آخرین بهروزرسانی: 6 اکتبر 2026
این الحاقیه پردازش داده («DPA») بخشی از شرایط خدمات («توافقنامه») میان Acira AI LLC («پردازشگر»، «ما»، «به ما») و کاربر خدمات («کنترلکننده»، «شما») را تشکیل میدهد و توافقنامه را در خصوص پردازش دادههای شخصی تکمیل میکند.
این DPA زمانی اعمال میشود که از خدمات برای ایجاد، میزبانی و انتشار وبسایتهایی استفاده میکنید که دادههای شخصی افرادی را که در منطقه اقتصادی اروپا («EEA»)، بریتانیا («UK») یا سوئیس مستقر هستند جمعآوری یا پردازش میکنند، یا در مواردی که قوانین قابل اجرای حفاظت از دادهها به نحو دیگری الزامی کنند.
این DPA ممکن است برای سهولت شما به زبانهای دیگر ترجمه شود. در صورت هرگونه تعارض یا ناسازگاری میان نسخه انگلیسی و هر نسخه ترجمهشده، نسخه انگلیسی حاکم خواهد بود، مگر در مواردی که قانون قابل اجرا مقرر کند که نسخه ترجمهشده اعمال شود یا حاکم باشد، یا هرگونه ناسازگاری به نفع شما رفع شود. برای کاربرانی که در کبک مستقر هستند، نسخه فرانسوی حاکم است.
«قانون قابل اجرای حفاظت از دادهها» به معنای تمامی قوانین و مقررات قابل اعمال بر پردازش دادههای شخصی به موجب این DPA است، از جمله (حسب مورد) مقررات عمومی حفاظت از دادهها (EU) 2016/679 («GDPR»)، GDPR بریتانیا، قانون فدرال حفاظت از دادههای سوئیس («FADP») و قانون حریم خصوصی مصرفکنندگان کالیفرنیا («CCPA»).
«کنترلکننده» به معنای شخص حقیقی یا حقوقی است که اهداف و ابزارهای پردازش دادههای شخصی را تعیین میکند — در این بافت، شما، یعنی کاربر خدمات که از طریق پلتفرم یک وبسایت را اداره میکند.
«موضوع داده» به معنای شخص حقیقی شناساییشده یا قابل شناسایی است که دادههای شخصی او پردازش میشود.
«دادههای شخصی» به معنای هرگونه اطلاعات مربوط به یک موضوع داده است که از طریق خدمات پردازش میشود.
«پردازش» به معنای هر عملیاتی است که بر روی دادههای شخصی انجام میشود، از جمله جمعآوری، ثبت، سازماندهی، ساختاردهی، ذخیرهسازی، انطباق، بازیابی، مشاوره، استفاده، افشا، انتشار، محدودسازی، پاکسازی یا امحا.
«پردازشگر» به معنای شخص حقیقی یا حقوقی است که دادههای شخصی را از طرف کنترلکننده پردازش میکند — در این بافت، Acira AI LLC.
«پردازشگر فرعی» به معنای هر شخص ثالثی است که توسط پردازشگر برای پردازش دادههای شخصی از طرف کنترلکننده به کار گرفته میشود.
«بندهای قراردادی استاندارد» یا «SCC» به معنای بندهای قراردادی استاندارد برای انتقال دادههای شخصی به کشورهای ثالث است که توسط کمیسیون اروپا تصویب شدهاند، در ماژولهایی که به موجب این DPA اعمال میشوند (به بخشهای 2.7 و 7.1 مراجعه کنید).
هنگامی که از خدمات برای ایجاد و اداره وبسایتی استفاده میکنید که دادههای شخصی را از بازدیدکنندگان وبسایت شما (از طریق فرمها، حسابهای کاربری، نظرات، دیدگاهها یا سایر ویژگیهای تعاملی) جمعآوری میکند، شما بهعنوان کنترلکننده و ما بهعنوان پردازشگر آن دادههای شخصی بازدیدکنندگان عمل میکنیم.
