പ്രാബല്യത്തിൽ: ജനുവരി 1, 2026
ഈ OpenAI ഡാറ്റാ പ്രോസസ്സിംഗ് അനുബന്ധം (“DPA”) സേവനങ്ങളുടെ ഉപയോഗത്തെ നിയന്ത്രിക്കുന്ന OpenAI സേവന കരാറിന്റെ (“കരാർ”) അനുബന്ധവും അതിൽ ഉൾപ്പെട്ടതുമാണ്, കൂടാതെ മുകളിൽ പറഞ്ഞിരിക്കുന്ന ഉപഭോക്താവിനും (“ഉപഭോക്താവ്”) OpenAI OpCo, LLC-ക്കും ഇടയിൽ അവരുടെ പേരിലും അവരുടെ അഫിലിയേറ്റുകളുടെ പേരിലും ഉചിതമായ രീതിയിൽ പ്രാബല്യത്തിൽ വരുന്ന തീയതി മുതൽ ഇത് പ്രാബല്യത്തിൽ വരും. ഉപഭോക്താവ് ഒരു യൂറോപ്യൻ സാമ്പത്തിക മേഖല രാജ്യത്തിലോ സ്വിറ്റ്സർലൻഡിലോ താമസിക്കുന്ന പക്ഷം, OpenAI Ireland Ltd-യുമായി, അവരുടെ പേരിലും അവരുടെ അഫിലിയേറ്റുകളുടെ പേരിലും, ഉചിതമായ രീതിയിൽ (“OpenAI”) ഏർപ്പെടുന്നതാണ്. DPA-യിൽ നിർവചിക്കാത്ത Capitalized നിബന്ധനകൾക്ക് കരാറിൽ നൽകിയ അർത്ഥങ്ങളാണ് ലഭിക്കുന്നത്. ഈ DPA-യിൽ, OpenAI-യും ഉപഭോക്താവും ഓരോന്നും “പാർട്ടി” എന്നും സംയുക്തമായി “പാർട്ടികൾ” എന്നും പരാമർശിക്കപ്പെടുന്നു. ഉപഭോക്താവിന് ഈ കരാറിൽ നിയമപരമായി പ്രവേശിക്കാൻ കഴിയുമെന്ന് പ്രതിനിധീകരിക്കുന്നു, കൂടാതെ ഒരു സ്ഥാപനത്തിനായി കരാറിൽ പ്രവേശിക്കുന്നുവെങ്കിൽ, ആ സ്ഥാപനത്തെ പ്രതിനിധീകരിക്കാന് നിയമപരമായ അധികാരം ഉണ്ടെന്ന് അംഗീകരിക്കുന്നു. “ഞാൻ സമ്മതിക്കുന്നു” എന്ന ബട്ടൺ ക്ലിക്കുചെയ്യുകയോ, ഓർഡർ ഫോം സ്വീകരിക്കുകയോ, സേവനങ്ങൾ ഉപയോഗിക്കുകയോ ചെയ്യുന്നതിലൂടെ, ഉപഭോക്താവ് ഈ കരാറിന് സമ്മതിക്കുന്നു.
1. വിശദാംശങ്ങൾ.
- 1.1 വ്യാപ്തിയും പങ്കുകളും. കരാറിന്റെ ഭാഗമായി ഉപഭോക്താവിന് സേവനങ്ങൾ നൽകുന്നതിനായി, OpenAI ഉപഭോക്താവിന്റെ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്തേക്കാം. OpenAI ഉപഭോക്താവിന്റെ ഡാറ്റ പ്രോസസറായാണ് പ്രവർത്തിക്കുന്നത്, ഈ DPA അത്തരം പ്രോസസ്സിംഗ് നിയന്ത്രിക്കുന്നു.
- 1.2 പ്രോസസ്സിംഗിന്റെ വിശദാംശങ്ങൾ. OpenAI ഉപഭോക്താവിനായി കരാറിനും ഈ DPA-യ്ക്കും അനുസരിച്ച് സേവനങ്ങൾ നൽകുന്നതിനുള്ള ഉദ്ദേശ്യങ്ങൾക്കായി മാത്രമേ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുകയുള്ളു. ഉപഭോക്തൃ ഡാറ്റയുടെ സ്വഭാവം, ദൈർഘ്യം, കൂടാതെ ഡാറ്റാ സബ്ജക്ടുകളുടെ വിഭാഗങ്ങൾ ഉൾപ്പെടെ, ഈ DPA-യുടെ ഷെഡ്യൂൾ 1 (പ്രോസസ്സിംഗിന്റെ വിശദാംശങ്ങൾ) ൽ വ്യക്തമാക്കിയിരിക്കുന്നു. OpenAIയും ഉപഭോക്താവും സേവനങ്ങളുമായി ബന്ധപ്പെട്ട ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ അനുസരിച്ച് അവരുടെ ബാധ്യതകൾ പാലിക്കാൻ ഓരോരുത്തരും സമ്മതിക്കുന്നു.
2. OpenAI ബാധ്യതകൾ.
- 2.1 ഉപഭോക്തൃ നിർദ്ദേശങ്ങൾ. ഈ ഡിപിഎ, കരാർ (ഓർഡർ ഫോം ഉൾപ്പെടെ), സേവനങ്ങളിൽ OpenAI ലഭ്യമാക്കിയിട്ടുള്ള സേവനങ്ങളിലെ കോൺഫിഗറേഷൻ ടൂളുകളിലൂടെയും മറ്റ് ടൂളുകളിലൂടെയും നൽകുന്ന ഏതെങ്കിലും നിർദ്ദേശങ്ങൾ, OpenAI യുടെ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിനെക്കുറിച്ചുള്ള ഉപഭോക്താവിന്റെ ഡോക്യുമെന്റഡ് നിർദ്ദേശങ്ങൾ (“ഉപഭോക്തൃ നിർദ്ദേശങ്ങൾ”) രൂപീകരിക്കുന്നുവെന്ന് കക്ഷികൾ സമ്മതിക്കുന്നു. OpenAI ഉപഭോക്താവിന്റെ നിർദ്ദേശങ്ങൾ അനുസരിച്ച് മാത്രമേ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുകയുള്ളൂ, അല്ലെങ്കിൽ OpenAI-യ്ക്ക് ബാധകമായ നിയമം അനുസരിച്ച് അത് ചെയ്യേണ്ടിവന്നാല്, നിയമപരമായി വിലക്കപ്പെടാത്ത പക്ഷം, പ്രോസസ്സിംഗ് ആരംഭിക്കുന്നതിന് മുമ്പ് OpenAI ഉപഭോക്താവിനെ ഈ ആവശ്യകതയെക്കുറിച്ച് അറിയിക്കും.
