Acira AI Logo
ÁrakFunkciókÖsszehasonlításÜgynökségeknek
Bejelentkezés

Adatfeldolgozási kiegészítés

ADATFELDOLGOZÁSI KIEGÉSZÍTÉS

Utolsó frissítés: 2026. október 6.


Ez az Adatfeldolgozási kiegészítés („DPA”) az Acira AI LLC („Adatfeldolgozó”, „mi”, „minket”) és a Szolgáltatások felhasználója („Adatkezelő”, „Ön”) között létrejött Szolgáltatási feltételek („Megállapodás”) részét képezi, és kiegészíti a Megállapodást a személyes adatok kezelése tekintetében.

Ez a DPA akkor alkalmazandó, ha Ön a Szolgáltatásokat olyan weboldalak létrehozására, üzemeltetésére és közzétételére használja, amelyek az Európai Gazdasági Térségben („EGT”), az Egyesült Királyságban („UK”) vagy Svájcban tartózkodó személyek személyes adatait gyűjtik vagy kezelik, illetve ha azt az alkalmazandó adatvédelmi jogszabályok egyébként előírják.

Ez a DPA az Ön kényelme érdekében más nyelvekre is lefordítható. Az angol nyelvű változat és bármely lefordított változat közötti ellentmondás vagy eltérés esetén az angol nyelvű változat az irányadó, kivéve, ha az alkalmazandó jog előírja, hogy a lefordított változatot kell alkalmazni vagy az legyen az irányadó, illetve hogy az eltérést az Ön javára kell feloldani. A Québecben tartózkodó felhasználók esetében a francia nyelvű változat az irányadó.


TARTALOMJEGYZÉK

  1. FOGALOMMEGHATÁROZÁSOK
  2. HATÁLY ÉS SZEREPEK
  3. AZ ADATKEZELÉS RÉSZLETEI
  4. AZ ADATFELDOLGOZÓ KÖTELEZETTSÉGEI
  5. AZ ADATKEZELŐ KÖTELEZETTSÉGEI
  6. TOVÁBBI ADATFELDOLGOZÓK
  7. NEMZETKÖZI ADATTOVÁBBÍTÁS
  8. AZ ÉRINTETTEK JOGAI
  9. ADATBIZTONSÁG
  10. ÉRTESÍTÉS ADATVÉDELMI INCIDENSRŐL
  11. ELLENŐRZÉSEK ÉS A MEGFELELÉS IGAZOLÁSA
  12. ADATMEGŐRZÉS ÉS TÖRLÉS
  13. IDŐTARTAM ÉS MEGSZÜNTETÉS
  14. A FELELŐSSÉG KORLÁTOZÁSA
  15. KAPCSOLAT

1. FOGALOMMEGHATÁROZÁSOK

„Alkalmazandó adatvédelmi jog”: a személyes adatoknak e DPA szerinti kezelésére alkalmazandó valamennyi jogszabály és rendelet, ideértve (adott esetben) az (EU) 2016/679 rendeletet (általános adatvédelmi rendelet, „GDPR”), az Egyesült Királyság általános adatvédelmi rendeletét (UK GDPR), a svájci szövetségi adatvédelmi törvényt (Federal Act on Data Protection, „FADP”) és a kaliforniai fogyasztói adatvédelmi törvényt (California Consumer Privacy Act, „CCPA”).

„Adatkezelő”: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza – ebben az összefüggésben Ön, a Szolgáltatások azon felhasználója, aki a platformon keresztül weboldalt üzemeltet.

„Érintett”: az az azonosított vagy azonosítható természetes személy, akinek a személyes adatait kezelik.

„Személyes adat”: az Érintettre vonatkozó bármely információ, amelyet a Szolgáltatásokon keresztül kezelnek.

„Adatkezelés”: a személyes adatokon végzett bármely művelet, ideértve a gyűjtést, rögzítést, rendszerezést, tagolást, tárolást, átalakítást, lekérdezést, betekintést, felhasználást, közlést, terjesztést, korlátozást, törlést vagy megsemmisítést.

„Adatfeldolgozó”: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel – ebben az összefüggésben az Acira AI LLC.

„További adatfeldolgozó”: bármely olyan harmadik fél, amelyet az Adatfeldolgozó vesz igénybe személyes adatoknak az Adatkezelő nevében történő kezelésére.

„Általános szerződési feltételek” vagy „SCC-k”: az Európai Bizottság által elfogadott, a személyes adatok harmadik országokba történő továbbítására vonatkozó általános szerződési feltételek, az e DPA szerint alkalmazandó modulokban (lásd a 2.7. és a 7.1. pontot).


2. HATÁLY ÉS SZEREPEK

2.1. Az adatkezelési jogviszony

Ha a Szolgáltatásokat olyan weboldal létrehozására és üzemeltetésére használja, amely személyes adatokat gyűjt weboldala látogatóitól (űrlapokon, felhasználói fiókokon, hozzászólásokon, értékeléseken vagy más interaktív funkciókon keresztül), e látogatói személyes adatok tekintetében Ön Adatkezelőként, mi pedig Adatfeldolgozóként járunk el.

2.2. Adatkezelői szerepünk

A saját céljainkra gyűjtött személyes adatok tekintetében önálló Adatkezelőként járunk el; ide tartoznak a fiókadatai, a számlázási adatok, a használati analitika, a weboldala tartalmából származtatott általános weboldal-jellemzők (például az iparág vagy a vállalkozás típusa), valamint a platform működésével kapcsolatos adatok. Az ilyen adatok kezelésére Adatvédelmi irányelveink vonatkoznak, és az kívül esik e DPA hatályán.

Fizetési szolgáltató (hivatalos értékesítő). A fizetős Szolgáltatásokért történő fizetéseket egy harmadik fél fizetési szolgáltató kezeli, amely az Ön tranzakciójának hivatalos értékesítőjeként (Merchant of Record) – azaz nyilvántartott eladójaként – jár el; ez jelenleg a Stripe kapcsolt vállalkozása, a Sold through Link, LLC („Link”). Ebben a minőségében a szolgáltató határozza meg az Ön által a fizetéskor megadott fizetési adatok kezelésének céljait és eszközeit, ezért saját jogán önálló adatkezelőként jár el, nem pedig további adatfeldolgozónkként. Adatkezelésére saját feltételei és adatvédelmi tájékoztatója vonatkoznak, és az kívül esik e DPA hatályán. Tőle csak korlátozott tranzakciós és számlázási adatokat kapunk, amelyeket a fent leírtak szerint önálló Adatkezelőként kezelünk.

