Acira AI Logo
HinnadFunktsioonidVõrdleAgentuuridele
Logi sisse

Andmetöötlusleping

ANDMETÖÖTLUSLEPING

Viimati uuendatud: 6. oktoober 2026


Käesolev andmetöötlusleping („Andmetöötlusleping“) on osa ettevõtte Acira AI LLC („Volitatud töötleja“, „meie“, „meid“) ja Teenuste kasutaja („Vastutav töötleja“, „teie“) vahelistest Kasutustingimustest („Leping“) ning täiendab Lepingut isikuandmete töötlemise osas.

Käesolevat Andmetöötluslepingut kohaldatakse juhul, kui kasutate Teenuseid veebisaitide loomiseks, majutamiseks ja avaldamiseks, mis koguvad või töötlevad Euroopa Majanduspiirkonnas („EMP“), Ühendkuningriigis („UK“) või Šveitsis asuvate isikute isikuandmeid, või kui kohaldatavad andmekaitseõigusaktid seda muul viisil nõuavad.

Käesolev Andmetöötlusleping võidakse teie mugavuse huvides tõlkida teistesse keeltesse. Ingliskeelse versiooni ja mis tahes tõlgitud versiooni vahelise vastuolu või lahknevuse korral on ülimuslik ingliskeelne versioon, välja arvatud juhul, kui kohaldatav õigus nõuab, et kohaldataks tõlgitud versiooni või et see oleks ülimuslik, või et lahknevus lahendataks teie kasuks. Québecis asuvate kasutajate suhtes kehtib prantsuskeelne versioon.


SISUKORD

  1. MÕISTED
  2. KOHALDAMISALA JA ROLLID
  3. ANDMETÖÖTLUSE ÜKSIKASJAD
  4. VOLITATUD TÖÖTLEJA KOHUSTUSED
  5. VASTUTAVA TÖÖTLEJA KOHUSTUSED
  6. ALAMTÖÖTLEJAD
  7. RAHVUSVAHELINE ANDMEEDASTUS
  8. ANDMESUBJEKTI ÕIGUSED
  9. ANDMETURVE
  10. ISIKUANDMETEGA SEOTUD RIKKUMISEST TEAVITAMINE
  11. AUDITID JA NÕUETELE VASTAVUSE KONTROLL
  12. ANDMETE SÄILITAMINE JA KUSTUTAMINE
  13. KEHTIVUS JA LÕPETAMINE
  14. VASTUTUSE PIIRAMINE
  15. VÕTKE MEIEGA ÜHENDUST

1. MÕISTED

„Kohaldatav andmekaitseõigus“ tähendab kõiki käesoleva Andmetöötluslepingu alusel toimuva isikuandmete töötlemise suhtes kohaldatavaid õigusakte ja norme, sealhulgas (vastavalt kohaldatavusele) isikuandmete kaitse üldmäärust (määrus (EL) 2016/679, „GDPR“), Ühendkuningriigi isikuandmete kaitse üldmäärust (UK GDPR), Šveitsi föderaalset andmekaitseseadust („FADP“) ja California tarbijate privaatsusseadust (California Consumer Privacy Act, „CCPA“).

„Vastutav töötleja“ tähendab füüsilist või juriidilist isikut, kes määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid — selles kontekstis teid kui Teenuste kasutajat, kes haldab platvormi kaudu veebisaiti.

„Andmesubjekt“ tähendab tuvastatud või tuvastatavat füüsilist isikut, kelle isikuandmeid töödeldakse.

„Isikuandmed“ tähendavad mis tahes teavet Andmesubjekti kohta, mida töödeldakse Teenuste kaudu.

„Töötlemine“ tähendab mis tahes isikuandmetega tehtavat toimingut, sealhulgas kogumist, dokumenteerimist, korrastamist, struktureerimist, säilitamist, kohandamist, päringute tegemist, lugemist, kasutamist, avalikustamist, levitamist, piiramist, kustutamist või hävitamist.

„Volitatud töötleja“ tähendab füüsilist või juriidilist isikut, kes töötleb isikuandmeid Vastutava töötleja nimel — selles kontekstis Acira AI LLC-d.

„Alamtöötleja“ tähendab mis tahes kolmandat isikut, kelle Volitatud töötleja on kaasanud isikuandmete töötlemiseks Vastutava töötleja nimel.

„Lepingu tüüptingimused“ ehk „SCC-d“ tähendavad Euroopa Komisjoni vastu võetud lepingu tüüptingimusi isikuandmete edastamiseks kolmandatesse riikidesse nende moodulite kaupa, mida kohaldatakse käesoleva Andmetöötluslepingu alusel (vt jaotised 2.7 ja 7.1).


2. KOHALDAMISALA JA ROLLID

2.1 Töötlemissuhe

Kui kasutate Teenuseid veebisaidi loomiseks ja haldamiseks, mis kogub teie veebisaidi külastajatelt isikuandmeid (vormide, kasutajakontode, kommentaaride, arvustuste või muude interaktiivsete funktsioonide kaudu), tegutsete nende külastajate isikuandmete osas Vastutava töötlejana ja meie Volitatud töötlejana.

2.2 Meie roll vastutava töötlejana

Tegutseme iseseisva Vastutava töötlejana isikuandmete osas, mida kogume oma eesmärkidel, sealhulgas: teie kontoteave, arveldusandmed, kasutusanalüütika, teie veebisaidi sisust tuletatud veebisaidi üldised omadused (näiteks valdkond või ettevõtte tüüp) ja platvormi toimimise andmed. Selliste andmete töötlemist reguleerib meie Privaatsuspoliitika ning see jääb väljapoole käesoleva Andmetöötluslepingu kohaldamisala.

Makseteenuse pakkuja (Ametlik müüja). Tasuliste Teenuste eest tehtavaid makseid käsitleb kolmandast isikust makseteenuse pakkuja, kes tegutseb teie tehingu Ametliku müüjana (Merchant of Record) — st tehingus ametlikult müüjana —, praegu Sold through Link, LLC („Link“), Stripe’i sidusettevõte. Selles rollis määrab pakkuja kindlaks kassas esitatud makseandmete töötlemise eesmärgid ja vahendid ning tegutseb seetõttu omaette iseseisva vastutava töötlejana, mitte meie alamtöötlejana. Tema töötlemist reguleerivad tema enda tingimused ja privaatsusteade ning see jääb väljapoole käesoleva Andmetöötluslepingu kohaldamisala. Saame temalt üksnes piiratud tehingu- ja arveldusandmeid, mida töötleme iseseisva Vastutava töötlejana, nagu eespool kirjeldatud.

