MƏLUMATLARIN EMALI ƏLAVƏSİ
Son yenilənmə: 6 oktyabr 2026
Bu Məlumatların emalı əlavəsi ("DPA") Acira AI LLC ("Emalçı", "biz", "bizi") ilə Xidmətlərin istifadəçisi ("Nəzarətçi", "siz") arasında bağlanmış Xidmət şərtlərinin ("Razılaşma") bir hissəsini təşkil edir və fərdi məlumatların emalı ilə bağlı Razılaşmanı tamamlayır.
Bu DPA Avropa İqtisadi Zonasında ("AİZ"), Birləşmiş Krallıqda ("UK") və ya İsveçrədə yerləşən şəxslərin fərdi məlumatlarını toplayan və ya emal edən veb saytlar yaratmaq, yerləşdirmək və dərc etmək üçün Xidmətlərdən istifadə etdiyiniz zaman və ya tətbiq olunan məlumatların qorunması qanunlarının başqa şəkildə tələb etdiyi hallarda tətbiq olunur.
Bu DPA rahatlığınız üçün digər dillərə tərcümə oluna bilər. İngilis dilindəki versiya ilə hər hansı tərcümə edilmiş versiya arasında hər hansı ziddiyyət və ya uyğunsuzluq olduqda, ingilis dilindəki versiya üstünlük təşkil edir, lakin tətbiq olunan qanunvericiliyin tərcümə edilmiş versiyanın tətbiq edilməsini və ya üstün olmasını, yaxud hər hansı uyğunsuzluğun sizin xeyrinizə həll edilməsini tələb etdiyi hallar istisnadır. Kvebekdə yerləşən istifadəçilər üçün fransız dilindəki versiya qüvvədədir.
MÜNDƏRİCAT
- TƏRİFLƏR
- TƏTBİQ SAHƏSİ VƏ ROLLAR
- MƏLUMAT EMALININ TƏFƏRRÜATLARI
- EMALÇININ ÖHDƏLİKLƏRİ
- NƏZARƏTÇİNİN ÖHDƏLİKLƏRİ
- ALT EMALÇILAR
- BEYNƏLXALQ MƏLUMAT ÖTÜRMƏLƏRİ
- MƏLUMAT SUBYEKTLƏRİNİN HÜQUQLARI
- MƏLUMATLARIN TƏHLÜKƏSİZLİYİ
- MƏLUMAT POZUNTUSU BARƏDƏ BİLDİRİŞ
- AUDİTLƏR VƏ UYĞUNLUĞUN YOXLANILMASI
- MƏLUMATLARIN SAXLANMASI VƏ SİLİNMƏSİ
- MÜDDƏT VƏ XİTAM
- MƏSULİYYƏTİN MƏHDUDLAŞDIRILMASI
- BİZİMLƏ ƏLAQƏ
1. TƏRİFLƏR
"Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi" bu DPA əsasında fərdi məlumatların emalına tətbiq olunan bütün qanun və normativ aktlar deməkdir, o cümlədən (tətbiq olunduqda) Ümumi Məlumatların Qorunması Reqlamenti (Aİ) 2016/679 ("GDPR"), Birləşmiş Krallığın GDPR-i, İsveçrənin Məlumatların Qorunması haqqında Federal Aktı ("FADP") və Kaliforniya İstehlakçı Məxfiliyi Aktı ("CCPA").
"Nəzarətçi" fərdi məlumatların emalının məqsədlərini və vasitələrini müəyyən edən fiziki və ya hüquqi şəxs deməkdir — bu kontekstdə, platforma vasitəsilə veb sayt idarə edən Xidmətlər istifadəçisi olaraq siz.
"Məlumat Subyekti" fərdi məlumatları emal edilən, müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxs deməkdir.
"Fərdi Məlumatlar" Xidmətlər vasitəsilə emal edilən, Məlumat Subyektinə aid istənilən məlumat deməkdir.
"Emal" fərdi məlumatlar üzərində həyata keçirilən istənilən əməliyyat deməkdir, o cümlədən toplama, qeydə alma, təşkil etmə, strukturlaşdırma, saxlama, uyğunlaşdırma, çıxarma, tanış olma, istifadə, açıqlama, yayma, məhdudlaşdırma, silmə və ya məhv etmə.
"Emalçı" Nəzarətçinin adından fərdi məlumatları emal edən fiziki və ya hüquqi şəxs deməkdir — bu kontekstdə, Acira AI LLC.
"Alt Emalçı" Nəzarətçinin adından fərdi məlumatları emal etmək üçün Emalçı tərəfindən cəlb edilən istənilən üçüncü şəxs deməkdir.
"Standart Müqavilə Şərtləri" və ya "SCC" Avropa Komissiyası tərəfindən qəbul edilmiş, fərdi məlumatların üçüncü ölkələrə ötürülməsi üçün standart müqavilə şərtləri deməkdir, bu DPA-ya əsasən (bax: 2.7 və 7.1-ci bölmələr) tətbiq olunan modullarda.
2. TƏTBİQ SAHƏSİ VƏ ROLLAR
2.1 Emal münasibətləri
Veb sayt ziyarətçilərinizdən (formalar, istifadəçi hesabları, şərhlər, rəylər və ya digər interaktiv funksiyalar vasitəsilə) fərdi məlumatlar toplayan veb sayt yaratmaq və idarə etmək üçün Xidmətlərdən istifadə etdiyiniz zaman həmin ziyarətçi fərdi məlumatlarının Nəzarətçisi siz, Emalçısı isə biz oluruq.
2.2 Nəzarətçi kimi rolumuz
Öz məqsədlərimiz üçün topladığımız fərdi məlumatlar, o cümlədən hesab məlumatlarınız, fakturalama məlumatları, istifadə analitikası, veb sayt məzmununuzdan əldə edilən ümumi veb sayt xüsusiyyətləri (məsələn, sahə və ya biznes növü) və platformanın işləməsi ilə bağlı məlumatlar üçün müstəqil Nəzarətçi kimi çıxış edirik. Belə məlumatların emalı Məxfilik siyasətimizlə tənzimlənir və bu DPA-nın əhatə dairəsindən kənardadır.
Ödəniş təminatçısı (Rəsmi Satıcı). Ödənişli Xidmətlər üçün ödənişlər əməliyyatınız üzrə Rəsmi Satıcı (Merchant of Record) — yəni hüquqi satıcı — kimi çıxış edən üçüncü tərəf ödəniş təminatçısı, hazırda Stripe-ın filialı olan Sold through Link, LLC ("Link") tərəfindən həyata keçirilir. Bu qismində təminatçı ödəniş səhifəsində təqdim etdiyiniz ödəniş rekvizitlərinin emalının məqsədlərini və vasitələrini müəyyən edir və buna görə də bizim alt emalçımız kimi deyil, öz adından müstəqil nəzarətçi kimi çıxış edir. Onun emalı öz şərtləri və məxfilik bildirişi ilə tənzimlənir və bu DPA-nın əhatə dairəsindən kənardadır. Ondan yalnız məhdud əməliyyat və fakturalama məlumatları alırıq və onları yuxarıda təsvir edildiyi kimi müstəqil Nəzarətçi kimi emal edirik.
