Acira AI Logo
ЦениФункцииСравнетеЗа агенции
Вход

Допълнение за обработване на данни

ДОПЪЛНЕНИЕ ЗА ОБРАБОТВАНЕ НА ДАННИ

Последна актуализация: 6 октомври 2026 г.


Настоящото Допълнение за обработване на данни („ДОД“) е част от Условията за ползване („Споразумението“) между Acira AI LLC („Обработващ лични данни“, „ние“, „нас“) и потребителя на Услугите („Администратор“, „Вие“) и допълва Споразумението по отношение на обработването на лични данни.

Настоящото ДОД се прилага, когато използвате Услугите, за да създавате, хоствате и публикувате уебсайтове, които събират или обработват лични данни на лица, намиращи се в Европейското икономическо пространство („ЕИП“), Обединеното кралство („ОК“) или Швейцария, или когато това се изисква по друг начин от приложимите закони за защита на данните.

Настоящото ДОД може да бъде преведено на други езици за Ваше удобство. В случай на противоречие или несъответствие между версията на английски език и която и да е преведена версия, предимство има версията на английски език, освен когато приложимото право изисква преведената версия да се прилага или да има предимство или всяко несъответствие да бъде разрешено във Ваша полза. За потребителите, намиращи се в Квебек, приложима е версията на френски език.


СЪДЪРЖАНИЕ

  1. ОПРЕДЕЛЕНИЯ
  2. ОБХВАТ И РОЛИ
  3. ПОДРОБНОСТИ ЗА ОБРАБОТВАНЕТО НА ДАННИ
  4. ЗАДЪЛЖЕНИЯ НА ОБРАБОТВАЩИЯ ЛИЧНИ ДАННИ
  5. ЗАДЪЛЖЕНИЯ НА АДМИНИСТРАТОРА
  6. ПОДОБРАБОТВАЩИ ЛИЧНИ ДАННИ
  7. МЕЖДУНАРОДНИ ПРЕДАВАНИЯ НА ДАННИ
  8. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
  9. СИГУРНОСТ НА ДАННИТЕ
  10. УВЕДОМЯВАНЕ ЗА НАРУШЕНИЯ НА СИГУРНОСТТА НА ДАННИТЕ
  11. ОДИТИ И ПРОВЕРКА НА СЪОТВЕТСТВИЕТО
  12. СЪХРАНЕНИЕ И ИЗТРИВАНЕ НА ДАННИ
  13. СРОК И ПРЕКРАТЯВАНЕ
  14. ОГРАНИЧАВАНЕ НА ОТГОВОРНОСТТА
  15. СВЪРЖЕТЕ СЕ С НАС

1. ОПРЕДЕЛЕНИЯ

„Приложимо законодателство за защита на данните“ означава всички закони и нормативни актове, приложими към обработването на лични данни съгласно настоящото ДОД, включително (когато е приложимо) Общия регламент относно защитата на данните (Регламент (ЕС) 2016/679, „ОРЗД“), ОРЗД на Обединеното кралство, швейцарския Federal Act on Data Protection („FADP“) и California Consumer Privacy Act („CCPA“).

„Администратор“ означава физическото или юридическото лице, което определя целите и средствата за обработването на лични данни — в този контекст Вие, потребителят на Услугите, който управлява уебсайт чрез платформата.

„Субект на данни“ означава идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано, чиито лични данни се обработват.

„Лични данни“ означава всяка информация, свързана със Субект на данни, която се обработва чрез Услугите.

„Обработване“ означава всяка операция, извършвана с лични данни, включително събиране, записване, организиране, структуриране, съхраняване, адаптиране, извличане, консултиране, употреба, разкриване, разпространяване, ограничаване, изтриване или унищожаване.

„Обработващ лични данни“ означава физическо или юридическо лице, което обработва лични данни от името на Администратора — в този контекст Acira AI LLC.

„Подобработващ лични данни“ означава всяка трета страна, ангажирана от Обработващия лични данни да обработва лични данни от името на Администратора.

„Стандартни договорни клаузи“ или „СДК“ означава стандартните договорни клаузи за предаване на лични данни на трети държави, приети от Европейската комисия, в модулите, които се прилагат съгласно настоящото ДОД (вж. раздели 2.7 и 7.1).


2. ОБХВАТ И РОЛИ

2.1 Отношения по обработването

Когато използвате Услугите, за да създадете и управлявате уебсайт, който събира лични данни от посетителите на Вашия уебсайт (чрез формуляри, потребителски акаунти, коментари, отзиви или други интерактивни функции), Вие действате като Администратор, а ние действаме като Обработващ лични данни по отношение на тези лични данни на посетителите.

2.2 Нашата роля като администратор

Ние действаме като самостоятелен Администратор по отношение на личните данни, които събираме за собствени цели, включително: информацията за Вашия акаунт, данните за фактуриране, анализите на използването, общите характеристики на уебсайта, извлечени от съдържанието на Вашия уебсайт (като отрасъл или вид дейност), и данните за функционирането на платформата. Обработването на тези данни се урежда от нашата Политика за поверителност и е извън обхвата на настоящото ДОД.

Доставчик на платежни услуги (Merchant of Record). Плащанията за платените Услуги се обработват от доставчик на платежни услуги – трета страна, който действа като Merchant of Record — официалният продавач — за Вашата транзакция, понастоящем Sold through Link, LLC („Link“), свързано лице на Stripe. В това си качество доставчикът определя целите и средствата за обработването на платежните данни, които предоставяте при плащането, и следователно действа като самостоятелен администратор, а не като наш подобработващ лични данни. Обработването от негова страна се урежда от собствените му условия и уведомление за поверителност и е извън обхвата на настоящото ДОД. Получаваме от него само ограничени данни за транзакциите и фактурирането, които обработваме като самостоятелен Администратор, както е описано по-горе.