2.3 Platvormi analüütika

Kogume veebisaidi külastajate kohta põhilist, privaatsussõbralikku analüütikat (nagu on kirjeldatud Lepingus). Analüütikaandmete osas tegutseme koos teiega kaasvastutava töötlejana. Oleme kavandanud oma analüütika nii, et isikuandmete kogumine oleks minimaalne — me ei salvesta töötlemata IP-aadresse ja külastajate identifikaatorid on pseudonüümsed (vt jaotis 3.3). Kummagi kaasvastutava töötleja kohustused on järgmised:

  • Acira AI (kaasvastutav töötleja): määrab kindlaks analüütika kogumise tehnilised vahendid, sealhulgas selle, milliseid andmepunkte kogutakse, kuidas külastajate identifikaatoreid arvutatakse ja kuidas andmeid koondatakse. Vastutame analüütikainfrastruktuuri turvalisuse ja terviklikkuse eest ning üldistele päringutele vastamise eest selle kohta, kuidas analüütika platvormil toimib.
  • Teie (kaasvastutav töötleja): haldate veebisaiti, millel analüütikaandmeid kogutakse (analüütika on kõigil majutatud veebisaitidel Teenuste lahutamatu osa). Vastutate analüütikaandmete kogumise avalikustamise eest oma veebisaidi privaatsuspoliitikas ning oma veebisaidi külastajate Andmesubjekti taotlustele vastamise eest seoses nende analüütikaandmetega.
  • Andmesubjektide kontaktpunkt: Andmesubjektid võivad teie veebisaidil kogutud analüütikaandmete osas pöörduda teie (veebisaidi omaniku) poole. Kui saame Andmesubjektilt analüütikaandmeid puudutava taotluse, suuname ta teie poole, kui te ei anna meile teisiti juhiseid. Platvormi puudutavate üldiste päringutega võivad Andmesubjektid pöörduda meie poole aadressil legal@acira.ai.

2.4 Kaasvastutavate töötlejate kokkuleppe olemus

Kooskõlas isikuandmete kaitse üldmääruse artikli 26 lõikega 2 on käesoleva analüütikaandmeid käsitleva kaasvastutavate töötlejate kokkuleppe olemus järgmine: meie (Acira AI) määrame kindlaks tehnilised vahendid ja kogutavad andmepunktid; teie (veebisaidi haldaja) haldate veebisaiti, millel analüütikaandmeid kogutakse, ja vastutate kogumise avalikustamise eest oma külastajatele. Kumbki meist vastutab oma vastavate kohustuste eest Kohaldatava andmekaitseõiguse alusel. Olete oma veebisaidi külastajate peamine kontaktisik analüütikaandmete küsimustes. Selle kokkuleppe kokkuvõte on Andmesubjektidele kättesaadav käesoleva Andmetöötluslepingu kaudu ja aadressil https://www.acira.ai/dpa.

2.5 CCPA kohane teenusepakkuja staatus

Ulatuses, milles töötleme teie nimel isikuandmeid, mille suhtes kohaldatakse California tarbijate privaatsusseadust (California Consumer Privacy Act, „CCPA“), oleme teie „teenusepakkuja“ (service provider) California tsiviilseadustiku (Cal. Civ. Code) § 1798.140(ag) tähenduses. Me ei tohi:

  • Müüa ega jagada (nende mõistete CCPA-s määratletud tähenduses) mis tahes isikuandmeid, mida te meile esitate;
  • Säilitada, kasutada ega avalikustada isikuandmeid mis tahes muul eesmärgil kui käesolevas Andmetöötluslepingus ja Lepingus täpsustatud ärieesmärgid või muul CCPA-ga lubatud viisil;
  • Säilitada, kasutada ega avalikustada isikuandmeid väljaspool teie ja meie vahelist otsest ärisuhet;
  • Ühendada teilt saadud isikuandmeid isikuandmetega, mida saame kellegi teise isiku käest või nimel või mida kogume oma suhtlusest tarbijatega, välja arvatud CCPA-ga lubatud juhtudel.

Võime tuletada teie veebisaidi sisust üldisi, isikut mittetuvastavaid ärilisi omadusi (näiteks valdkonna liigituse), et esitada asjakohaseid tootesoovitusi, nagu on kirjeldatud jaotises 2.2. See piiratud kasutus ei ole isikuandmete müümine, jagamine ega ühendamine CCPA tähenduses.

Kinnitame, et mõistame neid piiranguid ja järgime neid.

2.6 Esindajate määramine

Määrame andmekaitsealase esindaja igas jurisdiktsioonis, kus kohaldatav õigus seda meilt nõuab, ning nimetame kõik sellised esindajad oma Privaatsuspoliitikas. Hindame oma töötlemistoiminguid meie Teenuste jaoks asjakohaste jurisdiktsioonide esindaja määramise lävendite alusel — sealhulgas Šveitsi föderaalse andmekaitseseaduse (FADP) artikli 14 alusel.

2.7 Agentuuri hallatavad veebisaidid

Kui veebisait on loodud või seda hallatakse meie Agentuuriprogrammi kaudu, kasutab agentuur („Agentuur“) Teenuseid veebisaidi loomiseks ja haldamiseks oma kliendi („Lõppklient“) nimel. Sellise korralduse puhul:

  • Lõppklient (või kui Agentuur haldab veebisaiti oma eesmärkidel, siis Agentuur) on hallatava veebisaidi kaudu kogutud külastajate isikuandmete Vastutav töötleja.
  • Kui Agentuur tegutseb oma Lõppkliendi volitatud töötlejana, tegutseme meie Agentuuri kaasatud alamtöötlejana ning sellele lülile kohaldatakse lisaks jaotises 7 kirjeldatud moodulitele volitatud töötlejalt alamtöötlejale edastamise lepingu tüüptingimusi (moodul kolm). Kui Agentuur on ise Vastutav töötleja, tegutseme tema Volitatud töötlejana, nagu on kirjeldatud käesolevas Andmetöötluslepingus.
  • Agentuur vastutab andmetöötluslepingu sõlmimise eest iga Lõppkliendiga käesoleva Andmetöötluslepinguga kooskõlas olevatel tingimustel ning selle tagamise eest, et tal on volitus anda meile juhiseid Lõppkliendi nimel.
  • Agentuuri töötajad, kellele on antud juurdepääs hallatavale veebisaidile, võivad pääseda juurde selle veebisaidi jaoks salvestatud külastajate isikuandmetele (sealhulgas vormide kaudu esitatud andmetele, seansiandmetele ja kasutajatabelite kirjetele), et veebisaiti luua, hallata ja käitada. Agentuur vastutab sellise juurdepääsu piiramise ja järelevalve eest kooskõlas Kohaldatava andmekaitseõigusega.

