अंतिम अद्यतन: 6 अक्टूबर 2026
यह डेटा प्रसंस्करण परिशिष्ट ("DPA") Acira AI LLC ("प्रोसेसर," "हम," "हमें") और सेवाओं के उपयोगकर्ता ("नियंत्रक," "आप") के बीच सेवा की शर्तों ("करार") का भाग है और व्यक्तिगत डेटा के प्रसंस्करण के संबंध में करार का अनुपूरक है।
यह DPA तब लागू होता है जब आप ऐसी वेबसाइटें बनाने, होस्ट करने और प्रकाशित करने के लिए सेवाओं का उपयोग करते हैं जो यूरोपीय आर्थिक क्षेत्र ("EEA"), यूनाइटेड किंगडम ("UK") या स्विट्ज़रलैंड में स्थित व्यक्तियों के व्यक्तिगत डेटा का संग्रह या प्रसंस्करण करती हैं, या जहाँ लागू डेटा संरक्षण कानूनों द्वारा अन्यथा अपेक्षित हो।
आपकी सुविधा के लिए इस DPA का अन्य भाषाओं में अनुवाद किया जा सकता है। अंग्रेज़ी संस्करण और किसी अनूदित संस्करण के बीच किसी भी विरोध या असंगति की स्थिति में अंग्रेज़ी संस्करण मान्य होगा, सिवाय वहाँ के जहाँ लागू कानून यह अपेक्षा करता है कि अनूदित संस्करण लागू हो या मान्य हो, अथवा कोई भी असंगति आपके पक्ष में हल की जाए। क्यूबेक में स्थित उपयोगकर्ताओं के लिए फ़्रेंच संस्करण लागू होता है।
"लागू डेटा संरक्षण कानून" से इस DPA के अंतर्गत व्यक्तिगत डेटा के प्रसंस्करण पर लागू सभी कानून और विनियम अभिप्रेत हैं, जिनमें (यथा लागू) सामान्य डेटा संरक्षण विनियमन (EU) 2016/679 ("GDPR"), UK GDPR, स्विस संघीय डेटा संरक्षण अधिनियम ("FADP"), और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम ("CCPA") शामिल हैं।
"नियंत्रक" से वह प्राकृतिक या विधिक व्यक्ति अभिप्रेत है जो व्यक्तिगत डेटा के प्रसंस्करण के प्रयोजनों और साधनों का निर्धारण करता है — इस संदर्भ में, आप, सेवाओं के वह उपयोगकर्ता जो प्लेटफ़ॉर्म के माध्यम से कोई वेबसाइट संचालित करते हैं।
"डेटा विषय" से वह पहचाना गया या पहचाने जाने योग्य प्राकृतिक व्यक्ति अभिप्रेत है जिसके व्यक्तिगत डेटा का प्रसंस्करण किया जाता है।
"व्यक्तिगत डेटा" से किसी डेटा विषय से संबंधित कोई भी ऐसी जानकारी अभिप्रेत है जिसका प्रसंस्करण सेवाओं के माध्यम से किया जाता है।
"प्रसंस्करण" से व्यक्तिगत डेटा पर की गई कोई भी संक्रिया अभिप्रेत है, जिसमें संग्रह, अभिलेखन, संगठन, संरचना, भंडारण, अनुकूलन, पुनर्प्राप्ति, परामर्श, उपयोग, प्रकटीकरण, प्रसार, प्रतिबंधन, मिटाना या विनाश शामिल है।
"प्रोसेसर" से वह प्राकृतिक या विधिक व्यक्ति अभिप्रेत है जो नियंत्रक की ओर से व्यक्तिगत डेटा का प्रसंस्करण करता है — इस संदर्भ में, Acira AI LLC।
"उप-प्रोसेसर" से प्रोसेसर द्वारा नियंत्रक की ओर से व्यक्तिगत डेटा का प्रसंस्करण करने के लिए नियुक्त कोई भी तृतीय पक्ष अभिप्रेत है।
"मानक संविदात्मक खंड" या "SCC" से यूरोपीय आयोग द्वारा अंगीकृत तृतीय देशों को व्यक्तिगत डेटा के अंतरण के लिए मानक संविदात्मक खंड अभिप्रेत हैं, उन मॉड्यूलों में जो इस DPA के अंतर्गत लागू होते हैं (अनुभाग 2.7 और 7.1 देखें)।
