What this means in plain language.
यह addendum भारत के DPDP अधिनियम 2023 को आपके Wendesk workspace पर लागू करता है। आप अपने workspace data के Data Fiduciary हैं; हम आपके Data Processor हैं। शिकायतें 24 घंटे में स्वीकृत और 30 दिनों में हल की जाती हैं।
संक्षिप्त सारांश#
- आप Data Fiduciary हैं अपने वर्कस्पेस में अपलोड की गई हर चीज़ के लिए; हम उस डेटा के लिए आपके Data Processor हैं।
- हम Data Fiduciary हैं उस अकाउंट डेटा के लिए जो आप हमें सीधे देते हैं — बिलिंग, लॉगिन, टेलीमेट्री।
- Data Principal अधिकार — in-app DSR workflow के माध्यम से: 30 दिन सामान्य; भारत DPDP महत्वपूर्ण पथों के लिए 7 दिन।
- उल्लंघन अधिसूचना — Data Protection Board को 72 घंटे; प्रभावित Data Principals को बिना अनुचित विलंब के।
- Grievance Officer — [email protected]. 24 घंटे में स्वीकृत, 30 दिनों में हल।
- डेटा निवास — AWS Mumbai (ap-south-1); एन्क्रिप्शन: AES-256-GCM AWS KMS CMK के साथ; TLS 1.3।
1. दायरा और परिभाषाएँ#
यह परिशिष्ट आपके ("ग्राहक") और FourteenCloud Pvt Ltd ("Wendesk", "हम") के बीच समझौते का हिस्सा है। यह Digital Personal Data Protection Act, 2023 ("अधिनियम") के तहत संसाधित व्यक्तिगत डेटा पर लागू होता है।
"Personal data" — किसी पहचाने जाने योग्य व्यक्ति के बारे में कोई भी डेटा।
"Data Principal" — वह व्यक्ति जिससे personal data संबंधित है।
"Data Fiduciary" — वह संस्था जो personal data के प्रसंस्करण का उद्देश्य और साधन निर्धारित करती है।
"Data Processor" — वह संस्था जो Data Fiduciary की ओर से personal data संसाधित करती है।
2. Wendesk की भूमिका#
ग्राहक द्वारा Wendesk प्लेटफ़ॉर्म में अपलोड किए गए personal data के लिए — CRM संपर्क, लीड रिकॉर्ड, message logs — Wendesk Data Processor के रूप में कार्य करता है।
ग्राहक द्वारा सीधे Wendesk को दिए गए account data के लिए — वर्कस्पेस मालिक के संपर्क विवरण, बिलिंग संपर्क — Wendesk Data Fiduciary के रूप में कार्य करता है।
3. ग्राहक की भूमिका#
ग्राहक अपने end-customers, leads, employees के personal data के लिए Data Fiduciary है। ग्राहक जिम्मेदार है: प्रसंस्करण के लिए वैध आधार की पहचान; अधिनियम के तहत आवश्यक सहमति प्राप्त करना और दर्ज करना; Data Principal अधिकारों का सम्मान करना।
4. संसाधित व्यक्तिगत डेटा की श्रेणियाँ#
- CRM पहचानकर्ता — नाम, मोबाइल नंबर, ईमेल पते, डाक पते, GST नंबर।
- वार्तालाप सामग्री — WhatsApp संदेश, SMS, ईमेल।
- Voice-agent डेटा — ऑडियो रिकॉर्डिंग, ट्रांसक्रिप्ट।
- Marketplace गतिविधि — ऑर्डर और समीक्षा डेटा।
- उद्योग-विशिष्ट overlays — RERA project IDs, ICD-10 hints, HSN codes।
5. उद्देश्य सीमा#
Wendesk केवल principal Terms और इस Addendum में निर्दिष्ट उद्देश्यों के लिए personal data संसाधित करता है। हम Customer-uploaded personal data का उपयोग विज्ञापन, बिक्री, या AI model training के लिए नहीं करते।
6. सहमति प्रबंधन#
Wendesk प्रदान करता है: platform के अंदर configurable consent banners और consent forms; एक consent-record store; सहमति वापस लेने के लिए tools।
सहमति वापसी: जब कोई Data Principal in-app workflow के माध्यम से सहमति वापस लेता है, तो Wendesk तुरंत प्रभावित उद्देश्य के लिए आगे की प्रसंस्करण को दबा देता है।
7. Data Principal अधिकार#
अधिनियम के §11 से 14 Data Principals को अधिकार देते हैं: confirm करना कि उनका personal data संसाधित हो रहा है; डेटा को सही, पूर्ण, अपडेट और मिटाना। हमारा आंतरिक SLA 7 कार्य दिवस है; वैधानिक सीमा 30 दिन है।
8. व्यक्तिगत डेटा उल्लंघन अधिसूचना#
उल्लंघन अधिसूचना।
| व्यवस्था | नियामक को | प्रभावित व्यक्ति को |
|---|---|---|
| DPDP (India) | 72 hours to the Data Protection Board | Without undue delay; via in-app banner + email |
| GDPR (EU/EEA) | Without undue delay; within 72 hours to the lead supervisory authority | Without undue delay where high risk to rights and freedoms |
| HIPAA (US healthcare) | As Business Associate, Wendesk notifies the Covered Entity without unreasonable delay and within 60 days of discovery (45 CFR §164.410); the Covered Entity then notifies HHS, individuals, and (≥500 records in a state) media per §164.404 | Customer-facing notice runs from the Covered Entity; Wendesk supplies forensic detail under the BAA |
