Acira AI Logo
HinnadFunktsioonidVõrdleAgentuuridele
Logi sisse

Andmetöötlusleping

ANDMETÖÖTLUSE LISA

Viimati uuendatud: 6. juuli 2026


See Andmetöötluse Lisa („DPA") moodustab osa Tingimuste ja kokkuleppe („Leping") vahel Acira AI LLC („Volitatud töötleja", „meie") ja Teenuste kasutaja („Vastutav töötleja", „teie") vahel ning täiendab Lepingut isikuandmete töötlemise osas.

Käesolev DPA kehtib, kui kasutate Teenuseid selliste veebisaitide loomiseks, majutamiseks ja avaldamiseks, mis koguvad või töötlevad Euroopa Majanduspiirkonnas („EMP"), Ühendkuningriigis („UK") või Šveitsis asuvate isikute isikuandmeid, või kui seda nõuab muu kohaldatav andmekaitseõigus.

See Andmetöötluse lisa võidakse teie mugavuse huvides tõlkida teistesse keeltesse. Ingliskeelse versiooni ja mis tahes tõlgitud versiooni vastuolu korral on ülimuslik ingliskeelne versioon.


SISUKORD

  1. MÕISTED
  2. ULATUS JA ROLLID
  3. ANDMETÖÖTLUSE ÜKSIKASJAD
  4. VOLITATUD TÖÖTLEJA KOHUSTUSED
  5. VASTUTAVA TÖÖTLEJA KOHUSTUSED
  6. ALAMTÖÖTLEJAD
  7. RAHVUSVAHELISED ANDMEEDASTUSED
  8. ANDMESUBJEKTIDE ÕIGUSED
  9. ANDMETURVE
  10. ANDMEKAITSERIKKUMISEST TEAVITAMINE
  11. AUDITID JA VASTAVUSE KONTROLL
  12. ANDMETE SÄILITAMINE JA KUSTUTAMINE
  13. KEHTIVUS JA LÕPETAMINE
  14. VASTUTUSE PIIRANG
  15. VÕTKE MEIEGA ÜHENDUST

1. MÕISTED

„Kohaldatav andmekaitseõigus" tähendab kõiki käesoleva DPA alusel isikuandmete töötlemisele kohaldatavaid seadusi ja eeskirju, sealhulgas (vastavalt vajadusele) Euroopa Parlamendi ja nõukogu määrust (EL) 2016/679 („GDPR"), UK GDPRi, Šveitsi föderaalset andmekaitseseadust („FADP") ja California tarbijaõiguste kaitseseadust („CCPA").

„Vastutav töötleja" tähendab füüsilist või juriidilist isikut, kes määrab isikuandmete töötlemise eesmärgid ja vahendid — käesolevas kontekstis teie, Teenuste kasutaja, kes haldab platvormi kaudu veebisaiti.

„Andmesubjekt" tähendab tuvastatud või tuvastatavat füüsilist isikut, kelle isikuandmeid töödeldakse.

„Isikuandmed" tähendavad Teenuste kaudu töödeldavat mis tahes andmesubjekti puudutavat teavet.

„Töötlemine" tähendab mis tahes isikuandmetega tehtavaid toiminguid, sealhulgas kogumist, salvestamist, korrastamist, struktureerimist, säilitamist, kohandamist, otsimist, päringutsemist, kasutamist, avaldamist, levitamist, piiramist, kustutamist või hävitamist.

„Volitatud töötleja" tähendab füüsilist või juriidilist isikut, kes töötleb isikuandmeid vastutava töötleja nimel — käesolevas kontekstis Acira AI LLC.

„Alamtöötleja" tähendab mis tahes kolmandat isikut, kelle Volitatud töötleja on kaasanud isikuandmete töötlemiseks Vastutava töötleja nimel.

„Standardsed lepingutingimused" ehk „SLT" tähendavad standardseid lepingutingimusi isikuandmete edastamiseks kolmandates riikides asuvatele volitatud töötlejatele, mille on vastu võtnud Euroopa Komisjon.


2. ULATUS JA ROLLID

2.1 Töötlemissuhe

Kui kasutate Teenuseid sellise veebisaidi loomiseks ja haldamiseks, mis kogub isikuandmeid teie veebisaidi külastajatelt (vormide, kasutajakontode, juturobot-interaktsioonide, kommentaaride, arvustuste või muude interaktiivsete funktsioonide kaudu), tegutsete teie Vastutava töötlejana ja meie tegutseme nende külastajate isikuandmete Volitatud töötlejana.

2.2 Meie roll Vastutava töötlejana

Me tegutseme sõltumatu Vastutava töötlejana isikuandmete suhtes, mida kogume oma eesmärkidel, sealhulgas: teie konto teave, arveldusandmed, kasutusanalüütika, teie veebisaidi sisust tuletatud üldised veebisaidi omadused (nagu tööstusharu või äritüüp) ja platvormi tööandmed. Nende andmete töötlemist reguleerib meie Privaatsuspoliitika ja see jääb käesoleva DPA reguleerimisalast välja.

Makseteenuse pakkuja (Merchant of Record). Tasuliste Teenuste eest tehtavaid makseid haldab kolmandast isikust makseteenuse pakkuja, kes tegutseb teie tehingu Merchant of Record'ina — volitatud edasimüüja ja müüjana seaduse mõttes —, praegu Stripe (oma sidusettevõtja Sold through Link, LLC kaudu). Selles rollis määrab see pakkuja maksmisel esitatavate makseandmete töötlemise eesmärgid ja vahendid ning tegutseb seetõttu sõltumatu vastutava töötlejana, mitte meie alamtöötlejana. Tema töötlemist reguleerivad tema enda tingimused ja privaatsusteade ning see jääb käesoleva DPA kohaldamisalast välja. Saame temalt üksnes piiratud tehingu- ja arveldusandmeid, mida töötleme sõltumatu vastutava töötlejana, nagu eespool kirjeldatud.