जब आप ऐसी वेबसाइट बनाने और संचालित करने के लिए सेवाओं का उपयोग करते हैं जो आपकी वेबसाइट के विज़िटरों से (फ़ॉर्म, उपयोगकर्ता खातों, टिप्पणियों, समीक्षाओं या अन्य इंटरैक्टिव सुविधाओं के माध्यम से) व्यक्तिगत डेटा एकत्र करती है, तो उस विज़िटर व्यक्तिगत डेटा के संबंध में आप नियंत्रक के रूप में और हम प्रोसेसर के रूप में कार्य करते हैं।
हम उस व्यक्तिगत डेटा के लिए एक स्वतंत्र नियंत्रक के रूप में कार्य करते हैं जिसे हम अपने प्रयोजनों के लिए एकत्र करते हैं, जिसमें शामिल हैं: आपकी खाता जानकारी, बिलिंग डेटा, उपयोग एनालिटिक्स, आपकी वेबसाइट सामग्री से व्युत्पन्न सामान्य वेबसाइट विशेषताएँ (जैसे उद्योग या व्यवसाय का प्रकार), और प्लेटफ़ॉर्म संचालन डेटा। ऐसे डेटा का प्रसंस्करण हमारी गोपनीयता नीति द्वारा शासित होता है और इस DPA के क्षेत्र से बाहर है।
भुगतान प्रदाता (रिकॉर्ड विक्रेता)। सशुल्क सेवाओं के लिए भुगतान एक तृतीय-पक्ष भुगतान प्रदाता द्वारा संभाले जाते हैं जो आपके लेनदेन के लिए रिकॉर्ड विक्रेता (Merchant of Record) — अर्थात् अभिलिखित विक्रेता — के रूप में कार्य करता है, जो वर्तमान में Sold through Link, LLC ("Link") है, जो Stripe की एक संबद्ध कंपनी है। उस हैसियत में, प्रदाता चेकआउट पर आपके द्वारा प्रस्तुत भुगतान विवरणों के प्रसंस्करण के प्रयोजनों और साधनों का निर्धारण करता है और इसलिए अपने आप में एक स्वतंत्र नियंत्रक के रूप में कार्य करता है, हमारे उप-प्रोसेसर के रूप में नहीं। उसका प्रसंस्करण उसकी अपनी शर्तों और गोपनीयता सूचना द्वारा शासित होता है और इस DPA के क्षेत्र से बाहर आता है। हमें उससे केवल सीमित लेनदेन और बिलिंग डेटा प्राप्त होता है, जिसका प्रसंस्करण हम ऊपर वर्णित तरीके से एक स्वतंत्र नियंत्रक के रूप में करते हैं।
हम वेबसाइट विज़िटरों पर बुनियादी, गोपनीयता-अनुकूल एनालिटिक्स एकत्र करते हैं (जैसा कि करार में वर्णित है)। एनालिटिक्स डेटा के लिए, हम आपके साथ संयुक्त नियंत्रक के रूप में कार्य करते हैं। हमने व्यक्तिगत डेटा के संग्रह को न्यूनतम करने के लिए अपने एनालिटिक्स को अभिकल्पित किया है — हम कच्चे IP पते संग्रहीत नहीं करते, और विज़िटर पहचानकर्ता छद्मनामी हैं (अनुभाग 3.3 देखें)। प्रत्येक संयुक्त नियंत्रक की संबंधित ज़िम्मेदारियाँ इस प्रकार हैं:
GDPR के अनुच्छेद 26(2) के अनुसार, एनालिटिक्स डेटा के लिए इस संयुक्त नियंत्रक व्यवस्था का सार इस प्रकार है: हम (Acira AI) तकनीकी साधनों और एकत्र किए जाने वाले डेटा बिंदुओं का निर्धारण करते हैं; आप (वेबसाइट संचालक) उस वेबसाइट का संचालन करते हैं जिस पर एनालिटिक्स डेटा एकत्र किया जाता है और अपने विज़िटरों के समक्ष संग्रह का प्रकटीकरण करने के लिए उत्तरदायी हैं। लागू डेटा संरक्षण कानून के अंतर्गत हम में से प्रत्येक अपने संबंधित दायित्वों के लिए उत्तरदायी है। एनालिटिक्स डेटा के संबंध में आप अपनी वेबसाइट के विज़िटरों के लिए प्राथमिक संपर्क बिंदु हैं। इस व्यवस्था का सारांश डेटा विषयों को इस DPA के माध्यम से और https://www.acira.ai/dpa पर उपलब्ध कराया जाता है।
