SaaS കരാർ ഡാറ്റ ഉടമസ്ഥാവകാശം: ഡച്ച് നിയമപ്രകാരം നിങ്ങളുടെ ഡാറ്റ ആരുടേതാണ്?

തിളങ്ങുന്ന മേഘ ചിഹ്നം അവയിലൂടെ കടന്നുപോകുന്ന രണ്ട് കൈകൾ

ഡച്ച്, യൂറോപ്യൻ യൂണിയൻ നിയമങ്ങൾ പ്രകാരം ആരും ഡാറ്റയുടെ ഉടമസ്ഥാവകാശം വഹിക്കുന്നില്ല, അതിനാൽ നിങ്ങളുടെ SaaS കരാറിലെ ഡാറ്റാ ക്ലോസ് ആണ്, നിങ്ങൾ ഒരു ക്ലൗഡ് പ്ലാറ്റ്‌ഫോമിൽ നൽകുന്ന വിവരങ്ങൾ ആർക്കൊക്കെ ഉപയോഗിക്കാം, പകർത്താം, കയറ്റുമതി ചെയ്യാം, ഇല്ലാതാക്കാം എന്ന് തീരുമാനിക്കുന്നത്, നിയമമല്ല. ഡച്ച് സിവിൽ കോഡിന്റെ (ബർഗർലിജ്ക് വെറ്റ്ബോക്ക്, BW) ആർട്ടിക്കിൾ 3:2 ഒരു സാക്ക് (വസ്തു) മനുഷ്യ നിയന്ത്രണത്തിന് കഴിവുള്ള ഒരു മൂർത്തമായ വസ്തുവായി നിർവചിക്കുന്നു, കൂടാതെ ഒരു ഡാറ്റാ സെറ്റ് മൂർത്തമല്ല. ഒരു ഉപഭോക്താവിന് യഥാർത്ഥത്തിൽ കൈവശം വയ്ക്കുന്നത് പകർപ്പവകാശം, ഡാറ്റാബേസ് അവകാശം, വ്യാപാര രഹസ്യ സംരക്ഷണം, GDPR എന്നിവയാൽ ശക്തിപ്പെടുത്തിയ കരാർ അവകാശങ്ങളുടെ ഒരു കൂട്ടമാണ്. അതിനാൽ അവ്യക്തമായ പദപ്രയോഗം ചോദ്യം തുറന്നിടുന്നില്ല: അത് ദാതാവിന് അനുകൂലമായി അത് പരിഹരിക്കുന്നു.

SaaS കരാർ ഡാറ്റ ഉടമസ്ഥാവകാശം ഒരു കരാർ ചോദ്യമാണ്, ഒരു പ്രോപ്പർട്ടി ചോദ്യമല്ല, എന്തുകൊണ്ട്?

ഡാറ്റ ഉടമസ്ഥാവകാശ അനിശ്ചിതത്വത്തെ പ്രതീകപ്പെടുത്തുന്ന, ചോദ്യചിഹ്നമുള്ള ഡിജിറ്റൽ ക്ലൗഡിലേക്ക് നോക്കുന്ന ഒരാൾ.

ഡച്ച് സ്വത്തവകാശ നിയമം goederen എന്ന വിഭാഗത്തിൽ പ്രവർത്തിക്കുന്നു : മൂർത്തമായ കാര്യങ്ങളും സ്വത്തവകാശങ്ങളും (ആർട്ടിക്കിൾ 3:1 BW). ഡാറ്റ രണ്ട് വിഭാഗത്തിലും പെടുന്നില്ല. ഒരു സെർവറിനോ മെഷീനോ പോലെ നിങ്ങൾക്ക് അത് കൈമാറാനോ പണയം വയ്ക്കാനോ പുനരുജ്ജീവിപ്പിക്കാനോ കഴിയില്ല. കോടതികൾ നിശബ്ദമായി നികത്തിയ വിടവല്ല അത്; ഒരു പ്രത്യേക നിയമം നിയന്ത്രിക്കുന്നില്ലെങ്കിൽ വിവരങ്ങൾ സ്വതന്ത്രമായി പ്രചരിക്കുന്ന ഒരു സിസ്റ്റത്തിന്റെ ബോധപൂർവമായ സവിശേഷതയാണിത്. പ്രായോഗിക പരിണതഫലം മൂർച്ചയുള്ളതാണ്. നിങ്ങളുടെ ഡാറ്റയെക്കുറിച്ച് നിങ്ങളുടെ കരാർ ഉപയോഗപ്രദമായ ഒന്നും പറയുന്നില്ലെങ്കിൽ, നിങ്ങൾക്ക് പിന്നോട്ട് പോകാൻ ഒരു ബദൽ നിലപാടുമില്ല.

നാല് നിയമസംഹിതകൾ ഡാറ്റയ്ക്ക് ഒരു പരിധിവരെ സംരക്ഷണം നൽകുന്നു, അവയിൽ ഏതിന്റെ കീഴിലാണ് നിങ്ങളുടെ വിവരങ്ങൾ യഥാർത്ഥത്തിൽ വരുന്നതെന്ന് അറിയുന്നത് മൂല്യവത്താണ്. പ്ലാറ്റ്‌ഫോമിൽ നിങ്ങൾ അപ്‌ലോഡ് ചെയ്യുന്നതോ സൃഷ്ടിക്കുന്നതോ ആയ ഒറിജിനൽ ടെക്സ്റ്റ്, ഇമേജുകൾ, ഡ്രോയിംഗുകൾ, സോഫ്റ്റ്‌വെയർ എന്നിവ Auteurswet-ന് കീഴിൽ പകർപ്പവകാശം ഉൾക്കൊള്ളുന്നു, ഇത് നിയമപ്രകാരം നിങ്ങളുടേതാണ്, കൂടാതെ ഒരു ദാതാവിന്റെ സെർവറുകളിൽ ഹോസ്റ്റ് ചെയ്‌തിരിക്കുന്നതിനാൽ മാത്രം അത് അവർക്ക് കൈമാറുന്നില്ല. ഒരു ഘടനാപരമായ ശേഖരത്തിന് Databankenwet-ന്റെ sui generis ഡാറ്റാബേസ് അവകാശത്തെ ആകർഷിക്കാൻ കഴിയും, അവിടെ നിങ്ങൾ അതിന്റെ ഉള്ളടക്കങ്ങൾ നേടുന്നതിലും പരിശോധിക്കുന്നതിലും അവതരിപ്പിക്കുന്നതിലും ഗണ്യമായ നിക്ഷേപം നടത്തി, എന്നിരുന്നാലും യൂറോപ്യൻ കേസ് നിയമം അടിസ്ഥാന ഡാറ്റ സൃഷ്ടിക്കുന്നതിലെ നിക്ഷേപം ആ പരിധിയിൽ കണക്കാക്കില്ല എന്ന് പറയുന്നു. വാണിജ്യ മൂല്യമുള്ള രഹസ്യ ബിസിനസ്സ് വിവരങ്ങൾ, രഹസ്യമായി സൂക്ഷിക്കുന്നതിനുള്ള ന്യായമായ നടപടികളാൽ സംരക്ഷിക്കപ്പെടുന്നു, EU വ്യാപാര രഹസ്യ നിർദ്ദേശത്തിന്റെ ഡച്ച് നിർവ്വഹണമായ Wet bescherming bedrijfsgeheimen-ന് കീഴിൽ വരുന്നു. വ്യക്തിഗത ഡാറ്റ നിയന്ത്രിക്കുന്നത് GDPR ആണ്, അത് നിങ്ങളുടെ കമ്പനിക്കല്ല, ബന്ധപ്പെട്ട വ്യക്തികൾക്ക് അവകാശങ്ങൾ നൽകുന്നു.

ആ നാല് വിഭാഗങ്ങൾക്ക് പുറത്തുള്ളതെല്ലാം, മിക്ക SaaS വിന്യാസങ്ങളിലും അതിന്റെ ഭൂരിഭാഗവും, ശുദ്ധമായ കരാറാണ്. ഇടപാട് ലോഗുകൾ, ടെലിമെട്രി, കോൺഫിഗറേഷൻ ക്രമീകരണങ്ങൾ, ഉപയോഗ പാറ്റേണുകൾ, സെൻസർ റീഡിംഗുകൾ, അവയുടെ മുകളിൽ നിർമ്മിച്ച അനലിറ്റിക്സ് എന്നിവ നിങ്ങളുടെ കരാർ അവയെ സംരക്ഷിക്കുന്ന പരിധി വരെ മാത്രമേ സംരക്ഷിക്കൂ. ഒരു ക്ലോസ് വായിക്കുന്നതിന് മുമ്പ് മനസ്സിലാക്കേണ്ട ഏറ്റവും പ്രധാനപ്പെട്ട ഒറ്റ കാര്യം അതാണ്.

ക്ലോസ് അവ്യക്തമാകുമ്പോൾ എന്താണ് തെറ്റ് സംഭവിക്കുന്നത്

ഒരു ഡാറ്റാ ക്ലോസിലെ അവ്യക്തത അപൂർവ്വമായി ആകസ്മികമായി സംഭവിക്കാറുണ്ട്, മാത്രമല്ല അത് തിരിച്ചറിയാവുന്ന നിരവധി പ്രശ്‌നങ്ങൾ സൃഷ്ടിക്കുകയും ചെയ്യുന്നു. ആദ്യത്തേത് ലോക്ക്-ഇൻ ആണ്: കയറ്റുമതി ഫോർമാറ്റ്, ടൈംടേബിൾ, വില പരിധി എന്നിവ വാഗ്ദാനം ചെയ്യാത്ത ഒരു കരാർ, ഒരു തീരുമാനത്തിനുപകരം ഒരു പ്രോജക്റ്റ് ഉപേക്ഷിക്കാൻ നിങ്ങളെ അനുവദിക്കുന്നു. രണ്ടാമത്തേത് ദാതാവിന്റെ ലൈസൻസിലെ സ്കോപ്പ് ക്രീപ്പ് ആണ്, അവിടെ സേവനം നിശബ്ദമായി നൽകുന്നതിനായി നൽകിയിട്ടുള്ള ഒരു അവകാശം ഉൽപ്പന്ന വികസനത്തിലേക്കും വാണിജ്യ ചൂഷണത്തിലേക്കും വ്യാപിക്കുന്നു. മൂന്നാമത്തേത് ഒരു അനുസരണ വിടവാണ്, കാരണം വ്യക്തിഗത ഡാറ്റ എവിടെയാണ് പ്രോസസ്സ് ചെയ്യുന്നതെന്നും ആരാണെന്നും അറിയാൻ GDPR ഒരു കൺട്രോളറെ നിർബന്ധിക്കുന്നു, കൂടാതെ ആ ചോദ്യങ്ങൾക്ക് ഉത്തരം നൽകാത്ത ഒരു കരാർ ഉത്തരവാദിത്ത തത്വം നിറവേറ്റുന്നത് അസാധ്യമാക്കുന്നു. നാലാമത്തേത് നിങ്ങളുടേതല്ല, ദാതാവിന്റെ നിബന്ധനകളിൽ ഇല്ലാതാക്കുക എന്നതാണ്, നിങ്ങൾ മൈഗ്രേറ്റ് ചെയ്യുന്നത് പൂർത്തിയാക്കുന്നതിന് മുമ്പ് ആർക്കൈവ് തുടച്ചുമാറ്റുക.

അപകടസാധ്യത

പ്രായോഗികമായി എന്താണ് അർത്ഥമാക്കുന്നത്

ലോക്ക്-ഇൻ

അംഗീകരിച്ച കയറ്റുമതി ഫോർമാറ്റ്, ടൈംടേബിൾ അല്ലെങ്കിൽ വില ഇല്ല, അതിനാൽ ദാതാവിനെ മാറ്റുന്നത് ഇനി അനുയോജ്യമല്ലാത്ത ഒരു സേവനത്തിൽ തുടരുന്നതിനേക്കാൾ ചെലവേറിയതാണ്.

