সর্বশেষ হালনাগাদ: 6 অক্টোবর 2026
এই ডেটা প্রক্রিয়াকরণ অ্যাডেন্ডাম ("DPA") Acira AI LLC ("প্রক্রিয়াকারক," "আমরা," "আমাদেরকে") এবং পরিষেবাসমূহের ব্যবহারকারীর ("নিয়ন্ত্রক," "আপনি") মধ্যকার পরিষেবার শর্তাবলীর ("চুক্তি") অংশ গঠন করে এবং ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে চুক্তির সম্পূরক হিসেবে কাজ করে।
এই DPA তখন প্রযোজ্য হয় যখন আপনি এমন ওয়েবসাইট তৈরি, হোস্ট ও প্রকাশ করতে পরিষেবাসমূহ ব্যবহার করেন যা ইউরোপীয় অর্থনৈতিক অঞ্চল ("EEA"), যুক্তরাজ্য ("UK") বা সুইজারল্যান্ডে অবস্থিত ব্যক্তিদের ব্যক্তিগত ডেটা সংগ্রহ বা প্রক্রিয়া করে, অথবা প্রযোজ্য ডেটা সুরক্ষা আইন অন্যথা যেখানে আবশ্যক করে।
আপনার সুবিধার জন্য এই DPA অন্যান্য ভাষায় অনুবাদ করা হতে পারে। ইংরেজি সংস্করণ এবং কোনো অনূদিত সংস্করণের মধ্যে কোনো বিরোধ বা অসঙ্গতির ক্ষেত্রে ইংরেজি সংস্করণ প্রাধান্য পাবে, তবে প্রযোজ্য আইন যেখানে অনূদিত সংস্করণ প্রযোজ্য হওয়া বা প্রাধান্য পাওয়া, অথবা কোনো অসঙ্গতি আপনার অনুকূলে নিষ্পত্তি করা আবশ্যক করে, সেখানে তা প্রযোজ্য নয়। কুইবেকে অবস্থিত ব্যবহারকারীদের ক্ষেত্রে ফরাসি সংস্করণ প্রযোজ্য হবে।
"প্রযোজ্য ডেটা সুরক্ষা আইন" অর্থ এই DPA-এর অধীনে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য সকল আইন ও প্রবিধান, যার মধ্যে (প্রযোজ্য অনুযায়ী) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP") এবং California Consumer Privacy Act ("CCPA") অন্তর্ভুক্ত।
"নিয়ন্ত্রক" অর্থ এমন প্রাকৃতিক বা আইনগত ব্যক্তি যিনি ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় নির্ধারণ করেন — এই প্রেক্ষাপটে, আপনি, অর্থাৎ পরিষেবাসমূহের সেই ব্যবহারকারী যিনি প্ল্যাটফর্মের মাধ্যমে একটি ওয়েবসাইট পরিচালনা করেন।
"ডেটা সাবজেক্ট" অর্থ একজন শনাক্তকৃত বা শনাক্তযোগ্য প্রাকৃতিক ব্যক্তি যার ব্যক্তিগত ডেটা প্রক্রিয়া করা হয়।
"ব্যক্তিগত ডেটা" অর্থ কোনো ডেটা সাবজেক্ট সম্পর্কিত যেকোনো তথ্য যা পরিষেবাসমূহের মাধ্যমে প্রক্রিয়া করা হয়।
"প্রক্রিয়াকরণ" অর্থ ব্যক্তিগত ডেটার উপর সম্পাদিত যেকোনো কার্যক্রম, যার মধ্যে সংগ্রহ, রেকর্ডকরণ, বিন্যাসকরণ, কাঠামোবদ্ধকরণ, সংরক্ষণ, অভিযোজন, আহরণ, পরামর্শ গ্রহণ, ব্যবহার, প্রকাশ, প্রচার, সীমাবদ্ধকরণ, মুছে ফেলা বা ধ্বংস অন্তর্ভুক্ত।
"প্রক্রিয়াকারক" অর্থ এমন প্রাকৃতিক বা আইনগত ব্যক্তি যিনি নিয়ন্ত্রকের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করেন — এই প্রেক্ষাপটে, Acira AI LLC।
"উপ-প্রক্রিয়াকারক" অর্থ নিয়ন্ত্রকের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য প্রক্রিয়াকারক কর্তৃক নিযুক্ত যেকোনো তৃতীয় পক্ষ।
"মানক চুক্তিগত ধারা" বা "SCCs" অর্থ তৃতীয় দেশে ব্যক্তিগত ডেটা স্থানান্তরের জন্য ইউরোপীয় কমিশন কর্তৃক গৃহীত মানক চুক্তিগত ধারা (standard contractual clauses), এই DPA-এর অধীনে প্রযোজ্য মডিউলগুলোতে (অনুচ্ছেদ 2.7 ও 7.1 দেখুন)।
