Acira AI Logo
ფასებიფუნქციებიშედარებასააგენტოებისთვის
შესვლა

მონაცემთა დამუშავების დანართი

მონაცემთა დამუშავების დანართი

ბოლო განახლება: 2026 წლის 6 ოქტომბერი


მონაცემთა დამუშავების ეს დანართი (შემდგომში — „DPA“) წარმოადგენს მომსახურების პირობების (შემდგომში — „ხელშეკრულება“) ნაწილს, რომელიც დადებულია Acira AI LLC-სა (შემდგომში — „უფლებამოსილი პირი“, „ჩვენ“) და სერვისების მომხმარებელს (შემდგომში — „დამმუშავებელი“, „თქვენ“) შორის, და ავსებს ხელშეკრულებას პერსონალური მონაცემების დამუშავებასთან მიმართებით.

ეს DPA გამოიყენება, როდესაც სერვისებს იყენებთ ვებსაიტების შესაქმნელად, განსათავსებლად და გამოსაქვეყნებლად, რომლებიც აგროვებს ან ამუშავებს ევროპის ეკონომიკურ ზონაში (შემდგომში — „EEA“), გაერთიანებულ სამეფოში (შემდგომში — „UK“) ან შვეიცარიაში მყოფი ფიზიკური პირების პერსონალურ მონაცემებს, ან როდესაც ამას სხვაგვარად მოითხოვს მონაცემთა დაცვის მოქმედი კანონმდებლობა.

ეს DPA შეიძლება ითარგმნოს სხვა ენებზე თქვენი მოხერხებულობისთვის. ინგლისურენოვან ვერსიასა და ნებისმიერ თარგმნილ ვერსიას შორის კოლიზიის ან შეუსაბამობის შემთხვევაში უპირატესობა ენიჭება ინგლისურენოვან ვერსიას, გარდა იმ შემთხვევისა, როდესაც მოქმედი კანონმდებლობა მოითხოვს, რომ გამოყენებულ იქნეს ან უპირატესობა მიენიჭოს თარგმნილ ვერსიას, ანდა ნებისმიერი შეუსაბამობა გადაწყდეს თქვენს სასარგებლოდ. კვებეკში მყოფი მომხმარებლებისთვის მოქმედებს ფრანგულენოვანი ვერსია.


სარჩევი

  1. განმარტებები
  2. მოქმედების სფერო და როლები
  3. მონაცემთა დამუშავების დეტალები
  4. უფლებამოსილი პირის ვალდებულებები
  5. დამმუშავებლის ვალდებულებები
  6. ქვეუფლებამოსილი პირები
  7. მონაცემთა საერთაშორისო გადაცემა
  8. მონაცემთა სუბიექტის უფლებები
  9. მონაცემთა უსაფრთხოება
  10. შეტყობინება მონაცემთა უსაფრთხოების დარღვევის შესახებ
  11. აუდიტი და შესაბამისობის გადამოწმება
  12. მონაცემთა შენახვა და წაშლა
  13. ვადა და შეწყვეტა
  14. პასუხისმგებლობის შეზღუდვა
  15. დაგვიკავშირდით

1. განმარტებები

„მონაცემთა დაცვის მოქმედი კანონმდებლობა“ ნიშნავს ამ DPA-ის ფარგლებში პერსონალური მონაცემების დამუშავებაზე გავრცელებულ ყველა კანონსა და რეგულაციას, მათ შორის (შესაბამისად) მონაცემთა დაცვის ზოგად რეგულაციას (ევროკავშირის 2016/679 რეგულაცია, შემდგომში — „GDPR“), გაერთიანებული სამეფოს GDPR-ს (UK GDPR), მონაცემთა დაცვის შესახებ შვეიცარიის ფედერალურ აქტს (შემდგომში — „FADP“) და კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტს (შემდგომში — „CCPA“).

„დამმუშავებელი“ ნიშნავს ფიზიკურ ან იურიდიულ პირს, რომელიც განსაზღვრავს პერსონალური მონაცემების დამუშავების მიზნებსა და საშუალებებს — ამ კონტექსტში, თქვენ, სერვისების მომხმარებელი, რომელიც პლატფორმის მეშვეობით ვებსაიტს მართავს.

„მონაცემთა სუბიექტი“ ნიშნავს იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს, რომლის პერსონალური მონაცემებიც მუშავდება.

„პერსონალური მონაცემები“ ნიშნავს მონაცემთა სუბიექტთან დაკავშირებულ ნებისმიერ ინფორმაციას, რომელიც სერვისების მეშვეობით მუშავდება.

„დამუშავება“ ნიშნავს პერსონალურ მონაცემებზე შესრულებულ ნებისმიერ მოქმედებას, მათ შორის შეგროვებას, ჩაწერას, ორგანიზებას, სტრუქტურირებას, შენახვას, ადაპტირებას, მოძიებას, გაცნობას, გამოყენებას, გამჟღავნებას, გავრცელებას, შეზღუდვას, წაშლას ან განადგურებას.

„უფლებამოსილი პირი“ ნიშნავს ფიზიკურ ან იურიდიულ პირს, რომელიც პერსონალურ მონაცემებს ამუშავებს დამმუშავებლის სახელით — ამ კონტექსტში, Acira AI LLC.

„ქვეუფლებამოსილი პირი“ ნიშნავს ნებისმიერ მესამე პირს, რომელსაც უფლებამოსილი პირი იწვევს დამმუშავებლის სახელით პერსონალური მონაცემების დასამუშავებლად.

„სტანდარტული სახელშეკრულებო პირობები“ ან „SCC“ ნიშნავს ევროპული კომისიის მიერ მიღებულ სტანდარტულ სახელშეკრულებო პირობებს პერსონალური მონაცემების მესამე ქვეყნებში გადაცემისთვის, ამ DPA-ის მიხედვით (იხ. 2.7 და 7.1 ნაწილები) გამოსაყენებელი მოდულების ფარგლებში.


2. მოქმედების სფერო და როლები

2.1 დამუშავების ურთიერთობა

როდესაც სერვისებს იყენებთ ვებსაიტის შესაქმნელად და სამართავად, რომელიც თქვენი ვებსაიტის ვიზიტორებისგან პერსონალურ მონაცემებს აგროვებს (ფორმების, მომხმარებლის ანგარიშების, კომენტარების, მიმოხილვების ან სხვა ინტერაქტიული ფუნქციების მეშვეობით), ვიზიტორთა ამ პერსონალურ მონაცემებთან მიმართებით თქვენ მოქმედებთ როგორც დამმუშავებელი, ხოლო ჩვენ — როგორც უფლებამოსილი პირი.

2.2 ჩვენი როლი, როგორც დამმუშავებლისა

ჩვენ მოქმედებთ როგორც დამოუკიდებელი დამმუშავებელი იმ პერსონალურ მონაცემებთან მიმართებით, რომლებსაც საკუთარი მიზნებისთვის ვაგროვებთ, მათ შორის: თქვენი ანგარიშის ინფორმაცია, ანგარიშსწორების მონაცემები, გამოყენების ანალიტიკა, თქვენი ვებსაიტის კონტენტიდან გამოყვანილი ვებსაიტის ზოგადი მახასიათებლები (მაგალითად, დარგი ან ბიზნესის ტიპი) და პლატფორმის ფუნქციონირების მონაცემები. ასეთი მონაცემების დამუშავება რეგულირდება ჩვენი კონფიდენციალურობის პოლიტიკით და ამ DPA-ის მოქმედების სფეროს მიღმაა.

საგადახდო პროვაიდერი (ოფიციალური გამყიდველი). ფასიანი სერვისების გადახდებს ამუშავებს მესამე მხარის საგადახდო პროვაიდერი, რომელიც თქვენს ტრანზაქციაზე მოქმედებს როგორც ოფიციალური გამყიდველი (Merchant of Record) — ოფიციალურად რეგისტრირებული გამყიდველი — ამჟამად Sold through Link, LLC (შემდგომში — „Link“), Stripe-ის აფილირებული პირი. ამ სტატუსით პროვაიდერი განსაზღვრავს გადახდის გაფორმებისას თქვენ მიერ წარდგენილი გადახდის რეკვიზიტების დამუშავების მიზნებსა და საშუალებებს და, შესაბამისად, მოქმედებს როგორც საკუთარი უფლებით დამოუკიდებელი დამმუშავებელი და არა როგორც ჩვენი ქვეუფლებამოსილი პირი. მის მიერ განხორციელებული დამუშავება რეგულირდება მისი საკუთარი პირობებითა და კონფიდენციალურობის განცხადებით და ამ DPA-ის მოქმედების სფეროს მიღმაა. მისგან ვიღებთ მხოლოდ ტრანზაქციისა და ანგარიშსწორების შეზღუდულ მონაცემებს, რომლებსაც ვამუშავებთ როგორც დამოუკიდებელი დამმუშავებელი, როგორც ეს ზემოთ არის აღწერილი.