2.3 Platforma analitikası
Veb sayt ziyarətçiləri haqqında əsas, məxfiliyə hörmət edən analitika toplayırıq (Razılaşmada təsvir edildiyi kimi). Analitika məlumatları üçün sizinlə birgə nəzarətçi kimi çıxış edirik. Analitikamızı fərdi məlumatların toplanmasını minimuma endirmək üçün tərtib etmişik — xam IP ünvanlarını saxlamırıq və ziyarətçi identifikatorları psevdonimdir (3.3-cü bölməyə baxın). Hər bir birgə nəzarətçinin müvafiq öhdəlikləri aşağıdakılardır:
- Acira AI (Birgə Nəzarətçi): Hansı məlumat nöqtələrinin toplandığı, ziyarətçi identifikatorlarının necə hesablandığı və məlumatların necə ümumiləşdirildiyi də daxil olmaqla analitikanın toplanmasının texniki vasitələrini müəyyən edir. Analitika infrastrukturunun təhlükəsizliyinə və bütövlüyünə, habelə analitikanın platformada necə işlədiyi barədə ümumi sorğulara cavab verməyə biz cavabdehik.
- Siz (Birgə Nəzarətçi): Analitika məlumatlarının toplandığı veb saytı idarə edirsiniz (analitika bütün yerləşdirilmiş veb saytlarda Xidmətlərin ayrılmaz hissəsi kimi təqdim edilir). Analitika məlumatlarının toplanmasını veb saytınızın məxfilik siyasətində açıqlamağa və veb sayt ziyarətçilərinizdən onların analitika məlumatları ilə bağlı Məlumat Subyekti sorğularına cavab verməyə siz cavabdehsiniz.
- Məlumat Subyektləri üçün əlaqə nöqtəsi: Məlumat Subyektləri veb saytınızda toplanan analitika məlumatları ilə bağlı sizinlə (veb sayt sahibi ilə) əlaqə saxlaya bilərlər. Analitika məlumatları ilə bağlı Məlumat Subyektindən sorğu alsaq, siz bizə başqa göstəriş vermədikcə, onu sizə yönləndirəcəyik. Platforma ilə bağlı ümumi sorğular üçün Məlumat Subyektləri legal@acira.ai ünvanında bizimlə əlaqə saxlaya bilərlər.
2.4 Birgə nəzarətçilik razılaşmasının mahiyyəti
GDPR-in 26(2)-ci maddəsinə uyğun olaraq, analitika məlumatları üçün bu birgə nəzarətçilik razılaşmasının mahiyyəti aşağıdakı kimidir: Biz (Acira AI) texniki vasitələri və toplanan məlumat nöqtələrini müəyyən edirik; siz (veb sayt operatoru) analitika məlumatlarının toplandığı veb saytı idarə edirsiniz və toplanma barədə ziyarətçilərinizə açıqlama verməyə cavabdehsiniz. Hər birimiz Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi üzrə öz müvafiq öhdəliklərimizə görə cavabdehik. Analitika məlumatları ilə bağlı veb sayt ziyarətçiləriniz üçün əsas əlaqə nöqtəsi sizsiniz. Bu razılaşmanın xülasəsi Məlumat Subyektlərinə bu DPA vasitəsilə və https://www.acira.ai/dpa ünvanında təqdim edilir.
2.5 CCPA üzrə xidmət təminatçısı statusu
Kaliforniya İstehlakçı Məxfiliyi Aktına ("CCPA") tabe olan fərdi məlumatları sizin adınıza emal etdiyimiz həddə, biz Kaliforniya Mülki Məcəlləsinin (Cal. Civ. Code) § 1798.140(ag) bəndində müəyyən edildiyi kimi sizin "xidmət təminatçınızıq" (service provider). Biz aşağıdakıları etməyəcəyik:
- Bizə təqdim etdiyiniz hər hansı fərdi məlumatları satmaq və ya paylaşmaq (bu terminlərin CCPA-da verilmiş mənasında);
- Fərdi məlumatları bu DPA-da və Razılaşmada müəyyən edilmiş biznes məqsədlərindən başqa hər hansı məqsəd üçün, yaxud CCPA-nın başqa şəkildə icazə verdiyi hallardan kənar saxlamaq, istifadə etmək və ya açıqlamaq;
- Fərdi məlumatları sizinlə bizim aramızdakı birbaşa biznes münasibətlərindən kənar saxlamaq, istifadə etmək və ya açıqlamaq;
- CCPA-nın icazə verdiyi hallar istisna olmaqla, sizdən alınan fərdi məlumatları başqa şəxsdən və ya onun adından aldığımız, yaxud istehlakçılarla öz qarşılıqlı əlaqələrimizdən topladığımız fərdi məlumatlarla birləşdirmək.
Müvafiq məhsul tövsiyələri təqdim etmək məqsədilə, 2.2-ci bölmədə təsvir edildiyi kimi, veb sayt məzmununuzdan ümumi, identifikasiya etməyən biznes xüsusiyyətlərini (məsələn, sahə təsnifatını) əldə edə bilərik. Bu məhdud istifadə CCPA mənasında fərdi məlumatların satışı, paylaşılması və ya birləşdirilməsi sayılmır.
Bu məhdudiyyətləri başa düşdüyümüzü və onlara riayət edəcəyimizi təsdiq edirik.
2.6 Nümayəndələrin təyin edilməsi
Tətbiq olunan qanunvericiliyin bizdən tələb etdiyi hər bir yurisdiksiyada məlumatların qorunması üzrə nümayəndə təyin edirik və hər hansı belə nümayəndəni Məxfilik siyasətimizdə göstəririk. Emal fəaliyyətlərimizi Xidmətlərimizə aid olan yurisdiksiyaların nümayəndə təyinetmə həddlərinə, o cümlədən İsveçrənin Məlumatların Qorunması haqqında Federal Aktının (FADP) 14-cü maddəsinə əsasən qiymətləndiririk.
2.7 Agentlik tərəfindən idarə olunan veb saytlar
Veb sayt Agentlik Proqramımız vasitəsilə yaradıldıqda və ya idarə edildikdə, agentlik ("Agentlik") Xidmətlərdən öz müştərisi ("Son Müştəri") adından veb saytı qurmaq və idarə etmək üçün istifadə edir. Belə razılaşmada:
- Son Müştəri (və ya Agentlik veb saytı öz məqsədləri üçün idarə etdikdə, Agentlik) idarə olunan veb sayt vasitəsilə toplanan ziyarətçi fərdi məlumatlarının Nəzarətçisidir.
- Agentlik öz Son Müştərisi üçün emalçı kimi çıxış etdikdə, biz Agentlik tərəfindən cəlb edilmiş alt emalçı kimi çıxış edirik və 7-ci bölmədə təsvir edilən modullara əlavə olaraq həmin əlaqəyə emalçıdan alt emalçıya ötürmə üzrə Standart Müqavilə Şərtləri (Üçüncü Modul) tətbiq olunur. Agentliyin özü Nəzarətçi olduqda, biz bu DPA-da təsvir edildiyi kimi onun Emalçısı kimi çıxış edirik.
- Agentlik hər bir Son Müştəri ilə bu DPA-ya uyğun şərtlərlə məlumat emalı razılaşması bağlamağa və Son Müştərinin adından bizə göstəriş vermək səlahiyyətinə malik olmasını təmin etməyə cavabdehdir.
- İdarə olunan veb sayta girişi verilmiş Agentlik heyəti veb saytı qurmaq, idarə etmək və işlətmək üçün həmin veb sayt üçün saxlanılan ziyarətçi fərdi məlumatlarına (o cümlədən forma göndərişlərinə, sessiya məlumatlarına və istifadəçi cədvəli qeydlərinə) daxil ola bilər. Belə girişi Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyinə uyğun olaraq məhdudlaşdırmağa və ona nəzarət etməyə Agentlik cavabdehdir.
Agentlik Proqramının şərtləri, o cümlədən Agentliyin öhdəlikləri https://www.acira.ai/agency-terms ünvanındakı Acira AI Agentlik şərtlərində müəyyən edilir.
