कानूनी · डेटा प्रोसेसिंग

डाटा प्रासेसिंग समझौता।

Rozper एक प्रोसेसर के रूप में आपकी ओर से व्यक्तिगत डेटा को कैसे संसाधित करता है, और इसके साथ आने वाले दायित्व क्या हैं।

आखरी अपडेट · 15 मई 2026

1 · प्रसंस्करण का उद्देश्य और दायरा

यह डेटा प्रोसेसिंग समझौता ("डीपीए") Rozper, Inc. ("Rozper," "हम," या "प्रोसेसर") और Rozper प्लेटफ़ॉर्म ("ग्राहक" या "नियंत्रक") के लिए साइन अप करने वाले व्यावसायिक ग्राहक के बीच समझौते का हिस्सा है।

यह व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है जो तब होता है जब ग्राहक अपने स्वयं के अंतिम उपयोगकर्ताओं,

संपर्कों और कर्मचारियों के साथ संवाद करने के लिए Rozper के UCaaS, होलसेल वॉयस, SIP ट्रंकिंग, वर्चुअल नंबर और बल्क मैसेजिंग सेवाओं ("सेवाएं") का उपयोग करता है।

प्रसंस्करण का उद्देश्य संकीर्ण और कार्यात्मक है: कॉल और संदेशों को रूट करना, हमारे 150 से अधिक देशों में वर्चुअल नंबरों का प्रावधान करना,

बिलिंग रिकॉर्ड तैयार करना, और - जहां ग्राहक ने सुविधा चालू की है - गुणवत्ता और अनुपालन उद्देश्यों के लिए बातचीत को रिकॉर्ड करना,

ट्रांसक्राइब करना या उसका विश्लेषण करना।

Rozper व्यक्तिगत डेटा को केवल अंतर्निहित वाणिज्यिक समझौते की अवधि के लिए ग्राहक द्वारा कॉन्फ़िगर की गई सेवाओं को वितरित करने के लिए संसाधित करता है,

जब तक कि कानून द्वारा लंबी अवधि की आवश्यकता न हो।

2 · भूमिकाएँ: प्रोसेसर के रूप में Rozper, नियंत्रक के रूप में ग्राहक

लागू डेटा संरक्षण कानून (ईयू/यूके जीडीपीआर और कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम सहित) के प्रयोजनों के लिए, पार्टियां इस बात से सहमत हैं कि ग्राहक कार्य करता है डेटा नियंत्रक(या सीसीपीए शब्दावली के तहत "व्यवसाय") अपने अंतिम उपयोगकर्ताओं, संपर्कों और सेवाओं के माध्यम से प्रवाहित होने वाले कर्मचारियों के व्यक्तिगत डेटा के संबंध में। Rozper के रूप में कार्य करता है डेटा प्रोसेसर(या "सेवा प्रदाता"), उस डेटा को पूरी तरह से ग्राहक के दस्तावेजी निर्देशों पर संसाधित करता है जैसा कि इस डीपीए, अंतर्निहित समझौते और प्लेटफ़ॉर्म के ग्राहक के कॉन्फ़िगरेशन में निर्धारित किया गया है।

Rozper उन उद्देश्यों को निर्धारित नहीं करता है जिनके लिए ग्राहक के किरायेदार के माध्यम से गुजरने वाले व्यक्तिगत डेटा को संसाधित किया जाता है, और उस डेटा को अपने विज्ञापन उद्देश्यों के लिए बेचता, किराए पर या उपयोग नहीं करता है। जहां Rozper ग्राहक के स्वयं के कर्मियों के बारे में खाता, बिलिंग, या मार्केटिंग-साइट डेटा संसाधित करता है, यह एक स्वतंत्र नियंत्रक के रूप में ऐसा करता है, जैसा कि हमारे में वर्णित है गोपनीयता नीति.