जिस सीमा तक हम आपकी ओर से कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम ("CCPA") के अधीन व्यक्तिगत जानकारी का प्रसंस्करण करते हैं, उस सीमा तक हम Cal. Civ. Code § 1798.140(ag) में परिभाषित आपके "सेवा प्रदाता" हैं। हम:
हम प्रासंगिक उत्पाद अनुशंसाएँ प्रदान करने के प्रयोजन से आपकी वेबसाइट सामग्री से सामान्य, गैर-पहचानकारी व्यावसायिक विशेषताएँ (जैसे उद्योग वर्गीकरण) व्युत्पन्न कर सकते हैं, जैसा कि अनुभाग 2.2 में वर्णित है। यह सीमित उपयोग CCPA के अर्थ में व्यक्तिगत जानकारी की बिक्री, साझाकरण या संयोजन नहीं है।
हम प्रमाणित करते हैं कि हम इन प्रतिबंधों को समझते हैं और उनका अनुपालन करेंगे।
हम प्रत्येक ऐसे क्षेत्राधिकार में एक डेटा संरक्षण प्रतिनिधि नामित करते हैं जहाँ लागू कानून हमसे ऐसा करने की अपेक्षा करता है, और हम अपनी गोपनीयता नीति में ऐसे किसी भी प्रतिनिधि की पहचान करते हैं। हम अपनी प्रसंस्करण गतिविधियों का आकलन हमारी सेवाओं से संबंधित क्षेत्राधिकारों की प्रतिनिधि-पदनाम सीमाओं के विरुद्ध करते हैं — जिसमें स्विस संघीय डेटा संरक्षण अधिनियम (FADP) का अनुच्छेद 14 शामिल है।
जहाँ कोई वेबसाइट हमारे एजेंसी प्रोग्राम के माध्यम से बनाई या संचालित की जाती है, वहाँ एक एजेंसी ("एजेंसी") अपने स्वयं के ग्राहक ("अंतिम ग्राहक") की ओर से वेबसाइट बनाने और प्रबंधित करने के लिए सेवाओं का उपयोग करती है। उस व्यवस्था में:
एजेंसी प्रोग्राम की शर्तें, जिनमें एजेंसी के दायित्व शामिल हैं, https://www.acira.ai/agency-terms पर उपलब्ध Acira AI एजेंसी शर्तों में निर्धारित हैं।
इस DPA के अंतर्गत व्यक्तिगत डेटा का प्रसंस्करण करार में वर्णित सेवाएँ प्रदान करने के प्रयोजन से किया जाता है और करार की अवधि तक जारी रहेगा।
हम निम्नलिखित के लिए व्यक्तिगत डेटा का प्रसंस्करण करते हैं:
प्रसंस्कृत व्यक्तिगत डेटा के प्रकार इस पर निर्भर करते हैं कि आप अपनी वेबसाइट के माध्यम से क्या एकत्र करते हैं, जिसमें शामिल हो सकते हैं:
हम:
आप:
सेवाओं का उपयोग करके, आप हमें मानक प्लेटफ़ॉर्म संचालन के भाग के रूप में आपकी ओर से निम्नलिखित प्रसंस्करण गतिविधियाँ करने का निर्देश देते हैं: अपलोड की गई फ़ाइलों का सामग्री मॉडरेशन, प्रकाशित वेबसाइट सामग्री की सामग्री नीति समीक्षा, फ़ॉर्म सबमिशन पर स्पैम पहचान (जिसमें उनकी सामग्री की AI-आधारित जाँच शामिल है, जब तक कि आप इसे बंद न कर दें), और स्वचालित बॉट सुरक्षा। ये गतिविधियाँ GDPR के अनुच्छेद 28(3)(a) के अंतर्गत प्रलेखित निर्देश हैं।
आप हमें सेवाएँ प्रदान करने में सहायता के लिए उप-प्रोसेसरों को नियुक्त करने का सामान्य प्राधिकार प्रदान करते हैं। हमारे वर्तमान उप-प्रोसेसर नीचे और https://www.acira.ai/dpa पर सूचीबद्ध हैं।
| उप-प्रोसेसर | प्रयोजन | स्थान |
|---|---|---|
