آخرین بروزرسانی: ۱۹ مارس ۲۰۲۶
این ارزیابی تأثیر انتقال («TIA») توسط Acira AI LLC («Acira AI»، «ما»، «ما را») مطابق با الزامات حکم دیوان دادگستری اتحادیه اروپا در پرونده کمیسیونر حفاظت از دادهها در برابر Facebook Ireland Limited و Maximillian Schrems (پرونده C-311/18، «Schrems II») و توصیههای هیئت حفاظت از دادههای اروپا (توصیههای EDPB 01/2020 در مورد اقدامات تکمیلی) تهیه شده است.
این TIA کفایت حمایتها برای دادههای شخصی منتقلشده از منطقه اقتصادی اروپا («EEA»)، بریتانیا، سوئیس و کانادا به ایالات متحده و سایر کشورهای ثالث در ارتباط با ارائه خدمات ما را ارزیابی میکند.
این TIA ممکن است برای راحتی شما به زبانهای دیگر ترجمه شود. در صورت هر گونه تعارض یا ناسازگاری بین نسخه انگلیسی و هر نسخه ترجمهشده، نسخه انگلیسی برتری دارد.
Acira AI یک پلتفرم نرمافزار به عنوان سرویس است که به کسبوکارها و افراد امکان میدهد وبسایتهای مبتنی بر هوش مصنوعی را ایجاد، مدیریت و میزبانی کنند. هنگامی که کاربران وبسایتهایی ایجاد میکنند که توسط بازدیدکنندگان واقع در EEA، بریتانیا، سوئیس یا کانادا بازدید میشود، دادههای شخصی آن بازدیدکنندگان ممکن است به ایالات متحده و مکانهای دیگری که ارائهدهندگان زیرساخت ما در آنجا فعالیت میکنند منتقل و پردازش شود.
| مقصد | ارائهدهندگان | مبنا |
|---|---|---|
| ایالات متحده و اتحادیه اروپا (استکهلم) | AWS | SCCها + اقدامات تکمیلی (ایالات متحده)؛ درون-EEA برای عملیات خودکار رو به بازدیدکننده برای ساکنان اتحادیه اروپا |
| ایالات متحده | Stripe, Fireworks AI, xAI | SCCها + اقدامات تکمیلی |
| جهانی (مکانهای لبه) | Cloudflare | SCC + اقدامات تکمیلی |
| اسرائیل | BrightData (فقط به دستور کاربر) | SCC + اقدامات تکمیلی |
| اتحادیه اروپا | Black Forest Labs، ScreenshotOne، CloudConvert | داخل EEA (مکانیزم انتقال لازم نیست) |
دادههای شخصی منتقلشده به ویژگیهای فعالشده توسط اپراتور وبسایت و تعاملات بازدیدکنندگان وبسایت بستگی دارد. دستههای زیر ممکن است منتقل شوند:
| دسته داده | توضیحات | حساسیت | حجم |
|---|---|---|---|
| شناسههای تحلیلی | هش رمزنگاری روزانهچرخشی از IP + کاربر-عامل + تاریخ (مستعارسازیشده) | کم | بالا (هر بازدید صفحه) |
| متادیتای بازدیدکننده | کشور، منطقه، زبان، نوع دستگاه، مرورگر، سیستم عامل، دامنه ارجاعدهنده، پارامترهای UTM | کم | بالا (هر بازدید صفحه) |
| آدرسهای IP | ذخیرهشده به عنوان متادیتا با ارسالهای فرم و مکالمات چتبات؛ هششده برای تحلیلیات؛ بهطور موقت برای تأیید bot challenge استفادهشده؛ بهطور موقت برای محدودسازی نرخ ذخیرهشده (تا ۷ روز) | متوسط | متوسط |
| محتوای ارسال فرم | فیلدهای متن آزاد ارسالشده توسط بازدیدکنندگان (نامها، ایمیلها، پیامها و غیره) | متغیر (بستگی به فرم دارد) | کم تا متوسط |
| پیامهای چتبات | پیامهای بازدیدکننده و پاسخهای تولیدشده توسط هوش مصنوعی (حداکثر ۲۰۰۰ کاراکتر در هر پیام) | کم تا متوسط | کم |
| آپلودهای فایل | فایلهای آپلودشده توسط بازدیدکنندگان از طریق فرمهای وبسایت (تصاویر، اسناد) | متغیر | کم |