- 2.2 ഉപഭോക്താവിന് അറിയിപ്പുകൾ. OpenAI-യുടെ അഭിപ്രായത്തിൽ ഉപഭോക്താവിന്റെ ഒരു നിർദ്ദേശം ഡാറ്റ സംരക്ഷണ നിയമങ്ങളെ ലംഘിക്കുന്നുവെങ്കിൽ, OpenAI ഉപഭോക്താവിനെ രേഖാമൂലം ഉടൻ അറിയിക്കും. നിയമപരമായി അനുവദനീയമായ പരിധി വരെ, നിയമ നിർവ്വഹണ അതോറിറ്റിയിൽ നിന്ന് ഉപഭോക്തൃ ഡാറ്റ വെളിപ്പെടുത്തുന്നതിനുള്ള നിയമപരമായ അഭ്യർത്ഥന OpenAI-യ്ക്ക് കഭിക്കുന്ന പക്ഷം , OpenAI ഉപഭോക്താവിനെ അക്കാര്യം അറിയിക്കും.
- 2.3 രഹസ്യത. ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ OpenAI അധികാരപ്പെടുത്തിയ എല്ലാ വ്യക്തികളും രഹസ്യാത്മകതയ്ക്ക് പ്രതിജ്ഞാബദ്ധരാണെന്ന് അല്ലെങ്കിൽ രഹസ്യാത്മകതയുടെ ഉചിതമായ നിയമപരമായ ബാധ്യതയ്ക്ക് വിധേയരാണെന്ന് OpenAI ഉറപ്പാക്കും.
- 2.4 ഡാറ്റാ സബ്ജെക്റ്റ് അഭ്യർത്ഥനകൾ. ഉപഭോക്തൃ ഡാറ്റയുമായി ബന്ധപ്പെട്ട് ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമങ്ങൾ ("ഡാറ്റാ സബ്ജക്ട് അഭ്യർത്ഥന ") അനുസരിച്ച് ഡാറ്റാ സബ്ജക്ട് അവകാശങ്ങൾ വിനിയോഗിക്കാനുള്ള അഭ്യർത്ഥന OpenAI യ്ക്ക് ലഭിക്കുന്ന പക്ഷം , നിയമപരമായി അനുവദിക്കുന്ന പരിധി വരെ, OpenAI ഉപഭോക്താവിനെ അക്കാര്യം അറിയിക്കും. ഉപഭോക്താവിന് നേരിട്ട് പ്രതികരിക്കാൻ അനുവദിക്കുന്നതിനായി ആവശ്യമായ രീതിയിൽ ഡാറ്റാ സബ്ജെക്റ്റ് അഭ്യർത്ഥനകൾ റീഡയറക്ട് ചെയ്യാൻ OpenAI-യ്ക്ക് ഉപഭോക്താവ് അനുമതി നല്കിയിട്ടില്ലാത്ത പക്ഷം, OpenAI ഉപഭോക്താവിന്റെ മുൻകൂർ രേഖാമൂലമുള്ള അനുമതിയില്ലാതെ ഇത്തരത്തിലുള്ള അഭ്യർത്ഥനകളോട് പ്രതികരിക്കില്ല. പ്രോസസ്സിംഗിന്റെ സ്വഭാവം പരിഗണിച്ച്, ഡാറ്റാ സബ്ജെക്റ്റ് അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകാൻ ഉപഭോക്താവിനെ അനുവദിക്കുന്നതിന്, OpenAI യുക്തിസഹമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ നടപ്പിലാക്കി ഉപഭോക്താവിനെ സഹായിക്കും.
- 2.5 സുരക്ഷ. OpenAI ഉപഭോക്തൃ ഡാറ്റ സംരക്ഷിക്കുന്നതിന് കരാറിൽ വ്യക്തമാക്കിയിരിക്കുന്നതുപോലെ യുക്തിസഹവും അനുയോജ്യവുമായ സംഘടനാപരവും സാങ്കേതികവുമായ സുരക്ഷാ നടപടികൾ നടപ്പിലാക്കുകയും പരിപാലിക്കുകയും ചെയ്യും.
- 2.6 ഉപഭോക്തൃ സഹായം. OpenAI, പ്രോസസ്സിംഗിന്റെ സ്വഭാവവും OpenAI-ക്ക് ലഭ്യമായ വിവരങ്ങളും പരിഗണിച്ച്, ഉപഭോക്താവിന് ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം അവരുടെ ബാധ്യതകൾ പാലിക്കാൻ സഹായിക്കുന്നതിനായി യുക്തിസഹമായ സഹായം നൽകും, അതിൽ ആവശ്യമായിടത്ത്, OpenAI ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതുമായി ബന്ധപ്പെട്ട ഡാറ്റ സംരക്ഷണ ഇംപാക്ട് അസസ്മെന്റുകൾ തയ്യാറാക്കുന്നതും ഉൾപ്പെടുന്നു, ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം അത്തരം കൺസൾട്ടേഷൻ ആവശ്യമായാൽ, ഉപഭോക്താവ് ആ പ്രോസസ്സിംഗിനുമേൽ അധികാരം ഉള്ള സൂപ്പർവൈസറി അതോറിറ്റികളുമായി കൺസൾട്ടേഷൻ നടത്തുക.
- 2.7 വ്യക്തിഗത ഡാറ്റ ലംഘനങ്ങൾ. OpenAI ഏതെങ്കിലും വ്യക്തിഗത ഡാറ്റ ലംഘനം ഉണ്ടായതായി അറിയുന്ന ഉടൻതന്നെ ഉപഭോക്താവിനെ അകാരണമായ തടസം കൂടാതെ അറിയിക്കും. OpenAI ഉപഭോക്താവിന് വ്യക്തിഗത ഡാറ്റ ലംഘനവുമായി ബന്ധപ്പെട്ട ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരമുള്ള ബാധ്യതകൾ പാലിക്കുന്നതിന് ആവശ്യമായ സഹായം നൽകും.