| Amazon Web Services (AWS) | क्लाउड अवसंरचना, कंप्यूट, स्टोरेज, डेटाबेस, ईमेल डिलीवरी, डोमेन पंजीकरण, सामग्री मॉडरेशन, भाषा पहचान, और AI इन्फ़रेंस (जो AWS अवसंरचना पर AWS या तृतीय पक्षों द्वारा विकसित मॉडल निष्पादित कर सकता है)। EU-निवासी वेबसाइट संचालकों के लिए, अनुभाग 7.1 देखें। | संयुक्त राज्य अमेरिका और यूरोपीय संघ (स्टॉकहोम) |
| Cloudflare | एज होस्टिंग, CDN, DNS, SSL, वेबसाइट डिलीवरी, स्थायी भंडारण, एनालिटिक्स, बॉट सुरक्षा, AI-आधारित स्पैम पहचान (जो Cloudflare की अपनी अवसंरचना पर तृतीय-पक्ष मॉडल निष्पादित करता है), और वेबसाइट स्क्रीनशॉट कैप्चर (Browser Rendering)। EU-निवासी वेबसाइट संचालकों के लिए, अनुभाग 7.1 देखें। | वैश्विक (EU खातों के लिए EU-क्षेत्राधिकार वाले भंडारण के साथ) |
| Fireworks AI | AI पाठ जनन, संवादात्मक AI, सामग्री निर्माण, और आपकी वेबसाइट के अपने कोड द्वारा अनुरोधित AI इन्फ़रेंस। विज़िटर व्यक्तिगत डेटा Fireworks AI या xAI को नहीं भेजा जाता, सिवाय Fireworks AI को वहाँ के जहाँ आपकी वेबसाइट का अपना कोड उसे किसी AI इन्फ़रेंस अनुरोध में शामिल करता है, या वहाँ के जहाँ आप AI सहायक से अपनी वेबसाइट के रिकॉर्ड पढ़ने या उन पर कार्रवाई करने के लिए कहते हैं; दोनों ही स्थितियों में, Fireworks AI आपके निर्देश पर उसका प्रसंस्करण करता है। ऐसी शर्तों के अंतर्गत प्रसंस्कृत जो प्रशिक्षण के लिए उपयोग को प्रतिबंधित करती हैं और प्रतिधारण को सीमित करती हैं। | संयुक्त राज्य अमेरिका और अन्य स्थान जहाँ प्रदाता संचालन करता है |
| xAI (SpaceXAI LLC) | AI छवि जनन और संपादन (पाठ प्रॉम्प्ट और, संपादनों के लिए, आपके द्वारा प्रदान की गई स्रोत छवियाँ)। ऐसी शर्तों के अंतर्गत प्रसंस्कृत जो प्रशिक्षण के लिए उपयोग को प्रतिबंधित करती हैं और प्रतिधारण को सीमित करती हैं। | संयुक्त राज्य अमेरिका और अन्य स्थान जहाँ प्रदाता संचालन करता है |
| BrightData | सार्वजनिक वेब डेटा संग्रह (वेबसाइट निर्माण के दौरान उपयोगकर्ता की सहायता के लिए, और उन वेब पेजों को पुनः प्राप्त करने के लिए जिन्हें AI सहायक से पढ़ने के लिए कहा जाता है), SERP कीवर्ड ट्रैकिंग (लागू प्लानों के लिए) | इज़राइल / वैश्विक |
| CloudConvert (Lunaweb GmbH, जर्मनी) | फ़ाइल प्रारूप रूपांतरण | संयुक्त राज्य अमेरिका (वर्जीनिया) |
भुगतान प्रसंस्करण हमारे रिकॉर्ड विक्रेता (Link, Stripe की एक संबद्ध कंपनी) द्वारा किया जाता है, जो उप-प्रोसेसर के बजाय एक स्वतंत्र नियंत्रक के रूप में कार्य करता है और इसलिए ऊपर सूचीबद्ध नहीं है; अनुभाग 2.2 देखें।
