Asosiy mazmunga oʻtish
&Sageio

MAʼLUMOTLARNI QAYTA ISHLASH BITIMI

Maʼlumotlarni qayta ishlash bitimi, sodda oʻqishda.

v1.2.1 · Eʼlon qilingan sanadan kuchga kiradi

DPO’ngiz uni bir oʻtirishda tasdiqlay olishi uchun yozilgan. Har bir shart, quyi-ishlovchi va himoya chorasi toʻliq hujjatlashtirilgan. Imzolangan PDF xuddi shu mazmunni oʻz ichiga oladi.

DOIRA VA ROLLAR

Kim nima qiladi, kimning maʼlumoti bilan.

Ushbu DPA boʻyicha Mijoz maʼlumot nazoratchisi hisoblanadi va Sageio Mijoz nomidan ishlovchi sifatida ish koʻradi. Sageio shaxsiy maʼlumotlarni faqat shartnomadagi xizmatlarni — real vaqt uchrashuv tarjimasi, transkripsiya va xulosalashni — yetkazish uchun va faqat Mijozning hujjatlashtirilgan koʻrsatmalari boʻyicha qayta ishlaydi. Ushbu DPA Sageio va Mijoz oʻrtasidagi Obuna shartnomasining bir qismini tashkil etadi; ziddiyat yuzaga kelganda, shaxsiy maʼlumotlarni qayta ishlash masalalarida DPA ustun keladi. U Sageio platformasi bilan bogʻliq holda amalga oshiriladigan barcha qayta ishlash faoliyatlariga taalluqlidir.

QAYTA ISHLANADIGAN MAʼLUMOTLAR

Biz nimani qayta ishlaymiz va nega qila olamiz.

Maʼlumot toifasiQayta ishlash maqsadiHuquqiy asos (GDPR 6-modda)Saqlash
Uchrashuv audiosiUchrashuv davomida nutqdan matnga transkripsiya va tarjima.6(1)(b)-modda — shartnomani bajarish.Jonli transkripsiya uchun oqim qilinadi va faqat xotirada qayta ishlanadi; hech qachon xotiraga yozilmaydi. Model oʻrgatishda ishlatilmaydi.
Uchrashuv transkripsiyalari va tarjimalariMijozning ish maydoni aʼzolari tomonidan saqlash va olish.6(1)(b)-modda — shartnomani bajarish.Mijoz tomonidan oʻchirilgunicha yoki hisob oʻchirilgunicha saqlanadi.
Xulosa va bajariladigan ishlarTranskripsiyadan olingan AI tomonidan yaratilgan uchrashuv natijalari.6(1)(b)-modda — shartnomani bajarish.Transkripsiya saqlashiga amal qiladi.
Hisob identifikatorlari (ism, email, rol)Autentifikatsiya, ish maydoniga kirish va audit jurnali.6(1)(b)-modda — shartnomani bajarish.Hisob muddati va yopilgandan keyin 30 kun.
Ish maydoni va foydalanish metamaʼlumotlariXizmat ishlashi, hisob-kitobni solishtirish va suiisteʼmolning oldini olish.6(1)(b)- va 6(1)(f)-modda — xizmat yaxlitligida qonuniy manfaat.Yaratilgandan 12 oy.
Audit jurnallariXavfsizlik monitoringi va Mijoz kirishini koʻrib chiqish.6(1)(f)-modda — xavfsizlikda qonuniy manfaat.Yaratilgandan 12 oy.
Hisob-kitob identifikatorlariObunani boshqarish. Toʻlov kartasi maʼlumotlari LemonSqueezy tomonidan Savdo qaydiyoti (Merchant of Record) sifatida qayta ishlanadi va Sageio tomonidan saqlanmaydi.6(1)(b)-modda — shartnomani bajarish.Hisob muddati va soliq yozuvlari uchun 7 yil.

QUYI-ISHLOVCHILAR

Toʻliq saqlov zanjiri.

