છેલ્લે સુધારેલ: 6 ઑક્ટોબર 2026
આ ડેટા પ્રક્રિયા એડેન્ડમ ("DPA") Acira AI LLC ("પ્રક્રિયાકર્તા," "અમે," "અમને") અને સેવાઓના વપરાશકર્તા ("નિયંત્રક," "તમે") વચ્ચેની સેવાની શરતો ("કરાર")નો ભાગ બને છે અને વ્યક્તિગત ડેટાની પ્રક્રિયાના સંબંધમાં કરારને પૂરક બનાવે છે.
આ DPA ત્યારે લાગુ પડે છે જ્યારે તમે યુરોપિયન આર્થિક ક્ષેત્ર ("EEA"), યુનાઇટેડ કિંગડમ ("UK") અથવા સ્વિટ્ઝર્લૅન્ડમાં સ્થિત વ્યક્તિઓનો વ્યક્તિગત ડેટા એકત્રિત કરતી અથવા તેના પર પ્રક્રિયા કરતી વેબસાઇટ્સ બનાવવા, હોસ્ટ કરવા અને પ્રકાશિત કરવા માટે સેવાઓનો ઉપયોગ કરો છો, અથવા જ્યાં લાગુ પડતા ડેટા સંરક્ષણ કાયદાઓ દ્વારા અન્યથા આવશ્યક હોય.
આ DPAનો તમારી સુવિધા માટે અન્ય ભાષાઓમાં અનુવાદ કરવામાં આવી શકે છે. અંગ્રેજી સંસ્કરણ અને કોઈપણ અનૂદિત સંસ્કરણ વચ્ચે કોઈ વિરોધાભાસ અથવા અસંગતતા હોય, તો અંગ્રેજી સંસ્કરણ પ્રભાવી રહેશે, સિવાય કે જ્યાં લાગુ પડતા કાયદા મુજબ અનૂદિત સંસ્કરણ લાગુ પડે અથવા પ્રભાવી રહે, અથવા કોઈપણ અસંગતતા તમારી તરફેણમાં ઉકેલવામાં આવે તે આવશ્યક હોય. ક્વિબેકમાં સ્થિત વપરાશકર્તાઓ માટે, ફ્રેન્ચ સંસ્કરણ પ્રભાવી રહેશે.
"લાગુ પડતો ડેટા સંરક્ષણ કાયદો" એટલે આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રક્રિયાને લાગુ પડતા તમામ કાયદાઓ અને નિયમનો, જેમાં (લાગુ પડે તે મુજબ) સામાન્ય ડેટા સંરક્ષણ નિયમન (EU) 2016/679 ("GDPR"), UK GDPR, સ્વિસ સંઘીય ડેટા સંરક્ષણ અધિનિયમ ("FADP"), અને કેલિફોર્નિયા ઉપભોક્તા ગોપનીયતા અધિનિયમ ("CCPA")નો સમાવેશ થાય છે.
"નિયંત્રક" એટલે એવી કુદરતી અથવા કાનૂની વ્યક્તિ જે વ્યક્તિગત ડેટાની પ્રક્રિયાના હેતુઓ અને માધ્યમો નક્કી કરે છે — આ સંદર્ભમાં, તમે, સેવાઓના એવા વપરાશકર્તા જે પ્લેટફોર્મ દ્વારા વેબસાઇટ ચલાવે છે.
"ડેટા વિષય" એટલે ઓળખાયેલી અથવા ઓળખી શકાય તેવી કુદરતી વ્યક્તિ જેના વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવામાં આવે છે.
"વ્યક્તિગત ડેટા" એટલે સેવાઓ દ્વારા પ્રક્રિયા કરવામાં આવતી, ડેટા વિષય સંબંધિત કોઈપણ માહિતી.
"પ્રક્રિયા" એટલે વ્યક્તિગત ડેટા પર કરવામાં આવતી કોઈપણ કામગીરી, જેમાં એકત્રીકરણ, નોંધણી, વ્યવસ્થા, સંરચના, સંગ્રહ, અનુકૂલન, પુનઃપ્રાપ્તિ, પરામર્શ, ઉપયોગ, જાહેરીકરણ, પ્રસાર, પ્રતિબંધ, ભૂંસી નાખવું અથવા નાશનો સમાવેશ થાય છે.
"પ્રક્રિયાકર્તા" એટલે એવી કુદરતી અથવા કાનૂની વ્યક્તિ જે નિયંત્રક વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે — આ સંદર્ભમાં, Acira AI LLC.
"પેટા-પ્રક્રિયાકર્તા" એટલે નિયંત્રક વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે પ્રક્રિયાકર્તા દ્વારા રોકાયેલ કોઈપણ તૃતીય પક્ષ.
"માનક કરાર કલમો" અથવા "SCCs" એટલે યુરોપિયન કમિશન દ્વારા અપનાવવામાં આવેલી, ત્રીજા દેશોમાં વ્યક્તિગત ડેટાના સ્થાનાંતર માટેની માનક કરાર કલમો, આ DPA હેઠળ લાગુ પડતા મોડ્યુલોમાં (વિભાગ 2.7 અને 7.1 જુઓ).