उप-प्रोसेसर सूची में परिवर्तन केवल इस अनुभाग 6.3 के अंतर्गत किए जाते हैं; वे अनुभाग 13 के अंतर्गत इस DPA में परिवर्तन नहीं हैं। हम आपके द्वारा वर्तमान में उपयोग की जा रही सेवाओं के लिए उप-प्रोसेसर सूची में किसी भी आशयित परिवर्तन की सूचना, नए उप-प्रोसेसर द्वारा व्यक्तिगत डेटा का प्रसंस्करण आरंभ करने से कम से कम पंद्रह (15) दिन पहले, https://www.acira.ai/dpa पर उप-प्रोसेसर सूची को अद्यतन करके और, यदि आपने उप-प्रोसेसर सूचनाओं की सदस्यता ली है, तो ईमेल द्वारा देंगे। आप "Subprocessor Notifications" विषय पंक्ति के साथ legal@acira.ai पर ईमेल करके उप-प्रोसेसर-परिवर्तन सूचनाएँ प्राप्त करने की सदस्यता ले सकते हैं। जब हम ऐसी नई सुविधाएँ या सेवाएँ प्रस्तुत करते हैं जिनमें अतिरिक्त उप-प्रोसेसर शामिल हैं, तो वे उप-प्रोसेसर उस समय प्रकट किए जाएँगे जब वह सुविधा या सेवा उपलब्ध होगी; नई सुविधा या सेवा का आपका उपयोग उसके प्रकट किए गए उप-प्रोसेसरों की स्वीकृति माना जाएगा। जहाँ हमें सुरक्षा या निरंतरता कारणों से किसी उप-प्रोसेसर को तत्काल बदलना पड़ता है, वहाँ हम यथासाध्य शीघ्र आपको सूचित करेंगे। यदि मौजूदा सेवाओं के लिए डेटा का प्रसंस्करण करने वाले किसी नए उप-प्रोसेसर पर आपकी कोई उचित आपत्ति है, तो आप सूचना के पंद्रह (15) दिनों के भीतर लिखित रूप में हमें सूचित कर सकते हैं। आपकी चिंताओं का समाधान करने के लिए हम सद्भावपूर्वक आपके साथ कार्य करेंगे। यदि हम आपकी उचित संतुष्टि तक आपत्ति का समाधान नहीं कर पाते, तो आप लिखित सूचना देकर करार को समाप्त कर सकते हैं।
हम प्रत्येक उप-प्रोसेसर के साथ ऐसे लिखित करार करेंगे जो इस DPA में निर्धारित दायित्वों से कम संरक्षणकारी न होने वाले डेटा संरक्षण दायित्व अधिरोपित करते हों। हम अपने उप-प्रोसेसरों के कृत्यों और चूकों के लिए उसी सीमा तक उत्तरदायी बने रहते हैं जिस सीमा तक हम सेवाओं का स्वयं सीधे निष्पादन करने पर उत्तरदायी होते।
सेवाएँ मुख्य रूप से संयुक्त राज्य अमेरिका में होस्ट की जाती हैं। सेवाओं के माध्यम से प्रसंस्कृत व्यक्तिगत डेटा को संयुक्त राज्य अमेरिका और ऐसे अन्य देशों में अंतरित किया जा सकता है और वहाँ उसका प्रसंस्करण किया जा सकता है जहाँ हमारे उप-प्रोसेसर संचालन करते हैं। हमारे AI इन्फ़रेंस प्रदाता (Fireworks AI और xAI) और हमारा फ़ाइल रूपांतरण प्रदाता (CloudConvert) संयुक्त राज्य अमेरिका में डेटा का प्रसंस्करण करते हैं, और हमारे AI इन्फ़रेंस प्रदाता अन्य स्थानों पर भी डेटा का प्रसंस्करण कर सकते हैं जहाँ वे संचालन करते हैं। BrightData इज़राइल और विश्व स्तर पर अन्य स्थानों में डेटा का प्रसंस्करण कर सकता है। Cloudflare दुनिया भर के एज स्थानों पर डेटा का प्रसंस्करण करता है।
EU डेटा निवास: उन वेबसाइटों के लिए जिनके संचालन का देश, जो वेबसाइट बनाते समय और उसके लाइव होने से पहले निर्धारित किया जाता है, यूरोपीय संघ का कोई सदस्य राज्य है ("EU-निवासी वेबसाइट संचालक"; अन्य EEA देश, यूनाइटेड किंगडम और स्विट्ज़रलैंड शामिल नहीं हैं), हम यूरोपीय संघ के बाहर विज़िटर व्यक्तिगत डेटा के अंतरणों को न्यूनतम करने के लिए निम्नलिखित डेटा निवास उपाय लागू करते हैं:
EEA, UK या स्विट्ज़रलैंड से ऐसे देशों को व्यक्तिगत डेटा के अंतरणों के लिए, जिन्हें डेटा संरक्षण का पर्याप्त स्तर प्रदान करने वाले के रूप में मान्यता प्राप्त नहीं है, हम निम्नलिखित पर निर्भर करते हैं:
SCC के प्रयोजनों के लिए, पक्षकार सहमत हैं कि: (a) डेटा निर्यातक आप हैं और डेटा आयातक Acira AI LLC है; (b) अनुलग्नक I.B (अंतरण का विवरण) इस DPA के अनुभाग 3 द्वारा पूर्ण किया जाता है; (c) अनुलग्नक II (तकनीकी और संगठनात्मक उपाय) इस DPA के अनुभाग 7.2 और 9 द्वारा पूर्ण किया जाता है; (d) खंड 9 के लिए, विकल्प 2 (सामान्य लिखित प्राधिकार) लागू होता है, अनुभाग 6.3 में निर्धारित सूचना अवधि के साथ; (e) वैकल्पिक डॉकिंग खंड (खंड 7) का उपयोग नहीं किया जाता; (f) खंड 17 (शासी विधि) और खंड 18 (मंच का चयन) के लिए, SCC आयरलैंड के कानून द्वारा शासित होते हैं, और उनसे उत्पन्न विवादों का समाधान आयरलैंड के न्यायालयों के समक्ष किया जाता है; और (g) अनुलग्नक I.C में सक्षम पर्यवेक्षी प्राधिकरण का निर्धारण SCC के खंड 13 के अनुसार किया जाता है। UK अंतरराष्ट्रीय डेटा अंतरण परिशिष्ट के प्रयोजनों के लिए, तालिकाएँ 1 से 3 इस DPA में निर्धारित संगत जानकारी और ऊपर दिए गए SCC चयनों के साथ पूर्ण मानी जाती हैं, और तालिका 4 के लिए, कोई भी पक्ष UK परिशिष्ट के अनुभाग 19 में निर्धारित तरीके से UK परिशिष्ट को समाप्त नहीं कर सकता।
हम अंतरित व्यक्तिगत डेटा की सुरक्षा के लिए निम्नलिखित पूरक उपाय लागू करते हैं:
ये पूरक उपाय गंतव्य देशों के कानूनों और प्रथाओं के हमारे आकलन पर आधारित हैं, जिसमें अंतरित डेटा की प्रकृति, जिस अंतरण तंत्र पर निर्भर किया गया है, और मौजूद तकनीकी और संगठनात्मक सुरक्षा उपायों को ध्यान में रखा गया है। हमने आकलन किया है कि ऊपर वर्णित पूरक उपाय, SCC की प्रतिबद्धताओं के साथ, अंतरित व्यक्तिगत डेटा के लिए संरक्षण का पर्याप्त स्तर प्रदान करते हैं। हमारा अंतरण प्रभाव आकलन legal@acira.ai से अनुरोध पर उपलब्ध है, और हम अनुरोध पर इसे किसी सक्षम पर्यवेक्षी प्राधिकरण को उपलब्ध कराएँगे।
कनाडा से व्यक्तिगत डेटा के अंतरणों के लिए, हम यह सुनिश्चित करने के लिए निम्नलिखित सुरक्षा उपायों पर निर्भर करते हैं कि कनाडा के बाहर अंतरित व्यक्तिगत डेटा को व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) और लागू प्रांतीय गोपनीयता विधान (जिसमें अल्बर्टा का PIPA, ब्रिटिश कोलंबिया का PIPA, और निजी क्षेत्र में व्यक्तिगत जानकारी के संरक्षण से संबंधित क्यूबेक अधिनियम शामिल हैं) के अंतर्गत अपेक्षित तुलनीय स्तर का संरक्षण प्राप्त हो:
हम लागू डेटा संरक्षण कानून के अंतर्गत अपने अधिकारों का प्रयोग करने वाले डेटा विषयों के अनुरोधों का उत्तर देने में आपकी सहायता करेंगे, जिनमें पहुँच, सुधार, मिटाने, प्रतिबंधन, सुवाह्यता और आपत्ति के अधिकार शामिल हैं।