ലൈസൻസ് സ്കോപ്പ് ക്രീപ്പ്

സേവനം നൽകുന്നതിനായി അനുവദിക്കുന്ന ഒരു ലൈസൻസ്, ഉൽപ്പന്ന വികസനം, ബെഞ്ച്മാർക്കിംഗ്, സംയോജിത സ്ഥിതിവിവരക്കണക്കുകളുടെ പുനർവിൽപ്പന എന്നിവ ഉൾക്കൊള്ളുന്ന തരത്തിൽ വിശാലമായി തയ്യാറാക്കിയതാണ്.

വീണ്ടെടുക്കൽ തടസ്സങ്ങൾ

കയറ്റുമതി സാങ്കേതികമായി സാധ്യമാണ്, പക്ഷേ മന്ദഗതിയിലുള്ളതോ, ചാർജ് ചെയ്യാവുന്നതോ, മറ്റൊരു പ്ലാറ്റ്‌ഫോമിനും ഉൾക്കൊള്ളാൻ കഴിയാത്ത ഒരു പ്രൊപ്രൈറ്ററി ഫോർമാറ്റിൽ വിതരണം ചെയ്യുന്നതോ ആണ്.

ഉത്തരവാദിത്ത വിടവ്

സബ്-പ്രോസസ്സറുകൾ, സംഭരണ ​​സ്ഥലങ്ങൾ, കൈമാറ്റ സംവിധാനങ്ങൾ എന്നിവ വെളിപ്പെടുത്തിയിട്ടില്ല, അതിനാൽ കൺട്രോളറിന് Autoriteit Personsgegevens പാലിക്കുന്നുണ്ടെന്ന് തെളിയിക്കാൻ കഴിയില്ല.

അകാല ഇല്ലാതാക്കൽ

അവസാനിപ്പിച്ചതിനു ശേഷമോ അല്ലെങ്കിൽ അതിന് തൊട്ടുപിന്നാലെയോ ഡാറ്റ മായ്‌ക്കപ്പെടും, യഥാർത്ഥ മൈഗ്രേഷൻ വിൻഡോയോ ഇല്ലാതാക്കിയതിന്റെ തെളിവോ അവശേഷിപ്പിക്കില്ല.

ഇവയൊന്നും വിചിത്രമല്ല. മിക്ക ഓഫ്-ദി-ഷെൽഫ് സേവന നിബന്ധനകളുടെയും സ്റ്റാൻഡേർഡ് സ്ഥാനമാണിത്, കൂടാതെ ഒരു ക്ലൗഡ് കരാറിന് ലീസ് അല്ലെങ്കിൽ വിതരണ കരാറിന്റെ അതേ സൂക്ഷ്മപരിശോധന അർഹിക്കുന്നതിനുള്ള കാരണവും ഇവയാണ്. നെതർലാൻഡ്‌സിലെ ഒരു ക്ലൗഡ് കരാറിൽ എന്താണ് പരിശോധിക്കേണ്ടതെന്നതിനെക്കുറിച്ചുള്ള ഞങ്ങളുടെ അവലോകനം ഡാറ്റ ക്ലോസ് ഉൾക്കൊള്ളുന്ന വിശാലമായ വാണിജ്യ ചട്ടക്കൂടിനെ വ്യക്തമാക്കുന്നു.

ഡാറ്റ ക്ലോസ് എന്താണ് പറയേണ്ടത്

SaaS കരാറുകളുടെ സൂക്ഷ്മപരിശോധനയെ പ്രതിനിധീകരിക്കുന്ന, ഒരു കരാർ പരിശോധിക്കാൻ ഭൂതക്കണ്ണാടി ഉപയോഗിക്കുന്ന ഒരാൾ.

ഒരു പ്രവർത്തനക്ഷമമായ ഡാറ്റ ക്ലോസ് മൂന്ന് കാര്യങ്ങൾ ചെയ്യുന്നു: ഉപഭോക്തൃ ഡാറ്റയായി കണക്കാക്കുന്നതിനെ അത് നാമകരണം ചെയ്യുന്നു, ആ ഡാറ്റയിലെ എല്ലാ അവകാശങ്ങളും ഉപഭോക്താവിൽ തന്നെ തുടരുമെന്ന് അത് പ്രസ്താവിക്കുന്നു, കൂടാതെ ദാതാവിന്റെ ലൈസൻസിനെ വീതിയെക്കാൾ ഉദ്ദേശ്യം അനുസരിച്ചാണ് ഇത് നിർവചിക്കുന്നത്. ഉദ്ദേശ്യ പരിമിതി ഭാരം വഹിക്കുന്ന ഭാഗമാണ്. സേവനം പ്രവർത്തിപ്പിക്കുന്നതിന് ഒരു ദാതാവ് നിങ്ങളുടെ ഡാറ്റ ഹോസ്റ്റ് ചെയ്യുകയും പ്രോസസ്സ് ചെയ്യുകയും പ്രക്ഷേപണം ചെയ്യുകയും പ്രദർശിപ്പിക്കുകയും ചെയ്യേണ്ടതുണ്ട്, കൂടാതെ വിവേകമുള്ള ഒരു ഉപഭോക്താവും അതിനെ എതിർക്കുന്നില്ല. ഒരു ഉപഭോക്താവ് എതിർക്കേണ്ടത് അവസാനിപ്പിക്കലിനെ അതിജീവിക്കുന്ന, ഉപ-ലൈസൻസിംഗിലേക്ക് വ്യാപിക്കുന്ന, അല്ലെങ്കിൽ ദാതാവ് ഉപയോഗപ്രദമെന്ന് കരുതുന്ന ഏത് ഉദ്ദേശ്യത്തിനുമുള്ള ഉപയോഗം ഉൾക്കൊള്ളുന്ന ഒരു ലൈസൻസിനെയാണ്.

ആദ്യ വായനയിൽ സമാനമായി തോന്നുന്ന രണ്ട് ഫോർമുലേഷനുകൾ താരതമ്യം ചെയ്യുക. ഉപഭോക്തൃ ഡാറ്റ ഉപയോഗിക്കാനും പുനർനിർമ്മിക്കാനും പരിഷ്കരിക്കാനും വിതരണം ചെയ്യാനുമുള്ള ലൈസൻസ് , ശാശ്വതമായും പിൻവലിക്കാനാവാത്ത വിധം അനുവദിച്ചിട്ടുള്ളതാണ്, നിങ്ങളുടെ വിവരങ്ങളിൽ ഉൽപ്പന്നങ്ങൾ നിർമ്മിക്കാനും നിങ്ങൾ പോയതിനുശേഷം അത് തുടരാനും ദാതാവിന് അവകാശം നൽകുന്നു. കരാർ അവസാനിക്കുമ്പോൾ അവസാനിക്കുന്ന ഈ കരാറിന് കീഴിലുള്ള സേവനങ്ങൾ നൽകുന്നതിന് മാത്രമായി ഉപഭോക്തൃ ഡാറ്റ ആക്‌സസ് ചെയ്യാനും പ്രോസസ്സ് ചെയ്യാനുമുള്ള ലൈസൻസ് അങ്ങനെയല്ല. വ്യത്യാസം കുറച്ച് വാക്കുകളാണ്, നിങ്ങളുടെ പ്രവർത്തന ഡാറ്റ നിങ്ങളുടെ ആസ്തിയാണോ അതോ അവരുടെ അസംസ്‌കൃത വസ്തുവാണോ എന്ന് അത് നിർണ്ണയിക്കുന്നു.

രണ്ട് കാര്യങ്ങൾ കൂടി പതിവായി അവഗണിക്കപ്പെടുന്നു. ടിക്കറ്റുകൾ, അഭിപ്രായങ്ങൾ, വർക്ക്ഫ്ലോ കോൺഫിഗറേഷനുകൾ, വ്യാഖ്യാനങ്ങൾ എന്നിവയാണ് പലപ്പോഴും സിസ്റ്റത്തിലെ ഏറ്റവും മൂല്യവത്തായ ഉള്ളടക്കം എന്നതിനാൽ, പ്ലാറ്റ്‌ഫോമിനുള്ളിൽ നിങ്ങളുടെ ജീവനക്കാർ സൃഷ്ടിക്കുന്ന മെറ്റീരിയൽ ഉൾപ്പെടുത്താൻ ഉപഭോക്തൃ ഡാറ്റ നിർവചിക്കുക, മാത്രമല്ല നിങ്ങൾ അപ്‌ലോഡ് ചെയ്യുന്ന കാര്യങ്ങൾ ഉൾപ്പെടുത്തുകയുമില്ല. ഉപഭോക്തൃ ഡാറ്റ മാത്രം ഉൾക്കൊള്ളുന്ന ഒരു ക്ലോസ് ദാതാവ് അതിൽ നിന്ന് കണക്കാക്കുന്നതെല്ലാം നിങ്ങളുടെ സംരക്ഷണത്തിന് പുറത്ത് വിടുന്നതിനാൽ, അഡ്രസ് ഡിറൈവ് ചെയ്തതും സംയോജിപ്പിച്ചതുമായ ഡാറ്റ വ്യക്തമായി.

ഡച്ച് കരാർ നിയമത്തിന്റെ സ്റ്റാൻഡേർഡ് നിബന്ധനകളും പരിധികളും

മിക്ക SaaS കരാറുകളും ദാതാവിന്റെ പൊതുവായ നിബന്ധനകളും വ്യവസ്ഥകളും അനുസരിച്ചാണ് അവസാനിപ്പിക്കുന്നത്, ഇത് ആർട്ടിക്കിൾ 6:231 മുതൽ 6:247 BW വരെയുള്ള സംഖ്യകളെ പ്രാബല്യത്തിൽ കൊണ്ടുവരുന്നു. ഇവിടെ രണ്ട് നിയമങ്ങൾ പ്രധാനമാണ്. ആർട്ടിക്കിൾ 6:234 BW പ്രകാരം, കരാർ അവസാനിക്കുന്നതിന് മുമ്പോ ആ നിമിഷമോ ദാതാവ് നിബന്ധനകൾ ലഭ്യമാക്കണം, കൂടാതെ ഇലക്ട്രോണിക് ആയി അവസാനിപ്പിക്കുന്ന കരാറുകൾക്ക് അവ ഉപഭോക്താവിന് സംഭരിക്കാനും പുനർനിർമ്മിക്കാനും കഴിയുന്ന ഒരു രൂപത്തിൽ നൽകണം; പിന്നീട് മാറ്റുന്ന ഒരു ലിങ്ക് പര്യാപ്തമല്ല. ആർട്ടിക്കിൾ 6:233(a) BW പ്രകാരം, എല്ലാ സാഹചര്യങ്ങളും കണക്കിലെടുത്താൽ, അത് മറ്റേ കക്ഷിക്ക് അകാരണമായി ഭാരമുള്ളതാണെങ്കിൽ ഒരു കാലാവധി അസാധുവാകും.