જ્યારે તમે તમારા વેબસાઇટ મુલાકાતીઓ પાસેથી (ફોર્મ, વપરાશકર્તા એકાઉન્ટ્સ, ટિપ્પણીઓ, સમીક્ષાઓ અથવા અન્ય ઇન્ટરેક્ટિવ સુવિધાઓ દ્વારા) વ્યક્તિગત ડેટા એકત્રિત કરતી વેબસાઇટ બનાવવા અને ચલાવવા માટે સેવાઓનો ઉપયોગ કરો છો, ત્યારે તે મુલાકાતી વ્યક્તિગત ડેટાના સંબંધમાં તમે નિયંત્રક તરીકે અને અમે પ્રક્રિયાકર્તા તરીકે કાર્ય કરીએ છીએ.
અમે અમારા પોતાના હેતુઓ માટે એકત્રિત કરીએ છીએ તે વ્યક્તિગત ડેટા માટે અમે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરીએ છીએ, જેમાં નીચેનાનો સમાવેશ થાય છે: તમારી એકાઉન્ટ માહિતી, બિલિંગ ડેટા, વપરાશ એનાલિટિક્સ, તમારી વેબસાઇટ સામગ્રી પરથી મેળવેલી સામાન્ય વેબસાઇટ લાક્ષણિકતાઓ (જેમ કે ઉદ્યોગ અથવા વ્યવસાયનો પ્રકાર), અને પ્લેટફોર્મ સંચાલન ડેટા. આવા ડેટાની પ્રક્રિયા અમારી ગોપનીયતા નીતિ દ્વારા સંચાલિત થાય છે અને તે આ DPAના કાર્યક્ષેત્રની બહાર છે.
ચુકવણી પ્રદાતા (મર્ચન્ટ ઓફ રેકોર્ડ). ચુકવણીવાળી સેવાઓ માટેની ચુકવણીઓ તૃતીય-પક્ષ ચુકવણી પ્રદાતા દ્વારા સંભાળવામાં આવે છે, જે તમારા વ્યવહાર માટે મર્ચન્ટ ઓફ રેકોર્ડ — રેકોર્ડ પરના વિક્રેતા — તરીકે કાર્ય કરે છે, હાલમાં Sold through Link, LLC ("Link"), જે Stripeની સંલગ્ન કંપની છે. તે ક્ષમતામાં, પ્રદાતા ચેકઆઉટ વખતે તમે સબમિટ કરો છો તે ચુકવણી વિગતોની પ્રક્રિયાના હેતુઓ અને માધ્યમો નક્કી કરે છે અને તેથી તે અમારા પેટા-પ્રક્રિયાકર્તા તરીકે નહીં, પરંતુ પોતાની રીતે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરે છે. તેની પ્રક્રિયા તેની પોતાની શરતો અને ગોપનીયતા સૂચના દ્વારા સંચાલિત થાય છે અને આ DPAના કાર્યક્ષેત્રની બહાર આવે છે. અમે તેની પાસેથી ફક્ત મર્યાદિત વ્યવહાર અને બિલિંગ ડેટા મેળવીએ છીએ, જેના પર અમે ઉપર વર્ણવ્યા મુજબ સ્વતંત્ર નિયંત્રક તરીકે પ્રક્રિયા કરીએ છીએ.
અમે વેબસાઇટ મુલાકાતીઓ પર મૂળભૂત, ગોપનીયતા-અનુકૂળ એનાલિટિક્સ એકત્રિત કરીએ છીએ (કરારમાં વર્ણવ્યા મુજબ). એનાલિટિક્સ ડેટા માટે, અમે તમારી સાથે સંયુક્ત નિયંત્રક તરીકે કાર્ય કરીએ છીએ. અમે અમારા એનાલિટિક્સને વ્યક્તિગત ડેટાનું એકત્રીકરણ ઓછું કરવા માટે રચ્યું છે — અમે કાચાં IP સરનામાં સંગ્રહિત કરતા નથી, અને મુલાકાતી ઓળખકર્તાઓ ઉપનામી છે (વિભાગ 3.3 જુઓ). દરેક સંયુક્ત નિયંત્રકની સંબંધિત જવાબદારીઓ નીચે મુજબ છે:
GDPRના અનુચ્છેદ 26(2) અનુસાર, એનાલિટિક્સ ડેટા માટેની આ સંયુક્ત નિયંત્રક વ્યવસ્થાનો સાર નીચે મુજબ છે: અમે (Acira AI) તકનીકી માધ્યમો અને એકત્રિત કરવામાં આવતા ડેટા બિંદુઓ નક્કી કરીએ છીએ; તમે (વેબસાઇટ સંચાલક) જે વેબસાઇટ પર એનાલિટિક્સ ડેટા એકત્રિત કરવામાં આવે છે તે ચલાવો છો અને તમારા મુલાકાતીઓને એકત્રીકરણની જાહેરાત કરવા માટે જવાબદાર છો. લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ અમે દરેક પોતપોતાની ફરજો માટે જવાબદાર છીએ. એનાલિટિક્સ ડેટા સંબંધે તમારા વેબસાઇટ મુલાકાતીઓ માટે તમે પ્રાથમિક સંપર્ક બિંદુ છો. આ વ્યવસ્થાનો સારાંશ આ DPA દ્વારા અને https://www.acira.ai/dpa પર ડેટા વિષયોને ઉપલબ્ધ કરાવવામાં આવે છે.
