ਖੁਦ ਦਾ ਬੈਕਅੱਪ ਸਪਲੀਮੈਂਟਲ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ
ਉਤਪਾਦ ਜਾਣਕਾਰੀ
ਉਤਪਾਦ OwnBackup ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਇੱਕ ਸਪਲੀਮੈਂਟਲ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ (DPA) ਹੈ। ਇਹ ਗਾਹਕ ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਲਈ OwnBackup ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ SaaS ਸੇਵਾਵਾਂ ਦੇ ਨਾਲ ਜੋੜ ਕੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
ਮੁੱਖ ਪਰਿਭਾਸ਼ਾਵਾਂ
- ਕੰਟਰੋਲਰ: ਉਹ ਇਕਾਈ ਜੋ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੇ ਉਦੇਸ਼ਾਂ ਅਤੇ ਸਾਧਨਾਂ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ।
- ਗਾਹਕ: ਉੱਪਰ ਨਾਮੀ ਇਕਾਈ ਅਤੇ ਇਸਦੇ ਸਹਿਯੋਗੀ।
- ਡਾਟਾ ਵਿਸ਼ਾ: ਪਛਾਣਿਆ ਜਾਂ ਪਛਾਣਨ ਯੋਗ ਵਿਅਕਤੀ ਜਿਸ ਨਾਲ ਨਿੱਜੀ ਡੇਟਾ ਸਬੰਧਤ ਹੈ।
- ਯੂਰਪ: ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ, ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ, ਸਵਿਟਜ਼ਰਲੈਂਡ ਅਤੇ ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ।
- GDPR: ਜਨਰਲ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਰੈਗੂਲੇਸ਼ਨ, ਜੋ ਕਿ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਅਤੇ ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ ਦੇ ਅੰਦਰ ਸਾਰੇ ਵਿਅਕਤੀਆਂ ਲਈ ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ 'ਤੇ ਇੱਕ ਨਿਯਮ ਹੈ।
ਉਤਪਾਦ ਵਰਤੋਂ ਨਿਰਦੇਸ਼
- ਇਸ ਪੂਰਕ DPA ਵਿੱਚ ਦੋ ਭਾਗ ਹੁੰਦੇ ਹਨ: ਪੂਰਕ DPA ਦਾ ਮੁੱਖ ਭਾਗ, ਅਤੇ ਅਨੁਸੂਚੀਆਂ 1, 2, 3, 4, ਅਤੇ 5।
- OwnBackup ਦੀ ਤਰਫੋਂ ਸਪਲੀਮੈਂਟਲ DPA ਪਹਿਲਾਂ ਹੀ ਦਸਤਖਤ ਕੀਤੇ ਜਾ ਚੁੱਕੇ ਹਨ।
- ਪੂਰਕ DPA ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ, ਇਹਨਾਂ ਪੜਾਵਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ:
- ਪੰਨਾ 2 'ਤੇ ਗਾਹਕ ਦਾ ਨਾਮ ਅਤੇ ਗਾਹਕ ਦਾ ਪਤਾ ਸੈਕਸ਼ਨ ਨੂੰ ਪੂਰਾ ਕਰੋ।
- ਦਸਤਖਤ ਬਾਕਸ ਵਿੱਚ ਜਾਣਕਾਰੀ ਨੂੰ ਪੂਰਾ ਕਰੋ ਅਤੇ ਪੰਨਾ 3 'ਤੇ ਦਸਤਖਤ ਕਰੋ।
- ਤਸਦੀਕ ਕਰੋ ਕਿ ਅਨੁਸੂਚੀ 3 (ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ) ਦੀ ਜਾਣਕਾਰੀ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ ਦੇ ਵਿਸ਼ਿਆਂ ਅਤੇ ਸ਼੍ਰੇਣੀਆਂ ਨੂੰ ਸਹੀ ਰੂਪ ਵਿੱਚ ਦਰਸਾਉਂਦੀ ਹੈ।
- privacy@ownbackup.com 'ਤੇ OwnBackup ਨੂੰ ਪੂਰਾ ਕੀਤਾ ਅਤੇ ਹਸਤਾਖਰਿਤ ਸਪਲੀਮੈਂਟਲ DPA ਭੇਜੋ।
- ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਈਮੇਲ ਪਤੇ 'ਤੇ ਜਾਇਜ਼ ਤੌਰ 'ਤੇ ਮੁਕੰਮਲ ਕੀਤੇ ਸਪਲੀਮੈਂਟਲ DPA ਦੀ OwnBackup ਦੁਆਰਾ ਪ੍ਰਾਪਤ ਹੋਣ 'ਤੇ, ਪੂਰਕ DPA ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਬਾਈਡਿੰਗ ਬਣ ਜਾਵੇਗਾ।
- ਪੰਨਾ 3 'ਤੇ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਦੇ ਦਸਤਖਤ ਸਟੈਂਡਰਡ ਕੰਟਰੈਕਟਲ ਕਲਾਜ਼ ਅਤੇ ਯੂਕੇ ਐਡੈਂਡਮ ਦੀ ਸਵੀਕ੍ਰਿਤੀ ਦਾ ਗਠਨ ਕਰਦੇ ਹਨ, ਦੋਵੇਂ ਹਵਾਲੇ ਦੁਆਰਾ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਹਨ।
- ਇਸ ਪੂਰਕ DPA ਅਤੇ ਗਾਹਕ ਅਤੇ OwnBackup ਵਿਚਕਾਰ ਕਿਸੇ ਹੋਰ ਸਮਝੌਤੇ ਦੇ ਵਿਚਕਾਰ ਕਿਸੇ ਵੀ ਵਿਵਾਦ ਜਾਂ ਅਸੰਗਤਤਾ ਦੇ ਮਾਮਲੇ ਵਿੱਚ, ਇਸ ਪੂਰਕ DPA ਦੀਆਂ ਸ਼ਰਤਾਂ ਪ੍ਰਚਲਿਤ ਹੋਣਗੀਆਂ।
ਸਪਲੀਮੈਂਟਲ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ਨਿਰਦੇਸ਼
ਇਸ DPA ਨੂੰ ਕਿਵੇਂ ਲਾਗੂ ਕਰਨਾ ਹੈ:
- ਇਸ ਪੂਰਕ DPA ਵਿੱਚ ਦੋ ਭਾਗ ਹੁੰਦੇ ਹਨ: ਪੂਰਕ DPA ਦਾ ਮੁੱਖ ਭਾਗ, ਅਤੇ ਅਨੁਸੂਚੀਆਂ 1, 2, 3, 4 ਅਤੇ 5।
- ਇਹ ਪੂਰਕ DPA OwnBackup ਦੀ ਤਰਫੋਂ ਪਹਿਲਾਂ ਤੋਂ ਹਸਤਾਖਰਿਤ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਇਸ ਪੂਰਕ DPA ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ, ਗਾਹਕ ਨੂੰ ਇਹ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ:
- a. ਪੰਨਾ 2 'ਤੇ ਗਾਹਕ ਦਾ ਨਾਮ ਅਤੇ ਗਾਹਕ ਦਾ ਪਤਾ ਸੈਕਸ਼ਨ ਨੂੰ ਪੂਰਾ ਕਰੋ।
- ਬੀ. ਦਸਤਖਤ ਬਾਕਸ ਵਿੱਚ ਜਾਣਕਾਰੀ ਨੂੰ ਪੂਰਾ ਕਰੋ ਅਤੇ ਪੰਨਾ 3 'ਤੇ ਦਸਤਖਤ ਕਰੋ।
- c. ਤਸਦੀਕ ਕਰੋ ਕਿ ਅਨੁਸੂਚੀ 3 (ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ MD ਵੇਰਵਿਆਂ") ਦੀ ਜਾਣਕਾਰੀ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ ਦੇ ਵਿਸ਼ਿਆਂ ਅਤੇ ਸ਼੍ਰੇਣੀਆਂ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ
- d. 'ਤੇ OwnBackup ਨੂੰ ਪੂਰਾ ਕੀਤਾ ਅਤੇ ਹਸਤਾਖਰਿਤ ਸਪਲੀਮੈਂਟਲ DPA ਭੇਜੋ privacy@ownbackup.com.
ਇਸ ਈਮੇਲ ਪਤੇ 'ਤੇ ਜਾਇਜ਼ ਤੌਰ 'ਤੇ ਪੂਰੇ ਕੀਤੇ ਗਏ ਪੂਰਕ DPA ਦੀ OwnBackup ਦੀ ਰਸੀਦ 'ਤੇ, ਇਹ ਪੂਰਕ DPA ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਬਾਈਡਿੰਗ ਬਣ ਜਾਵੇਗਾ। ਪੰਨਾ 3 'ਤੇ ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਦੇ ਦਸਤਖਤ ਨੂੰ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ (ਉਨ੍ਹਾਂ ਦੇ ਅੰਤਿਕਾ ਸਮੇਤ) ਅਤੇ ਯੂ.ਕੇ. ਐਡੈਂਡਮ ਦੇ ਹਸਤਾਖਰ ਅਤੇ ਸਵੀਕ੍ਰਿਤੀ ਦਾ ਗਠਨ ਮੰਨਿਆ ਜਾਵੇਗਾ, ਦੋਵੇਂ ਇੱਥੇ ਹਵਾਲੇ ਦੁਆਰਾ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਹਨ।
ਇਹ DPA ਕਿਵੇਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ
- ਜੇਕਰ ਇਸ ਪੂਰਕ DPA 'ਤੇ ਹਸਤਾਖਰ ਕਰਨ ਵਾਲੀ ਗਾਹਕ ਇਕਾਈ ਇਕਰਾਰਨਾਮੇ ਦੀ ਇੱਕ ਧਿਰ ਹੈ, ਤਾਂ ਇਹ ਪੂਰਕ DPA ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ DPA ਦਾ ਇੱਕ ਵਾਧੂ ਹਿੱਸਾ ਹੈ ਅਤੇ ਬਣਦਾ ਹੈ। ਅਜਿਹੀ ਸਥਿਤੀ ਵਿੱਚ, OwnBackup ਇਕਾਈ ਜੋ ਇਕਰਾਰਨਾਮੇ ਦੀ ਪਾਰਟੀ ਹੈ ਜਾਂ ਮੌਜੂਦਾ DPA ਇਸ DPA ਦੀ ਪਾਰਟੀ ਹੈ।
- ਜੇਕਰ ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ 'ਤੇ ਹਸਤਾਖਰ ਕਰਨ ਵਾਲੀ ਗਾਹਕ ਇਕਾਈ ਨੇ ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ ਡੀਪੀਏ ਦੇ ਅਨੁਸਾਰ ਓਨਬੈਕਅਪ ਜਾਂ ਇਸਦੇ ਐਫੀਲੀਏਟ ਨਾਲ ਇੱਕ ਆਰਡਰ ਫਾਰਮ ਲਾਗੂ ਕੀਤਾ ਹੈ, ਪਰ ਉਹ ਖੁਦ ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ ਡੀਪੀਏ ਦਾ ਇੱਕ ਧਿਰ ਨਹੀਂ ਹੈ, ਤਾਂ ਇਹ ਪੂਰਕ ਡੀਪੀਏ ਉਸ ਆਰਡਰ ਫਾਰਮ ਦਾ ਇੱਕ ਜੋੜ ਹੈ ਅਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਨਵੀਨੀਕਰਨ ਆਰਡਰ ਫਾਰਮ, ਅਤੇ ਓਨਬੈਕਅੱਪ ਇਕਾਈ ਜੋ ਅਜਿਹੇ ਆਰਡਰ ਫਾਰਮ ਦੀ ਪਾਰਟੀ ਹੈ, ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਦੀ ਪਾਰਟੀ ਹੈ।
- ਜੇਕਰ ਇਸ ਪੂਰਕ DPA 'ਤੇ ਹਸਤਾਖਰ ਕਰਨ ਵਾਲੀ ਗਾਹਕ ਇਕਾਈ ਨਾ ਤਾਂ ਆਰਡਰ ਫਾਰਮ ਅਤੇ ਨਾ ਹੀ ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ DPA ਦੀ ਧਿਰ ਹੈ, ਤਾਂ ਇਹ ਪੂਰਕ DPA ਵੈਧ ਨਹੀਂ ਹੈ ਅਤੇ ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਬੰਧਨਯੋਗ ਨਹੀਂ ਹੈ। ਅਜਿਹੀ ਇਕਾਈ ਨੂੰ ਬੇਨਤੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਗਾਹਕ ਇਕਾਈ ਜੋ ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ DPA ਦੀ ਇੱਕ ਧਿਰ ਹੈ, ਇਸ ਪੂਰਕ DPA ਨੂੰ ਲਾਗੂ ਕਰੇ।
- ਜੇਕਰ ਪੂਰਕ DPA 'ਤੇ ਹਸਤਾਖਰ ਕਰਨ ਵਾਲੀ ਗਾਹਕ ਇਕਾਈ ਕਿਸੇ ਆਰਡਰ ਫਾਰਮ ਜਾਂ ਮਾਸਟਰ ਸਬਸਕ੍ਰਿਪਸ਼ਨ ਇਕਰਾਰਨਾਮੇ ਜਾਂ OwnBackup ਨਾਲ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਮੌਜੂਦਾ DPA ਦੀ ਪਾਰਟੀ ਨਹੀਂ ਹੈ, ਪਰ ਇਸ ਦੀ ਬਜਾਏ OwnBackup ਸੇਵਾਵਾਂ ਦੇ ਅਧਿਕਾਰਤ ਵਿਕਰੇਤਾ ਦੁਆਰਾ ਅਸਿੱਧੇ ਤੌਰ 'ਤੇ ਗਾਹਕ ਹੈ, ਤਾਂ ਇਹ ਪੂਰਕ DPA ਵੈਧ ਨਹੀਂ ਹੈ ਅਤੇ ਹੈ। ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਪਾਬੰਦ ਨਹੀਂ। ਅਜਿਹੀ ਇਕਾਈ ਨੂੰ ਇਸ ਗੱਲ 'ਤੇ ਚਰਚਾ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਵਿਕਰੇਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕੀ ਉਸ ਵਿਕਰੇਤਾ ਨਾਲ ਇਸ ਦੇ ਸਮਝੌਤੇ ਵਿੱਚ ਸੋਧ ਦੀ ਲੋੜ ਹੈ।
- ਇਸ ਸਪਲੀਮੈਂਟਲ DPA ਅਤੇ ਗਾਹਕ ਅਤੇ OwnBackup (ਸਮੇਤ, ਬਿਨਾਂ ਸੀਮਾ ਦੇ, ਇਕਰਾਰਨਾਮੇ ਜਾਂ ਮੌਜੂਦਾ DPA ਸਮੇਤ) ਵਿਚਕਾਰ ਕਿਸੇ ਵੀ ਵਿਵਾਦ ਜਾਂ ਅਸੰਗਤਤਾ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਇਸ ਪੂਰਕ DPA ਦੀਆਂ ਸ਼ਰਤਾਂ ਨਿਯੰਤਰਿਤ ਅਤੇ ਪ੍ਰਬਲ ਹੋਣਗੀਆਂ।
ਸਪਲੀਮੈਂਟਲ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ
ਗਾਹਕ ਦਾ ਨਾਮ: | |
ਗਾਹਕ ਦਾ ਪਤਾ: | |
ਮੌਜੂਦਾ DPA ਮਿਤੀ: |
ਇਹ ਸਪਲੀਮੈਂਟਲ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ, ਇਸ ਦੀਆਂ ਸਮਾਂ-ਸਾਰਣੀਆਂ ਅਤੇ ਅੰਤਿਕਾ ਸਮੇਤ, ("ਪੂਰਕ DPA") OwnBackup Inc. ("OwnBackup") ਅਤੇ ਗਾਹਕ ਦੇ ਵਿਚਕਾਰ ਉਪਰੋਕਤ ਪਛਾਣੇ ਗਏ ਮੌਜੂਦਾ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ("ਮੌਜੂਦਾ DPA") ਦਾ ਹਿੱਸਾ ਹੈ। ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਅਤੇ ਮੌਜੂਦਾ ਡੀਪੀਏ ਨੂੰ ਮਿਲਾ ਕੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸਬੰਧ ਵਿੱਚ ਪਾਰਟੀਆਂ ਦੇ ਸਮਝੌਤੇ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਬਣਾਉਣ ਲਈ ਸੰਪੂਰਨ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤਾ (“DPA”) ਬਣਾਏਗਾ। ਜੇਕਰ ਅਜਿਹੀ ਗਾਹਕ ਹਸਤੀ ਅਤੇ OwnBackup ਨੇ ਇੱਕ ਸਮਝੌਤਾ ਨਹੀਂ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਹ DPA ਬੇਕਾਰ ਹੈ ਅਤੇ ਕੋਈ ਕਾਨੂੰਨੀ ਪ੍ਰਭਾਵ ਨਹੀਂ ਹੈ। ਉਪਰੋਕਤ ਨਾਮੀ ਗਾਹਕ ਇਕਾਈ ਆਪਣੇ ਲਈ ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਵਿੱਚ ਦਾਖਲ ਹੁੰਦੀ ਹੈ ਅਤੇ, ਜੇਕਰ ਇਸਦੇ ਕੋਈ ਵੀ ਸਹਿਯੋਗੀ ਉਹਨਾਂ ਅਧਿਕਾਰਤ ਸਹਿਯੋਗੀਆਂ ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਨਿਯੰਤਰਕ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇੱਥੇ ਪਰਿਭਾਸ਼ਿਤ ਨਹੀਂ ਕੀਤੇ ਗਏ ਸਾਰੇ ਪੂੰਜੀਕ੍ਰਿਤ ਸ਼ਬਦਾਂ ਦਾ ਅਰਥ ਇਕਰਾਰਨਾਮੇ ਵਿੱਚ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਕਰਾਰਨਾਮੇ ਦੇ ਤਹਿਤ ਗਾਹਕ ਨੂੰ SaaS ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਦੌਰਾਨ, OwnBackup ਗਾਹਕ ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰ ਸਕਦਾ ਹੈ। ਅਜਿਹੇ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸਬੰਧ ਵਿੱਚ ਪਾਰਟੀਆਂ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਪੂਰਕ ਸ਼ਰਤਾਂ ਨਾਲ ਸਹਿਮਤ ਹਨ।
ਪਰਿਭਾਸ਼ਾਵਾਂ
- “CCPA” ਦਾ ਮਤਲਬ ਹੈ ਕੈਲੀਫੋਰਨੀਆ ਕੰਜ਼ਿਊਮਰ ਪ੍ਰਾਈਵੇਸੀ ਐਕਟ, Cal। Civ. ਕੋਡ S 1798.100 et. seq., ਜਿਵੇਂ ਕਿ ਕੈਲੀਫੋਰਨੀਆ ਗੋਪਨੀਯਤਾ ਅਧਿਕਾਰ ਐਕਟ 2020 ਦੁਆਰਾ ਸੋਧਿਆ ਗਿਆ ਹੈ ਅਤੇ ਕਿਸੇ ਵੀ ਲਾਗੂ ਕਰਨ ਵਾਲੇ ਨਿਯਮਾਂ ਦੇ ਨਾਲ।
- "ਕੰਟਰੋਲਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਇਕਾਈ ਜੋ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੇ ਉਦੇਸ਼ਾਂ ਅਤੇ ਸਾਧਨਾਂ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ ਅਤੇ CCPA ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਅਨੁਸਾਰ "ਕਾਰੋਬਾਰ" ਦਾ ਹਵਾਲਾ ਵੀ ਦਿੰਦੀ ਹੈ।
- "ਗਾਹਕ" ਦਾ ਅਰਥ ਹੈ ਉੱਪਰ ਨਾਮੀ ਇਕਾਈ ਅਤੇ ਇਸਦੇ ਸਹਿਯੋਗੀ।
- "ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ" ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਅਤੇ ਇਸਦੇ ਮੈਂਬਰ ਰਾਜਾਂ, ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ ਅਤੇ ਇਸਦੇ ਮੈਂਬਰ ਰਾਜਾਂ, ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ, ਸਵਿਟਜ਼ਰਲੈਂਡ, ਸੰਯੁਕਤ ਰਾਜ, ਕੈਨੇਡਾ, ਨਿਊਜ਼ੀਲੈਂਡ, ਅਤੇ ਆਸਟ੍ਰੇਲੀਆ, ਅਤੇ ਉਹਨਾਂ ਦੇ ਸਾਰੇ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ ਸੰਬੰਧਿਤ ਰਾਜਨੀਤਿਕ ਉਪ-ਵਿਭਾਗ, ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ, ਪਰ ਲਾਗੂ ਹੋਣ ਵਾਲੀ ਹੱਦ ਤੱਕ, ਹੇਠ ਲਿਖੀਆਂ ਗੱਲਾਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹਨ: GDPR, UK ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਾਨੂੰਨ, CCPA, ਵਰਜੀਨੀਆ ਕੰਜ਼ਿਊਮਰ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਐਕਟ (“VCDPA”), ਕੋਲੋਰਾਡੋ ਪ੍ਰਾਈਵੇਸੀ ਐਕਟ ਅਤੇ ਸੰਬੰਧਿਤ ਨਿਯਮ (“CPA” "), ਉਟਾਹ ਖਪਤਕਾਰ ਗੋਪਨੀਯਤਾ ਐਕਟ ("UCPA"), ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਗੋਪਨੀਯਤਾ ਅਤੇ ਔਨਲਾਈਨ ਨਿਗਰਾਨੀ ("CPDPA") ਨਾਲ ਸਬੰਧਤ ਕਨੈਕਟੀਕਟ ਐਕਟ।
- "ਡੇਟਾ ਵਿਸ਼ਾ" ਦਾ ਅਰਥ ਹੈ ਪਛਾਣਿਆ ਜਾਂ ਪਛਾਣਨ ਯੋਗ ਵਿਅਕਤੀ ਜਿਸ ਨਾਲ ਨਿੱਜੀ ਡੇਟਾ ਸਬੰਧਤ ਹੈ ਅਤੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਅਨੁਸਾਰ "ਖਪਤਕਾਰ" ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ।
- "ਯੂਰਪ" ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ, ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ, ਸਵਿਟਜ਼ਰਲੈਂਡ, ਅਤੇ ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ। ਯੂਰੋਪ ਤੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ ਲਾਗੂ ਵਾਧੂ ਵਿਵਸਥਾਵਾਂ ਅਨੁਸੂਚੀ 5 ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ। ਅਨੁਸੂਚੀ 5 ਨੂੰ ਹਟਾਏ ਜਾਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਗਾਹਕ ਵਾਰੰਟ ਦਿੰਦਾ ਹੈ ਕਿ ਇਹ ਯੂਰਪ ਦੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੇ ਅਧੀਨ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨਹੀਂ ਕਰੇਗਾ।
- “GDPR” ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਸੰਸਦ ਅਤੇ 2016 ਅਪ੍ਰੈਲ 679 ਦੀ ਕੌਂਸਲ ਦਾ ਨਿਯਮ (EU) 27/2016 ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸਬੰਧ ਵਿੱਚ ਕੁਦਰਤੀ ਵਿਅਕਤੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਅਜਿਹੇ ਡੇਟਾ ਦੀ ਮੁਫਤ ਆਵਾਜਾਈ, ਅਤੇ ਰੱਦ ਕਰਨ ਦੇ ਨਿਰਦੇਸ਼ 95/46/EC (ਜਨਰਲ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਰੈਗੂਲੇਸ਼ਨ)।
- “OwnBackup Group” ਦਾ ਮਤਲਬ ਹੈ OwnBackup ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਵਿੱਚ ਲੱਗੇ ਇਸ ਦੇ ਸਹਿਯੋਗੀ।
- "ਨਿੱਜੀ ਡੇਟਾ" ਦਾ ਅਰਥ ਹੈ (i) ਇੱਕ ਪਛਾਣੇ ਜਾਂ ਪਛਾਣੇ ਜਾਣ ਵਾਲੇ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਅਤੇ (ii) ਇੱਕ ਪਛਾਣੀ ਜਾਂ ਪਛਾਣ ਯੋਗ ਕਾਨੂੰਨੀ ਹਸਤੀ (ਜਿੱਥੇ ਅਜਿਹੀ ਜਾਣਕਾਰੀ ਨੂੰ ਲਾਗੂ ਡੇਟਾ ਦੇ ਤਹਿਤ ਨਿੱਜੀ ਡੇਟਾ, ਨਿੱਜੀ ਜਾਣਕਾਰੀ, ਜਾਂ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਜਾਣਕਾਰੀ ਦੇ ਸਮਾਨ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ) ਨਾਲ ਸਬੰਧਤ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਹੈ। ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ), ਜਿੱਥੇ ਹਰੇਕ (i) ਜਾਂ (ii) ਲਈ, ਅਜਿਹਾ ਡੇਟਾ ਗਾਹਕ ਡੇਟਾ ਹੁੰਦਾ ਹੈ।
- "ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸੇਵਾਵਾਂ" ਦਾ ਮਤਲਬ ਹੈ ਅਨੁਸੂਚੀ 2 ਵਿੱਚ ਸੂਚੀਬੱਧ SaaS ਸੇਵਾਵਾਂ, ਜਿਸ ਲਈ OwnBackup ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰ ਸਕਦਾ ਹੈ।
- "ਪ੍ਰੋਸੈਸਿੰਗ" ਦਾ ਅਰਥ ਹੈ ਕੋਈ ਵੀ ਓਪਰੇਸ਼ਨ ਜਾਂ ਓਪਰੇਸ਼ਨਾਂ ਦਾ ਸੈੱਟ ਜੋ ਨਿੱਜੀ ਡੇਟਾ 'ਤੇ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਭਾਵੇਂ ਆਟੋਮੈਟਿਕ ਤਰੀਕਿਆਂ ਨਾਲ ਹੋਵੇ ਜਾਂ ਨਾ, ਜਿਵੇਂ ਕਿ ਸੰਗ੍ਰਹਿ, ਰਿਕਾਰਡਿੰਗ, ਸੰਗਠਨ, ਢਾਂਚਾ, ਸਟੋਰੇਜ, ਅਨੁਕੂਲਨ ਜਾਂ ਤਬਦੀਲੀ, ਪ੍ਰਾਪਤੀ, ਸਲਾਹ, ਵਰਤੋਂ, ਪ੍ਰਸਾਰਣ ਦੁਆਰਾ ਖੁਲਾਸਾ, ਪ੍ਰਸਾਰ ਜਾਂ ਹੋਰ ਉਪਲਬਧ ਕਰਾਉਣਾ, ਅਲਾਈਨਮੈਂਟ ਯੂਆਰ ਸੁਮੇਲ, ਪਾਬੰਦੀ, ਮਿਟਾਉਣਾ ਜਾਂ ਵਿਨਾਸ਼।
- "ਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਇਕਾਈ ਜੋ ਕੰਟਰੋਲਰ ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡੇਟਾ 'ਤੇ ਪ੍ਰਕਿਰਿਆ ਕਰਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਲਾਗੂ ਹੋਣ ਵਾਲਾ ਕੋਈ ਵੀ "ਸੇਵਾ ਪ੍ਰਦਾਤਾ" ਸ਼ਾਮਲ ਹੈ ਕਿਉਂਕਿ ਇਹ ਸ਼ਬਦ CCPA ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ।
- "ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ" ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੇ ਲਾਗੂ ਕਰਨ ਵਾਲੇ ਫੈਸਲੇ (EU) 2021/914 ਦਾ ਅਨੁਬੰਧ https://eur-lex.europa.eu/eli/decimpl/2021/914/0i) 4 ਜੂਨ 2021 ਨੂੰ ਯੂਰਪੀਅਨ ਪਾਰਲੀਮੈਂਟ ਅਤੇ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਦੀ ਕੌਂਸਲ ਦੇ ਰੈਗੂਲੇਸ਼ਨ (EU) 2016/679 ਦੇ ਅਨੁਸਾਰ ਤੀਜੇ ਦੇਸ਼ਾਂ ਵਿੱਚ ਸਥਾਪਤ ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਤਬਾਦਲੇ ਲਈ ਸਟੈਂਡਰਡ ਕੰਟਰੈਕਟਲ ਕਲਾਜ਼ 'ਤੇ ਅਤੇ ਸੰਯੁਕਤ ਰਾਸ਼ਟਰ ਲਈ ਲੋੜੀਂਦੀਆਂ ਸੋਧਾਂ ਦੇ ਅਧੀਨ ਕਿੰਗਡਮ ਅਤੇ ਸਵਿਟਜ਼ਰਲੈਂਡ ਨੂੰ ਅਨੁਸੂਚੀ 5 ਵਿੱਚ ਅੱਗੇ ਦੱਸਿਆ ਗਿਆ ਹੈ।