2.3 პლატფორმის ანალიტიკა

ვებსაიტის ვიზიტორების შესახებ ვაგროვებთ საბაზისო, კონფიდენციალურობის დამცავ ანალიტიკას (როგორც ეს ხელშეკრულებაშია აღწერილი). ანალიტიკის მონაცემებთან მიმართებით თქვენთან ერთად ვმოქმედებთ როგორც თანადამმუშავებელი. ჩვენი ანალიტიკა ისეა შემუშავებული, რომ პერსონალური მონაცემების შეგროვება მინიმუმამდე იყოს დაყვანილი — ნედლ IP მისამართებს არ ვინახავთ, ხოლო ვიზიტორთა იდენტიფიკატორები ფსევდონიმურია (იხ. 3.3 ნაწილი). თითოეული თანადამმუშავებლის შესაბამისი პასუხისმგებლობა შემდეგია:

  • Acira AI (თანადამმუშავებელი): განსაზღვრავს ანალიტიკის შეგროვების ტექნიკურ საშუალებებს, მათ შორის იმას, თუ რომელი მონაცემთა წერტილები გროვდება, როგორ გამოითვლება ვიზიტორთა იდენტიფიკატორები და როგორ ხდება მონაცემთა აგრეგირება. ჩვენ ვართ პასუხისმგებელი ანალიტიკის ინფრასტრუქტურის უსაფრთხოებასა და მთლიანობაზე და ზოგად შეკითხვებზე პასუხის გაცემაზე იმის შესახებ, თუ როგორ მუშაობს ანალიტიკა პლატფორმაზე.
  • თქვენ (თანადამმუშავებელი): მართავთ ვებსაიტს, რომელზეც ანალიტიკის მონაცემები გროვდება (ანალიტიკა ყველა განთავსებულ ვებსაიტზე სერვისების განუყოფელ ნაწილს წარმოადგენს). თქვენ ხართ პასუხისმგებელი ანალიტიკის მონაცემების შეგროვების შესახებ ინფორმაციის ასახვაზე თქვენი ვებსაიტის კონფიდენციალურობის პოლიტიკაში და თქვენი ვებსაიტის ვიზიტორების, როგორც მონაცემთა სუბიექტების, მოთხოვნებზე პასუხის გაცემაზე მათი ანალიტიკის მონაცემების შესახებ.
  • საკონტაქტო პირი მონაცემთა სუბიექტებისთვის: მონაცემთა სუბიექტებს შეუძლიათ თქვენ (ვებსაიტის მფლობელს) დაგიკავშირდნენ თქვენს ვებსაიტზე შეგროვებულ ანალიტიკის მონაცემებთან დაკავშირებით. თუ მონაცემთა სუბიექტისგან ანალიტიკის მონაცემებთან დაკავშირებულ მოთხოვნას მივიღებთ, მას თქვენთან გადმოვამისამართებთ, თუ სხვაგვარ მითითებას არ მოგვცემთ. პლატფორმასთან დაკავშირებული ზოგადი შეკითხვებით მონაცემთა სუბიექტებს შეუძლიათ დაგვიკავშირდნენ მისამართზე legal@acira.ai.

2.4 თანადამმუშავებლების შეთანხმების არსი

GDPR-ის 26-ე მუხლის მე-2 პუნქტის შესაბამისად, ანალიტიკის მონაცემებთან დაკავშირებით თანადამმუშავებლების ამ შეთანხმების არსი შემდეგია: ჩვენ (Acira AI) განვსაზღვრავთ ტექნიკურ საშუალებებსა და შესაგროვებელ მონაცემთა წერტილებს; თქვენ (ვებსაიტის ოპერატორი) მართავთ ვებსაიტს, რომელზეც ანალიტიკის მონაცემები გროვდება, და პასუხისმგებელი ხართ, თქვენს ვიზიტორებს აცნობოთ ამ შეგროვების შესახებ. თითოეული ჩვენგანი პასუხისმგებელია მონაცემთა დაცვის მოქმედი კანონმდებლობით ნაკისრ საკუთარ ვალდებულებებზე. ანალიტიკის მონაცემებთან დაკავშირებით თქვენ ხართ თქვენი ვებსაიტის ვიზიტორებისთვის ძირითადი საკონტაქტო პირი. ამ შეთანხმების შეჯამება მონაცემთა სუბიექტებისთვის ხელმისაწვდომია ამ DPA-ის მეშვეობით და მისამართზე https://www.acira.ai/dpa.

2.5 CCPA-ის მიხედვით მომსახურების მიმწოდებლის სტატუსი

იმ ფარგლებში, რა ფარგლებშიც თქვენი სახელით ვამუშავებთ კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტს (შემდგომში — „CCPA“) დაქვემდებარებულ პერსონალურ ინფორმაციას, ვართ თქვენი „მომსახურების მიმწოდებელი“ (service provider), როგორც ეს განსაზღვრულია Cal. Civ. Code § 1798.140(ag)-ში. ჩვენ არ:

  • გავყიდით ან გავაზიარებთ (როგორც ეს ტერმინები CCPA-შია განსაზღვრული) თქვენ მიერ მოწოდებულ რაიმე პერსონალურ ინფორმაციას;
  • შევინახავთ, გამოვიყენებთ ან გავამჟღავნებთ პერსონალურ ინფორმაციას რაიმე სხვა მიზნით, გარდა ამ DPA-სა და ხელშეკრულებაში განსაზღვრული ბიზნეს-მიზნებისა, ან CCPA-ით სხვაგვარად ნებადართული შემთხვევებისა;
  • შევინახავთ, გამოვიყენებთ ან გავამჟღავნებთ პერსონალურ ინფორმაციას თქვენსა და ჩვენს შორის არსებული პირდაპირი საქმიანი ურთიერთობის ფარგლებს გარეთ;
  • გავაერთიანებთ თქვენგან მიღებულ პერსონალურ ინფორმაციას იმ პერსონალურ ინფორმაციასთან, რომელსაც სხვა პირისგან ან სხვა პირის სახელით ვიღებთ, ან რომელსაც მომხმარებლებთან (კონსუმერებთან) ჩვენი საკუთარი ურთიერთქმედებიდან ვაგროვებთ, გარდა CCPA-ით ნებადართული შემთხვევებისა.

თქვენი ვებსაიტის კონტენტიდან შეიძლება გამოვიყვანოთ ზოგადი, არაიდენტიფიცირებადი ბიზნეს-მახასიათებლები (მაგალითად, დარგობრივი კლასიფიკაცია) რელევანტური პროდუქტის რეკომენდაციების მიწოდების მიზნით, როგორც ეს აღწერილია 2.2 ნაწილში. ეს შეზღუდული გამოყენება არ წარმოადგენს პერსონალური ინფორმაციის გაყიდვას, გაზიარებას ან გაერთიანებას CCPA-ის მნიშვნელობით.

ვადასტურებთ, რომ გვესმის ეს შეზღუდვები და დავიცავთ მათ.

2.6 წარმომადგენლების დანიშვნა

მონაცემთა დაცვის წარმომადგენელს ვნიშნავთ ყველა იმ იურისდიქციაში, სადაც ამას მოქმედი კანონმდებლობა მოითხოვს, და ნებისმიერ ასეთ წარმომადგენელს ვუთითებთ ჩვენს კონფიდენციალურობის პოლიტიკაში. ჩვენს დამუშავების საქმიანობას ვაფასებთ ჩვენი სერვისებისთვის რელევანტური იურისდიქციების მიერ წარმომადგენლის დანიშვნისთვის დადგენილ ზღვრებთან მიმართებით — მათ შორის მონაცემთა დაცვის შესახებ შვეიცარიის ფედერალური აქტის (FADP) მე-14 მუხლის მიხედვით.

2.7 სააგენტოს მიერ მართული ვებსაიტები

როდესაც ვებსაიტი იქმნება ან იმართება ჩვენი სააგენტოს პროგრამის მეშვეობით, სააგენტო (შემდგომში — „სააგენტო“) სერვისებს იყენებს ვებსაიტის შესაქმნელად და სამართავად საკუთარი კლიენტის (შემდგომში — „საბოლოო კლიენტი“) სახელით. ასეთ შემთხვევაში:

  • საბოლოო კლიენტი (ან, როდესაც სააგენტო ვებსაიტს საკუთარი მიზნებისთვის მართავს, სააგენტო) არის მართული ვებსაიტის მეშვეობით შეგროვებული ვიზიტორთა პერსონალური მონაცემების დამმუშავებელი.
  • როდესაც სააგენტო საბოლოო კლიენტისთვის მოქმედებს როგორც უფლებამოსილი პირი, ჩვენ მოქმედებთ როგორც სააგენტოს მიერ მოწვეული ქვეუფლებამოსილი პირი, და ამ რგოლზე, მე-7 ნაწილში აღწერილი მოდულების გარდა, გამოიყენება სტანდარტული სახელშეკრულებო პირობები უფლებამოსილი პირიდან ქვეუფლებამოსილ პირზე გადაცემისთვის (მესამე მოდული). როდესაც სააგენტო თავად არის დამმუშავებელი, ჩვენ მოქმედებთ როგორც მისი უფლებამოსილი პირი, როგორც ეს ამ DPA-შია აღწერილი.
  • სააგენტო პასუხისმგებელია, თითოეულ საბოლოო კლიენტთან დადოს მონაცემთა დამუშავების ხელშეკრულება ამ DPA-თან შესაბამისი პირობებით და უზრუნველყოს, რომ ჰქონდეს საბოლოო კლიენტის სახელით ჩვენთვის მითითებების მოცემის უფლებამოსილება.
  • სააგენტოს თანამშრომლებს, რომლებსაც მართულ ვებსაიტზე წვდომა აქვთ მინიჭებული, შეუძლიათ წვდომა ამ ვებსაიტისთვის შენახულ ვიზიტორთა პერსონალურ მონაცემებზე (მათ შორის ფორმებით გაგზავნილ მონაცემებზე, სესიის მონაცემებსა და მომხმარებლის ცხრილების ჩანაწერებზე) ვებსაიტის შესაქმნელად, სამართავად და ფუნქციონირებისთვის. სააგენტო პასუხისმგებელია ასეთი წვდომის შეზღუდვასა და ზედამხედველობაზე მონაცემთა დაცვის მოქმედი კანონმდებლობის შესაბამისად.

