TwinCard — उपयोगकर्ता समझौता। अंतर्राष्ट्रीय क्षेत्राधिकार (GDPR)
अंतिम संशोधन: 26 सितंबर, 2026
यह उपयोगकर्ता समझौता (इसके बाद "समझौता") निजी कंपनी "New Reality" (New Reality Ltd; इसके बाद "ऑपरेटर", "प्रशासन", "हम") और TwinCard सेवा — AI² के व्यावसायिक प्लेटफ़ॉर्म — (इसके बाद "सेवा") का उपयोग करने वाले व्यक्ति के बीच संबंधों को नियंत्रित करता है, जो इंटरनेट सूचना और दूरसंचार नेटवर्क पर निम्नलिखित पते पर उपलब्ध है: twincard.ai (इसके बाद "वेबसाइट"), साथ ही "AI2 TwinCard" मोबाइल एप्लिकेशन के रूप में (इसके बाद "एप्लिकेशन")।
ऑपरेटर:
निजी कंपनी "New Reality" (New Reality Ltd)
BIN: 220440900016
कानूनी पता: कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29
ईमेल: [email protected]
फ़ोन: +7 (747) 029-43-05
वेबसाइट: https://twincard.ai
यह समझौता एक कानूनी रूप से बाध्यकारी अनुबंध है। वेबसाइट या एप्लिकेशन में पंजीकरण, एक्सप्रेस आवेदन जमा करना, साथ ही सेवा का उपयोग इस समझौते की पूर्ण और बिना शर्त स्वीकृति (प्रस्ताव स्वीकृति) है।
लागू कानून: विनियमन (EU) 2016/679 (सामान्य डेटा संरक्षण विनियमन, GDPR), विनियमन (EU) 2022/2065 (डिजिटल सेवा अधिनियम, DSA), विनियमन (EU) 2024/1689 (कृत्रिम बुद्धिमत्ता अधिनियम, EU AI Act), लागू EU निर्देश, साथ ही उपयोगकर्ता के निवास देश का राष्ट्रीय कानून, उसके अनिवार्य प्रावधानों की सीमा तक।
1. परिभाषाएँ और शब्दावली
1.1. सेवा (TwinCard) — AI² का अंतर्राष्ट्रीय व्यावसायिक प्लेटफ़ॉर्म, जो कंपनियों, व्यक्तिगत उद्यमियों और स्व-नियोजित व्यक्तियों को TwinCard कैटलॉग में कंपनी पेज बनाने, व्यवसाय की संरचना तैयार करने, AI कर्मचारियों और मानव कर्मचारियों को जोड़ने, शोकेस पर ग्राहकों से संवाद करने, ग्राहकों के आवेदन, दस्तावेज़ और अनुरोध प्राप्त करने, ग्राहक सूचियाँ रखने, एकीकरण जोड़ने तथा प्रचार और विज्ञापन का ऑर्डर देने की सुविधा प्रदान करता है।
1.2. प्लेटफ़ॉर्म (AI² प्लेटफ़ॉर्म) — ऑपरेटर के सॉफ़्टवेयर, डेटाबेस, एल्गोरिदम, कृत्रिम बुद्धिमत्ता मॉडल और बुनियादी ढाँचे की समग्रता, जो सेवा और AI² के अन्य एप्लिकेशनों के कामकाज को सुनिश्चित करती है, जिसमें वेबसाइट twincard.ai, मोबाइल एप्लिकेशन "AI2 TwinCard" और सर्वर सॉफ़्टवेयर शामिल हैं।
1.3. उपयोगकर्ता (आप) — एक कानूनी रूप से सक्षम व्यक्ति जिसने 18 (अठारह) वर्ष की आयु प्राप्त कर ली है, जिसने सेवा में खाता पंजीकृत किया है, इस समझौते को स्वीकार किया है और जो किसी व्यवसाय की ओर से या उसके प्रतिनिधि या कर्मचारी के रूप में कार्य करता है।
1.4. व्यवसाय — एक कंपनी (कानूनी इकाई), व्यक्तिगत उद्यमी या स्व-नियोजित व्यक्ति, जिसकी ओर से सेवा में कंपनी पेज, संरचना और AI कर्मचारी बनाए गए हैं। एक खाता कई व्यवसायों का संचालन कर सकता है।
1.5. व्यवसाय का स्वामी — वह उपयोगकर्ता जिसने सेवा में व्यवसाय बनाया है या सेवा द्वारा निर्धारित प्रक्रिया के अनुसार स्वामी के अधिकार प्राप्त किए हैं। व्यवसाय का स्वामी कंपनी पेज, संरचना, पहुँच अधिकारों, एकीकरणों और भुगतान का प्रबंधन करता है।
1.6. खाता (उपयोगकर्ता खाता) — प्लेटफ़ॉर्म पर संग्रहीत उपयोगकर्ता डेटा की समग्रता, जिस तक ईमेल पते और पासवर्ड के माध्यम से पहुँच होती है। AI² खाता AI² प्लेटफ़ॉर्म के सभी एप्लिकेशनों के लिए एक ही है: एक ही लॉगिन से उपयोगकर्ता उन सभी AI² एप्लिकेशनों का उपयोग करता है जिनमें वह पंजीकृत है।
1.7. कंपनी पेज (शोकेस) — TwinCard कैटलॉग में व्यवसाय का सार्वजनिक पेज, जिसमें उपयोगकर्ता द्वारा प्रकाशित व्यवसाय संबंधी जानकारी होती है: नाम, विवरण, मिशन, मूल्य, सेवाएँ और मूल्य सूची, पता, संपर्क, लोगो और तस्वीरें, लिंक, बैनर, विवरण (कानूनी इकाई का नाम और कर संख्या सहित), साथ ही आगंतुकों के लिए उपलब्ध AI कर्मचारी।
1.8. TwinCard कैटलॉग — खोज सुविधा के साथ सेवा के कंपनी पेजों और AI कर्मचारियों की सार्वजनिक सूची।
1.9. उपस्थिति वाले देश — व्यवसाय द्वारा अपने कंपनी पेज के प्रकाशन के लिए चुने गए देश। कंपनी पेज की अनुमोदित प्रति चुने गए देश की TwinCard वेबसाइट पर प्रकाशित की जाती है (रूस — twincard.ru, कज़ाखस्तान — twincard.kz, अन्य देश — twincard.ai; "ऑनलाइन" विकल्प — तीनों वेबसाइटों पर)।
1.10. व्यवसाय की संरचना — व्यवसाय के विभाग, भूमिकाएँ और पद, जिनमें मानव कर्मचारी और AI कर्मचारी रखे जाते हैं, साथ ही डैशबोर्ड के अनुभागों तक पहुँच के अधिकार, जो संरचना द्वारा निर्धारित होते हैं।
1.11. AI कर्मचारी — बड़े भाषा मॉडल पर आधारित व्यवसाय का सॉफ़्टवेयर सहायक, जो व्यवसाय द्वारा निर्धारित निर्देशों और नियमों के अनुसार काम करता है और व्यवसाय के ज्ञान आधार का उपयोग करता है। AI कर्मचारी व्यवसाय की ओर से व्यवसाय के आगंतुकों और ग्राहकों से संवाद करता है। AI कर्मचारी मनुष्य नहीं है।
1.12. मानव कर्मचारी (प्रबंधक) — वह उपयोगकर्ता जिसे व्यवसाय ने अपनी संरचना में आमंत्रित किया है और जिसे व्यवसाय के डैशबोर्ड के अनुभागों तक पहुँच के अधिकार प्राप्त हैं।
1.13. ज्ञान आधार — जानकारी, दस्तावेज़ और पाठ जिन्हें व्यवसाय अपने AI कर्मचारियों के लिए अपलोड करता है; उत्तर तैयार करते समय उनमें खोज के लिए इन्हें ऑपरेटर के सर्वरों पर संग्रहीत और अनुक्रमित किया जाता है।
1.14. आगंतुक — वह व्यक्ति जिसने व्यवसाय का कंपनी पेज, विजेट या अन्य चैनल खोला है और AI कर्मचारी या व्यवसाय के कर्मचारी से संवाद करता है, जिसमें बिना पंजीकरण के (अतिथि के रूप में) संवाद भी शामिल है।
1.15. व्यवसाय का ग्राहक — आगंतुक या अन्य व्यक्ति, जिसकी जानकारी व्यवसाय सेवा में संसाधित करता है: पत्राचार, फ़ॉर्म और आवेदनों, दस्तावेज़ों, ग्राहक सूचियों, सौदों और रिपोर्टों में।
1.16. फ़ॉर्म और आवेदन — ग्राहकों के अनुरोध, ऑर्डर, समीक्षाएँ और संपर्क एकत्र करने के लिए व्यवसाय द्वारा सेवा में बनाए गए फ़ॉर्म।
1.17. एकीकरण — व्यवसाय द्वारा कॉन्फ़िगर किए गए कनेक्शन: व्यवसाय की अपनी वेबसाइटों पर लगाने के लिए विजेट, API कुंजियाँ, वेबहुक, व्यवसाय के Telegram बॉट का कनेक्शन, व्यवसाय की CDEK डिलीवरी सेवा की कुंजियाँ, व्यवसाय की भुगतान स्वीकृति सेटिंग्स।
1.18. अपनी आवाज़ — एक संश्लेषित आवाज़, जिसे व्यवसाय किसी विशिष्ट व्यक्ति की आवाज़ के नमूने के आधार पर उसकी स्पष्ट सहमति से बनाता है और AI कर्मचारियों के उत्तरों को आवाज़ देने के लिए उपयोग करता है।
1.19. Mars LLM Service — ऑपरेटर की आंतरिक सर्वर सेवा, जो ऑपरेटर के सर्वरों पर तैनात ऑपरेटर के अपने बड़े भाषा मॉडलों (LLM) को भेजे गए अनुरोधों को संसाधित करती है और सेवा के AI कर्मचारियों के कामकाज को सुनिश्चित करती है।
1.20. "इंटरनेट से" ब्लॉक — सेवा के खोज परिणामों का वह भाग, जिसमें तृतीय-पक्ष खोज प्रदाताओं से प्राप्त बाहरी वेब खोज के परिणाम दिखाए जाते हैं।
1.21. एक्सप्रेस आवेदन — सेवा की लिस्टिंग, प्रचार या अन्य सेवाओं के लिए आवेदन, जिसे खाता बनाए बिना जमा किया जा सकता है; आगे की औपचारिकताएँ ऑपरेटर का प्रबंधक पूरी करता है।
1.22. AI² टोकन (AI² Token) — प्लेटफ़ॉर्म की आंतरिक निपटान इकाई, जिसका उपयोग सेवा की सेवाओं के भुगतान के लिए किया जाता है। AI² टोकन इलेक्ट्रॉनिक मुद्रा, क्रिप्टोकरेंसी, प्रतिभूति या कोई अन्य वित्तीय साधन नहीं है, धन में परिवर्तनीय नहीं है और प्लेटफ़ॉर्म से बाहर निकाला नहीं जा सकता।
1.23. वॉलेट (AI² बैलेंस) — खाते का वह अनुभाग, जो AI² टोकन का बैलेंस और लेन-देन का इतिहास (टॉप-अप, कटौतियाँ, रिफ़ंड) दिखाता है। AI² बैलेंस खाते के लिए AI² प्लेटफ़ॉर्म के सभी एप्लिकेशनों में एक ही है।
1.24. डिजिटल सक्रियण कोड (कार्ड, फ़्लायर) — एक अद्वितीय अक्षरांकीय कोड, जो AI² टोकन बैलेंस को टॉप-अप करने का अधिकार देता है।
1.25. ऑर्डर — उपयोगकर्ता द्वारा सेवा में की गई किसी सशुल्क सेवा (मद) की ख़रीद, जिसका भुगतान AI² बैलेंस से या चालान के आधार पर किया जाता है।
1.26. व्यक्तिगत डेटा — GDPR के अनुच्छेद 4 के अनुसार, किसी पहचाने गए या पहचाने जा सकने वाले प्राकृतिक व्यक्ति (डेटा विषय) से संबंधित कोई भी जानकारी।
1.27. डेटा नियंत्रक (Data Controller) — वह व्यक्ति जो व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्य और साधन निर्धारित करता है।
1.28. डेटा प्रोसेसर (Data Processor) — वह व्यक्ति जो नियंत्रक की ओर से और उसके प्रलेखित निर्देशों के अनुसार व्यक्तिगत डेटा संसाधित करता है।
1.29. सामग्री — उपयोगकर्ता द्वारा सेवा में प्रकाशित या प्रेषित कोई भी जानकारी, जिसमें कंपनी पेज की जानकारी, चित्र, AI कर्मचारियों के निर्देश और नियम, ज्ञान आधार, फ़ॉर्म, संदेश, दस्तावेज़, ग्राहक सूचियाँ, आवाज़ के नमूने और विज्ञापन सामग्री शामिल हैं।
1.30. मोबाइल एप्लिकेशन ("AI2 TwinCard") — मोबाइल उपकरणों के लिए सेवा का एप्लिकेशन, जो Google Play और App Store के माध्यम से वितरित किया जाता है।
2. सामान्य प्रावधान
2.1. यह समझौता उपयोगकर्ता (और वह व्यवसाय, जिसकी ओर से वह कार्य करता है) और ऑपरेटर के बीच एक कानूनी रूप से बाध्यकारी अनुबंध है, जो समझौते की शर्तों की स्वीकृति द्वारा इलेक्ट्रॉनिक रूप में संपन्न होता है।
2.2. इस समझौते की स्वीकृति निम्नलिखित में से किसी भी कार्य को करना है:
• सेवा में पंजीकरण (खाता बनाना) या AI² खाते से सेवा में लॉगिन करना;
• एक्सप्रेस आवेदन जमा करना;
• व्यवसाय की संरचना में आमंत्रण स्वीकार करना;
• समझौते में परिवर्तनों के प्रकाशन के बाद सेवा का उपयोग जारी रखना।