ما در مورد دادههای شخصی که برای اهداف خود جمعآوری میکنیم، بهعنوان کنترلکننده مستقل عمل میکنیم، از جمله: اطلاعات حساب شما، دادههای صورتحساب، تحلیلهای استفاده، ویژگیهای کلی وبسایت که از محتوای وبسایت شما استخراج میشوند (مانند صنعت یا نوع کسبوکار)، و دادههای عملیات پلتفرم. پردازش چنین دادههایی تابع سیاست حفظ حریم خصوصی ما است و خارج از دامنه شمول این DPA قرار دارد.
ارائهدهنده پرداخت (فروشنده ثبتشده). پرداختها برای خدمات پولی توسط یک ارائهدهنده پرداخت شخص ثالث انجام میشود که بهعنوان فروشنده ثبتشده (Merchant of Record) — یعنی فروشنده رسمی — معامله شما عمل میکند و در حال حاضر Sold through Link, LLC («Link»)، یکی از شرکتهای وابسته به Stripe است. در این مقام، ارائهدهنده اهداف و ابزارهای پردازش جزئیات پرداختی را که هنگام پرداخت ارائه میکنید تعیین میکند و بنابراین بهعنوان یک کنترلکننده مستقل در حد خود عمل میکند، نه بهعنوان پردازشگر فرعی ما. پردازش آن تابع شرایط و اطلاعیه حریم خصوصی خود آن است و خارج از دامنه شمول این DPA قرار دارد. ما تنها دادههای محدودی درباره تراکنش و صورتحساب از آن دریافت میکنیم که بهعنوان کنترلکننده مستقل، به شرح فوق، پردازش میکنیم.
ما تحلیلهای پایه و حافظ حریم خصوصی را درباره بازدیدکنندگان وبسایت (به شرحی که در توافقنامه آمده است) جمعآوری میکنیم. در مورد دادههای تحلیلی، ما بهعنوان کنترلکننده مشترک با شما عمل میکنیم. ما تحلیلهای خود را بهگونهای طراحی کردهایم که جمعآوری دادههای شخصی به حداقل برسد — ما نشانیهای IP خام را ذخیره نمیکنیم و شناسههای بازدیدکنندگان مستعار هستند (به بخش 3.3 مراجعه کنید). مسئولیتهای مربوط به هر یک از کنترلکنندگان مشترک به شرح زیر است:
مطابق با ماده 26(2) GDPR، جوهر این ترتیب کنترلکنندگان مشترک برای دادههای تحلیلی به شرح زیر است: ما (Acira AI) ابزارهای فنی و نقاط داده جمعآوریشده را تعیین میکنیم؛ شما (گرداننده وبسایت) وبسایتی را که دادههای تحلیلی در آن جمعآوری میشود اداره میکنید و مسئول افشای این جمعآوری به بازدیدکنندگان خود هستید. هر یک از ما مسئول تعهدات مربوط به خود به موجب قانون قابل اجرای حفاظت از دادهها هستیم. شما نقطه تماس اصلی برای بازدیدکنندگان وبسایت خود در خصوص دادههای تحلیلی هستید. خلاصهای از این ترتیب از طریق این DPA و در https://www.acira.ai/dpa در دسترس اشخاص موضوع داده قرار میگیرد.
تا حدی که ما اطلاعات شخصی مشمول قانون حریم خصوصی مصرفکنندگان کالیفرنیا («CCPA») را از طرف شما پردازش میکنیم، ما «ارائهدهنده خدمات» شما به معنای تعریفشده در Cal. Civ. Code § 1798.140(ag) هستیم. ما:
ما ممکن است ویژگیهای کلی و غیرشناساییکننده کسبوکار (مانند طبقهبندی صنعت) را از محتوای وبسایت شما به منظور ارائه پیشنهادهای مرتبط محصول، به شرحی که در بخش 2.2 آمده است، استخراج کنیم. این استفاده محدود به معنای مقرر در CCPA، فروش، اشتراکگذاری یا ترکیب اطلاعات شخصی محسوب نمیشود.
ما گواهی میکنیم که این محدودیتها را درک کردهایم و آنها را رعایت خواهیم کرد.