2.3 Platvormianalüütika

Kogume veebisaidi külastajate kohta põhilisi, privaatsussõbralikke analüütikaandmeid (nagu Lepingus kirjeldatud). Analüütikaandmete puhul tegutseme koos teiega ühiste vastutavate töötlejatena. Oleme kujundanud oma analüütika nii, et isikuandmete kogumine oleks minimaalne — me ei säilita töötlemata IP-aadresse ja külastajate identifikaatorid on võtmega räsid, mis vahetuvad iga päev ja erinevad veebisaidi kaupa. Ühiste vastutavate töötlejate vastavad kohustused on järgmised:

  • Acira AI (Volitatud töötleja/Ühine vastutav töötleja): Määrab analüütika kogumise tehnilised vahendid, sealhulgas kogutavad andmepunktid, külastajate identifikaatorite arvutamise viisi (iga päev vahetuvad räsid) ja andmete koondamise viisi. Vastutame analüütikainfrastruktuuri turvalisuse ja terviklikkuse eest ning üldiste päringute eest selle kohta, kuidas analüütika platvormil töötab.
  • Teie (Vastutav töötleja/Ühine vastutav töötleja): Käitate veebisaiti, millel analüütikaandmeid kogutakse (analüütikat pakutakse Teenuste lahutamatu osana kõigil majutatud veebisaitidel). Vastutate analüütikaandmete kogumisest teavitamise eest oma veebisaidi privaatsuspoliitikas ning oma veebisaidi külastajatelt pärit andmesubjektide taotlustele vastamise eest, mis puudutavad nende analüütikaandmeid.
  • Andmesubjektide kontaktpunkt: Andmesubjektid võivad teie veebisaidil kogutud analüütikaandmete osas teiega (veebisaidi omanikuga) ühendust võtta. Kui saame andmesubjektilt analüütikaandmeid puudutava taotluse, suuname ta teie juurde, välja arvatud juhul, kui annate meile teistsuguseid juhiseid. Platvormi üldiste päringute jaoks võivad andmesubjektid meiega ühendust võtta aadressil legal@acira.ai.

2.4 Ühise vastutava töötleja korralduse olemus

Kooskõlas GDPRi artikli 26 lõikega 2 on käesoleva ühise vastutava töötleja korralduse olemus analüütikaandmete puhul järgmine: Meie (Acira AI) määrame tehnilised vahendid ja kogutavad andmepunktid; teie (veebisaidi haldaja) käitate veebisaiti, millel analüütikaandmeid kogutakse, ja vastutate selle kogumisest oma külastajate teavitamise eest. Meil kummalgi on kohustus täita oma vastavaid kohustusi kohaldatava andmekaitseõiguse alusel. Teie olete oma veebisaidi külastajate jaoks analüütikaandmete osas peamine kontaktpunkt. Kokkuvõte sellest korraldusest on andmesubjektidele kättesaadav käesoleva DPA kaudu ja aadressil https://www.acira.ai/dpa.

2.5 CCPA teenusepakkuja määratlus

Ulatuses, milles töötleme California tarbijaõiguste kaitseseaduse („CCPA") kohaldamisalasse kuuluvat isikuteavet teie nimel, oleme teie „teenusepakkuja" Cal. Civ. Code § 1798.140(ag) tähenduses. Me ei:

  • Müü ega jaga (nagu need mõisted on CCPA-s määratletud) ühtegi teie poolt meile antud isikuteavet;
  • Säilita, kasuta ega avalda isikuteavet muul eesmärgil kui käesolevas DPAs ja Lepingus täpsustatud ärieesmärgid või muul viisil CCPAga lubatu;
  • Säilita, kasuta ega avalda isikuteavet väljaspool teie ja meie vahelist otsest ärisuhet;
  • Ühenda teilt saadud isikuteavet isikuteabega, mille saame teiselt isikult või tema nimel, või mille kogume oma suhtlusest tarbijatega, välja arvatud CCPAga lubatu.

Me võime tuletada teie veebisaidi sisust üldiseid, mitteidentifitseerivaid äriomadusi (nagu tööstusharu klassifikatsioon), et pakkuda asjakohaseid tootesoovitusi, nagu on kirjeldatud jaotises 2.2. See piiratud kasutus ei kujuta endast isikuandmete müümist, jagamist ega ühendamist CCPA tähenduses.

Kinnitame, et mõistame neid piiranguid ja täidame neid.

2.6 Esindajate määramine

Me määrame andmekaitse esindaja igas jurisdiktsioonis, kus kohaldatav õigus seda nõuab, ja tuvastame iga sellise esindaja oma Privaatsuspoliitikas. Me hindame oma töötlemistoiminguid meie Teenuste seisukohast asjakohaste jurisdiktsioonide esindaja määramise lävendite suhtes — sealhulgas Šveitsi föderaalse andmekaitseseaduse (FADP) artikkel 14 — ning säilitame seda toetava analüüsi oma sisemistes vastavusdokumentides, mille me perioodiliselt üle vaatame ja ajakohastame.