| شناسههای جلسه | شناسههای جلسه سمت سرور و کوکیهای جلسه سمت کاربر | کم | بالا |
| اعتبارنامههای احراز هویت | رمزهای عبور برای مناطق محافظتشده وبسایت (فقط به صورت هششده ذخیرهشده) | بالا (اما هششده) | کم |
ما بر بندهای قراردادی استاندارد (SCC) کمیسیون اروپا که با تصمیم اجرایی کمیسیون (EU) 2021/914 تصویب شده تکیه میکنیم، به ویژه:
| پردازنده فرعی | مکانیزم انتقال |
|---|---|
| Amazon Web Services | SCC (AWS DPA)، دارای گواهینامه ISO 27001/27017/27018 |
| Cloudflare | SCC (Cloudflare DPA)، دارای گواهینامه ISO 27001 |
| Stripe | SCC (Stripe DPA)، دارای گواهینامه PCI DSS سطح ۱ |
| Fireworks AI | SCC (Fireworks AI DPA)، SOC 2 نوع II، دارای گواهینامه ISO 27001/27701/42001 |
| xAI | SCC (xAI DPA با SCCهای اتحادیه اروپا) |
| BrightData | SCC (BrightData DPA) |
ایالات متحده مقصد اصلی دادههای منتقلشده است. قوانین زیر آمریکایی برای این ارزیابی مرتبط هستند:
بخش ۷۰۲ FISA دولت آمریکا را مجاز میکند که ارائهدهندگان خدمات ارتباطات الکترونیکی را مجبور کند تا به ارتباطات افراد غیرآمریکایی واقع در خارج از ایالات متحده برای اهداف اطلاعات خارجی دسترسی دهند.
ارزیابی ریسک:
EO 12333 آژانسهای اطلاعاتی آمریکا را مجاز میکند که فعالیتهای نظارتی از جمله جمعآوری انبوه اطلاعات سیگنال انجام دهند. این دستور برای دادههای در حال انتقال اعمال میشود و شرکتهای خصوصی را مجبور به همکاری نمیکند.
ارزیابی ریسک:
دستور اجرایی ۱۴۰۸۶ (اکتبر ۲۰۲۲) تضمینات اضافی برای فعالیتهای اطلاعات سیگنال معرفی کرد، از جمله:
کمیسیون اروپا در ۱۰ ژوئیه ۲۰۲۳ یک تصمیم کفایت برای چارچوب حریم خصوصی داده اتحادیه اروپا-ایالات متحده (DPF) صادر کرد. اگرچه Acira AI در حال حاضر تحت DPF خودگواهیشده نیست، حمایتهای تحت EO 14086 به طور گستردهای برای همه انتقالهای داده به ایالات متحده اعمال میشوند و صرف نظر از مکانیزم انتقال استفادهشده به همه موضوعان داده سود میرسانند.
قانون روشنسازی استفاده قانونی از داده در خارج از کشور (CLOUD Act) به مجریان قانون آمریکا اجازه میدهد که ارائهدهندگان مستقر در آمریکا را مجبور کنند دادهها را صرف نظر از محل ذخیرهسازی تولید کنند، مشروط به وارانت یا حکم دادگاه معتبر.
ارزیابی ریسک:
BrightData در اسرائیل مستقر است. اسرائیل دارای تصمیم کفایت از کمیسیون اروپا (2011/61/EU) است، به این معنا که انتقالها به اسرائیل مشابه انتقالهای داخل EEA رفتار میشود. با این حال، BrightData دادهها را در مکانهای جهانی دیگر نیز پردازش میکند. ما توجه میدهیم که:
دادههای شخصی بازدیدکنندگان وبسایت واقع در کانادا ممکن است برای پردازش به ایالات متحده منتقل شوند. قوانین زیر کانادایی برای این ارزیابی مرتبط هستند:
PIPEDA جمعآوری، استفاده و افشای اطلاعات شخصی توسط سازمانهای بخش خصوصی در جریان فعالیتهای تجاری را تنظیم میکند. اصل ۴.۱.۳ PIPEDA از سازمانها میخواهد که از ابزارهای قراردادی یا سایر ابزارها برای اطمینان از سطح حمایت قابل مقایسه هنگامی که اطلاعات شخصی برای پردازش به اشخاص ثالث منتقل میشود استفاده کنند، از جمله انتقالهای خارج از کانادا.
