कानुनी
डाटा प्रशोधन सम्झौता
अन्तिम अद्यावधिक:
हाम्रा वकिलले यो सम्झौताको समीक्षा गर्दै हुनुहुन्छ। तपाईंको फर्मलाई हस्ताक्षरित प्रति चाहिए jkuldevllc@gmail.com मा लेख्नुहोस्।
1. यो के हो र कहिले लागू हुन्छ
यो सम्झौता jKulDev LLC (“हामी”, प्रशोधक) र फर्म (“तपाईं”, नियन्त्रक) बीचका सेवाका सर्त को भाग हो। हामी तपाईंका तर्फबाट व्यक्तिगत विवरण — तपाईंको फर्मका रेकर्डभित्रका व्यक्तिगत विवरण (“ग्राहकका व्यक्तिगत विवरण”) — प्रशोधन गर्दा, र विशेषगरी तपाईंमा EU वा UK GDPR वा त्यस्तै नियम भएको कानुन लागू हुँदा, यो लागू हुन्छ। यसमा हस्ताक्षर चाहिँदैन; हस्ताक्षरित प्रति चाहिए jkuldevllc@gmail.com मा लेख्नुहोस्।
व्यक्तिगत विवरणबारे यो सम्झौता र सर्त फरक परे यो सम्झौता लागू हुन्छ। EU का मानक सम्झौता धारा वा UK परिशिष्ट लागू हुने ठाउँमा (दफा 8) ती दुवैभन्दा माथि हुन्छन्।
2. प्रशोधनको विवरण
- विषय र उद्देश्य: तपाईंलाई Datumly उपलब्ध गराउनु — तपाईंका रेकर्ड राख्नु, मिलाउनु, भूमिका अनुसार देखाउनु, तिनबारे सूचना पठाउनु, export गर्नु र (तपाईंका मान्छेले प्रयोग गर्दा) तिनबाट AI ड्राफ्ट बनाउनु।
- अवधि: सम्झौता रहेसम्म, त्यसपछि दफा 9 अनुसार मेटाइनुसम्म।
- सम्बन्धित व्यक्ति: तपाईंका कर्मचारी र तपाईंले थपेका अन्य प्रयोगकर्ता; तपाईंका क्लाइन्ट, सप्लायर, सबकन्ट्र्याक्टर र तिनका कर्मचारी; तपाईंका रेकर्डमा नाम भएका अरू मान्छे (जस्तै मस्टर रोलका कामदार, घटनामा संलग्न मान्छे, बैठकमा सहभागी)।
- डाटाका प्रकार: नाम र सम्पर्क विवरण; भूमिका; कामका रेकर्ड, टिप्पणी र स्वीकृति; फोटो र फाइल, फोटो खिचेको ठाउँसमेत; हाजिरी, चेक इन / चेक आउटको स्थान र — तपाईंका मान्छे मन्जुर भएमा — ड्युटीका स्थान बिन्दु; टाइमसिट, खर्च र ज्याला; बिल र भुक्तानी विवरण; पाठमा बदल्न पठाइएका भ्वाइस नोट (राखिँदैनन्); डिभाइस र पुस टोकन; अडिट लग।
- विशेष प्रकार: राख्ने उद्देश्य छैन। घटना रिपोर्टमा स्वास्थ्य जानकारी (चोटपटक) हुन सक्छ; रेकर्ड गर्ने कि नगर्ने तपाईं निर्णय गर्नुहुन्छ र त्यसको कानुनी आधार तपाईंसँग हुनुपर्छ।
3. प्रशोधकका रूपमा हाम्रा दायित्व
हामी:
- ग्राहकका व्यक्तिगत विवरण तपाईंको लिखित निर्देशन — यी सर्त, तपाईंका सेटिङ र Datumly मा तपाईंका प्रयोगकर्ताका कार्य — अनुसार मात्र प्रशोधन गर्छौं, कानुनले अर्को माग्दा बाहेक (कानुनले नरोकेसम्म पहिले बताउँछौं), र कुनै निर्देशनले डाटा संरक्षण कानुन तोड्छ जस्तो लागे बताउँछौं;
- पहुँच हुने सबै गोपनीयताको दायित्वले बाँधिएका छन् भनी सुनिश्चित गर्छौं;
- अनुसूची 2 का सुरक्षा उपाय कायम राख्छौं;
- दफा 4 ले दिएअनुसार मात्र सहायक प्रशोधक प्रयोग गर्छौं;
- अधिकार प्रयोग गर्ने मान्छेका अनुरोधको जवाफ दिन, सकेसम्म, तपाईंलाई सहयोग गर्छौं (दफा 7);
- सुरक्षा, उल्लङ्घनको सूचना, प्रभाव मूल्याङ्कन र नियामकसँगको परामर्शमा सहयोग गर्छौं (दफा 5–7);