2.3. A platform analitikája

A weboldalak látogatóiról alapszintű, adatvédelembarát analitikai adatokat gyűjtünk (a Megállapodásban leírtak szerint). Az analitikai adatok tekintetében Önnel közös adatkezelőként járunk el. Analitikánkat úgy terveztük, hogy a lehető legkevesebb személyes adatot gyűjtse – nyers IP-címeket nem tárolunk, a látogatói azonosítók pedig álnevesítettek (lásd a 3.3. pontot). Az egyes közös adatkezelők feladatai a következők:

  • Acira AI (közös adatkezelő): Meghatározza az analitikai adatgyűjtés technikai eszközeit, ideértve azt, hogy mely adatpontokat gyűjtjük, hogyan számítjuk ki a látogatói azonosítókat, és hogyan összesítjük az adatokat. Mi felelünk az analitikai infrastruktúra biztonságáért és integritásáért, valamint az analitika platformon való működésével kapcsolatos általános megkeresések megválaszolásáért.
  • Ön (közös adatkezelő): Ön üzemelteti azt a weboldalt, amelyen az analitikai adatok gyűjtése történik (az analitika valamennyi tárolt weboldalon a Szolgáltatások szerves részeként működik). Ön felel azért, hogy az analitikai adatok gyűjtését feltüntesse weboldala adatvédelmi szabályzatában, és hogy megválaszolja weboldala látogatóinak az analitikai adataikkal kapcsolatos érintetti kérelmeit.
  • Kapcsolattartó pont az Érintettek számára: Az Érintettek a weboldalán gyűjtött analitikai adatokkal kapcsolatban Önhöz (a weboldal tulajdonosához) fordulhatnak. Ha egy Érintettől analitikai adatokkal kapcsolatos kérelmet kapunk, azt Önhöz irányítjuk, kivéve, ha Ön másként rendelkezik. A platformmal kapcsolatos általános megkereséseikkel az Érintettek a legal@acira.ai címen fordulhatnak hozzánk.

2.4. A közös adatkezelésről szóló megállapodás lényege

A GDPR 26. cikkének (2) bekezdésével összhangban az analitikai adatokra vonatkozó közös adatkezelői megállapodás lényege a következő: mi (az Acira AI) határozzuk meg a technikai eszközöket és a gyűjtött adatpontokat; Ön (a weboldal üzemeltetője) üzemelteti azt a weboldalt, amelyen az analitikai adatok gyűjtése történik, és Ön felel azért, hogy az adatgyűjtésről tájékoztassa látogatóit. Mindkét fél a saját, Alkalmazandó adatvédelmi jog szerinti kötelezettségeiért felel. Az analitikai adatokkal kapcsolatban Ön weboldala látogatóinak elsődleges kapcsolattartó pontja. E megállapodás összefoglalását ezen a DPA-n keresztül, valamint a https://www.acira.ai/dpa oldalon tesszük elérhetővé az Érintettek számára.

2.5. Szolgáltatói minősítés a CCPA szerint

Amennyiben az Ön nevében a kaliforniai fogyasztói adatvédelmi törvény (California Consumer Privacy Act, „CCPA”) hatálya alá tartozó személyes adatokat kezelünk, a Cal. Civ. Code § 1798.140(ag) szerinti „szolgáltatójának” (service provider) minősülünk. Nem:

  • értékesítjük vagy osztjuk meg (e fogalmaknak a CCPA szerinti értelmében) az Ön által nekünk átadott személyes adatokat;
  • őrizzük meg, használjuk fel vagy közöljük a személyes adatokat az e DPA-ban és a Megállapodásban meghatározott üzleti céloktól eltérő célra, kivéve, ha azt a CCPA egyébként megengedi;
  • őrizzük meg, használjuk fel vagy közöljük a személyes adatokat az Ön és köztünk fennálló közvetlen üzleti kapcsolaton kívül;
  • kapcsoljuk össze az Öntől kapott személyes adatokat olyan személyes adatokkal, amelyeket más személytől vagy más személy nevében kapunk, vagy amelyeket a fogyasztókkal folytatott saját interakcióink során gyűjtünk, kivéve, ha azt a CCPA megengedi.

Weboldala tartalmából általános, azonosításra nem alkalmas üzleti jellemzőket (például iparági besorolást) származtathatunk releváns termékajánlások nyújtása céljából, a 2.2. pontban leírtak szerint. Ez a korlátozott felhasználás nem minősül a személyes adatok CCPA szerinti értékesítésének, megosztásának vagy összekapcsolásának.

Igazoljuk, hogy ezeket a korlátozásokat megértettük, és azokat betartjuk.

2.6. Képviselők kijelölése

Minden olyan joghatóságban, ahol az alkalmazandó jog előírja, adatvédelmi képviselőt jelölünk ki, és az ilyen képviselőt Adatvédelmi irányelveinkben megnevezzük. Adatkezelési tevékenységeinket a Szolgáltatásaink szempontjából releváns joghatóságok képviselőkijelölési küszöbértékei alapján értékeljük – ideértve a svájci szövetségi adatvédelmi törvény (FADP) 14. cikkét is.

2.7. Ügynökségek által kezelt weboldalak

Ha egy weboldalt Ügynökségi Programunkon keresztül hoznak létre vagy üzemeltetnek, egy ügynökség („Ügynökség”) a Szolgáltatásokat arra használja, hogy saját ügyfele („Végügyfél”) nevében építse fel és kezelje a weboldalt. Ebben a konstrukcióban:

  • A kezelt weboldalon keresztül gyűjtött látogatói személyes adatok Adatkezelője a Végügyfél (vagy ha az Ügynökség a weboldalt saját céljaira üzemelteti, az Ügynökség).
  • Ha az Ügynökség a Végügyfele adatfeldolgozójaként jár el, mi az Ügynökség által igénybe vett további adatfeldolgozóként járunk el, és erre a kapcsolatra az adatfeldolgozó és további adatfeldolgozó közötti általános szerződési feltételek (harmadik modul) alkalmazandók a 7. szakaszban ismertetett modulokon túlmenően. Ha az Ügynökség maga az Adatkezelő, mi az e DPA-ban leírtak szerint az ő Adatfeldolgozójaként járunk el.
  • Az Ügynökség felel azért, hogy minden Végügyféllel e DPA-val összhangban álló feltételekkel adatfeldolgozási megállapodást kössön, valamint azért, hogy rendelkezzen a Végügyfél nevében nekünk adott utasításokhoz szükséges felhatalmazással.
  • A kezelt weboldalhoz hozzáféréssel rendelkező ügynökségi munkatársak a weboldal felépítése, kezelése és üzemeltetése érdekében hozzáférhetnek az adott weboldalhoz tárolt látogatói személyes adatokhoz (ideértve az űrlapbeküldéseket, a munkamenetadatokat és a felhasználói táblák rekordjait). Az Ügynökség felel azért, hogy az ilyen hozzáférést az Alkalmazandó adatvédelmi joggal összhangban korlátozza és felügyelje.

