Acira AI Logo
БағаларМүмкіндіктерСалыстыруАгенттіктер үшін
Кіру

Деректерді өңдеу туралы қосымша

ДЕРЕКТЕРДІ ӨҢДЕУ ТУРАЛЫ ҚОСЫМША

Соңғы жаңартылған күні: 2026 жылғы 6 қазан


Осы Деректерді өңдеу туралы қосымша («DPA») Acira AI LLC («Өңдеуші», «біз», «бізді») мен Қызметтердің пайдаланушысы («Бақылаушы», «сіз») арасындағы Қызмет көрсету шарттарының («Келісім») бөлігі болып табылады және дербес деректерді өңдеуге қатысты Келісімді толықтырады.

Осы DPA сіз Қызметтерді Еуропалық экономикалық аймақта («ЕЭА»), Біріккен Корольдікте («Ұлыбритания») немесе Швейцарияда орналасқан жеке тұлғалардың дербес деректерін жинайтын немесе өңдейтін веб-сайттарды жасау, орналастыру және жариялау үшін пайдаланған кезде немесе қолданылатын деректерді қорғау туралы заңдар өзгеше талап еткен жағдайда қолданылады.

Осы DPA сіздің ыңғайлылығыңыз үшін басқа тілдерге аударылуы мүмкін. Ағылшын тіліндегі нұсқа мен кез келген аударылған нұсқа арасында қайшылық немесе сәйкессіздік туындаған жағдайда, қолданылатын заңнама аударылған нұсқаның қолданылуын немесе басымдыққа ие болуын не кез келген сәйкессіздіктің сіздің пайдаңызға шешілуін талап ететін жағдайларды қоспағанда, ағылшын тіліндегі нұсқа басым болады. Квебекте тұратын пайдаланушылар үшін француз тіліндегі нұсқа қолданылады.


МАЗМҰНЫ

  1. АНЫҚТАМАЛАР
  2. ҚОЛДАНЫЛУ АЯСЫ ЖӘНЕ РӨЛДЕР
  3. ДЕРЕКТЕРДІ ӨҢДЕУ ТУРАЛЫ МӘЛІМЕТТЕР
  4. ӨҢДЕУШІНІҢ МІНДЕТТЕРІ
  5. БАҚЫЛАУШЫНЫҢ МІНДЕТТЕРІ
  6. ҚОСАЛҚЫ ӨҢДЕУШІЛЕР
  7. ДЕРЕКТЕРДІ ХАЛЫҚАРАЛЫҚ БЕРУ
  8. ДЕРЕКТЕР СУБЪЕКТІЛЕРІНІҢ ҚҰҚЫҚТАРЫ
  9. ДЕРЕКТЕР ҚАУІПСІЗДІГІ
  10. ДЕРЕКТЕРДІҢ БҰЗЫЛУЫ ТУРАЛЫ ХАБАРЛАУ
  11. АУДИТТЕР ЖӘНЕ СӘЙКЕСТІКТІ ТЕКСЕРУ
  12. ДЕРЕКТЕРДІ САҚТАУ ЖӘНЕ ЖОЮ
  13. ҚОЛДАНЫЛУ МЕРЗІМІ ЖӘНЕ ТОҚТАТУ
  14. ЖАУАПКЕРШІЛІКТІ ШЕКТЕУ
  15. БІЗБЕН БАЙЛАНЫС

1. АНЫҚТАМАЛАР

«Қолданылатын деректерді қорғау заңнамасы» осы DPA бойынша дербес деректерді өңдеуге қолданылатын барлық заңдар мен нормативтік актілерді, соның ішінде (қолданылатын шамада) Деректерді қорғаудың жалпы регламентін (ЕО) 2016/679 (General Data Protection Regulation, «GDPR»), Ұлыбританияның GDPR-ын, Швейцарияның Деректерді қорғау туралы федералдық заңын (Federal Act on Data Protection, «FADP») және Калифорния тұтынушылардың құпиялылығы туралы заңын (California Consumer Privacy Act, «CCPA») білдіреді.

«Бақылаушы» дербес деректерді өңдеудің мақсаттары мен тәсілдерін айқындайтын жеке немесе заңды тұлғаны — осы контексте сізді, яғни платформа арқылы веб-сайтты басқаратын Қызметтер пайдаланушысын білдіреді.

«Деректер субъектісі» дербес деректері өңделетін, сәйкестендірілген немесе сәйкестендірілетін жеке тұлғаны білдіреді.

«Дербес деректер» Қызметтер арқылы өңделетін Деректер субъектісіне қатысты кез келген ақпаратты білдіреді.

«Өңдеу» дербес деректермен жасалатын кез келген операцияны, соның ішінде жинауды, жазуды, ұйымдастыруды, құрылымдауды, сақтауды, бейімдеуді, алуды, қарауды, пайдалануды, ашуды, таратуды, шектеуді, өшіруді немесе жоюды білдіреді.

«Өңдеуші» дербес деректерді Бақылаушының атынан өңдейтін жеке немесе заңды тұлғаны — осы контексте Acira AI LLC-ны білдіреді.

«Қосалқы өңдеуші» Бақылаушының атынан дербес деректерді өңдеу үшін Өңдеуші тартқан кез келген үшінші тарапты білдіреді.

«Стандартты шарттық талаптар» немесе «SCC» Еуропалық комиссия қабылдаған, дербес деректерді үшінші елдерге беруге арналған стандартты шарттық талаптарды осы DPA-ға сәйкес (2.7 және 7.1-бөлімдерді қараңыз) қолданылатын модульдерде білдіреді.


2. ҚОЛДАНЫЛУ АЯСЫ ЖӘНЕ РӨЛДЕР

2.1 Өңдеуге қатысты қатынастар

Сіз Қызметтерді веб-сайтыңыздың келушілерінен (формалар, пайдаланушы тіркелгілері, пікірлер, шолулар немесе басқа интерактивті мүмкіндіктер арқылы) дербес деректерді жинайтын веб-сайтты жасау және басқару үшін пайдаланған кезде, сол келушілердің дербес деректеріне қатысты сіз Бақылаушы, ал біз Өңдеуші ретінде әрекет етеміз.

2.2 Біздің бақылаушы ретіндегі рөліміз

Біз өз мақсаттарымыз үшін жинайтын дербес деректерге, соның ішінде: тіркелгі ақпаратыңызға, есеп айырысу деректеріне, пайдалану аналитикасына, веб-сайтыңыздың мазмұнынан алынған жалпы веб-сайт сипаттамаларына (мысалы, сала немесе бизнес түрі) және платформаның жұмыс деректеріне қатысты тәуелсіз Бақылаушы ретінде әрекет етеміз. Мұндай деректерді өңдеу біздің Құпиялылық саясатымызбен реттеледі және осы DPA-ның қолданылу аясынан тыс.

Төлем провайдері (Тіркелген сатушы). Ақылы Қызметтер үшін төлемдерді сіздің операцияңыз бойынша Тіркелген сатушы (Merchant of Record) — ресми сатушы ретінде әрекет ететін үшінші тарап төлем провайдері, қазіргі уақытта Stripe компаниясының үлестес тұлғасы Sold through Link, LLC («Link») жүзеге асырады. Осы қабілетінде провайдер сіз төлем кезінде ұсынатын төлем деректерін өңдеудің мақсаттары мен тәсілдерін айқындайды және сондықтан біздің қосалқы өңдеушіміз ретінде емес, өз алдына тәуелсіз бақылаушы ретінде әрекет етеді. Оның өңдеуі өзінің шарттарымен және құпиялылық туралы хабарламасымен реттеледі және осы DPA-ның қолданылу аясынан тыс. Біз одан тек шектеулі операция және есеп айырысу деректерін аламыз, оларды жоғарыда сипатталғандай тәуелсіз Бақылаушы ретінде өңдейміз.