2.3. सेवा व्यवसायों के लिए है। उपयोगकर्ता सेवा का उपयोग एक कंपनी, व्यक्तिगत उद्यमी या स्व-नियोजित व्यक्ति के रूप में, या उनके प्रतिनिधि या कर्मचारी के रूप में, अपनी व्यावसायिक या पेशेवर गतिविधि के उद्देश्यों के लिए करता है। किसी व्यवसाय की ओर से समझौते को स्वीकार करके, उपयोगकर्ता पुष्टि करता है कि वह उसकी ओर से कार्य करने के लिए अधिकृत है। यदि लागू कानून के तहत उपयोगकर्ता को उपभोक्ता माना जाता है, तो उपभोक्ता संरक्षण कानून के अनिवार्य प्रावधानों द्वारा उसे दिए गए सभी अधिकार उसके पास बने रहते हैं; इस समझौते के प्रावधान इन अधिकारों को सीमित नहीं करते।
2.4. सेवा केवल 18 (अठारह) वर्ष की आयु प्राप्त कर चुके व्यक्तियों के लिए है। पंजीकरण करके, उपयोगकर्ता पुष्टि करता है कि उसने यह आयु प्राप्त कर ली है। प्रशासन किसी भी समय आयु और अधिकार की पुष्टि का अनुरोध कर सकता है और उल्लंघन का पता चलने पर खाते को अवरुद्ध कर सकता है।
2.5. सेवा अंतर्राष्ट्रीय स्तर पर लागू कानून के अनुसार प्रदान की जाती है, जिसमें निम्नलिखित शामिल हैं, किंतु इन्हीं तक सीमित नहीं:
• विनियमन (EU) 2016/679 (GDPR);
• इलेक्ट्रॉनिक संचार में गोपनीयता पर निर्देश 2002/58/EC (ePrivacy);
• उपभोक्ता अधिकारों पर निर्देश 2011/83/EU (उपभोक्ताओं पर लागू सीमा तक);
• इलेक्ट्रॉनिक वाणिज्य पर निर्देश 2000/31/EC;
• विनियमन (EU) 2022/2065 (डिजिटल सेवा अधिनियम, DSA);
• ऑनलाइन मध्यस्थ सेवाओं के व्यावसायिक उपयोगकर्ताओं के लिए निष्पक्षता और पारदर्शिता पर विनियमन (EU) 2019/1150 (P2B);
• विनियमन (EU) 2024/1689 (कृत्रिम बुद्धिमत्ता अधिनियम, EU AI Act);
• उपयोगकर्ता के निवास देश का राष्ट्रीय कानून, उसके अनिवार्य प्रावधानों की सीमा तक।
2.6. व्यवसायों की सामग्री के संबंध में सेवा एक सूचना मध्यस्थ और होस्टिंग प्रदाता है। ऑपरेटर व्यवसाय और उसके ग्राहकों के बीच संपन्न अनुबंधों का पक्षकार नहीं है, व्यवसाय के सामान नहीं बेचता और उसकी सेवाएँ प्रदान नहीं करता, तथा उनकी गुणवत्ता, मूल्य, डिलीवरी और भुगतान के लिए उत्तरदायी नहीं है।
2.7. सेवा डोमेन-आधारित क्षेत्राधिकार (Domain-Based Jurisdiction) तकनीक का उपयोग करती है: सुविधाओं का समूह, भुगतान के तरीके और दस्तावेज़ों का लागू संस्करण उस वेबसाइट से निर्धारित होते हैं जिसके माध्यम से उपयोगकर्ता सेवा तक पहुँचता है, और पंजीकरण के समय चुने गए देश से। twincard.ai वेबसाइट और अंतर्राष्ट्रीय क्षेत्राधिकार में उपयोग किए जाने वाले एप्लिकेशन पर इस समझौते का अंतर्राष्ट्रीय संस्करण लागू होता है।
2.8. प्रशासन सेवा की कार्यक्षमता को बदलने, अलग-अलग सुविधाएँ जोड़ने, बदलने या हटाने का अधिकार रखता है, बशर्ते कि उपयोगकर्ताओं को महत्वपूर्ण परिवर्तनों की सूचना दी जाए (अनुभाग 16)। भुगतान की गई सेवाओं को प्रभावित करने वाले परिवर्तन भुगतान की गई अवधि के दौरान उनकी शर्तों को ख़राब नहीं करते।
2.9. सेवा और दस्तावेज़ कई भाषाओं में उपलब्ध हैं। अंतर्राष्ट्रीय डोमेनों के लिए समझौते के अंग्रेज़ी संस्करण को कानूनी बल प्राप्त है। भाषा संस्करणों के बीच विसंगति की स्थिति में अंग्रेज़ी संस्करण को प्राथमिकता दी जाती है।
2.10. प्लेटफ़ॉर्म लिंग, लैंगिक पहचान, यौन अभिविन्यास, नस्ल, राष्ट्रीयता, धर्म, विकलांगता या अन्य संरक्षित विशेषताओं के आधार पर भेदभाव की अनुमति नहीं देता — न तो ऑपरेटर की ओर से, न ही व्यवसायों की ओर से उनके ग्राहकों के प्रति।
3. पंजीकरण, खाता और हटाना
3.1. पंजीकरण
3.1.1. सेवा के डैशबोर्ड का उपयोग करने के लिए उपयोगकर्ता पंजीकरण करता है, जिसमें शामिल है:
• देश चुनना (देश उस TwinCard वेबसाइट और दस्तावेज़ों के उस संस्करण को निर्धारित करता है, जिसके अनुसार पंजीकरण जारी रहता है) और फ़ोन नंबर दर्ज करना;
• स्थिति चुनना: कंपनी या प्राकृतिक व्यक्ति (व्यक्तिगत उद्यमी, स्व-नियोजित);
• ईमेल पता दर्ज करना, पासवर्ड बनाना और उस पते पर भेजे गए कोड से पते की पुष्टि करना;
• नाम और व्यवसाय की जानकारी दर्ज करना: कंपनी का नाम, व्यवसाय के देश में प्रचलित कर पहचानकर्ता का नाम और संख्या, उपयोगकर्ता का पद;
• सहयोग के विकल्प चुनना (कैटलॉग में कंपनी पेज, कर्मचारी, विज्ञापन आदि);
• इस समझौते और गोपनीयता नीति की स्वीकृति की पुष्टि करना।
3.1.2. यदि उपयोगकर्ता के पास पहले से AI² खाता है, तो वह उसी खाते से सेवा में लॉगिन करता है; खाते का डेटा AI² प्लेटफ़ॉर्म के एप्लिकेशनों के लिए साझा होता है (खंड 1.6)।
3.1.3. उपयोगकर्ता अपने और व्यवसाय के बारे में सटीक और अद्यतन जानकारी प्रदान करने के लिए बाध्य है। जानबूझकर झूठी जानकारी प्रदान करना, जिसमें नाम, कर संख्या या अधिकार से संबंधित जानकारी शामिल है, प्रकाशन से इनकार और खाते को अवरुद्ध करने का आधार है।
3.1.4. उपयोगकर्ता अपने लॉगिन विवरण की सुरक्षा के लिए स्वयं उत्तरदायी है। सेवा दो-कारक प्रमाणीकरण सक्षम करने की सुविधा प्रदान करती है। उपयोगकर्ता खाते तक अनधिकृत पहुँच के बारे में प्रशासन को [email protected] पर तुरंत सूचित करने के लिए बाध्य है।
3.1.5. सेवा में चेहरे का बायोमेट्रिक सत्यापन नहीं किया जाता।
3.2. एक्सप्रेस आवेदन
3.2.1. सेवा की लिस्टिंग, प्रचार या अन्य सेवाओं के लिए आवेदन खाता बनाए बिना एक्सप्रेस आवेदन फ़ॉर्म के माध्यम से, संपर्क विवरण और व्यवसाय की जानकारी देकर जमा किया जा सकता है। आवेदन जमा करके, आवेदक इस समझौते और गोपनीयता नीति को स्वीकार करता है।
3.2.2. एक्सप्रेस आवेदन पर ऑपरेटर का प्रबंधक आवेदक से संपर्क करता है, सेवाओं की संरचना और मूल्य पर सहमति बनाता है ("से" मूल्य वाली मदों सहित, परिशिष्ट 1) और औपचारिकताएँ पूरी करने में सहायता करता है। सेवाएँ ऑर्डर देने और उसके भुगतान के बाद प्रदान की जाती हैं।
3.3. व्यवसाय, प्रतिनिधि और मानव कर्मचारी
3.3.1. उपयोगकर्ता सेवा में एक या अधिक व्यवसाय बना सकता है। व्यवसाय बनाकर, उपयोगकर्ता पुष्टि करता है कि वह इस व्यवसाय का प्रतिनिधित्व करने और उसकी जानकारी प्रकाशित करने का अधिकारी है।
3.3.2. व्यवसाय का स्वामी मानव कर्मचारियों को व्यवसाय की संरचना में आमंत्रित करने और उन्हें भूमिकाएँ और पहुँच अधिकार सौंपने का अधिकार रखता है। पहुँच अधिकार व्यवसाय की संरचना द्वारा निर्धारित होते हैं। प्रत्येक मानव कर्मचारी अपने खाते से सेवा का उपयोग करता है और इस समझौते को स्वीकार करता है।
3.3.3. व्यवसाय सेवा में अपने मानव कर्मचारियों के कार्यों के लिए उसी प्रकार उत्तरदायी है जैसे अपने स्वयं के कार्यों के लिए, उनके पहुँच अधिकारों को समय पर बदलने और रद्द करने के लिए, तथा यह सुनिश्चित करने के लिए कि कर्मचारी इस समझौते का पालन करें।
3.3.4. मानव कर्मचारी किसी भी समय व्यवसाय की संरचना छोड़ सकता है; व्यवसाय किसी भी समय उसे संरचना से हटा सकता है। संरचना से हटाए जाने पर कर्मचारी की व्यवसाय के डेटा तक पहुँच समाप्त हो जाती है, किंतु उसका खाता नहीं हटाया जाता।
3.4. खाता प्रबंधन
3.4.1. उपयोगकर्ता किसी भी समय प्रोफ़ाइल डेटा और व्यवसाय की जानकारी संपादित कर सकता है, पासवर्ड और सुरक्षा सेटिंग्स बदल सकता है, संरचना, कर्मचारियों, AI कर्मचारियों, एकीकरणों और सदस्यताओं का प्रबंधन कर सकता है।
3.4.2. उपयोगकर्ता खाता हटाए बिना किसी एक व्यवसाय को हटा सकता है या किसी एक AI कर्मचारी को बर्ख़ास्त (हटा) सकता है। व्यवसाय हटाए जाने पर उसका कंपनी पेज प्रकाशन से हटा दिया जाता है, AI कर्मचारी कैटलॉग से छिपा दिए जाते हैं, और व्यवसाय का डेटा खंड 3.5 में निर्दिष्ट प्रक्रिया और अवधि में हटा दिया जाता है।
3.4.3. इस समझौते के उल्लंघन, उचित शिकायतें प्राप्त होने, संदिग्ध गतिविधि का पता चलने पर या अधिकृत निकायों की माँग पर प्रशासन खाते या व्यवसाय तक पहुँच को अवरुद्ध या सीमित करने का अधिकार रखता है। अवरुद्ध किए जाने पर उपयोगकर्ता को विशिष्ट तथ्यों के साथ कारणों की सूचना दी जाती है, और वह निर्णय के विरुद्ध अपील कर सकता है (खंड 11.5)।
3.5. खाता हटाना
3.5.1. उपयोगकर्ता किसी भी समय अपना खाता हटा सकता है:
• वेबसाइट पर सेवा के डैशबोर्ड में: "प्रोफ़ाइल" → "खाता हटाएँ" (पासवर्ड से पुष्टि के साथ);
• एप्लिकेशन में: "सेटिंग्स" → "खाता हटाना" → "खाता हटाएँ";
• उस पते से, जिस पर खाता पंजीकृत है, [email protected] पर अनुरोध भेजकर। अनुरोध का उत्तर 30 (तीस) दिनों के भीतर भेजा जाता है।
3.5.2. AI² खाता AI² प्लेटफ़ॉर्म के सभी एप्लिकेशनों के लिए एक ही है। सेवा में खाता हटाने से केवल सेवा बंद होती है: AI² Fans, AIRONIK, AI² Space और AI² प्लेटफ़ॉर्म के अन्य एप्लिकेशन, जिनका उपयोगकर्ता उपयोग करता है, काम करते रहते हैं, और AI² खाता तब तक बना रहता है जब तक उपयोगकर्ता उनका उपयोग करता है। यदि उपयोगकर्ता के पास AI² प्लेटफ़ॉर्म का कोई अन्य एप्लिकेशन नहीं बचता (इसमें AIRONIK मैसेंजर की गिनती नहीं होती), तो AI² खाता पूरी तरह हटा दिया जाता है। उपयोगकर्ता AI² खाते को पूरी तरह, सभी एप्लिकेशनों में एक साथ, एप्लिकेशन की सेटिंग्स में अलग विकल्प से या [email protected] पर लिखकर हटाने का अधिकार रखता है। केवल सेवा में खाता हटाने पर ये बने रहते हैं: AI² Fans से संबंधित सब कुछ (Fans मॉडल, उनके प्लेसमेंट और विज्ञापन, Fans सदस्यताएँ); वे AI मॉडल जो एक साथ Fans मॉडल भी हैं और व्यवसाय के AI कर्मचारी भी; वॉलेट (खंड 1.23) और स्वयं AI² खाते पर दर्ज डेटा (व्यक्तिगत ज्ञान आधार, आवाज़ें, नियम, व्यक्तिगत API कुंजियाँ)। ये केवल पूरे AI² खाते के साथ ही हटाए जाते हैं।
