ბოლო განახლება: 2026 წლის 6 ოქტომბერი
მონაცემთა დამუშავების ეს დანართი (შემდგომში — „DPA“) წარმოადგენს მომსახურების პირობების (შემდგომში — „ხელშეკრულება“) ნაწილს, რომელიც დადებულია Acira AI LLC-სა (შემდგომში — „უფლებამოსილი პირი“, „ჩვენ“) და სერვისების მომხმარებელს (შემდგომში — „დამმუშავებელი“, „თქვენ“) შორის, და ავსებს ხელშეკრულებას პერსონალური მონაცემების დამუშავებასთან მიმართებით.
ეს DPA გამოიყენება, როდესაც სერვისებს იყენებთ ვებსაიტების შესაქმნელად, განსათავსებლად და გამოსაქვეყნებლად, რომლებიც აგროვებს ან ამუშავებს ევროპის ეკონომიკურ ზონაში (შემდგომში — „EEA“), გაერთიანებულ სამეფოში (შემდგომში — „UK“) ან შვეიცარიაში მყოფი ფიზიკური პირების პერსონალურ მონაცემებს, ან როდესაც ამას სხვაგვარად მოითხოვს მონაცემთა დაცვის მოქმედი კანონმდებლობა.
ეს DPA შეიძლება ითარგმნოს სხვა ენებზე თქვენი მოხერხებულობისთვის. ინგლისურენოვან ვერსიასა და ნებისმიერ თარგმნილ ვერსიას შორის კოლიზიის ან შეუსაბამობის შემთხვევაში უპირატესობა ენიჭება ინგლისურენოვან ვერსიას, გარდა იმ შემთხვევისა, როდესაც მოქმედი კანონმდებლობა მოითხოვს, რომ გამოყენებულ იქნეს ან უპირატესობა მიენიჭოს თარგმნილ ვერსიას, ანდა ნებისმიერი შეუსაბამობა გადაწყდეს თქვენს სასარგებლოდ. კვებეკში მყოფი მომხმარებლებისთვის მოქმედებს ფრანგულენოვანი ვერსია.
„მონაცემთა დაცვის მოქმედი კანონმდებლობა“ ნიშნავს ამ DPA-ის ფარგლებში პერსონალური მონაცემების დამუშავებაზე გავრცელებულ ყველა კანონსა და რეგულაციას, მათ შორის (შესაბამისად) მონაცემთა დაცვის ზოგად რეგულაციას (ევროკავშირის 2016/679 რეგულაცია, შემდგომში — „GDPR“), გაერთიანებული სამეფოს GDPR-ს (UK GDPR), მონაცემთა დაცვის შესახებ შვეიცარიის ფედერალურ აქტს (შემდგომში — „FADP“) და კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტს (შემდგომში — „CCPA“).
„დამმუშავებელი“ ნიშნავს ფიზიკურ ან იურიდიულ პირს, რომელიც განსაზღვრავს პერსონალური მონაცემების დამუშავების მიზნებსა და საშუალებებს — ამ კონტექსტში, თქვენ, სერვისების მომხმარებელი, რომელიც პლატფორმის მეშვეობით ვებსაიტს მართავს.
„მონაცემთა სუბიექტი“ ნიშნავს იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს, რომლის პერსონალური მონაცემებიც მუშავდება.
„პერსონალური მონაცემები“ ნიშნავს მონაცემთა სუბიექტთან დაკავშირებულ ნებისმიერ ინფორმაციას, რომელიც სერვისების მეშვეობით მუშავდება.
„დამუშავება“ ნიშნავს პერსონალურ მონაცემებზე შესრულებულ ნებისმიერ მოქმედებას, მათ შორის შეგროვებას, ჩაწერას, ორგანიზებას, სტრუქტურირებას, შენახვას, ადაპტირებას, მოძიებას, გაცნობას, გამოყენებას, გამჟღავნებას, გავრცელებას, შეზღუდვას, წაშლას ან განადგურებას.
„უფლებამოსილი პირი“ ნიშნავს ფიზიკურ ან იურიდიულ პირს, რომელიც პერსონალურ მონაცემებს ამუშავებს დამმუშავებლის სახელით — ამ კონტექსტში, Acira AI LLC.
„ქვეუფლებამოსილი პირი“ ნიშნავს ნებისმიერ მესამე პირს, რომელსაც უფლებამოსილი პირი იწვევს დამმუშავებლის სახელით პერსონალური მონაცემების დასამუშავებლად.
„სტანდარტული სახელშეკრულებო პირობები“ ან „SCC“ ნიშნავს ევროპული კომისიის მიერ მიღებულ სტანდარტულ სახელშეკრულებო პირობებს პერსონალური მონაცემების მესამე ქვეყნებში გადაცემისთვის, ამ DPA-ის მიხედვით (იხ. 2.7 და 7.1 ნაწილები) გამოსაყენებელი მოდულების ფარგლებში.