Quyi-ishlovchiMaqsadQayta ishlash joyi
Amazon Web ServicesBulutli xosting, obyekt xotirasi, shifrlash kaliti boshqaruvi.Mijoz tanlagan mintaqa (standart: Singapur, Osiyo-Tinch okeani). Korxona rejalarida YeI va AQSh.
NeonIlova maʼlumotlari uchun boshqariladigan PostgreSQL maʼlumotlar bazasi.Mijozning asosiy AWS mintaqasiga mos mintaqa.
VercelMarketing sayti va mijozga qaratilgan veb-ilova uchun xosting.Global chekka tarmoq. Asl manba: mijoz tanlagan mintaqa.
ClerkAutentifikatsiya, yagona tizimga kirish va identifikatsiya boshqaruvi.Amerika Qoʻshma Shtatlari.
DeepgramUchrashuv audiosini nutqdan matnga transkripsiya qilish.Amerika Qoʻshma Shtatlari.
OpenAIUchrashuv audiosini real vaqt nutqdan matnga transkripsiya qilish (yangi ish maydonlari uchun standart mexanizm) va yuklangan audio fayllarni transkripsiya qilish.Amerika Qoʻshma Shtatlari.
DeepLOraliq transkripsiya boʻlaklarini tarjima qilish va tanlangan maqsad tillari uchun yakuniy tarjima.Germaniya (YeI).
Google (Gemini API)Yakunlangan transkripsiya boʻlaklarining tarjimasini takomillashtirish; AI tomonidan yaratilgan xulosalar va bajariladigan ishlar.Amerika Qoʻshma Shtatlari. Maʼlumotlar pullik daraja Gemini API shartlariga koʻra Google modellarini oʻrgatishda ishlatilmaydi.
ResendTranzaksion email yetkazib berish (hisob va xizmat xabarlari; foydalanuvchi soʻrovi boʻyicha yuborilgan uchrashuv-xulosa emaillari).Amerika Qoʻshma Shtatlari.

Lemon Squeezy (a Stripe company) is not a sub-processor: as Merchant of Record it determines its own purposes for payment, tax, and invoicing, and acts as an independent data controller under its own privacy policy.

Plausible (cookieless website analytics) operates only on our marketing site and does not process platform personal data under this DPA; it is disclosed in the Privacy Policy.

Quyi-ishlovchilarni qanday baholaymiz →

ISHLOVCHI MAJBURIYATLARI

28-modda, shartnomaga yozilgan.

These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.