- "ਸਬ-ਪ੍ਰੋਸੈਸਰ" ਦਾ ਮਤਲਬ ਹੈ ਕੋਈ ਵੀ ਪ੍ਰੋਸੈਸਰ ਜੋ OwnBackup ਦੁਆਰਾ, OwnBackup ਸਮੂਹ ਦੇ ਇੱਕ ਮੈਂਬਰ ਦੁਆਰਾ ਜਾਂ ਕਿਸੇ ਹੋਰ ਉਪ-ਪ੍ਰੋਸੈਸਰ ਦੁਆਰਾ ਲਗਾਇਆ ਗਿਆ ਹੈ।
- "ਸੁਪਰਵਾਈਜ਼ਰੀ ਅਥਾਰਟੀ" ਦਾ ਅਰਥ ਹੈ ਇੱਕ ਸਰਕਾਰੀ ਜਾਂ ਸਰਕਾਰੀ-ਚਾਰਟਰਡ ਰੈਗੂਲੇਟਰੀ ਬਾਡੀ ਜਿਸ ਕੋਲ ਗਾਹਕ 'ਤੇ ਕਾਨੂੰਨੀ ਅਧਿਕਾਰ ਹੋਣ।
- "ਯੂਕੇ ਐਡੈਂਡਮ" ਦਾ ਅਰਥ ਹੈ ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ਇੰਟਰਨੈਸ਼ਨਲ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਐਡੈਂਡਮ ਨੂੰ EU ਕਮਿਸ਼ਨ ਸਟੈਂਡਰਡ ਕੰਟਰੈਕਟਲ ਕਲਾਜ਼ (https://ico.org.uk/for-organisations/guide-to-data-protection/ ਗਾਈਡ 'ਤੇ 21 ਮਾਰਚ 2022 ਤੋਂ ਉਪਲਬਧ ਹੈ। -ਨੂੰ-ਦਾ-ਜਨਰਲ-ਡਾਟਾ-ਸੁਰੱਖਿਆ-ਰੈਗੂਲੇਸ਼ਨ-gdpr/international-data-transfer-agreement-and-guidance/), ਅਨੁਸੂਚੀ 5 ਵਿੱਚ ਵਰਣਨ ਕੀਤੇ ਅਨੁਸਾਰ ਪੂਰਾ ਕੀਤਾ ਗਿਆ।
- "ਯੂਕੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਲਾਅ" ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਪਾਰਲੀਮੈਂਟ ਦਾ ਰੈਗੂਲੇਸ਼ਨ 2016/679 ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਅਤੇ ਅਜਿਹੇ ਡੇਟਾ ਦੀ ਸੁਤੰਤਰ ਆਵਾਜਾਈ ਦੇ ਸਬੰਧ ਵਿੱਚ ਕੁਦਰਤੀ ਵਿਅਕਤੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਕੌਂਸਲ ਦਾ ਨਿਯਮ, ਕਿਉਂਕਿ ਇਹ ਇੰਗਲੈਂਡ ਦੇ ਕਾਨੂੰਨ ਦਾ ਹਿੱਸਾ ਹੈ। ਅਤੇ ਵੇਲਜ਼, ਸਕਾਟਲੈਂਡ ਅਤੇ ਉੱਤਰੀ ਆਇਰਲੈਂਡ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਵਾਪਸੀ) ਐਕਟ 3 ਦੇ ਸੈਕਸ਼ਨ 2018 ਦੇ ਆਧਾਰ 'ਤੇ, ਜਿਵੇਂ ਕਿ ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ਦੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੁਆਰਾ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਸੋਧਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਸ਼ੁੱਧਤਾ ਦਾ ਆਦੇਸ਼
- a ਇੱਥੇ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਅਪਵਾਦ ਦੇ ਨਾਲ, ਜੋ ਇਸ ਪੂਰਕ DPA ਅਤੇ ਮੌਜੂਦਾ DPA ਵਿਚਕਾਰ ਕਿਸੇ ਵੀ ਅਸੰਗਤਤਾ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਤਰਜੀਹ ਲੈਣਗੇ, ਮੌਜੂਦਾ DPA ਦੀਆਂ ਸ਼ਰਤਾਂ ਪ੍ਰਬਲ ਹੋਣਗੀਆਂ।
ਦੇਣਦਾਰੀ ਦੀ ਸੀਮਾ
- a ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੁਆਰਾ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਗਈ ਹੱਦ ਤੱਕ, ਹਰੇਕ ਪਾਰਟੀ ਅਤੇ ਇਸਦੇ ਸਾਰੇ ਸਹਿਯੋਗੀਆਂ ਦੀ ਦੇਣਦਾਰੀ, ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਤੋਂ ਪੈਦਾ ਹੋਈ ਜਾਂ ਇਸ ਨਾਲ ਸੰਬੰਧਿਤ, ਭਾਵੇਂ ਇਕਰਾਰਨਾਮੇ ਵਿੱਚ, ਟੋਰਟ ਵਿੱਚ ਜਾਂ ਦੇਣਦਾਰੀ ਦੇ ਕਿਸੇ ਹੋਰ ਸਿਧਾਂਤ ਦੇ ਅਧੀਨ, ਕੁੱਲ ਮਿਲਾ ਕੇ ਲਿਆ ਗਿਆ ਹੈ, "ਜ਼ਿੰਮੇਦਾਰੀ ਸੀਮਾ" ਧਾਰਾਵਾਂ, ਅਤੇ ਅਜਿਹੀਆਂ ਹੋਰ ਧਾਰਾਵਾਂ ਜੋ ਇਕਰਾਰਨਾਮੇ ਦੀ ਦੇਣਦਾਰੀ ਨੂੰ ਬਾਹਰ ਜਾਂ ਸੀਮਤ ਕਰਦੀਆਂ ਹਨ, ਅਤੇ ਕਿਸੇ ਪਾਰਟੀ ਦੀ ਦੇਣਦਾਰੀ ਦੇ ਅਜਿਹੇ ਧਾਰਾਵਾਂ ਵਿੱਚ ਕਿਸੇ ਵੀ ਸੰਦਰਭ ਦਾ ਮਤਲਬ ਹੈ ਉਸ ਪਾਰਟੀ ਅਤੇ ਇਸਦੇ ਸਾਰੇ ਸਹਿਯੋਗੀਆਂ ਦੀ ਸਮੁੱਚੀ ਦੇਣਦਾਰੀ।
ਟਰਾਂਸਫਰ ਮਕੈਨਿਜਮ ਲਈ ਬਦਲਾਅ
- a ਅਜਿਹੀ ਸਥਿਤੀ ਵਿੱਚ ਜਦੋਂ ਇੱਕ ਜਾਂ ਇੱਕ ਤੋਂ ਵੱਧ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਤਬਾਦਲੇ ਦੀ ਸਹੂਲਤ ਲਈ ਪਾਰਟੀਆਂ ਦੁਆਰਾ ਇੱਕ ਮੌਜੂਦਾ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ 'ਤੇ ਨਿਰਭਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੇ ਅਰਥਾਂ ਵਿੱਚ ਡੇਟਾ ਸੁਰੱਖਿਆ ਦੇ ਉਚਿਤ ਪੱਧਰ ਨੂੰ ਯਕੀਨੀ ਨਹੀਂ ਬਣਾਉਂਦੇ ਹਨ, ਨੂੰ ਅਯੋਗ ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਸੋਧਿਆ ਜਾਂਦਾ ਹੈ। , ਜਾਂ ਬਦਲੀਆਂ ਗਈਆਂ ਪਾਰਟੀਆਂ ਇਕਰਾਰਨਾਮੇ ਦੁਆਰਾ ਵਿਚਾਰੇ ਗਏ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਨਿਰੰਤਰ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਅਜਿਹੀ ਵਿਕਲਪਕ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਨੇਕ ਵਿਸ਼ਵਾਸ ਨਾਲ ਕੰਮ ਕਰਨਗੀਆਂ। ਅਜਿਹੇ ਇੱਕ ਬਦਲਵੇਂ ਤਬਾਦਲੇ ਦੀ ਵਿਧੀ ਦੀ ਵਰਤੋਂ ਹਰ ਇੱਕ ਧਿਰ ਦੁਆਰਾ ਅਜਿਹੀ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ ਦੀ ਵਰਤੋਂ ਲਈ ਸਾਰੀਆਂ ਕਾਨੂੰਨੀ ਲੋੜਾਂ ਦੀ ਪੂਰਤੀ ਦੇ ਅਧੀਨ ਹੋਵੇਗੀ।
ਪਾਰਟੀਆਂ ਦੇ ਅਧਿਕਾਰਤ ਹਸਤਾਖਰਕਾਰਾਂ ਨੇ ਇਸ ਇਕਰਾਰਨਾਮੇ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਲਾਗੂ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਇੱਥੇ ਸ਼ਾਮਲ ਸਾਰੀਆਂ ਲਾਗੂ ਅਨੁਸੂਚੀਆਂ, ਅਨੁਸੂਚੀਆਂ, ਅਤੇ ਅੰਤਿਕਾ ਸ਼ਾਮਲ ਹਨ।
ਅਨੁਸੂਚੀਆਂ ਦੀ ਸੂਚੀ
- ਅਨੁਸੂਚੀ 1: ਮੌਜੂਦਾ ਉਪ-ਪ੍ਰੋਸੈਸਰ ਸੂਚੀ
- ਅਨੁਸੂਚੀ 2: ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਲਾਗੂ SaaS ਸੇਵਾਵਾਂ
- ਅਨੁਸੂਚੀ 3: ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ
- ਅਨੁਸੂਚੀ 4: ਖੁਦ ਦਾ ਬੈਕਅੱਪ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ
- ਅਨੁਸੂਚੀ 5: ਯੂਰਪੀਅਨ ਵਿਵਸਥਾਵਾਂ
ਸਕੂਲ 1
ਮੌਜੂਦਾ ਸਬ-ਪ੍ਰੋਸੈਸਰ ਸੂਚੀ
ਸਬ-ਪ੍ਰੋਸੈਸਰ ਨਾਮ | ਸਬ-ਪ੍ਰੋਸੈਸਰ ਦਾ ਪਤਾ | ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਪ੍ਰਕਿਰਤੀ | ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਮਿਆਦ | ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਸਥਾਨ |
OwnBackup ਲਿਮਿਟੇਡ | 3 Aluf Kalman Magen StZ, ਤੇਲ ਅਵੀਵ 6107075, ਇਜ਼ਰਾਈਲ | ਗਾਹਕ ਸਹਾਇਤਾ ਅਤੇ ਰੱਖ-ਰਖਾਅ | ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਲਈ। | ਇਜ਼ਰਾਈਲ |
ਐਮਾਜ਼ਾਨ Web ਸੇਵਾਵਾਂ, Inc.* | 410 ਟੈਰੀ ਐਵੇਨਿਊ ਨਾਰਥ, ਸੀਐਟਲ, ਵਾਸ਼ਿੰਗਟਨ 98109, ਅਮਰੀਕਾ | ਐਪਲੀਕੇਸ਼ਨ ਹੋਸਟਿੰਗ ਅਤੇ ਡਾਟਾ ਸਟੋਰੇਜ | ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਲਈ। | ਸੰਯੁਕਤ ਰਾਜ, ਕੈਨੇਡਾ, ਜਰਮਨੀ, ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ, ਜਾਂ ਆਸਟ੍ਰੇਲੀਆ |
ਮਾਈਕ੍ਰੋਸਾਫਟ ਕਾਰਪੋਰੇਸ਼ਨ (ਅਜ਼ੁਰ)* | ਵਨ ਮਾਈਕ੍ਰੋਸਾਫਟ ਵੇ, ਰੈੱਡਮੰਡ, ਵਾਸ਼ਿੰਗਟਨ 98052, ਯੂ.ਐੱਸ.ਏ | ਐਪਲੀਕੇਸ਼ਨ ਹੋਸਟਿੰਗ ਅਤੇ ਡਾਟਾ ਸਟੋਰੇਜ | ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਲਈ। | ਨੀਦਰਲੈਂਡ ਜਾਂ ਸੰਯੁਕਤ ਰਾਜ |
Elasticsearch, Inc.** |
800 ਵੈਸਟ ਐਲ ਕੈਮਿਨੋ ਰੀਅਲ, ਸੂਟ 350, ਪਹਾੜ View, ਕੈਲੀਫੋਰਨੀਆ 94040, ਅਮਰੀਕਾ |
ਇੰਡੈਕਸਿੰਗ ਅਤੇ ਖੋਜ | ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਲਈ। | ਨੀਦਰਲੈਂਡ ਜਾਂ ਸੰਯੁਕਤ ਰਾਜ |
- ਗਾਹਕ ਐਮਾਜ਼ਾਨ ਵਿੱਚੋਂ ਕਿਸੇ ਇੱਕ ਦੀ ਚੋਣ ਕਰ ਸਕਦਾ ਹੈ Web SaaS ਸੇਵਾਵਾਂ ਦੇ ਗਾਹਕ ਦੇ ਸ਼ੁਰੂਆਤੀ ਸੈੱਟਅੱਪ ਦੌਰਾਨ ਸੇਵਾਵਾਂ ਜਾਂ Microsoft (Azure) ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਇਸਦੀ ਲੋੜੀਦੀ ਸਥਿਤੀ।
- ਸਿਰਫ਼ OwnBackup Archive ਗਾਹਕਾਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜੋ Microsoft (Azure) ਕਲਾਊਡ ਵਿੱਚ ਤੈਨਾਤ ਕਰਨਾ ਚੁਣਦੇ ਹਨ।
ਸਕੂਲ 2
ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਲਾਗੂ SaaS ਸੇਵਾਵਾਂ
- Salesforce ਲਈ OwnBackup Enterprise
- Salesforce ਲਈ OwnBackup Unlimited
- Salesforce ਲਈ OwnBackup Governance Plus
- OwnBackup ਪੁਰਾਲੇਖ
- ਆਪਣਾ ਖੁਦ ਦਾ ਮੁੱਖ ਪ੍ਰਬੰਧਨ ਲਿਆਓ
- ਸੈਂਡਬੌਕਸ ਸੀਡਿੰਗ
ਸਕੂਲ 3
ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ
ਡਾਟਾ ਨਿਰਯਾਤਕ
- ਪੂਰਾ ਕਨੂੰਨੀ ਨਾਮ: ਉੱਪਰ ਦੱਸੇ ਅਨੁਸਾਰ ਗਾਹਕ ਦਾ ਨਾਮ
- ਮੁੱਖ ਪਤਾ: ਉੱਪਰ ਦੱਸੇ ਅਨੁਸਾਰ ਗਾਹਕ ਦਾ ਪਤਾ
- ਸੰਪਰਕ: ਜੇਕਰ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ ਤਾਂ ਇਹ ਗਾਹਕ ਖਾਤੇ 'ਤੇ ਪ੍ਰਾਇਮਰੀ ਸੰਪਰਕ ਹੋਵੇਗਾ।
- ਸੰਪਰਕ ਈਮੇਲ: ਜੇਕਰ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ ਤਾਂ ਇਹ ਗਾਹਕ ਖਾਤੇ 'ਤੇ ਪ੍ਰਾਇਮਰੀ ਸੰਪਰਕ ਈਮੇਲ ਪਤਾ ਹੋਵੇਗਾ।
ਡਾਟਾ ਆਯਾਤਕ
- ਪੂਰਾ ਕਨੂੰਨੀ ਨਾਮ: OwnBackup Inc.