9. उप-प्रसंस्करण#
| उप-प्रोसेसर | श्रेणी | उद्देश्य | स्थान |
|---|---|---|---|
| Amazon Web Services | Cloud infrastructure | Compute, RDS PostgreSQL, S3, KMS, Bedrock | AWS Mumbai (ap-south-1) |
| MongoDB Atlas | Database | Tenant business data (CRM, content, integrations) | AWS Mumbai (ap-south-1) |
| ClickHouse Cloud | Analytics database | High-volume activity logs (non-PII) | AWS Mumbai (ap-south-1) |
| Razorpay | Payments | Card tokenisation, UPI, net-banking, subscription billing | India |
| MSG91 | SMS gateway | OTP and transactional SMS | India |
| Twilio | Voice / messaging | WhatsApp Business API, voice fallback, programmable SMS | USA / Ireland (per region) |
| OpenAI | AI inference | LLM completions when routed via quota router (zero-retention API) | USA |
| Anthropic | AI inference | LLM completions when routed via quota router (zero-retention API) | USA |
| Google AI | AI inference | Gemini completions when routed via quota router | USA / Ireland |
| AWS Bedrock | AI inference | Default LLM provider for India tenants (Claude, Llama, Titan) | AWS Mumbai (ap-south-1) |
| Sarvam AI | AI inference | Indic-language LLM and TTS for vernacular features | India |
| Firebase | Authentication | Phone OTP delivery and Google OAuth for L7 marketplace customers | USA / multi-region |
| Cloudflare | CDN, DNS, WAF | DDoS mitigation, edge cache, custom-domain SSL for white-label tenants | Global edge |
| Typesense | Search | Full-text search index for marketplace and CRM (no PII indexed) | AWS Mumbai (ap-south-1) |
10. अंतर-सीमा स्थानांतरण#
एन्क्रिप्शन
सभी tenant डेटा AES-256-GCM with AWS KMS-managed Customer Managed Keys; per-tenant DEK से सुरक्षित है; ट्रांज़िट में TLS 1.3। प्रत्येक tenant को AWS KMS में एक Customer Managed Key (CMK) द्वारा wrapped एक dedicated data encryption key (DEK) जारी किया जाता है।
आप कहाँ हैं, यह निर्धारित करता है कि क्या लागू होता है।
Wendesk भारत-प्रथम बनाया गया है और अनुरोध पर या roadmap के अनुसार अतिरिक्त क्षेत्राधिकारों के लिए compliance शिप करता है।
| क्षेत्र | व्यवस्था | स्थिति | कैसे invoke करें |
|---|---|---|---|
| India | DPDP Act 2023 | Enforced — default for all Indian tenants | Automatic |
| EU / EEA | GDPR | Available now via Data Processing Addendum | Email [email protected] |
| United Kingdom | UK GDPR + DPA 2018 | Available now via DPA + UK IDTA addendum | Email [email protected] |
| US healthcare | HIPAA | Available now via signed Business Associate Addendum | Email [email protected] |
| UAE | Federal PDPL | Coming 2027 — on roadmap | Register interest at [email protected] |
| Singapore | PDPA | Coming 2027 — on roadmap | Register interest at [email protected] |
11. प्रतिधारण और मिटाना#
बंद workspaces के लिए डिफ़ॉल्ट unsubscribe के बाद 90-दिन का frozen window है। Grace period के बाद, primary stores स्वचालित रूप से साफ़ हो जाते हैं।
12. Grievance Officer / Data Protection Officer#
शिकायत अधिकारी।
Wendesk के निर्दिष्ट शिकायत संपर्क [email protected] पर उपलब्ध हैं। प्रत्येक शिकायत 24 घंटे के भीतर स्वीकार की जाती है और 30 दिनों के भीतर हल की जाती है।
FourteenCloud Pvt Ltd — Grievance Officer. पंजीकृत कार्यालय: जयपुर, राजस्थान, भारत। [email protected] पर ईमेल करें।
13. Significant Data Fiduciary स्थिति#
यदि ग्राहक को Significant Data Fiduciary के रूप में अधिसूचित किया जाता है, तो हमारा Enterprise plan अनुपालन का समर्थन करने के लिए आवश्यक controls प्रदान करता है।
14. बच्चों का डेटा#
अधिनियम का §9 बच्चे को 18 वर्ष से कम आयु के व्यक्ति के रूप में परिभाषित करता है। Wendesk बच्चों के personal data को जानबूझकर संसाधित नहीं करता।
15. प्रभावी तिथि और संशोधन#
यह Addendum 2026-05-06 से प्रभावी है। सामग्री परिवर्तन लागू होने से कम से कम 30 दिन पहले workspace admins को ईमेल किए जाते हैं।