עודכן לאחרונה: 6 ביולי 2026
הערכת השפעת העברה זו ("TIA") הוכנה על ידי Acira AI LLC ("Acira AI", "אנחנו", "אותנו") בהתאם לדרישות פסיקת בית הדין לצדק של האיחוד האירופי בעניין נציב הגנת המידע נ' Facebook Ireland Limited ו-Maximillian Schrems (תיק C-311/18, "Schrems II") והמלצות המועצה האירופית להגנת מידע (המלצות EDPB 01/2020 לגבי אמצעים משלימים).
TIA זו מעריכה את הנאותות של ההגנות על נתונים אישיים המועברים מהאזור הכלכלי האירופי ("EEA"), הממלכה המאוחדת, שוויץ וקנדה לארצות הברית ולמדינות שלישיות אחרות בקשר למתן שירותינו.
ניתן לתרגם TIA זו לשפות אחרות לנוחיותכם. במקרה של כל סתירה או אי-עקביות בין הגרסה האנגלית לכל גרסה מתורגמת, תגבר הגרסה האנגלית.
Acira AI היא פלטפורמת תוכנה כשירות המאפשרת לעסקים ולאנשים פרטיים ליצור, לנהל ולאחסן אתרי אינטרנט מבוססי בינה מלאכותית. כאשר משתמשים יוצרים אתרים שאליהם ניגשים מבקרים הממוקמים ב-EEA, בממלכה המאוחדת, בשוויץ או בקנדה, ייתכן שנתונים אישיים של מבקרים אלה יועברו ויעובדו בארצות הברית ובמיקומים אחרים שבהם פועלים ספקי התשתית שלנו.
| יעד | ספקים | בסיס |
|---|---|---|
| ארצות הברית והאיחוד האירופי (שטוקהולם) | AWS | SCCs + אמצעים משלימים (ארה"ב); תוך-EEA לפעולות אוטומטיות מכוונות מבקרים עבור תושבי האיחוד האירופי |
| ארצות הברית | Fireworks AI, xAI | SCCs + אמצעים משלימים |
| גלובלי (מיקומי קצה) | Cloudflare | SCC + אמצעים משלימים |
| ישראל | BrightData (בהוראת משתמש בלבד) | SCC + אמצעים משלימים |
| האיחוד האירופי | Black Forest Labs, ScreenshotOne, CloudConvert | פנים-EEA (אין צורך במנגנון העברה) |
| ארצות הברית | Merchant of Record לתשלומים — Stripe (Sold through Link, LLC, US) — פועל כבקר עצמאי | Controller-to-controller SCCs |
הנתונים האישיים המועברים תלויים בתכונות שהופעלו על ידי מפעיל האתר ובאינטראקציות של מבקרי האתר. הקטגוריות הבאות עשויות להיות מועברות:
| קטגוריית נתונים | תיאור | רגישות | נפח |
|---|---|---|---|
| מזהי ניתוח | מזהה מבקר פסאודונימי המתחלף יומית (גיבוב קריפטוגרפי עם מפתח, ייחודי לכל אתר; כתובות IP גולמיות אינן מאוחסנות) | נמוכה | גבוה (כל צפיית עמוד) |
| מטה-נתוני מבקר | מדינה, אזור, שפה, סוג מכשיר, דפדפן, מערכת הפעלה, תחום מפנה, פרמטרי UTM | נמוכה | גבוה (כל צפיית עמוד) |
| כתובות IP | מעובדות במעבר לניתוב בקשות, לקביעת מדינה ואזור, לאימות אתגרי בוט ולגזירת המזהים עם המפתח המתוארים לעיל. אינן מאוחסנות בצורה גולמית על ידי הפלטפורמה. | בינונית | בינוני |
| תוכן הגשת טפסים | שדות טקסט חופשי שהוגשו על ידי מבקרים (שמות, כתובות דוא"ל, הודעות וכו') | משתנה (תלוי בטופס) | נמוך עד בינוני |