3.5.3. हटाने की प्रक्रिया और अवधि:
• अनुरोध के तुरंत बाद सेवा तक पहुँच बंद हो जाती है और डेटा छिपा दिया जाता है: उपयोगकर्ता के कंपनी पेज प्रकाशन से हटा दिए जाते हैं, उसके AI कर्मचारी जवाब देना बंद कर देते हैं, सदस्यताएँ छिपा दी जाती हैं, सेवा की पुश सूचनाएँ बंद हो जाती हैं;
• 30 (तीस) दिनों तक पुनर्प्राप्ति अवधि लागू रहती है: इस अवधि में सेवा में लॉगिन करने से हटाना रद्द हो जाता है और खाता स्वयं पुनर्स्थापित हो जाता है (यदि पूरा AI² खाता हटाया गया था — पुनर्स्थापना की पुष्टि के साथ उसमें लॉगिन करके); व्यवसाय, उनके कंपनी पेज और AI कर्मचारी स्वचालित रूप से पुनर्स्थापित नहीं होते — उन्हें उन्हीं 30 (तीस) दिनों के भीतर [email protected] पर भेजे गए अनुरोध पर पुनर्स्थापित किया जाता है;
• 30 (तीस) दिनों की समाप्ति के बाद खाता हटा दिया जाता है: उपयोगकर्ता का व्यक्तिगत डेटा और उसके व्यवसायों का डेटा GDPR के अनुच्छेद 17 के अनुसार हटा दिया जाता है या अनामीकृत कर दिया जाता है; इसके बाद उन्हें वापस नहीं पाया जा सकता;
• जिन अभिलेखों का भंडारण लागू कानून द्वारा अपेक्षित है, उन्हें कानून द्वारा निर्धारित अवधि तक संग्रहीत किया जाता है और फिर स्थायी रूप से हटा दिया जाता है।
3.5.4. खाता हटाने पर (खंड 3.5.2 को ध्यान में रखते हुए) निम्नलिखित हटा दिए जाते हैं या अनामीकृत कर दिए जाते हैं:
• प्रोफ़ाइल और खाते का डेटा;
• उन व्यवसायों के कंपनी पेज, जिनका स्वामी उपयोगकर्ता है, उनकी संरचना और कर्मचारियों की जानकारी;
• व्यवसायों के AI कर्मचारी, उनके निर्देश, नियम और ज्ञान आधार;
• ग्राहक सूचियाँ, सौदे, रिपोर्ट और ग्राहकों के सारांश;
• AI कर्मचारियों और व्यवसाय के कर्मचारियों के साथ आगंतुकों का पत्राचार;
• फ़ॉर्म, आवेदन और उनके उत्तर, ग्राहकों के दस्तावेज़;
• व्यवसायों के आवाज़ के नमूने और उनके आधार पर बनाई गई अपनी आवाज़ें;
• व्यवसायों के एकीकरण, उनकी API कुंजियाँ, वेबहुक, Telegram बॉट कनेक्शन, CDEK कुंजियाँ और भुगतान स्वीकृति सेटिंग्स।
AI² Space एप्लिकेशन के साथ साझा व्यवसाय का डेटा (कंपनी की जानकारी, संरचना, AI कर्मचारी, ग्राहक, जर्नल, ज्ञान आधार) तब तक संग्रहीत रहता है जब तक उपयोगकर्ता Space का उपयोग करता है; इस स्थिति में 30 (तीस) दिनों की समाप्ति के बाद सेवा का कंपनी पेज (संस्करणों, फ़ाइलों, उपस्थिति वाले देशों में प्रकाशन और पते सहित), विजेट, सेवा में खाता, अन्य व्यवसायों की उपयोगकर्ता की सदस्यताएँ और अन्य कंपनियों के स्टाफ़ में उसका स्थान हटा दिए जाते हैं। यदि उपयोगकर्ता के पास Space नहीं है या वह हटा दिया गया है, तो व्यवसाय का डेटा भी हटा दिया जाता है: संरचना, कर्मचारी, AI कर्मचारी, ग्राहक, जर्नल, फ़ॉर्म, API कुंजियाँ और व्यवसाय का ज्ञान आधार।
3.5.5. कानून द्वारा निर्धारित अवधि तक संग्रहीत रहते हैं: ऑर्डर, चालान, AI² वॉलेट के लेन-देन, भुगतान संबंधी जानकारी और अन्य लेखा (बहीखाता) दस्तावेज़; हालाँकि ऑर्डर में दर्ज संपर्क विवरण हटा दिए जाते हैं। उपयोगकर्ता द्वारा अन्य उपयोगकर्ताओं को भेजे गए संदेश अनामीकृत रूप में उनके इतिहास में बने रह सकते हैं।
3.5.6. यदि व्यवसाय में अन्य मानव कर्मचारी हैं, तो सेवा में व्यवसाय के स्वामी का खाता हटाने से सेवा में उस व्यवसाय तक उनकी पहुँच समाप्त हो जाती है। यदि व्यवसाय का डेटा इसलिए बना रहता है कि स्वामी AI² Space का उपयोग करता है (खंड 3.5.4), तो AI² Space में उस तक पहुँच AI² Space के नियमों द्वारा निर्धारित होती है। हटाने से पहले स्वामी [email protected] पर अनुरोध भेजकर स्वामी के अधिकार व्यवसाय के किसी अन्य कर्मचारी को हस्तांतरित कर सकता है।
3.5.7. खाता हटाने पर सेवा की सक्रिय सदस्यताएँ और नियमित सेवाएँ समाप्त हो जाती हैं। अप्रयुक्त AI² बैलेंस धन के रूप में वापस नहीं किया जाता, सिवाय लागू कानून के अनिवार्य प्रावधानों द्वारा निर्धारित मामलों के (खंड 10.8)।
3.5.8. खाता हटाने से पहले उपयोगकर्ता [email protected] पर अनुरोध भेजकर डेटा पोर्टेबिलिटी के अधिकार (GDPR अनुच्छेद 20) का उपयोग कर सकता है; उत्तर GDPR के अनुच्छेद 12(3) द्वारा निर्धारित अवधि के भीतर भेजा जाता है।
4. सेवा के उपयोग का लाइसेंस
4.1. लाइसेंस प्रदान करना
4.1.1. ऑपरेटर उपयोगकर्ता को इस समझौते की पूरी अवधि के लिए, इस समझौते के अनुसार सेवा (वेबसाइट, एप्लिकेशन, विजेट और API सहित) के उपयोग हेतु एक गैर-अनन्य, अहस्तांतरणीय, प्रतिसंहरणीय लाइसेंस प्रदान करता है।
4.1.2. लाइसेंस उपयोगकर्ता के व्यवसाय की गतिविधि में सेवा के उपयोग के लिए, निःशुल्क या भुगतान की गई सेवाओं के अंतर्गत उपलब्ध सुविधाओं की सीमा में प्रदान किया जाता है।
4.2. लाइसेंस की सीमाएँ
4.2.1. उपयोगकर्ता को निम्नलिखित का अधिकार नहीं है:
• सेवा के सॉफ़्टवेयर की प्रतिलिपि बनाना, उसे संशोधित करना, डीकंपाइल करना, डिसअसेंबल करना या रिवर्स इंजीनियरिंग करना;
• सेवा तक पहुँच को पुनः बेचना, उसका उप-लाइसेंस देना या अपने व्यवसाय की संरचना से बाहर के तृतीय पक्षों को पहुँच प्रदान करना, जब तक ऑपरेटर के साथ लिखित रूप में अन्यथा सहमति न हो;
• प्रतिस्पर्धी उत्पाद बनाने के लिए सेवा का उपयोग करना, जिसमें AI कर्मचारियों के उत्तरों पर तृतीय-पक्ष कृत्रिम बुद्धिमत्ता मॉडलों को प्रशिक्षित करना भी शामिल है;
• कैटलॉग सहित सेवा के डेटाबेस के महत्वपूर्ण भागों को निकालना या पुनः उपयोग करना (निर्देश 96/9/EC);
• उपलब्ध कराए गए API के बाहर सेवा तक पहुँचने के लिए स्वचालित साधनों (बॉट, स्क्रिप्ट, क्रॉलर) का उपयोग करना;
• API की निर्धारित सीमाओं को पार करना और सेवा के तकनीकी सुरक्षा उपायों को दरकिनार करना;
• सेवा की कमज़ोरियों का दुरुपयोग करना।
4.3. अपडेट
4.3.1. ऑपरेटर सेवा को अपडेट करने का अधिकार रखता है, जिसमें त्रुटियों को ठीक करना, सुविधाएँ जोड़ना, इंटरफ़ेस, उपयोग किए जाने वाले भाषा मॉडल और वॉयसओवर आवाज़ों को बदलना शामिल है। ऐसे अपडेट के लिए उपयोगकर्ता की अलग सहमति आवश्यक नहीं है, यदि वे व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और कानूनी आधारों को नहीं बदलते।
5. कंपनी पेज, कैटलॉग और उपस्थिति वाले देश
5.1. कंपनी पेज
5.1.1. उपयोगकर्ता कंपनी पेज को स्वयं भरता है: नाम, विवरण, मिशन, मूल्य, सेवाएँ और मूल्य सूची, पता, संपर्क, लोगो, तस्वीरें, लिंक, बैनर और विवरण (कानूनी इकाई का नाम और कर संख्या सहित)।
5.1.2. कंपनी पेज की जानकारी व्यवसाय के बारे में जानकारी है और व्यवसाय की पसंद से प्रकाशित की जाती है। पेज पर व्यक्तिगत डेटा (उदाहरण के लिए, व्यक्तिगत उद्यमी का नाम, कर्मचारियों के संपर्क, लोगों की तस्वीरें) प्रकाशित करके व्यवसाय पुष्टि करता है कि उसके पास उनके प्रकाशन के लिए वैध आधार है।
5.1.3. व्यवसाय कंपनी पेज की जानकारी — जिसमें मूल्य, विवरण, सामान और सेवाओं की जानकारी शामिल है — की सटीकता और अद्यतनता के लिए, तथा कानून के अनुरूप होने के लिए उत्तरदायी है, जिसमें उपभोक्ताओं को दी जाने वाली जानकारी की आवश्यकताएँ भी शामिल हैं।
5.1.4. कैटलॉग में कंपनी पेज का प्रकाशन एक सशुल्क सेवा है (परिशिष्ट 1)। भुगतान की प्रक्रिया और भुगतान न करने के परिणाम — अनुभाग 10।
5.2. कंपनी पेजों का मॉडरेशन
5.2.1. कंपनी पेज और उसकी सामग्री में बाद के परिवर्तन प्रकाशन से पहले मॉडरेशन से गुज़रते हैं। मॉडरेशन मैन्युअल या स्वचालित हो सकता है; अस्वीकृति का निर्णय मानवीय भागीदारी से लिया जाता है।
5.2.2. यदि कंपनी पेज, उसका कोई भाग, कोई AI कर्मचारी या विज्ञापन सामग्री कानून, इस समझौते या तृतीय पक्षों के अधिकारों का उल्लंघन करती है, तो ऑपरेटर प्रकाशन से इनकार करने, सुधार की माँग करने या उसे प्रकाशन से हटाने का अधिकार रखता है। व्यवसाय को निर्णय और उसके कारणों की सूचना दी जाती है (विनियमन (EU) 2019/1150 का अनुच्छेद 4, DSA का अनुच्छेद 17), और वह निर्णय के विरुद्ध अपील कर सकता है (खंड 11.5)।
5.2.3. परिवर्तनों के अनुमोदन तक प्रकाशित पेज पर अंतिम अनुमोदित संस्करण दिखाया जाता रहता है।
5.3. उपस्थिति वाले देश
5.3.1. व्यवसाय अपने उपस्थिति वाले देश चुनता है। कंपनी पेज की अनुमोदित प्रति प्रत्येक चुने गए देश की TwinCard वेबसाइट पर प्रकाशित की जाती है: रूस — twincard.ru, कज़ाखस्तान — twincard.kz, अन्य देश — twincard.ai; "ऑनलाइन" विकल्प पेज को तीनों वेबसाइटों पर प्रकाशित करता है।
5.3.2. किसी अन्य देश की TwinCard वेबसाइट का संचालन उस क्षेत्राधिकार में कार्यरत AI² प्लेटफ़ॉर्म के ऑपरेटर द्वारा किया जा सकता है और वह उस वेबसाइट के दस्तावेज़ों के अनुसार काम कर सकती है। उपस्थिति वाला देश चुनकर, व्यवसाय संबंधित वेबसाइट पर कंपनी पेज की जानकारी प्रकाशित करने का निर्देश देता है और समझता है कि वह जानकारी उस देश में सार्वजनिक रूप से उपलब्ध हो जाती है और उसके कानून के अधीन होती है (जिसमें विज्ञापन, भाषा और जानकारी की सामग्री से संबंधित कानून शामिल है)।
5.3.3. व्यवसाय किसी भी समय उपस्थिति वाले देशों की सूची बदल सकता है; किसी देश को हटाने पर पेज की प्रति उस देश की वेबसाइट पर प्रकाशन से हटा दी जाती है।
5.4. कैटलॉग और खोज
5.4.1. TwinCard कैटलॉग आगंतुकों के लिए बिना पंजीकरण के उपलब्ध है। कैटलॉग में परिणामों के प्रदर्शन का क्रम अनुरोध से प्रासंगिकता, आगंतुक के देश और भाषा, कंपनी पेज की जानकारी और भुगतान की गई प्रचार सेवाओं द्वारा निर्धारित होता है। रैंकिंग के मुख्य मापदंड विनियमन (EU) 2019/1150 के अनुच्छेद 5 और DSA के अनुच्छेद 27 के अनुसार प्रकट किए जाते हैं: अनुरोध से प्रासंगिकता, पेज की पूर्णता, देश और भाषा, साथ ही खोज में भुगतान की गई प्राथमिकता और विज्ञापन, जिन्हें हमेशा प्रचार या विज्ञापन के रूप में चिह्नित किया जाता है।
