अनुच्छेद 1 — सूची का दायरा
1.1संदर्भ तकनीकी और संविदात्मक रजिस्टर का संस्करण 2026-10-11 है। नीचे दी गई जानकारी में सेवा प्रदाताओं की श्रेणियां, उनकी भूमिका, डेटा की श्रेणियां और घोषित प्रोसेसिंग क्षेत्र बताए गए हैं। रजिस्टर के संस्करण दर्ज किए जाते हैं: सूची में कोई भी बदलाव उसका संस्करण बदल देता है।
1.2प्रत्येक सेवा प्रदाता को केवल वही डेटा मिलता है जो उसके द्वारा दी जाने वाली सुविधाओं के लिए आवश्यक है। वॉइस सेवा प्रदाता बातचीत और ट्रांसक्रिप्शन के लिए आवश्यक ऑडियो डेटा संसाधित करता है; संदेश सेवा प्रदाता संदेश भेजने के लिए आवश्यक जानकारी संसाधित करता है। इनमें से किसी भी भूमिका का अर्थ यह नहीं है कि उसे संगठन के सभी डेटा तक पहुँच मिल जाती है।
1.3उप-प्रोसेसिंग संबंध DPA द्वारा नियंत्रित होते हैं। प्रदाता द्वारा अपने उद्देश्यों के लिए की जाने वाली डेटा प्रोसेसिंग गोपनीयता नीति में बताई गई है।
अनुच्छेद 2 — सेवा प्रदाताओं की श्रेणियां
2.1हर पंक्ति में श्रेणी, भूमिका, डेटा, स्थान, ट्रांसफ़र सुरक्षा उपाय और स्थिति दी गई है। स्थान घोषित दायरे से संबंधित हैं; इन्हें पूरी सेवा के लिए केवल यूरोप में होस्टिंग की गारंटी नहीं माना जाना चाहिए।
| सेवा प्रदाताओं की श्रेणी | भूमिका | प्रसंस्कृत डेटा | स्थान और सुरक्षा व्यवस्था | स्थिति |
|---|---|---|---|---|
| वेबसाइट और ऐप की होस्टिंग | सेवा के लिए आवश्यक वेबसाइट, एप्लिकेशन और फ़ाइलों (दस्तावेज़, निर्यात संग्रह, प्रमाणपत्र) की होस्टिंग। | खाते और अनुमतियाँ, सेवा का उपयोग और खपत, ग्राहक द्वारा दिए गए दस्तावेज़, निर्यात संग्रह, तकनीकी और ऑडिट लॉग | फ़्रांस। यूरोपीय संघ में स्थापित सेवा प्रदाता द्वारा यूरोपीय संघ में होस्टिंग। | सेवा में सक्रिय, उपयोग किए गए फ़ीचरों के अनुसार |
| डेटाबेस की होस्टिंग | सेवा के डेटाबेस की होस्टिंग। | खाते और अनुमतियाँ, टेक्स्ट ट्रांसक्रिप्ट, कॉल रिपोर्ट और प्रशिक्षण संबंधी परिणाम, सेवा का उपयोग और खपत, तकनीकी और ऑडिट लॉग | यूरोपीय संघ (डेटा संग्रहण)। शामिल ट्रांसफ़र के लिए Data Privacy Framework और मानक संविदात्मक धाराएं, DPA के अनुच्छेद 11 की शर्तों के अनुसार, जिसमें किसी तीसरे देश से रिमोट ऐक्सेस भी शामिल है। | सेवा में सक्रिय, उपयोग किए गए फ़ीचरों के अनुसार |
| एन्क्रिप्ट किए गए बैकअप | बैकअप को सर्वर से अलग स्थान पर संग्रहीत करना: डेटाबेस की एन्क्रिप्ट की गई प्रतियां, जिनमें डेटाबेस में मौजूद डेटा की श्रेणियां शामिल हैं, और ऐप की फ़ाइलों की प्रतियां। | खाते और अनुमतियाँ, टेक्स्ट ट्रांसक्रिप्ट, कॉल रिपोर्ट और प्रशिक्षण संबंधी परिणाम, सेवा का उपयोग और खपत, तकनीकी और ऑडिट लॉग, ग्राहक द्वारा दिए गए दस्तावेज़, निर्यात संग्रह | यूरोपीय संघ (डेटा संग्रहण)। शामिल ट्रांसफ़र के लिए Data Privacy Framework और मानक संविदात्मक धाराएं, DPA के अनुच्छेद 11 की शर्तों के अनुसार, जिसमें किसी तीसरे देश से रिमोट ऐक्सेस भी शामिल है। | सेवा में सक्रिय, उपयोग किए गए फ़ीचरों के अनुसार |