Quyi-ishlovchi oʻzgarishlari
Sageio joriy quyi-ishlovchilar roʻyxatini sageio.net/subprocessors manzilida saqlaydi. Sageio quyi-ishlovchini qoʻshish yoki almashtirishdan oldin Mijozga kamida 30 kun oldin (email yoki ilova ichidagi xabar orqali) xabar beradi. Mijoz xabar muddati ichida asosli maʼlumot himoyasi sabablari boʻyicha eʼtiroz bildirishi mumkin; agar tomonlar eʼtirozni hal qila olmasa, Mijoz taʼsirlangan xizmatlarni bekor qilishi va foydalanilmagan davr uchun oldindan toʻlangan haqlarning mutanosib qaytarilishini olishi mumkin. Sageio har bir quyi-ishlovchiga ushbu DPA’ga teng maʼlumot himoyasi majburiyatlarini yuklaydi va ularning faoliyati uchun javobgar boʻlib qoladi.
Shaxsiy maʼlumot buzilishi haqida xabar
Sageio Mijoz shaxsiy maʼlumotlariga taʼsir qiluvchi shaxsiy maʼlumot buzilishini tasdiqlagandan keyin nomaqbul kechikishsiz va har holda 24 soat ichida Mijozni xabardor qiladi va GDPR 33–34-moddalari boʻyicha Mijozning majburiyatlari uchun asosli ravishda talab qilinadigan maʼlumotni, tergov davom etayotganda yangilanishlar bilan taqdim etadi.
Oʻchirish va qaytarish
Xizmatlar bekor qilingani yoki muddati tugagach, Sageio Mijozning tanloviga koʻra barcha Mijoz shaxsiy maʼlumotlarini 30 kun ichida oʻchiradi yoki qaytaradi va qolgan nusxalarni oʻchiradi, qoʻllaniladigan qonun saqlashni talab qilgan hollar bundan mustasno. Shifrlangan zaxira nusxalaridagi shaxsiy maʼlumotlar standart 30 kunlik zaxira aylanish davrida tozalanadi.
Yordam va auditlar
Qayta ishlash tabiatini hisobga olib, Sageio Mijozga maʼlumot subyekti soʻrovlariga javob berishda tegishli texnik va tashkiliy choralar bilan, hamda GDPR 32–36-moddalari boʻyicha Mijoz majburiyatlarida, jumladan maʼlumot himoyasi taʼsir baholashlari va oldingi maslahatlashuvlarda yordam beradi. Sageio 28-moddaga muvofiqlikni koʻrsatish uchun asosli ravishda zarur maʼlumotni — jumladan penetratsion testlar xulosalari va mavjud boʻlganda audit hisobotlarini — taqdim etadi va Mijoz yoki uning vakil auditori tomonidan auditlarga, jumladan tekshiruvlarga, oʻn ikki oyda bir martadan koʻp boʻlmagan holda, 30 kunlik xabar bilan, Mijoz hisobidan va maxfiylikka boʻysunib ruxsat beradi.
Maxfiylik va koʻrsatmalar
Sageio shaxsiy maʼlumotlarni qayta ishlashga vakolatli shaxslarning maxfiylikka sodiqligini taʼminlaydi. Sageio, oʻz fikricha, koʻrsatma qoʻllaniladigan maʼlumot himoyasi qonunini buzsa, Mijozni nomaqbul kechikishsiz xabardor qiladi.
Mijoz kafolatlari
Mijoz ushbu DPA boʻyicha koʻrsatma bergan qayta ishlash uchun qonuniy asos oʻrnatganini kafolatlaydi, jumladan qoʻllaniladigan qonun talab qiladigan uchrashuv ishtirokchilariga xabarnomalar va ulardan roziliklarni hamda — uchrashuv mazmuni tasodifan shaxsiy maʼlumotlarning maxsus toifalarini oʻz ichiga olganda — GDPR 9(2)-moddasi boʻyicha shartni. Sageio uchrashuv mazmunidan biror shaxsni ovoz boʻyicha aniqlash uchun foydalanmaydi va biometrik shablonlar yaratmaydi.
Muddat, amaldagi qonun va javobgarlik
Ushbu DPA Obuna shartnomasi bilan kuchga kiradi va uning davomida amal qiladi; u xuddi shu qonun bilan tartibga solinadi va Foydalanish shartlaridagi javobgarlik cheklovlari unga taalluqlidir, majburiy maʼlumot himoyasi qonuni boshqacha belgilagan hollar bundan mustasno.

XAVFSIZLIK CHORALARI

Muhandislik majburiyat bilan uchrashadi.

Sageio qayta ishlash xavfiga mos texnik va tashkiliy choralarni, jumladan uzatishda (TLS 1.3) va saqlashda (AES-256-GCM) shifrlash, rolga asoslangan kirish nazorati, audit jurnali, muntazam penetratsion testlash va hujjatlashtirilgan hodisalarga javob jarayonini joriy etadi. Ishlab chiqarishga kirish aniq biznes asoslanishini talab qiladi, vaqt bilan cheklangan va qayd etiladi. Choralarning toʻliq katalogi, jumladan joriy muvofiqlik dasturi holati, Xavfsizlik sahifasida eʼlon qilinadi va dastur rivojlangan sari yangilanadi.

Xavfsizlik sahifasini oʻqing →

XALQARO UZATISHLAR

Chegaralararo maʼlumot, qonuniy koʻchirilgan.