როდესაც სერვისებს იყენებთ ვებსაიტის შესაქმნელად და სამართავად, რომელიც თქვენი ვებსაიტის ვიზიტორებისგან პერსონალურ მონაცემებს აგროვებს (ფორმების, მომხმარებლის ანგარიშების, კომენტარების, მიმოხილვების ან სხვა ინტერაქტიული ფუნქციების მეშვეობით), ვიზიტორთა ამ პერსონალურ მონაცემებთან მიმართებით თქვენ მოქმედებთ როგორც დამმუშავებელი, ხოლო ჩვენ — როგორც უფლებამოსილი პირი.
ჩვენ მოქმედებთ როგორც დამოუკიდებელი დამმუშავებელი იმ პერსონალურ მონაცემებთან მიმართებით, რომლებსაც საკუთარი მიზნებისთვის ვაგროვებთ, მათ შორის: თქვენი ანგარიშის ინფორმაცია, ანგარიშსწორების მონაცემები, გამოყენების ანალიტიკა, თქვენი ვებსაიტის კონტენტიდან გამოყვანილი ვებსაიტის ზოგადი მახასიათებლები (მაგალითად, დარგი ან ბიზნესის ტიპი) და პლატფორმის ფუნქციონირების მონაცემები. ასეთი მონაცემების დამუშავება რეგულირდება ჩვენი კონფიდენციალურობის პოლიტიკით და ამ DPA-ის მოქმედების სფეროს მიღმაა.
საგადახდო პროვაიდერი (ოფიციალური გამყიდველი). ფასიანი სერვისების გადახდებს ამუშავებს მესამე მხარის საგადახდო პროვაიდერი, რომელიც თქვენს ტრანზაქციაზე მოქმედებს როგორც ოფიციალური გამყიდველი (Merchant of Record) — ოფიციალურად რეგისტრირებული გამყიდველი — ამჟამად Sold through Link, LLC (შემდგომში — „Link“), Stripe-ის აფილირებული პირი. ამ სტატუსით პროვაიდერი განსაზღვრავს გადახდის გაფორმებისას თქვენ მიერ წარდგენილი გადახდის რეკვიზიტების დამუშავების მიზნებსა და საშუალებებს და, შესაბამისად, მოქმედებს როგორც საკუთარი უფლებით დამოუკიდებელი დამმუშავებელი და არა როგორც ჩვენი ქვეუფლებამოსილი პირი. მის მიერ განხორციელებული დამუშავება რეგულირდება მისი საკუთარი პირობებითა და კონფიდენციალურობის განცხადებით და ამ DPA-ის მოქმედების სფეროს მიღმაა. მისგან ვიღებთ მხოლოდ ტრანზაქციისა და ანგარიშსწორების შეზღუდულ მონაცემებს, რომლებსაც ვამუშავებთ როგორც დამოუკიდებელი დამმუშავებელი, როგორც ეს ზემოთ არის აღწერილი.
ვებსაიტის ვიზიტორების შესახებ ვაგროვებთ საბაზისო, კონფიდენციალურობის დამცავ ანალიტიკას (როგორც ეს ხელშეკრულებაშია აღწერილი). ანალიტიკის მონაცემებთან მიმართებით თქვენთან ერთად ვმოქმედებთ როგორც თანადამმუშავებელი. ჩვენი ანალიტიკა ისეა შემუშავებული, რომ პერსონალური მონაცემების შეგროვება მინიმუმამდე იყოს დაყვანილი — ნედლ IP მისამართებს არ ვინახავთ, ხოლო ვიზიტორთა იდენტიფიკატორები ფსევდონიმურია (იხ. 3.3 ნაწილი). თითოეული თანადამმუშავებლის შესაბამისი პასუხისმგებლობა შემდეგია:
GDPR-ის 26-ე მუხლის მე-2 პუნქტის შესაბამისად, ანალიტიკის მონაცემებთან დაკავშირებით თანადამმუშავებლების ამ შეთანხმების არსი შემდეგია: ჩვენ (Acira AI) განვსაზღვრავთ ტექნიკურ საშუალებებსა და შესაგროვებელ მონაცემთა წერტილებს; თქვენ (ვებსაიტის ოპერატორი) მართავთ ვებსაიტს, რომელზეც ანალიტიკის მონაცემები გროვდება, და პასუხისმგებელი ხართ, თქვენს ვიზიტორებს აცნობოთ ამ შეგროვების შესახებ. თითოეული ჩვენგანი პასუხისმგებელია მონაცემთა დაცვის მოქმედი კანონმდებლობით ნაკისრ საკუთარ ვალდებულებებზე. ანალიტიკის მონაცემებთან დაკავშირებით თქვენ ხართ თქვენი ვებსაიტის ვიზიტორებისთვის ძირითადი საკონტაქტო პირი. ამ შეთანხმების შეჯამება მონაცემთა სუბიექტებისთვის ხელმისაწვდომია ამ DPA-ის მეშვეობით და მისამართზე https://www.acira.ai/dpa.