2.3 Анализи на платформата

Събираме основни, щадящи поверителността анализи за посетителите на уебсайтовете (както е описано в Споразумението). По отношение на данните от анализите действаме като съвместен администратор с Вас. Проектирали сме нашите анализи така, че да свеждат до минимум събирането на лични данни — не съхраняваме необработени IP адреси, а идентификаторите на посетителите са псевдонимни (вижте раздел 3.3). Съответните отговорности на всеки съвместен администратор са следните:

  • Acira AI (съвместен администратор): Определя техническите средства за събиране на анализите, включително какви точки от данни се събират, как се изчисляват идентификаторите на посетителите и как се обобщават данните. Отговаряме за сигурността и целостта на инфраструктурата за анализи и за отговарянето на общи запитвания относно начина, по който функционират анализите на платформата.
  • Вие (съвместен администратор): Управлявате уебсайта, на който се събират данните от анализите (анализите се предоставят като неразделна част от Услугите на всички хоствани уебсайтове). Отговаряте за оповестяването на събирането на данни от анализите в политиката за поверителност на Вашия уебсайт и за отговарянето на искания на Субекти на данни от посетителите на Вашия уебсайт относно техните данни от анализите.
  • Точка за контакт за Субектите на данни: Субектите на данни могат да се свържат с Вас (собственика на уебсайта) относно данните от анализите, събрани на Вашия уебсайт. Ако получим искане от Субект на данни относно данни от анализите, ще го насочим към Вас, освен ако не ни инструктирате друго. За общи запитвания относно платформата Субектите на данни могат да се свържат с нас на legal@acira.ai.

2.4 Същност на договореността между съвместните администратори

В съответствие с член 26, параграф 2 от ОРЗД същността на тази договореност между съвместните администратори по отношение на данните от анализите е следната: ние (Acira AI) определяме техническите средства и събираните точки от данни; Вие (операторът на уебсайта) управлявате уебсайта, на който се събират данните от анализите, и отговаряте за оповестяването на събирането пред Вашите посетители. Всеки от нас отговаря за съответните си задължения съгласно Приложимото законодателство за защита на данните. Вие сте основната точка за контакт за посетителите на Вашия уебсайт по отношение на данните от анализите. Обобщение на тази договореност се предоставя на Субектите на данни чрез настоящото ДОД и на https://www.acira.ai/dpa.

2.5 Определяне като доставчик на услуги по CCPA

Доколкото обработваме от Ваше име лични данни, които подлежат на California Consumer Privacy Act („CCPA“), ние сме Ваш „доставчик на услуги“ (service provider) по смисъла на Cal. Civ. Code § 1798.140(ag). Ние няма да:

  • Продаваме или споделяме (по смисъла на тези понятия съгласно CCPA) каквито и да е лични данни, които ни предоставяте;
  • Съхраняваме, използваме или разкриваме лични данни за каквато и да е цел, различна от бизнес целите, посочени в настоящото ДОД и Споразумението, или по друг начин, разрешен от CCPA;
  • Съхраняваме, използваме или разкриваме лични данни извън прякото бизнес отношение между Вас и нас;
  • Комбинираме лични данни, получени от Вас, с лични данни, които получаваме от друго лице или от негово име или които събираме от собствените си взаимодействия с потребители, освен както е разрешено от CCPA.

Можем да извличаме общи, неидентифициращи бизнес характеристики (като класификация по отрасъл) от съдържанието на Вашия уебсайт с цел предоставяне на подходящи препоръки за продукти, както е описано в раздел 2.2. Това ограничено използване не представлява продажба, споделяне или комбиниране на лични данни по смисъла на CCPA.

Удостоверяваме, че разбираме тези ограничения и ще ги спазваме.

2.6 Определяне на представители

Определяме представител по защита на данните във всяка юрисдикция, в която приложимото право изисква това от нас, и посочваме всеки такъв представител в нашата Политика за поверителност. Оценяваме нашите дейности по обработване спрямо праговете за определяне на представител в юрисдикциите, от значение за нашите Услуги — включително член 14 от швейцарския Federal Act on Data Protection (FADP).

2.7 Уебсайтове, управлявани от агенции

Когато даден уебсайт е създаден или се управлява чрез нашата Програма за агенции, агенция („Агенция“) използва Услугите, за да изгражда и управлява уебсайта от името на собствен клиент („Краен клиент“). При тази договореност:

  • Крайният клиент (или, когато Агенцията управлява уебсайта за собствени цели, Агенцията) е Администраторът на личните данни на посетителите, събрани чрез управлявания уебсайт.
  • Когато Агенцията действа като обработващ лични данни за своя Краен клиент, ние действаме като подобработващ лични данни, ангажиран от Агенцията, и по отношение на тази връзка се прилагат Стандартните договорни клаузи от обработващ лични данни към подобработващ лични данни (Модул трети), в допълнение към модулите, описани в раздел 7. Когато самата Агенция е Администраторът, ние действаме като неин Обработващ лични данни, както е описано в настоящото ДОД.
  • Агенцията отговаря за сключването на споразумение за обработване на данни с всеки Краен клиент при условия, съответстващи на настоящото ДОД, и за това да разполага с правомощие да ни дава указания от името на Крайния клиент.
  • Персоналът на Агенцията, на който е предоставен достъп до управляван уебсайт, може да осъществява достъп до личните данни на посетителите, съхранявани за този уебсайт (включително изпратени формуляри, данни от сесии и записи в потребителски таблици), за да изгражда, управлява и поддържа уебсайта. Агенцията отговаря за ограничаването и надзора на този достъп в съответствие с Приложимото законодателство за защита на данните.