3. MƏLUMAT EMALININ TƏFƏRRÜATLARI
3.1 Predmet və müddət
Bu DPA əsasında fərdi məlumatların emalı Razılaşmada təsvir edildiyi kimi Xidmətlərin göstərilməsi məqsədilə həyata keçirilir və Razılaşmanın qüvvədə olduğu müddət ərzində davam edəcək.
3.2 Emalın xarakteri və məqsədi
Fərdi məlumatları aşağıdakı məqsədlərlə emal edirik:
- Veb sayt məzmununuzu yerləşdirmək və təqdim etmək
- Veb saytınızın formaları və interaktiv funksiyaları vasitəsilə təqdim edilən məlumatları saxlamaq və idarə etmək
- Veb saytınızın qorunan bölmələri üçün istifadəçi hesablarını və sessiyaları saxlamaq
- Sizin adınıza e-poçt kommunikasiyalarını çatdırmaq
- Fərdi domeninizin e-poçt ünvanlarına daxil olan e-poçtları yönləndirmək
- Veb saytınızın öz kodunun sorğuladığı süni intellekt inferensiyasını həyata keçirmək (sorğular və cavablar saxlanılmır)
- Yüklənmiş fayllar üçün süni intellektlə təsvirlər və metaməlumatlar yaratmaq
- Yüklənmiş faylları veb üçün optimallaşdırılmış formatlara çevirmək
- Ziyarətçi analitikası təqdim etmək
- Süni intellekt köməkçisindən veb saytınızın qeydlərini oxumağı və ya onlar əsasında hərəkət etməyi xahiş etdiyiniz zaman həmin qeydləri köməkçi ilə emal etmək
- Veb saytınızın şablonlarından PDF sənədləri yaratmaq
- Konfiqurasiya etdiyiniz fon işlərini, planlaşdırılmış tapşırıqları və avtomatlaşdırmaları işə salmaq
- Veb saytınızın öz kodu tərəfindən başladılan xaricə yönəlmiş şəbəkə sorğularını (məsələn, vebhukları və xarici API-lərə çağırışları) həyata keçirmək
- Dizayn yoxlaması və məzmun siyasətinin tətbiqi üçün veb saytınızın səhifələrinin ekran görüntülərini çəkmək
- Spam və sui-istifadəni aşkar etmək və qarşısını almaq (o cümlədən avtomatlaşdırılmış botlardan qorunma)
- Yüklənmiş fayllar üzərində məzmun moderasiyası həyata keçirmək
- Platformanın məzmun siyasətlərinə uyğunluq baxımından dərc zamanı veb sayt məzmununu yoxlamaq
- Veb saytınızın e-poçt alıcılarının e-poçtdan imtina seçimlərini idarə etmək
- WebSocket bağlantıları vasitəsilə veb saytınızda real vaxt rejimində kanal kommunikasiyalarını təmin etmək (mesajlar müvəqqətidir və saxlanılmır)
- Sizin göstərişinizlə komanda sətri interfeysi (CLI) və digər proqram API-ləri vasitəsilə veb sayt məzmununuza və məlumatlarınıza proqram vasitəsilə giriş təmin etmək (o cümlədən məzmunun əldə edilməsi və lokal mühitinizə ixracı)
- Platformanın etibarlılığı və problemlərin aradan qaldırılması üçün xəta və diaqnostika jurnallarını aparmaq (platforma xəta jurnallarına IP ünvanları və sorğu metaməlumatları daxil ola bilər; saxlanma müddəti 12.1-ci bölmədə müəyyən edilir)
3.3 Fərdi məlumatların növləri
Emal edilən fərdi məlumatların növləri veb saytınız vasitəsilə nə topladığınızdan asılıdır və onlara aşağıdakılar daxil ola bilər:
- Adlar və əlaqə məlumatları
- E-poçt ünvanları
- Mesajlar və forma göndərişləri
- Veb sayt ziyarətçiləri tərəfindən təqdim edilən fayl yükləmələri (məsələn, şəkillər və sənədlər)
- İstifadəçi hesabı giriş məlumatları (heş şəklində saxlanılır)
- Sessiya məlumatları
- IP ünvanları (saxlanılmır: ünvan tranzit zamanı sorğunu yönləndirmək, ölkəni və regionu müəyyən etmək və botlardan qorunma üçün istifadə olunur. İdentifikator saxlanılmalı olduqda — analitika və sorğu sayının məhdudlaşdırılması — yalnız açarlı, hər veb sayt üzrə heş saxlanılır və analitika identifikatorları hər gün dəyişdirilir. Forma göndərişləri ünvanı deyil, ölkəni və regionu qeydə alır. Öz səhifə kodunuz ziyarətçinin IP ünvanını oxuya bilər; saxlamağı seçdiyiniz hər şey sizin öz toplamanızdır və onun nəzarətçisi sizsiniz)
- Brauzer və cihaz məlumatları
- Məkan məlumatları (IP ünvanından əldə edilən ölkə və region səviyyəsində)
- E-poçtdan imtina qeydləri (alıcının e-poçt ünvanı və nədən imtina etdiyi; veb saytınızın imtina siyahısına riayət edə və onu idarə edə bilməyiniz üçün sizə təqdim edilir)
- Spam təsnifatı nəticələri (göndərişin spam kimi müəyyən edilib-edilmədiyi)
- Xəta və diaqnostika jurnalı məlumatları (sorğu yolları, xəta təfərrüatları və platforma xəta jurnallarında IP ünvanları; saxlanma müddəti 12.1-ci bölmədə müəyyən edilir)
3.4 Məlumat subyektlərinin kateqoriyaları
- Veb sayt ziyarətçiləriniz
- Veb saytınızda hesab yaradan istifadəçilər
- Veb saytınızda formalar təqdim edən istifadəçilər
- Veb saytınızda şərhlər, rəylər və ya digər töhfələr təqdim edən istifadəçilər
4. EMALÇININ ÖHDƏLİKLƏRİ
Biz:
- Fərdi məlumatları yalnız sizin sənədləşdirilmiş göstərişlərinizə əsasən emal edəcəyik, tətbiq olunan qanunvericiliyin bunu tələb etdiyi hallar istisna olmaqla (bu halda qanun qadağan etmədikdə, emaldan əvvəl sizə həmin hüquqi tələb barədə məlumat verəcəyik);
- Fərdi məlumatları emal etməyə səlahiyyətli şəxslərin məxfiliyə riayət etmək öhdəliyi götürdüyünü və ya müvafiq qanuni məxfilik öhdəliyinə tabe olduğunu təmin edəcəyik;
- 9-cu bölmədə təsvir edildiyi kimi müvafiq texniki və təşkilati təhlükəsizlik tədbirləri həyata keçirəcəyik;
- 6-cı bölmədə müəyyən edilmiş alt emalçıların cəlb edilməsi şərtlərinə riayət edəcəyik;
- Emalın xarakterini nəzərə almaqla, Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi üzrə hüquqlarını həyata keçirən Məlumat Subyektlərinin sorğularına cavab verməkdə sizə kömək edəcəyik;
- Emalın xarakterini və bizə məlum olan məlumatları nəzərə almaqla, GDPR-in 32-36-cı maddələri (təhlükəsizlik, pozuntu barədə bildiriş, məlumatların qorunmasına təsirin qiymətləndirilməsi və ilkin məsləhətləşmə) üzrə öhdəliklərinizə riayət edilməsini təmin etməkdə sizə kömək edəcəyik. Xidmətlərdən istifadəniz Məlumatların Qorunmasına Təsirin Qiymətləndirilməsini (DPIA) tələb edə bilən yüksək riskli emalı əhatə etdikdə, qiymətləndirmənizi dəstəkləmək üçün sizə emal fəaliyyətlərimiz, texniki və təşkilati tədbirlərimiz və alt emalçılarımız haqqında məlumat təqdim edəcəyik;
- Sizin adınıza həyata keçirilən hər hansı avtomatlaşdırılmış emal, o cümlədən məzmun moderasiyası, spamın aşkarlanması və botlardan qorunma haqqında məlumat təqdim etməklə və sorğu əsasında avtomatlaşdırılmış qərarların insan tərəfindən nəzərdən keçirilməsini asanlaşdırmaqla GDPR-in 22-ci maddəsi (fərdi avtomatlaşdırılmış qərar qəbulu) üzrə öhdəliklərinizi yerinə yetirməkdə sizə kömək edəcəyik;
- Fikrimizcə, sizin göstərişiniz Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyini pozursa, bu barədə sizə məlumat verəcəyik;
- Sizin seçiminizlə, Xidmətlərin göstərilməsi başa çatdıqdan sonra bütün fərdi məlumatları siləcək və ya qaytaracaq, tətbiq olunan qanunvericilik saxlanmanı tələb etmədikdə isə mövcud nüsxələri siləcəyik;
- Bu DPA-da müəyyən edilmiş öhdəliklərə riayəti nümayiş etdirmək üçün zəruri olan bütün məlumatları sizə təqdim edəcək və 11-ci bölmədə təsvir edildiyi kimi, yoxlamalar da daxil olmaqla auditlərə imkan yaradacaq və onlara töhfə verəcəyik.
