Acira AI Logo
કિંમતસુવિધાઓસરખાવોએજન્સીઓ માટે
લોગ ઇન

ડેટા પ્રક્રિયા એડેન્ડમ

ડેટા પ્રક્રિયા એડેન્ડમ

છેલ્લે સુધારેલ: 6 ઑક્ટોબર 2026


આ ડેટા પ્રક્રિયા એડેન્ડમ ("DPA") Acira AI LLC ("પ્રક્રિયાકર્તા," "અમે," "અમને") અને સેવાઓના વપરાશકર્તા ("નિયંત્રક," "તમે") વચ્ચેની સેવાની શરતો ("કરાર")નો ભાગ બને છે અને વ્યક્તિગત ડેટાની પ્રક્રિયાના સંબંધમાં કરારને પૂરક બનાવે છે.

આ DPA ત્યારે લાગુ પડે છે જ્યારે તમે યુરોપિયન આર્થિક ક્ષેત્ર ("EEA"), યુનાઇટેડ કિંગડમ ("UK") અથવા સ્વિટ્ઝર્લૅન્ડમાં સ્થિત વ્યક્તિઓનો વ્યક્તિગત ડેટા એકત્રિત કરતી અથવા તેના પર પ્રક્રિયા કરતી વેબસાઇટ્સ બનાવવા, હોસ્ટ કરવા અને પ્રકાશિત કરવા માટે સેવાઓનો ઉપયોગ કરો છો, અથવા જ્યાં લાગુ પડતા ડેટા સંરક્ષણ કાયદાઓ દ્વારા અન્યથા આવશ્યક હોય.

આ DPAનો તમારી સુવિધા માટે અન્ય ભાષાઓમાં અનુવાદ કરવામાં આવી શકે છે. અંગ્રેજી સંસ્કરણ અને કોઈપણ અનૂદિત સંસ્કરણ વચ્ચે કોઈ વિરોધાભાસ અથવા અસંગતતા હોય, તો અંગ્રેજી સંસ્કરણ પ્રભાવી રહેશે, સિવાય કે જ્યાં લાગુ પડતા કાયદા મુજબ અનૂદિત સંસ્કરણ લાગુ પડે અથવા પ્રભાવી રહે, અથવા કોઈપણ અસંગતતા તમારી તરફેણમાં ઉકેલવામાં આવે તે આવશ્યક હોય. ક્વિબેકમાં સ્થિત વપરાશકર્તાઓ માટે, ફ્રેન્ચ સંસ્કરણ પ્રભાવી રહેશે.


અનુક્રમણિકા

  1. વ્યાખ્યાઓ
  2. કાર્યક્ષેત્ર અને ભૂમિકાઓ
  3. ડેટા પ્રક્રિયાની વિગતો
  4. પ્રક્રિયાકર્તાની ફરજો
  5. નિયંત્રકની ફરજો
  6. પેટા-પ્રક્રિયાકર્તાઓ
  7. આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતરો
  8. ડેટા વિષયના અધિકારો
  9. ડેટા સુરક્ષા
  10. ડેટા ભંગની સૂચના
  11. ઓડિટ અને અનુપાલન ચકાસણી
  12. ડેટા જાળવણી અને કાઢી નાખવું
  13. મુદત અને સમાપ્તિ
  14. જવાબદારીની મર્યાદા
  15. અમારો સંપર્ક કરો

1. વ્યાખ્યાઓ

"લાગુ પડતો ડેટા સંરક્ષણ કાયદો" એટલે આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રક્રિયાને લાગુ પડતા તમામ કાયદાઓ અને નિયમનો, જેમાં (લાગુ પડે તે મુજબ) સામાન્ય ડેટા સંરક્ષણ નિયમન (EU) 2016/679 ("GDPR"), UK GDPR, સ્વિસ સંઘીય ડેટા સંરક્ષણ અધિનિયમ ("FADP"), અને કેલિફોર્નિયા ઉપભોક્તા ગોપનીયતા અધિનિયમ ("CCPA")નો સમાવેશ થાય છે.

"નિયંત્રક" એટલે એવી કુદરતી અથવા કાનૂની વ્યક્તિ જે વ્યક્તિગત ડેટાની પ્રક્રિયાના હેતુઓ અને માધ્યમો નક્કી કરે છે — આ સંદર્ભમાં, તમે, સેવાઓના એવા વપરાશકર્તા જે પ્લેટફોર્મ દ્વારા વેબસાઇટ ચલાવે છે.

"ડેટા વિષય" એટલે ઓળખાયેલી અથવા ઓળખી શકાય તેવી કુદરતી વ્યક્તિ જેના વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવામાં આવે છે.

"વ્યક્તિગત ડેટા" એટલે સેવાઓ દ્વારા પ્રક્રિયા કરવામાં આવતી, ડેટા વિષય સંબંધિત કોઈપણ માહિતી.

"પ્રક્રિયા" એટલે વ્યક્તિગત ડેટા પર કરવામાં આવતી કોઈપણ કામગીરી, જેમાં એકત્રીકરણ, નોંધણી, વ્યવસ્થા, સંરચના, સંગ્રહ, અનુકૂલન, પુનઃપ્રાપ્તિ, પરામર્શ, ઉપયોગ, જાહેરીકરણ, પ્રસાર, પ્રતિબંધ, ભૂંસી નાખવું અથવા નાશનો સમાવેશ થાય છે.

"પ્રક્રિયાકર્તા" એટલે એવી કુદરતી અથવા કાનૂની વ્યક્તિ જે નિયંત્રક વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે — આ સંદર્ભમાં, Acira AI LLC.

"પેટા-પ્રક્રિયાકર્તા" એટલે નિયંત્રક વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે પ્રક્રિયાકર્તા દ્વારા રોકાયેલ કોઈપણ તૃતીય પક્ષ.

"માનક કરાર કલમો" અથવા "SCCs" એટલે યુરોપિયન કમિશન દ્વારા અપનાવવામાં આવેલી, ત્રીજા દેશોમાં વ્યક્તિગત ડેટાના સ્થાનાંતર માટેની માનક કરાર કલમો, આ DPA હેઠળ લાગુ પડતા મોડ્યુલોમાં (વિભાગ 2.7 અને 7.1 જુઓ).


2. કાર્યક્ષેત્ર અને ભૂમિકાઓ

2.1 પ્રક્રિયા સંબંધ

જ્યારે તમે તમારા વેબસાઇટ મુલાકાતીઓ પાસેથી (ફોર્મ, વપરાશકર્તા એકાઉન્ટ્સ, ટિપ્પણીઓ, સમીક્ષાઓ અથવા અન્ય ઇન્ટરેક્ટિવ સુવિધાઓ દ્વારા) વ્યક્તિગત ડેટા એકત્રિત કરતી વેબસાઇટ બનાવવા અને ચલાવવા માટે સેવાઓનો ઉપયોગ કરો છો, ત્યારે તે મુલાકાતી વ્યક્તિગત ડેટાના સંબંધમાં તમે નિયંત્રક તરીકે અને અમે પ્રક્રિયાકર્તા તરીકે કાર્ય કરીએ છીએ.

2.2 નિયંત્રક તરીકે અમારી ભૂમિકા

અમે અમારા પોતાના હેતુઓ માટે એકત્રિત કરીએ છીએ તે વ્યક્તિગત ડેટા માટે અમે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરીએ છીએ, જેમાં નીચેનાનો સમાવેશ થાય છે: તમારી એકાઉન્ટ માહિતી, બિલિંગ ડેટા, વપરાશ એનાલિટિક્સ, તમારી વેબસાઇટ સામગ્રી પરથી મેળવેલી સામાન્ય વેબસાઇટ લાક્ષણિકતાઓ (જેમ કે ઉદ્યોગ અથવા વ્યવસાયનો પ્રકાર), અને પ્લેટફોર્મ સંચાલન ડેટા. આવા ડેટાની પ્રક્રિયા અમારી ગોપનીયતા નીતિ દ્વારા સંચાલિત થાય છે અને તે આ DPAના કાર્યક્ષેત્રની બહાર છે.

ચુકવણી પ્રદાતા (મર્ચન્ટ ઓફ રેકોર્ડ). ચુકવણીવાળી સેવાઓ માટેની ચુકવણીઓ તૃતીય-પક્ષ ચુકવણી પ્રદાતા દ્વારા સંભાળવામાં આવે છે, જે તમારા વ્યવહાર માટે મર્ચન્ટ ઓફ રેકોર્ડ — રેકોર્ડ પરના વિક્રેતા — તરીકે કાર્ય કરે છે, હાલમાં Sold through Link, LLC ("Link"), જે Stripeની સંલગ્ન કંપની છે. તે ક્ષમતામાં, પ્રદાતા ચેકઆઉટ વખતે તમે સબમિટ કરો છો તે ચુકવણી વિગતોની પ્રક્રિયાના હેતુઓ અને માધ્યમો નક્કી કરે છે અને તેથી તે અમારા પેટા-પ્રક્રિયાકર્તા તરીકે નહીં, પરંતુ પોતાની રીતે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરે છે. તેની પ્રક્રિયા તેની પોતાની શરતો અને ગોપનીયતા સૂચના દ્વારા સંચાલિત થાય છે અને આ DPAના કાર્યક્ષેત્રની બહાર આવે છે. અમે તેની પાસેથી ફક્ત મર્યાદિત વ્યવહાર અને બિલિંગ ડેટા મેળવીએ છીએ, જેના પર અમે ઉપર વર્ણવ્યા મુજબ સ્વતંત્ર નિયંત્રક તરીકે પ્રક્રિયા કરીએ છીએ.