2.7 Agentuuri hallatavad veebisaidid

Kui veebisait luuakse või seda hallatakse meie agentuuriprogrammi kaudu, kasutab agentuur („Agentuur") Teenuseid, et luua ja hallata veebisaiti oma kliendi („Lõppklient") nimel. Sellises korralduses:

  • Lõppklient (või, kui Agentuur haldab veebisaiti oma eesmärkidel, Agentuur) on hallatava veebisaidi kaudu kogutud külastajate isikuandmete Vastutav töötleja.
  • Kui Agentuur tegutseb oma Lõppkliendi jaoks volitatud töötlejana, tegutseme meie Agentuuri kaasatud alamtöötlejana ning selle lüli suhtes kohaldatakse volitatud töötleja ja alamtöötleja vahelisi standardseid lepingutingimusi (Moodul kolm) lisaks jaotises 7 kirjeldatud moodulitele. Kui Agentuur on ise Vastutav töötleja, tegutseme tema Volitatud töötlejana, nagu on kirjeldatud käesolevas DPAs.
  • Agentuur vastutab andmetöötluslepingu sõlmimise eest iga Lõppkliendiga tingimustel, mis on kooskõlas käesoleva DPAga, ning selle eest, et tal oleks õigus anda meile juhiseid Lõppkliendi nimel.
  • Hallatavale veebisaidile juurdepääsu saanud agentuuri töötajad võivad pääseda ligi selle veebisaidi jaoks salvestatud külastajate isikuandmetele (sealhulgas vormi esitused, juturobot-vestlused, seansi andmed ja kasutajatabeli kirjed), et veebisaiti luua, hallata ja käitada. Agentuur vastutab sellise juurdepääsu piiramise ja järelevalve eest kooskõlas kohaldatava andmekaitseõigusega.

Agentuuriprogrammi tingimused, sealhulgas Agentuuri kohustused, on sätestatud Acira AI agentuuritingimustes aadressil https://www.acira.ai/agency-terms.


3. ANDMETÖÖTLUSE ÜKSIKASJAD

3.1 Sisu ja kestus

Käesoleva DPA alusel toimub isikuandmete töötlemine Lepingus kirjeldatud Teenuste osutamise eesmärgil ja see jätkub Lepingu kehtivuse ajal.

3.2 Töötlemise olemus ja eesmärk

Töötleme isikuandmeid, et:

  • Majutada ja edastada teie veebisaidi sisu
  • Salvestada ja hallata teie veebisaidi vormide ja interaktiivsete funktsioonide kaudu esitatud andmeid
  • Hallata kasutajakontosid ja seansse teie veebisaidi kaitstud alade jaoks
  • Saata teie nimel e-kirju
  • Edastada teie kohandatud domeeni e-posti aadressidele saabunud kirju
  • Juhtida AI juturobot-vestlusi teie veebisaidi külastajatega
  • Genereerida üleslaaditud failidele AI-põhiseid kirjeldusi ja metaandmeid
  • Teisendada üleslaaditud failid veebioptimeeritud vormingutesse
  • Pakkuda külastajate analüütikat
  • Üldiste veebisaidi omaduste (nagu tööstusharu või äritüüp) tuletamine asjakohaste platvormsoovituste pakkumiseks
  • Tuvastada ja ennetada rämpsposti ja kuritarvitusi (sealhulgas tõenduspõhised robotite väljakutsed)
  • Teostada üleslaaditud failide sisu modereerimist
  • Kontrollida veebisaidi sisu avaldamise ajal vastavust platvormi sisupõhimõtetele
  • Hallata e-posti loobumise eelistusi teie veebisaidi e-posti saajate jaoks
  • Hõlbustada reaalajas suhtlust teie veebisaidil WebSocketi ühenduste kaudu (sõnumid on ajutised ja neid ei salvestata)
  • Pakkuda programmilist juurdepääsu teie veebisaidi sisule ja andmetele käsurea liidese (CLI) ja muude programmiliste API-de kaudu teie juhiste alusel (sealhulgas sisu otsimine ja eksportimine teie kohalikku keskkonda)
  • Säilitada tõrkeid ja diagnostikat puudutavaid logisid platvormi töökindluse ja tõrkeotsingu jaoks (võib sisaldada IP-aadresse ja päringu metaandmeid; säilitatakse kuni kolmkümmend (30) päeva)

3.3 Isikuandmete liigid

Töödeldavate isikuandmete liigid sõltuvad sellest, mida te oma veebisaidi kaudu kogute, ja võivad hõlmata järgmist:

  • Nimed ja kontaktandmed
  • E-posti aadressid
  • Sõnumid ja vormi esitused
  • Veebisaidi külastajate üleslaaditud failid (nt pildid ja dokumendid)
  • Juturobot-vestluste sisu (külastajate sõnumid ja AI vastused)
  • Kasutajakonto mandaadid (salvestatud räsitud kujul)
  • Seanse puudutavad andmed
  • IP-aadressid (ei salvestata töötlemata kujul: aadressi kasutatakse edastuse ajal päringu suunamiseks, riigi ja piirkonna määramiseks ning robotitõrje väljakutsete kontrollimiseks. Kui identifikaator peab säilima — analüütika ja kiiruse piiramine — salvestatakse ainult võtmega krüptograafiline räsi, mida ei saa ilma meie hoitava saladuseta aadressiks tagasi teisendada ja mis on samal külastajal igal veebisaidil erinev. Kiiruse piiramise räsid kustutatakse automaatselt nelikümmend kaheksa (48) tunni jooksul; analüütika identifikaatorid vahetuvad iga kahekümne nelja (24) tunni järel. Vormi esitused ja juturobot-vestlused salvestavad riigi ja piirkonna, mitte aadressi. Teie enda lehekood saab lugeda külastaja IP-aadressi; kõik, mida otsustate salvestada, on teie enda kogutud andmed, mille vastutav töötleja olete teie)
  • Brauseri ja seadme teave
  • Asukohaandmed (riigi ja piirkonna tasemel, tuletatud IP-st)
  • E-posti loobumise kirjed (adressaadi e-posti aadress ja see, millest ta loobus; teile kättesaadavad, et saaksite oma veebisaidi loobumisnimekirja järgida ja hallata)
  • Rämpsposti klassifitseerimise tulemused (kas esitust peeti rämpspostiks)
  • Tõrgete ja diagnostika logiandmed (IP-aadressid, päringu teed ja tõrkedetailid; säilitatakse kuni kolmkümmend (30) päeva ja kustutatakse automaatselt)