രണ്ടാമത്തെ വഴി ബിസിനസുകൾ പ്രതീക്ഷിക്കുന്നതിലും ഇടുങ്ങിയതാണ്. ആർട്ടിക്കിൾ 2:360 BW യുടെ അർത്ഥത്തിൽ നിയമപരമായ ഒരു സ്ഥാപനമാണെങ്കിൽ, അല്ലെങ്കിൽ കരാർ അവസാനിക്കുന്ന സമയത്ത് അമ്പതോ അതിൽ കൂടുതലോ ജീവനക്കാരുണ്ടെങ്കിൽ, ആർട്ടിക്കിൾ 6:235 BW, ഒരു എതിർകക്ഷിയെ ആർട്ടിക്കിൾ 6:233, 6:234 എന്നിവയെ ആശ്രയിക്കുന്നതിൽ നിന്ന് തടയുന്നു. അതിനാൽ, വലിയ ഡച്ച് കമ്പനികൾക്ക് ഇവന്റിനുശേഷം ഒരു കഠിനമായ ഡാറ്റാ ക്ലോസിൽ നിന്ന് രക്ഷപ്പെടാൻ വാദിക്കാൻ കഴിയില്ല. പതിവായി ഒരേ അല്ലെങ്കിൽ ഏതാണ്ട് ഒരേ സ്റ്റാൻഡേർഡ് പദങ്ങൾ ഉപയോഗിക്കുന്ന ഒരു കക്ഷിക്കും കഴിയില്ല. മിക്ക സ്ഥാപിത ബിസിനസുകൾക്കും, ഒപ്പിന് മുമ്പുള്ള ചർച്ച മാത്രമാണ് യഥാർത്ഥ അവസരം.

സ്റ്റാൻഡേർഡ് നിബന്ധനകൾ ആശ്വാസം നൽകുന്നില്ലെങ്കിൽ, ആർട്ടിക്കിൾ 6:248(2) BW നിലനിൽക്കുന്നു: കരാറിൽ നിന്ന് ഉരുത്തിരിയുന്ന ഒരു നിയമം ബാധകമല്ല, നൽകിയിരിക്കുന്ന സാഹചര്യങ്ങളിൽ, അത് പ്രയോഗിക്കുന്നത് ന്യായയുക്തതയുടെയും ന്യായയുക്തതയുടെയും മാനദണ്ഡങ്ങൾ പ്രകാരം അസ്വീകാര്യമായിരിക്കും. ഡച്ച് കോടതികൾ വാണിജ്യ ബന്ധങ്ങളിൽ ആ പരിശോധന പരിമിതമായി പ്രയോഗിക്കുന്നു, കൂടാതെ ദാതാവ് ഉദ്ദേശ്യത്തോടെയോ ബോധപൂർവമായ അശ്രദ്ധയിലൂടെയോ നാശനഷ്ടം വരുത്തിയിടത്ത് അത് ഉപയോഗിക്കാൻ അവർ കൂടുതൽ സന്നദ്ധരാണ്. ഇത് ഒരു സുരക്ഷാ വാൽവാണ്, ഒരു ചർച്ചാ തന്ത്രമല്ല.

വിദേശ നിയമവും ഫോറം ക്ലോസുകളും

പല SaaS കരാറുകളും ദാതാവിന്റെ ഹോം ജൂറിസ്ഡിക്ഷനിലെ നിയമത്തെയും കോടതികളെയും തിരഞ്ഞെടുക്കുന്നു. റോം I റെഗുലേഷൻ പ്രകാരം, ബിസിനസ്-ടു-ബിസിനസ് നിയമ തിരഞ്ഞെടുപ്പ് പൊതുവെ സാധുവാണ്, ബ്രസ്സൽസ് I ബിസ് റെഗുലേഷൻ പ്രകാരം EU-വിനുള്ളിലെ ഫോറത്തിന്റെ തിരഞ്ഞെടുപ്പും അങ്ങനെ തന്നെ. ആ തിരഞ്ഞെടുപ്പ് ചെയ്യുന്നത് GDPR സ്വിച്ച് ഓഫ് ചെയ്യുക എന്നതാണ്, ഇത് യൂണിയനിലെ ഒരു സ്ഥാപനത്തിന്റെ പശ്ചാത്തലത്തിൽ പ്രോസസ്സിംഗിനും യൂണിയനിലെ ആളുകൾക്ക് സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യുന്നതിനും ബാധകമാണ്, അല്ലെങ്കിൽ ദാതാവ് എവിടെയാണ് സ്ഥാപിച്ചിരിക്കുന്നതെന്ന് പരിഗണിക്കാതെ യൂണിയനിലെ ഉപഭോക്താക്കൾക്ക് ഡാറ്റ പ്രോസസ്സിംഗ് സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യുന്ന ദാതാക്കളെ ബന്ധിപ്പിക്കുന്ന ഡാറ്റ ആക്ടിന്റെ സ്വിച്ചിംഗ് നിയമങ്ങൾക്കും ബാധകമാണ്. GDPR-ന് പകരം ദാതാവിന്റെ ആഭ്യന്തര സ്വകാര്യതാ നിയമം പാലിക്കുമെന്ന് വാഗ്ദാനം ചെയ്യുന്ന ഒരു ക്ലോസ് ഒരു പോരായ്മയാണ്, ഒരു വിശദാംശമല്ല.

നിങ്ങളുടെ ഡാറ്റ തിരികെ ലഭിക്കുന്നു: EU ഡാറ്റ ആക്ട് ഇപ്പോൾ എന്താണ് ആവശ്യപ്പെടുന്നത്

2025 സെപ്റ്റംബർ 12 മുതൽ ഡാറ്റാ ആക്റ്റ് (റെഗുലേഷൻ (EU) 2023/2854) പ്രാബല്യത്തിൽ വന്നു, ഡാറ്റാ പ്രോസസ്സിംഗ് സേവനങ്ങൾക്കിടയിൽ മാറുന്നതിനെക്കുറിച്ചുള്ള അതിന്റെ അധ്യായം SaaS, ഇൻഫ്രാസ്ട്രക്ചർ, പ്ലാറ്റ്‌ഫോം സേവനങ്ങൾ എന്നിവയെ ഉൾക്കൊള്ളുന്നു. ശുദ്ധമായ ചർച്ചകൾ ആയിരുന്ന നിരവധി പോയിന്റുകളെ നിയമപരമായ ഏറ്റവും കുറഞ്ഞ അവകാശങ്ങളാക്കി ഇത് പരിവർത്തനം ചെയ്യുന്നു, ദാതാവിന്റെ സ്റ്റാൻഡേർഡ് നിബന്ധനകൾ എന്ത് പറഞ്ഞാലും അത് അങ്ങനെ ചെയ്യുന്നു. വർഷങ്ങളായി ക്ലൗഡ് കരാറിലെ ഏറ്റവും പ്രധാനപ്പെട്ട മാറ്റമാണിത്, ആ തീയതിക്ക് മുമ്പ് ഒപ്പുവച്ച പല കരാറുകളും അത് പ്രതിഫലിപ്പിക്കുന്നതിനായി അപ്‌ഡേറ്റ് ചെയ്തിട്ടില്ല.

പ്രധാന ബാധ്യതകൾ ഇപ്രകാരമാണ്. ഒരു ഉപഭോക്താവ് കരാർ അവസാനിപ്പിച്ച് മറ്റൊരു ദാതാവിലേക്കോ സ്വന്തം സ്ഥലത്തെ അടിസ്ഥാന സൗകര്യങ്ങളിലേക്കോ മാറുന്നതിൽ നിന്ന് തടയുന്ന കരാർ, സാങ്കേതിക, വാണിജ്യ, സംഘടനാ തടസ്സങ്ങൾ ഒരു ദാതാവ് നീക്കം ചെയ്യണം. സ്വിച്ചിംഗ് പ്രക്രിയ ആരംഭിക്കുന്നതിന് മുമ്പ് ഒരു ദാതാവ് ഏർപ്പെടുത്തിയേക്കാവുന്ന പരമാവധി അറിയിപ്പ് കാലയളവ് രണ്ട് മാസമാണ്. മാറ്റത്തെ പിന്തുണയ്ക്കുന്നതിൽ ദാതാവ് തുടരേണ്ട നിർബന്ധിത പരിവർത്തന കാലയളവ് മുപ്പത് കലണ്ടർ ദിവസങ്ങളാണ്, ആ വിൻഡോയ്ക്കുള്ളിൽ സ്വിച്ച് സാങ്കേതികമായി അസാധ്യമാണെങ്കിൽ, പരമാവധി ഏഴ് മാസം വരെ നീട്ടാവുന്നതാണ്. പരിവർത്തന കാലയളവ് അവസാനിച്ചതിന് ശേഷം, കയറ്റുമതി ചെയ്യാവുന്ന ഡാറ്റയും ഡിജിറ്റൽ ആസ്തികളും മായ്ക്കപ്പെടുന്നതിന് മുമ്പ് ഉപഭോക്താവിന് കുറഞ്ഞത് മുപ്പത് ദിവസത്തെ ഡാറ്റ വീണ്ടെടുക്കൽ കാലയളവ് ഉണ്ടായിരിക്കണം. ഘടനാപരവും സാധാരണയായി ഉപയോഗിക്കുന്നതും മെഷീൻ-റീഡബിൾ ഫോർമാറ്റിൽ ദാതാവ് തുറന്ന ഇന്റർഫേസുകളും കയറ്റുമതിയും വാഗ്ദാനം ചെയ്യണം.

ഒരു നിശ്ചിത സമയക്രമത്തിൽ നിരക്കുകൾ ഘട്ടംഘട്ടമായി ഒഴിവാക്കുകയാണ്. 2027 ജനുവരി 12 വരെയുള്ള പരിവർത്തന കാലയളവിൽ, സ്വിച്ചുമായി ബന്ധപ്പെട്ട് ദാതാവിന് യഥാർത്ഥത്തിൽ ഉണ്ടാകുന്ന ചെലവുകൾ മാത്രമേ വീണ്ടെടുക്കാൻ കഴിയൂ, ഇത് എക്സിറ്റ് പിഴയായി ഉപയോഗിക്കുന്ന എഗ്രസ് ഫീസ് ഇതിനകം തന്നെ നിയമവിരുദ്ധമാക്കുന്നു. 2027 ജനുവരി 12 മുതൽ സ്വിച്ചിംഗ് ചാർജുകൾ പൂർണ്ണമായും അപ്രത്യക്ഷമാകും: സ്വിച്ച് സുഗമമാക്കുന്നതിന് ആവശ്യമായ പ്രവർത്തനങ്ങൾക്കോ ​​അതിന്റെ പരിതസ്ഥിതിക്ക് പുറത്തുള്ള ഡാറ്റാ ട്രാൻസ്മിഷനോ ഒരു ദാതാവ് ഈടാക്കാൻ പാടില്ല.

മൂന്ന് പ്രായോഗിക പരിണതഫലങ്ങൾ പിന്തുടരുന്നു. പഴയ നിബന്ധനകളിൽ അവസാനിപ്പിച്ച കരാറുകൾ ഈ നിയമങ്ങൾക്ക് വിരുദ്ധമായി വീണ്ടും വായിക്കണം, കാരണം അവയുമായി വൈരുദ്ധ്യമുള്ള ഒരു ക്ലോസ് ദാതാവിനെ രക്ഷിക്കില്ല. തൊണ്ണൂറ് ദിവസത്തെ കയറ്റുമതി വിൻഡോയുടെ വാഗ്ദാനം ഇനി ഉദാരമായിരിക്കില്ല; അറിയിപ്പും പരിവർത്തന കാലയളവുകളും ഒരുമിച്ച് ചേർത്തുകഴിഞ്ഞാൽ അത് നിയമപരമായ പരിധിക്ക് അടുത്താണ്. ഉപയോഗയോഗ്യമായ ഫോർമാറ്റിൽ കയറ്റുമതി ചെയ്യാനുള്ള ആവശ്യകതയ്ക്ക് യഥാർത്ഥ പല്ലുകളുണ്ട്, കാരണം മത്സരിക്കുന്ന ഒരു പ്ലാറ്റ്‌ഫോമിനും ഉൾപ്പെടുത്താൻ കഴിയാത്ത ഒരു പ്രൊപ്രൈറ്ററി സ്കീമയിലെ ഒരു ഡംപ് ബാധ്യത നിറവേറ്റുന്നില്ല. നിങ്ങൾ ആശ്രയിക്കുന്ന സേവനം ഉയർന്ന നിലവാരത്തിൽ ഇഷ്ടാനുസൃതമാക്കിയിരിക്കുന്നിടത്ത്, ഫോർമാറ്റ്, സ്കീമ ഡോക്യുമെന്റേഷൻ, മൈഗ്രേഷൻ പിന്തുണ പ്രതിബദ്ധതകൾ എന്നിവ കരാറിൽ ഉൾപ്പെടുത്തുക. നിയമപരമായ മിനിമ ഒരു ഫ്ലോറാണ്, ഒരു മൈഗ്രേഷൻ പ്ലാനല്ല.