Agentuuriprogrammi tingimused, sealhulgas Agentuuri kohustused, on sätestatud Acira AI Agentuuri tingimustes aadressil https://www.acira.ai/agency-terms.


3. ANDMETÖÖTLUSE ÜKSIKASJAD

3.1 Töötlemise ese ja kestus

Isikuandmete töötlemine käesoleva Andmetöötluslepingu alusel toimub Lepingus kirjeldatud Teenuste osutamise eesmärgil ning kestab Lepingu kehtivuse ajal.

3.2 Töötlemise laad ja eesmärk

Töötleme isikuandmeid, et:

  • Majutada ja edastada teie veebisaidi sisu
  • Salvestada ja hallata teie veebisaidi vormide ja interaktiivsete funktsioonide kaudu esitatud andmeid
  • Hallata teie veebisaidi kaitstud alade kasutajakontosid ja seansse
  • Edastada teie nimel e-kirju
  • Suunata edasi teie kohandatud domeeni e-posti aadressidele saabunud e-kirju
  • Teha AI-järeldamist, mida taotleb teie veebisaidi enda kood (päringuid ja vastuseid ei säilitata)
  • Luua üles laaditud failidele AI-põhiseid kirjeldusi ja metaandmeid
  • Teisendada üles laaditud faile veebi jaoks optimeeritud vormingutesse
  • Pakkuda külastajate analüütikat
  • Töödelda teie veebisaidi kirjeid AI-assistendiga, kui palute tal neid lugeda või nende põhjal toiminguid teha
  • Luua teie veebisaidi mallidest PDF-dokumente
  • Käitada teie seadistatud taustatöid, ajastatud ülesandeid ja automatiseeringuid
  • Teha teie veebisaidi enda koodi algatatud väljaminevaid võrgupäringuid (näiteks veebikonksud ja välised API-kutsed)
  • Teha teie veebisaidi lehtedest ekraanipilte kujunduse ülevaatamiseks ja sisupõhimõtete jõustamiseks
  • Tuvastada ja ennetada rämpsposti ja kuritarvitamist (sealhulgas automatiseeritud robotikaitse)
  • Modereerida üles laaditud failide sisu
  • Vaadata avaldamise käigus üle veebisaidi sisu vastavust platvormi sisupõhimõtetele
  • Hallata teie veebisaidi e-kirjade saajate e-posti loobumiseelistusi
  • Hõlbustada teie veebisaidil reaalajas kanalisuhtlust WebSocketi ühenduste kaudu (sõnumid on ajutised ja neid ei salvestata püsivalt)
  • Pakkuda teie juhiste kohaselt programmilist juurdepääsu teie veebisaidi sisule ja andmetele käsurealiidese (CLI) ja muude programmiliste API-de kaudu (sealhulgas sisu hankimine ja eksportimine teie kohalikku keskkonda)
  • Pidada vea- ja diagnostikalogisid platvormi töökindluse ja tõrkeotsingu jaoks (platvormi vealogid võivad sisaldada IP-aadresse ja päringu metaandmeid; säilitamine on sätestatud jaotises 12.1)

3.3 Isikuandmete liigid

Töödeldavate isikuandmete liigid sõltuvad sellest, mida te oma veebisaidi kaudu kogute, ning võivad hõlmata järgmist:

  • Nimed ja kontaktandmed
  • E-posti aadressid
  • Sõnumid ja vormide kaudu esitatud andmed
  • Veebisaidi külastajate üles laaditud failid (näiteks pildid ja dokumendid)
  • Kasutajakontode juurdepääsuandmed (salvestatud räsitud kujul)
  • Seansiandmed
  • IP-aadressid (ei salvestata: aadressi kasutatakse edastamise ajal päringu suunamiseks, riigi ja piirkonna kindlaksmääramiseks ning robotikaitseks. Kui identifikaator peab säilima — analüütika ja päringumäära piiramine —, säilitatakse ainult võtmega veebisaidipõhine räsi ning analüütika identifikaatorid vahetuvad iga päev. Vormide kaudu esitatud andmete juures salvestatakse riik ja piirkond, mitte aadress. Teie enda lehekood saab lugeda külastaja IP-aadressi; kõik, mida otsustate salvestada, on teie enda kogumine, mille osas olete vastutav töötleja)
  • Brauseri ja seadme teave
  • Asukohaandmed (riigi ja piirkonna tasandil, tuletatud IP-aadressist)
  • E-posti loobumiste kirjed (saaja e-posti aadress ja see, millest ta loobus; kättesaadavad teile, et saaksite oma veebisaidi loobumiste loendit austada ja hallata)
  • Rämpsposti klassifitseerimise tulemused (kas esitatud andmed tunnistati rämpspostiks)
  • Vea- ja diagnostikalogide andmed (päringuteed, veaandmed ning platvormi vealogides IP-aadressid; säilitamine on sätestatud jaotises 12.1)

3.4 Andmesubjektide kategooriad

  • Teie veebisaidi külastajad
  • Kasutajad, kes loovad teie veebisaidil kontosid
  • Kasutajad, kes esitavad teie veebisaidil vorme
  • Kasutajad, kes esitavad teie veebisaidil kommentaare, arvustusi või muid kaastöid

4. VOLITATUD TÖÖTLEJA KOHUSTUSED

Me kohustume:

  1. Töötlema isikuandmeid ainult teie dokumenteeritud juhiste alusel, välja arvatud juhul, kui kohaldatav õigus meilt seda nõuab (sel juhul teavitame teid sellest õiguslikust nõudest enne töötlemist, kui seadus seda ei keela);
  2. Tagama, et isikuandmeid töötlema volitatud isikud on võtnud endale konfidentsiaalsuskohustuse või neil on asjakohane seadusjärgne konfidentsiaalsuskohustus;
  3. Rakendama asjakohaseid tehnilisi ja korralduslikke turvameetmeid, nagu on kirjeldatud jaotises 9;
  4. Järgima alamtöötlejate kaasamise tingimusi, nagu on sätestatud jaotises 6;
  5. Abistama teid, võttes arvesse töötlemise laadi, Andmesubjektide taotlustele vastamisel, kui nad kasutavad oma Kohaldatavast andmekaitseõigusest tulenevaid õigusi;
  6. Abistama teid isikuandmete kaitse üldmääruse artiklitest 32–36 tulenevate kohustuste (turvalisus, isikuandmetega seotud rikkumisest teavitamine, andmekaitsealane mõjuhinnang ja eelnev konsulteerimine) täitmise tagamisel, võttes arvesse töötlemise laadi ja meile kättesaadavat teavet. Kui teie Teenuste kasutamine hõlmab suure riskiga töötlemist, mis võib nõuda andmekaitsealast mõjuhinnangut (DPIA), esitame teile teavet oma töötlemistoimingute, tehniliste ja korralduslike meetmete ning alamtöötlejate kohta, et toetada teie hindamist;
  7. Abistama teid isikuandmete kaitse üldmääruse artiklist 22 (automatiseeritud üksikotsuste tegemine) tulenevate kohustuste täitmisel, esitades teavet teie nimel tehtava mis tahes automatiseeritud töötlemise kohta, sealhulgas sisu modereerimise, rämpsposti tuvastamise ja robotikaitse kohta, ning võimaldades taotluse korral automatiseeritud otsuste inimese tehtavat ülevaatust;
  8. Teavitama teid, kui meie arvates rikub teie juhis Kohaldatavat andmekaitseõigust;
  9. Teie valikul kustutama või tagastama kõik isikuandmed pärast Teenuste osutamise lõppemist ning kustutama olemasolevad koopiad, välja arvatud juhul, kui kohaldatav õigus nõuab nende säilitamist;
  10. Tegema teile kättesaadavaks kogu teabe, mis on vajalik käesolevas Andmetöötluslepingus sätestatud kohustuste täitmise tõendamiseks, ning võimaldama auditeid, sealhulgas kontrolle, ja neile kaasa aitama, nagu on kirjeldatud jaotises 11.

5. VASTUTAVA TÖÖTLEJA KOHUSTUSED

Te kohustute:

  1. Tagama, et teie isikuandmete kogumine ja töötlemine teie veebisaidi kaudu vastab Kohaldatavale andmekaitseõigusele;
  2. Esitama oma veebisaidi külastajatele asjakohased privaatsusteated, mis kirjeldavad teie andmekogumistavasid, sealhulgas avalikustama platvormi tasandi analüütika, rämpsposti tuvastamise ja robotikaitse;
  3. Saama kõik vajalikud nõusolekud või määrama muu õigusliku aluse isikuandmete töötlemiseks teie veebisaidi kaudu;
  4. Tagama, et teie juhised meile isikuandmete töötlemise kohta vastavad Kohaldatavale andmekaitseõigusele;
  5. Vastutama teie veebisaidi kaudu meile esitatud isikuandmete täpsuse, kvaliteedi ja seaduslikkuse eest.

Teenuseid kasutades annate meile juhise teha teie nimel platvormi tavapärase toimimise osana järgmisi töötlemistoiminguid: üles laaditud failide sisu modereerimine, avaldatud veebisaidi sisu vastavuse kontroll sisupõhimõtetele, vormide kaudu esitatud andmete rämpspostituvastus (sealhulgas nende sisu AI-põhine kontroll, kui te seda välja ei lülita) ning automatiseeritud robotikaitse. Need toimingud on dokumenteeritud juhised isikuandmete kaitse üldmääruse artikli 28 lõike 3 punkti a tähenduses.


6. ALAMTÖÖTLEJAD

6.1 Volitatud alamtöötlejad

Annate meile üldise loa kaasata alamtöötlejaid, kes aitavad Teenuseid osutada. Meie praegused alamtöötlejad on loetletud allpool ja aadressil https://www.acira.ai/dpa.

6.2 Praeguste alamtöötlejate loetelu

Alamtöötleja Eesmärk Asukoht
Amazon Web Services (AWS) Pilveinfrastruktuur, arvutusvõimsus, salvestus, andmebaas, e-kirjade edastamine, domeenide registreerimine, sisu modereerimine, keele tuvastamine ja AI-järeldamine (mis võib käitada AWS-i või kolmandate isikute välja töötatud mudeleid AWS-i infrastruktuuris). EL-i residentidest veebisaitide haldajate kohta vt jaotis 7.1. Ameerika Ühendriigid ja Euroopa Liit (Stockholm)
Cloudflare Servamajutus, CDN, DNS, SSL, veebisaitide edastamine, püsisalvestus, analüütika, robotikaitse, AI-põhine rämpspostituvastus (mis käitab kolmandate isikute mudeleid Cloudflare’i enda infrastruktuuris) ja veebisaitide ekraanipiltide tegemine (Browser Rendering). EL-i residentidest veebisaitide haldajate kohta vt jaotis 7.1. Ülemaailmne (EL-i kontode jaoks EL-i jurisdiktsiooniga salvestus)
Fireworks AI AI-tekstiloome, vestluspõhine AI, sisuloome ja teie veebisaidi enda koodi taotletud AI-järeldamine. Külastajate isikuandmeid ei saadeta Fireworks AI-le ega xAI-le, välja arvatud Fireworks AI-le juhul, kui teie veebisaidi enda kood lisab need AI-järeldamise päringusse, või juhul, kui palute AI-assistendil lugeda teie veebisaidi kirjeid või nende põhjal toiminguid teha — mõlemal juhul töötleb Fireworks AI neid teie juhiste kohaselt. Töödeldakse tingimustel, mis keelavad kasutamise treenimiseks ja piiravad säilitamist. Ameerika Ühendriigid ja muud asukohad, kus pakkuja tegutseb
xAI (SpaceXAI LLC) AI-pildiloome ja -muutmine (tekstiviibad ja muutmise korral teie esitatud lähtepildid). Töödeldakse tingimustel, mis keelavad kasutamise treenimiseks ja piiravad säilitamist. Ameerika Ühendriigid ja muud asukohad, kus pakkuja tegutseb
BrightData Avalike veebiandmete kogumine (kasutaja abistamiseks veebisaidi loomise ajal ja veebilehtede hankimiseks, mida AI-assistendil palutakse lugeda), SERP-märksõnade jälgimine (asjakohaste plaanide puhul) Iisrael / ülemaailmne
CloudConvert (Lunaweb GmbH, Saksamaa) Failivormingute teisendamine Ameerika Ühendriigid (Virginia)

Maksete töötlemist teostab meie Ametlik müüja (Link, Stripe’i sidusettevõte), kes tegutseb iseseisva vastutava töötlejana, mitte alamtöötlejana, ning seetõttu ei ole teda eespool loetletud; vt jaotis 2.2.

