বাদ দিয়ে প্রধান বিষয়সূচিতে যান

সর্বশেষ পরিবর্তিত: ২৪/১০/২০২৫

Uber-এর ডেটা প্রসেসিং চুক্তির ভূমিকা

Uber-এর সরবরাহকারীদের Uber-এর ডেটা প্রসেসিং চুক্তিতে (“DPA”) উল্লিখিত শর্তাবলীতে সম্মত হওয়া আবশ্যক, যা Uber ব্যক্তিগত ডেটা সহ Uber-এর গোপনীয় তথ্যের প্রক্রিয়াকরণ নিয়ন্ত্রণ করে।

এই শর্তাবলীর উদ্দেশ্য হল Uber-এর গোপনীয় তথ্যের গোপনীয়তা এবং নিরাপত্তা রক্ষা করা এবং ইউরোপীয় ইউনিয়নের জেনারেল ডেটা প্রোটেকশন রেগুলেশন (“GDPR”), ব্রাজিলের Lei Geral de Proteção de Dados Pessoais (“LGPD”), অস্ট্রেলিয়ার গোপনীয়তা আইন, ভারতের ডিজিটাল ব্যক্তিগত ডেটা সুরক্ষা আইন এবং ক্যালিফোর্নিয়া কনজিউমার প্রাইভেসি অ্যাক্ট (“CCPA”) সহ মার্কিন যুক্তরাষ্ট্রের স্টেটের গোপনীয়তা আইন সহ, যেমন প্রযোজ্য সেইমত (সরবরাহকারীদের দ্বারা Uber-এর ব্যক্তিগত ডেটার প্রক্রিয়াকরণের উপর ভিত্তি করে) বিশ্বব্যাপী ডেটা সুরক্ষা আইনের অধীনে Uber-কে তার প্রয়োজনীয়তাগুলি পূরণ করতে সক্ষম করে।

DPA এই বিষয়গুলিকে বিশেষভাবে সম্বোধন করে:

  1. ডেটা সুরক্ষা, ডেটা সুরক্ষা সংক্রান্ত ঘটনা, ঝুঁকির মূল্যায়ন এবং অডিট, ডেটা ধরে রাখা এবং মুছে ফেলা এবং উপ-প্রক্রিয়াকারীর ব্যবহার সহ সরবরাহকারীদের দ্বারা Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ সম্পর্কিত সাধারণ প্রয়োজনীয়তা এবং সীমাবদ্ধতা।
  2. Uber ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে Uber এবং সরবরাহকারীরা যে ভূমিকা পালন করে তা মনোনয়ন।
    1. DPA-তে বিশেষভাবে বলা হয়েছে যে প্রত্যেকে এইভাবে কাজ করছে কিনা তা পক্ষগুলিকে মনোনীত করতে হবে:
      1. "নিয়ন্ত্রক" বা "প্রক্রিয়াকারী"
      2. একটি "ব্যবসায়","পরিষেবা প্রদানকারী", "ঠিকাদার" বা "তৃতীয় পক্ষ" যেহেতু এই শব্দগুলি CCPA-এর অধীনে সংজ্ঞায়িত করা হয়েছে।"
    2. DPA উপরোক্ত মনোনয়নগুলির উপর ভিত্তি করে প্রতিটি পক্ষের দায়িত্বও নির্দিষ্ট করে দেয়।

Uber-এর DPA সম্পর্কে আপনার কোনও প্রশ্ন থাকলে অনুগ্রহ করে আপনার Uber-এর পরিচিতিকে জানান।

Uber ডেটা প্রসেসিং চুক্তি

এই ডেটা প্রসেসিং চুক্তি (”চুক্তি”) সরবরাহকারীর প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য প্রয়োজনীয়তাগুলি নির্ধারণ করে: (১) Uber-এর ব্যক্তিগত ডেটা সহ Uber-এর গোপনীয় তথ্য (নিচের বিভাগ ২ দেখুন); এবং (২) Uber-এর ব্যক্তিগত ডেটা (নিচের বিভাগ ৩ দেখুন)।

এই চুক্তিটি Uber এবং কোম্পানি বা সত্তার (“সরবরাহকারী”) মধ্যে প্রধান চুক্তি(গুলি)-এর (প্রত্যেকটি পৃথকভাবে একটি পক্ষ এবং সম্মিলিতভাবে “পক্ষসমূহ”) এবং এর অধীনে সম্পাদিত অন্যান্য সমস্ত চুক্তির (সম্মিলিতভাবে, “প্রধান চুক্তি”) অংশ।

বিভাগ ১: সংজ্ঞা

নিচে সংজ্ঞায়িত শর্তাবলী ছাড়াও, "ব্যবসা," "ঠিকাদার", "সেল", "বিক্রয়", "পরিষেবা প্রদানকারী" এবং "শেয়ার"-এর অর্থ CCPA / CPRA-এর অধীনে উল্লিখিত থাকবে।

  1. নিয়ন্ত্রক: একজন স্বাভাবিক বা আইনি ব্যক্তি যিনি একা বা অন্যদের সাথে যৌথভাবে, ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করেন।
  2. ডেটা সুরক্ষা আইন: এই DPA-এর অধীনে Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য প্রযোজ্য সমস্ত আইন এবং বিধিবিধান।
  3. ডেটা সাবজেক্ট: একজন স্বাভাবিক ব্যক্তি যার সাথে ব্যক্তিগত ডেটাটি সম্পর্কিত।
  4. ডেটা সুরক্ষার ঘটনা: Uber-এর গোপনীয় তথ্যে প্রকৃত বা যুক্তিসঙ্গতভাবে সন্দেহজনক অননুমোদিত অ্যাক্সেস, বা অর্জন বা বেআইনি প্রক্রিয়াকরণ, বা এই ধরনের Uber গোপনীয় তথ্য বা এই ধরনের ডেটা প্রক্রিয়া করার জন্য সরবরাহকারী, বা তার উপ-প্রক্রিয়াকারীদের দ্বারা ব্যবহৃত কোনও সিস্টেমের সুরক্ষা বা অখণ্ডতার সাথে আপস।
  5. মুছে ফেলুন: Uber-এর গোপনীয় তথ্য শারীরিকভাবে বা যৌক্তিকভাবে ধ্বংস করা, যাতে তা পুনরুদ্ধার করা না যায়।
  6. আবিষ্কার: যেকোনও ঘটনা যেখানে সরবরাহকারী একটি ডেটা সুরক্ষার ঘটনা খুঁজে পান, ডেটা সুরক্ষা সংক্রান্ত কোনও ঘটনা সম্পর্কে অবহিত করা হয় বা যুক্তিসঙ্গত অধ্যবসায় প্রয়োগ করলে ডেটা সুরক্ষার ঘটনা আবিষ্কার করতেন।
  7. ব্যক্তিগত ডেটা: কোনও শনাক্ত হওয়া বা শনাক্তযোগ্য ডেটা সাবজেক্টের সাথে সম্পর্কিত যে কোনও তথ্য।
  8. প্রক্রিয়া: ব্যক্তিগত ডেটা বা ব্যক্তিগত ডেটার সেটে সম্পাদন করা হয় এমন যে কোনও অপারেশন বা অপারেশনের সেট, স্বয়ংক্রিয় উপায়ে হোক বা না হোক, যেমন সংগ্রহ, রেকর্ডিং, সংগঠন, কাঠামো, স্টোরেজ, অভিযোজন বা পরিবর্তন, পুনরুদ্ধার, পরামর্শ, ব্যবহার, ট্রান্সমিশন, প্রচার বা অন্যভাবে উপলভ্য করার মাধ্যমে প্রকাশ, সারিবদ্ধ বা সমন্বয় করা, সীমাবদ্ধতা, মুছে ফেলা বা ধ্বংস করা।
  9. প্রক্রিয়াকারী: একটি প্রাকৃতিক বা আইনি সত্তা যা একজন নিয়ন্ত্রকের পক্ষ থেকে ব্যক্তিগত ডেটা প্রক্রিয়া করে।
  10. উপ-প্রক্রিয়াকারী: Uber-এর গোপনীয় তথ্য প্রক্রিয়া করার জন্য সরবরাহকারীর দ্বারা নিযুক্ত একটি প্রক্রিয়াকারী।
  11. সিস্টেম: যেকোনো ফাইল সিস্টেম, কম্পিউটিং সিস্টেম, ডেটাবেস, ডিভাইস, সরঞ্জাম, সার্ভার, ওয়েবসাইট, অ্যাপ্লিকেশন, সফ্টওয়্যার, স্টোরেজ মিডিয়া, নেটওয়ার্ক, অবকাঠামো, নেটওয়ার্কযুক্ত পরিবেশ বা ডোমেন, যার মধ্যে রয়েছে সীমাবদ্ধতা ছাড়াই, সমস্ত উন্নয়ন, মানের নিশ্চয়তা, স্টেজিং এবং উৎপাদনের পরিবেশ।
  12. Uber: Uber Technologies, Inc. এবং Uber-এর যেকোনো অধীনস্থ সংস্থা বা সহযোগী।
  13. Uber ডেটার সাবজেক্ট: যে কোনও ডেটা সাবজেক্ট যার Uber ব্যক্তিগত ডেটা সরবরাহকারী দ্বারা প্রক্রিয়া করা হয় বা হবে।
  14. Uber ব্যক্তিগত ডেটা: Uber ডেটা সাবজেক্টের ব্যক্তিগত ডেটা যা চুক্তির উদ্দেশ্যে সরবরাহকারী দ্বারা প্রক্রিয়া করা হয়।

    এই চুক্তির উদ্দেশ্যে, Uber-এর ব্যক্তিগত ডেটাতে Uber-এর সেই সকল কর্মচারীর নাম এবং যোগাযোগের তথ্য অন্তর্ভুক্ত করা হয় না যারা মূল চুক্তির সাথে সম্পর্কিত হিসাবে সরবরাহকারীর সাথে কথোপকথনের জন্য দায়ী এবং সেইসব কথোপকথনের ফলে সরবরাহকারী দ্বারা ঘটনাক্রমে প্রাপ্ত কোনও ব্যক্তিগত ডেটা অন্তর্ভুক্ত করা হয় না।
  15. Uber-এর গোপনীয় তথ্য: Uber ব্যক্তিগত ডেটা সহ Uber-এর মালিকানাধীন বা নিয়ন্ত্রিত সমস্ত ডেটা, রেকর্ড বা তথ্য এবং Uber দ্বারা বা Uber-এর পক্ষ থেকে সরবরাহকারীর কাছে প্রকাশ, সরবরাহ করা বা উপলব্ধ করা হয়, বা Uber-এর পক্ষ থেকে সরবরাহকারীর দ্বারা সংগ্রহ, তৈরি, রক্ষণাবেক্ষণ বা ব্যবহার করা হয়, পরিষেবাগুলির সাথে সম্পর্কিত হিসাবে, যা চুক্তিতে আরও বর্ণনা করা হতে পারে।
  16. Uber সিস্টেম: Uber-এর মালিকানাধীন, লাইসেন্সপ্রাপ্ত, পরিচালিত বা নিয়ন্ত্রিত কোনো সিস্টেম বা যেটিতে Uber সরবরাহকারীকে অ্যাক্সেস দিয়েছে।