আপনি যখন এমন একটি ওয়েবসাইট তৈরি ও পরিচালনা করতে পরিষেবাসমূহ ব্যবহার করেন যা আপনার ওয়েবসাইট দর্শকদের কাছ থেকে (ফর্ম, ব্যবহারকারী অ্যাকাউন্ট, মন্তব্য, রিভিউ বা অন্যান্য ইন্টারঅ্যাক্টিভ বৈশিষ্ট্যের মাধ্যমে) ব্যক্তিগত ডেটা সংগ্রহ করে, তখন সেই দর্শকদের ব্যক্তিগত ডেটার ক্ষেত্রে আপনি নিয়ন্ত্রক হিসেবে এবং আমরা প্রক্রিয়াকারক হিসেবে কাজ করি।
আমাদের নিজস্ব উদ্দেশ্যে আমরা যে ব্যক্তিগত ডেটা সংগ্রহ করি তার ক্ষেত্রে আমরা একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করি, যার মধ্যে রয়েছে: আপনার অ্যাকাউন্ট-তথ্য, বিলিং ডেটা, ব্যবহারের অ্যানালিটিক্স, আপনার ওয়েবসাইট বিষয়বস্তু থেকে নির্ণীত ওয়েবসাইটের সাধারণ বৈশিষ্ট্য (যেমন শিল্প বা ব্যবসার ধরন), এবং প্ল্যাটফর্ম পরিচালনা-সংক্রান্ত ডেটা। এমন ডেটার প্রক্রিয়াকরণ আমাদের গোপনীয়তা নীতি দ্বারা নিয়ন্ত্রিত এবং এই DPA-এর পরিধির বাইরে।
পেমেন্ট প্রদানকারী (রেকর্ডভুক্ত বিক্রেতা)। পেইড পরিষেবাসমূহের পেমেন্ট একটি তৃতীয় পক্ষের পেমেন্ট প্রদানকারী পরিচালনা করে, যা আপনার লেনদেনের জন্য রেকর্ডভুক্ত বিক্রেতা (Merchant of Record) — অর্থাৎ রেকর্ডভুক্ত বিক্রয়কারী — হিসেবে কাজ করে; বর্তমানে এটি Sold through Link, LLC ("Link"), যা Stripe-এর একটি সহযোগী প্রতিষ্ঠান। সেই সক্ষমতায়, প্রদানকারী চেকআউটে আপনার জমা দেওয়া পেমেন্ট-বিবরণ প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় নির্ধারণ করে এবং তাই আমাদের উপ-প্রক্রিয়াকারক হিসেবে নয়, বরং নিজের অধিকারে একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করে। এর প্রক্রিয়াকরণ তার নিজস্ব শর্তাবলী ও গোপনীয়তা বিজ্ঞপ্তি দ্বারা নিয়ন্ত্রিত এবং এই DPA-এর পরিধির বাইরে। আমরা এর কাছ থেকে কেবল সীমিত লেনদেন ও বিলিং ডেটা পাই, যা আমরা উপরে বর্ণিত অনুযায়ী একজন স্বাধীন নিয়ন্ত্রক হিসেবে প্রক্রিয়া করি।
আমরা ওয়েবসাইট দর্শকদের উপর মৌলিক, গোপনীয়তা-বান্ধব অ্যানালিটিক্স সংগ্রহ করি (চুক্তিতে বর্ণিত অনুযায়ী)। অ্যানালিটিক্স ডেটার ক্ষেত্রে, আমরা আপনার সঙ্গে একজন যৌথ নিয়ন্ত্রক হিসেবে কাজ করি। ব্যক্তিগত ডেটা সংগ্রহ ন্যূনতম রাখতে আমরা আমাদের অ্যানালিটিক্স পরিকল্পনা করেছি — আমরা মূল IP ঠিকানা সংরক্ষণ করি না, এবং দর্শক শনাক্তকারীগুলো ছদ্মনামী (অনুচ্ছেদ 3.3 দেখুন)। প্রতিটি যৌথ নিয়ন্ত্রকের নিজ নিজ দায়িত্ব নিম্নরূপ:
GDPR-এর Article 26(2) অনুযায়ী, অ্যানালিটিক্স ডেটার জন্য এই যৌথ নিয়ন্ত্রক ব্যবস্থার সারমর্ম নিম্নরূপ: আমরা (Acira AI) প্রযুক্তিগত উপায় ও সংগৃহীত ডেটা-বিন্দু নির্ধারণ করি; আপনি (ওয়েবসাইট পরিচালক) যে ওয়েবসাইটে অ্যানালিটিক্স ডেটা সংগ্রহ করা হয় তা পরিচালনা করেন এবং আপনার দর্শকদের কাছে সংগ্রহের বিষয়টি প্রকাশের জন্য দায়ী। প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে আমাদের প্রত্যেকে নিজ নিজ বাধ্যবাধকতার জন্য দায়ী। অ্যানালিটিক্স ডেটা সম্পর্কে আপনার ওয়েবসাইট দর্শকদের জন্য আপনিই প্রধান যোগাযোগকেন্দ্র। এই ব্যবস্থার একটি সারসংক্ষেপ এই DPA-এর মাধ্যমে এবং https://www.acira.ai/dpa-এ ডেটা সাবজেক্টদের জন্য উপলব্ধ করা হয়েছে।