| AI मॉडल प्रदाता | प्रैक्टिस बातचीत (आवाज़ और ट्रांसक्रिप्ट) को प्रोसेस करना और सेवा की AI सामग्री तैयार करना, जिनमें कॉल रिपोर्ट शामिल हैं; साथ ही वे दस्तावेज़ों के वे अंश भी प्राप्त करते हैं जिन्हें संस्था सिम्युलेटेड ग्राहक को दिखाती है। | बातचीत और ट्रांसक्रिप्शन की ऑडियो स्ट्रीम, टेक्स्ट ट्रांसक्रिप्ट, ग्राहक द्वारा दिए गए दस्तावेज़ | मुख्य रूप से संयुक्त राज्य अमेरिका; सभी प्रदाताओं के लिए डेटा का स्थान सुनिश्चित नहीं है। शामिल ट्रांसफ़र के लिए Data Privacy Framework और मानक संविदात्मक धाराएं, DPA के अनुच्छेद 11 की शर्तों के अनुसार, जिसमें किसी तीसरे देश से रिमोट ऐक्सेस भी शामिल है। | सेवा में सक्रिय, उपयोग किए गए फ़ीचरों के अनुसार |
| ईमेल भेजना | सेवा से जुड़े ईमेल भेजना, जिनमें अकाउंट सत्यापन, निमंत्रण और सूचनाएं शामिल हैं। | ईमेल पते और सेवा संदेश | सेवा प्रदाता में कॉन्फ़िगर किए गए भेजने के क्षेत्र के अनुसार यूरोपीय संघ या संयुक्त राज्य अमेरिका। शामिल ट्रांसफ़र के लिए Data Privacy Framework और मानक संविदात्मक धाराएं, DPA के अनुच्छेद 11 की शर्तों के अनुसार, जिसमें किसी तीसरे देश से रिमोट ऐक्सेस भी शामिल है। | सेवा में सक्रिय, उपयोग किए गए फ़ीचरों के अनुसार |
| ऑनलाइन भुगतान | ऑनलाइन भुगतान चालू होने पर सदस्यताओं और भुगतानों का प्रबंधन। कोटेशन और इनवॉइस वाली मौजूदा योजना में यह प्रोसेसिंग उपलब्ध नहीं है। | बिलिंग पहचान और भुगतान डेटा | यूरोपीय संघ। शामिल ट्रांसफ़र के लिए Data Privacy Framework और मानक संविदात्मक धाराएं, DPA के अनुच्छेद 11 की शर्तों के अनुसार, जिसमें किसी तीसरे देश से रिमोट ऐक्सेस भी शामिल है। | ऑनलाइन भुगतान चालू होने पर ही लागू; मौजूदा भुगतानों के लिए उपयोग नहीं किया जाता |
2.2नामित सूची DPA के परिशिष्ट 3 का हिस्सा है और इसका संस्करण इस रजिस्टर के समान है।
अनुच्छेद 3 — होस्टिंग और बैकअप
3.1ऐप्लिकेशन सर्वर फ़्रांस में और डेटाबेस यूरोपीय संघ में स्थित है। डेटाबेस के एन्क्रिप्ट किए गए बैकअप यूरोपीय डेटा-संग्रहण अधिकार-क्षेत्र में रखे जाते हैं। बैकअप में उस डेटाबेस की डेटा श्रेणियां होती हैं जिसकी वह सुरक्षा करता है; इसके अतिरिक्त, संग्रहण की भूमिका के अनुसार होस्ट की गई फ़ाइलें या एक्सपोर्ट भी शामिल होते हैं।
3.2डेटाबेस के बैकअप दूरस्थ संग्रहण में तीस दिनों तक, फ़ाइलों की प्रतियाँ मिटाने या बदलने के बाद तीस दिनों तक और स्थानीय प्रतियाँ सात दिनों तक रखी जाती हैं। अवधि और मिटाने की प्रक्रिया का विवरण DPA और गोपनीयता नीति में दिया गया है। किसी माध्यम का बैकअप होना उसे किसी अन्य उद्देश्य के लिए इस्तेमाल करने की अनुमति नहीं देता।
अनुच्छेद 4 — AI प्रदाता