5. NƏZARƏTÇİNİN ÖHDƏLİKLƏRİ
Siz:
- Veb saytınız vasitəsilə fərdi məlumatları toplamağınızın və emal etməyinizin Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyinə uyğunluğunu təmin edəcəksiniz;
- Veb sayt ziyarətçilərinizə məlumat toplama təcrübələrinizi, o cümlədən platforma səviyyəsindəki analitikanı, spamın aşkarlanmasını və botlardan qorunmanı açıqlayan müvafiq məxfilik bildirişləri təqdim edəcəksiniz;
- Veb saytınız vasitəsilə fərdi məlumatların emalı üçün bütün zəruri razılıqları alacaq və ya başqa hüquqi əsas müəyyən edəcəksiniz;
- Fərdi məlumatların emalı ilə bağlı bizə verdiyiniz göstərişlərin Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyinə uyğunluğunu təmin edəcəksiniz;
- Veb saytınız vasitəsilə bizə təqdim edilən fərdi məlumatların dəqiqliyinə, keyfiyyətinə və qanuniliyinə görə cavabdeh olacaqsınız.
Xidmətlərdən istifadə etməklə standart platforma əməliyyatlarının bir hissəsi olaraq sizin adınıza aşağıdakı emal fəaliyyətlərini həyata keçirməyi bizə tapşırırsınız: yüklənmiş faylların məzmun moderasiyası, dərc edilmiş veb sayt məzmununun məzmun siyasəti baxımından yoxlanılması, forma göndərişlərində spamın aşkarlanması (siz söndürmədiyiniz halda onların məzmununun süni intellektə əsaslanan yoxlanılması da daxil olmaqla) və avtomatlaşdırılmış botlardan qorunma. Bu fəaliyyətlər GDPR-in 28(3)(a) maddəsi üzrə sənədləşdirilmiş göstərişlərdir.
6. ALT EMALÇILAR
6.1 Səlahiyyətli alt emalçılar
Xidmətlərin göstərilməsinə kömək etmək üçün alt emalçıları cəlb etməyimizə ümumi icazə verirsiniz. Hazırkı alt emalçılarımız aşağıda və https://www.acira.ai/dpa ünvanında sadalanır.
6.2 Hazırkı alt emalçılar siyahısı
| Alt emalçı |
Məqsəd |
Yerləşmə |
| Amazon Web Services (AWS) |
Bulud infrastrukturu, hesablama, yaddaş, verilənlər bazası, e-poçt çatdırılması, domen qeydiyyatı, məzmun moderasiyası, dilin müəyyən edilməsi və süni intellekt inferensiyası (AWS tərəfindən və ya üçüncü şəxslər tərəfindən hazırlanmış modelləri AWS infrastrukturunda işlədə bilər). Aİ rezidenti olan veb sayt operatorları üçün 7.1-ci bölməyə baxın. |
Amerika Birləşmiş Ştatları və Avropa İttifaqı (Stokholm) |
| Cloudflare |
Edge hostinqi, CDN, DNS, SSL, veb sayt çatdırılması, davamlı yaddaş, analitika, botlardan qorunma, süni intellektə əsaslanan spam aşkarlanması (üçüncü tərəf modellərini Cloudflare-in öz infrastrukturunda icra edir) və veb sayt ekran görüntülərinin çəkilməsi (Browser Rendering). Aİ rezidenti olan veb sayt operatorları üçün 7.1-ci bölməyə baxın. |
Qlobal (Aİ hesabları üçün Aİ yurisdiksiyasına aid yaddaşla) |
| Fireworks AI |
Süni intellektlə mətn yaratma, danışıq süni intellekti, məzmun yaradılması və veb saytınızın öz kodunun sorğuladığı süni intellekt inferensiyası. Ziyarətçi fərdi məlumatları Fireworks AI və ya xAI təminatçısına göndərilmir, veb saytınızın öz kodunun onları süni intellekt inferensiyası sorğusuna daxil etdiyi hallar (bu halda Fireworks AI-a) və ya süni intellekt köməkçisindən veb saytınızın qeydlərini oxumağı və ya onlar əsasında hərəkət etməyi xahiş etdiyiniz hallar istisna olmaqla; hər iki halda Fireworks AI onları sizin göstərişinizlə emal edir. Öyrətmə üçün istifadəni qadağan edən və saxlanmanı məhdudlaşdıran şərtlər əsasında emal edilir. |
Amerika Birləşmiş Ştatları və təminatçının fəaliyyət göstərdiyi digər məkanlar |
| xAI (SpaceXAI LLC) |
Süni intellektlə şəkil yaratma və redaktə (mətn sorğuları və redaktələr üçün təqdim etdiyiniz mənbə şəkillər). Öyrətmə üçün istifadəni qadağan edən və saxlanmanı məhdudlaşdıran şərtlər əsasında emal edilir. |
Amerika Birləşmiş Ştatları və təminatçının fəaliyyət göstərdiyi digər məkanlar |
| BrightData |
İctimaiyyətə açıq veb məlumatlarının toplanması (veb sayt yaradılması zamanı istifadəçiyə kömək etmək və süni intellekt köməkçisindən oxuması xahiş edilən veb səhifələri əldə etmək üçün), SERP açar söz izlənməsi (müvafiq planlar üçün) |
İsrail / Qlobal |
| CloudConvert (Lunaweb GmbH, Almaniya) |
Fayl formatının çevrilməsi |
Amerika Birləşmiş Ştatları (Virciniya) |
Ödənişlərin emalı Rəsmi Satıcımız (Stripe-ın filialı olan Link) tərəfindən həyata keçirilir; o, alt emalçı deyil, müstəqil nəzarətçi kimi çıxış edir və buna görə də yuxarıda sadalanmır; 2.2-ci bölməyə baxın.