ارزیابی ریسک:
قانون حفاظت از اطلاعات شخصی (PIPA) آلبرتا، قانون حفاظت از اطلاعات شخصی (PIPA) بریتیش کلمبیا و قانون کبک مربوط به حفاظت از اطلاعات شخصی در بخش خصوصی الزامات اضافی برای برخی استانها تحمیل میکنند:
ارزیابی ریسک:
همان خطرات دسترسی دولت آمریکا که در بخش ۴.۱ ارزیابی شد برای انتقالهای داده کانادا اعمال میشود. احتمال پایین دسترسی دولت (با توجه به ماهیت دادهها و پروفایل شرکت ما)، همراه با اقدامات تکمیلی در بخش ۶، تضمین میکند که دادههای شخصی منتقلشده از کانادا به ایالات متحده سطح قابل مقایسهای از حمایت مورد نیاز تحت قانون حریم خصوصی کانادا دریافت میکنند.
Cloudflare یک شبکه جهانی از مکانهای لبه را اداره میکند. درخواستهای بازدیدکنندگان اتحادیه اروپا معمولاً در نزدیکترین نقطه حضور Cloudflare پردازش میشوند که برای بازدیدکنندگان اتحادیه اروپا معمولاً یک مکان اتحادیه اروپا خواهد بود.
| جریان داده | دادههای شخصی مربوط | هدف |
|---|---|---|
| ذخیرهسازی پایگاه داده | متادیتای ارسال فرم (IP، کشور، منطقه)، سوابق مکالمه چتبات، متادیتای فایل، سوابق جلسه | ذخیرهسازی دائمی دادههای بازدیدکننده وبسایت |
| ذخیرهسازی فایل | فایلهای آپلودشده (تصاویر، اسناد)، اسنپشاتهای استقرار | ذخیرهسازی فایل |
| استنتاج هوش مصنوعی | محتوای فایل (برای توصیفات هوش مصنوعی)، محتوای ایمیل (برای تشخیص اسپم) | توصیفات مبتنی بر هوش مصنوعی و طبقهبندی اسپم |
| اعتدال محتوا | تصاویر آپلودشده | اعتدال محتوا (تشخیص برهنگی/محتوای صریح) |
| تحویل ایمیل | آدرسهای ایمیل، محتوای پیام | تحویل ایمیل تراکنشی و اعلانهای ارسال محتوا. برای اپراتورهای وبسایت مقیم اتحادیه اروپا، این عملیات در اتحادیه اروپا (استکهلم) پردازش میشود. |
| تشخیص زبان | متن پیام ایمیل | تشخیص زبان |
تضمینات AWS:
| جریان داده | دادههای شخصی مربوط | هدف |
|---|---|---|
| مسیریابی لبه | آدرسهای IP، هدرهای HTTP، URLهای درخواست | مسیریابی درخواست، حفاظت از DDoS، پایان TLS |
| میزبانی وبسایت | محتوای صفحه، متادیتای بازدیدکننده | میزبانی و تحویل وبسایت |
| ذخیرهسازی دائمی | ارسالهای فرم، مکالمات چتبات، دادههای جلسه، دادههای جدول کاربر | ذخیرهسازی با وضعیت برای هر وبسایت |
| تحلیلیات | هش بازدیدکننده مستعارسازیشده، کشور، دستگاه، مرورگر، ارجاعدهنده، UTM | تحلیلیات بازدیدکننده دوستدار حریم خصوصی |
| استنتاج هوش مصنوعی | پیامهای چتبات، خلاصههای فیلد فرم | پاسخهای چتبات هوش مصنوعی، تشخیص اسپم |
| ذخیرهسازی دارایی | داراییهای وبسایت (تصاویر، فایلها) | ذخیرهسازی دارایی ایستا و تحویل CDN |
تضمینات Cloudflare:
| جریان داده | دادههای شخصی مربوط | هدف |
|---|---|---|
| پردازش پرداخت | دادههای صورتحساب اپراتور وبسایت (نام، ایمیل، روش پرداخت) | پردازش پرداخت اشتراک و دامنه |
توجه: Stripe دادههای شخصی بازدیدکنندگان وبسایت را دریافت نمیکند. فقط اطلاعات صورتحساب اپراتور وبسایت (مشتری ما) توسط Stripe پردازش میشود.