იმ ფარგლებში, რა ფარგლებშიც თქვენი სახელით ვამუშავებთ კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტს (შემდგომში — „CCPA“) დაქვემდებარებულ პერსონალურ ინფორმაციას, ვართ თქვენი „მომსახურების მიმწოდებელი“ (service provider), როგორც ეს განსაზღვრულია Cal. Civ. Code § 1798.140(ag)-ში. ჩვენ არ:
თქვენი ვებსაიტის კონტენტიდან შეიძლება გამოვიყვანოთ ზოგადი, არაიდენტიფიცირებადი ბიზნეს-მახასიათებლები (მაგალითად, დარგობრივი კლასიფიკაცია) რელევანტური პროდუქტის რეკომენდაციების მიწოდების მიზნით, როგორც ეს აღწერილია 2.2 ნაწილში. ეს შეზღუდული გამოყენება არ წარმოადგენს პერსონალური ინფორმაციის გაყიდვას, გაზიარებას ან გაერთიანებას CCPA-ის მნიშვნელობით.
ვადასტურებთ, რომ გვესმის ეს შეზღუდვები და დავიცავთ მათ.
მონაცემთა დაცვის წარმომადგენელს ვნიშნავთ ყველა იმ იურისდიქციაში, სადაც ამას მოქმედი კანონმდებლობა მოითხოვს, და ნებისმიერ ასეთ წარმომადგენელს ვუთითებთ ჩვენს კონფიდენციალურობის პოლიტიკაში. ჩვენს დამუშავების საქმიანობას ვაფასებთ ჩვენი სერვისებისთვის რელევანტური იურისდიქციების მიერ წარმომადგენლის დანიშვნისთვის დადგენილ ზღვრებთან მიმართებით — მათ შორის მონაცემთა დაცვის შესახებ შვეიცარიის ფედერალური აქტის (FADP) მე-14 მუხლის მიხედვით.
როდესაც ვებსაიტი იქმნება ან იმართება ჩვენი სააგენტოს პროგრამის მეშვეობით, სააგენტო (შემდგომში — „სააგენტო“) სერვისებს იყენებს ვებსაიტის შესაქმნელად და სამართავად საკუთარი კლიენტის (შემდგომში — „საბოლოო კლიენტი“) სახელით. ასეთ შემთხვევაში:
სააგენტოს პროგრამის პირობები, მათ შორის სააგენტოს ვალდებულებები, განსაზღვრულია Acira AI-ის სააგენტოს პირობებში მისამართზე https://www.acira.ai/agency-terms.
ამ DPA-ის ფარგლებში პერსონალური მონაცემების დამუშავება ხორციელდება ხელშეკრულებაში აღწერილი სერვისების მიწოდების მიზნით და გაგრძელდება ხელშეკრულების მოქმედების მთელი ვადის განმავლობაში.
პერსონალურ მონაცემებს ვამუშავებთ, რათა:
დამუშავებული პერსონალური მონაცემების სახეები დამოკიდებულია იმაზე, თუ რას აგროვებთ თქვენი ვებსაიტის მეშვეობით, და შეიძლება მოიცავდეს:
ჩვენ ვალდებული ვართ:
თქვენ ვალდებული ხართ:
სერვისების გამოყენებით გვაძლევთ მითითებას, თქვენი სახელით, პლატფორმის სტანდარტული ოპერაციების ფარგლებში, განვახორციელოთ დამუშავების შემდეგი საქმიანობა: ატვირთული ფაილების კონტენტის მოდერაცია, გამოქვეყნებული ვებსაიტის კონტენტის განხილვა კონტენტის პოლიტიკასთან შესაბამისობაზე, ფორმებით გაგზავნილ მონაცემებში სპამის გამოვლენა (მათ შორის მათი შინაარსის AI-ზე დაფუძნებული შემოწმება, თუ მას არ გამორთავთ) და ბოტებისგან ავტომატიზებული დაცვა. ეს საქმიანობა წარმოადგენს დოკუმენტირებულ მითითებებს GDPR-ის 28-ე მუხლის მე-3 პუნქტის „ა“ ქვეპუნქტის მიზნებისთვის.
