Acira AI Logo
KainosFunkcijosPalygintiAgentūroms
Prisijungti

Duomenų tvarkymo priedas

DUOMENŲ TVARKYMO PRIEDAS

Paskutinį kartą atnaujinta: 2026 m. spalio 6 d.


Šis Duomenų tvarkymo priedas (toliau – „DTP“) yra Naudojimo sąlygų (toliau – „Sutartis“), sudarytų tarp Acira AI LLC (toliau – „Duomenų tvarkytojas“, „mes“, „mus“) ir Paslaugų naudotojo (toliau – „Duomenų valdytojas“, „jūs“), dalis ir papildo Sutartį asmens duomenų tvarkymo klausimais.

Šis DTP taikomas, kai naudojatės Paslaugomis kurdami, talpindami ir publikuodami svetaines, kurios renka ar tvarko Europos ekonominėje erdvėje (toliau – „EEE“), Jungtinėje Karalystėje (toliau – „JK“) ar Šveicarijoje esančių asmenų asmens duomenis, arba kai to kitaip reikalauja taikytini duomenų apsaugos teisės aktai.

Jūsų patogumui šis DTP gali būti išverstas į kitas kalbas. Kilus bet kokiam angliškos versijos ir bet kurios išverstos versijos prieštaravimui ar neatitikimui, pirmenybė teikiama angliškai versijai, išskyrus atvejus, kai taikytina teisė reikalauja, kad būtų taikoma išversta versija arba kad jai būtų teikiama pirmenybė, arba kad bet koks neatitikimas būtų išspręstas jūsų naudai. Kvebeke esantiems naudotojams taikoma prancūziška versija.


TURINYS

  1. SĄVOKOS
  2. TAIKYMO SRITIS IR VAIDMENYS
  3. INFORMACIJA APIE DUOMENŲ TVARKYMĄ
  4. DUOMENŲ TVARKYTOJO PAREIGOS
  5. DUOMENŲ VALDYTOJO PAREIGOS
  6. SUBDUOMENŲ TVARKYTOJAI
  7. TARPTAUTINIS DUOMENŲ PERDAVIMAS
  8. DUOMENŲ SUBJEKTŲ TEISĖS
  9. DUOMENŲ SAUGUMAS
  10. PRANEŠIMAS APIE ASMENS DUOMENŲ SAUGUMO PAŽEIDIMĄ
  11. AUDITAS IR ATITIKTIES TIKRINIMAS
  12. DUOMENŲ SAUGOJIMAS IR IŠTRYNIMAS
  13. GALIOJIMAS IR NUTRAUKIMAS
  14. ATSAKOMYBĖS APRIBOJIMAS
  15. SUSISIEKITE SU MUMIS

1. SĄVOKOS

„Taikytina duomenų apsaugos teisė“ – visi įstatymai ir kiti teisės aktai, taikomi asmens duomenų tvarkymui pagal šį DTP, įskaitant (kai taikoma) Bendrąjį duomenų apsaugos reglamentą (ES) 2016/679 (toliau – „BDAR“), JK BDAR, Šveicarijos federalinį duomenų apsaugos įstatymą (Federal Act on Data Protection, toliau – „FADP“) ir Kalifornijos vartotojų privatumo įstatymą (California Consumer Privacy Act, toliau – „CCPA“).

„Duomenų valdytojas“ – fizinis ar juridinis asmuo, kuris nustato asmens duomenų tvarkymo tikslus ir priemones; šiame kontekste – jūs, Paslaugų naudotojas, per platformą valdantis svetainę.

„Duomenų subjektas“ – fizinis asmuo, kurio tapatybė nustatyta arba kurio tapatybę galima nustatyti ir kurio asmens duomenys tvarkomi.

„Asmens duomenys“ – bet kokia su Duomenų subjektu susijusi informacija, tvarkoma per Paslaugas.

„Tvarkymas“ – bet kokia su asmens duomenimis atliekama operacija, įskaitant rinkimą, įrašymą, rūšiavimą, struktūrizavimą, saugojimą, adaptavimą, išgavimą, susipažinimą, naudojimą, atskleidimą, sklaidą, apribojimą, ištrynimą ar sunaikinimą.

„Duomenų tvarkytojas“ – fizinis ar juridinis asmuo, kuris tvarko asmens duomenis Duomenų valdytojo vardu; šiame kontekste – Acira AI LLC.

„Subduomenų tvarkytojas“ – bet kuri trečioji šalis, kurią Duomenų tvarkytojas pasitelkia asmens duomenims tvarkyti Duomenų valdytojo vardu.

„Standartinės sutarčių sąlygos“ arba „SSS“ – Europos Komisijos priimtos standartinės sutarčių sąlygos dėl asmens duomenų perdavimo į trečiąsias šalis, taikant pagal šį DTP taikomus modulius (žr. 2.7 ir 7.1 skirsnius).


2. TAIKYMO SRITIS IR VAIDMENYS

2.1 Tvarkymo santykiai

Kai naudojatės Paslaugomis kurdami ir valdydami svetainę, kuri renka jūsų svetainės lankytojų asmens duomenis (per formas, naudotojų paskyras, komentarus, atsiliepimus ar kitas interaktyvias funkcijas), jūs veikiate kaip tų lankytojų asmens duomenų Duomenų valdytojas, o mes – kaip Duomenų tvarkytojas.

2.2 Mūsų, kaip duomenų valdytojo, vaidmuo

Kaip nepriklausomas Duomenų valdytojas veikiame tvarkydami asmens duomenis, kuriuos renkame savo tikslais, įskaitant: jūsų paskyros informaciją, atsiskaitymo duomenis, naudojimosi analitiką, bendras svetainės savybes, nustatytas pagal jūsų svetainės turinį (pavyzdžiui, sektorių ar verslo tipą), ir platformos veikimo duomenis. Tokių duomenų tvarkymą reglamentuoja mūsų Privatumo politika, ir jis nepatenka į šio DTP taikymo sritį.

Mokėjimų paslaugų teikėjas (oficialusis pardavėjas). Mokėjimus už mokamas Paslaugas tvarko trečiosios šalies mokėjimų paslaugų teikėjas, veikiantis kaip jūsų sandorio oficialusis pardavėjas (angl. Merchant of Record) – oficialiai įregistruotas pardavėjas, šiuo metu – Sold through Link, LLC (toliau – „Link“), bendrovės Stripe susijusioji įmonė. Veikdamas šiuo pajėgumu, teikėjas nustato atsiskaitant jūsų pateikiamų mokėjimo duomenų tvarkymo tikslus ir priemones, todėl veikia kaip savarankiškas nepriklausomas duomenų valdytojas, o ne kaip mūsų subduomenų tvarkytojas. Jo vykdomą tvarkymą reglamentuoja jo paties sąlygos ir privatumo pranešimas, ir jis nepatenka į šio DTP taikymo sritį. Iš jo gauname tik ribotus sandorio ir atsiskaitymo duomenis, kuriuos tvarkome kaip nepriklausomas Duomenų valdytojas, kaip aprašyta pirmiau.