- अन्त्यमा डाटा मेटाउँछौं वा फर्काउँछौं (दफा 9);
- यी दायित्व पूरा भएको देखाउन चाहिने जानकारी दिन्छौं, र लेखापरीक्षण गर्न दिन्छौं (दफा 10)।
4. सहायक प्रशोधक
हाम्रो गोपनीयता नीति (“हामी कोसँग बाँड्छौं”) मा सूचीकृत सहायक प्रशोधकलाई तपाईं अनुमति दिनुहुन्छ। हरेकसँग यो सम्झौताजत्तिकै कम्तीमा सुरक्षा दिने लिखित सम्झौता छ, र तिनको जिम्मा हामीमै रहन्छ।
सहायक प्रशोधक थप्नु वा बदल्नुभन्दा कम्तीमा 30 दिनअघि प्रशासकलाई इमेल वा एपमा जानकारी दिन्छौं। डाटा संरक्षणको उचित आधारमा तपाईंले आपत्ति गरेमा हामी समाधान खोज्छौं; नभेटिए तपाईं प्रभावित सेवा अन्त्य गरेर त्यसका लागि अग्रिम तिरेको शुल्कको दामासाहीले फिर्ता पाउन सक्नुहुन्छ।
5. सुरक्षा
जोखिम अनुसार उपयुक्त प्राविधिक र सङ्गठनात्मक उपाय (अनुसूची 2) राख्छौं, र समग्र सुरक्षा नघटाई समयसँगै सुधार्न सक्छौं। आफ्नै सेटिङ र प्रयोगकर्ता — भूमिका, दुई-चरण साइन इन, स्थान नीति, API कुञ्जी — र तपाईंका मान्छेले प्रयोग गर्ने डिभाइसको जिम्मा तपाईंको हो।
6. व्यक्तिगत विवरणको उल्लङ्घन
ग्राहकका व्यक्तिगत विवरण आकस्मिक वा गैरकानुनी रूपमा नष्ट, हराउने, बदलिने, अनधिकृत रूपमा खुलासा हुने वा पहुँचमा पर्ने सुरक्षा उल्लङ्घन थाहा भएमा हामी अनावश्यक ढिलाइ नगरी (र 48 घण्टाभित्र गर्ने लक्ष्य राखेर) तपाईंलाई थाहा भएजति, हामीले गरिरहेको काम र सम्पर्क व्यक्तिसहित बताउँछौं — र अद्यावधिक गरिरहन्छौं, ताकि तपाईंले आफ्नो सूचना दिने दायित्व (EU / UK मा 72 घण्टाभित्र) पूरा गर्न सक्नुहोस्।
7. मान्छेका अनुरोध र मूल्याङ्कनमा सहयोग
Datumly मा तपाईं आफ्ना रेकर्डका व्यक्तिगत विवरण आफैं खोज्न, export गर्न, सच्याउन र मेटाउन सक्नुहुन्छ, र हरेक व्यक्तिले आफ्नो डाटा डाउनलोड गर्न र खाता मेटाउन सक्छ। कसैले तपाईंका रेकर्डबारे सिधै हामीलाई सोधेमा हामी अनुरोध तपाईंलाई पठाउँछौं, र तपाईंले नभनेसम्म आफैं जवाफ दिँदैनौं। डाटा संरक्षण प्रभाव मूल्याङ्कनमा — जस्तै ड्युटी स्थान ट्र्याकिङका लागि — उचित सहयोग गर्छौं।
8. विदेश पठाउने
ग्राहकका व्यक्तिगत विवरण सिङ्गापुरमा, र केही सहायक प्रशोधकमार्फत संयुक्त राज्य अमेरिका र अन्य देशमा प्रशोधन हुन्छन्। EU वा UK कानुनले पठाउनका लागि सुरक्षा उपाय माग्ने ठाउँमा, EU का मानक सम्झौता धारा (युरोपेली आयोगको निर्णय 2021/914 — मोड्युल 2, नियन्त्रकबाट प्रशोधक) र बेलायतका लागि International Data Transfer Addendum सन्दर्भद्वारा यस सम्झौतामा समावेश छन्, हामी डाटा आयातकर्ता हौं, र यहाँका अनुसूची 1–2 ले तिनलाई पूरा गर्छन्। सहायक प्रशोधकसँग पनि हामी त्यस्तै सुरक्षा उपाय सुनिश्चित गर्छौं।
9. मेटाउने र फर्काउने
Datumly प्रयोग गरिरहँदा तपाईं जुनसुकै बेला आफ्ना रेकर्ड export गर्न सक्नुहुन्छ। सम्झौता सकिँदा, तपाईंको लिखित रोजाइ अनुसार, अनुरोधको 90 दिनभित्र हामी ग्राहकका व्यक्तिगत विवरण मेटाउँछौं, वा export दिएर मेटाउँछौं — कानुनले हामीलाई राख्न लगाएका प्रतिलिपि बाहेक, जुन गोप्य राखिन्छन् र अरू कुनै काममा प्रयोग हुँदैनन्। ब्याकअप आफ्नो सामान्य चक्रमा माथि लेखिन्छन्।