6.3 Alt emalçılarda dəyişikliklər
Alt emalçılar siyahısına dəyişikliklər yalnız bu 6.3-cü bölməyə əsasən edilir; onlar 13-cü bölməyə əsasən bu DPA-ya edilən dəyişikliklər deyil. Hazırda istifadə etdiyiniz Xidmətlər üçün alt emalçılar siyahısına nəzərdə tutulan hər hansı dəyişiklik barədə yeni alt emalçı fərdi məlumatları emal etməyə başlamazdan ən azı on beş (15) gün əvvəl https://www.acira.ai/dpa ünvanındakı alt emalçılar siyahısını yeniləməklə və alt emalçı bildirişlərinə abunə olmusunuzsa, e-poçt vasitəsilə bildiriş verəcəyik. "Subprocessor Notifications" mövzu sətri ilə legal@acira.ai ünvanına e-poçt göndərməklə alt emalçı dəyişiklikləri barədə bildirişlər almağa abunə ola bilərsiniz. Əlavə alt emalçıları əhatə edən yeni funksiyalar və ya xidmətlər təqdim etdikdə, həmin alt emalçılar funksiya və ya xidmət əlçatan olduğu zaman açıqlanacaq; yeni funksiyadan və ya xidmətdən istifadəniz onun açıqlanmış alt emalçılarının qəbulu deməkdir. Təhlükəsizlik və ya fasiləsizlik səbəbləri ilə alt emalçını təcili əvəz etməli olduqda, sizi praktiki olaraq mümkün olan ən qısa müddətdə xəbərdar edəcəyik. Mövcud Xidmətlər üçün məlumatları emal edən yeni alt emalçıya əsaslı etirazınız varsa, bildirişdən sonra on beş (15) gün ərzində bizə yazılı şəkildə bildirə bilərsiniz. Narahatlıqlarınızı aradan qaldırmaq üçün sizinlə vicdanla işləyəcəyik. Etirazı sizi ağlabatan şəkildə qane edəcək şəkildə həll edə bilməsək, yazılı bildiriş verməklə Razılaşmaya xitam verə bilərsiniz.
6.4 Alt emalçıların öhdəlikləri
Hər bir alt emalçı ilə bu DPA-da müəyyən edilənlərdən az qoruyucu olmayan məlumatların qorunması öhdəlikləri qoyan yazılı razılaşmalar bağlayacağıq. Alt emalçılarımızın hərəkətlərinə və hərəkətsizliyinə görə, xidmətləri birbaşa özümüz göstərsəydik daşıyacağımız həcmdə məsuliyyət daşımağa davam edirik.
7. BEYNƏLXALQ MƏLUMAT ÖTÜRMƏLƏRİ
7.1 Ötürmə mexanizmləri
Xidmətlər əsasən Amerika Birləşmiş Ştatlarında yerləşdirilir. Xidmətlər vasitəsilə emal edilən fərdi məlumatlar Amerika Birləşmiş Ştatlarına və alt emalçılarımızın fəaliyyət göstərdiyi digər ölkələrə ötürülə və orada emal edilə bilər. Süni intellekt inferensiyası təminatçılarımız (Fireworks AI və xAI) və fayl çevirmə təminatçımız (CloudConvert) məlumatları Amerika Birləşmiş Ştatlarında emal edir, süni intellekt inferensiyası təminatçılarımız isə məlumatları fəaliyyət göstərdikləri digər məkanlarda da emal edə bilər. BrightData məlumatları İsraildə və qlobal miqyasda digər məkanlarda emal edə bilər. Cloudflare məlumatları bütün dünyadakı edge məkanlarında emal edir.
Aİ məlumat rezidentliyi: Veb sayt yaradılarkən və o, istifadəyə verilməzdən əvvəl müəyyən edilən fəaliyyət ölkəsi Avropa İttifaqının üzv dövləti olan veb saytlar üçün ("Aİ rezidenti olan veb sayt operatorları"; digər AİZ ölkələri, Birləşmiş Krallıq və İsveçrə daxil deyil) ziyarətçi fərdi məlumatlarının Avropa İttifaqından kənara ötürülməsini minimuma endirmək üçün aşağıdakı məlumat rezidentliyi tədbirlərini tətbiq edirik:
- Yaddaş: Davamlı edge yaddaşındakı ziyarətçi məlumatları — o cümlədən forma göndərişləri, sessiya məlumatları və istifadəçi cədvəli məlumatları — yurisdiksiya baxımından Avropa İttifaqı ilə məhdudlaşdırılır və orada saxlanılır.
- Ziyarətçilərə yönəlmiş avtomatlaşdırılmış emal: Ziyarətçi fəaliyyəti ilə avtomatik başladılan əməliyyatlar — o cümlədən yeni veb sayt verilənlər bazası qeydləri barədə bildirişlər, əməliyyat e-poçtlarının çatdırılması və veb sayt verilənlər bazası məzmununun saytın əlavə dillərinə maşın tərcüməsi — Avropa İttifaqında (Stokholm) emal edilir.
- Platforma idarəetmə girişi: Veb saytınızın ziyarətçi məlumatlarına platformanın idarəetmə paneli, danışıq interfeysi (o cümlədən süni intellekt köməkçisindən veb saytınızın qeydlərini oxumağı və ya onlar əsasında hərəkət etməyi xahiş etdiyiniz zaman; bu halda həmin qeydlər süni intellekt inferensiyası təminatçımız Fireworks AI tərəfindən Amerika Birləşmiş Ştatlarında emal edilir), yaxud komanda sətri interfeysi (CLI) və ya digər proqram API-ləri vasitəsilə daxil olduğunuz zaman (məsələn, forma göndərişlərinə baxmaq, istifadəçi qeydlərini idarə etmək və ya məzmunu lokal mühitinizə ixrac etmək), bu məlumatlar sorğunuzu yerinə yetirmək üçün ABŞ-da yerləşən infrastrukturumuz vasitəsilə emal edilə bilər və — CLI və ya proqram interfeysi istifadə etdiyiniz hallarda — həmin alətləri işlətdiyiniz mühitə ötürülə və orada saxlanıla bilər. Bu ötürmələr sorğu əsasında, sizin (Nəzarətçinin) təşəbbüsünüzlə həyata keçirilir və məlumatlar infrastrukturumuz daxilində qaldığı həddə aşağıda təsvir edilən ötürmə mexanizmləri və əlavə tədbirlərlə qorunur. Fərdi məlumatları öz mühitinizə (məsələn, lokal kompüterə və ya üçüncü tərəf proqram hazırlama alətinə) ixrac etdikdən və ya əldə etdikdən sonra onların təhlükəsizliyinə və qanuni idarə edilməsinə siz cavabdehsiniz; yurisdiksiya üzrə rezidentlik tədbirlərimiz və digər texniki tədbirlərimiz infrastrukturumuzu tərk etdikdən sonra fərdi məlumatlara şamil edilmir.
- Diaqnostika jurnalları: Veb saytınızın yaratdığı xəta və konsol jurnalları — platformanın Jurnallar səhifəsində sizə göstərilən diaqnostika çıxışı — 12.1-ci bölmədə müəyyən edilmiş müddət ərzində ABŞ-da yerləşən infrastrukturumuzda saxlanılır. Bunlar öz nəzərdən keçirməniz üçün saxlanılan əməliyyat qeydləridir və ziyarətçi fərdi məlumatlarını ehtiva etmək üçün nəzərdə tutulmayıb; veb saytınızın öz kodunun onlara nə yazdığına siz nəzarət edirsiniz.
- Veb saytınızın sorğuladığı süni intellekt inferensiyası: Veb saytınızın öz kodu süni intellekt inferensiyası sorğuladıqda sorğu Avropa İttifaqındakı (Stokholm) infrastrukturumuzdan keçir və Amerika Birləşmiş Ştatlarında süni intellekt inferensiyası təminatçımız Fireworks AI tərəfindən emal edilir; bu funksiya üçün Aİ ilə məhdudlaşdırılmış emal mövcud deyil. Veb saytınızın kodunun nə göndərdiyinə, o cümlədən hər hansı ziyarətçi fərdi məlumatlarına siz nəzarət edirsiniz və bu ötürmələr aşağıdakı ötürmə mexanizmlərinə tabedir.