ഇല്ലാതാക്കൽ, ബാക്കപ്പുകൾ, പ്രോസസ്സർ കരാർ

പ്ലാറ്റ്‌ഫോമിൽ വ്യക്തിഗത ഡാറ്റ സൂക്ഷിക്കുന്നിടത്ത്, ദാതാവ് മിക്കവാറും എല്ലായ്‌പ്പോഴും ഒരു പ്രോസസ്സറാണ്, നിങ്ങൾ കൺട്രോളറാണ്, കൂടാതെ ആർട്ടിക്കിൾ 28 GDPR-ന് വിഷയം, ദൈർഘ്യം, സ്വഭാവം, പ്രോസസ്സിംഗിന്റെ ഉദ്ദേശ്യം, ഡാറ്റയുടെയും ഡാറ്റ വിഷയങ്ങളുടെയും വിഭാഗങ്ങൾ, കൺട്രോളറുടെ നിർദ്ദേശങ്ങൾ എന്നിവ ഉൾക്കൊള്ളുന്ന ഒരു രേഖാമൂലമുള്ള കരാർ ആവശ്യമാണ്. ആർട്ടിക്കിൾ 28(3)(g) എന്നത് ബന്ധത്തിന്റെ അവസാനം പ്രാധാന്യമുള്ള ക്ലോസ് ആണ്: യൂണിയൻ അല്ലെങ്കിൽ അംഗരാജ്യ നിയമം സംഭരണം ആവശ്യപ്പെടുന്നില്ലെങ്കിൽ, കൺട്രോളറുടെ ഇഷ്ടപ്രകാരം, പ്രോസസ്സർ എല്ലാ വ്യക്തിഗത ഡാറ്റയും ഇല്ലാതാക്കുകയോ തിരികെ നൽകുകയോ നിലവിലുള്ള പകർപ്പുകൾ ഇല്ലാതാക്കുകയോ ചെയ്യണം. നിങ്ങളുടെ കരാർ ദാതാവിനെ തിരഞ്ഞെടുക്കാൻ അനുവദിക്കുകയാണെങ്കിൽ, അത് മാനദണ്ഡം പാലിക്കുന്നില്ല. GDPR-ന് കീഴിലുള്ള കൺട്രോളറുടെയും പ്രോസസ്സറിന്റെയും റോളുകളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ വിശദീകരണം , ഓരോ കക്ഷിയും യഥാർത്ഥത്തിൽ ഏത് റോളിലാണെന്ന് എങ്ങനെ സ്ഥാപിക്കാമെന്ന് വ്യക്തമാക്കുന്നു, കൂടാതെ ഡാറ്റ പ്രോസസ്സിംഗ് കരാറിലേക്കുള്ള ഞങ്ങളുടെ ഗൈഡ് ഡ്രാഫ്റ്റിംഗിനെ വിശദമായി ഉൾക്കൊള്ളുന്നു.

ബാക്കപ്പുകൾ ഇല്ലാതാക്കൽ വാഗ്ദാനങ്ങൾ സാധാരണയായി പരാജയപ്പെടുന്ന ഇടങ്ങളാണ്. സജീവ സിസ്റ്റങ്ങളിൽ നിന്ന് ഡാറ്റ നീക്കം ചെയ്യുമെന്ന പ്രതിബദ്ധത ആർക്കൈവുകൾ, സ്നാപ്പ്ഷോട്ടുകൾ, ദുരന്ത വീണ്ടെടുക്കൽ പകർപ്പുകൾ എന്നിവയെക്കുറിച്ച് ഒന്നും പറയുന്നില്ല, കൂടാതെ Autoriteit Persoonsgegevens-ൽ നിന്നുള്ള ഒരു ഓഡിറ്റർ ഈ മൂന്നിനെക്കുറിച്ചും ചോദിക്കും. ബാക്കപ്പുകൾ ശസ്ത്രക്രിയയിലൂടെ എഡിറ്റ് ചെയ്യുന്നില്ലെന്ന് സൂപ്പർവൈസറി പ്രാക്ടീസ് അംഗീകരിക്കുന്നു: മായ്ക്കലിനായി അടയാളപ്പെടുത്തിയ ഡാറ്റ ഉപയോഗത്തിന് അപ്പുറത്തേക്ക് മാറ്റുകയും തത്സമയ സിസ്റ്റങ്ങളിലേക്ക് പുനഃസ്ഥാപിക്കാതിരിക്കുകയും ബാക്കപ്പ് അതിന്റെ സാധാരണ റൊട്ടേഷനിൽ ഓവർറൈറ്റ് ചെയ്യുമ്പോൾ അപ്രത്യക്ഷമാവുകയും ചെയ്യുക എന്നതാണ് അംഗീകൃത സമീപനം. അതിനാൽ കരാർ വ്യക്തമാക്കേണ്ടത് റൊട്ടേഷൻ കാലയളവ്, ഫ്ലാഗ് ചെയ്ത ഡാറ്റ വീണ്ടും അവതരിപ്പിക്കില്ലെന്ന ഉറപ്പ്, സൈക്കിൾ പൂർത്തിയായിക്കഴിഞ്ഞാൽ ഇല്ലാതാക്കലിന്റെ രേഖാമൂലമുള്ള സ്ഥിരീകരണം എന്നിവയാണ്. കരാറിൽ ഇല്ലാതാക്കൽ സർട്ടിഫിക്കറ്റ് ആവശ്യപ്പെടുക, നിങ്ങൾക്ക് ആവശ്യമുള്ള സമയത്ത് അല്ല.

സുരക്ഷാ ബാധ്യതകൾക്ക് ഒരേ പരിഗണനയാണ് വേണ്ടത്. ആർട്ടിക്കിൾ 32 GDPR കൺട്രോളറിൽ നിന്നും പ്രോസസ്സറിൽ നിന്നും ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ ആവശ്യപ്പെടുന്നു, കൂടാതെ കരാർ അവയെ ദാതാവ് യഥാർത്ഥത്തിൽ കൈവശം വച്ചിരിക്കുന്നതും പരിപാലിക്കാൻ സമ്മതിക്കുന്നതുമായ ഒരു സർട്ടിഫിക്കേഷനുമായി ബന്ധിപ്പിക്കണം, ഉദാഹരണത്തിന് ISO/IEC 27001 അല്ലെങ്കിൽ നിലവിലെ SOC 2 ടൈപ്പ് II റിപ്പോർട്ട്, ഓഡിറ്റ് അല്ലെങ്കിൽ പരിശോധന അവകാശം എന്നിവ അറ്റാച്ചുചെയ്തിരിക്കണം. NIS2 ഡയറക്റ്റീവിന്റെ ഡച്ച് നടപ്പാക്കലായ Cyberbeveiligingswet, 2026 ഓഗസ്റ്റ് 15-ന് പ്രാബല്യത്തിൽ വന്നതിനാൽ, അതിന്റെ പരിധിയിലുള്ള സ്ഥാപനങ്ങൾ NCSC-യിൽ രജിസ്റ്റർ ചെയ്യുകയും പ്രധാനപ്പെട്ട സംഭവങ്ങളെക്കുറിച്ച് ബോധവാന്മാരായി ഇരുപത്തിനാല് മണിക്കൂറിനുള്ളിൽ റിപ്പോർട്ട് ചെയ്യുകയും എഴുപത്തിരണ്ട് മണിക്കൂറിനുള്ളിൽ പൂർണ്ണമായ അറിയിപ്പ് നൽകുകയും വേണം. നിങ്ങളുടെ ദാതാവ് നിങ്ങൾക്ക് അവ നിറവേറ്റാൻ കഴിയുന്നത്ര വേഗത്തിൽ നിങ്ങളെ അറിയിക്കാൻ കരാർ പ്രകാരം ബാധ്യസ്ഥനല്ലെങ്കിൽ ആ സമയപരിധികൾ പാലിക്കാൻ കഴിയില്ല, അതിനാൽ കരാറിലെ അറിയിപ്പ് വിൻഡോ മണിക്കൂറുകൾക്കുള്ളിൽ അളക്കണം.

AI പരിശീലനവും അതിൽ നിന്ന് ഉരുത്തിരിഞ്ഞ ഡാറ്റയും

ഒരു കേന്ദ്ര മോഡലിലേക്ക് ഒഴുകുന്ന ഡാറ്റ സ്ട്രീമുകൾ, ഉരുത്തിരിഞ്ഞ ഡാറ്റയിലെ അവകാശങ്ങളെക്കുറിച്ചുള്ള അനിശ്ചിതത്വം ചിത്രീകരിക്കുന്നു.

ഡിറൈവ്ഡ് ഡാറ്റ എന്നത് നിങ്ങളുടേതിൽ നിന്ന് ഒരു ദാതാവ് കണക്കാക്കുന്ന വിവരങ്ങളാണ്: ബെഞ്ച്മാർക്കുകൾ, പ്രവചനങ്ങൾ, പ്രവണത സ്കോറുകൾ, കാര്യക്ഷമത റിപ്പോർട്ടുകൾ, അടിസ്ഥാന സെറ്റിൽ പരിശീലിപ്പിച്ച മോഡൽ വെയ്റ്റുകൾ. ഡാറ്റയിൽ സ്വത്തവകാശം ഇല്ലാത്തതിനാൽ, അത് ആർക്കൊക്കെ ഉപയോഗിക്കാം എന്നതിന് സ്ഥിരസ്ഥിതി ഉത്തരമില്ല, കൂടാതെ നിങ്ങളുടെ അസംസ്കൃത ഡാറ്റ കരാറിലേക്ക് വിടുന്ന അതേ ന്യായവാദം ഡിറൈവ്ഡ് ലെയറിനെയും അവിടെ ഉപേക്ഷിക്കുന്നു. ഔട്ട്‌പുട്ടുകളെയും വിശകലനങ്ങളെയും കുറിച്ച് ഒന്നും പറയാതെ തന്നെ ഉപഭോക്തൃ ഡാറ്റയെ ശ്രദ്ധാപൂർവ്വം സംരക്ഷിക്കുന്ന ഒരു ക്ലോസ് ചേരുവകളെ സംരക്ഷിക്കുകയും വിഭവം നൽകുകയും ചെയ്യുന്നു.

