કાાનૂની
ડેટા પ્રોસેસિંગ કરાર
જ્યારે અમે તમારા માટે કોઈ સાઇટ હોસ્ટ કરીએ છીએ, ત્યારે તેની અંદરનો વ્યક્તિગત ડેટા તમારો જ રહે છે — તમે નિયંત્રક છો અને અમે તમારા પ્રોસેસર છીએ. આ કરાર UK અને EU GDPR હેઠળ તમારી તરફથી તે ડેટાને અમે કેવી રીતે હેન્ડલ કરીએ છીએ તે સ્પષ્ટ કરે છે.
આ કરાર વિશે
છેલ્લે અપડેટ કર્યું: 22 જુલાઈ 2026.
આ ડેટા પ્રોસેસિંગ એગ્રીમેન્ટ ("DPA") તમારા ("ગ્રાહક") અને Zinn Digital® Ltd (કંપની નં. 16385785, VAT નં. GB 526 5236 92), 71-75 શેલ્ટન સ્ટ્રીટ, કોવેન્ટ ગાર્ડન, લંડન, WC2H 9JQ, યુનાઇટેડ કિંગડમ ("Zinn Digital®", "અમે", "અમને") વચ્ચેની સેવાની શરતોનો એક ભાગ છે. તે ત્યારે લાગુ પડે છે જ્યારે, હોસ્ટિંગ અને સંબંધિત સેવાઓ પ્રદાન કરવામાં, અમે તમારી વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ છીએ — મુખ્યત્વે તમારી દ્વારા અમારી સાથે હોસ્ટ કરવામાં આવેલી વેબસાઇટ્સ અને એપ્લિકેશન્સની અંદર સમાવિષ્ટ વ્યક્તિગત ડેટા.
આ યુકે જીડીપીઆર (UK GDPR) અને EU જીડીપીઆર (EU GDPR) ની કલમ ૨૮ દર્શાવે છે. જે અંગત ડેટા માટે અમે કંટ્રોલર છીએ — તમારું એકાઉન્ટ, બિલિંગ અને અમારી પોતાની વેબસાઇટની મુલાકાત લેનારનો ડેટા — તેના માટે આ DPA ને બદલે અમારી ગોપનીયતા નીતિ (Privacy Policy) લાગુ પડે છે. જો તમારી સંસ્થાને આ DPA એક સ્વતંત્ર દસ્તાવેજ તરીકે સહી કરાવવાની જરૂર હોય, તો અમારો સંપર્ક કરો અને અમે તેની વ્યવસ્થા કરીશું.
૧. વ્યાખ્યાઓ અને ભૂમિકાઓ
પર્સનલ ડેટા (વ્યક્તિગત ડેટા), પ્રોસેસિંગ, કંટ્રોલર, પ્રોસેસર, સબ-પ્રોસેસર, ડેટા સબ્જેક્ટ, પર્સનલ ડેટા બ્રીચ અને સુપરવાઇઝરી ઓથોરિટી જેવા શબ્દોના અર્થ લાગુ પડતા ડેટા પ્રોટેક્શન કાયદા (UK GDPR, EU GDPR, અને UK Data Protection Act 2018) માં દર્શાવ્યા મુજબ રહેશે.
- તમારી હોસ્ટ કરેલી સાઇટ્સ અને એપ્લિકેશન્સ ("ગ્રાહકનો વ્યક્તિગત ડેટા") ની અંદરના વ્યક્તિગત ડેટા માટે, તમે નિયંત્રક છો અને Zinn Digital® પ્રોસેસર છે.
- જ્યાં તમારા પોતાના અંતિમ વપરાશકર્તાઓનો ડેટા ખુદ કોઈ તૃતીય પક્ષ દ્વારા નિયંત્રિત થતો હોય કે જેના માટે તમે પ્રતિનિધિ તરીકે કામ કરો છો, ત્યારે તમે પુષ્ટિ કરો છો કે તેમની વતી અમને નિર્દેશ આપવાની સત્તા તમારી પાસે છે.