বিভাগ ২: আবশ্যকতাসমূহ: UBER-এর গোপনীয় তথ্য

  1. ডেটা সুরক্ষা: Uber-এর গোপনীয় তথ্যের অখণ্ডতা, নিরাপত্তা এবং গোপনীয়তা বজায় রাখার জন্য সরবরাহকারীকে যথাযথ শারীরিক, প্রশাসনিক, সাংগঠনিক এবং প্রযুক্তিগত সুরক্ষা এবং অন্যান্য সুরক্ষা ব্যবস্থা বজায় রাখতে হবে, যার মধ্যে এই চুক্তির পরিশিষ্ট ১-এ বর্ণিত ন্যূনতম পদক্ষেপগুলি অন্তর্ভুক্ত থাকবে।
  2. সিকিউরিটি ম্যানেজার: সরবরাহকারী এই চুক্তির অধীনে সরবরাহকারীর বাধ্যবাধকতাগুলি পরিচালনা এবং সমন্বয় করার জন্য এবং মূল চুক্তির পুরো মেয়াদ জুড়ে Uber-এর কাছে সেগুলি উপলভ্য করার জন্য দায়ী একজন ব্যক্তিকে মনোনীত করবেন
  3. ডেটা সুরক্ষা সংক্রান্ত ঘটনা
    1. তদন্ত। ডেটা সুরক্ষা সংক্রান্ত কোনো ঘটনা আবিষ্কারের পরে সরবরাহকারীর খরচে এই ধরনের ডেটা সুরক্ষা ঘটনার কারণ, প্রকৃতি এবং আপোষের ব্যাপ্তি সম্পূর্ণ এবং পুঙ্খানুপুঙ্খভাবে তদন্ত করার জন্য; ডেটা সুরক্ষা সংক্রান্ত ঘটনার প্রভাবগুলি প্রতিকার এবং হ্রাস করার জন্য; এবং প্রযোজ্য আইন এবং অভ্যন্তরীণ ডেটা সুরক্ষা ঘটনার প্রতিক্রিয়া প্রক্রিয়া মেনে চলার জন্য Uber-এর জন্য প্রয়োজনীয় বা অনুরোধ করা সমস্ত তথ্য Uber-কে প্রদান করার জন্য, সরবরাহকারী সমস্ত যুক্তিসঙ্গত পদক্ষেপ গ্রহণ করবে। Uber-এর অনুরোধের ভিত্তিতে, সরবরাহকারী তার তদন্ত এবং ফলাফল সম্পর্কে গভীরভাবে সম্পূরক রিপোর্ট প্রদান করবে। সরবরাহকারী, তার নিজস্ব খরচে, Uber এবং/অথবা Uber-এর তদন্তকারীকে তার সিস্টেম এবং/অথবা সুযোগ-সুবিধাগুলিতে তাৎক্ষণিক অ্যাক্সেস দেওয়া সহ প্রতিটি ডেটা সুরক্ষা ঘটনার তদন্ত করতে এবং প্রতিক্রিয়া জানাতে Uber-এর সাথে সম্পূর্ণ সহযোগিতা করবে।
    2. Uber-এর উদ্দেশ্যে বিজ্ঞপ্তি। আবিষ্কারের আটচল্লিশ (৪৮) ঘণ্টার মধ্যে সরবরাহকারী মূল চুক্তির অধীনে নোটিশ পাওয়ার জন্য মনোনীত Uber-এর ব্যক্তিবর্গ বা দলের মাধ্যমে এবং vendorsecurity@uber.com-এ ইমেলের মাধ্যমে Uber-কে জানাবে। সরবরাহকারী এই ধরনের নোটিশে অন্তর্ভুক্ত করবে এবং তারপরে প্রয়োজন অনুসারে সম্পূরক প্রদান করবে:
      1. কারণ (যদি শনাক্ত করা যায়), অবস্থান, তারিখ/সময় এবং ডেটা সুরক্ষার ঘটনা এবং এর আবিষ্কার সহ ডেটা সুরক্ষা ঘটনার একটি বিবরণ;
      2. ডেটা সুরক্ষা ঘটনার তদন্ত করা এবং এর প্রভাব কমাতে সরবরাহকারী কী কী পদক্ষেপ নিয়েছেন বা নেবেন তার বিবরণ;
      3. ডেটা এনক্রিপ্ট করা বা সংশোধন করা হয়েছে কিনা তা সহ Uber-এর প্রভাবিত গোপনীয় তথ্যের ধরন এবং পরিমাণ;
      4. সমস্ত প্রভাবিত Uber ডেটা সাবজেক্টের সংখ্যা, অবস্থান (রাজ্য/দেশ) এবং পরিচয় (যদি প্রযোজ্য হয়), যেখানে প্রযোজ্য ডেটা সুরক্ষা আইন দ্বারা প্রয়োজন সেখানে প্রভাবিত শিশু, কিশোর বা বয়স্ক Uber ডেটা সাবজেক্টের সংখ্যা সহ;
      5. ডেটা সুরক্ষা সংক্রান্ত ঘটনার প্রত্যাশিত পরিণতি;
      6. এই ধরনের পরিণতি প্রশমিত করতে এবং Uber-এর গোপনীয় তথ্য আরও সুরক্ষিত করতে সরবরাহকারী যেসব পদক্ষেপ নিয়েছেন বা নেওয়ার পরিকল্পনা করছেন তার বিবরণ; এবং
      7. ডেটা সুরক্ষা সংক্রান্ত ঘটনার প্রতিক্রিয়া হিসাবে সংশোধনমূলক পদক্ষেপ নেওয়ার জন্য সরবরাহকারীর পরিকল্পনা।
    3. তৃতীয় পক্ষের বিজ্ঞপ্তি। সরবরাহকারী Uber-কে যে কোনও ডেটা সাবজেক্ট, নিয়ন্ত্রক বা অন্যান্য তৃতীয় পক্ষকে (“প্রয়োজনীয় নোটিশ”) আইনত প্রয়োজনীয় নোটিশ প্রদান করতে সহায়তা করবে। এই ধরনের ক্ষেত্রে, (i) এই ধরনের নোটিশের বিষয়বস্তু, সময় এবং বিতরণ পদ্ধতির উপর Uber-এর একক নিয়ন্ত্রণ থাকবে, যদি না আইনত অন্য রকম কিছু প্রয়োজন হয়; (ii) সরবরাহকারী শুধুমাত্র Uber-এর পূর্ব লিখিত অনুমোদন এবং নির্দেশাবলীর ভিত্তিতে একটি প্রয়োজনীয় নোটিশ জানাতে পারেন, যদি না প্রযোজ্য আইন অনুসারে অন্য রকম কিছু প্রয়োজন হয় (সেক্ষেত্রে সরবরাহকারী যত তাড়াতাড়ি সম্ভব এবং এটি জানানোর আগে সমস্ত ক্ষেত্রে Uber-কে এই ধরনের নোটিশের একটি কপি প্রদান করবে , যদি না আইনত অন্য রকম কিছু প্রয়োজন হয়); এবং (iii) যেখানে সরবরাহকারী ডেটা সুরক্ষা ঘটনার জন্য সম্পূর্ণ বা আংশিকভাবে দায়বদ্ধ এমন যে কোনও নোটিশের ক্ষেত্রে Uber-এর দ্বারা করা সমস্ত যুক্তিসঙ্গত খরচ সরবরাহকারী Uber-কে ফেরত দেবে।
    4. নন-ডিসক্লোজার। Uber-এর পূর্ব লিখিত সম্মতি ব্যতীত, সরবরাহকারী Uber বা Uber-এর গোপনীয় তথ্য, Uber ডেটা সাবজেক্ট বা Uber সিস্টেম সহ যেকোনো সরকারি কর্তৃপক্ষের সাথে সম্পর্কিত ডেটা সুরক্ষা ঘটনার অস্তিত্ব বা তথ্য প্রকাশ করা থেকে বিরত থাকবে।
    5. প্রশমন এবং প্রতিকার। সরবরাহকারীকে অবিলম্বে এবং অযৌক্তিক বিলম্ব ছাড়াই (i) সমস্ত ক্ষতির সম্ভাবনার মুখোমুখি হওয়ার ক্রিয়াকলাপ এবং এমন অন্যান্য পরিস্থিতি নিয়ন্ত্রণ করবে যার ফলে ডেটা সুরক্ষা সংক্রান্ত ঘটনা ঘটেছে বা সৃষ্টি হয়েছে; (ii) সমস্ত প্রয়োজনীয় এবং উপযুক্ত সংশোধনমূলক পদক্ষেপ গ্রহণ করবে এবং এই ধরনের ডেটা সুরক্ষা সংক্রান্ত ঘটনা প্রশমিত করতে এবং সংশোধন করতে Uber-এর সঙ্গে যুক্তিসঙ্গতভাবে সহযোগিতা করবে।
    6. সর্বজনীন জিজ্ঞাসা। ডেটা সুরক্ষা সংক্রান্ত ঘটনা সম্পর্কে মিডিয়া, প্রেস বা জনসাধারণের অন্যান্য সদস্যদের (“সর্বজনীন জিজ্ঞাসা”) জিজ্ঞাসা, প্রশ্ন বা অন্যান্য অনুরোধগুলি পরিচালনা করা এবং উত্তর দেওয়ার জন্য সরবরাহকারী দায়বদ্ধ থাকবে। সরবরাহকারী সর্বজনীন জিজ্ঞাসাগুলি পরিচালনা করা এবং উত্তর দেওয়ার জন্য দায়ী এক বা একাধিক ব্যক্তিকে মনোনীত করবে এবং অনুরোধের ভিত্তিতে Uber-কে এই ধরনের সমস্ত ব্যক্তির নাম এবং যোগাযোগের তথ্য সরবরাহ করবে।
  4. ডেটা সংরক্ষণ করা ও মুছে ফেলা: সরবরাহকারী তার কাছে থাকা, তার হেফাজতে এবং নিয়ন্ত্রণে থাকা সমস্ত Uber গোপনীয় তথ্য অবিলম্বে মুছে ফেলবে বা Uber-এর কাছে ফেরত দেবে: (i) মূল চুক্তির সমাপ্তি বা মেয়াদ শেষ হওয়ার পরে; (ii) সরবরাহকারীর ব্যবসা বন্ধ হয়ে গেলে বা দেউলিয়া হয়ে গেলে; (iii) মূল চুক্তির অধীনে তার বাধ্যবাধকতাগুলি সম্পাদন করার আর কোনো প্রয়োজন না থাকলে; বা (iv) Uber-এর অনুরোধের ভিত্তিতে।
  5. ঝুঁকির মূল্যায়ন
    1. সরবরাহকারীকে কার্যকর হওয়ার তারিখের আগে Uber দ্বারা পরিচালিত একটি তথ্য সুরক্ষা ঝুঁকি মূল্যায়ন (“ঝুঁকি মূল্যায়ন”) সম্পন্ন করতে হবে এবং পাস করতে হবে।