გვაძლევთ ზოგად ავტორიზაციას, სერვისების მიწოდებაში დასახმარებლად მოვიწვიოთ ქვეუფლებამოსილი პირები. ჩვენი მოქმედი ქვეუფლებამოსილი პირები ჩამოთვლილია ქვემოთ და მისამართზე https://www.acira.ai/dpa.
| ქვეუფლებამოსილი პირი | მიზანი | მდებარეობა |
|---|---|---|
| Amazon Web Services (AWS) | ღრუბლოვანი ინფრასტრუქტურა, გამოთვლები, შენახვა, მონაცემთა ბაზა, ელფოსტის მიწოდება, დომენის რეგისტრაცია, კონტენტის მოდერაცია, ენის ამოცნობა და AI ინფერენსი (რომელსაც შეუძლია AWS-ის ან მესამე მხარეების მიერ შემუშავებული მოდელების გაშვება AWS-ის ინფრასტრუქტურაზე). ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის იხ. 7.1 ნაწილი. | ამერიკის შეერთებული შტატები და ევროკავშირი (სტოკჰოლმი) |
| Cloudflare | კიდური ჰოსტინგი, CDN, DNS, SSL, ვებსაიტის მიწოდება, მუდმივი შენახვა, ანალიტიკა, ბოტებისგან დაცვა, AI-ზე დაფუძნებული სპამის გამოვლენა (რომელიც მესამე მხარის მოდელებს Cloudflare-ის საკუთარ ინფრასტრუქტურაზე უშვებს) და ვებსაიტის ეკრანის ანაბეჭდების გადაღება (Browser Rendering). ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის იხ. 7.1 ნაწილი. | გლობალური (ევროკავშირის ანგარიშებისთვის ევროკავშირის იურისდიქციაში არსებული საცავით) |
| Fireworks AI | AI ტექსტის გენერირება, სასაუბრო AI, კონტენტის შექმნა და AI ინფერენსი, რომელსაც თქვენი ვებსაიტის საკუთარი კოდი ითხოვს. ვიზიტორთა პერსონალური მონაცემები არ ეგზავნება Fireworks AI-ს ან xAI-ს, გარდა იმ შემთხვევისა, როდესაც თქვენი ვებსაიტის საკუთარი კოდი მათ AI ინფერენსის მოთხოვნაში რთავს (მხოლოდ Fireworks AI-ს), ან როდესაც AI ასისტენტს სთხოვთ, წაიკითხოს თქვენი ვებსაიტის ჩანაწერები ან მათზე დაყრდნობით იმოქმედოს; ორივე შემთხვევაში Fireworks AI მათ თქვენი მითითებით ამუშავებს. მუშავდება პირობებით, რომლებიც კრძალავს გაწვრთნისთვის გამოყენებას და ზღუდავს შენახვას. | ამერიკის შეერთებული შტატები და სხვა ადგილები, სადაც პროვაიდერი საქმიანობს |
| xAI (SpaceXAI LLC) | AI სურათების გენერირება და რედაქტირება (ტექსტური მოთხოვნები და, რედაქტირების შემთხვევაში, თქვენ მიერ მოწოდებული საწყისი სურათები). მუშავდება პირობებით, რომლებიც კრძალავს გაწვრთნისთვის გამოყენებას და ზღუდავს შენახვას. | ამერიკის შეერთებული შტატები და სხვა ადგილები, სადაც პროვაიდერი საქმიანობს |
| BrightData | საჯარო ვებ-მონაცემების შეგროვება (ვებსაიტის შექმნისას მომხმარებლის დასახმარებლად და იმ ვებგვერდების მოსაპოვებლად, რომელთა წაკითხვასაც AI ასისტენტს სთხოვენ), SERP საკვანძო სიტყვების თვალყურის დევნება (შესაბამისი გეგმებისთვის) | ისრაელი / გლობალური |
| CloudConvert (Lunaweb GmbH, გერმანია) | ფაილის ფორმატის კონვერტაცია | ამერიკის შეერთებული შტატები (ვირჯინია) |
გადახდების დამუშავებას ახორციელებს ჩვენი ოფიციალური გამყიდველი (Link, Stripe-ის აფილირებული პირი), რომელიც მოქმედებს როგორც დამოუკიდებელი დამმუშავებელი და არა როგორც ქვეუფლებამოსილი პირი, და, შესაბამისად, ზემოთ ჩამოთვლილი არ არის; იხ. 2.2 ნაწილი.