ما در هر حوزه قضایی که قانون قابل اجرا ما را ملزم به تعیین نماینده حفاظت از دادهها کند، چنین نمایندهای را تعیین میکنیم و هر نمایندهای از این دست را در سیاست حفظ حریم خصوصی خود معرفی میکنیم. ما فعالیتهای پردازشی خود را با آستانههای تعیین نماینده در حوزههای قضایی مرتبط با خدمات خود — از جمله ماده 14 قانون فدرال حفاظت از دادههای سوئیس (FADP) — ارزیابی میکنیم.
در مواردی که وبسایتی از طریق برنامه آژانس ما ایجاد یا اداره میشود، یک آژانس («آژانس») از خدمات برای ساخت و مدیریت وبسایت از طرف مشتری خود («مشتری نهایی») استفاده میکند. در این ترتیب:
شرایط برنامه آژانس، از جمله تعهدات آژانس، در شرایط آژانس Acira AI به نشانی https://www.acira.ai/agency-terms آمده است.
پردازش دادههای شخصی به موجب این DPA به منظور ارائه خدمات به شرحی که در توافقنامه آمده است انجام میشود و در طول مدت توافقنامه ادامه خواهد یافت.
ما دادههای شخصی را برای موارد زیر پردازش میکنیم:
انواع دادههای شخصی پردازششده به آنچه از طریق وبسایت خود جمعآوری میکنید بستگی دارد و ممکن است شامل موارد زیر باشد:
ما متعهد میشویم که:
شما متعهد میشوید که:
با استفاده از خدمات، شما به ما دستور میدهید که فعالیتهای پردازشی زیر را بهعنوان بخشی از عملیات استاندارد پلتفرم از طرف شما انجام دهیم: نظارت بر محتوای فایلهای بارگذاریشده، بازبینی محتوای منتشرشده وبسایت از نظر سیاستهای محتوا، شناسایی هرزنامه در ارسالهای فرم (از جمله بررسی محتوای آنها مبتنی بر هوش مصنوعی، مگر آنکه آن را غیرفعال کنید)، و محافظت خودکار در برابر رباتها. این فعالیتها دستورالعملهای مستند به موجب ماده 28(3)(a) GDPR هستند.
شما مجوز کلی به ما میدهید تا پردازشگران فرعی را برای کمک به ارائه خدمات به کار بگیریم. پردازشگران فرعی فعلی ما در ادامه و در https://www.acira.ai/dpa فهرست شدهاند.
| پردازشگر فرعی | هدف | مکان |
|---|---|---|
| Amazon Web Services (AWS) | زیرساخت ابری، رایانش، ذخیرهسازی، پایگاه داده، تحویل ایمیل، ثبت دامنه، نظارت بر محتوا، تشخیص زبان، و استنتاج هوش مصنوعی (که ممکن است مدلهایی را اجرا کند که توسط AWS یا توسط اشخاص ثالث بر روی زیرساخت AWS توسعه یافتهاند). برای گردانندگان وبسایت مقیم اتحادیه اروپا، به بخش 7.1 مراجعه کنید. | ایالات متحده و اتحادیه اروپا (استکهلم) |
| Cloudflare | میزبانی لبه، CDN، DNS، SSL، تحویل وبسایت، ذخیرهسازی ماندگار، تحلیلها، محافظت در برابر رباتها، شناسایی هرزنامه مبتنی بر هوش مصنوعی (که مدلهای شخص ثالث را بر روی زیرساخت خود Cloudflare اجرا میکند)، و تهیه تصاویر صفحه از وبسایتها (Browser Rendering). برای گردانندگان وبسایت مقیم اتحادیه اروپا، به بخش 7.1 مراجعه کنید. | جهانی (با ذخیرهسازی تحت صلاحیت اتحادیه اروپا برای حسابهای اتحادیه اروپا) |
| Fireworks AI | تولید متن با هوش مصنوعی، هوش مصنوعی گفتوگومحور، تولید محتوا و استنتاج هوش مصنوعی درخواستشده توسط کد خود وبسایت شما. دادههای شخصی بازدیدکنندگان به Fireworks AI یا xAI ارسال نمیشود، مگر به Fireworks AI در مواردی که کد خود وبسایت شما آنها را در یک درخواست استنتاج هوش مصنوعی بگنجاند، یا در مواردی که از دستیار هوش مصنوعی بخواهید سوابق وبسایت شما را بخواند یا بر اساس آنها اقدام کند؛ در هر دو صورت، Fireworks AI آنها را به دستور شما پردازش میکند. پردازش به موجب شرایطی انجام میشود که استفاده برای آموزش را ممنوع کرده و نگهداری را محدود میکند. | ایالات متحده و سایر مکانهایی که ارائهدهنده در آنها فعالیت دارد |