2.3 Platformos analitika

Renkame pagrindinę, privatumą tausojančią svetainių lankytojų analitiką (kaip aprašyta Sutartyje). Analitikos duomenų atžvilgiu veikiame kaip bendras duomenų valdytojas kartu su jumis. Savo analitiką sukūrėme taip, kad asmens duomenų būtų renkama kuo mažiau – nesaugome neapdorotų IP adresų, o lankytojų identifikatoriai yra pseudoniminiai (žr. 3.3 skirsnį). Kiekvieno bendro duomenų valdytojo atitinkamos pareigos yra šios:

  • Acira AI (bendras duomenų valdytojas): Nustato technines analitikos rinkimo priemones, įskaitant tai, kokie duomenų taškai renkami, kaip apskaičiuojami lankytojų identifikatoriai ir kaip duomenys apibendrinami. Esame atsakingi už analitikos infrastruktūros saugumą ir vientisumą bei už atsakymus į bendro pobūdžio užklausas apie tai, kaip platformoje veikia analitika.
  • Jūs (bendras duomenų valdytojas): Valdote svetainę, kurioje renkami analitikos duomenys (analitika teikiama kaip neatsiejama Paslaugų dalis visose talpinamose svetainėse). Esate atsakingi už informavimą apie analitikos duomenų rinkimą savo svetainės privatumo politikoje ir už atsakymus į savo svetainės lankytojų, kaip Duomenų subjektų, prašymus dėl jų analitikos duomenų.
  • Kontaktinis asmuo Duomenų subjektams: Duomenų subjektai dėl jūsų svetainėje surinktų analitikos duomenų gali kreiptis į jus (svetainės savininką). Jei gauname Duomenų subjekto prašymą dėl analitikos duomenų, nukreipsime jį pas jus, nebent nurodysite kitaip. Bendrais platformos klausimais Duomenų subjektai gali kreiptis į mus adresu legal@acira.ai.

2.4 Bendrų duomenų valdytojų susitarimo esmė

Pagal BDAR 26 straipsnio 2 dalį šio bendrų duomenų valdytojų susitarimo dėl analitikos duomenų esmė yra tokia: mes (Acira AI) nustatome technines priemones ir renkamus duomenų taškus; jūs (svetainės operatorius) valdote svetainę, kurioje renkami analitikos duomenys, ir esate atsakingi už informavimą apie rinkimą savo lankytojams. Kiekvienas iš mūsų atsako už savo atitinkamas pareigas pagal Taikytiną duomenų apsaugos teisę. Esate pagrindinis kontaktinis asmuo savo svetainės lankytojams dėl analitikos duomenų. Šio susitarimo santrauka Duomenų subjektams pateikiama šiame DTP ir adresu https://www.acira.ai/dpa.

2.5 Paskyrimas CCPA paslaugų teikėju

Tiek, kiek jūsų vardu tvarkome asmens informaciją, kuriai taikomas Kalifornijos vartotojų privatumo įstatymas (toliau – „CCPA“), esame jūsų „paslaugų teikėjas“, kaip apibrėžta Cal. Civ. Code § 1798.140(ag). Mes neturime:

  • Parduoti ar dalytis (kaip šios sąvokos apibrėžtos CCPA) jokia jūsų mums pateikta asmens informacija;
  • Saugoti, naudoti ar atskleisti asmens informacijos jokiu kitu tikslu, išskyrus šiame DTP ir Sutartyje nurodytus verslo tikslus arba kitus CCPA leidžiamus tikslus;
  • Saugoti, naudoti ar atskleisti asmens informacijos už tiesioginių verslo santykių tarp jūsų ir mūsų ribų;
  • Sujungti iš jūsų gautos asmens informacijos su asmens informacija, kurią gauname iš kito asmens ar jo vardu arba kurią renkame per savo pačių sąveiką su vartotojais, išskyrus atvejus, kai tai leidžia CCPA.

Iš jūsų svetainės turinio galime nustatyti bendras, asmens neidentifikuojančias verslo savybes (pavyzdžiui, sektoriaus klasifikaciją), kad teiktume aktualias produktų rekomendacijas, kaip aprašyta 2.2 skirsnyje. Šis ribotas naudojimas nėra asmens informacijos pardavimas, dalijimasis ja ar jos sujungimas, kaip tai suprantama pagal CCPA.

Patvirtiname, kad suprantame šiuos apribojimus ir jų laikysimės.

2.6 Atstovų paskyrimas

Duomenų apsaugos atstovą skiriame kiekvienoje jurisdikcijoje, kurioje to iš mūsų reikalauja taikytina teisė, ir bet kurį tokį atstovą nurodome savo Privatumo politikoje. Savo tvarkymo veiklą vertiname pagal mūsų Paslaugoms aktualių jurisdikcijų atstovo skyrimo ribas – įskaitant Šveicarijos federalinio duomenų apsaugos įstatymo (FADP) 14 straipsnį.

2.7 Agentūrų valdomos svetainės

Kai svetainė kuriama ar valdoma per mūsų Agentūrų programą, agentūra (toliau – „Agentūra“) naudojasi Paslaugomis svetainei kurti ir valdyti savo kliento (toliau – „Galutinis klientas“) vardu. Tokiu atveju:

  • Galutinis klientas (arba, kai Agentūra valdo svetainę savo tikslais, Agentūra) yra per valdomą svetainę surinktų lankytojų asmens duomenų Duomenų valdytojas.
  • Kai Agentūra veikia kaip savo Galutinio kliento duomenų tvarkytojas, mes veikiame kaip Agentūros pasitelktas subduomenų tvarkytojas, ir šiai grandžiai, be 7 skyriuje aprašytų modulių, taikomos duomenų tvarkytojo ir subduomenų tvarkytojo standartinės sutarčių sąlygos (Trečiasis modulis). Kai Agentūra pati yra Duomenų valdytojas, mes veikiame kaip jos Duomenų tvarkytojas, kaip aprašyta šiame DTP.
  • Agentūra yra atsakinga už duomenų tvarkymo sutarties su kiekvienu Galutiniu klientu sudarymą šį DTP atitinkančiomis sąlygomis ir už tai, kad turėtų įgaliojimą duoti mums nurodymus Galutinio kliento vardu.
  • Agentūros darbuotojai, kuriems suteikta prieiga prie valdomos svetainės, gali pasiekti tai svetainei saugomus lankytojų asmens duomenis (įskaitant formų pateikimus, seanso duomenis ir naudotojų lentelių įrašus), kad galėtų kurti, tvarkyti ir valdyti svetainę. Agentūra yra atsakinga už tokios prieigos ribojimą ir priežiūrą pagal Taikytiną duomenų apsaugos teisę.