2.3 પ્લેટફોર્મ એનાલિટિક્સ

અમે વેબસાઇટ મુલાકાતીઓ પર મૂળભૂત, ગોપનીયતા-અનુકૂળ એનાલિટિક્સ એકત્રિત કરીએ છીએ (કરારમાં વર્ણવ્યા મુજબ). એનાલિટિક્સ ડેટા માટે, અમે તમારી સાથે સંયુક્ત નિયંત્રક તરીકે કાર્ય કરીએ છીએ. અમે અમારા એનાલિટિક્સને વ્યક્તિગત ડેટાનું એકત્રીકરણ ઓછું કરવા માટે રચ્યું છે — અમે કાચાં IP સરનામાં સંગ્રહિત કરતા નથી, અને મુલાકાતી ઓળખકર્તાઓ ઉપનામી છે (વિભાગ 3.3 જુઓ). દરેક સંયુક્ત નિયંત્રકની સંબંધિત જવાબદારીઓ નીચે મુજબ છે:

  • Acira AI (સંયુક્ત નિયંત્રક): એનાલિટિક્સ એકત્રીકરણનાં તકનીકી માધ્યમો નક્કી કરે છે, જેમાં કયા ડેટા બિંદુઓ એકત્રિત કરવામાં આવે છે, મુલાકાતી ઓળખકર્તાઓની ગણતરી કેવી રીતે થાય છે, અને ડેટા કેવી રીતે સમુચ્ચિત કરવામાં આવે છે તેનો સમાવેશ થાય છે. અમે એનાલિટિક્સ માળખાકીય સુવિધાઓની સુરક્ષા અને અખંડિતતા માટે અને પ્લેટફોર્મ પર એનાલિટિક્સ કેવી રીતે કામ કરે છે તે વિશેની સામાન્ય પૂછપરછોનો જવાબ આપવા માટે જવાબદાર છીએ.
  • તમે (સંયુક્ત નિયંત્રક): જે વેબસાઇટ પર એનાલિટિક્સ ડેટા એકત્રિત કરવામાં આવે છે તે ચલાવો છો (એનાલિટિક્સ તમામ હોસ્ટ કરેલી વેબસાઇટ્સ પર સેવાઓના અભિન્ન ભાગ તરીકે પૂરું પાડવામાં આવે છે). તમે તમારી વેબસાઇટની ગોપનીયતા નીતિમાં એનાલિટિક્સ ડેટાના એકત્રીકરણની જાહેરાત કરવા માટે અને તમારા વેબસાઇટ મુલાકાતીઓ પાસેથી તેમના એનાલિટિક્સ ડેટા સંબંધિત ડેટા વિષયની વિનંતીઓનો જવાબ આપવા માટે જવાબદાર છો.
  • ડેટા વિષયો માટે સંપર્ક બિંદુ: ડેટા વિષયો તમારી વેબસાઇટ પર એકત્રિત કરાયેલા એનાલિટિક્સ ડેટા સંબંધે તમારો (વેબસાઇટ માલિકનો) સંપર્ક કરી શકે છે. જો અમને એનાલિટિક્સ ડેટા સંબંધે કોઈ ડેટા વિષય તરફથી વિનંતી મળે, તો તમે અમને અન્યથા સૂચના ન આપો ત્યાં સુધી અમે તેમને તમારી પાસે મોકલીશું. સામાન્ય પ્લેટફોર્મ પૂછપરછ માટે, ડેટા વિષયો legal@acira.ai પર અમારો સંપર્ક કરી શકે છે.

2.4 સંયુક્ત નિયંત્રક વ્યવસ્થાનો સાર

GDPRના અનુચ્છેદ 26(2) અનુસાર, એનાલિટિક્સ ડેટા માટેની આ સંયુક્ત નિયંત્રક વ્યવસ્થાનો સાર નીચે મુજબ છે: અમે (Acira AI) તકનીકી માધ્યમો અને એકત્રિત કરવામાં આવતા ડેટા બિંદુઓ નક્કી કરીએ છીએ; તમે (વેબસાઇટ સંચાલક) જે વેબસાઇટ પર એનાલિટિક્સ ડેટા એકત્રિત કરવામાં આવે છે તે ચલાવો છો અને તમારા મુલાકાતીઓને એકત્રીકરણની જાહેરાત કરવા માટે જવાબદાર છો. લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ અમે દરેક પોતપોતાની ફરજો માટે જવાબદાર છીએ. એનાલિટિક્સ ડેટા સંબંધે તમારા વેબસાઇટ મુલાકાતીઓ માટે તમે પ્રાથમિક સંપર્ક બિંદુ છો. આ વ્યવસ્થાનો સારાંશ આ DPA દ્વારા અને https://www.acira.ai/dpa પર ડેટા વિષયોને ઉપલબ્ધ કરાવવામાં આવે છે.

2.5 CCPA સેવા પ્રદાતા નિયુક્તિ

જે હદ સુધી અમે તમારા વતી કેલિફોર્નિયા ઉપભોક્તા ગોપનીયતા અધિનિયમ ("CCPA")ને આધીન વ્યક્તિગત માહિતી પર પ્રક્રિયા કરીએ છીએ, તે હદ સુધી અમે Cal. Civ. Code § 1798.140(ag)માં વ્યાખ્યાયિત કર્યા મુજબ તમારા "સેવા પ્રદાતા" છીએ. અમે નીચેની બાબતો કરીશું નહીં:

  • તમે અમને પૂરી પાડો છો તે કોઈપણ વ્યક્તિગત માહિતી વેચવી અથવા વહેંચવી (CCPA હેઠળ તે શબ્દો વ્યાખ્યાયિત કર્યા મુજબ);
  • આ DPA અને કરારમાં નિર્દિષ્ટ વ્યાવસાયિક હેતુઓ સિવાયના કોઈપણ હેતુ માટે, અથવા CCPA દ્વારા અન્યથા માન્ય હોય તે સિવાય, વ્યક્તિગત માહિતી જાળવી રાખવી, તેનો ઉપયોગ કરવો અથવા તેને જાહેર કરવી;
  • તમારી અને અમારી વચ્ચેના પ્રત્યક્ષ વ્યાવસાયિક સંબંધની બહાર વ્યક્તિગત માહિતી જાળવી રાખવી, તેનો ઉપયોગ કરવો અથવા તેને જાહેર કરવી;
  • CCPA દ્વારા માન્ય હોય તે સિવાય, તમારી પાસેથી મળેલી વ્યક્તિગત માહિતીને અન્ય વ્યક્તિ પાસેથી અથવા તેના વતી અમને મળતી, અથવા ઉપભોક્તાઓ સાથેની અમારી પોતાની ક્રિયાપ્રતિક્રિયાઓમાંથી અમે એકત્રિત કરીએ છીએ તે વ્યક્તિગત માહિતી સાથે જોડવી.

વિભાગ 2.2માં વર્ણવ્યા મુજબ, સુસંગત ઉત્પાદન ભલામણો પૂરી પાડવાના હેતુથી અમે તમારી વેબસાઇટ સામગ્રી પરથી સામાન્ય, બિન-ઓળખકારી વ્યાવસાયિક લાક્ષણિકતાઓ (જેમ કે ઉદ્યોગ વર્ગીકરણ) મેળવી શકીએ છીએ. આ મર્યાદિત ઉપયોગ CCPAના અર્થમાં વ્યક્તિગત માહિતીનું વેચાણ, વહેંચણી અથવા સંયોજન ગણાતો નથી.

અમે પ્રમાણિત કરીએ છીએ કે અમે આ પ્રતિબંધો સમજીએ છીએ અને તેનું પાલન કરીશું.

2.6 પ્રતિનિધિ નિયુક્તિઓ

જ્યાં લાગુ પડતો કાયદો અમને આમ કરવાની આવશ્યકતા રાખે છે તે દરેક અધિકારક્ષેત્રમાં અમે ડેટા સંરક્ષણ પ્રતિનિધિ નિયુક્ત કરીએ છીએ, અને અમે અમારી ગોપનીયતા નીતિમાં આવા કોઈપણ પ્રતિનિધિની ઓળખ આપીએ છીએ. અમે અમારી સેવાઓ માટે સુસંગત અધિકારક્ષેત્રોની પ્રતિનિધિ-નિયુક્તિ મર્યાદાઓ સામે અમારી પ્રક્રિયા પ્રવૃત્તિઓનું મૂલ્યાંકન કરીએ છીએ — જેમાં સ્વિસ સંઘીય ડેટા સંરક્ષણ અધિનિયમ (FADP)નો અનુચ્છેદ 14 શામેલ છે.

2.7 એજન્સી દ્વારા સંચાલિત વેબસાઇટ્સ

જ્યાં કોઈ વેબસાઇટ અમારા એજન્સી પ્રોગ્રામ દ્વારા બનાવવામાં અથવા ચલાવવામાં આવે છે, ત્યાં એક એજન્સી ("એજન્સી") તેના પોતાના ગ્રાહક ("અંતિમ ગ્રાહક") વતી વેબસાઇટ બનાવવા અને તેનું સંચાલન કરવા માટે સેવાઓનો ઉપયોગ કરે છે. તે વ્યવસ્થામાં:

  • અંતિમ ગ્રાહક (અથવા, જ્યાં એજન્સી પોતાના હેતુઓ માટે વેબસાઇટ ચલાવે છે ત્યાં, એજન્સી) સંચાલિત વેબસાઇટ દ્વારા એકત્રિત કરાયેલા મુલાકાતી વ્યક્તિગત ડેટાનો નિયંત્રક છે.
  • જ્યાં એજન્સી તેના અંતિમ ગ્રાહક માટે પ્રક્રિયાકર્તા તરીકે કાર્ય કરે છે, ત્યાં અમે એજન્સી દ્વારા રોકાયેલા પેટા-પ્રક્રિયાકર્તા તરીકે કાર્ય કરીએ છીએ, અને વિભાગ 7માં વર્ણવેલા મોડ્યુલો ઉપરાંત, તે કડીને પ્રક્રિયાકર્તાથી પેટા-પ્રક્રિયાકર્તા માનક કરાર કલમો (મોડ્યુલ ત્રણ) લાગુ પડે છે. જ્યાં એજન્સી પોતે નિયંત્રક હોય, ત્યાં અમે આ DPAમાં વર્ણવ્યા મુજબ તેના પ્રક્રિયાકર્તા તરીકે કાર્ય કરીએ છીએ.
  • એજન્સી દરેક અંતિમ ગ્રાહક સાથે આ DPA સાથે સુસંગત શરતો પર ડેટા પ્રક્રિયા કરાર કરવા માટે, અને અંતિમ ગ્રાહક વતી અમને સૂચનાઓ આપવાની સત્તા તેની પાસે હોય તેની ખાતરી કરવા માટે જવાબદાર છે.
  • સંચાલિત વેબસાઇટની ઍક્સેસ આપવામાં આવેલો એજન્સી સ્ટાફ વેબસાઇટ બનાવવા, તેનું સંચાલન કરવા અને તેને ચલાવવા માટે તે વેબસાઇટ માટે સંગ્રહિત મુલાકાતી વ્યક્તિગત ડેટા (ફોર્મ સબમિશન, સેશન ડેટા અને વપરાશકર્તા-કોષ્ટક રેકોર્ડ સહિત)ને ઍક્સેસ કરી શકે છે. લાગુ પડતા ડેટા સંરક્ષણ કાયદા અનુસાર આવી ઍક્સેસને પ્રતિબંધિત કરવા અને તેની દેખરેખ રાખવા માટે એજન્સી જવાબદાર છે.

એજન્સી પ્રોગ્રામની શરતો, જેમાં એજન્સીની ફરજોનો સમાવેશ થાય છે, https://www.acira.ai/agency-terms પરની Acira AI એજન્સી શરતોમાં નિર્ધારિત છે.