Условията на Програмата за агенции, включително задълженията на Агенцията, са посочени в Условията за агенции на Acira AI на адрес https://www.acira.ai/agency-terms.


3. ПОДРОБНОСТИ ЗА ОБРАБОТВАНЕТО НА ДАННИ

3.1 Предмет и продължителност

Обработването на лични данни съгласно настоящото ДОД се извършва с цел предоставяне на Услугите, както е описано в Споразумението, и ще продължи през срока на действие на Споразумението.

3.2 Естество и цел на обработването

Обработваме лични данни, за да:

  • Хостваме и обслужваме съдържанието на Вашия уебсайт
  • Съхраняваме и управляваме данните, изпращани чрез формулярите и интерактивните функции на Вашия уебсайт
  • Поддържаме потребителски акаунти и сесии за защитените зони на Вашия уебсайт
  • Доставяме имейл съобщения от Ваше име
  • Препращаме имейлите, получени на имейл адресите на Вашия персонализиран домейн
  • Извършваме извод с изкуствен интелект, поискан от собствения код на Вашия уебсайт (заявките и отговорите не се съхраняват)
  • Генерираме описания и метаданни с помощта на изкуствен интелект за качените файлове
  • Преобразуваме качените файлове във формати, оптимизирани за уеб
  • Предоставяме анализи на посетителите
  • Обработваме записите на Вашия уебсайт с асистента с изкуствен интелект, когато го помолите да ги прочете или да предприеме действия по тях
  • Генерираме PDF документи от шаблоните на Вашия уебсайт
  • Изпълняваме фонови задания, планирани задачи и автоматизации, които конфигурирате
  • Изпращаме изходящи мрежови заявки, инициирани от собствения код на Вашия уебсайт (като уебкукички и извиквания на външни API)
  • Заснемаме екранни снимки на страниците на Вашия уебсайт за преглед на дизайна и прилагане на политиките за съдържанието
  • Откриваме и предотвратяваме спам и злоупотреби (включително автоматизирана защита от ботове)
  • Извършваме модериране на съдържанието на качените файлове
  • Преглеждаме съдържанието на уебсайта при публикуването му за съответствие с политиките на платформата за съдържанието
  • Управляваме предпочитанията за отказ от имейли на получателите на имейли от Вашия уебсайт
  • Улесняваме комуникацията в реално време по канали на Вашия уебсайт чрез WebSocket връзки (съобщенията са краткотрайни и не се съхраняват)
  • Предоставяме програмен достъп до съдържанието и данните на Вашия уебсайт чрез интерфейса на командния ред (CLI) и други програмни API по Ваше указание (включително извличане и експортиране на съдържание към Вашата локална среда)
  • Поддържаме дневници за грешки и диагностика за надеждността на платформата и отстраняването на неизправности (дневниците за грешки на платформата могат да включват IP адреси и метаданни за заявките; сроковете на съхранение са посочени в раздел 12.1)

3.3 Видове лични данни

Видовете обработвани лични данни зависят от това, което събирате чрез Вашия уебсайт, и могат да включват:

  • Имена и данни за контакт
  • Имейл адреси
  • Съобщения и изпратени формуляри
  • Качени файлове, изпратени от посетителите на уебсайта (като изображения и документи)
  • Идентификационни данни за потребителски акаунти (съхранявани в хеширан вид)
  • Данни от сесии
  • IP адреси (не се съхраняват: адресът се използва при преноса за маршрутизиране на заявката, определяне на държавата и региона и за защита от ботове. Когато даден идентификатор трябва да се запази — за анализите и ограничаването на честотата на заявките — се пази само хеш с ключ, специфичен за всеки уебсайт, като идентификаторите за анализите се сменят ежедневно. При изпратените формуляри се записват държавата и регионът, а не адресът. Собственият код на Вашата страница може да прочете IP адреса на посетител; всичко, което решите да съхранявате, е Ваше собствено събиране, за което Вие сте администраторът)
  • Информация за браузъра и устройството
  • Данни за местоположението (на ниво държава и регион, извлечени от IP адреса)
  • Записи за отказ от имейли (имейл адресът на получателя и от какво се е отказал, достъпни за Вас, за да можете да спазвате и управлявате списъка с откази на Вашия уебсайт)
  • Резултати от класифицирането на спам (дали дадено изпращане е определено като спам)
  • Данни от дневниците за грешки и диагностика (пътища на заявки, подробности за грешки и, в дневниците за грешки на платформата, IP адреси; сроковете на съхранение са посочени в раздел 12.1)

3.4 Категории субекти на данни

  • Посетителите на Вашия уебсайт
  • Потребители, които създават акаунти на Вашия уебсайт
  • Потребители, които изпращат формуляри на Вашия уебсайт
  • Потребители, които публикуват коментари, отзиви или други приноси на Вашия уебсайт

4. ЗАДЪЛЖЕНИЯ НА ОБРАБОТВАЩИЯ ЛИЧНИ ДАННИ

Ние се задължаваме:

  1. Да обработваме лични данни само по Ваши документирани указания, освен ако не сме длъжни да направим това съгласно приложимото право (в който случай ще Ви информираме за това правно изискване преди обработването, освен ако законът не забранява това);
  2. Да гарантираме, че лицата, оправомощени да обработват лични данни, са поели ангажимент за поверителност или са задължени по закон да спазват подходящо задължение за поверителност;
  3. Да прилагаме подходящи технически и организационни мерки за сигурност, както е описано в раздел 9;
  4. Да спазваме условията за ангажиране на подобработващи лични данни, посочени в раздел 6;
  5. Да Ви съдействаме, като отчитаме естеството на обработването, при отговарянето на искания от Субекти на данни, упражняващи правата си съгласно Приложимото законодателство за защита на данните;
  6. Да Ви съдействаме за осигуряване на изпълнението на задълженията Ви по членове 32-36 от ОРЗД (сигурност, уведомяване за нарушения, оценки на въздействието върху защитата на данните и предварителна консултация), като отчитаме естеството на обработването и информацията, с която разполагаме. Когато използването на Услугите от Ваша страна включва високорисково обработване, което може да изисква оценка на въздействието върху защитата на данните (ОВЗД), ще Ви предоставим информация за нашите дейности по обработване, технически и организационни мерки и подобработващи лични данни в подкрепа на Вашата оценка;
  7. Да Ви съдействаме при изпълнението на задълженията Ви по член 22 от ОРЗД (автоматизирано вземане на индивидуални решения), като предоставяме информация за всяко автоматизирано обработване, извършвано от Ваше име, включително модерирането на съдържание, откриването на спам и защитата от ботове, и като улесняваме прегледа от човек на автоматизирани решения при поискване;
  8. Да Ви информираме, ако според нас дадено Ваше указание нарушава Приложимото законодателство за защита на данните;
  9. По Ваш избор да изтрием или да Ви върнем всички лични данни след приключване на предоставянето на Услугите и да изтрием съществуващите копия, освен ако съхранението им не се изисква от приложимото право;
  10. Да Ви предоставяме цялата информация, необходима за доказване на спазването на задълженията, установени в настоящото ДОД, и да позволяваме и да допринасяме за извършването на одити, включително проверки, както е описано в раздел 11.

5. ЗАДЪЛЖЕНИЯ НА АДМИНИСТРАТОРА

Вие се задължавате:

  1. Да гарантирате, че събирането и обработването на лични данни чрез Вашия уебсайт съответства на Приложимото законодателство за защита на данните;
  2. Да предоставяте подходящи уведомления за поверителност на посетителите на Вашия уебсайт, описващи Вашите практики за събиране на данни, включително оповестяване на анализите на ниво платформа, откриването на спам и защитата от ботове;
  3. Да получите всички необходими съгласия или да установите друго законно основание за обработването на лични данни чрез Вашия уебсайт;
  4. Да гарантирате, че Вашите указания към нас относно обработването на лични данни съответстват на Приложимото законодателство за защита на данните;
  5. Да отговаряте за точността, качеството и законосъобразността на личните данни, предоставени ни чрез Вашия уебсайт.

С използването на Услугите Вие ни давате указания да извършваме от Ваше име следните дейности по обработване като част от стандартното функциониране на платформата: модериране на съдържанието на качените файлове, преглед на публикуваното съдържание на уебсайтовете за съответствие с политиките за съдържанието, откриване на спам в изпратените формуляри (включително проверка на съдържанието им с изкуствен интелект, освен ако не я изключите) и автоматизирана защита от ботове. Тези дейности представляват документирани указания по смисъла на член 28, параграф 3, буква а) от ОРЗД.


6. ПОДОБРАБОТВАЩИ ЛИЧНИ ДАННИ

6.1 Разрешени подобработващи лични данни

Предоставяте ни общо разрешение да ангажираме подобработващи лични данни, които да съдействат при предоставянето на Услугите. Нашите настоящи подобработващи лични данни са посочени по-долу и на https://www.acira.ai/dpa.

6.2 Актуален списък на подобработващите лични данни

Подобработващ лични данни Цел Местоположение
Amazon Web Services (AWS) Облачна инфраструктура, изчисления, съхранение, бази данни, доставка на имейли, регистрация на домейни, модериране на съдържание, разпознаване на езика и извод (inference) с изкуствен интелект (който може да изпълнява модели, разработени от AWS или от трети страни, в инфраструктурата на AWS). За операторите на уебсайтове, установени в ЕС, вижте раздел 7.1. Съединени щати и Европейски съюз (Стокхолм)
Cloudflare Периферен хостинг, CDN, DNS, SSL, доставка на уебсайтове, постоянно съхранение, анализи, защита от ботове, откриване на спам с изкуствен интелект (което изпълнява модели на трети страни в собствената инфраструктура на Cloudflare) и заснемане на екранни снимки на уебсайтове (Browser Rendering). За операторите на уебсайтове, установени в ЕС, вижте раздел 7.1. Глобално (с хранилище под юрисдикцията на ЕС за акаунтите от ЕС)
Fireworks AI Генериране на текст с изкуствен интелект, разговорен изкуствен интелект, създаване на съдържание и извод с изкуствен интелект, поискан от собствения код на Вашия уебсайт. Лични данни на посетителите не се изпращат на Fireworks AI или xAI, освен на Fireworks AI, когато собственият код на Вашия уебсайт ги включи в заявка за извод с изкуствен интелект, или когато помолите асистента с изкуствен интелект да прочете записите на Вашия уебсайт или да предприеме действия по тях; и в двата случая Fireworks AI ги обработва по Ваше указание. Обработва се при условия, които забраняват използването за обучение и ограничават съхранението. Съединени щати и други места, където доставчикът осъществява дейност
xAI (SpaceXAI LLC) Генериране и редактиране на изображения с изкуствен интелект (текстови заявки и, при редакции, изходните изображения, които предоставяте). Обработва се при условия, които забраняват използването за обучение и ограничават съхранението. Съединени щати и други места, където доставчикът осъществява дейност
BrightData Събиране на публични уеб данни (за подпомагане на потребителя при създаването на уебсайта и за извличане на уеб страници, които асистентът с изкуствен интелект е помолен да прочете), проследяване на ключови думи в SERP (за приложимите планове) Израел / глобално
CloudConvert (Lunaweb GmbH, Германия) Преобразуване на файлови формати Съединени щати (Вирджиния)

Обработването на плащанията се извършва от нашия Merchant of Record (Link, свързано лице на Stripe), който действа като самостоятелен администратор, а не като подобработващ лични данни, и поради това не е посочен по-горе; вижте раздел 2.2.