আমরা যতটুকু California Consumer Privacy Act ("CCPA")-এর অধীন ব্যক্তিগত তথ্য আপনার পক্ষে প্রক্রিয়া করি, ততটুকু আমরা Cal. Civ. Code § 1798.140(ag)-এ সংজ্ঞায়িত অনুযায়ী আপনার "পরিষেবা প্রদানকারী" (service provider)। আমরা করব না:
অনুচ্ছেদ 2.2-এ বর্ণিত অনুযায়ী, প্রাসঙ্গিক পণ্য-সুপারিশ প্রদানের উদ্দেশ্যে আমরা আপনার ওয়েবসাইট বিষয়বস্তু থেকে সাধারণ, অ-শনাক্তকারী ব্যবসায়িক বৈশিষ্ট্য (যেমন শিল্প-শ্রেণিবিন্যাস) নির্ণয় করতে পারি। এই সীমিত ব্যবহার CCPA-এর অর্থে ব্যক্তিগত তথ্য বিক্রয়, শেয়ার বা একত্রিতকরণ হিসেবে গণ্য হয় না।
আমরা প্রত্যয়ন করছি যে আমরা এই বিধিনিষেধগুলো বুঝি এবং মেনে চলব।
প্রযোজ্য আইন যেসব এখতিয়ারে আমাদের একজন ডেটা সুরক্ষা প্রতিনিধি মনোনয়ন আবশ্যক করে, সেখানে আমরা তা মনোনীত করি, এবং এমন যেকোনো প্রতিনিধিকে আমাদের গোপনীয়তা নীতিতে চিহ্নিত করি। আমরা আমাদের পরিষেবাসমূহের সঙ্গে প্রাসঙ্গিক এখতিয়ারগুলোর প্রতিনিধি-মনোনয়নের সীমার বিপরীতে আমাদের প্রক্রিয়াকরণ কার্যক্রম মূল্যায়ন করি — যার মধ্যে Swiss Federal Act on Data Protection (FADP)-এর Article 14 অন্তর্ভুক্ত।
যেখানে কোনো ওয়েবসাইট আমাদের এজেন্সি প্রোগ্রামের মাধ্যমে তৈরি বা পরিচালিত হয়, সেখানে একটি এজেন্সি ("এজেন্সি") তার নিজস্ব ক্লায়েন্টের ("চূড়ান্ত ক্লায়েন্ট") পক্ষে ওয়েবসাইট নির্মাণ ও পরিচালনার জন্য পরিষেবাসমূহ ব্যবহার করে। সেই ব্যবস্থায়:
এজেন্সির বাধ্যবাধকতাসহ এজেন্সি প্রোগ্রামের শর্তাবলী https://www.acira.ai/agency-terms-এ থাকা Acira AI এজেন্সি শর্তাবলীতে নির্ধারিত।
এই DPA-এর অধীনে ব্যক্তিগত ডেটার প্রক্রিয়াকরণ চুক্তিতে বর্ণিত অনুযায়ী পরিষেবাসমূহ প্রদানের উদ্দেশ্যে সম্পাদিত হয় এবং চুক্তির মেয়াদকাল পর্যন্ত অব্যাহত থাকবে।
আমরা নিম্নলিখিত কাজের জন্য ব্যক্তিগত ডেটা প্রক্রিয়া করি:
প্রক্রিয়াকৃত ব্যক্তিগত ডেটার ধরন আপনি আপনার ওয়েবসাইটের মাধ্যমে কী সংগ্রহ করেন তার উপর নির্ভর করে, যার মধ্যে থাকতে পারে:
আমরা:
আপনি:
পরিষেবাসমূহ ব্যবহার করার মাধ্যমে, আপনি আদর্শ প্ল্যাটফর্ম পরিচালনার অংশ হিসেবে আপনার পক্ষে নিম্নলিখিত প্রক্রিয়াকরণ কার্যক্রম সম্পাদনের জন্য আমাদের নির্দেশ দিচ্ছেন: আপলোড করা ফাইলের বিষয়বস্তু নিয়ন্ত্রণ, প্রকাশিত ওয়েবসাইট বিষয়বস্তুর বিষয়বস্তু-নীতি পর্যালোচনা, ফর্ম জমাদানে স্প্যাম শনাক্তকরণ (আপনি বন্ধ না করলে সেগুলোর বিষয়বস্তুর AI-ভিত্তিক যাচাইসহ), এবং স্বয়ংক্রিয় বট সুরক্ষা। এই কার্যক্রমগুলো GDPR-এর Article 28(3)(a)-এর অধীনে নথিভুক্ত নির্দেশ।
পরিষেবাসমূহ প্রদানে সহায়তার জন্য উপ-প্রক্রিয়াকারক নিয়োগের সাধারণ অনুমোদন আপনি আমাদের প্রদান করছেন। আমাদের বর্তমান উপ-প্রক্রিয়াকারকরা নিচে এবং https://www.acira.ai/dpa-এ তালিকাভুক্ত।
| উপ-প্রক্রিয়াকারক | উদ্দেশ্য | অবস্থান |
|---|---|---|