- ਮੁੱਖ ਪਤਾ: 940 Sylvan Ave, Englewood Cliffs, NJ 07632, USA
- ਸੰਪਰਕ: ਗੋਪਨੀਯਤਾ ਅਧਿਕਾਰੀ
- ਸੰਪਰਕ ਈਮੇਲ: privacy@ownbackup.com
ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਉਦੇਸ਼
- OwnBackup ਇਕਰਾਰਨਾਮੇ ਅਤੇ ਆਦੇਸ਼ਾਂ ਦੇ ਅਨੁਸਾਰ SaaS ਸੇਵਾਵਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ, ਅਤੇ SaaS ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਗਾਹਕ ਦੁਆਰਾ ਅੱਗੇ ਨਿਰਦੇਸ਼ ਦਿੱਤੇ ਅਨੁਸਾਰ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰੇਗਾ।
ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਮਿਆਦ
- OwnBackup ਇਕਰਾਰਨਾਮੇ ਦੀ ਮਿਆਦ ਲਈ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰੇਗਾ, ਜਦੋਂ ਤੱਕ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਸਹਿਮਤੀ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂਦੀ।
ਧਾਰਨ
- OwnBackup ਇਕਰਾਰਨਾਮੇ ਦੀ ਮਿਆਦ ਲਈ SaaS ਸੇਵਾਵਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖੇਗਾ, ਜਦੋਂ ਤੱਕ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਸਹਿਮਤੀ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂਦੀ, ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਨਿਰਧਾਰਤ ਅਧਿਕਤਮ ਧਾਰਨ ਦੀ ਮਿਆਦ ਦੇ ਅਧੀਨ।
ਟ੍ਰਾਂਸਫਰ ਦੀ ਬਾਰੰਬਾਰਤਾ
- ਜਿਵੇਂ ਕਿ ਗਾਹਕ ਦੁਆਰਾ SaaS ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਦੁਆਰਾ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸਬ-ਪ੍ਰੋਸੈਸਰ(ਆਂ) ਨੂੰ ਟ੍ਰਾਂਸਫਰ
- ਜਿਵੇਂ ਕਿ ਇਕਰਾਰਨਾਮੇ ਅਤੇ ਆਦੇਸ਼ਾਂ ਦੇ ਅਨੁਸਾਰ SaaS ਸੇਵਾਵਾਂ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਹੈ, ਅਤੇ ਜਿਵੇਂ ਕਿ ਅਨੁਸੂਚੀ 1 ਵਿੱਚ ਅੱਗੇ ਦੱਸਿਆ ਗਿਆ ਹੈ।
ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ
ਗਾਹਕ SaaS ਸੇਵਾਵਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਦੀ ਹੱਦ ਗਾਹਕ ਦੁਆਰਾ ਆਪਣੇ ਵਿਵੇਕ ਨਾਲ ਨਿਰਧਾਰਤ ਅਤੇ ਨਿਯੰਤਰਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਜਿਸ ਵਿੱਚ ਡੇਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਹੇਠ ਲਿਖੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਨਾਲ ਸਬੰਧਤ ਨਿੱਜੀ ਡੇਟਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ ਪਰ ਇਸ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ:
- ਗਾਹਕ ਦੇ ਸੰਭਾਵੀ, ਗਾਹਕ, ਵਪਾਰਕ ਭਾਈਵਾਲ ਅਤੇ ਵਿਕਰੇਤਾ (ਜੋ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਹਨ)
- ਗਾਹਕ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ, ਗਾਹਕਾਂ, ਵਪਾਰਕ ਭਾਈਵਾਲਾਂ ਅਤੇ ਵਿਕਰੇਤਾਵਾਂ ਦੇ ਕਰਮਚਾਰੀ ਜਾਂ ਸੰਪਰਕ ਵਿਅਕਤੀ
- ਗਾਹਕ ਦੇ ਕਰਮਚਾਰੀ, ਏਜੰਟ, ਸਲਾਹਕਾਰ, ਫ੍ਰੀਲਾਂਸਰ (ਜੋ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਹਨ) ਗਾਹਕ ਦੁਆਰਾ ਸਾਸ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਗਾਹਕ ਦੇ ਉਪਭੋਗਤਾ
ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਕਿਸਮ
ਗਾਹਕ SaaS ਸੇਵਾਵਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਦੀ ਹੱਦ ਗਾਹਕ ਦੁਆਰਾ ਆਪਣੇ ਵਿਵੇਕ ਨਾਲ ਨਿਰਧਾਰਤ ਅਤੇ ਨਿਯੰਤਰਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਜਿਸ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦੀਆਂ ਹੇਠ ਲਿਖੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ ਪਰ ਸੀਮਿਤ ਨਹੀਂ ਹਨ:
- ਪਹਿਲਾ ਅਤੇ ਆਖਰੀ ਨਾਮ
- ਸਿਰਲੇਖ
- ਸਥਿਤੀ
- ਮਾਲਕ
- ਸੰਪਰਕ ਜਾਣਕਾਰੀ (ਕੰਪਨੀ, ਈਮੇਲ, ਫ਼ੋਨ, ਭੌਤਿਕ ਕਾਰੋਬਾਰ ਦਾ ਪਤਾ)
- ID ਡੇਟਾ
- ਪੇਸ਼ੇਵਰ ਜੀਵਨ ਡੇਟਾ
- ਨਿੱਜੀ ਜੀਵਨ ਡੇਟਾ
- ਸਥਾਨੀਕਰਨ ਡੇਟਾ
ਡੇਟਾ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ ਸ਼੍ਰੇਣੀਆਂ (ਜੇ ਉਚਿਤ ਹੋਵੇ)
ਗਾਹਕ SaaS ਸੇਵਾਵਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ ਸ਼੍ਰੇਣੀਆਂ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਦੀ ਹੱਦ ਗਾਹਕ ਦੁਆਰਾ ਆਪਣੇ ਵਿਵੇਕ ਨਾਲ ਨਿਰਧਾਰਤ ਅਤੇ ਨਿਯੰਤਰਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਜਿਸ ਵਿੱਚ ਸਪਸ਼ਟਤਾ ਲਈ ਜੈਨੇਟਿਕ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀ ਹੈ, ਵਿਲੱਖਣਤਾ ਦੇ ਉਦੇਸ਼ ਲਈ ਬਾਇਓਮੈਟ੍ਰਿਕ ਡੇਟਾ ਇੱਕ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਜਾਂ ਸਿਹਤ ਸੰਬੰਧੀ ਡੇਟਾ ਦੀ ਪਛਾਣ ਕਰਨਾ। OwnBackup ਵਿਸ਼ੇਸ਼ ਸ਼੍ਰੇਣੀਆਂ ਦੇ ਡੇਟਾ ਅਤੇ ਹੋਰ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰਦਾ ਹੈ ਇਸ ਲਈ ਅਨੁਸੂਚੀ 4 ਵਿੱਚ ਉਪਾਅ ਦੇਖੋ
ਸਕੂਲ 4
OwnBackup ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ 3.3
ਜਾਣ-ਪਛਾਣ
- OwnBackup ਸੌਫਟਵੇਅਰ-ਏਜ਼-ਏ-ਸਰਵਿਸ ਐਪਲੀਕੇਸ਼ਨਾਂ (SaaS ਸੇਵਾਵਾਂ) ਨੂੰ ਸੁਰੱਖਿਆ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਦੇ ਹੋਏ ਸ਼ੁਰੂ ਤੋਂ ਹੀ ਡਿਜ਼ਾਈਨ ਕੀਤਾ ਗਿਆ ਸੀ। SaaS ਸੇਵਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਖਤਰਿਆਂ ਦੀ ਇੱਕ ਸੀਮਾ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰਨ ਲਈ ਕਈ ਪੱਧਰਾਂ ਵਿੱਚ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣਾਂ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ ਬਦਲਣ ਦੇ ਅਧੀਨ ਹਨ; ਹਾਲਾਂਕਿ, ਕੋਈ ਵੀ ਬਦਲਾਅ ਸਮੁੱਚੀ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਨੂੰ ਬਰਕਰਾਰ ਜਾਂ ਸੁਧਾਰੇਗਾ।
- ਹੇਠਾਂ ਦਿੱਤੇ ਨਿਯੰਤਰਣਾਂ ਦੇ ਵੇਰਵੇ ਐਮਾਜ਼ਾਨ ਦੋਵਾਂ 'ਤੇ SaaS ਸੇਵਾ ਲਾਗੂ ਕਰਨ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ Web ਸੇਵਾਵਾਂ (AWS) ਅਤੇ Microsoft Azure (Azure) ਪਲੇਟਫਾਰਮ (ਇਕੱਠੇ ਸਾਡੇ ਕਲਾਊਡ ਸੇਵਾ ਪ੍ਰਦਾਤਾ, ਜਾਂ CSPs ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਹਨ), ਸਿਵਾਏ ਹੇਠਾਂ ਦਿੱਤੇ ਐਨਕ੍ਰਿਪਸ਼ਨ ਭਾਗ ਵਿੱਚ ਦਰਸਾਏ ਅਨੁਸਾਰ। ਨਿਯੰਤਰਣਾਂ ਦੇ ਇਹ ਵਰਣਨ ਹੇਠਾਂ "ਸੁਰੱਖਿਅਤ ਸੌਫਟਵੇਅਰ ਡਿਵੈਲਪਮੈਂਟ" ਦੇ ਅਧੀਨ ਪ੍ਰਦਾਨ ਕੀਤੇ ਬਿਨਾਂ RevCult ਸੌਫਟਵੇਅਰ 'ਤੇ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦੇ ਹਨ।
ਆਡਿਟ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਣ
- SaaS ਸੇਵਾਵਾਂ ISO/IEC 27001:2013 (ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ) ਅਤੇ ISO/IEC 27701:2019 (ਗੋਪਨੀਯਤਾ ਸੂਚਨਾ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ) ਦੇ ਅਧੀਨ ਪ੍ਰਮਾਣਿਤ ਹਨ।
- OwnBackup ਹੇਠ ਦਿੱਤੇ ਟਰੱਸਟ ਸੇਵਾਵਾਂ ਦੇ ਮਾਪਦੰਡ ਲਈ ਇਸਦੇ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ, ਨੀਤੀਆਂ, ਪ੍ਰਕਿਰਿਆਵਾਂ, ਅਤੇ ਕਾਰਵਾਈਆਂ ਦੀ ਪ੍ਰਭਾਵਸ਼ੀਲਤਾ ਦੀ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ SSAE-2 ਦੇ ਅਧੀਨ ਇੱਕ ਸਾਲਾਨਾ SOC18 ਕਿਸਮ II ਆਡਿਟ ਤੋਂ ਗੁਜ਼ਰਦਾ ਹੈ: ਸੁਰੱਖਿਆ, ਉਪਲਬਧਤਾ, ਗੁਪਤਤਾ, ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਅਖੰਡਤਾ।
- OwnBackup SaaS ਸੇਵਾਵਾਂ ਲਈ ਇਸਦੀ ਕੰਪਿਊਟਿੰਗ ਅਤੇ ਸਟੋਰੇਜ ਲਈ ਗਲੋਬਲ CSP ਖੇਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। AWS ਅਤੇ Azure ਕਈ ਮਾਨਤਾਵਾਂ ਦੇ ਨਾਲ ਉੱਚ ਪੱਧਰੀ ਸਹੂਲਤਾਂ ਹਨ, ਜਿਸ ਵਿੱਚ SOC1 – SSAE-18, SOC2, SOC3, ISO 27001, ਅਤੇ HIPAA ਸ਼ਾਮਲ ਹਨ।
Web ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ
- SaaS ਸੇਵਾਵਾਂ ਤੱਕ ਗਾਹਕ ਦੀ ਪਹੁੰਚ ਸਿਰਫ਼ HTTPS (TLS1.2+) ਰਾਹੀਂ ਹੁੰਦੀ ਹੈ, ਅੰਤ-ਉਪਭੋਗਤਾ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨ ਅਤੇ OwnBackup ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਡੇਟਾ ਸਰੋਤ (ਉਦਾਹਰਨ ਲਈ, Salesforce) ਦੇ ਵਿਚਕਾਰ ਆਵਾਜਾਈ ਵਿੱਚ ਡੇਟਾ ਦੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਸਥਾਪਤ ਕਰਦੀ ਹੈ।