| הודעות צ'אטבוט | הודעות מבקר ותגובות שנוצרו על ידי בינה מלאכותית (מוגבל באורך) | נמוכה עד בינונית | נמוך |
| העלאות קבצים | קבצים שהועלו על ידי מבקרים דרך טפסי האתר (תמונות, מסמכים) | משתנה | נמוך |
| מזהי הפעלה | מזהי הפעלה בצד השרת וקובצי עוגייה של הפעלה בצד הלקוח | נמוכה | גבוה |
| אישורי אימות | סיסמאות לאזורים מוגנים באתר (מאוחסנות רק בצורה מגובבת) | גבוהה (אך מגובבת) | נמוך |
אנו מסתמכים על סעיפים חוזיים סטנדרטיים (SCC) של הנציבות האירופית שאומצו בהחלטת יישום הנציבות (EU) 2021/914, ספציפית:
| מעבד משנה | מנגנון העברה |
|---|---|
| Amazon Web Services | SCC (AWS DPA), מוסמך ISO 27001/27017/27018 |
| Cloudflare | SCC (Cloudflare DPA), מוסמך ISO 27001 |
| Fireworks AI | SCC (Fireworks AI DPA), SOC 2 סוג II, מוסמך ISO 27001/27701/42001 |
| xAI | SCC (xAI DPA עם SCC של האיחוד האירופי) |
| BrightData | SCC (BrightData DPA) |
ארצות הברית היא היעד העיקרי לנתונים המועברים. החוקים האמריקאיים הבאים רלוונטיים להערכה זו:
סעיף 702 ל-FISA מסמיך את ממשלת ארצות הברית לכפות על ספקי שירותי תקשורת אלקטרונית לספק גישה לתקשורת של אנשים שאינם אמריקאים הממוקמים מחוץ לארצות הברית למטרות מודיעין זר.
הערכת סיכון:
EO 12333 מסמיך את סוכנויות המודיעין האמריקאיות לנהל פעילויות מעקב, כולל איסוף המוני של מודיעין אותות. הוא חל על נתונים בתנועה ואינו מחייב חברות פרטיות לשתף פעולה.
הערכת סיכון:
צו ביצוע 14086 (אוקטובר 2022) הציג ערבויות נוספות לפעילויות מודיעין אותות, כולל:
הנציבות האירופית אימצה החלטת נאותות למסגרת הפרטיות של הנתונים בין האיחוד האירופי לארצות הברית (DPF) ב-10 ביולי 2023. אמנם Acira AI אינה מוסמכת עצמאית כיום במסגרת ה-DPF, ההגנות תחת EO 14086 חלות באופן רחב על כל העברות הנתונים לארצות הברית ומועילות לכל נושאי הנתונים ללא קשר למנגנון ההעברה שנעשה בו שימוש.
חוק CLOUD (Clarifying Lawful Overseas Use of Data) מאפשר לרשויות אכיפת חוק אמריקאיות לכפות על ספקים מבוססי ארצות הברית להפיק נתונים ללא קשר למקום אחסונם, בכפוף לצו תפיסה תקף או צו בית משפט.
הערכת סיכון:
BrightData ממוקמת בישראל. לישראל יש החלטת נאותות מהנציבות האירופית (2011/61/EU), כלומר העברות לישראל מטופלות באופן דומה להעברות פנים-EEA. עם זאת, BrightData מעבדת נתונים גם במיקומים גלובליים אחרים. אנו מציינים כי:
נתונים אישיים של מבקרי אתרים הממוקמים בקנדה עשויים להיות מועברים לארצות הברית לעיבוד. החוקים הקנדיים הבאים רלוונטיים להערכה זו:
PIPEDA מסדיר את איסוף, שימוש וחשיפת מידע אישי על ידי ארגוני המגזר הפרטי במסגרת פעילויות מסחריות. עקרון 4.1.3 של PIPEDA דורש מארגונים להשתמש באמצעים חוזיים או אחרים כדי להבטיח רמת הגנה דומה כאשר מידע אישי מועבר לצדדים שלישיים לעיבוד, כולל העברות מחוץ לקנדה.
