Sidst opdateret: 6. oktober 2026
Dette Databehandlingstillæg (»DPA«) udgør en del af Servicevilkårene (»Aftalen«) mellem Acira AI LLC (»Databehandler«, »vi«, »os«) og brugeren af Tjenesterne (»Dataansvarlig«, »du«) og supplerer Aftalen for så vidt angår behandling af personoplysninger.
Dette DPA gælder, når du bruger Tjenesterne til at oprette, hoste og offentliggøre hjemmesider, der indsamler eller behandler personoplysninger om personer, der befinder sig i Det Europæiske Økonomiske Samarbejdsområde (»EØS«), Det Forenede Kongerige (»UK«) eller Schweiz, eller hvor gældende databeskyttelseslovgivning i øvrigt kræver det.
Dette DPA kan være oversat til andre sprog for din bekvemmeligheds skyld. I tilfælde af konflikt eller uoverensstemmelse mellem den engelske version og en oversat version har den engelske version forrang, medmindre gældende lov kræver, at den oversatte version finder anvendelse eller har forrang, eller at en uoverensstemmelse afgøres til din fordel. For brugere i Québec er den franske version gældende.
»Gældende Databeskyttelseslovgivning« betyder alle love og regler, der gælder for behandlingen af personoplysninger i henhold til dette DPA, herunder (hvor relevant) databeskyttelsesforordningen, forordning (EU) 2016/679 (»GDPR«), UK GDPR, den schweiziske forbundslov om databeskyttelse (»FADP«) og California Consumer Privacy Act (»CCPA«).
»Dataansvarlig« betyder den fysiske eller juridiske person, der afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger – i denne sammenhæng dig, brugeren af Tjenesterne, der driver en hjemmeside via platformen.
»Registreret« betyder en identificeret eller identificerbar fysisk person, hvis personoplysninger behandles.
»Personoplysninger« betyder enhver form for information om en Registreret, der behandles via Tjenesterne.
»Behandling« betyder enhver aktivitet, der udføres med personoplysninger, herunder indsamling, registrering, organisering, systematisering, opbevaring, tilpasning, genfinding, søgning, brug, videregivelse, udbredelse, begrænsning, sletning eller tilintetgørelse.
»Databehandler« betyder en fysisk eller juridisk person, der behandler personoplysninger på den Dataansvarliges vegne – i denne sammenhæng Acira AI LLC.
»Underdatabehandler« betyder enhver tredjepart, som Databehandleren gør brug af til at behandle personoplysninger på den Dataansvarliges vegne.
»Standardkontraktbestemmelser« eller »SCC'er« betyder de standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande, som er vedtaget af Europa-Kommissionen, i de moduler, der finder anvendelse i henhold til dette DPA (se afsnit 2.7 og 7.1).
Når du bruger Tjenesterne til at oprette og drive en hjemmeside, der indsamler personoplysninger fra de besøgende på din hjemmeside (via formularer, brugerkonti, kommentarer, anmeldelser eller andre interaktive funktioner), optræder du som Dataansvarlig, og vi optræder som Databehandler for disse personoplysninger om besøgende.
Vi optræder som selvstændig Dataansvarlig for personoplysninger, som vi indsamler til vores egne formål, herunder: dine kontooplysninger, faktureringsdata, brugsanalyser, generelle kendetegn ved hjemmesiden, der er udledt af dit hjemmesideindhold (såsom branche eller virksomhedstype), og data om platformens drift. Behandlingen af sådanne data er reguleret af vores Privatlivspolitik og falder uden for dette DPA's anvendelsesområde.
Betalingsudbyder (Merchant of Record). Betalinger for betalte Tjenester håndteres af en tredjeparts betalingsudbyder, der optræder som Merchant of Record – sælgeren i eget navn (seller of record) – for din transaktion, i øjeblikket Sold through Link, LLC (»Link«), et selskab i Stripe-koncernen. I denne egenskab afgør udbyderen formålene med og hjælpemidlerne til behandlingen af de betalingsoplysninger, du indsender ved betalingen, og optræder derfor som selvstændig dataansvarlig i egen ret og ikke som vores underdatabehandler. Udbyderens behandling er reguleret af dens egne vilkår og privatlivserklæring og falder uden for dette DPA's anvendelsesområde. Vi modtager kun begrænsede transaktions- og faktureringsdata fra udbyderen, som vi behandler som selvstændig Dataansvarlig som beskrevet ovenfor.