જે હદ સુધી અમે તમારા વતી કેલિફોર્નિયા ઉપભોક્તા ગોપનીયતા અધિનિયમ ("CCPA")ને આધીન વ્યક્તિગત માહિતી પર પ્રક્રિયા કરીએ છીએ, તે હદ સુધી અમે Cal. Civ. Code § 1798.140(ag)માં વ્યાખ્યાયિત કર્યા મુજબ તમારા "સેવા પ્રદાતા" છીએ. અમે નીચેની બાબતો કરીશું નહીં:
વિભાગ 2.2માં વર્ણવ્યા મુજબ, સુસંગત ઉત્પાદન ભલામણો પૂરી પાડવાના હેતુથી અમે તમારી વેબસાઇટ સામગ્રી પરથી સામાન્ય, બિન-ઓળખકારી વ્યાવસાયિક લાક્ષણિકતાઓ (જેમ કે ઉદ્યોગ વર્ગીકરણ) મેળવી શકીએ છીએ. આ મર્યાદિત ઉપયોગ CCPAના અર્થમાં વ્યક્તિગત માહિતીનું વેચાણ, વહેંચણી અથવા સંયોજન ગણાતો નથી.
અમે પ્રમાણિત કરીએ છીએ કે અમે આ પ્રતિબંધો સમજીએ છીએ અને તેનું પાલન કરીશું.
જ્યાં લાગુ પડતો કાયદો અમને આમ કરવાની આવશ્યકતા રાખે છે તે દરેક અધિકારક્ષેત્રમાં અમે ડેટા સંરક્ષણ પ્રતિનિધિ નિયુક્ત કરીએ છીએ, અને અમે અમારી ગોપનીયતા નીતિમાં આવા કોઈપણ પ્રતિનિધિની ઓળખ આપીએ છીએ. અમે અમારી સેવાઓ માટે સુસંગત અધિકારક્ષેત્રોની પ્રતિનિધિ-નિયુક્તિ મર્યાદાઓ સામે અમારી પ્રક્રિયા પ્રવૃત્તિઓનું મૂલ્યાંકન કરીએ છીએ — જેમાં સ્વિસ સંઘીય ડેટા સંરક્ષણ અધિનિયમ (FADP)નો અનુચ્છેદ 14 શામેલ છે.
જ્યાં કોઈ વેબસાઇટ અમારા એજન્સી પ્રોગ્રામ દ્વારા બનાવવામાં અથવા ચલાવવામાં આવે છે, ત્યાં એક એજન્સી ("એજન્સી") તેના પોતાના ગ્રાહક ("અંતિમ ગ્રાહક") વતી વેબસાઇટ બનાવવા અને તેનું સંચાલન કરવા માટે સેવાઓનો ઉપયોગ કરે છે. તે વ્યવસ્થામાં:
એજન્સી પ્રોગ્રામની શરતો, જેમાં એજન્સીની ફરજોનો સમાવેશ થાય છે, https://www.acira.ai/agency-terms પરની Acira AI એજન્સી શરતોમાં નિર્ધારિત છે.
આ DPA હેઠળ વ્યક્તિગત ડેટાની પ્રક્રિયા કરારમાં વર્ણવ્યા મુજબ સેવાઓ પૂરી પાડવાના હેતુથી કરવામાં આવે છે અને કરારના સમયગાળા દરમિયાન ચાલુ રહેશે.
અમે નીચેના માટે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ છીએ:
પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાના પ્રકારો તમે તમારી વેબસાઇટ દ્વારા શું એકત્રિત કરો છો તેના પર આધાર રાખે છે, જેમાં નીચેનાનો સમાવેશ થઈ શકે છે:
અમે:
તમે:
સેવાઓનો ઉપયોગ કરીને, તમે અમને પ્રમાણભૂત પ્લેટફોર્મ કામગીરીના ભાગરૂપે તમારા વતી નીચેની પ્રક્રિયા પ્રવૃત્તિઓ કરવાની સૂચના આપો છો: અપલોડ કરેલી ફાઇલોનું સામગ્રી નિયંત્રણ, પ્રકાશિત વેબસાઇટ સામગ્રીની સામગ્રી નીતિ સમીક્ષા, ફોર્મ સબમિશન પર સ્પામ શોધ (જેમાં તેમની સામગ્રીની AI-આધારિત તપાસનો સમાવેશ થાય છે, સિવાય કે તમે તેને બંધ કરો), અને સ્વયંસંચાલિત બૉટ સુરક્ષા. આ પ્રવૃત્તિઓ GDPRના અનુચ્છેદ 28(3)(a) હેઠળ દસ્તાવેજીકૃત સૂચનાઓ છે.