      প্রাথমিক ঝুঁকি মূল্যায়নের পরে, সরবরাহকারী Uber-এর অনুরোধ অনুযায়ী বছরে একবারের বেশি ঝুঁকির মূল্যায়ন সম্পন্ন করবে না, অথবা যদি (i) সরবরাহকারী Uber-কে অতিরিক্ত পণ্য বা পরিষেবা সরবরাহ করা শুরু করে, বা অতিরিক্ত Uber গোপনীয় তথ্য প্রক্রিয়াকরণ শুরু করে, যা প্রাথমিক বা সর্বশেষ মূল্যায়নের সময় ব্যাপ্তিতে ছিল না; (ii) Uber-এর গোপনীয় তথ্যের পরিবর্তন(গুলি) প্রক্রিয়াকরণের প্রকৃতি বা উদ্দেশ্য; (iii) সরবরাহকারী ইউরোপীয় অর্থনৈতিক অঞ্চলে (“EEA”) Uber ডেটা সাবজেক্টের Uber ব্যক্তিগত ডেটা EEA-এর বাইরে স্থানান্তর করা শুরু করে, বা অন্য এমন কোনও তৃতীয় দেশে Uber-এর ব্যক্তিগত ডেটা স্থানান্তর করা শুরু করেন যা প্রাথমিক বা সর্বশেষ মূল্যায়নের সময় ব্যাপ্তিতে ছিল না; (iv) সরবরাহকারী Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণে একটি বাস্তবিক পরিবর্তন করে যা সেই ডেটার সুরক্ষা বা এই চুক্তি মেনে চলার জন্য সরবরাহকারীর ক্ষমতাকে প্রভাবিত করতে পারে; (v) ডেটা সুরক্ষা আইন বা ডেটা সুরক্ষা সংক্রান্ত অন্যান্য বাধ্যবাধকতা মেনে চলার জন্য একটি মূল্যায়ন যুক্তিসঙ্গতভাবে Uber-এর প্রয়োজন; (vi) কোনও অনুরোধ, আদেশ মেনে চলার জন্য বা তত্ত্বাবধানমূলক বা অন্যান্য আইনি বাধ্যবাধকতা নিষ্পত্তি করার জন্য, একটি মূল্যায়ন যুক্তিসঙ্গতভাবে Uber-এর জন্য আবশ্যক; বা (vii) ডেটা সুরক্ষা সংক্রান্ত কোনো ঘটনা ঘটে।
    2. আবশ্যকতাসমূহ। সরবরাহকারী Uber-কে ঝুঁকি মূল্যায়ন সম্পূর্ণ করার জন্য যুক্তিসঙ্গতভাবে প্রয়োজনীয় সমস্ত তথ্য সরবরাহ করবে। এই ধরনের তথ্যের মধ্যে অন্তর্ভুক্ত থাকতে পারে ঝুঁকি মূল্যায়ন প্রশ্নাবলী, তথ্য সুরক্ষা নীতি এবং পদ্ধতি; ডেটা শ্রেণীবিভাগ এবং পরিচালনার নীতি এবং পদ্ধতি; ডেটা সুরক্ষা কমপ্লায়েন্স বা অডিট রিপোর্ট যা সরবরাহকারীর তথ্য সুরক্ষা প্রোগ্রাম, সিস্টেম(গুলি), অভ্যন্তরীণ নিয়ন্ত্রণ এবং ISO, SSAE16, SOC বা NIST-এর মতো শিল্প-স্বীকৃত কাঠামোর নিরিখে Uber ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সম্পর্কিত পদ্ধতিগুলির কার্যকারিতা মূল্যায়ন করে; এবং সরবরাহকারীর তথ্য সুরক্ষা প্রোগ্রাম, নিয়ন্ত্রণ এবং Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের মূল্যায়ন করার জন্য Uber-এর অনুরোধ করা অন্যান্য তথ্য, তবে এর মধ্যেই সীমাবদ্ধ নয়। এই ধরনের তথ্যের মধ্যে সরবরাহকারী দ্বারা Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সম্পর্কিত তথ্যও অন্তর্ভুক্ত থাকে, যার মধ্যে ডেটার ধরন, প্রক্রিয়াকরণের উদ্দেশ্য, Uber ডেটা সাবজেক্টের ধরন এবং সংখ্যা, প্রক্রিয়াকরণের অবস্থান, উপ-প্রক্রিয়াকারী এবং ডেটা ধারণ অন্তর্ভুক্ত থাকে। সরবরাহকারীর নীতি, পদ্ধতি বা অন্যান্য ডকুমেন্টের কপি Uber-কে দেওয়া যেতে পারে বা পারস্পরিক সম্মতিক্রমে কোনো স্ক্রিন-শেয়ারিং অ্যাপ্লিকেশনের মাধ্যমে উপস্থাপন করা যেতে পারে।
    3. অডিট লগ। সরবরাহকারী বেআইনি, অননুমোদিত, বা অনুপযুক্ত সিস্টেম ক্রিয়াকলাপ পর্যবেক্ষণ, বিশ্লেষণ, তদন্ত এবং রিপোর্টিং সক্ষম করার জন্য প্রয়োজনীয় সীমা পর্যন্ত অ্যাপ্লিকেশন লগ, অ্যাক্সেস লগ, প্রমাণীকরণ লগ, নেটওয়ার্ক লগ, এন্ড ইউজার ডিভাইস লগ এবং সিকিউরিটি সিস্টেম লগ সহ ইনফর্মেশন সিস্টেমের অডিট লগ এবং রেকর্ড বজায় রাখবে, এবং নিশ্চিত করবে যে স্বতন্ত্র ইনফর্মেশন সিস্টেম ব্যবহারকারীদের ক্রিয়াকলাপগুলি অনন্যভাবে ব্যবহার করে সেই ব্যবহারকারীদের সনাক্ত করা যায় যাতে তাদের কাজকর্মের জন্য তাদেরকে দায়বদ্ধ করা যায় এবং ডেটা সুরক্ষা সংক্রান্ত ঘটনাগুলির উপযুক্ত তদন্ত করা যায়।
  6. অডিট।
    1. অডিট। সরবরাহকারী Uber-কে যুক্তিসঙ্গত অগ্রিম লিখিত নোটিশ দিয়ে এবং কাজের সময়কালে, তার নিজস্ব খরচে সরবরাহকারীর স্থান, নেটওয়ার্ক, সিস্টেম, পদ্ধতি, Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ এবং এই চুক্তি মেনে চলার অডিট করার অনুমতি দেবে। Uber বছরে একবারের বেশি এই অধিকার প্রয়োগ করতে পারে না, তবে যেখানে কোনও ডেটা সুরক্ষার ঘটনা ঘটেছে বা যখন ডেটা সুরক্ষা আইন বা অন্যান্য আইনি বাধ্যবাধকতা মেনে চলার প্রয়োজন হয় সেখানে ব্যতিক্রম হতে পারে।
    2. অডিটের প্রয়োজনীয়তা সরবরাহকারী জ্ঞান সম্পন্ন কর্মী, প্রযোজ্য বাস্তব প্রাঙ্গণ, ডকুমেন্টেশন, পরিকাঠামো এবং Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ করে বা Uber-এর স্থান, নেটওয়ার্ক, সিস্টেম, পদ্ধতিতে অন্যভাবে অ্যাক্সেস আছে এমন যেকোনো অ্যাপ্লিকেশন সফ্টওয়্যারে অ্যাক্সেস প্রদান করে পূর্ববর্তী অনুচ্ছেদে বর্ণিত অডিটগুলিতে যুক্তিসঙ্গতভাবে সহযোগিতা করবে। Uber এই ধরনের অডিটের জন্য তার খরচ এবং ব্যয়গুলির জন্য (অথবা অডিট সম্পাদনকারী তৃতীয় পক্ষের ফি এবং খরচ) জন্য দায়বদ্ধ থাকবে, যদি না এই ধরনের অডিট এই চুক্তি সহ মূল চুক্তির কোনও বাস্তব লঙ্ঘন প্রকাশ করে বা এই বাস্তব লঙ্ঘনের কারণে এই ধরনের অডিট শুরু করা হয়, যেক্ষেত্রে সরবরাহকারী Uber-কে এই ধরনের খরচ এবং ব্যয় পরিশোধ করবে। সরবরাহকারী এই ধরনের যেকোনো অডিটে চিহ্নিত সমস্ত ঘাটতিগুলি অবিলম্বে সমাধান করবে এবং সংশোধন করবে।
  7. উপ-প্রক্রিয়াকারী
    1. অনুমোদিত উপ-প্রক্রিয়াকারী। ঝুঁকি মূল্যায়নের সময় চিহ্নিত তথ্য ব্যতীত সরবরাহকারী কোনও উপ-প্রক্রিয়াকারীকে Uber গোপনীয় তথ্য প্রক্রিয়া করার অনুমতি দেবে না। যদি সরবরাহকারী অন্য কোনও উপ-প্রক্রিয়াকারীকে নিযুক্ত করতে চান, তাহলে এই ধরনের কোনও প্রক্রিয়াকরণের কমপক্ষে ৩০ দিন আগে সরবরাহকারী Uber-কে অবহিত করবে, যার মধ্যে এটি কোন উদ্দেশ্যে Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ করবে তা অন্তর্ভুক্ত। যদি Uber এই ধরনের এনগেজমেন্টে আপত্তি না করে, তাহলে Uber এই ধরনের এনগেজমেন্ট অনুমোদন করেছে বলে গণ্য হবে।
    2. উপ-প্রক্রিয়াকারীর বাধ্যবাধকতা। Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের আগে সরবরাহকারীকে প্রতিটি উপ-প্রক্রিয়াকারীর সাথে একটি চুক্তি করতে হবে যা এমন বাধ্যবাধকতা আরোপ করে যেগুলি এই চুক্তির অধীনে সরবরাহকারীর উপর আরোপিত বাধ্যবাধকতাগুলির তুলনায় কম সীমাবদ্ধকারী নয় এবং Uber-এর গোপনীয় তথ্যকে অন্ততপক্ষে একই রকম ভাবে সুরক্ষিত রাখে। Uber এই ধরনের চুক্তির একটি কপির জন্য অনুরোধ করতে পারে এবং যদি সরবরাহকারী এই ধরনের চুক্তি না দেয় বা এই ধরনের চুক্তিতে Uber-এর গোপনীয় তথ্যের পর্যাপ্ত সুরক্ষা না থাকে তাহলে Uber এই ধরনের উপ-প্রক্রিয়াকারী ব্যবহারের জন্য সম্মতি আটকে রাখতে পারে। Uber-এর সাথে শেয়ার করার আগে সরবরাহকারী Uber-এর বাণিজ্য গোপনীয়তা বা গোপনীয় তথ্য সুরক্ষিত রাখার জন্য প্রয়োজনীয় সীমা পর্যন্ত এই ধরনের চুক্তি সংশোধন করতে পারেন।
    3. উপ-প্রক্রিয়াকারী কর্তৃক ডেটা সুরক্ষা আইন মেনে চলা। উপ-প্রক্রিয়াকারী কর্তৃক Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের সাথে সম্পর্কিত প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলা নিশ্চিত করার দায়িত্ব সরবরাহকারীর।
    4. দায়বদ্ধতা। সরবরাহকারী কর্তৃক উপ-প্রক্রিয়াকারীর ব্যবহার এই চুক্তির অধীনে সরবরাহকারীর দায়বদ্ধতাকে প্রভাবিত বা সীমাবদ্ধ করে না।
  8. ক্ষতিপূরণ মূল চুক্তিতে ভিন্নভাবে নির্ধারিত না থাকলে, কোম্পানি সম্মত হয় যে, Uber, তার পরিচালকবৃন্দ, কর্মকর্তা, কর্মচারী এবং প্রতিনিধিদের যেকোনো ও সমস্ত ক্ষতি, ক্ষতিপূরণ, ফি এবং খরচ থেকে সম্পূর্ণরূপে দায়মুক্ত, প্রতিরক্ষিত এবং সুরক্ষিত রাখবে—যা উদ্ভূত হয় কোম্পানির দ্বারা Uber-এর ব্যক্তিগত ডেটার ক্ষতি, পরিবর্তন বা অপব্যবহার, Uber-এর ব্যক্তিগত ডেটায় অননুমোদিত প্রবেশ, ধ্বংস বা প্রকাশ, অথবা কোম্পানি কর্তৃক এই DPA-এর ধারা ৪ লঙ্ঘনের কারণে বা সম্পর্কিত যেকোনো দাবির ফলে।
  9. মার্কিন যুক্তরাষ্ট্রের বাল্ক সংবেদনশীল ব্যক্তিগত ডেটা স্থানান্তরের সীমাবদ্ধতা
    1. সংজ্ঞা: এই বিভাগ ২.৮ এর উদ্দেশ্যে:
      1. “অ্যাক্সেস,” “বাল্ক,” “মার্কিন যুক্তরাষ্ট্রের সংবেদনশীল ব্যক্তিগত ডেটা,” “উদ্বেগের দেশ,” “আওতাভুক্ত ডেটা লেনদেন,” “আওতাভুক্ত ব্যক্তি,” “ডেটা ব্রোকারেজ,” “সরকার-সম্পর্কিত ডেটা,” “সংবেদনশীল ব্যক্তিগত ডেটা” এবং “মার্কিন যুক্তরাষ্ট্রের ব্যক্তি” শব্দের অর্থ মার্কিন যুক্তরাষ্ট্রের বিচার বিভাগের সংবেদনশীল ডেটা বিধি, ২৮ CFR অংশ ২০২ এ উল্লেখ কয়া আছে;
      2. “আওতাভুক্ত ডেটা” বলতে “মার্কিন যুক্তরাষ্ট্রের বাল্ক সংবেদনশীল ব্যক্তিগত ডেটা” এবং/অথবা “সরকার-সম্পর্কিত ডেটা” বোঝানো হয়।
      3. “আওতাভুক্ত সত্তা” বলতে যেকোনো “আওতাভুক্ত ব্যক্তি” বা “উদ্বেগের দেশ” বোঝানো হয়।
    2. মূল চুক্তির কারণে সরবরাহকারীকে আওতাভুক্ত ডেটায় অ্যাক্সেস দেওয়া হলে, সরবরাহকারী প্রতিনিধিত্ব করে এবং প্রতিশ্রুতি দেয় যে এটি:
      1. কোনো আওতাভুক্ত সত্তা নয়।
      2. আওতাভুক্ত সত্তার সাথে কোনও কোনও আওতাভুক্ত ডেটা লেনদেনে জড়িত হবে না যা এই ধরনের ডেটার ডেটা ব্রোকারেজে জড়িত।
      3. Uber দ্বারা স্পষ্টভাবে অনুমতি না দেওয়া বা ২৮ CFR পার্ট ২০২ দ্বারা অনুমোদিত না হলে, (A) কোনও কভার করা সত্তাকে এই ধরনের আওতাভুক্ত ডেটা অ্যাক্সেস করার অনুমতি দেবে না; এবং (B) কোনও উপ-প্রক্রিয়াকারী কর্তৃক কোনও আওতাভুক্ত সত্তাকে আওতাভুক্ত ডেটাতে অ্যাক্সেস দেওয়া নিষিদ্ধ করবে।
      4. ২৮ CFR পার্ট ২০২-এর সাথে সম্পর্কিত Uber-এর দ্বারা প্রয়োগ করা কোনও এনক্রিপশন, মাস্কিং, পরিচয়হীন করা, বা গোপনীয়তা-বর্ধিতকরণ কৌশল বা সুরক্ষা নিয়ন্ত্রণকে ফাঁকি দেওয়া অথবা ফাঁকি দেওয়ার চেষ্টা করবে না।
      5. এই ধারা ২.৮, বা ২৮ CFR পার্ট ২০২ মেনে চলার বিষয়ে Uber দ্বারা যুক্তিসঙ্গতভাবে অনুরোধ করা যে কোনও তথ্য Uber-কে প্রদান করবে, যার মধ্যে Uber দ্বারা সম্পন্ন যে কোনও তদন্ত সম্পর্কিত তথ্যও অন্তর্ভুক্ত রয়েছে।