Vi indsamler grundlæggende, privatlivsvenlige analysedata om besøgende på hjemmesider (som beskrevet i Aftalen). For analysedata er vi fælles dataansvarlige sammen med dig. Vi har udformet vores analyse, så indsamlingen af personoplysninger minimeres – vi lagrer ikke rå IP-adresser, og identifikatorer for besøgende er pseudonyme (se afsnit 3.3). De fælles dataansvarliges respektive ansvarsområder er som følger:
I overensstemmelse med artikel 26, stk. 2, i databeskyttelsesforordningen er hovedindholdet af denne ordning om fælles dataansvar for analysedata som følger: Vi (Acira AI) fastlægger de tekniske hjælpemidler og de datapunkter, der indsamles; du (operatøren af hjemmesiden) driver den hjemmeside, hvor analysedata indsamles, og er ansvarlig for at oplyse dine besøgende om indsamlingen. Vi er hver især ansvarlige for vores respektive forpligtelser i henhold til Gældende Databeskyttelseslovgivning. Du er det primære kontaktpunkt for de besøgende på din hjemmeside vedrørende analysedata. Et resumé af denne ordning stilles til rådighed for Registrerede via dette DPA og på https://www.acira.ai/dpa.
I det omfang vi behandler personoplysninger, der er omfattet af California Consumer Privacy Act (»CCPA«), på dine vegne, er vi din »tjenesteudbyder« (service provider) som defineret i Cal. Civ. Code § 1798.140(ag). Vi må ikke:
Vi kan udlede generelle, ikke-identificerende forretningsmæssige kendetegn (såsom brancheklassificering) fra dit hjemmesideindhold med henblik på at give relevante produktanbefalinger som beskrevet i afsnit 2.2. Denne begrænsede brug udgør ikke salg, deling eller kombination af personoplysninger i CCPA's forstand.
Vi bekræfter, at vi forstår og vil overholde disse begrænsninger.
Vi udpeger en repræsentant for databeskyttelse i hver jurisdiktion, hvor gældende lov kræver det, og vi oplyser om enhver sådan repræsentant i vores Privatlivspolitik. Vi vurderer vores behandlingsaktiviteter i forhold til tærsklerne for udpegning af repræsentanter i de jurisdiktioner, der er relevante for vores Tjenester – herunder artikel 14 i den schweiziske forbundslov om databeskyttelse (FADP).
Hvor en hjemmeside oprettes eller drives via vores Bureauprogram, bruger et bureau (»Bureau«) Tjenesterne til at bygge og administrere hjemmesiden på vegne af sin egen kunde (»Slutkunde«). I en sådan ordning gælder følgende:
Vilkårene for Bureauprogrammet, herunder Bureauets forpligtelser, er fastsat i Acira AI's Vilkår for bureauer på https://www.acira.ai/agency-terms.
Behandlingen af personoplysninger i henhold til dette DPA foretages med henblik på at levere Tjenesterne som beskrevet i Aftalen og fortsætter, så længe Aftalen løber.
Vi behandler personoplysninger for at:
De typer af personoplysninger, der behandles, afhænger af, hvad du indsamler via din hjemmeside, og kan omfatte:
Vi skal:
Du skal:
Ved at bruge Tjenesterne instruerer du os i at udføre følgende behandlingsaktiviteter på dine vegne som led i platformens standarddrift: indholdsmoderation af uploadede filer, gennemgang af offentliggjort hjemmesideindhold i forhold til indholdspolitikker, spamdetektering i formularindsendelser (herunder AI-baseret screening af deres indhold, medmindre du slår den fra) og automatiseret bot-beskyttelse. Disse aktiviteter udgør dokumenterede instrukser i henhold til artikel 28, stk. 3, litra a), i databeskyttelsesforordningen.
Du giver en generel godkendelse til, at vi gør brug af underdatabehandlere til at bistå med levering af Tjenesterne. Vores nuværende underdatabehandlere er anført nedenfor og på https://www.acira.ai/dpa.