5.4.2. खोज अनुरोधों के पाठ उपयोगकर्ता से जोड़े बिना संग्रहीत किए जाते हैं और खोज के कामकाज, आँकड़ों और सेवा के सुधार के लिए उपयोग किए जाते हैं।
5.5. "इंटरनेट से" ब्लॉक
5.5.1. खोज परिणामों में सेवा "इंटरनेट से" ब्लॉक — बाहरी वेब खोज के परिणाम — दिखा सकती है। इसके लिए खोज अनुरोध का पाठ (साथ ही देश, भाषा और बताया गया शहर) तृतीय-पक्ष खोज प्रदाता को भेजा जाता है: twincard.ai वेबसाइट पर — SerpApi सेवा के माध्यम से Google को, बैकअप के रूप में — Brave Search को। आगंतुक का अन्य कोई डेटा प्रदाता को नहीं भेजा जाता।
5.5.2. "इंटरनेट से" ब्लॉक के परिणाम तृतीय-पक्ष प्रदाता द्वारा तैयार किए जाते हैं; ऑपरेटर बाहरी वेबसाइटों की सामग्री की जाँच नहीं करता और उसके लिए उत्तरदायी नहीं है। प्रदाता का पारिवारिक फ़िल्टर सख़्त मोड में सक्षम है।
6. AI कर्मचारी
6.1. सेवा का सार
6.1.1. व्यवसाय AI कर्मचारी बनाने, उन्हें नाम, भूमिका, निर्देश और नियम देने, ज्ञान आधार भरने तथा उन्हें व्यवसाय की संरचना में, कंपनी पेज पर, विजेट में और जुड़े हुए चैनलों में रखने का अधिकार रखता है।
6.1.2. AI कर्मचारी व्यवसाय के निर्देशों और नियमों, व्यवसाय के ज्ञान आधार, कंपनी पेज की जानकारी और बातचीत के क्रम के आधार पर व्यवसाय के आगंतुकों और ग्राहकों के लिए उत्तर तैयार करते हैं।
6.2. ऑपरेटर के अपने मॉडल
6.2.1. AI कर्मचारी केवल ऑपरेटर के अपने बड़े भाषा मॉडलों पर काम करते हैं, जो ऑपरेटर के सर्वरों पर तैनात हैं, ऑपरेटर की आंतरिक सेवा Mars LLM Service के माध्यम से। वाक् पहचान और वाक् संश्लेषण भी ऑपरेटर के सर्वरों पर ऑपरेटर की अपनी सेवाओं द्वारा किए जाते हैं। ज्ञान आधार ऑपरेटर के सर्वरों पर संग्रहीत और अनुक्रमित किया जाता है।
6.2.2. बातचीत का डेटा, निर्देश और ज्ञान आधार तृतीय-पक्ष कृत्रिम बुद्धिमत्ता सेवा प्रदाताओं को नहीं भेजे जाते और तृतीय पक्षों के हित में मॉडलों को प्रशिक्षित करने के लिए उपयोग नहीं किए जाते।
6.3. AI कर्मचारियों के लिए व्यवसाय का उत्तरदायित्व
6.3.1. AI कर्मचारियों के उत्तर स्वचालित रूप से तैयार किए जाते हैं और अशुद्ध, अपूर्ण या ग़लत हो सकते हैं। व्यवसाय अपने AI कर्मचारियों के काम की स्वयं जाँच करता है और अपने निर्देशों और नियमों, ज्ञान आधार की सामग्री तथा उन जानकारियों के लिए, जो उसके AI कर्मचारी व्यवसाय के ग्राहकों को देते हैं, उसी प्रकार उत्तरदायी है जैसे व्यवसाय द्वारा स्वयं दी गई जानकारी के लिए।
6.3.2. व्यवसाय AI कर्मचारियों को चिकित्सा, कानूनी, वित्तीय और अन्य पेशेवर परामर्श देने का काम नहीं सौंप सकता, जिनके लिए विशेष योग्यता या लाइसेंस की आवश्यकता होती है, यदि व्यवसाय के पास ऐसी योग्यता नहीं है और वह उनके लिए स्वयं उत्तरदायित्व नहीं लेता; न ही मानवीय जाँच के बिना ग्राहकों के संबंध में व्यवसाय की ओर से कानूनी रूप से महत्वपूर्ण निर्णय लेने का; न ही ग्राहकों को गुमराह करने का।
6.3.3. ऑपरेटर व्यवसाय या उसके ग्राहकों द्वारा AI कर्मचारियों के उत्तरों के आधार पर लिए गए निर्णयों के लिए उत्तरदायी नहीं है, सिवाय उन मामलों के जब क्षति ऑपरेटर की ग़लती से सेवा में आई ख़राबी के कारण हुई हो।
6.4. AI की पारदर्शिता
6.4.1. व्यवसाय अपने ग्राहकों को यह सूचित करने के लिए बाध्य है कि वे कृत्रिम बुद्धिमत्ता से संवाद कर रहे हैं, न कि किसी मनुष्य से (विनियमन (EU) 2024/1689, EU AI Act का अनुच्छेद 50)। सेवा कंपनी पेज पर और विजेट में AI कर्मचारियों को कृत्रिम बुद्धिमत्ता के रूप में चिह्नित करती है; व्यवसाय ऐसे चिह्न को छिपा या हटा नहीं सकता, AI कर्मचारी को मनुष्य के रूप में प्रस्तुत नहीं कर सकता, और उसे उन चैनलों में भी ऐसी ही सूचना सुनिश्चित करनी होगी जिन्हें वह स्वयं जोड़ता है (उदाहरण के लिए, Telegram बॉट में)।
6.4.2. जिस आवाज़ से AI कर्मचारी के उत्तर बोले जाते हैं, वह संश्लेषित है; यदि यह किसी वास्तविक व्यक्ति की अपनी आवाज़ है, तो व्यवसाय उसका उपयोग इस प्रकार नहीं कर सकता कि ग्राहक उत्तरों को उस व्यक्ति की वाणी समझें।
6.5. अपनी आवाज़ें
6.5.1. व्यवसाय किसी विशिष्ट व्यक्ति की आवाज़ के नमूने के आधार पर अपनी आवाज़ केवल उस व्यक्ति की स्पष्ट सहमति से बना सकता है। नमूना रिकॉर्ड करने से पहले वह व्यक्ति सेवा द्वारा निर्धारित सहमति वाक्य बोलता है; नमूना और सहमति वाक्य संग्रहीत किए जाते हैं।
6.5.2. आवाज़ का नमूना ऑपरेटर के सर्वरों पर संग्रहीत किया जाता है और केवल व्यवसाय के निर्देश पर व्यवसाय के AI कर्मचारियों की वाक् संश्लेषण के लिए उपयोग किया जाता है। व्यक्ति की पहचान के लिए आवाज़ के बायोमेट्रिक टेम्पलेट नहीं बनाए जाते।
6.5.3. व्यवसाय गारंटी देता है कि जिस व्यक्ति की आवाज़ का उपयोग किया जा रहा है, उसने स्वेच्छा से सहमति दी है, उपयोग के उद्देश्यों से अवगत है और किसी भी समय सहमति वापस ले सकता है; सहमति वापस लेने पर व्यवसाय सेवा में उस आवाज़ को हटाने के लिए बाध्य है। सार्वजनिक हस्तियों और अन्य लोगों की आवाज़ें उनकी सहमति के बिना बनाना, साथ ही संश्लेषित आवाज़ का उपयोग धोखाधड़ी या किसी अन्य व्यक्ति का रूप धारण करने के लिए करना निषिद्ध है।
6.5.4. आवाज़ का नमूना और उसके आधार पर बनाई गई आवाज़ व्यवसाय के निर्णय पर, उस व्यक्ति की माँग पर जिसकी आवाज़ का उपयोग किया गया है ([email protected] पर संपर्क करने पर), और खाता हटाने पर (खंड 3.5) हटा दी जाती है।
7. व्यवसाय के ग्राहकों के साथ काम
7.1. शोकेस पर संवाद
7.1.1. आगंतुक कंपनी पेज पर और विजेट में बिना पंजीकरण के (अतिथि के रूप में) या अपने AI² खाते से AI कर्मचारियों और व्यवसाय के कर्मचारियों से संवाद कर सकते हैं, संपर्क विवरण, समीक्षाएँ और अनुरोध छोड़ सकते हैं। उपयुक्त अधिकारों वाले व्यवसाय के कर्मचारी पत्राचार देखते हैं और बातचीत में शामिल हो सकते हैं।
7.1.2. AI कर्मचारियों के साथ आगंतुकों का पत्राचार ऑपरेटर के सर्वरों पर संग्रहीत किया जाता है और व्यवसाय की संरचना द्वारा निर्धारित पहुँच अधिकारों की सीमा में व्यवसाय के लिए उपलब्ध होता है।
7.2. फ़ॉर्म और आवेदन
7.2.1. व्यवसाय फ़ॉर्म और आवेदन बनाने, उनके फ़ील्ड निर्धारित करने और ग्राहकों के उत्तर प्राप्त करने का अधिकार रखता है। व्यवसाय माँगे जाने वाले डेटा की संरचना निर्धारित करता है और डेटा न्यूनीकरण के सिद्धांत के पालन तथा ग्राहकों को संग्रह के उद्देश्यों की जानकारी देने के लिए उत्तरदायी है।
7.3. ग्राहकों के दस्तावेज़
7.3.1. व्यवसाय के ग्राहक सेवा के माध्यम से व्यवसाय को दस्तावेज़ भेज सकते हैं। दस्तावेज़ बंद भंडारण में संग्रहीत किए जाते हैं, केवल व्यवसाय के अधिकृत कर्मचारियों के लिए उपलब्ध होते हैं और अपलोड के क्षण से 90 (नब्बे) दिनों के बाद हटा दिए जाते हैं, यदि व्यवसाय उन्हें पहले न हटा दे।
7.4. ग्राहक सूचियाँ, सौदे और रिपोर्ट
7.4.1. व्यवसाय सेवा में अपनी ग्राहक सूचियाँ (नाम, ईमेल पता, फ़ोन, Telegram उपयोगकर्ता नाम, बाहरी पहचानकर्ता), सौदे और रिपोर्ट आयात कर सकता है। व्यवसाय गारंटी देता है कि उसके पास ऐसे प्रसंस्करण के लिए, जिसमें ग्राहकों से बाद में संपर्क करना भी शामिल है, वैध आधार है।
7.4.2. व्यवसाय के डेटा के आधार पर सेवा AI की सहायता से ग्राहकों के सारांश तैयार कर सकती है। सारांश सहायक प्रकृति के हैं और मानवीय जाँच के बिना ग्राहक के लिए कानूनी परिणाम उत्पन्न करने वाले निर्णयों का आधार नहीं हैं।
7.5. चालान और भुगतान अनुरोध
7.5.1. व्यवसाय सेवा के माध्यम से अपने ग्राहकों को चालान और भुगतान अनुरोध भेज सकता है। ग्राहक द्वारा भुगतान व्यवसाय द्वारा कॉन्फ़िगर किए गए भुगतान स्वीकृति के तरीके से किया जाता है; ऑपरेटर इन धनराशियों का प्राप्तकर्ता नहीं है और ग्राहक के प्रति व्यवसाय के दायित्वों की पूर्ति के लिए उत्तरदायी नहीं है।
7.6. व्यवसाय और उसके ग्राहकों के बीच संबंध
7.6.1. व्यवसाय और उसके ग्राहकों के बीच अनुबंध, दावे और निपटान व्यवसाय और उसके ग्राहकों के बीच के संबंध हैं। व्यवसाय उपभोक्ता संरक्षण, विज्ञापन, व्यापार से संबंधित कानूनों और अपनी गतिविधि पर लागू अन्य आवश्यकताओं का स्वयं पालन करता है।
8. एकीकरण
8.1. व्यवसाय निम्नलिखित एकीकरण जोड़ सकता है:
• विजेट — व्यवसाय द्वारा बताए गए डोमेनों पर व्यवसाय की अपनी वेबसाइटों पर AI कर्मचारियों को रखने के लिए;
• API कुंजियाँ — सेवा और व्यवसाय की प्रणालियों के बीच डेटा के आदान-प्रदान के लिए;
• वेबहुक — सेवा की घटनाओं को व्यवसाय द्वारा बताए गए पतों पर भेजने के लिए;
• व्यवसाय का Telegram बॉट — Telegram में AI कर्मचारियों और ग्राहकों के बीच संवाद के लिए;
• व्यवसाय की CDEK कुंजियाँ — डिलीवरी सेवा के साथ व्यवसाय के अनुबंध के अंतर्गत डिलीवरी की व्यवस्था के लिए;
• भुगतान स्वीकृति सेटिंग्स — व्यवसाय के भुगतान प्रदाता के माध्यम से व्यवसाय के ग्राहकों से भुगतान प्राप्त करने के लिए।
8.2. एकीकरणों के माध्यम से भेजा जाने वाला डेटा (उदाहरण के लिए, Telegram, CDEK, व्यवसाय के भुगतान प्रदाता को या वेबहुक पतों पर) व्यवसाय के निर्देश पर भेजा जाता है; प्राप्तकर्ता उसे अपने नियमों और व्यवसाय के साथ अपने अनुबंधों के अनुसार संसाधित करते हैं। ऑपरेटर ऐसे प्राप्तकर्ताओं के कार्यों के लिए उत्तरदायी नहीं है।