تضمینات Stripe:
Fireworks AI و xAI خدمات استنتاج مدل هوش مصنوعی ارائه میدهند.
| جریان داده | دادههای شخصی مربوط | هدف |
|---|---|---|
| تولید متن (محتوای وبسایت) | محتوای وبسایت (نه دادههای بازدیدکننده) | ایجاد و ویرایش محتوای وبسایت |
| تولید تصویر | درخواستهای متنی (نه دادههای بازدیدکننده) | ایجاد تصویر برای وبسایتها |
| هوش مصنوعی مکالمهای (عامل چت) | نام کاربر پلتفرم، ایمیل، ترجیح زبان و تاریخچه مکالمه | دستیار هوش مصنوعی برای کاربران پلتفرم (اپراتورهای وبسایت) |
توجه: این ارائهدهندگان هوش مصنوعی دادههای شخصی بازدیدکنندگان وبسایت را دریافت نمیکنند. ویژگی چتبات (که به بازدیدکنندگان وبسایت خدمت میکند) از Cloudflare Workers AI (ارزیابیشده در بخش ۵.۲) استفاده میکند، نه این ارائهدهندگان. با این حال، دستیار هوش مصنوعی مکالمهای پلتفرم — که توسط اپراتورهای وبسایت برای مدیریت وبسایتهایشان استفاده میشود — دادههای شخصی کاربران پلتفرم (نام، آدرس ایمیل و تاریخچه مکالمه) را به این ارائهدهندگان به عنوان بخشی از تولید پاسخ ارسال میکند. برای این پردازش، Acira AI به عنوان کنترلر (نه پردازنده) عمل میکند و موضوعات داده کاربران پلتفرم ما (اپراتورهای وبسایت) هستند، نه بازدیدکنندگان وبسایتهایشان. این جریان داده توسط سیاست حریم خصوصی ما و توافقنامههای ما با این ارائهدهندگان اداره میشود، نه چارچوب کنترلر-پردازنده DPA برای دادههای بازدیدکننده.
خانوادههای مدل: این ارائهدهندگان زیرساخت مدلهای هوش مصنوعی توسعهیافته توسط اشخاص ثالث مختلف را میزبانی و اجرا میکنند. مدلها و خانوادههای مدل خاص مورد استفاده ممکن است با گذشت زمان تغییر کنند. توسعهدهندگان مدل هیچ داده کاربری دریافت نمیکنند یا به آن دسترسی ندارند — تمام پردازش داده به طور انحصاری در زیرساخت پردازندههای فرعی فهرستشده رخ میدهد، صرف نظر از اینکه یک مدل در ابتدا کجا توسعه یافته است. تمام پردازش استنتاج هوش مصنوعی در زیرساخت پردازندههای فرعی فهرستشده ما باقی میماند. هیچ داده کاربری به توسعهدهندگان مدل یا به زیرساخت خارج از پردازندههای فرعی فهرستشده در این ارزیابی منتقل نمیشود. فهرست بهروز خانوادههای مدل مورد استفاده با درخواست از طریق تماس با legal@acira.ai در دسترس است.
| جریان داده | دادههای شخصی مربوط | هدف |
|---|---|---|
| جمعآوری داده وب | محتوای وب در دسترس عموم (نه دادههای بازدیدکننده) | وارد کردن محتوا در حین ایجاد وبسایت (به دستور کاربر) |
| ردیابی SERP | کلمات کلیدی جستجو (نه دادههای بازدیدکننده) | نظارت بر رتبهبندی کلمات کلیدی |
توجه: BrightData دادههای شخصی بازدیدکنندگان وبسایت را پردازش نمیکند. محتوای وب در دسترس عموم را هنگامی که کاربر هدایت میکند پردازش میکند و رتبهبندی موتور جستجو را برای کلمات کلیدی تعریفشده توسط کاربر ردیابی میکند.
| ارائهدهنده | مکان | هدف |
|---|---|---|
| Black Forest Labs | آلمان (اتحادیه اروپا) | تولید تصویر هوش مصنوعی (مدلهای Flux) |
| ScreenshotOne | اتحادیه اروپا | 캡چر اسکرینشات وبسایت |
| CloudConvert | آلمان (اتحادیه اروپا) | تبدیل فرمت فایل |
این ارائهدهندگان دادهها را در داخل اتحادیه اروپا پردازش میکنند و انتقال بینالمللی محسوب نمیشوند. Black Forest Labs فقط درخواستهای متنی برای تولید تصویر دریافت میکند؛ هیچ داده شخصی مربوط نیست.
