آخرین بروزرسانی: ۱۹ مارس ۲۰۲۶
این ضمیمه پردازش دادهها («DPA») بخشی از شرایط و ضوابط («موافقتنامه») میان Acira AI LLC («پردازشگر»، «ما») و کاربر خدمات («کنترلکننده»، «شما») را تشکیل میدهد و موافقتنامه را در خصوص پردازش دادههای شخصی تکمیل میکند.
این DPA زمانی اعمال میشود که از خدمات برای ایجاد، میزبانی و انتشار وبسایتهایی استفاده کنید که دادههای شخصی افراد مقیم در منطقه اقتصادی اروپا («EEA»)، پادشاهی متحده («UK»)، یا سوئیس را جمعآوری یا پردازش میکنند، یا هر جا که قوانین حفاظت از دادههای قابل اجرا آن را الزامی کنند.
این ضمیمه پردازش داده ممکن است برای راحتی شما به زبانهای دیگر ترجمه شود. در صورت هرگونه تعارض یا ناسازگاری بین نسخه انگلیسی و هر نسخه ترجمه شده، نسخه انگلیسی ارجحیت دارد.
«قانون حفاظت از دادههای قابل اجرا» به معنای تمام قوانین و مقررات قابل اجرا برای پردازش دادههای شخصی تحت این DPA است، از جمله (در صورت اعمال) مقررات عمومی حفاظت از داده (EU) 2016/679 («GDPR»)، UK GDPR، قانون فدرال سوئیس در مورد حفاظت از دادهها («FADP»)، و قانون حریم خصوصی مصرفکننده کالیفرنیا («CCPA»).
«کنترلکننده» به معنای شخص حقیقی یا حقوقی است که اهداف و ابزار پردازش دادههای شخصی را تعیین میکند — در این زمینه، شما، کاربر خدماتی که یک وبسایت از طریق پلتفرم اداره میکند.
«موضوع داده» به معنای شخص حقیقی شناساییشده یا قابل شناسایی است که دادههای شخصی او پردازش میشود.
«دادههای شخصی» به معنای هر اطلاعاتی است که مربوط به موضوع داده بوده و از طریق خدمات پردازش میشود.
«پردازش» به معنای هر عملیاتی است که بر روی دادههای شخصی انجام میشود، از جمله جمعآوری، ثبت، سازماندهی، ساختاردهی، ذخیرهسازی، تطبیق، بازیابی، مشاوره، استفاده، افشا، انتشار، محدودسازی، پاک کردن، یا انهدام.
«پردازشگر» به معنای شخص حقیقی یا حقوقی است که دادههای شخصی را از طرف کنترلکننده پردازش میکند — در این زمینه، Acira AI LLC.
«زیرپردازشگر» به معنای هر شخص ثالثی است که توسط پردازشگر برای پردازش دادههای شخصی از طرف کنترلکننده استخدام میشود.
«بندهای قراردادی استاندارد» یا «SCCs» به معنای بندهای قراردادی استاندارد برای انتقال دادههای شخصی به پردازشگرهای مستقر در کشورهای ثالث است، که توسط کمیسیون اروپا اتخاذ شدهاند.
هنگامی که از خدمات برای ایجاد و اداره وبسایتی استفاده میکنید که دادههای شخصی از بازدیدکنندگان وبسایت شما جمعآوری میکند (از طریق فرمها، حسابهای کاربری، تعاملات چتبات، نظرات، بررسیها، یا سایر ویژگیهای تعاملی)، شما به عنوان کنترلکننده و ما به عنوان پردازشگر آن دادههای شخصی بازدیدکنندگان عمل میکنیم.
ما بهعنوان کنترلکننده مستقل برای دادههای شخصی که برای اهداف خود جمعآوری میکنیم عمل میکنیم، از جمله: اطلاعات حساب شما، دادههای صورتحساب، تحلیلهای استفاده، ویژگیهای عمومی وبسایت استخراجشده از محتوای وبسایت شما (مانند صنعت یا نوع کسبوکار)، و دادههای عملیاتی پلتفرم. پردازش این دادهها تحت سیاست حفظ حریم خصوصی ما انجام میشود و خارج از محدوده این DPA است.