הערכת סיכון:
חוק הגנת המידע האישי (PIPA) של אלברטה, חוק הגנת המידע האישי (PIPA) של קולומביה הבריטית וחוק קוויבק הנוגע להגנת מידע אישי במגזר הפרטי מטילים דרישות נוספות לפרובינציות מסוימות:
הערכת סיכון:
אותם סיכוני גישה של ממשלת ארצות הברית שהוערכו בסעיף 4.1 חלים על העברות נתונים קנדיות. הסבירות הנמוכה לגישת ממשלה (בהתחשב באופי הנתונים ובפרופיל החברה שלנו), בשילוב עם האמצעים המשלימים בסעיף 6, מבטיחה שנתונים אישיים המועברים מקנדה לארצות הברית יקבלו רמת הגנה דומה לזו הנדרשת תחת חוק הפרטיות הקנדי.
Cloudflare מפעילה רשת עולמית של מיקומי קצה. בקשות מבקרים מהאיחוד האירופי מעובדות בדרך כלל בנקודת הנוכחות הקרובה ביותר של Cloudflare, שעבור מבקרים מהאיחוד האירופי תהיה בדרך כלל מיקום בתוך האיחוד האירופי.
| זרימת נתונים | נתונים אישיים מעורבים | מטרה |
|---|---|---|
| אחסון מסד נתונים | מטה-נתוני הגשת טפסים (IP, מדינה, אזור), רשומות שיחות צ'אטבוט, מטה-נתוני קבצים, רשומות הפעלה | אחסון קבוע של נתוני מבקרי האתר |
| אחסון קבצים | קבצים שהועלו (תמונות, מסמכים), תמונות פריסה | אחסון קבצים |
| הסקת בינה מלאכותית | תוכן קבצים (לתיאורי בינה מלאכותית), תוכן אימייל (לזיהוי דואר זבל) | תיאורים מבוססי בינה מלאכותית וסיווג דואר זבל |
| מתינות תוכן | תמונות שהועלו | מתינות תוכן (זיהוי עירום/תוכן מפורש) |
| מסירת דוא"ל | כתובות דוא"ל, תוכן הודעות | מסירת דוא"ל עסקאי והתראות הגשת תוכן. עבור מפעילי אתרים תושבי האיחוד האירופי, פעולות אלו מעובדות באיחוד האירופי (שטוקהולם). |
| זיהוי שפה | טקסט הודעת דוא"ל | זיהוי שפה |
ערבויות AWS:
| זרימת נתונים | נתונים אישיים מעורבים | מטרה |
|---|---|---|
| ניתוב קצה | כתובות IP, כותרות HTTP, כתובות URL של בקשות | ניתוב בקשות, הגנה מפני DDoS, סיום TLS |
| אירוח אתרים | תוכן עמוד, מטה-נתוני מבקר | אירוח ומסירת אתרים |
| אחסון קבוע | הגשות טפסים, שיחות צ'אטבוט, נתוני הפעלה, נתוני טבלת משתמשים | אחסון עם מצב לכל אתר |
| ניתוח | גיבוב מבקר מוכנה פסאודונימית, מדינה, מכשיר, דפדפן, מפנה, UTM | ניתוח מבקרים ידידותי לפרטיות |
| הסקת בינה מלאכותית | הודעות צ'אטבוט, סיכומי שדות טופס | תגובות צ'אטבוט בינה מלאכותית, זיהוי דואר זבל |
| אחסון נכסים | נכסי האתר (תמונות, קבצים) | אחסון נכסים סטטיים ומסירת CDN |
ערבויות Cloudflare:
התשלומים עבור השירותים בתשלום מטופלים על ידי ספק תשלומים צד שלישי הפועל כ-Merchant of Record של העסקה — כיום Stripe (באמצעות חברת הבת שלה Sold through Link, LLC, ארצות הברית). כ-Merchant of Record, ספק זה פועל כבקר עצמאי של נתוני התשלום שנמסרים בקופה, ולא כמעבד המשנה שלנו; לפיכך ההעברות שלהלן הן מבקר לבקר ולא מבקר למעבד.
| זרימת נתונים | נתונים אישיים מעורבים | מטרה |
|---|---|---|
| עיבוד תשלומים | נתוני חיוב מפעיל אתר (שם, דוא"ל, שיטת תשלום) | ניהול מנויים ועיבוד תשלומים |
הערה: ספק זה אינו מקבל נתונים אישיים של מבקרי אתרים. רק פרטי החיוב של מפעיל האתר (הלקוח שלנו) מעובדים.