സേവന മെച്ചപ്പെടുത്തൽ വ്യവസ്ഥയാണ് ശ്രദ്ധിക്കേണ്ട പദപ്രയോഗം, സാധാരണയായി ദാതാവിന്റെ സേവനങ്ങളും മോഡലുകളും മെച്ചപ്പെടുത്തുന്നതിനും വികസിപ്പിക്കുന്നതിനും അജ്ഞാതമാക്കിയതോ സംയോജിപ്പിച്ചതോ ആയ ഉപഭോക്തൃ ഡാറ്റ ഉപയോഗിക്കാനുള്ള അവകാശം. പരിശോധിക്കാതെ അത് സ്വീകരിക്കുന്നതിൽ രണ്ട് കാര്യങ്ങൾ തെറ്റാണ്. ഒന്നാമതായി, GDPR പ്രകാരം അജ്ഞാതവൽക്കരണം ഒരു ഉയർന്ന ബാറാണ്: ദാതാവിന് ലഭ്യമായ മറ്റ് ഡാറ്റ കണക്കിലെടുത്ത്, പുനർ-തിരിച്ചറിയൽ ഒരു തരത്തിലും ന്യായമായും സാധ്യതയില്ലാത്തിടത്ത് ഡാറ്റ അജ്ഞാതമാണ്. വ്യാജനാമം ചെയ്ത റെക്കോർഡുകളും സംഗ്രഹങ്ങളും ഒരു വ്യക്തിഗത ഉപഭോക്താവിനെ ഒറ്റപ്പെടുത്താനും, വ്യക്തിഗത ഡാറ്റയായി തുടരാനും, അതേ പ്രമാണത്തിൽ മറ്റെവിടെയെങ്കിലും നിങ്ങൾ ചർച്ച ചെയ്ത പ്രോസസ്സർ നിയന്ത്രണങ്ങൾക്ക് വിധേയമായി തുടരാനും പര്യാപ്തമായ സൂക്ഷ്മതയോടെയാണ്. രണ്ടാമതായി, അജ്ഞാതവൽക്കരണം വാണിജ്യ രഹസ്യാത്മകതയെക്കുറിച്ച് ഒന്നും പറയുന്നില്ല. നിങ്ങളുടെ വിലനിർണ്ണയ ഘടന, മാർജിൻ ഡാറ്റ, ക്ലയന്റ് മിശ്രിതം, ആന്തരിക പ്രക്രിയകൾ എന്നിവ ഡാറ്റാ പരിരക്ഷണ അർത്ഥത്തിൽ പൂർണ്ണമായും അജ്ഞാതമായിരിക്കാം, കൂടാതെ നിങ്ങളുടെ എതിരാളികൾക്ക് വിൽക്കുന്ന ഒരു ഉൽപ്പന്നം നൽകുന്നതിൽ നിങ്ങൾ ഏറ്റവും കുറഞ്ഞത് ആഗ്രഹിക്കുന്ന മത്സര ബുദ്ധിയായിരിക്കാം.

വെറ്റ് ബെഷെർമിംഗ് ബെഡ്രിജ്ഫ്സ്ഗെഹൈമെൻ പ്രകാരം വ്യാപാര രഹസ്യ സംരക്ഷണം, വിവരങ്ങൾ രഹസ്യമായി സൂക്ഷിക്കാൻ നിങ്ങൾ ന്യായമായ നടപടികൾ സ്വീകരിച്ചിട്ടുണ്ടെങ്കിൽ മാത്രമേ സഹായിക്കൂ, കൂടാതെ മോഡൽ പരിശീലനത്തിനായി അതിന്റെ ഉപയോഗത്തിന് സേവന നിബന്ധനകളിൽ സമ്മതം നൽകുന്നത് ന്യായമായ ഒരു നടപടിയുടെ വിപരീതമാണ്. കൃത്രിമബുദ്ധിയുടെ നിയന്ത്രണവും വിടവ് നികത്തുന്നില്ല: AI സിസ്റ്റങ്ങൾ എങ്ങനെ വികസിപ്പിക്കാം, വിപണിയിൽ സ്ഥാപിക്കാം, ഉപയോഗിക്കാം എന്നിവയെ EU AI നിയമം നിയന്ത്രിക്കുന്നു, കൂടാതെ സുതാര്യത ചുമതലകൾ ചുമത്തുന്നു, പക്ഷേ പരിശീലന ഡാറ്റയിലോ മോഡൽ ഔട്ട്‌പുട്ടിലോ അത് അവകാശങ്ങൾ അനുവദിക്കുന്നില്ല. ആ വിഹിതം കരാർ പ്രകാരമാണ്, അതായത് സംരക്ഷണ വ്യവസ്ഥ അനുമാനിക്കുന്നതിനുപകരം തയ്യാറാക്കണം.

അസംസ്കൃതവും, ഉരുത്തിരിഞ്ഞതും, സംയോജിപ്പിച്ചതുമായ ഡാറ്റയിലുള്ള എല്ലാ അവകാശങ്ങളും ഉപഭോക്താവിന് നിലനിർത്താമെന്ന് ഒരു ഉപയോഗയോഗ്യമായ ഫോർമുലയിൽ പറയുന്നു; കരാർ ചെയ്ത സേവനം നൽകുന്നതിന് മാത്രമേ ദാതാവിന് ഡാറ്റ ഉപയോഗിക്കാൻ കഴിയൂ; ഉൽപ്പന്ന വികസനം, ബെഞ്ച്മാർക്കിംഗ്, മോഡൽ പരിശീലനം അല്ലെങ്കിൽ പ്രസിദ്ധീകരണം എന്നിവയ്‌ക്കായുള്ള ഏതൊരു ഉപയോഗത്തിനും ഓരോ കേസും അനുസരിച്ച് മുൻകൂർ രേഖാമൂലമുള്ള സമ്മതം ആവശ്യമാണെന്നും; ഒരിക്കൽ നൽകിയ സമ്മതം സബ്-ലൈസൻസിംഗിലേക്കോ പുനർവിൽപ്പനയിലേക്കോ വ്യാപിക്കില്ലെന്നും പറയുന്നു. ഒരു ദാതാവ് മോഡൽ പരിശീലനത്തിനായി ഒരു കാർവ്-ഔട്ട് സ്വീകരിക്കുന്നില്ലെങ്കിൽ, അത് അതിന്റെ ബിസിനസ് മോഡലിനെക്കുറിച്ചുള്ള ഉപയോഗപ്രദമായ വിവരമാണ്, കൂടാതെ ഒരു പുതിയ ഉൽപ്പന്നം പുറത്തിറക്കിയതിന് ശേഷമുള്ളതിനേക്കാൾ ഒപ്പിടുന്നതിന് മുമ്പ് അത് നന്നായി പഠിക്കുന്നതാണ് നല്ലത്.

ഡച്ച് നിയമപ്രകാരമുള്ള ബാധ്യതാ പരിധികൾ

നിങ്ങളുടെ ഡാറ്റാ പരിരക്ഷകൾ യഥാർത്ഥത്തിൽ എത്രത്തോളം വിലമതിക്കുന്നുവെന്ന് ബാധ്യതാ വ്യവസ്ഥയുടെ പരിധി നിർണ്ണയിക്കുന്നു. ദാതാക്കൾ സാധാരണയായി കഴിഞ്ഞ ആറ് അല്ലെങ്കിൽ പന്ത്രണ്ട് മാസങ്ങളിൽ അടച്ച ഫീസുകളിൽ ബാധ്യത പരിമിതപ്പെടുത്തുന്നു, ഇത് ഒരു ഇടത്തരം സബ്‌സ്‌ക്രിപ്‌ഷനിൽ ഗുരുതരമായ ലംഘനം മൂലമുണ്ടാകുന്ന നഷ്ടത്തിന്റെ ഒരു ഭാഗമാണ്. ഡച്ച് നിയമം അത്തരം പരിധികൾ നിരോധിക്കുന്നില്ല; കുറ്റവിമുക്തമാക്കൽ വ്യവസ്ഥകൾ തത്വത്തിൽ സാധുവാണ്, കൂടാതെ വാണിജ്യ കക്ഷികൾ ചർച്ച ചെയ്യുന്ന അപകടസാധ്യതയുടെ വിഹിതത്തെ കോടതികൾ ബഹുമാനിക്കുന്നു.

എന്നിരുന്നാലും അവ പരിധിയില്ലാത്തതല്ല. ആർട്ടിക്കിൾ 6:248(2) പ്രകാരം, കടക്കാരന്റെ ഉദ്ദേശ്യശുദ്ധിയോ ന്യായയുക്തതയോ അനുസരിച്ച് അസ്വീകാര്യമായ സാഹചര്യങ്ങളിൽ, ഒരു കുറ്റവിമുക്തമാക്കൽ വ്യവസ്ഥയെ ആശ്രയിക്കുന്നത് മാറ്റിവച്ചിരിക്കുന്നു, കൂടാതെ സുപ്രീം കോടതിയുടെ കേസ് നിയമം കടക്കാരന്റെ ഉദ്ദേശ്യം അല്ലെങ്കിൽ ബോധപൂർവമായ അശ്രദ്ധ മൂലമോ അല്ലെങ്കിൽ അതിന്റെ ബിസിനസ്സിന്റെ മാനേജ്‌മെന്റിൽ ഏൽപ്പിക്കപ്പെട്ട വ്യക്തികളുടെ നാശനഷ്ടങ്ങളെ മാതൃകാ കേസായി കണക്കാക്കുന്നു. ക്ലോസ് പൊതുവായി പറഞ്ഞാൽ, ആർട്ടിക്കിൾ 6:235 BW ഒഴിവാക്കിയിട്ടില്ലാത്ത ഒരു കക്ഷിക്ക് ആർട്ടിക്കിൾ 6:233(a) BW പ്രകാരം അതിനെ ആക്രമിക്കാനും കഴിയും. നഷ്ടം സംഭവിച്ചതിനുശേഷം, ചില വിലയ്ക്ക്, യാതൊരു ഗ്യാരണ്ടിയുമില്ലാതെ രണ്ട് വഴികളും വാദിക്കപ്പെടുന്നു. പരിധി ചർച്ച ചെയ്യുന്നത് വിലകുറഞ്ഞതാണ്.

രണ്ട് കാര്യങ്ങൾ നിർബന്ധിക്കേണ്ടതുണ്ട്. രഹസ്യാത്മകതയുടെയും സുരക്ഷാ ബാധ്യതകളുടെയും ലംഘനം പൊതു പരിധിക്ക് പുറത്തോ അല്ലെങ്കിൽ ഉയർന്ന ഒന്നിന് കീഴിലോ ആയിരിക്കണം, കാരണം നിങ്ങൾ സംരക്ഷണം വാങ്ങുന്ന അപകടസാധ്യത അതാണ്. ബൗദ്ധിക സ്വത്തവകാശ നഷ്ടപരിഹാരം പരിധിയില്ലാത്തതായിരിക്കണം, കാരണം ദാതാവിന്റെ സ്വന്തം സോഫ്റ്റ്‌വെയറിൽ നിന്ന് ഉണ്ടാകുന്ന ഒരു മൂന്നാം കക്ഷി ലംഘന ക്ലെയിം നിങ്ങൾക്ക് പരിശോധിക്കാനോ നിയന്ത്രിക്കാനോ കഴിയാത്ത ഒരു അപകടസാധ്യതയാണ്. ഒരു കരാർ പരിധി കരാറിൽ കക്ഷികളെ മാത്രമേ ബന്ധിപ്പിക്കുന്നുള്ളൂ എന്നതും ശ്രദ്ധിക്കുക. ആർട്ടിക്കിൾ 82 GDPR പ്രകാരം ഒരു ഡാറ്റ വിഷയത്തിന്റെ നാശനഷ്ട ക്ലെയിമിനെ ഇത് പരിമിതപ്പെടുത്തുന്നില്ല, കൂടാതെ Autoriteit Personsgegevens ചുമത്തിയേക്കാവുന്ന അഡ്മിനിസ്ട്രേറ്റീവ് പിഴകളെ ഇത് പരിമിതപ്പെടുത്തുന്നില്ല, ഇത് ഏറ്റവും ഗുരുതരമായ ലംഘനങ്ങൾക്ക് ലോകമെമ്പാടുമുള്ള വാർഷിക വിറ്റുവരവിന്റെ നാല് ശതമാനം വരെ എത്തുന്നു. പ്രോസസർ എന്ത് നൽകാൻ സമ്മതിച്ചാലും ആ എക്സ്പോഷറുകൾ കൺട്രോളറിൽ പതിക്കുന്നു.

