කළ සේවාවන් — තත්ය-කාල රැස්වීම් පරිවර්තනය, පිටපත් කිරීම, සහ සාරාංශකරණය — ලබා දීමට පමණක් වන අතර, පාරිභෝගිකයාගේ ලේඛනගත උපදෙස් යටතේ පමණි. මෙම DPA Sageio සහ පාරිභෝගිකයා අතර දායකත්ව ගිවිසුමේ කොටසක් වේ; ගැටුමක් ඇති වුවහොත්, පුද්ගලික දත්ත සැකසීමේ කරුණු සඳහා DPA ප්රමුඛ වේ. එය Sageio වේදිකාව සම්බන්ධයෙන් සිදු කරන සියලුම සැකසුම් ක්රියාකාරකම්වලට අදාළ වේ.
සැකසූ දත්ත
අපි සකසන දේ, සහ අපට කළ හැකි හේතුව.
| දත්ත ප්රවර්ගය | සැකසීමේ අරමුණ | නෛතික පදනම (GDPR Art. 6) | රඳවාගැනීම |
|---|---|---|---|
| රැස්වීම් ශ්රව්ය | රැස්වීම අතරතුර කථනය-සිට-පෙළට පිටපත් කිරීම සහ පරිවර්තනය. | Art. 6(1)(b) — කොන්ත්රාත්තුව ඉටු කිරීම. | සජීවී පිටපත් කිරීම සඳහා ප්රවාහනය කර මතකයේ පමණක් සකසයි; කිසි විටෙක ගබඩාවට ලියන්නේ නැත. මාදිලි පුහුණුව සඳහා භාවිත නොකරයි. |
| රැස්වීම් පිටපත් සහ පරිවර්තන | පාරිභෝගිකයාගේ වැඩබිම් සාමාජිකයින් විසින් ගබඩා කිරීම සහ ලබා ගැනීම. | Art. 6(1)(b) — කොන්ත්රාත්තුව ඉටු කිරීම. | පාරිභෝගිකයා විසින් මකන තෙක් හෝ ගිණුම මැකීමෙන් රඳවා ඇත. |
| සාරාංශ සහ ක්රියාමාර්ග අයිතම | පිටපතෙන් ව්යුත්පන්න AI-ජනිත රැස්වීම් ප්රතිදාන. | Art. 6(1)(b) — කොන්ත්රාත්තුව ඉටු කිරීම. | පිටපත් රඳවාගැනීම අනුගමනය කරයි. |
| ගිණුම් හඳුනාගැනීම් (නම, විද්යුත් තැපෑල, භූමිකාව) | සත්යාපනය, වැඩබිම් ප්රවේශය, සහ විගණන ලොගය. | Art. 6(1)(b) — කොන්ත්රාත්තුව ඉටු කිරීම. | ගිණුමේ කාලසීමාව සහ වැසීමෙන් පසු දින 30 ක්. |
| වැඩබිම් සහ භාවිත පාර-දත්ත | සේවා ක්රියාකාරිත්වය, බිල්පත් සැසඳීම, සහ අනිසි භාවිතය වැළැක්වීම. | Art. 6(1)(b) සහ Art. 6(1)(f) — සේවා අඛණ්ඩතාවයේ නෛතික උනන්දුව. | ජනනයෙන් මාස 12 ක්. |
| විගණන ලොග | ආරක්ෂක අධීක්ෂණය සහ පාරිභෝගික ප්රවේශ සමාලෝචනය. | Art. 6(1)(f) — ආරක්ෂාවේ නෛතික උනන්දුව. | ජනනයෙන් මාස 12 ක්. |
| බිල්පත් හඳුනාගැනීම් | දායකත්ව කළමනාකරණය. ගෙවීම් කාඩ්පත් දත්ත වෙළෙඳ වාර්තාකරු ලෙස LemonSqueezy විසින් සකසන අතර Sageio විසින් ගබඩා නොකරයි. | Art. 6(1)(b) — කොන්ත්රාත්තුව ඉටු කිරීම. | ගිණුමේ කාලසීමාව සහ බදු වාර්තා සඳහා වසර 7 ක්. |
උප-සකසනයන්
භාරකාරත්වයේ සම්පූර්ණ දාමය.