3 · संसाधित व्यक्तिगत डेटा की श्रेणियाँ

सेवाएँ व्यक्तिगत डेटा की कई श्रेणियों को छू सकती हैं, यह इस पर निर्भर करता है कि ग्राहक ने किन उत्पादों को सक्षम किया है:

  • कॉल और संदेश मेटाडेटा. कॉल और कॉल किए गए नंबर, टाइमस्टैम्प, अवधि, रूटिंग लेग, एसएमएस डिलीवरी रसीदें, और कॉल और संदेशों के रूप में उत्पन्न वाहक कोड हमारे नेटवर्क को पार करते हैं।
  • रिकॉर्डिंग और प्रतिलेख। ऑडियो रिकॉर्डिंग, एआई-जनरेटेड ट्रांसक्रिप्ट और बातचीत सारांश, लेकिन केवल वहीं जहां ग्राहक ने किसी दिए गए नंबर या कतार के लिए कॉल रिकॉर्डिंग या ट्रांसक्रिप्शन सक्षम किया है।
  • संपर्क एवं सीआरएम डेटा। नाम, फ़ोन नंबर, ईमेल पते और खाता पहचानकर्ता जिन्हें ग्राहक अपने CRM या हेल्पडेस्क से Rozper में पावर कॉलर आईडी, रूटिंग नियमों या क्लिक-टू-कॉल वर्कफ़्लोज़ में सिंक करता है।
  • बिलिंग एवं खाता डेटा. चालान विवरण, उपयोग की मात्रा और ग्राहक के स्वयं के खाते से जुड़े भुगतान संदर्भ, हमारी गोपनीयता नीति में वर्णित भुगतान-प्रसंस्करण शर्तों के तहत संभाले जाते हैं।
  • एजेंट/उपयोगकर्ता पहचानकर्ता. प्लेटफ़ॉर्म पर सीटों के रूप में प्रावधानित ग्राहक के कर्मचारियों या ठेकेदारों के नाम और लॉगिन क्रेडेंशियल।

Rozper को सेवाओं का उपयोग करने के लिए ग्राहक को विशेष श्रेणियों के डेटा (अनुच्छेद 9 जीडीपीआर) जमा करने की आवश्यकता नहीं है, और ग्राहक से ऐसे डेटा को प्लेटफ़ॉर्म के माध्यम से रूट न करने के लिए कहता है जब तक कि कोई विशिष्ट लिखित व्यवस्था न हो।

4 · प्रसंस्करण निर्देश और कर्मचारी गोपनीयता

Rozper व्यक्तिगत डेटा को केवल ग्राहक के दस्तावेजी निर्देशों पर संसाधित करेगा - जिसमें रूटिंग नियमों, रिकॉर्डिंग टॉगल और एकीकरण के ग्राहक के कॉन्फ़िगरेशन में एम्बेडेड निर्देश शामिल हैं - जब तक कि Rozper पर बाध्यकारी कानून द्वारा अन्यथा ऐसा करने की आवश्यकता न हो,

उस स्थिति में Rozper ग्राहक को प्रसंस्करण से पहले उस कानूनी आवश्यकता के बारे में सूचित करेगा, जब तक कि कानून इस तरह के नोटिस पर रोक नहीं लगाता।

प्रत्येक Rozper कर्मचारी और ठेकेदार, जिनके पास सिस्टम तक पहुंच है, जिसमें ग्राहक का व्यक्तिगत डेटा हो सकता है, लिखित गोपनीयता दायित्वों से बंधा हुआ है जो उनके रोजगार के अंत तक जीवित रहता है,

और पहुंच प्राप्त करने से पहले सुरक्षा और डेटा-हैंडलिंग प्रशिक्षण पूरा करता है।

कॉल सामग्री या रिकॉर्डिंग ले जाने वाली उत्पादन प्रणालियों तक पहुंच न्यूनतम-विशेषाधिकार के आधार पर प्रतिबंधित है और लॉग इन है।

5 · उप-प्रोसेसर का उपयोग और आपत्ति का अधिकार

ग्राहक सेवाएं प्रदान करने में सहायता के लिए उप-प्रोसेसरों को संलग्न करने के लिए Rozper के लिए सामान्य प्राधिकरण प्रदान करता है - उदाहरण के लिए,

क्लाउड इंफ्रास्ट्रक्चर होस्टिंग, कैरियर इंटरकनेक्ट पार्टनर्स, और ईमेल या एसएमएस डिलीवरी प्रदाता।

Rozper प्रत्येक उप-प्रोसेसर पर डेटा-संरक्षण दायित्व लगाता है जो इस डीपीए में निर्धारित किए गए भौतिक रूप से समकक्ष हैं, और प्रत्येक उप-प्रोसेसर के प्रदर्शन के लिए उत्तरदायी रहता है।