2.3 Платформа аналитикасы

Біз веб-сайт келушілері туралы негізгі, құпиялылықты құрметтейтін аналитиканы жинаймыз (Келісімде сипатталғандай). Аналитика деректеріне қатысты біз сізбен бірге бірлескен бақылаушы ретінде әрекет етеміз. Біз аналитикамызды дербес деректерді жинауды барынша азайтатындай етіп жасадық — біз бастапқы IP мекенжайларын сақтамаймыз және келушілердің идентификаторлары псевдонимделген (3.3-бөлімді қараңыз). Әрбір бірлескен бақылаушының тиісті міндеттері мынадай:

  • Acira AI (бірлескен бақылаушы): Аналитиканы жинаудың техникалық тәсілдерін, соның ішінде қандай деректер нүктелері жиналатынын, келушілердің идентификаторлары қалай есептелетінін және деректердің қалай жиынтықталатынын айқындайды. Біз аналитика инфрақұрылымының қауіпсіздігі мен тұтастығы үшін және аналитиканың платформада қалай жұмыс істейтіні туралы жалпы сұрауларға жауап беру үшін жауаптымыз.
  • Сіз (бірлескен бақылаушы): Аналитика деректері жиналатын веб-сайтты басқарасыз (аналитика орналастырылған барлық веб-сайттарда Қызметтердің ажырамас бөлігі ретінде ұсынылады). Сіз аналитика деректерінің жиналатынын веб-сайтыңыздың құпиялылық саясатында ашып көрсетуге және веб-сайтыңыз келушілерінің олардың аналитика деректеріне қатысты Деректер субъектісі ретіндегі сұрауларына жауап беруге жауаптысыз.
  • Деректер субъектілері үшін байланыс нүктесі: Деректер субъектілері веб-сайтыңызда жиналған аналитика деректеріне қатысты сізге (веб-сайт иесіне) хабарласа алады. Егер біз Деректер субъектісінен аналитика деректеріне қатысты сұрау алсақ, сіз бізге өзгеше нұсқау бермесеңіз, біз оны сізге бағыттаймыз. Платформаға қатысты жалпы сұраулар бойынша Деректер субъектілері бізге legal@acira.ai мекенжайы бойынша хабарласа алады.

2.4 Бірлескен бақылаушылар келісімінің мәні

GDPR-дың 26(2)-бабына сәйкес аналитика деректеріне қатысты осы бірлескен бақылаушылар келісімінің мәні мынадай: Біз (Acira AI) техникалық тәсілдер мен жиналатын деректер нүктелерін айқындаймыз; сіз (веб-сайт операторы) аналитика деректері жиналатын веб-сайтты басқарасыз және жинау туралы келушілеріңізге ашып көрсетуге жауаптысыз. Біздің әрқайсымыз Қолданылатын деректерді қорғау заңнамасы бойынша өз міндеттеріміз үшін жауаптымыз. Сіз аналитика деректеріне қатысты веб-сайтыңыз келушілері үшін негізгі байланыс нүктесісіз. Осы келісімнің қысқаша мазмұны Деректер субъектілеріне осы DPA арқылы және https://www.acira.ai/dpa мекенжайында қолжетімді етіледі.

2.5 CCPA бойынша қызмет провайдері ретінде белгілеу

Біз сіздің атыңыздан Калифорния тұтынушылардың құпиялылығы туралы заңына («CCPA») бағынатын дербес ақпаратты өңдейтін шамада біз Калифорния Азаматтық кодексінің (Cal. Civ. Code) § 1798.140(ag) бабында анықталғандай сіздің «қызмет провайдеріңіз» боламыз. Біз мыналарды жасамаймыз:

  • Сіз бізге беретін кез келген дербес ақпаратты сату немесе бөлісу (бұл терминдер CCPA бойынша анықталғандай);
  • Дербес ақпаратты осы DPA мен Келісімде көрсетілген бизнес мақсаттарынан өзге кез келген мақсатта немесе CCPA өзгеше рұқсат еткен жағдайлардан тыс сақтау, пайдалану немесе ашу;
  • Дербес ақпаратты сіз бен біздің арамыздағы тікелей іскерлік қатынастан тыс сақтау, пайдалану немесе ашу;
  • CCPA рұқсат еткен жағдайларды қоспағанда, сізден алынған дербес ақпаратты басқа тұлғадан немесе оның атынан алатын немесе тұтынушылармен өз өзара әрекеттесуімізден жинайтын дербес ақпаратпен біріктіру.

Біз 2.2-бөлімде сипатталғандай, орынды өнім ұсыныстарын беру мақсатында веб-сайтыңыздың мазмұнынан жалпы, сәйкестендірмейтін бизнес сипаттамаларын (мысалы, салалық жіктемені) шығара аламыз. Бұл шектеулі пайдалану CCPA мағынасында дербес ақпаратты сату, бөлісу немесе біріктіру болып табылмайды.

Біз осы шектеулерді түсінетінімізді және оларды сақтайтынымызды растаймыз.

2.6 Өкілдерді тағайындау

Біз қолданылатын заңнама бізден талап ететін әрбір юрисдикцияда деректерді қорғау жөніндегі өкілді тағайындаймыз және кез келген осындай өкілді өзіміздің Құпиялылық саясатымызда көрсетеміз. Біз өңдеу әрекеттерімізді Қызметтерімізге қатысты юрисдикциялардың өкіл тағайындау шектеріне — соның ішінде Швейцарияның Деректерді қорғау туралы федералдық заңының (FADP) 14-бабына сәйкес бағалаймыз.

2.7 Агенттік басқаратын веб-сайттар

Веб-сайт біздің Агенттік бағдарламамыз арқылы жасалған немесе басқарылған жағдайда, агенттік («Агенттік») Қызметтерді веб-сайтты өзінің клиентінің («Соңғы клиент») атынан құру және басқару үшін пайдаланады. Мұндай келісімде:

  • Соңғы клиент (немесе Агенттік веб-сайтты өз мақсаттары үшін басқаратын жағдайда, Агенттік) басқарылатын веб-сайт арқылы жиналған келушілердің дербес деректерінің Бақылаушысы болып табылады.
  • Агенттік өзінің Соңғы клиенті үшін өңдеуші ретінде әрекет ететін жағдайда, біз Агенттік тартқан қосалқы өңдеуші ретінде әрекет етеміз және сол буынға 7-бөлімде сипатталған модульдерге қосымша өңдеушіден қосалқы өңдеушіге берілетін Стандартты шарттық талаптар (Үшінші модуль) қолданылады. Агенттік өзі Бақылаушы болып табылатын жағдайда, біз осы DPA-да сипатталғандай оның Өңдеушісі ретінде әрекет етеміз.
  • Агенттік әрбір Соңғы клиентпен осы DPA-ға сәйкес келетін шарттармен деректерді өңдеу туралы келісім жасасуға және Соңғы клиенттің атынан бізге нұсқау беруге өкілеттігінің болуын қамтамасыз етуге жауапты.
  • Басқарылатын веб-сайтқа қол жеткізу құқығы берілген Агенттік қызметкерлері веб-сайтты құру, басқару және жүргізу үшін сол веб-сайт үшін сақталған келушілердің дербес деректеріне (соның ішінде форма жіберулеріне, сеанс деректеріне және пайдаланушы кестелерінің жазбаларына) қол жеткізе алады. Агенттік мұндай қол жеткізуді Қолданылатын деректерді қорғау заңнамасына сәйкес шектеуге және қадағалауға жауапты.