| උප-සකසනය | අරමුණ | සැකසුම් ස්ථානය |
|---|---|---|
| Amazon Web Services | ක්ලවුඩ් සත්කාරකය, වස්තු ගබඩාව, සංකේතන යතුරු කළමනාකරණය. | පාරිභෝගික-තෝරාගත් කලාපය (පෙරනිමිය: සිංගප්පූරුව, ආසියා-පැසිෆික්). ව්යවසාය සැලසුම් මත EU සහ US. |
| Neon | යෙදුම් දත්ත සඳහා කළමනාකරණය කළ PostgreSQL දත්ත සමුදාය. | පාරිභෝගිකයාගේ ප්රාථමික AWS කලාපයට ගැළපූ කලාපය. |
| Vercel | අලෙවිකරණ අඩවිය සහ පාරිභෝගික-මුහුණත වෙබ් යෙදුම සඳහා සත්කාරකය. | ගෝලීය දාර ජාලය. මූලාශ්රය: පාරිභෝගික-තෝරාගත් කලාපය. |
| Clerk | සත්යාපනය, තනි පුරනය, සහ අනන්යතා කළමනාකරණය. | එක්සත් ජනපදය. |
| Deepgram | රැස්වීම් ශ්රව්යයේ කථනය-සිට-පෙළට පිටපත් කිරීම. | එක්සත් ජනපදය. |
| OpenAI | රැස්වීම් ශ්රව්යයේ තත්ය-කාල කථනය-සිට-පෙළට පිටපත් කිරීම (නව වැඩබිම් සඳහා පෙරනිමි එන්ජිම) සහ උඩුගත කළ ශ්රව්ය ගොනු පිටපත් කිරීම. | එක්සත් ජනපදය. |
| DeepL | අතරමැදි පිටපත් කොටස්වල පරිවර්තනය සහ තෝරාගත් ඉලක්ක භාෂා සඳහා අවසන් පරිවර්තනය. | ජර්මනිය (EU). |
| Google (Gemini API) | අවසන් කළ පිටපත් කොටස්වල පරිවර්තන පිරිපහදුව; AI-ජනිත සාරාංශ සහ ක්රියාමාර්ග අයිතම. | එක්සත් ජනපදය. ගෙවන-ස්තර Gemini API කොන්දේසි අනුව දත්ත Google මාදිලි පුහුණු කිරීමට භාවිත නොකරයි. |
| Resend | ගනුදෙනු විද්යුත් තැපැල් බෙදාහැරීම (ගිණුම් සහ සේවා දැන්වීම්; පරිශීලකයාගේ ඉල්ලීම මත යවන රැස්වීම්-සාරාංශ විද්යුත් තැපැල්). | එක්සත් ජනපදය. |
Lemon Squeezy (a Stripe company) is not a sub-processor: as Merchant of Record it determines its own purposes for payment, tax, and invoicing, and acts as an independent data controller under its own privacy policy.
Plausible (cookieless website analytics) operates only on our marketing site and does not process platform personal data under this DPA; it is disclosed in the Privacy Policy.
සකසන්නාගේ කැපවීම්
28 වැනි වගන්තිය, කොන්ත්රාත්තුවට ලියා ඇත.
These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.