3.4 Andmesubjektide kategooriad

  • Teie veebisaidi külastajad
  • Kasutajad, kes loovad teie veebisaidil kontosid
  • Kasutajad, kes esitavad vorme või suhtlevad teie veebisaidi juturobot-i-ga
  • Kasutajad, kes esitavad teie veebisaidil kommentaare, arvustusi või muid panuseid

4. VOLITATUD TÖÖTLEJA KOHUSTUSED

Me:

  1. Töötleme isikuandmeid ainult teie dokumenteeritud juhiste alusel, välja arvatud juhul, kui kohaldatav õigus kohustab meid seda tegema (sel juhul teavitame teid sellest seadusnõudest enne töötlemist, välja arvatud juhul, kui seadus seda keelab);
  2. Tagame, et isikuandmete töötlemiseks volitatud isikud on kohustunud järgima konfidentsiaalsust või alluvad asjakohasele seadusjärgsele konfidentsiaalsuskohustusele;
  3. Rakendame asjakohaseid tehnilisi ja korralduslikke turvameetmeid, nagu on kirjeldatud jaotises 9;
  4. Järgime alamtöötlejate kaasamise tingimusi, mis on sätestatud jaotises 6;
  5. Abistame teid, arvestades töötlemise laadi, andmesubjektide taotlustele vastamisel, kui nad kasutavad oma õigusi kohaldatava andmekaitseõiguse alusel;
  6. Abistame teid teie kohustuste täitmisel GDPRi artiklite 32–36 alusel (turvalisus, rikkumisest teavitamine, andmekaitsealaste mõjuhinnangute tegemine ja eelnev konsulteerimine), arvestades töötlemise laadi ja meile kättesaadavat teavet. Kui teie Teenuste kasutamine hõlmab kõrge riskiga töötlemist, mis võib nõuda andmekaitsealast mõjuhinnangut (DPIA), pakume teile teavet meie töötlemistegevuste, tehniliste ja korralduslike meetmete ning alamtöötlejate kohta, et toetada teie hinnangut;
  7. Abistame teid GDPRi artikli 22 (automatiseeritud individuaalsed otsused) alusel olevate kohustuste täitmisel, andes teavet mis tahes teie nimel teostatava automatiseeritud töötlemise kohta, sealhulgas sisu modereerimine, rämpsposti tuvastamine ja robotite kaitse, ning hõlbustame taotluse korral automatiseeritud otsuste inimlikku ülevaatamist;
  8. Teavitame teid, kui meie arvates rikub teie juhis kohaldatavat andmekaitseõigust;
  9. Teie valikul kustutame või tagastame kõik isikuandmed pärast Teenuste osutamise lõppu ning kustutame olemasolevad koopiad, välja arvatud juhul, kui kohaldatav õigus nõuab säilitamist;
  10. Teeme teile kättesaadavaks kogu teabe, mis on vajalik käesolevas DPAs sätestatud kohustuste täitmise tõendamiseks, ning aitame kaasa vastavuse kontrollile, nagu kirjeldatud jaotises 11.

5. VASTUTAVA TÖÖTLEJA KOHUSTUSED

Teie:

  1. Tagate, et isikuandmete kogumine ja töötlemine teie veebisaidi kaudu vastab kõigile kohaldatavatele andmekaitseseadustele;
  2. Teavitate oma veebisaidi külastajaid asjakohaste privaatsusteadetega, mis kirjeldavad teie andmekogumise tavasid, sealhulgas platvormi tasandi analüütika, AI-põhiste juturobot-interaktsioonide, rämpsposti tuvastamise ja robotite kaitse avaldamine;
  3. Hankite kõik vajalikud nõusolekud või loote muu seadusliku aluse isikuandmete töötlemiseks teie veebisaidi kaudu;
  4. Tagate, et teie juhised meile seoses isikuandmete töötlemisega vastavad kohaldatavatele andmekaitseseadustele;
  5. Vastutate teie veebisaidi kaudu meile esitatud isikuandmete täpsuse, kvaliteedi ja seaduslikkuse eest.

Teenuste kasutamisega annate meile juhised järgmiste töötlemistegevuste teostamiseks teie nimel platvormi tavalise töö raames: üleslaaditud failide sisu modereerimine, avaldatud veebisaidi sisu sisupõhimõtete ülevaatus, vormi esituste rämpsposti tuvastamine, tõenduspõhised roboti kaitse väljakutsed ja AI juturobot-interaktsioonid teie veebisaidi külastajatega. Need tegevused on dokumenteeritud juhised GDPRi artikli 28 lõike 3 punkti a tähenduses.


6. ALAMTÖÖTLEJAD

6.1 Volitatud alamtöötlejad

Annate meile üldise loa kaasata alamtöötlejaid Teenuste osutamisel abistamiseks. Meie praegused alamtöötlejad on loetletud allpool ja aadressil https://www.acira.ai/dpa.