ما آنالیتیکهای اولیه و حریمخصوصی-محور درباره بازدیدکنندگان وبسایت جمعآوری میکنیم (همانطور که در موافقتنامه توضیح داده شده). برای دادههای تحلیلی، ما به عنوان کنترلکننده مشترک با شما عمل میکنیم. ما تحلیلهای خود را به گونهای طراحی کردهایم که جمعآوری دادههای شخصی را به حداقل برساند — ما آدرسهای IP خام را ذخیره نمیکنیم و شناسههای بازدیدکنندگان روزانه چرخش میکنند. مسئولیتهای هر کنترلکننده مشترک به شرح زیر است:
مطابق ماده 26(2) GDPR، ماهیت این ترتیب کنترلکننده مشترک برای دادههای تحلیلی به شرح زیر است: ما (Acira AI) ابزار فنی و نقاط داده جمعآوریشده را تعیین میکنیم؛ شما (اپراتور وبسایت) تعیین میکنید که آیا تحلیلها در وبسایت شما استفاده میشوند. هر یک از ما مسئول تعهدات خود تحت قانون حفاظت از دادههای قابل اجرا هستیم. شما نقطه تماس اصلی برای بازدیدکنندگان وبسایت خود در مورد دادههای تحلیلی هستید. خلاصهای از این ترتیب از طریق این DPA و در https://www.acira.ai/dpa در اختیار موضوعات داده قرار میگیرد.
تا جایی که دادههای شخصی مشمول قانون حریم خصوصی مصرفکننده کالیفرنیا («CCPA») را از طرف شما پردازش میکنیم، ما «ارائهدهنده خدمات» شما هستیم، همانطور که در Cal. Civ. Code § 1798.140(ag) تعریف شده است. ما:
ما ممکن است ویژگیهای تجاری عمومی و غیرشناساییکننده (مانند طبقهبندی صنعت) را از محتوای وبسایت شما بهمنظور ارائه توصیههای محصول مرتبط استخراج کنیم، همانطور که در بخش 2.2 توضیح داده شده است. این استفاده محدود، فروش، اشتراکگذاری یا ترکیب اطلاعات شخصی در معنای CCPA محسوب نمیشود.
ما تأیید میکنیم که این محدودیتها را درک کرده و رعایت خواهیم کرد.
ماده 14 قانون فدرال سوئیس در مورد حفاظت از دادهها («FADP») از یک کنترلکننده خصوصی غیر سوئیسی میخواهد که تنها زمانی نمایندهای در سوئیس تعیین کند که هر چهار شرط تجمعی زیر برآورده شوند: (1) پردازش با ارائه کالاها یا خدمات به، یا نظارت بر رفتار اشخاص در سوئیس مرتبط باشد؛ (2) پردازش در مقیاس بزرگ باشد؛ (3) پردازش به طور منظم انجام شود؛ و (4) پردازش خطر بالایی برای حقوق شخصیتی یا حقوق اساسی موضوعات داده ایجاد کند.
ما فعالیتهای پردازش خود را در برابر این شرایط ارزیابی کردهایم و تشخیص دادهایم که در حالی که شرایط (1) و (3) برآورده میشوند، شرایط باقیمانده به دلایل زیر برآورده نمیشوند:
بر اساس این ارزیابی، به این نتیجه رسیدهایم که در حال حاضر ملزم به تعیین نمایندهای در سوئیس تحت ماده 14 FADP نیستیم. این تشخیص را به طور دورهای بازبینی خواهیم کرد، از جمله در صورت تغییرات اساسی در مقیاس یا ماهیت فعالیتهای پردازش ما که بر ساکنان سوئیس تأثیر میگذارد.
پردازش دادههای شخصی تحت این DPA به منظور ارائه خدمات شرحدادهشده در موافقتنامه انجام میشود و برای مدت موافقتنامه ادامه خواهد یافت.
ما دادههای شخصی را برای موارد زیر پردازش میکنیم:
انواع دادههای شخصی پردازششده بستگی به آنچه از طریق وبسایت خود جمعآوری میکنید دارد و ممکن است شامل موارد زیر باشد:
ما:
شما:
با استفاده از خدمات، به ما دستور میدهید که فعالیتهای پردازش زیر را از طرف شما به عنوان بخشی از عملیات استاندارد پلتفرم انجام دهیم: تعدیل محتوای فایلهای آپلودشده، بررسی سیاست محتوای محتوای وبسایت منتشرشده، شناسایی هرزنامه در ارسالهای فرم، حفاظت از ربات از طریق چالشهای اثبات کار، و تعاملات چتبات مبتنی بر هوش مصنوعی با بازدیدکنندگان وبسایت شما. این فعالیتها دستورالعملهای مستند تحت ماده 28(3)(a) GDPR هستند.