Agentūrų programos sąlygos, įskaitant Agentūros pareigas, nustatytos Acira AI Agentūrų sąlygose, pateiktose adresu https://www.acira.ai/agency-terms.


3. INFORMACIJA APIE DUOMENŲ TVARKYMĄ

3.1 Dalykas ir trukmė

Asmens duomenys pagal šį DTP tvarkomi siekiant teikti Paslaugas, kaip aprašyta Sutartyje, ir bus tvarkomi visą Sutarties galiojimo laiką.

3.2 Tvarkymo pobūdis ir tikslas

Asmens duomenis tvarkome, kad galėtume:

  • Talpinti ir pateikti jūsų svetainės turinį
  • Saugoti ir tvarkyti per jūsų svetainės formas ir interaktyvias funkcijas pateiktus duomenis
  • Palaikyti naudotojų paskyras ir seansus jūsų svetainės apsaugotose srityse
  • Pristatyti el. laiškus jūsų vardu
  • Persiųsti el. laiškus, gautus jūsų tinkinto domeno el. pašto adresais
  • Atlikti DI išvedimą, kurio prašo pačios jūsų svetainės kodas (užklausos ir atsakymai nesaugomi)
  • Generuoti įkeltų failų aprašus ir metaduomenis naudojant DI
  • Konvertuoti įkeltus failus į žiniatinkliui optimizuotus formatus
  • Teikti lankytojų analitiką
  • Tvarkyti jūsų svetainės įrašus naudojant DI asistentą, kai prašote jo juos perskaityti ar su jais atlikti veiksmus
  • Generuoti PDF dokumentus pagal jūsų svetainės šablonus
  • Vykdyti jūsų sukonfigūruotas fonines užduotis, suplanuotas užduotis ir automatizavimus
  • Vykdyti siunčiamąsias tinklo užklausas, inicijuotas jūsų svetainės kodo (pavyzdžiui, žiniatinklio kabliukus ir išorinių API iškvietimus)
  • Daryti jūsų svetainės puslapių ekrano kopijas dizaino peržiūrai ir turinio politikos vykdymui užtikrinti
  • Aptikti brukalą ir piktnaudžiavimą bei jų išvengti (įskaitant automatizuotą apsaugą nuo robotų)
  • Moderuoti įkeltų failų turinį
  • Peržiūrėti svetainės turinį publikavimo metu, kad būtų patikrinta jo atitiktis platformos turinio politikai
  • Tvarkyti jūsų svetainės el. laiškų gavėjų el. pašto prenumeratos atsisakymo nuostatas
  • Užtikrinti tikralaikę kanalų komunikaciją jūsų svetainėje per WebSocket ryšius (žinutės yra laikinos ir neišsaugomos)
  • Jūsų nurodymu suteikti programinę prieigą prie jūsų svetainės turinio ir duomenų per komandinės eilutės sąsają (CLI) ir kitas programines API (įskaitant turinio gavimą ir eksportavimą į jūsų vietinę aplinką)
  • Vesti klaidų ir diagnostikos žurnalus platformos patikimumui ir trikčių šalinimui užtikrinti (platformos klaidų žurnaluose gali būti IP adresų ir užklausų metaduomenų; saugojimo laikotarpis nustatytas 12.1 skirsnyje)

3.3 Asmens duomenų rūšys

Tvarkomų asmens duomenų rūšys priklauso nuo to, ką renkate per savo svetainę, ir gali apimti:

  • Vardus, pavardes ir kontaktinę informaciją
  • El. pašto adresus
  • Žinutes ir formų pateikimus
  • Svetainės lankytojų įkeltus failus (pavyzdžiui, vaizdus ir dokumentus)
  • Naudotojų paskyrų prisijungimo duomenis (saugomus maišos pavidalu)
  • Seanso duomenis
  • IP adresus (nesaugomi: adresas naudojamas perdavimo metu užklausai nukreipti, šaliai ir regionui nustatyti bei apsaugai nuo robotų. Kai identifikatorius turi būti išsaugotas – analitikos ir užklausų dažnio ribojimo tikslais, – saugoma tik kiekvienai svetainei atskira, raktu grindžiama maiša, o analitikos identifikatoriai keičiami kasdien. Formų pateikimuose fiksuojama šalis ir regionas, o ne adresas. Jūsų pačių puslapio kodas gali nuskaityti lankytojo IP adresą; viskas, ką nusprendžiate išsaugoti, yra jūsų pačių renkami duomenys, kurių valdytojas esate jūs)
  • Naršyklės ir įrenginio informaciją
  • Buvimo vietos duomenis (šalies ir regiono lygmeniu, nustatomus pagal IP adresą)
  • El. pašto prenumeratos atsisakymo įrašus (gavėjo el. pašto adresą ir tai, ko jis atsisakė; jie jums prieinami, kad galėtumėte paisyti savo svetainės atsisakiusiųjų sąrašo ir jį tvarkyti)
  • Brukalo klasifikavimo rezultatus (ar pateikimas buvo pripažintas brukalu)
  • Klaidų ir diagnostikos žurnalų duomenis (užklausų kelius, išsamią informaciją apie klaidas ir, platformos klaidų žurnaluose, IP adresus; saugojimo laikotarpis nustatytas 12.1 skirsnyje)

3.4 Duomenų subjektų kategorijos

  • Jūsų svetainės lankytojai
  • Naudotojai, kurie jūsų svetainėje susikuria paskyras
  • Naudotojai, kurie jūsų svetainėje pateikia formas
  • Naudotojai, kurie jūsų svetainėje pateikia komentarus, atsiliepimus ar kitus įnašus

4. DUOMENŲ TVARKYTOJO PAREIGOS

Mes privalome:

  1. Tvarkyti asmens duomenis tik pagal jūsų dokumentais įformintus nurodymus, nebent to reikalaujama pagal taikytiną teisę (tokiu atveju apie tokį teisinį reikalavimą jus informuosime prieš tvarkydami duomenis, nebent tai draudžia įstatymai);
  2. Užtikrinti, kad asmenys, įgalioti tvarkyti asmens duomenis, būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikoma atitinkama įstatymais nustatyta konfidencialumo prievolė;
  3. Įgyvendinti tinkamas technines ir organizacines saugumo priemones, kaip aprašyta 9 skyriuje;
  4. Laikytis 6 skyriuje nustatytų subduomenų tvarkytojų pasitelkimo sąlygų;
  5. Atsižvelgdami į tvarkymo pobūdį, padėti jums atsakyti į Duomenų subjektų prašymus, kuriais jie įgyvendina savo teises pagal Taikytiną duomenų apsaugos teisę;
  6. Padėti jums užtikrinti, kad būtų vykdomos jūsų pareigos pagal BDAR 32–36 straipsnius (saugumas, pranešimas apie asmens duomenų saugumo pažeidimus, poveikio duomenų apsaugai vertinimai ir išankstinės konsultacijos), atsižvelgdami į tvarkymo pobūdį ir mums prieinamą informaciją. Jei jūsų naudojimasis Paslaugomis apima didelės rizikos tvarkymą, dėl kurio gali prireikti poveikio duomenų apsaugai vertinimo (PDAV), pateiksime jums informaciją apie mūsų tvarkymo veiklą, technines ir organizacines priemones bei subduomenų tvarkytojus, kad padėtume atlikti vertinimą;
  7. Padėti jums vykdyti pareigas pagal BDAR 22 straipsnį (automatizuotas atskirų sprendimų priėmimas), teikdami informaciją apie bet kokį jūsų vardu atliekamą automatizuotą tvarkymą, įskaitant turinio moderavimą, brukalo aptikimą ir apsaugą nuo robotų, ir paprašius sudarydami sąlygas žmogui peržiūrėti automatizuotus sprendimus;
  8. Informuoti jus, jei, mūsų nuomone, jūsų nurodymas pažeidžia Taikytiną duomenų apsaugos teisę;
  9. Jūsų pasirinkimu, pasibaigus Paslaugų teikimui, ištrinti arba grąžinti visus asmens duomenis ir ištrinti esamas kopijas, nebent pagal taikytiną teisę reikalaujama juos saugoti;
  10. Pateikti jums visą informaciją, būtiną siekiant įrodyti, kad vykdomos šiame DTP nustatytos pareigos, ir sudaryti sąlygas atlikti auditus, įskaitant patikrinimus, ir prie jų prisidėti, kaip aprašyta 11 skyriuje.

5. DUOMENŲ VALDYTOJO PAREIGOS

Jūs privalote:

  1. Užtikrinti, kad jūsų vykdomas asmens duomenų rinkimas ir tvarkymas per jūsų svetainę atitiktų Taikytiną duomenų apsaugos teisę;
  2. Pateikti savo svetainės lankytojams tinkamus privatumo pranešimus, kuriuose aprašoma jūsų duomenų rinkimo praktika, įskaitant informaciją apie platformos lygmens analitiką, brukalo aptikimą ir apsaugą nuo robotų;
  3. Gauti visus būtinus sutikimus arba nustatyti kitą teisėtą pagrindą asmens duomenims tvarkyti per jūsų svetainę;
  4. Užtikrinti, kad jūsų nurodymai mums dėl asmens duomenų tvarkymo atitiktų Taikytiną duomenų apsaugos teisę;
  5. Atsakyti už per jūsų svetainę mums pateikiamų asmens duomenų tikslumą, kokybę ir teisėtumą.

Naudodamiesi Paslaugomis, nurodote mums jūsų vardu atlikti šią tvarkymo veiklą kaip standartinių platformos operacijų dalį: įkeltų failų turinio moderavimą, publikuoto svetainės turinio peržiūrą dėl turinio politikos, formų pateikimų brukalo aptikimą (įskaitant jų turinio DI pagrįstą patikrą, nebent ją išjungsite) ir automatizuotą apsaugą nuo robotų. Ši veikla yra dokumentais įforminti nurodymai pagal BDAR 28 straipsnio 3 dalies a punktą.


6. SUBDUOMENŲ TVARKYTOJAI

6.1 Įgalioti subduomenų tvarkytojai

Suteikiate mums bendrąjį leidimą pasitelkti subduomenų tvarkytojus, padedančius teikti Paslaugas. Mūsų dabartiniai subduomenų tvarkytojai nurodyti toliau ir adresu https://www.acira.ai/dpa.

6.2 Dabartinis subduomenų tvarkytojų sąrašas

Subduomenų tvarkytojas Tikslas Buvimo vieta
Amazon Web Services (AWS) Debesijos infrastruktūra, skaičiavimo pajėgumai, saugykla, duomenų bazė, el. laiškų pristatymas, domenų registravimas, turinio moderavimas, kalbos atpažinimas ir DI išvedimas (kurio metu gali būti vykdomi AWS arba trečiųjų šalių sukurti modeliai AWS infrastruktūroje). ES svetainių operatoriams žr. 7.1 skirsnį. Jungtinės Amerikos Valstijos ir Europos Sąjunga (Stokholmas)
Cloudflare Krašto priegloba, CDN, DNS, SSL, svetainių pateikimas, nuolatinė saugykla, analitika, apsauga nuo robotų, DI pagrįstas brukalo aptikimas (kurio metu trečiųjų šalių modeliai vykdomi pačios Cloudflare infrastruktūroje) ir svetainių ekrano kopijų darymas (Browser Rendering). ES svetainių operatoriams žr. 7.1 skirsnį. Pasaulinė (su ES jurisdikcijai priskirta saugykla ES paskyroms)
Fireworks AI DI teksto generavimas, pokalbių DI, turinio kūrimas ir DI išvedimas, kurio prašo pačios jūsų svetainės kodas. Lankytojų asmens duomenys nesiunčiami Fireworks AI ar xAI, išskyrus atvejus, kai pačios jūsų svetainės kodas juos įtraukia į DI išvedimo užklausą (tik Fireworks AI), arba kai prašote DI asistento perskaityti jūsų svetainės įrašus ar su jais atlikti veiksmus – abiem atvejais Fireworks AI juos tvarko jūsų nurodymu. Tvarkoma pagal sąlygas, kurios draudžia naudoti duomenis mokymui ir riboja jų saugojimą. Jungtinės Amerikos Valstijos ir kitos vietos, kuriose veikia teikėjas
xAI (SpaceXAI LLC) DI vaizdų generavimas ir redagavimas (tekstinės užklausos ir, redagavimo atveju, jūsų pateikti šaltinio vaizdai). Tvarkoma pagal sąlygas, kurios draudžia naudoti duomenis mokymui ir riboja jų saugojimą. Jungtinės Amerikos Valstijos ir kitos vietos, kuriose veikia teikėjas
BrightData Viešų žiniatinklio duomenų rinkimas (padedant naudotojui kurti svetainę ir gaunant tinklalapius, kuriuos prašoma perskaityti DI asistento), SERP raktažodžių stebėjimas (taikomuose planuose) Izraelis / Pasaulinė
CloudConvert (Lunaweb GmbH, Vokietija) Failų formatų konvertavimas Jungtinės Amerikos Valstijos (Virdžinija)

Mokėjimus apdoroja mūsų oficialusis pardavėjas (Link, bendrovės Stripe susijusioji įmonė), kuris veikia kaip nepriklausomas duomenų valdytojas, o ne kaip subduomenų tvarkytojas, todėl pirmiau nenurodytas; žr. 2.2 skirsnį.