| xAI (SpaceXAI LLC) | تولید و ویرایش تصویر با هوش مصنوعی (دستورهای متنی و، در مورد ویرایشها، تصاویر منبعی که ارائه میکنید). پردازش به موجب شرایطی انجام میشود که استفاده برای آموزش را ممنوع کرده و نگهداری را محدود میکند. | ایالات متحده و سایر مکانهایی که ارائهدهنده در آنها فعالیت دارد |
| BrightData | جمعآوری دادههای عمومی وب (برای کمک به کاربر در طول ایجاد وبسایت، و برای بازیابی صفحات وبی که از دستیار هوش مصنوعی خواسته میشود آنها را بخواند)، ردیابی کلیدواژهها در SERP (برای طرحهای مربوطه) | اسرائیل / جهانی |
| CloudConvert (Lunaweb GmbH، آلمان) | تبدیل قالب فایل | ایالات متحده (ویرجینیا) |
پردازش پرداخت توسط فروشنده ثبتشده ما (Link، یکی از شرکتهای وابسته به Stripe) انجام میشود که بهعنوان کنترلکننده مستقل عمل میکند و نه پردازشگر فرعی، و بنابراین در فهرست فوق درج نشده است؛ به بخش 2.2 مراجعه کنید.
تغییرات در فهرست پردازشگران فرعی تنها به موجب همین بخش 6.3 انجام میشوند؛ این تغییرات، تغییر در این DPA به موجب بخش 13 محسوب نمیشوند. ما دستکم پانزده (15) روز پیش از آنکه پردازشگر فرعی جدید پردازش دادههای شخصی را آغاز کند، از طریق بهروزرسانی فهرست پردازشگران فرعی در https://www.acira.ai/dpa و، در صورتی که مشترک اعلانهای پردازشگران فرعی شده باشید، از طریق ایمیل، درباره هرگونه تغییر مورد نظر در فهرست پردازشگران فرعی برای خدماتی که در حال حاضر از آنها استفاده میکنید اطلاعرسانی خواهیم کرد. شما میتوانید با ارسال ایمیل به legal@acira.ai با عنوان موضوع "Subprocessor Notifications"، مشترک دریافت اعلانهای تغییر پردازشگران فرعی شوید. هنگامی که ویژگیها یا خدمات جدیدی را معرفی میکنیم که شامل پردازشگران فرعی اضافی هستند، آن پردازشگران فرعی در زمانی که ویژگی یا خدمت در دسترس قرار میگیرد افشا خواهند شد؛ استفاده شما از ویژگی یا خدمت جدید به منزله پذیرش پردازشگران فرعی افشاشده آن است. در مواردی که ناچار باشیم یک پردازشگر فرعی را به دلایل امنیتی یا تداوم کسبوکار بهطور فوری جایگزین کنیم، در اسرع وقت ممکن به شما اطلاع خواهیم داد. اگر اعتراض معقولی به پردازش دادهها توسط یک پردازشگر فرعی جدید برای خدمات موجود دارید، میتوانید ظرف پانزده (15) روز از تاریخ اطلاعیه، مراتب را بهصورت کتبی به ما اطلاع دهید. ما با حسن نیت با شما همکاری خواهیم کرد تا نگرانیهای شما را برطرف کنیم. اگر نتوانیم اعتراض را بهگونهای که بهطور معقول رضایت شما را جلب کند حلوفصل کنیم، میتوانید با ارسال اطلاعیه کتبی، توافقنامه را فسخ کنید.
ما با هر پردازشگر فرعی توافقنامههای کتبی منعقد خواهیم کرد که تعهدات حفاظت از دادههایی را تحمیل کنند که از تعهدات مقرر در این DPA حمایت کمتری ارائه ندهند. ما در قبال اعمال و ترک فعلهای پردازشگران فرعی خود به همان میزانی مسئول باقی میمانیم که اگر خدمات را مستقیماً انجام میدادیم مسئول بودیم.
