6.1. रहस्य समीक्षा का उपयोग करने के हकदार है और ग्राहक के व्यक्तिगत डेटा जो रहस्य की समीक्षा के आंतरिक पंजीकरण प्रणाली में अपने प्रशासन और प्रबंधन प्रयोजनों के लिए आवश्यक है शामिल हैं ।
6.2. जीडीपीआर और लागू कानूनों और विनियमों के आधार पर और व्यक्तिगत डेटा के प्रसंस्करण के संदर्भ में, पार्टियां निम्नलिखित भूमिकाओं (संबद्ध जिम्मेदारियों सहित) को पहचानती हैं और अलग करती हैं: क्लाइंट नियंत्रक है, रहस्य समीक्षा को प्रोसेसर के रूप में माना जाता है, रहस्य समीक्षा द्वारा अनुबंधित एक तीसरा पक्ष जो व्यक्तिगत डेटा को एक उप-प्रोसेसर के रूप में माना जाएगा।
6.3. रहस्य की समीक्षा एक समझौते की प्रक्रिया की ओर से व्यक्तिगत डेटा के निष्पादन के संदर्भ में और ग्राहक के निर्देशों के अनुसार होगा । इसलिए, रहस्य की समीक्षा अपने स्वयं के प्रयोजनों के लिए व्यक्तिगत डेटा प्रक्रिया और/या यह तीसरे पक्ष को प्रदान करने की अनुमति नहीं है । रहस्य की समीक्षा जहां तक संभव है ग्राहक के व्यक्तिगत डेटा के प्रसंस्करण के बारे में ग्राहक के निर्देशों का पालन करेंगे ।
6.4. ग्राहक वारंट है कि सामग्री, उपयोग पर सहमत और व्यक्तिगत डेटा प्रक्रिया के लिए काम गैरकानूनी नहीं है और तीसरे पक्ष के किसी भी अधिकार का उल्लंघन नहीं होगा । ग्राहक विशेष रूप से यह सुनिश्चित करेगा कि सेवाओं के उपयोग से व्यक्तिगत डेटा की विशेष श्रेणियों को संसाधित नहीं किया जाएगा। ग्राहक क्षतिपूर्ति करता है और इसके द्वारा संबंधित सभी दावों के लिए रहस्य समीक्षा हानिरहित रखता है।
6.5. ग्राहक हानि के खिलाफ या गैरकानूनी प्रसंस्करण के किसी भी रूप के खिलाफ व्यक्तिगत डेटा की रक्षा के लिए जीडीपीआर के अनुसार उचित तकनीकी और संगठनात्मक उपाय करता है। ये उपाय प्रौद्योगिकी की वर्तमान स्थिति और कार्यान्वयन की लागत को ध्यान में रखते हुए, प्रसंस्करण द्वारा प्रतिनिधित्व जोखिमों के लिए उपयुक्त सुरक्षा का स्तर और व्यक्तिगत डेटा की प्रकृति को संरक्षित करने के लिए सुनिश्चित करते हैं । इन उपायों का उद्देश्य अनावश्यक संग्रह और व्यक्तिगत डेटा की आगे की प्रक्रिया करना भी है ।
6.6. रहस्य समीक्षा किसी भी अवैध प्रसंस्करण के खिलाफ व्यक्तिगत डेटा को सुरक्षित करने के लिए उचित तकनीकी और संगठनात्मक उपाय करती है। इन उपायों के वारंट, प्रौद्योगिकी की वर्तमान स्थिति और खाते में उन उपायों को लागू करने की लागत, सुरक्षा का एक पर्याप्त स्तर, प्रसंस्करण के जोखिम पर विचार, और की प्रकृति, व्यक्तिगत डेटा । इन उपायों का उद्देश्य व्यक्तिगत डेटा के अनावश्यक प्रसंस्करण को रोकना भी है ।