বিভাগ ৩: আবশ্যকতাসমূহ: UBER-এর ব্যক্তিগত ডেটা

  1. পক্ষগুলির ভূমিকা: মূল চুক্তিতে অন্য কিছু উল্লেখ করা না থাকলে, পক্ষগুলি স্বীকার করে এবং সম্মত হয় যে মূল চুক্তির সাথে সম্পর্কিত প্রক্রিয়া করা Uber ব্যক্তিগত ডেটার নিয়ন্ত্রক হলো Uber[1], এবং সরবরাহকারী হলো এই ধরনের প্রক্রিয়াকরণের সাথে সম্পর্কিত একজন প্রক্রিয়াকারী এবং/বা পরিষেবা প্রদানকারী।
  2. সাধারণ আবশ্যকতাসমূহ: সরবরাহকারী স্বীকার করেন এবং সম্মত হন যে এটি:
    1. Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সম্পর্কিত প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে সমস্ত প্রয়োজনীয়তা বোঝে এবং মেনে চলবে।
    2. এটি যদি নির্ধারণ করে যে এটি আর প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে তার বাধ্যবাধকতাগুলি পূরণ করতে পারবে না, তাহলে আইন অনুসারে প্রয়োজন না হলে Uber-কে জানাবে। এই ধরনের বিজ্ঞপ্তি পাওয়ার পরে, সরবরাহকারী কর্তৃক Uber ব্যক্তিগত ডেটার প্রক্রিয়াকরণ বন্ধ করতে এবং এই ধরনের প্রক্রিয়াকরণের ফলে Uber ডেটা সাবজেক্টের যে কোনও ঝুঁকি প্রতিকার করার জন্য, Uber যুক্তিসঙ্গত এবং উপযুক্ত পদক্ষেপ নিতে পারে এবং সরবরাহকারী এই ধরনের পদক্ষেপগুলির প্রসঙ্গে Uber-কে যুক্তিসঙ্গতভাবে সহায়তা করবে (যেমন প্রযোজ্য, এই ধরনের প্রক্রিয়াকরণ বন্ধ করা সহ)।
    3. উভয় পক্ষ লিখিতভাবে অন্য কিছুতে সম্মত না হলে, মূল চুক্তির অধীনে তার বাধ্যবাধকতাগুলি সম্পাদন করা ব্যতীত অন্য কোনও উদ্দেশ্যে Uber-এর ব্যক্তিগত ডেটা ভাড়া, বিক্রি, শেয়ার, প্রকাশ, অন্যান্য ডেটার সাথে একত্রিত করা বা অন্য কোনও উদ্দেশ্যে প্রক্রিয়া করা হবে না।
    4. সরবরাহকারীকে প্রদান করা বা সরবরাহকারী দ্বারা সংগ্রহ করা কোনও পরিচয়হীন করা ডেটা ব্যবহার করে কোনও Uber ডেটা সাবজেক্টকে পুনরায় শনাক্ত করার চেষ্টা করবে না।
    5. যেখানে এই ধরনের কর্মচারী Uber-এর ব্যক্তিগত ডেটার গোপনীয়তা বজায় রাখতে সম্মত হন বা যেখানে Uber-এর ব্যক্তিগত ডেটার গোপনীয়তা বজায় রাখা এই ধরনের কর্মচারীদের জন্য আইন অনুসারে আবশ্যক সেখানে ব্যতীত সরবরাহকারীর কোনও কর্মচারীকে Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়া করার অনুমতি দেবে না।
  3. প্রক্রিয়াকারী / পরিষেবা প্রদানকারী / ঠিকাদারের প্রয়োজনীয়তা: যদি প্রধান চুক্তিতে সরবরাহকারীকে একজন প্রক্রিয়াকারী, পরিষেবা প্রদানকারী, বা ঠিকাদার হিসাবে মনোনীত করা হয়, তাহলে সেই মনোনয়ন অনুসারে প্রক্রিয়া করা যে কোনও Uber ব্যক্তিগত ডেটার ক্ষেত্রে এটি যা করবে:
    1. যদি মনোনীত প্রক্রিয়াকারী এবং/অথবা পরিষেবা প্রদানকারী হয়, (ক) শুধুমাত্র Uber-এর লিখিত নির্দেশাবলী অনুসারে এবং আইন দ্বারা অন্যভাবে আবশ্যক না হলে, Uber-এর ব্যক্তিগত ডেটা সেই ক্ষমতায় প্রক্রিয়াকরণ করবে; এবং (খ) ব্যক্তিগত ডেটা নিজস্ব উদ্দেশ্যে বা কোনো উপ-প্রক্রিয়াকারী অথবা অন্য কোনো তৃতীয় পক্ষের উদ্দেশ্যে কপি বা পুনরুৎপাদন করবে না—যার মধ্যে অন্তর্ভুক্ত, কিন্তু সীমাবদ্ধ নয়, মেশিন লার্নিং মডেল, কৃত্রিম বুদ্ধিমত্তা সিস্টেম বা অনুরূপ প্রযুক্তির প্রশিক্ষণ, উন্নয়ন বা শোধনের উদ্দেশ্য।
    2. সরবরাহকারী দ্বারা ব্যক্তিগত ডেটা প্রক্রিয়াকরণের পরিপ্রেক্ষিতে, যেমন যুক্তিসঙ্গত এবং উপযুক্ত হবে সেইমত, Uber-কে নিম্নোক্ত উদ্দেশ্যে সহায়তা করুন:
      1. যেমন প্রযোজ্য সেইমত, GDPR-এর ধারা ৩২ থেকে ৩৬ এর অধীনে Uber-এর বাধ্যবাধকতাগুলি পূরণ করা বা অন্যান্য প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে সদৃশ বাধ্যবাধকতাগুলি পূরণ করা; এবং
      2. প্রযোজ্য ডেটা সুরক্ষা আইনগুলি মেনে চলার বিশয়টি প্রদর্শন করা, যার মধ্যে রয়েছে GDPR-এর ২৮ ধারা, যেমন প্রযোজ্য।
    3. সরবরাহকারী প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে তার বাধ্যবাধকতাগুলির সাথে সামঞ্জস্যপূর্ণ উপায়ে Uber-এর ব্যক্তিগত ডেটা ব্যবহার করে তা নিশ্চিত করতে এবং Uber-এর ব্যক্তিগত ডেটার অননুমোদিত ব্যবহার বন্ধ করা এবং প্রতিকার করার জন্য Uber-কে যুক্তিসঙ্গত এবং উপযুক্ত পদক্ষেপ নেওয়ার অনুমতি দেওয়া।
    4. আইন অনুসারে অন্য কিছু প্রয়োজন না হলে, Uber ডেটা সাবজেক্ট, সরবরাহকারী বা Uber-এর উপর কর্তৃত্ব থাকা কোনও সরকারি বা নিয়ন্ত্রক সংস্থার কোনো অনুরোধের বিষয়ে দ্রুত Uber-কে অবহিত করা, যা সরবরাহকারী কর্তৃক Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের সাথে সম্পর্কিত, এবং এই ধরনের কোনও অনুরোধ বা চাহিদার ক্ষেত্রে Uber-এর সাথে সহযোগিতা করা।
  4. নিয়ন্ত্রকের প্রয়োজনীয়তা: যদি প্রধান চুক্তিতে সরবরাহকারীকে একজন নিয়ন্ত্রক হিসাবে মনোনীত করা হয়, সেক্ষেত্রে এটি স্বীকার করে এবং সম্মত হয় যে:
    1. ডেটা সুরক্ষা আইনের অধীনে Uber-এর ব্যক্তিগত ডেটার একজন স্বাধীন নিয়ন্ত্রক।
    2. Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করবে।
    3. প্রযোজ্য ডেটা সুরক্ষা আইনগুলি নিজে মেনে চলার জন্য দায়ী, যার মধ্যে ডেটা সাবজেক্টকে তাদের ব্যক্তিগত ডেটার প্রক্রিয়াকরণ সম্পর্কে, এবং তারা কীভাবে তাদের অধিকার প্রয়োগ করতে পারে এবং যে কোনও প্রয়োজনীয় সম্মতি পেতে পারে সে সম্পর্কে অবহিত করা।
    4. Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সম্পর্কিত ডেটা সুরক্ষা আইনের অধীনে এটির জন্য প্রযোজ্য বাধ্যবাধকতাগুলি মেনে চলবে।
  5. আন্তঃসীমান্ত স্থানান্তর: যদি সরবরাহকারীর দ্বারা ব্যক্তিগত ডেটা প্রক্রিয়াকরণের মধ্যে Uber ডেটা সাবজেক্টের ব্যক্তিগত ডেটা স্থানান্তর জড়িত থাকে:
    1. এটি এই ধরনের স্থানান্তরের ক্ষেত্রে প্রযোজ্য সমস্ত ডেটা সুরক্ষা আইন মেনে চলবে।
    2. যে সকল Uber ডেটা সাবজেক্টের ব্যক্তিগত ডেটা স্থানান্তর করা হবে তাদের অবস্থানের ভিত্তিতে প্রযোজ্য সীমা পর্যন্ত, এই চুক্তির পরিশিষ্ট ২-এ উল্লিখিত আবশ্যকতাগুলি মেনে চলবে।