- Aİ-dən kənarda digər emal: Analitika məlumatları və məzmun moderasiyası və süni intellekt inferensiyası üçün ABŞ-da yerləşən bulud infrastrukturumuz tərəfindən emal edilən məlumatlar yenə də Amerika Birləşmiş Ştatlarına ötürülə bilər və fayl çevrilməsi Amerika Birləşmiş Ştatlarında həyata keçirilir. Forma göndərişlərinin süni intellektə əsaslanan spam təsnifatı Cloudflare-in qlobal şəbəkəsində işləyir və Aİ ilə məhdudlaşdırılmır. Bu ötürmələr aşağıdakı ötürmə mexanizmlərinə tabedir.
Fərdi məlumatların AİZ-dən, Birləşmiş Krallıqdan və ya İsveçrədən adekvat məlumat qorunması səviyyəsini təmin etdiyi tanınmayan ölkələrə ötürülməsi üçün aşağıdakılara istinad edirik:
- Standart Müqavilə Şərtləri (SCC): Avropa Komissiyasının Standart Müqavilə Şərtlərini istinad yolu ilə bu DPA-ya daxil edirik: birgə nəzarətçi kimi çıxış etdiyimiz analitika məlumatları üçün Birinci Modul (Nəzarətçidən Nəzarətçiyə) (2.3-cü bölməyə baxın) və sizin adınıza emal edilən bütün digər fərdi məlumatlar üçün İkinci Modul (Nəzarətçidən Emalçıya). SCC-lər https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en ünvanında mövcuddur.
- Birləşmiş Krallığın Beynəlxalq Məlumat Ötürmə Əlavəsi: Birləşmiş Krallıqdan ötürmələr üçün Aİ SCC-lərinə Birləşmiş Krallıq Əlavəsi tətbiq olunur.
- İsveçrənin məlumat ötürmə mexanizmləri: İsveçrədən ötürmələr üçün SCC-lər İsveçrə FADP-nin tələb etdiyi dəyişikliklərlə tətbiq olunur.
SCC-lərin məqsədləri üçün tərəflər razılaşırlar ki: (a) məlumat ixracatçısı siz, məlumat idxalçısı isə Acira AI LLC-dir; (b) I.B Qoşması (ötürmənin təsviri) bu DPA-nın 3-cü bölməsi ilə tamamlanır; (c) II Qoşma (texniki və təşkilati tədbirlər) bu DPA-nın 7.2 və 9-cu bölmələri ilə tamamlanır; (d) 9-cu Bənd üçün 6.3-cü bölmədə müəyyən edilmiş bildiriş müddəti ilə 2-ci Variant (ümumi yazılı icazə) tətbiq olunur; (e) ixtiyari qoşulma bəndindən (7-ci Bənd) istifadə edilmir; (f) 17-ci Bənd (tətbiq olunan hüquq) və 18-ci Bənd (məhkəmə seçimi) üçün SCC-lər İrlandiya hüququ ilə tənzimlənir və onlardan irəli gələn mübahisələr İrlandiya məhkəmələrində həll edilir; və (g) I.C Qoşmasındakı səlahiyyətli nəzarət orqanı SCC-lərin 13-cü Bəndinə uyğun olaraq müəyyən edilir. Birləşmiş Krallığın Beynəlxalq Məlumat Ötürmə Əlavəsinin məqsədləri üçün 1-3 Cədvəlləri bu DPA-da və yuxarıdakı SCC seçimlərində göstərilən müvafiq məlumatlarla doldurulmuş hesab edilir və 4-cü Cədvəl üçün heç bir tərəf Birləşmiş Krallıq Əlavəsinə onun 19-cu bölməsində müəyyən edildiyi kimi xitam verə bilməz.
7.2 Əlavə tədbirlər
Ötürülən fərdi məlumatları qorumaq üçün aşağıdakı əlavə tədbirləri həyata keçiririk:
- Ötürülən (TLS/SSL) və saxlanılan məlumatların şifrələnməsi
- Giriş nəzarəti və autentifikasiya mexanizmləri
- Təhlükəsizlik tədbirlərimizin və təminatçılarımızın təhlükəsizlik sənədlərinin dövri nəzərdən keçirilməsi
- Məlumatların minimallaşdırılması təcrübələri (məsələn, xam IP ünvanlarının saxlanması əvəzinə psevdonim ziyarətçi identifikatorları)
- Aİ rezidenti olan veb sayt operatorları üçün yurisdiksiya üzrə məlumat rezidentliyi (davamlı yaddaş və ziyarətçilərə yönəlmiş avtomatlaşdırılmış emal Aİ ilə məhdudlaşdırılır)
- Ziyarətçilərə yönəlmiş avtomatlaşdırılmış əməliyyatlar üçün Aİ-də yerləşən hesablama və e-poçt infrastrukturu (Aİ rezidenti olan veb sayt operatorları üçün yeni veb sayt verilənlər bazası qeydləri barədə bildirişlər və əməliyyat e-poçtlarının çatdırılması Avropa İttifaqında emal edilir)
7.3 Ötürmənin təsirinin qiymətləndirilməsi
Bu əlavə tədbirlər ötürülən məlumatların xarakterini, istinad edilən ötürmə mexanizmini və mövcud texniki və təşkilati qoruyucu tədbirləri nəzərə almaqla, təyinat ölkələrinin qanunlarını və təcrübələrini qiymətləndirməmizə əsaslanır. Yuxarıda təsvir edilən əlavə tədbirlərin SCC-lərdəki öhdəliklərlə birlikdə ötürülən fərdi məlumatlar üçün adekvat qorunma səviyyəsini təmin etdiyini qiymətləndirmişik. Ötürmənin təsirinin qiymətləndirilməsi sənədimiz legal@acira.ai ünvanına sorğu əsasında təqdim edilir və biz onu sorğu əsasında səlahiyyətli nəzarət orqanına təqdim edəcəyik.
7.4 Kanadadan məlumat ötürmələri
Kanadadan fərdi məlumatların ötürülməsi üçün, Kanadadan kənara ötürülən fərdi məlumatların Fərdi Məlumatların Qorunması və Elektron Sənədlər haqqında Akt (Personal Information Protection and Electronic Documents Act, PIPEDA) və tətbiq olunan əyalət məxfilik qanunvericiliyi (o cümlədən Albertanın PIPA-sı, Britaniya Kolumbiyasının PIPA-sı və Kvebekin Özəl sektorda fərdi məlumatların qorunması haqqında Aktı) ilə tələb olunduğu kimi müqayisə edilə bilən qorunma səviyyəsini almasını təmin etmək üçün aşağıdakı qoruyucu tədbirlərə istinad edirik:
- Müqavilə qorumaları: Hər bir alt emalçı ilə fərdi məlumatları Kanada məxfilik qanunvericiliyinə uyğun standartda qorumaq öhdəlikləri, o cümlədən müvafiq təhlükəsizlik qoruyucu tədbirləri, istifadə məhdudiyyətləri, pozuntu barədə bildiriş və məlumat subyektinin girişi ilə bağlı tələblər qoyan yazılı məlumat emalı razılaşmaları.
- Texniki qoruyucu tədbirlər: 7.2-ci bölmədə təsvir edilən eyni şifrələmə, psevdonimləşdirmə, giriş nəzarəti və məlumatların minimallaşdırılması tədbirləri Kanadadan məlumat ötürmələrinə tətbiq olunur.
- Təşkilati qoruyucu tədbirlər: Bu DPA-da təsvir edildiyi kimi alt emalçılarla bağlı lazımi yoxlama, personal üçün məxfilik öhdəlikləri və sənədləşdirilmiş insident cavab prosedurları.