Az Ügynökségi Program feltételeit, ideértve az Ügynökség kötelezettségeit, az Acira AI Ügynökségi feltételek tartalmazzák, amelyek a https://www.acira.ai/agency-terms oldalon érhetők el.


3. AZ ADATKEZELÉS RÉSZLETEI

3.1. Az adatkezelés tárgya és időtartama

A személyes adatoknak e DPA szerinti kezelése a Szolgáltatások Megállapodásban leírt nyújtása céljából történik, és a Megállapodás időtartama alatt folytatódik.

3.2. Az adatkezelés jellege és célja

A személyes adatokat a következő célokból kezeljük:

  • Weboldala tartalmának tárolása és kiszolgálása
  • A weboldala űrlapjain és interaktív funkcióin keresztül beküldött adatok tárolása és kezelése
  • Felhasználói fiókok és munkamenetek fenntartása weboldala védett területeihez
  • E-mail-üzenetek kézbesítése az Ön nevében
  • Az egyéni domainjéhez tartozó e-mail-címekre érkező e-mailek továbbítása
  • A weboldala saját kódja által kért MI-következtetés végrehajtása (a kéréseket és a válaszokat nem tároljuk)
  • MI-alapú leírások és metaadatok generálása a feltöltött fájlokhoz
  • A feltöltött fájlok webre optimalizált formátumokba való átalakítása
  • Látogatói analitika biztosítása
  • Weboldala rekordjainak kezelése az MI-asszisztenssel, amikor megkéri, hogy olvassa el azokat vagy végezzen velük műveletet
  • PDF-dokumentumok generálása weboldala sablonjaiból
  • Az Ön által beállított háttérfeladatok, ütemezett feladatok és automatizálások futtatása
  • Weboldala saját kódja által kezdeményezett kimenő hálózati kérések végrehajtása (például webhookok és külső API-k hívása)
  • Képernyőképek készítése weboldala oldalairól dizájn-felülvizsgálat és a tartalmi szabályzatok érvényesítése céljából
  • A spam és a visszaélések észlelése és megelőzése (ideértve a botok elleni automatikus védelmet)
  • A feltöltött fájlok tartalommoderálása
  • A weboldal-tartalmak közzététel során történő felülvizsgálata a platform tartalmi szabályzatainak való megfelelés szempontjából
  • A leiratkozási beállítások kezelése weboldala e-mail-címzettjei számára
  • Valós idejű csatornakommunikáció biztosítása weboldalán WebSocket-kapcsolatokon keresztül (az üzenetek ideiglenesek, és nem kerülnek tárolásra)
  • Programozott hozzáférés biztosítása weboldala tartalmához és adataihoz a parancssori felületen (CLI) és más programozási interfészeken (API-kon) keresztül, az Ön utasítására (ideértve a tartalom lekérését és exportálását az Ön helyi környezetébe)
  • Hiba- és diagnosztikai naplók vezetése a platform megbízhatósága és a hibaelhárítás érdekében (a platformszintű hibanaplók IP-címeket és kérési metaadatokat tartalmazhatnak; a megőrzés idejét a 12.1. pont határozza meg)

3.3. A személyes adatok típusai

A kezelt személyes adatok típusai attól függenek, hogy Ön mit gyűjt weboldalán keresztül; ezek a következők lehetnek:

  • Nevek és elérhetőségi adatok
  • E-mail-címek
  • Üzenetek és űrlapbeküldések
  • A weboldal látogatói által beküldött feltöltött fájlok (például képek és dokumentumok)
  • Felhasználói fiókok hitelesítési adatai (hash formájában tárolva)
  • Munkamenetadatok
  • IP-címek (nem tároljuk őket: a címet továbbítás közben a kérés irányítására, az ország és a régió meghatározására, valamint a botok elleni védelemre használjuk. Ahol egy azonosítónak meg kell maradnia – analitika és sebességkorlátozás esetén –, csak egy kulccsal képzett, weboldalankénti hash-t őrzünk meg, az analitikai azonosítók pedig naponta változnak. Az űrlapbeküldések az országot és a régiót rögzítik, nem a címet. Saját oldalkódja kiolvashatja a látogató IP-címét; bármit, amit ebből tárolni úgy dönt, az az Ön saját adatgyűjtésének minősül, amelynek tekintetében Ön az adatkezelő)
  • Böngésző- és eszközadatok
  • Helyadatok (ország és régió szintjén, IP-címből származtatva)
  • Leiratkozási nyilvántartások (a címzett e-mail-címe, valamint az, hogy miről iratkozott le; ezek elérhetők Ön számára, hogy tiszteletben tarthassa és kezelhesse weboldala leiratkozási listáját)
  • Spamminősítési eredmények (annak megállapítása, hogy egy beküldés spamnek minősült-e)
  • Hiba- és diagnosztikai naplóadatok (kérési útvonalak, hibarészletek, valamint a platformszintű hibanaplókban IP-címek; a megőrzés idejét a 12.1. pont határozza meg)

3.4. Az Érintettek kategóriái

  • Weboldala látogatói
  • Azok a felhasználók, akik fiókot hoznak létre weboldalán
  • Azok a felhasználók, akik űrlapokat küldenek be weboldalán
  • Azok a felhasználók, akik hozzászólásokat, értékeléseket vagy más közreműködéseket küldenek be weboldalán

4. AZ ADATFELDOLGOZÓ KÖTELEZETTSÉGEI

Vállaljuk, hogy:

  1. a személyes adatokat kizárólag az Ön dokumentált utasításai alapján kezeljük, kivéve, ha azt az alkalmazandó jog írja elő számunkra (ilyen esetben az adatkezelést megelőzően tájékoztatjuk Önt erről a jogi követelményről, kivéve, ha azt jogszabály tiltja);
  2. biztosítjuk, hogy a személyes adatok kezelésére jogosult személyek titoktartási kötelezettséget vállaltak, vagy megfelelő jogszabályi titoktartási kötelezettség hatálya alatt állnak;
  3. a 9. szakaszban leírt megfelelő technikai és szervezési biztonsági intézkedéseket alkalmazzuk;
  4. betartjuk a további adatfeldolgozók igénybevételére vonatkozó, a 6. szakaszban meghatározott feltételeket;
  5. az adatkezelés jellegének figyelembevételével segítséget nyújtunk Önnek az Érintettek által az Alkalmazandó adatvédelmi jog szerinti jogaik gyakorlására irányuló kérelmek megválaszolásában;
  6. az adatkezelés jellegének és a rendelkezésünkre álló információknak a figyelembevételével segítséget nyújtunk Önnek a GDPR 32–36. cikke szerinti kötelezettségei (biztonság, értesítés adatvédelmi incidensről, adatvédelmi hatásvizsgálat és előzetes konzultáció) teljesítésének biztosításában. Ha a Szolgáltatások Ön általi használata olyan magas kockázatú adatkezeléssel jár, amely adatvédelmi hatásvizsgálatot (DPIA) tehet szükségessé, értékelésének támogatása érdekében tájékoztatást nyújtunk Önnek adatkezelési tevékenységeinkről, technikai és szervezési intézkedéseinkről, valamint további adatfeldolgozóinkról;
  7. segítséget nyújtunk Önnek a GDPR 22. cikke (automatizált döntéshozatal egyedi ügyekben) szerinti kötelezettségei teljesítésében azáltal, hogy tájékoztatást nyújtunk az Ön nevében végzett automatizált adatkezelésről, ideértve a tartalommoderálást, a spamészlelést és a botok elleni védelmet, valamint kérésre elősegítjük az automatizált döntések emberi felülvizsgálatát;
  8. tájékoztatjuk Önt, ha véleményünk szerint valamely utasítása sérti az Alkalmazandó adatvédelmi jogot;
  9. a Szolgáltatások nyújtásának befejezését követően az Ön választása szerint valamennyi személyes adatot töröljük vagy visszajuttatjuk Önnek, és töröljük a meglévő másolatokat, kivéve, ha az alkalmazandó jog azok tárolását írja elő;
  10. rendelkezésére bocsátunk minden olyan információt, amely az e DPA-ban meghatározott kötelezettségek teljesítésének igazolásához szükséges, és lehetővé tesszük a 11. szakaszban leírt ellenőrzéseket, ideértve a helyszíni vizsgálatokat is, valamint közreműködünk azokban.

5. AZ ADATKEZELŐ KÖTELEZETTSÉGEI

Ön vállalja, hogy:

  1. biztosítja, hogy a személyes adatok weboldalán keresztül történő gyűjtése és kezelése megfeleljen az Alkalmazandó adatvédelmi jognak;
  2. weboldala látogatói számára megfelelő adatvédelmi tájékoztatást nyújt, amely ismerteti adatgyűjtési gyakorlatát, ideértve a platformszintű analitikát, a spamészlelést és a botok elleni védelmet;
  3. beszerzi az összes szükséges hozzájárulást, vagy más jogalapot biztosít a személyes adatok weboldalán keresztül történő kezeléséhez;
  4. biztosítja, hogy a személyes adatok kezelésére vonatkozó, nekünk adott utasításai megfeleljenek az Alkalmazandó adatvédelmi jognak;
  5. felel a weboldalán keresztül nekünk átadott személyes adatok pontosságáért, minőségéért és jogszerűségéért.

A Szolgáltatások használatával Ön utasít minket arra, hogy a platform szokásos működésének részeként az Ön nevében a következő adatkezelési tevékenységeket végezzük: a feltöltött fájlok tartalommoderálása, a közzétett weboldal-tartalmak tartalmi szabályzatok szerinti felülvizsgálata, az űrlapbeküldések spamészlelése (ideértve azok tartalmának MI-alapú szűrését, hacsak Ön ki nem kapcsolja), valamint a botok elleni automatikus védelem. Ezek a tevékenységek a GDPR 28. cikke (3) bekezdésének a) pontja szerinti dokumentált utasításoknak minősülnek.


6. TOVÁBBI ADATFELDOLGOZÓK

6.1. Engedélyezett további adatfeldolgozók

Ön általános felhatalmazást ad számunkra arra, hogy a Szolgáltatások nyújtásában közreműködő további adatfeldolgozókat vegyünk igénybe. Jelenlegi további adatfeldolgozóinkat az alábbiakban, valamint a https://www.acira.ai/dpa oldalon soroljuk fel.

6.2. A további adatfeldolgozók jelenlegi listája

További adatfeldolgozó Cél Hely
Amazon Web Services (AWS) Felhőinfrastruktúra, számítási kapacitás, tárolás, adatbázis, e-mail-kézbesítés, domainregisztráció, tartalommoderálás, nyelvfelismerés és MI-következtetés (amely az AWS vagy harmadik felek által fejlesztett modelleket futtathat az AWS infrastruktúráján). Az EU-ban honos weboldal-üzemeltetők tekintetében lásd a 7.1. pontot. Amerikai Egyesült Államok és Európai Unió (Stockholm)
Cloudflare Peremhálózati tárhely, CDN, DNS, SSL, weboldal-kézbesítés, tartós tárolás, analitika, botok elleni védelem, MI-alapú spamészlelés (amely harmadik féltől származó modelleket futtat a Cloudflare saját infrastruktúráján), valamint weboldalakról készülő képernyőképek (Browser Rendering). Az EU-ban honos weboldal-üzemeltetők tekintetében lásd a 7.1. pontot. Globális (uniós fiókok esetében EU-joghatóság alá tartozó tárolással)
Fireworks AI MI-alapú szöveggenerálás, beszélgetésalapú MI, tartalomkészítés és a weboldala saját kódja által kért MI-következtetés. A látogatói személyes adatokat nem küldjük el a Fireworks AI-nak vagy az xAI-nak, kivéve a Fireworks AI-nak, ha weboldala saját kódja MI-következtetési kérésbe foglalja őket, vagy ha Ön megkéri az MI-asszisztenst, hogy olvassa el weboldala rekordjait vagy végezzen velük műveletet; a Fireworks AI mindkét esetben az Ön utasítására kezeli őket. Az adatkezelés olyan feltételek mellett történik, amelyek tiltják a betanításra való felhasználást, és korlátozzák a megőrzést. Amerikai Egyesült Államok és más helyszínek, ahol a szolgáltató működik
xAI (SpaceXAI LLC) MI-alapú képgenerálás és -szerkesztés (szöveges promptok, szerkesztés esetén pedig az Ön által megadott forrásképek). Az adatkezelés olyan feltételek mellett történik, amelyek tiltják a betanításra való felhasználást, és korlátozzák a megőrzést. Amerikai Egyesült Államok és más helyszínek, ahol a szolgáltató működik
BrightData Nyilvános webes adatgyűjtés (a felhasználó segítésére a weboldal létrehozása során, valamint azon weboldalak lekérésére, amelyek elolvasására az MI-asszisztenst megkérik), SERP-kulcsszókövetés (az erre jogosító csomagokban) Izrael / globális
CloudConvert (Lunaweb GmbH, Németország) Fájlformátum-átalakítás Amerikai Egyesült Államok (Virginia)

A fizetésfeldolgozást hivatalos értékesítőnk (a Link, a Stripe kapcsolt vállalkozása) végzi, amely nem további adatfeldolgozóként, hanem önálló adatkezelőként jár el, ezért nem szerepel a fenti listában; lásd a 2.2. pontot.