বিভাগ ৪: বিবিধ

  1. কার্যকর হওয়ার তারিখ: এই চুক্তিটি মূল চুক্তি সম্পাদনের তারিখ থেকে কার্যকর হবে।
  2. সমাপ্তি এবং বজায় থাকা: মূল চুক্তিতে ভিন্ন কোনো শর্ত থাকলেও, এই চুক্তি এবং এতে অন্তর্ভুক্ত সকল বিধান ততদিন পর্যন্ত বজায় থাকবে যতক্ষণ এবং যে পরিমাণে সরবরাহকারী Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ করবে বা সংরক্ষণ করবে।
  3. অমান্য করা সরবরাহকারী এই চুক্তিটি মেনে চলতে না পারলে Uber-কে অবিলম্বে জানাবে। যদি সরবরাহকারী একটি যুক্তিসঙ্গত সময়ের মধ্যে মেনে চলতে না পারে বা সরবরাহকারী এই চুক্তি বা এই চুক্তির অধীনে তার বাধ্যবাধকতাগুলি উল্লেখযোগ্যভাবে বা ক্রমাগত লঙ্ঘন করে, তাহলে Uber-এর এই চুক্তি এবং মূল চুক্তিটি বাতিল করার অধিকার থাকবে, যতদূর পর্যন্ত এটি Uber-এর গোপনীয় তথ্যের প্রক্রিয়াকরণের সাথে সম্পর্কিত হয়; তবে শর্ত থাকে যে, ধারা ২.৯-এর যে কোনও লঙ্ঘনকে একটি বাস্তবিক লঙ্ঘন হিসাবে গণ্য করা হবে এবং Uber-এর অবিলম্বে মূল চুক্তিটি বাতিল করার অধিকার থাকবে।
  4. অকার্যকর ধারা। যদি এই চুক্তির পৃথক বিধানগুলি অকার্যকর হয় বা অকার্যকর হয়ে পড়ে, তাহলে অবশিষ্ট বিধানগুলির কার্যকারিতা প্রভাবিত হবে না। পক্ষগুলি অকার্যকর ধারাটিকে একটি আইনত অনুমোদিত ধারা দিয়ে প্রতিস্থাপন করবে, যা অভিপ্রেত বাণিজ্যিক অভিপ্রায়টি যথাসম্ভব কাছাকাছি সম্পন্ন করবে।
  5. দ্বন্দ্ব। এই চুক্তি: (i) এবং মূল চুক্তির মধ্যে বিরোধের ঘটনা ঘটলে, এই চুক্তিটিই প্রাধান্য পাবে; এবং (খ) Uber এবং সরবরাহকারীর মধ্যে HIPAA অনুসারে, একটি ব্যবসায়িক সহযোগী চুক্তির (“BAA”) মধ্যে বিরোধের ঘটনা ঘটলে, BAA-টি প্রাধান্য পাবে।
  6. প্রযোজ্য আইন এবং এখতিয়ার। মূল চুক্তিতে উল্লিখিত প্রযোজ্য আইন এবং এখতিয়ার এই চুক্তিতে প্রযোজ্য।

