सामग्री पर जाएं
कानूनी

डेटा प्रोसेसिंग एग्रीमेंट (DPA)

यह करार PageOneBoost (प्रोसेसर) द्वारा अपने क्लाइंट्स (कंट्रोलर) की ओर से किए जाने वाले व्यक्तिगत डेटा प्रोसेसिंग को, GDPR के अनुच्छेद 28 के अनुसार, नियंत्रित करता है। अनुरोध पर contact@pageoneboost.com पर हस्ताक्षर योग्य संस्करण उपलब्ध कराया जाता है।

अंतिम अपडेट : 26 juillet 2026

1. विषय-वस्तु, अवधि, प्रकृति एवं उद्देश्य

प्रोसेसिंग में केवल वे डेटा शामिल हैं जो सब्सक्राइब की गई सेवाओं (SEO, वेबसाइट निर्माण एवं होस्टिंग, रिपोर्टिंग, क्लाइंट रिलेशनशिप) की डिलीवरी हेतु सख्ती से आवश्यक हैं। यह सेवा अनुबंध की अवधि तक चलता है; डेटा श्रेणियां: व्यावसायिक पहचान एवं संपर्क विवरण, बिलिंग डेटा, वेबसाइट हेतु प्रदान की गई सामग्री, ट्रैफ़िक आंकड़े।

2. प्रोसेसर के दायित्व

PageOneBoost केवल क्लाइंट के दस्तावेज़ीकृत निर्देशों के अनुसार डेटा प्रोसेस करता है — जिसमें किसी तीसरे देश को किया जाने वाला कोई भी हस्तांतरण भी शामिल है — जब तक कि यूरोपीय संघ या किसी सदस्य राष्ट्र के कानून के तहत यह आवश्यक न हो, ऐसी स्थिति में प्रोसेसिंग से पहले क्लाइंट को सूचित किया जाता है (जब तक कि वह कानून इस सूचना को प्रतिबंधित न करे); अधिकृत व्यक्तियों की गोपनीयता सुनिश्चित करता है; ट्रस्ट सेंटर में वर्णित तकनीकी एवं संगठनात्मक उपायों (ट्रांज़िट एवं रेस्ट में एन्क्रिप्शन, टू-फैक्टर ऑथेंटिकेशन, भूमिका-आधारित एक्सेस नियंत्रण, ऑडिट लॉगिंग, परीक्षित 3-2-1 बैकअप) को लागू करता है; लागू होने पर डेटा सब्जेक्ट अनुरोधों एवं प्रभाव आकलनों में क्लाइंट की सहायता करता है। PageOneBoost तुरंत क्लाइंट को सूचित करता है यदि, उसकी राय में, कोई निर्देश GDPR या डेटा सुरक्षा से संबंधित किसी अन्य प्रावधान का उल्लंघन करता है।

3. सब-प्रोसेसिंग

सबप्रोसेसर की सूची ट्रस्ट सेंटर (/trust) पर प्रकाशित की जाती है। किसी भी परिवर्तन की सूचना 30 दिन पहले दी जाती है, जिससे क्लाइंट वैध आधारों पर आपत्ति कर सकता है। प्रत्येक सबप्रोसेसर इस करार के समतुल्य दायित्वों से बाध्य है।

4. यूरोपीय संघ के बाहर ट्रांसफर

जब कोई सबप्रोसेसर EU के बाहर डेटा प्रोसेस करता है, तब ट्रांसफर यूरोपीय आयोग के मानक संविदात्मक खंडों (निर्णय 2021/914) और, जहां उपयुक्त हो, अतिरिक्त उपायों द्वारा शासित होता है।

5. डेटा उल्लंघन

PageOneBoost किसी व्यक्तिगत डेटा उल्लंघन की जानकारी मिलने पर बिना अनुचित विलंब के क्लाइंट को सूचित करता है, तथा पर्यवेक्षी प्राधिकरण को दी जाने वाली सूचना (GDPR अनुच्छेद 33) हेतु आवश्यक जानकारी प्रदान करता है। एक दस्तावेज़ीकृत एवं अभ्यासित इंसिडेंट प्रक्रिया बनाए रखी जाती है।

6. वापसी एवं विलोपन

सेवाओं की समाप्ति पर, PageOneBoost डेटा को एक ओपन फॉर्मेट में क्लाइंट को वापस करता है और फिर इसे अपने सिस्टम से मिटा देता है (जिसमें बैकअप उनके रिटेंशन चक्र की समाप्ति पर शामिल हैं), जब तक कि इसे बनाए रखना कानूनी रूप से आवश्यक न हो (विशेष रूप से लेखांकन: 10 वर्ष)।

7. ऑडिट

PageOneBoost अनुपालन प्रदर्शित करने हेतु आवश्यक दस्तावेज़ उपलब्ध कराता है और उचित ऑडिट की अनुमति देता है (वर्ष में एक बार, 30 दिनों की पूर्व सूचना के साथ, क्लाइंट के व्यय पर, अन्य क्लाइंट्स के डेटा तक पहुंच के बिना)।