- 2.8 കമ്പ്ലയൻസ് വിലയിരുത്തൽ. OpenAI ഉപഭോക്താവിന്റെ യുക്തിസഹമായ രേഖാമൂലമുള്ള അഭ്യർത്ഥന പ്രകാരം, ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ ആവശ്യപ്പെടുന്ന പരിധിയിൽ: (i) വർഷത്തിൽ പരമാവധി ഒരു തവണ, OpenAIയുടെ സ്വകാര്യതയും സുരക്ഷാ നയങ്ങളും ഈ DPA പ്രകാരമുള്ള OpenAIയുടെ ബാധ്യതകൾ പാലിക്കുന്നുവെന്ന് തെളിയിക്കുന്നതിന് ആവശ്യമായ മറ്റ് വിവരങ്ങളും ഉപഭോക്താവിന് നൽകും; (ii) പാർട്ടികൾക്ക് അനുയോജ്യമായ രഹസ്യവ്യവസ്ഥയുള്ള ഒരു കരാർ ഉണ്ടെങ്കിൽ, ഉപഭോക്താവിന്റെ ഏകപക്ഷീയമായ ചെലവിൽ, ഉപഭോക്താവിന് വേണ്ടി അല്ലെങ്കിൽ ഉപഭോക്താവിന്റെ നിർദ്ദേശപ്രകാരം ഓഡിറ്റുകൾ അല്ലെങ്കിൽ പരിശോധനകൾ നടത്തുന്നതിനും അതിലേക്ക് ആവശ്യമായ വിധത്തിലുള്ള സംഭാവന ചെയ്യുന്നതിനും അനുവദിക്കും. ഈ ഓഡിറ്റ് അല്ലെങ്കിൽ പരിശോധന: (A) OpenAI-യുടെ Business-ന് കുറഞ്ഞ അളവിൽ തടസ്സം സൃഷ്ടിക്കുന്ന രീതിയിൽ നടത്തപ്പെടണം; (B) OpenAI ഉപഭോക്തൃ ഡാറ്റ ഈ DPA-യുമായി സുസ്ഥിരമായ രീതിയിൽ പ്രോസസ്സ് ചെയ്യുന്നതാണെന്ന് സ്ഥിരീകരിക്കുന്നതിന് ആവശ്യമായതായിരിക്കണം; (C) വർഷത്തിൽ ഒന്നിൽ കൂടുതൽ തവണ നടത്തരുത്. ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ അനുവദിക്കുന്നിടത്ത്, ഈ DPAവഴി ബാധകമായ കാര്യങ്ങള്, OpenAI പാലിക്കുന്നുണ്ടോ എന്നതിനെക്കുറിച്ചുള്ള ഓഡിറ്റ് റിപ്പോർട്ടുകളുടെ ഒരു സംഗ്രഹം ഉപഭോക്താവിന് ലഭ്യമാക്കാൻ OpenAIക്ക് കഴിയും. അത്തരം ഫലങ്ങളും രേഖകളും, ഓഡിറ്റുകൾ അല്ലെങ്കിൽ പരിശോധനകളുടെ ഫലങ്ങൾ ഉൾപ്പെടെ, OpenAI-യുടെ രഹസ്യ വിവരങ്ങൾ ആയിരിക്കും.
- 2.9 ഉപ-പ്രോസസ്സർമാരുടെ ഏർപ്പെടൽ. ഉപഭോക്താവ് OpenAI-യ്ക്ക് ഉപഭോക്തൃ ഡാറ്റ സേവനങ്ങളുമായി ബന്ധപ്പെട്ട് പ്രോസസ്സ് ചെയ്യുന്നതിനായി സബ്-പ്രോസസ്സർ ലിസ്റ്റിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്ന സബ്-പ്രോസസ്സർമാരെ ഏർപ്പെടുത്താൻ പൊതുവായ അനുമതി നൽകുന്നു. OpenAI സബ്-പ്രോസസ്സർ ലിസ്റ്റിൽ മാറ്റങ്ങൾ വരുത്തിയാൽ ബ്ലോഗ് പോസ്റ്റ്, സേവനങ്ങൾക്കുള്ളിൽ അറിയിപ്പ്, മറ്റ് യുക്തിസഹമായ മാർഗ്ഗങ്ങൾ, അല്ലെങ്കിൽ ഉപഭോക്താവ് സബ്-പ്രോസസ്സർ ലിസ്റ്റ് സൈറ്റിൽ ഇമെയിൽ അറിയിപ്പുകൾക്ക് സബ്സ്ക്രൈബ് ചെയ്താൽ ഇമെയിൽ വഴിയും ഉപഭോക്താവിനെ അറിയിക്കും. ഉപഭോക്താവ്, സബ്-പ്രോസസർ ലിസ്റ്റിൽ നൽകിയിരിക്കുന്ന നിർദ്ദേശങ്ങൾ പാലിച്ച് അല്ലെങ്കിൽ privacy@openai.com എന്ന വിലാസത്തിൽ ബന്ധപ്പെടുന്നതിലൂടെ, മാറ്റത്തിന്റെ അറിയിപ്പ് ലഭിച്ച 30 ദിവസത്തിനുള്ളിൽ ഇത്തരത്തിലുള്ള അധിക സബ്-പ്രോസസറിന്റെ ഉപയോഗത്തിന് എതിർപ്പുകള് ഉണ്ടെങ്കില് പ്രകടിപ്പിക്കാം. അത്തരം സാഹചര്യത്തിൽ, OpenAI ഉപഭോക്താവിന്റെ ആശങ്കകൾ പരിഹരിക്കുന്നതിനും വാണിജ്യപരമായി യുക്തമായ ബദലുകൾ അല്ലെങ്കിൽ പരിഹാരങ്ങൾ നൽകുന്നതിനും ഉപഭോക്താവിനൊപ്പം പ്രവർത്തിക്കും. OpenAI യുടെ യുക്തിസഹമായ വിധിയിൽ, വാണിജ്യപരമായി പ്രായോഗികമല്ലെങ്കിൽ, അല്ലെങ്കിൽ ഉപഭോക്താവിന്റെ പ്രതിഷേധ നോട്ടീസ് ലഭിച്ച മുപ്പത് ദിവസത്തിനുള്ളിൽ OpenAI കക്ഷികള്ക്ക് സംതൃപ്തി നല്കുന്ന വിധത്തില് പ്രതിഷേധങ്ങൾ പരിഹരിക്കുന്നില്ലെങ്കില്, പുതിയ സബ്-പ്രോസസർ ഉപയോഗിക്കാതെ നൽകാൻ കഴിയാത്ത സേവനങ്ങളെ സംബന്ധിച്ച കരാർ അല്ലെങ്കിൽ ഏതെങ്കിലും ഓർഡർ ഫോമുകൾ അല്ലെങ്കിൽ ഉപയോഗം എന്നിവ ഏതു കക്ഷിയ്ക്കും അവസാനിപ്പിക്കാം. അത്തരം സാഹചര്യത്തിൽ, ഉപഭോക്താവിന്, ഈ വിധത്തിലുള്ള അവസാനിപ്പിക്കൽ തീയതിക്ക് ശേഷമുള്ള കാലയളവുകളോ നിബന്ധനകളോ ഉൾക്കൊള്ളുന്ന പരിധി വരെ, ബാധകമായ ഏതെങ്കിലും പ്രീ-പെയ്ഡ് ഫീസ് തിരികെ നൽകുന്നതാണ്.