સેવાઓ પૂરી પાડવામાં સહાય માટે પેટા-પ્રક્રિયાકર્તાઓને રોકવા માટે તમે અમને સામાન્ય અધિકૃતતા આપો છો. અમારા વર્તમાન પેટા-પ્રક્રિયાકર્તાઓ નીચે અને https://www.acira.ai/dpa પર સૂચિબદ્ધ છે.
| પેટા-પ્રક્રિયાકર્તા | હેતુ | સ્થાન |
|---|---|---|
| Amazon Web Services (AWS) | ક્લાઉડ માળખાકીય સુવિધાઓ, કમ્પ્યુટ, સ્ટોરેજ, ડેટાબેઝ, ઇમેઇલ ડિલિવરી, ડોમેન નોંધણી, સામગ્રી નિયંત્રણ, ભાષા શોધ, અને AI અનુમાન (જે AWS દ્વારા અથવા AWS માળખાકીય સુવિધાઓ પર તૃતીય પક્ષો દ્વારા વિકસિત મોડેલ ચલાવી શકે છે). EU-નિવાસી વેબસાઇટ સંચાલકો માટે, વિભાગ 7.1 જુઓ. | યુનાઇટેડ સ્ટેટ્સ અને યુરોપિયન યુનિયન (સ્ટૉકહોમ) |
| Cloudflare | એજ હોસ્ટિંગ, CDN, DNS, SSL, વેબસાઇટ ડિલિવરી, કાયમી સ્ટોરેજ, એનાલિટિક્સ, બૉટ સુરક્ષા, AI-આધારિત સ્પામ શોધ (જે Cloudflareની પોતાની માળખાકીય સુવિધાઓ પર તૃતીય-પક્ષ મોડેલ ચલાવે છે), અને વેબસાઇટ સ્ક્રીનશૉટ કૅપ્ચર (Browser Rendering). EU-નિવાસી વેબસાઇટ સંચાલકો માટે, વિભાગ 7.1 જુઓ. | વૈશ્વિક (EU એકાઉન્ટ્સ માટે EU-અધિકારક્ષેત્રવાળા સ્ટોરેજ સાથે) |
| Fireworks AI | AI ટેક્સ્ટ નિર્માણ, વાતચીત આધારિત AI, સામગ્રી સર્જન, અને તમારી વેબસાઇટના પોતાના કોડ દ્વારા વિનંતી કરાયેલ AI અનુમાન. મુલાકાતી વ્યક્તિગત ડેટા Fireworks AI અથવા xAIને મોકલવામાં આવતો નથી, સિવાય કે જ્યાં તમારી વેબસાઇટનો પોતાનો કોડ તેને AI અનુમાન વિનંતીમાં સમાવે (તે કિસ્સામાં Fireworks AIને), અથવા જ્યાં તમે AI સહાયકને તમારી વેબસાઇટના રેકોર્ડ વાંચવા અથવા તેના પર કાર્યવાહી કરવા કહો; બંને કિસ્સામાં, Fireworks AI તમારા નિર્દેશ પર તેના પર પ્રક્રિયા કરે છે. તાલીમ માટેના ઉપયોગની મનાઈ કરતી અને જાળવણીને મર્યાદિત કરતી શરતો હેઠળ પ્રક્રિયા કરવામાં આવે છે. | યુનાઇટેડ સ્ટેટ્સ અને પ્રદાતા જ્યાં કાર્યરત છે તે અન્ય સ્થળો |
| xAI (SpaceXAI LLC) | AI છબી નિર્માણ અને સંપાદન (ટેક્સ્ટ પ્રોમ્પ્ટ અને, સંપાદનો માટે, તમે પૂરી પાડો છો તે સ્રોત છબીઓ). તાલીમ માટેના ઉપયોગની મનાઈ કરતી અને જાળવણીને મર્યાદિત કરતી શરતો હેઠળ પ્રક્રિયા કરવામાં આવે છે. | યુનાઇટેડ સ્ટેટ્સ અને પ્રદાતા જ્યાં કાર્યરત છે તે અન્ય સ્થળો |
| BrightData | જાહેર વેબ ડેટા એકત્રીકરણ (વેબસાઇટ નિર્માણ દરમિયાન વપરાશકર્તાને સહાય કરવા માટે, અને AI સહાયકને વાંચવા કહેવામાં આવેલાં વેબ પેજ મેળવવા માટે), SERP કીવર્ડ ટ્રેકિંગ (લાગુ પડતા પ્લાન માટે) | ઇઝરાયેલ / વૈશ્વિક |
| CloudConvert (Lunaweb GmbH, જર્મની) | ફાઇલ ફોર્મેટ રૂપાંતરણ | યુનાઇટેડ સ્ટેટ્સ (વર્જિનિયા) |
ચુકવણી પ્રક્રિયા અમારા મર્ચન્ટ ઓફ રેકોર્ડ (Link, Stripeની સંલગ્ન કંપની) દ્વારા કરવામાં આવે છે, જે પેટા-પ્રક્રિયાકર્તાને બદલે સ્વતંત્ર નિયંત્રક તરીકે કાર્ય કરે છે અને તેથી ઉપર સૂચિબદ્ધ નથી; વિભાગ 2.2 જુઓ.