6.2 Alamtöötlejate praegune loend

Alamtöötleja Eesmärk Asukoht
Amazon Web Services (AWS) Pilveinfrastruktuur, arvutus, salvestus, andmebaas, e-posti kohaletoimetamine, domeeni registreerimine, sisu modereerimine, keele tuvastamine ja AI-järelduste tegemine (mis võib käitada nii oma kui ka kolmandate osapoolte mudeleid; kogu töötlemine jääb AWS infrastruktuurile sõltumata mudeli päritolust). EL-is elavate veebisaidi operaatorite jaoks töödeldakse automaatseid külastajale suunatud toiminguid (sisu esitamise teated, tehinguline e-posti kohaletoimetamine ja veebisaidi andmebaasi sisu masintõlge) Euroopa Liidus (Stockholm). Ameerika Ühendriigid ja Euroopa Liit (Stockholm)
Cloudflare Serva hostimine, CDN, DNS, SSL, veebisaidi edastamine, püsiv salvestus, analüütika, robotite kaitse, AI-põhine rämpsposti tuvastamine ja AI juturobot-järeldamine (mis käivitab kolmanda osapoole mudeleid Cloudflare'i infrastruktuuril; mudeli arendajad ei saa kasutajaandmeid). ELis elavate veebisaidioperaatorite jaoks on püsiv salvestus jurisdiktsiooniliselt piiratud Euroopa Liiduga. Ülemaailmne (ELi jurisdiktsiooniga salvestus ELi kontode jaoks)
Fireworks AI AI teksti genereerimine, vestluslik AI, sisu loomine Ameerika Ühendriigid
xAI AI piltide genereerimine Ameerika Ühendriigid
BrightData Avalike veebiandmete kogumine (kasutaja abistamiseks veebisaidi loomisel), SERP-i märksõnade jälgimine (kehtivate plaanide jaoks) Iisrael / Globaalne
Black Forest Labs AI piltide genereerimine Euroopa Liit (Saksamaa)
ScreenshotOne Veebisaidi ekraanipildi tegemine Euroopa Liit
CloudConvert Failivormingute teisendamine Euroopa Liit (Saksamaa)

Maksete töötlemist teostab meie Merchant of Record (Stripe), kes tegutseb sõltumatu vastutava töötlejana, mitte alamtöötlejana, ning keda seetõttu eespool ei loetleta; vt jaotis 2.2.

6.3 Muutused alamtöötlejates

Anname teile teate mis tahes kavandatavatest muutustest alamtöötlejate loendis teenuste puhul, mida te praegu kasutate, vähemalt kolmkümmend (30) päeva enne seda, kui uus alamtöötleja alustab isikuandmete töötlemist, uuendades alamtöötlejate loendi aadressil https://www.acira.ai/dpa ja, kui olete tellinud alamtöötlejate teated, e-posti teel. Alamtöötlejate muutuste teadete saamiseks võite tellimuse esitada, saates e-kirja aadressile legal@acira.ai teemareaga „Subprocessor Notifications". Kui tutvustame uusi funktsioone või teenuseid, mis hõlmavad täiendavaid alamtöötlejaid, avalikustatakse need alamtöötlejad funktsiooni või teenuse kättesaadavaks muutmise ajal; uue funktsiooni või teenuse kasutamine tähendab avaldatud alamtöötlejate aktsepteerimist. Kui teil on põhjendatud vastuväide uue alamtöötleja andmete töötlemise suhtes olemasolevate teenuste raames, võite meid sellest kirjalikult teavitada kolmekümne (30) päeva jooksul pärast teate saamist. Töötame teiega heas usus, et teie muresid lahendada. Kui me ei suuda vastuväidet teie mõistlikul rahulolul lahendada, võite Lepingu kirjaliku teatega lõpetada.

6.4 Alamtöötlejate kohustused

Sõlmime iga alamtöötlejaga kirjalikud lepingud, mis kehtestavad andmekaitset puudutavad kohustused, mis ei ole vähem kaitsvad kui käesolevas DPAs sätestatud kohustused. Jääme vastutavaks oma alamtöötlejate tegude ja tegematajätmiste eest samas ulatuses, nagu vastutaksime teenuste otse osutamise eest.


7. RAHVUSVAHELISED ANDMEEDASTUSED

7.1 Edastamise mehhanismid

Teenused asuvad peamiselt Ameerika Ühendriikides. Teenuste kaudu töödeldavaid isikuandmeid võidakse edastada Ameerika Ühendriikidesse ja teistesse riikidesse, kus meie alamtöötlejad tegutsevad, ning seal töödelda. AI järeldamise pakkujad (Fireworks AI ja xAI) töötlevad andmeid Ameerika Ühendriikides. BrightData võib töödelda andmeid Iisraelis ja muudes asukohtades üle maailma. Cloudflare töötleb andmeid servaasukohades üle kogu maailma.

EL-i andmete asukoht: EL-i elanikena tuvastatud veebisaitide operaatorite puhul rakendame järgmisi andmete asukoha meetmeid, et minimeerida külastajate isikuandmete edastamist väljaspool Euroopa Liitu:

  • Salvestamine: Külastajate andmed püsivas servasalvestuses — sealhulgas vormide esitamised, vestlusroboti vestlused, seansside andmed ja kasutajatabelite andmed — on piiratud Euroopa Liiduga. Need andmed salvestatakse ainult EL-i andmekeskustes.
  • Automaatne külastajale suunatud töötlemine: Külastaja tegevusega automaatselt käivitatud toimingud — sealhulgas sisu esitamise teated, tehinguline e-posti kohaletoimetamine ja veebisaidi andmebaasi sisu masintõlge saidi lisakeeltesse — töödeldakse Euroopa Liidu piires ega läbi USA infrastruktuuri.
  • Platvormi halduse juurdepääs: Kui pääsete oma veebisaidi külastajate andmetele juurde platvormi juhtpaneeli, vestlusliidese või käsurea liidese (CLI) või muude programmiliste API-de kaudu (näiteks vormide esitamiste vaatamine, kasutajakirjete haldamine või sisu eksportimine oma kohalikku keskkonda), võidakse neid andmeid teie päringu täitmiseks töödelda meie USA-s asuva infrastruktuuri kaudu ning — kui kasutate CLI-d või programmilist liidest — võidakse need edastada ja salvestada keskkonda, kus te neid tööriistu käitate. Need edastamised toimuvad nõudmisel, on algatatud teie (vastutava töötleja) poolt ning kaitstud allpool kirjeldatud edastusmehhanismide ja täiendavate meetmetega ulatuses, milles andmed jäävad meie infrastruktuuri. Kui olete isikuandmed eksportinud või tõmmanud oma keskkonda (näiteks kohalikku masinasse või kolmanda osapoole arendustööriista), vastutate nende turvalisuse ja seaduspärase käitlemise eest; meie jurisdiktsiooni-residentsuse ja muud tehnilised meetmed ei laiene isikuandmetele pärast seda, kui need lahkuvad meie infrastruktuurist.
  • Diagnostikalogid: Sinu veebisaidi loodud vea- ja konsoolilogid — diagnostikaväljund, mida sulle platvormi logide lehel kuvatakse — säilitatakse meie USA-põhises taristus. Need on tegevusdokumendid, mida hoitakse sinu enda ülevaatamiseks, ega ole mõeldud sisaldama külastajate isikuandmeid; sina otsustad, mida sinu veebisaidi kood neisse kirjutab.
  • Muu USA-s põhinev töötlemine: Analüüsiandmed ja andmed, mida töödeldakse meie USA-s asuva pilveinfrastruktuuri poolt sisu modereerimiseks ja AI järeldamiseks, võivad endiselt olla edastatud USA-sse allpool toodud edastusmehhanismide alusel.

EMP-st, Ühendkuningriigist või Šveitsist isikuandmete edastamiseks riikidesse, mida ei tunnustata piisava andmekaitsetaseme pakkujatena, toetume:

  1. Standardsetele lepingutingimustele (SLT): Lisame Euroopa Komisjoni standardsed lepingutingimused sellesse DPAsse viite teel: Moodul üks (Vastutav töötleja vastutavale töötlejale) analüütikaandmetele, kus me tegutseme ühiste vastutavate töötlejatena (vt jaotis 2.3), ja Moodul kaks (Vastutav töötleja volitatud töötlejale) kõikidele teie nimel töödeldavatele muudele isikuandmetele. SLT-d on kättesaadavad aadressil https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. UK rahvusvaheline andmeedastuse lisa: Ühendkuningriigist edastamise puhul kohaldatakse ELi SLT-de UK-lisa.
  3. Šveitsi andmeedastuse mehhanismid: Šveitsist edastamise puhul kohaldatakse SLT-sid Šveitsi FADPi nõutud muudatustega.

SLT-de kohaldamisel lepivad pooled kokku, et: (a) andmete eksportija olete teie ja andmete importija on Acira AI LLC; (b) Lisa I.B (edastamise kirjeldus) täidetakse käesoleva DPA jaotisega 3; (c) Lisa II (tehnilised ja korralduslikud meetmed) täidetakse käesoleva DPA jaotistega 7.2 ja 9; (d) Klausli 9 puhul kohaldatakse Valikut 2 (üldine kirjalik luba) koos jaotises 6.3 sätestatud etteteatamisajaga; (e) valikulist dokkimisklauslit (Klausel 7) ei kasutata; (f) Klausli 17 (kohaldatav õigus) ja Klausli 18 (kohtualluvuse valik) puhul reguleerib SLT-sid Iirimaa õigus ning neist tulenevad vaidlused lahendatakse Iirimaa kohtutes; ja (g) Lisa I.C pädev järelevalveasutus määratakse kooskõlas SLT-de Klausliga 13. UK International Data Transfer Addendum'i kohaldamisel loetakse Tabelid 1 kuni 3 täidetuks käesolevas DPAs ja ülaltoodud SLT-valikutes sätestatud vastava teabega ning Tabeli 4 puhul ei või kumbki pool UK Addendum'it lõpetada, nagu on sätestatud UK Addendum'i jaotises 19.

7.2 Täiendavad meetmed

Rakendame järgmisi täiendavaid meetmeid edastatud isikuandmete kaitsmiseks:

  • Andmete krüpteerimine edastamise ajal (TLS/SSL) ja puhkeolekus
  • Juurdepääsukontrollid ja autentimismehhanismid
  • Regulaarsed turvahinaangud
  • Andmete minimeerimise tavad (nt iga päev vahetuvad külastajate räsid töötlemata IP-aadresside salvestamise asemel)
  • Jurisdiktsiooniline andmete asukoht EL-is elavate veebisaitide operaatorite jaoks (püsiv salvestamine ja automatiseeritud külastajatele suunatud töötlemine piiratud EL-iga)
  • EL-is asuv arvutus- ja e-posti infrastruktuur automaatsete külastajale suunatud toimingute jaoks (sisu esitamise teated ja tehinguline e-posti kohaletoimetamine, mida töödeldakse Euroopa Liidus EL-i residentidest veebisaidi operaatorite jaoks)

7.3 Edastamise mõjuhinnang

Need täiendavad meetmed põhinevad meie hinnangul sihtriikide seaduste ja tavade kohta, võttes arvesse edastatavate andmete laadi, kasutatavat edastamismehhanismi ning rakendatud tehnilisi ja korralduslikke kaitsemeetmeid. Oleme hinnanud, et eespool kirjeldatud täiendavad meetmed koos SLT-des sätestatud kohustusega tagavad edastatavatele isikuandmetele piisava kaitse taseme. Meie edastamise mõjuhinnang on kättesaadav aadressil https://www.acira.ai/tia.