- 2.10 സബ്-പ്രോസസർ ബാധ്യതകൾ. ഈ DPA പ്രകാരം OpenAI-യിൽ ചുമത്തിയതിന് സമാനമായ ബാധ്യതകൾ ഓരോ സബ്-പ്രോസസറിലും ചുമത്തുന്ന കരാർ കരാറുകളിൽ OpenAI ഏർപ്പെടും. കരാറിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്ന ബാധ്യതയുടെ പരിമിതികൾക്ക് വിധേയമായി, OpenAI സ്വയം അത്തരം പ്രവൃത്തികളോ ഒഴിവാക്കലുകളോ നടത്തിയാൽ ഈ DPA പ്രകാരം OpenAIയ്ക്ക് ബാധ്യതയുള്ള അതേ പരിധി വരെ, അതിന്റെ സബ്-പ്രോസസ്സറുകളുടെ പ്രവൃത്തികൾക്കും ഒഴിവാക്കലുകൾക്കും OpenAI തുടർന്നും ബാധ്യസ്ഥനായിരിക്കും.
- 2.11 ഡാറ്റ റിട്ടേൺ അല്ലെങ്കിൽ ഇല്ലാതാക്കൽ. കരാർ കാലഹരണപ്പെടുകയോ അവസാനിപ്പിക്കുകയോ ചെയ്താൽ, OpenAIയ്ക്ക് ഉപഭോക്താവിന്റെ നിർദ്ദേശപ്രകാരം ഉപഭോക്തൃ ഡാറ്റ തിരികെ നൽകുകയോ ഇല്ലാതാക്കുകയോ ചെയ്യും, പ്രാബല്യത്തിലുള്ള നിയമങ്ങൾ പ്രകാരം ഉപഭോക്തൃ ഡാറ്റ നിലനിർത്തേണ്ടതുണ്ടെങ്കിൽ, അത്തരം സാഹചര്യങ്ങളിൽ OpenAI ആ ഡാറ്റയെ വേർതിരിച്ച് സംരക്ഷിക്കുകയും പ്രാബല്യത്തിലുള്ള നിയമങ്ങൾ ആവശ്യപ്പെടുന്ന പരിധിവരെ മാത്രമേ അവയുടെ പ്രോസസ്സിംഗ് നടത്തുകയുമുള്ളൂ.
3. കസ്റ്റമർ ബാധ്യതകൾ.
- 3.1 അറിയിപ്പുകളും അനുമതികളും. ആവശ്യമായ എല്ലാ അറിയിപ്പുകളും നൽകിയിട്ടുണ്ടെന്നും, ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം ആവശ്യമായ പരിധി വരെ, OpenAI-ക്ക് ഉപഭോക്തൃ ഡാറ്റ നൽകുന്നതിനും, ഈ DPA ഉൾപ്പെടെയുള്ള കരാറുമായി ബന്ധപ്പെട്ട് ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിന് OpenAI-യെ അധികാരപ്പെടുത്തുന്നതിനും, ഈ ടേം മുഴുവൻ ആവശ്യമായ എല്ലാ അവകാശങ്ങളും, സമ്മതങ്ങളും, അംഗീകാരങ്ങളും ഉണ്ടെന്നും ഉപഭോക്താവ് പ്രതിനിധാനം ചെയ്യുകയും വാറണ്ടുകൾ നൽകുകയും ഉടമ്പടികൾ നൽകുകയും ചെയ്യുന്നു.
- 3.2 സഹകരണം. ഉപഭോക്താവ് പ്രാബല്യത്തിലുള്ള ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം OpenAI-യുടെ ഏതെങ്കിലും ബാധ്യതകൾ നിർവഹിക്കുന്നതിന് OpenAI-യെ സഹായിക്കുന്നതിന് യുക്തിസഹമായി സഹകരിക്കേണ്ടതുണ്ട്.
- 3.3 കോൺഫിഗറേഷനുകൾ. OpenAIയുടെ ഈ DPAയുടെ സെക്ഷൻ 2.5-ൽ ഉള്ള സുരക്ഷാ ബാധ്യതകളെ ബാധിക്കാതെ, ഉപഭോക്താവ് അംഗീകരിക്കുകയും സമ്മതിക്കുകയും ചെയ്യുന്നു, OpenAI അല്ല, ഉപഭോക്താവാണ് സേവനങ്ങൾക്കായുള്ള ചില കോൺഫിഗറേഷനുകളുടെയും ഡിസൈൻ തീരുമാനങ്ങളുടെയും ഉത്തരവാദിത്തം വഹിക്കുന്നത്, കൂടാതെ ഉപഭോക്താവാണ് ആ കോൺഫിഗറേഷനുകളും ഡിസൈൻ തീരുമാനങ്ങളും ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പാലിക്കുന്ന രീതിയിൽ നടപ്പിലാക്കേണ്ടത് (ഉദാ., നിലനിർത്തൽ കാലയളവുകൾ, ഇല്ലാതാക്കൽ, മുതലായവ).
4. അന്താരാഷ്ട്ര ഡാറ്റ ട്രാൻസ്ഫറുകൾ.
- 4.1 EEA ഡാറ്റയും സ്വിസ് ഡാറ്റയും. OpenAI ഈ DPA പ്രകാരം പ്രോസസ്സ് ചെയ്യുന്ന ഉപഭോക്തൃ ഡാറ്റ യൂറോപ്യൻ സാമ്പത്തിക മേഖലയുടെ അല്ലെങ്കിൽ സ്വിറ്റ്സർലാൻഡിലെ ഡാറ്റ സംരക്ഷണ നിയമങ്ങളുടെ പരിധിയിൽ വരാം (“EEA and Swiss Data”). ഈ DPA പ്രകാരമുള്ള OpenAI ബാധകമായ കരാർ കക്ഷി എന്നത് പരിഗണിക്കാതെ തന്നെ, ഈ DPA അനുസരിച്ച് ഏതെങ്കിലും EEA, സ്വിസ് ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ ഉപഭോക്താവ് OpenAI Ireland Limited-നോട് ഇതിനാൽ നിർദ്ദേശിക്കുന്നു. OpenAI Ireland പരിമിതമായ, യൂറോപ്യൻ സാമ്പത്തിക മേഖല അല്ലെങ്കിൽ സ്വിറ്റ്സർലാൻഡിന് പുറത്തുള്ള OpenAI അനുബന്ധ സ്ഥാപനങ്ങളിലേക്കോ മൂന്നാം കക്ഷികളിലേക്കോ സേവനങ്ങൾ നൽകുന്നതിനായി EEA, സ്വിസ് ഡാറ്റ ട്രാൻസ്ഫർ ചെയ്യുമ്പോൾ, ഉപഭോക്തൃ ഡാറ്റ സംരക്ഷിക്കുന്നതിന് അനുയോജ്യമായ സുരക്ഷാ നടപടികൾ ഉറപ്പാക്കുന്ന SCCs ഉൾക്കൊള്ളുന്ന കരാറുകളുടെ അടിസ്ഥാനത്തിലോ GDPR ലെ ആർട്ടിക്കിൾ 45 പ്രകാരം യൂറോപ്യൻ കമ്മീഷൻ പുറപ്പെടുവിച്ച ഒരു പര്യാപ്തതാ തീരുമാനത്തിന്റെ അടിസ്ഥാനത്തിലോ അത് ചെയ്യും.