| Underdatabehandler | Formål | Placering |
|---|---|---|
| Amazon Web Services (AWS) | Cloudinfrastruktur, beregningskapacitet, lagring, database, afsendelse af e-mails, domæneregistrering, indholdsmoderation, sprogregistrering og AI-inferens (som kan køre modeller udviklet af AWS eller af tredjeparter på AWS' infrastruktur). For EU-hjemmehørende hjemmesideoperatører, se afsnit 7.1. | USA og Den Europæiske Union (Stockholm) |
| Cloudflare | Edge-hosting, CDN, DNS, SSL, levering af hjemmesider, vedvarende lagring, analyse, bot-beskyttelse, AI-baseret spamdetektering (som kører tredjepartsmodeller på Cloudflares egen infrastruktur) og optagelse af skærmbilleder af hjemmesider (Browser Rendering). For EU-hjemmehørende hjemmesideoperatører, se afsnit 7.1. | Globalt (med lagring under EU-jurisdiktion for EU-konti) |
| Fireworks AI | AI-tekstgenerering, samtale-AI, indholdsskabelse og AI-inferens, som din hjemmesides egen kode anmoder om. Personoplysninger om besøgende sendes ikke til Fireworks AI eller xAI, undtagen til Fireworks AI, hvor din hjemmesides egen kode medtager dem i en anmodning om AI-inferens, eller hvor du beder AI-assistenten om at læse eller handle på din hjemmesides poster; i begge tilfælde behandler Fireworks AI dem efter din instruks. Behandles på vilkår, der forbyder brug til træning og begrænser opbevaring. | USA og andre steder, hvor udbyderen opererer |
| xAI (SpaceXAI LLC) | AI-billedgenerering og -redigering (tekstprompter og, ved redigeringer, de kildebilleder, du leverer). Behandles på vilkår, der forbyder brug til træning og begrænser opbevaring. | USA og andre steder, hvor udbyderen opererer |
| BrightData | Indsamling af offentlige webdata (for at bistå brugeren under oprettelsen af hjemmesiden og for at hente websider, som AI-assistenten bliver bedt om at læse), sporing af søgeord i SERP (for relevante abonnementer) | Israel / globalt |
| CloudConvert (Lunaweb GmbH, Tyskland) | Konvertering af filformater | USA (Virginia) |
Betalingsbehandling udføres af vores Merchant of Record (Link, et selskab i Stripe-koncernen), som optræder som selvstændig dataansvarlig og ikke som underdatabehandler og derfor ikke er anført ovenfor; se afsnit 2.2.
Ændringer af listen over underdatabehandlere foretages udelukkende i henhold til dette afsnit 6.3; de udgør ikke ændringer af dette DPA i henhold til afsnit 13. Vi giver meddelelse om enhver påtænkt ændring af listen over underdatabehandlere for Tjenester, du aktuelt bruger, mindst femten (15) dage før den nye underdatabehandler begynder at behandle personoplysninger, ved at opdatere listen over underdatabehandlere på https://www.acira.ai/dpa og, hvis du har tilmeldt dig meddelelser om underdatabehandlere, via e-mail. Du kan tilmelde dig meddelelser om ændringer af underdatabehandlere ved at skrive til legal@acira.ai med emnelinjen »Subprocessor Notifications«. Når vi introducerer nye funktioner eller tjenester, der involverer yderligere underdatabehandlere, oplyses disse underdatabehandlere på det tidspunkt, hvor funktionen eller tjenesten bliver tilgængelig; din brug af den nye funktion eller tjeneste udgør accept af dens oplyste underdatabehandlere. Hvor vi af hensyn til sikkerhed eller kontinuitet skal udskifte en underdatabehandler hurtigt, underretter vi dig, så snart det er praktisk muligt. Hvis du har en rimelig indsigelse mod, at en ny underdatabehandler behandler data for eksisterende Tjenester, kan du underrette os skriftligt inden for femten (15) dage fra meddelelsen. Vi vil samarbejde med dig i god tro for at imødekomme dine betænkeligheder. Hvis vi ikke kan løse indsigelsen, så du med rimelighed er tilfreds, kan du opsige Aftalen ved skriftlig meddelelse.
Vi indgår skriftlige aftaler med hver underdatabehandler, som pålægger databeskyttelsesforpligtelser, der ikke giver mindre beskyttelse end dem, der er fastsat i dette DPA. Vi forbliver ansvarlige for vores underdatabehandleres handlinger og undladelser i samme omfang, som vi ville være ansvarlige, hvis vi selv udførte tjenesterne.
Tjenesterne hostes primært i USA. Personoplysninger, der behandles via Tjenesterne, kan blive overført til og behandlet i USA og andre lande, hvor vores underdatabehandlere opererer. Vores udbydere af AI-inferens (Fireworks AI og xAI) og vores udbyder af filkonvertering (CloudConvert) behandler data i USA, og vores udbydere af AI-inferens kan også behandle data andre steder, hvor de opererer. BrightData kan behandle data i Israel og andre steder globalt. Cloudflare behandler data på edge-lokationer over hele verden.