3. ડેટા પ્રક્રિયાની વિગતો

3.1 વિષયવસ્તુ અને સમયગાળો

આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રક્રિયા કરારમાં વર્ણવ્યા મુજબ સેવાઓ પૂરી પાડવાના હેતુથી કરવામાં આવે છે અને કરારના સમયગાળા દરમિયાન ચાલુ રહેશે.

3.2 પ્રક્રિયાનું સ્વરૂપ અને હેતુ

અમે નીચેના માટે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ છીએ:

  • તમારી વેબસાઇટ સામગ્રી હોસ્ટ કરવી અને પીરસવી
  • તમારી વેબસાઇટનાં ફોર્મ અને ઇન્ટરેક્ટિવ સુવિધાઓ દ્વારા સબમિટ કરાયેલો ડેટા સંગ્રહિત કરવો અને તેનું સંચાલન કરવું
  • તમારી વેબસાઇટના સુરક્ષિત વિસ્તારો માટે વપરાશકર્તા એકાઉન્ટ્સ અને સેશન જાળવવાં
  • તમારા વતી ઇમેઇલ સંદેશાવ્યવહાર પહોંચાડવો
  • તમારાં કસ્ટમ ડોમેન ઇમેઇલ સરનામાં પર પ્રાપ્ત થયેલા ઇમેઇલ ફોરવર્ડ કરવા
  • તમારી વેબસાઇટના પોતાના કોડ દ્વારા વિનંતી કરાયેલ AI અનુમાન કરવું (વિનંતીઓ અને પ્રતિભાવો જાળવી રાખવામાં આવતા નથી)
  • અપલોડ કરેલી ફાઇલો માટે AI-સંચાલિત વર્ણનો અને મેટાડેટા જનરેટ કરવાં
  • અપલોડ કરેલી ફાઇલોને વેબ-ઑપ્ટિમાઇઝ્ડ ફોર્મેટમાં રૂપાંતરિત કરવી
  • મુલાકાતી એનાલિટિક્સ પૂરું પાડવું
  • જ્યારે તમે AI સહાયકને તમારી વેબસાઇટના રેકોર્ડ વાંચવા અથવા તેના પર કાર્યવાહી કરવા કહો, ત્યારે તે રેકોર્ડ પર AI સહાયક વડે પ્રક્રિયા કરવી
  • તમારી વેબસાઇટના ટેમ્પ્લેટ પરથી PDF દસ્તાવેજો જનરેટ કરવા
  • તમે ગોઠવો છો તે બેકગ્રાઉન્ડ જોબ્સ, નિર્ધારિત કાર્યો અને ઓટોમેશન ચલાવવાં
  • તમારી વેબસાઇટના પોતાના કોડ દ્વારા શરૂ કરાયેલી બહાર જતી નેટવર્ક વિનંતીઓ કરવી (જેમ કે વેબહૂક અને બાહ્ય API કૉલ)
  • ડિઝાઇન સમીક્ષા અને સામગ્રી-નીતિના અમલ માટે તમારી વેબસાઇટનાં પેજના સ્ક્રીનશૉટ લેવા
  • સ્પામ અને દુરુપયોગ શોધવો અને અટકાવવો (સ્વયંસંચાલિત બૉટ સુરક્ષા સહિત)
  • અપલોડ કરેલી ફાઇલો પર સામગ્રી નિયંત્રણ કરવું
  • પ્લેટફોર્મ સામગ્રી નીતિઓના પાલન માટે પ્રકાશન દરમિયાન વેબસાઇટ સામગ્રીની સમીક્ષા કરવી
  • તમારી વેબસાઇટના ઇમેઇલ પ્રાપ્તકર્તાઓ માટે ઇમેઇલ નાપસંદગી પસંદગીઓનું સંચાલન કરવું
  • WebSocket જોડાણો દ્વારા તમારી વેબસાઇટ પર રીઅલ-ટાઇમ ચેનલ સંદેશાવ્યવહારની સુવિધા આપવી (સંદેશા ક્ષણિક છે અને સંગ્રહિત કરવામાં આવતા નથી)
  • તમારા નિર્દેશ પર, કમાન્ડ-લાઇન ઇન્ટરફેસ (CLI) અને અન્ય પ્રોગ્રામેટિક API દ્વારા તમારી વેબસાઇટ સામગ્રી અને ડેટાની પ્રોગ્રામેટિક ઍક્સેસ પૂરી પાડવી (તમારા સ્થાનિક વાતાવરણમાં સામગ્રી મેળવવા અને નિકાસ કરવા સહિત)
  • પ્લેટફોર્મની વિશ્વસનીયતા અને મુશ્કેલીનિવારણ માટે ભૂલ અને નિદાન લૉગ જાળવવા (પ્લેટફોર્મ ભૂલ લૉગમાં IP સરનામાં અને વિનંતી મેટાડેટા શામેલ હોઈ શકે છે; જાળવણી વિભાગ 12.1માં નિર્ધારિત છે)

3.3 વ્યક્તિગત ડેટાના પ્રકારો

પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાના પ્રકારો તમે તમારી વેબસાઇટ દ્વારા શું એકત્રિત કરો છો તેના પર આધાર રાખે છે, જેમાં નીચેનાનો સમાવેશ થઈ શકે છે:

  • નામો અને સંપર્ક માહિતી
  • ઇમેઇલ સરનામાં
  • સંદેશા અને ફોર્મ સબમિશન
  • વેબસાઇટ મુલાકાતીઓ દ્વારા સબમિટ કરાયેલી ફાઇલ અપલોડ (જેમ કે છબીઓ અને દસ્તાવેજો)
  • વપરાશકર્તા એકાઉન્ટ ઓળખપત્રો (હેશ કરેલા સ્વરૂપમાં સંગ્રહિત)
  • સેશન ડેટા
  • IP સરનામાં (સંગ્રહિત કરવામાં આવતાં નથી: સરનામાનો ઉપયોગ વિનંતીને રૂટ કરવા, દેશ અને પ્રદેશ નક્કી કરવા અને બૉટ સુરક્ષા માટે પરિવહન દરમિયાન થાય છે. જ્યાં કોઈ ઓળખકર્તાએ ટકી રહેવું જરૂરી હોય — એનાલિટિક્સ અને દર-મર્યાદા — ત્યાં ફક્ત કી-આધારિત, પ્રતિ-વેબસાઇટ હેશ રાખવામાં આવે છે, અને એનાલિટિક્સ ઓળખકર્તાઓ દરરોજ બદલાય છે. ફોર્મ સબમિશન સરનામું નહીં, પરંતુ દેશ અને પ્રદેશ નોંધે છે. તમારો પોતાનો પેજ કોડ મુલાકાતીનું IP સરનામું વાંચી શકે છે; તમે જે કંઈ સંગ્રહિત કરવાનું પસંદ કરો છો તે તમારું પોતાનું એકત્રીકરણ છે, જેના માટે તમે નિયંત્રક છો)
  • બ્રાઉઝર અને ઉપકરણ માહિતી
  • સ્થાન ડેટા (IP પરથી મેળવેલું, દેશ અને પ્રદેશ-સ્તરનું)
  • ઇમેઇલ નાપસંદગી રેકોર્ડ (પ્રાપ્તકર્તાનું ઇમેઇલ સરનામું અને તેમણે શેમાંથી નાપસંદગી કરી, જે તમને ઉપલબ્ધ છે જેથી તમે તમારી વેબસાઇટની નાપસંદગી સૂચિનું પાલન કરી શકો અને તેનું સંચાલન કરી શકો)
  • સ્પામ વર્ગીકરણ પરિણામો (સબમિશન સ્પામ હોવાનું નક્કી થયું હતું કે નહીં)
  • ભૂલ અને નિદાન લૉગ ડેટા (વિનંતી પાથ, ભૂલની વિગતો અને, પ્લેટફોર્મ ભૂલ લૉગમાં, IP સરનામાં; જાળવણી વિભાગ 12.1માં નિર્ધારિત છે)

3.4 ડેટા વિષયોની શ્રેણીઓ

  • તમારા વેબસાઇટ મુલાકાતીઓ
  • તમારી વેબસાઇટ પર એકાઉન્ટ બનાવતા વપરાશકર્તાઓ
  • તમારી વેબસાઇટ પર ફોર્મ સબમિટ કરતા વપરાશકર્તાઓ
  • તમારી વેબસાઇટ પર ટિપ્પણીઓ, સમીક્ષાઓ અથવા અન્ય યોગદાનો સબમિટ કરતા વપરાશકર્તાઓ

4. પ્રક્રિયાકર્તાની ફરજો

અમે:

  1. વ્યક્તિગત ડેટા પર ફક્ત તમારી દસ્તાવેજીકૃત સૂચનાઓ પર જ પ્રક્રિયા કરીશું, સિવાય કે લાગુ પડતા કાયદા દ્વારા આમ કરવું આવશ્યક હોય (જે કિસ્સામાં, કાયદા દ્વારા પ્રતિબંધિત ન હોય ત્યાં સુધી, પ્રક્રિયા કરતા પહેલાં અમે તમને તે કાનૂની આવશ્યકતા વિશે જાણ કરીશું);
  2. વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે અધિકૃત વ્યક્તિઓએ ગોપનીયતા જાળવવાની પ્રતિબદ્ધતા લીધી હોય અથવા તેઓ ગોપનીયતાની યોગ્ય વૈધાનિક ફરજ હેઠળ હોય તેની ખાતરી કરીશું;
  3. વિભાગ 9માં વર્ણવ્યા મુજબ યોગ્ય તકનીકી અને સંસ્થાકીય સુરક્ષા પગલાં અમલમાં મૂકીશું;
  4. વિભાગ 6માં નિર્ધારિત પેટા-પ્રક્રિયાકર્તાઓને રોકવા માટેની શરતોનું પાલન કરીશું;
  5. પ્રક્રિયાના સ્વરૂપને ધ્યાનમાં રાખીને, લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ પોતાના અધિકારોનો ઉપયોગ કરતા ડેટા વિષયોની વિનંતીઓનો જવાબ આપવામાં તમને સહાય કરીશું;
  6. પ્રક્રિયાના સ્વરૂપ અને અમને ઉપલબ્ધ માહિતીને ધ્યાનમાં રાખીને, GDPRના અનુચ્છેદ 32-36 (સુરક્ષા, ભંગની સૂચના, ડેટા સંરક્ષણ પ્રભાવ મૂલ્યાંકન અને પૂર્વ પરામર્શ) હેઠળની તમારી ફરજોનું પાલન સુનિશ્ચિત કરવામાં તમને સહાય કરીશું. જ્યાં સેવાઓના તમારા ઉપયોગમાં ઉચ્ચ જોખમવાળી પ્રક્રિયા સામેલ હોય જેના માટે ડેટા સંરક્ષણ પ્રભાવ મૂલ્યાંકન (DPIA) આવશ્યક હોઈ શકે, ત્યાં તમારા મૂલ્યાંકનને સમર્થન આપવા માટે અમે તમને અમારી પ્રક્રિયા પ્રવૃત્તિઓ, તકનીકી અને સંસ્થાકીય પગલાં અને પેટા-પ્રક્રિયાકર્તાઓ વિશે માહિતી પૂરી પાડીશું;
  7. સામગ્રી નિયંત્રણ, સ્પામ શોધ અને બૉટ સુરક્ષા સહિત, તમારા વતી હાથ ધરાતી કોઈપણ સ્વયંસંચાલિત પ્રક્રિયા વિશે માહિતી પૂરી પાડીને, અને વિનંતી પર સ્વયંસંચાલિત નિર્ણયોની માનવ સમીક્ષાની સુવિધા આપીને, GDPRના અનુચ્છેદ 22 (સ્વયંસંચાલિત વ્યક્તિગત નિર્ણય-પ્રક્રિયા) હેઠળની તમારી ફરજો પૂરી કરવામાં તમને સહાય કરીશું;
  8. જો અમારા અભિપ્રાય મુજબ તમારી કોઈ સૂચના લાગુ પડતા ડેટા સંરક્ષણ કાયદાનું ઉલ્લંઘન કરતી હોય, તો તમને જાણ કરીશું;
  9. તમારી પસંદગી મુજબ, સેવાઓ પૂરી પાડવાનું સમાપ્ત થયા પછી તમામ વ્યક્તિગત ડેટા કાઢી નાખીશું અથવા પરત કરીશું, અને લાગુ પડતા કાયદા દ્વારા સંગ્રહ આવશ્યક ન હોય ત્યાં સુધી હાલની નકલો કાઢી નાખીશું;
  10. આ DPAમાં નિર્ધારિત ફરજોના પાલનને દર્શાવવા માટે જરૂરી તમામ માહિતી તમને ઉપલબ્ધ કરાવીશું અને વિભાગ 11માં વર્ણવ્યા મુજબ, નિરીક્ષણો સહિત, ઓડિટને મંજૂરી આપીશું અને તેમાં યોગદાન આપીશું.

5. નિયંત્રકની ફરજો

તમે:

  1. તમારી વેબસાઇટ દ્વારા વ્યક્તિગત ડેટાનું તમારું એકત્રીકરણ અને પ્રક્રિયા લાગુ પડતા ડેટા સંરક્ષણ કાયદાનું પાલન કરે તેની ખાતરી કરશો;
  2. તમારા વેબસાઇટ મુલાકાતીઓને તમારી ડેટા એકત્રીકરણ પદ્ધતિઓનું વર્ણન કરતી યોગ્ય ગોપનીયતા સૂચનાઓ પૂરી પાડશો, જેમાં પ્લેટફોર્મ-સ્તરના એનાલિટિક્સ, સ્પામ શોધ અને બૉટ સુરક્ષાની જાહેરાતનો સમાવેશ થાય છે;
  3. તમારી વેબસાઇટ દ્વારા વ્યક્તિગત ડેટાની પ્રક્રિયા માટે તમામ જરૂરી સંમતિઓ મેળવશો અથવા અન્ય કાયદેસર આધાર સ્થાપિત કરશો;
  4. વ્યક્તિગત ડેટાની પ્રક્રિયા સંબંધિત અમને અપાતી તમારી સૂચનાઓ લાગુ પડતા ડેટા સંરક્ષણ કાયદાનું પાલન કરે તેની ખાતરી કરશો;
  5. તમારી વેબસાઇટ દ્વારા અમને પૂરા પાડવામાં આવતા વ્યક્તિગત ડેટાની ચોકસાઈ, ગુણવત્તા અને કાયદેસરતા માટે જવાબદાર રહેશો.

સેવાઓનો ઉપયોગ કરીને, તમે અમને પ્રમાણભૂત પ્લેટફોર્મ કામગીરીના ભાગરૂપે તમારા વતી નીચેની પ્રક્રિયા પ્રવૃત્તિઓ કરવાની સૂચના આપો છો: અપલોડ કરેલી ફાઇલોનું સામગ્રી નિયંત્રણ, પ્રકાશિત વેબસાઇટ સામગ્રીની સામગ્રી નીતિ સમીક્ષા, ફોર્મ સબમિશન પર સ્પામ શોધ (જેમાં તેમની સામગ્રીની AI-આધારિત તપાસનો સમાવેશ થાય છે, સિવાય કે તમે તેને બંધ કરો), અને સ્વયંસંચાલિત બૉટ સુરક્ષા. આ પ્રવૃત્તિઓ GDPRના અનુચ્છેદ 28(3)(a) હેઠળ દસ્તાવેજીકૃત સૂચનાઓ છે.


6. પેટા-પ્રક્રિયાકર્તાઓ

6.1 અધિકૃત પેટા-પ્રક્રિયાકર્તાઓ

સેવાઓ પૂરી પાડવામાં સહાય માટે પેટા-પ્રક્રિયાકર્તાઓને રોકવા માટે તમે અમને સામાન્ય અધિકૃતતા આપો છો. અમારા વર્તમાન પેટા-પ્રક્રિયાકર્તાઓ નીચે અને https://www.acira.ai/dpa પર સૂચિબદ્ધ છે.

6.2 વર્તમાન પેટા-પ્રક્રિયાકર્તા સૂચિ

પેટા-પ્રક્રિયાકર્તા હેતુ સ્થાન
Amazon Web Services (AWS) ક્લાઉડ માળખાકીય સુવિધાઓ, કમ્પ્યુટ, સ્ટોરેજ, ડેટાબેઝ, ઇમેઇલ ડિલિવરી, ડોમેન નોંધણી, સામગ્રી નિયંત્રણ, ભાષા શોધ, અને AI અનુમાન (જે AWS દ્વારા અથવા AWS માળખાકીય સુવિધાઓ પર તૃતીય પક્ષો દ્વારા વિકસિત મોડેલ ચલાવી શકે છે). EU-નિવાસી વેબસાઇટ સંચાલકો માટે, વિભાગ 7.1 જુઓ. યુનાઇટેડ સ્ટેટ્સ અને યુરોપિયન યુનિયન (સ્ટૉકહોમ)
Cloudflare એજ હોસ્ટિંગ, CDN, DNS, SSL, વેબસાઇટ ડિલિવરી, કાયમી સ્ટોરેજ, એનાલિટિક્સ, બૉટ સુરક્ષા, AI-આધારિત સ્પામ શોધ (જે Cloudflareની પોતાની માળખાકીય સુવિધાઓ પર તૃતીય-પક્ષ મોડેલ ચલાવે છે), અને વેબસાઇટ સ્ક્રીનશૉટ કૅપ્ચર (Browser Rendering). EU-નિવાસી વેબસાઇટ સંચાલકો માટે, વિભાગ 7.1 જુઓ. વૈશ્વિક (EU એકાઉન્ટ્સ માટે EU-અધિકારક્ષેત્રવાળા સ્ટોરેજ સાથે)
Fireworks AI AI ટેક્સ્ટ નિર્માણ, વાતચીત આધારિત AI, સામગ્રી સર્જન, અને તમારી વેબસાઇટના પોતાના કોડ દ્વારા વિનંતી કરાયેલ AI અનુમાન. મુલાકાતી વ્યક્તિગત ડેટા Fireworks AI અથવા xAIને મોકલવામાં આવતો નથી, સિવાય કે જ્યાં તમારી વેબસાઇટનો પોતાનો કોડ તેને AI અનુમાન વિનંતીમાં સમાવે (તે કિસ્સામાં Fireworks AIને), અથવા જ્યાં તમે AI સહાયકને તમારી વેબસાઇટના રેકોર્ડ વાંચવા અથવા તેના પર કાર્યવાહી કરવા કહો; બંને કિસ્સામાં, Fireworks AI તમારા નિર્દેશ પર તેના પર પ્રક્રિયા કરે છે. તાલીમ માટેના ઉપયોગની મનાઈ કરતી અને જાળવણીને મર્યાદિત કરતી શરતો હેઠળ પ્રક્રિયા કરવામાં આવે છે. યુનાઇટેડ સ્ટેટ્સ અને પ્રદાતા જ્યાં કાર્યરત છે તે અન્ય સ્થળો
xAI (SpaceXAI LLC) AI છબી નિર્માણ અને સંપાદન (ટેક્સ્ટ પ્રોમ્પ્ટ અને, સંપાદનો માટે, તમે પૂરી પાડો છો તે સ્રોત છબીઓ). તાલીમ માટેના ઉપયોગની મનાઈ કરતી અને જાળવણીને મર્યાદિત કરતી શરતો હેઠળ પ્રક્રિયા કરવામાં આવે છે. યુનાઇટેડ સ્ટેટ્સ અને પ્રદાતા જ્યાં કાર્યરત છે તે અન્ય સ્થળો
BrightData જાહેર વેબ ડેટા એકત્રીકરણ (વેબસાઇટ નિર્માણ દરમિયાન વપરાશકર્તાને સહાય કરવા માટે, અને AI સહાયકને વાંચવા કહેવામાં આવેલાં વેબ પેજ મેળવવા માટે), SERP કીવર્ડ ટ્રેકિંગ (લાગુ પડતા પ્લાન માટે) ઇઝરાયેલ / વૈશ્વિક
CloudConvert (Lunaweb GmbH, જર્મની) ફાઇલ ફોર્મેટ રૂપાંતરણ યુનાઇટેડ સ્ટેટ્સ (વર્જિનિયા)

ચુકવણી પ્રક્રિયા અમારા મર્ચન્ટ ઓફ રેકોર્ડ (Link, Stripeની સંલગ્ન કંપની) દ્વારા કરવામાં આવે છે, જે પેટા-પ્રક્રિયાકર્તાને બદલે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરે છે અને તેથી ઉપર સૂચિબદ્ધ નથી; વિભાગ 2.2 જુઓ.