علاوه بر SCCها، اقدامات تکمیلی زیر را برای تضمین سطح حمایت اساساً معادل برای دادههای شخصی منتقلشده پیادهسازی میکنیم:
| اقدام | توضیحات |
|---|---|
| رمزگذاری در حال انتقال | تمام دادههای ارسالشده بین بازدیدکنندگان، شبکه لبه و خدمات پشتیبان با TLS (حداقل TLS 1.2) رمزگذاری شدهاند. ارتباط داخلی سرویس به سرویس از کانالهای رمزگذاریشده استفاده میکند. |
| رمزگذاری در حالت استراحت | تمام سوابق پایگاه داده، ذخیرهسازی فایل و ذخیرهسازی دائمی میزبانیشده در لبه با استفاده از رمزگذاری استاندارد صنعت مدیریتشده توسط ارائهدهنده زیرساخت مربوطه در حالت استراحت رمزگذاری شدهاند. |
| مستعارسازی | تحلیلیات بازدیدکننده از یک هش رمزنگاری روزانهچرخشی (IP + کاربر-عامل + تاریخ) به جای ذخیره آدرسهای IP خام استفاده میکند. این هش قابل برگشت نیست و هر ۲۴ ساعت میچرخد که از ردیابی بین روزها جلوگیری میکند. |
| به حداقل رساندن داده | تحلیلیات فقط متادیتای سطح تجمیعی (کشور، نوع دستگاه، مرورگر) جمعآوری میکند. هیچ آدرس IP خامی در تحلیلیات ذخیره نمیشود. پیامهای چتبات به ۲۰۰۰ کاراکتر محدود شدهاند. |
| هشکردن گذرواژهها | همه گذرواژههای بازدیدکنندگان (برای بخشهای محافظتشده وبسایت) پیش از ذخیرهسازی با الگوریتمهای رمزنگاری قوی و نمکهای تصادفی منحصربهفرد برای هر کاربر هش میشوند. گذرواژههای متنی ساده هرگز ذخیره یا منتقل نمیشوند. |
| کنترلهای دسترسی | سیاستهای دسترسی حداقل دسترسی هر مؤلفه سیستم را فقط به منابعی که نیاز دارد محدود میکنند. توکنهای API به ازای هر وبسایت دسترسی به وبسایتهای فردی را محدود میکنند. |
| انزوای شبکه | خدمات پشتیبان از طریق شبکههای داخلی ارتباط برقرار میکنند. میزبانی وبسایت در سندباکسهای اجرایی ایزولهشده اجرا میشود. اجرای کد سفارشی از سندباکسینگ مبتنی بر WebAssembly استفاده میکند. |
| اقامت دادههای قضایی | برای اپراتورهای وبسایتی که به عنوان مقیم اتحادیه اروپا شناسایی شدهاند، ذخیرهسازی دائمی حاوی دادههای بازدیدکننده (ارسالهای فرم، مکالمات چتبات، دادههای جلسه و دادههای جداول کاربر) به لحاظ قضایی به اتحادیه اروپا محدود شده است و اطمینان میدهد که این دادهها منحصراً در مراکز داده اتحادیه اروپا ذخیره و پردازش میشوند. عملیات خودکار رو به بازدیدکننده (اعلانهای ارسال محتوا و تحویل ایمیل تراکنشی) نیز در زیرساخت مستقر در اتحادیه اروپا پردازش میشوند. |
| حذف خودکار | دادههای نشست پس از 30 روز عدم فعالیت منقضی میشوند. فایلهای موقت ظرف 24 ساعت حذف میشوند. دادههای چالش بات موقتی هستند و بهصورت پایدار نگهداری نمیشوند. |
| اقدام | توضیحات |
|---|---|
| محرمانه بودن پرسنل | همه پرسنل با دسترسی به دادههای شخصی به تعهدات محرمانهبودن متعهد هستند. |
| بررسی دقیق پردازنده فرعی | پردازندههای فرعی قبل از مشارکت برای شیوههای امنیتی و انطباق حفاظت از داده آنها ارزیابی میشوند. DPAهای مکتوب با همه پردازندههای فرعی در جای خود هستند. |
| پاسخ به حوادث | رویههای اطلاعرسانی نقض تضمین میکند که کنترلرها در عرض ۷۲ ساعت پس از تأیید نقض دادههای شخصی مطلع میشوند. |
| سیاستهای نگهداری داده | دورههای نگهداری مستند با اجرای خودکار (حذف مبتنی بر TTL، سیاستهای چرخه حیات). |
| نظارت امنیتی | ورود به سیستم ساختاریافته، نظارت امنیتی خودکار و تشخیص نفوذ. گزارشهای خطا و تشخیصی تا ۳۰ روز نگه داشته میشوند. |