8. MƏLUMAT SUBYEKTLƏRİNİN HÜQUQLARI
8.1 Sorğulara kömək
Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi üzrə hüquqlarını, o cümlədən giriş, düzəliş, silinmə, məhdudlaşdırma, daşınma və etiraz hüquqlarını həyata keçirən Məlumat Subyektlərinin sorğularına cavab verməkdə sizə kömək edəcəyik.
8.2 Bildiriş
Sizin adınıza emal edilən fərdi məlumatlarla bağlı birbaşa Məlumat Subyektindən sorğu və ya məlumatların qorunması ilə bağlı şikayət alsaq, onu dərhal sizə ötürəcəyik və tətbiq olunan qanunvericilik tələb etmədikdə, sizin göstərişləriniz olmadan sorğuya və ya şikayətə cavab verməyəcəyik. Nəzarətçi kimi, belə Məlumat Subyekti şikayətlərinə baxmağa və onlara cavab verməyə, o cümlədən Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi üzrə sizə şamil edilən istənilən şikayətlərə baxma öhdəliklərinə (məsələn, Birləşmiş Krallığın Məlumatların Qorunması haqqında 2018-ci il Aktının 164A bölməsi) siz cavabdehsiniz.
8.3 Platforma alətləri
Məlumat Subyektlərinin sorğularını yerinə yetirməkdə sizə kömək etmək üçün Xidmətlər daxilində alətlər təqdim edirik, o cümlədən:
- Veb saytınızın verilənlər bazalarında saxlanılan məlumatlara giriş və onların idarə edilməsi
- Veb saytınızın verilənlər bazalarından ayrı-ayrı qeydlərin silinməsi
- Sorğu əsasında məlumatların daşınması öhdəliklərinə kömək etmək üçün strukturlaşdırılmış, maşınla oxuna bilən formatda məlumat ixracı təqdim edə bilərik
9. MƏLUMATLARIN TƏHLÜKƏSİZLİYİ
9.1 Təhlükəsizlik tədbirləri
Fərdi məlumatları icazəsiz və ya qanunsuz emaldan, habelə təsadüfi itkidən, məhv edilmədən və ya zədələnmədən qorumaq üçün müvafiq texniki və təşkilati tədbirlər həyata keçiririk və saxlayırıq. Bu tədbirlərə aşağıdakılar daxildir:
- Şifrələmə: Məlumatlar ötürülərkən TLS/SSL vasitəsilə, saxlanılarkən isə sənaye standartı şifrələmə ilə şifrələnir
- Giriş nəzarəti: Rola əsaslanan giriş nəzarəti, minimum imtiyaz prinsipinə əsaslanan giriş siyasətləri və bütün hesab və inzibati girişlər üçün tələb olunan autentifikasiya
- İnfrastruktur təhlükəsizliyi: Avtomatlaşdırılmış təhlükəsizlik yamaları və şəbəkənin kənarında DDoS qorunması olan idarə olunan bulud infrastrukturu
- Məlumatların təcridi: Xüsusi yaddaş nümunələri vasitəsilə hər veb sayt üzrə məlumatların təcridi
- Monitorinq: Strukturlaşdırılmış jurnallaşdırma ilə avtomatlaşdırılmış monitorinq və xəbərdarlıq
- Giriş məlumatlarının təhlükəsizliyi: Bütün API açarları və sirlər xüsusi sirlərin idarə edilməsi xidmətlərində saxlanılır; istifadəçi parolları hər istifadəçi üçün ayrıca duz (salt) ilə güclü kriptoqrafik alqoritmlərdən istifadə etməklə heşlənir
- Botlardan qorunma: Avtomatlaşdırılmış sui-istifadənin qarşısını almaq üçün avtomatlaşdırılmış botlardan qorunma
9.2 Məxfilik
Fərdi məlumatları emal etməyə səlahiyyətli bütün personalın məxfilik öhdəlikləri ilə bağlı olmasını təmin edirik.
10. MƏLUMAT POZUNTUSU BARƏDƏ BİLDİRİŞ
10.1 Nəzarətçiyə bildiriş
Sizin adınıza emal edilən fərdi məlumatlara təsir edən fərdi məlumatların təhlükəsizliyinin pozulmasından xəbər tutduqdan sonra sizi əsassız gecikmə olmadan xəbərdar edəcəyik. Bildiriş hesabınızla əlaqələndirilmiş əlaqə məlumatlarına göndəriləcək.
10.2 Bildirişin məzmunu
Pozuntu barədə bildirişimiz mövcud olduğu həddə aşağıdakıları əhatə edəcək:
- Pozuntunun xarakterinin təsviri, o cümlədən əlaqəli Məlumat Subyektlərinin və qeydlərin kateqoriyaları və təxmini sayı;
- Məlumatların qorunması üzrə əlaqə şəxsimizin adı və əlaqə məlumatları;
- Pozuntunun ehtimal olunan nəticələrinin təsviri;
- Pozuntunu aradan qaldırmaq və onun təsirlərini azaltmaq üçün görülmüş və ya təklif edilən tədbirlərin təsviri.
10.3 Sizin öhdəlikləriniz
Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyinin tələb etdiyi kimi, fərdi məlumatların təhlükəsizliyinin pozulması barədə müvafiq nəzarət orqanını və təsirə məruz qalan Məlumat Subyektlərini xəbərdar etməyə siz cavabdehsiniz. Pozuntu barədə bildiriş öhdəliklərinizə riayət etməyinizə kömək etmək üçün sizinlə əməkdaşlıq edəcək və ağlabatan yardım göstərəcəyik.
11. AUDİTLƏR VƏ UYĞUNLUĞUN YOXLANILMASI
11.1 Uyğunluq sənədləri
Bu DPA-ya riayətimizi nümayiş etdirmək üçün ağlabatan yazılı sorğu əsasında (ildə bir dəfəyədək) sizə aşağıdakıları təqdim edəcəyik:
- Müvafiq üçüncü tərəf audit hesabatları, sertifikatlar və ya təhlükəsizlik qiymətləndirmələrinin xülasələri;
- Hazırkı texniki və təşkilati təhlükəsizlik tədbirlərimizin xülasəsi;
- Emal fəaliyyətlərimiz, alt emalçılarımız və məlumatların qorunması təcrübələrimiz haqqında məlumat.
Üçüncü tərəf infrastruktur təminatçılarına (məsələn, AWS və Cloudflare) istinad etdiyimiz hallarda, onların təhlükəsizlik sertifikatları və uyğunluq sənədləri onların müvafiq etibar və uyğunluq proqramları vasitəsilə əlçatandır.
11.2 Əlavə sorğular
11.1-ci bölməyə əsasən təqdim edilən sənədlər uyğunluqla bağlı narahatlıqlarınızı ağlabatan şəkildə aradan qaldırmırsa, məlumatların qorunması təcrübələrimizlə bağlı konkret yazılı suallar təqdim edə bilərsiniz və biz onlara ağlabatan müddət ərzində cavab verəcəyik.