8.3. व्यवसाय API कुंजियों, CDEK कुंजियों और अन्य गोपनीय जानकारी को गुप्त रखने, समझौता की गई कुंजियों को तुरंत रद्द करने और विजेट को केवल उन वेबसाइटों पर रखने के लिए बाध्य है जिनका वह वैध रूप से प्रबंधन करता है। व्यवसाय अपनी गोपनीयता नीति में अपनी वेबसाइट के आगंतुकों को विजेट के काम के बारे में सूचित करने के लिए बाध्य है।
8.4. ऑपरेटर API अनुरोधों की आवृत्ति को सीमित करने और उस एकीकरण को निलंबित करने का अधिकार रखता है जो सुरक्षा के लिए ख़तरा या सेवा पर भार उत्पन्न करता है।
9. विज्ञापन और प्रचार
9.1. व्यवसाय प्रचार और विज्ञापन का ऑर्डर दे सकता है: खोज में प्राथमिकता, AI चैट में विज्ञापन, AI उत्तरों में उल्लेख, संदर्भगत विज्ञापन (परिशिष्ट 1)।
9.2. विज्ञापन सामग्री और अभियान मॉडरेशन से गुज़रते हैं। सेवा में विज्ञापन, जिसमें AI उत्तरों में विज्ञापन भी शामिल है, हमेशा विज्ञापन के रूप में चिह्नित किया जाता है; विज्ञापनदाता की जानकारी आगंतुक के लिए उपलब्ध है (DSA अनुच्छेद 26)।
9.3. विज्ञापनदाता विज्ञापन की सटीकता और वैधता, उपयोग की गई सामग्री पर अधिकारों की उपलब्धता और उन देशों के विज्ञापन कानूनों के पालन के लिए उत्तरदायी है जिनमें विज्ञापन दिखाया जाता है।
9.4. विज्ञापनदाता को इंप्रेशन और क्लिक के आँकड़े प्रदान किए जाते हैं: दर्शक का देश और भाषा, उस अनुरोध का पाठ जिस पर विज्ञापन दिखाया गया, इंप्रेशन और क्लिक की संख्या। आँकड़े समेकित रूप में प्रदान किए जाते हैं और उनमें दर्शक की पहचान स्थापित करने योग्य जानकारी नहीं होती।
9.5. विज्ञापन AI कर्मचारियों के साथ आगंतुकों के पत्राचार की सामग्री के आधार पर नहीं चुना जाता और व्यक्तिगत डेटा की विशेष श्रेणियों पर आधारित प्रोफ़ाइलिंग का उपयोग नहीं करता (DSA अनुच्छेद 26(3))।
10. सशुल्क सेवाएँ और भुगतान
10.1. सामान्य प्रावधान
10.1.1. सशुल्क सेवाओं का मूल्य AI² टोकन में दर्शाया जाता है। सेवाओं की सूची और मूल्य परिशिष्ट 1 में दिए गए हैं; वर्तमान मूल्य वेबसाइट पर और डैशबोर्ड में दिखाए जाते हैं और परिशिष्ट 1 पर प्राथमिकता रखते हैं। "से" मूल्य वाली मदों का अंतिम मूल्य आवेदन की समीक्षा के बाद ऑपरेटर के प्रबंधक के साथ तय किया जाता है।
10.1.2. AI² टोकन भुगतान की गई सेवाओं की मात्रा के लेखांकन की एक सशर्त इकाई है, यह इलेक्ट्रॉनिक मुद्रा, क्रिप्टोकरेंसी, प्रतिभूति या कोई अन्य वित्तीय साधन नहीं है, धन में परिवर्तनीय नहीं है और प्लेटफ़ॉर्म से बाहर निकाला नहीं जा सकता।
10.1.3. AI² टोकन की EUR, USD और अन्य मुद्राओं में रूपांतरण दर ऑपरेटर द्वारा निर्धारित की जाती है और वेबसाइट पर प्रकाशित की जाती है। स्थानीय मुद्रा में मूल्य का समतुल्य वेबसाइट पर और डैशबोर्ड में दिखाया जाता है। ऑपरेटर उपयोगकर्ताओं को 14 (चौदह) दिन पहले सूचित करके रूपांतरण दर बदलने का अधिकार रखता है।
10.1.4. AI² बैलेंस खाते के लिए AI² प्लेटफ़ॉर्म के सभी एप्लिकेशनों में एक ही है (खंड 1.23)।
10.2. बैलेंस टॉप-अप
10.2.1. AI² बैलेंस को निम्नलिखित तरीकों से टॉप-अप किया जाता है (उपलब्धता देश पर निर्भर करती है):
• प्रमाणित भुगतान गेटवे के माध्यम से बैंक कार्ड;
• वेबसाइट पर बताए गए भुगतान प्रदाताओं के माध्यम से क्रिप्टोकरेंसी;
• डिजिटल सक्रियण कोड (कार्ड और फ़्लायर);
• ऐप स्टोर (Google Play, App Store) — एप्लिकेशन में टॉप-अप करते समय;
• वेबसाइट पर बताए गए अन्य तरीके।
10.2.2. बैलेंस टॉप-अप अपरिवर्तनीय है; धनवापसी केवल खंड 10.8 में बताए गए मामलों में की जाती है।
10.3. ऑर्डर और भुगतान
10.3.1. डैशबोर्ड में दिया गया ऑर्डर तुरंत AI² बैलेंस से भुगतान किया जाता है। यदि बैलेंस अपर्याप्त है, तो ऑर्डर का चालान टॉप-अप की प्रतीक्षा करता है और बैलेंस टॉप-अप होने के बाद स्वचालित रूप से भुगतान हो जाता है, यदि टॉप-अप भुगतान का तरीका चुनने के क्षण से 14 (चौदह) दिनों के भीतर हुआ हो। इस अवधि की समाप्ति के बाद चालान "जारी" स्थिति में लौट आता है और टॉप-अप पर अब स्वचालित रूप से भुगतान नहीं होता: व्यवसाय इसे डैशबोर्ड में मैन्युअल रूप से भुगतान कर सकता है या ऑर्डर रद्द कर सकता है।
10.3.2. सेवा का प्रावधान ऑर्डर के भुगतान के बाद शुरू होता है, और मॉडरेशन या सहमति की आवश्यकता वाली सेवाओं (विज्ञापन, "से" मूल्य वाली मदें) के लिए — उनके अनुमोदन के बाद।
10.4. चालान द्वारा भुगतान (बैंक हस्तांतरण)
10.4.1. कंपनियाँ ऑपरेटर के चालान के आधार पर बैंक हस्तांतरण द्वारा सेवाओं का भुगतान कर सकती हैं। सेवा ऑपरेटर के खाते में धनराशि प्राप्त होने के बाद प्रदान की जाती है। लेखा दस्तावेज़ [email protected] पर अनुरोध करने पर प्रदान किए जाते हैं।
10.5. नियमित सेवाएँ और स्वचालित नवीनीकरण
10.5.1. मासिक सेवाएँ (कैटलॉग में कंपनी पेज, खोज में प्राथमिकता, नियमित विज्ञापन) अगली अवधि के लिए स्वचालित रूप से नवीनीकृत होती हैं: भुगतान की गई अवधि की समाप्ति से 3 (तीन) दिन पहले एक चालान जारी किया जाता है, जिसका भुगतान AI² बैलेंस से किया जाता है।
10.5.2. व्यवसाय किसी भी समय डैशबोर्ड में नवीनीकरण रद्द कर सकता है। रद्द करने के बाद सेवा भुगतान की गई अवधि के अंत तक चालू रहती है।
10.6. कंपनी पेज का भुगतान न होना
10.6.1. यदि कंपनी पेज का भुगतान नहीं किया गया है, तो भुगतान की गई अवधि की समाप्ति के बाद (या भुगतान अनुस्मारक के बाद) 7 (सात) दिनों की रियायती अवधि लागू होती है। इसकी समाप्ति पर कंपनी पेज प्रकाशन से हटा दिया जाता है, और व्यवसाय के AI कर्मचारी कैटलॉग से छिपा दिए जाते हैं।
10.6.2. भुगतान के बाद कंपनी पेज और AI कर्मचारी पहले से अनुमोदित सामग्री के पुनः मॉडरेशन के बिना स्वचालित रूप से पुनर्स्थापित हो जाते हैं।
10.7. ऐप स्टोर के माध्यम से भुगतान
10.7.1. एप्लिकेशन में Google Play या App Store के माध्यम से बैलेंस टॉप-अप करने पर भुगतान संबंधित स्टोर के साधनों से, स्टोर में बताए गए मूल्य पर किया जाता है। ऐसे भुगतानों की धनवापसी स्टोर से उसके नियमों के अनुसार माँगी जाती है।
10.8. धनवापसी
10.8.1. सेवा की भुगतान की गई अवधि का मूल्य वापस नहीं किया जाता, सिवाय उन मामलों के जब ऑपरेटर की ग़लती से सेवा प्रदान नहीं की गई; ऐसे में अप्रदत्त भाग का मूल्य AI² बैलेंस में या, उपयोगकर्ता की माँग पर, उसी तरीके से वापस किया जाता है जिससे भुगतान किया गया था।
10.8.2. विज्ञापन अभियान रोकने पर अप्रयुक्त शेष राशि AI² बैलेंस में वापस की जाती है।
10.8.3. AI² बैलेंस धन के रूप में वापस नहीं किया जाता, सिवाय लागू कानून के अनिवार्य प्रावधानों द्वारा निर्धारित मामलों के, साथ ही ऑपरेटर की ग़लती से हुई तकनीकी ख़राबियों और दोहरी कटौती के।
10.8.4. बैंक हस्तांतरण द्वारा किए गए भुगतान (आधार होने पर) उसी तरीके से — उस बैंक खाते में वापस किए जाते हैं जिससे भुगतान प्राप्त हुआ था।
10.8.5. धनवापसी (आधार होने पर) आवेदन के अनुमोदन के क्षण से 14 (चौदह) दिनों के भीतर की जाती है। आवेदन कारण और लेन-देन के विवरण के साथ [email protected] पर भेजा जाता है।
10.9. उपभोक्ताओं के अधिकार
10.9.1. यदि उपयोगकर्ता लागू कानून के अर्थ में उपभोक्ता है, तो निर्देश 2011/83/EU के अनुसार उसे 14 (चौदह) दिनों के भीतर अनुबंध से हटने का अधिकार प्राप्त है, यदि डिजिटल सेवा का प्रावधान अभी शुरू नहीं हुआ है। तत्काल प्रारंभ होने वाली सेवा का ऑर्डर देकर, उपभोक्ता उसके तत्काल प्रारंभ के लिए सहमति व्यक्त करता है और पुष्टि करता है कि वह सेवा के पूर्ण प्रावधान के बाद अनुबंध से हटने का अधिकार खोने से अवगत है।
10.9.2. EU देशों के उपभोक्ता उपभोक्ता विवादों के वैकल्पिक समाधान निकाय (ADR) या अपने निवास देश के उपभोक्ता संरक्षण प्राधिकरण से भी संपर्क कर सकते हैं।
11. उपयोग के नियम
11.1. सामान्य नियम
11.1.1. उपयोगकर्ता वचन देता है कि वह:
• सेवा का उपयोग सद्भावपूर्वक और उसके उद्देश्य के अनुसार करेगा;
• अपने और व्यवसाय के बारे में सटीक जानकारी प्रदान करेगा;
• व्यवसाय और उपस्थिति वाले देशों पर लागू कानून का पालन करेगा;
• व्यवसाय के ग्राहकों, अन्य उपयोगकर्ताओं और तृतीय पक्षों के अधिकारों का सम्मान करेगा;
• सेवा का उपयोग इस समझौते के विपरीत उद्देश्यों के लिए नहीं करेगा।
11.2. निषिद्ध सामग्री
11.2.1. कंपनी पेजों पर, विज्ञापन में, AI कर्मचारियों के निर्देशों और ज्ञान आधारों में, फ़ॉर्म और पत्राचार में निम्नलिखित को प्रकाशित करना, भेजना या प्रसारित करना निषिद्ध है:
• बाल यौन शोषण सामग्री (CSAM) और नाबालिगों का किसी भी प्रकार का यौनीकरण;
• अश्लील सामग्री;
• हिंसा, आतंकवाद, अतिवाद का प्रचार करने वाली सामग्री;
• संरक्षित विशेषताओं के आधार पर घृणा या शत्रुता भड़काने वाली सामग्री;
• जानबूझकर झूठी जानकारी, मानहानि, अनुचित या भ्रामक विज्ञापन;
• ऐसे सामान और सेवाओं की पेशकश जिनका व्यापार निषिद्ध है या जिसके लिए ऐसे लाइसेंस की आवश्यकता है जो व्यवसाय के पास नहीं है;
• दुर्भावनापूर्ण सॉफ़्टवेयर और फ़िशिंग सामग्री;
• वैध आधार के बिना तृतीय पक्षों का व्यक्तिगत डेटा;
• कॉपीराइट, ट्रेडमार्क अधिकारों और अन्य बौद्धिक संपदा अधिकारों का उल्लंघन करने वाली सामग्री;
• विनियमन (EU) 2022/2065 (DSA) और उपस्थिति वाले देशों के कानून के अर्थ में अन्य अवैध सामग्री।
11.3. निषिद्ध कार्य
11.3.1. निम्नलिखित निषिद्ध है:
• किसी अन्य व्यक्ति या अन्य व्यवसाय का रूप धारण करना, ऐसे व्यवसायों के पेज बनाना जिनका प्रतिनिधित्व करने का अधिकार उपयोगकर्ता के पास नहीं है;
• AI कर्मचारियों और सेवा का उपयोग धोखाधड़ी, स्पैम, अवांछित मेलिंग, वैध आधार के बिना डेटा संग्रह के लिए करना;