- 4.2 UK ഡാറ്റ. ഈ DPA പ്രകാരം OpenAI പ്രോസസ്സ് ചെയ്യുന്ന ഉപഭോക്തൃ ഡാറ്റ യുണൈറ്റഡ് കിംഗ്ഡത്തിന്റെ ഡാറ്റ സംരക്ഷണ നിയമങ്ങളുടെ പരിധിയിൽ വരാം (“UK Data”). ഈ DPA പ്രകാരം OpenAI ബാധകമായ കരാർ കക്ഷി ഏതായാലും, ഉപഭോക്താവ് OpenAI OpCo, LLC-യോട് UK Data ഈ DPA അനുസരിച്ച്, യുകെ അഡെൻഡം പ്രകാരം ഭേദഗതി ചെയ്ത SCCs അനുസരിച്ച് പ്രോസസ്സ് ചെയ്യാൻ നിർദ്ദേശിക്കുന്നു, ഇത് (ഈ റഫറൻസിലൂടെ ഈ DPA-യിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്നതും) ഷെഡ്യൂൾ 1-ൽ വിവരിച്ചിരിക്കുന്നതുപോലെ പൂർത്തിയാക്കിയതുമാണ്.
5. കൂടുതൽ ആവശ്യകതകൾ.
യു.എസ്. സ്വകാര്യതാ നിയമങ്ങൾ ബാധകമാണെങ്കിൽ:
- 5.1 (a) ഉപഭോക്താവിൽ നിന്ന് ഉപഭോക്തൃ ഡാറ്റയ്ക്ക് പകരമായി ഉപഭോക്താവിന് ധനസഹായം അല്ലെങ്കിൽ മറ്റ് മൂല്യമുള്ള പരിഗണന നൽകില്ല എന്ന് OpenAI സമ്മതിക്കുന്നു. കക്ഷികൾ അംഗീകരിക്കുകയും സമ്മതിക്കുകയും ചെയ്യുന്നു ഉപഭോക്താവ് OpenAI-യിലേക്ക് ഉപഭോക്തൃ ഡാറ്റ "വിൽക്കുന്നില്ല" (അമേരിക്കൻ ഐക്യനാടുകളുടെ സ്വകാര്യതാ നിയമങ്ങൾ നിർവചിക്കുന്നതുപോലെ); (b) വ്യക്തിഗത ഡാറ്റ "വിൽക്കരുത്" (അമേരിക്കൻ ഐക്യനാടുകളുടെ സ്വകാര്യതാ നിയമങ്ങൾ നിർവചിക്കുന്നതുപോലെ) അല്ലെങ്കിൽ "പങ്കിടരുത്" (CCPA നിർവചിക്കുന്നതുപോലെ); (c) OpenAI ഉപഭോക്തൃ ഡാറ്റയെ സേവനങ്ങളുടെ ഭാഗമായും അമേരിക്കൻ ഐക്യനാടുകളുടെ സ്വകാര്യതാ നിയമങ്ങൾക്ക് വിധേയമായും തിരിച്ചറിയാത്ത രൂപത്തിൽ പ്രോസസ്സ് ചെയ്യാൻ ഉപഭോക്താവ് അനുവദിക്കുന്നതോ നിർദ്ദേശിക്കുന്നതോ ചെയ്യുന്ന സാഹചര്യത്തിൽ, OpenAI (i) ഒരു പ്രത്യേക വ്യക്തിയെയോ കുടുംബത്തെയോ കുറിച്ച് വിവരങ്ങൾ അനുമാനിക്കുന്നതിനോ അല്ലെങ്കിൽ ബന്ധിപ്പിക്കുന്നതിനോ തിരിച്ചറിയാത്ത ഡാറ്റ ഉപയോഗിക്കുന്നത് തടയാൻ യുക്തിസഹമായ നടപടികൾ സ്വീകരിക്കേണ്ടതാണ്; (ii) അത്തരം തിരിച്ചറിയാത്ത ഡാറ്റ ആ രൂപത്തിൽ പരിപാലിക്കുകയും ഉപയോഗിക്കുകയും ചെയ്യുമെന്ന് പൊതുവായി പ്രതിജ്ഞാബദ്ധമാകുകയും, അമേരിക്കൻ ഐക്യനാടുകളുടെ സ്വകാര്യതാ നിയമങ്ങൾ അനുവദിക്കുന്നതുപോലെ തിരിച്ചറിയാൻ ശ്രമിക്കുകയും അരുത്; (iii) സബ്-പ്രോസസർമാരെ ഉൾപ്പെടെ മറ്റ് ഏതെങ്കിലും കക്ഷിയുമായി തിരിച്ചറിയാത്ത ഡാറ്റ പങ്കിടുന്നതിന് മുമ്പ്, ഈ വ്യവസ്ഥയുടെ (c)(i)-(iii) ആവശ്യകതകൾ പാലിക്കാൻ അത്തരം സ്വീകർത്താക്കളെ കരാറിൽ ബാധ്യതപ്പെടുത്തുക; (d) ഉപഭോക്തൃ ഡാറ്റ CCPA-യ്ക്ക് വിധേയമായ സാഹചര്യത്തിൽ (i) കരാറിൽ വ്യക്തമാക്കിയ Business ആവശ്യങ്ങൾക്കായി ആവശ്യമായ രീതിയിൽ മാത്രമേ ഉപഭോക്തൃ ഡാറ്റ നിലനിർത്തുകയോ ഉപയോഗിക്കുകയോ വെളിപ്പെടുത്തുകയോ പ്രോസസ്സ് ചെയ്യുകയോ ചെയ്യൂ, ഈ DPA-യുടെ ഷെഡ്യൂൾ 1-ൽ വ്യക്തമാക്കിയതുപോലെ; (ii) OpenAI-യും ഉപഭോക്താവും തമ്മിലുള്ള നേരിട്ടുള്ള Business ബന്ധത്തിന് പുറത്തുള്ള രീതിയിൽ ഉപഭോക്തൃ ഡാറ്റ നിലനിർത്തുകയോ ഉപയോഗിക്കുകയോ വെളിപ്പെടുത്തുകയോ പ്രോസസ്സ് ചെയ്യുകയോ ചെയ്യരുത്; (iii) OpenAI മൂന്നാം കക്ഷിയിൽ നിന്ന് അല്ലെങ്കിൽ OpenAI-യുടെ സ്വന്തം വ്യക്തികളുമായുള്ള ഇടപെടലുകളിൽ നിന്ന് സ്വീകരിക്കുന്ന