| اقدام | توضیحات |
|---|---|
| بندهای قراردادی استاندارد | SCCها (ماژول یک، ماژول دو و ماژول سه) با ارجاع در DPA ما گنجانده شدهاند. |
| SCCهای پردازنده فرعی | توافقنامههای مکتوب با هر پردازنده فرعی تعهدات حفاظت از دادهای تحمیل میکنند که کمتر از آنچه در DPA ما است نیستند. |
| اطلاعرسانی دسترسی دولتی | ما متعهد میشویم که کنترلرها را از درخواستهای دسترسی دولتی در جایی که قانوناً مجاز است مطلع کنیم، همانطور که در شرایط و ضوابط ما توضیح داده شده است. |
| تعهد به چالش کشیدن | ما متعهد میشویم که درخواستهای دسترسی دولتی را که معتقدیم بیش از حد گسترده یا غیرقانونی هستند به چالش بکشیم. |
| عامل | ارزیابی |
|---|---|
| ماهیت داده | عمدتاً تحلیلیات مستعارسازیشده، ارسالهای فرم و پیامهای چتبات از وبسایتهای کسبوکارهای کوچک. این دادهها ارزش اطلاعاتی پایینی دارند. |
| حجم داده | کم تا متوسط. هر وبسایت پایگاه بازدیدکننده خاص خود را خدمت میکند؛ دادهها برای اهداف نظارتی در وبسایتها تجمیع نمیشوند. |
| پروفایل شرکت | Acira AI یک شرکت SaaS کوچک است که وبسایتهای کسبوکارهای کوچک را میزبانی میکند. ما یک ارائهدهنده مخابرات یا هدف نظارتی با پروفایل بالا نیستیم. |
| درخواستهای تاریخی | تا تاریخ این ارزیابی، Acira AI هرگز دستورالعمل بخش ۷۰۲ FISA، نامه امنیت ملی یا درخواست دولتی برای دسترسی انبوه به دادههای مشتری دریافت نکرده است. |
| پروفایل پردازنده فرعی | AWS و Cloudflare ارائهدهندگان زیرساخت بزرگی هستند که گزارشهای شفافیت منتشر میکنند. گزارشهای شفافیت آنها نشان میدهد که درخواستهای دولتی به حسابهای خاص هدف میگیرد، نه دسترسی انبوه به محتوای میزبانیشده. |
احتمال کلی: کم
| عامل | ارزیابی |
|---|---|
| حساسیت داده | اکثر دادههای منتقلشده حساسیت پایینی دارند (تحلیلیات مستعارسازیشده، متادیتای بازدیدکننده وبسایت). ارسالهای فرم ممکن است بسته به وبسایت حاوی دادههای حساسیت متوسط (نامها، آدرسهای ایمیل، پیامها) باشند. |
| اثربخشی مستعارسازی | دادههای تحلیلیات بدون دسترسی به اجزای هش روزانهچرخشی (IP + کاربر-عامل + تاریخ) که ذخیره نمیشوند نمیتوانند به افراد مرتبط شوند. |
| دامنه مواجهه | هر دسترسی دولتی به حسابها یا وبسایتهای خاص محدود میشود، نه کل پلتفرم. جداسازی دادهها به ازای هر وبسایت از طریق نمونههای ذخیرهسازی اختصاصی دامنه هر گونه نقض احتمالی را محدود میکند. برای اپراتورهای وبسایت مقیم اتحادیه اروپا، ذخیرهسازی دائمی و پردازش خودکار رو به بازدیدکننده (اعلانهای ارسال محتوا و تحویل ایمیل تراکنشی) به اتحادیه اروپا محدود شدهاند و مواجهه با دسترسی دولت ایالات متحده به این دادهها را بیشتر محدود میکنند. |
تأثیر کلی: کم تا متوسط (بسته به حساسیت دادههای جمعآوریشده توسط اپراتورهای وبسایت فردی)
با در نظر گرفتن احتمال پایین دسترسی دولتی، اقدامات تکمیلی فنی (رمزگذاری، مستعارسازی، به حداقل رساندن داده) و تضمینات اضافی معرفیشده توسط EO 14086، ارزیابی میکنیم که ریسک باقیمانده برای موضوعات داده پایین است و اینکه اقدامات تکمیلی، همراه با SCCها (برای انتقالهای EEA/بریتانیا/سوئیس) و حمایتهای قراردادی (برای انتقالهای کانادا)، سطحی از حمایت ارائه میدهند که اساساً معادل با آنچه در داخل EEA تضمین شده و قابل مقایسه با آنچه تحت قانون حریم خصوصی کانادا مورد نیاز است.