EU-datalokalisering: For hjemmesider, hvis driftsland, der fastsættes, når hjemmesiden oprettes, og før den går live, er en medlemsstat i Den Europæiske Union (»EU-hjemmehørende hjemmesideoperatører«; andre EØS-lande, Det Forenede Kongerige og Schweiz er ikke omfattet), anvender vi følgende foranstaltninger for datalokalisering for at minimere overførsler af personoplysninger om besøgende uden for Den Europæiske Union:
Ved overførsler af personoplysninger fra EØS, Det Forenede Kongerige eller Schweiz til lande, der ikke er anerkendt som lande, der sikrer et tilstrækkeligt databeskyttelsesniveau, anvender vi:
Med henblik på SCC'erne er parterne enige om, at: (a) dataeksportøren er dig, og dataimportøren er Acira AI LLC; (b) bilag I.B (beskrivelse af overførslen) udfyldes af afsnit 3 i dette DPA; (c) bilag II (tekniske og organisatoriske foranstaltninger) udfyldes af afsnit 7.2 og 9 i dette DPA; (d) for så vidt angår klausul 9 finder mulighed 2 (generel skriftlig godkendelse) anvendelse med den varslingsperiode, der er fastsat i afsnit 6.3; (e) den valgfrie tiltrædelsesklausul (klausul 7) anvendes ikke; (f) for så vidt angår klausul 17 (lovvalg) og klausul 18 (valg af værneting og jurisdiktion) er SCC'erne underlagt irsk ret, og tvister, der udspringer af dem, afgøres ved de irske domstole; og (g) den kompetente tilsynsmyndighed i bilag I.C fastlægges i overensstemmelse med klausul 13 i SCC'erne. Med henblik på UK International Data Transfer Addendum anses tabel 1-3 for at være udfyldt med de tilsvarende oplysninger, der er fastsat i dette DPA, og de ovenstående valg vedrørende SCC'erne, og for så vidt angår tabel 4 kan ingen af parterne bringe UK Addendum til ophør som fastsat i afsnit 19 i UK Addendum.
Vi gennemfører følgende supplerende foranstaltninger for at beskytte overførte personoplysninger:
Disse supplerende foranstaltninger er baseret på vores vurdering af lovgivningen og praksis i bestemmelseslandene under hensyntagen til karakteren af de overførte data, den anvendte overførselsmekanisme og de tekniske og organisatoriske garantier, der er etableret. Vi har vurderet, at de supplerende foranstaltninger, der er beskrevet ovenfor, sammen med forpligtelserne i SCC'erne giver et tilstrækkeligt beskyttelsesniveau for de overførte personoplysninger. Vores konsekvensanalyse for overførsler kan fås efter anmodning hos legal@acira.ai, og vi stiller den til rådighed for en kompetent tilsynsmyndighed efter anmodning.
Ved overførsler af personoplysninger fra Canada anvender vi følgende garantier for at sikre, at personoplysninger, der overføres uden for Canada, opnår et sammenligneligt beskyttelsesniveau som krævet i henhold til Personal Information Protection and Electronic Documents Act (PIPEDA) og gældende provinsiel lovgivning om beskyttelse af privatlivets fred (herunder Albertas PIPA, British Columbias PIPA og Quebecs lov om beskyttelse af personoplysninger i den private sektor (Act respecting the protection of personal information in the private sector)):
Vi bistår dig med at besvare anmodninger fra Registrerede, der udøver deres rettigheder i henhold til Gældende Databeskyttelseslovgivning, herunder retten til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse.
Hvis vi modtager en anmodning eller en klage vedrørende databeskyttelse direkte fra en Registreret vedrørende personoplysninger, der behandles på dine vegne, videresender vi den straks til dig og besvarer ikke anmodningen eller klagen uden dine instrukser, medmindre gældende lov kræver det. Som Dataansvarlig er du ansvarlig for at håndtere og besvare sådanne klager fra Registrerede, herunder eventuelle forpligtelser vedrørende klagebehandling, der gælder for dig i henhold til Gældende Databeskyttelseslovgivning (såsom section 164A i den britiske Data Protection Act 2018).
Vi stiller værktøjer til rådighed i Tjenesterne for at hjælpe dig med at efterkomme anmodninger fra Registrerede, herunder:
Vi gennemfører og opretholder passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse. Disse foranstaltninger omfatter:
Vi sikrer, at alt personale, der er autoriseret til at behandle personoplysninger, er underlagt fortrolighedsforpligtelser.
Vi underretter dig uden unødig forsinkelse, efter at vi er blevet opmærksomme på et brud på persondatasikkerheden, der berører personoplysninger, som behandles på dine vegne. Underretningen sendes til de kontaktoplysninger, der er knyttet til din konto.