6.3 પેટા-પ્રક્રિયાકર્તાઓમાં ફેરફારો

પેટા-પ્રક્રિયાકર્તા સૂચિમાં ફેરફારો ફક્ત આ વિભાગ 6.3 હેઠળ કરવામાં આવે છે; તે વિભાગ 13 હેઠળ આ DPAમાં થતા ફેરફારો નથી. તમે હાલમાં ઉપયોગ કરો છો તે સેવાઓ માટે, નવો પેટા-પ્રક્રિયાકર્તા વ્યક્તિગત ડેટા પર પ્રક્રિયા શરૂ કરે તેના ઓછામાં ઓછા પંદર (15) દિવસ પહેલાં, અમે https://www.acira.ai/dpa પરની પેટા-પ્રક્રિયાકર્તા સૂચિ અપડેટ કરીને અને, જો તમે પેટા-પ્રક્રિયાકર્તા સૂચનાઓ માટે સબ્સ્ક્રાઇબ કર્યું હોય, તો ઇમેઇલ દ્વારા, પેટા-પ્રક્રિયાકર્તા સૂચિમાં કોઈપણ ઇચ્છિત ફેરફારોની સૂચના આપીશું. તમે "Subprocessor Notifications" વિષય પંક્તિ સાથે legal@acira.ai પર ઇમેઇલ કરીને પેટા-પ્રક્રિયાકર્તા-ફેરફારની સૂચનાઓ મેળવવા સબ્સ્ક્રાઇબ કરી શકો છો. જ્યારે અમે વધારાના પેટા-પ્રક્રિયાકર્તાઓ સામેલ હોય તેવી નવી સુવિધાઓ અથવા સેવાઓ રજૂ કરીએ છીએ, ત્યારે તે સુવિધા અથવા સેવા ઉપલબ્ધ થાય તે સમયે તે પેટા-પ્રક્રિયાકર્તાઓ જાહેર કરવામાં આવશે; નવી સુવિધા અથવા સેવાનો તમારો ઉપયોગ તેના જાહેર કરાયેલા પેટા-પ્રક્રિયાકર્તાઓની સ્વીકૃતિ ગણાય છે. જ્યાં અમારે સુરક્ષા અથવા સાતત્યનાં કારણોસર પેટા-પ્રક્રિયાકર્તાને તાકીદે બદલવો પડે, ત્યાં અમે વ્યવહારિક રીતે શક્ય હોય તેટલી વહેલી તકે તમને સૂચિત કરીશું. જો હાલની સેવાઓ માટે ડેટા પર પ્રક્રિયા કરતા નવા પેટા-પ્રક્રિયાકર્તા સામે તમને વાજબી વાંધો હોય, તો તમે સૂચનાના પંદર (15) દિવસની અંદર લેખિતમાં અમને જાણ કરી શકો છો. તમારી ચિંતાઓને સંબોધવા માટે અમે સદ્ભાવનાથી તમારી સાથે કામ કરીશું. જો અમે તમારા વાજબી સંતોષ મુજબ વાંધાનું નિરાકરણ લાવી ન શકીએ, તો તમે લેખિત સૂચના આપીને કરાર સમાપ્ત કરી શકો છો.

6.4 પેટા-પ્રક્રિયાકર્તાઓની ફરજો

અમે દરેક પેટા-પ્રક્રિયાકર્તા સાથે લેખિત કરારો કરીશું જે આ DPAમાં નિર્ધારિત ફરજો કરતાં ઓછી રક્ષણાત્મક ન હોય તેવી ડેટા સંરક્ષણ ફરજો લાદે. અમારા પેટા-પ્રક્રિયાકર્તાઓનાં કૃત્યો અને ચૂકો માટે અમે એટલી જ હદ સુધી જવાબદાર રહીએ છીએ જેટલી હદ સુધી સેવાઓ જાતે પૂરી પાડતી વખતે અમે જવાબદાર હોત.


7. આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતરો

7.1 સ્થાનાંતર પદ્ધતિઓ

સેવાઓ મુખ્યત્વે યુનાઇટેડ સ્ટેટ્સમાં હોસ્ટ કરવામાં આવે છે. સેવાઓ દ્વારા પ્રક્રિયા કરાતો વ્યક્તિગત ડેટા યુનાઇટેડ સ્ટેટ્સમાં અને જ્યાં અમારા પેટા-પ્રક્રિયાકર્તાઓ કાર્યરત છે તે અન્ય દેશોમાં સ્થાનાંતરિત થઈ શકે છે અને ત્યાં તેના પર પ્રક્રિયા થઈ શકે છે. અમારા AI અનુમાન પ્રદાતાઓ (Fireworks AI અને xAI) અને અમારા ફાઇલ રૂપાંતરણ પ્રદાતા (CloudConvert) યુનાઇટેડ સ્ટેટ્સમાં ડેટા પર પ્રક્રિયા કરે છે, અને અમારા AI અનુમાન પ્રદાતાઓ જ્યાં કાર્યરત છે તે અન્ય સ્થળોએ પણ ડેટા પર પ્રક્રિયા કરી શકે છે. BrightData ઇઝરાયેલ અને વૈશ્વિક સ્તરે અન્ય સ્થળોએ ડેટા પર પ્રક્રિયા કરી શકે છે. Cloudflare વિશ્વભરનાં એજ સ્થાનો પર ડેટા પર પ્રક્રિયા કરે છે.

EU ડેટા નિવાસ: જે વેબસાઇટ્સના સંચાલનનો દેશ, જે વેબસાઇટ બનાવતી વખતે અને તે લાઇવ થાય તે પહેલાં નિર્ધારિત કરવામાં આવે છે, યુરોપિયન યુનિયનનું સભ્ય રાજ્ય હોય ("EU-નિવાસી વેબસાઇટ સંચાલકો"; અન્ય EEA દેશો, યુનાઇટેડ કિંગડમ અને સ્વિટ્ઝર્લૅન્ડ તેમાં શામેલ નથી), તેમના માટે અમે યુરોપિયન યુનિયનની બહાર મુલાકાતી વ્યક્તિગત ડેટાનાં સ્થાનાંતરો ઓછાં કરવા માટે નીચેનાં ડેટા નિવાસ પગલાં લાગુ કરીએ છીએ:

  • સ્ટોરેજ: કાયમી એજ સ્ટોરેજમાંનો મુલાકાતી ડેટા — જેમાં ફોર્મ સબમિશન, સેશન ડેટા અને વપરાશકર્તા કોષ્ટક ડેટાનો સમાવેશ થાય છે — અધિકારક્ષેત્રની દૃષ્ટિએ યુરોપિયન યુનિયન સુધી પ્રતિબંધિત છે અને ત્યાં જ સંગ્રહિત થાય છે.
  • સ્વયંસંચાલિત મુલાકાતીલક્ષી પ્રક્રિયા: મુલાકાતીની પ્રવૃત્તિ દ્વારા આપમેળે શરૂ થતી કામગીરીઓ — જેમાં નવા વેબસાઇટ ડેટાબેઝ રેકોર્ડ વિશેની સૂચનાઓ, વ્યવહારિક ઇમેઇલ ડિલિવરી, અને વેબસાઇટ ડેટાબેઝ સામગ્રીનો સાઇટની વધારાની ભાષાઓમાં મશીન અનુવાદનો સમાવેશ થાય છે — પર યુરોપિયન યુનિયન (સ્ટૉકહોમ)માં પ્રક્રિયા કરવામાં આવે છે.
  • પ્લેટફોર્મ સંચાલન ઍક્સેસ: જ્યારે તમે પ્લેટફોર્મ ડેશબોર્ડ, વાતચીત આધારિત ઇન્ટરફેસ (જ્યારે તમે AI સહાયકને તમારી વેબસાઇટના રેકોર્ડ વાંચવા અથવા તેના પર કાર્યવાહી કરવા કહો છો ત્યારે સહિત, જે રેકોર્ડ પર પછી યુનાઇટેડ સ્ટેટ્સમાં અમારા AI અનુમાન પ્રદાતા, Fireworks AI દ્વારા પ્રક્રિયા કરવામાં આવે છે), અથવા કમાન્ડ-લાઇન ઇન્ટરફેસ (CLI) અથવા અન્ય પ્રોગ્રામેટિક API દ્વારા તમારી વેબસાઇટના મુલાકાતી ડેટાને ઍક્સેસ કરો છો (ઉદાહરણ તરીકે, ફોર્મ સબમિશન જોવાં, વપરાશકર્તા રેકોર્ડનું સંચાલન કરવું, અથવા તમારા સ્થાનિક વાતાવરણમાં સામગ્રીની નિકાસ કરવી), ત્યારે તમારી વિનંતી પૂર્ણ કરવા માટે આ ડેટા પર અમારી યુ.એસ.-સ્થિત માળખાકીય સુવિધાઓ દ્વારા પ્રક્રિયા થઈ શકે છે, અને — જ્યાં તમે CLI અથવા પ્રોગ્રામેટિક ઇન્ટરફેસનો ઉપયોગ કરો છો ત્યાં — તમે તે સાધનો જ્યાં ચલાવો છો તે વાતાવરણમાં તે પ્રસારિત અને સંગ્રહિત થઈ શકે છે. આ સ્થાનાંતરો માગ પર થાય છે, તમારા (નિયંત્રક) દ્વારા શરૂ કરવામાં આવે છે, અને ડેટા અમારી માળખાકીય સુવિધાઓની અંદર રહે ત્યાં સુધી નીચે વર્ણવેલી સ્થાનાંતર પદ્ધતિઓ અને પૂરક પગલાં દ્વારા સુરક્ષિત છે. એકવાર તમે વ્યક્તિગત ડેટાને તમારા પોતાના વાતાવરણ (જેમ કે સ્થાનિક મશીન અથવા તૃતીય-પક્ષ વિકાસ સાધન)માં નિકાસ કરો અથવા મેળવો, પછી તેની સુરક્ષા અને કાયદેસર સંચાલન માટે તમે જવાબદાર છો; અમારાં અધિકારક્ષેત્રીય-નિવાસ અને અન્ય તકનીકી પગલાં વ્યક્તિગત ડેટા અમારી માળખાકીય સુવિધાઓ છોડે પછી તેના પર લાગુ પડતાં નથી.
  • નિદાન લૉગ: તમારી વેબસાઇટ દ્વારા ઉત્પન્ન થતા ભૂલ અને કન્સોલ લૉગ — પ્લેટફોર્મના લૉગ્સ પેજ પર તમને દર્શાવવામાં આવતું નિદાન આઉટપુટ — વિભાગ 12.1માં નિર્ધારિત સમયગાળા માટે અમારી યુ.એસ.-સ્થિત માળખાકીય સુવિધાઓ પર જાળવી રાખવામાં આવે છે. આ તમારી પોતાની સમીક્ષા માટે રાખવામાં આવતા સંચાલનલક્ષી રેકોર્ડ છે અને તેમાં મુલાકાતી વ્યક્તિગત ડેટા હોવાનો હેતુ નથી; તમારી વેબસાઇટનો પોતાનો કોડ તેમાં શું લખે છે તેનું નિયંત્રણ તમે કરો છો.
  • તમારી વેબસાઇટ દ્વારા વિનંતી કરાયેલ AI અનુમાન: જ્યારે તમારી વેબસાઇટનો પોતાનો કોડ AI અનુમાનની વિનંતી કરે છે, ત્યારે વિનંતી યુરોપિયન યુનિયન (સ્ટૉકહોમ)માં અમારી માળખાકીય સુવિધાઓમાંથી પસાર થાય છે અને યુનાઇટેડ સ્ટેટ્સમાં અમારા AI અનુમાન પ્રદાતા, Fireworks AI દ્વારા તેના પર પ્રક્રિયા કરવામાં આવે છે; આ સુવિધા માટે EU-પ્રતિબંધિત પ્રક્રિયા ઉપલબ્ધ નથી. તમારી વેબસાઇટનો કોડ શું મોકલે છે, જેમાં કોઈપણ મુલાકાતી વ્યક્તિગત ડેટાનો સમાવેશ થાય છે, તેનું નિયંત્રણ તમે કરો છો, અને આ સ્થાનાંતરો નીચેની સ્થાનાંતર પદ્ધતિઓને આધીન છે.
  • EUની બહારની અન્ય પ્રક્રિયા: એનાલિટિક્સ ડેટા અને સામગ્રી નિયંત્રણ તથા AI અનુમાન માટે અમારી યુ.એસ.-સ્થિત ક્લાઉડ માળખાકીય સુવિધાઓ દ્વારા પ્રક્રિયા કરાતો ડેટા હજુ પણ યુનાઇટેડ સ્ટેટ્સમાં સ્થાનાંતરિત થઈ શકે છે, અને ફાઇલ રૂપાંતરણ યુનાઇટેડ સ્ટેટ્સમાં કરવામાં આવે છે. ફોર્મ સબમિશનનું AI-આધારિત સ્પામ વર્ગીકરણ Cloudflareના વૈશ્વિક નેટવર્ક પર ચાલે છે અને EU સુધી પ્રતિબંધિત નથી. આ સ્થાનાંતરો નીચેની સ્થાનાંતર પદ્ધતિઓને આધીન છે.