• आयातित सूचियों के ग्राहकों से वैध आधार के बिना संपर्क करना, जिसमें उनकी सहमति के बिना विज्ञापन भेजना भी शामिल है, यदि सहमति आवश्यक हो;
• सेवा का उपयोग एस्कॉर्ट सेवाओं और वेश्यावृत्ति के प्रचार के लिए करना;
• अन्य उपयोगकर्ताओं और व्यवसायों के खातों और डेटा तक अनधिकृत पहुँच प्राप्त करने का प्रयास करना;
• खाते को तृतीय पक्षों को सौंपना (संयुक्त काम के लिए मानव कर्मचारियों का उपयोग किया जाता है, खंड 3.3);
• सेवा की तकनीकी सीमाओं, मॉडरेशन और भुगतान को दरकिनार करना।
11.4. AI के उपयोग के नियम
11.4.1. उपयोगकर्ता वचन देता है कि वह:
• AI कर्मचारियों को ग्राहकों को धोखा देने, भेदभाव करने या कानून का उल्लंघन करने के उद्देश्य से निर्देश नहीं देगा;
• सिस्टम निर्देशों, मॉडल मापदंडों और ऑपरेटर की AI सेवाओं से संबंधित अन्य गोपनीय जानकारी निकालने का प्रयास नहीं करेगा (prompt injection);
• AI के उत्तरों का उपयोग तृतीय पक्षों को गुमराह करने के लिए नहीं करेगा, जिसमें उन्हें किसी मनुष्य के कथन के रूप में प्रस्तुत करना भी शामिल है;
• वैध आधार के बिना ज्ञान आधार में व्यक्तिगत डेटा की विशेष श्रेणियों से संबंधित जानकारी अपलोड नहीं करेगा (परिशिष्ट 2 का खंड 3.3)।
11.4.2. प्रशासन इन नियमों का उल्लंघन करने वाले उपयोगकर्ता की AI सुविधाओं तक पहुँच को, कारणों की सूचना के साथ, सीमित करने का अधिकार रखता है।
11.5. मॉडरेशन और अपील
11.5.1. प्रशासन DSA के अनुसार मैन्युअल और स्वचालित रूप से सामग्री का मॉडरेशन करता है। प्रशासन कारण बताते हुए सामग्री को हटाने या छिपाने, सुविधाओं को सीमित करने, कंपनी पेज, AI कर्मचारी या खाते को निलंबित या अवरुद्ध करने का अधिकार रखता है।
11.5.2. मॉडरेशन के निर्णय के विरुद्ध [email protected] पर संपर्क करके अपील की जा सकती है। समीक्षा की अवधि 15 (पंद्रह) कार्य दिवस है। शिकायतों की समीक्षा मानवीय भागीदारी से की जाती है।
11.5.3. यदि उपयोगकर्ता आंतरिक प्रक्रिया के परिणाम से संतुष्ट नहीं है, तो वह प्रमाणित न्यायालय-बाह्य विवाद समाधान निकाय (DSA अनुच्छेद 21) या मध्यस्थ (विनियमन (EU) 2019/1150 का अनुच्छेद 12) से संपर्क कर सकता है।
11.6. अवैध सामग्री की सूचनाएँ
11.6.1. कोई भी व्यक्ति कंपनी पेज पर, विज्ञापन में या AI कर्मचारी के उत्तरों में अवैध सामग्री की सूचना "शिकायत करें" कार्रवाई का उपयोग करके या पेज के पते और कारणों के साथ [email protected] पर संदेश भेजकर दे सकता है। प्रशासन सामान्यतः 5 (पाँच) कार्य दिवसों के भीतर सूचनाओं की समीक्षा करता है और सूचना देने वाले को लिए गए निर्णय की जानकारी देता है।
11.7. बच्चों की सुरक्षा
11.7.1. प्लेटफ़ॉर्म बाल यौन शोषण और शोषण (CSAE) तथा CSAM सामग्री के प्रति शून्य सहनशीलता की नीति का पालन करता है। पुष्टि की गई सामग्री हटा दी जाती है, ज़िम्मेदार खाता स्थायी रूप से अवरुद्ध कर दिया जाता है, और जानकारी लागू कानून की आवश्यकता के अनुसार सक्षम अधिकारियों को सौंप दी जाती है।
12. बौद्धिक संपदा
12.1. सेवा पर सभी अनन्य अधिकार, जिनमें प्रोग्राम कोड, डिज़ाइन, लोगो, इंटरफ़ेस के पाठ, AI सेवाओं (Mars LLM Service) के मॉडल और एल्गोरिदम, सेवा की संश्लेषित आवाज़ें, डेटाबेस और कैटलॉग (ऑपरेटर द्वारा बनाए गए भाग में संरचना और सामग्री), AI² और TwinCard ट्रेडमार्क शामिल हैं, ऑपरेटर के हैं या उसके द्वारा वैध आधार पर उपयोग किए जाते हैं।
12.2. व्यवसाय की सामग्री (कंपनी पेज की जानकारी, लोगो, तस्वीरें, पाठ, AI कर्मचारियों के निर्देश, ज्ञान आधार, विज्ञापन सामग्री) पर अधिकार व्यवसाय या उसके अधिकारधारकों के पास रहते हैं।
12.3. सेवा में सामग्री प्रकाशित करके, उपयोगकर्ता ऑपरेटर को सेवा प्रदान करने के उद्देश्य से ऐसी सामग्री के उपयोग के लिए एक गैर-अनन्य, निःशुल्क, विश्वव्यापी लाइसेंस प्रदान करता है: भंडारण, प्रसंस्करण, कैटलॉग में, कंपनी पेज पर और विजेट में प्रदर्शन, चुने गए उपस्थिति वाले देशों की TwinCard वेबसाइटों पर प्रकाशन, खोज परिणामों में और AI कर्मचारियों के उत्तरों में प्रदर्शन, साथ ही व्यवसाय द्वारा ऑर्डर किए गए विज्ञापन में।
12.4. लाइसेंस सामग्री या खाते को हटाने के साथ समाप्त हो जाता है, सिवाय अनामीकृत सांख्यिकीय डेटा और उन प्रतियों के जो बैकअप की अवधि तक संग्रहीत रहती हैं।
12.5. उपयोगकर्ता गारंटी देता है कि उसकी सामग्री तृतीय पक्षों के अधिकारों का उल्लंघन नहीं करती, और वचन देता है कि वह तृतीय पक्षों के दावों का स्वयं निपटारा करेगा और उनके संबंध में ऑपरेटर को हुई हानि की क्षतिपूर्ति करेगा।
12.6. AI कर्मचारियों के उत्तर व्यवसाय की गतिविधि में उपयोग के लिए प्रदान किए जाते हैं। ऑपरेटर उत्तरों की विशिष्टता और उनमें तृतीय पक्षों की सामग्री से समानता न होने की गारंटी नहीं देता।
13. व्यक्तिगत डेटा
13.1. पक्षकारों की भूमिकाएँ
13.1.1. ऑपरेटर नियंत्रक है निम्नलिखित के संबंध में व्यक्तिगत डेटा का: उपयोगकर्ताओं और मानव कर्मचारियों के खातों का डेटा; व्यवसाय के संपर्क व्यक्ति; निपटान और भुगतान का डेटा; मॉडरेशन, शिकायतों और सुरक्षा का डेटा (स्पैम और दुरुपयोग से सुरक्षा सहित); वेबसाइट आगंतुकों का तकनीकी डेटा; खोज अनुरोध और समेकित आँकड़े।
13.1.2. व्यवसाय नियंत्रक है, और ऑपरेटर प्रोसेसर है, जो व्यवसाय की ओर से और उसके प्रलेखित निर्देशों के अनुसार कार्य करता है, व्यवसाय के ग्राहकों और आगंतुकों के उस व्यक्तिगत डेटा के संबंध में जो AI कर्मचारियों, पत्राचार, फ़ॉर्म और आवेदनों, दस्तावेज़ों, ग्राहक सूचियों, सौदों, रिपोर्टों और सारांशों, व्यवसाय के एकीकरणों के माध्यम से संसाधित होता है, साथ ही व्यवसाय द्वारा अपलोड किए गए आवाज़ के नमूनों के संबंध में। ऐसे प्रसंस्करण की शर्तें डेटा प्रसंस्करण समझौते (परिशिष्ट 2) में निर्धारित हैं, जो इस समझौते का अभिन्न अंग है और व्यवसाय द्वारा इसके साथ ही स्वीकार किया जाता है।
13.1.3. कंपनी पेज की जानकारी व्यवसाय की पसंद से प्रकाशित की जाती है; उसमें शामिल व्यक्तिगत डेटा के संबंध में नियंत्रक व्यवसाय है।
13.2. नियंत्रक के रूप में ऑपरेटर द्वारा प्रसंस्करण
13.2.1. नियंत्रक के रूप में ऑपरेटर द्वारा व्यक्तिगत डेटा का प्रसंस्करण GDPR और वेबसाइट पर प्रकाशित गोपनीयता नीति के अनुसार किया जाता है। कानूनी आधार: अनुबंध का निष्पादन (GDPR अनुच्छेद 6(1)(b)), कानूनी दायित्व (अनुच्छेद 6(1)(c)), वैध हित (अनुच्छेद 6(1)(f)) और सहमति (अनुच्छेद 6(1)(a)) — गोपनीयता नीति में बताए गए मामलों में।
13.2.2. डेटा संरक्षण संबंधी प्रश्नों के लिए संपर्क: [email protected] ("Data Protection" चिह्न के साथ)।
13.3. डेटा विषयों के अधिकार
13.3.1. डेटा विषयों को GDPR के अनुच्छेद 15–22 द्वारा प्रदत्त अधिकार प्राप्त हैं (पहुँच, सुधार, मिटाना, प्रतिबंध, पोर्टेबिलिटी, आपत्ति, स्वचालित निर्णयों से संबंधित अधिकार, सहमति वापस लेना) तथा पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करने का अधिकार। इनके प्रयोग की प्रक्रिया गोपनीयता नीति में बताई गई है।
13.3.2. व्यवसाय के ग्राहकों के उन डेटा से संबंधित अनुरोध, जिनका नियंत्रक व्यवसाय है, व्यवसाय द्वारा निपटाए जाते हैं; ऑपरेटर परिशिष्ट 2 के अनुसार व्यवसाय की सहायता करता है और ऐसा अनुरोध सीधे प्राप्त होने पर उसे व्यवसाय को अग्रेषित करता है।
13.4. अंतर्राष्ट्रीय हस्तांतरण और विभिन्न क्षेत्राधिकारों में सर्वर
13.4.1. खातों का डेटा AI² प्लेटफ़ॉर्म के एप्लिकेशनों में एकल लॉगिन के लिए आवश्यक सीमा तक विभिन्न क्षेत्राधिकारों में प्लेटफ़ॉर्म के सर्वरों के बीच दोहराया (रेप्लिकेट किया) जाता है। कंपनी पेजों की जानकारी चुने गए उपस्थिति वाले देशों की TwinCard वेबसाइटों पर प्रकाशित की जाती है (खंड 5.3)।
13.4.2. EEA के बाहर डेटा का हस्तांतरण GDPR के अध्याय V (अनुच्छेद 44–49) के पालन के साथ किया जाता है, जिसमें पर्याप्तता निर्णयों और यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंडों (Standard Contractual Clauses) के आधार पर हस्तांतरण भी शामिल है।
14. पक्षकारों का उत्तरदायित्व
14.1. उपयोगकर्ता और व्यवसाय का उत्तरदायित्व
14.1.1. उपयोगकर्ता और व्यवसाय निम्नलिखित के लिए उत्तरदायी हैं:
• अपने और व्यवसाय के बारे में जानकारी की सटीकता;
• कंपनी पेज, विज्ञापन, AI कर्मचारियों के निर्देशों और ज्ञान आधार की सामग्री;
• वह जानकारी जो व्यवसाय के AI कर्मचारी ग्राहकों को देते हैं (खंड 6.3);
• ग्राहकों के उस व्यक्तिगत डेटा के प्रसंस्करण की वैधता, जिसका नियंत्रक व्यवसाय है;
• व्यवसाय के मानव कर्मचारियों के कार्य और खाते का उपयोग करके किए गए कार्य;
• अपने ग्राहकों के प्रति व्यवसाय के दायित्वों की पूर्ति।
14.1.2. समझौते के उल्लंघन पर प्रशासन चेतावनी भेजने, सुविधाओं को सीमित करने, सामग्री को प्रकाशन से हटाने, खाते को अस्थायी रूप से (30 दिनों तक) या स्थायी रूप से अवरुद्ध करने और क़ानून प्रवर्तन एजेंसियों से संपर्क करने का अधिकार रखता है।
14.1.3. व्यवसाय तृतीय पक्षों (व्यवसाय के ग्राहकों और पर्यवेक्षी प्राधिकरणों सहित) के उन दावों के संबंध में ऑपरेटर को हुई हानि, जुर्माने और ख़र्चों की क्षतिपूर्ति करता है, जो व्यवसाय द्वारा इस समझौते या कानून के उल्लंघन के कारण उत्पन्न हुए हैं।
14.2. ऑपरेटर का उत्तरदायित्व
14.2.1. ऑपरेटर वचन देता है कि वह:
• उचित उपलब्धता स्तर के साथ सेवा के कामकाज को सुनिश्चित करेगा;
• डेटा संरक्षण के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय करेगा (GDPR अनुच्छेद 32);
