अंतिम अद्यतन: 6 जुलाई 2026
यह डेटा प्रोसेसिंग संलग्नक ("DPA") Acira AI LLC ("प्रोसेसर", "हम", "हमें") और सेवाओं के उपयोगकर्ता ("नियंत्रक", "आप") के बीच नियम और शर्तों ("अनुबंध") का हिस्सा है और व्यक्तिगत डेटा के प्रसंस्करण के संदर्भ में अनुबंध को पूरक बनाता है।
यह DPA तब लागू होता है जब आप सेवाओं का उपयोग ऐसी वेबसाइटें बनाने, होस्ट करने और प्रकाशित करने के लिए करते हैं जो यूरोपीय आर्थिक क्षेत्र ("EEA"), यूनाइटेड किंगडम ("UK") या स्विट्ज़रलैंड में स्थित व्यक्तियों के व्यक्तिगत डेटा को एकत्र या संसाधित करती हैं, या जहाँ लागू डेटा सुरक्षा कानूनों द्वारा अन्यथा आवश्यक हो।
यह DPA आपकी सुविधा के लिए अन्य भाषाओं में अनुवादित की जा सकती है। अंग्रेजी संस्करण और किसी भी अनुवादित संस्करण के बीच किसी भी विरोध या असंगति की स्थिति में, अंग्रेजी संस्करण मान्य होगा।
"लागू डेटा सुरक्षा कानून" का अर्थ है इस DPA के तहत व्यक्तिगत डेटा के प्रसंस्करण पर लागू सभी कानून और विनियम, जिनमें (जहाँ लागू हो) सामान्य डेटा संरक्षण विनियमन (EU) 2016/679 ("GDPR"), UK GDPR, स्विस संघीय डेटा संरक्षण अधिनियम ("FADP"), और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम ("CCPA") शामिल हैं।
"नियंत्रक" का अर्थ है वह प्राकृतिक या कानूनी व्यक्ति जो व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करता है — इस संदर्भ में, आप, सेवाओं के उपयोगकर्ता जो प्लेटफ़ॉर्म के माध्यम से एक वेबसाइट संचालित करते हैं।
"डेटा विषय" का अर्थ है एक पहचाना गया या पहचाने जाने योग्य प्राकृतिक व्यक्ति जिसका व्यक्तिगत डेटा संसाधित किया जाता है।
"व्यक्तिगत डेटा" का अर्थ है डेटा विषय से संबंधित कोई भी जानकारी जो सेवाओं के माध्यम से संसाधित की जाती है।
"प्रसंस्करण" का अर्थ है व्यक्तिगत डेटा पर की गई कोई भी क्रिया, जिसमें संग्रह, रिकॉर्डिंग, संगठन, संरचना, भंडारण, अनुकूलन, पुनः प्राप्ति, परामर्श, उपयोग, प्रकटीकरण, प्रसार, प्रतिबंध, मिटाना, या विनाश शामिल है।
"प्रोसेसर" का अर्थ है एक प्राकृतिक या कानूनी व्यक्ति जो नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करता है — इस संदर्भ में, Acira AI LLC।
"उप-प्रोसेसर" का अर्थ है कोई भी तृतीय पक्ष जिसे प्रोसेसर द्वारा नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करने के लिए नियुक्त किया गया है।
"मानक अनुबंधात्मक खंड" या "SCCs" का अर्थ है तृतीय देशों में स्थापित प्रोसेसरों को व्यक्तिगत डेटा के स्थानांतरण के लिए यूरोपीय आयोग द्वारा अपनाए गए मानक अनुबंधात्मक खंड।
जब आप सेवाओं का उपयोग एक ऐसी वेबसाइट बनाने और संचालित करने के लिए करते हैं जो आपके वेबसाइट आगंतुकों से व्यक्तिगत डेटा एकत्र करती है (फ़ॉर्म, उपयोगकर्ता खाते, चैटबॉट इंटरैक्शन, टिप्पणियाँ, समीक्षाएँ, या अन्य इंटरएक्टिव सुविधाओं के माध्यम से), तो आप नियंत्रक के रूप में कार्य करते हैं और हम उस आगंतुक व्यक्तिगत डेटा के प्रोसेसर के रूप में कार्य करते हैं।