Vores underretning om bruddet vil, i det omfang oplysningerne er tilgængelige, indeholde:
Du er ansvarlig for at underrette den relevante tilsynsmyndighed og de berørte Registrerede om et brud på persondatasikkerheden som krævet i henhold til Gældende Databeskyttelseslovgivning. Vi samarbejder med dig og yder rimelig bistand for at hjælpe dig med at overholde dine forpligtelser til underretning om brud.
For at påvise, at vi overholder dette DPA, stiller vi efter rimelig skriftlig anmodning (højst én gang om året) følgende til rådighed for dig:
Hvor vi anvender tredjeparters infrastrukturudbydere (såsom AWS og Cloudflare), er deres sikkerhedscertificeringer og dokumentation for overholdelse tilgængelige via deres respektive programmer for tillid og overholdelse.
Hvis den dokumentation, der gives i henhold til afsnit 11.1, ikke i rimeligt omfang imødekommer dine betænkeligheder vedrørende overholdelse, kan du indsende specifikke skriftlige spørgsmål vedrørende vores praksis for databeskyttelse, som vi vil besvare inden for en rimelig tidsramme.
Hvor den dokumentation, der gives i henhold til afsnit 11.1 og 11.2, ikke er tilstrækkelig til at påvise, at vi overholder dette DPA, eller hvor en revision kræves af en tilsynsmyndighed eller i henhold til Gældende Databeskyttelseslovgivning, kan du (eller en uafhængig revisor, der er underlagt fortrolighedsforpligtelser og ikke er en af vores konkurrenter) revidere vores overholdelse af dette DPA, herunder ved inspektion. Revisioner kræver mindst tredive (30) dages forudgående skriftligt varsel, kan højst finde sted én gang om året (medmindre det kræves af en tilsynsmyndighed eller følger efter et brud på persondatasikkerheden, der berører dine data), gennemføres for din regning inden for normal arbejdstid på en måde, der minimerer forstyrrelser, og omfatter ikke adgang til andre kunders data eller til vores underdatabehandleres faciliteter, for hvilke vi i stedet stiller underdatabehandlernes egne revisionsrapporter og certificeringer til rådighed.
Vi opbevarer personoplysninger, der behandles på dine vegne, så længe Aftalen løber, og i overensstemmelse med dine instrukser via Tjenesterne. Specifikke opbevaringsperioder for data om besøgende omfatter:
Ved ophør af Aftalen eller efter din anmodning sletter vi personoplysninger, der behandles på dine vegne, i overensstemmelse med den praksis for dataopbevaring, der er beskrevet i Aftalen (herunder den henstandsperiode for sletning af konti og hjemmesider, der er beskrevet deri). Efter henstandsperioden er sletningen permanent og uigenkaldelig.
Vi kan opbevare personoplysninger i det omfang, gældende lov kræver det, eller hvor data er blevet anonymiseret og ikke længere kan knyttes til en Registreret.
Dette DPA træder i kraft på den dato, hvor du accepterer Aftalen, og forbliver i kraft, så længe vi behandler personoplysninger på dine vegne. De forpligtelser vedrørende fortrolighed og databeskyttelse, der er fastsat i dette DPA, består efter Aftalens ophør.
Ændringer af dette DPA. Vi kan ændre dette DPA på samme måde som Aftalen (se »Ændringer af disse Servicevilkår« i Aftalen): Vi sender en opsummering af en væsentlig ændring pr. e-mail til den adresse, der er knyttet til din konto, mindst tredive (30) dage før den træder i kraft, undtagen hvor en ændring er påkrævet ved lov eller er nødvendig af hastende hensyn til sikkerhed eller for at imødegå svindel eller misbrug, og uvæsentlige ændringer træder i kraft ved offentliggørelsen. Ændringer af listen over underdatabehandlere følger i stedet afsnit 6.3. Ingen ændring af dette DPA ændrer standardkontraktbestemmelserne, som er indarbejdet uden ændringer, eller mindsker den beskyttelse, de giver.
Et underskrevet (kontrasigneret) eksemplar af dette DPA, herunder de standardkontraktbestemmelser, der er indarbejdet ved henvisning, kan fås efter skriftlig anmodning til legal@acira.ai.
Hver parts ansvar i henhold til dette DPA er underlagt de ansvarsbegrænsninger, der er fastsat i Aftalen.
Hvis du har spørgsmål om dette DPA eller ønsker at udøve dine rettigheder, kan du kontakte os på:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
USA
Telefon: 888-389-1189
E-mail: legal@acira.ai