| Amazon Web Services (AWS) | ক্লাউড অবকাঠামো, কম্পিউট, স্টোরেজ, ডেটাবেস, ইমেইল সরবরাহ, ডোমেইন নিবন্ধন, বিষয়বস্তু নিয়ন্ত্রণ, ভাষা শনাক্তকরণ এবং AI ইনফারেন্স (যা AWS-এর বা তৃতীয় পক্ষের তৈরি মডেল AWS অবকাঠামোতে চালাতে পারে)। ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য, অনুচ্ছেদ 7.1 দেখুন। | যুক্তরাষ্ট্র ও ইউরোপীয় ইউনিয়ন (স্টকহোম) |
| Cloudflare | এজ হোস্টিং, CDN, DNS, SSL, ওয়েবসাইট সরবরাহ, স্থায়ী স্টোরেজ, অ্যানালিটিক্স, বট সুরক্ষা, AI-ভিত্তিক স্প্যাম শনাক্তকরণ (যা Cloudflare-এর নিজস্ব অবকাঠামোতে তৃতীয় পক্ষের মডেল চালায়), এবং ওয়েবসাইটের স্ক্রিনশট গ্রহণ (Browser Rendering)। ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য, অনুচ্ছেদ 7.1 দেখুন। | বৈশ্বিক (ইইউ অ্যাকাউন্টের জন্য ইইউ-এখতিয়ারভুক্ত স্টোরেজসহ) |
| Fireworks AI | AI টেক্সট তৈরি, কথোপকথনমূলক AI, বিষয়বস্তু তৈরি এবং আপনার ওয়েবসাইটের নিজস্ব কোডের অনুরোধ করা AI ইনফারেন্স। দর্শকদের ব্যক্তিগত ডেটা Fireworks AI বা xAI-কে পাঠানো হয় না, তবে আপনার ওয়েবসাইটের নিজস্ব কোড যখন তা কোনো AI ইনফারেন্স অনুরোধে অন্তর্ভুক্ত করে (সেক্ষেত্রে Fireworks AI-কে), অথবা আপনি যখন AI সহকারীকে আপনার ওয়েবসাইটের রেকর্ড পড়তে বা সেগুলোর উপর কাজ করতে বলেন, তা ব্যতিক্রম; উভয় ক্ষেত্রেই Fireworks AI আপনার নির্দেশে তা প্রক্রিয়া করে। প্রশিক্ষণে ব্যবহার নিষিদ্ধ করে এবং ধরে রাখা সীমিত করে এমন শর্তাবলীর অধীনে প্রক্রিয়া করা হয়। | যুক্তরাষ্ট্র এবং অন্যান্য অবস্থান যেখানে প্রদানকারী কার্যক্রম পরিচালনা করে |
| xAI (SpaceXAI LLC) | AI ছবি তৈরি ও সম্পাদনা (টেক্সট প্রম্পট এবং, সম্পাদনার ক্ষেত্রে, আপনার প্রদত্ত উৎস-ছবি)। প্রশিক্ষণে ব্যবহার নিষিদ্ধ করে এবং ধরে রাখা সীমিত করে এমন শর্তাবলীর অধীনে প্রক্রিয়া করা হয়। | যুক্তরাষ্ট্র এবং অন্যান্য অবস্থান যেখানে প্রদানকারী কার্যক্রম পরিচালনা করে |
| BrightData | প্রকাশ্য ওয়েব ডেটা সংগ্রহ (ওয়েবসাইট তৈরির সময় ব্যবহারকারীকে সহায়তা করতে, এবং AI সহকারীকে যেসব ওয়েব পৃষ্ঠা পড়তে বলা হয় সেগুলো আহরণ করতে), SERP কীওয়ার্ড অনুসরণ (প্রযোজ্য প্ল্যানের জন্য) | ইসরায়েল / বৈশ্বিক |
| CloudConvert (Lunaweb GmbH, জার্মানি) | ফাইল বিন্যাস রূপান্তর | যুক্তরাষ্ট্র (ভার্জিনিয়া) |
পেমেন্ট প্রক্রিয়াকরণ আমাদের রেকর্ডভুক্ত বিক্রেতা (Link, Stripe-এর একটি সহযোগী প্রতিষ্ঠান) সম্পাদন করে, যা উপ-প্রক্রিয়াকারক হিসেবে নয় বরং একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করে এবং সেজন্য উপরে তালিকাভুক্ত নয়; অনুচ্ছেদ 2.2 দেখুন।