ქვეუფლებამოსილი პირების სიაში ცვლილებები შეიტანება მხოლოდ ამ 6.3 ნაწილის შესაბამისად; ისინი არ წარმოადგენს ამ DPA-ში ცვლილებებს მე-13 ნაწილის მიზნებისთვის. ქვეუფლებამოსილი პირების სიაში ნებისმიერი დაგეგმილი ცვლილების შესახებ, რომელიც ეხება თქვენ მიერ ამჟამად გამოყენებულ სერვისებს, შეგატყობინებთ ახალი ქვეუფლებამოსილი პირის მიერ პერსონალური მონაცემების დამუშავების დაწყებამდე სულ მცირე თხუთმეტი (15) დღით ადრე, ქვეუფლებამოსილი პირების სიის განახლებით მისამართზე https://www.acira.ai/dpa და, თუ ქვეუფლებამოსილი პირების შესახებ შეტყობინებები გამოწერილი გაქვთ, ელფოსტით. ქვეუფლებამოსილი პირების ცვლილების შესახებ შეტყობინებების გამოწერა შეგიძლიათ მისამართზე legal@acira.ai წერილის გაგზავნით, თემით „Subprocessor Notifications“. როდესაც ვნერგავთ ახალ ფუნქციებს ან სერვისებს, რომლებიც დამატებით ქვეუფლებამოსილ პირებს მოიცავს, ეს ქვეუფლებამოსილი პირები გამჟღავნდება იმ მომენტში, როდესაც ფუნქცია ან სერვისი ხელმისაწვდომი გახდება; ახალი ფუნქციის ან სერვისის გამოყენება ნიშნავს მისი გამჟღავნებული ქვეუფლებამოსილი პირების თქვენ მიერ მიღებას. როდესაც ქვეუფლებამოსილი პირის გადაუდებლად შეცვლა გვიწევს უსაფრთხოების ან მომსახურების უწყვეტობის მიზეზით, შეგატყობინებთ რაც შეიძლება მალე. თუ გაქვთ გონივრული პროტესტი ახალი ქვეუფლებამოსილი პირის მიმართ, რომელიც არსებული სერვისებისთვის მონაცემებს ამუშავებს, შეგიძლიათ წერილობით გვაცნობოთ ამის შესახებ შეტყობინებიდან თხუთმეტი (15) დღის განმავლობაში. კეთილსინდისიერად ვითანამშრომლებთ თქვენთან თქვენი შეშფოთების აღმოსაფხვრელად. თუ პროტესტს თქვენთვის გონივრულად დამაკმაყოფილებლად ვერ გადავწყვეტთ, შეგიძლიათ ხელშეკრულება შეწყვიტოთ წერილობითი შეტყობინების გაგზავნით.
თითოეულ ქვეუფლებამოსილ პირთან დავდებთ წერილობით ხელშეკრულებებს, რომლებიც აკისრებს მონაცემთა დაცვის ისეთ ვალდებულებებს, რომლებიც არანაკლებ დამცავია, ვიდრე ამ DPA-ში განსაზღვრული ვალდებულებები. ჩვენ ვრჩებით პასუხისმგებელი ჩვენი ქვეუფლებამოსილი პირების ქმედებებსა და უმოქმედობაზე იმავე ფარგლებში, რა ფარგლებშიც ვიქნებოდით პასუხისმგებელი, მომსახურებას უშუალოდ ჩვენ რომ ვწევდეთ.
სერვისები ძირითადად ამერიკის შეერთებულ შტატებშია განთავსებული. სერვისების მეშვეობით დამუშავებული პერსონალური მონაცემები შეიძლება გადაიცეს და დამუშავდეს ამერიკის შეერთებულ შტატებსა და სხვა ქვეყნებში, სადაც ჩვენი ქვეუფლებამოსილი პირები საქმიანობენ. AI ინფერენსის ჩვენი პროვაიდერები (Fireworks AI და xAI) და ფაილების კონვერტაციის ჩვენი პროვაიდერი (CloudConvert) მონაცემებს ამერიკის შეერთებულ შტატებში ამუშავებენ, ხოლო AI ინფერენსის ჩვენს პროვაიდერებს შეუძლიათ მონაცემების დამუშავება ასევე სხვა ადგილებში, სადაც საქმიანობენ. BrightData-ს შეუძლია მონაცემების დამუშავება ისრაელში და მსოფლიოს სხვა ადგილებში. Cloudflare მონაცემებს ამუშავებს კიდურ ლოკაციებზე მთელ მსოფლიოში.