EEA, UK અથવા સ્વિટ્ઝર્લૅન્ડમાંથી, પર્યાપ્ત સ્તરનું ડેટા સંરક્ષણ પૂરું પાડતા હોવાની માન્યતા ન ધરાવતા દેશોમાં વ્યક્તિગત ડેટાનાં સ્થાનાંતરો માટે, અમે નીચેના પર આધાર રાખીએ છીએ:

  1. માનક કરાર કલમો (SCCs): અમે યુરોપિયન કમિશનની માનક કરાર કલમોને સંદર્ભ દ્વારા આ DPAમાં સમાવિષ્ટ કરીએ છીએ: જ્યાં અમે સંયુક્ત નિયંત્રક તરીકે કાર્ય કરીએ છીએ તે એનાલિટિક્સ ડેટા માટે મોડ્યુલ એક (નિયંત્રકથી નિયંત્રક) (વિભાગ 2.3 જુઓ), અને તમારા વતી પ્રક્રિયા કરાતા અન્ય તમામ વ્યક્તિગત ડેટા માટે મોડ્યુલ બે (નિયંત્રકથી પ્રક્રિયાકર્તા). SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en પર ઉપલબ્ધ છે.
  2. UK આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતર એડેન્ડમ: UKમાંથી સ્થાનાંતરો માટે, EU SCCs માટેનું UK એડેન્ડમ લાગુ પડે છે.
  3. સ્વિસ ડેટા સ્થાનાંતર પદ્ધતિઓ: સ્વિટ્ઝર્લૅન્ડમાંથી સ્થાનાંતરો માટે, સ્વિસ FADP દ્વારા આવશ્યક ફેરફારો સાથે SCCs લાગુ પડે છે.

SCCsના હેતુઓ માટે, પક્ષો સંમત થાય છે કે: (a) ડેટા નિકાસકાર તમે છો અને ડેટા આયાતકાર Acira AI LLC છે; (b) પરિશિષ્ટ I.B (સ્થાનાંતરનું વર્ણન) આ DPAના વિભાગ 3 દ્વારા પૂર્ણ થાય છે; (c) પરિશિષ્ટ II (તકનીકી અને સંસ્થાકીય પગલાં) આ DPAના વિભાગ 7.2 અને 9 દ્વારા પૂર્ણ થાય છે; (d) કલમ 9 માટે, વિકલ્પ 2 (સામાન્ય લેખિત અધિકૃતતા) લાગુ પડે છે, વિભાગ 6.3માં નિર્ધારિત સૂચના સમયગાળા સાથે; (e) વૈકલ્પિક ડૉકિંગ કલમ (કલમ 7)નો ઉપયોગ થતો નથી; (f) કલમ 17 (સંચાલક કાયદો) અને કલમ 18 (ન્યાય મંચની પસંદગી) માટે, SCCs આયર્લૅન્ડના કાયદા દ્વારા સંચાલિત થાય છે, અને તેમાંથી ઉદ્ભવતા વિવાદો આયર્લૅન્ડની અદાલતો સમક્ષ ઉકેલવામાં આવે છે; અને (g) પરિશિષ્ટ I.Cમાંનું સક્ષમ નિરીક્ષક સત્તામંડળ SCCsની કલમ 13 અનુસાર નક્કી કરવામાં આવે છે. UK આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતર એડેન્ડમના હેતુઓ માટે, કોષ્ટક 1 થી 3 આ DPAમાં નિર્ધારિત અનુરૂપ માહિતી અને ઉપરની SCC પસંદગીઓ સાથે પૂર્ણ થયેલાં ગણાય છે, અને કોષ્ટક 4 માટે, UK એડેન્ડમના વિભાગ 19માં નિર્ધારિત મુજબ કોઈપણ પક્ષ UK એડેન્ડમ સમાપ્ત કરી શકશે નહીં.

7.2 પૂરક પગલાં

સ્થાનાંતરિત વ્યક્તિગત ડેટાના રક્ષણ માટે અમે નીચેનાં પૂરક પગલાં અમલમાં મૂકીએ છીએ:

  • પરિવહન દરમિયાન (TLS/SSL) અને સંગ્રહિત સ્થિતિમાં ડેટાનું એન્ક્રિપ્શન
  • ઍક્સેસ નિયંત્રણો અને પ્રમાણીકરણ પદ્ધતિઓ
  • અમારાં સુરક્ષા પગલાં અને અમારા પ્રદાતાઓના સુરક્ષા દસ્તાવેજીકરણની સમયાંતરે સમીક્ષા
  • ડેટા ન્યૂનતમીકરણ પદ્ધતિઓ (દા.ત., કાચા IP સંગ્રહને બદલે ઉપનામી મુલાકાતી ઓળખકર્તાઓ)
  • EU-નિવાસી વેબસાઇટ સંચાલકો માટે અધિકારક્ષેત્રીય ડેટા નિવાસ (કાયમી સ્ટોરેજ અને સ્વયંસંચાલિત મુલાકાતીલક્ષી પ્રક્રિયા EU સુધી પ્રતિબંધિત)
  • સ્વયંસંચાલિત મુલાકાતીલક્ષી કામગીરીઓ માટે EU-સ્થિત કમ્પ્યુટ અને ઇમેઇલ માળખાકીય સુવિધાઓ (EU-નિવાસી વેબસાઇટ સંચાલકો માટે નવા વેબસાઇટ ડેટાબેઝ રેકોર્ડ વિશેની સૂચનાઓ અને વ્યવહારિક ઇમેઇલ ડિલિવરી પર યુરોપિયન યુનિયનમાં પ્રક્રિયા કરવામાં આવે છે)

7.3 સ્થાનાંતર પ્રભાવ મૂલ્યાંકન

આ પૂરક પગલાં સ્થાનાંતરિત ડેટાના સ્વરૂપ, આધાર રાખવામાં આવેલી સ્થાનાંતર પદ્ધતિ અને અમલમાં રહેલા તકનીકી અને સંસ્થાકીય સુરક્ષા ઉપાયોને ધ્યાનમાં રાખીને, ગંતવ્ય દેશોના કાયદાઓ અને પદ્ધતિઓના અમારા મૂલ્યાંકન પર આધારિત છે. અમે મૂલ્યાંકન કર્યું છે કે ઉપર વર્ણવેલાં પૂરક પગલાં, SCCsમાંની પ્રતિબદ્ધતાઓ સાથે મળીને, સ્થાનાંતરિત વ્યક્તિગત ડેટા માટે પર્યાપ્ત સ્તરનું રક્ષણ પૂરું પાડે છે. અમારું સ્થાનાંતર પ્રભાવ મૂલ્યાંકન વિનંતી પર legal@acira.ai પરથી ઉપલબ્ધ છે, અને વિનંતી પર અમે તેને સક્ષમ નિરીક્ષક સત્તામંડળને ઉપલબ્ધ કરાવીશું.

7.4 કેનેડિયન ડેટા સ્થાનાંતરો

કેનેડામાંથી વ્યક્તિગત ડેટાનાં સ્થાનાંતરો માટે, કેનેડાની બહાર સ્થાનાંતરિત વ્યક્તિગત ડેટાને વ્યક્તિગત માહિતી સંરક્ષણ અને ઇલેક્ટ્રોનિક દસ્તાવેજો અધિનિયમ (PIPEDA) અને લાગુ પડતા પ્રાંતીય ગોપનીયતા કાયદા (આલ્બર્ટાના PIPA, બ્રિટિશ કોલંબિયાના PIPA, અને ખાનગી ક્ષેત્રમાં વ્યક્તિગત માહિતીના સંરક્ષણ સંબંધી ક્વિબેકના અધિનિયમ (Act respecting the protection of personal information in the private sector) સહિત) હેઠળ આવશ્યક તુલનાત્મક સ્તરનું રક્ષણ મળે તેની ખાતરી કરવા માટે, અમે નીચેના સુરક્ષા ઉપાયો પર આધાર રાખીએ છીએ:

  1. કરારગત રક્ષણો: દરેક પેટા-પ્રક્રિયાકર્તા સાથેના લેખિત ડેટા પ્રક્રિયા કરારો, જે કેનેડિયન ગોપનીયતા કાયદા સાથે સુસંગત ધોરણે વ્યક્તિગત ડેટાનું રક્ષણ કરવાની ફરજો લાદે છે, જેમાં યોગ્ય સુરક્ષા ઉપાયો, ઉપયોગ મર્યાદાઓ, ભંગની સૂચના અને ડેટા વિષયની ઍક્સેસ માટેની આવશ્યકતાઓનો સમાવેશ થાય છે.
  2. તકનીકી સુરક્ષા ઉપાયો: વિભાગ 7.2માં વર્ણવેલાં એ જ એન્ક્રિપ્શન, ઉપનામીકરણ, ઍક્સેસ નિયંત્રણ અને ડેટા ન્યૂનતમીકરણ પગલાં કેનેડિયન ડેટા સ્થાનાંતરોને લાગુ પડે છે.
  3. સંસ્થાકીય સુરક્ષા ઉપાયો: આ DPAમાં વર્ણવ્યા મુજબ, પેટા-પ્રક્રિયાકર્તાની યોગ્ય ચકાસણી, કર્મચારીઓ માટે ગોપનીયતાની ફરજો, અને દસ્તાવેજીકૃત ઘટના પ્રતિભાવ કાર્યપદ્ધતિઓ.