- Zinn Digital® એ એકાઉન્ટ, બિલિંગ અને અમારી પોતાની વેબસાઇટ-એનાલિટિક્સ ડેટા માટે અમારી ગોપનીયતા નીતિ (Privacy Policy) દ્વારા સંચાલિત નિયંત્રક રહે છે.
૨. અવકાશ, સમયગાળો અને અમારી સૂચનાઓ
અમે ગ્રાહકનો વ્યક્તિગત ડેટા ફક્ત તમે ખરીદેલ હોસ્ટિંગ અને સંબંધિત સેવાઓ પ્રદાન કરવા, સુરક્ષિત કરવા, સમર્થન આપવા અને જાળવી રાખવા માટે જ પ્રક્રિયા કરીએ છીએ, અને તે પણ ફક્ત તમારી દસ્તાવેજીકૃત સૂચનાઓ પર — જેમાં તમારી સેવાનું કન્ફિગરેશન અને તેની સુવિધાઓનો તમારો ઉપયોગ સામેલ છે. સેવાનો ઉપયોગ કરવો એ તેમાં રહેલા ડેટાને તે હેતુઓ માટે પ્રક્રિયા કરવાની પોતાની મેળે જ એક સૂચના છે.
વિષયવસ્તુ તમારા હોસ્પિટિંગનું સંચાલન છે; સમયગાળો તમારા કરારનો સમયગાળો અને વિભાગ 9 માં જણાવેલ કોઈપણ વાઈન્ડ-ડાઉન સમયગાળો છે. પ્રક્રિયાકરણનું સ્વરૂપ અને હેતુ હોસ્પિટિંગ, સ્ટોરેજ, ટ્રાન્સમિશન, બેકઅપ, સુરક્ષા અને સહાય છે. ડેટાના પ્રકારો અને ડેટા વિષયની શ્રેણીઓ તમે સેવા પર મૂકવા માટે જે પણ પસંદ કરો છો તે છે, જેને તમે નિયંત્રિત કરો છો. જો અમારા મતે, કોઈ સૂચના ડેટા સુરક્ષા કાયદાનું ઉલ્લંઘન કરતી હશે તો અમે તમને જણાવીશું, અને અમે ગ્રાહકનો વ્યક્તિગત ડેટા અમારા પોતાના હેતુઓ માટે કે મોડેલને ટ્રેન કરવા માટે ઉપયોગમાં લેતા નથી.
૩. ગોપનીયતા
અમે સુનિશ્ચિત કરીએ છીએ કે ગ્રાહકનો વ્યક્તિગત ડેટા પ્રોસેસ કરવા માટે અધિકૃત વ્યક્તિઓ ગોપનીયતાની યોગ્ય ફરજથી બંધાયેલા છે, અને અમે સેવા પહોંચાડવા અથવા સપોર્ટ આપવા માટે જેમને જરૂર હોય તેમના સુધી જ એક્સેસ મર્યાદિત કરીએ છીએ. પ્રોડક્શન સિસ્ટમ્સનો એક્સેસ લઘુત્તમ-અધિકાર (least-privilege) આધારિત છે અને તેનો લોગ રાખવામાં આવે છે.
૪. સુરક્ષા પગલાં
જોખમને અનુરૂપ, અમે અકસ્માત કે ગેરકાયદેસર વિનાશ, નુકસાન, ફેરફાર અને અનાધિકૃત જાહેરાત કે એક્સેસ સામે ગ્રાહકના વ્યક્તિગત ડેટાનું રક્ષણ કરવા માટે યોગ્ય તકનીકી અને સંગઠનાત્મક પગલાં અમલમાં મૂકીએ છીએ. આમાં નીચેનાનો સમાવેશ થાય છે:
- અમારી સેવાઓમાં TLS દ્વારા ટ્રાન્ઝિટમાં રહેલા ડેટાનું એન્ક્રિપ્શન.
- રો-લેવલ સિક્યુરિટી સાથે ડેટાબેઝ સુધી લાગુ કરવામાં આવેલ પ્રતિ-ટેનન્ટ આઇસોલેશન, જેથી એક ગ્રાહકનું એન્વાયર્નમેન્ટ બીજાના એન્વાયર્નમેન્ટ સુધી પહોંચી ન શકે.