Агенттік бағдарламасының шарттары, соның ішінде Агенттіктің міндеттері, https://www.acira.ai/agency-terms мекенжайындағы Acira AI Агенттік шарттарында белгіленген.


3. ДЕРЕКТЕРДІ ӨҢДЕУ ТУРАЛЫ МӘЛІМЕТТЕР

3.1 Нысанасы және мерзімі

Осы DPA бойынша дербес деректерді өңдеу Келісімде сипатталғандай Қызметтерді ұсыну мақсатында жүзеге асырылады және Келісімнің қолданылу мерзімі бойы жалғасады.

3.2 Өңдеудің сипаты мен мақсаты

Біз дербес деректерді мыналар үшін өңдейміз:

  • Веб-сайтыңыздың мазмұнын орналастыру және ұсыну
  • Веб-сайтыңыздың формалары мен интерактивті мүмкіндіктері арқылы жіберілген деректерді сақтау және басқару
  • Веб-сайтыңыздың қорғалған аймақтары үшін пайдаланушы тіркелгілері мен сеанстарды қолдау
  • Сіздің атыңыздан электрондық пошта хабарламаларын жеткізу
  • Реттелетін доменіңіздің электрондық пошта мекенжайларына келген хаттарды қайта жіберу
  • Веб-сайтыңыздың өз коды сұрайтын AI қорытынды шығаруын орындау (сұраулар мен жауаптар сақталмайды)
  • Жүктелген файлдар үшін AI негізінде сипаттамалар мен метадеректер жасау
  • Жүктелген файлдарды веб үшін оңтайландырылған пішімдерге түрлендіру
  • Келушілер аналитикасын ұсыну
  • AI көмекшісінен веб-сайтыңыздың жазбаларын оқуды немесе олармен әрекет жасауды сұраған кезде оларды AI көмекшісімен өңдеу
  • Веб-сайтыңыздың үлгілерінен PDF құжаттарын жасау
  • Сіз баптаған фондық жұмыстарды, жоспарланған тапсырмаларды және автоматтандыруларды іске қосу
  • Веб-сайтыңыздың өз коды бастаған шығыс желілік сұрауларды (мысалы, вебхуктар мен сыртқы API шақыруларын) орындау
  • Дизайнды қарау және мазмұн саясатын орындату үшін веб-сайтыңыздың беттерінің скриншоттарын түсіру
  • Спам мен теріс пайдалануды анықтау және олардың алдын алу (соның ішінде боттардан автоматтандырылған қорғау)
  • Жүктелген файлдарды мазмұндық модерациялау
  • Жариялау кезінде веб-сайт мазмұнын платформаның мазмұн саясаттарына сәйкестігіне тексеру
  • Веб-сайтыңыздың электрондық хат алушыларының пошта таратылымынан бас тарту таңдауларын басқару
  • WebSocket қосылымдары арқылы веб-сайтыңыздағы нақты уақыттағы арна байланыстарын жеңілдету (хабарламалар уақытша және сақталмайды)
  • Сіздің нұсқауыңыз бойынша командалық жол интерфейсі (CLI) және басқа бағдарламалық API арқылы веб-сайтыңыздың мазмұны мен деректеріне бағдарламалық қол жеткізуді қамтамасыз ету (соның ішінде мазмұнды жергілікті ортаңызға алу және экспорттау)
  • Платформаның сенімділігі мен ақауларды жою үшін қателер мен диагностика журналдарын жүргізу (платформа қателерінің журналдарында IP мекенжайлары мен сұрау метадеректері болуы мүмкін; сақтау мерзімі 12.1-бөлімде белгіленген)

3.3 Дербес деректердің түрлері

Өңделетін дербес деректердің түрлері сіз веб-сайтыңыз арқылы не жинайтыныңызға байланысты және мыналарды қамтуы мүмкін:

  • Аты-жөндер мен байланыс ақпараты
  • Электрондық пошта мекенжайлары
  • Хабарламалар мен форма жіберулері
  • Веб-сайт келушілері жіберген файлдар (мысалы, суреттер мен құжаттар)
  • Пайдаланушы тіркелгісінің тіркелгі деректері (хэштелген түрде сақталады)
  • Сеанс деректері
  • IP мекенжайлары (сақталмайды: мекенжай беру кезінде сұрауды бағыттау, ел мен аймақты анықтау және боттардан қорғау үшін пайдаланылады. Идентификатор сақталуы тиіс жағдайда — аналитика және сұрау жиілігін шектеу үшін — тек кілтпен есептелген, әрбір веб-сайтқа жеке хэш сақталады, ал аналитика идентификаторлары күн сайын ауыстырылады. Форма жіберулері мекенжайды емес, ел мен аймақты тіркейді. Сіздің өз бет кодыңыз келушінің IP мекенжайын оқи алады; сіз сақтауды таңдаған кез келген нәрсе — сіз бақылаушы болып табылатын өз жинауыңыз)
  • Браузер және құрылғы ақпараты
  • Орналасқан жер деректері (IP-ден алынған ел және аймақ деңгейінде)
  • Пошта таратылымынан бас тарту жазбалары (алушының электрондық пошта мекенжайы және оның неден бас тартқаны; веб-сайтыңыздың бас тартулар тізімін құрметтей және басқара алуыңыз үшін сізге қолжетімді)
  • Спамды жіктеу нәтижелері (жіберудің спам деп анықталған-анықталмағаны)
  • Қателер мен диагностика журналының деректері (сұрау жолдары, қате мәліметтері және платформа қателерінің журналдарында IP мекенжайлары; сақтау мерзімі 12.1-бөлімде белгіленген)

3.4 Деректер субъектілерінің санаттары

  • Веб-сайтыңыздың келушілері
  • Веб-сайтыңызда тіркелгі жасайтын пайдаланушылар
  • Веб-сайтыңызда формалар жіберетін пайдаланушылар
  • Веб-сайтыңызда пікірлер, шолулар немесе өзге үлестер жіберетін пайдаланушылар

4. ӨҢДЕУШІНІҢ МІНДЕТТЕРІ

Біз:

  1. Дербес деректерді тек сіздің құжатталған нұсқауларыңыз бойынша өңдейміз, қолданылатын заңнама мұны талап еткен жағдайларды қоспағанда (мұндай жағдайда, егер заң тыйым салмаса, біз өңдеуге дейін сізге сол заңдық талап туралы хабарлаймыз);
  2. Дербес деректерді өңдеуге уәкілетті адамдардың құпиялылықты сақтауға міндеттеме алуын немесе құпиялылықты сақтау жөніндегі тиісті заңдық міндетке бағынуын қамтамасыз етеміз;
  3. 9-бөлімде сипатталғандай тиісті техникалық және ұйымдастырушылық қауіпсіздік шараларын енгіземіз;
  4. 6-бөлімде белгіленген қосалқы өңдеушілерді тарту шарттарын сақтаймыз;
  5. Өңдеудің сипатын ескере отырып, Қолданылатын деректерді қорғау заңнамасы бойынша өз құқықтарын жүзеге асыратын Деректер субъектілерінің сұрауларына жауап беруде сізге көмектесеміз;
  6. Өңдеудің сипатын және бізге қолжетімді ақпаратты ескере отырып, GDPR-дың 32-36-баптары (қауіпсіздік, бұзушылық туралы хабарлау, деректерді қорғауға әсерді бағалау және алдын ала консультация) бойынша міндеттеріңіздің сақталуын қамтамасыз етуде сізге көмектесеміз. Қызметтерді пайдалануыңыз Деректерді қорғауға әсерді бағалауды (DPIA) талап етуі мүмкін жоғары тәуекелді өңдеуді қамтыған жағдайда, біз сіздің бағалауыңызға қолдау көрсету үшін сізге өңдеу әрекеттеріміз, техникалық және ұйымдастырушылық шараларымыз және қосалқы өңдеушілеріміз туралы ақпарат береміз;
  7. Сіздің атыңыздан жүзеге асырылатын кез келген автоматтандырылған өңдеу, соның ішінде мазмұнды модерациялау, спамды анықтау және боттардан қорғау туралы ақпарат беру арқылы және сұрау бойынша автоматтандырылған шешімдерді адамның қарауын жеңілдету арқылы GDPR-дың 22-бабы (автоматтандырылған жеке шешім қабылдау) бойынша міндеттеріңізді орындауда сізге көмектесеміз;
  8. Егер біздің пікірімізше сіздің нұсқауыңыз Қолданылатын деректерді қорғау заңнамасын бұзса, сізге хабарлаймыз;
  9. Сіздің таңдауыңыз бойынша Қызметтерді ұсыну аяқталғаннан кейін барлық дербес деректерді жоямыз немесе қайтарамыз және қолданылатын заңнама сақтауды талап етпесе, бар көшірмелерді жоямыз;
  10. Сізге осы DPA-да белгіленген міндеттердің сақталуын көрсету үшін қажетті барлық ақпаратты қолжетімді етеміз және 11-бөлімде сипатталғандай аудиттерге, соның ішінде инспекцияларға мүмкіндік беріп, оларға жәрдемдесеміз.

5. БАҚЫЛАУШЫНЫҢ МІНДЕТТЕРІ

Сіз:

  1. Веб-сайтыңыз арқылы дербес деректерді жинауыңыз бен өңдеуіңіздің Қолданылатын деректерді қорғау заңнамасына сәйкес келуін қамтамасыз етесіз;
  2. Веб-сайтыңыздың келушілеріне деректерді жинау тәжірибеңізді, соның ішінде платформа деңгейіндегі аналитиканы, спамды анықтауды және боттардан қорғауды ашып көрсететін тиісті құпиялылық хабарламаларын ұсынасыз;
  3. Веб-сайтыңыз арқылы дербес деректерді өңдеу үшін барлық қажетті келісімдерді аласыз немесе басқа заңды негіз белгілейсіз;
  4. Дербес деректерді өңдеуге қатысты бізге беретін нұсқауларыңыздың Қолданылатын деректерді қорғау заңнамасына сәйкес келуін қамтамасыз етесіз;
  5. Веб-сайтыңыз арқылы бізге берілетін дербес деректердің дәлдігі, сапасы және заңдылығы үшін жауапты боласыз.

Қызметтерді пайдалану арқылы сіз бізге платформаның стандартты жұмысының бөлігі ретінде сіздің атыңыздан мына өңдеу әрекеттерін орындауды тапсырасыз: жүктелген файлдарды мазмұндық модерациялау, жарияланған веб-сайт мазмұнын мазмұн саясатына сәйкестігіне тексеру, форма жіберулерінде спамды анықтау (егер сіз оны өшірмесеңіз, олардың мазмұнын AI негізінде тексеруді қоса алғанда) және боттардан автоматтандырылған қорғау. Бұл әрекеттер GDPR-дың 28(3)(a)-бабы бойынша құжатталған нұсқаулар болып табылады.


6. ҚОСАЛҚЫ ӨҢДЕУШІЛЕР

6.1 Уәкілетті қосалқы өңдеушілер

Сіз бізге Қызметтерді ұсынуға көмектесу үшін қосалқы өңдеушілерді тартуға жалпы рұқсат бересіз. Біздің қазіргі қосалқы өңдеушілеріміз төменде және https://www.acira.ai/dpa мекенжайында көрсетілген.

6.2 Қосалқы өңдеушілердің қазіргі тізімі

Қосалқы өңдеуші Мақсаты Орналасқан жері
Amazon Web Services (AWS) Бұлттық инфрақұрылым, есептеулер, сақтау, дерекқор, электрондық поштаны жеткізу, домен тіркеу, мазмұнды модерациялау, тілді анықтау және AI қорытынды шығару (ол AWS әзірлеген немесе AWS инфрақұрылымындағы үшінші тараптар әзірлеген модельдерді іске қоса алады). ЕО резиденті болып табылатын веб-сайт операторлары үшін 7.1-бөлімді қараңыз. Америка Құрама Штаттары және Еуропалық Одақ (Стокгольм)
Cloudflare Шеткі хостинг, CDN, DNS, SSL, веб-сайтты жеткізу, тұрақты сақтау, аналитика, боттардан қорғау, AI негізінде спамды анықтау (ол үшінші тарап модельдерін Cloudflare-дің өз инфрақұрылымында орындайды) және веб-сайт скриншоттарын түсіру (Browser Rendering). ЕО резиденті болып табылатын веб-сайт операторлары үшін 7.1-бөлімді қараңыз. Жаһандық (ЕО тіркелгілері үшін ЕО юрисдикциясындағы сақтаумен)
Fireworks AI AI мәтін жасау, сөйлесу AI-ы, мазмұн жасау және веб-сайтыңыздың өз коды сұрайтын AI қорытынды шығаруы. Келушілердің дербес деректері Fireworks AI-ға немесе xAI-ға жіберілмейді, веб-сайтыңыздың өз коды оларды AI қорытынды шығару сұрауына енгізген жағдайды (тек Fireworks AI-ға) немесе сіз AI көмекшісінен веб-сайтыңыздың жазбаларын оқуды немесе олармен әрекет жасауды сұраған жағдайды қоспағанда; екі жағдайда да Fireworks AI оларды сіздің нұсқауыңыз бойынша өңдейді. Оқыту үшін пайдалануға тыйым салатын және сақтауды шектейтін шарттармен өңделеді. Америка Құрама Штаттары және провайдер жұмыс істейтін басқа жерлер
xAI (SpaceXAI LLC) AI көмегімен сурет жасау және өңдеу (мәтіндік промпттар және өңдеулер үшін сіз ұсынатын бастапқы суреттер). Оқыту үшін пайдалануға тыйым салатын және сақтауды шектейтін шарттармен өңделеді. Америка Құрама Штаттары және провайдер жұмыс істейтін басқа жерлер
BrightData Жалпыға қолжетімді веб-деректерді жинау (веб-сайт жасау кезінде пайдаланушыға көмектесу және AI көмекшісінен оқу сұралған веб-беттерді алу үшін), SERP бойынша кілт сөздерді қадағалау (тиісті жоспарлар үшін) Израиль / Жаһандық
CloudConvert (Lunaweb GmbH, Германия) Файл пішімін түрлендіру Америка Құрама Штаттары (Вирджиния)

Төлемдерді өңдеуді қосалқы өңдеуші емес, тәуелсіз бақылаушы ретінде әрекет ететін біздің Тіркелген сатушымыз (Stripe компаниясының үлестес тұлғасы Link) жүзеге асырады, сондықтан ол жоғарыда көрсетілмеген; 2.2-бөлімді қараңыз.