4.1सेवा की AI सुविधाएं (प्रैक्टिस बातचीत, ट्रांसक्रिप्शन, कॉल रिपोर्ट, कोच) विशेष AI मॉडल प्रदाताओं पर निर्भर करती हैं। वे यूरोपीय संघ के बाहर, विशेष रूप से संयुक्त राज्य अमेरिका में, डेटा प्रोसेस करते हैं। ये ट्रांसफ़र Data Privacy Framework या मानक संविदात्मक धाराओं के तहत नियंत्रित होते हैं, DPA के अनुच्छेद 11 की शर्तों के अनुसार। इसलिए यह कहना सही नहीं होगा कि कॉल और विश्लेषण केवल यूरोप में प्रोसेस किए जाते हैं।
4.2सेवा कोई ऑडियो रिकॉर्डिंग नहीं रखती। संवाद और ट्रांसक्रिप्शन के लिए ऑडियो स्ट्रीम केवल कॉल के दौरान (और सिम्युलेटेड वॉइसमेल पर संदेश छोड़े जाने पर, रिकॉर्डिंग के तुरंत बाद) प्रदाता को भेजी जाती है। शिक्षण सामग्री तैयार करने या उसका विश्लेषण करने के लिए ट्रांसक्रिप्ट और दस्तावेज़ भी भेजे जा सकते हैं। AI पारदर्शिता सूचना में इन प्रक्रियाओं के काम करने का तरीका बताया गया है।
4.3प्रदाता इन डेटा को अपनी संविदात्मक प्रतिबद्धताओं के अनुसार प्रोसेस करते हैं और इसका कुछ हिस्सा सीमित अवधि तक, विशेष रूप से सुरक्षा और दुरुपयोग की रोकथाम के लिए, रख सकते हैं। प्रदाता उन्हें इन डेटा का अपने उद्देश्यों के लिए उपयोग करने का कोई निर्देश नहीं देता; डेटा को वास्तव में कितने समय तक रखा जाएगा और उनका उपयोग कैसे होगा, यह प्रत्येक प्रदाता के अनुबंधों में तय है। ये अनुबंध अनुच्छेद 5.3 की शर्तों के अनुसार ग्राहक को दिए जा सकते हैं। प्रदाता भेजे जाने वाले डेटा को न्यूनतम आवश्यक सीमा तक सीमित रखता है। प्रदाताओं की विस्तृत सूची ग्राहक को उसके अकाउंट में और privacy@clozing.example पर अनुरोध करने पर दी जाती है।
अनुच्छेद 5 — अंतरराष्ट्रीय डेटा स्थानांतरण की सुरक्षा व्यवस्थाएँ
5.1अमेरिका को किए जाने वाले स्थानांतरण, पर्याप्तता संबंधी निर्णय और लागू प्रमाणन के दायरे में Data Privacy Framework के साथ-साथ, संबंधित अनुबंधीय शर्तों के अनुसार मानक अनुबंधीय धाराओं द्वारा नियंत्रित होते हैं। इन व्यवस्थाओं का केवल उल्लेख कर देना उनके लागू होने के दायरे की जाँच करने की आवश्यकता समाप्त नहीं करता।
5.2पर्याप्तता संबंधी निर्णय के दायरे में न आने वाले स्थानांतरण के लिए मानक अनुबंधीय धाराएँ और, जहाँ आवश्यक हो, अतिरिक्त उपाय अपेक्षित ढाँचा प्रदान करते हैं। यदि कोई सुरक्षा व्यवस्था लागू नहीं रहती, तो सॉफ़्टवेयर प्रदाता कोई अन्य वैध व्यवस्था अपनाता है या संबंधित स्थानांतरण रोक देता है।
5.3ग्राहक इन सुरक्षा व्यवस्थाओं के बारे में उपयोगी जानकारी privacy@clozing.example पर माँग सकते हैं। साझा किए गए दस्तावेज़ों में ऐसे गोपनीय विवरण या तीसरे पक्ष का डेटा छिपाया जा सकता है जो सत्यापन के लिए आवश्यक नहीं हैं।
5.4जब यूरोपीय संघ के बाहर स्थापित कोई सेवा प्रदाता डेटा को यूरोपीय संघ में होस्ट करता है, तो किसी तीसरे देश से संभावित दूरस्थ पहुँच पर मानक संविदात्मक धाराएँ या Data Privacy Framework लागू होते हैं।
अनुच्छेद 6 — सशर्त सेवा प्रदाता और ग्राहक का चयन