हम अपने स्वयं के उद्देश्यों के लिए एकत्र किए गए व्यक्तिगत डेटा के लिए एक स्वतंत्र नियंत्रक के रूप में कार्य करते हैं, जिसमें शामिल हैं: आपकी खाता जानकारी, बिलिंग डेटा, उपयोग विश्लेषण, आपकी वेबसाइट की सामग्री से प्राप्त सामान्य वेबसाइट विशेषताएँ (जैसे उद्योग या व्यवसाय का प्रकार), और प्लेटफ़ॉर्म संचालन डेटा। इन डेटा का प्रसंस्करण हमारी गोपनीयता नीति द्वारा शासित है और इस DPA के दायरे से बाहर है।
भुगतान प्रदाता (Merchant of Record)। सशुल्क सेवाओं के भुगतान एक तृतीय-पक्ष भुगतान प्रदाता द्वारा संभाले जाते हैं जो आपके लेन-देन के लिए Merchant of Record — अधिकृत पुनर्विक्रेता और कानूनी रूप से विक्रेता — के रूप में कार्य करता है, वर्तमान में Stripe (अपनी सहयोगी कंपनी Sold through Link, LLC के माध्यम से)। इस क्षमता में, यह प्रदाता चेकआउट पर आपके द्वारा प्रस्तुत भुगतान विवरण के प्रसंस्करण के उद्देश्य और साधन निर्धारित करता है और इसलिए हमारे उप-प्रोसेसर के रूप में नहीं, बल्कि स्वयं अपने अधिकार में एक स्वतंत्र नियंत्रक के रूप में कार्य करता है। उसका प्रसंस्करण उसकी अपनी शर्तों और गोपनीयता सूचना द्वारा शासित होता है और इस DPA के दायरे से बाहर है। हम उससे केवल सीमित लेन-देन और बिलिंग डेटा प्राप्त करते हैं, जिसे हम ऊपर वर्णित अनुसार एक स्वतंत्र नियंत्रक के रूप में संसाधित करते हैं।
हम वेबसाइट आगंतुकों पर बुनियादी, गोपनीयता-अनुकूल विश्लेषण एकत्र करते हैं (जैसा कि अनुबंध में वर्णित है)। विश्लेषण डेटा के लिए, हम आपके साथ संयुक्त नियंत्रक के रूप में कार्य करते हैं। हमने अपने विश्लेषण को व्यक्तिगत डेटा संग्रह को न्यूनतम करने के लिए डिज़ाइन किया है — हम कच्चे IP पते संग्रहीत नहीं करते हैं, और आगंतुक पहचानकर्ता कुंजीबद्ध हैश हैं जो दैनिक रूप से बदलते हैं और प्रत्येक वेबसाइट पर भिन्न होते हैं। प्रत्येक संयुक्त नियंत्रक की संबंधित जिम्मेदारियाँ इस प्रकार हैं:
GDPR के अनुच्छेद 26(2) के अनुसार, विश्लेषण डेटा के लिए इस संयुक्त नियंत्रक व्यवस्था का सार इस प्रकार है: हम (Acira AI) तकनीकी साधनों और एकत्र किए गए डेटा बिंदुओं को निर्धारित करते हैं; आप (वेबसाइट ऑपरेटर) उस वेबसाइट का संचालन करते हैं जिस पर विश्लेषण डेटा एकत्र किया जाता है और अपने आगंतुकों के समक्ष उस संग्रह का खुलासा करने के लिए जिम्मेदार हैं। हम में से प्रत्येक लागू डेटा सुरक्षा कानून के तहत अपनी संबंधित दायित्व के लिए जिम्मेदार है। आप अपने वेबसाइट आगंतुकों के लिए विश्लेषण डेटा के संबंध में प्राथमिक संपर्क बिंदु हैं। इस व्यवस्था का सारांश इस DPA और https://www.acira.ai/dpa के माध्यम से डेटा विषयों को उपलब्ध कराया जाता है।