উপ-প্রক্রিয়াকারকের তালিকায় পরিবর্তন কেবল এই অনুচ্ছেদ 6.3-এর অধীনে করা হয়; এগুলো অনুচ্ছেদ 13-এর অধীনে এই DPA-এর পরিবর্তন নয়। আপনি বর্তমানে যে পরিষেবাসমূহ ব্যবহার করছেন সেগুলোর জন্য উপ-প্রক্রিয়াকারকের তালিকায় যেকোনো অভিপ্রেত পরিবর্তনের বিজ্ঞপ্তি আমরা নতুন উপ-প্রক্রিয়াকারক ব্যক্তিগত ডেটা প্রক্রিয়াকরণ শুরু করার কমপক্ষে পনেরো (15) দিন আগে প্রদান করব, https://www.acira.ai/dpa-এ উপ-প্রক্রিয়াকারকের তালিকা হালনাগাদ করে এবং, আপনি উপ-প্রক্রিয়াকারক-বিজ্ঞপ্তিতে সাবস্ক্রাইব করে থাকলে, ইমেইলের মাধ্যমে। "Subprocessor Notifications" বিষয়-লাইনসহ legal@acira.ai ঠিকানায় ইমেইল করে আপনি উপ-প্রক্রিয়াকারক-পরিবর্তনের বিজ্ঞপ্তি পেতে সাবস্ক্রাইব করতে পারেন। আমরা যখন অতিরিক্ত উপ-প্রক্রিয়াকারক জড়িত নতুন বৈশিষ্ট্য বা পরিষেবা চালু করি, তখন সেই বৈশিষ্ট্য বা পরিষেবা উপলব্ধ হওয়ার সময় সেই উপ-প্রক্রিয়াকারকদের প্রকাশ করা হবে; নতুন বৈশিষ্ট্য বা পরিষেবার আপনার ব্যবহার তার প্রকাশিত উপ-প্রক্রিয়াকারকদের প্রতি আপনার স্বীকৃতি হিসেবে গণ্য হবে। নিরাপত্তা বা ধারাবাহিকতার কারণে যেখানে আমাদের জরুরি ভিত্তিতে কোনো উপ-প্রক্রিয়াকারক প্রতিস্থাপন করতে হয়, সেখানে আমরা যত দ্রুত বাস্তবসম্মতভাবে সম্ভব আপনাকে অবহিত করব। বিদ্যমান পরিষেবাসমূহের জন্য ডেটা প্রক্রিয়াকারী কোনো নতুন উপ-প্রক্রিয়াকারকের বিষয়ে আপনার যুক্তিসঙ্গত আপত্তি থাকলে, আপনি বিজ্ঞপ্তির পনেরো (15) দিনের মধ্যে লিখিতভাবে আমাদের জানাতে পারেন। আপনার উদ্বেগ নিরসনে আমরা সরল বিশ্বাসে আপনার সঙ্গে কাজ করব। আপনার যুক্তিসঙ্গত সন্তুষ্টি অনুযায়ী আমরা আপত্তির নিষ্পত্তি করতে না পারলে, আপনি লিখিত বিজ্ঞপ্তি প্রদান করে চুক্তির সমাপ্তি ঘটাতে পারেন।
আমরা প্রতিটি উপ-প্রক্রিয়াকারকের সঙ্গে লিখিত চুক্তিতে প্রবেশ করব যা এই DPA-তে নির্ধারিত বাধ্যবাধকতার চেয়ে কম সুরক্ষামূলক নয় এমন ডেটা সুরক্ষা বাধ্যবাধকতা আরোপ করে। আমরা সরাসরি পরিষেবা সম্পাদন করলে যে পরিমাণে দায়ী থাকতাম, আমাদের উপ-প্রক্রিয়াকারকদের কাজ ও বিচ্যুতির জন্য আমরা সেই একই পরিমাণে দায়ী থাকি।
পরিষেবাসমূহ প্রধানত যুক্তরাষ্ট্রে হোস্ট করা হয়। পরিষেবাসমূহের মাধ্যমে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা যুক্তরাষ্ট্রে এবং আমাদের উপ-প্রক্রিয়াকারকরা যেসব দেশে কার্যক্রম পরিচালনা করে সেসব দেশে স্থানান্তরিত ও প্রক্রিয়া করা হতে পারে। আমাদের AI ইনফারেন্স প্রদানকারী (Fireworks AI ও xAI) এবং আমাদের ফাইল রূপান্তর প্রদানকারী (CloudConvert) যুক্তরাষ্ট্রে ডেটা প্রক্রিয়া করে, এবং আমাদের AI ইনফারেন্স প্রদানকারীরা যেসব অবস্থানে কার্যক্রম পরিচালনা করে সেসব অবস্থানেও ডেটা প্রক্রিয়া করতে পারে। BrightData ইসরায়েলে এবং বিশ্বব্যাপী অন্যান্য অবস্থানে ডেটা প্রক্রিয়া করতে পারে। Cloudflare বিশ্বজুড়ে এজ অবস্থানে ডেটা প্রক্রিয়া করে।
ইইউ ডেটা রেসিডেন্সি: যেসব ওয়েবসাইটের কার্যক্রমের দেশ, যা ওয়েবসাইট তৈরির সময় এবং তা চালু হওয়ার আগে নির্ধারণ করা হয়, ইউরোপীয় ইউনিয়নের একটি সদস্য রাষ্ট্র ("ইইউ-নিবাসী ওয়েবসাইট পরিচালক"; অন্যান্য EEA দেশ, যুক্তরাজ্য ও সুইজারল্যান্ড অন্তর্ভুক্ত নয়), সেগুলোর জন্য ইউরোপীয় ইউনিয়নের বাইরে দর্শকদের ব্যক্তিগত ডেটার স্থানান্তর ন্যূনতম রাখতে আমরা নিম্নলিখিত ডেটা রেসিডেন্সি ব্যবস্থা প্রয়োগ করি:
EEA, যুক্তরাজ্য বা সুইজারল্যান্ড থেকে এমন দেশে ব্যক্তিগত ডেটা স্থানান্তরের জন্য যেগুলো পর্যাপ্ত মাত্রার ডেটা সুরক্ষা প্রদানকারী হিসেবে স্বীকৃত নয়, আমরা নির্ভর করি:
SCCs-এর উদ্দেশ্যে, পক্ষগণ সম্মত হচ্ছেন যে: (a) ডেটা রপ্তানিকারক আপনি এবং ডেটা আমদানিকারক Acira AI LLC; (b) Annex I.B (স্থানান্তরের বিবরণ) এই DPA-এর অনুচ্ছেদ 3 দ্বারা পূরণ করা হয়েছে; (c) Annex II (প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা) এই DPA-এর অনুচ্ছেদ 7.2 ও 9 দ্বারা পূরণ করা হয়েছে; (d) Clause 9-এর জন্য, অনুচ্ছেদ 6.3-এ নির্ধারিত বিজ্ঞপ্তির মেয়াদসহ Option 2 (সাধারণ লিখিত অনুমোদন) প্রযোজ্য; (e) ঐচ্ছিক ডকিং ধারা (Clause 7) ব্যবহৃত হয় না; (f) Clause 17 (পরিচালনাকারী আইন) ও Clause 18 (বিচারস্থান নির্বাচন)-এর জন্য, SCCs আয়ারল্যান্ডের আইন দ্বারা পরিচালিত, এবং সেগুলো থেকে উদ্ভূত বিরোধ আয়ারল্যান্ডের আদালতে নিষ্পত্তি করা হয়; এবং (g) Annex I.C-তে উপযুক্ত তত্ত্বাবধায়ক কর্তৃপক্ষ SCCs-এর Clause 13 অনুযায়ী নির্ধারিত হয়। UK International Data Transfer Addendum-এর উদ্দেশ্যে, Tables 1 থেকে 3 এই DPA-তে নির্ধারিত সংশ্লিষ্ট তথ্য এবং উপরের SCC নির্বাচনগুলো দিয়ে পূরণ করা হয়েছে বলে গণ্য হবে, এবং Table 4-এর জন্য, UK Addendum-এর Section 19-এ নির্ধারিত অনুযায়ী কোনো পক্ষই UK Addendum সমাপ্ত করতে পারবে না।
স্থানান্তরিত ব্যক্তিগত ডেটা সুরক্ষার জন্য আমরা নিম্নলিখিত সম্পূরক ব্যবস্থা বাস্তবায়ন করি:
এই সম্পূরক ব্যবস্থাগুলো গন্তব্য দেশগুলোর আইন ও চর্চা সম্পর্কে আমাদের মূল্যায়নের ভিত্তিতে নির্ধারিত, যেখানে স্থানান্তরিত ডেটার প্রকৃতি, নির্ভরশীল স্থানান্তর-ব্যবস্থা এবং বিদ্যমান প্রযুক্তিগত ও সাংগঠনিক সুরক্ষাব্যবস্থা বিবেচনায় নেওয়া হয়েছে। আমরা মূল্যায়ন করেছি যে উপরে বর্ণিত সম্পূরক ব্যবস্থাগুলো, SCCs-এর প্রতিশ্রুতির সঙ্গে মিলে, স্থানান্তরিত ব্যক্তিগত ডেটার জন্য পর্যাপ্ত মাত্রার সুরক্ষা প্রদান করে। আমাদের স্থানান্তর প্রভাব মূল্যায়ন legal@acira.ai থেকে অনুরোধের ভিত্তিতে পাওয়া যায়, এবং অনুরোধের ভিত্তিতে আমরা তা একটি উপযুক্ত তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে উপলব্ধ করব।
কানাডা থেকে ব্যক্তিগত ডেটা স্থানান্তরের জন্য, কানাডার বাইরে স্থানান্তরিত ব্যক্তিগত ডেটা যাতে Personal Information Protection and Electronic Documents Act (PIPEDA) এবং প্রযোজ্য প্রাদেশিক গোপনীয়তা আইন (আলবার্টার PIPA, ব্রিটিশ কলাম্বিয়ার PIPA, এবং কুইবেকের ব্যক্তিগত খাতে ব্যক্তিগত তথ্য সুরক্ষা-সংক্রান্ত আইনসহ (Act respecting the protection of personal information in the private sector)) অধীনে আবশ্যক তুলনীয় মাত্রার সুরক্ষা পায় তা নিশ্চিত করতে আমরা নিম্নলিখিত সুরক্ষাব্যবস্থার উপর নির্ভর করি:
প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে তাদের অধিকার প্রয়োগকারী ডেটা সাবজেক্টদের অনুরোধের উত্তর দিতে আমরা আপনাকে সহায়তা করব, যার মধ্যে প্রবেশাধিকার, সংশোধন, মুছে ফেলা, সীমাবদ্ধকরণ, বহনযোগ্যতা ও আপত্তির অধিকার অন্তর্ভুক্ত।
আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা সম্পর্কে আমরা যদি সরাসরি কোনো ডেটা সাবজেক্টের কাছ থেকে কোনো অনুরোধ বা ডেটা সুরক্ষা অভিযোগ পাই, তাহলে আমরা দ্রুত তা আপনার কাছে পাঠাব এবং প্রযোজ্য আইন অন্যথা আবশ্যক না করলে আপনার নির্দেশ ছাড়া অনুরোধ বা অভিযোগের উত্তর দেব না। নিয়ন্ত্রক হিসেবে, এমন ডেটা সাবজেক্টের অভিযোগ পরিচালনা ও তার উত্তর দেওয়ার দায়িত্ব আপনার, যার মধ্যে প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে আপনার ক্ষেত্রে প্রযোজ্য অভিযোগ-নিষ্পত্তির যেকোনো বাধ্যবাধকতা অন্তর্ভুক্ত (যেমন UK Data Protection Act 2018-এর Section 164A)।
ডেটা সাবজেক্টের অনুরোধ পূরণে আপনাকে সহায়তা করতে আমরা পরিষেবাসমূহের মধ্যে টুল প্রদান করি, যার মধ্যে রয়েছে:
অননুমোদিত বা বেআইনি প্রক্রিয়াকরণ এবং দুর্ঘটনাজনিত ক্ষতি, ধ্বংস বা ক্ষতিসাধনের বিরুদ্ধে ব্যক্তিগত ডেটা সুরক্ষার জন্য আমরা যথাযথ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা বাস্তবায়ন ও বজায় রাখি। এই ব্যবস্থাগুলোর মধ্যে রয়েছে:
আমরা নিশ্চিত করি যে ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত সকল কর্মী গোপনীয়তা রক্ষার বাধ্যবাধকতায় আবদ্ধ।
আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘন সম্পর্কে অবগত হওয়ার পরে আমরা অযথা বিলম্ব ছাড়াই আপনাকে অবহিত করব। বিজ্ঞপ্তি আপনার অ্যাকাউন্টের সঙ্গে সংযুক্ত যোগাযোগ-তথ্যে পাঠানো হবে।
আমাদের লঙ্ঘন-বিজ্ঞপ্তিতে, যতটুকু উপলব্ধ, অন্তর্ভুক্ত থাকবে:
প্রযোজ্য ডেটা সুরক্ষা আইন অনুযায়ী ব্যক্তিগত ডেটা লঙ্ঘন সম্পর্কে সংশ্লিষ্ট তত্ত্বাবধায়ক কর্তৃপক্ষ ও ক্ষতিগ্রস্ত ডেটা সাবজেক্টদের অবহিত করার দায়িত্ব আপনার। আপনার লঙ্ঘন-বিজ্ঞপ্তির বাধ্যবাধকতা পালনে আমরা আপনার সঙ্গে সহযোগিতা করব এবং যুক্তিসঙ্গত সহায়তা প্রদান করব।
এই DPA-এর প্রতি আমাদের পরিপালন প্রমাণের জন্য, যুক্তিসঙ্গত লিখিত অনুরোধের ভিত্তিতে (বছরে সর্বোচ্চ একবার) আমরা আপনার কাছে নিম্নলিখিত বিষয়গুলো উপলব্ধ করব:
যেখানে আমরা তৃতীয় পক্ষের অবকাঠামো প্রদানকারীর (যেমন AWS ও Cloudflare) উপর নির্ভর করি, সেখানে তাদের নিরাপত্তা সার্টিফিকেশন ও পরিপালন-নথি তাদের নিজ নিজ ট্রাস্ট ও পরিপালন কর্মসূচির মাধ্যমে পাওয়া যায়।
অনুচ্ছেদ 11.1-এর অধীনে প্রদত্ত নথি যদি যুক্তিসঙ্গতভাবে আপনার পরিপালন-সংক্রান্ত উদ্বেগ নিরসন না করে, তাহলে আপনি আমাদের ডেটা সুরক্ষা চর্চা সম্পর্কে নির্দিষ্ট লিখিত প্রশ্ন জমা দিতে পারেন, যার উত্তর আমরা একটি যুক্তিসঙ্গত সময়সীমার মধ্যে দেব।
যেখানে অনুচ্ছেদ 11.1 ও 11.2-এর অধীনে প্রদত্ত নথি এই DPA-এর প্রতি আমাদের পরিপালন প্রমাণের জন্য অপর্যাপ্ত, অথবা যেখানে কোনো তত্ত্বাবধায়ক কর্তৃপক্ষ বা প্রযোজ্য ডেটা সুরক্ষা আইন একটি নিরীক্ষা আবশ্যক করে, সেখানে আপনি (অথবা গোপনীয়তা রক্ষার বাধ্যবাধকতায় আবদ্ধ এবং আমাদের প্রতিযোগী নন এমন একজন স্বাধীন নিরীক্ষক) পরিদর্শনসহ এই DPA-এর প্রতি আমাদের পরিপালন নিরীক্ষা করতে পারেন। নিরীক্ষার জন্য