വ്യക്തിഗത ഡാറ്റയുമായി ഉപഭോക്തൃ ഡാറ്റ സംയോജിപ്പിക്കരുത്, ഉപഭോക്താവ് നിർദ്ദേശിക്കുന്നതുപോലെ അല്ലെങ്കിൽ CCPA അനുസരിച്ച് അനുവദിക്കുന്നതുപോലെ മാത്രം ഉപഭോക്തൃ ഡാറ്റ അങ്ങനെ സംയോജിപ്പിക്കാം; (iv) OpenAI CCPA-യിലെ സന്തം ബാധ്യതകൾ ഇനിമേല് പാലിക്കാൻ കഴിയില്ലെന്ന് നിർണ്ണയിച്ചാൽ, അനാവശ്യമായ താമസം ഇല്ലാതെ ഉപഭോക്താവിനെ അറിയിക്കുക; (v) OpenAI-യുടെ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സിംഗ് CCPA-യുടെ ആവശ്യകതകൾക്ക് അനുസൃതമല്ലെന്ന് ഉപഭോക്താവ് യുക്തിസഹമായി വിശ്വസിക്കുന്നുവെങ്കിൽ, OpenAI-യ്ക്ക് യുക്തിസഹമായ അറിയിപ്പ് നൽകിയാൽ, പ്രശ്നം പരിഹരിക്കാൻ കക്ഷികൾ നല്ല വിശ്വാസത്തോടെ ഒന്നിച്ച് പ്രവർത്തിക്കും, അല്ലെങ്കിൽ, ഒന്നിച്ച് പ്രവർത്തിച്ചതിന് ശേഷം ഉപഭോക്താവ് പ്രശ്നം പരിഹരിക്കാനാകില്ലെന്ന് യുക്തിസഹമായി നിർണ്ണയിച്ചാൽ, OpenAI ഉപഭോക്താവിന്റെ രേഖാമൂലമുള്ള നിർദ്ദേശപ്രകാരം ബാധകമായ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നത് നിർത്തും.
- 5.2 ഉപഭോക്താവ് (a) ഉപഭോക്തൃ ഡാറ്റ OpenAI-യിലേക്ക് പ്രൊവിഷനിംഗ് ചെയ്യുന്നത് യു.എസ്. സ്വകാര്യതാ നിയമങ്ങൾ പ്രകാരം ഒരു "വിൽപ്പന" അല്ലെങ്കിൽ CCPA പ്രകാരം ഒരു "പങ്കിടൽ" (അല്ലെങ്കിൽ യു.എസ്. സ്വകാര്യതാ നിയമങ്ങൾ പ്രകാരം സമാന ആശയങ്ങൾ) ആയി മാറാൻ കാരണമാകുന്ന ഏതെങ്കിലും നടപടികൾ എടുക്കരുത്; അല്ലെങ്കിൽ (ii) OpenAI-യെ CCPA പ്രകാരം ഒരു "സേവന ദാതാവ്" അല്ലെങ്കിൽ യു.എസ്. സ്വകാര്യതാ നിയമങ്ങൾ പ്രകാരം ഒരു "പ്രോസസർ" അല്ലാത്തതാക്കുന്ന ഏതെങ്കിലും നടപടികൾ എടുക്കരുത്.
6. നിർവചനങ്ങൾ.
“ഉപഭോക്തൃ ഡാറ്റ” എന്നത് OpenAI ഉപഭോക്താവിന്റെ വേണ്ടി സേവനങ്ങൾ നൽകുന്നതിനായി പ്രോസസ്സ് ചെയ്യുന്ന വ്യക്തിഗത ഡാറ്റയെ അർത്ഥമാക്കുന്നു.
ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം "ഡാറ്റ കൺട്രോളർ " എന്നതിന് "കൺട്രോളർ" (അല്ലെങ്കിൽ സമാനമായ മറ്റൊരു പദം) എന്ന പദത്തിന് നൽകിയിരിക്കുന്ന അർത്ഥമുണ്ട്.
“ഡാറ്റാ പ്രോസസർ” എന്നത് ഡാറ്റ സംരക്ഷണ നിയമങ്ങളിലെ “പ്രോസസർ” (അല്ലെങ്കിൽ സമാനമായ മറ്റൊരു പദം) എന്ന പദത്തിന് നൽകിയ അർത്ഥം ആണ്.
“ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ” എന്നാൽ സേവനങ്ങളുമായി ബന്ധപ്പെട്ട് OpenAI യുടെ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിന് ബാധകമായ ഡാറ്റ സ്വകാര്യതയും ഡാറ്റ സംരക്ഷണ നിയമങ്ങളും എന്നാണ് അർത്ഥമാക്കുന്നത്.
“ഡാറ്റാ സബ്ജക്റ്റ്” എന്ന പദത്തിന് ഡാറ്റ സംരക്ഷണ നിയമങ്ങളിലെ “ഡാറ്റാ സബ്ജക്റ്റ്” (അല്ലെങ്കിൽ സമാനമായ മറ്റൊരു പദം) എന്ന പദത്തിന് നൽകിയ അർത്ഥമാണ്.
“GDPR” എന്നത് 2016 ഏപ്രിൽ 27-ന് യൂറോപ്യൻ പാർലമെന്റിന്റെയും കൗൺസിലിന്റെയും റെഗുലേഷൻ (EU) 2016/679 എന്നർത്ഥം
“വ്യക്തിഗത ഡാറ്റ” എന്നതിന് ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരം “വ്യക്തിഗത ഡാറ്റ” അല്ലെങ്കിൽ “വ്യക്തിഗത വിവരങ്ങൾ” (അല്ലെങ്കിൽ സമാനമായ മറ്റൊരു പദം) എന്ന പദത്തിന് നൽകിയ അർത്ഥം ആണ് ഉള്ളത്.