- උප-සකසන වෙනස්කම්
- Sageio වත්මන් උප-සකසන ලැයිස්තුව sageio.net/subprocessors හි පවත්වයි. උප-සකසනයක් එක් කිරීමට හෝ ප්රතිස්ථාපනය කිරීමට පෙර Sageio පාරිභෝගිකයාට අවම වශයෙන් දින 30 ක දැනුම්දීමක් (විද්යුත් තැපෑලෙන් හෝ යෙදුම තුළ දැනුම්දීමකින්) ලබා දෙයි. දැනුම්දීමේ කාලය තුළ පාරිභෝගිකයාට සාධාරණ දත්ත-ආරක්ෂණ පදනම් මත විරෝධය පෑ හැකිය; පාර්ශ්වයන්ට විරෝධය විසඳා ගත නොහැකි නම්, පාරිභෝගිකයාට බලපෑමට ලක් වූ සේවාවන් අවසන් කර, භාවිත නොකළ කාලය සඳහා පෙර-ගෙවූ ගාස්තුවල සමානුපාතික ආපසු ගෙවීමක් ලබා ගත හැකිය. Sageio එක් එක් උප-සකසනය මත මෙම DPA ට සමාන දත්ත-ආරක්ෂණ බැඳීම් පටවන අතර ඔවුන්ගේ කාර්ය සාධනය සඳහා වගකිව යුතුව පවතී.
- පුද්ගලික-දත්ත උල්ලංඝන දැනුම්දීම
- පාරිභෝගික පුද්ගලික දත්තවලට බලපාන පුද්ගලික-දත්ත උල්ලංඝනයක් තහවුරු කිරීමෙන් පසු, අනිසි ප්රමාදයකින් තොරව සහ ඕනෑම අවස්ථාවක පැය 24 ක් ඇතුළත Sageio පාරිභෝගිකයාට දැනුම් දෙන අතර, GDPR 33–34 වගන්ති යටතේ පාරිභෝගිකයාගේ බැඳීම් සඳහා සාධාරණ ලෙස අවශ්ය තොරතුරු, විමර්ශනය ඉදිරියට යන විට යාවත්කාලීන කිරීම් සමඟ සපයයි.
- මැකීම සහ ආපසු ලබා දීම
- සේවාවන් අවසන් කිරීම හෝ කල් ඉකුත්වීමෙන් පසු, පාරිභෝගිකයාගේ තේරීම පරිදි, Sageio දින 30 ක් ඇතුළත සියලුම පාරිභෝගික පුද්ගලික දත්ත මකා හෝ ආපසු ලබා දෙයි, සහ ඉතිරි පිටපත් මකා දමයි, අදාළ නීතිය රඳවාගැනීම අවශ්ය වන විට හැර. සංකේතනය කළ උපස්ථවල පුද්ගලික දත්ත සම්මත දින 30 උපස්ථ භ්රමණ චක්රයේදී ඉවත් කරයි.
- සහාය සහ විගණන
- සැකසීමේ ස්වභාවය සැලකිල්ලට ගනිමින්, දත්ත-විෂය ඉල්ලීම්වලට ප්රතිචාර දැක්වීමේදී සහ GDPR 32–36 වගන්ති යටතේ පාරිභෝගිකයාගේ බැඳීම් සමඟ, දත්ත-ආරක්ෂණ බලපෑම් තක්සේරු සහ පූර්ව උපදේශන ඇතුළුව, සුදුසු තාක්ෂණික සහ සංවිධානාත්මක පියවරවලින් Sageio පාරිභෝගිකයාට සහාය වේ. 28 වැනි වගන්තියට අනුකූලතාව පෙන්වීමට සාධාරණ ලෙස අවශ්ය තොරතුරු — විනිවිද පරීක්ෂණ සාරාංශ සහ, ලබා ගත හැකි විට, විගණන වාර්තා ඇතුළුව — Sageio ලබා දෙන අතර, මාස දොළහකට වරක් නොඉක්මවා, දින 30 දැනුම්දීමකින්, පාරිභෝගිකයාගේ වියදමින් සහ රහස්යභාවයට යටත්ව, පාරිභෝගිකයා හෝ එහි බලයලත් විගණකයා විසින් පරීක්ෂණ ඇතුළු විගණනවලට ඉඩ දෙයි.