- ਗਾਹਕ ਦੇ SaaS ਸੇਵਾ ਪ੍ਰਸ਼ਾਸਕ ਲੋੜ ਅਨੁਸਾਰ SaaS ਸੇਵਾ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਬੰਧਿਤ ਪਹੁੰਚ ਦਾ ਪ੍ਰਬੰਧ ਅਤੇ ਡੀ-ਪ੍ਰੋਵਿਜ਼ਨ ਕਰ ਸਕਦੇ ਹਨ।
- SaaS ਸੇਵਾਵਾਂ ਗਾਹਕਾਂ ਨੂੰ ਬਹੁ-ਸੰਗਠਿਤ ਅਨੁਮਤੀਆਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਣ ਲਈ ਭੂਮਿਕਾ-ਅਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਪ੍ਰਦਾਨ ਕਰਦੀਆਂ ਹਨ।
- ਗਾਹਕ ਦੇ SaaS ਸੇਵਾ ਪ੍ਰਸ਼ਾਸਕ ਉਪਭੋਗਤਾ ਨਾਮ, ਕਾਰਵਾਈ, ਟਾਈਮਸਟ ਸਮੇਤ ਆਡਿਟ ਟ੍ਰੇਲ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨamp, ਅਤੇ ਸਰੋਤ IP ਪਤਾ ਖੇਤਰ। ਆਡਿਟ ਲੌਗ ਹੋ ਸਕਦੇ ਹਨ viewਗਾਹਕ ਦੇ SaaS ਸੇਵਾ ਪ੍ਰਸ਼ਾਸਕ ਦੁਆਰਾ SaaS ਸੇਵਾਵਾਂ ਦੇ ਨਾਲ-ਨਾਲ SaaS ਸੇਵਾਵਾਂ API ਰਾਹੀਂ ਲੌਗਇਨ ਕੀਤਾ ਗਿਆ ਅਤੇ ਨਿਰਯਾਤ ਕੀਤਾ ਗਿਆ।
- SaaS ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸਰੋਤ IP ਪਤੇ ਦੁਆਰਾ ਪ੍ਰਤਿਬੰਧਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- SaaS ਸੇਵਾਵਾਂ ਗਾਹਕਾਂ ਨੂੰ ਸਮਾਂ-ਅਧਾਰਿਤ ਵਨ-ਟਾਈਮ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ SaaS ਸੇਵਾ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਬਹੁ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀਆਂ ਹਨ।
- SaaS ਸੇਵਾਵਾਂ ਗਾਹਕਾਂ ਨੂੰ SAML 2.0 ਪਛਾਣ ਪ੍ਰਦਾਤਾਵਾਂ ਦੁਆਰਾ ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀਆਂ ਹਨ।
- SaaS ਸੇਵਾਵਾਂ ਗਾਹਕਾਂ ਨੂੰ ਸਾਸ ਸਰਵਿਸ ਪਾਸਵਰਡਾਂ ਨੂੰ ਕਾਰਪੋਰੇਟ ਨੀਤੀਆਂ ਨਾਲ ਇਕਸਾਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਅਨੁਕੂਲਿਤ ਪਾਸਵਰਡ ਨੀਤੀਆਂ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀਆਂ ਹਨ।
ਐਨਕ੍ਰਿਪਸ਼ਨ
OwnBackup ਬਾਕੀ ਦੇ ਡੇਟਾ ਦੇ ਐਨਕ੍ਰਿਪਸ਼ਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੇ SaaS ਸੇਵਾ ਵਿਕਲਪਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ:
ਮਿਆਰੀ ਪੇਸ਼ਕਸ਼.
- ਡੇਟਾ ਨੂੰ ਏਈਐਸ-256 ਸਰਵਰ-ਸਾਈਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਇੱਕ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ ਦੁਆਰਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ FIPS 140-2 ਦੇ ਅਧੀਨ ਪ੍ਰਮਾਣਿਤ ਹੈ।
- ਲਿਫਾਫੇ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਇਸ ਤਰ੍ਹਾਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਮਾਸਟਰ ਕੁੰਜੀ ਕਦੇ ਵੀ ਹਾਰਡਵੇਅਰ ਸੁਰੱਖਿਆ ਮੋਡੀਊਲ (HSM) ਨੂੰ ਨਹੀਂ ਛੱਡਦੀ ਹੈ।
- ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਹਰ ਦੋ ਸਾਲਾਂ ਤੋਂ ਘੱਟ ਨਹੀਂ ਘੁੰਮਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ।
ਐਡਵਾਂਸਡ ਕੀ ਮੈਨੇਜਮੈਂਟ (AKM) ਵਿਕਲਪ।
- ਡੇਟਾ ਨੂੰ ਇੱਕ ਸਮਰਪਿਤ ਆਬਜੈਕਟ ਸਟੋਰੇਜ ਕੰਟੇਨਰ ਵਿੱਚ ਇੱਕ ਗਾਹਕ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀ ਮਾਸਟਰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ (CMK) ਨਾਲ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- AKM ਭਵਿੱਖ ਵਿੱਚ ਕੁੰਜੀ ਨੂੰ ਪੁਰਾਲੇਖ ਕਰਨ ਅਤੇ ਇਸਨੂੰ ਕਿਸੇ ਹੋਰ ਮਾਸਟਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਨਾਲ ਘੁੰਮਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
- ਗਾਹਕ ਮਾਸਟਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਰੱਦ ਕਰ ਸਕਦਾ ਹੈ, ਨਤੀਜੇ ਵਜੋਂ ਡੇਟਾ ਦੀ ਤੁਰੰਤ ਪਹੁੰਚ ਨਹੀਂ ਹੋ ਸਕਦੀ।
ਆਪਣੀ ਖੁਦ ਦੀ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ (KMS) ਵਿਕਲਪ (ਕੇਵਲ AWS 'ਤੇ ਉਪਲਬਧ) ਲਿਆਓ।
- ਏਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ AWS KMS ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਗਾਹਕ ਦੇ ਆਪਣੇ, ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਖਰੀਦੇ ਖਾਤੇ ਵਿੱਚ ਬਣਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- ਗਾਹਕ ਏਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਨੀਤੀ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ ਜੋ AWS 'ਤੇ ਗਾਹਕ ਦੇ SaaS ਸੇਵਾ ਖਾਤੇ ਨੂੰ ਗਾਹਕ ਦੇ ਆਪਣੇ AWS KMS ਤੋਂ ਕੁੰਜੀ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।
- ਡੇਟਾ ਨੂੰ OwnBackup ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਇੱਕ ਸਮਰਪਿਤ ਆਬਜੈਕਟ ਸਟੋਰੇਜ ਕੰਟੇਨਰ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਤੇ ਗਾਹਕ ਦੀ ਇਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਕੌਂਫਿਗਰ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਗਾਹਕ OwnBackup ਨਾਲ ਇੰਟਰੈਕਟ ਕੀਤੇ ਬਿਨਾਂ, ਏਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੱਕ OwnBackup ਦੀ ਪਹੁੰਚ ਨੂੰ ਰੱਦ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਤੁਰੰਤ ਰੱਦ ਕਰ ਸਕਦਾ ਹੈ।
- OwnBackup ਕਰਮਚਾਰੀਆਂ ਕੋਲ ਕਿਸੇ ਵੀ ਸਮੇਂ ਏਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਤੱਕ ਕੋਈ ਪਹੁੰਚ ਨਹੀਂ ਹੈ ਅਤੇ KMS ਤੱਕ ਸਿੱਧੇ ਪਹੁੰਚ ਨਹੀਂ ਕਰਦੇ ਹਨ।
- ਸਾਰੀਆਂ ਮੁੱਖ ਵਰਤੋਂ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਗਾਹਕ ਦੇ KMS ਵਿੱਚ ਲੌਗਇਨ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਸਮਰਪਿਤ ਵਸਤੂ ਸਟੋਰੇਜ ਦੁਆਰਾ ਕੁੰਜੀ ਪ੍ਰਾਪਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।
SaaS ਸੇਵਾਵਾਂ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਡੇਟਾ ਸਰੋਤ (ਉਦਾਹਰਨ ਲਈ, Salesforce) ਵਿਚਕਾਰ ਆਵਾਜਾਈ ਵਿੱਚ ਏਨਕ੍ਰਿਪਸ਼ਨ TLS 1.2+ ਅਤੇ OAuth 2.0 ਦੇ ਨਾਲ HTTPS ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ।
ਨੈੱਟਵਰਕ
- SaaS ਸੇਵਾਵਾਂ ਨੈੱਟਵਰਕ ਪ੍ਰਵੇਸ਼ ਅਤੇ ਨਿਕਾਸੀ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ CSP ਨੈੱਟਵਰਕ ਨਿਯੰਤਰਣ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ।
- ਸਟੇਟਫੁੱਲ ਸੁਰੱਖਿਆ ਸਮੂਹਾਂ ਨੂੰ ਨੈੱਟਵਰਕ ਦੇ ਪ੍ਰਵੇਸ਼ ਨੂੰ ਸੀਮਤ ਕਰਨ ਅਤੇ ਅਧਿਕਾਰਤ ਅੰਤ ਬਿੰਦੂਆਂ ਤੱਕ ਬਾਹਰ ਜਾਣ ਲਈ ਨਿਯੁਕਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- SaaS ਸੇਵਾਵਾਂ ਇੱਕ ਮਲਟੀ-ਟੀਅਰ ਨੈੱਟਵਰਕ ਆਰਕੀਟੈਕਚਰ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਮਲਟੀਪਲ, ਤਰਕ ਨਾਲ ਵੱਖ ਕੀਤੇ ਐਮਾਜ਼ਾਨ ਵਰਚੁਅਲ ਪ੍ਰਾਈਵੇਟ ਕਲਾਊਡਸ (VPCs) ਜਾਂ Azure Virtual Networks (VNets), ਪ੍ਰਾਈਵੇਟ, DMZs, ਅਤੇ CSP ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਅੰਦਰ ਅਵਿਸ਼ਵਾਸੀ ਜ਼ੋਨ ਸ਼ਾਮਲ ਹਨ।
- AWS ਵਿੱਚ, VPC S3 ਅੰਤਮ ਬਿੰਦੂ ਪਾਬੰਦੀਆਂ ਦੀ ਵਰਤੋਂ ਹਰੇਕ ਖੇਤਰ ਵਿੱਚ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ VPCs ਤੋਂ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਨਿਗਰਾਨੀ ਅਤੇ ਆਡਿਟਿੰਗ
- SaaS ਸੇਵਾ ਪ੍ਰਣਾਲੀਆਂ ਅਤੇ ਨੈੱਟਵਰਕਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦੀਆਂ ਘਟਨਾਵਾਂ, ਸਿਸਟਮ ਦੀ ਸਿਹਤ, ਨੈੱਟਵਰਕ ਅਸਧਾਰਨਤਾਵਾਂ, ਅਤੇ ਉਪਲਬਧਤਾ ਲਈ ਨਿਗਰਾਨੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
- SaaS ਸੇਵਾਵਾਂ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਅਤੇ ਸ਼ੱਕੀ ਵਿਵਹਾਰ ਦੇ ਆਪਣੇ ਬੈਕਅੱਪ ਨੂੰ ਸੁਚੇਤ ਕਰਨ ਲਈ ਇੱਕ ਘੁਸਪੈਠ ਖੋਜ ਪ੍ਰਣਾਲੀ (IDS) ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ।
- SaaS ਸੇਵਾਵਾਂ ਵਰਤਦੀਆਂ ਹਨ web ਸਾਰੇ ਲੋਕਾਂ ਲਈ ਐਪਲੀਕੇਸ਼ਨ ਫਾਇਰਵਾਲ (WAFs) web ਸੇਵਾਵਾਂ।