- ઓછામાં-ઓછા વિશેષાધિકારવાળા એક્સેસ કંટ્રોલ, જેમાં કોડ અથવા કન્ફિગરેશન ફાઇલોને બદલે સમર્પિત સિક્રેટ્સ મેનેજરમાં ગુપ્ત માહિતી રાખવામાં આવે છે.
- વિશેષાધિકૃત અને વહીવટી ક્રિયાઓનો ઓડિટ કરી શકાય તેવો ટ્રેલ.
- સતત નિરીક્ષણ, માલવેર સ્કેનિંગ, અને સુરક્ષા ઘટનાઓની ઓળખ, સંચાલન અને રિપોર્ટિંગ માટેની વ્યાખ્યાયિત પ્રક્રિયા.
- તમારી યોજનાના રીટેન્શન વિન્ડો અનુસાર, પુનઃસ્થાપન પરીક્ષણ સાથે નિયમિત બેકઅપ.
૫. સબ-પ્રોસેસર્સ
તમે સેવા પ્રદાન કરવામાં સહાય કરવા માટે સબ-પ્રોસેસર્સને જોડવા માટે અમને સામાન્ય અધિકાર આપો છો. અમે દરેક સબ-પ્રોસેસર પર ડેટા સુરક્ષાની જવાબદારીઓ લાદીએ છીએ જે આ DPA કરતાં ઓછી સુરક્ષિત નથી, અને અમે તેમની કામગીરી માટે તમારી સામે જવાબદાર રહીએ છીએ. અમે હાલમાં નીચેની શ્રેણીઓમાં સબ-પ્રોસેસર્સનો ઉપયોગ કરીએ છીએ:
- પ્લેટફોર્મ અને તેના ડેટાને હોસ્ટ કરતા ઇન્ફ્રાસ્ટ્રક્ચર અને ક્લાઉડ પ્રોવાઇડર્સ.
- ચુકવણી પ્રદાતાઓ, ચુકવણી સ્વીકારવા અને છેતરપિંડી અટકાવવા માટે (તેઓ બિલિંગ ડેટા મેળવે છે, તમારી સાઇટ્સની સામગ્રી નહીં).
- એકાઉન્ટ અને સેવા સંબંધિત સંદેશાઓ મોકલવા માટેનો એક ટ્રાન્ઝેક્શનલ ઇમેઇલ પ્રોવાઇડર.
- એક પ્રોડક્ટ-એનાલિટિક્સ પ્રોવાઇડર (PostHog), જેનો ઉપયોગ ફક્ત અમારી પોતાની વેબસાઇટ્સ પર અને ફક્ત મુલાકાતીની સંમતિથી જ થાય છે.
- ડોમેઇન રજિસ્ટ્રીઓ અને DNS, CDN અને સુરક્ષા પ્રદાતાઓ, જ્યાં તમારી યોજના તેમનો ઉપયોગ કરે છે.
૬. સબ-પ્રોસેસર્સમાં ફેરફારો
અમે ઉપરોક્ત શ્રેણીઓને અદ્યતન રાખીએ છીએ અને વિનંતી કરવા પર ચોક્કસ સબ-પ્રોસેસર્સની સૂચિ ઉપલબ્ધ કરાવીશું. જ્યાં અમે ગ્રાહકનો અંગત ડેટા પ્રોસેસ કરતા કોઈ સબ-પ્રોસેસરને ઉમેરવા અથવા બદલવાનો ઇરાદો ધરાવીએ છીએ, ત્યાં અમે તમને માહિતગાર થવા માટેનું એક માધ્યમ અને કાયદેસરના ડેટા સુરક્ષા આધાર પર વાંધો ઉઠાવવાની યોગ્ય તક આપીશું. જો અમે વાજબી વાંધાનું નિરાકરણ ન લાવી શકીએ, તો તમે સેવાના પ્રભાવિત ભાગને સમાપ્ત કરી શકો છો.