شما مجوز کلی میدهید که ما زیرپردازشگرهایی را برای کمک در ارائه خدمات استخدام کنیم. زیرپردازشگران فعلی ما در زیر و در https://www.acira.ai/dpa فهرست شدهاند.
| زیرپردازشگر | هدف | مکان |
|---|---|---|
| Amazon Web Services (AWS) | زیرساخت ابری، محاسبات، ذخیرهسازی، پایگاه داده، تحویل ایمیل، ثبت دامنه، نظارت بر محتوا، تشخیص زبان و استنتاج هوش مصنوعی (که میتواند هم مدلهای شخص اول و هم شخص ثالث را اجرا کند؛ تمام پردازشها بدون توجه به منشأ مدل روی زیرساخت AWS باقی میمانند). برای اپراتورهای وبسایت مقیم اتحادیه اروپا، عملیات خودکار رو به بازدیدکننده (اعلانهای ارسال محتوا و تحویل ایمیل تراکنشی) در اتحادیه اروپا (استکهلم) پردازش میشوند. | ایالات متحده و اتحادیه اروپا (استکهلم) |
| Cloudflare | میزبانی لبه، CDN، DNS، SSL، تحویل وبسایت، ذخیرهسازی دائمی، تجزیهوتحلیل، حفاظت از ربات، شناسایی هرزنامه مبتنی بر هوش مصنوعی، و استنتاج چتبات هوش مصنوعی (که مدلهای شخص ثالث را در زیرساخت Cloudflare اجرا میکند؛ توسعهدهندگان مدل دادههای کاربر را دریافت نمیکنند). برای اپراتورهای وبسایت مقیم EU، ذخیرهسازی دائمی از نظر قضایی به اتحادیه اروپا محدود شده است. | جهانی (با ذخیرهسازی تحت صلاحیت EU برای حسابهای EU) |
| Stripe | پردازش پرداخت، مدیریت اشتراک، صورتحساب | ایالات متحده |
| Fireworks AI | تولید متن هوش مصنوعی، هوش مصنوعی مکالمهای، ایجاد محتوا | ایالات متحده |
| xAI | تولید تصویر هوش مصنوعی | ایالات متحده |
| BrightData | جمعآوری دادههای وب عمومی (برای کمک به کاربر در حین ایجاد وبسایت)، ردیابی کلمات کلیدی SERP (برای پلانهای قابل اعمال) | اسرائیل / جهانی |
| Black Forest Labs | تولید تصویر هوش مصنوعی | اتحادیه اروپا (آلمان) |
| ScreenshotOne | گرفتن اسکرینشات از وبسایت | اتحادیه اروپا |
| CloudConvert | تبدیل فرمت فایل | اتحادیه اروپا (آلمان) |
ما شما را از هر تغییر مورد نظری در فهرست زیرپردازشگران برای خدماتی که در حال حاضر استفاده میکنید با بهروزرسانی فهرست زیرپردازشگران در https://www.acira.ai/dpa حداقل چهارده (14) روز قبل از شروع پردازش دادههای شخصی توسط زیرپردازشگر جدید مطلع خواهیم کرد. هنگامی که ویژگیها یا خدمات جدیدی معرفی میکنیم که شامل زیرپردازشگرهای اضافی میشود، آن زیرپردازشگرها در زمانی که ویژگی یا سرویس در دسترس قرار میگیرد افشا خواهند شد؛ استفاده شما از ویژگی یا سرویس جدید به منزله پذیرش زیرپردازشگرهای افشاشده آن است. مسئولیت شما است که به طور دورهای فهرست زیرپردازشگران را برای تغییرات بررسی کنید. اگر اعتراض منطقی به پردازش دادهها توسط زیرپردازشگر جدید برای خدمات موجود دارید، میتوانید ظرف چهارده (14) روز از انتشار تغییر به صورت کتبی به ما اطلاع دهید. ما با حسن نیت با شما همکاری خواهیم کرد تا نگرانیهای شما را برطرف کنیم. اگر نتوانیم اعتراض را به رضایت منطقی شما حل کنیم، میتوانید موافقتنامه را با ارائه اطلاعیه کتبی فسخ کنید.