6.3 Қосалқы өңдеушілердің өзгеруі

Қосалқы өңдеушілер тізіміне өзгерістер тек осы 6.3-бөлімге сәйкес енгізіледі; олар 13-бөлім бойынша осы DPA-ға енгізілетін өзгерістер болып табылмайды. Біз сіз қазір пайдаланып жүрген Қызметтер үшін қосалқы өңдеушілер тізіміне жоспарланған кез келген өзгерістер туралы жаңа қосалқы өңдеуші дербес деректерді өңдеуді бастағанға дейін кемінде он бес (15) күн бұрын https://www.acira.ai/dpa мекенжайындағы қосалқы өңдеушілер тізімін жаңарту арқылы және, егер сіз қосалқы өңдеушілер туралы хабарландыруларға жазылған болсаңыз, электрондық пошта арқылы хабарлаймыз. Сіз legal@acira.ai мекенжайына «Subprocessor Notifications» тақырыбымен электрондық хат жіберу арқылы қосалқы өңдеушілердің өзгеруі туралы хабарландыруларға жазыла аласыз. Біз қосымша қосалқы өңдеушілерді қамтитын жаңа мүмкіндіктерді немесе қызметтерді енгізген кезде, ол қосалқы өңдеушілер мүмкіндік немесе қызмет қолжетімді болған сәтте ашып көрсетіледі; жаңа мүмкіндікті немесе қызметті пайдалануыңыз оның ашып көрсетілген қосалқы өңдеушілерін қабылдағаныңызды білдіреді. Қауіпсіздік немесе үздіксіздік себептері бойынша қосалқы өңдеушіні шұғыл ауыстыруымыз қажет болған жағдайда, біз сізге мүмкіндігінше тезірек хабарлаймыз. Егер сізде бар Қызметтер үшін деректерді өңдейтін жаңа қосалқы өңдеушіге қатысты ақылға қонымды қарсылығыңыз болса, хабарламадан кейін он бес (15) күн ішінде бізге жазбаша хабарлай аласыз. Біз сіздің алаңдаушылығыңызды шешу үшін сізбен адал ниетпен жұмыс істейміз. Егер біз қарсылықты сізді ақылға қонымды түрде қанағаттандыратындай шеше алмасақ, сіз жазбаша хабарлама беру арқылы Келісімді бұза аласыз.

6.4 Қосалқы өңдеушілердің міндеттері

Біз әрбір қосалқы өңдеушімен осы DPA-да белгіленгеннен кем қорғамайтын деректерді қорғау жөніндегі міндеттерді жүктейтін жазбаша келісімдер жасасамыз. Біз өз қосалқы өңдеушілеріміздің әрекеттері мен әрекетсіздігі үшін қызметтерді өзіміз тікелей көрсеткен жағдайдағыдай көлемде жауапты боламыз.


7. ДЕРЕКТЕРДІ ХАЛЫҚАРАЛЫҚ БЕРУ

7.1 Беру тетіктері

Қызметтер негізінен Америка Құрама Штаттарында орналастырылған. Қызметтер арқылы өңделетін дербес деректер Америка Құрама Штаттарына және біздің қосалқы өңдеушілеріміз жұмыс істейтін басқа елдерге берілуі және сонда өңделуі мүмкін. Біздің AI қорытынды шығару провайдерлеріміз (Fireworks AI және xAI) және файл түрлендіру провайдеріміз (CloudConvert) деректерді Америка Құрама Штаттарында өңдейді, ал AI қорытынды шығару провайдерлеріміз деректерді өздері жұмыс істейтін басқа жерлерде де өңдеуі мүмкін. BrightData деректерді Израильде және жаһандық деңгейде басқа жерлерде өңдеуі мүмкін. Cloudflare деректерді бүкіл әлемдегі шеткі нүктелерде өңдейді.

ЕО-дағы деректердің резиденттігі: Веб-сайт жасалған кезде және ол іске қосылғанға дейін белгіленетін қызмет ету елі Еуропалық Одаққа мүше мемлекет болып табылатын веб-сайттар үшін («ЕО резиденті болып табылатын веб-сайт операторлары»; ЕЭА-ның басқа елдері, Ұлыбритания және Швейцария бұған кірмейді) біз келушілердің дербес деректерін Еуропалық Одақтан тыс жерге беруді барынша азайту үшін деректердің резиденттігі жөніндегі мына шараларды қолданамыз:

  • Сақтау: Тұрақты шеткі жадтағы келушілер деректері — соның ішінде форма жіберулері, сеанс деректері және пайдаланушы кестелерінің деректері — юрисдикциялық тұрғыдан Еуропалық Одақпен шектелген және сонда сақталады.
  • Келушілерге бағытталған автоматтандырылған өңдеу: Келушілердің белсенділігі автоматты түрде іске қосатын операциялар — соның ішінде веб-сайт дерекқорының жаңа жазбалары туралы хабарландырулар, транзакциялық электрондық хаттарды жеткізу және веб-сайт дерекқорының мазмұнын сайттың қосымша тілдеріне машиналық аудару — Еуропалық Одақта (Стокгольмде) өңделеді.
  • Платформаны басқару үшін қол жеткізу: Сіз веб-сайтыңыздың келушілер деректеріне платформаның басқару тақтасы, сөйлесу интерфейсі (соның ішінде AI көмекшісінен веб-сайтыңыздың жазбаларын оқуды немесе олармен әрекет жасауды сұраған кезде, олар кейін біздің AI қорытынды шығару провайдеріміз Fireworks AI арқылы Америка Құрама Штаттарында өңделеді) немесе командалық жол интерфейсі (CLI) не басқа бағдарламалық API арқылы қол жеткізген кезде (мысалы, форма жіберулерін қарау, пайдаланушы жазбаларын басқару немесе мазмұнды жергілікті ортаңызға экспорттау), бұл деректер сұрауыңызды орындау үшін біздің АҚШ-та орналасқан инфрақұрылымымыз арқылы өңделуі мүмкін және — сіз CLI немесе бағдарламалық интерфейсті пайдаланған жағдайда — сол құралдарды іске қосатын ортаңызға берілуі және сонда сақталуы мүмкін. Бұл берулер сұраныс бойынша жүзеге асырылады, оларды сіз (Бақылаушы) бастайсыз және деректер біздің инфрақұрылымымыз шегінде болатын шамада төменде сипатталған беру тетіктерімен және қосымша шаралармен қорғалады. Дербес деректерді өз ортаңызға (мысалы, жергілікті компьютерге немесе үшінші тарап әзірлеу құралына) экспорттағаннан немесе алғаннан кейін, олардың қауіпсіздігі мен заңды өңделуіне сіз жауаптысыз; біздің юрисдикциялық резиденттік және басқа техникалық шараларымыз біздің инфрақұрылымымыздан шыққан дербес деректерге қолданылмайды.
  • Диагностикалық журналдар: Веб-сайтыңыз шығаратын қателер мен консоль журналдары — платформаның Журналдар бетінде сізге көрсетілетін диагностикалық шығыс — біздің АҚШ-та орналасқан инфрақұрылымымызда 12.1-бөлімде белгіленген кезең бойы сақталады. Бұл сіздің өз қарауыңыз үшін сақталатын жұмыс жазбалары және оларда келушілердің дербес деректері болуы көзделмеген; оларға веб-сайтыңыздың өз коды не жазатынын сіз бақылайсыз.
  • Веб-сайтыңыз сұрайтын AI қорытынды шығаруы: Веб-сайтыңыздың өз коды AI қорытынды шығаруын сұраған кезде, сұрау біздің Еуропалық Одақтағы (Стокгольмдегі) инфрақұрылымымыз арқылы өтеді және оны біздің AI қорытынды шығару провайдеріміз Fireworks AI Америка Құрама Штаттарында өңдейді; бұл мүмкіндік үшін ЕО-мен шектелген өңдеу қолжетімді емес. Веб-сайтыңыздың коды не жіберетінін, соның ішінде келушілердің кез келген дербес деректерін, сіз бақылайсыз, және бұл берулер төмендегі беру тетіктеріне бағынады.
  • ЕО-дан тыс басқа өңдеу: Аналитика деректері және біздің АҚШ-та орналасқан бұлттық инфрақұрылымымыз мазмұнды модерациялау мен AI қорытынды шығару үшін өңдейтін деректер Америка Құрама Штаттарына берілуі мүмкін, ал файлдарды түрлендіру Америка Құрама Штаттарында жүзеге асырылады. Форма жіберулерін AI негізінде спамға жіктеу Cloudflare-дің жаһандық желісінде жұмыс істейді және ЕО-мен шектелмейді. Бұл берулер төмендегі беру тетіктеріне бағынады.