სააგენტოს პროგრამის პირობები, მათ შორის სააგენტოს ვალდებულებები, განსაზღვრულია Acira AI-ის სააგენტოს პირობებში მისამართზე https://www.acira.ai/agency-terms.


3. მონაცემთა დამუშავების დეტალები

3.1 საგანი და ხანგრძლივობა

ამ DPA-ის ფარგლებში პერსონალური მონაცემების დამუშავება ხორციელდება ხელშეკრულებაში აღწერილი სერვისების მიწოდების მიზნით და გაგრძელდება ხელშეკრულების მოქმედების მთელი ვადის განმავლობაში.

3.2 დამუშავების ხასიათი და მიზანი

პერსონალურ მონაცემებს ვამუშავებთ, რათა:

  • განვათავსოთ და მივაწოდოთ თქვენი ვებსაიტის კონტენტი
  • შევინახოთ და ვმართოთ თქვენი ვებსაიტის ფორმებისა და ინტერაქტიული ფუნქციების მეშვეობით გაგზავნილი მონაცემები
  • შევინარჩუნოთ მომხმარებლის ანგარიშები და სესიები თქვენი ვებსაიტის დაცული ზონებისთვის
  • თქვენი სახელით მივაწოდოთ ელფოსტის კომუნიკაციები
  • გადავამისამართოთ თქვენი მორგებული დომენის ელფოსტის მისამართებზე მიღებული წერილები
  • შევასრულოთ AI ინფერენსი, რომელსაც თქვენი ვებსაიტის საკუთარი კოდი ითხოვს (მოთხოვნები და პასუხები არ ინახება)
  • AI-ის მეშვეობით შევქმნათ აღწერილობები და მეტამონაცემები ატვირთული ფაილებისთვის
  • ატვირთული ფაილები ვებისთვის ოპტიმიზებულ ფორმატებად გადავიყვანოთ
  • მოგაწოდოთ ვიზიტორთა ანალიტიკა
  • AI ასისტენტის მეშვეობით დავამუშაოთ თქვენი ვებსაიტის ჩანაწერები, როდესაც მას სთხოვთ, წაიკითხოს ისინი ან მათზე დაყრდნობით იმოქმედოს
  • შევქმნათ PDF დოკუმენტები თქვენი ვებსაიტის შაბლონებიდან
  • გავუშვათ თქვენ მიერ კონფიგურირებული ფონური ამოცანები, დაგეგმილი ამოცანები და ავტომატიზაციები
  • განვახორციელოთ თქვენი ვებსაიტის საკუთარი კოდით ინიცირებული გამავალი ქსელური მოთხოვნები (მაგალითად, ვებჰუკები და გარე API-ების გამოძახებები)
  • გადავიღოთ თქვენი ვებსაიტის გვერდების ეკრანის ანაბეჭდები დიზაინის განხილვისა და კონტენტის პოლიტიკის აღსრულებისთვის
  • გამოვავლინოთ და თავიდან ავიცილოთ სპამი და ბოროტად გამოყენება (მათ შორის ბოტებისგან ავტომატიზებული დაცვა)
  • განვახორციელოთ ატვირთული ფაილების კონტენტის მოდერაცია
  • გამოქვეყნებისას განვიხილოთ ვებსაიტის კონტენტი პლატფორმის კონტენტის პოლიტიკებთან შესაბამისობის თვალსაზრისით
  • ვმართოთ თქვენი ვებსაიტის ელფოსტის მიმღებთა მიერ გამოწერაზე უარის თქმის პარამეტრები
  • ხელი შევუწყოთ თქვენს ვებსაიტზე რეალურ დროში არხების მეშვეობით კომუნიკაციას WebSocket კავშირებით (შეტყობინებები დროებითია და არ ინახება)
  • თქვენი მითითებით უზრუნველვყოთ პროგრამული წვდომა თქვენი ვებსაიტის კონტენტსა და მონაცემებზე ბრძანებათა ხაზის ინტერფეისისა (CLI) და სხვა პროგრამული API-ების მეშვეობით (მათ შორის კონტენტის მოძიება და ექსპორტი თქვენს ლოკალურ გარემოში)
  • ვაწარმოოთ შეცდომებისა და დიაგნოსტიკური ჟურნალები პლატფორმის საიმედოობისა და პრობლემების აღმოფხვრისთვის (პლატფორმის შეცდომების ჟურნალები შეიძლება შეიცავდეს IP მისამართებსა და მოთხოვნების მეტამონაცემებს; შენახვის ვადა განსაზღვრულია 12.1 ნაწილში)

3.3 პერსონალური მონაცემების სახეები

დამუშავებული პერსონალური მონაცემების სახეები დამოკიდებულია იმაზე, თუ რას აგროვებთ თქვენი ვებსაიტის მეშვეობით, და შეიძლება მოიცავდეს:

  • სახელებსა და საკონტაქტო ინფორმაციას
  • ელფოსტის მისამართებს
  • შეტყობინებებსა და ფორმებით გაგზავნილ მონაცემებს
  • ვებსაიტის ვიზიტორების მიერ ატვირთულ ფაილებს (მაგალითად, სურათებსა და დოკუმენტებს)
  • მომხმარებლის ანგარიშის ავტორიზაციის მონაცემებს (ინახება ჰეშირებული სახით)
  • სესიის მონაცემებს
  • IP მისამართებს (არ ინახება: მისამართი გამოიყენება გადაცემისას მოთხოვნის მარშრუტიზაციისთვის, ქვეყნისა და რეგიონის დასადგენად და ბოტებისგან დაცვისთვის. როდესაც იდენტიფიკატორი უნდა შენარჩუნდეს — ანალიტიკისა და მოთხოვნათა სიხშირის შეზღუდვისთვის — ინახება მხოლოდ გასაღებიანი, ცალკეული ვებსაიტისთვის სპეციფიკური ჰეში, ხოლო ანალიტიკის იდენტიფიკატორები ყოველდღიურად იცვლება. ფორმებით გაგზავნილი მონაცემები აფიქსირებს ქვეყანასა და რეგიონს და არა მისამართს. თქვენი საკუთარი გვერდის კოდს შეუძლია ვიზიტორის IP მისამართის წაკითხვა; ყველაფერი, რის შენახვასაც აირჩევთ, თქვენი საკუთარი შეგროვებაა, რომლის დამმუშავებელიც თქვენ ხართ)
  • ბრაუზერისა და მოწყობილობის ინფორმაციას
  • მდებარეობის მონაცემებს (ქვეყნისა და რეგიონის დონეზე, IP-დან განსაზღვრულს)
  • გამოწერაზე უარის თქმის ჩანაწერებს (მიმღების ელფოსტის მისამართი და ის, რაზეც უარი თქვა; ხელმისაწვდომია თქვენთვის, რათა შეძლოთ თქვენი ვებსაიტის უარების სიის დაცვა და მართვა)
  • სპამის კლასიფიკაციის შედეგებს (დადგინდა თუ არა, რომ გაგზავნილი მონაცემები სპამია)
  • შეცდომებისა და დიაგნოსტიკური ჟურნალების მონაცემებს (მოთხოვნების გზები, შეცდომების დეტალები და, პლატფორმის შეცდომების ჟურნალებში, IP მისამართები; შენახვის ვადა განსაზღვრულია 12.1 ნაწილში)

3.4 მონაცემთა სუბიექტების კატეგორიები

  • თქვენი ვებსაიტის ვიზიტორები
  • მომხმარებლები, რომლებიც თქვენს ვებსაიტზე ანგარიშებს ქმნიან
  • მომხმარებლები, რომლებიც თქვენს ვებსაიტზე ფორმებს აგზავნიან
  • მომხმარებლები, რომლებიც თქვენს ვებსაიტზე აქვეყნებენ კომენტარებს, მიმოხილვებს ან სხვა მასალებს

4. უფლებამოსილი პირის ვალდებულებები

ჩვენ ვალდებული ვართ:

  1. პერსონალური მონაცემები დავამუშაოთ მხოლოდ თქვენი დოკუმენტირებული მითითებების საფუძველზე, თუ ამას მოქმედი კანონმდებლობა არ მოითხოვს (ასეთ შემთხვევაში დამუშავებამდე გაცნობებთ ამ სამართლებრივი მოთხოვნის შესახებ, თუ ეს კანონით აკრძალული არ არის);
  2. უზრუნველვყოთ, რომ პერსონალური მონაცემების დამუშავებაზე უფლებამოსილმა პირებმა კონფიდენციალურობის ვალდებულება აიღონ ან ექვემდებარებოდნენ კონფიდენციალურობის სათანადო კანონისმიერ ვალდებულებას;
  3. დავნერგოთ სათანადო ტექნიკური და ორგანიზაციული უსაფრთხოების ზომები, როგორც ეს აღწერილია მე-9 ნაწილში;
  4. დავიცვათ ქვეუფლებამოსილი პირების მოწვევის პირობები, როგორც ეს განსაზღვრულია მე-6 ნაწილში;
  5. დამუშავების ხასიათის გათვალისწინებით, დაგეხმაროთ იმ მონაცემთა სუბიექტების მოთხოვნებზე პასუხის გაცემაში, რომლებიც მონაცემთა დაცვის მოქმედი კანონმდებლობით მინიჭებულ უფლებებს ახორციელებენ;
  6. დამუშავების ხასიათისა და ჩვენთვის ხელმისაწვდომი ინფორმაციის გათვალისწინებით, დაგეხმაროთ GDPR-ის 32–36-ე მუხლებით (უსაფრთხოება, შეტყობინება უსაფრთხოების დარღვევის შესახებ, მონაცემთა დაცვაზე ზეგავლენის შეფასება და წინასწარი კონსულტაცია) ნაკისრი ვალდებულებების შესრულების უზრუნველყოფაში. როდესაც სერვისების თქვენეული გამოყენება მოიცავს მაღალი რისკის დამუშავებას, რომელიც შეიძლება მოითხოვდეს მონაცემთა დაცვაზე ზეგავლენის შეფასებას (DPIA), მოგაწვდით ინფორმაციას ჩვენი დამუშავების საქმიანობის, ტექნიკური და ორგანიზაციული ზომებისა და ქვეუფლებამოსილი პირების შესახებ, თქვენი შეფასების მხარდასაჭერად;
  7. დაგეხმაროთ GDPR-ის 22-ე მუხლით (ავტომატიზებული ინდივიდუალური გადაწყვეტილებები) ნაკისრი ვალდებულებების შესრულებაში, თქვენი სახელით განხორციელებული ნებისმიერი ავტომატიზებული დამუშავების, მათ შორის კონტენტის მოდერაციის, სპამის გამოვლენისა და ბოტებისგან დაცვის, შესახებ ინფორმაციის მიწოდებით და, მოთხოვნის შემთხვევაში, ავტომატიზებული გადაწყვეტილებების ადამიანის მიერ განხილვის ხელშეწყობით;
  8. გაცნობოთ, თუ, ჩვენი აზრით, თქვენი მითითება არღვევს მონაცემთა დაცვის მოქმედ კანონმდებლობას;
  9. თქვენი არჩევანით, სერვისების მიწოდების დასრულების შემდეგ წავშალოთ ან დაგიბრუნოთ ყველა პერსონალური მონაცემი და წავშალოთ არსებული ასლები, თუ მათი შენახვა მოქმედი კანონმდებლობით არ არის მოთხოვნილი;
  10. ხელმისაწვდომი გავხადოთ თქვენთვის მთელი ინფორმაცია, რომელიც აუცილებელია ამ DPA-ით დადგენილი ვალდებულებების შესრულების დასადასტურებლად, და დავუშვათ და ხელი შევუწყოთ აუდიტებს, მათ შორის ინსპექტირებას, როგორც ეს აღწერილია მე-11 ნაწილში.

5. დამმუშავებლის ვალდებულებები

თქვენ ვალდებული ხართ:

  1. უზრუნველყოთ, რომ თქვენი ვებსაიტის მეშვეობით პერსონალური მონაცემების თქვენ მიერ შეგროვება და დამუშავება შეესაბამებოდეს მონაცემთა დაცვის მოქმედ კანონმდებლობას;
  2. თქვენი ვებსაიტის ვიზიტორებს მიაწოდოთ კონფიდენციალურობის შესახებ სათანადო ინფორმაცია, რომელიც აღწერს თქვენი მონაცემთა შეგროვების პრაქტიკას, მათ შორის ინფორმაციას პლატფორმის დონის ანალიტიკის, სპამის გამოვლენისა და ბოტებისგან დაცვის შესახებ;
  3. მიიღოთ ყველა საჭირო თანხმობა ან დაადგინოთ სხვა კანონიერი საფუძველი თქვენი ვებსაიტის მეშვეობით პერსონალური მონაცემების დასამუშავებლად;
  4. უზრუნველყოთ, რომ პერსონალური მონაცემების დამუშავებასთან დაკავშირებით ჩვენთვის მოცემული თქვენი მითითებები შეესაბამებოდეს მონაცემთა დაცვის მოქმედ კანონმდებლობას;
  5. იყოთ პასუხისმგებელი თქვენი ვებსაიტის მეშვეობით ჩვენთვის მოწოდებული პერსონალური მონაცემების სიზუსტეზე, ხარისხსა და კანონიერებაზე.

სერვისების გამოყენებით გვაძლევთ მითითებას, თქვენი სახელით, პლატფორმის სტანდარტული ოპერაციების ფარგლებში, განვახორციელოთ დამუშავების შემდეგი საქმიანობა: ატვირთული ფაილების კონტენტის მოდერაცია, გამოქვეყნებული ვებსაიტის კონტენტის განხილვა კონტენტის პოლიტიკასთან შესაბამისობაზე, ფორმებით გაგზავნილ მონაცემებში სპამის გამოვლენა (მათ შორის მათი შინაარსის AI-ზე დაფუძნებული შემოწმება, თუ მას არ გამორთავთ) და ბოტებისგან ავტომატიზებული დაცვა. ეს საქმიანობა წარმოადგენს დოკუმენტირებულ მითითებებს GDPR-ის 28-ე მუხლის მე-3 პუნქტის „ა“ ქვეპუნქტის მიზნებისთვის.


6. ქვეუფლებამოსილი პირები

6.1 ავტორიზებული ქვეუფლებამოსილი პირები

გვაძლევთ ზოგად ავტორიზაციას, სერვისების მიწოდებაში დასახმარებლად მოვიწვიოთ ქვეუფლებამოსილი პირები. ჩვენი მოქმედი ქვეუფლებამოსილი პირები ჩამოთვლილია ქვემოთ და მისამართზე https://www.acira.ai/dpa.

6.2 ქვეუფლებამოსილი პირების მოქმედი სია

ქვეუფლებამოსილი პირი მიზანი მდებარეობა
Amazon Web Services (AWS) ღრუბლოვანი ინფრასტრუქტურა, გამოთვლები, შენახვა, მონაცემთა ბაზა, ელფოსტის მიწოდება, დომენის რეგისტრაცია, კონტენტის მოდერაცია, ენის ამოცნობა და AI ინფერენსი (რომელსაც შეუძლია AWS-ის ან მესამე მხარეების მიერ შემუშავებული მოდელების გაშვება AWS-ის ინფრასტრუქტურაზე). ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის იხ. 7.1 ნაწილი. ამერიკის შეერთებული შტატები და ევროკავშირი (სტოკჰოლმი)
Cloudflare კიდური ჰოსტინგი, CDN, DNS, SSL, ვებსაიტის მიწოდება, მუდმივი შენახვა, ანალიტიკა, ბოტებისგან დაცვა, AI-ზე დაფუძნებული სპამის გამოვლენა (რომელიც მესამე მხარის მოდელებს Cloudflare-ის საკუთარ ინფრასტრუქტურაზე უშვებს) და ვებსაიტის ეკრანის ანაბეჭდების გადაღება (Browser Rendering). ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის იხ. 7.1 ნაწილი. გლობალური (ევროკავშირის ანგარიშებისთვის ევროკავშირის იურისდიქციაში არსებული საცავით)
Fireworks AI AI ტექსტის გენერირება, სასაუბრო AI, კონტენტის შექმნა და AI ინფერენსი, რომელსაც თქვენი ვებსაიტის საკუთარი კოდი ითხოვს. ვიზიტორთა პერსონალური მონაცემები არ ეგზავნება Fireworks AI-ს ან xAI-ს, გარდა იმ შემთხვევისა, როდესაც თქვენი ვებსაიტის საკუთარი კოდი მათ AI ინფერენსის მოთხოვნაში რთავს (მხოლოდ Fireworks AI-ს), ან როდესაც AI ასისტენტს სთხოვთ, წაიკითხოს თქვენი ვებსაიტის ჩანაწერები ან მათზე დაყრდნობით იმოქმედოს; ორივე შემთხვევაში Fireworks AI მათ თქვენი მითითებით ამუშავებს. მუშავდება პირობებით, რომლებიც კრძალავს გაწვრთნისთვის გამოყენებას და ზღუდავს შენახვას. ამერიკის შეერთებული შტატები და სხვა ადგილები, სადაც პროვაიდერი საქმიანობს
xAI (SpaceXAI LLC) AI სურათების გენერირება და რედაქტირება (ტექსტური მოთხოვნები და, რედაქტირების შემთხვევაში, თქვენ მიერ მოწოდებული საწყისი სურათები). მუშავდება პირობებით, რომლებიც კრძალავს გაწვრთნისთვის გამოყენებას და ზღუდავს შენახვას. ამერიკის შეერთებული შტატები და სხვა ადგილები, სადაც პროვაიდერი საქმიანობს
BrightData საჯარო ვებ-მონაცემების შეგროვება (ვებსაიტის შექმნისას მომხმარებლის დასახმარებლად და იმ ვებგვერდების მოსაპოვებლად, რომელთა წაკითხვასაც AI ასისტენტს სთხოვენ), SERP საკვანძო სიტყვების თვალყურის დევნება (შესაბამისი გეგმებისთვის) ისრაელი / გლობალური
CloudConvert (Lunaweb GmbH, გერმანია) ფაილის ფორმატის კონვერტაცია ამერიკის შეერთებული შტატები (ვირჯინია)

გადახდების დამუშავებას ახორციელებს ჩვენი ოფიციალური გამყიდველი (Link, Stripe-ის აფილირებული პირი), რომელიც მოქმედებს როგორც დამოუკიდებელი დამმუშავებელი და არა როგორც ქვეუფლებამოსილი პირი, და, შესაბამისად, ზემოთ ჩამოთვლილი არ არის; იხ. 2.2 ნაწილი.