בסיסי ההעברה והאמצעים: Stripe / Sold through Link, LLC (US) — העברות מבקר לבקר תחת Standard Contractual Clauses (Module One); מוסמך PCI DSS Level 1 ו-ISO 27001.
Fireworks AI ו-xAI מספקות שירותי היסק מודל בינה מלאכותית.
| זרימת נתונים | נתונים אישיים מעורבים | מטרה |
|---|---|---|
| יצירת טקסט (תוכן אתר) | תוכן אתר (לא נתוני מבקרים) | יצירה ועריכת תוכן אתר |
| יצירת תמונות | הנחיות טקסט (לא נתוני מבקרים) | יצירת תמונות לאתרים |
| בינה מלאכותית שיחתית (סוכן צ'אט) | שם משתמש פלטפורמה, דוא"ל, העדפת שפה והיסטוריית שיחה | עוזר בינה מלאכותית למשתמשי פלטפורמה (מפעילי אתרים) |
הערה: ספקי הבינה המלאכותית הללו אינם מקבלים נתונים אישיים של מבקרי אתרים. תכונת הצ'אטבוט (המשרתת מבקרי אתרים) משתמשת ב-Cloudflare Workers AI (הוערך בסעיף 5.2), לא בספקים אלה. עם זאת, עוזר הבינה המלאכותית השיחתי של הפלטפורמה — בשימוש מפעילי אתרים לניהול אתריהם — שולח נתונים אישיים של משתמשי פלטפורמה (שם, כתובת דוא"ל והיסטוריית שיחה) לספקים אלה כחלק מיצירת תגובות. לעיבוד זה, Acira AI פועלת כבעל שליטה (לא מעבד), ונושאי הנתונים הם משתמשי הפלטפורמה שלנו (מפעילי אתרים), לא מבקרי אתריהם. זרימת נתונים זו כפופה למדיניות הפרטיות שלנו ולהסכמים שלנו עם ספקים אלה, ולא למסגרת בעל שליטה-מעבד של DPA לנתוני מבקרים.
משפחות מודלים: ספקי תשתית אלה מארחים ומבצעים מודלים של בינה מלאכותית שפותחו על ידי צדדים שלישיים שונים. המודלים הספציפיים ומשפחות המודלים בשימוש עשויים להשתנות עם הזמן. מפתחי המודלים אינם מקבלים ואינם יכולים לגשת לנתוני משתמשים — כל עיבוד הנתונים מתרחש אך ורק בתוך התשתית של הקבלני משנה הרשומים, ללא קשר למקום שבו פותח מודל במקור. כל עיבוד ההסקה של בינה מלאכותית נשאר על תשתית קבלני המשנה הרשומים שלנו. שום נתוני משתמש אינם מועברים למפתחי מודלים או לתשתית מחוץ לקבלני המשנה הרשומים בהערכה זו. רשימה עדכנית של משפחות המודלים בשימוש זמינה על פי בקשה על ידי פנייה אל legal@acira.ai.
| זרימת נתונים | נתונים אישיים מעורבים | מטרה |
|---|---|---|
| איסוף נתוני אינטרנט | תוכן אינטרנט זמין לציבור (לא נתוני מבקרים) | ייבוא תוכן במהלך יצירת אתר (בהוראת משתמש) |
| מעקב SERP | מילות מפתח לחיפוש (לא נתוני מבקרים) | ניטור דירוג מילות מפתח |
הערה: BrightData אינה מעבדת נתונים אישיים של מבקרי אתרים. היא מעבדת תוכן אינטרנט זמין לציבור כאשר המשתמש מנחה ועוקבת אחר דירוגי מנועי חיפוש עבור מילות מפתח שהוגדרו על ידי המשתמש.
| ספק | מיקום | מטרה |
|---|---|---|
| Black Forest Labs | גרמניה (האיחוד האירופי) | יצירת תמונות בינה מלאכותית (מודלים Flux) |
| ScreenshotOne | האיחוד האירופי | צילום מסך של אתרים |
| CloudConvert | גרמניה (האיחוד האירופי) | המרת פורמט קובץ |
ספקים אלה מעבדים נתונים בתוך האיחוד האירופי ואינם מהווים העברה בינלאומית. Black Forest Labs מקבלת רק הנחיות טקסט ליצירת תמונות; לא מעורבים נתונים אישיים.