7.4 Kanada andmeedastused

Kanada isikuandmete edastamiseks toetume järgmistele kaitsemeetmetele, tagamaks et väljaspool Kanadat edastatavatele isikuandmetele kohaldatakse võrreldavat kaitse taset, nagu nõuab isikuandmete kaitse ja elektrooniliste dokumentide seadus (PIPEDA) ja kohaldatavad provintsi privaatsusõigusaktid (sealhulgas Alberta PIPA, Briti Columbia PIPA ja Québeci eraõigusliku sektori isikuandmete kaitse seadus):

  1. Lepinguline kaitse: Kirjalikud andmetöötluslepingud iga alamtöötlejaga, mis kehtestavad isikuandmete kaitse kohustused Kanada privaatsusõigusega ühtses standardis, sealhulgas nõuded asjakohastele turvakaitsetele, kasutuspiirangutele, rikkumisest teavitamisele ja andmesubjekti juurdepääsule.
  2. Tehnilised kaitsemeetmed: Jaotises 7.2 kirjeldatud samad krüpteerimis-, pseudonüümimis-, juurdepääsukontrolli ja andmete minimeerimise meetmed kehtivad Kanada andmeedastustele.
  3. Korralduslikud kaitsemeetmed: Alamtöötlejate hoolsuskohustus, konfidentsiaalsuskohustused töötajatele ning käesolevas DPAs kirjeldatud dokumenteeritud intsidentidele reageerimise protseduurid.

Jälgime arengusuundi Kanada privaatsusõiguses, sealhulgas kavandatavat tarbijate privaatsuse kaitse seadust (CPPA), ja uuendame vajaduse korral meie edastamismehhanisme.


8. ANDMESUBJEKTIDE ÕIGUSED

8.1 Taotlustele vastamisel abistamine

Abistame teid andmesubjektide taotlustele vastamisel, kui nad kasutavad oma õigusi kohaldatava andmekaitseõiguse alusel, sealhulgas juurdepääsu, parandamise, kustutamise, piiramise, ülekantavuse ja vastuväite esitamise õigused.

8.2 Teavitamine

Kui saame taotluse või andmekaitsekaebuse otse andmesubjektilt seoses isikuandmetega, mida töödeldakse teie nimel, edastame selle teile viivitamata ega vasta taotlusele ega kaebusele ilma teie juhisteta, välja arvatud juhul, kui kohaldatav õigus seda nõuab. Vastutava töötlejana vastutate teie selliste andmesubjektide kaebuste käsitlemise ja neile vastamise eest, sealhulgas mis tahes kaebuste käsitlemise kohustuste eest, mis kehtivad teile kohaldatava andmekaitseõiguse alusel (näiteks UK Data Protection Act 2018 Section 164A).

8.3 Platvormi tööriistad

Pakume Teenuste raames tööriistu, mis aitavad teil täita andmesubjektide taotlusi, sealhulgas:

  • Juurdepääs teie veebisaidi andmebaasides salvestatud andmetele ja nende haldamine
  • Üksikute kirjete kustutamine teie veebisaidi andmebaasidest
  • Taotluse korral saame andmete ülekantavuse kohustuste täitmise abistamiseks pakkuda andmete ekspordi ZIP-vormingus

9. ANDMETURVE

9.1 Turvameetmed

Rakendame ja säilitame asjakohaseid tehnilisi ja korralduslikke meetmeid isikuandmete kaitsmiseks volitamata või ebaseadusliku töötlemise ning juhusliku kaotuse, hävimise või kahjustuse eest. Need meetmed hõlmavad järgmist:

  • Krüpteerimine: Andmeid edastamise ajal TLS/SSL kaudu ning puhkeolekus tööstusstandardite kohaselt krüpteerimisel
  • Juurdepääsukontroll: Rollipõhised juurdepääsukontrollid, vähimate õiguste juurdepääsupõhimõtted ning aeguvad ühekordse kasutusega kinnituskoodid konto ja halduse autentimiseks
  • Infrastruktuuri turvalisus: Hallatud pilvinfrastruktuur automaatsete turvaparandustega ja DDoS-kaitsega võrgu servas
  • Andmete eraldamine: Veebisaidipõhine andmete eraldamine pühendatud salvestuseksemplaride kaudu
  • Monitooring: Automatiseeritud seire ja hoiatamine koos struktureeritud logimisega
  • Mandaatide turvalisus: Kõik API-võtmed ja saladused salvestatakse pühendatud saladuste haldusteenustesse; kasutajate paroolid räsitakse tugevate krüptograafiliste algoritmidega kasutajapõhiste saltidega
  • Robotite kaitse: Tõenduspõhised väljakutsesüsteemid automatiseeritud kuritarvitamise vältimiseks

9.2 Konfidentsiaalsus

Tagame, et kõik isikuandmete töötlemiseks volitatud töötajad on seotud konfidentsiaalsuskohustustega.


10. ANDMEKAITSERIKKUMISEST TEAVITAMINE

10.1 Teavitamine Vastutavale töötlejale

Teavitame teid põhjendamatu viivituseta pärast teie nimel töödeldavaid isikuandmeid mõjutava isikuandmete rikkumise kinnitamist. Teatis saadetakse teie kontoga seotud kontaktteabele.

10.2 Teavituse sisu

Meie rikkumisteatis sisaldab kättesaadava teabe ulatuses:

  1. Rikkumise laadi kirjeldust, sealhulgas asjaomaste andmesubjektide ja kirjete kategooriaid ning ligikaudset arvu;
  2. Meie andmekaitsekontakti nime ja kontaktandmeid;
  3. Rikkumise tõenäoliste tagajärgede kirjeldust;
  4. Rikkumise käsitlemiseks ja selle mõju leevendamiseks võetud või kavandatavate meetmete kirjeldust.

10.3 Teie kohustused

Vastutate asjaomase järelevalveasutuse ja mõjutatud andmesubjektide teavitamise eest isikuandmete rikkumisest, nagu nõuab kohaldatav andmekaitseõigus. Teeme teiega koostööd ja pakume mõistlikku abi, et aidata teil täita oma rikkumisest teavitamise kohustusi.