यदि हमें आपकी ओर से प्रसंस्कृत व्यक्तिगत डेटा के संबंध में किसी डेटा विषय से सीधे कोई अनुरोध या डेटा संरक्षण शिकायत प्राप्त होती है, तो हम उसे तत्परता से आप तक पहुँचाएँगे और आपके निर्देशों के बिना उस अनुरोध या शिकायत का उत्तर नहीं देंगे, जब तक कि लागू कानून द्वारा अपेक्षित न हो। नियंत्रक के रूप में, ऐसी डेटा विषय शिकायतों को संभालने और उनका उत्तर देने के लिए आप उत्तरदायी हैं, जिसमें लागू डेटा संरक्षण कानून (जैसे UK डेटा संरक्षण अधिनियम 2018 (Data Protection Act) की धारा 164A) के अंतर्गत आप पर लागू होने वाले कोई भी शिकायत-निपटान दायित्व शामिल हैं।
हम डेटा विषय के अनुरोधों को पूरा करने में आपकी सहायता के लिए सेवाओं के भीतर उपकरण प्रदान करते हैं, जिनमें शामिल हैं:
हम अनधिकृत या विधिविरुद्ध प्रसंस्करण के विरुद्ध और आकस्मिक हानि, विनाश या क्षति के विरुद्ध व्यक्तिगत डेटा की रक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं और बनाए रखते हैं। इन उपायों में शामिल हैं:
हम यह सुनिश्चित करते हैं कि व्यक्तिगत डेटा का प्रसंस्करण करने के लिए अधिकृत सभी कार्मिक गोपनीयता दायित्वों से बाध्य हों।
आपकी ओर से प्रसंस्कृत व्यक्तिगत डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन की जानकारी मिलने के बाद हम अनुचित विलंब के बिना आपको सूचित करेंगे। सूचना आपके खाते से संबद्ध संपर्क जानकारी पर भेजी जाएगी।
हमारी उल्लंघन सूचना में, जिस सीमा तक उपलब्ध हो, निम्नलिखित शामिल होंगे:
लागू डेटा संरक्षण कानून द्वारा अपेक्षित तरीके से संबंधित पर्यवेक्षी प्राधिकरण और प्रभावित डेटा विषयों को व्यक्तिगत डेटा उल्लंघन की सूचना देने के लिए आप उत्तरदायी हैं। अपने उल्लंघन सूचना दायित्वों का अनुपालन करने में आपकी सहायता के लिए हम आपके साथ सहयोग करेंगे और उचित सहायता प्रदान करेंगे।
इस DPA के हमारे अनुपालन को प्रदर्शित करने के लिए, हम उचित लिखित अनुरोध पर (वर्ष में अधिकतम एक बार) आपको निम्नलिखित उपलब्ध कराएँगे:
जहाँ हम तृतीय-पक्ष अवसंरचना प्रदाताओं (जैसे AWS और Cloudflare) पर निर्भर करते हैं, वहाँ उनके सुरक्षा प्रमाणन और अनुपालन दस्तावेज़ीकरण उनके संबंधित ट्रस्ट और अनुपालन कार्यक्रमों के माध्यम से उपलब्ध हैं।
यदि अनुभाग 11.1 के अंतर्गत प्रदान किया गया दस्तावेज़ीकरण आपकी अनुपालन संबंधी चिंताओं का उचित रूप से समाधान नहीं करता, तो आप हमारी डेटा संरक्षण प्रथाओं के संबंध में विशिष्ट लिखित प्रश्न प्रस्तुत कर सकते हैं, जिनका उत्तर हम उचित समय-सीमा के भीतर देंगे।
जहाँ अनुभाग 11.1 और 11.2 के अंतर्गत प्रदान किया गया दस्तावेज़ीकरण इस DPA के हमारे अनुपालन को प्रदर्शित करने के लिए अपर्याप्त है, या जहाँ किसी पर्यवेक्षी प्राधिकरण द्वारा या लागू डेटा संरक्षण कानून द्वारा लेखापरीक्षा अपेक्षित है, वहाँ आप (या गोपनीयता दायित्वों से बाध्य और हमारा प्रतिस्पर्धी न होने वाला कोई स्वतंत्र लेखापरीक्षक) इस DPA के हमारे अनुपालन की लेखापरीक्षा कर सकते हैं, जिसमें निरीक्षण द्वारा लेखापरीक्षा शामिल है। लेखापरीक्षाओं के लिए कम से कम तीस (30) दिनों की पूर्व लिखित सूचना आवश्यक है, वे वर्ष में एक