6.3 Subduomenų tvarkytojų pakeitimai

Subduomenų tvarkytojų sąrašas keičiamas tik pagal šį 6.3 skirsnį; tokie pakeitimai nėra šio DTP pakeitimai pagal 13 skyrių. Apie bet kokius numatomus subduomenų tvarkytojų sąrašo pakeitimus, susijusius su jūsų šiuo metu naudojamomis Paslaugomis, pranešime ne vėliau kaip likus penkiolikai (15) dienų iki to momento, kai naujasis subduomenų tvarkytojas pradės tvarkyti asmens duomenis, atnaujindami subduomenų tvarkytojų sąrašą adresu https://www.acira.ai/dpa ir, jei esate užsiprenumeravę pranešimus apie subduomenų tvarkytojus, el. paštu. Pranešimus apie subduomenų tvarkytojų pakeitimus galite užsiprenumeruoti parašę adresu legal@acira.ai, laiško temoje nurodydami „Subprocessor Notifications“. Kai pristatome naujas funkcijas ar paslaugas, kurioms reikia papildomų subduomenų tvarkytojų, tie subduomenų tvarkytojai atskleidžiami tuo metu, kai funkcija ar paslauga tampa prieinama; naudodamiesi nauja funkcija ar paslauga sutinkate su jai atskleistais subduomenų tvarkytojais. Jei subduomenų tvarkytoją turime skubiai pakeisti dėl saugumo ar veiklos tęstinumo priežasčių, apie tai pranešime kuo greičiau, kiek tai praktiškai įmanoma. Jei turite pagrįstą prieštaravimą dėl to, kad naujas subduomenų tvarkytojas tvarkytų duomenis esamoms Paslaugoms teikti, galite mums apie tai raštu pranešti per penkiolika (15) dienų nuo pranešimo. Sąžiningai bendradarbiausime su jumis, kad išspręstume jūsų abejones. Jei negalėsime išspręsti prieštaravimo taip, kad pagrįstai būtumėte patenkinti, galite nutraukti Sutartį pateikę rašytinį pranešimą.

6.4 Subduomenų tvarkytojų pareigos

Su kiekvienu subduomenų tvarkytoju sudarysime rašytines sutartis, kuriomis nustatomos ne mažiau apsaugančios duomenų apsaugos pareigos nei nustatytosios šiame DTP. Mes ir toliau atsakome už savo subduomenų tvarkytojų veiksmus ir neveikimą tokiu pačiu mastu, kokiu atsakytume, jei paslaugas teiktume patys.


7. TARPTAUTINIS DUOMENŲ PERDAVIMAS

7.1 Perdavimo mechanizmai

Paslaugos daugiausia talpinamos Jungtinėse Amerikos Valstijose. Per Paslaugas tvarkomi asmens duomenys gali būti perduodami į Jungtines Amerikos Valstijas ir kitas šalis, kuriose veikia mūsų subduomenų tvarkytojai, ir ten tvarkomi. Mūsų DI išvedimo paslaugų teikėjai (Fireworks AI ir xAI) ir mūsų failų konvertavimo paslaugų teikėjas (CloudConvert) tvarko duomenis Jungtinėse Amerikos Valstijose, o mūsų DI išvedimo paslaugų teikėjai taip pat gali tvarkyti duomenis kitose vietose, kuriose jie veikia. BrightData gali tvarkyti duomenis Izraelyje ir kitose vietose visame pasaulyje. Cloudflare tvarko duomenis krašto tinklo vietose visame pasaulyje.

ES duomenų buvimo vieta: Svetainėms, kurių veiklos šalis, nustatoma kuriant svetainę ir prieš jai pradedant veikti, yra Europos Sąjungos valstybė narė (toliau – „ES svetainių operatoriai“; kitos EEE šalys, Jungtinė Karalystė ir Šveicarija į šią sąvoką neįtraukiamos), taikome šias duomenų buvimo vietos priemones, kad lankytojų asmens duomenys kuo mažiau būtų perduodami už Europos Sąjungos ribų:

  • Saugojimas: Nuolatinėje krašto saugykloje esantys lankytojų duomenys – įskaitant formų pateikimus, seanso duomenis ir naudotojų lentelių duomenis – pagal jurisdikciją apriboti Europos Sąjunga ir saugomi Europos Sąjungoje.
  • Automatizuotas lankytojams skirtas tvarkymas: Operacijos, automatiškai inicijuojamos lankytojų veiklos – įskaitant pranešimus apie naujus svetainės duomenų bazės įrašus, operacinių el. laiškų pristatymą ir svetainės duomenų bazės turinio mašininį vertimą į papildomas svetainės kalbas, – atliekamos Europos Sąjungoje (Stokholme).
  • Prieiga valdant platformą: Kai prie savo svetainės lankytojų duomenų prieinate per platformos valdymo skydelį, pokalbio sąsają (įskaitant atvejus, kai prašote DI asistento perskaityti jūsų svetainės įrašus ar su jais atlikti veiksmus – tuomet juos tvarko mūsų DI išvedimo paslaugų teikėjas Fireworks AI Jungtinėse Amerikos Valstijose) arba komandinės eilutės sąsają (CLI) ar kitas programines API (pavyzdžiui, peržiūrėdami formų pateikimus, tvarkydami naudotojų įrašus ar eksportuodami turinį į savo vietinę aplinką), šie duomenys, siekiant įvykdyti jūsų prašymą, gali būti tvarkomi per mūsų JAV esančią infrastruktūrą ir, jei naudojate CLI ar programinę sąsają, gali būti perduoti į aplinką, kurioje paleidžiate tuos įrankius, ir joje saugomi. Šie perdavimai vykdomi pagal pareikalavimą, juos inicijuojate jūs (Duomenų valdytojas), ir jie apsaugoti toliau aprašytais perdavimo mechanizmais ir papildomomis priemonėmis tiek, kiek duomenys lieka mūsų infrastruktūroje. Kai eksportuojate ar perkeliate asmens duomenis į savo aplinką (pavyzdžiui, vietinį kompiuterį ar trečiosios šalies kūrimo įrankį), jūs esate atsakingi už jų saugumą ir teisėtą tvarkymą; mūsų jurisdikcinės buvimo vietos ir kitos techninės priemonės netaikomos asmens duomenims po to, kai jie palieka mūsų infrastruktūrą.
  • Diagnostikos žurnalai: Jūsų svetainės generuojami klaidų ir konsolės žurnalai – diagnostinė išvestis, rodoma jums platformos puslapyje „Žurnalai“, – saugomi mūsų JAV esančioje infrastruktūroje 12.1 skirsnyje nustatytą laikotarpį. Tai veiklos įrašai, saugomi jūsų pačių peržiūrai, ir juose neturėtų būti lankytojų asmens duomenų; tai, ką į juos įrašo jūsų svetainės kodas, kontroliuojate jūs.
  • Jūsų svetainės prašomas DI išvedimas: Kai pačios jūsų svetainės kodas prašo DI išvedimo, užklausa perduodama per mūsų infrastruktūrą Europos Sąjungoje (Stokholme) ir ją Jungtinėse Amerikos Valstijose tvarko mūsų DI išvedimo paslaugų teikėjas Fireworks AI; šiai funkcijai ES apribotas tvarkymas negalimas. Jūs kontroliuojate, ką siunčia jūsų svetainės kodas, įskaitant bet kokius lankytojų asmens duomenis, o šiems perdavimams taikomi toliau nurodyti perdavimo mechanizmai.
  • Kitas tvarkymas už ES ribų: Analitikos duomenys ir duomenys, kuriuos mūsų JAV esanti debesijos infrastruktūra tvarko turinio moderavimo ir DI išvedimo tikslais, vis tiek gali būti perduodami į Jungtines Amerikos Valstijas, o failų konvertavimas atliekamas Jungtinėse Amerikos Valstijose. DI pagrįstas formų pateikimų brukalo klasifikavimas vykdomas pasauliniame Cloudflare tinkle ir nėra apribotas ES. Šiems perdavimams taikomi toliau nurodyti perdavimo mechanizmai.

Perduodami asmens duomenis iš EEE, JK ar Šveicarijos į šalis, kurios nėra pripažintos užtikrinančiomis tinkamą duomenų apsaugos lygį, remiamės:

  1. Standartinėmis sutarčių sąlygomis (SSS): Europos Komisijos standartines sutarčių sąlygas nuoroda įtraukiame į šį DTP: Pirmąjį modulį (duomenų valdytojas–duomenų valdytojui) – analitikos duomenims, kurių atžvilgiu veikiame kaip bendras duomenų valdytojas (žr. 2.3 skirsnį), ir Antrąjį modulį (duomenų valdytojas–duomenų tvarkytojui) – visiems kitiems jūsų vardu tvarkomiems asmens duomenims. SSS pateikiamos adresu https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. JK tarptautinio duomenų perdavimo priedu: Perduodant duomenis iš JK, taikomas JK priedas prie ES SSS.
  3. Šveicarijos duomenų perdavimo mechanizmais: Perduodant duomenis iš Šveicarijos, SSS taikomos su Šveicarijos FADP reikalaujamais pakeitimais.

SSS tikslais šalys susitaria, kad: (a) duomenų eksportuotojas yra jūs, o duomenų importuotojas – Acira AI LLC; (b) I.B priedas (perdavimo aprašymas) užpildomas šio DTP 3 skyriumi; (c) II priedas (techninės ir organizacinės priemonės) užpildomas šio DTP 7.2 skirsniu ir 9 skyriumi; (d) 9 sąlygai taikomas 2 variantas (bendrasis rašytinis leidimas), o pranešimo terminas nustatytas 6.3 skirsnyje; (e) neprivaloma prisijungimo sąlyga (7 sąlyga) netaikoma; (f) 17 sąlygos (taikytina teisė) ir 18 sąlygos (teismo pasirinkimas) tikslais SSS reglamentuoja Airijos teisė, o iš jų kylantys ginčai sprendžiami Airijos teismuose; ir (g) I.C priede nurodyta kompetentinga priežiūros institucija nustatoma pagal SSS 13 sąlygą. JK tarptautinio duomenų perdavimo priedo tikslais 1–3 lentelės laikomos užpildytomis atitinkama šiame DTP pateikta informacija ir pirmiau nurodytais SSS pasirinkimais, o 4 lentelės atžvilgiu nė viena šalis negali nutraukti JK priedo, kaip nustatyta JK priedo 19 skirsnyje.

7.2 Papildomos priemonės

Perduodamiems asmens duomenims apsaugoti taikome šias papildomas priemones:

  • Perduodamų (TLS/SSL) ir saugomų duomenų šifravimą
  • Prieigos kontrolės ir autentifikavimo mechanizmus
  • Periodinę mūsų saugumo priemonių ir mūsų teikėjų saugumo dokumentacijos peržiūrą
  • Duomenų kiekio mažinimo praktiką (pvz., pseudoniminius lankytojų identifikatorius vietoj neapdorotų IP adresų saugojimo)
  • Jurisdikcinę duomenų buvimo vietą ES svetainių operatoriams (nuolatinis saugojimas ir automatizuotas lankytojams skirtas tvarkymas apriboti ES)
  • ES esančią kompiuterijos ir el. pašto infrastruktūrą automatizuotoms lankytojams skirtoms operacijoms (pranešimai apie naujus svetainės duomenų bazės įrašus ir operacinių el. laiškų pristatymas ES svetainių operatoriams atliekami Europos Sąjungoje)

7.3 Poveikio perdavimui vertinimas

Šios papildomos priemonės grindžiamos mūsų atliktu paskirties šalių teisės ir praktikos vertinimu, atsižvelgiant į perduodamų duomenų pobūdį, taikomą perdavimo mechanizmą ir įdiegtas technines bei organizacines apsaugos priemones. Įvertinome, kad pirmiau aprašytos papildomos priemonės kartu su SSS įsipareigojimais užtikrina tinkamą perduodamų asmens duomenų apsaugos lygį. Mūsų poveikio perdavimui vertinimą galima gauti paprašius adresu legal@acira.ai, ir paprašius jį pateiksime kompetentingai priežiūros institucijai.