6.3 Alamtöötlejate muudatused

Alamtöötlejate loetelu muudetakse üksnes käesoleva jaotise 6.3 alusel; need ei ole käesoleva Andmetöötluslepingu muudatused jaotise 13 tähenduses. Teatame kõigist kavandatavatest muudatustest nende Teenuste alamtöötlejate loetelus, mida te praegu kasutate, vähemalt viisteist (15) päeva enne, kui uus alamtöötleja alustab isikuandmete töötlemist, uuendades alamtöötlejate loetelu aadressil https://www.acira.ai/dpa ja, kui olete tellinud alamtöötlejate teavitused, e-posti teel. Alamtöötlejate muudatuste teavituste tellimiseks saatke e-kiri aadressile legal@acira.ai teemareaga „Subprocessor Notifications“. Kui võtame kasutusele uusi funktsioone või teenuseid, mis hõlmavad täiendavaid alamtöötlejaid, avalikustatakse need alamtöötlejad ajal, mil funktsioon või teenus kättesaadavaks muutub; uue funktsiooni või teenuse kasutamine tähendab selle avalikustatud alamtöötlejatega nõustumist. Kui peame alamtöötleja turvalisuse või talitluspidevuse kaalutlustel kiiresti välja vahetama, teavitame teid niipea kui võimalik. Kui teil on mõistlik vastuväide uue alamtöötleja suhtes, kes töötleb andmeid olemasolevate Teenuste jaoks, võite sellest meile kirjalikult teatada viieteistkümne (15) päeva jooksul alates teatest. Teeme teiega heauskselt koostööd, et teie muredele lahendus leida. Kui me ei suuda vastuväidet teile mõistlikult rahuldaval viisil lahendada, võite Lepingu kirjaliku teatega lõpetada.

6.4 Alamtöötlejate kohustused

Sõlmime iga alamtöötlejaga kirjaliku lepingu, millega pannakse talle andmekaitsekohustused, mis ei ole vähem kaitsvad kui käesolevas Andmetöötluslepingus sätestatud kohustused. Vastutame jätkuvalt oma alamtöötlejate tegevuse ja tegevusetuse eest samas ulatuses, nagu vastutaksime teenuseid ise otse osutades.


7. RAHVUSVAHELINE ANDMEEDASTUS

7.1 Edastusmehhanismid

Teenuseid majutatakse peamiselt Ameerika Ühendriikides. Teenuste kaudu töödeldavaid isikuandmeid võidakse edastada Ameerika Ühendriikidesse ja muudesse riikidesse, kus meie alamtöötlejad tegutsevad, ning neid seal töödelda. Meie AI-järeldamise pakkujad (Fireworks AI ja xAI) ja failiteisenduse pakkuja (CloudConvert) töötlevad andmeid Ameerika Ühendriikides ning meie AI-järeldamise pakkujad võivad töödelda andmeid ka muudes asukohtades, kus nad tegutsevad. BrightData võib töödelda andmeid Iisraelis ja muudes asukohtades üle maailma. Cloudflare töötleb andmeid servaasukohtades üle maailma.

EL-i andmeresidentsus: veebisaitide puhul, mille tegevusriik — mis määratakse veebisaidi loomisel ja enne selle avalikuks muutumist — on Euroopa Liidu liikmesriik („EL-i residentidest veebisaitide haldajad“; muud EMP riigid, Ühendkuningriik ja Šveits ei ole hõlmatud), rakendame järgmisi andmeresidentsuse meetmeid, et minimeerida külastajate isikuandmete edastamist väljapoole Euroopa Liitu:

  • Salvestus: püsivas servasalvestuses olevad külastajate andmed — sealhulgas vormide kaudu esitatud andmed, seansiandmed ja kasutajatabelite andmed — on jurisdiktsiooniliselt piiratud Euroopa Liiduga ja neid salvestatakse Euroopa Liidus.
  • Automatiseeritud külastajatele suunatud töötlemine: külastajate tegevusest automaatselt käivituvad toimingud — sealhulgas teavitused uutest veebisaidi andmebaasi kirjetest, tehingukirjade edastamine ja veebisaidi andmebaasi sisu masintõlge saidi lisakeeltesse — töödeldakse Euroopa Liidus (Stockholm).
  • Juurdepääs platvormi haldamiseks: kui pääsete oma veebisaidi külastajate andmetele juurde platvormi juhtpaneeli, vestlusliidese (sealhulgas siis, kui palute AI-assistendil lugeda teie veebisaidi kirjeid või nende põhjal toiminguid teha, mille järel töötleb neid kirjeid meie AI-järeldamise pakkuja Fireworks AI Ameerika Ühendriikides) või käsurealiidese (CLI) või muude programmiliste API-de kaudu (näiteks vormide kaudu esitatud andmete vaatamine, kasutajakirjete haldamine või sisu eksportimine teie kohalikku keskkonda), võidakse neid andmeid teie taotluse täitmiseks töödelda meie USA-s asuva infrastruktuuri kaudu ning — kui kasutate CLI-d või programmilist liidest — edastada ja salvestada keskkonda, kus te neid tööriistu käitate. Need edastused toimuvad nõudmisel, teie (Vastutava töötleja) algatusel ning neid kaitsevad allpool kirjeldatud edastusmehhanismid ja täiendavad meetmed ulatuses, milles andmed jäävad meie infrastruktuuri. Kui ekspordite või hangite isikuandmeid oma keskkonda (näiteks kohalikku arvutisse või kolmanda isiku arendustööriista), vastutate nende turvalisuse ja seadusliku käsitlemise eest teie; meie jurisdiktsioonilise residentsuse ja muud tehnilised meetmed ei laiene isikuandmetele pärast seda, kui need on meie infrastruktuurist lahkunud.
  • Diagnostikalogid: teie veebisaidi loodud vea- ja konsoolilogisid — diagnostikaväljundit, mida teile kuvatakse platvormi logide lehel — säilitatakse meie USA-s asuvas infrastruktuuris jaotises 12.1 sätestatud aja jooksul. Need on tegevuskirjed, mida peetakse teie enda ülevaatamiseks, ja need ei ole mõeldud külastajate isikuandmete sisaldamiseks; teie kontrollite, mida teie veebisaidi enda kood neisse kirjutab.
  • Teie veebisaidi taotletud AI-järeldamine: kui teie veebisaidi enda kood taotleb AI-järeldamist, liigub päring läbi meie infrastruktuuri Euroopa Liidus (Stockholm) ja seda töötleb meie AI-järeldamise teenusepakkuja Fireworks AI Ameerika Ühendriikides; EL-iga piiratud töötlemine ei ole selle funktsiooni puhul saadaval. Teie kontrollite, mida teie veebisaidi kood saadab, sealhulgas külastajate isikuandmeid, ning nende edastuste suhtes kohaldatakse allpool toodud edastusmehhanisme.
  • Muu töötlemine väljaspool EL-i: analüütikaandmeid ja andmeid, mida meie USA-s asuv pilveinfrastruktuur töötleb sisu modereerimiseks ja AI-järeldamiseks, võidakse siiski edastada Ameerika Ühendriikidesse ning failide teisendamine toimub Ameerika Ühendriikides. Vormide kaudu esitatud andmete AI-põhine rämpsposti klassifitseerimine toimub Cloudflare’i ülemaailmses võrgus ega ole piiratud EL-iga. Nende edastuste suhtes kohaldatakse allpool toodud edastusmehhanisme.