بر اساس این ارزیابی، نتیجه میگیریم که:
۱. دادههای شخصی منتقلشده از EEA/بریتانیا/سوئیس/کانادا به ایالات متحده در ارتباط با ارائه خدمات ما از سطح حمایت اساساً معادل با آنچه تحت قانون حفاظت از داده اتحادیه اروپا تضمین شده و سطح حمایت قابل مقایسه با آنچه تحت قانون حریم خصوصی کانادا مورد نیاز است بهرهمند میشوند.
۲. بندهای قراردادی استاندارد، همراه با اقدامات تکمیلی فنی، سازمانی و قراردادی توصیفشده در بخش ۶، به طور کافی خطرات شناساییشده در این ارزیابی را برطرف میکنند.
۳. ماهیت دادهها (عمدتاً تحلیلیات مستعارسازیشده و تعاملات بازدیدکننده وبسایت کسبوکارهای کوچک) و پروفایل واردکننده داده (یک شرکت SaaS کوچک، نه ارائهدهنده مخابرات) ریسک عملی نظارت دولتی را به طور قابل توجهی کاهش میدهند.
۴. حمایتهای معرفیشده توسط دستور اجرایی ۱۴۰۸۶ و مکانیزم جبران خسارت مرتبط تضمینات اضافی ارائه میدهند که صرف نظر از مکانیزم انتقال خاص استفادهشده به همه موضوعان داده سود میرسانند.
۵. برای انتقالهای کانادا، حمایتهای قراردادی و اقدامات تکمیلی توصیفشده در اینجا سطح قابل مقایسهای از حمایت با آنچه تحت PIPEDA و قانونگذاری حریم خصوصی استانی قابل اجرا، از جمله قانون حریم خصوصی نوینشده کبک، مورد نیاز است تضمین میکنند.
۶. ما به نظارت بر تحولات در قانون و رویه نظارت آمریکا و همچنین تحولات در قانون حریم خصوصی کانادا (از جمله پیشنهاد قانون حفاظت از حریم خصوصی مصرفکننده) ادامه خواهیم داد و اگر شرایط به طور قابل توجهی تغییر کند این TIA را مجدداً ارزیابی خواهیم کرد.
انتقالها ممکن است با اعمال مستمر SCCها و اقدامات تکمیلی توصیفشده در اینجا ادامه یابند.
این TIA بازبینی و بهروزرسانی خواهد شد:
اگر سؤالی درباره این ارزیابی تأثیر انتقال دارید، لطفاً با ما تماس بگیرید:
Acira AI LLC
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
تلفن: 888-389-1189
ایمیل: legal@acira.ai
ما دادههای شما را نمیفروشیم، از کوکیهای ردیابی استفاده نمیکنیم — به همین دلیل بنر کوکی اینجا نمیبینید. ما Global Privacy Control را رعایت میکنیم و برای مشتریان اتحادیه اروپا، دادههای بازدیدکنندگان منحصراً در اتحادیه اروپا ذخیره و پردازش میشود.
با هوش مصنوعی وبسایتهای زیبا بسازید. بدون نیاز به کدنویسی.
با افتخار در ایالات متحده ساخته شده است
© 2026 Acira AI LLC. تمامی حقوق محفوظ است.