ദാതാവ് പരാജയപ്പെട്ടാൽ തുടർച്ച

മിക്ക കരാറുകളും കൈകാര്യം ചെയ്യുന്ന ഏറ്റവും മോശം സാഹചര്യമാണ് പാപ്പരത്ത നിയമം. ഒരു ഡച്ച് ദാതാവിനെ പാപ്പരായി പ്രഖ്യാപിക്കുകയാണെങ്കിൽ, കരാർ നടപ്പിലാക്കുമോ എന്ന് സ്ഥിരീകരിക്കുന്നതിന് ട്രസ്റ്റിക്ക് ന്യായമായ ഒരു രേഖാമൂലമുള്ള സമയപരിധി നിശ്ചയിക്കാൻ ഫെയിലിസ്‌മെന്റ്‌സ്വെറ്റിന്റെ ആർട്ടിക്കിൾ 37 കൌണ്ടർപാർട്ടി അനുവദിക്കുന്നു; ട്രസ്റ്റി സ്ഥിരീകരിച്ചില്ലെങ്കിൽ, നിങ്ങളിൽ നിന്ന് പ്രകടനം ആവശ്യപ്പെടാനുള്ള അവകാശം അയാൾക്ക് നഷ്ടപ്പെടും, പക്ഷേ അത് പ്രവർത്തിക്കുന്ന ഒരു സേവനത്തിന് കാരണമാകില്ല. പ്രായോഗികമായി, എസ്റ്റേറ്റ് അവസാനിക്കുമ്പോൾ പ്ലാറ്റ്‌ഫോം സ്വിച്ച് ഓഫ് ചെയ്യാൻ കഴിയും, കൂടാതെ നിങ്ങളുടെ ഡാറ്റ ട്രസ്റ്റി വിൽക്കാൻ ശ്രമിക്കുന്ന അടിസ്ഥാന സൗകര്യങ്ങളിൽ ഇരിക്കും.

SaaS-ന് ഒരു സോഴ്‌സ് കോഡ് എസ്ക്രോ മാത്രം പരിഹരിക്കില്ല, കാരണം പരിസ്ഥിതി, കോൺഫിഗറേഷൻ, ഡാറ്റ എന്നിവയില്ലാതെ കോഡ് കൈവശം വയ്ക്കുന്നത് ഉപയോഗശൂന്യമാണ്. സോഴ്‌സ് കോഡിന്റെയും ബിൽഡ് നിർദ്ദേശങ്ങളുടെയും പതിവ് നിക്ഷേപം, ദാതാവിന്റെ എസ്റ്റേറ്റിന് പുറത്ത് സൂക്ഷിച്ചിരിക്കുന്ന ഒരു ഡോക്യുമെന്റഡ് ഫോർമാറ്റിലുള്ള നിങ്ങളുടെ ഡാറ്റയുടെ നിലവിലെ പകർപ്പ്, പാപ്പരത്തം മാത്രമല്ല, പാപ്പരത്തവും ദീർഘകാല സേവന പരാജയവും ഉൾപ്പെടുന്ന ഒരു റിലീസ് ട്രിഗർ എന്നിവയെല്ലാം ഉൾക്കൊള്ളുന്ന ഒരു തുടർച്ച ക്രമീകരണമാണ് പ്രവർത്തിക്കുന്നത്. എസ്ക്രോ ക്രമീകരണങ്ങളെയും നെതർലാൻഡ്‌സിലെ സോഫ്റ്റ്‌വെയർ എസ്ക്രോയെയും കുറിച്ചുള്ള ഞങ്ങളുടെ ലേഖനങ്ങൾ ഇവ എങ്ങനെ ഘടനാപരമാണെന്നും ഒരു റിലീസ് യഥാർത്ഥത്തിൽ എന്താണ് നൽകുന്നതെന്നും വിശദീകരിക്കുന്നു.

ഒപ്പിടുന്നതിന് മുമ്പ് എന്തൊക്കെ പരിശോധിക്കണം

ഒരു ദുർബലമായ കരാർ വ്യവസ്ഥ എങ്ങനെ ബിസിനസ്സ് പ്രശ്‌നങ്ങളുടെ ഒരു ശൃംഖലയ്ക്ക് കാരണമാകുന്നുവെന്ന് ചിത്രീകരിക്കുന്ന, വീഴുന്ന ബ്ലോക്കുകളുടെ ഒരു നിര.

ഒരു SaaS ദാതാവിനെ സംബന്ധിച്ച കൃത്യമായ ജാഗ്രത എന്നത്, നന്നായി പ്രവർത്തിക്കുന്ന ഒരു വിതരണക്കാരന് രേഖാമൂലം ഉത്തരം നൽകാൻ കഴിയുന്ന ചോദ്യങ്ങൾ ചോദിക്കുക എന്നതാണ്. ദാതാവിന് ഏതൊക്കെ സർട്ടിഫിക്കേഷനുകളാണ് ഉള്ളത്, അവ അവസാനമായി എപ്പോഴാണ് ഓഡിറ്റ് ചെയ്തത്, ആ കാലയളവിലേക്ക് അവ പരിപാലിക്കാൻ അവർ പ്രതിജ്ഞാബദ്ധരാണോ? ഡാറ്റ എവിടെയാണ് സംഭരിക്കുകയും പ്രോസസ്സ് ചെയ്യുകയും ചെയ്യുന്നത്, ഏതൊക്കെ സബ്-പ്രോസസ്സറുകളാണ് ഉൾപ്പെട്ടിരിക്കുന്നത്, സബ്-പ്രോസസ്സറിന്റെ മാറ്റത്തെ എങ്ങനെ അറിയിക്കുകയും എതിർക്കുകയും ചെയ്യുന്നു? അതിന്റെ സംഭവ ചരിത്രം എന്താണ്, അവസാനത്തേതിൽ അത് എങ്ങനെ ആശയവിനിമയം നടത്തി? ഇവയിലേതെങ്കിലും രേഖാമൂലം ഉത്തരം നൽകാൻ മടിക്കുന്നത് തന്നെയാണ് ഉത്തരം.

ചർച്ചകൾ ആരംഭിക്കുന്നതിന് മുമ്പ്, ഏതൊക്കെ നിബന്ധനകളാണ് നിങ്ങൾ അംഗീകരിക്കാത്തതെന്ന് ആന്തരികമായി തീരുമാനിക്കുന്നത് മൂല്യവത്താണ്. ബിസിനസ്സ്, ഐടി, നിയമം എന്നിവ തമ്മിലുള്ള ആ നിലപാട് മുൻകൂട്ടി അംഗീകരിക്കുന്നത്, ഒരു സംഭരണത്തിന്റെ അവസാനം സമയപരിധിക്കുള്ളിൽ സമ്മർദ്ദം ചെലുത്തി അത് കൈമാറ്റം ചെയ്യപ്പെടുന്നത് തടയുന്നു. പ്രായോഗികമായ ഒരു മിനിമം, അസംസ്കൃത, ഉരുത്തിരിഞ്ഞ ഡാറ്റയിലെ എല്ലാ അവകാശങ്ങളും നിങ്ങളുടേതായിരിക്കുക എന്നതാണ്; ദാതാവിന്റെ ലൈസൻസ് സേവനം നൽകുന്നതിന് മാത്രമായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നുവെന്നും കരാറിനൊപ്പം കാലഹരണപ്പെടുന്നുവെന്നും; ഡാറ്റ ആക്റ്റ് അനുവദിക്കുന്ന വിലയേക്കാൾ കൂടുതൽ തുകയ്ക്ക് കയറ്റുമതി ഡോക്യുമെന്റഡ്, മെഷീൻ-റീഡബിൾ ഫോർമാറ്റിൽ ലഭ്യമാണ്; ഇല്ലാതാക്കൽ ബാക്കപ്പുകൾ ഉൾക്കൊള്ളുകയും രേഖാമൂലം സ്ഥിരീകരിക്കുകയും ചെയ്യുന്നു; ആ സംഭവ അറിയിപ്പ് മണിക്കൂറുകളിലാണ് അളക്കുന്നത്; രഹസ്യാത്മകത, സുരക്ഷ, ഐപി നഷ്ടപരിഹാരം എന്നിവ പൊതു ബാധ്യതാ പരിധിക്ക് പുറത്താണ്. ദാതാവിന്റെ പേപ്പറിലെ ഭേദഗതികളുടെ പട്ടികയായിട്ടല്ല, മറിച്ച് ബിസിനസ്സ് ചെയ്യുന്നതിനുള്ള ഒരു വ്യവസ്ഥയായി അത് അവതരിപ്പിക്കുക, സംഭാഷണം വ്യത്യസ്തമായി പോകുന്നു.

ആ ആന്തരിക നിലപാട് നിലവിലുണ്ടാകുകയും സാങ്കേതിക നടപടികൾ പൂർത്തിയാകുകയും ചെയ്തുകഴിഞ്ഞാൽ നിയമപരമായ അവലോകനം നടത്തുക. ആ ഘട്ടത്തിൽ, ബിസിനസിന് യഥാർത്ഥത്തിൽ എന്താണ് വേണ്ടതെന്ന് കണ്ടെത്തുന്നതിനുപകരം, വേഗമേറിയതും ഗണ്യമായി വിലകുറഞ്ഞതുമായ പദാവലി തയ്യാറാക്കുന്നതിലാണ് കൗൺസൽ പ്രവർത്തിക്കുന്നത്. പുറത്തുകടക്കാനുള്ള ഓപ്ഷൻ യഥാർത്ഥത്തിൽ തുറന്നിടുക. സ്വന്തം അശ്രദ്ധയ്ക്ക് ഉത്തരവാദിത്തം ഏറ്റെടുക്കാത്തതോ നിങ്ങളുടെ ഡാറ്റയിലെ അവകാശങ്ങളെ ആശ്രയിച്ചുള്ള വരുമാനമുള്ളതോ ആയ ഒരു ദാതാവ്, ഡ്രാഫ്റ്റിംഗിലൂടെ പരിഹരിക്കാവുന്ന ഒരു പങ്കാളിത്തം വാഗ്ദാനം ചെയ്യുന്നില്ല.

കരാറിലെ പദങ്ങൾ താരതമ്യം ചെയ്തു

ഉപന്യാസം

ദുർബലമായ പദപ്രയോഗം

സംരക്ഷണ പദങ്ങൾ

ഡാറ്റയിലെ അവകാശങ്ങൾ

സേവനത്തിലേക്ക് നിങ്ങൾ സമർപ്പിക്കുന്ന ഡാറ്റയുടെ ഉടമസ്ഥാവകാശം നിങ്ങൾ നിലനിർത്തുന്നു.

ഉപഭോക്തൃ ഡാറ്റയിലുള്ള എല്ലാ അവകാശവും, ഉടമസ്ഥാവകാശവും, അതിൽ നിന്ന് ഉരുത്തിരിഞ്ഞതോ സംഗ്രഹിച്ചതോ ആയ ഡാറ്റ ഉൾപ്പെടെ, ഉപഭോക്താവിൽ തന്നെ തുടരും. സേവനങ്ങൾ നൽകുന്നതിനായി ഉപഭോക്തൃ ഡാറ്റ ഹോസ്റ്റ് ചെയ്യാനും, പ്രോസസ്സ് ചെയ്യാനും, പ്രദർശിപ്പിക്കാനുമുള്ള പരിമിതമായ അവകാശം മാത്രമേ ദാതാവിന് ലഭിക്കൂ, എന്നാൽ ആ അവകാശം അവസാനിക്കുമ്പോൾ കാലഹരണപ്പെടും.