מפעילי אתרים — לרבות סוכנויות המנהלות אתרים בשם לקוחותיהן — רשאים לאחזר תוכן אתר ונתוני מבקרים באמצעות ממשק שורת פקודה (CLI) של Acira וממשקי API תכנותיים אחרים, לרבות ייצוא שורות תוכן לסביבה מקומית.
בנוסף ל-SCC, אנו מיישמים את האמצעים המשלימים הבאים כדי להבטיח רמת הגנה שווה ערך במהותה לנתונים אישיים המועברים:
| אמצעי | תיאור |
|---|---|
| הצפנה בתעבורה | כל הנתונים המועברים בין מבקרים, רשת הקצה ושירותי הרקע מוצפנים באמצעות TLS (TLS 1.2 לפחות). תקשורת פנימית בין שירות לשירות משתמשת בערוצים מוצפנים. |
| הצפנה במנוחה | כל רשומות מסד הנתונים, אחסון הקבצים ואחסון קבוע המתארח בקצה מוצפנים במנוחה תוך שימוש בהצפנה תקנית בתעשייה המנוהלת על ידי ספק התשתית המתאים. |
| פסאודונימיזציה | ניתוח מבקרים משתמש במזהה פסאודונימי המתחלף יומית במקום אחסון כתובות IP גולמיות. המזהה הוא גיבוב קריפטוגרפי עם מפתח: לא ניתן להפוך אותו לכתובת IP ללא סוד שברשות הפלטפורמה, ומכיוון שהמפתח ייחודי לכל אתר, אותו מבקר מייצר מזהה שונה בכל אתר, ולכן לא ניתן לקשר מזהים בין אתרים. הוא מתחלף כל 24 שעות, ומונע מעקב חוצה-ימים. אותו מבנה משמש גם עבור המזהים הנשמרים להגבלת קצב. |
| מינימיזציה של נתונים | ניתוח אוסף רק מטה-נתונים ברמה מצטברת (מדינה, סוג מכשיר, דפדפן). לא נשמרות כתובות IP גולמיות — לא בניתוח, ולא לצד הגשות טפסים או שיחות צ'אטבוט, המתעדות מדינה ואזור בלבד. אורך הודעות הצ'אטבוט מוגבל. |
| גיבוב סיסמאות | כל סיסמאות המבקרים (לאזורים מוגנים באתר) מגובבות באמצעות אלגוריתמים קריפטוגרפיים חזקים עם מלחים אקראיים לכל משתמש לפני האחסון. סיסמאות בטקסט ברור אינן נשמרות או מועברות לעולם. |
| בקרות גישה | מדיניות גישה עם הרשאות מינימליות מגבילה כל רכיב מערכת רק למשאבים הדרושים לו. אסימוני API לכל אתר מגבילים את הגישה לאתרים בודדים. |
| בידוד רשת | שירותי הרקע מתקשרים על פני רשתות פנימיות. אירוח אתרים פועל בסביבות ריצה מבודדות. ביצוע קוד מותאם אישית משתמש בבידוד מבוסס WebAssembly. |
| מגורי נתונים משפטיים | עבור מפעילי אתרים שזוהו כתושבי האיחוד האירופי, האחסון הקבוע המכיל נתוני מבקרים (הגשות טפסים, שיחות צ'אטבוט, נתוני סשן ונתוני טבלאות משתמש) מוגבל מבחינה משפטית לאיחוד האירופי, ומבטיח שנתונים אלו מאוחסנים ומעובדים אך ורק במרכזי נתונים של האיחוד האירופי. פעולות אוטומטיות מכוונות מבקרים (התראות הגשת תוכן ומסירת דוא"ל עסקאי) מעובדות גם הן בתשתית הממוקמת באיחוד האירופי. |
| מחיקה אוטומטית | נתונים קצרי מועד (הפעלות מבקרים, קבצי עיבוד זמניים, רשומות הגבלת קצב) נמחקים אוטומטית לפי לוחות הזמנים המפורטים ב-DPA שלנו. נתוני bot challenge הם בעלי חיים קצרים ואינם נמשכים. |