૭. ડેટા વિષયના અધિકારોમાં તમને સહાય કરવી
પ્રક્રિયાના સ્વરૂપને ધ્યાનમાં રાખીને, આ યોગ્ય ટેકનિકલ અને સંગઠનાત્મક પગલાં તથા સેવામાં ઉપલબ્ધ સાધનો પૂરા પાડીને - જ્યાં સુધી તે શક્ય હોય ત્યાં સુધી - માહિતી સંબંધિત વ્યક્તિઓ (ડેટા સબ્જેક્ટ્સ) દ્વારા તેમના અધિકારો - એક્સેસ, સુધારો, નાબૂદી, પ્રતિબંધ, પોર્ટેબિલિટી અને વિરોધ - નો ઉપયોગ કરવાની વિનંતીઓનો જવાબ આપવામાં અમે તમને મદદ કરીએ છીએ.
જો અમને તમારા ડેટા વિષયોમાંથી કોઈ એક પાસેથી સીધી વિનંતી પ્રાપ્ત થાય છે, તો અમે તમારી સૂચના સિવાય અથવા કાયદેસર રીતે આવશ્યક હોવા સિવાય તેનો જાતે જવાબ આપીશું નહીં, અને જ્યાં અમે ઓળખી શકીશું કે તે તમારા ડેટા સાથે સંબંધિત છે ત્યાં અમે તેને તમને મોકલી આપીશું.
૮. વ્યક્તિગત ડેટા ભંગ
અમે નિશ્ચિત ઘટના પ્રક્રિયા જાળવી રાખીએ છીએ. ગ્રાહકના વ્યક્તિગત ડેટાને અસર કરતા વ્યક્તિગત ડેટા ઉલ્લંઘન વિશે જાણ થયા પછી, અમે તમને અનાવશ્યક વિલંબ વિના સૂચિત કરીએ છીએ અને નિરીક્ષણ અધિકારી તથા ડેટા વિષયો પ્રત્યેની તમારી પોતાની સૂચના પsynchronization ફરજો પૂરી કરવા માટે તમને વ્યાજબી રીતે જરૂરી માહિતી પૂરી પાડીએ છીએ — જેમાં ઉલ્લંઘનનું સ્વરૂપ, સંભવિત પરિણામો અને લેવાયેલા અથવા પ્રસ્તાવિત ઉપાયોનો સમાવેશ થાય છે. પ્રોસેસિંગને સુરક્ષિત રાખવા, ડેટા સુરક્ષા અસરોનું મૂલ્યાંકન કરવા અને જ્યાં જરૂરી હોય ત્યાં નિરીક્ષણ અધિકારીઓ સાથે પરામર્શ કરવાની તમારી જવાબદારીઓમાં, અમારી પાસે ઉપલબ્ધ માહિતીને ધ્યાનમાં રાખીને, અમે તમને સહાય પણ કરીએ છીએ.
૯. આંતરરાષ્ટ્રીય ટ્રાન્સફર
અમે યુનાઇટેડ કિંગડમમાં સ્થિત છીએ અને યુકે (UK) તથા યુરોપિયન ઇકોનોમિક એરિયા (EEA) માં ડેટા રાખવાનું પસંદ કરીએ છીએ. જ્યાં ગ્રાહકના વ્યક્તિગત ડેટાને UK અથવા EEA બહાર ટ્રાન્સફર કરવામાં આવે છે — ભલે અમારા દ્વારા કે સબ-પ્રોસેસર દ્વારા — અમે કાયદેસરના ટ્રાન્સફર મિકેનિઝમ પર નિર્ભર રહીએ છીએ જેમ કે પર્યાપ્તતાનો નિર્ણય (adequacy decision), UK ઇન્ટરનેશનલ ડેટા ટ્રાન્સફર એગ્રીમેન્ટ અથવા એડેન્ડમ, અથવા EU સ્ટાન્ડર્ડ કોન્ટ્રાક્ટ્યુઅલ ક્લોઝીસ, સાથે જ્યાં જરૂર હોય ત્યાં વધારાના સુરક્ષાના પગલાં લેવામાં આવે છે, જેથી ડેટાને અનિવાર્યપણે સમાન સ્તરનું રક્ષણ મળતું રહે.