കയറ്റുമതിയും മാറ്റലും

കരാർ അവസാനിപ്പിക്കുമ്പോൾ, പ്രോസസ്സിംഗ് ഫീസ് നൽകി ഡാറ്റ കയറ്റുമതി ചെയ്യാൻ കഴിയും.

2023/2854 റെഗുലേഷൻ (EU) ന്റെ ആറാം അദ്ധ്യായം അനുസരിച്ച് മാറുന്നതിനെ ദാതാവ് പിന്തുണയ്ക്കണം, ഘടനാപരമായതും സാധാരണയായി ഉപയോഗിക്കുന്നതും മെഷീൻ-റീഡബിൾ ഫോർമാറ്റിൽ ഉപഭോക്തൃ ഡാറ്റ കയറ്റുമതി ചെയ്യണം, കൂടാതെ റെഗുലേഷൻ അനുവദിക്കുന്നതിനേക്കാൾ കൂടുതൽ നിരക്ക് ഈടാക്കരുത്.

വികസനത്തിനായി ഉപയോഗിക്കുക

ഞങ്ങളുടെ സേവനങ്ങൾ മെച്ചപ്പെടുത്തുന്നതിനും പുതിയ സവിശേഷതകൾ വികസിപ്പിക്കുന്നതിനും ഞങ്ങൾ അജ്ഞാതമാക്കിയ ഉപഭോക്തൃ ഡാറ്റ ഉപയോഗിച്ചേക്കാം.

ഉപഭോക്താവിന്റെ മുൻകൂർ രേഖാമൂലമുള്ള അനുമതിയില്ലാതെ, ഉൽപ്പന്ന വികസനം, ബെഞ്ച്മാർക്കിംഗ്, അനലിറ്റിക്സ്, മോഡൽ പരിശീലനം അല്ലെങ്കിൽ മാർക്കറ്റിംഗ് എന്നിവയ്ക്കായി ദാതാവ് ഉപഭോക്തൃ ഡാറ്റ ഉപയോഗിക്കരുത്.

ഇല്ലാതാക്കൽ

അക്കൗണ്ട് അവസാനിപ്പിക്കുമ്പോൾ സജീവ സിസ്റ്റങ്ങളിൽ നിന്ന് ഡാറ്റ നീക്കം ചെയ്യപ്പെടും.

വീണ്ടെടുക്കൽ കാലയളവിനുശേഷം, ഡോക്യുമെന്റഡ് ബാക്കപ്പ് റൊട്ടേഷനുള്ളിൽ പ്രൊഡക്ഷൻ, ആർക്കൈവൽ, ബാക്കപ്പ് സിസ്റ്റങ്ങളിൽ നിന്ന് ഉപഭോക്തൃ ഡാറ്റ ഇല്ലാതാക്കപ്പെടും, തത്സമയ സിസ്റ്റങ്ങളിലേക്ക് പുനഃസ്ഥാപിക്കില്ല, കൂടാതെ ഇല്ലാതാക്കലിന്റെ രേഖാമൂലമുള്ള സ്ഥിരീകരണം നൽകുകയും വേണം.

ബാധ്യത

കഴിഞ്ഞ പന്ത്രണ്ട് മാസങ്ങളിൽ അടച്ച ഫീസുകളിൽ ബാധ്യത പരിമിതപ്പെടുത്തിയിരിക്കുന്നു.

രഹസ്യാത്മകതയുടെയോ സുരക്ഷാ ബാധ്യതകളുടെയോ ലംഘനത്തിനോ ബൗദ്ധിക സ്വത്തവകാശ നഷ്ടപരിഹാരത്തിനോ പൊതുവായ പരിധി ബാധകമല്ല, ഇത് പരിധിയില്ലാത്തതാണ്.

പാറ്റേൺ സ്ഥിരതയുള്ളതാണ്: ദുർബലമായ പതിപ്പ് ഒരു ഫലത്തെ വിവരിക്കുന്നു, സംരക്ഷിത പതിപ്പ് ഒരു സംവിധാനത്തോട് പ്രതിജ്ഞാബദ്ധമാണ്. ഒരു ഫോർമാറ്റ്, ഒരു വിരാമം അല്ലെങ്കിൽ പേരുള്ള ഒരു മാനദണ്ഡം എന്നിവയ്‌ക്കെതിരെ പരീക്ഷിക്കാൻ കഴിയാത്ത ഒരു ഉപവാക്യം അത് പ്രാധാന്യമുള്ളപ്പോൾ നടപ്പിലാക്കാൻ കഴിയില്ല.

കാലാവധിയിലെ ഡാറ്റാ ലൊക്കേഷൻ, സബ്-പ്രോസസ്സറുകൾ, ഓഡിറ്റ് അവകാശങ്ങൾ

ഡാറ്റ എവിടെയാണെന്ന് സ്ഥാപിക്കാൻ കഴിയുന്നില്ലെങ്കിൽ ഡാറ്റയിലെ അവകാശങ്ങൾക്ക് വലിയ വിലയില്ല. ആർട്ടിക്കിൾ 28(2) GDPR അനുസരിച്ച്, മറ്റൊരു പ്രോസസ്സറുമായി ഇടപഴകുന്നതിന് മുമ്പ് പ്രോസസ്സർ കൺട്രോളറുടെ അംഗീകാരം നേടേണ്ടതുണ്ട്, കൂടാതെ ആ അംഗീകാരം പൊതുവായതാണെങ്കിൽ, കൺട്രോളറിന് എതിർക്കാൻ കഴിയുന്ന തരത്തിൽ ഉദ്ദേശിച്ച കൂട്ടിച്ചേർക്കലുകളെക്കുറിച്ചോ മാറ്റിസ്ഥാപിക്കലുകളെക്കുറിച്ചോ കൺട്രോളറെ അറിയിക്കണം. പ്രായോഗികമായി, മിക്ക SaaS ദാതാക്കളും പ്രസിദ്ധീകരിച്ച സബ്-പ്രോസസർ ലിസ്റ്റും ഒരു പൊതു അംഗീകാരവും ഉപയോഗിച്ചാണ് പ്രവർത്തിക്കുന്നത്, കരാർ നോട്ടീസ് കാലയളവ് നിശ്ചയിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങൾക്ക് യഥാർത്ഥ എതിർപ്പ് അവകാശം നൽകിയിട്ടുണ്ടെങ്കിൽ, നിങ്ങൾ എതിർത്താൽ എന്ത് സംഭവിക്കുമെന്ന് പ്രസ്താവിച്ചിട്ടുണ്ടെങ്കിൽ ഇത് സ്വീകാര്യമാണ്: ഒരു പ്രവർത്തനക്ഷമമായ ക്ലോസ് പിഴ കൂടാതെ പൂർണ്ണ കയറ്റുമതിയോടെ അവസാനിപ്പിക്കാൻ അനുവദിക്കുന്നു.

ഇതേ കാരണത്താൽ സ്ഥാനവും പ്രധാനമാണ്. വ്യക്തിഗത ഡാറ്റ യൂറോപ്യൻ സാമ്പത്തിക മേഖലയ്ക്ക് പുറത്തുപോകുകയാണെങ്കിൽ, അഞ്ചാം അദ്ധ്യായം GDPR ഒരു കൈമാറ്റ സംവിധാനം ആവശ്യപ്പെടുന്നു, അത് പര്യാപ്തതാ തീരുമാനം, യൂറോപ്യൻ കമ്മീഷന്റെ സ്റ്റാൻഡേർഡ് കരാർ വ്യവസ്ഥകൾ അല്ലെങ്കിൽ കോർപ്പറേറ്റ് നിയമങ്ങൾ എന്നിവയായാലും, ലക്ഷ്യസ്ഥാന രാജ്യത്തിന്റെ നിയമം പ്രായോഗികമായി ആ സുരക്ഷാ സംവിധാനങ്ങളെ ദുർബലപ്പെടുത്തുന്നുണ്ടോ എന്ന വിലയിരുത്തലിനൊപ്പം. പര്യാപ്തതാ തീരുമാനങ്ങൾ ഇടയ്ക്കിടെ അവലോകനം ചെയ്യുകയും യൂറോപ്യൻ കോടതികൾക്ക് മുന്നിൽ ഒന്നിലധികം തവണ വെല്ലുവിളിക്കപ്പെടുകയും ചെയ്തിട്ടുണ്ട്, അതിനാൽ ഒരൊറ്റ പര്യാപ്തതാ തീരുമാനത്തെ ആശ്രയിക്കുകയും മറ്റൊന്നിനും വേണ്ടിയല്ലാത്തതുമായ ഒരു കരാർ ദുർബലമാണ്. ഉപയോഗത്തിലുള്ളത് ഇല്ലാതാകുകയാണെങ്കിൽ, ദാതാവിനോട് സ്വന്തം ചെലവിൽ ഒരു ബദൽ സംവിധാനം നടപ്പിലാക്കാൻ ആവശ്യപ്പെടുക, കൂടാതെ സപ്പോർട്ട് സ്റ്റാഫിന് പരിസ്ഥിതിയിലേക്ക് പ്രവേശിക്കാൻ കഴിയുന്ന രാജ്യങ്ങൾ വെളിപ്പെടുത്തുക, ഇത് പലപ്പോഴും ഡാറ്റ സംഭരിക്കുന്ന രാജ്യങ്ങളെ അപേക്ഷിച്ച് വിശാലമായ ഒരു പട്ടികയാണ്.

അവസാനമായി, പ്രവർത്തനക്ഷമമായ ഒരു സ്ഥിരീകരണ അവകാശം ആവശ്യപ്പെടുക. ആർട്ടിക്കിൾ 28(3)(h) GDPR, കൺട്രോളറോ അത് നിർദ്ദേശിക്കുന്ന ഒരു ഓഡിറ്ററോ നടത്തുന്ന പരിശോധനകൾ ഉൾപ്പെടെയുള്ള ഓഡിറ്റുകൾ അനുവദിക്കുന്നതിനും സംഭാവന ചെയ്യുന്നതിനും ആവശ്യമായ വിവരങ്ങൾ ലഭ്യമാക്കാൻ പ്രോസസ്സറിനെ നിർബന്ധിക്കുന്നു. ദാതാക്കൾ സാധാരണയായി ഇത് ഒരു വാർഷിക സർട്ടിഫിക്കേഷൻ റിപ്പോർട്ടായി ചുരുക്കുന്നു, ഇത് ഒരു പങ്കിട്ട പ്ലാറ്റ്‌ഫോമിന് ന്യായയുക്തമാണ്, പക്ഷേ റിപ്പോർട്ട് നിലവിലുള്ളതാണെങ്കിൽ, നിങ്ങൾ ഉപയോഗിക്കുന്ന സേവനങ്ങൾ ഉൾക്കൊള്ളുന്നു, തുടർ ചോദ്യങ്ങൾ ചോദിക്കാനും ഒരു റിപ്പോർട്ട് ഒരു പ്രധാന വിടവ് വെളിപ്പെടുത്തുന്നിടത്ത് അല്ലെങ്കിൽ ഒരു സംഭവം നടന്നിട്ടുണ്ടോ എന്ന് പരിശോധിക്കാനുമുള്ള അവകാശം നൽകുന്നു. ആ ട്രിഗറുകൾ ക്ലോസിൽ എഴുതുക. സംഗ്രഹത്തിൽ മാത്രം പ്രയോഗിക്കാൻ കഴിയുന്ന ഒരു ഓഡിറ്റ് അവകാശം ഒരിക്കലും പ്രയോഗിക്കില്ല.

SaaS കരാർ ഡാറ്റ ഉടമസ്ഥതയെക്കുറിച്ച് പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഏത് വാക്യമാണ് ഏറ്റവും പ്രധാനം?