Isikuandmete edastamisel EMP-st, Ühendkuningriigist või Šveitsist riikidesse, mida ei ole tunnistatud piisavat andmekaitse taset tagavaks, tugineme järgmisele:

  1. Lepingu tüüptingimused (SCC-d): lisame Euroopa Komisjoni lepingu tüüptingimused viitamise teel käesolevasse Andmetöötluslepingusse: moodul üks (vastutavalt töötlejalt vastutavale töötlejale) analüütikaandmete puhul, mille osas tegutseme kaasvastutava töötlejana (vt jaotis 2.3), ning moodul kaks (vastutavalt töötlejalt volitatud töötlejale) kõigi muude teie nimel töödeldavate isikuandmete puhul. Lepingu tüüptingimused on kättesaadavad aadressil https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Ühendkuningriigi rahvusvahelise andmeedastuse lisa: Ühendkuningriigist edastamise korral kohaldatakse EL-i lepingu tüüptingimuste Ühendkuningriigi lisa (UK Addendum).
  3. Šveitsi andmeedastusmehhanismid: Šveitsist edastamise korral kohaldatakse lepingu tüüptingimusi Šveitsi FADP-ga nõutud muudatustega.

Lepingu tüüptingimuste kohaldamisel lepivad pooled kokku, et: (a) andmete eksportija olete teie ja andmete importija on Acira AI LLC; (b) I lisa B osa (edastamise kirjeldus) täidetakse käesoleva Andmetöötluslepingu jaotisega 3; (c) II lisa (tehnilised ja korralduslikud meetmed) täidetakse käesoleva Andmetöötluslepingu jaotistega 7.2 ja 9; (d) 9. klausli puhul kohaldatakse 2. valikut (üldine kirjalik luba) jaotises 6.3 sätestatud etteteatamistähtajaga; (e) valikulist ühinemisklauslit (7. klausel) ei kasutata; (f) 17. klausli (kohaldatav õigus) ja 18. klausli (kohtualluvuse valik) puhul reguleerib lepingu tüüptingimusi Iirimaa õigus ja nendest tulenevad vaidlused lahendatakse Iirimaa kohtutes; ning (g) I lisa C osas nimetatud pädev järelevalveasutus määratakse kindlaks kooskõlas lepingu tüüptingimuste 13. klausliga. Ühendkuningriigi rahvusvahelise andmeedastuse lisa kohaldamisel loetakse tabelid 1–3 täidetuks käesolevas Andmetöötluslepingus sätestatud vastava teabe ja eespool toodud lepingu tüüptingimuste valikutega ning tabeli 4 puhul ei tohi kumbki pool Ühendkuningriigi lisa lõpetada, nagu on sätestatud Ühendkuningriigi lisa jaotises 19.

7.2 Täiendavad meetmed

Rakendame edastatud isikuandmete kaitseks järgmisi täiendavaid meetmeid:

  • Andmete krüpteerimine edastamisel (TLS/SSL) ja salvestatuna
  • Juurdepääsukontroll ja autentimismehhanismid
  • Meie turvameetmete ja meie pakkujate turvadokumentatsiooni perioodiline ülevaatamine
  • Andmete minimeerimise tavad (nt pseudonüümsed külastajate identifikaatorid töötlemata IP-aadresside salvestamise asemel)
  • Jurisdiktsiooniline andmeresidentsus EL-i residentidest veebisaitide haldajate jaoks (püsisalvestus ja automatiseeritud külastajatele suunatud töötlemine on piiratud EL-iga)
  • EL-is asuv arvutus- ja e-postiinfrastruktuur automatiseeritud külastajatele suunatud toimingute jaoks (teavitused uutest veebisaidi andmebaasi kirjetest ja tehingukirjade edastamine töödeldakse EL-i residentidest veebisaitide haldajate puhul Euroopa Liidus)

7.3 Andmeedastuse mõjuhinnang

Need täiendavad meetmed põhinevad meie hinnangul sihtriikide õigusaktide ja tavade kohta, võttes arvesse edastatavate andmete laadi, kasutatavat edastusmehhanismi ning rakendatud tehnilisi ja korralduslikke kaitsemeetmeid. Oleme hinnanud, et eespool kirjeldatud täiendavad meetmed koos lepingu tüüptingimustes võetud kohustustega tagavad edastatavatele isikuandmetele piisava kaitsetaseme. Meie andmeedastuse mõjuhinnang on taotluse korral kättesaadav aadressilt legal@acira.ai ning teeme selle taotluse korral kättesaadavaks pädevale järelevalveasutusele.

7.4 Andmete edastamine Kanadast

Isikuandmete edastamisel Kanadast tugineme järgmistele kaitsemeetmetele, et tagada väljapoole Kanadat edastatavatele isikuandmetele võrreldav kaitsetase, nagu nõuavad seadus Personal Information Protection and Electronic Documents Act (PIPEDA) ja kohaldatavad provintside privaatsusõigusaktid (sealhulgas Alberta seadus PIPA, Briti Columbia seadus PIPA ja Quebeci erasektoris isikuandmete kaitset käsitlev seadus, Act respecting the protection of personal information in the private sector):

  1. Lepingulised kaitsemeetmed: kirjalikud andmetöötluslepingud iga alamtöötlejaga, millega pannakse kohustus kaitsta isikuandmeid Kanada privaatsusõigusega kooskõlas oleval tasemel, sealhulgas nõuded asjakohaste turvameetmete, kasutuspiirangute, rikkumistest teavitamise ja andmesubjektide juurdepääsu kohta.
  2. Tehnilised kaitsemeetmed: Kanadast toimuvate andmeedastuste suhtes kohaldatakse samu jaotises 7.2 kirjeldatud krüpteerimise, pseudonüümimise, juurdepääsukontrolli ja andmete minimeerimise meetmeid.
  3. Korralduslikud kaitsemeetmed: alamtöötlejate hoolsuskontroll, töötajate konfidentsiaalsuskohustused ja dokumenteeritud intsidentidele reageerimise menetlused, nagu on kirjeldatud käesolevas Andmetöötluslepingus.