| אמצעי | תיאור |
|---|---|
| סודיות עובדים | כל עובד עם גישה לנתונים אישיים כפוף להתחייבויות סודיות. |
| בדיקת נאותות מעבד משנה | מעבדי משנה מוערכים לגבי פרקטיקות האבטחה וציות הגנת המידע שלהם לפני מעורבותם. DPA כתובים קיימים עם כל מעבדי המשנה. |
| תגובה לאירועים | נהלי הודעות פריצה מבטיחים שבעלי שליטה מקבלים הודעה ללא דיחוי בלתי סביר לאחר שאנו מאשרים פריצת נתונים אישיים. |
| מדיניות שמירת נתונים | תקופות שמירה מתועדות עם אכיפה אוטומטית (מחיקה מבוססת TTL, מדיניות מחזור חיים). |
| ניטור אבטחה | רישום מובנה, ניטור אבטחה אוטומטי וזיהוי חדירות. יומני שגיאות ואבחון נשמרים עד 30 ימים. |
| אמצעי | תיאור |
|---|---|
| סעיפים חוזיים סטנדרטיים | SCC (מודול אחד, מודול שניים ומודול שלוש) משולבים ב-DPA שלנו על ידי הפניה. |
| SCC של מעבדי משנה | הסכמים כתובים עם כל מעבד משנה מטילים התחייבויות הגנת מידע שאינן פחות מגנות מאלה שב-DPA שלנו. |
| הודעה על גישת ממשלה | אנו מתחייבים להודיע לבעלי שליטה על בקשות גישת ממשלה במקום שמותר על פי חוק, כמתואר בתנאים והתניות שלנו. |
| התחייבות ערעור | אנו מתחייבים לערער על בקשות גישת ממשלה שאנו מאמינים שהן רחבות מדי או בלתי חוקיות. |
| גורם | הערכה |
|---|---|
| אופי הנתונים | בעיקר ניתוח מוכנה פסאודונימי, הגשות טפסים והודעות צ'אטבוט מאתרי עסקים קטנים. לנתונים אלה ערך מודיעיני נמוך. |
| נפח נתונים | נמוך עד בינוני. כל אתר משרת את בסיס המבקרים שלו; נתונים אינם מצטברים בין אתרים למטרות מעקב. |
| פרופיל חברה | Acira AI היא חברת SaaS קטנה המארחת אתרי עסקים קטנים. אנחנו לא ספק טלקומוניקציה או יעד מעקב בפרופיל גבוה. |
| פרופיל מעבד משנה | AWS ו-Cloudflare הם ספקי תשתית גדולים המפרסמים דוחות שקיפות. דוחות השקיפות שלהם מצביעים על כך שבקשות ממשלתיות מכוונות לחשבונות ספציפיים, לא לגישה המונית לתוכן מתארח. |
סבירות כוללת: נמוכה
| גורם | הערכה |
|---|---|
| רגישות נתונים | רוב הנתונים המועברים הם ברגישות נמוכה (ניתוח מוכנה פסאודונימי, מטה-נתוני מבקרי אתרים). הגשות טפסים עשויות להכיל נתוני רגישות בינונית (שמות, כתובות דוא"ל, הודעות) בהתאם לאתר. |
| יעילות הפסאודונימיזציה | מזהי הניתוח הם פסאודונימיים ומתחלפים מדי יום; הם תוכננו למנוע קישור של נתוני ניתוח בחזרה למבקרים פרטיים, והקלטים הבסיסיים אינם מאוחסנים. |
| היקף החשיפה | כל גישה ממשלתית תהיה מוגבלת לחשבונות או אתרים ספציפיים, לא לפלטפורמה כולה. בידוד נתונים לכל אתר דרך מופעי אחסון ייעודיים מגביל את היקף כל פגיעה פוטנציאלית. עבור מפעילי אתרים תושבי האיחוד האירופי, האחסון הקבוע והעיבוד האוטומטי המכוון מבקרים (התראות הגשת תוכן ומסירת דוא"ל עסקאי) מוגבלים לאיחוד האירופי, ומגבילים עוד יותר את החשיפה לגישת ממשלת ארה"ב לנתונים אלו. |