Дербес деректерді ЕЭА-дан, Ұлыбританиядан немесе Швейцариядан деректерді қорғаудың тиісті деңгейін қамтамасыз етеді деп танылмаған елдерге беру үшін біз мыналарға сүйенеміз:

  1. Стандартты шарттық талаптар (SCC): Біз Еуропалық комиссияның Стандартты шарттық талаптарын осы DPA-ға сілтеме арқылы енгіземіз: біз бірлескен бақылаушы ретінде әрекет ететін аналитика деректері үшін Бірінші модуль (Бақылаушыдан Бақылаушыға) (2.3-бөлімді қараңыз) және сіздің атыңыздан өңделетін барлық басқа дербес деректер үшін Екінші модуль (Бақылаушыдан Өңдеушіге). SCC мына мекенжайда қолжетімді: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Ұлыбританияның Деректерді халықаралық беру туралы қосымшасы: Ұлыбританиядан беру үшін ЕО SCC-ына Ұлыбританияның қосымшасы қолданылады.
  3. Швейцарияның деректерді беру тетіктері: Швейцариядан беру үшін SCC Швейцарияның FADP талап ететін өзгертулермен қолданылады.

SCC мақсаттары үшін тараптар мыналарға келіседі: (a) деректер экспорттаушысы — сіз, ал деректер импорттаушысы — Acira AI LLC; (b) I.B қосымшасы (беру сипаттамасы) осы DPA-ның 3-бөлімімен толтырылады; (c) II қосымша (техникалық және ұйымдастырушылық шаралар) осы DPA-ның 7.2 және 9-бөлімдерімен толтырылады; (d) 9-тармақ үшін 2-нұсқа (жалпы жазбаша рұқсат) 6.3-бөлімде белгіленген хабарлау мерзімімен қолданылады; (e) қосылуға арналған қосымша тармақ (7-тармақ) пайдаланылмайды; (f) 17-тармақ (қолданылатын құқық) және 18-тармақ (сотты таңдау) үшін SCC Ирландияның құқығымен реттеледі және олардан туындайтын даулар Ирландияның соттарында шешіледі; және (g) I.C қосымшасындағы құзыретті қадағалау органы SCC-ның 13-тармағына сәйкес айқындалады. Ұлыбританияның Деректерді халықаралық беру туралы қосымшасының мақсаттары үшін 1-3 кестелер осы DPA-да белгіленген тиісті ақпаратпен және жоғарыдағы SCC бойынша таңдаулармен толтырылған деп есептеледі, ал 4-кесте үшін ешбір тарап Ұлыбритания қосымшасының 19-бөлімінде белгіленгендей Ұлыбритания қосымшасын тоқтата алмайды.

7.2 Қосымша шаралар

Біз берілетін дербес деректерді қорғау үшін мына қосымша шараларды енгіземіз:

  • Берілетін (TLS/SSL) және сақталған деректерді шифрлау
  • Қол жеткізуді бақылау және аутентификация тетіктері
  • Қауіпсіздік шараларымызды және провайдерлеріміздің қауіпсіздік құжаттамасын мерзімді түрде қарау
  • Деректерді барынша азайту тәжірибелері (мысалы, бастапқы IP сақтаудың орнына келушілердің псевдонимделген идентификаторлары)
  • ЕО резиденті болып табылатын веб-сайт операторлары үшін юрисдикциялық деректер резиденттігі (тұрақты сақтау және келушілерге бағытталған автоматтандырылған өңдеу ЕО-мен шектелген)
  • Келушілерге бағытталған автоматтандырылған операциялар үшін ЕО-да орналасқан есептеу және электрондық пошта инфрақұрылымы (ЕО резиденті болып табылатын веб-сайт операторлары үшін веб-сайт дерекқорының жаңа жазбалары туралы хабарландырулар мен транзакциялық электрондық хаттарды жеткізу Еуропалық Одақта өңделеді)

7.3 Деректерді беруге әсерді бағалау

Бұл қосымша шаралар берілетін деректердің сипатын, сүйенетін беру тетігін және қолданыстағы техникалық және ұйымдастырушылық кепілдіктерді ескере отырып, деректер берілетін елдердің заңдары мен тәжірибесін бағалауымызға негізделген. Біз жоғарыда сипатталған қосымша шаралар SCC-дағы міндеттемелермен бірге берілетін дербес деректердің тиісті деңгейде қорғалуын қамтамасыз етеді деп бағаладық. Деректерді беруге әсерді бағалауымыз legal@acira.ai мекенжайы бойынша сұрау арқылы қолжетімді және біз оны сұрау бойынша құзыретті қадағалау органына ұсынамыз.

7.4 Канададан деректерді беру

Канададан дербес деректерді беру үшін біз Канададан тыс жерге берілетін дербес деректердің Дербес ақпаратты қорғау және электрондық құжаттар туралы заң (Personal Information Protection and Electronic Documents Act, PIPEDA) және қолданылатын провинциялық құпиялылық туралы заңнама (соның ішінде Альбертаның PIPA-сы, Британдық Колумбияның PIPA-сы және Квебектің Жеке сектордағы дербес ақпаратты қорғау туралы заңы (Act respecting the protection of personal information in the private sector)) бойынша талап етілетін салыстырмалы деңгейде қорғалуын қамтамасыз ету үшін мына кепілдіктерге сүйенеміз:

  1. Шарттық қорғау шаралары: Әрбір қосалқы өңдеушімен дербес деректерді Канаданың құпиялылық туралы заңнамасына сәйкес келетін стандартқа сай қорғау міндеттерін, соның ішінде тиісті қауіпсіздік кепілдіктеріне, пайдалану шектеулеріне, бұзушылық туралы хабарлауға және деректер субъектісінің қол жеткізуіне қойылатын талаптарды жүктейтін деректерді өңдеу туралы жазбаша келісімдер.
  2. Техникалық кепілдіктер: 7.2-бөлімде сипатталған шифрлау, псевдонимдеу, қол жеткізуді бақылау және деректерді барынша азайту жөніндегі сол шаралар Канададан деректерді беруге де қолданылады.
  3. Ұйымдастырушылық кепілдіктер: Осы DPA-да сипатталғандай қосалқы өңдеушілерге қатысты тиісті тексеру, персоналдың құпиялылық міндеттемелері және құжатталған оқиғаларға ден қою рәсімдері.