خدمات عمدتاً در ایالات متحده میزبانی میشود. دادههای شخصی که از طریق خدمات پردازش میشوند، ممکن است به ایالات متحده و سایر کشورهایی که پردازشگران فرعی ما در آنها فعالیت دارند منتقل و در آنجا پردازش شوند. ارائهدهندگان استنتاج هوش مصنوعی ما (Fireworks AI و xAI) و ارائهدهنده تبدیل فایل ما (CloudConvert) دادهها را در ایالات متحده پردازش میکنند، و ارائهدهندگان استنتاج هوش مصنوعی ما ممکن است دادهها را در سایر مکانهایی که در آنها فعالیت دارند نیز پردازش کنند. BrightData ممکن است دادهها را در اسرائیل و سایر مکانها در سطح جهانی پردازش کند. Cloudflare دادهها را در مکانهای لبه در سراسر جهان پردازش میکند.
اقامت داده در اتحادیه اروپا: برای وبسایتهایی که کشور محل فعالیت آنها، که هنگام ایجاد وبسایت و پیش از راهاندازی آن تعیین میشود، یکی از کشورهای عضو اتحادیه اروپا باشد («گردانندگان وبسایت مقیم اتحادیه اروپا»؛ سایر کشورهای EEA، بریتانیا و سوئیس مشمول این تعریف نیستند)، ما تدابیر اقامت داده زیر را برای به حداقل رساندن انتقال دادههای شخصی بازدیدکنندگان به خارج از اتحادیه اروپا اعمال میکنیم:
برای انتقال دادههای شخصی از EEA، بریتانیا یا سوئیس به کشورهایی که بهعنوان کشورهای ارائهدهنده سطح کافی حفاظت از دادهها به رسمیت شناخته نشدهاند، ما به موارد زیر استناد میکنیم:
برای اهداف SCCها، طرفین توافق میکنند که: (a) صادرکننده داده شما هستید و واردکننده داده Acira AI LLC است؛ (b) پیوست I.B (شرح انتقال) با بخش 3 این DPA تکمیل میشود؛ (c) پیوست II (تدابیر فنی و سازمانی) با بخشهای 7.2 و 9 این DPA تکمیل میشود؛ (d) در خصوص بند 9، گزینه 2 (مجوز کتبی کلی) با مهلت اطلاعرسانی مقرر در بخش 6.3 اعمال میشود؛ (e) بند اختیاری الحاق (بند 7) استفاده نمیشود؛ (f) در خصوص بند 17 (قانون حاکم) و بند 18 (انتخاب مرجع رسیدگی)، SCCها تابع قانون ایرلند هستند و اختلافات ناشی از آنها در دادگاههای ایرلند حلوفصل میشوند؛ و (g) مرجع نظارتی صالح در پیوست I.C مطابق با بند 13 SCCها تعیین میشود. برای اهداف الحاقیه انتقال بینالمللی داده بریتانیا، جداول 1 تا 3 با اطلاعات متناظر مندرج در این DPA و انتخابهای فوق در خصوص SCCها تکمیلشده تلقی میشوند، و در خصوص جدول 4، هیچیک از طرفین نمیتواند الحاقیه بریتانیا را به شرحی که در بخش 19 الحاقیه بریتانیا آمده است خاتمه دهد.
ما تدابیر تکمیلی زیر را برای حفاظت از دادههای شخصی منتقلشده اجرا میکنیم:
این تدابیر تکمیلی بر اساس ارزیابی ما از قوانین و رویههای کشورهای مقصد، با در نظر گرفتن ماهیت دادههای منتقلشده، سازوکار انتقال مورد استناد، و تدابیر حفاظتی فنی و سازمانی موجود، تعیین شدهاند. ما ارزیابی کردهایم که تدابیر تکمیلی شرحدادهشده در بالا، همراه با تعهدات مندرج در SCCها، سطح کافی حمایت را برای دادههای شخصی منتقلشده فراهم میکنند. ارزیابی تأثیر انتقال ما در صورت درخواست از legal@acira.ai در دسترس است، و ما آن را در صورت درخواست در اختیار مرجع نظارتی صالح قرار خواهیم داد.