- OwnBackup ਲੌਗਸ ਐਪਲੀਕੇਸ਼ਨ, ਨੈੱਟਵਰਕ, ਯੂਜ਼ਰ, ਅਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਇਵੈਂਟਸ ਨੂੰ ਇੱਕ ਸਥਾਨਕ syslog ਸਰਵਰ ਅਤੇ ਇੱਕ ਖੇਤਰ-ਵਿਸ਼ੇਸ਼ SIEM ਲਈ। ਇਹ ਲੌਗ ਆਪਣੇ ਆਪ ਹੀ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਮੁੜviewਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਅਤੇ ਧਮਕੀਆਂ ਲਈ ਈ.ਡੀ. ਕਿਸੇ ਵੀ ਵਿਗਾੜ ਨੂੰ ਉਚਿਤ ਤੌਰ 'ਤੇ ਵਧਾਇਆ ਜਾਂਦਾ ਹੈ।
- OwnBackup ਸੁਰੱਖਿਆ ਜਾਣਕਾਰੀ ਅਤੇ ਇਵੈਂਟ ਪ੍ਰਬੰਧਨ (SIEM) ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ ਜੋ SaaS ਸੇਵਾਵਾਂ ਦੇ ਨੈਟਵਰਕ ਅਤੇ ਸੁਰੱਖਿਆ ਵਾਤਾਵਰਣ, ਉਪਭੋਗਤਾ ਅਸੰਗਤ ਚੇਤਾਵਨੀ, ਕਮਾਂਡ ਅਤੇ ਨਿਯੰਤਰਣ (C&C) ਹਮਲੇ ਦੀ ਜਾਂਚ, ਸਵੈਚਲਿਤ ਧਮਕੀ ਖੋਜ, ਅਤੇ ਸਮਝੌਤਾ ਦੇ ਸੂਚਕਾਂ ਦੀ ਰਿਪੋਰਟਿੰਗ (IOC) ਦਾ ਨਿਰੰਤਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ). ਇਹ ਸਾਰੀਆਂ ਸਮਰੱਥਾਵਾਂ OwnBackup ਦੇ ਸੁਰੱਖਿਆ ਅਤੇ ਓਪਰੇਸ਼ਨ ਸਟਾਫ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- OwnBackup ਦੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਟੀਮ security@ownbackup.com ਉਪਨਾਮ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੀ ਹੈ ਅਤੇ ਜਦੋਂ ਉਚਿਤ ਹੋਵੇ ਤਾਂ ਕੰਪਨੀ ਦੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ (IRP) ਦੇ ਅਨੁਸਾਰ ਜਵਾਬ ਦਿੰਦੀ ਹੈ।
ਖਾਤਿਆਂ ਦੇ ਵਿਚਕਾਰ ਆਈਸੋਲੇਸ਼ਨ
- SaaS ਸੇਵਾਵਾਂ ਪ੍ਰੋਸੈਸਿੰਗ ਦੌਰਾਨ ਗਾਹਕ ਖਾਤਿਆਂ ਦੇ ਡੇਟਾ ਨੂੰ ਅਲੱਗ ਕਰਨ ਲਈ Linux ਸੈਂਡਬਾਕਸਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ। ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਕਿ ਕੋਈ ਵੀ ਵਿਗਾੜ (ਉਦਾਹਰਨ ਲਈampਲੇ, ਇੱਕ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆ ਜਾਂ ਇੱਕ ਸੌਫਟਵੇਅਰ ਬੱਗ ਦੇ ਕਾਰਨ) ਇੱਕ ਇੱਕਲੇ OwnBackup ਖਾਤੇ ਤੱਕ ਸੀਮਤ ਰਹਿੰਦਾ ਹੈ।
- ਕਿਰਾਏਦਾਰ ਡੇਟਾ ਐਕਸੈਸ ਨੂੰ ਡੇਟਾ ਵਾਲੇ ਵਿਲੱਖਣ IAM ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ tagging ਜੋ ਅਣਅਧਿਕਾਰਤ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਰਾਏਦਾਰ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਆਗਿਆ ਨਹੀਂ ਦਿੰਦਾ ਹੈ।
ਆਫ਼ਤ ਰਿਕਵਰੀ
- OwnBackup ਇੱਕ ਤੋਂ ਵੱਧ ਉਪਲਬਧਤਾ-ਜ਼ੋਨਾਂ ਵਿੱਚ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਗਾਹਕ ਡੇਟਾ ਨੂੰ ਸਟੋਰ ਕਰਨ ਲਈ CSP ਆਬਜੈਕਟ ਸਟੋਰੇਜ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ।
- ਆਬਜੈਕਟ ਸਟੋਰੇਜ 'ਤੇ ਸਟੋਰ ਕੀਤੇ ਗਾਹਕ ਡੇਟਾ ਲਈ, OwnBackup OwnBackup ਦੀਆਂ ਆਫ਼ਤ ਰਿਕਵਰੀ ਅਤੇ ਬੈਕਅੱਪ ਨੀਤੀਆਂ ਦੀ ਪਾਲਣਾ ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ ਆਟੋਮੈਟਿਕ ਬੁਢਾਪੇ ਦੇ ਨਾਲ ਆਬਜੈਕਟ ਵਰਜ਼ਨਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹਨਾਂ ਵਸਤੂਆਂ ਲਈ, OwnBackup ਦੇ ਸਿਸਟਮ 0 ਘੰਟੇ ਦੇ ਇੱਕ ਰਿਕਵਰੀ ਪੁਆਇੰਟ ਉਦੇਸ਼ (RPO) ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ (ਭਾਵ, ਕਿਸੇ ਵੀ ਵਸਤੂ ਦੇ ਕਿਸੇ ਵੀ ਸੰਸਕਰਣ ਨੂੰ ਬਹਾਲ ਕਰਨ ਦੀ ਯੋਗਤਾ ਜਿਵੇਂ ਕਿ ਇਹ ਪਿਛਲੇ 14-ਦਿਨਾਂ ਦੀ ਮਿਆਦ ਵਿੱਚ ਮੌਜੂਦ ਸੀ)।
- ਇੱਕ ਕੰਪਿਊਟ ਉਦਾਹਰਨ ਦੀ ਕੋਈ ਵੀ ਲੋੜੀਂਦੀ ਰਿਕਵਰੀ OwnBackup ਦੇ ਕੌਂਫਿਗਰੇਸ਼ਨ ਪ੍ਰਬੰਧਨ ਆਟੋਮੇਸ਼ਨ ਦੇ ਅਧਾਰ 'ਤੇ ਉਦਾਹਰਨ ਨੂੰ ਦੁਬਾਰਾ ਬਣਾਉਣ ਦੁਆਰਾ ਪੂਰੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
- OwnBackup ਦੀ ਡਿਜ਼ਾਸਟਰ ਰਿਕਵਰੀ ਪਲਾਨ 4-ਘੰਟੇ ਰਿਕਵਰੀ ਟਾਈਮ ਉਦੇਸ਼ (RTO) ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ
- OwnBackup ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਪ੍ਰਦਰਸ਼ਨ ਕਰਦਾ ਹੈ web ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਕਿ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ ਸਹੀ ਢੰਗ ਨਾਲ ਲਾਗੂ ਕੀਤੇ ਗਏ ਹਨ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰ ਰਹੇ ਹਨ, ਇਸ ਦੇ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਪ੍ਰੋਗਰਾਮ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਐਪਲੀਕੇਸ਼ਨ ਕਮਜ਼ੋਰੀ ਦੇ ਮੁਲਾਂਕਣ, ਸਥਿਰ ਕੋਡ ਵਿਸ਼ਲੇਸ਼ਣ, ਅਤੇ ਬਾਹਰੀ ਗਤੀਸ਼ੀਲ ਮੁਲਾਂਕਣ।
- ਅਰਧ-ਸਾਲਾਨਾ ਆਧਾਰ 'ਤੇ, OwnBackup ਨੈੱਟਵਰਕ ਅਤੇ ਦੋਵਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਨ ਕਰਨ ਲਈ ਸੁਤੰਤਰ ਤੀਜੀ-ਧਿਰ ਦੇ ਪ੍ਰਵੇਸ਼ ਟੈਸਟਰਾਂ ਨੂੰ ਨਿਯੁਕਤ ਕਰਦਾ ਹੈ web ਕਮਜ਼ੋਰੀ ਦੇ ਮੁਲਾਂਕਣ। ਇਹਨਾਂ ਬਾਹਰੀ ਆਡਿਟਾਂ ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਓਪਨ ਦੇ ਵਿਰੁੱਧ ਪਾਲਣਾ ਸ਼ਾਮਲ ਹੈ Web ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਪ੍ਰੋਜੈਕਟ (OWASP) ਸਿਖਰ 10 Web ਕਮਜ਼ੋਰੀਆਂ (www.owasp.org).
- ਕਮਜ਼ੋਰੀ ਮੁਲਾਂਕਣ ਦੇ ਨਤੀਜੇ ਪਛਾਣੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਦੂਰ ਕਰਨ ਲਈ OwnBackup ਸੌਫਟਵੇਅਰ ਡਿਵੈਲਪਮੈਂਟ ਲਾਈਫਸਾਈਕਲ (SDLC) ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਖਾਸ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤਰਜੀਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਰੈਜ਼ੋਲਿਊਸ਼ਨ ਰਾਹੀਂ ਟਰੈਕ ਕਰਨ ਲਈ OwnBackup ਅੰਦਰੂਨੀ ਟਿਕਟ ਸਿਸਟਮ ਵਿੱਚ ਦਾਖਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ
- ਇੱਕ ਸੰਭਾਵੀ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, OwnBackup Incident Response Team ਸਥਿਤੀ ਦਾ ਮੁਲਾਂਕਣ ਕਰੇਗੀ ਅਤੇ ਢੁਕਵੀਆਂ ਘਟਾਉਣ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਵਿਕਸਿਤ ਕਰੇਗੀ। ਜੇਕਰ ਕਿਸੇ ਸੰਭਾਵੀ ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ OwnBackup ਤੁਰੰਤ ਉਲੰਘਣਾ ਨੂੰ ਘਟਾਉਣ ਅਤੇ ਫੋਰੈਂਸਿਕ ਸਬੂਤਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਕਾਰਵਾਈ ਕਰੇਗਾ, ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਗਾਹਕਾਂ ਦੇ ਸੰਪਰਕ ਦੇ ਪ੍ਰਾਇਮਰੀ ਬਿੰਦੂਆਂ ਨੂੰ ਬਿਨਾਂ ਕਿਸੇ ਦੇਰੀ ਦੇ ਉਹਨਾਂ ਨੂੰ ਸਥਿਤੀ ਬਾਰੇ ਸੰਖੇਪ ਜਾਣਕਾਰੀ ਦੇਣ ਅਤੇ ਰੈਜ਼ੋਲੂਸ਼ਨ ਸਥਿਤੀ ਅੱਪਡੇਟ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਸੂਚਿਤ ਕਰੇਗਾ।
ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ
- OwnBackup ਪੂਰੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਜੀਵਨ ਚੱਕਰ ਦੌਰਾਨ OwnBackup ਅਤੇ RevCult ਸੌਫਟਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਵਿਕਾਸ ਅਭਿਆਸਾਂ ਨੂੰ ਨਿਯੁਕਤ ਕਰਦਾ ਹੈ। ਇਹਨਾਂ ਅਭਿਆਸਾਂ ਵਿੱਚ ਸਥਿਰ ਕੋਡ ਵਿਸ਼ਲੇਸ਼ਣ, ਸੇਲਸਫੋਰਸ ਸੁਰੱਖਿਆ ਰੀview RevCult ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਸੇਲਸਫੋਰਸ ਉਦਾਹਰਨਾਂ ਵਿੱਚ ਸਥਾਪਤ ਓਨਬੈਕਅੱਪ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ, ਪੀਅਰ ਰੀview ਕੋਡ ਬਦਲਾਅ, ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਦੇ ਆਧਾਰ 'ਤੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਨਾ, ਅਤੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀ ਪਹੁੰਚ ਅਤੇ ਤਬਦੀਲੀਆਂ ਨੂੰ ਲੌਗ ਕਰਨਾ।
ਸਮਰਪਿਤ ਸੁਰੱਖਿਆ ਟੀਮ
- OwnBackup ਕੋਲ 100 ਸਾਲਾਂ ਤੋਂ ਵੱਧ ਸੰਯੁਕਤ ਬਹੁ-ਪੱਖੀ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਅਨੁਭਵ ਦੇ ਨਾਲ ਇੱਕ ਸਮਰਪਿਤ ਸੁਰੱਖਿਆ ਟੀਮ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਟੀਮ ਦੇ ਮੈਂਬਰ ਬਹੁਤ ਸਾਰੇ ਉਦਯੋਗ-ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ CISM, CISSP, ਅਤੇ ISO 27001 ਲੀਡ ਆਡੀਟਰ ਸ਼ਾਮਲ ਹਨ ਪਰ ਇਹਨਾਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹਨ।
ਗੋਪਨੀਯਤਾ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ
- OwnBackup ਡਾਟਾ ਵਿਸ਼ਾ ਪਹੁੰਚ ਬੇਨਤੀਆਂ ਲਈ ਮੂਲ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਮਿਟਾਉਣ ਦਾ ਅਧਿਕਾਰ (ਭੁੱਲਣ ਦਾ ਅਧਿਕਾਰ) ਅਤੇ ਅਗਿਆਤਕਰਨ, ਜਨਰਲ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਰੈਗੂਲੇਸ਼ਨ (GDPR), ਸਿਹਤ ਬੀਮਾ ਪੋਰਟੇਬਿਲਟੀ ਅਤੇ ਜਵਾਬਦੇਹੀ ਐਕਟ ਸਮੇਤ ਡੇਟਾ ਗੋਪਨੀਯਤਾ ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ। (HIPAA), ਅਤੇ ਕੈਲੀਫੋਰਨੀਆ ਕੰਜ਼ਿਊਮਰ ਪ੍ਰਾਈਵੇਸੀ ਐਕਟ (CCPA)। OwnBackup ਗੋਪਨੀਯਤਾ ਅਤੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰਨ ਲਈ ਇੱਕ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ਵੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਅੰਤਰਰਾਸ਼ਟਰੀ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਲਈ ਕਾਨੂੰਨੀ ਜ਼ਰੂਰਤਾਂ ਵੀ ਸ਼ਾਮਲ ਹਨ।
ਪਿਛੋਕੜ ਜਾਂਚਾਂ
- OwnBackup ਆਪਣੇ ਕਰਮਚਾਰੀਆਂ ਦੀ ਬੈਕਗ੍ਰਾਊਂਡ ਜਾਂਚਾਂ ਦਾ ਇੱਕ ਪੈਨਲ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਅਪਰਾਧਿਕ ਪਿਛੋਕੜ ਦੀ ਜਾਂਚ ਸ਼ਾਮਲ ਹੈ, ਜਿਨ੍ਹਾਂ ਕੋਲ ਗਾਹਕਾਂ ਦੇ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਹੋ ਸਕਦੀ ਹੈ, ਲਾਗੂ ਕਾਨੂੰਨ ਦੇ ਅਧੀਨ, ਪਿਛਲੇ ਸੱਤ ਸਾਲਾਂ ਦੌਰਾਨ ਰਿਹਾਇਸ਼ ਦੇ ਕਰਮਚਾਰੀ ਦੇ ਅਧਿਕਾਰ ਖੇਤਰਾਂ ਦੇ ਆਧਾਰ 'ਤੇ।
ਬੀਮਾ
OwnBackup, ਘੱਟੋ-ਘੱਟ, ਹੇਠ ਲਿਖੇ ਬੀਮਾ ਕਵਰੇਜ ਨੂੰ ਕਾਇਮ ਰੱਖਦਾ ਹੈ: (a) ਸਾਰੇ ਲਾਗੂ ਕਾਨੂੰਨਾਂ ਦੇ ਅਨੁਸਾਰ ਕਾਮਿਆਂ ਦਾ ਮੁਆਵਜ਼ਾ ਬੀਮਾ; (b) $1,000,000 ਦੀ ਸੰਯੁਕਤ ਸਿੰਗਲ ਸੀਮਾ ਦੇ ਨਾਲ ਗੈਰ-ਮਾਲਕੀਅਤ ਅਤੇ ਕਿਰਾਏ 'ਤੇ ਰੱਖੇ ਵਾਹਨਾਂ ਲਈ ਆਟੋਮੋਬਾਈਲ ਦੇਣਦਾਰੀ ਬੀਮਾ; (c) ਵਪਾਰਕ ਆਮ ਦੇਣਦਾਰੀ (ਜਨਤਕ ਦੇਣਦਾਰੀ) ਬੀਮਾ $1,000,000 ਪ੍ਰਤੀ ਘਟਨਾ ਦੀ ਸਿੰਗਲ ਸੀਮਾ ਕਵਰੇਜ ਅਤੇ $2,000,000 ਆਮ ਕੁੱਲ ਕਵਰੇਜ; (d) ਗਲਤੀਆਂ ਅਤੇ ਭੁੱਲਾਂ (ਪੇਸ਼ੇਵਰ ਮੁਆਵਜ਼ਾ) $20,000,000 ਪ੍ਰਤੀ ਘਟਨਾ ਦੀ ਸੀਮਾ ਅਤੇ $20,000,000 ਕੁੱਲ, ਪ੍ਰਾਇਮਰੀ ਅਤੇ ਵਾਧੂ ਲੇਅਰਾਂ ਸਮੇਤ, ਅਤੇ ਸਾਈਬਰ ਦੇਣਦਾਰੀ, ਤਕਨਾਲੋਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਸੇਵਾਵਾਂ, ਤਕਨਾਲੋਜੀ ਉਤਪਾਦ, ਡੇਟਾ ਅਤੇ ਨੈਟਵਰਕ ਸੁਰੱਖਿਆ, ਉਲੰਘਣਾ ਪ੍ਰਤੀਕਿਰਿਆ, ਰੈਗੂਲੇਟਰੀ ਸਮੇਤ ਬੀਮਾ ਬਚਾਅ ਅਤੇ ਜੁਰਮਾਨੇ, ਸਾਈਬਰ ਜਬਰੀ ਵਸੂਲੀ ਅਤੇ ਡਾਟਾ ਰਿਕਵਰੀ ਦੇਣਦਾਰੀਆਂ; ਅਤੇ (e) $5,000,000 ਦੀ ਕਵਰੇਜ ਦੇ ਨਾਲ ਕਰਮਚਾਰੀ ਦੀ ਬੇਈਮਾਨੀ/ਅਪਰਾਧ ਬੀਮਾ। OwnBackup ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਅਜਿਹੇ ਬੀਮੇ ਦੇ ਗਾਹਕ ਨੂੰ ਸਬੂਤ ਪੇਸ਼ ਕਰੇਗਾ।
ਸਕੂਲ 5
ਯੂਰਪੀ ਪ੍ਰਬੰਧ
ਇਹ ਸਮਾਂ-ਸਾਰਣੀ ਸਿਰਫ਼ ਯੂਰਪ ਤੋਂ ਨਿੱਜੀ ਡੇਟਾ (ਅੱਗੇ ਜਾਣ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰ ਸਮੇਤ) ਦੇ ਟ੍ਰਾਂਸਫਰ 'ਤੇ ਲਾਗੂ ਹੋਵੇਗੀ ਜੋ, ਇਹਨਾਂ ਪ੍ਰਬੰਧਾਂ ਦੀ ਵਰਤੋਂ ਦੀ ਅਣਹੋਂਦ ਵਿੱਚ, ਜਾਂ ਤਾਂ ਗਾਹਕ ਜਾਂ ਖੁਦ ਦਾ ਬੈਕਅੱਪ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੀ ਉਲੰਘਣਾ ਦਾ ਕਾਰਨ ਬਣੇਗਾ।
ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਲਈ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ।
- a) ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਇਸ ਸਪਲੀਮੈਂਟਲ ਡੀਪੀਏ ਦੇ ਤਹਿਤ ਯੂਰਪ ਤੋਂ ਉਨ੍ਹਾਂ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਕਿਸੇ ਵੀ ਟ੍ਰਾਂਸਫਰ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਅਜਿਹੇ ਖੇਤਰਾਂ ਦੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੇ ਅਰਥਾਂ ਵਿੱਚ ਡੇਟਾ ਸੁਰੱਖਿਆ ਦੇ ਢੁਕਵੇਂ ਪੱਧਰ ਨੂੰ ਯਕੀਨੀ ਨਹੀਂ ਬਣਾਉਂਦੇ ਹਨ, ਅਜਿਹੇ ਟ੍ਰਾਂਸਫਰ ਦੀ ਹੱਦ ਤੱਕ ਅਜਿਹੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੇ ਅਧੀਨ ਹਨ। OwnBackup ਡਾਟਾ ਆਯਾਤਕ ਵਜੋਂ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਵਿੱਚ ਦਾਖਲ ਹੁੰਦਾ ਹੈ। ਇਸ ਅਨੁਸੂਚੀ ਦੀਆਂ ਵਾਧੂ ਸ਼ਰਤਾਂ ਅਜਿਹੇ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ 'ਤੇ ਵੀ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ।
ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਅਧੀਨ ਤਬਦੀਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- a) ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੁਆਰਾ ਕਵਰ ਕੀਤੇ ਗਏ ਗਾਹਕ। ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਅਤੇ ਇਸ ਅਨੁਸੂਚੀ ਵਿੱਚ ਦਰਸਾਏ ਗਏ ਵਾਧੂ ਸ਼ਰਤਾਂ (i) ਗਾਹਕ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ, ਜਿਸ ਹੱਦ ਤੱਕ ਗਾਹਕ ਯੂਰਪ ਦੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਤੇ ਨਿਯਮਾਂ ਅਤੇ (ii) ਇਸਦੇ ਅਧਿਕਾਰਤ ਸਹਿਯੋਗੀਆਂ ਦੇ ਅਧੀਨ ਹੈ। ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਅਤੇ ਇਸ ਅਨੁਸੂਚੀ ਦੇ ਉਦੇਸ਼ ਲਈ, ਅਜਿਹੀਆਂ ਸੰਸਥਾਵਾਂ "ਡੇਟਾ ਨਿਰਯਾਤਕ" ਹਨ।
- b) ਮੋਡੀਊਲ. ਪਾਰਟੀਆਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ ਜਿੱਥੇ ਸਟੈਂਡਰਡ ਕੰਟਰੈਕਟਲ ਕਲੌਜ਼ ਦੇ ਅੰਦਰ ਵਿਕਲਪਿਕ ਮਾਡਿਊਲ ਲਾਗੂ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ, ਸਿਰਫ਼ ਉਹੀ ਲਾਗੂ ਕੀਤੇ ਜਾਣਗੇ ਜੋ "ਮੋਡਿਊਲ ਦੋ: ਪ੍ਰੋਸੈਸਰ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਕੰਟਰੋਲਰ" ਲੇਬਲ ਕੀਤੇ ਹੋਏ ਹਨ।
- c) ਹਦਾਇਤਾਂ। ਧਿਰਾਂ ਸਹਿਮਤ ਹਨ ਕਿ ਇਕਰਾਰਨਾਮੇ ਅਤੇ ਮੌਜੂਦਾ DPA ਦੇ ਅਨੁਸਾਰ ਗਾਹਕ ਦੁਆਰਾ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਨੂੰ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਲਾਜ਼ 8.1 ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਲਈ ਗਾਹਕ ਦੁਆਰਾ ਨਿਰਦੇਸ਼ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ।
- d) ਨਵੇਂ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਨਿਯੁਕਤੀ ਅਤੇ ਮੌਜੂਦਾ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਸੂਚੀ। ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੀ ਧਾਰਾ 2(ਏ) ਦੇ ਵਿਕਲਪ 9 ਦੇ ਅਨੁਸਾਰ, ਗਾਹਕ ਸਹਿਮਤ ਹੁੰਦਾ ਹੈ ਕਿ OwnBackup ਮੌਜੂਦਾ DPA ਵਿੱਚ ਵਰਣਨ ਕੀਤੇ ਅਨੁਸਾਰ ਨਵੇਂ ਉਪ-ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ OwnBackup ਦੇ ਸਹਿਯੋਗੀਆਂ ਨੂੰ ਸਬ-ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਬਰਕਰਾਰ ਰੱਖਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਅਤੇ OwnBackup ਅਤੇ OwnBackup ਦੇ ਤੀਜੇ ਸਹਿਯੋਗੀ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ। - ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸੇਵਾਵਾਂ ਦੀ ਵਿਵਸਥਾ ਦੇ ਸਬੰਧ ਵਿੱਚ ਪਾਰਟੀ ਉਪ-ਪ੍ਰੋਸੈਸਰ। ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਮੌਜੂਦਾ ਸੂਚੀ ਅਨੁਸੂਚੀ 1 ਦੇ ਰੂਪ ਵਿੱਚ ਨੱਥੀ ਹੈ।
- ਸਬ-ਪ੍ਰੋਸੈਸਰ ਸਮਝੌਤੇ। ਪਾਰਟੀਆਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਤੋਂ ਇਲਾਵਾ ਕਿਸੇ ਹੋਰ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ 'ਤੇ ਨਿਰਭਰ ਹੋ ਸਕਦਾ ਹੈ (ਸਾਬਕਾample, ਬਾਈਡਿੰਗ ਕਾਰਪੋਰੇਟ ਨਿਯਮਾਂ), ਅਤੇ ਇਹ ਕਿ ਅਜਿਹੇ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੇ ਨਾਲ OwnBackup ਦੇ ਸਮਝੌਤੇ ਇਸ ਲਈ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨੂੰ ਸ਼ਾਮਲ ਜਾਂ ਪ੍ਰਤੀਬਿੰਬਤ ਨਹੀਂ ਕਰ ਸਕਦੇ ਹਨ, ਭਾਵੇਂ ਕਿ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੀ ਧਾਰਾ 9(b) ਦੇ ਉਲਟ ਕੁਝ ਵੀ ਹੋਵੇ। ਹਾਲਾਂਕਿ, ਸਬ-ਪ੍ਰੋਸੈਸਰ ਦੇ ਨਾਲ ਅਜਿਹੇ ਕਿਸੇ ਵੀ ਸਮਝੌਤੇ ਵਿੱਚ ਅਜਿਹੇ ਉਪ-ਪ੍ਰੋਸੈਸਰ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਸੇਵਾਵਾਂ 'ਤੇ ਲਾਗੂ ਹੋਣ ਦੀ ਹੱਦ ਤੱਕ, ਗਾਹਕ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਦੇ ਸਬੰਧ ਵਿੱਚ ਇਸ ਪੂਰਕ DPA ਵਿੱਚ ਡੇਟਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਤੋਂ ਘੱਟ ਸੁਰੱਖਿਆ ਵਾਲੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸ਼ਾਮਲ ਹੋਣਗੀਆਂ। ਸਬ-ਪ੍ਰੋਸੈਸਰ ਸਮਝੌਤਿਆਂ ਦੀਆਂ ਕਾਪੀਆਂ ਜੋ ਕਿ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਲਾਜ਼ 9(c) ਦੇ ਅਨੁਸਾਰ ਗਾਹਕ ਨੂੰ OwnBackup ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ ਜਾਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ, ਸਿਰਫ ਗਾਹਕ ਦੀ ਲਿਖਤੀ ਬੇਨਤੀ 'ਤੇ OwnBackup ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ ਅਤੇ ਉਹਨਾਂ ਵਿੱਚ ਸਾਰੀ ਵਪਾਰਕ ਜਾਣਕਾਰੀ ਹੋ ਸਕਦੀ ਹੈ, ਜਾਂ ਧਾਰਾਵਾਂ ਇਸ ਨਾਲ ਸਬੰਧਤ ਨਹੀਂ ਹਨ। ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਜਾਂ ਉਹਨਾਂ ਦੇ ਬਰਾਬਰ, OwnBackup ਦੁਆਰਾ ਪਹਿਲਾਂ ਹੀ ਹਟਾਏ ਗਏ।