কমপক্ষে ত্রিশ (30) দিনের পূর্ব লিখিত বিজ্ঞপ্তি প্রয়োজন, তা বছরে একবারের বেশি অনুষ্ঠিত হতে পারে না (যদি না কোনো তত্ত্বাবধায়ক কর্তৃপক্ষ তা আবশ্যক করে বা আপনার ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের পরে হয়), আপনার খরচে স্বাভাবিক কর্মঘণ্টার মধ্যে এমনভাবে পরিচালিত হয় যাতে বিঘ্ন ন্যূনতম থাকে, এবং এতে অন্যান্য গ্রাহকের ডেটা বা আমাদের উপ-প্রক্রিয়াকারকদের সুবিধায় প্রবেশাধিকার অন্তর্ভুক্ত নয়, যার পরিবর্তে আমরা উপ-প্রক্রিয়াকারকদের নিজস্ব নিরীক্ষা-প্রতিবেদন ও সার্টিফিকেশন প্রদান করব।
আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা আমরা চুক্তির মেয়াদকাল পর্যন্ত এবং পরিষেবাসমূহের মাধ্যমে আপনার নির্দেশ অনুযায়ী ধরে রাখব। দর্শক-ডেটার নির্দিষ্ট ধরে রাখার মেয়াদের মধ্যে রয়েছে:
চুক্তির সমাপ্তির পরে, অথবা আপনার অনুরোধে, চুক্তিতে বর্ণিত ডেটা ধরে রাখার চর্চা অনুযায়ী (সেখানে বর্ণিত অ্যাকাউন্ট ও ওয়েবসাইট মুছে ফেলার অবকাশকালসহ) আমরা আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা মুছে ফেলব। অবকাশকালের পরে, মুছে ফেলা স্থায়ী ও অপরিবর্তনীয়।
প্রযোজ্য আইন যতটুকু আবশ্যক করে ততটুকু, অথবা যেখানে ডেটা বেনামীকৃত করা হয়েছে এবং আর কোনো ডেটা সাবজেক্টের সঙ্গে যুক্ত করা যায় না, সেখানে আমরা ব্যক্তিগত ডেটা ধরে রাখতে পারি।
আপনি চুক্তি গ্রহণ করার তারিখে এই DPA কার্যকর হয় এবং যতদিন আমরা আপনার পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করি ততদিন কার্যকর থাকে। এই DPA-তে নির্ধারিত গোপনীয়তা রক্ষা ও ডেটা সুরক্ষার বাধ্যবাধকতা চুক্তির সমাপ্তির পরেও বলবৎ থাকে।
এই DPA-তে পরিবর্তন। আমরা চুক্তির মতো একই উপায়ে এই DPA পরিবর্তন করতে পারি (চুক্তিতে "এই পরিষেবার শর্তাবলীতে পরিবর্তন" দেখুন): কোনো উল্লেখযোগ্য পরিবর্তন কার্যকর হওয়ার কমপক্ষে ত্রিশ (30) দিন আগে আমরা আপনার অ্যাকাউন্টের সঙ্গে সংযুক্ত ঠিকানায় তার একটি সারসংক্ষেপ ইমেইল করি, তবে যেখানে কোনো পরিবর্তন আইন দ্বারা আবশ্যক বা নিরাপত্তা, প্রতারণা বা অপব্যবহার-সংক্রান্ত কারণে জরুরি ভিত্তিতে প্রয়োজন সেখানে ব্যতিক্রম, এবং অ-উল্লেখযোগ্য পরিবর্তন প্রকাশের সঙ্গে সঙ্গে কার্যকর হয়। উপ-প্রক্রিয়াকারকের তালিকায় পরিবর্তন এর পরিবর্তে অনুচ্ছেদ 6.3 অনুসরণ করে। এই DPA-এর কোনো পরিবর্তনই মানক চুক্তিগত ধারা পরিবর্তন করে না, যা কোনো পরিবর্তন ছাড়াই অন্তর্ভুক্ত, বা সেগুলোর প্রদত্ত সুরক্ষা হ্রাস করে না।
মানক চুক্তিগত ধারাসহ, উল্লেখের মাধ্যমে অন্তর্ভুক্ত, এই DPA-এর একটি সম্পাদিত (প্রতিস্বাক্ষরিত) কপি legal@acira.ai ঠিকানায় লিখিত অনুরোধের ভিত্তিতে পাওয়া যায়।
এই DPA-এর অধীনে প্রতিটি পক্ষের দায় চুক্তিতে নির্ধারিত দায়ের সীমাবদ্ধতার অধীন।
এই DPA সম্পর্কে প্রশ্ন থাকলে বা আপনার অধিকার প্রয়োগ করতে, আমাদের সঙ্গে এখানে যোগাযোগ করুন:
Acira AI LLC
মনোযোগ: ডেটা সুরক্ষা
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
ফোন: 888-389-1189
ইমেইল: legal@acira.ai