6.3. A további adatfeldolgozók változásai

A további adatfeldolgozók listájának módosítására kizárólag e 6.3. pont alapján kerül sor; ezek nem minősülnek e DPA 13. szakasz szerinti módosításának. Az Ön által jelenleg használt Szolgáltatások további adatfeldolgozói listájának tervezett módosításáról legalább tizenöt (15) nappal azt megelőzően értesítjük Önt, hogy az új további adatfeldolgozó megkezdené a személyes adatok kezelését, mégpedig a további adatfeldolgozók listájának a https://www.acira.ai/dpa oldalon történő frissítésével, és ha feliratkozott a további adatfeldolgozókkal kapcsolatos értesítésekre, e-mailben is. A további adatfeldolgozók változásairól szóló értesítésekre úgy iratkozhat fel, hogy „Subprocessor Notifications” tárgysorral e-mailt küld a legal@acira.ai címre. Ha olyan új funkciókat vagy szolgáltatásokat vezetünk be, amelyek további adatfeldolgozók igénybevételével járnak, ezeket a további adatfeldolgozókat az adott funkció vagy szolgáltatás elérhetővé válásakor tesszük közzé; az új funkció vagy szolgáltatás használata a közzétett további adatfeldolgozók elfogadásának minősül. Ha egy további adatfeldolgozót biztonsági vagy üzletmenet-folytonossági okokból sürgősen le kell cserélnünk, a lehető leghamarabb értesítjük Önt. Ha észszerű kifogása van egy olyan új további adatfeldolgozóval szemben, amely a meglévő Szolgáltatások keretében kezelne adatokat, az értesítéstől számított tizenöt (15) napon belül írásban tájékoztathat minket. Jóhiszeműen együttműködünk Önnel aggályai kezelése érdekében. Ha a kifogást nem tudjuk az Ön észszerű megelégedésére rendezni, írásbeli értesítéssel felmondhatja a Megállapodást.

6.4. A további adatfeldolgozók kötelezettségei

Minden további adatfeldolgozóval írásbeli megállapodást kötünk, amely az e DPA-ban meghatározottaknál nem kevésbé védelmező adatvédelmi kötelezettségeket ír elő. A további adatfeldolgozóink cselekményeiért és mulasztásaiért ugyanolyan mértékben felelünk, mintha a szolgáltatásokat közvetlenül mi nyújtanánk.


7. NEMZETKÖZI ADATTOVÁBBÍTÁS

7.1. Továbbítási mechanizmusok

A Szolgáltatások tárolása elsősorban az Amerikai Egyesült Államokban történik. A Szolgáltatásokon keresztül kezelt személyes adatok továbbíthatók az Amerikai Egyesült Államokba és más olyan országokba, ahol további adatfeldolgozóink működnek, és ott kezelhetők. MI-következtetési szolgáltatóink (a Fireworks AI és az xAI) és fájlátalakítási szolgáltatónk (a CloudConvert) az Amerikai Egyesült Államokban kezelik az adatokat, MI-következtetési szolgáltatóink pedig más olyan helyszíneken is kezelhetnek adatokat, ahol működnek. A BrightData Izraelben és világszerte más helyszíneken kezelheti az adatokat. A Cloudflare világszerte peremhálózati helyszíneken kezeli az adatokat.

Uniós adattárolás: Azon weboldalak esetében, amelyeknek a weboldal létrehozásakor, annak élesítése előtt beállított működési országa az Európai Unió valamely tagállama („EU-ban honos weboldal-üzemeltetők”; az EGT többi országa, az Egyesült Királyság és Svájc nem tartozik ide), a következő adattárolási (data residency) intézkedéseket alkalmazzuk annak érdekében, hogy a látogatói személyes adatok Európai Unión kívülre történő továbbítását a lehető legkisebbre csökkentsük:

  • Tárolás: A tartós peremhálózati tárolóban lévő látogatói adatok – ideértve az űrlapbeküldéseket, a munkamenetadatokat és a felhasználói táblák adatait – joghatóságilag az Európai Unióra korlátozódnak, és ott kerülnek tárolásra.
  • Automatizált, látogatókat érintő adatkezelés: A látogatói tevékenység által automatikusan kiváltott műveleteket – ideértve az új weboldal-adatbázisrekordokról szóló értesítéseket, a tranzakciós e-mailek kézbesítését, valamint a weboldal-adatbázis tartalmának a webhely további nyelveire történő gépi fordítását – az Európai Unióban (Stockholm) végezzük.
  • Hozzáférés a platform kezelőfelületén keresztül: Ha weboldala látogatói adataihoz a platform irányítópultján, a beszélgetésalapú felületen (ideértve azt az esetet is, amikor megkéri az MI-asszisztenst, hogy olvassa el weboldala rekordjait vagy végezzen velük műveletet, amelyeket ezt követően MI-következtetési szolgáltatónk, a Fireworks AI az Amerikai Egyesült Államokban kezel), vagy a parancssori felületen (CLI) vagy más programozási interfészeken (API-kon) keresztül fér hozzá (például űrlapbeküldések megtekintése, felhasználói rekordok kezelése vagy tartalom exportálása a helyi környezetébe), ezek az adatok kérése teljesítése érdekében egyesült államokbeli infrastruktúránkon keresztül kezelhetők, és – ha a CLI-t vagy programozási interfészt használ – továbbíthatók abba a környezetbe, ahol ezeket az eszközöket futtatja, és ott tárolhatók. Ezek az adattovábbítások igény szerint, az Ön (az Adatkezelő) kezdeményezésére történnek, és azokat – amíg az adatok infrastruktúránkon belül maradnak – az alábbiakban ismertetett továbbítási mechanizmusok és kiegészítő intézkedések védik. Miután a személyes adatokat saját környezetébe (például helyi számítógépre vagy harmadik féltől származó fejlesztőeszközbe) exportálta vagy lekérte, Ön felel azok biztonságáért és jogszerű kezeléséért; a joghatósági adattárolásra vonatkozó és egyéb technikai intézkedéseink nem terjednek ki az infrastruktúránkat elhagyó személyes adatokra.
  • Diagnosztikai naplók: A weboldala által előállított hiba- és konzolnaplókat – a platform Naplók oldalán Önnek megjelenített diagnosztikai kimenetet – egyesült államokbeli infrastruktúránkon őrizzük meg a 12.1. pontban meghatározott ideig. Ezek az Ön saját áttekintését szolgáló üzemeltetési nyilvántartások, amelyek nem arra szolgálnak, hogy látogatói személyes adatokat tartalmazzanak; azt, hogy weboldala saját kódja mit ír beléjük, Ön határozza meg.
  • A weboldala által kért MI-következtetés: Ha weboldala saját kódja MI-következtetést kér, a kérés az Európai Unióban (Stockholm) található infrastruktúránkon halad át, és MI-következtetési szolgáltatónk, a Fireworks AI kezeli az Amerikai Egyesült Államokban; az EU-ra korlátozott adatkezelés ennél a funkciónál nem érhető el. Azt, hogy weboldala kódja mit küld – ideértve a látogatói személyes adatokat is –, Ön határozza meg, és ezekre az adattovábbításokra az alábbi továbbítási mechanizmusok vonatkoznak.
  • Egyéb, EU-n kívüli adatkezelés: Az analitikai adatok, valamint az egyesült államokbeli felhőinfrastruktúránk által tartalommoderálás és MI-következtetés céljából kezelt adatok továbbra is továbbíthatók az Amerikai Egyesült Államokba, a fájlátalakítás pedig az Amerikai Egyesült Államokban történik. Az űrlapbeküldések MI-alapú spamminősítése a Cloudflare globális hálózatán fut, és nem korlátozódik az EU-ra. Ezekre az adattovábbításokra az alábbi továbbítási mechanizmusok vonatkoznak.