जहाँ तक हम आपकी ओर से California Consumer Privacy Act ("CCPA") के अधीन व्यक्तिगत जानकारी संसाधित करते हैं, हम Cal. Civ. Code § 1798.140(ag) में परिभाषित आपके "सेवा प्रदाता" हैं। हम नहीं करेंगे:
हम धारा 2.2 में वर्णित अनुसार, प्रासंगिक उत्पाद अनुशंसाएँ प्रदान करने के उद्देश्य से आपकी वेबसाइट की सामग्री से सामान्य, गैर-पहचान योग्य व्यावसायिक विशेषताएँ (जैसे उद्योग वर्गीकरण) प्राप्त कर सकते हैं। यह सीमित उपयोग CCPA के अर्थ में व्यक्तिगत जानकारी की बिक्री, साझाकरण या संयोजन नहीं है।
हम प्रमाणित करते हैं कि हम इन प्रतिबंधों को समझते हैं और उनका अनुपालन करेंगे।
जहाँ लागू कानून हमें ऐसा करने की आवश्यकता बताता है, उस प्रत्येक अधिकारक्षेत्र में हम एक डेटा संरक्षण प्रतिनिधि नियुक्त करते हैं, और ऐसे किसी भी प्रतिनिधि की पहचान हम अपनी गोपनीयता नीति में करते हैं। हम अपनी सेवाओं के लिए प्रासंगिक अधिकारक्षेत्रों की प्रतिनिधि-नियुक्ति सीमाओं के विरुद्ध अपनी प्रसंस्करण गतिविधियों का मूल्यांकन करते हैं — जिसमें स्विस संघीय डेटा संरक्षण अधिनियम (FADP) का अनुच्छेद 14 शामिल है — और सहायक विश्लेषण को अपने आंतरिक अनुपालन अभिलेखों में बनाए रखते हैं, जिनकी हम समय-समय पर समीक्षा और अद्यतन करते हैं।
जहाँ कोई वेबसाइट हमारे एजेंसी प्रोग्राम के माध्यम से बनाई या संचालित की जाती है, वहाँ एक एजेंसी ("एजेंसी") अपने स्वयं के ग्राहक ("अंतिम ग्राहक") की ओर से वेबसाइट बनाने और प्रबंधित करने के लिए सेवाओं का उपयोग करती है। उस व्यवस्था में:
एजेंसी प्रोग्राम की शर्तें, जिसमें एजेंसी की दायित्व शामिल हैं, https://www.acira.ai/agency-terms पर Acira AI एजेंसी शर्तों में निर्धारित हैं।
इस DPA के तहत व्यक्तिगत डेटा का प्रसंस्करण अनुबंध में वर्णित सेवाओं को प्रदान करने के उद्देश्य से किया जाता है और अनुबंध की अवधि के लिए जारी रहेगा।
हम व्यक्तिगत डेटा को संसाधित करते हैं:
संसाधित व्यक्तिगत डेटा के प्रकार इस बात पर निर्भर करते हैं कि आप अपनी वेबसाइट के माध्यम से क्या एकत्र करते हैं, जिसमें शामिल हो सकते हैं:
हम:
आप:
सेवाओं का उपयोग करके, आप हमें मानक प्लेटफ़ॉर्म संचालन के भाग के रूप में आपकी ओर से निम्नलिखित प्रसंस्करण गतिविधियाँ करने का निर्देश देते हैं: अपलोड की गई फ़ाइलों की सामग्री संचालन, प्रकाशित वेबसाइट सामग्री की सामग्री नीति समीक्षा, फ़ॉर्म सबमिशन पर स्पैम पहचान, प्रूफ-ऑफ-वर्क चुनौतियों के माध्यम से बॉट सुरक्षा, और आपके वेबसाइट आगंतुकों के साथ AI-संचालित चैटबॉट इंटरैक्शन। ये गतिविधियाँ GDPR के अनुच्छेद 28(3)(a) के तहत प्रलेखित निर्देश हैं।
आप हमें सेवाएं प्रदान करने में सहायता के लिए उप-प्रोसेसरों को संलग्न करने के लिए सामान्य प्राधिकरण प्रदान करते हैं। हमारे वर्तमान उप-प्रोसेसर नीचे और https://www.acira.ai/dpa पर सूचीबद्ध हैं।
| उप-प्रोसेसर | उद्देश्य | स्थान |
|---|---|---|