પેટા-પ્રક્રિયાકર્તા સૂચિમાં ફેરફારો ફક્ત આ વિભાગ 6.3 હેઠળ કરવામાં આવે છે; તે વિભાગ 13 હેઠળ આ DPAમાં થતા ફેરફારો નથી. તમે હાલમાં ઉપયોગ કરો છો તે સેવાઓ માટે, નવો પેટા-પ્રક્રિયાકર્તા વ્યક્તિગત ડેટા પર પ્રક્રિયા શરૂ કરે તેના ઓછામાં ઓછા પંદર (15) દિવસ પહેલાં, અમે https://www.acira.ai/dpa પરની પેટા-પ્રક્રિયાકર્તા સૂચિ અપડેટ કરીને અને, જો તમે પેટા-પ્રક્રિયાકર્તા સૂચનાઓ માટે સબ્સ્ક્રાઇબ કર્યું હોય, તો ઇમેઇલ દ્વારા, પેટા-પ્રક્રિયાકર્તા સૂચિમાં કોઈપણ ઇચ્છિત ફેરફારોની સૂચના આપીશું. તમે "Subprocessor Notifications" વિષય પંક્તિ સાથે legal@acira.ai પર ઇમેઇલ કરીને પેટા-પ્રક્રિયાકર્તા-ફેરફારની સૂચનાઓ મેળવવા સબ્સ્ક્રાઇબ કરી શકો છો. જ્યારે અમે વધારાના પેટા-પ્રક્રિયાકર્તાઓ સામેલ હોય તેવી નવી સુવિધાઓ અથવા સેવાઓ રજૂ કરીએ છીએ, ત્યારે તે સુવિધા અથવા સેવા ઉપલબ્ધ થાય તે સમયે તે પેટા-પ્રક્રિયાકર્તાઓ જાહેર કરવામાં આવશે; નવી સુવિધા અથવા સેવાનો તમારો ઉપયોગ તેના જાહેર કરાયેલા પેટા-પ્રક્રિયાકર્તાઓની સ્વીકૃતિ ગણાય છે. જ્યાં અમારે સુરક્ષા અથવા સાતત્યનાં કારણોસર પેટા-પ્રક્રિયાકર્તાને તાકીદે બદલવો પડે, ત્યાં અમે વ્યવહારિક રીતે શક્ય હોય તેટલી વહેલી તકે તમને સૂચિત કરીશું. જો હાલની સેવાઓ માટે ડેટા પર પ્રક્રિયા કરતા નવા પેટા-પ્રક્રિયાકર્તા સામે તમને વાજબી વાંધો હોય, તો તમે સૂચનાના પંદર (15) દિવસની અંદર લેખિતમાં અમને જાણ કરી શકો છો. તમારી ચિંતાઓને સંબોધવા માટે અમે સદ્ભાવનાથી તમારી સાથે કામ કરીશું. જો અમે તમારા વાજબી સંતોષ મુજબ વાંધાનું નિરાકરણ લાવી ન શકીએ, તો તમે લેખિત સૂચના આપીને કરાર સમાપ્ત કરી શકો છો.
અમે દરેક પેટા-પ્રક્રિયાકર્તા સાથે લેખિત કરારો કરીશું જે આ DPAમાં નિર્ધારિત ફરજો કરતાં ઓછી રક્ષણાત્મક ન હોય તેવી ડેટા સંરક્ષણ ફરજો લાદે. અમારા પેટા-પ્રક્રિયાકર્તાઓનાં કૃત્યો અને ચૂકો માટે અમે એટલી જ હદ સુધી જવાબદાર રહીએ છીએ જેટલી હદ સુધી સેવાઓ જાતે પૂરી પાડતી વખતે અમે જવાબદાર હોત.
સેવાઓ મુખ્યત્વે યુનાઇટેડ સ્ટેટ્સમાં હોસ્ટ કરવામાં આવે છે. સેવાઓ દ્વારા પ્રક્રિયા કરાતો વ્યક્તિગત ડેટા યુનાઇટેડ સ્ટેટ્સમાં અને જ્યાં અમારા પેટા-પ્રક્રિયાકર્તાઓ કાર્યરત છે તે અન્ય દેશોમાં સ્થાનાંતરિત થઈ શકે છે અને ત્યાં તેના પર પ્રક્રિયા થઈ શકે છે. અમારા AI અનુમાન પ્રદાતાઓ (Fireworks AI અને xAI) અને અમારા ફાઇલ રૂપાંતરણ પ્રદાતા (CloudConvert) યુનાઇટેડ સ્ટેટ્સમાં ડેટા પર પ્રક્રિયા કરે છે, અને અમારા AI અનુમાન પ્રદાતાઓ જ્યાં કાર્યરત છે તે અન્ય સ્થળોએ પણ ડેટા પર પ્રક્રિયા કરી શકે છે. BrightData ઇઝરાયેલ અને વૈશ્વિક સ્તરે અન્ય સ્થળોએ ડેટા પર પ્રક્રિયા કરી શકે છે. Cloudflare વિશ્વભરનાં એજ સ્થાનો પર ડેટા પર પ્રક્રિયા કરે છે.