8. ANDMESUBJEKTI ÕIGUSED

8.1 Abi taotluste käsitlemisel

Abistame teid Andmesubjektide taotlustele vastamisel, kui nad kasutavad oma Kohaldatavast andmekaitseõigusest tulenevaid õigusi, sealhulgas õigust tutvuda andmetega ning õigust andmete parandamisele, kustutamisele, töötlemise piiramisele, ülekandmisele ja vastuväidete esitamisele.

8.2 Teavitamine

Kui saame Andmesubjektilt otse taotluse või andmekaitsekaebuse, mis puudutab teie nimel töödeldavaid isikuandmeid, edastame selle viivitamata teile ega vasta taotlusele ega kaebusele ilma teie juhisteta, välja arvatud juhul, kui kohaldatav õigus seda nõuab. Vastutava töötlejana vastutate selliste Andmesubjektide kaebuste käsitlemise ja neile vastamise eest, sealhulgas kõigi teie suhtes Kohaldatava andmekaitseõiguse alusel kehtivate kaebuste käsitlemise kohustuste eest (näiteks Ühendkuningriigi seaduse Data Protection Act 2018 paragrahv 164A).

8.3 Platvormi tööriistad

Pakume Teenustes tööriistu, mis aitavad teil täita Andmesubjektide taotlusi, sealhulgas:

  • Juurdepääs teie veebisaidi andmebaasides salvestatud andmetele ja nende haldamine
  • Üksikute kirjete kustutamine teie veebisaidi andmebaasidest
  • Taotluse korral saame esitada andmeekspordi struktureeritud, masinloetavas vormingus, et aidata täita andmete ülekandmisega seotud kohustusi

9. ANDMETURVE

9.1 Turvameetmed

Rakendame ja säilitame asjakohaseid tehnilisi ja korralduslikke meetmeid, et kaitsta isikuandmeid loata või ebaseadusliku töötlemise ning juhusliku kaotsimineku, hävimise või kahjustumise eest. Need meetmed hõlmavad järgmist:

  • Krüpteerimine: andmed on edastamisel krüpteeritud TLS/SSL-iga ja salvestatuna valdkonnastandarditele vastava krüpteerimisega
  • Juurdepääsukontroll: rollipõhine juurdepääsukontroll, vähimate õiguste põhimõte ja kohustuslik autentimine kogu konto- ja haldusjuurdepääsu puhul
  • Infrastruktuuri turvalisus: hallatud pilveinfrastruktuur automaatsete turvapaikade ja DDoS-kaitsega võrgu servas
  • Andmete isoleerimine: veebisaidipõhine andmete isoleerimine spetsiaalsete salvestusinstantside kaudu
  • Seire: automatiseeritud seire ja hoiatused struktureeritud logimisega
  • Juurdepääsuandmete turvalisus: kõik API-võtmed ja saladused on salvestatud spetsiaalsetes saladuste haldamise teenustes; kasutajate paroolid räsitakse tugevate krüptograafiliste algoritmidega, kasutades kasutajapõhiseid soolasid
  • Robotikaitse: automatiseeritud robotikaitse automatiseeritud kuritarvitamise ennetamiseks

9.2 Konfidentsiaalsus

Tagame, et kõigil isikuandmeid töötlema volitatud töötajatel on konfidentsiaalsuskohustus.


10. ISIKUANDMETEGA SEOTUD RIKKUMISEST TEAVITAMINE

10.1 Vastutava töötleja teavitamine

Teavitame teid põhjendamatu viivituseta pärast seda, kui oleme saanud teada isikuandmetega seotud rikkumisest, mis mõjutab teie nimel töödeldavaid isikuandmeid. Teavitus saadetakse teie kontoga seotud kontaktandmetele.

10.2 Teavituse sisu

Meie rikkumisteavitus sisaldab võimalikus ulatuses:

  1. Rikkumise laadi kirjeldust, sealhulgas asjaomaste Andmesubjektide ja kirjete kategooriaid ja ligikaudset arvu;
  2. Meie andmekaitsealase kontaktisiku nime ja kontaktandmeid;
  3. Rikkumise tõenäoliste tagajärgede kirjeldust;
  4. Rikkumise lahendamiseks ja selle mõju leevendamiseks võetud või kavandatud meetmete kirjeldust.

10.3 Teie kohustused

Te vastutate asjaomase järelevalveasutuse ja mõjutatud Andmesubjektide teavitamise eest isikuandmetega seotud rikkumisest, nagu nõuab Kohaldatav andmekaitseõigus. Teeme teiega koostööd ja osutame mõistlikku abi, et aidata teil täita oma rikkumisest teavitamise kohustusi.


11. AUDITID JA NÕUETELE VASTAVUSE KONTROLL

11.1 Vastavusdokumentatsioon

Käesolevale Andmetöötluslepingule vastavuse tõendamiseks teeme teile mõistliku kirjaliku taotluse korral (kuni üks kord aastas) kättesaadavaks järgmise:

  1. Asjakohased kolmandate isikute auditiaruanded, sertifikaadid või turvahinnangute kokkuvõtted;
  2. Kokkuvõtte meie praegustest tehnilistest ja korralduslikest turvameetmetest;
  3. Teabe meie töötlemistoimingute, alamtöötlejate ja andmekaitsetavade kohta.

Kui tugineme kolmandatest isikutest infrastruktuuripakkujatele (näiteks AWS ja Cloudflare), on nende turvasertifikaadid ja vastavusdokumentatsioon kättesaadavad nende vastavate usaldus- ja vastavusprogrammide kaudu.

11.2 Täiendavad päringud

Kui jaotise 11.1 alusel esitatud dokumentatsioon ei lahenda mõistlikult teie vastavusega seotud muresid, võite esitada meie andmekaitsetavade kohta konkreetseid kirjalikke küsimusi, millele vastame mõistliku aja jooksul.