- රහස්යභාවය සහ උපදෙස්
- පුද්ගලික දත්ත සැකසීමට බලයලත් පුද්ගලයින් රහස්යභාවයට කැපවී සිටින බව Sageio සහතික කරයි. උපදෙසක් අදාළ දත්ත-ආරක්ෂණ නීතිය උල්ලංඝනය කරන බව එහි මතය නම්, අනිසි ප්රමාදයකින් තොරව Sageio පාරිභෝගිකයාට දැනුම් දෙයි.
- පාරිභෝගික වගකීම්
- මෙම DPA යටතේ එය උපදෙස් දෙන සැකසීම සඳහා නෛතික පදනමක් — අදාළ නීතිය මඟින් අවශ්ය රැස්වීම් සහභාගිවන්නන්ට ඕනෑම දැනුම්දීම් සහ ඔවුන්ගෙන් කැමැත්ත ඇතුළුව, සහ — රැස්වීම් අන්තර්ගතය අහම්බෙන් පුද්ගලික දත්තවල විශේෂ ප්රවර්ග අඩංගු විට — GDPR 9(2) වගන්තිය යටතේ කොන්දේසියක් — එය ස්ථාපිත කර ඇති බව පාරිභෝගිකයා වගකියයි. Sageio රැස්වීම් අන්තර්ගතය හඬින් කිසිවෙකු හඳුනා ගැනීමට භාවිත නොකරන අතර කිසිදු ජෛවමිතික අච්චුවක් නිර්මාණය නොකරයි.
- කාලය, පාලන නීතිය, සහ වගකීම
- මෙම DPA දායකත්ව ගිවිසුම සමඟ බලාත්මක වන අතර එහි කාලසීමාව සඳහා පවතී; එය එම නීතිය මඟින්ම පාලනය වන අතර, අනිවාර්ය දත්ත-ආරක්ෂණ නීතිය වෙනත් ආකාරයකින් සපයන විට හැර, සේවා කොන්දේසිවල වගකීම් සීමා එයට අදාළ වේ.
ආරක්ෂක පියවර
ඉංජිනේරු විද්යාව කැපවීමහමු වේ.
Sageio සැකසීමේ අවදානමට සුදුසු තාක්ෂණික සහ සංවිධානාත්මක පියවර ක්රියාත්මක කරයි, සංක්රමණයේදී (TLS 1.3) සහ විවේකයේදී (AES-256-GCM) සංකේතනය, භූමිකා-පාදක ප්රවේශ පාලනය, විගණන ලොගය, නිතිපතා විනිවිද පරීක්ෂණ, සහ ලේඛනගත සිද්ධි ප්රතිචාර ක්රියාවලියක් ඇතුළුව. නිෂ්පාදන ප්රවේශයට පැහැදිලි ව්යාපාරික සාධාරණීකරණයක් අවශ්ය වේ, කාල-සීමිතයි, සහ ලොග් කර ඇත. වත්මන් අනුකූලතා වැඩසටහන් තත්ත්වය ඇතුළු සම්පූර්ණ පියවර නාමාවලිය ආරක්ෂක පිටුවේ පළ කර ඇති අතර වැඩසටහන පරිණාමය වන විට යාවත්කාලීන වේ.
ජාත්යන්තර හුවමාරු
දේශසීමා-හරස් දත්ත, නෛතිකව ගෙන යයි.
