आशयाकडे जा
कायदेशीर

डेटा प्रक्रिया करार (DPA)

हा करार PageOneBoost (प्रक्रियाकर्ता) द्वारे त्याच्या ग्राहकांच्या (नियंत्रक) वतीने, GDPR च्या अनुच्छेद 28 नुसार केल्या जाणाऱ्या वैयक्तिक डेटाच्या प्रक्रियेचे नियमन करतो. स्वाक्षरीयोग्य आवृत्ती contact@pageoneboost.com वर विनंती केल्यास उपलब्ध करून दिली जाते.

शेवटचे अद्ययावतन : 26 juillet 2026

1. विषय, कालावधी, स्वरूप आणि उद्देश

प्रक्रिया ही सदस्यता घेतलेल्या सेवा (SEO, वेबसाइट निर्मिती आणि होस्टिंग, अहवाल, ग्राहक संबंध) पुरवण्यासाठी काटेकोरपणे आवश्यक असलेल्या डेटापुरती मर्यादित आहे. ती सेवा कराराच्या कालावधीपर्यंत चालते; डेटा प्रकार: व्यावसायिक ओळख आणि संपर्क तपशील, बीजक डेटा, वेबसाइटसाठी पुरवलेला मजकूर, रहदारी आकडेवारी.

2. प्रक्रियाकर्त्याची बंधने

PageOneBoost केवळ ग्राहकाच्या दस्तऐवजीकरण केलेल्या सूचनांनुसार डेटावर प्रक्रिया करते — ज्यामध्ये कोणत्याही तृतीय देशाकडे केल्या जाणाऱ्या हस्तांतरणाचाही समावेश आहे — जोपर्यंत युरोपियन युनियन किंवा एखाद्या सदस्य राष्ट्राच्या कायद्यानुसार हे आवश्यक नसेल, अशा स्थितीत प्रक्रियेपूर्वी ग्राहकाला सूचित केले जाते (जोपर्यंत तो कायदा अशी सूचना देण्यास मनाई करत नाही); अधिकृत व्यक्तींची गोपनीयता सुनिश्चित करते; विश्वास केंद्रात वर्णन केलेल्या तांत्रिक आणि संघटनात्मक उपाययोजना (संक्रमणादरम्यान आणि विश्रांतीतील एन्क्रिप्शन, द्वि-घटक प्रमाणीकरण, भूमिका-आधारित प्रवेश नियंत्रण, लेखापरीक्षण नोंद, चाचणी केलेले 3-2-1 बॅकअप) राबवते; आवश्यक असल्यास डेटा विषयांच्या विनंत्या आणि परिणाम मूल्यांकनांमध्ये ग्राहकाला सहाय्य करते. PageOneBoost ग्राहकाला त्वरित सूचित करते, जर तिच्या मते एखादी सूचना GDPR किंवा अन्य डेटा संरक्षण तरतुदीचे उल्लंघन करत असेल.

3. उप-प्रक्रिया

उप-प्रक्रियाकर्त्यांची यादी विश्वास केंद्रात (/trust) प्रकाशित केली जाते. कोणताही बदल 30 दिवसांच्या पूर्वसूचनेसह जाहीर केला जातो, ज्यामुळे ग्राहकाला योग्य कारणास्तव आक्षेप घेता येतो. प्रत्येक उप-प्रक्रियाकर्ता या करारासमान बंधनांनी बांधील असतो.

4. युरोपियन संघाबाहेरील स्थानांतरण

जर एखादा उप-प्रक्रियाकर्ता EU बाहेर डेटावर प्रक्रिया करत असेल, तर हे स्थानांतरण युरोपियन आयोगाच्या प्रमाणित करारात्मक अटींद्वारे (निर्णय 2021/914) आणि आवश्यकतेनुसार पूरक उपाययोजनांद्वारे नियंत्रित केले जाते.

5. डेटाचे उल्लंघन

वैयक्तिक डेटाच्या उल्लंघनाची जाणीव झाल्यानंतर PageOneBoost विनाविलंब ग्राहकाला सूचित करते, आणि पर्यवेक्षी प्राधिकरणाला सूचना देण्यासाठी आवश्यक माहिती पुरवते (GDPR अनुच्छेद 33). दस्तऐवजीकरण केलेली आणि सराव केलेली घटना प्रक्रिया कायम राखली जाते.

6. परत करणे आणि हटवणे

सेवा संपल्यानंतर, PageOneBoost डेटा एका खुल्या स्वरूपात ग्राहकाला परत करते आणि त्यानंतर तो आपल्या प्रणालींमधून हटवते (संबंधित साठवण चक्र संपल्यानंतरचे बॅकअप यासह), जोपर्यंत कायद्याने तो जतन करणे बंधनकारक नाही (विशेषतः लेखांकनासाठी: 10 वर्षे).

7. लेखापरीक्षण

PageOneBoost अनुपालन सिद्ध करण्यासाठी आवश्यक दस्तऐवज उपलब्ध करून देते आणि वाजवी लेखापरीक्षणांना परवानगी देते (वर्षातून एकदा, 30 दिवसांच्या पूर्वसूचनेसह, ग्राहकाच्या खर्चाने, इतर ग्राहकांच्या डेटामध्ये प्रवेशाशिवाय).