6.3 Промени в подобработващите лични данни

Промените в списъка на подобработващите лични данни се извършват само съгласно настоящия раздел 6.3; те не представляват промени в настоящото ДОД по смисъла на раздел 13. Ще Ви уведомяваме за всички планирани промени в списъка на подобработващите лични данни за Услугите, които използвате в момента, най-малко петнадесет (15) дни преди новият подобработващ лични данни да започне да обработва лични данни, като актуализираме списъка на подобработващите лични данни на https://www.acira.ai/dpa и, ако сте се абонирали за известия за подобработващите лични данни, по имейл. Можете да се абонирате за получаване на известия за промени в подобработващите лични данни, като пишете на legal@acira.ai с тема „Subprocessor Notifications“. Когато въвеждаме нови функции или услуги, които включват допълнителни подобработващи лични данни, тези подобработващи лични данни ще бъдат оповестени в момента, в който функцията или услугата стане достъпна; използването от Ваша страна на новата функция или услуга представлява приемане на оповестените за нея подобработващи лични данни. Когато трябва спешно да заменим подобработващ лични данни поради съображения, свързани със сигурността или непрекъснатостта, ще Ви уведомим възможно най-скоро. Ако имате основателно възражение срещу нов подобработващ лични данни, обработващ данни за съществуващи Услуги, можете да ни уведомите писмено в срок от петнадесет (15) дни от уведомлението. Ще работим с Вас добросъвестно, за да разгледаме Вашите опасения. Ако не можем да разрешим възражението по начин, който Ви удовлетворява в разумна степен, можете да прекратите Споразумението с писмено уведомление.

6.4 Задължения на подобработващите лични данни

Ще сключваме писмени споразумения с всеки подобработващ лични данни, които налагат задължения за защита на данните, осигуряващи защита не по-малка от посочената в настоящото ДОД. Оставаме отговорни за действията и бездействията на нашите подобработващи лични данни в същата степен, в която бихме носили отговорност, ако предоставяхме услугите пряко.


7. МЕЖДУНАРОДНИ ПРЕДАВАНИЯ НА ДАННИ

7.1 Механизми за предаване

Услугите се хостват основно в Съединените щати. Личните данни, обработвани чрез Услугите, могат да бъдат предавани към и обработвани в Съединените щати и в други държави, в които нашите подобработващи лични данни осъществяват дейност. Нашите доставчици на извод с изкуствен интелект (Fireworks AI и xAI) и нашият доставчик на преобразуване на файлове (CloudConvert) обработват данни в Съединените щати, а нашите доставчици на извод с изкуствен интелект могат също да обработват данни на други места, където осъществяват дейност. BrightData може да обработва данни в Израел и на други места по света. Cloudflare обработва данни в периферни точки по целия свят.

Пребиваване на данните в ЕС: За уебсайтовете, чиято държава на дейност, определена при създаването на уебсайта и преди той да започне да функционира публично, е държава членка на Европейския съюз („оператори на уебсайтове, установени в ЕС“; другите държави от ЕИП, Обединеното кралство и Швейцария не са включени), прилагаме следните мерки за пребиваване на данните, за да сведем до минимум предаванията на лични данни на посетители извън Европейския съюз:

  • Съхранение: Данните за посетителите в постоянното периферно хранилище — включително изпратени формуляри, данни от сесии и данни от потребителски таблици — са ограничени от гледна точка на юрисдикцията до Европейския съюз и се съхраняват в него.
  • Автоматизирано обработване, насочено към посетителите: Операциите, задействани автоматично от активността на посетителите — включително известията за нови записи в базата данни на уебсайта, доставката на транзакционни имейли и машинният превод на съдържанието на базата данни на уебсайта на допълнителните езици на сайта — се обработват в Европейския съюз (Стокхолм).
  • Достъп за управление на платформата: Когато осъществявате достъп до данните за посетителите на Вашия уебсайт чрез таблото за управление на платформата, разговорния интерфейс (включително когато помолите асистента с изкуствен интелект да прочете записите на Вашия уебсайт или да предприеме действия по тях, които след това се обработват от нашия доставчик на извод с изкуствен интелект, Fireworks AI, в Съединените щати) или интерфейса на командния ред (CLI) или други програмни API (например при преглед на изпратени формуляри, управление на потребителски записи или експортиране на съдържание към Вашата локална среда), тези данни могат да бъдат обработвани чрез нашата инфраструктура в САЩ, за да бъде изпълнено Вашето искане, и — когато използвате CLI или програмен интерфейс — могат да бъдат предавани към и съхранявани в средата, в която изпълнявате тези инструменти. Тези предавания се извършват при поискване, инициирани са от Вас (Администратора) и са защитени от механизмите за предаване и допълнителните мерки, описани по-долу, доколкото данните остават в рамките на нашата инфраструктура. След като експортирате или извлечете лични данни към собствената си среда (като локален компютър или инструмент за разработка на трета страна), Вие отговаряте за тяхната сигурност и законосъобразно боравене с тях; нашите мерки за пребиваване в определена юрисдикция и другите ни технически мерки не се разпростират върху личните данни, след като те напуснат нашата инфраструктура.
  • Диагностични дневници: Дневниците за грешки и конзолата, генерирани от Вашия уебсайт — диагностичните резултати, които Ви се показват на страницата „Дневници“ на платформата — се съхраняват в нашата инфраструктура в САЩ за срока, посочен в раздел 12.1. Те представляват оперативни записи, пазени за Ваш собствен преглед, и не са предназначени да съдържат лични данни на посетители; Вие контролирате какво записва в тях собственият код на Вашия уебсайт.
  • Извод с изкуствен интелект, поискан от Вашия уебсайт: Когато собственият код на Вашия уебсайт поиска извод с изкуствен интелект, заявката преминава през нашата инфраструктура в Европейския съюз (Стокхолм) и се обработва от нашия доставчик на извод с изкуствен интелект, Fireworks AI, в Съединените щати; обработване, ограничено до ЕС, не е налично за тази функция. Вие контролирате какво изпраща кодът на Вашия уебсайт, включително всякакви лични данни на посетители, и тези предавания подлежат на механизмите за предаване, описани по-долу.
  • Друго обработване извън ЕС: Данните от анализите и данните, обработвани от нашата облачна инфраструктура в САЩ за модериране на съдържание и извод с изкуствен интелект, все още могат да бъдат предавани към Съединените щати, а преобразуването на файлове се извършва в Съединените щати. Класифицирането на спам в изпратените формуляри с изкуствен интелект се изпълнява в глобалната мрежа на Cloudflare и не е ограничено до ЕС. Тези предавания подлежат на механизмите за предаване, описани по-долу.