उप-प्रोसेसरों की वर्तमान, अनुरक्षित सूची - जिसमें प्रत्येक क्या करता है और यह कहाँ स्थित है - शामिल है - यहां प्रकाशित की गई है /उप-प्रोसेसर. Rozper एक नया उप-प्रोसेसर जोड़ने से पहले अग्रिम सूचना देगा जो ग्राहक के व्यक्तिगत डेटा को संभालेगा। यदि ग्राहक नोटिस अवधि के भीतर डेटा-सुरक्षा के आधार पर नए उप-प्रोसेसर पर उचित रूप से आपत्ति जताता है, तो पार्टियां समाधान खोजने के लिए अच्छे विश्वास से काम करेंगी, जिसमें Rozper ग्राहक के डेटा को उस उप-प्रोसेसर के माध्यम से रूट नहीं करना शामिल हो सकता है या, यदि कोई समाधान नहीं होता है, तो ग्राहक को बिना दंड के प्रभावित सेवा को समाप्त करने की अनुमति देना शामिल हो सकता है।

6 · सुरक्षा उपाय

Rozper बड़े पैमाने पर दूरसंचार डेटा के प्रसंस्करण के जोखिम के लिए उपयुक्त तकनीकी और संगठनात्मक उपायों को बनाए रखता है, जिसमें शामिल हैं:

  • ट्रांज़िट में डेटा का एन्क्रिप्शन (टीएलएस/एसआरटीपी) और बाकी उत्पादन डेटा स्टोर में।
  • आंतरिक प्रणालियों के लिए भूमिका-आधारित पहुंच नियंत्रण, एकल साइन-ऑन और अनिवार्य बहु-कारक प्रमाणीकरण।
  • नेटवर्क विभाजन, कैरियर-ग्रेड DDoS सुरक्षा, और हमारे वैश्विक उपस्थिति बिंदुओं पर निरंतर निगरानी।
  • बुनियादी ढांचे को अनावश्यक रूटिंग पथों के साथ 99.99% प्लेटफ़ॉर्म अपटाइम के लिए इंजीनियर किया गया है ताकि क्षेत्रीय विफलता ग्राहक के ट्रैफ़िक को बाधित न करे।
  • नियमित भेद्यता स्कैनिंग, प्रवेश परीक्षण, और एक दस्तावेजी घटना-प्रतिक्रिया प्रक्रिया।

हमारी सुरक्षा संरचना पर अधिक विवरण यहां उपलब्ध है /सुरक्षा.

7 · डेटा विषय अधिकारों के साथ सहायता

क्योंकि ग्राहक प्लेटफ़ॉर्म के माध्यम से प्रवाहित होने वाले अंतिम-उपयोगकर्ता और संपर्क डेटा का नियंत्रक है, Rozper ग्राहक को किसी भी डेटा-विषय अनुरोध (पहुंच,

सुधार, विलोपन, प्रतिबंध, पोर्टेबिलिटी, या आपत्ति) को अग्रेषित करेगा जो Rozper सीधे ग्राहक नियंत्रण डेटा के संबंध में प्राप्त करता है,

जब तक कि ऐसा करने का निर्देश न दिया जाए, तब तक वह खुद ही जवाब नहीं देगा।

Rozper ग्राहक को स्वयं-सेवा उपकरण प्रदान करता है - जिसमें एडमिन कंसोल में नंबर, रिकॉर्डिंग और संपर्क हटाने के नियंत्रण शामिल हैं - और अन्यथा उचित तकनीकी सहायता प्रदान करेगा ताकि ग्राहक लागू कानून द्वारा आवश्यक समयसीमा के भीतर डेटा-विषय अनुरोधों का जवाब दे सके।

8 · अधिसूचना प्रतिबद्धताओं का उल्लंघन

यदि Rozper को सुरक्षा के पुष्ट उल्लंघन के बारे में पता चलता है, जिसके कारण सेवाओं पर संसाधित ग्राहक के व्यक्तिगत डेटा का आकस्मिक या गैरकानूनी विनाश,

हानि, परिवर्तन, अनधिकृत प्रकटीकरण या उस तक पहुंच होती है (एक "सुरक्षा घटना"), तो Rozper बिना किसी देरी के ग्राहक को सूचित करेगा और,

किसी भी स्थिति में, भीतर 72 घंटे घटना की पुष्टि की.