A személyes adatoknak az EGT-ből, az Egyesült Királyságból vagy Svájcból olyan országokba történő továbbítása esetén, amelyekről nem ismerték el, hogy megfelelő szintű adatvédelmet biztosítanak, a következőkre támaszkodunk:

  1. Általános szerződési feltételek (SCC-k): Az Európai Bizottság általános szerződési feltételeit hivatkozás útján beépítjük ebbe a DPA-ba: az első modult (adatkezelő és adatkezelő között) azon analitikai adatok tekintetében, amelyekkel kapcsolatban közös adatkezelőként járunk el (lásd a 2.3. pontot), a második modult (adatkezelő és adatfeldolgozó között) pedig minden egyéb, az Ön nevében kezelt személyes adat tekintetében. Az SCC-k a következő címen érhetők el: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Az Egyesült Királyság nemzetközi adattovábbítási kiegészítése: Az Egyesült Királyságból történő továbbítás esetén az uniós SCC-khez fűzött egyesült királyságbeli kiegészítés (UK Addendum) alkalmazandó.
  3. Svájci adattovábbítási mechanizmusok: A Svájcból történő továbbítás esetén az SCC-k a svájci FADP által előírt módosításokkal alkalmazandók.

Az SCC-k alkalmazásában a felek megállapodnak abban, hogy: (a) az adatexportőr Ön, az adatimportőr pedig az Acira AI LLC; (b) az I.B. mellékletet (a továbbítás leírása) e DPA 3. szakasza tölti ki; (c) a II. mellékletet (technikai és szervezési intézkedések) e DPA 7.2. pontja és 9. szakasza tölti ki; (d) a 9. kikötés tekintetében a 2. opció (általános írásbeli felhatalmazás) alkalmazandó, a 6.3. pontban meghatározott értesítési határidővel; (e) a fakultatív csatlakozási kikötést (7. kikötés) nem alkalmazzuk; (f) a 17. kikötés (irányadó jog) és a 18. kikötés (fórum és joghatóság megválasztása) tekintetében az SCC-kre Írország joga irányadó, és az azokból eredő jogvitákat Írország bíróságai bírálják el; és (g) az I.C. mellékletben szereplő illetékes felügyeleti hatóságot az SCC-k 13. kikötésének megfelelően kell meghatározni. Az Egyesült Királyság nemzetközi adattovábbítási kiegészítése alkalmazásában az 1–3. táblázatot úgy kell tekinteni, hogy azokat az e DPA-ban meghatározott megfelelő információkkal és a fenti SCC-választásokkal kitöltötték, a 4. táblázat tekintetében pedig egyik fél sem szüntetheti meg az egyesült királyságbeli kiegészítést az egyesült királyságbeli kiegészítés 19. szakaszában foglaltak szerint.

7.2. Kiegészítő intézkedések

A továbbított személyes adatok védelme érdekében a következő kiegészítő intézkedéseket alkalmazzuk:

  • Az adatok titkosítása továbbítás közben (TLS/SSL) és tárolás közben
  • Hozzáférés-szabályozási és hitelesítési mechanizmusok
  • Biztonsági intézkedéseink és szolgáltatóink biztonsági dokumentációjának időszakos felülvizsgálata
  • Adattakarékossági gyakorlatok (pl. álnevesített látogatói azonosítók a nyers IP-címek tárolása helyett)
  • Joghatósági adattárolás az EU-ban honos weboldal-üzemeltetők számára (a tartós tárolás és az automatizált, látogatókat érintő adatkezelés az EU-ra korlátozódik)
  • Uniós számítási és e-mail-infrastruktúra az automatizált, látogatókat érintő műveletekhez (az EU-ban honos weboldal-üzemeltetők esetében az új weboldal-adatbázisrekordokról szóló értesítések és a tranzakciós e-mailek kézbesítése az Európai Unióban történik)

7.3. Adattovábbítási hatásvizsgálat

Ezek a kiegészítő intézkedések a célországok jogának és gyakorlatának általunk elvégzett értékelésén alapulnak, figyelembe véve a továbbított adatok jellegét, az alkalmazott továbbítási mechanizmust, valamint a meglévő technikai és szervezési garanciákat. Értékelésünk szerint a fent ismertetett kiegészítő intézkedések az SCC-kben vállalt kötelezettségekkel együtt megfelelő szintű védelmet biztosítanak a továbbított személyes adatok számára. Adattovábbítási hatásvizsgálatunk kérésre elérhető a legal@acira.ai címen, és azt kérésre az illetékes felügyeleti hatóság rendelkezésére bocsátjuk.

7.4. Kanadai adattovábbítás

A személyes adatok Kanadából történő továbbítása esetén a következő garanciákra támaszkodunk annak biztosítása érdekében, hogy a Kanadán kívülre továbbított személyes adatok a Personal Information Protection and Electronic Documents Act (PIPEDA) és az alkalmazandó tartományi adatvédelmi jogszabályok (ideértve Alberta PIPA törvényét, Brit Columbia PIPA törvényét, valamint Québec tartománynak a magánszektorban a személyes adatok védelméről szóló törvényét) által előírt, hasonló szintű védelemben részesüljenek:

  1. Szerződéses védelem: Minden további adatfeldolgozóval írásbeli adatfeldolgozási megállapodás, amely a kanadai adatvédelmi joggal összhangban álló szintű adatvédelmi kötelezettségeket ír elő, ideértve a megfelelő biztonsági garanciákra, a felhasználás korlátozására, az adatvédelmi incidensekről szóló értesítésre és az érintetti hozzáférésre vonatkozó követelményeket.
  2. Technikai garanciák: A 7.2. pontban ismertetett titkosítási, álnevesítési, hozzáférés-szabályozási és adattakarékossági intézkedések a kanadai adattovábbításokra is alkalmazandók.
  3. Szervezési garanciák: A további adatfeldolgozók kellő gondosságú átvilágítása, a személyzet titoktartási kötelezettségei, valamint dokumentált incidenskezelési eljárások, az e DPA-ban leírtak szerint.