6.7. ग्राहक उपरोक्त उपायों का ऑडिट करने की अनुमति देने वाले इस समझौते की अवधि के लिए है, जिसे ऑडिट क्लाइंट द्वारा एक स्वतंत्र तीसरे पक्ष द्वारा निष्पादित किया जा सकता है। रहस्य की समीक्षा इसके द्वारा वारंट इस तरह के एक लेखा परीक्षा के साथ सहयोग करने के लिए, बशर्ते कि: (i) लेखा परीक्षा के लिए लागत ही ग्राहक द्वारा वहन कर रहे हैं; (ii) सहयोग (कर्मचारियों के समय सहित) के संबंध में रहस्य समीक्षा की लागत और/या समय ग्राहक द्वारा वहन किया जाता है; (iii) लेखा परीक्षा को कैलेंडर वर्ष में एक बार से अधिक निष्पादित नहीं किया जाता है; (iv) ऑडिट का एक वैध कारण है, जैसे डेटा का नुकसान; और (v) लेखा परीक्षा का दायरा ग्राहक द्वारा प्रदान किया जाता है और लेखा परीक्षा उपरोक्त दायरे तक सीमित है। अंक (iii), (iv) और (v) यदि लेखा परीक्षा पर्यवेक्षी प्राधिकरण की जांच के कारण होती है तो आवेदन न करें। रहस्य समीक्षा इस बात की गारंटी नहीं दे सकती कि मिस्ट्री रिव्यू के उपठेकेदार द्वारा ऑडिट किया जा सकता है जो व्यक्तिगत डेटा को संसाधित करता है।
6.8. रहस्य समीक्षा को अपनी सेवाएं प्रदान करने की प्रक्रिया में एक उप-ठेकेदार का उपयोग करने की अनुमति है। क्लाइंट मिस्ट्री रिव्यू के पहले अनुरोध पर उप-प्रोसेसर की एक सूची प्रदान करेगा। रहस्य की समीक्षा अपने विवेक और निर्णय परिवर्तन पर हो सकता है और/या सूची का विस्तार । यदि रहस्य की समीक्षा नए उप-प्रोसेसर के साथ सूची का विस्तार या परिवर्तन करती है, तो ग्राहक को इच्छित उप-ठेकेदार का उपयोग करने से पहले कम से कम दो (2) सप्ताह अधिसूचित किया जाएगा और प्रस्तावित नए उप-प्रोसेसर पर आपत्ति करने का अवसर दिया जाएगा।
6.9. यदि रहस्य समीक्षा संदिग्धों या जानता है कि ग्राहक के व्यक्तिगत डेटा से समझौता किया जाता है, डेटा या सुरक्षा उल्लंघन के कारण, मिस्ट्री रिव्यू बिना किसी देरी के क्लाइंट को सूचित करता है। इस अधिसूचना के जवाब में ग्राहक स्वतंत्र रूप से आकलन करता है कि क्या उसे डेटा विषयों और/या पर्यवेक्षी प्राधिकरणों को सूचित करना चाहिए । ग्राहक है और किसी भी कानूनी को सूचित करने के दायित्व के लिए जिंमेदार रहता है । हालांकि, रहस्य समीक्षा व्यक्तिगत डेटा के प्रसंस्करण के बारे में लागू कानूनों और विनियमों के तहत अपने दायित्वों को पूरा करने के लिए ग्राहक का समर्थन करने के लिए तैयार है।
6.10. यदि कोई डेटा विषय सामान्य डेटा संरक्षण विनियमन के तहत अपने अधिकारों का आह्वान करता है, तो यह ग्राहक को अनुरोध को अग्रेषित करेगा। क्लाइंट डेटा विषय के अनुरोध का पालन करेगा। रहस्य समीक्षा आगे के बारे में डेटा विषय को सूचित करेगा और ग्राहक के आगे के निर्देशों का इंतजार करेंगे ।
6.11. समझौते/आदेश की अवधि की समाप्ति या व्यक्तिगत डेटा की उल् वाधि या समझौते की समाप्ति/असाइनमेंट मिस्ट्री रिव्यू के बाद ग्राहक को व्यक्तिगत डेटा को हटाने से पहले व्यक्तिगत डेटा प्राप्त करने का अवसर मिलेगा ।
6.12. इस लेख के पूर्वगामी पैराग्राफ को जीडीपीआर के अनुसार एक बुनियादी डेटा प्रोसेसिंग समझौता माना जाता है।