11. AUDITID JA VASTAVUSE KONTROLL

11.1 Vastavusdokumentatsioon

Sellele DPA-le vastavuse tõendamiseks teeme teile mõistliku kirjaliku taotluse alusel (kuni kord aastas) kättesaadavaks järgmise:

  1. Asjakohased kolmandate osapoolte auditiaruanded, sertifikaadid või turvahinnangute kokkuvõtted;
  2. Meie praeguste tehniliste ja organisatsiooniliste turvameetmete kokkuvõte;
  3. Teave meie töötlemistegevuste, volitatud alltöötlejate ja andmekaitsetavade kohta.

Kui tugineme kolmandate osapoolte infrastruktuuri pakkujatele (nagu AWS ja Cloudflare), on nende turvasertifikaadid ja vastavusdokumentatsioon kättesaadavad nende vastavate usaldus- ja vastavusprogrammide kaudu.

11.2 Täiendavad päringud

Kui jaotise 11.1 alusel esitatud dokumentatsioon ei käsitle mõistlikult teie vastavusega seotud muresid, võite esitada konkreetseid kirjalikke küsimusi meie andmekaitsetavade kohta, millele vastame mõistliku aja jooksul.


12. ANDMETE SÄILITAMINE JA KUSTUTAMINE

12.1 Lepingu kehtivuse ajal

Säilitame teie nimel töödeldavaid isikuandmeid Lepingu kehtivuse ajal ja vastavalt teie juhistele Teenuste kaudu. Külastajate andmete konkreetsed säilitamisperioodid on järgmised:

  • Juturobot-vestlused teie veebisaidil: Säilitatakse kolmkümmend (30) päeva alates viimasest suhtlusest igas vestluses, misjärel need kustutatakse automaatselt veebisaidi servasalvestusest.
  • Vormi esitused ja kasutaja loodud sisu teie veebisaidil: Säilitatakse seotud veebisaidi kestuse jooksul, välja arvatud juhul, kui kustutate need varem platvormi tööriistade kaudu.
  • Seanse puudutavad andmed teie veebisaidi külastajatele: Kustutatakse automaatselt pärast 30-päevast tegevusetust.
  • Kustutatud külastajate sisu (vormi esitused, kommentaarid ja muu kasutaja loodud sisu teie veebisaidil): Kui kustutate külastajate sisu platvormi tööriistade kaudu, läheb see pehmelt kustutatud olekusse ja säilitatakse kuni kolmkümmend (30) päeva taastamise toetamiseks. Pärast seda perioodi eemaldatakse pehmelt kustutatud sisu jäädavalt.
  • Kiiruse piiramise kirjed teie veebisaidil: Jaotises 3.3 kirjeldatud külastajapõhised võtmega räsid, mida säilitatakse kuni nelikümmend kaheksa (48) tundi ja seejärel kustutatakse automaatselt.
  • E-posti loobumise kirjed teie veebisaidil: Säilitatakse seotud veebisaidi kestuse jooksul, välja arvatud juhul, kui saaja uuesti tellib. Loobumise kirjed kustutatakse veebisaidi hävitamisel.
  • Analüütikaandmed: Säilitatakse seotud veebisaidi kestuse ajal. Plaanipõhised säilitamispiirangud määravad, kui palju ajaloolisi analüütikaandmeid jääb kuvatavaks ja kättesaadavaks (tasuta plaanil üheksakümmend (90) päeva).

12.2 Lõpetamisel

Lepingu lõpetamisel või teie taotlusel kustutame teie nimel töödeldavad isikuandmed kooskõlas Lepingus kirjeldatud andmete säilitamise tavadega (sealhulgas seitse (7) päeva pikkune armuperiood kontode ja veebisaitide kustutamiseks). Pärast armuperioodit on kustutamine püsiv ja pöördumatu.

12.3 Erandid

Võime säilitada isikuandmeid ulatuses, mida nõuab kohaldatav õigus, või kui andmed on anonüümistatud ega saa enam olla seotud andmesubjektiga.


13. KEHTIVUS JA LÕPETAMINE

Käesolev DPA jõustub kuupäeval, mil nõustute Lepinguga, ja jääb jõusse nii kaua, kuni töötleme isikuandmeid teie nimel. Käesolevas DPAs sätestatud konfidentsiaalsus- ja andmekaitsekohusd jäävad kehtima ka pärast Lepingu lõpetamist.

Käesoleva DPA allkirjastatud (vastastikku allkirjastatud) koopia, sealhulgas viite teel lisatud standardsed lepingutingimused, on kättesaadav kirjaliku taotluse alusel aadressil legal@acira.ai.


14. VASTUTUSE PIIRANG

Kummagi poole vastutus käesoleva DPA alusel allub Lepingus sätestatud vastutuse piirangutele.


15. VÕTKE MEIEGA ÜHENDUST

Käesoleva DPA kohta küsimuste esitamiseks või õiguste kasutamiseks võtke meiega ühendust:

Acira AI LLC
Tähelepanu: Andmekaitse
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Telefon: 888-389-1189
E-post: legal@acira.ai

Sinu privaatsus, meie prioriteet

Me ei müü sinu andmeid, me ei kasuta jälgimisküpsiseid — seepärast sa siin küpsiste bännerit ei näe. Me austame Global Privacy Control'i ja EL-i klientide puhul salvestatakse ja töödeldakse külastajate andmeid ainult Euroopa Liidus.

Vaata, kuidas me sinu andmeid kaitseme
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

Ehita ilusaid veebisaite tehisintellektiga. Programmeerimine pole vajalik.

Uhkusega ehitatud Ameerika Ühendriikides

Toode

FunktsioonidHinnadVõrdleAgentuurideleDomeenid

© 2026 Acira AI LLC. Kõik õigused kaitstud.