6.1ऑनलाइन भुगतान प्रदाता रजिस्टर में इस सशर्त स्थिति के साथ दर्ज है कि ऑनलाइन भुगतान चालू किया जाए। इस समय सेवा कोटेशन और इनवॉइस के आधार पर ली जाती है। इस उल्लेख का अर्थ यह नहीं है कि कार्ड से भुगतान उपलब्ध है या ट्रायल के लिए कार्ड मांगा जाता है।
6.2ग्राहक द्वारा अपने SSO के लिए कॉन्फ़िगर किया गया पहचान प्रदाता ग्राहक की अपनी पसंद और उस सेवा प्रदाता के साथ उसके संबंध के अधीन है। ग्राहक को उपयोगकर्ताओं को दी जाने वाली जानकारी में उसके प्रसंस्करण को ध्यान में रखना चाहिए। केवल इस कॉन्फ़िगरेशन के कारण वह प्रदाता द्वारा चुना गया उप-प्रसंस्करक नहीं बन जाता।
अनुच्छेद 7 — बदलाव, सूचना और आपत्ति
7.1किसी सेवा प्रदाता को जोड़ने या बदलने, या स्थान अथवा सुरक्षा व्यवस्थाओं में महत्वपूर्ण बदलाव होने पर रजिस्टर अपडेट किया जाएगा और ग्राहक को DPA के अनुच्छेद 10 के अनुसार पहले से सूचित किया जाएगा। सूचना 30 दिन पहले दी जाएगी; ग्राहक को सूचना मिलने के बाद डेटा संरक्षण के आधार पर कारण सहित आपत्ति दर्ज करने के लिए 15 दिन मिलेंगे।
7.2पक्ष संभावित सुरक्षा व्यवस्थाओं या वैकल्पिक समाधानों की समीक्षा करेंगे। यदि कोई समाधान नहीं निकलता, तो ग्राहक प्रभावित सेवा के हिस्से को बिना किसी दंड के समाप्त कर सकता है और संबंधित अग्रिम भुगतान किए गए शुल्क वापस पा सकता है। अनसुलझी आपत्ति के निपटारे का विवरण DPA में दिया गया है।
7.3किसी सेवा प्रदाता के बारे में आपत्ति या प्रश्न के लिए पता: privacy@clozing.example. उपयोगी समीक्षा संभव बनाने के लिए ग्राहक अपने संगठन, संबंधित बदलाव और उसका कारण बताए।
अनुच्छेद 8 — संस्करण और इतिहास
प्रचलित रजिस्टर: संस्करण 2026-10-11। इस संस्करण में सेवा प्रदाताओं को सार्वजनिक रूप से श्रेणियों के अनुसार प्रस्तुत किया गया है (नामों सहित सूची ग्राहकों को दी जाती है) और यूरोपीय संघ में डेटा संग्रहीत करने वाले अमेरिका में स्थापित सेवा प्रदाताओं की सुरक्षा व्यवस्था को स्पष्ट किया गया है: उनकी संभावित दूरस्थ पहुँच को डेटा हस्तांतरण के रूप में नियंत्रित किया जाता है; इसमें किसी सेवा प्रदाता को जोड़ा या हटाया नहीं गया है। बाद के बदलावों की सूचना DPA के अनुसार दी जाएगी। किसी पिछली अवधि में लागू संस्करण के लिए privacy@clozing.example पर अनुरोध किया जा सकता है।
| संस्करण की तारीख | बदलाव का स्वरूप | सेवा में दर्ज संस्करण |
|---|---|---|
| 10 अक्टूबर 2026 | सेवा प्रदाताओं का विस्तृत विवरण, उनकी स्थिति में अंतर, डेटा हस्तांतरण, बैकअप में शामिल डेटा की श्रेणियों और कृत्रिम बुद्धिमत्ता प्रदाताओं के बारे में स्पष्ट जानकारी, तथा बैकअप की अवधियाँ। | 2026-10-10 |
| 11 अक्टूबर 2026 | श्रेणियों के अनुसार सार्वजनिक विवरण; नामों सहित सूची केवल ग्राहकों के लिए उपलब्ध और अनुरोध पर दी जाती है; यूरोपीय संघ में डेटा संग्रहित करने वाले संयुक्त राज्य अमेरिका में स्थापित सेवा प्रदाताओं की दूरस्थ पहुँच के लिए ट्रांसफ़र संबंधी गारंटी। | 2026-10-11 |