अधिसूचना में उस समय ज्ञात सीमा तक, घटना की प्रकृति, प्रभावित डेटा और डेटा विषयों की श्रेणियां और अनुमानित मात्रा, संभावित परिणाम और इसे संबोधित करने के लिए उठाए गए या प्रस्तावित उपायों का वर्णन किया जाएगा।

Rozper ग्राहक की स्वयं की जांच और नियामक अधिसूचना दायित्वों में सहयोग करेगा और घटना की आगे की जांच के दौरान उचित अपडेट प्रदान करेगा।

9 · अंतर्राष्ट्रीय स्थानांतरण तंत्र

Rozper अमेरिका, यूरोप और एशिया-प्रशांत में क्षेत्रीय उपस्थिति बिंदुओं का संचालन करता है, और ग्राहक एक किरायेदार को उस विशिष्ट क्षेत्र में पिन कर सकता है जहां इसकी पेशकश की जाती है।

जहां व्यक्तिगत डेटा फिर भी अंतरराष्ट्रीय स्तर पर स्थानांतरित किया जाता है - उदाहरण के लिए क्योंकि ग्राहक के अंतिम उपयोगकर्ता सीमाओं के पार डायल कर रहे हैं,

या क्योंकि वैश्विक समर्थन के लिए इसकी आवश्यकता है - Rozper मान्यता प्राप्त हस्तांतरण तंत्र पर निर्भर करता है, जिसमें यूरोपीय आयोग के मानक संविदात्मक खंड और यूके अंतर्राष्ट्रीय डेटा ट्रांसफर परिशिष्ट शामिल हैं,

जो धारा 6 में वर्णित तकनीकी और संगठनात्मक उपायों द्वारा पूरक हैं।

स्थानांतरण तंत्र, क्षेत्रीय होस्टिंग विकल्प और पूरक सुरक्षा उपायों का पूर्ण विवरण हमारे यहां बनाए रखा गया है जीडीपीआर ट्रांसफर पैक, जो संदर्भ द्वारा इस डीपीए का हिस्सा बनता है।

10 · ऑडिट अधिकार

उचित पूर्व लिखित सूचना पर, और प्रति कैलेंडर वर्ष में एक बार से अधिक नहीं (नियामक द्वारा आवश्यक होने या किसी पुष्टि की गई सुरक्षा घटना के बाद को छोड़कर),

ग्राहक इस डीपीए के साथ Rozper के अनुपालन के साक्ष्य का अनुरोध कर सकता है, जिसे Rozper अपनी वर्तमान तृतीय-पक्ष ऑडिट रिपोर्ट,

सुरक्षा प्रमाणपत्र और पूर्ण परिश्रम प्रश्नावली प्रदान करके संतुष्ट करेगा।

जहां वे सामग्रियां ग्राहक की पूछताछ को उचित रूप से संबोधित नहीं करती हैं, पार्टियां पारस्परिक रूप से सहमत ऑडिटर द्वारा ग्राहक के खर्च पर आयोजित ऑन-साइट या रिमोट ऑडिट के दायरे,

समय और गोपनीयता की शर्तों पर सहमत होंगी।

11 · समाप्ति पर डेटा वापसी और विलोपन

अंतर्निहित समझौते की समाप्ति या समाप्ति पर, और कानून द्वारा आवश्यक किसी भी लंबी प्रतिधारण अवधि के अधीन या लिखित रूप में सहमति के अधीन,

Rozper - ग्राहक के चुनाव में, समाप्ति के 30 दिनों के भीतर लिखित रूप में - ग्राहक के व्यक्तिगत डेटा को एक मानक निर्यात प्रारूप में लौटा देगा,

इसे हटा देगा, या दोनों, और उसके बाद हमारे मानक बैकअप-रोटेशन चक्र के भीतर किसी भी शेष प्रतियों को हटा देगा।

रिकॉर्डिंग, ट्रांसक्रिप्ट और सीआरएम-सिंक किए गए संपर्क डेटा समान प्रतिबद्धता के अंतर्गत आते हैं।

12 · हस्ताक्षरित डीपीए का अनुरोध करना

यह पृष्ठ Rozper की मानक डेटा प्रोसेसिंग शर्तों को दर्शाता है। यदि आपके संगठन को खरीद, विक्रेता-जोखिम, या आंतरिक कानूनी रिकॉर्ड के लिए एक हस्ताक्षरित, प्रतिहस्ताक्षरित प्रति की आवश्यकता है - ईमेल कानूनी@Rozper.com या इसके माध्यम से पहुंचें /संपर्क और हमारी कानूनी टीम एक निष्पादन योग्य संस्करण भेजेगी, आमतौर पर दो व्यावसायिक दिनों के भीतर।

प्रश्न? · कानूनी@Rozper.com
Data Processing Agreement | Rozper Communications Platform