6.3 ცვლილებები ქვეუფლებამოსილ პირებში

ქვეუფლებამოსილი პირების სიაში ცვლილებები შეიტანება მხოლოდ ამ 6.3 ნაწილის შესაბამისად; ისინი არ წარმოადგენს ამ DPA-ში ცვლილებებს მე-13 ნაწილის მიზნებისთვის. ქვეუფლებამოსილი პირების სიაში ნებისმიერი დაგეგმილი ცვლილების შესახებ, რომელიც ეხება თქვენ მიერ ამჟამად გამოყენებულ სერვისებს, შეგატყობინებთ ახალი ქვეუფლებამოსილი პირის მიერ პერსონალური მონაცემების დამუშავების დაწყებამდე სულ მცირე თხუთმეტი (15) დღით ადრე, ქვეუფლებამოსილი პირების სიის განახლებით მისამართზე https://www.acira.ai/dpa და, თუ ქვეუფლებამოსილი პირების შესახებ შეტყობინებები გამოწერილი გაქვთ, ელფოსტით. ქვეუფლებამოსილი პირების ცვლილების შესახებ შეტყობინებების გამოწერა შეგიძლიათ მისამართზე legal@acira.ai წერილის გაგზავნით, თემით „Subprocessor Notifications“. როდესაც ვნერგავთ ახალ ფუნქციებს ან სერვისებს, რომლებიც დამატებით ქვეუფლებამოსილ პირებს მოიცავს, ეს ქვეუფლებამოსილი პირები გამჟღავნდება იმ მომენტში, როდესაც ფუნქცია ან სერვისი ხელმისაწვდომი გახდება; ახალი ფუნქციის ან სერვისის გამოყენება ნიშნავს მისი გამჟღავნებული ქვეუფლებამოსილი პირების თქვენ მიერ მიღებას. როდესაც ქვეუფლებამოსილი პირის გადაუდებლად შეცვლა გვიწევს უსაფრთხოების ან მომსახურების უწყვეტობის მიზეზით, შეგატყობინებთ რაც შეიძლება მალე. თუ გაქვთ გონივრული პროტესტი ახალი ქვეუფლებამოსილი პირის მიმართ, რომელიც არსებული სერვისებისთვის მონაცემებს ამუშავებს, შეგიძლიათ წერილობით გვაცნობოთ ამის შესახებ შეტყობინებიდან თხუთმეტი (15) დღის განმავლობაში. კეთილსინდისიერად ვითანამშრომლებთ თქვენთან თქვენი შეშფოთების აღმოსაფხვრელად. თუ პროტესტს თქვენთვის გონივრულად დამაკმაყოფილებლად ვერ გადავწყვეტთ, შეგიძლიათ ხელშეკრულება შეწყვიტოთ წერილობითი შეტყობინების გაგზავნით.

6.4 ქვეუფლებამოსილი პირების ვალდებულებები

თითოეულ ქვეუფლებამოსილ პირთან დავდებთ წერილობით ხელშეკრულებებს, რომლებიც აკისრებს მონაცემთა დაცვის ისეთ ვალდებულებებს, რომლებიც არანაკლებ დამცავია, ვიდრე ამ DPA-ში განსაზღვრული ვალდებულებები. ჩვენ ვრჩებით პასუხისმგებელი ჩვენი ქვეუფლებამოსილი პირების ქმედებებსა და უმოქმედობაზე იმავე ფარგლებში, რა ფარგლებშიც ვიქნებოდით პასუხისმგებელი, მომსახურებას უშუალოდ ჩვენ რომ ვწევდეთ.


7. მონაცემთა საერთაშორისო გადაცემა

7.1 გადაცემის მექანიზმები

სერვისები ძირითადად ამერიკის შეერთებულ შტატებშია განთავსებული. სერვისების მეშვეობით დამუშავებული პერსონალური მონაცემები შეიძლება გადაიცეს და დამუშავდეს ამერიკის შეერთებულ შტატებსა და სხვა ქვეყნებში, სადაც ჩვენი ქვეუფლებამოსილი პირები საქმიანობენ. AI ინფერენსის ჩვენი პროვაიდერები (Fireworks AI და xAI) და ფაილების კონვერტაციის ჩვენი პროვაიდერი (CloudConvert) მონაცემებს ამერიკის შეერთებულ შტატებში ამუშავებენ, ხოლო AI ინფერენსის ჩვენს პროვაიდერებს შეუძლიათ მონაცემების დამუშავება ასევე სხვა ადგილებში, სადაც საქმიანობენ. BrightData-ს შეუძლია მონაცემების დამუშავება ისრაელში და მსოფლიოს სხვა ადგილებში. Cloudflare მონაცემებს ამუშავებს კიდურ ლოკაციებზე მთელ მსოფლიოში.

მონაცემთა ლოკალიზაცია ევროკავშირში: ვებსაიტებისთვის, რომელთა საქმიანობის ქვეყანა — რომელიც ვებსაიტის შექმნისას და მის ამოქმედებამდე განისაზღვრება — ევროკავშირის წევრი სახელმწიფოა (შემდგომში — „ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორები“; ევროპის ეკონომიკური ზონის სხვა ქვეყნები, გაერთიანებული სამეფო და შვეიცარია ამაში არ შედის), ვიყენებთ მონაცემთა ლოკალიზაციის შემდეგ ზომებს, რათა ვიზიტორთა პერსონალური მონაცემების ევროკავშირის ფარგლებს გარეთ გადაცემა მინიმუმამდე დავიყვანოთ:

  • შენახვა: ვიზიტორთა მონაცემები მუდმივ კიდურ საცავში — მათ შორის ფორმებით გაგზავნილი მონაცემები, სესიის მონაცემები და მომხმარებლის ცხრილების მონაცემები — იურისდიქციულად შეზღუდულია ევროკავშირით და ინახება ევროკავშირში.
  • ვიზიტორებთან დაკავშირებული ავტომატიზებული დამუშავება: ვიზიტორთა აქტივობით ავტომატურად ინიცირებული ოპერაციები — მათ შორის შეტყობინებები ვებსაიტის მონაცემთა ბაზის ახალი ჩანაწერების შესახებ, ტრანზაქციული ელფოსტის მიწოდება და ვებსაიტის მონაცემთა ბაზის კონტენტის მანქანური თარგმანი საიტის დამატებით ენებზე — მუშავდება ევროკავშირში (სტოკჰოლმი).
  • პლატფორმის მართვის წვდომა: როდესაც თქვენი ვებსაიტის ვიზიტორთა მონაცემებზე წვდომას ახორციელებთ პლატფორმის მართვის პანელის, სასაუბრო ინტერფეისის (მათ შორის, როდესაც AI ასისტენტს სთხოვთ, წაიკითხოს თქვენი ვებსაიტის ჩანაწერები ან მათზე დაყრდნობით იმოქმედოს, რის შემდეგაც მათ ჩვენი AI ინფერენსის პროვაიდერი, Fireworks AI, ამერიკის შეერთებულ შტატებში ამუშავებს), ან ბრძანებათა ხაზის ინტერფეისის (CLI) ან სხვა პროგრამული API-ების მეშვეობით (მაგალითად, ფორმებით გაგზავნილი მონაცემების ნახვა, მომხმარებლის ჩანაწერების მართვა ან კონტენტის ექსპორტი თქვენს ლოკალურ გარემოში), ეს მონაცემები თქვენი მოთხოვნის შესასრულებლად შეიძლება დამუშავდეს ჩვენს აშშ-ში არსებულ ინფრასტრუქტურაზე და — როდესაც იყენებთ CLI-ს ან პროგრამულ ინტერფეისს — შეიძლება გადაიცეს და შეინახოს იმ გარემოში, სადაც ამ ინსტრუმენტებს უშვებთ. ეს გადაცემები ხორციელდება მოთხოვნისამებრ, ინიცირებულია თქვენ (დამმუშავებლის) მიერ და დაცულია ქვემოთ აღწერილი გადაცემის მექანიზმებითა და დამატებითი ზომებით, რა ფარგლებშიც მონაცემები ჩვენს ინფრასტრუქტურაში რჩება. როგორც კი პერსონალურ მონაცემებს თქვენს საკუთარ გარემოში (მაგალითად, ლოკალურ კომპიუტერში ან მესამე მხარის დეველოპმენტის ინსტრუმენტში) ექსპორტს გაუკეთებთ ან მოიპოვებთ, მათ უსაფრთხოებასა და კანონიერ დამუშავებაზე პასუხისმგებლობა თქვენ გეკისრებათ; ჩვენი იურისდიქციული ლოკალიზაციისა და სხვა ტექნიკური ზომები არ ვრცელდება პერსონალურ მონაცემებზე მას შემდეგ, რაც ისინი ჩვენს ინფრასტრუქტურას დატოვებს.
  • დიაგნოსტიკური ჟურნალები: თქვენი ვებსაიტის მიერ წარმოქმნილი შეცდომებისა და კონსოლის ჟურნალები — დიაგნოსტიკური გამონატანი, რომელიც პლატფორმის „ჟურნალების“ გვერდზე გეჩვენებათ — ინახება ჩვენს აშშ-ში არსებულ ინფრასტრუქტურაზე 12.1 ნაწილში განსაზღვრული ვადით. ეს საოპერაციო ჩანაწერებია, რომლებიც თქვენი საკუთარი განხილვისთვის ინახება და არ არის განკუთვნილი ვიზიტორთა პერსონალური მონაცემების შესანახად; თქვენ აკონტროლებთ, რას წერს მათში თქვენი ვებსაიტის საკუთარი კოდი.
  • თქვენი ვებსაიტის მიერ მოთხოვნილი AI ინფერენსი: როდესაც თქვენი ვებსაიტის საკუთარი კოდი AI ინფერენსს ითხოვს, მოთხოვნა გადის ჩვენს ინფრასტრუქტურაზე ევროკავშირში (სტოკჰოლმი) და მას ამუშავებს ჩვენი AI ინფერენსის პროვაიდერი, Fireworks AI, ამერიკის შეერთებულ შტატებში; ამ ფუნქციისთვის ევროკავშირით შეზღუდული დამუშავება ხელმისაწვდომი არ არის. თქვენ აკონტროლებთ, რას აგზავნის თქვენი ვებსაიტის კოდი, მათ შორის ვიზიტორთა ნებისმიერ პერსონალურ მონაცემს, და ეს გადაცემები ექვემდებარება ქვემოთ აღწერილ გადაცემის მექანიზმებს.
  • სხვა დამუშავება ევროკავშირის ფარგლებს გარეთ: ანალიტიკის მონაცემები და კონტენტის მოდერაციისა და AI ინფერენსისთვის ჩვენი აშშ-ში არსებული ღრუბლოვანი ინფრასტრუქტურის მიერ დამუშავებული მონაცემები მაინც შეიძლება გადაიცეს ამერიკის შეერთებულ შტატებში, ხოლო ფაილების კონვერტაცია ამერიკის შეერთებულ შტატებში ხორციელდება. ფორმებით გაგზავნილი მონაცემების AI-ზე დაფუძნებული სპამის კლასიფიკაცია Cloudflare-ის გლობალურ ქსელზე სრულდება და ევროკავშირით არ შემოიფარგლება. ეს გადაცემები ექვემდებარება ქვემოთ აღწერილ გადაცემის მექანიზმებს.