11.3 Auditlər və yoxlamalar
11.1 və 11.2-ci bölmələrə əsasən təqdim edilən sənədlər bu DPA-ya riayətimizi nümayiş etdirmək üçün kifayət etmədikdə və ya audit nəzarət orqanı və ya Tətbiq Olunan Məlumatların Qorunması Qanunvericiliyi tərəfindən tələb olunduqda, siz (və ya məxfilik öhdəlikləri ilə bağlı olan və bizim rəqibimiz olmayan müstəqil auditor) bu DPA-ya riayətimizi, o cümlədən yoxlama yolu ilə audit edə bilərsiniz. Auditlər ən azı otuz (30) gün əvvəlcədən yazılı bildiriş tələb edir, ildə bir dəfədən çox keçirilə bilməz (nəzarət orqanı tərəfindən tələb edildiyi və ya məlumatlarınıza təsir edən fərdi məlumatların təhlükəsizliyinin pozulmasından sonra keçirildiyi hallar istisna olmaqla), sizin hesabınıza iş saatları ərzində minimum narahatlıq yaradacaq şəkildə aparılır və digər müştərilərin məlumatlarına və ya alt emalçılarımızın obyektlərinə girişi əhatə etmir; bunların əvəzinə alt emalçıların öz audit hesabatlarını və sertifikatlarını təqdim edəcəyik.
12. MƏLUMATLARIN SAXLANMASI VƏ SİLİNMƏSİ
12.1 Razılaşmanın qüvvədə olduğu müddətdə
Sizin adınıza emal edilən fərdi məlumatları Razılaşmanın qüvvədə olduğu müddət ərzində və Xidmətlər vasitəsilə verdiyiniz göstərişlərə uyğun olaraq saxlayacağıq. Ziyarətçi məlumatları üçün konkret saxlanma müddətləri aşağıdakılardır:
- Veb sayt verilənlər bazası qeydləri (məsələn, forma göndərişləri və istifadəçilər tərəfindən yaradılan digər məzmun): Platforma alətləri vasitəsilə onları daha əvvəl silmədiyiniz halda, əlaqəli veb saytın mövcud olduğu müddət ərzində saxlanılır.
- Veb sayt ziyarətçiləriniz üçün sessiya məlumatları: 30 gün fəaliyyətsizlikdən sonra avtomatik silinir.
- Silinmiş ziyarətçi məzmunu (forma göndərişləri, şərhlər və istifadəçilər tərəfindən yaradılan digər məzmun kimi veb sayt verilənlər bazası qeydləri): Ziyarətçi məzmununu platforma alətləri vasitəsilə sildikdə, o, yumşaq silinmə vəziyyətinə keçirilir və bərpanı dəstəkləmək üçün otuz (30) günədək saxlanılır. Bu müddətdən sonra yumşaq silinmiş məzmun veb saytınızın məlumatlarından çıxarılır.
- Zamanın istənilən nöqtəsinə bərpa tarixçəsi: Veb saytınızın saxlanılan məlumatlarında edilən dəyişikliklər, o cümlədən silinmələr, veb saytın zamanın istənilən nöqtəsinə bərpa tarixçəsində otuz (30) günədək saxlanılır. Veb saytınızın əvvəlki nöqtəyə bərpa edilməsi məlumatları həmin nöqtədəki vəziyyətinə, o cümlədən o vaxtdan bəri silinmiş qeydlərlə birlikdə qaytarır; e-poçtdan imtinalar istənilən bərpa zamanı qorunub saxlanılır.
- Bildiriş tarixçəsi: Xidmətlər sizi veb saytınızın verilənlər bazalarındakı yeni qeydlər barədə xəbərdar etdikdə, bildiriş həmçinin tətbiqdaxili bildiriş tarixçənizdə altı (6) ayadək saxlanılır. Aİ rezidenti olan veb sayt operatorları üçün o, qeydin məzmunu olmadan xülasəni saxlayır.
- Veb saytınız üçün sorğu sayının məhdudlaşdırılması qeydləri: 3.3-cü bölmədə təsvir edilən açarlı, hər ziyarətçi üzrə heşlər üç (3) günədək saxlanılır və sonra avtomatik silinir.
- Xəta və diaqnostika jurnalları: Platforma xəta jurnalları (IP ünvanlarını ehtiva edə bilər) və veb saytınızın Jurnallar səhifəsində göstərilən öz diaqnostika jurnalı, veb sayt silindikdən sonra da daxil olmaqla, doxsan (90) günədək saxlanılır və sonra avtomatik silinir.
- Veb saytınızdakı e-poçtdan imtina qeydləri: Alıcı yenidən abunə olmadıqda, əlaqəli veb saytın mövcud olduğu müddət ərzində saxlanılır. İmtina qeydləri veb sayt silindikdə silinir.
- Analitika məlumatları: Əlaqəli veb saytın mövcud olduğu müddət ərzində saxlanılır. Qiymətlər səhifəmizdə təsvir edilən plana əsaslanan saxlanma limitləri tarixi analitika məlumatlarının nə qədərinin göstərilən və əlçatan qalacağını müəyyən edir.
12.2 Xitam verildikdə
Razılaşmaya xitam verildikdə və ya sizin sorğunuz əsasında sizin adınıza emal edilən fərdi məlumatları Razılaşmada təsvir edilən məlumatların saxlanması təcrübələrinə (o cümlədən orada təsvir edilən hesab və veb sayt silinmələri üçün güzəşt müddəti) uyğun olaraq siləcəyik. Güzəşt müddətindən sonra silinmə daimi və geri dönməzdir.
12.3 İstisnalar
Tətbiq olunan qanunvericiliyin tələb etdiyi həddə və ya məlumatlar anonimləşdirildikdə və artıq Məlumat Subyekti ilə əlaqələndirilə bilmədikdə, fərdi məlumatları saxlaya bilərik.
13. MÜDDƏT VƏ XİTAM
Bu DPA Razılaşmanı qəbul etdiyiniz tarixdə qüvvəyə minir və sizin adınıza fərdi məlumatları emal etdiyimiz müddət ərzində qüvvədə qalır. Bu DPA-da müəyyən edilmiş məxfilik və məlumatların qorunması öhdəlikləri Razılaşmaya xitam verildikdən sonra da qüvvədə qalır.
Bu DPA-ya dəyişikliklər. Bu DPA-nı Razılaşma ilə eyni qaydada dəyişə bilərik (Razılaşmadakı "Bu Xidmət şərtlərinə dəyişikliklər" bölməsinə baxın): əhəmiyyətli dəyişikliyin xülasəsini o, qüvvəyə minməzdən ən azı otuz (30) gün əvvəl hesabınızla əlaqələndirilmiş ünvana e-poçtla göndəririk, dəyişikliyin qanunla tələb olunduğu və ya təhlükəsizlik, fırıldaqçılıq və ya sui-istifadə səbəbləri ilə təcili zəruri olduğu hallar istisna olmaqla, əhəmiyyətli olmayan dəyişikliklər isə dərc edildiyi andan qüvvəyə minir. Alt emalçılar siyahısına dəyişikliklər bunun əvəzinə 6.3-cü bölməyə əsasən həyata keçirilir. Bu DPA-ya edilən heç bir dəyişiklik dəyişdirilmədən daxil edilmiş Standart Müqavilə Şərtlərini dəyişdirmir və onların təmin etdiyi qorunmanı azaltmır.
Bu DPA-nın istinad yolu ilə daxil edilmiş Standart Müqavilə Şərtləri də daxil olmaqla imzalanmış (qarşı tərəfin də imzaladığı) nüsxəsi legal@acira.ai ünvanına yazılı sorğu əsasında təqdim edilir.
14. MƏSULİYYƏTİN MƏHDUDLAŞDIRILMASI
Bu DPA üzrə hər bir tərəfin məsuliyyəti Razılaşmada müəyyən edilmiş məsuliyyət məhdudiyyətlərinə tabedir.
15. BİZİMLƏ ƏLAQƏ
Bu DPA ilə bağlı suallarınız üçün və ya hüquqlarınızı həyata keçirmək üçün bizimlə aşağıdakı ünvanda əlaqə saxlayın:
Acira AI LLC
Kimə: Məlumatların qorunması
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Amerika Birləşmiş Ştatları
Telefon: 888-389-1189
E-poçt: legal@acira.ai