8. AZ ÉRINTETTEK JOGAI

8.1. Segítségnyújtás a kérelmek teljesítésében

Segítséget nyújtunk Önnek az Érintettek által az Alkalmazandó adatvédelmi jog szerinti jogaik – ideértve a hozzáféréshez, a helyesbítéshez, a törléshez, a korlátozáshoz, az adathordozhatósághoz és a tiltakozáshoz való jogot – gyakorlására irányuló kérelmek megválaszolásában.

8.2. Értesítés

Ha egy Érintettől közvetlenül kérelmet vagy adatvédelmi panaszt kapunk az Ön nevében kezelt személyes adatokkal kapcsolatban, azt haladéktalanul továbbítjuk Önnek, és az Ön utasításai nélkül nem válaszolunk a kérelemre vagy a panaszra, kivéve, ha azt az alkalmazandó jog előírja. Adatkezelőként Ön felel az ilyen érintetti panaszok kezeléséért és megválaszolásáért, ideértve az Önre az Alkalmazandó adatvédelmi jog alapján vonatkozó panaszkezelési kötelezettségeket is (például az Egyesült Királyság adatvédelmi törvényének (Data Protection Act 2018) 164A. szakasza szerinti kötelezettségeket).

8.3. A platform eszközei

A Szolgáltatásokon belül eszközöket biztosítunk az érintetti kérelmek teljesítésének elősegítésére, ideértve a következőket:

  • Hozzáférés a weboldala adatbázisaiban tárolt adatokhoz és azok kezelése
  • Egyes rekordok törlése weboldala adatbázisaiból
  • Kérésre tagolt, géppel olvasható formátumú adatexportot biztosíthatunk az adathordozhatósággal kapcsolatos kötelezettségek teljesítésének elősegítésére

9. ADATBIZTONSÁG

9.1. Biztonsági intézkedések

Megfelelő technikai és szervezési intézkedéseket alkalmazunk és tartunk fenn a személyes adatok jogosulatlan vagy jogellenes kezelésével, valamint véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelme érdekében. Ezek az intézkedések a következők:

  • Titkosítás: Az adatok titkosítása továbbítás közben TLS/SSL használatával, tárolás közben pedig iparági szabványnak megfelelő titkosítással
  • Hozzáférés-szabályozás: Szerepköralapú hozzáférés-szabályozás, a legkisebb jogosultság elvén alapuló hozzáférési szabályok, valamint kötelező hitelesítés minden fiók- és adminisztratív hozzáféréshez
  • Infrastruktúra-biztonság: Felügyelt felhőinfrastruktúra automatikus biztonsági frissítésekkel és a hálózat peremén működő DDoS-védelemmel
  • Adatelkülönítés: Weboldalankénti adatelkülönítés dedikált tárolópéldányok révén
  • Felügyelet: Automatikus felügyelet és riasztás strukturált naplózással
  • Hitelesítési adatok biztonsága: Valamennyi API-kulcs és titkos kód tárolása dedikált titokkezelő szolgáltatásokban; a felhasználói jelszavak hash-elése erős kriptográfiai algoritmusokkal, felhasználónkénti sózással
  • Botok elleni védelem: Automatikus védelem a botok ellen az automatizált visszaélések megelőzése érdekében

9.2. Titoktartás

Biztosítjuk, hogy a személyes adatok kezelésére jogosult valamennyi munkatársunkat titoktartási kötelezettség terhelje.


10. ÉRTESÍTÉS ADATVÉDELMI INCIDENSRŐL

10.1. Az Adatkezelő értesítése

Az Ön nevében kezelt személyes adatokat érintő adatvédelmi incidensről annak tudomásunkra jutását követően indokolatlan késedelem nélkül értesítjük Önt. Az értesítést a fiókjához társított elérhetőségekre küldjük.

10.2. Az értesítés tartalma

Az adatvédelmi incidensről szóló értesítésünk – a rendelkezésre álló mértékben – a következőket tartalmazza:

  1. az incidens jellegének leírását, ideértve az érintett Érintettek és nyilvántartások kategóriáit és hozzávetőleges számát;
  2. adatvédelmi kapcsolattartónk nevét és elérhetőségeit;
  3. az incidens valószínű következményeinek leírását;
  4. az incidens kezelésére és hátrányos következményeinek enyhítésére megtett vagy tervezett intézkedések leírását.

10.3. Az Ön kötelezettségei

Ön felel azért, hogy az adatvédelmi incidensről az Alkalmazandó adatvédelmi jog előírásai szerint értesítse az illetékes felügyeleti hatóságot és az érintett Érintetteket. Együttműködünk Önnel, és észszerű segítséget nyújtunk Önnek az adatvédelmi incidensekkel kapcsolatos értesítési kötelezettségei teljesítéséhez.


11. ELLENŐRZÉSEK ÉS A MEGFELELÉS IGAZOLÁSA

11.1. A megfelelést igazoló dokumentáció

Az e DPA-nak való megfelelésünk igazolása érdekében észszerű írásbeli kérésére (évente legfeljebb egy alkalommal) a következőket bocsátjuk rendelkezésére:

  1. a vonatkozó független harmadik fél által készített ellenőrzési jelentéseket, tanúsítványokat vagy biztonsági értékelések összefoglalóit;
  2. jelenlegi technikai és szervezési biztonsági intézkedéseink összefoglalóját;
  3. tájékoztatást adatkezelési tevékenységeinkről, további adatfeldolgozóinkról és adatvédelmi gyakorlatunkról.

Ha harmadik fél infrastruktúra-szolgáltatókra (például az AWS-re és a Cloudflare-re) támaszkodunk, azok biztonsági tanúsítványai és megfelelőségi dokumentációja saját bizalmi és megfelelőségi programjaikon keresztül érhetők el.

11.2. További kérdések

Ha a 11.1. pont szerint rendelkezésre bocsátott dokumentáció észszerűen nem ad választ megfelelőséggel kapcsolatos aggályaira, adatvédelmi gyakorlatunkkal kapcsolatban konkrét írásbeli kérdéseket tehet fel, amelyekre észszerű határidőn belül válaszolunk.