ההשפעה הכוללת: נמוכה עד בינונית (בהתאם לרגישות הנתונים שנאספים על ידי מפעילי האתרים השונים)
בהתחשב בסבירות הנמוכה לגישת ממשלה, האמצעים הטכניים המשלימים (הצפנה, פסאודונימיזציה, מזעור נתונים) וערבויות הנוספות שהוצגו על ידי EO 14086, אנו מעריכים כי הסיכון השיורי לנושאי הנתונים הוא נמוך וכי האמצעים המשלימים, יחד עם ה-SCC (להעברות EEA/ממלכה המאוחדת/שוויץ) והגנות חוזיות (להעברות קנדיות), מספקים רמת הגנה שווה ערך במהותה לזו המובטחת בתוך ה-EEA ודומה לזו הנדרשת תחת חוק הפרטיות הקנדי.
בהתבסס על הערכה זו, אנו מסיקים כי:
הנתונים האישיים המועברים מהEEA/ממלכה המאוחדת/שוויץ/קנדה לארצות הברית בקשר למתן שירותינו נהנים מרמת הגנה שווה ערך במהותה לזו המובטחת על פי דיני הגנת המידע של האיחוד האירופי ורמת הגנה דומה לזו הנדרשת על פי חוק הפרטיות הקנדי.
הסעיפים החוזיים הסטנדרטיים, בשילוב עם האמצעים הטכניים, הארגוניים והחוזיים המשלימים המתוארים בסעיף 6, מטפלים כראוי בסיכונים שזוהו בהערכה זו.
אופי הנתונים (בעיקר ניתוח מוכנה פסאודונימי ואינטראקציות מבקרי אתרי עסקים קטנים) ופרופיל יבואן הנתונים (חברת SaaS קטנה, לא ספק טלקומוניקציה) מפחיתים באופן משמעותי את הסיכון המעשי למעקב ממשלתי.
ההגנות שהוצגו על ידי צו ביצוע 14086 ומנגנון הערעור הנלווה מספקות ערבויות נוספות המועילות לכל נושאי הנתונים, ללא קשר למנגנון ההעברה הספציפי שנעשה בו שימוש.
להעברות קנדיות, ההגנות החוזיות והאמצעים המשלימים המתוארים כאן מבטיחים רמת הגנה דומה לזו הנדרשת תחת PIPEDA וחקיקת הפרטיות הפרובינציאלית הרלוונטית, כולל חוק הפרטיות המודרני של קוויבק.
אנו נמשיך לנטר התפתחויות בחוק ובפרקטיקה האמריקאית של מעקב, כמו גם התפתחויות בחוק הפרטיות הקנדי (כולל חוק הגנת הפרטיות של הצרכן המוצע), ונעריך מחדש TIA זו אם הנסיבות ישתנו באופן מהותי.
ניתן להמשיך בהעברות בכפוף להמשך יישום ה-SCC והאמצעים המשלימים המתוארים כאן.
TIA זו תיבחן ותתעדכן:
אם יש לכם שאלות בנוגע להערכת השפעת העברה זו, אנא צרו איתנו קשר:
Acira AI LLC
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
טלפון: 888-389-1189
דוא"ל: legal@acira.ai
אנחנו לא מוכרים את הנתונים שלך, לא משתמשים בעוגיות מעקב — לכן לא תראו כאן באנר עוגיות. אנחנו מכבדים את Global Privacy Control, ועבור לקוחות באיחוד האירופי, נתוני המבקרים מאוחסנים ומעובדים אך ורק בתוך האיחוד האירופי.
© 2026 Acira AI LLC. כל הזכויות שמורות.