8. ДЕРЕКТЕР СУБЪЕКТІЛЕРІНІҢ ҚҰҚЫҚТАРЫ

8.1 Сұраулар бойынша көмек

Біз Қолданылатын деректерді қорғау заңнамасы бойынша өз құқықтарын, соның ішінде қол жеткізу, түзету, жою, шектеу, тасымалдау және қарсылық білдіру құқықтарын жүзеге асыратын Деректер субъектілерінің сұрауларына жауап беруде сізге көмектесеміз.

8.2 Хабарлау

Егер біз Деректер субъектісінен тікелей сіздің атыңыздан өңделетін дербес деректерге қатысты сұрау немесе деректерді қорғау туралы шағым алсақ, біз оны дереу сізге жібереміз және қолданылатын заңнама талап еткен жағдайларды қоспағанда, сіздің нұсқауларыңызсыз сұрауға немесе шағымға жауап бермейміз. Бақылаушы ретінде сіз мұндай Деректер субъектілерінің шағымдарын қарауға және оларға жауап беруге, соның ішінде Қолданылатын деректерді қорғау заңнамасы бойынша сізге қолданылатын шағымдарды қарау жөніндегі кез келген міндеттерді (мысалы, Ұлыбританияның Деректерді қорғау туралы заңының (Data Protection Act 2018) 164A-бөлімі) орындауға жауаптысыз.

8.3 Платформа құралдары

Біз Қызметтер шегінде Деректер субъектілерінің сұрауларын орындауға көмектесетін құралдарды ұсынамыз, соның ішінде:

  • Веб-сайтыңыздың дерекқорларында сақталған деректерге қол жеткізу және оларды басқару
  • Веб-сайтыңыздың дерекқорларынан жекелеген жазбаларды жою
  • Сұрау бойынша біз деректердің тасымалдануына қатысты міндеттерді орындауға көмектесу үшін деректерді құрылымдалған, машинамен оқылатын пішімде экспорттай аламыз

9. ДЕРЕКТЕР ҚАУІПСІЗДІГІ

9.1 Қауіпсіздік шаралары

Біз дербес деректерді рұқсатсыз немесе заңсыз өңдеуден және кездейсоқ жоғалудан, жойылудан немесе зақымданудан қорғау үшін тиісті техникалық және ұйымдастырушылық шараларды енгіземіз және қолдаймыз. Бұл шараларға мыналар кіреді:

  • Шифрлау: Деректер берілу кезінде TLS/SSL арқылы және сақталған кезде салалық стандартты шифрлауды пайдалана отырып шифрланады
  • Қол жеткізуді бақылау: Рөлге негізделген қол жеткізуді бақылау, ең аз артықшылықтар қағидатына негізделген қол жеткізу саясаттары және барлық тіркелгі мен әкімшілік қол жеткізу үшін міндетті аутентификация
  • Инфрақұрылым қауіпсіздігі: Қауіпсіздік жаңартулары автоматты түрде орнатылатын басқарылатын бұлттық инфрақұрылым және желі шетінде DDoS-тан қорғау
  • Деректерді оқшаулау: Арнайы сақтау даналары арқылы әрбір веб-сайттың деректерін оқшаулау
  • Мониторинг: Құрылымдалған журналға тіркеумен автоматтандырылған мониторинг және ескертулер
  • Тіркелгі деректерінің қауіпсіздігі: Барлық API кілттері мен құпия мәндер құпияларды басқарудың арнайы қызметтерінде сақталады; пайдаланушылардың құпиясөздері әрбір пайдаланушыға жеке тұздар (salt) қосылған күшті криптографиялық алгоритмдерді пайдалана отырып хэштеледі
  • Боттардан қорғау: Автоматтандырылған теріс пайдаланудың алдын алу үшін боттардан автоматтандырылған қорғау

9.2 Құпиялылық

Біз дербес деректерді өңдеуге уәкілетті барлық персоналдың құпиялылық міндеттемелерімен байланысты болуын қамтамасыз етеміз.


10. ДЕРЕКТЕРДІҢ БҰЗЫЛУЫ ТУРАЛЫ ХАБАРЛАУ

10.1 Бақылаушыға хабарлау

Біз сіздің атыңыздан өңделетін дербес деректерге әсер ететін дербес деректер қауіпсіздігінің бұзылуы туралы білгеннен кейін сізге негізсіз кешіктірмей хабарлаймыз. Хабарлама тіркелгіңізге байланыстырылған байланыс ақпаратына жіберіледі.

10.2 Хабарламаның мазмұны

Бұзушылық туралы хабарламамызда қолжетімді шамада мыналар болады:

  1. Бұзушылықтың сипатының сипаттамасы, соның ішінде қатысты Деректер субъектілері мен жазбалардың санаттары және шамамен саны;
  2. Деректерді қорғау жөніндегі байланыс тұлғамыздың аты және байланыс деректері;
  3. Бұзушылықтың ықтимал салдарларының сипаттамасы;
  4. Бұзушылықты жою және оның салдарларын азайту үшін қабылданған немесе ұсынылған шаралардың сипаттамасы.

10.3 Сіздің міндеттеріңіз

Сіз тиісті қадағалау органына және зардап шеккен Деректер субъектілеріне дербес деректер қауіпсіздігінің бұзылуы туралы Қолданылатын деректерді қорғау заңнамасында талап етілгендей хабарлауға жауаптысыз. Біз бұзушылық туралы хабарлау жөніндегі міндеттеріңізді орындауға көмектесу үшін сізбен ынтымақтасамыз және ақылға қонымды көмек көрсетеміз.


11. АУДИТТЕР ЖӘНЕ СӘЙКЕСТІКТІ ТЕКСЕРУ

11.1 Сәйкестік құжаттамасы

Осы DPA-ның сақталуын көрсету үшін біз ақылға қонымды жазбаша сұрау бойынша (жылына бір реттен аспайтын) сізге мыналарды қолжетімді етеміз:

  1. Тиісті үшінші тарап аудиторлық есептері, сертификаттары немесе қауіпсіздікті бағалаулардың қысқаша мазмұны;
  2. Біздің қазіргі техникалық және ұйымдастырушылық қауіпсіздік шараларымыздың қысқаша мазмұны;
  3. Біздің өңдеу әрекеттеріміз, қосалқы өңдеушілеріміз және деректерді қорғау тәжірибеміз туралы ақпарат.

Біз үшінші тарап инфрақұрылым провайдерлеріне (мысалы, AWS және Cloudflare) сүйенген жағдайда, олардың қауіпсіздік сертификаттары мен сәйкестік құжаттамасы олардың тиісті сенім және сәйкестік бағдарламалары арқылы қолжетімді.

11.2 Қосымша сұраулар

Егер 11.1-бөлім бойынша ұсынылған құжаттама сәйкестікке қатысты алаңдаушылығыңызды ақылға қонымды түрде шешпесе, сіз біздің деректерді қорғау тәжірибемізге қатысты нақты жазбаша сұрақтар жібере аласыз, біз оларға ақылға қонымды мерзімде жауап береміз.