8. ડેટા વિષયના અધિકારો

8.1 વિનંતીઓમાં સહાય

લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ પોતાના અધિકારોનો, જેમાં ઍક્સેસ, સુધારણા, ભૂંસી નાખવા, પ્રતિબંધ, વહનક્ષમતા અને વાંધાના અધિકારોનો સમાવેશ થાય છે, ઉપયોગ કરતા ડેટા વિષયોની વિનંતીઓનો જવાબ આપવામાં અમે તમને સહાય કરીશું.

8.2 સૂચના

જો અમને તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટા સંબંધે કોઈ ડેટા વિષય તરફથી સીધી વિનંતી અથવા ડેટા સંરક્ષણ ફરિયાદ મળે, તો અમે તેને તાત્કાલિક તમારી પાસે મોકલીશું અને, લાગુ પડતા કાયદા દ્વારા આવશ્યક ન હોય ત્યાં સુધી, તમારી સૂચનાઓ વિના વિનંતી અથવા ફરિયાદનો જવાબ આપીશું નહીં. નિયંત્રક તરીકે, આવી ડેટા વિષય ફરિયાદો સંભાળવા અને તેનો જવાબ આપવા માટે તમે જવાબદાર છો, જેમાં લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ તમને લાગુ પડતી ફરિયાદ-સંચાલનની કોઈપણ ફરજો (જેમ કે UK ડેટા સંરક્ષણ અધિનિયમ (Data Protection Act) 2018ની કલમ 164A)નો સમાવેશ થાય છે.

8.3 પ્લેટફોર્મ સાધનો

ડેટા વિષયની વિનંતીઓ પૂરી કરવામાં તમને મદદ કરવા માટે અમે સેવાઓમાં સાધનો પૂરાં પાડીએ છીએ, જેમાં નીચેનાનો સમાવેશ થાય છે:

  • તમારી વેબસાઇટના ડેટાબેઝમાં સંગ્રહિત ડેટાની ઍક્સેસ અને તેનું સંચાલન
  • તમારી વેબસાઇટના ડેટાબેઝમાંથી વ્યક્તિગત રેકોર્ડ કાઢી નાખવા
  • વિનંતી પર, ડેટા વહનક્ષમતા ફરજોમાં સહાય કરવા માટે અમે સંરચિત, મશીન-વાંચી શકાય તેવા ફોર્મેટમાં ડેટા નિકાસ પૂરી પાડી શકીએ છીએ

9. ડેટા સુરક્ષા

9.1 સુરક્ષા પગલાં

અમે અનધિકૃત અથવા ગેરકાયદેસર પ્રક્રિયા સામે અને આકસ્મિક નુકસાન, નાશ અથવા હાનિ સામે વ્યક્તિગત ડેટાનું રક્ષણ કરવા માટે યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં અમલમાં મૂકીએ છીએ અને જાળવીએ છીએ. આ પગલાંમાં નીચેનાનો સમાવેશ થાય છે:

  • એન્ક્રિપ્શન: TLS/SSL દ્વારા પરિવહન દરમિયાન અને ઉદ્યોગ-માનક એન્ક્રિપ્શનનો ઉપયોગ કરીને સંગ્રહિત સ્થિતિમાં એન્ક્રિપ્ટ કરેલો ડેટા
  • ઍક્સેસ નિયંત્રણ: ભૂમિકા-આધારિત ઍક્સેસ નિયંત્રણો, લઘુત્તમ-વિશેષાધિકાર ઍક્સેસ નીતિઓ, અને તમામ એકાઉન્ટ અને વહીવટી ઍક્સેસ માટે આવશ્યક પ્રમાણીકરણ
  • માળખાકીય સુરક્ષા: સ્વયંસંચાલિત સુરક્ષા પેચિંગ અને નેટવર્ક એજ પર DDoS સુરક્ષા સાથેની વ્યવસ્થાપિત ક્લાઉડ માળખાકીય સુવિધાઓ
  • ડેટા અલગીકરણ: સમર્પિત સ્ટોરેજ ઇન્સ્ટન્સ દ્વારા પ્રતિ-વેબસાઇટ ડેટા અલગીકરણ
  • નિરીક્ષણ: સંરચિત લૉગિંગ સાથે સ્વયંસંચાલિત નિરીક્ષણ અને ચેતવણી
  • ઓળખપત્ર સુરક્ષા: તમામ API કી અને ગુપ્ત માહિતી સમર્પિત ગુપ્ત-માહિતી વ્યવસ્થાપન સેવાઓમાં સંગ્રહિત; વપરાશકર્તા પાસવર્ડ પ્રતિ-વપરાશકર્તા સૉલ્ટ સાથે મજબૂત ક્રિપ્ટોગ્રાફિક અલ્ગોરિધમનો ઉપયોગ કરીને હેશ કરેલા
  • બૉટ સુરક્ષા: સ્વયંસંચાલિત દુરુપયોગ અટકાવવા માટે સ્વયંસંચાલિત બૉટ સુરક્ષા

9.2 ગોપનીયતા

અમે સુનિશ્ચિત કરીએ છીએ કે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે અધિકૃત તમામ કર્મચારીઓ ગોપનીયતાની ફરજોથી બંધાયેલા છે.


10. ડેટા ભંગની સૂચના

10.1 નિયંત્રકને સૂચના

તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાને અસર કરતા વ્યક્તિગત ડેટા ભંગની જાણ થયા પછી અમે અયોગ્ય વિલંબ વિના તમને સૂચિત કરીશું. સૂચના તમારા એકાઉન્ટ સાથે સંકળાયેલી સંપર્ક માહિતી પર મોકલવામાં આવશે.

10.2 સૂચનાની સામગ્રી

અમારી ભંગ સૂચનામાં, ઉપલબ્ધ હોય તે હદ સુધી, નીચેનાનો સમાવેશ થશે:

  1. ભંગના સ્વરૂપનું વર્ણન, જેમાં સંબંધિત ડેટા વિષયો અને રેકોર્ડની શ્રેણીઓ અને અંદાજિત સંખ્યાનો સમાવેશ થાય છે;
  2. અમારા ડેટા સંરક્ષણ સંપર્કનું નામ અને સંપર્ક વિગતો;
  3. ભંગનાં સંભવિત પરિણામોનું વર્ણન;
  4. ભંગને સંબોધવા અને તેની અસરો ઘટાડવા માટે લેવાયેલાં અથવા પ્રસ્તાવિત પગલાંનું વર્ણન.

10.3 તમારી ફરજો

લાગુ પડતા ડેટા સંરક્ષણ કાયદા દ્વારા આવશ્યક હોય તે મુજબ, સંબંધિત નિરીક્ષક સત્તામંડળ અને અસરગ્રસ્ત ડેટા વિષયોને વ્યક્તિગત ડેટા ભંગની સૂચના આપવા માટે તમે જવાબદાર છો. તમારી ભંગ સૂચના ફરજોનું પાલન કરવામાં તમને મદદ કરવા માટે અમે તમારી સાથે સહકાર આપીશું અને વાજબી સહાય પૂરી પાડીશું.


11. ઓડિટ અને અનુપાલન ચકાસણી

11.1 અનુપાલન દસ્તાવેજીકરણ

આ DPA સાથેનું અમારું અનુપાલન દર્શાવવા માટે, વાજબી લેખિત વિનંતી પર (વર્ષમાં એક વખત સુધી), અમે તમને નીચેની બાબતો ઉપલબ્ધ કરાવીશું:

  1. સંબંધિત તૃતીય-પક્ષ ઓડિટ અહેવાલો, પ્રમાણપત્રો અથવા સુરક્ષા મૂલ્યાંકનોના સારાંશ;
  2. અમારાં વર્તમાન તકનીકી અને સંસ્થાકીય સુરક્ષા પગલાંનો સારાંશ;
  3. અમારી પ્રક્રિયા પ્રવૃત્તિઓ, પેટા-પ્રક્રિયાકર્તાઓ અને ડેટા સંરક્ષણ પદ્ધતિઓ વિશેની માહિતી.

જ્યાં અમે તૃતીય-પક્ષ માળખાકીય સુવિધા પ્રદાતાઓ (જેમ કે AWS અને Cloudflare) પર આધાર રાખીએ છીએ, ત્યાં તેમનાં સુરક્ષા પ્રમાણપત્રો અને અનુપાલન દસ્તાવેજીકરણ તેમના સંબંધિત ટ્રસ્ટ અને અનુપાલન કાર્યક્રમો દ્વારા ઉપલબ્ધ છે.

11.2 વધારાની પૂછપરછ

જો વિભાગ 11.1 હેઠળ પૂરું પાડવામાં આવેલું દસ્તાવેજીકરણ તમારી અનુપાલન ચિંતાઓને વાજબી રીતે સંબોધતું ન હોય, તો તમે અમારી ડેટા સંરક્ષણ પદ્ધતિઓ અંગે ચોક્કસ લેખિત પ્રશ્નો સબમિટ કરી શકો છો, જેનો અમે વાજબી સમયમર્યાદામાં જવાબ આપીશું.