“വ്യക്തിഗത ഡാറ്റ ലംഘനം” എന്നത് OpenAI, അതിന്റെ സബ്-പ്രോസസർമാർ, അല്ലെങ്കിൽ OpenAIയുടെ വേണ്ടി പ്രവർത്തിക്കുന്ന മറ്റ് മൂന്നാം കക്ഷികൾ പ്രോസസ്സ് ചെയ്യുന്ന, സംഭരിക്കുന്ന, അല്ലെങ്കിൽ പ്രക്ഷേപണം ചെയ്യുന്ന ഉപഭോക്തൃ ഡാറ്റയുടെ ആകസ്മികമായോ നിയമവിരുദ്ധമായോ നാശം, നഷ്ടം, മാറ്റം, അനധികൃത വെളിപ്പെടുത്തൽ, അല്ലെങ്കിൽ ആക്സസ് എന്നിവയ്ക്ക് കാരണമായ സുരക്ഷാ ലംഘനമാണ്.
“പ്രോസസ്സിംഗ്” എന്ന പദത്തിന് ഡാറ്റ സംരക്ഷണ നിയമങ്ങളിലെ “പ്രോസസ്സിംഗ്” (അല്ലെങ്കിൽ മറ്റൊരു സമാന പദം) എന്ന പദത്തിന് നൽകിയ അർത്ഥമാണ് ഉള്ളത്.
“SCCs” എന്നത് 2021 ജൂൺ 4-ന് യൂറോപ്യൻ കമ്മീഷൻ സ്വീകരിച്ച വ്യക്തിഗത ഡാറ്റ മൂന്നാം രാജ്യങ്ങളിലേക്ക് ട്രാൻസ്ഫർ ചെയ്യുന്നതിനുള്ള സ്റ്റാൻഡേർഡ് കരാർ വ്യവസ്ഥകൾ (ആവശ്യാനുസരണം ഭേദഗതി ചെയ്യപ്പെടുകയോ, അപ്ഡേറ്റ് ചെയ്യപ്പെടുകയോ, മാറ്റിസ്ഥാപിക്കപ്പെടുകയോ ചെയ്യാം) എന്നാണ് അര്ഥം ഉള്ളത്.
“സബ്-പ്രോസസ്സർമാർ” എന്നത് OpenAI സേവനങ്ങളുമായി ബന്ധപ്പെട്ട് ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിനായി OpenAI ഏർപ്പെടുത്തിയ സബ്-പ്രോസസ്സർമാരെ സൂചിപ്പിക്കുന്നു, ഇവ സബ്-പ്രോസസർ ലിസ്റ്റിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്നു.
“സബ്-പ്രോസസർ ലിസ്റ്റ്” എന്നത് <a href=\" \"> https://platform.openai.com/subprocessors എന്ന(പുതിയ വിൻഡോയിൽ തുറക്കുന്നു) വിലാസത്തിൽ ലഭ്യമായ പട്ടികയെ സൂചിപ്പിക്കുന്നു
“യുകെ അഡെൻഡം” എന്നത് 2018 ലെ ഡാറ്റ പ്രൊട്ടക്ഷൻ ആക്റ്റിന്റെ സെക്ഷൻ 119A(1) പ്രകാരം ഇൻഫർമേഷൻ കമ്മീഷണർ പുറത്തിറക്കിയ EU SCCs-ന്റെ യുകെ അഡെൻഡമാണ്.
“യു.എസ്. സ്വകാര്യതാ നിയമങ്ങൾ” എന്നത് അമേരിക്കൻ ഐക്യനാടുകളിലെ നിവാസികൾക്ക് ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമങ്ങളുടെ ഉപവിഭാഗത്തെ സൂചിപ്പിക്കുന്നു, അതിൽ കാലിഫോർണിയ കൺസ്യൂമർ പ്രൈവസി ആക്റ്റ് (“CCPA”) ഉൾപ്പെടുന്നു
ഷെഡ്യൂൾ 1
പ്രോസസ്സിംഗിന്റെ വിശദാംശങ്ങൾ
1. സ്വഭാവവും ഉദ്ദേശ്യവും:
കരാറിന്റെ അടിസ്ഥാനത്തിൽ സേവനങ്ങളുടെ പ്രവർത്തനം.
2. ദൈർഘ്യം:
കാലാവധി അവസാനിച്ചതിന് ശേഷമുള്ള ബാധകമായ ബാധ്യതകൾ നിറവേറ്റുന്നതിന് കക്ഷികൾക്ക് ആവശ്യമായ കാലാവധിയും അതിനുശേഷം ആവശ്യമായ, ഡാറ്റ ഇല്ലാതാക്കൽ ഉൾപ്പെടെയുള്ള സമയവും.
3. ഉപഭോക്തൃ ഡാറ്റയുടെ വിഭാഗങ്ങൾ:
ഉപഭോക്താവ് വ്യക്തിഗത ഡാറ്റ സേവനങ്ങൾക്ക് സമർപ്പിക്കാം, അതിന്റെ വിഭാഗങ്ങൾ ഉപഭോക്താവിന്റെ സേവനങ്ങളുടെ ഉപയോഗത്തെ ആശ്രയിച്ചിരിക്കും, ഇത് ഉപഭോക്താവ് തനിക്കിഷ്ടമുള്ള വിധത്തിൽ നിർണ്ണയിക്കുകയും നിയന്ത്രിക്കുകയും ചെയ്യുന്നു, എന്നാൽ ഇതിൽ പേരുകൾ, ബന്ധപ്പെടാനുള്ള വിവരങ്ങൾ, ജനസംഖ്യാ വിവരങ്ങൾ, അല്ലെങ്കിൽ ഉപഭോക്താവിന്റെ അന്തിമ ഉപയോക്താക്കൾ അസംഘടിത ഡാറ്റയിൽ നൽകുന്ന മറ്റ് ഏതെങ്കിലും വിവരങ്ങളും ഉൾപ്പെടാം.
4. ഡാറ്റാ വിഷയങ്ങളുടെ വിഭാഗങ്ങൾ:
ഡാറ്റ വിഷയങ്ങളിൽ ഉപഭോക്താവിന്റെ ജീവനക്കാർ, ഉപഭോക്താക്കൾ, വിതരണക്കാർ, പൊതുവെ അന്തിമ ഉപയോക്താക്കൾ എന്നിവ ഉൾപ്പെടാം, പക്ഷേ ഇതിൽ മാത്രം പരിമിതപ്പെടുന്നില്ല.