მონაცემთა ლოკალიზაცია ევროკავშირში: ვებსაიტებისთვის, რომელთა საქმიანობის ქვეყანა — რომელიც ვებსაიტის შექმნისას და მის ამოქმედებამდე განისაზღვრება — ევროკავშირის წევრი სახელმწიფოა (შემდგომში — „ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორები“; ევროპის ეკონომიკური ზონის სხვა ქვეყნები, გაერთიანებული სამეფო და შვეიცარია ამაში არ შედის), ვიყენებთ მონაცემთა ლოკალიზაციის შემდეგ ზომებს, რათა ვიზიტორთა პერსონალური მონაცემების ევროკავშირის ფარგლებს გარეთ გადაცემა მინიმუმამდე დავიყვანოთ:
პერსონალური მონაცემების ევროპის ეკონომიკური ზონიდან, გაერთიანებული სამეფოდან ან შვეიცარიიდან იმ ქვეყნებში გადაცემისთვის, რომლებიც მონაცემთა დაცვის ადეკვატური დონის მქონედ აღიარებული არ არის, ვეყრდნობით:
SCC-ის მიზნებისთვის მხარეები თანხმდებიან, რომ: (ა) მონაცემთა ექსპორტიორი ხართ თქვენ, ხოლო მონაცემთა იმპორტიორი — Acira AI LLC; (ბ) I.B დანართი (გადაცემის აღწერა) ივსება ამ DPA-ის მე-3 ნაწილით; (გ) II დანართი (ტექნიკური და ორგანიზაციული ზომები) ივსება ამ DPA-ის 7.2 და მე-9 ნაწილებით; (დ) მე-9 დებულებისთვის გამოიყენება მე-2 ვარიანტი (ზოგადი წერილობითი ავტორიზაცია), 6.3 ნაწილში განსაზღვრული შეტყობინების ვადით; (ე) არასავალდებულო მიერთების დებულება (მე-7 დებულება) არ გამოიყენება; (ვ) მე-17 დებულებისა (მარეგულირებელი სამართალი) და მე-18 დებულების (ფორუმის არჩევა) მიზნებისთვის SCC რეგულირდება ირლანდიის სამართლით, ხოლო მათგან გამომდინარე დავები წყდება ირლანდიის სასამართლოებში; და (ზ) I.C დანართში მითითებული კომპეტენტური საზედამხედველო ორგანო განისაზღვრება SCC-ის მე-13 დებულების შესაბამისად. გაერთიანებული სამეფოს მონაცემთა საერთაშორისო გადაცემის დამატების მიზნებისთვის, 1-ლი–მე-3 ცხრილები ჩაითვლება შევსებულად ამ DPA-ში მოცემული შესაბამისი ინფორმაციითა და ზემოთ მოცემული SCC-ის არჩევანით, ხოლო მე-4 ცხრილისთვის არცერთ მხარეს არ შეუძლია გაერთიანებული სამეფოს დამატების შეწყვეტა, როგორც ეს განსაზღვრულია გაერთიანებული სამეფოს დამატების მე-19 ნაწილში.
გადაცემული პერსონალური მონაცემების დასაცავად ვნერგავთ შემდეგ დამატებით ზომებს:
ეს დამატებითი ზომები ეფუძნება დანიშნულების ქვეყნების კანონმდებლობისა და პრაქტიკის ჩვენ მიერ ჩატარებულ შეფასებას, გადაცემული მონაცემების ხასიათის, გამოყენებული გადაცემის მექანიზმისა და არსებული ტექნიკური და ორგანიზაციული დამცავი მექანიზმების გათვალისწინებით. შევაფასეთ, რომ ზემოთ აღწერილი დამატებითი ზომები, SCC-ით ნაკისრ ვალდებულებებთან ერთად, უზრუნველყოფს გადაცემული პერსონალური მონაცემების დაცვის ადეკვატურ დონეს. ტრანსსასაზღვრო გადაცემის ზეგავლენის ჩვენი შეფასება ხელმისაწვდომია მოთხოვნით მისამართზე legal@acira.ai, ხოლო კომპეტენტურ საზედამხედველო ორგანოს მოთხოვნისამებრ მივაწვდით მას.
პერსონალური მონაცემების კანადიდან გადაცემისთვის ვეყრდნობით შემდეგ დამცავ მექანიზმებს, რათა კანადის ფარგლებს გარეთ გადაცემულ პერსონალურ მონაცემებს ჰქონდეს დაცვის შესადარისი დონე, როგორც ამას მოითხოვს პერსონალური ინფორმაციის დაცვისა და ელექტრონული დოკუმენტების შესახებ კანადის აქტი (PIPEDA) და პროვინციების კონფიდენციალურობის შესახებ მოქმედი კანონმდებლობა (მათ შორის ალბერტას PIPA, ბრიტანეთის კოლუმბიის PIPA და კვებეკის აქტი „კერძო სექტორში პერსონალური ინფორმაციის დაცვის შესახებ“):
დაგეხმარებით იმ მონაცემთა სუბიექტების მოთხოვნებზე პასუხის გაცემაში, რომლებიც მონაცემთა დაცვის მოქმედი კანონმდებლობით მინიჭებულ უფლებებს ახორციელებენ, მათ შორის წვდომის, გასწორების, წაშლის, შეზღუდვის, პორტაბელურობისა და დამუშავების გაპროტესტების უფლებებს.