EU ડેટા નિવાસ: જે વેબસાઇટ્સના સંચાલનનો દેશ, જે વેબસાઇટ બનાવતી વખતે અને તે લાઇવ થાય તે પહેલાં નિર્ધારિત કરવામાં આવે છે, યુરોપિયન યુનિયનનું સભ્ય રાજ્ય હોય ("EU-નિવાસી વેબસાઇટ સંચાલકો"; અન્ય EEA દેશો, યુનાઇટેડ કિંગડમ અને સ્વિટ્ઝર્લૅન્ડ તેમાં શામેલ નથી), તેમના માટે અમે યુરોપિયન યુનિયનની બહાર મુલાકાતી વ્યક્તિગત ડેટાનાં સ્થાનાંતરો ઓછાં કરવા માટે નીચેનાં ડેટા નિવાસ પગલાં લાગુ કરીએ છીએ:
EEA, UK અથવા સ્વિટ્ઝર્લૅન્ડમાંથી, પર્યાપ્ત સ્તરનું ડેટા સંરક્ષણ પૂરું પાડતા હોવાની માન્યતા ન ધરાવતા દેશોમાં વ્યક્તિગત ડેટાનાં સ્થાનાંતરો માટે, અમે નીચેના પર આધાર રાખીએ છીએ:
SCCsના હેતુઓ માટે, પક્ષો સંમત થાય છે કે: (a) ડેટા નિકાસકાર તમે છો અને ડેટા આયાતકાર Acira AI LLC છે; (b) પરિશિષ્ટ I.B (સ્થાનાંતરનું વર્ણન) આ DPAના વિભાગ 3 દ્વારા પૂર્ણ થાય છે; (c) પરિશિષ્ટ II (તકનીકી અને સંસ્થાકીય પગલાં) આ DPAના વિભાગ 7.2 અને 9 દ્વારા પૂર્ણ થાય છે; (d) કલમ 9 માટે, વિકલ્પ 2 (સામાન્ય લેખિત અધિકૃતતા) લાગુ પડે છે, વિભાગ 6.3માં નિર્ધારિત સૂચના સમયગાળા સાથે; (e) વૈકલ્પિક ડૉકિંગ કલમ (કલમ 7)નો ઉપયોગ થતો નથી; (f) કલમ 17 (સંચાલક કાયદો) અને કલમ 18 (ન્યાય મંચની પસંદગી) માટે, SCCs આયર્લૅન્ડના કાયદા દ્વારા સંચાલિત થાય છે, અને તેમાંથી ઉદ્ભવતા વિવાદો આયર્લૅન્ડની અદાલતો સમક્ષ ઉકેલવામાં આવે છે; અને (g) પરિશિષ્ટ I.Cમાંનું સક્ષમ નિરીક્ષક સત્તામંડળ SCCsની કલમ 13 અનુસાર નક્કી કરવામાં આવે છે. UK આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતર એડેન્ડમના હેતુઓ માટે, કોષ્ટક 1 થી 3 આ DPAમાં નિર્ધારિત અનુરૂપ માહિતી અને ઉપરની SCC પસંદગીઓ સાથે પૂર્ણ થયેલાં ગણાય છે, અને કોષ્ટક 4 માટે, UK એડેન્ડમના વિભાગ 19માં નિર્ધારિત મુજબ કોઈપણ પક્ષ UK એડેન્ડમ સમાપ્ત કરી શકશે નહીં.
સ્થાનાંતરિત વ્યક્તિગત ડેટાના રક્ષણ માટે અમે નીચેનાં પૂરક પગલાં અમલમાં મૂકીએ છીએ:
આ પૂરક પગલાં સ્થાનાંતરિત ડેટાના સ્વરૂપ, આધાર રાખવામાં આવેલી સ્થાનાંતર પદ્ધતિ અને અમલમાં રહેલા તકનીકી અને સંસ્થાકીય સુરક્ષા ઉપાયોને ધ્યાનમાં રાખીને, ગંતવ્ય દેશોના કાયદાઓ અને પદ્ધતિઓના અમારા મૂલ્યાંકન પર આધારિત છે. અમે મૂલ્યાંકન કર્યું છે કે ઉપર વર્ણવેલાં પૂરક પગલાં, SCCsમાંની પ્રતિબદ્ધતાઓ સાથે મળીને, સ્થાનાંતરિત વ્યક્તિગત ડેટા માટે પર્યાપ્ત સ્તરનું રક્ષણ પૂરું પાડે છે. અમારું સ્થાનાંતર પ્રભાવ મૂલ્યાંકન વિનંતી પર legal@acira.ai પરથી ઉપલબ્ધ છે, અને વિનંતી પર અમે તેને સક્ષમ નિરીક્ષક સત્તામંડળને ઉપલબ્ધ કરાવીશું.
કેનેડામાંથી વ્યક્તિગત ડેટાનાં સ્થાનાંતરો માટે, કેનેડાની બહાર સ્થાનાંતરિત વ્યક્તિગત ડેટાને વ્યક્તિગત માહિતી સંરક્ષણ અને ઇલેક્ટ્રોનિક દસ્તાવેજો અધિનિયમ (PIPEDA) અને લાગુ પડતા પ્રાંતીય ગોપનીયતા કાયદા (આલ્બર્ટાના PIPA, બ્રિટિશ કોલંબિયાના PIPA, અને ખાનગી ક્ષેત્રમાં વ્યક્તિગત માહિતીના સંરક્ષણ સંબંધી ક્વિબેકના અધિનિયમ (Act respecting the protection of personal information in the private sector) સહિત) હેઠળ આવશ્યક તુલનાત્મક સ્તરનું રક્ષણ મળે તેની ખાતરી કરવા માટે, અમે નીચેના સુરક્ષા ઉપાયો પર આધાર રાખીએ છીએ:
લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ પોતાના અધિકારોનો, જેમાં ઍક્સેસ, સુધારણા, ભૂંસી નાખવા, પ્રતિબંધ, વહનક્ષમતા અને વાંધાના અધિકારોનો સમાવેશ થાય છે, ઉપયોગ કરતા ડેટા વિષયોની વિનંતીઓનો જવાબ આપવામાં અમે તમને સહાય કરીશું.