برای انتقال دادههای شخصی از کانادا، ما به تدابیر حفاظتی زیر استناد میکنیم تا اطمینان حاصل شود که دادههای شخصی منتقلشده به خارج از کانادا از سطح حمایت قابل مقایسهای، به شرحی که قانون حمایت از اطلاعات شخصی و اسناد الکترونیکی (PIPEDA) و قوانین قابل اجرای حریم خصوصی استانی (از جمله PIPA آلبرتا، PIPA بریتیش کلمبیا، و قانون کبک در خصوص حمایت از اطلاعات شخصی در بخش خصوصی) الزامی میکنند، برخوردار میشوند:
ما در پاسخ به درخواستهای اشخاص موضوع داده که حقوق خود را به موجب قانون قابل اجرای حفاظت از دادهها اعمال میکنند، از جمله حقوق دسترسی، اصلاح، پاکسازی، محدودسازی، قابلیت انتقال و اعتراض، به شما کمک خواهیم کرد.
اگر درخواست یا شکایت حفاظت از دادهها را مستقیماً از یک موضوع داده در خصوص دادههای شخصیای که از طرف شما پردازش میشود دریافت کنیم، آن را بیدرنگ به شما ارجاع خواهیم داد و بدون دستور شما به درخواست یا شکایت پاسخ نخواهیم داد، مگر اینکه قانون قابل اجرا ما را ملزم به این کار کند. بهعنوان کنترلکننده، شما مسئول رسیدگی و پاسخ به چنین شکایتهایی از اشخاص موضوع داده هستید، از جمله هرگونه تعهدات رسیدگی به شکایات که به موجب قانون قابل اجرای حفاظت از دادهها در مورد شما اعمال میشود (مانند بخش 164A قانون حفاظت از دادهها 2018 بریتانیا (UK Data Protection Act)).
ما ابزارهایی را در خدمات فراهم میکنیم تا به شما در پاسخ به درخواستهای اشخاص موضوع داده کمک کنند، از جمله:
ما تدابیر فنی و سازمانی مناسبی را برای حفاظت از دادههای شخصی در برابر پردازش غیرمجاز یا غیرقانونی و در برابر از دست رفتن، امحا یا آسیب تصادفی اجرا و حفظ میکنیم. این تدابیر شامل موارد زیر است:
ما اطمینان حاصل میکنیم که تمامی کارکنانی که مجاز به پردازش دادههای شخصی هستند، ملزم به تعهدات محرمانگی هستند.
ما پس از آگاهی از نقض دادههای شخصی که دادههای شخصی پردازششده از طرف شما را تحت تأثیر قرار دهد، بدون تأخیر ناموجه به شما اطلاع خواهیم داد. اطلاعرسانی به اطلاعات تماس مرتبط با حساب شما ارسال خواهد شد.
اطلاعرسانی نقض از سوی ما، تا حدی که اطلاعات در دسترس باشد، شامل موارد زیر خواهد بود:
شما مسئول اطلاعرسانی به مرجع نظارتی مربوطه و اشخاص موضوع داده متأثر از نقض دادههای شخصی، به نحوی که قانون قابل اجرای حفاظت از دادهها الزامی میکند، هستید. ما با شما همکاری کرده و کمک معقولی برای یاری شما در انجام تعهدات اطلاعرسانی نقض ارائه خواهیم کرد.
برای اثبات انطباق خود با این DPA، ما در صورت درخواست کتبی معقول (حداکثر یک بار در سال) موارد زیر را در اختیار شما قرار خواهیم داد:
در مواردی که ما به ارائهدهندگان زیرساخت شخص ثالث (مانند AWS و Cloudflare) متکی هستیم، گواهیهای امنیتی و مستندات انطباق آنها از طریق برنامههای اعتماد و انطباق مربوط به هر یک در دسترس است.
اگر مستندات ارائهشده به موجب بخش 11.1 بهطور معقول به نگرانیهای انطباقی شما پاسخ ندهد، میتوانید پرسشهای کتبی مشخصی درباره شیوههای حفاظت از دادههای ما ارسال کنید که ما ظرف مهلتی معقول به آنها پاسخ خواهیم داد.