თუ თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებთან დაკავშირებით მოთხოვნას ან მონაცემთა დაცვასთან დაკავშირებულ საჩივარს უშუალოდ მონაცემთა სუბიექტისგან მივიღებთ, მას დაუყოვნებლივ გადმოგიგზავნით და თქვენი მითითებების გარეშე მოთხოვნას ან საჩივარს არ ვუპასუხებთ, თუ ამას მოქმედი კანონმდებლობა არ მოითხოვს. როგორც დამმუშავებელი, თქვენ ხართ პასუხისმგებელი მონაცემთა სუბიექტების ასეთი საჩივრების განხილვასა და მათზე პასუხის გაცემაზე, მათ შორის საჩივრების განხილვასთან დაკავშირებული ნებისმიერი ვალდებულების შესრულებაზე, რომელიც მონაცემთა დაცვის მოქმედი კანონმდებლობით გეკისრებათ (მაგალითად, გაერთიანებული სამეფოს მონაცემთა დაცვის შესახებ 2018 წლის აქტის 164A ნაწილი).
სერვისებში გთავაზობთ ინსტრუმენტებს, რომლებიც მონაცემთა სუბიექტების მოთხოვნების შესრულებაში დაგეხმარებათ, მათ შორის:
ვნერგავთ და ვინარჩუნებთ სათანადო ტექნიკურ და ორგანიზაციულ ზომებს, რათა პერსონალური მონაცემები დავიცვათ არაავტორიზებული ან უკანონო დამუშავებისგან და შემთხვევითი დაკარგვის, განადგურების ან დაზიანებისგან. ეს ზომები მოიცავს:
ვუზრუნველყოფთ, რომ პერსონალური მონაცემების დამუშავებაზე უფლებამოსილი მთელი პერსონალი კონფიდენციალურობის ვალდებულებებით იყოს შეზღუდული.
თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებთან დაკავშირებული პერსონალური მონაცემების უსაფრთხოების დარღვევის შესახებ შეგატყობინებთ გაუმართლებელი დაყოვნების გარეშე, მის შესახებ შეტყობისთანავე. შეტყობინება გაიგზავნება თქვენს ანგარიშთან დაკავშირებულ საკონტაქტო ინფორმაციაზე.
უსაფრთხოების დარღვევის შესახებ ჩვენი შეტყობინება, ხელმისაწვდომი ინფორმაციის ფარგლებში, მოიცავს:
თქვენ ხართ პასუხისმგებელი, პერსონალური მონაცემების უსაფრთხოების დარღვევის შესახებ შეატყობინოთ შესაბამის საზედამხედველო ორგანოს და დაზარალებულ მონაცემთა სუბიექტებს, როგორც ამას მონაცემთა დაცვის მოქმედი კანონმდებლობა მოითხოვს. ვითანამშრომლებთ თქვენთან და გაგიწევთ გონივრულ დახმარებას, რათა შეასრულოთ უსაფრთხოების დარღვევის შესახებ შეტყობინების ვალდებულებები.
ამ DPA-თან ჩვენი შესაბამისობის დასადასტურებლად, გონივრული წერილობითი მოთხოვნის საფუძველზე (წელიწადში არაუმეტეს ერთხელ), ხელმისაწვდომს გაგიხდით შემდეგს:
როდესაც მესამე მხარის ინფრასტრუქტურის პროვაიდერებს ვეყრდნობით (მაგალითად, AWS-სა და Cloudflare-ს), მათი უსაფრთხოების სერტიფიკატები და შესაბამისობის დოკუმენტაცია ხელმისაწვდომია მათი შესაბამისი ნდობისა და შესაბამისობის პროგრამების მეშვეობით.
თუ 11.1 ნაწილის მიხედვით მოწოდებული დოკუმენტაცია გონივრულად არ პასუხობს შესაბამისობასთან დაკავშირებულ თქვენს შეშფოთებას, შეგიძლიათ წარმოადგინოთ კონკრეტული წერილობითი შეკითხვები ჩვენი მონაცემთა დაცვის პრაქტიკის შესახებ, რომლებსაც გონივრულ ვადაში ვუპასუხებთ.