૧૦. સમાપ્તિ પર પરત કરવું અને ડિલીટ કરવું
સેવાના અંતે, અને તમારી પસંદગી અનુસાર, અમે વાજબી સમયગાળા માટે તમારો ગ્રાહક અંગત ડેટા નિકાસ (export) કરવા માટે તમને ઉપલબ્ધ કરાવીએ છીએ, અને પછી તેને કાઢી નાખીએ છીએ અથવા પરત કરીએ છીએ અને તેની વર્તમાન નકલો કાઢી નાખીએ છીએ, સિવાય કે કાયદા દ્વારા અમારે તેને રાખવો જરૂરી હોય. બેકઅપમાં રાખવામાં આવેલ ડેટા સામાન્ય બેકઅપ-સમાપ્તિ ચક્ર પર કાઢી નાખવામાં આવે છે. જ્યાં કાયદેસર રીતે ડેટા જાળવી રાખવો જરૂરી હોય, ત્યાં અમે માત્ર કાયદા મુજબ જરૂરી ડેટા જ રાખીએ છીએ અને આ DPA હેઠળ તેનું રક્ષણ કરવાનું ચાલુ રાખીએ છીએ.
૧૧. ઑડિટ્સ અને પાલન દર્શાવવું
અમે આ DPA નું પાલન દર્શાવવા માટે વાજબી રીતે જરૂરી માહિતી ઉપલબ્ધ કરાવીએ છીએ, અને તમારા દ્વારા અથવા તમારા દ્વારા અધિકૃત ઓડિટર દ્વારા કરવામાં આવતી તપાસ સહિતના ઓડિટની મંજૂરી આપીએ છીએ અને તેમાં સહયોગ કરીએ છીએ. શેર કરેલા પ્લેટફોર્મ અને અન્ય ગ્રાહકોની સુરક્ષા અને ગોપનીયતાનું રક્ષણ કરવા માટે, ઓડિટ વાજબી અગાઉની નોટિસ પર, વાજબી આવર્તી ધોરણે, ગોપનીયતાને આધીન હશે, અને અમે અમારી દસ્તાવેજીકરણ, સુરક્ષા વર્ણનો અને અમારી પાસેના કોઈપણ તૃતીય-પક્ષ અહેવાલો પ્રદાન કરીને ઓડિટની વિનંતી સંતોષી શકીએ છીએ.
૧૨. જવાબદારી અને પ્રાથમિકતા
આ ડીપીએ હેઠળ દરેક પક્ષની જવાબદારી સેવાની શરતોમાં રહેલી જવાબદારીની મર્યાદાઓ અને બાકાત રાખવાની જોગવાઈઓને આધીન છે. ગ્રાહકના વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા અંગે જો આ ડીપીએ અને સેવાની શરતો વચ્ચે કોઈ તફાવત હોય, તો આ ડીપીએ માન્ય રહેશે; જો આ ડીપીએ અને પ્રમાણભૂત કરારની શરતો (જ્યાં તે લાગુ પડતી હોય) વચ્ચે કોઈ તફાવત હોય, તો તે શરતો માન્ય રહેશે.
૧૩. અમારો સંપર્ક કેવી રીતે કરવો
આ DPA હેઠળ પ્રોસેસર Zinn Digital® Ltd (કંપની નં. 16385785, VAT નં. GB 526 5236 92), 71-75 શેલ્ટન સ્ટ્રીટ, કોવેન્ટ ગાર્ડન, લંડન, WC2H 9JQ, યુનાઇટેડ કિંગડમ છે.
કોઈપણ ડેટા સુરક્ષા પ્રશ્ન માટે, તમારા અધિકારોનો ઉપયોગ કરવા માટે, અથવા આ DPA ની સહી કરેલ સ્વતંત્ર દસ્તાવેજ તરીકે વિનંતી કરવા માટે, zinndigital.com/contact પરના સંપર્ક પૃષ્ઠ દ્વારા અમારો સંપર્ક કરો, અથવા office@zinndigital.com પર ઇમેઇલ કરો. અમે ડેટા સુરક્ષા વિનંતીઓને તેના માટે જવાબદાર વ્યક્તિ સુધી પહોંચાડીએ છીએ.