10. जानकारी र लेखापरीक्षण
ग्राहकका व्यक्तिगत विवरण कसरी सुरक्षित राख्छौं भन्ने उचित प्रश्नको जवाफ दिन्छौं र यो सम्झौता पालना गरेको देखाउन चाहिने जानकारी दिन्छौं। त्यो नपुगे, वा नियामकले मागे, तपाईं वर्षमा एक पटक, 30 दिनको सूचना दिएर, आफ्नै खर्चमा, कार्यालय समयमा, गोपनीयताले बाँधिएको लेखापरीक्षकमार्फत, अरू ग्राहकका डाटा नखुल्ने गरी हाम्रो लेखापरीक्षण गर्न सक्नुहुन्छ।
11. दायित्व र प्राथमिकताको क्रम
कानुनले (वा मानक सम्झौता धाराले) सीमा राख्न नदिएको अवस्थाबाहेक, यस सम्झौता अन्तर्गत हरेक पक्षको दायित्व सर्तका सीमाभित्र रहन्छ।
12. अनुसूची 1 — पक्षहरू
- नियन्त्रक / डाटा निर्यातकर्ता: Datumly खातामा नाम भएको फर्म; सम्पर्क: त्यसका प्रशासक।
- प्रशोधक / डाटा आयातकर्ता: jKulDev LLC; सम्पर्क: jkuldevllc@gmail.com। गतिविधि: दफा 2 मा भनेअनुसार Datumly उपलब्ध गराउनु।
13. अनुसूची 2 — सुरक्षा उपाय
- सबैतिर पठाउँदा इन्क्रिप्सन (TLS); भण्डारण गर्दा इन्क्रिप्ट गर्ने प्रदायकसँग डाटा।
- पासवर्ड scrypt ह्यासका रूपमा; सेसन टोकन ह्यासका रूपमा; गोप्य कुरा (अथेन्टिकेटर कुञ्जी, कर प्रणालीका क्रेडेन्सियल, Apple टोकन, webhook का गोप्य कुञ्जी) डाटाबेसबाहिर राखिएका कुञ्जीले AES-256-GCM मा बन्द।
- हरेक अनुरोधमा, फर्म र प्रोजेक्टमा व्यक्तिको भूमिका अनुसार, डाटा तहमै पहुँच नियन्त्रण; क्लाइन्ट र सप्लायरका लागि उद्देश्य अनुसार बनाइएका घटाइएका दृश्य; आफूसँग नभएको अधिकार कसैले दिन सक्दैन।
- सबैका लागि वैकल्पिक दुई-चरण साइन इन, जुन फर्मले अनिवार्य गर्न सक्छ; साइन इन, कोड र API कुञ्जीमा दर सीमा।
- हरेक फर्ममा स्वीकृति, पैसा, भूमिका, सेटिङ र सहयोग पहुँचको अडिट लग।
- हाम्रा कर्मचारी: छुट्टै कन्सोल र खाता, अनिवार्य दुई-चरण साइन इन, भूमिका अनुसार जिम्मेवारी, हरेक कार्य लग; फर्मभित्र हेर्न समय-सीमित (≤ 2 घण्टा), कारण लेखिएको, पढ्न-मात्रको अनुमति मात्र, जुन फर्मकै अडिट लगमा देखिन्छ; फर्मका रेकर्डमा प्रयोगकर्ता बनेर काम गर्ने वा लेख्ने पहुँच छैन।
- अनुमति जाँचेपछि छोटो समय चल्ने हस्ताक्षरित लिङ्कबाट मात्र फाइल; अपलोडको वास्तविक प्रकार जाँचिन्छ; खतरनाक प्रकारका फाइल अस्वीकार।
- ड्युटीको स्थान चेक इन भएसम्म मात्र, व्यक्तिको मन्जुरीमा, र फर्मको अवधिपछि आफैँ मेटिने।
- AI: प्रयोगकर्ताले ड्राफ्ट मागेपछि मात्र प्रदायकलाई सामग्री; हामी त्यसबाट तालिम दिँदैनौं; अडियो कहिल्यै राखिँदैन; AI लगमा सामग्री हुँदैन।
- डाटाबेस प्रदायकबाट ब्याकअप र point-in-time recovery; विकास र उत्पादन वातावरण छुट्टाछुट्टै।
14. अनुसूची 3 — सहायक प्रशोधक
हालको सूची, हरेकले के गर्छ र कहाँ, हाम्रो गोपनीयता नीति को “हामी कोसँग बाँड्छौं” मा छ।