Shaxsiy maʼlumotlar Yevropa iqtisodiy hududi, Birlashgan Qirollik yoki ekvivalent cheklovlarga ega boshqa yurisdiksiyalardan tashqariga uzatilganda, Sageio Yevropa komissiyasining Standart Shartnoma Bandlariga (Modul ikki: Nazoratchidan ishlovchiga) va qoʻllanadigan hollarda BQ Xalqaro maʼlumot uzatish qoʻshimchasiga tayanadi. Yetarlilik qarori bilan qamrab olingan yurisdiksiyalarga uzatishlar uchun Sageio oʻsha qarorga tayanadi. Quyi-ishlovchilar shartnoma orqali oʻtkazish bilan ekvivalent majburiyatlarga bogʻlanadi. Maʼlumot eksportyori yurisdiksiyasidan tashqarida shaxsiy maʼlumotlarni qayta ishlaydigan har bir quyi-ishlovchi uchun uzatish taʼsir baholashlari oʻtkaziladi.

SCC’lar (Modul ikki: Nazoratchidan ishlovchiga) va BQ Xalqaro maʼlumot uzatish qoʻshimchasi ushbu DPA’ga havola orqali kiritiladi. I-ilova (tomonlar; qayta ishlash tavsifi) tomonlar tafsilotlari va yuqoridagi “Qayta ishlanadigan maʼlumotlar” jadvali bilan tashkil etiladi, u uchrashuv mazmunidagi maʼlumotlarning maxsus toifalarini tasodifan oʻz ichiga olishi mumkin; II-ilova (texnik va tashkiliy choralar) “Xavfsizlik choralari” boʻlimi bilan; III-ilova (vakolatli quyi-ishlovchilar) “Quyi-ishlovchilar” jadvali bilan. Ziddiyat yuzaga kelganda, SCC’lar ustun keladi.

MAʼLUMOT SUBYEKTI HUQUQLARI

Foydalanuvchilaringizning huquqlari, bizning majburiyatlarimiz.

  1. Kirish huquqi — qayta ishlangan shaxsiy maʼlumotning tasdigʻi va nusxasi.
  2. Tuzatish huquqi — notoʻgʻri yoki toʻliqsiz maʼlumotni tuzatish.
  3. Oʻchirish huquqi — yaroqli soʻrovdan keyin 30 kun ichida oʻchirish, qonuniy saqlash talablariga boʻysunib.
  4. Cheklash huquqi — belgilangan holatlarda qayta ishlashni cheklash.
  5. Maʼlumot koʻchiruvchanligi huquqi — tuzilgan, mashina oʻqiy oladigan formatda eksport.
  6. Eʼtiroz bildirish huquqi — jumladan qonuniy manfaatga asoslangan qayta ishlashga.
  7. Tegishli nazorat organiga shikoyat berish huquqi.

ALOQA

Haqiqiy odamlar, nomlangan pochta qutilari.

Sageio is operated by 好客網路股份有限公司 (Unified Business No. 29041135), a company registered in Taiwan. Registered address: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Privacy contact: privacy@sageio.net.

Versiya tarixi

  • v1.2.12026-yil 14-iyunGemini pullik daraja tasdigʻi yakunlandi (oraliq eslatma olib tashlandi); quyi-ishlovchi majburiyati endi jonli /subprocessors sahifasiga ishora qiladi; ishlovchi majburiyatlari va SCC kiritilishining anʼanaviy xitoy tilidagi tarjimasi qoʻshildi.
  • v1.22026-yil 13-iyunQuyi-ishlovchilar jadvali tuzatildi: OpenAI qoʻshildi (real vaqt nutqdan matnga, yangi ish maydonlari uchun standart mexanizm); DeepL maqsadi tanlangan tillar uchun yakuniy tarjimaga kengaytirildi; Resend maqsadi uchrashuv-xulosa emaillarini oʻz ichiga oladi; Gemini shartlari asosi pullik daraja API’ga tuzatildi (tasdiqlash jarayonda). Sozlanadigan saqlash oynasi bayonotlari joriy tizim ishlashiga moslash uchun olib tashlandi.
  • v1.12026-yil 13-iyun28-modda ishlovchi majburiyatlari qoʻshildi; quyi-ishlovchilar jadvali kengaytirildi (DeepL, Resend); saqlash yozuvlari tizim ishlashiga moslab tuzatildi; SCC’lar va BQ qoʻshimchasi ilova xaritalashuvi bilan kiritildi.
  • v1.0Eʼlon qilingandan kuchga kiradiDastlabki eʼlon.