При предаване на лични данни от ЕИП, Обединеното кралство или Швейцария към държави, за които не е признато, че осигуряват адекватно ниво на защита на данните, ние се позоваваме на:

  1. Стандартни договорни клаузи (СДК): Включваме Стандартните договорни клаузи на Европейската комисия в настоящото ДОД чрез препращане: Модул първи (от администратор към администратор) за данните от анализите, по отношение на които действаме като съвместен администратор (вижте раздел 2.3), и Модул втори (от администратор към обработващ лични данни) за всички други лични данни, обработвани от Ваше име. СДК са достъпни на https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Допълнение на Обединеното кралство за международно предаване на данни: За предаванията от Обединеното кралство се прилага Допълнението на Обединеното кралство към СДК на ЕС.
  3. Швейцарски механизми за предаване на данни: За предаванията от Швейцария СДК се прилагат с измененията, изисквани от швейцарския FADP.

За целите на СДК страните се съгласяват, че: (a) износителят на данни сте Вие, а вносителят на данни е Acira AI LLC; (b) приложение I.Б (описание на предаването) се попълва с раздел 3 от настоящото ДОД; (c) приложение II (технически и организационни мерки) се попълва с раздели 7.2 и 9 от настоящото ДОД; (d) за клауза 9 се прилага вариант 2 (общо писмено разрешение), със срока за уведомяване, посочен в раздел 6.3; (e) незадължителната клауза за присъединяване (клауза 7) не се използва; (f) за целите на клауза 17 (приложимо право) и клауза 18 (избор на компетентен съд) СДК се уреждат от правото на Ирландия, а споровете, произтичащи от тях, се разрешават от съдилищата на Ирландия; и (g) компетентният надзорен орган в приложение I.В се определя в съответствие с клауза 13 от СДК. За целите на Допълнението на Обединеното кралство за международно предаване на данни таблици 1 до 3 се считат за попълнени със съответната информация, посочена в настоящото ДОД и в горепосочените избори по СДК, а за таблица 4 никоя от страните не може да прекрати Допълнението на Обединеното кралство, както е предвидено в раздел 19 от Допълнението на Обединеното кралство.

7.2 Допълнителни мерки

Прилагаме следните допълнителни мерки за защита на предаваните лични данни:

  • Криптиране на данните при пренос (TLS/SSL) и при съхранение
  • Контрол на достъпа и механизми за удостоверяване
  • Периодичен преглед на нашите мерки за сигурност и на документацията за сигурност на нашите доставчици
  • Практики за свеждане на данните до минимум (напр. псевдонимни идентификатори на посетителите вместо съхраняване на необработени IP адреси)
  • Пребиваване на данните в определена юрисдикция за операторите на уебсайтове, установени в ЕС (постоянното съхранение и автоматизираното обработване, насочено към посетителите, са ограничени до ЕС)
  • Изчислителна и имейл инфраструктура в ЕС за автоматизираните операции, насочени към посетителите (известията за нови записи в базата данни на уебсайта и доставката на транзакционни имейли се обработват в Европейския съюз за операторите на уебсайтове, установени в ЕС)

7.3 Оценка на въздействието на предаването

Тези допълнителни мерки се основават на нашата оценка на законите и практиките на държавите по местоназначение, като се отчитат естеството на предаваните данни, използваният механизъм за предаване и наличните технически и организационни гаранции. Оценихме, че описаните по-горе допълнителни мерки, заедно с ангажиментите по СДК, осигуряват адекватно ниво на защита на предаваните лични данни. Нашата оценка на въздействието на предаването е достъпна при поискване на legal@acira.ai и ще я предоставим на компетентен надзорен орган при поискване.

7.4 Предавания на данни от Канада

При предаване на лични данни от Канада се позоваваме на следните гаранции, за да гарантираме, че личните данни, предавани извън Канада, получават сравнимо ниво на защита, както се изисква съгласно Personal Information Protection and Electronic Documents Act (PIPEDA) и приложимото провинциално законодателство за поверителност (включително PIPA на Алберта, PIPA на Британска Колумбия и Act respecting the protection of personal information in the private sector на Квебек):

  1. Договорна защита: Писмени споразумения за обработване на данни с всеки подобработващ лични данни, които налагат задължения за защита на личните данни по стандарт, съответстващ на канадското законодателство за поверителност, включително изисквания за подходящи гаранции за сигурност, ограничения на използването, уведомяване за нарушения и достъп на субектите на данни.
  2. Технически гаранции: Същите мерки за криптиране, псевдонимизация, контрол на достъпа и свеждане на данните до минимум, описани в раздел 7.2, се прилагат и за предаванията на данни от Канада.
  3. Организационни гаранции: Надлежна проверка на подобработващите лични данни, задължения за поверителност на персонала и документирани процедури за реагиране при инциденти, както е описано в настоящото ДОД.