- f) ਆਡਿਟ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਣ। ਧਿਰਾਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਲਾਜ਼ 8.9 ਅਤੇ ਕਲਾਜ਼ 13(ਬੀ) ਵਿੱਚ ਵਰਣਿਤ ਆਡਿਟ ਮੌਜੂਦਾ DPA ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੇ ਅਨੁਸਾਰ ਕੀਤੇ ਜਾਣਗੇ।
- g) ਡੇਟਾ ਦਾ ਮਿਟਾਉਣਾ। ਧਿਰਾਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੀ ਧਾਰਾ 8.5 ਜਾਂ ਕਲਾਜ਼ 16(d) ਦੁਆਰਾ ਵਿਚਾਰੇ ਗਏ ਡੇਟਾ ਨੂੰ ਮਿਟਾਉਣਾ ਜਾਂ ਵਾਪਸ ਕਰਨਾ ਮੌਜੂਦਾ ਡੀਪੀਏ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੇ ਅਨੁਸਾਰ ਕੀਤਾ ਜਾਵੇਗਾ ਅਤੇ ਮਿਟਾਉਣ ਦਾ ਕੋਈ ਵੀ ਪ੍ਰਮਾਣੀਕਰਣ ਸਿਰਫ ਗਾਹਕ ਦੇ ਅਧਾਰ 'ਤੇ OwnBackup ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਵੇਗਾ। ਬੇਨਤੀ
- h) ਤੀਜੀ-ਧਿਰ ਦੇ ਲਾਭਪਾਤਰੀ। ਧਿਰਾਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ SaaS ਸੇਵਾਵਾਂ ਦੀ ਪ੍ਰਕਿਰਤੀ ਦੇ ਆਧਾਰ 'ਤੇ, ਗਾਹਕ ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਲਾਜ਼ 3 ਦੇ ਅਧੀਨ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ OwnBackup ਨੂੰ ਆਪਣੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰੇਗਾ।
- ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ। ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਲਾਜ਼ 14 ਦੇ ਅਨੁਸਾਰ, ਪਾਰਟੀਆਂ ਨੇ ਤਬਾਦਲੇ ਦੀਆਂ ਖਾਸ ਸਥਿਤੀਆਂ ਦੇ ਸੰਦਰਭ ਵਿੱਚ, ਮੰਜ਼ਿਲ ਵਾਲੇ ਦੇਸ਼ ਦੇ ਕਾਨੂੰਨਾਂ ਅਤੇ ਅਭਿਆਸਾਂ ਦੇ ਨਾਲ-ਨਾਲ ਖਾਸ ਪੂਰਕ ਇਕਰਾਰਨਾਮੇ, ਸੰਗਠਨਾਤਮਕ ਅਤੇ ਤਕਨੀਕੀ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤਾ ਹੈ। ਸੁਰੱਖਿਆ ਉਪਾਅ ਜੋ ਲਾਗੂ ਹੁੰਦੇ ਹਨ, ਅਤੇ, ਉਸ ਸਮੇਂ ਉਹਨਾਂ ਨੂੰ ਵਾਜਬ ਤੌਰ 'ਤੇ ਜਾਣੀ ਜਾਂਦੀ ਜਾਣਕਾਰੀ ਦੇ ਅਧਾਰ 'ਤੇ, ਇਹ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਕਿ ਮੰਜ਼ਿਲ ਵਾਲੇ ਦੇਸ਼ ਦੇ ਕਾਨੂੰਨ ਅਤੇ ਅਭਿਆਸ ਪਾਰਟੀਆਂ ਨੂੰ ਸਟੈਂਡਰਡ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਅਧੀਨ ਹਰੇਕ ਪਾਰਟੀ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਤੋਂ ਨਹੀਂ ਰੋਕਦੇ ਹਨ।
- j) ਗਵਰਨਿੰਗ ਕਾਨੂੰਨ ਅਤੇ ਫੋਰਮ। OPTION 2 ਤੋਂ ਕਲਾਜ਼ 17 ਦੇ ਸਬੰਧ ਵਿੱਚ ਪਾਰਟੀਆਂ ਸਹਿਮਤ ਹਨ, ਕਿ ਇਸ ਸਥਿਤੀ ਵਿੱਚ ਕਿ EU ਸਦੱਸ ਰਾਜ ਜਿਸ ਵਿੱਚ ਡੇਟਾ ਨਿਰਯਾਤਕਰਤਾ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਤੀਜੀ-ਧਿਰ ਦੇ ਲਾਭਪਾਤਰੀ ਅਧਿਕਾਰਾਂ ਦੀ ਇਜਾਜ਼ਤ ਨਹੀਂ ਦਿੰਦਾ ਹੈ, ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਕਾਨੂੰਨ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ। ਆਇਰਲੈਂਡ। ਕਲਾਜ਼ 18 ਦੇ ਅਨੁਸਾਰ, ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨਾਲ ਜੁੜੇ ਵਿਵਾਦਾਂ ਦਾ ਨਿਪਟਾਰਾ ਇਕਰਾਰਨਾਮੇ ਵਿੱਚ ਦਰਸਾਏ ਅਦਾਲਤਾਂ ਦੁਆਰਾ ਕੀਤਾ ਜਾਵੇਗਾ, ਜਦੋਂ ਤੱਕ ਕਿ ਅਜਿਹੀ ਅਦਾਲਤ EU ਮੈਂਬਰ ਰਾਜ ਵਿੱਚ ਸਥਿਤ ਨਹੀਂ ਹੈ, ਜਿਸ ਸਥਿਤੀ ਵਿੱਚ ਅਜਿਹੇ ਵਿਵਾਦਾਂ ਲਈ ਫੋਰਮ ਆਇਰਲੈਂਡ ਦੀਆਂ ਅਦਾਲਤਾਂ ਹੋਣਗੀਆਂ। .
- k) ਅਨੁਬੰਧ. ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ, ਅਨੁਸੂਚੀ 3: ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵਿਆਂ ਨੂੰ ANNEX IA ਅਤੇ IB, ਅਨੁਸੂਚੀ 4: ਓਨਬੈਕਅਪ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ (ਜੋ ਕਿ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਅਪਡੇਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ) ਦੇ ਰੂਪ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਵੇਗਾ। https://www.ownbackup.com/trust/) ਨੂੰ ANNEX II ਦੇ ਰੂਪ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਵੇਗਾ, ਅਤੇ ਅਨੁਸੂਚੀ 1: ਮੌਜੂਦਾ ਉਪ-ਪ੍ਰੋਸੈਸਰ ਸੂਚੀ (ਜਿਵੇਂ ਕਿ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। https://www.ownbackup.com/legal/sub-p/) ਨੂੰ ANNEX III ਵਜੋਂ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਵੇਗਾ।
- l) ਵਿਆਖਿਆ. ਇਸ ਅਨੁਸੂਚੀ ਦੀਆਂ ਸ਼ਰਤਾਂ ਸਪਸ਼ਟ ਕਰਨ ਲਈ ਹਨ ਅਤੇ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨੂੰ ਸੋਧਣ ਲਈ ਨਹੀਂ ਹਨ। ਇਸ ਅਨੁਸੂਚੀ ਅਤੇ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੇ ਵਿਚਕਾਰ ਕਿਸੇ ਵੀ ਵਿਵਾਦ ਜਾਂ ਅਸੰਗਤਤਾ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਪ੍ਰਬਲ ਹੋਣਗੀਆਂ।
ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਲਈ ਲਾਗੂ ਵਿਵਸਥਾਵਾਂ
ਪਾਰਟੀਆਂ ਸਹਿਮਤ ਹਨ ਕਿ ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਦੀ ਸਹੂਲਤ ਲਈ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਦੀ ਲਾਗੂ ਹੋਣ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਹੇਠਾਂ ਦਿੱਤੇ ਵਾਧੂ ਪ੍ਰਬੰਧ ਲਾਗੂ ਹੋਣਗੇ: (i) ਰੈਗੂਲੇਸ਼ਨ (EU) 2016/679 ਦੇ ਕਿਸੇ ਵੀ ਸੰਦਰਭ ਦੀ ਅਨੁਸਾਰੀ ਵਿਵਸਥਾਵਾਂ ਦਾ ਹਵਾਲਾ ਦੇਣ ਲਈ ਵਿਆਖਿਆ ਕੀਤੀ ਜਾਵੇਗੀ ਸਵਿਟਜ਼ਰਲੈਂਡ ਦੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਅਤੇ ਹੋਰ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਾਨੂੰਨਾਂ 'ਤੇ ਸਵਿਸ ਫੈਡਰਲ ਐਕਟ ("ਸਵਿਸ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਕਾਨੂੰਨ"), (ii) "ਮੈਂਬਰ ਰਾਜ" ਜਾਂ "ਈਯੂ ਮੈਂਬਰ ਰਾਜ" ਜਾਂ "ਈਯੂ" ਦੇ ਕਿਸੇ ਵੀ ਸੰਦਰਭ ਦੀ ਵਿਆਖਿਆ ਸਵਿਟਜ਼ਰਲੈਂਡ ਦੇ ਹਵਾਲੇ ਲਈ ਕੀਤੀ ਜਾਵੇਗੀ, ਅਤੇ (iii) ਸੁਪਰਵਾਈਜ਼ਰੀ ਅਥਾਰਟੀ ਦਾ ਕੋਈ ਵੀ ਹਵਾਲਾ, ਸਵਿਸ ਫੈਡਰਲ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਅਤੇ ਸੂਚਨਾ ਕਮਿਸ਼ਨਰ ਨੂੰ ਹਵਾਲਾ ਦੇਣ ਲਈ ਵਿਆਖਿਆ ਕੀਤੀ ਜਾਵੇਗੀ।
ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ਤੋਂ ਲਾਗੂ ਟ੍ਰਾਂਸਫਰ ਦੇ ਪ੍ਰਬੰਧ।
ਪਾਰਟੀਆਂ ਇਸ ਗੱਲ ਨਾਲ ਸਹਿਮਤ ਹਨ ਕਿ ਯੂਕੇ ਐਡੈਂਡਮ ਯੂਕੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਲਾਅ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ 'ਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਅਨੁਸਾਰ ਪੂਰਾ ਮੰਨਿਆ ਜਾਵੇਗਾ (ਯੂ.ਕੇ. ਐਡੈਂਡਮ ਵਿੱਚ ਨਿਰਧਾਰਤ ਪਰਿਭਾਸ਼ਾ ਦੇ ਨਾਲ ਪੂੰਜੀਕ੍ਰਿਤ ਸ਼ਰਤਾਂ ਦੇ ਨਾਲ ਹੋਰ ਕਿਤੇ ਪਰਿਭਾਸ਼ਿਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ):
- a) ਸਾਰਣੀ 1: ਪਾਰਟੀਆਂ, ਉਹਨਾਂ ਦੇ ਵੇਰਵੇ, ਅਤੇ ਉਹਨਾਂ ਦੇ ਸੰਪਰਕ ਉਹ ਹਨ ਜੋ ਅਨੁਸੂਚੀ 3 ਵਿੱਚ ਦਰਸਾਏ ਗਏ ਹਨ।
- b) ਸਾਰਣੀ 2: "ਮਨਜ਼ੂਰਸ਼ੁਦਾ EU ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ" ਇਸ ਅਨੁਸੂਚੀ 5 ਵਿੱਚ ਦਰਸਾਏ ਗਏ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਹੋਣਗੀਆਂ।
- c) ਸਾਰਣੀ 3: ਇਸ ਅਨੁਸੂਚੀ 2 ਦੇ ਸੈਕਸ਼ਨ 5(k) ਵਿੱਚ ਦੱਸੇ ਅਨੁਸਾਰ ਅਨੁਸੂਚੀ I(A), I(B), ਅਤੇ II ਨੂੰ ਪੂਰਾ ਕੀਤਾ ਗਿਆ ਹੈ।
- d) ਸਾਰਣੀ 4: OwnBackup ਯੂਕੇ ਐਡੈਂਡਮ ਦੇ ਸੈਕਸ਼ਨ 19 ਵਿੱਚ ਵਰਣਿਤ ਵਿਕਲਪਿਕ ਸ਼ੁਰੂਆਤੀ ਸਮਾਪਤੀ ਦੇ ਅਧਿਕਾਰ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ।
ਦਸਤਾਵੇਜ਼ / ਸਰੋਤ
![]() |
ਖੁਦ ਦਾ ਬੈਕਅੱਪ ਸਪਲੀਮੈਂਟਲ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ [pdf] ਹਦਾਇਤਾਂ ਸਪਲੀਮੈਂਟਲ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ, ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ, ਐਡੈਂਡਮ |