7.4 Duomenų perdavimas iš Kanados

Perduodami asmens duomenis iš Kanados, remiamės šiomis apsaugos priemonėmis, kad už Kanados ribų perduodamiems asmens duomenims būtų užtikrintas panašus apsaugos lygis, kaip reikalaujama pagal Asmens informacijos apsaugos ir elektroninių dokumentų įstatymą (PIPEDA) ir taikytinus provincijų privatumo teisės aktus (įskaitant Albertos PIPA, Britų Kolumbijos PIPA ir Kvebeko Įstatymą dėl asmens informacijos apsaugos privačiajame sektoriuje (Act respecting the protection of personal information in the private sector)):

  1. Sutartinės apsaugos priemonės: Rašytinės duomenų tvarkymo sutartys su kiekvienu subduomenų tvarkytoju, kuriomis nustatomos pareigos saugoti asmens duomenis pagal Kanados privatumo teisę atitinkantį standartą, įskaitant reikalavimus dėl tinkamų saugumo priemonių, naudojimo apribojimų, pranešimų apie pažeidimus ir duomenų subjektų prieigos.
  2. Techninės apsaugos priemonės: Kanados duomenų perdavimui taikomos tos pačios 7.2 skirsnyje aprašytos šifravimo, pseudonimų suteikimo, prieigos kontrolės ir duomenų kiekio mažinimo priemonės.
  3. Organizacinės apsaugos priemonės: Subduomenų tvarkytojų patikrinimas, personalo konfidencialumo pareigos ir dokumentais įformintos reagavimo į incidentus procedūros, kaip aprašyta šiame DTP.

8. DUOMENŲ SUBJEKTŲ TEISĖS

8.1 Pagalba dėl prašymų

Padėsime jums atsakyti į Duomenų subjektų prašymus, kuriais jie įgyvendina savo teises pagal Taikytiną duomenų apsaugos teisę, įskaitant teisę susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti jų tvarkymą, teisę į duomenų perkeliamumą ir teisę nesutikti.

8.2 Pranešimas

Jei tiesiogiai iš Duomenų subjekto gauname prašymą ar skundą dėl duomenų apsaugos, susijusį su jūsų vardu tvarkomais asmens duomenimis, nedelsdami jį jums perduosime ir į prašymą ar skundą neatsakysime be jūsų nurodymų, nebent to reikalauja taikytina teisė. Kaip Duomenų valdytojas, esate atsakingi už tokių Duomenų subjektų skundų nagrinėjimą ir atsakymą į juos, įskaitant bet kokias jums pagal Taikytiną duomenų apsaugos teisę taikomas skundų nagrinėjimo pareigas (pavyzdžiui, pagal JK 2018 m. Duomenų apsaugos įstatymo (Data Protection Act) 164A skirsnį).

8.3 Platformos įrankiai

Paslaugose teikiame įrankius, padedančius jums vykdyti Duomenų subjektų prašymus, įskaitant:

  • Prieigą prie jūsų svetainės duomenų bazėse saugomų duomenų ir jų tvarkymą
  • Atskirų įrašų ištrynimą iš jūsų svetainės duomenų bazių
  • Paprašius galime pateikti duomenų eksportą susistemintu, kompiuterio skaitomu formatu, kad padėtume vykdyti duomenų perkeliamumo pareigas

9. DUOMENŲ SAUGUMAS

9.1 Saugumo priemonės

Įgyvendiname ir taikome tinkamas technines ir organizacines priemones, kad apsaugotume asmens duomenis nuo neteisėto ar neleistino tvarkymo ir nuo atsitiktinio praradimo, sunaikinimo ar sugadinimo. Šios priemonės apima:

  • Šifravimas: Perduodami duomenys šifruojami naudojant TLS/SSL, o saugomi – naudojant pramonės standartą atitinkantį šifravimą
  • Prieigos kontrolė: Vaidmenimis grindžiama prieigos kontrolė, mažiausių privilegijų prieigos politika ir privalomas autentifikavimas visai paskyrų ir administracinei prieigai
  • Infrastruktūros saugumas: Valdoma debesijos infrastruktūra su automatiniu saugumo pataisų diegimu ir DDoS apsauga tinklo krašte
  • Duomenų izoliavimas: Kiekvienos svetainės duomenų izoliavimas naudojant specialiai skirtus saugyklos egzempliorius
  • Stebėsena: Automatizuota stebėsena ir įspėjimai su struktūrizuotu žurnalų vedimu
  • Prisijungimo duomenų saugumas: Visi API raktai ir paslaptys saugomi specialiose paslapčių valdymo paslaugose; naudotojų slaptažodžiams sudaroma maiša naudojant patikimus kriptografinius algoritmus su kiekvienam naudotojui atskira druska
  • Apsauga nuo robotų: Automatizuota apsauga nuo robotų, užkertanti kelią automatizuotam piktnaudžiavimui

9.2 Konfidencialumas

Užtikriname, kad visiems darbuotojams, įgaliotiems tvarkyti asmens duomenis, būtų taikomos konfidencialumo pareigos.


10. PRANEŠIMAS APIE ASMENS DUOMENŲ SAUGUMO PAŽEIDIMĄ

10.1 Pranešimas Duomenų valdytojui

Sužinoję apie asmens duomenų saugumo pažeidimą, darantį poveikį jūsų vardu tvarkomiems asmens duomenims, nepagrįstai nedelsdami jums apie tai pranešime. Pranešimas bus siunčiamas su jūsų paskyra susietais kontaktiniais duomenimis.

10.2 Pranešimo turinys

Mūsų pranešime apie pažeidimą, kiek tai žinoma, bus pateikta:

  1. Pažeidimo pobūdžio aprašymas, įskaitant susijusių Duomenų subjektų ir įrašų kategorijas ir apytikslį skaičių;
  2. Mūsų duomenų apsaugos kontaktinio asmens vardas, pavardė ir kontaktiniai duomenys;
  3. Tikėtinų pažeidimo pasekmių aprašymas;
  4. Priemonių, kurių imtasi ar pasiūlyta imtis siekiant pašalinti pažeidimą ir sumažinti jo padarinius, aprašymas.

10.3 Jūsų pareigos

Esate atsakingi už pranešimą atitinkamai priežiūros institucijai ir paveiktiems Duomenų subjektams apie asmens duomenų saugumo pažeidimą, kaip to reikalauja Taikytina duomenų apsaugos teisė. Bendradarbiausime su jumis ir teiksime pagrįstą pagalbą, kad galėtumėte įvykdyti savo pareigas pranešti apie pažeidimą.


11. AUDITAS IR ATITIKTIES TIKRINIMAS

11.1 Atitikties dokumentai

Kad įrodytume, jog laikomės šio DTP, gavę pagrįstą rašytinį prašymą (ne dažniau kaip kartą per metus), pateiksime jums:

  1. Atitinkamas trečiųjų šalių audito ataskaitas, sertifikatus ar saugumo vertinimų santraukas;
  2. Mūsų dabartinių techninių ir organizacinių saugumo priemonių santrauką;
  3. Informaciją apie mūsų tvarkymo veiklą, subduomenų tvarkytojus ir duomenų apsaugos praktiką.