8. ПРАВА НА СУБЕКТИТЕ НА ДАННИ

8.1 Съдействие при искания

Ще Ви съдействаме при отговарянето на искания от Субекти на данни, упражняващи правата си съгласно Приложимото законодателство за защита на данните, включително правата на достъп, коригиране, изтриване, ограничаване, преносимост и възражение.

8.2 Уведомяване

Ако получим искане или жалба относно защитата на данните директно от Субект на данни по отношение на лични данни, обработвани от Ваше име, своевременно ще Ви ги препратим и няма да отговаряме на искането или жалбата без Ваши указания, освен ако това не се изисква от приложимото право. Като Администратор Вие отговаряте за разглеждането на такива жалби на Субекти на данни и за отговарянето на тях, включително за всички задължения за разглеждане на жалби, които се прилагат за Вас съгласно Приложимото законодателство за защита на данните (като раздел 164A от Data Protection Act 2018 на Обединеното кралство).

8.3 Инструменти на платформата

Предоставяме инструменти в рамките на Услугите, които да Ви помагат да изпълнявате исканията на Субектите на данни, включително:

  • Достъп до и управление на данните, съхранявани в базите данни на Вашия уебсайт
  • Изтриване на отделни записи от базите данни на Вашия уебсайт
  • При поискване можем да предоставяме експортирани данни в структуриран, машинночетим формат, за да подпомогнем изпълнението на задълженията за преносимост на данните

9. СИГУРНОСТ НА ДАННИТЕ

9.1 Мерки за сигурност

Прилагаме и поддържаме подходящи технически и организационни мерки за защита на личните данни срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или увреждане. Тези мерки включват:

  • Криптиране: Данните се криптират при пренос чрез TLS/SSL и при съхранение с криптиране по индустриален стандарт
  • Контрол на достъпа: Контрол на достъпа въз основа на роли, политики за достъп с най-малко привилегии и задължително удостоверяване за всеки достъп до акаунти и административен достъп
  • Сигурност на инфраструктурата: Управлявана облачна инфраструктура с автоматизирано прилагане на корекции за сигурност и защита от DDoS атаки в периферията на мрежата
  • Изолация на данните: Изолация на данните на всеки уебсайт чрез специално предназначени инстанции за съхранение
  • Наблюдение: Автоматизирано наблюдение и сигнализиране със структурирано водене на дневници
  • Сигурност на идентификационните данни: Всички API ключове и тайни се съхраняват в специализирани услуги за управление на тайни; паролите на потребителите се хешират чрез надеждни криптографски алгоритми с индивидуални „соли“ за всеки потребител
  • Защита от ботове: Автоматизирана защита от ботове за предотвратяване на автоматизирани злоупотреби

9.2 Поверителност

Гарантираме, че целият персонал, оправомощен да обработва лични данни, е обвързан със задължения за поверителност.


10. УВЕДОМЯВАНЕ ЗА НАРУШЕНИЯ НА СИГУРНОСТТА НА ДАННИТЕ

10.1 Уведомяване на администратора

Ще Ви уведомим без ненужно забавяне, след като узнаем за нарушение на сигурността на личните данни, засягащо лични данни, обработвани от Ваше име. Уведомлението ще бъде изпратено до данните за контакт, свързани с Вашия акаунт.

10.2 Съдържание на уведомлението

Нашето уведомление за нарушението ще включва, доколкото е налична, следната информация:

  1. Описание на естеството на нарушението, включително категориите и приблизителния брой на засегнатите Субекти на данни и записи;
  2. Името и данните за контакт на нашето лице за контакт по въпросите на защитата на данните;
  3. Описание на вероятните последици от нарушението;
  4. Описание на предприетите или предложените мерки за справяне с нарушението и за смекчаване на последиците от него.

10.3 Вашите задължения

Вие отговаряте за уведомяването на съответния надзорен орган и на засегнатите Субекти на данни за нарушение на сигурността на личните данни, както се изисква от Приложимото законодателство за защита на данните. Ще сътрудничим с Вас и ще Ви окажем разумно съдействие, за да Ви помогнем да изпълните задълженията си за уведомяване за нарушения.


11. ОДИТИ И ПРОВЕРКА НА СЪОТВЕТСТВИЕТО

11.1 Документация за съответствие

За да докажем, че спазваме настоящото ДОД, при разумно писмено искане (до веднъж годишно) ще Ви предоставим следното:

  1. Съответни одитни доклади, сертификати или обобщения на оценки на сигурността, изготвени от трети страни;
  2. Обобщение на настоящите ни технически и организационни мерки за сигурност;
  3. Информация за нашите дейности по обработване, подобработващите лични данни и практиките за защита на данните.

Когато разчитаме на доставчици на инфраструктура – трети страни (като AWS и Cloudflare), техните сертификати за сигурност и документация за съответствие са достъпни чрез съответните им програми за доверие и съответствие.

11.2 Допълнителни запитвания

Ако документацията, предоставена съгласно раздел 11.1, не отговаря в разумна степен на Вашите опасения относно съответствието, можете да ни изпратите конкретни писмени въпроси относно нашите практики за защита на данните, на които ще отговорим в разумен срок.