• निर्धारित समय सीमा के भीतर अनुरोधों की समीक्षा करेगा;
• GDPR के अनुच्छेद 33–34 और परिशिष्ट 2 के अनुसार व्यक्तिगत डेटा सुरक्षा उल्लंघनों की सूचना देगा।
14.2.2. ऑपरेटर निम्नलिखित के लिए उत्तरदायी नहीं है:
• व्यवसायों की जानकारी और विज्ञापन की सामग्री और सटीकता;
• व्यवसायों और उनके ग्राहकों के बीच संबंध, व्यवसायों के सामान और सेवाओं की गुणवत्ता;
• व्यवसाय द्वारा कॉन्फ़िगर किए गए AI कर्मचारियों के उत्तरों और "इंटरनेट से" ब्लॉक के परिणामों की सटीकता;
• व्यवसाय द्वारा जोड़ी गई तृतीय-पक्ष सेवाओं (Telegram, CDEK, व्यवसाय के भुगतान प्रदाता, वेबहुक के प्राप्तकर्ता), साथ ही ऐप स्टोर और भुगतान प्रणालियों के कार्य;
• ऑपरेटर के नियंत्रण से बाहर के कारणों से सेवा की अस्थायी अनुपलब्धता;
• व्यवसाय का खोया हुआ लाभ और अप्रत्यक्ष हानि।
14.2.3. लागू कानून द्वारा अनुमत सीमा तक, ऑपरेटर का कुल उत्तरदायित्व पिछले 12 (बारह) महीनों में उपयोगकर्ता द्वारा सेवा की सेवाओं के लिए भुगतान की गई राशि तक सीमित है। यह सीमा ऑपरेटर के इरादे या घोर लापरवाही के मामलों, जीवन और स्वास्थ्य को हानि पहुँचाने के मामलों, और उस उत्तरदायित्व पर लागू नहीं होती जिसे कानून के अनुसार सीमित नहीं किया जा सकता।
14.3. अप्रत्याशित घटना (फ़ोर्स मेज्योर)
14.3.1. पक्षकार अप्रत्याशित घटनाओं के कारण दायित्वों को पूरा न करने के उत्तरदायित्व से मुक्त हैं: प्राकृतिक आपदाएँ, सैन्य कार्रवाई, महामारियाँ, कानून में परिवर्तन, सरकारी निकायों के कार्य, संचार और बिजली आपूर्ति नेटवर्क की बड़े पैमाने पर विफलताएँ।
15. सूचनाएँ और वाणिज्यिक संदेश
15.1. सेवा संबंधी सूचनाएँ (ऑर्डर, चालान, नवीनीकरण, मॉडरेशन, ग्राहकों के अनुरोधों, सुरक्षा के बारे में) डैशबोर्ड में, ईमेल द्वारा और (अनुमति होने पर) एप्लिकेशन में पुश सूचनाओं के रूप में भेजी जाती हैं और अनुबंध के निष्पादन का हिस्सा हैं।
15.2. ऑपरेटर के विज्ञापन और मार्केटिंग संदेश केवल सहमति होने पर भेजे जाते हैं (निर्देश 2002/58/EC का अनुच्छेद 13) और इन्हें किसी भी समय ईमेल में दिए गए लिंक से, सेटिंग्स में या [email protected] पर अनुरोध भेजकर बंद किया जा सकता है।
15.3. AI कर्मचारियों के साथ आगंतुकों के पत्राचार की सामग्री का उपयोग विज्ञापन के चयन और प्रदर्शन के लिए नहीं किया जाता।
16. समझौते में परिवर्तन और समाप्ति
16.1. समझौते में परिवर्तन
16.1.1. ऑपरेटर समझौते में परिवर्तन करने का अधिकार रखता है। परिवर्तन उपयोगकर्ताओं को सूचना देने के 30 (तीस) दिन बाद लागू होते हैं (जो विनियमन (EU) 2019/1150 के अनुच्छेद 3 द्वारा निर्धारित अवधि से कम नहीं है), जब तक कि परिवर्तन में ही लंबी अवधि निर्दिष्ट न हो। कानून द्वारा अपेक्षित परिवर्तन कानून द्वारा निर्धारित अवधि में लागू हो सकते हैं।
16.1.2. सूचना वेबसाइट पर और एप्लिकेशन में प्रकाशन द्वारा, ईमेल द्वारा और डैशबोर्ड में दी जाती है।
16.1.3. व्यक्तिगत डेटा के प्रसंस्करण, सेवाओं के मूल्य, पक्षकारों के उत्तरदायित्व, विवाद समाधान की प्रक्रिया और डेटा विषयों के अधिकारों को प्रभावित करने वाले परिवर्तन महत्वपूर्ण माने जाते हैं।
16.1.4. यदि उपयोगकर्ता परिवर्तनों से सहमत नहीं है, तो वह परिवर्तनों के लागू होने से पहले समझौते को समाप्त कर सकता है और खाता हटा सकता है। परिवर्तनों के लागू होने के बाद सेवा का उपयोग जारी रखना नए संस्करण से सहमति का अर्थ है।
16.2. समझौते की समाप्ति
16.2.1. उपयोगकर्ता किसी भी समय खाता हटाकर समझौते को समाप्त कर सकता है (खंड 3.5)।
16.2.2. ऑपरेटर समझौते के उल्लंघन, धोखाधड़ी या अवैध गतिविधि का पता चलने पर, अधिकृत निकायों की माँग पर, साथ ही खाते का लगातार 24 (चौबीस) महीनों से अधिक उपयोग न होने पर (30 दिन पहले सूचना देने के बाद) खाते को अवरुद्ध करके समझौते को समाप्त करने का अधिकार रखता है। व्यावसायिक उपयोगकर्ता की सेवा समाप्त करने के बारे में ऑपरेटर कम से कम 30 (तीस) दिन पहले सूचित करता है, सिवाय विनियमन (EU) 2019/1150 के अनुच्छेद 4(4) में निर्धारित मामलों के।
16.2.3. समाप्ति पक्षकारों को समाप्ति से पहले उत्पन्न दायित्वों से मुक्त नहीं करती। डेटा की वापसी और हटाने से संबंधित परिशिष्ट 2 के प्रावधान उनकी पूर्ति तक लागू रहते हैं।
17. विवाद समाधान
17.1. विवादों का समाधान वार्ता द्वारा किया जाता है। दावा [email protected] पर भेजा जाता है; समीक्षा की अवधि 30 (तीस) कैलेंडर दिन है। उत्तर पंजीकरण के समय बताए गए ईमेल पते पर भेजा जाता है।
17.2. व्यावसायिक उपयोगकर्ता आंतरिक शिकायत निपटान प्रणाली (खंड 11.5) और विनियमन (EU) 2019/1150 के अनुच्छेद 11–12 के अनुसार मध्यस्थता का उपयोग कर सकते हैं।
17.3. EU देशों के उपभोक्ता उपभोक्ता विवादों के वैकल्पिक समाधान निकाय (ADR) या अपने निवास देश के उपभोक्ता संरक्षण प्राधिकरण से संपर्क कर सकते हैं।
17.4. यदि विवाद का समाधान नहीं होता, तो लागू कानून के अनुसार सक्षम न्यायालय द्वारा उसकी सुनवाई की जाती है। यह प्रावधान उपभोक्ता के अपने निवास स्थान के न्यायालय में जाने के अधिकार को सीमित नहीं करता (विनियमन (EU) संख्या 1215/2012, ब्रुसेल्स I bis)।
17.5. लागू कानून विनियमन (EC) संख्या 593/2008 (रोम I) के अनुसार निर्धारित किया जाता है। EU में रहने वाले उपभोक्ताओं पर उनके निवास देश के उपभोक्ता संरक्षण के अनिवार्य प्रावधान लागू होते हैं।
17.6. डेटा विषय अपने निवास स्थान, कार्यस्थल या कथित उल्लंघन के स्थान के डेटा संरक्षण पर्यवेक्षी प्राधिकरण में शिकायत दर्ज कर सकता है।
18. अंतिम प्रावधान
18.1. समझौता स्वीकृति के क्षण से लागू होता है और समाप्ति तक अनिश्चित काल के लिए प्रभावी रहता है।
18.2. किसी एक प्रावधान की अमान्यता शेष प्रावधानों की वैधता को प्रभावित नहीं करती; अमान्य प्रावधान को उसके उद्देश्य के अधिकतम अनुरूप एक वैध प्रावधान से बदल दिया जाता है।
18.3. समझौते के परिशिष्ट और गोपनीयता नीति इसके अभिन्न अंग हैं। व्यवसाय के ग्राहकों के व्यक्तिगत डेटा के प्रसंस्करण के संबंध में विरोधाभास होने पर परिशिष्ट 2 लागू होता है।
18.4. समझौते के उल्लंघन पर ऑपरेटर की निष्क्रियता का अर्थ बाद में दावे प्रस्तुत करने के अधिकार का त्याग नहीं है।
18.5. व्यवसाय ऑपरेटर की सहमति के बिना समझौते के अंतर्गत अधिकार सौंप नहीं सकता। ऑपरेटर उपयोगकर्ताओं को सूचित करते हुए अपने अधिकार और दायित्व उस व्यक्ति को सौंप सकता है जो सेवा प्रदान करना जारी रखता है।
18.6. समझौते की कोई भी बात लागू कानून के अनिवार्य प्रावधानों द्वारा उपयोगकर्ता को दिए गए अधिकारों को सीमित नहीं करती।
18.7. प्रश्न, टिप्पणियाँ और सुझाव निम्नलिखित पते पर भेजें:
• ईमेल: [email protected]
• वेबसाइट: https://twincard.ai
18.8. यह समझौता अंग्रेज़ी भाषा में तैयार किया गया है। अन्य भाषाओं में अनुवाद की स्थिति में अंग्रेज़ी भाषा के पाठ को प्राथमिकता दी जाती है।
परिशिष्ट 1. सशुल्क सेवाएँ और मूल्य
| सेवा | मूल्य | भुगतान की प्रक्रिया |
|---|---|---|
| TwinCard कैटलॉग में कंपनी पेज | 5 AI² प्रति माह | मासिक, स्वचालित नवीनीकरण के साथ |
| खोज में प्राथमिकता | 20 AI² प्रति माह | मासिक, स्वचालित नवीनीकरण के साथ |
| AI चैट में विज्ञापन | 100 AI² प्रति माह से | मासिक; मूल्य प्रबंधक के साथ तय किया जाता है |
| AI उत्तरों में उल्लेख | 300 AI² प्रति माह से | मासिक; मूल्य प्रबंधक के साथ तय किया जाता है |
| अपने AI मॉडल का निर्माण और स्थापन | 1 000 AI² | एकमुश्त |
| डिजिटल स्टाफ़ | 2 000 AI² से | एकमुश्त; मूल्य प्रबंधक के साथ तय किया जाता है |
| संदर्भगत विज्ञापन | 0.004 AI² प्रति इंप्रेशन (1 000 इंप्रेशन के लिए 4 AI²) | वास्तविक इंप्रेशन के आधार पर कटौती |
"से" मूल्य वाली मदें आवेदन की समीक्षा के बाद ऑर्डर की जाती हैं; अंतिम मूल्य भुगतान से पहले ऑपरेटर के प्रबंधक के साथ तय किया जाता है।
EUR, USD और अन्य मुद्राओं में मूल्य का समतुल्य वेबसाइट पर प्रकाशित रूपांतरण दर के आधार पर गणना किया जाता है। सेवाओं की वर्तमान सूची और मूल्य वेबसाइट पर और डैशबोर्ड में दिखाए जाते हैं और इस परिशिष्ट पर प्राथमिकता रखते हैं। ऑर्डर देने के समय लागू मूल्य प्रयोज्य होते हैं। मूल्यों में परिवर्तन भुगतान की गई अवधि को प्रभावित नहीं करता। भुगतान, नवीनीकरण और धनवापसी की प्रक्रिया — अनुभाग 10।
परिशिष्ट 2. डेटा प्रसंस्करण समझौता (DPA)
यह परिशिष्ट व्यवसाय (इस परिशिष्ट में इसके बाद "नियंत्रक") और ऑपरेटर (इस परिशिष्ट में इसके बाद "प्रोसेसर") के बीच GDPR के अनुच्छेद 28(3) के अर्थ में एक डेटा प्रसंस्करण समझौता है।
1. विषय और अवधि
1.1. प्रोसेसर नियंत्रक के ग्राहकों और आगंतुकों के व्यक्तिगत डेटा को उस सीमा तक संसाधित करता है जो नियंत्रक को समझौते के अनुभाग 6–8 में बताई गई सेवा की सुविधाएँ प्रदान करने के लिए आवश्यक है।
1.2. प्रसंस्करण नियंत्रक द्वारा सेवा के उपयोग की अवधि के दौरान और इस परिशिष्ट के खंड 9 के अनुसार डेटा हटाए जाने तक जारी रहता है।
2. प्रसंस्करण की प्रकृति और उद्देश्य
2.1. प्रसंस्करण की प्रकृति: कंपनी पेज, विजेट, फ़ॉर्म और एकीकरणों के माध्यम से संग्रह; रिकॉर्डिंग, भंडारण, अनुक्रमण, खोज, व्यवस्थित करना, AI कर्मचारियों के उत्तर और ग्राहकों के सारांश तैयार करना, वाक् संश्लेषण, नियंत्रक द्वारा बताए गए एकीकरणों के माध्यम से हस्तांतरण, हटाना।