როდესაც 11.1 და 11.2 ნაწილების მიხედვით მოწოდებული დოკუმენტაცია არასაკმარისია ამ DPA-თან ჩვენი შესაბამისობის დასადასტურებლად, ან როდესაც აუდიტს საზედამხედველო ორგანო ან მონაცემთა დაცვის მოქმედი კანონმდებლობა მოითხოვს, თქვენ (ან დამოუკიდებელ აუდიტორს, რომელიც კონფიდენციალურობის ვალდებულებებითაა შეზღუდული და არ არის ჩვენი კონკურენტი) შეგიძლიათ ჩაატაროთ ამ DPA-თან ჩვენი შესაბამისობის აუდიტი, მათ შორის ინსპექტირების გზით. აუდიტი მოითხოვს სულ მცირე ოცდაათი (30) დღით ადრე წინასწარ წერილობით შეტყობინებას, შეიძლება ჩატარდეს წელიწადში არაუმეტეს ერთხელ (გარდა იმ შემთხვევისა, როდესაც ამას საზედამხედველო ორგანო მოითხოვს, ან თქვენს მონაცემებთან დაკავშირებული პერსონალური მონაცემების უსაფრთხოების დარღვევის შემდეგ), ტარდება თქვენი ხარჯით ჩვეულებრივ სამუშაო საათებში ისე, რომ შეფერხება მინიმალური იყოს, და არ მოიცავს წვდომას სხვა კლიენტების მონაცემებზე ან ჩვენი ქვეუფლებამოსილი პირების ობიექტებზე, რომელთა ნაცვლადაც მოგაწვდით ქვეუფლებამოსილი პირების საკუთარ აუდიტის ანგარიშებსა და სერტიფიკატებს.
თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებს შევინახავთ ხელშეკრულების მოქმედების ვადით და სერვისების მეშვეობით მოცემული თქვენი მითითებების შესაბამისად. ვიზიტორთა მონაცემების შენახვის კონკრეტული ვადები მოიცავს:
ხელშეკრულების შეწყვეტისას ან თქვენი მოთხოვნით, თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებს წავშლით ხელშეკრულებაში აღწერილი მონაცემთა შენახვის პრაქტიკის შესაბამისად (მათ შორის იქ აღწერილი ანგარიშისა და ვებსაიტის წაშლის საშეღავათო პერიოდის გათვალისწინებით). საშეღავათო პერიოდის შემდეგ წაშლა საბოლოო და შეუქცევადია.
შეიძლება შევინახოთ პერსონალური მონაცემები იმ ფარგლებში, რა ფარგლებშიც ამას მოქმედი კანონმდებლობა მოითხოვს, ან როდესაც მონაცემები ანონიმიზებულია და მათი მონაცემთა სუბიექტთან დაკავშირება აღარ არის შესაძლებელი.
ეს DPA ძალაში შედის ხელშეკრულების თქვენ მიერ მიღების დღეს და მოქმედებს მანამ, სანამ თქვენი სახელით პერსონალურ მონაცემებს ვამუშავებთ. ამ DPA-ით დადგენილი კონფიდენციალურობისა და მონაცემთა დაცვის ვალდებულებები ძალაში რჩება ხელშეკრულების შეწყვეტის შემდეგაც.
ცვლილებები ამ DPA-ში. ამ DPA-ში ცვლილებების შეტანა შეგვიძლია იმავე წესით, როგორც ხელშეკრულებაში (იხ. „ცვლილებები ამ მომსახურების პირობებში“ ხელშეკრულებაში): არსებითი ცვლილების მოკლე შინაარსს გამოგიგზავნით თქვენს ანგარიშთან დაკავშირებულ მისამართზე მის ძალაში შესვლამდე სულ მცირე ოცდაათი (30) დღით ადრე, გარდა იმ შემთხვევისა, როდესაც ცვლილება კანონით არის მოთხოვნილი ან გადაუდებლად არის საჭირო უსაფრთხოების, თაღლითობის ან ბოროტად გამოყენების მიზეზით, ხოლო არაარსებითი ცვლილებები ძალაში შედის გამოქვეყნებისთანავე. ქვეუფლებამოსილი პირების სიაში ცვლილებები ამის ნაცვლად 6.3 ნაწილს ექვემდებარება. ამ DPA-ში შეტანილი არცერთი ცვლილება არ ცვლის სტანდარტულ სახელშეკრულებო პირობებს, რომლებიც ცვლილებების გარეშეა ინკორპორირებული, და არ ამცირებს მათ მიერ უზრუნველყოფილ დაცვას.
ამ DPA-ის ხელმოწერილი (ორივე მხარის მიერ ხელმოწერილი) ასლი, მითითების გზით ინკორპორირებული სტანდარტული სახელშეკრულებო პირობების ჩათვლით, ხელმისაწვდომია წერილობითი მოთხოვნით მისამართზე legal@acira.ai.
ამ DPA-ის მიხედვით თითოეული მხარის პასუხისმგებლობა ექვემდებარება ხელშეკრულებაში განსაზღვრულ პასუხისმგებლობის შეზღუდვებს.
ამ DPA-სთან დაკავშირებული შეკითხვებით ან თქვენი უფლებების განსახორციელებლად დაგვიკავშირდით:
Acira AI LLC
ადრესატი: მონაცემთა დაცვის განყოფილება
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
ამერიკის შეერთებული შტატები
ტელეფონი: 888-389-1189
ელფოსტა: legal@acira.ai