11.3 Одити и проверки

Когато документацията, предоставена съгласно раздели 11.1 и 11.2, не е достатъчна, за да докаже спазването на настоящото ДОД от наша страна, или когато одит се изисква от надзорен орган или от Приложимото законодателство за защита на данните, Вие (или независим одитор, обвързан със задължения за поверителност и който не е наш конкурент) можете да извършите одит на спазването на настоящото ДОД от наша страна, включително чрез проверка. Одитите изискват предварително писмено уведомление най-малко тридесет (30) дни по-рано, могат да се провеждат не повече от веднъж годишно (освен ако това не се изисква от надзорен орган или след нарушение на сигурността на личните данни, засягащо Вашите данни), провеждат се за Ваша сметка в рамките на обичайното работно време по начин, който свежда до минимум смущенията, и не включват достъп до данни на други клиенти или до съоръженията на нашите подобработващи лични данни, вместо които ще предоставим собствените одитни доклади и сертификати на подобработващите лични данни.


12. СЪХРАНЕНИЕ И ИЗТРИВАНЕ НА ДАННИ

12.1 По време на действието на Споразумението

Ще съхраняваме личните данни, обработвани от Ваше име, през срока на действие на Споразумението и в съответствие с Вашите указания, дадени чрез Услугите. Конкретните срокове на съхранение на данните за посетителите включват:

  • Записи в базата данни на уебсайта (като изпратени формуляри и друго съдържание, създадено от потребители): Съхраняват се през срока на съществуване на съответния уебсайт, освен ако не ги изтриете по-рано чрез инструментите на платформата.
  • Данни от сесиите на посетителите на Вашия уебсайт: Изтриват се автоматично след 30 дни неактивност.
  • Изтрито съдържание от посетители (записи в базата данни на уебсайта, като изпратени формуляри, коментари и друго съдържание, създадено от потребители): Когато изтриете съдържание от посетители чрез инструментите на платформата, то се премества в състояние на временно изтриване и се съхранява до тридесет (30) дни, за да може да бъде възстановено. След този срок временно изтритото съдържание се премахва от данните на Вашия уебсайт.
  • История за възстановяване към определен момент: Промените в съхраняваните данни на Вашия уебсайт, включително изтриванията, се пазят в историята за възстановяване към определен момент на уебсайта до тридесет (30) дни. Възстановяването на Вашия уебсайт към по-ранен момент възстановява данните в състоянието им към този момент, включително записите, изтрити след него; отказите от имейли се запазват при всяко възстановяване.
  • История на известията: Когато Услугите Ви уведомяват за нови записи в базите данни на Вашия уебсайт, известието се пази и в историята на известията в приложението до шест (6) месеца. За операторите на уебсайтове, установени в ЕС, то съдържа обобщение без съдържанието на записа.
  • Записи за ограничаване на честотата на заявките за Вашия уебсайт: Хешовете с ключ за всеки посетител, описани в раздел 3.3, се съхраняват до три (3) дни и след това се заличават автоматично.
  • Дневници за грешки и диагностика: Дневниците за грешки на платформата (които могат да включват IP адреси) и собственият диагностичен дневник на Вашия уебсайт, показван на страницата му „Дневници“, се съхраняват до деветдесет (90) дни, включително след изтриването на уебсайта, и след това се заличават автоматично.
  • Записи за отказ от имейли на Вашия уебсайт: Съхраняват се през срока на съществуване на съответния уебсайт, освен ако получателят не се абонира отново. Записите за откази се изтриват, когато уебсайтът бъде изтрит.
  • Данни от анализите: Съхраняват се през срока на съществуване на съответния уебсайт. Ограниченията за съхранение според плана, описани на нашата страница с цени, определят какъв обем исторически данни от анализите остава показван и достъпен.

12.2 При прекратяване

При прекратяване на Споразумението или по Ваше искане ще изтрием личните данни, обработвани от Ваше име, в съответствие с практиките за съхранение на данни, описани в Споразумението (включително гратисния период за изтриване на акаунти и уебсайтове, описан в него). След гратисния период изтриването е окончателно и необратимо.

12.3 Изключения

Можем да съхраняваме лични данни в степента, изисквана от приложимото право, или когато данните са анонимизирани и вече не могат да бъдат свързани със Субект на данни.


13. СРОК И ПРЕКРАТЯВАНЕ

Настоящото ДОД влиза в сила на датата, на която приемете Споразумението, и остава в сила, докато обработваме лични данни от Ваше име. Задълженията за поверителност и защита на данните, установени в настоящото ДОД, остават в сила и след прекратяването на Споразумението.

Промени в настоящото ДОД. Можем да променяме настоящото ДОД по същия начин като Споразумението (вижте „Промени в настоящите Условия за ползване“ в Споразумението): изпращаме по имейл обобщение на съществена промяна на адреса, свързан с Вашия акаунт, най-малко тридесет (30) дни преди тя да влезе в сила, освен когато промяната се изисква от закона или е необходима спешно поради съображения, свързани със сигурността, измами или злоупотреби, а несъществените промени влизат в сила с публикуването им. Промените в списъка на подобработващите лични данни се извършват вместо това съгласно раздел 6.3. Никоя промяна в настоящото ДОД не изменя Стандартните договорни клаузи, които са включени без изменения, нито намалява защитата, която те осигуряват.

Подписан (насрещно подписан) екземпляр от настоящото ДОД, включително Стандартните договорни клаузи, включени чрез препращане, е достъпен при писмено искане до legal@acira.ai.


14. ОГРАНИЧАВАНЕ НА ОТГОВОРНОСТТА

Отговорността на всяка от страните съгласно настоящото ДОД подлежи на ограниченията на отговорността, установени в Споразумението.


15. СВЪРЖЕТЕ СЕ С НАС

За въпроси относно настоящото ДОД или за да упражните правата си, свържете се с нас на:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Телефон: 888-389-1189
Имейл: legal@acira.ai