11.3 ઓડિટ અને નિરીક્ષણો

જ્યાં વિભાગ 11.1 અને 11.2 હેઠળ પૂરું પાડવામાં આવેલું દસ્તાવેજીકરણ આ DPA સાથેનું અમારું અનુપાલન દર્શાવવા માટે અપૂરતું હોય, અથવા જ્યાં કોઈ નિરીક્ષક સત્તામંડળ દ્વારા અથવા લાગુ પડતા ડેટા સંરક્ષણ કાયદા દ્વારા ઓડિટ આવશ્યક હોય, ત્યાં તમે (અથવા ગોપનીયતાની ફરજોથી બંધાયેલ અને અમારો સ્પર્ધક ન હોય તેવા સ્વતંત્ર ઓડિટર) નિરીક્ષણ સહિત, આ DPA સાથેના અમારા અનુપાલનનું ઓડિટ કરી શકો છો. ઓડિટ માટે ઓછામાં ઓછી ત્રીસ (30) દિવસની પૂર્વ લેખિત સૂચના આવશ્યક છે, તે વર્ષમાં એક વખતથી વધુ થઈ શકશે નહીં (સિવાય કે નિરીક્ષક સત્તામંડળ દ્વારા આવશ્યક હોય અથવા તમારા ડેટાને અસર કરતા વ્યક્તિગત ડેટા ભંગ પછી), તે તમારા ખર્ચે, સામાન્ય કામકાજના કલાકો દરમિયાન, ઓછામાં ઓછો વિક્ષેપ પડે તે રીતે હાથ ધરવામાં આવે છે, અને તેમાં અન્ય ગ્રાહકોના ડેટાની અથવા અમારા પેટા-પ્રક્રિયાકર્તાઓની સુવિધાઓની ઍક્સેસ શામેલ નથી, જેના બદલે અમે પેટા-પ્રક્રિયાકર્તાઓના પોતાના ઓડિટ અહેવાલો અને પ્રમાણપત્રો પૂરાં પાડીશું.


12. ડેટા જાળવણી અને કાઢી નાખવું

12.1 કરાર દરમિયાન

અમે તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાને કરારના સમયગાળા દરમિયાન અને સેવાઓ દ્વારા અપાતી તમારી સૂચનાઓ અનુસાર જાળવી રાખીશું. મુલાકાતી ડેટા માટેના ચોક્કસ જાળવણી સમયગાળામાં નીચેનાનો સમાવેશ થાય છે:

  • વેબસાઇટ ડેટાબેઝ રેકોર્ડ (જેમ કે ફોર્મ સબમિશન અને અન્ય વપરાશકર્તા-સર્જિત સામગ્રી): સંકળાયેલી વેબસાઇટ રહે ત્યાં સુધી જાળવી રાખવામાં આવે છે, સિવાય કે તમે તેને પ્લેટફોર્મ સાધનો દ્વારા વહેલા કાઢી નાખો.
  • તમારા વેબસાઇટ મુલાકાતીઓ માટેનો સેશન ડેટા: 30 દિવસની નિષ્ક્રિયતા પછી આપમેળે કાઢી નાખવામાં આવે છે.
  • કાઢી નાખેલી મુલાકાતી સામગ્રી (વેબસાઇટ ડેટાબેઝ રેકોર્ડ, જેમ કે ફોર્મ સબમિશન, ટિપ્પણીઓ અને અન્ય વપરાશકર્તા-સર્જિત સામગ્રી): જ્યારે તમે પ્લેટફોર્મ સાધનો દ્વારા મુલાકાતી સામગ્રી કાઢી નાખો છો, ત્યારે તેને અસ્થાયી રૂપે કાઢી નાખેલી (સૉફ્ટ-ડિલીટ) સ્થિતિમાં ખસેડવામાં આવે છે અને પુનઃપ્રાપ્તિને સમર્થન આપવા માટે ત્રીસ (30) દિવસ સુધી જાળવી રાખવામાં આવે છે. આ સમયગાળા પછી, સૉફ્ટ-ડિલીટ કરેલી સામગ્રી તમારી વેબસાઇટના ડેટામાંથી દૂર કરવામાં આવે છે.
  • સમયબિંદુ પુનઃપ્રાપ્તિ ઇતિહાસ: તમારી વેબસાઇટના સંગ્રહિત ડેટામાં થયેલા ફેરફારો, કાઢી નાખવા સહિત, વેબસાઇટના સમયબિંદુ પુનઃપ્રાપ્તિ ઇતિહાસમાં ત્રીસ (30) દિવસ સુધી રાખવામાં આવે છે. તમારી વેબસાઇટને અગાઉના સમયબિંદુ પર પુનઃસ્થાપિત કરવાથી ડેટા તે સમયબિંદુએ જે સ્થિતિમાં હતો તે સ્થિતિમાં પુનઃસ્થાપિત થાય છે, જેમાં ત્યાર પછી કાઢી નાખેલા રેકોર્ડનો સમાવેશ થાય છે; ઇમેઇલ નાપસંદગીઓ કોઈપણ પુનઃસ્થાપન દરમિયાન સાચવી રાખવામાં આવે છે.
  • સૂચના ઇતિહાસ: જ્યારે સેવાઓ તમને તમારી વેબસાઇટના ડેટાબેઝમાં નવા રેકોર્ડ વિશે સૂચિત કરે છે, ત્યારે તે સૂચના ઍપમાંના તમારા સૂચના ઇતિહાસમાં પણ છ (6) મહિના સુધી રાખવામાં આવે છે. EU-નિવાસી વેબસાઇટ સંચાલકો માટે, તેમાં રેકોર્ડની સામગ્રી વિનાનો સારાંશ હોય છે.
  • તમારી વેબસાઇટ માટેના દર-મર્યાદા રેકોર્ડ: વિભાગ 3.3માં વર્ણવેલા કી-આધારિત પ્રતિ-મુલાકાતી હેશ, ત્રણ (3) દિવસ સુધી જાળવી રાખવામાં આવે છે અને પછી આપમેળે દૂર કરવામાં આવે છે.
  • ભૂલ અને નિદાન લૉગ: પ્લેટફોર્મ ભૂલ લૉગ (જેમાં IP સરનામાં શામેલ હોઈ શકે છે) અને તમારી વેબસાઇટનો પોતાનો નિદાન લૉગ, જે તેના લૉગ્સ પેજ પર દર્શાવવામાં આવે છે, નેવું (90) દિવસ સુધી જાળવી રાખવામાં આવે છે, વેબસાઇટ કાઢી નાખ્યા પછી પણ, અને પછી આપમેળે દૂર કરવામાં આવે છે.
  • તમારી વેબસાઇટ પરના ઇમેઇલ નાપસંદગી રેકોર્ડ: સંકળાયેલી વેબસાઇટ રહે ત્યાં સુધી જાળવી રાખવામાં આવે છે, સિવાય કે પ્રાપ્તકર્તા ફરીથી સબ્સ્ક્રાઇબ કરે. વેબસાઇટ કાઢી નાખવામાં આવે ત્યારે નાપસંદગી રેકોર્ડ કાઢી નાખવામાં આવે છે.
  • એનાલિટિક્સ ડેટા: સંકળાયેલી વેબસાઇટ રહે ત્યાં સુધી જાળવી રાખવામાં આવે છે. અમારા કિંમત પેજ પર વર્ણવેલી પ્લાન-આધારિત જાળવણી મર્યાદાઓ નક્કી કરે છે કે કેટલો ઐતિહાસિક એનાલિટિક્સ ડેટા પ્રદર્શિત અને ઍક્સેસિબલ રહે છે.

12.2 સમાપ્તિ પર

કરારની સમાપ્તિ પર, અથવા તમારી વિનંતી પર, અમે કરારમાં વર્ણવેલી ડેટા જાળવણી પદ્ધતિઓ (ત્યાં વર્ણવેલા એકાઉન્ટ અને વેબસાઇટ કાઢી નાખવા માટેના છૂટના સમયગાળા સહિત) અનુસાર તમારા વતી પ્રક્રિયા કરાતો વ્યક્તિગત ડેટા કાઢી નાખીશું. છૂટના સમયગાળા પછી, કાઢી નાખવું કાયમી અને અફર છે.

12.3 અપવાદો

લાગુ પડતા કાયદા દ્વારા આવશ્યક હોય તે હદ સુધી, અથવા જ્યાં ડેટા અનામી બનાવવામાં આવ્યો હોય અને તેને હવે કોઈ ડેટા વિષય સાથે જોડી શકાતો ન હોય, ત્યાં અમે વ્યક્તિગત ડેટા જાળવી રાખી શકીએ છીએ.


13. મુદત અને સમાપ્તિ

આ DPA તમે કરાર સ્વીકારો તે તારીખથી અમલમાં આવે છે અને જ્યાં સુધી અમે તમારા વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ ત્યાં સુધી અમલમાં રહે છે. આ DPAમાં નિર્ધારિત ગોપનીયતા અને ડેટા સંરક્ષણની ફરજો કરારની સમાપ્તિ પછી પણ અમલમાં રહે છે.

આ DPAમાં ફેરફારો. અમે આ DPAમાં કરારની જેમ જ ફેરફાર કરી શકીએ છીએ (કરારમાં "આ સેવાની શરતોમાં ફેરફારો" જુઓ): નોંધપાત્ર ફેરફાર અમલમાં આવે તેના ઓછામાં ઓછા ત્રીસ (30) દિવસ પહેલાં અમે તેનો સારાંશ તમારા એકાઉન્ટ સાથે સંકળાયેલા સરનામે ઇમેઇલ દ્વારા મોકલીએ છીએ, સિવાય કે જ્યાં ફેરફાર કાયદા દ્વારા આવશ્યક હોય અથવા સુરક્ષા, છેતરપિંડી અથવા દુરુપયોગનાં કારણોસર તાકીદે જરૂરી હોય, અને બિન-નોંધપાત્ર ફેરફારો પોસ્ટ થાય ત્યારે અમલમાં આવે છે. પેટા-પ્રક્રિયાકર્તા સૂચિમાં ફેરફારો તેના બદલે વિભાગ 6.3ને અનુસરે છે. આ DPAમાં કોઈપણ ફેરફાર માનક કરાર કલમોમાં ફેરફાર કરતો નથી, જે કોઈપણ ફેરફાર વિના સમાવિષ્ટ છે, કે તે જે રક્ષણ પૂરું પાડે છે તેને ઘટાડતો નથી.

આ DPAની અમલમાં મૂકેલી (પ્રતિ-હસ્તાક્ષરિત) નકલ, જેમાં સંદર્ભ દ્વારા સમાવિષ્ટ માનક કરાર કલમોનો સમાવેશ થાય છે, legal@acira.ai પર લેખિત વિનંતી કરવાથી ઉપલબ્ધ છે.


14. જવાબદારીની મર્યાદા

આ DPA હેઠળ દરેક પક્ષની જવાબદારી કરારમાં નિર્ધારિત જવાબદારીની મર્યાદાઓને આધીન છે.


15. અમારો સંપર્ક કરો

આ DPA વિશેના પ્રશ્નો માટે અથવા તમારા અધિકારોનો ઉપયોગ કરવા માટે, અમારો અહીં સંપર્ક કરો:

Acira AI LLC
ધ્યાનાર્થ: ડેટા સંરક્ષણ
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
યુનાઇટેડ સ્ટેટ્સ

ફોન: 888-389-1189
ઇમેઇલ: legal@acira.ai