વારંવાર પૂછાતા પ્રશ્નો
આ DPA ક્યારે લાગુ પડે છે અને ગોપનીયતા નીતિ (Privacy Policy) ક્યારે લાગુ પડે છે?
આ ડીપીએ (DPA) તમારી સાઇટ્સ અને એપ્લિકેશન્સમાં રહેલા વ્યક્તિગત ડેટાને લાગુ પડે છે જેને તમે અમારી સાથે હોસ્ટ કરો છો, જ્યાં તમે નિયંત્રક છો અને અમે તમારા પ્રોસેસર છીએ. અમારી ગોપનીયતા નીતિ (Privacy Policy) તે ડેટાને લાગુ પડે છે જેને અમે અમારા પોતાના અધિકાર હેઠળ નિયંત્રિત કરીએ છીએ — તમારું એકાઉન્ટ, તમારું બિલિંગ અને અમારી પોતાની વેબસાઇટ-વિઝિટર એનાલિટિક્સ.
મારે કોઈ દસ્તાવેજ પર સહી કરવાની જરૂર છે?
આ ડીપીએ (DPA) પહેલેથી જ તમારી સેવાઓની શરતો (Terms of Service) નો એક ભાગ છે, તેથી તે અલગ સહી વિના અમલમાં છે. જો તમારી સંસ્થાની ખરીદી પ્રક્રિયા માટે તેને અલગ દસ્તાવેજ તરીકે અમલમાં મૂકવાની જરૂર હોય, તો અમારો સંપર્ક કરો અને અમે તેની વ્યવસ્થા કરીશું.
તમારા સબ-પ્રોસેસર્સ કોણ છે?
અમે વ્યાખ્યાયિત કેટેગરીમાં સબ-પ્રોસેસર્સનો ઉપયોગ કરીએ છીએ — ઈન્ફ્રાસ્ટ્રક્ચર અને ક્લાઉડ, ચુકવણીઓ, ટ્રાન્ઝેક્શનલ ઈમેલ, પ્રોડક્ટ એનાલિટિક્સ (માત્ર અમારી પોતાની સાઇટ્સ પર), અને ડોમેન/DNS/CDN/સુરક્ષા પ્રદાતાઓ જ્યાં તમારો પ્લાન તેનો ઉપયોગ કરે છે. અમે વિનંતી કરવા પર ચોક્કસ સૂચિ પ્રદાન કરીશું અને તમને ફેરફારો વિશે જાણકાર રહેવાનો અને વાંધો ઉઠાવવાનો માર્ગ આપીશું.
શું તમે AI મોડેલ્સને તાલીમ આપવા માટે મારા હોસ્ટેડ ડેટાનો ઉપયોગ કરો છો?
ના. અમે તમારા દસ્તાવેજીકૃત સૂચનો પર હોસ્ટિંગ ચલાવવા માટે જ તમારી સાઇટ્સની અંદરના વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ છીએ. અમે તેનો ઉપયોગ આપણા પોતાના હેતુઓ માટે કરતા નથી, અને અમે તેનો ઉપયોગ મોડેલોને તાલીમ આપવા માટે પણ કરતા નથી.
જો હું છોડી દઉં તો મારા ડેટાનું શું થશે?
અમે તેને યોગ્ય સમયગાળા માટે નિકાસ માટે ઉપલબ્ધ કરાવીએ છીએ, પછી તેને કાઢી નાખીએ છીએ અથવા પરત કરીએ છીએ અને અમારી નકલો કાઢી નાખીએ છીએ, સિવાય કે કાયદા દ્વારા જે રાખવાની જરૂર હોય. બેકઅપ તેમની સામાન્ય સમાપ્તિસૂચક ચક્ર પર કાઢી નાખવામાં આવે છે.