| Amazon Web Services (AWS) | क्लाउड इंफ्रास्ट्रक्चर, कम्प्यूट, स्टोरेज, डेटाबेस, ईमेल डिलीवरी, डोमेन पंजीकरण, कंटेंट मॉडरेशन, भाषा पहचान और AI अनुमान (जो प्रथम-पक्ष और तृतीय-पक्ष दोनों मॉडल निष्पादित कर सकता है; मॉडल के मूल स्थान की परवाह किए बिना सभी प्रसंस्करण AWS इंफ्रास्ट्रक्चर पर रहता है)। EU निवासी वेबसाइट ऑपरेटरों के लिए, स्वचालित आगंतुक-मुखी संचालन (सामग्री सबमिशन सूचनाएं, लेनदेनकारी ईमेल डिलीवरी और वेबसाइट डेटाबेस सामग्री का मशीन अनुवाद) यूरोपीय संघ (स्टॉकहोम) में संसाधित किए जाते हैं। | संयुक्त राज्य अमेरिका और यूरोपीय संघ (स्टॉकहोम) |
| Cloudflare | एज होस्टिंग, CDN, DNS, SSL, वेबसाइट डिलीवरी, स्थायी स्टोरेज, विश्लेषण, बॉट सुरक्षा, AI-आधारित स्पैम पहचान, और AI चैटबॉट अनुमान (जो Cloudflare अवसंरचना पर तृतीय-पक्ष मॉडल निष्पादित करता है; मॉडल डेवलपर्स को उपयोगकर्ता डेटा प्राप्त नहीं होता)। EU-निवासी वेबसाइट ऑपरेटरों के लिए, स्थायी स्टोरेज न्यायिक रूप से यूरोपीय संघ तक सीमित है। | वैश्विक (EU खातों के लिए EU-न्यायिक स्टोरेज के साथ) |
| Fireworks AI | AI टेक्स्ट जनरेशन, वार्तालापी AI, सामग्री निर्माण | संयुक्त राज्य अमेरिका |
| xAI | AI छवि जनरेशन | संयुक्त राज्य अमेरिका |
| BrightData | सार्वजनिक वेब डेटा संग्रहण (वेबसाइट निर्माण के दौरान उपयोगकर्ता की सहायता के लिए), SERP कीवर्ड ट्रैकिंग (लागू योजनाओं के लिए) | इज़राइल / वैश्विक |
| Black Forest Labs | AI छवि जनरेशन | यूरोपीय संघ (जर्मनी) |
| ScreenshotOne | वेबसाइट स्क्रीनशॉट कैप्चर | यूरोपीय संघ |
| CloudConvert | फ़ाइल प्रारूप रूपांतरण | यूरोपीय संघ (जर्मनी) |
भुगतान प्रसंस्करण हमारे Merchant of Record (Stripe) द्वारा किया जाता है, जो उप-प्रोसेसर के बजाय एक स्वतंत्र नियंत्रक के रूप में कार्य करता है और इसलिए ऊपर सूचीबद्ध नहीं है; अनुभाग 2.2 देखें।
हम नए उप-प्रोसेसर द्वारा व्यक्तिगत डेटा संसाधित करना शुरू करने से कम से कम तीस (30) दिन पहले, https://www.acira.ai/dpa पर उप-प्रोसेसर सूची को अपडेट करके, और यदि आपने उप-प्रोसेसर सूचनाओं की सदस्यता ली है तो ईमेल द्वारा, उन सेवाओं के लिए उप-प्रोसेसर सूची में किसी भी इच्छित परिवर्तन की सूचना प्रदान करेंगे जिनका आप वर्तमान में उपयोग करते हैं। आप "Subprocessor Notifications" विषय पंक्ति के साथ legal@acira.ai पर ईमेल करके उप-प्रोसेसर-परिवर्तन सूचनाएं प्राप्त करने की सदस्यता ले सकते हैं। जब हम अतिरिक्त उप-प्रोसेसर को शामिल करने वाली नई सुविधाएं या सेवाएं पेश करते हैं, तो उन उप-प्रोसेसर को उस समय प्रकट किया जाएगा जब सुविधा या सेवा उपलब्ध होगी; नई सुविधा या सेवा का आपका उपयोग इसके प्रकटित उप-प्रोसेसर की स्वीकृति का गठन करता है। यदि आपको मौजूदा सेवाओं के लिए डेटा संसाधित करने वाले किसी नए उप-प्रोसेसर पर उचित आपत्ति है, तो आप सूचना के तीस (30) दिनों के भीतर हमें लिखित में सूचित कर सकते हैं। हम आपकी चिंताओं को दूर करने के लिए आपके साथ सद्भावना में काम करेंगे। यदि हम आपकी उचित संतुष्टि के लिए आपत्ति को हल नहीं कर सकते, तो आप लिखित नोटिस देकर अनुबंध समाप्त कर सकते हैं।