11.3. Ellenőrzések és helyszíni vizsgálatok

Ha a 11.1. és 11.2. pont szerint rendelkezésre bocsátott dokumentáció nem elegendő az e DPA-nak való megfelelésünk igazolására, vagy ha az ellenőrzést egy felügyeleti hatóság vagy az Alkalmazandó adatvédelmi jog írja elő, Ön (vagy egy titoktartási kötelezettség alatt álló, velünk versenyben nem álló független ellenőr) ellenőrizheti az e DPA-nak való megfelelésünket, ideértve helyszíni vizsgálat útján is. Az ellenőrzésekhez legalább harminc (30) nappal korábban írásbeli értesítés szükséges, azokra évente legfeljebb egy alkalommal kerülhet sor (kivéve, ha azt egy felügyeleti hatóság írja elő, vagy ha arra az Ön adatait érintő adatvédelmi incidenst követően kerül sor), azokat az Ön költségére, rendes munkaidőben, a működést a lehető legkevésbé zavaró módon kell lefolytatni, és azok nem terjednek ki más ügyfelek adataihoz vagy további adatfeldolgozóink létesítményeihez való hozzáférésre; ez utóbbiak helyett a további adatfeldolgozók saját ellenőrzési jelentéseit és tanúsítványait bocsátjuk rendelkezésre.


12. ADATMEGŐRZÉS ÉS TÖRLÉS

12.1. A Megállapodás időtartama alatt

Az Ön nevében kezelt személyes adatokat a Megállapodás időtartama alatt, a Szolgáltatásokon keresztül adott utasításainak megfelelően őrizzük meg. A látogatói adatokra vonatkozó konkrét megőrzési idők a következők:

  • Weboldal-adatbázisrekordok (például űrlapbeküldések és egyéb felhasználók által létrehozott tartalmak): A kapcsolódó weboldal fennállásának idejéig őrizzük meg, kivéve, ha azokat a platform eszközeivel korábban törli.
  • Weboldala látogatóinak munkamenetadatai: 30 nap inaktivitást követően automatikusan törlődnek.
  • Törölt látogatói tartalmak (weboldal-adatbázisrekordok, például űrlapbeküldések, hozzászólások és egyéb felhasználók által létrehozott tartalmak): Ha a látogatói tartalmakat a platform eszközeivel törli, azok ideiglenesen törölt (soft-delete) állapotba kerülnek, és a helyreállítás lehetővé tétele érdekében legfeljebb harminc (30) napig megőrizzük őket. Ezen időszak elteltével az ideiglenesen törölt tartalmakat eltávolítjuk weboldala adatai közül.
  • Időponthoz kötött helyreállítási előzmények: Weboldala tárolt adatainak változásait, ideértve a törléseket is, legfeljebb harminc (30) napig őrizzük meg a weboldal időponthoz kötött helyreállítási előzményeiben. Weboldalának egy korábbi időpontra történő visszaállítása az adatokat az adott időpontbeli állapotukba állítja vissza, ideértve az azóta törölt rekordokat is; a leiratkozások minden visszaállítás során megmaradnak.
  • Értesítési előzmények: Ha a Szolgáltatások értesítik Önt a weboldala adatbázisaiba érkezett új rekordokról, az értesítést alkalmazáson belüli értesítési előzményeiben is megőrizzük legfeljebb hat (6) hónapig. Az EU-ban honos weboldal-üzemeltetők esetében ez a rekord tartalma nélküli összefoglalót tartalmaz.
  • Weboldala sebességkorlátozási nyilvántartásai: A 3.3. pontban leírt, kulccsal képzett, látogatónkénti hash-ek, amelyeket legfeljebb három (3) napig őrizünk meg, majd automatikusan törlünk.
  • Hiba- és diagnosztikai naplók: A platformszintű hibanaplókat (amelyek IP-címeket tartalmazhatnak) és weboldala saját, a Naplók oldalán megjelenített diagnosztikai naplóját legfeljebb kilencven (90) napig őrizzük meg, a weboldal törlését követően is, majd automatikusan töröljük.
  • Weboldala leiratkozási nyilvántartásai: A kapcsolódó weboldal fennállásának idejéig őrizzük meg, kivéve, ha a címzett újra feliratkozik. A leiratkozási nyilvántartásokat a weboldal törlésekor töröljük.
  • Analitikai adatok: A kapcsolódó weboldal fennállásának idejéig őrizzük meg. Az árazási oldalunkon ismertetett, csomagtól függő megőrzési korlátok határozzák meg, hogy mennyi korábbi analitikai adat marad megjelenítve és elérhető.

12.2. A megszűnéskor

A Megállapodás megszűnésekor, vagy az Ön kérésére az Ön nevében kezelt személyes adatokat a Megállapodásban leírt adatmegőrzési gyakorlatnak megfelelően töröljük (ideértve a fiókok és weboldalak törlésére vonatkozó, ott leírt türelmi időt is). A türelmi idő elteltével a törlés végleges és visszafordíthatatlan.

12.3. Kivételek

Személyes adatokat az alkalmazandó jog által előírt mértékben, vagy ha az adatokat anonimizálták, és azok többé nem kapcsolhatók Érintetthez, megőrizhetünk.


13. IDŐTARTAM ÉS MEGSZÜNTETÉS

Ez a DPA azon a napon lép hatályba, amikor Ön elfogadja a Megállapodást, és mindaddig hatályban marad, amíg az Ön nevében személyes adatokat kezelünk. Az e DPA-ban meghatározott titoktartási és adatvédelmi kötelezettségek a Megállapodás megszűnését követően is hatályban maradnak.

E DPA módosításai. Ezt a DPA-t ugyanúgy módosíthatjuk, mint a Megállapodást (lásd a Megállapodás „Ezen Szolgáltatási feltételek módosításai” pontját): a lényeges módosítás összefoglalóját legalább harminc (30) nappal annak hatálybalépése előtt e-mailben elküldjük a fiókjához társított címre, kivéve, ha a módosítást jogszabály írja elő, vagy biztonsági, csalási vagy visszaélési okokból sürgősen szükséges, a nem lényeges módosítások pedig a közzététellel lépnek hatályba. A további adatfeldolgozók listájának módosításaira ehelyett a 6.3. pont vonatkozik. E DPA semmilyen módosítása nem módosítja a változtatás nélkül beépített általános szerződési feltételeket, és nem csökkenti az azok által nyújtott védelmet.

E DPA aláírt (ellenjegyzett) példánya, ideértve a hivatkozás útján beépített általános szerződési feltételeket is, a legal@acira.ai címre küldött írásbeli kérésre elérhető.


14. A FELELŐSSÉG KORLÁTOZÁSA

Az egyes felek e DPA szerinti felelősségére a Megállapodásban meghatározott felelősségkorlátozások vonatkoznak.


15. KAPCSOLAT

Ha kérdése van ezzel a DPA-val kapcsolatban, vagy jogait kívánja gyakorolni, lépjen kapcsolatba velünk az alábbi elérhetőségeken:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Telefon: 888-389-1189
E-mail: legal@acira.ai