პერსონალური მონაცემების ევროპის ეკონომიკური ზონიდან, გაერთიანებული სამეფოდან ან შვეიცარიიდან იმ ქვეყნებში გადაცემისთვის, რომლებიც მონაცემთა დაცვის ადეკვატური დონის მქონედ აღიარებული არ არის, ვეყრდნობით:

  1. სტანდარტულ სახელშეკრულებო პირობებს (SCC): ევროპული კომისიის სტანდარტულ სახელშეკრულებო პირობებს მითითების გზით ვაინკორპორირებთ ამ DPA-ში: პირველი მოდული (დამმუშავებლიდან დამმუშავებელზე) ანალიტიკის მონაცემებისთვის, რომელთა მიმართაც ვმოქმედებთ როგორც თანადამმუშავებელი (იხ. 2.3 ნაწილი), და მეორე მოდული (დამმუშავებლიდან უფლებამოსილ პირზე) თქვენი სახელით დამუშავებული ყველა სხვა პერსონალური მონაცემისთვის. SCC ხელმისაწვდომია მისამართზე https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. გაერთიანებული სამეფოს მონაცემთა საერთაშორისო გადაცემის დამატებას: გაერთიანებული სამეფოდან გადაცემისთვის გამოიყენება ევროკავშირის SCC-ის გაერთიანებული სამეფოს დამატება (UK Addendum).
  3. შვეიცარიის მონაცემთა გადაცემის მექანიზმებს: შვეიცარიიდან გადაცემისთვის SCC გამოიყენება შვეიცარიის FADP-ით მოთხოვნილი ცვლილებებით.

SCC-ის მიზნებისთვის მხარეები თანხმდებიან, რომ: (ა) მონაცემთა ექსპორტიორი ხართ თქვენ, ხოლო მონაცემთა იმპორტიორი — Acira AI LLC; (ბ) I.B დანართი (გადაცემის აღწერა) ივსება ამ DPA-ის მე-3 ნაწილით; (გ) II დანართი (ტექნიკური და ორგანიზაციული ზომები) ივსება ამ DPA-ის 7.2 და მე-9 ნაწილებით; (დ) მე-9 დებულებისთვის გამოიყენება მე-2 ვარიანტი (ზოგადი წერილობითი ავტორიზაცია), 6.3 ნაწილში განსაზღვრული შეტყობინების ვადით; (ე) არასავალდებულო მიერთების დებულება (მე-7 დებულება) არ გამოიყენება; (ვ) მე-17 დებულებისა (მარეგულირებელი სამართალი) და მე-18 დებულების (ფორუმის არჩევა) მიზნებისთვის SCC რეგულირდება ირლანდიის სამართლით, ხოლო მათგან გამომდინარე დავები წყდება ირლანდიის სასამართლოებში; და (ზ) I.C დანართში მითითებული კომპეტენტური საზედამხედველო ორგანო განისაზღვრება SCC-ის მე-13 დებულების შესაბამისად. გაერთიანებული სამეფოს მონაცემთა საერთაშორისო გადაცემის დამატების მიზნებისთვის, 1-ლი–მე-3 ცხრილები ჩაითვლება შევსებულად ამ DPA-ში მოცემული შესაბამისი ინფორმაციითა და ზემოთ მოცემული SCC-ის არჩევანით, ხოლო მე-4 ცხრილისთვის არცერთ მხარეს არ შეუძლია გაერთიანებული სამეფოს დამატების შეწყვეტა, როგორც ეს განსაზღვრულია გაერთიანებული სამეფოს დამატების მე-19 ნაწილში.

7.2 დამატებითი ზომები

გადაცემული პერსონალური მონაცემების დასაცავად ვნერგავთ შემდეგ დამატებით ზომებს:

  • მონაცემების დაშიფვრა გადაცემისას (TLS/SSL) და შენახვისას
  • წვდომის კონტროლისა და ავთენტიფიკაციის მექანიზმები
  • ჩვენი უსაფრთხოების ზომებისა და ჩვენი პროვაიდერების უსაფრთხოების დოკუმენტაციის პერიოდული განხილვა
  • მონაცემთა მინიმიზაციის პრაქტიკა (მაგ., ნედლი IP მისამართების შენახვის ნაცვლად ვიზიტორთა ფსევდონიმური იდენტიფიკატორები)
  • იურისდიქციული მონაცემთა ლოკალიზაცია ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის (მუდმივი შენახვა და ვიზიტორებთან დაკავშირებული ავტომატიზებული დამუშავება შეზღუდულია ევროკავშირით)
  • ევროკავშირში არსებული გამოთვლითი და ელფოსტის ინფრასტრუქტურა ვიზიტორებთან დაკავშირებული ავტომატიზებული ოპერაციებისთვის (შეტყობინებები ვებსაიტის მონაცემთა ბაზის ახალი ჩანაწერების შესახებ და ტრანზაქციული ელფოსტის მიწოდება ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის ევროკავშირში მუშავდება)

7.3 ტრანსსასაზღვრო გადაცემის ზეგავლენის შეფასება

ეს დამატებითი ზომები ეფუძნება დანიშნულების ქვეყნების კანონმდებლობისა და პრაქტიკის ჩვენ მიერ ჩატარებულ შეფასებას, გადაცემული მონაცემების ხასიათის, გამოყენებული გადაცემის მექანიზმისა და არსებული ტექნიკური და ორგანიზაციული დამცავი მექანიზმების გათვალისწინებით. შევაფასეთ, რომ ზემოთ აღწერილი დამატებითი ზომები, SCC-ით ნაკისრ ვალდებულებებთან ერთად, უზრუნველყოფს გადაცემული პერსონალური მონაცემების დაცვის ადეკვატურ დონეს. ტრანსსასაზღვრო გადაცემის ზეგავლენის ჩვენი შეფასება ხელმისაწვდომია მოთხოვნით მისამართზე legal@acira.ai, ხოლო კომპეტენტურ საზედამხედველო ორგანოს მოთხოვნისამებრ მივაწვდით მას.

7.4 კანადიდან მონაცემთა გადაცემა

პერსონალური მონაცემების კანადიდან გადაცემისთვის ვეყრდნობით შემდეგ დამცავ მექანიზმებს, რათა კანადის ფარგლებს გარეთ გადაცემულ პერსონალურ მონაცემებს ჰქონდეს დაცვის შესადარისი დონე, როგორც ამას მოითხოვს პერსონალური ინფორმაციის დაცვისა და ელექტრონული დოკუმენტების შესახებ კანადის აქტი (PIPEDA) და პროვინციების კონფიდენციალურობის შესახებ მოქმედი კანონმდებლობა (მათ შორის ალბერტას PIPA, ბრიტანეთის კოლუმბიის PIPA და კვებეკის აქტი „კერძო სექტორში პერსონალური ინფორმაციის დაცვის შესახებ“):

  1. სახელშეკრულებო დაცვა: თითოეულ ქვეუფლებამოსილ პირთან დადებული მონაცემთა დამუშავების წერილობითი ხელშეკრულებები, რომლებიც აკისრებს ვალდებულებას, დაიცვას პერსონალური მონაცემები კანადის კონფიდენციალურობის კანონმდებლობასთან შესაბამისი სტანდარტით, მათ შორის სათანადო უსაფრთხოების დამცავი მექანიზმების, გამოყენების შეზღუდვების, უსაფრთხოების დარღვევის შესახებ შეტყობინებისა და მონაცემთა სუბიექტის წვდომის მოთხოვნებს.
  2. ტექნიკური დამცავი მექანიზმები: 7.2 ნაწილში აღწერილი დაშიფვრის, ფსევდონიმიზაციის, წვდომის კონტროლისა და მონაცემთა მინიმიზაციის იგივე ზომები ვრცელდება კანადიდან მონაცემთა გადაცემაზე.
  3. ორგანიზაციული დამცავი მექანიზმები: ქვეუფლებამოსილი პირების სათანადო შემოწმება, პერსონალის კონფიდენციალურობის ვალდებულებები და ინციდენტებზე რეაგირების დოკუმენტირებული პროცედურები, როგორც ეს ამ DPA-შია აღწერილი.