हम प्रत्येक उप-प्रोसेसर के साथ लिखित समझौते करेंगे जो इस DPA में निर्धारित से कम सुरक्षात्मक डेटा सुरक्षा दायित्व नहीं लगाते। हम उस हद तक अपने उप-प्रोसेसरों के कार्यों और चूकों के लिए उत्तरदायी रहते हैं जितने हम सेवाएं सीधे प्रदान कर रहे होते।
सेवाएं मुख्यतः संयुक्त राज्य अमेरिका में होस्ट की जाती हैं। सेवाओं के माध्यम से संसाधित व्यक्तिगत डेटा संयुक्त राज्य अमेरिका और अन्य देशों में स्थानांतरित और संसाधित किया जा सकता है जहाँ हमारे उप-प्रोसेसर संचालित होते हैं। AI अनुमान प्रदाता (Fireworks AI और xAI) संयुक्त राज्य अमेरिका में डेटा संसाधित करते हैं। BrightData इज़राइल और दुनिया भर के अन्य स्थानों में डेटा संसाधित कर सकता है। Cloudflare दुनिया भर के एज स्थानों पर डेटा संसाधित करता है।
EU डेटा निवास: EU निवासी के रूप में पहचाने गए वेबसाइट ऑपरेटरों के लिए, यूरोपीय संघ के बाहर विज़िटर व्यक्तिगत डेटा के हस्तांतरण को कम करने के लिए हम निम्नलिखित डेटा निवास उपाय लागू करते हैं:
EEA, UK, या स्विट्ज़रलैंड से उन देशों को व्यक्तिगत डेटा के स्थानांतरण के लिए जिन्हें डेटा सुरक्षा का पर्याप्त स्तर प्रदान करने के रूप में मान्यता नहीं दी गई है, हम निर्भर करते हैं:
SCCs के प्रयोजनों के लिए, पक्ष सहमत होते हैं कि: (a) डेटा निर्यातक आप हैं और डेटा आयातक Acira AI LLC है; (b) अनुबंध I.B (स्थानांतरण का विवरण) इस DPA की धारा 3 द्वारा पूरा किया गया है; (c) अनुबंध II (तकनीकी और संगठनात्मक उपाय) इस DPA की धारा 7.2 और 9 द्वारा पूरा किया गया है; (d) खंड 9 के लिए, विकल्प 2 (सामान्य लिखित प्राधिकरण) लागू होता है, जिसकी सूचना अवधि धारा 6.3 में निर्धारित है; (e) वैकल्पिक डॉकिंग खंड (खंड 7) का उपयोग नहीं किया जाता; (f) खंड 17 (शासी कानून) और खंड 18 (मंच का चयन) के लिए, SCCs आयरलैंड के कानून द्वारा शासित हैं, और उनसे उत्पन्न विवाद आयरलैंड के न्यायालयों के समक्ष हल किए जाते हैं; और (g) अनुबंध I.C में सक्षम पर्यवेक्षी प्राधिकरण SCCs के खंड 13 के अनुसार निर्धारित किया जाता है। UK International Data Transfer Addendum के प्रयोजनों के लिए, तालिका 1 से 3 को इस DPA और ऊपर दिए गए SCC चयनों में निर्धारित संबंधित जानकारी के साथ पूर्ण माना जाता है, और तालिका 4 के लिए, कोई भी पक्ष UK Addendum की धारा 19 में निर्धारित अनुसार UK Addendum को समाप्त नहीं कर सकता।
हम स्थानांतरित व्यक्तिगत डेटा की सुरक्षा के लिए निम्नलिखित पूरक उपाय लागू करते हैं:
ये पूरक उपाय गंतव्य देशों के कानूनों और प्रथाओं के हमारे मूल्यांकन द्वारा सूचित हैं, जिसमें स्थानांतरित डेटा की प्रकृति, उपयोग किया गया स्थानांतरण तंत्र, और मौजूद तकनीकी और संगठनात्मक सुरक्षा उपायों को ध्यान में रखा जाता है। हमने मूल्यांकन किया है कि ऊपर वर्णित पूरक उपाय, SCCs में प्रतिबद्धताओं के साथ मिलकर, स्थानांतरित व्यक्तिगत डेटा के लिए सुरक्षा का पर्याप्त स्तर प्रदान करते हैं। हमारा स्थानांतरण प्रभाव मूल्यांकन https://www.acira.ai/tia पर उपलब्ध है।
कनाडा से व्यक्तिगत डेटा के स्थानांतरण के लिए, हम निम्नलिखित सुरक्षा उपायों पर निर्भर करते हैं ताकि यह सुनिश्चित किया जा सके कि कनाडा के बाहर स्थानांतरित व्यक्तिगत डेटा को व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) और लागू प्रांतीय गोपनीयता कानून (अल्बर्टा के PIPA, ब्रिटिश कोलंबिया के PIPA, और निजी क्षेत्र में व्यक्तिगत जानकारी के संरक्षण के संबंध में क्यूबेक के अधिनियम सहित) के तहत आवश्यक के रूप में तुलनीय स्तर की सुरक्षा प्राप्त हो:
हम कनाडाई गोपनीयता कानून में विकास की निगरानी करते हैं, जिसमें प्रस्तावित उपभोक्ता गोपनीयता संरक्षण अधिनियम (CPPA) शामिल है, और आवश्यकतानुसार अपने स्थानांतरण तंत्र को अपडेट करेंगे।
हम लागू डेटा सुरक्षा कानून के तहत अपने अधिकारों का प्रयोग करने वाले डेटा विषयों से अनुरोधों का जवाब देने में आपकी सहायता करेंगे, जिसमें पहुँच, सुधार, मिटाने, प्रतिबंध, पोर्टेबिलिटी, और आपत्ति के अधिकार शामिल हैं।
यदि हमें आपकी ओर से संसाधित व्यक्तिगत डेटा के संबंध में किसी डेटा विषय से सीधे कोई अनुरोध या data protection complaint प्राप्त होती है, तो हम उसे तुरंत आपके पास भेजेंगे और आपके निर्देशों के बिना अनुरोध या शिकायत का जवाब नहीं देंगे, जब तक कि लागू कानून द्वारा आवश्यक न हो। नियंत्रक के रूप में, ऐसी डेटा विषय शिकायतों को संभालने और उनका जवाब देने के लिए आप जिम्मेदार हैं, जिसमें लागू डेटा संरक्षण कानून (जैसे UK Data Protection Act 2018 की Section 164A) के तहत आप पर लागू होने वाली कोई भी शिकायत-निपटान बाध्यताएं शामिल हैं।
हम डेटा विषय अनुरोधों को पूरा करने में आपकी सहायता के लिए सेवाओं के भीतर उपकरण प्रदान करते हैं, जिनमें शामिल हैं:
हम अनधिकृत या गैरकानूनी प्रसंस्करण और आकस्मिक हानि, विनाश, या क्षति के विरुद्ध व्यक्तिगत डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू और बनाए रखते हैं। इन उपायों में शामिल हैं:
हम यह सुनिश्चित करते हैं कि व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत सभी कर्मचारी गोपनीयता दायित्वों से बंधे हैं।
आपकी ओर से संसाधित व्यक्तिगत डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन की पुष्टि के बाद हम आपको बिना अनुचित देरी के सूचित करेंगे। अधिसूचना आपके खाते से जुड़ी संपर्क जानकारी पर भेजी जाएगी।
हमारी उल्लंघन अधिसूचना में, उपलब्ध सीमा तक, शामिल होगा:
आप लागू डेटा सुरक्षा कानून द्वारा आवश्यक व्यक्तिगत डेटा उल्लंघन की प्रासंगिक पर्यवेक्षी प्राधिकरण और प्रभावित डेटा विषयों को सूचित करने के लिए जिम्मेदार हैं। हम आपके साथ सहयोग करेंगे और आपके उल्लंघन अधिसूचना दायित्वों का अनुपालन करने में सहायता के लिए उचित सहायता प्रदान करेंगे।
इस DPA के साथ हमारे अनुपालन को प्रदर्शित करने के लिए, हम उचित लिखित अनुरोध पर (वर्ष में एक बार तक) आपको निम्नलिखित उपलब्ध कराएंगे:
जहां हम तृतीय-पक्ष इन्फ्रास्ट्रक्चर प्रदाताओं (जैसे AWS और Cloudflare) पर निर्भर करते हैं, उनके सुरक्षा प्रमाणपत्र और अनुपालन प्रलेखन उनके संबंधित ट्रस्ट और अनुपालन कार्यक्रमों के माध्यम से उपलब्ध हैं।
यदि अनुभाग 11.1 के तहत प्रदान किया गया प्रलेखन आपकी अनुपालन चिंताओं को उचित रूप से संबोधित नहीं करता है, तो आप हमारी डेटा सुरक्षा प्रथाओं के बारे में विशिष्ट लिखित प्रश्न प्रस्तुत कर सकते हैं, जिनका हम उचित समय सीमा के भीतर उत्तर देंगे।
हम आपकी ओर से संसाधित व्यक्तिगत डेटा को अनुबंध की अवधि के लिए और सेवाओं के माध्यम से आपके निर्देशों के अनुसार बनाए रखेंगे। आगंतुक डेटा के लिए विशिष्ट प्रतिधारण अवधि में शामिल हैं:
अनुबंध की समाप्ति पर, या आपके अनुरोध पर, हम अनुबंध में वर्णित डेटा प्रतिधारण प्रथाओं के अनुसार (खाते और वेबसाइट हटाने के लिए सात (7) दिन की अनुग्रह अवधि सहित) आपकी ओर से संसाधित व्यक्तिगत डेटा हटाएंगे। अनुग्रह अवधि के बाद, विलोपन स्थायी और अपरिवर्तनीय है।
हम लागू कानून द्वारा आवश्यक सीमा तक, या जहाँ डेटा अनाम किया गया है और किसी डेटा विषय से जोड़ा नहीं जा सकता, व्यक्तिगत डेटा बनाए रख सकते हैं।
यह DPA उस तारीख को प्रभावी होता है जिस दिन आप अनुबंध स्वीकार करते हैं और तब तक प्रभावी रहता है जब तक हम आपकी ओर से व्यक्तिगत डेटा संसाधित करते हैं। इस DPA में निर्धारित गोपनीयता और डेटा संरक्षण के दायित्व अनुबंध की समाप्ति के बाद भी जीवित रहते हैं।
इस DPA की एक निष्पादित (प्रति-हस्ताक्षरित) प्रति, जिसमें संदर्भ द्वारा शामिल Standard Contractual Clauses सम्मिलित हैं, legal@acira.ai पर लिखित अनुरोध पर उपलब्ध है।
इस DPA के तहत प्रत्येक पक्ष का दायित्व अनुबंध में निर्धारित दायित्व की सीमाओं के अधीन है।
इस DPA के बारे में प्रश्नों के लिए या अपने अधिकारों का प्रयोग करने के लिए, हमसे संपर्क करें:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
फोन: 888-389-1189
ईमेल: legal@acira.ai
हम आपका डेटा नहीं बेचते, ट्रैकिंग कुकीज़ का उपयोग नहीं करते — इसीलिए आपको यहाँ कुकी बैनर नहीं दिखेगा। हम Global Privacy Control का सम्मान करते हैं, और EU ग्राहकों के लिए, विज़िटर डेटा विशेष रूप से यूरोपीय संघ के भीतर संग्रहीत और संसाधित किया जाता है।
Acira AI
AI के साथ सुंदर वेबसाइट बनाएं। कोडिंग की जरूरत नहीं।
गर्व से संयुक्त राज्य अमेरिका में निर्मित
© 2026 Acira AI LLC. सभी अधिकार सुरक्षित।