11.3 Auditid ja kontrollid

Kui jaotiste 11.1 ja 11.2 alusel esitatud dokumentatsioonist ei piisa, et tõendada meie vastavust käesolevale Andmetöötluslepingule, või kui auditit nõuab järelevalveasutus või Kohaldatav andmekaitseõigus, võite teie (või konfidentsiaalsuskohustusega seotud sõltumatu audiitor, kes ei ole meie konkurent) auditeerida meie vastavust käesolevale Andmetöötluslepingule, sealhulgas kohapealse kontrolli teel. Audititest tuleb ette teatada kirjalikult vähemalt kolmkümmend (30) päeva, neid võib läbi viia mitte sagedamini kui üks kord aastas (välja arvatud juhul, kui seda nõuab järelevalveasutus või kui toimunud on teie andmeid mõjutav isikuandmetega seotud rikkumine), need viiakse läbi teie kulul tavapärasel tööajal viisil, mis tekitab võimalikult vähe häireid, ning need ei hõlma juurdepääsu teiste klientide andmetele ega meie alamtöötlejate ruumidele, mille asemel esitame alamtöötlejate endi auditiaruanded ja sertifikaadid.


12. ANDMETE SÄILITAMINE JA KUSTUTAMINE

12.1 Lepingu kehtivuse ajal

Säilitame teie nimel töödeldavaid isikuandmeid Lepingu kehtivuse ajal ja kooskõlas teie poolt Teenuste kaudu antud juhistega. Külastajate andmete konkreetsed säilitamisajad on järgmised:

  • Veebisaidi andmebaasi kirjed (näiteks vormide kaudu esitatud andmed ja muu kasutajate loodud sisu): säilitatakse seotud veebisaidi kehtivuse ajal, kui te neid platvormi tööriistade abil varem ei kustuta.
  • Seansiandmed teie veebisaidi külastajate kohta: kustutatakse automaatselt pärast 30 päeva pikkust tegevusetust.
  • Kustutatud külastajate sisu (veebisaidi andmebaasi kirjed, näiteks vormide kaudu esitatud andmed, kommentaarid ja muu kasutajate loodud sisu): kui kustutate külastajate sisu platvormi tööriistade abil, viiakse see pehme kustutamise olekusse ja seda säilitatakse taastamise võimaldamiseks kuni kolmkümmend (30) päeva. Pärast seda perioodi eemaldatakse pehmelt kustutatud sisu teie veebisaidi andmetest.
  • Ajahetkepõhise taastamise ajalugu: teie veebisaidi salvestatud andmete muudatusi, sealhulgas kustutamisi, säilitatakse veebisaidi ajahetkepõhise taastamise ajaloos kuni kolmkümmend (30) päeva. Teie veebisaidi taastamine varasemale ajahetkele taastab andmed sellises seisus, nagu need sel hetkel olid, sealhulgas pärast seda kustutatud kirjed; e-posti loobumised säilivad mis tahes taastamise korral.
  • Teavituste ajalugu: kui Teenused teavitavad teid uutest kirjetest teie veebisaidi andmebaasides, säilitatakse teavitust ka teie rakendusesiseses teavituste ajaloos kuni kuus (6) kuud. EL-i residentidest veebisaitide haldajate puhul sisaldab see kokkuvõtet ilma kirje sisuta.
  • Päringumäära piiramise kirjed teie veebisaidi kohta: jaotises 3.3 kirjeldatud võtmega külastajapõhised räsid, mida säilitatakse kuni kolm (3) päeva ja mis seejärel automaatselt kustutatakse.
  • Vea- ja diagnostikalogid: platvormi vealogisid (mis võivad sisaldada IP-aadresse) ja teie veebisaidi enda diagnostikalogi, mida kuvatakse selle logide lehel, säilitatakse kuni üheksakümmend (90) päeva, sealhulgas pärast veebisaidi kustutamist, ning seejärel kustutatakse need automaatselt.
  • E-posti loobumiste kirjed teie veebisaidil: säilitatakse seotud veebisaidi kehtivuse ajal, välja arvatud juhul, kui saaja tellib uuesti. Loobumiste kirjed kustutatakse veebisaidi kustutamisel.
  • Analüütikaandmed: säilitatakse seotud veebisaidi kehtivuse ajal. Meie hinnakirja lehel kirjeldatud plaanipõhised säilituspiirangud määravad, kui palju ajaloolisi analüütikaandmeid jääb kuvatavaks ja kättesaadavaks.

12.2 Lõpetamisel

Lepingu lõppemisel või teie taotlusel kustutame teie nimel töödeldud isikuandmed kooskõlas Lepingus kirjeldatud andmete säilitamise tavadega (sealhulgas seal kirjeldatud konto ja veebisaidi kustutamise ooteajaga). Pärast ooteaega on kustutamine lõplik ja pöördumatu.

12.3 Erandid

Võime säilitada isikuandmeid kohaldatava õigusega nõutud ulatuses või juhul, kui andmed on anonüümitud ja neid ei ole enam võimalik Andmesubjektiga seostada.


13. KEHTIVUS JA LÕPETAMINE

Käesolev Andmetöötlusleping jõustub kuupäeval, mil nõustute Lepinguga, ja kehtib seni, kuni töötleme teie nimel isikuandmeid. Käesolevas Andmetöötluslepingus sätestatud konfidentsiaalsus- ja andmekaitsekohustused jäävad kehtima pärast Lepingu lõppemist.

Käesoleva Andmetöötluslepingu muudatused. Võime käesolevat Andmetöötluslepingut muuta samal viisil nagu Lepingut (vt Lepingus jaotist „Käesolevate Kasutustingimuste muudatused“): saadame olulise muudatuse kokkuvõtte teie kontoga seotud aadressile vähemalt kolmkümmend (30) päeva enne selle jõustumist, välja arvatud juhul, kui muudatus on nõutav õigusaktiga või on kiiresti vajalik turvalisuse, pettuste või kuritarvitamise tõttu, ning mitteolulised muudatused jõustuvad avaldamisel. Alamtöötlejate loetelu muudatuste suhtes kohaldatakse selle asemel jaotist 6.3. Ükski käesoleva Andmetöötluslepingu muudatus ei muuda lepingu tüüptingimusi, mis on lisatud muutmata kujul, ega vähenda nende pakutavat kaitset.

Täidetud (vastaspoole allkirjaga) koopia käesolevast Andmetöötluslepingust, sealhulgas viitamise teel lisatud lepingu tüüptingimustest, on kättesaadav kirjaliku taotluse alusel aadressil legal@acira.ai.


14. VASTUTUSE PIIRAMINE

Kummagi poole vastutuse suhtes käesoleva Andmetöötluslepingu alusel kohaldatakse Lepingus sätestatud vastutuse piiranguid.


15. VÕTKE MEIEGA ÜHENDUST

Käesoleva Andmetöötluslepingu kohta küsimuste esitamiseks või oma õiguste kasutamiseks võtke meiega ühendust:

Acira AI LLC
Adressaat: andmekaitse
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Ameerika Ühendriigid

Telefon: 888-389-1189
E-post: legal@acira.ai