നിങ്ങളുടെ ഡാറ്റയിലേക്കുള്ള ദാതാവിന്റെ ലൈസൻസ് നിർവചിക്കുന്ന ക്ലോസ്, കാരണം അതാണ് ഒരു ഉടമസ്ഥാവകാശ പ്രസ്താവനയെ നടപ്പിലാക്കാവുന്ന ഒന്നാക്കി മാറ്റുന്നത്. അടുത്ത ഖണ്ഡിക ഒരേ ഡാറ്റ ഏത് ഉദ്ദേശ്യത്തിനും ഉപയോഗിക്കുന്നതിന് ശാശ്വതവും പിൻവലിക്കാനാകാത്തതും ലോകമെമ്പാടും ലൈസൻസ് നൽകിയാൽ, ഉപഭോക്താവ് ഉടമസ്ഥാവകാശം നിലനിർത്തുന്നുവെന്ന് പറയുന്ന ഒരു വാചകത്തിന് വലിയ വിലയില്ല. രണ്ടും ഒരുമിച്ച് വായിച്ച് ഒരു ഉദ്ദേശ്യ പരിധി, അവസാനിപ്പിക്കലുമായി ബന്ധപ്പെട്ട ഒരു അവസാന തീയതി, ഉരുത്തിരിഞ്ഞതും സംയോജിപ്പിച്ചതുമായ ഡാറ്റയെക്കുറിച്ചുള്ള വ്യക്തമായ പരാമർശം എന്നിവയ്ക്കായി നോക്കുക.

എന്റെ ദാതാവ് പാപ്പരായാൽ എനിക്ക് എന്റെ ഡാറ്റ തിരികെ ലഭിക്കുമോ?

മുൻകൂട്ടി ക്രമീകരിച്ചിട്ടുണ്ടെങ്കിൽ മാത്രം. ഒരു ഡച്ച് പാപ്പരത്തയിൽ, സേവനം പ്രവർത്തിപ്പിക്കാൻ ട്രസ്റ്റി ബാധ്യസ്ഥനല്ല, കൂടാതെ ആർട്ടിക്കിൾ 37 പ്രകാരം, പ്രകടനം സ്ഥിരീകരിക്കുന്നതിൽ പരാജയപ്പെടുന്നതിന്റെ പ്രായോഗിക ഫലം കരാർ നടപ്പിലാക്കിയിട്ടില്ല എന്നതാണ്. ലിക്വിഡേഷനിൽ ഒരു കമ്പനിക്കെതിരായ കരാർപരമായ കയറ്റുമതി അവകാശം ഒരു ക്ലെയിം ആണ്, ഒരു പരിഹാരമല്ല. വിശ്വസനീയമായ സംരക്ഷണം എന്നത് നിങ്ങളുടെ ഡാറ്റയുടെ നിലവിലുള്ളതും രേഖപ്പെടുത്തിയതുമായ പകർപ്പും ദാതാവിന്റെ എസ്റ്റേറ്റിന് പുറത്ത് അത് പ്രവർത്തിപ്പിക്കാനുള്ള മാർഗങ്ങളും സൂക്ഷിക്കുന്ന ഒരു തുടർച്ച ക്രമീകരണമാണ്, പാപ്പരത്തവും സ്ഥിരമായ സേവന പരാജയവും ഉൾക്കൊള്ളുന്ന ഒരു റിലീസ് ട്രിഗർ ഉപയോഗിച്ച്.

GDPR പാലിക്കൽ എന്റെ കമ്പനിയുടെ ഡാറ്റ അവകാശങ്ങൾ സംരക്ഷിക്കുന്നുണ്ടോ?

ഇല്ല, ഈ അനുമാനം എക്സ്പോഷറിന്റെ ഒരു സാധാരണ ഉറവിടമാണ്. GDPR വ്യക്തികളെ അവരുടെ സ്വകാര്യ ഡാറ്റയുമായി ബന്ധപ്പെട്ട് സംരക്ഷിക്കുകയും ആ വ്യക്തികൾക്കാണ് അവകാശങ്ങൾ നൽകുന്നത്, ഒരു ഉപഭോക്താവെന്ന നിലയിൽ നിങ്ങളുടെ കമ്പനിക്കല്ല. ഒരു ദാതാവിന് വ്യക്തിഗത ഡാറ്റ കുറ്റമറ്റ രീതിയിൽ പ്രോസസ്സ് ചെയ്യാനും നിങ്ങളുടെ വാണിജ്യ ഡാറ്റ, നിങ്ങളുടെ ഇടപാട് ചരിത്രം, അവയിൽ നിർമ്മിച്ച അനലിറ്റിക്സ് എന്നിവ ചൂഷണം ചെയ്യുന്നതിനുള്ള കരാർ ലൈസൻസ് കൈവശം വയ്ക്കാനും കഴിയും. വ്യക്തിഗത ഡാറ്റ പാലിക്കൽ, വാണിജ്യ ഡാറ്റ അവകാശങ്ങൾ എന്നിവ പ്രത്യേക ചോദ്യങ്ങളാണ്, പ്രത്യേക ക്ലോസുകൾ ആവശ്യമാണ്.

എന്റെ കരാർ പറയുന്ന കാര്യങ്ങളെ ഡാറ്റ ആക്റ്റ് അസാധുവാക്കുന്നുണ്ടോ?

സ്വിച്ചിംഗിന്, മിക്കവാറും അതെ. ഡാറ്റാ ആക്ടിന്റെ ആറാം അധ്യായം യൂണിയനിലെ ഉപഭോക്താക്കൾക്ക് ഡാറ്റ പ്രോസസ്സിംഗ് സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യുന്ന ദാതാക്കൾക്ക് ബാധകമാണ്, കൂടാതെ ഒരു കരാറിന് കുറയ്ക്കാൻ കഴിയാത്ത നോട്ടീസ് കാലയളവുകൾ, പരിവർത്തന കാലയളവുകൾ, കയറ്റുമതി ഫോർമാറ്റുകൾ, ചാർജുകൾ എന്നിവയിലെ ഏറ്റവും കുറഞ്ഞ അവകാശങ്ങൾ നിശ്ചയിക്കുന്നു. എന്നിരുന്നാലും, ആ കാലയളവിൽ നിങ്ങളുടെ ഡാറ്റ ആർക്കൊക്കെ ഉപയോഗിക്കാം, ഉത്ഭവിച്ച ഡാറ്റ ആരുടെ ഉടമസ്ഥതയിലാണ്, അല്ലെങ്കിൽ ഒരു സുരക്ഷാ സംഭവത്തിൽ എന്ത് സംഭവിക്കുമെന്ന് ഇത് തീരുമാനിക്കുന്നില്ല. അവ കരാറിന് വിഷയമായി തുടരുന്നു.

എങ്ങനെ Law & More സഹായിക്കാൻ കഴിയും

ഐടി അഭിഭാഷകർ Law & More ഡച്ച്, അന്താരാഷ്ട്ര ബിസിനസുകൾക്കായുള്ള SaaS, ക്ലൗഡ് കരാറുകൾ അവലോകനം ചെയ്യുകയും ചർച്ച ചെയ്യുകയും ചെയ്യുന്നു, ഡാറ്റയിലെ അവകാശങ്ങൾ, പ്രോസസ്സർ കരാറുകൾ, സ്വിച്ചിംഗ്, എക്സിറ്റ് വ്യവസ്ഥകൾ, സുരക്ഷാ പ്രതിബദ്ധതകൾ, ബാധ്യത എന്നിവ ഉൾക്കൊള്ളുന്നു. എക്സിറ്റ് തെറ്റുമ്പോൾ തുടർച്ച ക്രമീകരണങ്ങളെക്കുറിച്ചും ദാതാക്കളുമായുള്ള തർക്കങ്ങളെക്കുറിച്ചും ഞങ്ങൾ ഉപദേശിക്കുന്നു. ഞങ്ങളുടെ ഐടി നിയമ ഗൈഡുകൾ വിശാലമായ ചട്ടക്കൂട് രൂപപ്പെടുത്തുക. നിങ്ങൾ ഒപ്പിടുന്നതിനുമുമ്പ് ഒരു കരാർ വിലയിരുത്താൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, അല്ലെങ്കിൽ ഇതിനകം പ്രാബല്യത്തിലുള്ള ഒരു കരാറിൽ ഒരു നിലപാട് സ്വീകരിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, ദയവായി ഞങ്ങളെ ബന്ധപ്പെടുക.

നിയമസഹായം ആവശ്യമുണ്ടോ?

ബന്ധപ്പെടുക Law & More നിങ്ങളുടെ നിയമപരമായ കാര്യങ്ങളിൽ വിദഗ്ദ്ധ മാർഗനിർദേശത്തിനായി. ഞങ്ങളുടെ ബഹുഭാഷാ ടീം സഹായിക്കാൻ തയ്യാറാണ്.

നിയമോപദേശം ആവശ്യമുണ്ടോ?

നിങ്ങളുടെ നിയമപരമായ ചോദ്യങ്ങൾക്ക് സഹായിക്കാൻ ഞങ്ങളുടെ പരിചയസമ്പന്നരായ അഭിഭാഷകർ തയ്യാറാണ്.

അനുബന്ധ ലേഖനങ്ങൾ

ഡച്ച്, യൂറോപ്യൻ നിയമങ്ങൾ പ്രകാരം ഒരു അൽഗോരിതം ക്രിമിനൽ ഉത്തരവാദിത്തമുള്ളതാകാൻ കഴിയില്ല. ക്രിമിനൽ ബാധ്യതയ്ക്ക് ഒരു

വ്യക്തികൾക്കുള്ള ഡച്ച് ഡാറ്റ സ്വകാര്യതാ നിയമങ്ങളുടെ പ്രാധാന്യം, പ്രയോഗങ്ങൾ, പ്രധാന ആശയങ്ങൾ എന്നിവ മനസ്സിലാക്കാൻ അവ പര്യവേക്ഷണം ചെയ്യുക.

മനുഷ്യൻ സൃഷ്ടിപരമായ തിരഞ്ഞെടുപ്പുകൾ നടത്തിയാൽ മാത്രമേ ഡച്ച് നിയമപ്രകാരം AI- സൃഷ്ടിച്ച ഉള്ളടക്കത്തിന്റെ പകർപ്പവകാശം നിലനിൽക്കൂ.

ഡച്ച് നോട്ടീസ്-ആൻഡ്-ടേക്ക്ഡൗൺ പെരുമാറ്റച്ചട്ടം ഒരു സ്വയം നിയന്ത്രണ കോഡാണ്, ഇതിന് കീഴിൽ ഹോസ്റ്റിംഗ് ദാതാക്കൾ, ആക്‌സസ്

നെതർലൻഡ്‌സിൽ എല്ലാ ദിവസവും ഡാറ്റാ ലംഘനങ്ങൾ നടക്കുന്നുണ്ട്. അങ്ങനെ സംഭവിക്കുമ്പോൾ, ആരെങ്കിലും ഉത്തരവാദിത്തം ഏറ്റെടുക്കണം.

ഒരു ഡച്ച് ബിസിനസിൽ AI ഉപയോഗിക്കുന്നത് ഒരേസമയം രണ്ട് വ്യവസ്ഥകളെ പ്രേരിപ്പിക്കുന്നു. ഏതൊരു AI സിസ്റ്റവും

ഡച്ച് നിയമത്തെക്കുറിച്ച് അപ്‌ഡേറ്റ് ചെയ്യുക

ഏറ്റവും പുതിയ നിയമപരമായ ഉൾക്കാഴ്ചകൾക്കും, നിയന്ത്രണ അപ്‌ഡേറ്റുകൾക്കും, പ്രായോഗിക ഉപദേശങ്ങൾക്കും ഞങ്ങളുടെ വാർത്താക്കുറിപ്പ് സബ്‌സ്‌ക്രൈബ് ചെയ്യുക.