පුද්ගලික දත්ත යුරෝපීය ආර්ථික කලාපය, එක්සත් රාජධානිය, හෝ සමාන සීමා ඇති වෙනත් අධිකරණ බල ප්රදේශවලින් පිටතට මාරු කරන විට, Sageio යුරෝපීය කොමිසමේ සම්මත කොන්ත්රාත්මය වගන්ති (මොඩියුල දෙක: පාලකයා-සිට-සකසන්නා දක්වා) සහ, අදාළ විට, UK ජාත්යන්තර දත්ත හුවමාරු උපග්රන්ථය මත රඳා පවතී. ප්රමාණාත්මක තීරණයකින් ආවරණය වන අධිකරණ බල ප්රදේශවලට මාරු කිරීම් සඳහා, Sageio එම තීරණය මත රඳා පවතී. උප-සකසනයන් කොන්ත්රාත්මය ගලායාම හරහා සමාන බැඳීම්වලට බැඳී ඇත. දත්ත අපනයනකරුගේ අධිකරණ බල ප්රදේශයෙන් පිටත පුද්ගලික දත්ත සකසන එක් එක් උප-සකසනය සඳහා හුවමාරු බලපෑම් තක්සේරු සිදු කරයි.
The SCCs (Module Two: Controller-to-Processor) and the UK International Data Transfer Addendum are incorporated into this DPA by reference. Annex I (parties; description of processing) is constituted by the parties' details and the "Data processed" table above, which may incidentally include special categories of data contained in meeting content; Annex II (technical and organizational measures) by the "Security measures" section; Annex III (authorized sub-processors) by the "Sub-processors" table. In case of conflict, the SCCs prevail.
දත්ත විෂය අයිතිවාසිකම්
ඔබේ පරිශීලකයින්ගේ අයිතිවාසිකම්, අපගේ බැඳීම්.
- ප්රවේශ අයිතිය — සැකසූ පුද්ගලික දත්තවල තහවුරු කිරීම සහ පිටපතක්.
- නිවැරදි කිරීමේ අයිතිය — සාවද්ය හෝ අසම්පූර්ණ දත්ත නිවැරදි කිරීම.
- මැකීමේ අයිතිය — වලංගු ඉල්ලීමකින් දින 30 ක් ඇතුළත මැකීම, නෛතික රඳවාගැනීමේ අවශ්යතාවලට යටත්ව.
- සීමා කිරීමේ අයිතිය — නිර්වචනය කළ තත්ත්වයන් තුළ සැකසීම සීමා කිරීම.
- දත්ත අතේ ගෙන යාමේ අයිතිය — ව්යුහගත, යන්ත්ර-කියවිය හැකි ආකෘතියකින් නිර්යාත කිරීම.
- විරෝධය පෑමේ අයිතිය — නෛතික උනන්දුව මත පදනම් වූ සැකසීමට ඇතුළුව.
- අදාළ අධීක්ෂණ අධිකාරිය වෙත පැමිණිල්ලක් ඉදිරිපත් කිරීමේ අයිතිය.
සම්බන්ධතා
සැබෑ මිනිසුන්, නම් කළ එන ලිපි පෙට්ටි.
- Privacy: privacy@sageio.net
- Security: security@sageio.net
Sageio is operated by 好客網路股份有限公司 (Unified Business No. 29041135), a company registered in Taiwan. Registered address: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Privacy contact: privacy@sageio.net.
අනුවාද ඉතිහාසය
- v1.2.1June 14, 2026Gemini paid-tier confirmation completed (interim note removed); sub-processor commitment now points to the live /subprocessors page; Traditional Chinese translation of the processor commitments and SCC incorporation added.
- v1.2June 13, 2026Sub-processor table correction: OpenAI added (real-time speech-to-text, default engine for new workspaces); DeepL purpose extended to final translation for selected languages; Resend purpose includes meeting-summary emails; Gemini terms basis corrected to paid-tier API (confirmation in progress). Configurable-retention-window statements removed to match current system behavior.
- v1.1June 13, 2026Article 28 processor commitments added; sub-processor table expanded (DeepL, Resend); retention entries corrected to match system behavior; SCCs and UK Addendum incorporated with Annex mapping.
- v1.0Effective from publicationInitial publication.