5. സെൻസിറ്റീവ് ഡാറ്റ കൈമാറ്റം ചെയ്യപ്പെടുന്നത് (ബാധകമെങ്കിൽ):
സെൻസിറ്റീവ് ഡാറ്റ (ഉപയോഗപ്രദമായെങ്കിൽ) ട്രാൻസ്ഫർ ചെയ്യുകയും, ഡാറ്റയുടെ സ്വഭാവവും റിസ്കുകളും പൂർണ്ണമായി പരിഗണിച്ച് നിയന്ത്രണങ്ങൾ അല്ലെങ്കിൽ സുരക്ഷാ നടപടികൾ പ്രയോഗിക്കുകയും ചെയ്യുന്നു, ഉദാഹരണത്തിന് കർശനമായ ഉദ്ദേശ്യപരിമിതീകരണം, ആക്സസ് നിയന്ത്രണങ്ങൾ (വിശേഷ പരിശീലനം നേടിയ സ്റ്റാഫിന് മാത്രമേ ആക്സസ് അനുവദിക്കൂ), ഡാറ്റയിലേക്കുള്ള ആക്സസിന്റെ രേഖ സൂക്ഷിക്കൽ, തുടർ ട്രാൻസ്ഫറുകൾക്ക് നിയന്ത്രണങ്ങൾ അല്ലെങ്കിൽ അധിക സുരക്ഷാ നടപടികൾ.
ഉപയോക്താവ് അനിയന്ത്രിതമായ ഡാറ്റയിൽ അപ്രതീക്ഷിതമായി ഉൾപ്പെടുത്തുന്നില്ലെങ്കിൽ, സെൻസിറ്റീവ് ഡാറ്റ ട്രാൻസ്ഫർ ചെയ്യാൻ ഉദ്ദേശിക്കുന്നില്ല
6. ഫ്രീക്വന്സി:
ട്രാൻസ്ഫറിന്റെ ആവൃത്തി (e.g. ഡാറ്റ ഒരു തവണ മാത്രമോ തുടർച്ചയായോ മാറ്റം വരുത്തുന്നുണ്ടോ എന്നത്).
ഉപഭോക്താവ് സേവനങ്ങൾ എങ്ങനെ ഉപയോഗിക്കുന്നുവെന്നതിനെ ആശ്രയിച്ച് തുടർച്ചയായി
7. സബ്-പ്രോസസ്സർമാരിലേക്കുള്ള കൈമാറ്റം:
DPAയുടെ ആർട്ടിക്കിൾ 2.9 പ്രകാരം, ഉപ-പ്രോസസ്സറുകൾ സേവനങ്ങൾ നടത്തുന്നതിനായി ആവശ്യമായ രീതിയിൽ ഉപഭോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യും. കരാറിന്റെ കാലയളവിൽ, രേഖാമൂലം വ്യത്യസ്തമായി സമ്മതിച്ചില്ലെങ്കിൽ, ഈ പ്രോസസ്സിംഗ് തുടരും.
8. UK ഡാറ്റയുടെ ട്രാൻസ്ഫറിനുള്ള SCCs വിവരങ്ങൾ സെക്ഷൻ 4.2 പ്രകാരം:
- 8.1 ഉപഭോക്താവ് ഡാറ്റാ കൺട്രോളർ ആകുമ്പോഴും OpenAI ഉപഭോക്തൃ ഡാറ്റയുടെ ഡാറ്റ പ്രോസസറായി പ്രോസസ്സ് ചെയ്യുമ്പോഴും SCCs-ന്റെ രണ്ടാം ഘടകം (കൺട്രോളർ മുതൽ പ്രോസസറിലേക്ക്) ബാധകമാണ്. കസ്റ്റമർ ഒരു ഡാറ്റ പ്രോസസർ ആകുമ്പോൾ, OpenAI ഉപഭോക്തൃ ഡാറ്റയെ സബ്-പ്രോസസ്സറായി പ്രോസസ്സ് ചെയ്യുമ്പോൾ, സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസുകളുടെ (SCCs) മൂന്നാം ഘടകം (പ്രോസസ്സർ മുതൽ സബ്-പ്രോസസ്സർ വരെ) ബാധകമാണ്.
- 8.2 SCCs ന്റെ ഓരോ മോഡ്യൂളിനും, ബാധകമാകുന്ന ഇടങ്ങളില്, താഴെപ്പറയുന്നവയാണ് ബാധകമാകുന്നത്: (i) ക്ലോസ് 7 ലെ ഐച്ഛിക ഡോക്കിംഗ് വ്യവസ്ഥ ബാധകമല്ല; (ii) ക്ലോസ് 9-ൽ, ഓപ്ഷൻ 2 (പൊതുവായ രേഖാമൂലമുള്ള അനുമതി) ബാധകമാണ്, സബ്-പ്രോസസർ മാറ്റങ്ങള് മുൻകൂട്ടി അറിയിക്കാനുള്ള കുറഞ്ഞ സമയപരിധി DPA-യുടെ സെക്ഷൻ 2.9-ൽ നിശ്ചയിച്ചിരിക്കുന്നതുപോലെ ആയിരിക്കണം; (iii) ക്ലോസ് 11-ൽ, ഐച്ഛിക ഭാഷ ബാധകമല്ല; (iv) ക്ലോസ് 13 ലെ എല്ലാ ചതുര ബ്രാക്കറ്റുകളും ഇതിനാൽ നീക്കം ചെയ്യുന്നു; (v) ക്ലോസ് 17 (ഓപ്ഷൻ 1) ൽ, SCCs ഇംഗ്ലണ്ട് ആൻഡ് വെയിൽസിന്റെ നിയമങ്ങൾ പ്രകാരം നിയന്ത്രിക്കപ്പെടും; (vi) ക്ലോസ് 18(b) ൽ, തർക്കങ്ങൾ ഇംഗ്ലണ്ട്, വെയിൽസ് കോടതികള് മുഖേന പരിഹരിക്കപ്പെടും; (vii) ഈ ഷെഡ്യൂൾ 1, SCCs ന്റെ അനുബന്ധങ്ങള് I, III എന്നിവയിലെ ആവശ്യമായ വിവരങ്ങൾ ഉൾക്കൊള്ളുന്നു; (viii) DPA-യുടെ സെക്ഷൻ 2.5 (സുരക്ഷ) SCCs ന്റെ അനുബന്ധം II-ൽ ആവശ്യമായ വിവരങ്ങൾ ഉൾക്കൊള്ളുന്നു; (ix) യോഗ്യമായ മേൽനോട്ട അതോറിറ്റി ഇൻഫർമേഷൻ കമ്മീഷണർസ് ഓഫീസ് (“ICO”) ആണ്.
- 8.3 ഡാറ്റാ കയറ്റുമതിക്കാരൻ(കൾ): കരാറിനുസൃതമായി ഉപഭോക്താവ്; ഡാറ്റാ ഇറക്കുമതിക്കാരൻ(കൾ): OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, ഡാറ്റാ സംരക്ഷണ ഓഫീസർ, privacy@openai.com.