જો અમને તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટા સંબંધે કોઈ ડેટા વિષય તરફથી સીધી વિનંતી અથવા ડેટા સંરક્ષણ ફરિયાદ મળે, તો અમે તેને તાત્કાલિક તમારી પાસે મોકલીશું અને, લાગુ પડતા કાયદા દ્વારા આવશ્યક ન હોય ત્યાં સુધી, તમારી સૂચનાઓ વિના વિનંતી અથવા ફરિયાદનો જવાબ આપીશું નહીં. નિયંત્રક તરીકે, આવી ડેટા વિષય ફરિયાદો સંભાળવા અને તેનો જવાબ આપવા માટે તમે જવાબદાર છો, જેમાં લાગુ પડતા ડેટા સંરક્ષણ કાયદા હેઠળ તમને લાગુ પડતી ફરિયાદ-સંચાલનની કોઈપણ ફરજો (જેમ કે UK ડેટા સંરક્ષણ અધિનિયમ (Data Protection Act) 2018ની કલમ 164A)નો સમાવેશ થાય છે.
ડેટા વિષયની વિનંતીઓ પૂરી કરવામાં તમને મદદ કરવા માટે અમે સેવાઓમાં સાધનો પૂરાં પાડીએ છીએ, જેમાં નીચેનાનો સમાવેશ થાય છે:
અમે અનધિકૃત અથવા ગેરકાયદેસર પ્રક્રિયા સામે અને આકસ્મિક નુકસાન, નાશ અથવા હાનિ સામે વ્યક્તિગત ડેટાનું રક્ષણ કરવા માટે યોગ્ય તકનીકી અને સંસ્થાકીય પગલાં અમલમાં મૂકીએ છીએ અને જાળવીએ છીએ. આ પગલાંમાં નીચેનાનો સમાવેશ થાય છે:
અમે સુનિશ્ચિત કરીએ છીએ કે વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવા માટે અધિકૃત તમામ કર્મચારીઓ ગોપનીયતાની ફરજોથી બંધાયેલા છે.
તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાને અસર કરતા વ્યક્તિગત ડેટા ભંગની જાણ થયા પછી અમે અયોગ્ય વિલંબ વિના તમને સૂચિત કરીશું. સૂચના તમારા એકાઉન્ટ સાથે સંકળાયેલી સંપર્ક માહિતી પર મોકલવામાં આવશે.
અમારી ભંગ સૂચનામાં, ઉપલબ્ધ હોય તે હદ સુધી, નીચેનાનો સમાવેશ થશે:
લાગુ પડતા ડેટા સંરક્ષણ કાયદા દ્વારા આવશ્યક હોય તે મુજબ, સંબંધિત નિરીક્ષક સત્તામંડળ અને અસરગ્રસ્ત ડેટા વિષયોને વ્યક્તિગત ડેટા ભંગની સૂચના આપવા માટે તમે જવાબદાર છો. તમારી ભંગ સૂચના ફરજોનું પાલન કરવામાં તમને મદદ કરવા માટે અમે તમારી સાથે સહકાર આપીશું અને વાજબી સહાય પૂરી પાડીશું.
આ DPA સાથેનું અમારું અનુપાલન દર્શાવવા માટે, વાજબી લેખિત વિનંતી પર (વર્ષમાં એક વખત સુધી), અમે તમને નીચેની બાબતો ઉપલબ્ધ કરાવીશું:
જ્યાં અમે તૃતીય-પક્ષ માળખાકીય સુવિધા પ્રદાતાઓ (જેમ કે AWS અને Cloudflare) પર આધાર રાખીએ છીએ, ત્યાં તેમનાં સુરક્ષા પ્રમાણપત્રો અને અનુપાલન દસ્તાવેજીકરણ તેમના સંબંધિત ટ્રસ્ટ અને અનુપાલન કાર્યક્રમો દ્વારા ઉપલબ્ધ છે.
જો વિભાગ 11.1 હેઠળ પૂરું પાડવામાં આવેલું દસ્તાવેજીકરણ તમારી અનુપાલન ચિંતાઓને વાજબી રીતે સંબોધતું ન હોય, તો તમે અમારી ડેટા સંરક્ષણ પદ્ધતિઓ અંગે ચોક્કસ લેખિત પ્રશ્નો સબમિટ કરી શકો છો, જેનો અમે વાજબી સમયમર્યાદામાં જવાબ આપીશું.