পরিশিষ্ট ১
সাংগঠনিক/প্রশাসনিক, শারীরিক এবং প্রযুক্তিগত ব্যবস্থা

  1. সাংগঠনিক/প্রশাসনিক নিরাপত্তা ব্যবস্থা: সরবরাহকারী Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের সময়কালে যেমন উপযুক্ত হবে সেইমত প্রয়োগ করেছে এবং বজায় রাখবে ও আপডেট করবে (যদি এই ধরনের আপডেটগুলি Uber-এর গোপনীয় তথ্য সুরক্ষিত রাখতে ব্যবহৃত সুরক্ষা ব্যবস্থাগুলিকে না কমায় বা অবনতি না করে):
    1. একটি বিস্তৃত তথ্য এবং নেটওয়ার্ক সুরক্ষা প্রোগ্রাম, যার মধ্যে পরিষেবাগুলিকে পরিচালনাকারী নীতি, অনুশীলন এবং পদ্ধতিগুলি রয়েছে (একত্রে, “ডেটা সুরক্ষা প্রোগ্রাম”) যা (i) বর্তমান সেরা অনুশীলনগুলি মেনে চলে; (ii) সমস্ত প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলে; (iii) প্রযোজ্য সীমা পর্যন্ত, পেমেন্ট কার্ড ইন্ডাস্ট্রি ডেটা সিকিউরিটি স্ট্যান্ডার্ড (PCI DSS) মেনে চলে; (iv) ISO 27000, NIST 800-53, CIS টপ ২০ বা HITRUST সুরক্ষা স্ট্যান্ডার্ড মেনে চলে বা এর সাথে সঙ্গতিপূর্ণ; এবং (v) প্রযোজ্য সীমা পর্যন্ত, মার্কিন যুক্তরাষ্ট্রের বিচার বিভাগের সংবেদনশীল ডেটা নিয়ম, ২৮ CFR পার্ট ২০২-এর সাথে সঙ্গতিপূর্ণ। অনুরোধের ভিত্তিতে সরবরাহকারী তার ডেটা সুরক্ষা প্রোগ্রামের ডকুমেন্টেশন Uber-এর জন্য উপলভ্য করবে।
    2. ডেটা সুরক্ষা সংক্রান্ত ঘটনার ঝুঁকি শনাক্ত করা, প্রতিরোধ করা এবং কমানোর জন্য ডিজাইন করা ডেটার ক্ষতি প্রতিরোধের একটি নথিভুক্ত প্রোগ্রাম, যার মধ্যে ন্যূনতম অন্তর্ভুক্ত থাকবে:
      1. Uber-এর গোপনীয় তথ্যের ক্ষতি রোধ করার জন্য ডিজাইন করা উপযুক্ত নীতিমালা এবং প্রযুক্তিগত নিয়ন্ত্রণ; এবং
      2. একটি দুর্যোগ পুনরুদ্ধার/ব্যবসায়িক ধারাবাহিকতা পরিকল্পনা যা Uber-এর গোপনীয় তথ্যের চলমান অ্যাক্সেস, রক্ষণাবেক্ষণ এবং স্টোরেজের পাশাপাশি ব্যাক-আপ সাইট এবং বিকল্প যোগাযোগ নেটওয়ার্কগুলির জন্য সুরক্ষার প্রয়োজনীয়তাগুলি পূরণ করে।
    3. মূল চুক্তির সাথে সম্পর্কিত ভূমিকা এবং দায়িত্ব পালনের জন্য যাদের এই ধরনের অ্যাক্সেস প্রয়োজন তাদের জন্য Uber-এর গোপনীয় তথ্যের অ্যাক্সেস সীমাবদ্ধ করার নীতি এবং পদ্ধতি।
    4. কার্যকর প্রমাণীকরণ পদ্ধতির মাধ্যমে সমস্ত অ্যাক্সেসের অধিকার যাচাই করার পদ্ধতি।
    5. Uber-এর গোপনীয় তথ্যে অ্যাক্সেস রয়েছে এমন যেকোনো সরবরাহকারী প্রক্রিয়াকারী বা উপ-প্রক্রিয়াকারীর প্রতি দুই বছরে কমপক্ষে একবার তথ্য সুরক্ষার ঝুঁকি মূল্যায়ন করার একটি প্রক্রিয়া। এই ধরনের প্রক্রিয়াকারী / উপ-প্রক্রিয়াকারীগুলির কাছে Uber-এর গোপনীয় তথ্যের তথ্য সুরক্ষার এমন নিয়ন্ত্রণ থাকবে যা এই চুক্তির প্রয়োজনীয়তাগুলির চেয়ে কম নয়। Uber সরবরাহকারীর দ্বারা যেকোনো উপ-প্রক্রিয়াকারীর উপরে সম্পাদিত এই ধরনের ঝুঁকি মূল্যায়নের একটি কপি অনুরোধ করতে পারে এবং যদি মূল্যায়ন থেকে জানা যায় যে উপ-প্রক্রিয়াকারীর কাছে Uber-এর গোপনীয় তথ্য সুরক্ষিত রাখার জন্য পর্যাপ্ত তথ্য সুরক্ষা নিয়ন্ত্রণ নেই তাহলে Uber এই ধরনের উপ-প্রক্রিয়াকারী ব্যবহারে্র সম্মতি আটকে রাখতে পারে।
    6. সরবরাহকারীর কর্মীদের জন্য একটি সুরক্ষা সচেতনতা প্রোগ্রাম, যার মধ্যে তথ্য সুরক্ষা বিষয়গুলির উপর নিয়মিত প্রশিক্ষণ অন্তর্ভুক্ত রয়েছে যেমন সুরক্ষিত ডেটা পরিচালনা, পাসওয়ার্ড এবং শংসাপত্রগুলি সুরক্ষিত করা, সোশ্যাল ইঞ্জিনিয়ারিং এবং কীভাবে সুরক্ষা সংক্রান্ত সম্ভাব্য ঘটনাগুলি শনাক্ত করা এবং রিপোর্ট করা যায়।
    7. আবিষ্কৃত দুর্বলতাগুলির প্রতিকারকে অগ্রাধিকার দেওয়ার জন্য একটি ইন্ডাস্ট্রি স্ট্যান্ডার্ড ঝুঁকি-রেটিং প্রক্রিয়া ব্যবহার করে একটি ধারাবাহিক দুর্বলতা ব্যবস্থাপনা প্রোগ্রাম। যদি এমন কোনও দুর্বলতা শনাক্ত করা হয় যা Uber-এর গোপনীয় তথ্যের গোপনীয়তা, উপলভ্যতা বা অখণ্ডতাকে প্রভাবিত করতে পারে, তাহলে অনুরোধের ভিত্তিতে সরবরাহকারী পর্যাপ্ত প্রমাণ সরবরাহ করবে, যাতে প্রমাণ করা যায় যে এই দুর্বলতার প্রতিকার করা হয়েছে এবং ডেটা সুরক্ষা সংক্রান্ত ঘটনা ঘটেছে কিনা তা নির্ধারণ করতে Uber-কে সক্ষম করা যায়।
    8. একটি সুরক্ষিত সম্পদ ব্যবস্থাপনা প্রোগ্রাম যা Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণ করার স্থানে সম্পদের শ্রেণীবিভাগ এবং ডিভাইস/সিস্টেমের ইনভেন্টরি সহ একটি ইন্ডাস্ট্রি স্ট্যান্ডার্ড নিরাপত্তা বেসলাইন প্রয়োগ করে।
    9. সময়মতো ডেটা সুরক্ষা সংক্রান্ত ঘটনাগুলি চিহ্নিত করা, শনাক্ত করা, রিপোর্ট করা, প্রতিক্রিয়া জানানো, প্রশমিত করা এবং প্রতিকার করার আনুষ্ঠানিক, লিখিত প্রক্রিয়া, যার মধ্যে সিস্টেম অ্যাডমিনিস্ট্রেটর সহ সরবরাহকারীর কর্মীবাহিনীর জন্য ঘটনা পরিচালনাকারী দল এবং সরবরাহকারীকে অস্বাভাবিক ঘটনা রিপোর্ট করার, এবং প্রয়োজন বা আবশ্যক হলে ব্যক্তি এবং সংস্থা, নিয়ন্ত্রক এবং জনসাধারণের অন্যান্য প্রভাবিত সদস্যদের অবহিত করার প্রক্রিয়া।
    10. টেবিলটপ বা রেড টিম অনুশীলনের মতো ঘটনার সিমুলেশন, যা নিয়মিতভাবে পরিকল্পিত এবং পরিচালিত হয়।
    11. পেনিট্রেশন টেস্টের জন্য একটি প্রতিষ্ঠিত প্রোগ্রাম যাতে ক্লায়েন্ট-ভিত্তিক এবং ওয়েব-অ্যাপ্লিকেশনের মতো মিশ্র আক্রমণের সম্পূর্ণ সুযোগ অন্তর্ভুক্ত থাকে।
    12. ক্লাউড পরিষেবাগুলির জন্য একটি পরিচালনা এবং ঝুঁকি ব্যবস্থাপনা প্রোগ্রাম যাতে বেসলাইন সুরক্ষা কনফিগারেশন এবং প্রতিরক্ষা সক্রিয় থাকে।
    13. ব্যবহৃত প্রোগ্রামিং ল্যাঙ্গুয়েজের জন্য উপযুক্ত কোডিং অনুশীলনকে সুরক্ষিত করুন এবং সমস্ত কর্মীকে সুরক্ষিত কোড লেখার প্রশিক্ষণ প্রদান করে।
    14. একটি সরকারি সংস্থার ডেটা অ্যাক্সেস নীতি যা আইন অনুসারে এই ধরনের অ্যাক্সেসের প্রয়োজন ব্যতীত বা যেখানে ব্যক্তির গুরুতর ক্ষতির আসন্ন ঝুঁকি থাকে সেখানে ব্যতীত সরকারী ডেটাতে অ্যাক্সেস অস্বীকার করে।
    15. ডেটার জন্য সরকারি সংস্থার অনুরোধের আইনি ভিত্তি মূল্যায়ন এবং তাতে সাড়া দেওয়ার নীতি এবং পদ্ধতি।
    16. ডেটা অ্যাক্সেসের জন্য সরকারি সংস্থার অনুরোধগুলি পরিচালনা করার জন্য দায়ী কর্মীদের নির্দিষ্ট প্রশিক্ষণ, যার মধ্যে প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে প্রয়োজনীয়তাগুলি অন্তর্ভুক্ত থাকতে পারে।
    17. ডেটা, প্রদত্ত প্রতিক্রিয়া এবং সংশ্লিষ্ট সরকারি কর্তৃপক্ষের জন্য সরকারি সংস্থার অনুরোধগুলি নথিভুক্ত এবং রেকর্ড করার প্রক্রিয়া।
    18. আইনত নিষিদ্ধ না হলে, সরকারি সংস্থার ডেটা অ্যাক্সেসের জন্য যে কোনও অনুরোধ বা প্রয়োজনীয়তা সম্পর্কে Uber-কে জানানোর পদ্ধতি।
  2. শারীরিক নিরাপত্তা ব্যবস্থা
    1. সরবরাহকারী Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের সমগ্র সময়কাল জুড়ে উপযুক্ত শারীরিক নিরাপত্তা ব্যবস্থা বাস্তবায়ন করেছে এবং তা বজায় রাখবে ও যথাযথভাবে আপডেট করবে; এবং Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের জন্য ব্যবহৃত যেকোনো স্থাপনার ক্ষেত্রে শারীরিক অবকাঠামো, ব্যবসা ও পরিচিত হুমকির যেকোনো পরিবর্তনকে নিয়মিতভাবে পর্যবেক্ষণ করবে।
  3. প্রযুক্তিগত সুরক্ষা ব্যবস্থা: Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের সমগ্র সময়কাল জুড়ে সরবরাহকারী:
    1. Uber-এর গোপনীয় তথ্য প্রক্রিয়াকরণের জন্য ব্যবহৃত অ্যাপ্লিকেশন এবং পরিকাঠামোর দুর্বলতা স্ক্যান এবং মূল্যায়ন সম্পাদন করবে।
    2. অননুমোদিত অ্যাক্সেস থেকে রক্ষা করতে মাল্টি-ফ্যাক্টর অথেনটিকেশন সহ অ্যাক্সেস নিয়ন্ত্রণের একাধিক স্তর ব্যবহার করে এর কম্পিউটার নেটওয়ার্কগুলি সুরক্ষিত করবে।
    3. ম্যানেজমেন্টের অনুমোদন, শক্তিশালী নিয়ন্ত্রণ, অ্যাক্সেস ইভেন্টগুলি লগিং ও পর্যবেক্ষণ এবং পরবর্তী অডিটের মতো প্রক্রিয়াগুলির মাধ্যমে অ্যাক্সেস সীমাবদ্ধ করবে, তবে এতেই সীমাবদ্ধ নয়।
    4. Uber-এর গোপনীয় তথ্য প্রক্রিয়াকারী সকল সিস্টেমে ইভেন্ট লগ বাস্তবায়ন করবে এবং বজায় রাখবে, যা যথেষ্ট বিস্তারিত হবে যাতে সরবরাহকারী নির্ধারণ করতে পারে ডেটা সুরক্ষার কোনো ঘটনা ঘটেছে কি না এবং সেই ঘটনার সম্ভাব্য পরিণতি কী হতে পারে—যার মধ্যে অন্তর্ভুক্ত Uber-এর গোপনীয় তথ্য অ্যাক্সেস, অধিগ্রহণ, পরিবর্তন করা বা মুছে ফেলা হয়েছে কি না, তবে এতেই সীমাবদ্ধ নয়। এই ইভেন্ট লগগুলি কমপক্ষে তেরো (১৩) মাসের জন্য বজায় রাখতে হবে এবং অনু্রোধের সাত (৭) ক্যালেন্ডার দিনের মধ্যে অনু্রোধের ভিত্তিতে Uber-এর কাছে উপলভ্য করাতে হবে। যদি লগগুলিতে অন্যান্য সংস্থা বা গ্রাহকদের সাথে সম্পর্কিত ইভেন্টের তথ্য থাকে, তাহলে অনুরোধ করা হলে সরবরাহকারীকে অবশ্যই Uber ইভেন্ট লগ ডেটা আলাদা করতে সক্ষম হতে হবে।
    5. অন্যান্য কম্পিউটার সিস্টেম এবং অ্যাপ্লিকেশনগুলি চিহ্নিত করবে যা নিরাপত্তা ইভেন্ট পর্যবেক্ষণ এবং লগিং নিশ্চিত করে এবং যুক্তিসঙ্গতভাবে লগ ফাইলগুলি রক্ষণাবেক্ষণ করে।
    6. অস্বাভাবিক ঘটনা এবং ক্রিয়াকলাপ শনাক্ত করতে এবং প্রতিক্রিয়া জানাতে এবং তদন্ত করতে ক্রমাগত, স্বয়ংক্রিয় পর্যবেক্ষণ এবং সতর্ক করার প্রক্রিয়া ব্যবহার করে ইভেন্ট লগগুলি পর্যালোচনা এবং বিশ্লেষণ করবে।
    7. আপ-টু-ডেট, ইন্ডাস্ট্রি স্ট্যান্ডার্ড, বাণিজ্যিক ভাইরাস/ম্যালওয়্যার স্ক্যানিং সফটওয়্যার ব্যবহার করবে যা Uber-এর গোপনীয় তথ্য প্রক্রিয়াকারী সমস্ত সিস্টেমে ক্ষতিকারক কোড শনাক্ত করে।
    8. নেটওয়ার্কের সীমানা এবং আন্তঃ-নেটওয়ার্ক সুরক্ষা প্রয়োগ করবে।
    9. ট্রানজিটে Uber-এর গোপনীয় তথ্য এনক্রিপ্ট করবে।
    10. Uber-এর গোপনীয় তথ্য এনক্রিপ্ট করবে এবং সমস্ত এনক্রিপশন কীগুলি সম্পূর্ণরূপে পরিচালনা এবং সুরক্ষিত করবে (অর্থাৎ প্রক্রিয়াকারী বা উপ-প্রক্রিয়াকারী সহ অন্য কোনও তৃতীয় পক্ষের এই এনক্রিপশন কীগুলিতে অ্যাক্সেস থাকবে না)।

পরিশিষ্ট ২
আন্তঃসীমান্ত স্থানান্তর

পক্ষগণ অন্যভাবে সম্মত না হলে, ডেটা সুরক্ষা আইন অনুসারে প্রয়োজনীয় ব্যক্তিগত ডেটা আন্তঃসীমান্ত স্থানান্তর সক্ষম করতে পক্ষগুলি যে প্রক্রিয়াগুলি ব্যবহার করবে তা এই পরিশিষ্ট ২ এ সংজ্ঞায়িত করা হয়েছে। বিশেষভাবে, পরিষেবার ক্ষেত্রে যদি নিম্নলিখিত দেশগুলিতে অবস্থিত Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটা হস্তান্তরের প্রয়োজন হয়, তবে পক্ষসমূহ নিম্নলিখিত বিষয়ে সম্মত হয়:

  1. EEA বা সুইজারল্যান্ড। যদি সরবরাহকারীর পরিষেবাগুলি EEA বা সুইজারল্যান্ডে অবস্থিত Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটা এমন কোনো দেশ বা অঞ্চলে স্থানান্তরের সাথে সম্পর্কিত হয়, যা ইউরোপীয় কমিশন কর্তৃক পর্যাপ্ত ডেটা সুরক্ষার স্তর প্রদানকারী হিসেবে স্বীকৃত নয়, তবে পক্ষসমূহ এই চুক্তির সাথে ৪ জুন, ২০২১ তারিখের ইউরোপীয় কমিশন অনুমোদিত স্ট্যান্ডার্ড চুক্তিগ্র ধারা (“SCCs”) অন্তর্ভুক্ত করবে এবং তা মেনে চলতে সম্মত হবে, যদি না এই চুক্তিতে পক্ষসমূহ অন্যভাবে সম্মত হয়। যদি SCC-গুলি এভাবে অন্তর্ভুক্ত করা হয়:
    1. যদি সরবরাহকারীকে একজন নিয়ন্ত্রক হিসাবে মনোনীত করা হয়, তাহলে মডিউল ১ (নিয়ন্ত্রক থেকে নিয়ন্ত্রক) প্রযোজ্য হবে;
    2. যদি সরবরাহকারীকে প্রক্রিয়াকারী হিসাবে মনোনীত করা হয়, তাহলে মডিউল ২ (নিয়ন্ত্রক থেকে প্রক্রিয়াকারী) প্রযোজ্য হবে;
    3. ঐচ্ছিক ডকিং ধারা (ধারা ৭) প্রযোজ্য হবে না;
    4. ধারা ১১ (প্রতিকার) এ থাকা ঐচ্ছিক ভাষা প্রযোজ্য হবে না;
    5. ধারা ১৭ (পরিচালনাকারী আইন) এর উদ্দেশ্যে পরিচালনাকারী আইনটি নেদারল্যান্ডসের আইন হিসাবে গণ্য হবে;
    6. মূল চুক্তির পক্ষগুলি অন্য কিছুর বিষয়ে সম্মত না হলে ধারা ১৮ (ফোরাম এবং এখতিয়ারের পছন্দ)-এর অধীনে আদালতগুলি নেদারল্যান্ডসের আদালত হিসাবে গণ্য হবে; এবং
    7. SCC-এর ধারা ১৩ (তত্ত্বাবধান) এর উদ্দেশ্যে উপযুক্ত তত্ত্বাবধায়ক কর্তৃপক্ষ হল ডাচ ডেটা প্রোটেকশন অথরিটি (Autoriteit Persoonsgegevens), যদি না মূল চুক্তির পক্ষগুলি অন্য কিছুর বিষয়ে সম্মত হয়।
    8. পক্ষগুলি প্রতিনিধিত্ব করে যে তারা মনে করে না যে মূল চুক্তির উদ্দেশ্যে Uber-এর ব্যক্তিগত ডেটা যে সমস্ত দেশে স্থানান্তর করা হয় সেখানকার আইন এবং অনুশীলনগুলি সরবরাহকারীকে SCC-এর অধীনে তার বাধ্যবাধকতাগুলি পালন করতে বাধা দেবে।
    9. SCC-এর পরিশিষ্ট ১ এর পরিবর্তে, পক্ষগুলি সম্মত হয় যে:
      1. ডেটা রপ্তানিকারক হিসাবে Uber এবং ডেটা আমদানিকারক হিসাবে সরবরাহকারীর পরিচয় এবং যোগাযোগের বিবরণ মূল চুক্তিতে এবং এই চুক্তিতে উল্লেখ করা আছে।
      2. প্রক্রিয়াকরণের প্রকৃতি এবং উদ্দেশ্য(গুলি) পরিষেবার জন্য অথবা মূল চুক্তিতে বা এই চুক্তিতে যেমন উল্লেখিত সেই অনুযায়ী হবে।
      3. মূল চুক্তি বা এই চুক্তিতে যেমন উল্লেখ করা হয়েছে সেইমত, Uber-এর স্থানান্তরিত হওয়া ব্যক্তিগত ডেটা সরবরাহকারীর কাছে থাকবে।
      4. Uber ডেটা সাবজেক্ট এবং স্থানান্তরিত Uber ব্যক্তিগত ডেটার বিভাগগুলি Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের আগে সম্পাদিত ঝুঁকি মূল্যায়নে নথিভুক্ত আছে।
      5. SCC-এর পরিশিষ্ট ২ এর পরিবর্তে, পক্ষগুলি এই চুক্তির পরিশিষ্ট ১ মেনে চলতে সম্মত হয়।
      6. SCC-এর পরিশিষ্ট ৩ (যদি প্রযোজ্য হয়)-এর পরিবর্তে, পক্ষগুলি সম্মত হয় যে Uber-এর ব্যক্তিগত ডেটার অনুমোদিত উপ-প্রক্রিয়াকারীদের Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের আগে সম্পাদিত ঝুঁকি মূল্যায়নে চিহ্নিত করা হয়েছে, বা এই চুক্তিতে বা বা মূল চুক্তিতে অন্যথায় যেমন উল্লেখ করা হয়েছে।
  2. যুক্তরাজ্য: যদি সরবরাহকারীর পরিষেবাগুলিতে যুক্তরাজ্যের Uber ডেটা সাবজেক্টের ব্যক্তিগত ডেটা এমন কোনও এখতিয়ারে স্থানান্তর করা হয় যা পর্যাপ্ত স্তরের ডেটা সুরক্ষা প্রদান করে বলে স্বীকৃত নয়, তাহলে SCC-গুলি “ইউরোপীয় ইউনিয়ন স্ট্যান্ডার্ড চুক্তিভিত্তিক ধারাগুলির যুক্তরাজ্য সংযোজন” এর শর্তাবলী সাপেক্ষে প্রযোজ্য হবে, যা যুক্তরাজ্য ডেটা সুরক্ষা আইন ২০১৮ (“যুক্তরাজ্যের সংযোজন”)-এর ধারা ১১৯A-এর অধীনে তথ্য কমিশনারের অফিস কর্তৃক জারি করা হয়েছে। যথাযথতা অনুসারে, এই চুক্তির ধারা ৩.৫(b) অনুসারে সরবরাহকারী এবং Uber-এর মধ্যে এই ধরনের যুক্তরাজ্য সংযোজন কার্যকর হয়েছে বলে বিবেচিত হবে।
  3. ব্রাজিল: যদি সরবরাহকারী কর্তৃক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের মধ্যে ব্রাজিলে Uber ডেটা সাবজেক্টের Uber ব্যক্তিগত ডেটা আন্তঃসীমান্ত স্থানান্তর জড়িত থাকে, তা উভয় পক্ষের মধ্যে বা তৃতীয় পক্ষের কাছে যাই হোক না কেন, সরবরাহকারী উপযুক্ত আইনি পন্থা গ্রহণ সহ সমস্ত প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলা নিশ্চিত করবে, যেমন স্ট্যান্ডার্ড চুক্তিগত ধারা বা আইনিভাবে প্রয়োজনীয় অন্যান্য ইনস্ট্রুমেন্ট, এবং নিশ্চিত করবে যে প্রক্রিয়াকরণ এই চুক্তিতে বর্ণিত ব্যক্তিগত ডেটার জন্য অন্ততপক্ষে একই স্তরের সুরক্ষা এবং সুরক্ষাব্যবস্থা প্রদান করে।
    1. ব্রাজিলে Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটার পক্ষগুলির মধ্যে আন্তঃসীমান্ত স্থানান্তর। যদি ব্যক্তিগত ডেটার প্রক্রিয়াকরণ ব্রাজিলে অবস্থিত Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটার পক্ষসমূহের মধ্যে আন্তঃসীমান্ত স্থানান্তরের সাথে সম্পর্কিত হয় এবং সেই দেশ বা অঞ্চল সংশ্লিষ্ট কর্তৃপক্ষ কর্তৃক পর্যাপ্ত ডেটা সুরক্ষা প্রদানকারী হিসেবে স্বীকৃত না হয়, তাহলে পক্ষসমূহ এই মর্মে ঘোষণা করে, যেন এই চুক্তিতে সম্পূর্ণভাবে উল্লেখ করা হয়েছে, এবং তারা ব্রাজিলিয়ান ডেটা প্রোটেকশন অথরিটি কর্তৃক জারি করা ২০২৪ সালের রেজোলিউশন নং ১৯-এর সংযোজন II-তে অন্তর্ভুক্ত ব্রাজিলিয়ান স্ট্যান্ডার্ড চুক্তিগত ধারা (“ব্রাজিল SCC”) মেনে চলতে সম্মত হয়, যা এখানে পাওয়া যাবে: ব্রাজিলিয়ান স্ট্যান্ডার্ড চুক্তিগত ধারা। এই ধরনের ক্ষেত্রে:
      1. ব্যক্তিগত ডেটা আন্তঃসীমান্ত স্থানান্তরের উদ্দেশ্যে, Uber বা এর কোনও সহযোগীকে ডেটা প্রসেসিং এজেন্ট হিসাবে বিবেচনা করা হবে।
      2. মূল চুক্তি, এই চুক্তি এবং প্রতিটি পক্ষের গোপনীয়তা বিজ্ঞপ্তিতে যেমন উল্লেখ করা হয়েছে, ব্রাজিল SCC-এর ধারা ১.১-এ থাকা তথ্যের টেবিলগুলি Uber এবং সরবরাহকারীর যোগ্যতা এবং যোগাযোগের তথ্য দিয়ে প্রতিস্থাপিত হবে।
      3. "ব্রাজিল SCC-এর ধারা ১.১-এ পক্ষগুলির ভূমিকা সম্পর্কিত চেকবক্সগুলির উদ্দেশ্যে, “রপ্তানিকারক/নিয়ন্ত্রক” চেকবক্সটি Uber-এর জন্য নির্বাচিত হিসাবে বিবেচিত হবে।" সরবরাহকারীর জন্য, এই চুক্তির ধারা ৩.১ (‘পক্ষসমূহের ভূমিকা’) অথবা মূল চুক্তিতে নির্ধারিত অনুযায়ী সরবরাহকারীর শ্রেণিবিন্যাসের সাথে সঙ্গতিপূর্ণ “আমদানিকারী” চেকবক্সটি নির্বাচিত বলে গণ্য হবে।
      4. পক্ষগুলি সম্মত হয় যে: (i) Uber-এর ব্যক্তিগত ডেটার আন্তঃসীমান্ত স্থানান্তরের প্রাথমিক উদ্দেশ্য হল মূল চুক্তি বা এই চুক্তিতে উল্লেখ করা পরিষেবাগুলি সম্পাদন করা; (ii) প্রযোজ্য ডেটা সুরক্ষা আইন এবং প্রতিটি পক্ষের গোপনীয়তা বিজ্ঞপ্তি অনুসারে মূল চুক্তি বা এই চুক্তিতে যেমন উল্লেখ করা হয়েছে, সেইমত স্থানান্তরিত করা Uber-এর ব্যক্তিগত ডেটা রেখে দেওয়া হবে; এবং (iii) Uber ডেটা সাবজেক্টের বিভাগ এবং স্থানান্তরিত করা সংশ্লিষ্ট Uber ব্যক্তিগত ডেটা, যা এই ধরনের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের আগে সম্পাদিত ঝুঁকি মূল্যায়নে নথিভুক্ত করা হয়। এই তথ্যটি ব্রাজিল SCC-এর ধারা ২.১-এ থাকা ডেটা স্থানান্তরের বিবরণ টেবিলকে প্রতিস্থাপন করে।
      5. ব্রাজিল SCCs-এর ধারা ৩.১-এর উদ্দেশ্যে, যা পরবর্তী স্থানান্তরের প্রতি নজর দেয়, পক্ষসমূহ সম্মত হয় যে, উভয় পক্ষ নিয়ন্ত্রক হিসেবে কাজ করলে বিকল্প A প্রযোজ্য হবে। যেখানে সরবরাহকারী একজন প্রক্রিয়াকারী হিসাবে কাজ করেন সেখানে বিকল্প B প্রযোজ্য হবে এবং ধারা ৩.১-এ উল্লিখিত বর্ণনামূলক টেবিলটি সরবরাহকারী কর্তৃক Uber ব্যক্তিগত ডেটা প্রক্রিয়াকরণের আগে বা মূল চুক্তিতে বর্ণিত ঝুঁকি মূল্যায়ন দ্বারা প্রতিস্থাপিত হবে।
      6. ব্রাজিল SCC-এর ধারা 4.1 এর উদ্দেশ্যে, যা পক্ষগুলির দায়িত্বগুলিকে সম্বোধন করে, পক্ষগুলি সম্মত হয় যে বিকল্প A প্রযোজ্য হবে এবং রপ্তানিকারক এবং আমদানিকারক উভয়ই আইটেম “a,” “b” এবং “c”-এ উল্লিখিত বাধ্যবাধকতাগুলি পূরণ করার জন্য দায়বদ্ধ, যেখানে উভয় পক্ষই নিয়ন্ত্রক হিসাবে কাজ করে। যেখানে সরবরাহকারী একজন প্রক্রিয়াকারী হিসাবে কাজ করে, সেখানে এই ধরনের বাধ্যবাধকতাগুলি সম্পূর্ণ করার জন্য একমাত্র Uber দায়ী থাকবে।
      7. ব্রাজিল SCC-এর বিভাগ III-এ থাকা টেবিলটি এই চুক্তির পরিশিষ্ট ১ দ্বারা প্রতিস্থাপিত হয়েছে।
    2. সৌদি আরব। যদি সরবরাহকারী কর্তৃক ব্যক্তিগত ডেটা প্রক্রিয়াকরণে সৌদি আরবের Uber ডেটা সাবজেক্টদের Uber ব্যক্তিগত ডেটা এমন কোনো দেশ বা অঞ্চলে স্থানান্তর করা হয়, যা সংশ্লিষ্ট কর্তৃপক্ষ কর্তৃক পর্যাপ্ত ডেটা সুরক্ষা প্রদানকারী হিসেবে স্বীকৃত নয়, তাহলে পক্ষসমূহ এই মর্মে ঘোষণা করবে যে তারা সৌদি ডেটা ও AI কর্তৃপক্ষ (SDAIA) কর্তৃক অনুমোদিত সেপ্টেম্বর ২০২৪-এর সংস্করণ ১.০ ব্যক্তিগত ডেটার স্থানান্তরের জন্য স্ট্যান্ডার্ড চুক্তিগত ধারা (“KSA SCC”) এই চুক্তিতে অন্তর্ভুক্ত করবে এবং তা মেনে চলবে, যদি না পক্ষসমূহ এই চুক্তিতে অন্যভাবে সম্মত হয়। যদি SCC-গুলি এভাবে অন্তর্ভুক্ত করা হয়:
      1. টেমপ্লেট ১: (নিয়ন্ত্রক থেকে নিয়ন্ত্রক) প্রযোজ্য হবে যদি সরবরাহকারীকে একজন নিয়ন্ত্রক হিসাবে মনোনীত করা হয়;
      2. টেমপ্লেট ২: (নিয়ন্ত্রক থেকে প্রক্রিয়াকারী) প্রযোজ্য হবে যদি সরবরাহকারীকে প্রক্রিয়াকারী হিসাবে মনোনীত করা হয়;
      3. ধারা ৮ (পরিচালনাকারী আইন এবং এখতিয়ার) এর উদ্দেশ্যে পরিচালনাকারী আইনটি সৌদি আরব রাজ্যের আইন হবে। এই ধারাগুলির বিধান প্রয়োগের ফলে উদ্ভূত যে কোনও বিরোধ কিংডমের এক্তিয়ারভুক্ত হবে এবং এর আদালতে ন্যস্ত থাকবে;
      4. ধারা ৯ (উপযুক্ত কর্তৃপক্ষের অনুরোধ মেনে চলা)-এর উদ্দেশ্যে উপযুক্ত কর্তৃপক্ষ হল সৌদি ডেটা ও AI কর্তৃপক্ষ (SDAIA);
      5. পক্ষগুলি প্রতিনিধিত্ব করে যে তারা বিশ্বাস করে না যে মূল চুক্তির উদ্দেশ্যে Uber-এর ব্যক্তিগত ডেটা যে সকল দেশে স্থানান্তর করা হয় সেখানে আইন এবং অনুশীলন সরবরাহকারী “ব্যক্তিগত ডেটা আমদানিকারক”-কে KSA SCC-এর অধীনে তার বাধ্যবাধকতাগুলি মেনে চলতে এবং পূরণ করতে বাধা দেবে;
      6. পরিশিষ্ট ১-এর উদ্দেশ্যে, এই চুক্তি এবং মূল চুক্তিতে যেভাবে বর্ণিত আছে সেভাবে পক্ষগুলির তথ্য উল্লেখ করা হয়েছে। Uber-কে Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটার ব্যক্তিগত ডেটা রপ্তানিকারক এবং নিয়ন্ত্রক হিসাবে মনোনীত করা হয়েছে, অন্যদিকে সরবরাহকারীকে Uber ডেটা সাবজেক্টদের ব্যক্তিগত ডেটার ব্যক্তিগত ডেটা আমদানিকারক হিসাবে মনোনীত করা হয়েছে, যা এই চুক্তির ধারা ৩.১ 'পক্ষগুলির ভূমিকা’-এ নির্দিষ্ট করা ভূমিকাটি পালন করে;
      7. পরিশিষ্ট ২-এর উদ্দেশ্যে, পক্ষগুলি সম্মত হয় যে;
        1. Uber ডেটা সাবজেক্ট এবং স্থানান্তরিত Uber ব্যক্তিগত ডেটার বিভাগগুলি Uber-এর ব্যক্তিগত ডেটা প্রক্রিয়াকরণের আগে সম্পাদিত ঝুঁকি মূল্যায়নে নথিভুক্ত আছে।
        2. স্থানান্তরের উদ্দেশ্য হলো পরিষেবাগুলির জন্য বা মূল চুক্তি বা এই চুক্তিতে অন্যভাবে নির্ধারিত যেকোনো কারণে।
        3. মূল চুক্তি বা এই চুক্তিতে যেমন উল্লেখ করা হয়েছে সেইমত, Uber-এর স্থানান্তরিত হওয়া ব্যক্তিগত ডেটা সরবরাহকারীর কাছে রাখা থাকবে।
        4. KSA SCC-এর পরিশিষ্ট ৩-এর পরিবর্তে, পক্ষগুলি এই চুক্তির পরিশিষ্ট ১ মেনে চলতে সম্মত হয়।
  1. আপনার অঞ্চলে Uber গোপনীয় তথ্য নিয়ন্ত্রক নির্ধারণের জন্য অনুগ্রহ করে Uber-এর গোপনীয়তা বিজ্ঞপ্তি দেখুন। যেখানে মনোনীত নিয়ন্ত্রক ব্যতীত অন্য কোনও সত্তা Uber-এর পক্ষ থেকে এই চুক্তিতে প্রবেশ করে, সেখানে এটি প্রাসঙ্গিক ডেটা নিয়ন্ত্রক(গুলি) দ্বারা এটি করার জন্য অনুমোদিত। Uber এই চুক্তির উদ্দেশ্যে অন্য একটি Uber সহযোগীকে ডেটা নিয়ন্ত্রক হিসাবে মনোনীত করার অধিকার সংরক্ষণ করে।