8. მონაცემთა სუბიექტის უფლებები

8.1 დახმარება მოთხოვნებთან დაკავშირებით

დაგეხმარებით იმ მონაცემთა სუბიექტების მოთხოვნებზე პასუხის გაცემაში, რომლებიც მონაცემთა დაცვის მოქმედი კანონმდებლობით მინიჭებულ უფლებებს ახორციელებენ, მათ შორის წვდომის, გასწორების, წაშლის, შეზღუდვის, პორტაბელურობისა და დამუშავების გაპროტესტების უფლებებს.

8.2 შეტყობინება

თუ თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებთან დაკავშირებით მოთხოვნას ან მონაცემთა დაცვასთან დაკავშირებულ საჩივარს უშუალოდ მონაცემთა სუბიექტისგან მივიღებთ, მას დაუყოვნებლივ გადმოგიგზავნით და თქვენი მითითებების გარეშე მოთხოვნას ან საჩივარს არ ვუპასუხებთ, თუ ამას მოქმედი კანონმდებლობა არ მოითხოვს. როგორც დამმუშავებელი, თქვენ ხართ პასუხისმგებელი მონაცემთა სუბიექტების ასეთი საჩივრების განხილვასა და მათზე პასუხის გაცემაზე, მათ შორის საჩივრების განხილვასთან დაკავშირებული ნებისმიერი ვალდებულების შესრულებაზე, რომელიც მონაცემთა დაცვის მოქმედი კანონმდებლობით გეკისრებათ (მაგალითად, გაერთიანებული სამეფოს მონაცემთა დაცვის შესახებ 2018 წლის აქტის 164A ნაწილი).

8.3 პლატფორმის ინსტრუმენტები

სერვისებში გთავაზობთ ინსტრუმენტებს, რომლებიც მონაცემთა სუბიექტების მოთხოვნების შესრულებაში დაგეხმარებათ, მათ შორის:

  • წვდომა თქვენი ვებსაიტის მონაცემთა ბაზებში შენახულ მონაცემებზე და მათი მართვა
  • ცალკეული ჩანაწერების წაშლა თქვენი ვებსაიტის მონაცემთა ბაზებიდან
  • მოთხოვნის შემთხვევაში შეგვიძლია მოგაწოდოთ მონაცემთა ექსპორტი სტრუქტურირებულ, მანქანურად წაკითხვად ფორმატში, მონაცემთა პორტაბელურობის ვალდებულებების შესრულებაში დასახმარებლად

9. მონაცემთა უსაფრთხოება

9.1 უსაფრთხოების ზომები

ვნერგავთ და ვინარჩუნებთ სათანადო ტექნიკურ და ორგანიზაციულ ზომებს, რათა პერსონალური მონაცემები დავიცვათ არაავტორიზებული ან უკანონო დამუშავებისგან და შემთხვევითი დაკარგვის, განადგურების ან დაზიანებისგან. ეს ზომები მოიცავს:

  • დაშიფვრა: მონაცემები დაშიფრულია გადაცემისას TLS/SSL-ით და შენახვისას — ინდუსტრიის სტანდარტული დაშიფვრით
  • წვდომის კონტროლი: როლებზე დაფუძნებული წვდომის კონტროლი, მინიმალური პრივილეგიების პრინციპზე დაფუძნებული წვდომის პოლიტიკა და ავთენტიფიკაცია, რომელიც აუცილებელია ანგარიშსა და ადმინისტრაციულ ფუნქციებზე ნებისმიერი წვდომისთვის
  • ინფრასტრუქტურის უსაფრთხოება: მართული ღრუბლოვანი ინფრასტრუქტურა უსაფრთხოების ავტომატიზებული განახლებებითა და DDoS-ისგან დაცვით ქსელის კიდეზე
  • მონაცემთა იზოლაცია: თითოეული ვებსაიტის მონაცემების იზოლაცია სპეციალური შენახვის ინსტანსების მეშვეობით
  • მონიტორინგი: ავტომატიზებული მონიტორინგი და გაფრთხილებები სტრუქტურირებული ჟურნალირებით
  • ავტორიზაციის მონაცემების უსაფრთხოება: ყველა API გასაღები და საიდუმლოება ინახება საიდუმლოებების მართვის სპეციალურ სერვისებში; მომხმარებლების პაროლები ჰეშირებულია ძლიერი კრიპტოგრაფიული ალგორითმებით, თითოეული მომხმარებლისთვის ცალკე „მარილით“ (salt)
  • ბოტებისგან დაცვა: ბოტებისგან ავტომატიზებული დაცვა ავტომატიზებული ბოროტად გამოყენების თავიდან ასაცილებლად

9.2 კონფიდენციალურობა

ვუზრუნველყოფთ, რომ პერსონალური მონაცემების დამუშავებაზე უფლებამოსილი მთელი პერსონალი კონფიდენციალურობის ვალდებულებებით იყოს შეზღუდული.


10. შეტყობინება მონაცემთა უსაფრთხოების დარღვევის შესახებ

10.1 შეტყობინება დამმუშავებლისთვის

თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებთან დაკავშირებული პერსონალური მონაცემების უსაფრთხოების დარღვევის შესახებ შეგატყობინებთ გაუმართლებელი დაყოვნების გარეშე, მის შესახებ შეტყობისთანავე. შეტყობინება გაიგზავნება თქვენს ანგარიშთან დაკავშირებულ საკონტაქტო ინფორმაციაზე.

10.2 შეტყობინების შინაარსი

უსაფრთხოების დარღვევის შესახებ ჩვენი შეტყობინება, ხელმისაწვდომი ინფორმაციის ფარგლებში, მოიცავს:

  1. დარღვევის ხასიათის აღწერას, მათ შორის შესაბამისი მონაცემთა სუბიექტებისა და ჩანაწერების კატეგორიებსა და მიახლოებით რაოდენობას;
  2. მონაცემთა დაცვის საკითხებში ჩვენი საკონტაქტო პირის სახელსა და საკონტაქტო მონაცემებს;
  3. დარღვევის სავარაუდო შედეგების აღწერას;
  4. დარღვევის აღმოსაფხვრელად და მისი შედეგების შესამსუბუქებლად მიღებული ან დაგეგმილი ზომების აღწერას.

10.3 თქვენი ვალდებულებები

თქვენ ხართ პასუხისმგებელი, პერსონალური მონაცემების უსაფრთხოების დარღვევის შესახებ შეატყობინოთ შესაბამის საზედამხედველო ორგანოს და დაზარალებულ მონაცემთა სუბიექტებს, როგორც ამას მონაცემთა დაცვის მოქმედი კანონმდებლობა მოითხოვს. ვითანამშრომლებთ თქვენთან და გაგიწევთ გონივრულ დახმარებას, რათა შეასრულოთ უსაფრთხოების დარღვევის შესახებ შეტყობინების ვალდებულებები.


11. აუდიტი და შესაბამისობის გადამოწმება

11.1 შესაბამისობის დოკუმენტაცია

ამ DPA-თან ჩვენი შესაბამისობის დასადასტურებლად, გონივრული წერილობითი მოთხოვნის საფუძველზე (წელიწადში არაუმეტეს ერთხელ), ხელმისაწვდომს გაგიხდით შემდეგს:

  1. მესამე მხარის შესაბამის აუდიტის ანგარიშებს, სერტიფიკატებს ან უსაფრთხოების შეფასებების შეჯამებებს;
  2. ჩვენი მიმდინარე ტექნიკური და ორგანიზაციული უსაფრთხოების ზომების შეჯამებას;
  3. ინფორმაციას ჩვენი დამუშავების საქმიანობის, ქვეუფლებამოსილი პირებისა და მონაცემთა დაცვის პრაქტიკის შესახებ.

როდესაც მესამე მხარის ინფრასტრუქტურის პროვაიდერებს ვეყრდნობით (მაგალითად, AWS-სა და Cloudflare-ს), მათი უსაფრთხოების სერტიფიკატები და შესაბამისობის დოკუმენტაცია ხელმისაწვდომია მათი შესაბამისი ნდობისა და შესაბამისობის პროგრამების მეშვეობით.

11.2 დამატებითი შეკითხვები

თუ 11.1 ნაწილის მიხედვით მოწოდებული დოკუმენტაცია გონივრულად არ პასუხობს შესაბამისობასთან დაკავშირებულ თქვენს შეშფოთებას, შეგიძლიათ წარმოადგინოთ კონკრეტული წერილობითი შეკითხვები ჩვენი მონაცემთა დაცვის პრაქტიკის შესახებ, რომლებსაც გონივრულ ვადაში ვუპასუხებთ.