बार से अधिक नहीं हो सकतीं (जब तक कि किसी पर्यवेक्षी प्राधिकरण द्वारा अपेक्षित न हो या आपके डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन के बाद न हो), वे आपकी लागत पर सामान्य व्यावसायिक घंटों के दौरान ऐसे तरीके से संचालित की जाती हैं जिससे न्यूनतम व्यवधान हो, और उनमें अन्य ग्राहकों के डेटा तक या हमारे उप-प्रोसेसरों की सुविधाओं तक पहुँच शामिल नहीं होती, जिनके लिए हम इसके बजाय उप-प्रोसेसरों की अपनी लेखापरीक्षा रिपोर्ट और प्रमाणन प्रदान करेंगे।
हम आपकी ओर से प्रसंस्कृत व्यक्तिगत डेटा को करार की अवधि तक और सेवाओं के माध्यम से दिए गए आपके निर्देशों के अनुसार प्रतिधारित करेंगे। विज़िटर डेटा के लिए विशिष्ट प्रतिधारण अवधियों में शामिल हैं:
करार की समाप्ति पर, या आपके अनुरोध पर, हम आपकी ओर से प्रसंस्कृत व्यक्तिगत डेटा को करार में वर्णित डेटा प्रतिधारण प्रथाओं के अनुसार हटा देंगे (जिसमें वहाँ वर्णित खाते और वेबसाइट विलोपनों के लिए छूट अवधि शामिल है)। छूट अवधि के बाद, विलोपन स्थायी और अपरिवर्तनीय है।
हम लागू कानून द्वारा अपेक्षित सीमा तक, या जहाँ डेटा अनामीकृत कर दिया गया है और अब किसी डेटा विषय से जोड़ा नहीं जा सकता, वहाँ व्यक्तिगत डेटा प्रतिधारित कर सकते हैं।
यह DPA उस तिथि को प्रभावी होता है जिस दिन आप करार स्वीकार करते हैं और तब तक प्रभावी रहता है जब तक हम आपकी ओर से व्यक्तिगत डेटा का प्रसंस्करण करते हैं। इस DPA में निर्धारित गोपनीयता और डेटा संरक्षण के दायित्व करार की समाप्ति के बाद भी बने रहते हैं।
इस DPA में परिवर्तन। हम इस DPA में उसी तरीके से परिवर्तन कर सकते हैं जैसे करार में (करार में "इन सेवा की शर्तों में परिवर्तन" देखें): हम किसी सारवान परिवर्तन के प्रभावी होने से कम से कम तीस (30) दिन पहले आपके खाते से संबद्ध पते पर उसका सारांश ईमेल करते हैं, सिवाय वहाँ के जहाँ कोई परिवर्तन कानून द्वारा अपेक्षित है या सुरक्षा, धोखाधड़ी या दुरुपयोग के कारणों से तत्काल आवश्यक है, और गैर-सारवान परिवर्तन पोस्ट किए जाने पर प्रभावी हो जाते हैं। उप-प्रोसेसर सूची में परिवर्तन इसके बजाय अनुभाग 6.3 का पालन करते हैं। इस DPA में कोई भी परिवर्तन मानक संविदात्मक खंडों को संशोधित नहीं करता, जो बिना संशोधन के सम्मिलित किए गए हैं, और न ही उनके द्वारा प्रदान किए गए संरक्षण को कम करता है।
इस DPA की एक निष्पादित (प्रति-हस्ताक्षरित) प्रति, जिसमें संदर्भ द्वारा सम्मिलित मानक संविदात्मक खंड शामिल हैं, legal@acira.ai पर लिखित अनुरोध करने पर उपलब्ध है।
इस DPA के अंतर्गत प्रत्येक पक्ष का दायित्व करार में निर्धारित दायित्व की सीमाओं के अधीन है।
इस DPA के बारे में प्रश्नों के लिए या अपने अधिकारों का प्रयोग करने के लिए, हमसे यहाँ संपर्क करें:
Acira AI LLC
ध्यानार्थ: डेटा संरक्षण
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
संयुक्त राज्य अमेरिका
फ़ोन: 888-389-1189
ईमेल: legal@acira.ai