11.3 Аудиттер мен инспекциялар

11.1 және 11.2-бөлімдер бойынша ұсынылған құжаттама біздің осы DPA-ны сақтайтынымызды көрсету үшін жеткіліксіз болған жағдайда немесе аудитті қадағалау органы немесе Қолданылатын деректерді қорғау заңнамасы талап еткен жағдайда, сіз (немесе құпиялылық міндеттемелерімен байланысты және біздің бәсекелесіміз болып табылмайтын тәуелсіз аудитор) біздің осы DPA-ны сақтауымызға аудит, соның ішінде инспекция жүргізе аласыз. Аудиттер кемінде отыз (30) күн бұрын алдын ала жазбаша хабарламаны талап етеді, жылына бір реттен жиі жүргізілмейді (қадағалау органы талап еткен немесе сіздің деректеріңізге әсер ететін дербес деректер қауіпсіздігінің бұзылуынан кейінгі жағдайларды қоспағанда), сіздің есебіңізден қалыпты жұмыс уақытында барынша аз кедергі келтіретіндей жүргізіледі және басқа клиенттердің деректеріне немесе біздің қосалқы өңдеушілеріміздің нысандарына қол жеткізуді қамтымайды, олардың орнына біз қосалқы өңдеушілердің өз аудиторлық есептері мен сертификаттарын ұсынамыз.


12. ДЕРЕКТЕРДІ САҚТАУ ЖӘНЕ ЖОЮ

12.1 Келісімнің қолданылу кезеңінде

Біз сіздің атыңыздан өңделетін дербес деректерді Келісімнің қолданылу мерзімі бойы және Қызметтер арқылы берілген нұсқауларыңызға сәйкес сақтаймыз. Келушілер деректерін сақтаудың нақты мерзімдеріне мыналар кіреді:

  • Веб-сайт дерекқорының жазбалары (мысалы, форма жіберулері және пайдаланушылар жасаған басқа мазмұн): Тиісті веб-сайт бар бүкіл кезең бойы сақталады, егер сіз оларды платформа құралдары арқылы ертерек жоймасаңыз.
  • Веб-сайт келушілерінің сеанс деректері: 30 күн әрекетсіздіктен кейін автоматты түрде жойылады.
  • Жойылған келушілер мазмұны (форма жіберулері, пікірлер және пайдаланушылар жасаған басқа мазмұн сияқты веб-сайт дерекқорының жазбалары): Сіз келушілер мазмұнын платформа құралдары арқылы жойған кезде ол жұмсақ жою күйіне ауыстырылады және қалпына келтіруді қамтамасыз ету үшін отыз (30) күнге дейін сақталады. Осы кезеңнен кейін жұмсақ жойылған мазмұн веб-сайтыңыздың деректерінен алынып тасталады.
  • Уақыттың белгілі бір нүктесіне қалпына келтіру тарихы: Веб-сайтыңыздың сақталған деректеріне енгізілген өзгерістер, соның ішінде жоюлар, веб-сайттың уақыттың белгілі бір нүктесіне қалпына келтіру тарихында отыз (30) күнге дейін сақталады. Веб-сайтыңызды бұрынғы нүктеге қалпына келтіру деректерді сол нүктедегі күйіне, соның ішінде содан бері жойылған жазбаларды қайтарады; пошта таратылымынан бас тартулар кез келген қалпына келтіру кезінде сақталады.
  • Хабарландырулар тарихы: Қызметтер сізге веб-сайтыңыздың дерекқорларындағы жаңа жазбалар туралы хабарлаған кезде, хабарландыру сондай-ақ қолданба ішіндегі хабарландырулар тарихыңызда алты (6) айға дейін сақталады. ЕО резиденті болып табылатын веб-сайт операторлары үшін онда жазбаның мазмұнынсыз қысқаша мазмұн болады.
  • Веб-сайтыңыз үшін сұрау жиілігін шектеу жазбалары: 3.3-бөлімде сипатталған, кілтпен есептелген әрбір келушіге арналған хэштер үш (3) күнге дейін сақталады, содан кейін автоматты түрде тазартылады.
  • Қателер мен диагностика журналдары: Платформа қателерінің журналдары (оларда IP мекенжайлары болуы мүмкін) және веб-сайтыңыздың Журналдар бетінде көрсетілетін өз диагностикалық журналы тоқсан (90) күнге дейін, соның ішінде веб-сайт жойылғаннан кейін сақталады, содан кейін автоматты түрде тазартылады.
  • Веб-сайтыңыздағы пошта таратылымынан бас тарту жазбалары: Алушы қайта жазылмаса, тиісті веб-сайт бар бүкіл кезең бойы сақталады. Бас тарту жазбалары веб-сайт жойылған кезде жойылады.
  • Аналитика деректері: Тиісті веб-сайт бар бүкіл кезең бойы сақталады. Біздің бағалар бетімізде сипатталған жоспарға негізделген сақтау шектеулері тарихи аналитика деректерінің қаншасы көрсетіліп, қолжетімді болып қалатынын анықтайды.

12.2 Тоқтатылған кезде

Келісім тоқтатылған кезде немесе сіздің сұрауыңыз бойынша біз сіздің атыңыздан өңделген дербес деректерді Келісімде сипатталған деректерді сақтау тәжірибесіне сәйкес (соның ішінде онда сипатталған тіркелгілер мен веб-сайттарды жою үшін жеңілдік кезеңін ескере отырып) жоямыз. Жеңілдік кезеңінен кейін жою тұрақты және қайтымсыз болады.

12.3 Ерекшеліктер

Біз дербес деректерді қолданылатын заңнама талап ететін шамада немесе деректер анонимделген және бұдан былай Деректер субъектісімен байланыстырылуы мүмкін болмаған жағдайда сақтай аламыз.


13. ҚОЛДАНЫЛУ МЕРЗІМІ ЖӘНЕ ТОҚТАТУ

Осы DPA сіз Келісімді қабылдаған күннен бастап күшіне енеді және біз сіздің атыңыздан дербес деректерді өңдеген уақыт бойы күшінде қалады. Осы DPA-да белгіленген құпиялылық және деректерді қорғау жөніндегі міндеттемелер Келісім тоқтатылғаннан кейін де күшінде қалады.

Осы DPA-ға өзгерістер. Біз осы DPA-ны Келісім сияқты тәсілмен өзгерте аламыз (Келісімдегі «Осы Қызмет көрсету шарттарына өзгерістер» бөлімін қараңыз): біз елеулі өзгерістің қысқаша мазмұнын ол күшіне енгенге дейін кемінде отыз (30) күн бұрын тіркелгіңізге байланыстырылған мекенжайға электрондық пошта арқылы жібереміз, өзгеріс заңмен талап етілген немесе қауіпсіздік, алаяқтық немесе теріс пайдалану себептері бойынша шұғыл қажет болған жағдайларды қоспағанда, ал елеулі емес өзгерістер жарияланған кезде күшіне енеді. Қосалқы өңдеушілер тізіміне енгізілетін өзгерістер оның орнына 6.3-бөлімге сәйкес жүзеге асырылады. Осы DPA-ға енгізілетін ешбір өзгеріс өзгертусіз енгізілген Стандартты шарттық талаптарды өзгертпейді немесе олар беретін қорғауды төмендетпейді.

Осы DPA-ның, соның ішінде сілтеме арқылы енгізілген Стандартты шарттық талаптардың қол қойылған (қарсы қол қойылған) көшірмесі legal@acira.ai мекенжайына жазбаша сұрау бойынша қолжетімді.


14. ЖАУАПКЕРШІЛІКТІ ШЕКТЕУ

Әрбір тараптың осы DPA бойынша жауапкершілігі Келісімде белгіленген жауапкершілік шектеулеріне бағынады.


15. БІЗБЕН БАЙЛАНЫС

Осы DPA туралы сұрақтар бойынша немесе құқықтарыңызды жүзеге асыру үшін бізге мына мекенжай бойынша хабарласыңыз:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Телефон: 888-389-1189
Электрондық пошта: legal@acira.ai