જ્યાં વિભાગ 11.1 અને 11.2 હેઠળ પૂરું પાડવામાં આવેલું દસ્તાવેજીકરણ આ DPA સાથેનું અમારું અનુપાલન દર્શાવવા માટે અપૂરતું હોય, અથવા જ્યાં કોઈ નિરીક્ષક સત્તામંડળ દ્વારા અથવા લાગુ પડતા ડેટા સંરક્ષણ કાયદા દ્વારા ઓડિટ આવશ્યક હોય, ત્યાં તમે (અથવા ગોપનીયતાની ફરજોથી બંધાયેલ અને અમારો સ્પર્ધક ન હોય તેવા સ્વતંત્ર ઓડિટર) નિરીક્ષણ સહિત, આ DPA સાથેના અમારા અનુપાલનનું ઓડિટ કરી શકો છો. ઓડિટ માટે ઓછામાં ઓછી ત્રીસ (30) દિવસની પૂર્વ લેખિત સૂચના આવશ્યક છે, તે વર્ષમાં એક વખતથી વધુ થઈ શકશે નહીં (સિવાય કે નિરીક્ષક સત્તામંડળ દ્વારા આવશ્યક હોય અથવા તમારા ડેટાને અસર કરતા વ્યક્તિગત ડેટા ભંગ પછી), તે તમારા ખર્ચે, સામાન્ય કામકાજના કલાકો દરમિયાન, ઓછામાં ઓછો વિક્ષેપ પડે તે રીતે હાથ ધરવામાં આવે છે, અને તેમાં અન્ય ગ્રાહકોના ડેટાની અથવા અમારા પેટા-પ્રક્રિયાકર્તાઓની સુવિધાઓની ઍક્સેસ શામેલ નથી, જેના બદલે અમે પેટા-પ્રક્રિયાકર્તાઓના પોતાના ઓડિટ અહેવાલો અને પ્રમાણપત્રો પૂરાં પાડીશું.
અમે તમારા વતી પ્રક્રિયા કરાતા વ્યક્તિગત ડેટાને કરારના સમયગાળા દરમિયાન અને સેવાઓ દ્વારા અપાતી તમારી સૂચનાઓ અનુસાર જાળવી રાખીશું. મુલાકાતી ડેટા માટેના ચોક્કસ જાળવણી સમયગાળામાં નીચેનાનો સમાવેશ થાય છે:
કરારની સમાપ્તિ પર, અથવા તમારી વિનંતી પર, અમે કરારમાં વર્ણવેલી ડેટા જાળવણી પદ્ધતિઓ (ત્યાં વર્ણવેલા એકાઉન્ટ અને વેબસાઇટ કાઢી નાખવા માટેના છૂટના સમયગાળા સહિત) અનુસાર તમારા વતી પ્રક્રિયા કરાતો વ્યક્તિગત ડેટા કાઢી નાખીશું. છૂટના સમયગાળા પછી, કાઢી નાખવું કાયમી અને અફર છે.
લાગુ પડતા કાયદા દ્વારા આવશ્યક હોય તે હદ સુધી, અથવા જ્યાં ડેટા અનામી બનાવવામાં આવ્યો હોય અને તેને હવે કોઈ ડેટા વિષય સાથે જોડી શકાતો ન હોય, ત્યાં અમે વ્યક્તિગત ડેટા જાળવી રાખી શકીએ છીએ.
આ DPA તમે કરાર સ્વીકારો તે તારીખથી અમલમાં આવે છે અને જ્યાં સુધી અમે તમારા વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરીએ ત્યાં સુધી અમલમાં રહે છે. આ DPAમાં નિર્ધારિત ગોપનીયતા અને ડેટા સંરક્ષણની ફરજો કરારની સમાપ્તિ પછી પણ અમલમાં રહે છે.
આ DPAમાં ફેરફારો. અમે આ DPAમાં કરારની જેમ જ ફેરફાર કરી શકીએ છીએ (કરારમાં "આ સેવાની શરતોમાં ફેરફારો" જુઓ): નોંધપાત્ર ફેરફાર અમલમાં આવે તેના ઓછામાં ઓછા ત્રીસ (30) દિવસ પહેલાં અમે તેનો સારાંશ તમારા એકાઉન્ટ સાથે સંકળાયેલા સરનામે ઇમેઇલ દ્વારા મોકલીએ છીએ, સિવાય કે જ્યાં ફેરફાર કાયદા દ્વારા આવશ્યક હોય અથવા સુરક્ષા, છેતરપિંડી અથવા દુરુપયોગનાં કારણોસર તાકીદે જરૂરી હોય, અને બિન-નોંધપાત્ર ફેરફારો પોસ્ટ થાય ત્યારે અમલમાં આવે છે. પેટા-પ્રક્રિયાકર્તા સૂચિમાં ફેરફારો તેના બદલે વિભાગ 6.3ને અનુસરે છે. આ DPAમાં કોઈપણ ફેરફાર માનક કરાર કલમોમાં ફેરફાર કરતો નથી, જે કોઈપણ ફેરફાર વિના સમાવિષ્ટ છે, કે તે જે રક્ષણ પૂરું પાડે છે તેને ઘટાડતો નથી.
આ DPAની અમલમાં મૂકેલી (પ્રતિ-હસ્તાક્ષરિત) નકલ, જેમાં સંદર્ભ દ્વારા સમાવિષ્ટ માનક કરાર કલમોનો સમાવેશ થાય છે, legal@acira.ai પર લેખિત વિનંતી કરવાથી ઉપલબ્ધ છે.
આ DPA હેઠળ દરેક પક્ષની જવાબદારી કરારમાં નિર્ધારિત જવાબદારીની મર્યાદાઓને આધીન છે.
આ DPA વિશેના પ્રશ્નો માટે અથવા તમારા અધિકારોનો ઉપયોગ કરવા માટે, અમારો અહીં સંપર્ક કરો:
Acira AI LLC
ધ્યાનાર્થ: ડેટા સંરક્ષણ
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
યુનાઇટેડ સ્ટેટ્સ
ફોન: 888-389-1189
ઇમેઇલ: legal@acira.ai