ما با هر زیرپردازشگر قراردادهای کتبی منعقد خواهیم کرد که تعهدات حفاظت از دادهها نه کمتر از آنچه در این DPA مقرر شده را اعمال میکند. ما برای اعمال و ترکفعلهای زیرپردازشگران خود به همان اندازهای که اگر خدمات را مستقیماً ارائه میدادیم مسئول میبودیم، مسئول هستیم.
خدمات عمدتاً در ایالات متحده میزبانی میشوند. دادههای شخصی پردازششده از طریق خدمات ممکن است به ایالات متحده و سایر کشورهایی که زیرپردازشگران ما در آنها فعالیت میکنند منتقل و در آنها پردازش شوند. ارائهدهندگان استنتاج هوش مصنوعی (Fireworks AI و xAI) دادهها را در ایالات متحده پردازش میکنند. BrightData ممکن است دادهها را در اسرائیل و سایر مکانها در سراسر جهان پردازش کند. Cloudflare دادهها را در مکانهای لبه در سراسر جهان پردازش میکند.
اقامت دادهها در اتحادیه اروپا: برای اپراتورهای وبسایت که به عنوان مقیم اتحادیه اروپا شناسایی شدهاند، اقدامات اقامت دادههای زیر را برای به حداقل رساندن انتقال دادههای شخصی بازدیدکنندگان به خارج از اتحادیه اروپا اعمال میکنیم:
برای انتقال دادههای شخصی از EEA، UK، یا سوئیس به کشورهایی که به عنوان ارائهدهنده سطح کافی حفاظت از داده شناخته نشدهاند، ما بر موارد زیر تکیه میکنیم:
ما اقدامات تکمیلی زیر را برای حفاظت از دادههای شخصی منتقلشده اجرا میکنیم:
این اقدامات تکمیلی از ارزیابی ما از قوانین و شیوههای کشورهای مقصد برگرفته شدهاند، با در نظر گرفتن ماهیت دادههای منتقلشده، مکانیسم انتقال مورد اتکا، و تضمینات فنی و سازمانی موجود. ما ارزیابی کردهایم که اقدامات تکمیلی توضیحدادهشده در بالا، همراه با تعهدات در SCCs، سطح کافی حفاظت برای دادههای شخصی منتقلشده را فراهم میکنند. ارزیابی تأثیر انتقال ما در https://www.acira.ai/tia موجود است.
برای انتقال دادههای شخصی از کانادا، ما بر تضمینات زیر تکیه میکنیم تا اطمینان حاصل کنیم که دادههای شخصی منتقلشده خارج از کانادا سطح قابل مقایسهای از حفاظت را دریافت میکنند همانطور که تحت قانون حفاظت از اطلاعات شخصی و اسناد الکترونیکی (PIPEDA) و قوانین حریم خصوصی استانی قابل اجرا (از جمله PIPA آلبرتا، PIPA بریتیش کلمبیا، و قانون کبک در مورد حفاظت از اطلاعات شخصی در بخش خصوصی) الزامی است:
ما تحولات در قانون حریم خصوصی کانادا، از جمله قانون پیشنهادی حفاظت از حریم خصوصی مصرفکننده (CPPA)، را زیر نظر داریم و مکانیسمهای انتقال خود را در صورت لزوم بهروز خواهیم کرد.
ما در پاسخ به درخواستهای موضوعات داده که حقوق خود را تحت قانون حفاظت از دادههای قابل اجرا اعمال میکنند، از جمله حقوق دسترسی، اصلاح، پاک کردن، محدودسازی، قابلیت حمل، و اعتراض، به شما کمک خواهیم کرد.
اگر درخواستی را مستقیماً از یک موضوع داده در مورد دادههای شخصی پردازششده از طرف شما دریافت کنیم، فوری به شما اطلاع میدهیم و بدون دستورالعمل شما به درخواست پاسخ نمیدهیم، مگر اینکه قانون قابل اجرا الزامی کند.