2.2. प्रसंस्करण के उद्देश्य: AI कर्मचारियों और नियंत्रक के कर्मचारियों का उसके ग्राहकों के साथ संवाद; अनुरोध, आवेदन, समीक्षाएँ और दस्तावेज़ प्राप्त करना; ग्राहक सूचियाँ, सौदे और रिपोर्ट रखना; ग्राहकों को चालान भेजना; नियंत्रक के एकीकरणों के माध्यम से डिलीवरी और भुगतान स्वीकृति; अपनी आवाज़ से उत्तरों को आवाज़ देना।
3. डेटा और डेटा विषयों की श्रेणियाँ
3.1. डेटा विषय: नियंत्रक के कंपनी पेजों और विजेटों के आगंतुक; नियंत्रक के ग्राहक और संभावित ग्राहक; वे व्यक्ति जिनका डेटा नियंत्रक की ग्राहक सूचियों, सौदों, रिपोर्टों और दस्तावेज़ों में है; आवाज़ के नमूने प्रदान करने वाले व्यक्ति।
3.2. डेटा की श्रेणियाँ: नाम, संपर्क विवरण (ईमेल पता, फ़ोन, Telegram उपयोगकर्ता नाम), बाहरी पहचानकर्ता; पत्राचार, अनुरोधों, फ़ॉर्म, आवेदनों और समीक्षाओं की सामग्री; ग्राहकों द्वारा भेजे गए दस्तावेज़; सौदों, ऑर्डर, चालानों, डिलीवरी की जानकारी; ग्राहकों के सारांश; आवाज़ के नमूने और सहमति वाक्य; अतिथि सत्र का तकनीकी डेटा।
3.3. नियंत्रक सेवा को व्यक्तिगत डेटा की विशेष श्रेणियाँ (GDPR अनुच्छेद 9) और आपराधिक दोषसिद्धि से संबंधित डेटा (GDPR अनुच्छेद 10) नहीं सौंपता, सिवाय उन मामलों के जब नियंत्रक के पास इसके लिए वैध आधार हो और ऐसा डेटा उसकी गतिविधि के लिए आवश्यक हो; नियंत्रक ऐसी आवश्यकता का स्वयं आकलन करता है।
4. प्रोसेसर के दायित्व
4.1. प्रोसेसर:
• डेटा को केवल नियंत्रक के प्रलेखित निर्देशों के अनुसार संसाधित करता है, जिनमें नियंत्रक द्वारा की गई सेवा की सेटिंग्स और यह समझौता शामिल हैं, जब तक कि कानून द्वारा अन्यथा अपेक्षित न हो (ऐसी स्थिति में प्रोसेसर नियंत्रक को सूचित करता है, यदि कानून इसे निषिद्ध नहीं करता);
• यदि उसकी राय में कोई निर्देश GDPR का उल्लंघन करता है, तो नियंत्रक को तुरंत सूचित करता है;
• सुनिश्चित करता है कि प्रसंस्करण के लिए अधिकृत व्यक्ति गोपनीयता दायित्वों से बंधे हों;
• GDPR के अनुच्छेद 32 के अनुसार गोपनीयता नीति में वर्णित तकनीकी और संगठनात्मक उपाय करता है (हस्तांतरण के दौरान एन्क्रिप्शन, पहुँच का विभाजन, लॉगिंग, बैकअप, बुनियादी ढाँचे की सुरक्षा);
• नियंत्रक के डेटा का उपयोग अपने उद्देश्यों के लिए नहीं करता, जिसमें तृतीय पक्षों के हित में मॉडलों को प्रशिक्षित करना और विज्ञापन शामिल हैं;
• डेटा को तृतीय-पक्ष कृत्रिम बुद्धिमत्ता सेवा प्रदाताओं को नहीं सौंपता: प्रसंस्करण प्रोसेसर के अपने सर्वरों पर उसके अपने मॉडलों द्वारा किया जाता है।
5. उप-प्रोसेसर
5.1. नियंत्रक उप-प्रोसेसरों को नियुक्त करने के लिए सामान्य अनुमति देता है। प्रोसेसर केवल अपने बुनियादी ढाँचे के प्रदाताओं को नियुक्त करता है: वे डेटा केंद्र और होस्टिंग प्रदाता जहाँ प्रोसेसर के सर्वर स्थित हैं, और TwinCard वेबसाइटों के लिए सामग्री वितरण नेटवर्क और DDoS हमलों से सुरक्षा का प्रदाता (Cloudflare)।
5.2. प्रोसेसर उप-प्रोसेसरों पर डेटा संरक्षण के ऐसे दायित्व लागू करता है जो इस परिशिष्ट से कम सख़्त न हों, और उनकी पूर्ति के लिए उत्तरदायी है। प्रोसेसर उप-प्रोसेसरों की नियोजित नियुक्ति या प्रतिस्थापन के बारे में नियंत्रक को कम से कम 14 (चौदह) दिन पहले सूचित करता है (डैशबोर्ड में या ईमेल द्वारा); नियंत्रक उचित आपत्ति कर सकता है, और सहमति न बनने पर समझौते को समाप्त कर सकता है।
5.3. वे प्राप्तकर्ता, जिन्हें नियंत्रक द्वारा चुने गए एकीकरणों (Telegram, CDEK, नियंत्रक का भुगतान प्रदाता, वेबहुक और API के प्राप्तकर्ता) के माध्यम से डेटा भेजा जाता है, प्रोसेसर के उप-प्रोसेसर नहीं हैं: हस्तांतरण नियंत्रक के निर्देश पर किया जाता है।
6. नियंत्रक की सहायता
6.1. प्रोसेसर प्रसंस्करण की प्रकृति को ध्यान में रखते हुए नियंत्रक की सहायता करता है:
• डेटा विषयों के अनुरोधों की पूर्ति में (GDPR अनुच्छेद 15–22) — सेवा में डेटा देखने और हटाने की सुविधाएँ प्रदान करके, अनुरोध पर डेटा की जानकारी देकर और सीधे प्राप्त अनुरोधों को नियंत्रक को अग्रेषित करके;
• सुरक्षा सुनिश्चित करने, डेटा संरक्षण प्रभाव आकलन (GDPR अनुच्छेद 35) और पर्यवेक्षी प्राधिकरण के साथ पूर्व परामर्श (GDPR अनुच्छेद 36) में — प्रसंस्करण से संबंधित आवश्यक जानकारी प्रदान करके।
7. डेटा सुरक्षा उल्लंघन
7.1. प्रोसेसर व्यक्तिगत डेटा सुरक्षा उल्लंघन की जानकारी मिलने के बाद अनुचित देरी के बिना नियंत्रक को सूचित करता है, और उल्लंघन की प्रकृति, प्रभावित डेटा विषयों और अभिलेखों की श्रेणियों और अनुमानित संख्या, संभावित परिणामों और किए गए उपायों के बारे में उपलब्ध जानकारी देता है, ताकि नियंत्रक GDPR के अनुच्छेद 33–34 के अंतर्गत अपने दायित्व पूरे कर सके।
8. अंतर्राष्ट्रीय हस्तांतरण
8.1. प्रोसेसर GDPR के अध्याय V के पालन के साथ EEA के बाहर (कज़ाखस्तान गणराज्य — प्रोसेसर के स्थान — सहित) डेटा संसाधित कर सकता है; लागू मानक संविदात्मक खंड (आयोग का कार्यान्वयन निर्णय (EU) 2021/914) संबंधित मॉड्यूल में संदर्भ द्वारा इस परिशिष्ट में शामिल माने जाते हैं।
9. डेटा का हटाना और वापसी
9.1. सेवाओं के प्रावधान की समाप्ति पर नियंत्रक पोर्टेबिलिटी के अधिकार (GDPR अनुच्छेद 20) की सीमा में [email protected] पर अपने डेटा की प्रति का अनुरोध कर सकता है। नियंत्रक का डेटा समझौते के खंड 3.5 में बताई गई अवधि में हटा दिया जाता है, यदि कानून उसके भंडारण की अपेक्षा नहीं करता; ग्राहकों के दस्तावेज़ अपलोड के 90 (नब्बे) दिन बाद हटा दिए जाते हैं (समझौते का खंड 7.3)। बैकअप प्रतियाँ सामान्य बैकअप चक्र के दौरान अधिलेखित हो जाती हैं।
10. ऑडिट और जानकारी
10.1. प्रोसेसर [email protected] पर अनुरोध करने पर नियंत्रक को GDPR के अनुच्छेद 28 के अनुपालन की पुष्टि के लिए आवश्यक जानकारी प्रदान करता है। ऑडिट मुख्य रूप से लिखित जानकारी और दस्तावेज़ प्रदान करके किया जाता है; स्थल पर निरीक्षण की अनुमति तब है जब जानकारी अपर्याप्त हो या पर्यवेक्षी प्राधिकरण इसकी माँग करे, कम से कम 30 दिन पहले सूचना देकर, कार्य समय में, गोपनीयता का पालन करते हुए और नियंत्रक के ख़र्च पर।
11. नियंत्रक के दायित्व
11.1. नियंत्रक:
• अपने ग्राहकों और आगंतुकों के डेटा के प्रसंस्करण के लिए वैध आधार रखता है, जिसमें ग्राहक सूचियों का आयात और ग्राहकों से संपर्क करना शामिल है;
• अपने ग्राहकों को उनके डेटा के प्रसंस्करण के बारे में सूचित करता है (GDPR अनुच्छेद 13–14), जिसमें AI कर्मचारियों के काम और सेवा के उपयोग के बारे में सूचना शामिल है, और संबंधित जानकारी अपनी गोपनीयता नीति में प्रकाशित करता है;
• ग्राहकों को सूचित करता है कि वे कृत्रिम बुद्धिमत्ता से संवाद कर रहे हैं (समझौते का खंड 6.4);
• वैध आधार के बिना डेटा की विशेष श्रेणियाँ अपलोड नहीं करता (इस परिशिष्ट का खंड 3.3);
• अपनी आवाज़ बनाने के लिए संबंधित व्यक्ति की सहमति प्राप्त करता है (समझौते का खंड 6.5);
• अपने निर्देशों, सेटिंग्स, एकीकरणों की वैधता और डेटा विषयों के अनुरोधों की पूर्ति के लिए उत्तरदायी है।
12. प्राथमिकता
12.1. नियंत्रक के ग्राहकों के व्यक्तिगत डेटा के प्रसंस्करण के संबंध में इस परिशिष्ट और समझौते के अन्य प्रावधानों के बीच विरोधाभास होने पर यह परिशिष्ट लागू होता है।
परिशिष्ट 3. अनुरोधों के निपटान की प्रक्रिया
अनुरोधों के प्रकार
- तकनीकी सहायता — सेवा का काम, एकीकरण, भुगतान।
- सामग्री के विरुद्ध शिकायत — कंपनी पेज पर, विज्ञापन में या AI कर्मचारी के उत्तरों में अवैध सामग्री की सूचना (DSA)।
- मॉडरेशन के विरुद्ध अपील — प्रकाशन से इनकार, सामग्री हटाने या अवरुद्ध करने से असहमति।
- व्यक्तिगत डेटा संबंधी अनुरोध — डेटा विषय के अधिकारों का प्रयोग।
- अपनी आवाज़ संबंधी अनुरोध — उस व्यक्ति द्वारा सहमति वापस लेना जिसकी आवाज़ का उपयोग किया गया है।
- दावा — विवाद का पूर्व-न्यायिक निपटान, जिसमें धनवापसी भी शामिल है।
समीक्षा की अवधि
| अनुरोध का प्रकार | समीक्षा की अवधि |
|---|---|
| तकनीकी सहायता | 1–5 कार्य दिवस |
| सामग्री के विरुद्ध शिकायत | 5 कार्य दिवस |
| मॉडरेशन के विरुद्ध अपील | 15 कार्य दिवस |
| व्यक्तिगत डेटा संबंधी अनुरोध | एक माह (GDPR अनुच्छेद 12(3)) |
| अपनी आवाज़ संबंधी अनुरोध | तुरंत, 5 कार्य दिवसों से अधिक नहीं |
| दावा | 30 कैलेंडर दिन |
संपर्क विवरण
- ईमेल: [email protected]
- वेबसाइट: https://twincard.ai
परिशिष्ट 4. लागू नियामक अधिनियमों की सूची
- विनियमन (EU) 2016/679 — सामान्य डेटा संरक्षण विनियमन (GDPR)
- निर्देश 2002/58/EC — इलेक्ट्रॉनिक संचार में गोपनीयता पर निर्देश (ePrivacy)
- निर्देश 2011/83/EU — उपभोक्ता अधिकार निर्देश
- निर्देश 2000/31/EC — इलेक्ट्रॉनिक वाणिज्य निर्देश
- विनियमन (EU) 2022/2065 — डिजिटल सेवा अधिनियम (DSA)
- विनियमन (EU) 2019/1150 — ऑनलाइन मध्यस्थ सेवाओं के व्यावसायिक उपयोगकर्ताओं के लिए निष्पक्षता और पारदर्शिता पर (P2B)
- विनियमन (EU) 2024/1689 — कृत्रिम बुद्धिमत्ता अधिनियम (EU AI Act)
- निर्देश 2001/29/EC — सूचना समाज में कॉपीराइट पर निर्देश
- निर्देश 96/9/EC — डेटाबेस के कानूनी संरक्षण पर निर्देश
- विनियमन (EU) संख्या 1215/2012 — ब्रुसेल्स I bis (क्षेत्राधिकार)
- विनियमन (EC) संख्या 593/2008 — रोम I (लागू कानून)
प्रकाशन तिथि: 25 सितंबर, 2026
ऑपरेटर:
निजी कंपनी "New Reality" (New Reality Ltd)
BIN: 220440900016
कानूनी पता: कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29
ईमेल: [email protected]
फ़ोन: +7 (747) 029-43-05
वेबसाइट: https://twincard.ai