در مواردی که مستندات ارائهشده به موجب بخشهای 11.1 و 11.2 برای اثبات انطباق ما با این DPA کافی نباشد، یا در مواردی که یک مرجع نظارتی یا قانون قابل اجرای حفاظت از دادهها حسابرسی را الزامی کند، شما (یا یک حسابرس مستقل که ملزم به تعهدات محرمانگی است و رقیب ما نیست) میتوانید انطباق ما با این DPA را، از جمله از طریق بازرسی، حسابرسی کنید. حسابرسیها مستلزم اطلاعیه کتبی قبلی دستکم سی (30) روزه هستند، حداکثر یک بار در سال انجام میشوند (مگر اینکه یک مرجع نظارتی الزامی کند یا پس از نقض دادههای شخصی که دادههای شما را تحت تأثیر قرار داده باشد)، با هزینه شما و در ساعات کاری عادی به شیوهای انجام میشوند که کمترین اختلال را ایجاد کند، و شامل دسترسی به دادههای سایر مشتریان یا به تأسیسات پردازشگران فرعی ما نمیشوند؛ در مورد تأسیسات پردازشگران فرعی، ما بهجای آن گزارشهای حسابرسی و گواهیهای خود آن پردازشگران فرعی را ارائه خواهیم کرد.
ما دادههای شخصیای را که از طرف شما پردازش میشوند، در طول مدت توافقنامه و مطابق با دستورالعملهایی که از طریق خدمات ارائه میکنید نگهداری خواهیم کرد. دورههای نگهداری مشخص برای دادههای بازدیدکنندگان شامل موارد زیر است:
پس از فسخ توافقنامه، یا بنا به درخواست شما، ما دادههای شخصی پردازششده از طرف شما را مطابق با شیوههای نگهداری داده که در توافقنامه شرح داده شده است (از جمله دوره مهلت برای حذف حساب و وبسایت که در آنجا شرح داده شده است) حذف خواهیم کرد. پس از دوره مهلت، حذف دائمی و غیرقابل بازگشت است.
ما ممکن است دادههای شخصی را تا حدی که قانون قابل اجرا الزامی کند، یا در مواردی که دادهها ناشناسسازی شدهاند و دیگر قابل ارتباط با یک موضوع داده نیستند، نگهداری کنیم.
این DPA از تاریخی که توافقنامه را میپذیرید لازمالاجرا میشود و تا زمانی که ما دادههای شخصی را از طرف شما پردازش میکنیم، نافذ باقی میماند. تعهدات محرمانگی و حفاظت از دادههای مقرر در این DPA پس از فسخ توافقنامه باقی میمانند.
تغییرات در این DPA. ما ممکن است این DPA را به همان شیوه توافقنامه تغییر دهیم (به «تغییرات در این شرایط خدمات» در توافقنامه مراجعه کنید): ما خلاصهای از یک تغییر اساسی را دستکم سی (30) روز پیش از لازمالاجرا شدن آن به نشانی مرتبط با حساب شما ایمیل میکنیم، مگر در مواردی که تغییری به حکم قانون الزامی باشد یا به دلایل امنیتی، تقلب یا سوءاستفاده فوریت داشته باشد، و تغییرات غیراساسی از زمان انتشار لازمالاجرا میشوند. تغییرات در فهرست پردازشگران فرعی در عوض تابع بخش 6.3 هستند. هیچ تغییری در این DPA بندهای قراردادی استاندارد را، که بدون اصلاح گنجانده شدهاند، اصلاح نمیکند یا حمایتی را که ارائه میدهند کاهش نمیدهد.
یک نسخه امضاشده (با امضای متقابل) از این DPA، از جمله بندهای قراردادی استانداردی که از طریق ارجاع در آن گنجانده شدهاند، در صورت درخواست کتبی به legal@acira.ai در دسترس است.
مسئولیت هر یک از طرفین به موجب این DPA تابع محدودیتهای مسئولیت مقرر در توافقنامه است.
برای پرسش درباره این DPA یا اعمال حقوق خود، از طریق زیر با ما تماس بگیرید:
Acira AI LLC
مخاطب: حفاظت از دادهها
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
ایالات متحده
تلفن: 888-389-1189
ایمیل: legal@acira.ai