আপনার পছন্দের ভাষা বেছে নিন

আরবী, العربيةবুলগেরিয়, Българскиবাংলা, বাংলাচেক, Češtinaডেনিশ, Danskজার্মান, Deutschগ্রিক, Ελληνικάইংরেজি, Englishস্প্যানিশ, Español (Internacional)স্প্যানিশ (ইউরোপ), Castellanoএস্তোনীয়, Eestiফিনিশ, Suomiফরাসি (কানাডা), Français (Canada)ফরাসি, Français (France)হিব্রু, עבריתহিন্দি, हिन्दीক্রোয়েশীয়, Hrvatskiহাঙ্গেরীয়, Magyarইতালিয়, Italianoজাপানি, 日本語কোরিয়ান, 한국어লিথুয়েনীয়, Lietuviųনরওয়েজিয়ান বোকমাল, Norsk Bokmålওলন্দাজ, Nederlandsপোলিশ, Polskiপর্তুগীজ (ব্রাজিল), Português (Brasil)পর্তুগীজ (ইউরোপ), Português (Portugal)রোমানীয়, Românăরুশ, Русскийস্লোভাক, Slovenčinaস্লোভেনীয় (স্লোভানিয়া), Slovenščinaসুইডিশ, Svenskaতুর্কী, Türkçeইউক্রেনীয়, Українськаভিয়েতনামী, Tiếng Việtচীনা (হংকং এসএআর চীনা), 香港中文চীনা (তাইওয়ান), 繁體中文

আপনার পছন্দের ভাষা বেছে নিন

আরবী, العربيةবুলগেরিয়, Българскиবাংলা, বাংলাচেক, Češtinaডেনিশ, Danskজার্মান, Deutschগ্রিক, Ελληνικάইংরেজি, Englishস্প্যানিশ, Español (Internacional)স্প্যানিশ (ইউরোপ), Castellanoএস্তোনীয়, Eestiফিনিশ, Suomiফরাসি (কানাডা), Français (Canada)ফরাসি, Français (France)হিব্রু, עבריתহিন্দি, हिन्दीক্রোয়েশীয়, Hrvatskiহাঙ্গেরীয়, Magyarইতালিয়, Italianoজাপানি, 日本語কোরিয়ান, 한국어লিথুয়েনীয়, Lietuviųনরওয়েজিয়ান বোকমাল, Norsk Bokmålওলন্দাজ, Nederlandsপোলিশ, Polskiপর্তুগীজ (ব্রাজিল), Português (Brasil)পর্তুগীজ (ইউরোপ), Português (Portugal)রোমানীয়, Românăরুশ, Русскийস্লোভাক, Slovenčinaস্লোভেনীয় (স্লোভানিয়া), Slovenščinaসুইডিশ, Svenskaতুর্কী, Türkçeইউক্রেনীয়, Українськаভিয়েতনামী, Tiếng Việtচীনা (হংকং এসএআর চীনা), 香港中文চীনা (তাইওয়ান), 繁體中文