ما ابزارهایی را در خدمات فراهم میکنیم تا به شما در انجام درخواستهای موضوع داده کمک کند، از جمله:
ما اقدامات فنی و سازمانی مناسب را برای حفاظت از دادههای شخصی در برابر پردازش غیرمجاز یا غیرقانونی و در برابر از دست دادن، تخریب، یا آسیب تصادفی اجرا و حفظ میکنیم. این اقدامات شامل موارد زیر است:
ما اطمینان حاصل میکنیم که تمام کارکنان مجاز به پردازش دادههای شخصی تحت تعهدات محرمانگی هستند.
ما بدون تأخیر بیمورد پس از تأیید نقض داده شخصی که بر دادههای شخصی پردازششده از طرف شما تأثیر میگذارد، به شما اطلاع خواهیم داد. اعلان به اطلاعات تماس مرتبط با حساب شما ارسال خواهد شد.
اعلان نقض ما تا حد موجود شامل موارد زیر خواهد بود:
شما مسئول اطلاعرسانی به مقام نظارتی مربوطه و موضوعات داده متأثر از نقض داده شخصی هستید، همانطور که قانون حفاظت از دادههای قابل اجرا الزامی میکند. ما با شما همکاری خواهیم کرد و کمک معقولی برای کمک به شما در انجام تعهدات اعلان نقض ارائه خواهیم داد.
برای اثبات انطباق خود با این DPA، بر اساس درخواست کتبی معقول (حداکثر یک بار در سال) موارد زیر را در اختیار شما قرار خواهیم داد:
در مواردی که به ارائهدهندگان زیرساخت شخص ثالث (مانند AWS و Cloudflare) تکیه میکنیم، گواهینامههای امنیتی و مستندات انطباق آنها از طریق برنامههای اعتماد و انطباق مربوطه در دسترس است.
اگر مستندات ارائهشده طبق بخش 11.1 نگرانیهای انطباق شما را بهطور معقول برطرف نکند، میتوانید سؤالات کتبی مشخصی درباره شیوههای حفاظت از دادههای ما ارائه دهید که ما در یک بازه زمانی معقول به آنها پاسخ خواهیم داد.
ما دادههای شخصی پردازششده از طرف شما را برای مدت موافقتنامه و مطابق با دستورالعملهای شما از طریق خدمات نگهداری خواهیم کرد. دورههای نگهداری خاص برای دادههای بازدیدکننده عبارتند از:
پس از فسخ موافقتنامه، یا بنا به درخواست شما، دادههای شخصی پردازششده از طرف شما را مطابق با شیوههای نگهداری داده توضیحدادهشده در موافقتنامه (از جمله دوره رحمت هفت (7) روزه برای حذف حساب و وبسایت) حذف خواهیم کرد. پس از دوره رحمت، حذف دائمی و برگشتناپذیر است.
ما ممکن است دادههای شخصی را تا جایی که قانون قابل اجرا الزامی کند نگه داریم، یا جایی که دادهها ناشناسسازی شده و دیگر نمیتوانند به یک موضوع داده مرتبط شوند.
این DPA از تاریخ قبول موافقتنامه توسط شما لازمالاجرا میشود و تا زمانی که دادههای شخصی را از طرف شما پردازش میکنیم ادامه دارد. تعهدات محرمانگی و حفاظت از داده مقرر در این DPA پس از فسخ موافقتنامه باقی میمانند.
مسئولیت هر یک از طرفین تحت این DPA مشمول محدودیتهای مسئولیت مقرر در موافقتنامه است.
برای سوالات درباره این DPA یا اعمال حقوق خود، با ما تماس بگیرید:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
تلفن: 888-389-1189
ایمیل: legal@acira.ai
ما دادههای شما را نمیفروشیم، از کوکیهای ردیابی استفاده نمیکنیم — به همین دلیل بنر کوکی اینجا نمیبینید. ما Global Privacy Control را رعایت میکنیم و برای مشتریان اتحادیه اروپا، دادههای بازدیدکنندگان منحصراً در اتحادیه اروپا ذخیره و پردازش میشود.
با هوش مصنوعی وبسایتهای زیبا بسازید. بدون نیاز به کدنویسی.
با افتخار در ایالات متحده ساخته شده است
© 2026 Acira AI LLC. تمامی حقوق محفوظ است.