11.3 აუდიტები და ინსპექტირება

როდესაც 11.1 და 11.2 ნაწილების მიხედვით მოწოდებული დოკუმენტაცია არასაკმარისია ამ DPA-თან ჩვენი შესაბამისობის დასადასტურებლად, ან როდესაც აუდიტს საზედამხედველო ორგანო ან მონაცემთა დაცვის მოქმედი კანონმდებლობა მოითხოვს, თქვენ (ან დამოუკიდებელ აუდიტორს, რომელიც კონფიდენციალურობის ვალდებულებებითაა შეზღუდული და არ არის ჩვენი კონკურენტი) შეგიძლიათ ჩაატაროთ ამ DPA-თან ჩვენი შესაბამისობის აუდიტი, მათ შორის ინსპექტირების გზით. აუდიტი მოითხოვს სულ მცირე ოცდაათი (30) დღით ადრე წინასწარ წერილობით შეტყობინებას, შეიძლება ჩატარდეს წელიწადში არაუმეტეს ერთხელ (გარდა იმ შემთხვევისა, როდესაც ამას საზედამხედველო ორგანო მოითხოვს, ან თქვენს მონაცემებთან დაკავშირებული პერსონალური მონაცემების უსაფრთხოების დარღვევის შემდეგ), ტარდება თქვენი ხარჯით ჩვეულებრივ სამუშაო საათებში ისე, რომ შეფერხება მინიმალური იყოს, და არ მოიცავს წვდომას სხვა კლიენტების მონაცემებზე ან ჩვენი ქვეუფლებამოსილი პირების ობიექტებზე, რომელთა ნაცვლადაც მოგაწვდით ქვეუფლებამოსილი პირების საკუთარ აუდიტის ანგარიშებსა და სერტიფიკატებს.


12. მონაცემთა შენახვა და წაშლა

12.1 ხელშეკრულების მოქმედების პერიოდში

თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებს შევინახავთ ხელშეკრულების მოქმედების ვადით და სერვისების მეშვეობით მოცემული თქვენი მითითებების შესაბამისად. ვიზიტორთა მონაცემების შენახვის კონკრეტული ვადები მოიცავს:

  • ვებსაიტის მონაცემთა ბაზის ჩანაწერები (მაგალითად, ფორმებით გაგზავნილი მონაცემები და მომხმარებლების მიერ შექმნილი სხვა კონტენტი): ინახება შესაბამისი ვებსაიტის არსებობის ვადით, თუ მათ ადრე არ წაშლით პლატფორმის ინსტრუმენტებით.
  • სესიის მონაცემები თქვენი ვებსაიტის ვიზიტორებისთვის: ავტომატურად იშლება 30 დღის უმოქმედობის შემდეგ.
  • ვიზიტორთა წაშლილი კონტენტი (ვებსაიტის მონაცემთა ბაზის ჩანაწერები, მაგალითად, ფორმებით გაგზავნილი მონაცემები, კომენტარები და მომხმარებლების მიერ შექმნილი სხვა კონტენტი): როდესაც ვიზიტორთა კონტენტს პლატფორმის ინსტრუმენტებით შლით, ის გადადის „რბილი წაშლის“ მდგომარეობაში და ინახება არაუმეტეს ოცდაათი (30) დღისა აღდგენის შესაძლებლობისთვის. ამ ვადის გასვლის შემდეგ რბილად წაშლილი კონტენტი თქვენი ვებსაიტის მონაცემებიდან იშლება.
  • დროის კონკრეტულ მომენტზე აღდგენის ისტორია: თქვენი ვებსაიტის შენახულ მონაცემებში შეტანილი ცვლილებები, მათ შორის წაშლები, ვებსაიტის დროის კონკრეტულ მომენტზე აღდგენის ისტორიაში ინახება არაუმეტეს ოცდაათი (30) დღისა. თქვენი ვებსაიტის უფრო ადრინდელ მომენტზე აღდგენა აბრუნებს მონაცემებს იმ მდგომარეობაში, რომელშიც ისინი ამ მომენტში იყო, მათ შორის მას შემდეგ წაშლილ ჩანაწერებს; გამოწერაზე ელფოსტის უარები ნებისმიერი აღდგენისას ნარჩუნდება.
  • შეტყობინებების ისტორია: როდესაც სერვისები გატყობინებთ თქვენი ვებსაიტის მონაცემთა ბაზებში ახალი ჩანაწერების შესახებ, შეტყობინება ასევე ინახება აპლიკაციაში თქვენი შეტყობინებების ისტორიაში არაუმეტეს ექვსი (6) თვისა. ევროკავშირის რეზიდენტი ვებსაიტის ოპერატორებისთვის ის შეიცავს შეჯამებას ჩანაწერის შინაარსის გარეშე.
  • მოთხოვნათა სიხშირის შეზღუდვის ჩანაწერები თქვენი ვებსაიტისთვის: 3.3 ნაწილში აღწერილი თითოეული ვიზიტორის გასაღებიანი ჰეშები, რომლებიც ინახება არაუმეტეს სამი (3) დღისა და შემდეგ ავტომატურად იშლება.
  • შეცდომებისა და დიაგნოსტიკური ჟურნალები: პლატფორმის შეცდომების ჟურნალები (რომლებიც შეიძლება IP მისამართებს შეიცავდეს) და თქვენი ვებსაიტის საკუთარი დიაგნოსტიკური ჟურნალი, ნაჩვენები მის „ჟურნალების“ გვერდზე, ინახება არაუმეტეს ოთხმოცდაათი (90) დღისა, მათ შორის ვებსაიტის წაშლის შემდეგ, და შემდეგ ავტომატურად იშლება.
  • გამოწერაზე ელფოსტის უარის ჩანაწერები თქვენს ვებსაიტზე: ინახება შესაბამისი ვებსაიტის არსებობის ვადით, თუ მიმღები ხელახლა არ გამოიწერს. უარის ჩანაწერები იშლება ვებსაიტის წაშლისას.
  • ანალიტიკის მონაცემები: ინახება შესაბამისი ვებსაიტის არსებობის ვადით. გეგმაზე დამოკიდებული შენახვის ლიმიტები, რომლებიც ჩვენს ფასების გვერდზეა აღწერილი, განსაზღვრავს, რამდენი ისტორიული ანალიტიკის მონაცემი რჩება ნაჩვენები და ხელმისაწვდომი.

12.2 შეწყვეტისას

ხელშეკრულების შეწყვეტისას ან თქვენი მოთხოვნით, თქვენი სახელით დამუშავებულ პერსონალურ მონაცემებს წავშლით ხელშეკრულებაში აღწერილი მონაცემთა შენახვის პრაქტიკის შესაბამისად (მათ შორის იქ აღწერილი ანგარიშისა და ვებსაიტის წაშლის საშეღავათო პერიოდის გათვალისწინებით). საშეღავათო პერიოდის შემდეგ წაშლა საბოლოო და შეუქცევადია.

12.3 გამონაკლისები

შეიძლება შევინახოთ პერსონალური მონაცემები იმ ფარგლებში, რა ფარგლებშიც ამას მოქმედი კანონმდებლობა მოითხოვს, ან როდესაც მონაცემები ანონიმიზებულია და მათი მონაცემთა სუბიექტთან დაკავშირება აღარ არის შესაძლებელი.


13. ვადა და შეწყვეტა

ეს DPA ძალაში შედის ხელშეკრულების თქვენ მიერ მიღების დღეს და მოქმედებს მანამ, სანამ თქვენი სახელით პერსონალურ მონაცემებს ვამუშავებთ. ამ DPA-ით დადგენილი კონფიდენციალურობისა და მონაცემთა დაცვის ვალდებულებები ძალაში რჩება ხელშეკრულების შეწყვეტის შემდეგაც.

ცვლილებები ამ DPA-ში. ამ DPA-ში ცვლილებების შეტანა შეგვიძლია იმავე წესით, როგორც ხელშეკრულებაში (იხ. „ცვლილებები ამ მომსახურების პირობებში“ ხელშეკრულებაში): არსებითი ცვლილების მოკლე შინაარსს გამოგიგზავნით თქვენს ანგარიშთან დაკავშირებულ მისამართზე მის ძალაში შესვლამდე სულ მცირე ოცდაათი (30) დღით ადრე, გარდა იმ შემთხვევისა, როდესაც ცვლილება კანონით არის მოთხოვნილი ან გადაუდებლად არის საჭირო უსაფრთხოების, თაღლითობის ან ბოროტად გამოყენების მიზეზით, ხოლო არაარსებითი ცვლილებები ძალაში შედის გამოქვეყნებისთანავე. ქვეუფლებამოსილი პირების სიაში ცვლილებები ამის ნაცვლად 6.3 ნაწილს ექვემდებარება. ამ DPA-ში შეტანილი არცერთი ცვლილება არ ცვლის სტანდარტულ სახელშეკრულებო პირობებს, რომლებიც ცვლილებების გარეშეა ინკორპორირებული, და არ ამცირებს მათ მიერ უზრუნველყოფილ დაცვას.

ამ DPA-ის ხელმოწერილი (ორივე მხარის მიერ ხელმოწერილი) ასლი, მითითების გზით ინკორპორირებული სტანდარტული სახელშეკრულებო პირობების ჩათვლით, ხელმისაწვდომია წერილობითი მოთხოვნით მისამართზე legal@acira.ai.


14. პასუხისმგებლობის შეზღუდვა

ამ DPA-ის მიხედვით თითოეული მხარის პასუხისმგებლობა ექვემდებარება ხელშეკრულებაში განსაზღვრულ პასუხისმგებლობის შეზღუდვებს.


15. დაგვიკავშირდით

ამ DPA-სთან დაკავშირებული შეკითხვებით ან თქვენი უფლებების განსახორციელებლად დაგვიკავშირდით:

Acira AI LLC
ადრესატი: მონაცემთა დაცვის განყოფილება
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
ამერიკის შეერთებული შტატები

ტელეფონი: 888-389-1189
ელფოსტა: legal@acira.ai