Kai remiamės trečiųjų šalių infrastruktūros teikėjais (pavyzdžiui, AWS ir Cloudflare), jų saugumo sertifikatai ir atitikties dokumentai prieinami per jų atitinkamas pasitikėjimo ir atitikties programas.

11.2 Papildomos užklausos

Jei pagal 11.1 skirsnį pateikti dokumentai pagrįstai neatsako į jūsų klausimus dėl atitikties, galite pateikti konkrečių rašytinių klausimų dėl mūsų duomenų apsaugos praktikos, į kuriuos atsakysime per pagrįstą terminą.

11.3 Auditai ir patikrinimai

Jei pagal 11.1 ir 11.2 skirsnius pateiktų dokumentų nepakanka įrodyti, kad laikomės šio DTP, arba jei auditą atlikti reikalauja priežiūros institucija ar Taikytina duomenų apsaugos teisė, jūs (arba nepriklausomas auditorius, kuriam taikomos konfidencialumo pareigos ir kuris nėra mūsų konkurentas) galite atlikti mūsų atitikties šiam DTP auditą, įskaitant patikrinimą vietoje. Apie auditą turi būti pranešta raštu ne vėliau kaip prieš trisdešimt (30) dienų, jis gali būti atliekamas ne dažniau kaip kartą per metus (nebent to reikalauja priežiūros institucija arba jis atliekamas po asmens duomenų saugumo pažeidimo, darančio poveikį jūsų duomenims), atliekamas jūsų sąskaita įprastomis darbo valandomis taip, kad kuo mažiau trikdytų veiklą, ir neapima prieigos prie kitų klientų duomenų ar mūsų subduomenų tvarkytojų patalpų – vietoj to pateiksime pačių subduomenų tvarkytojų audito ataskaitas ir sertifikatus.


12. DUOMENŲ SAUGOJIMAS IR IŠTRYNIMAS

12.1 Sutarties galiojimo metu

Jūsų vardu tvarkomus asmens duomenis saugosime visą Sutarties galiojimo laiką ir pagal jūsų per Paslaugas pateiktus nurodymus. Konkretūs lankytojų duomenų saugojimo laikotarpiai:

  • Svetainės duomenų bazės įrašai (pavyzdžiui, formų pateikimai ir kitas naudotojų sukurtas turinys): Saugomi visą susijusios svetainės galiojimo laiką, nebent anksčiau juos ištrinate naudodamiesi platformos įrankiais.
  • Jūsų svetainės lankytojų seanso duomenys: Automatiškai ištrinami po 30 dienų neveiklumo.
  • Ištrintas lankytojų turinys (svetainės duomenų bazės įrašai, pavyzdžiui, formų pateikimai, komentarai ir kitas naudotojų sukurtas turinys): Kai ištrinate lankytojų turinį naudodamiesi platformos įrankiais, jis perkeliamas į laikino ištrynimo būseną ir saugomas iki trisdešimties (30) dienų, kad jį būtų galima atkurti. Pasibaigus šiam laikotarpiui, laikinai ištrintas turinys pašalinamas iš jūsų svetainės duomenų.
  • Atkūrimo į bet kurį momentą istorija: Jūsų svetainės saugomų duomenų pakeitimai, įskaitant ištrynimus, saugomi svetainės atkūrimo į bet kurį momentą istorijoje iki trisdešimties (30) dienų. Atkūrus svetainę į ankstesnį momentą, duomenys atkuriami tokie, kokie buvo tuo momentu, įskaitant po to ištrintus įrašus; el. pašto prenumeratos atsisakymai išsaugomi atliekant bet kokį atkūrimą.
  • Pranešimų istorija: Kai Paslaugos praneša jums apie naujus įrašus jūsų svetainės duomenų bazėse, pranešimas taip pat saugomas jūsų programos pranešimų istorijoje iki šešių (6) mėnesių. ES svetainių operatorių atveju joje saugoma santrauka be įrašo turinio.
  • Jūsų svetainės užklausų dažnio ribojimo įrašai: 3.3 skirsnyje aprašytos raktu grindžiamos kiekvieno lankytojo maišos, saugomos iki trijų (3) dienų ir po to automatiškai pašalinamos.
  • Klaidų ir diagnostikos žurnalai: Platformos klaidų žurnalai (kuriuose gali būti IP adresų) ir jūsų svetainės diagnostikos žurnalas, rodomas jos puslapyje „Žurnalai“, saugomi iki devyniasdešimties (90) dienų, įskaitant laikotarpį po svetainės ištrynimo, ir po to automatiškai pašalinami.
  • El. pašto prenumeratos atsisakymo įrašai jūsų svetainėje: Saugomi visą susijusios svetainės galiojimo laiką, nebent gavėjas vėl užsiprenumeruoja. Atsisakymo įrašai ištrinami, kai ištrinama svetainė.
  • Analitikos duomenys: Saugomi visą susijusios svetainės galiojimo laiką. Mūsų kainų puslapyje aprašyti plano saugojimo limitai lemia, kiek istorinių analitikos duomenų lieka rodoma ir prieinama.

12.2 Nutraukus Sutartį

Nutraukus Sutartį arba jūsų prašymu, jūsų vardu tvarkomus asmens duomenis ištrinsime pagal Sutartyje aprašytą duomenų saugojimo praktiką (įskaitant joje aprašytą paskyrų ir svetainių ištrynimo atidėjimo laikotarpį). Pasibaigus atidėjimo laikotarpiui, ištrynimas yra galutinis ir negrįžtamas.

12.3 Išimtys

Asmens duomenis galime saugoti tiek, kiek to reikalauja taikytina teisė, arba kai duomenys buvo anonimizuoti ir nebegali būti susieti su Duomenų subjektu.


13. GALIOJIMAS IR NUTRAUKIMAS

Šis DTP įsigalioja tą dieną, kai sutinkate su Sutartimi, ir galioja tol, kol tvarkome asmens duomenis jūsų vardu. Šiame DTP nustatytos konfidencialumo ir duomenų apsaugos pareigos galioja ir nutraukus Sutartį.

Šio DTP pakeitimai. Šį DTP galime keisti taip pat, kaip ir Sutartį (žr. Sutarties poskyrį „Šių Naudojimo sąlygų pakeitimai“): esminio pakeitimo santrauką atsiunčiame su jūsų paskyra susietu el. pašto adresu ne vėliau kaip likus trisdešimt (30) dienų iki jo įsigaliojimo, išskyrus atvejus, kai pakeitimo reikalauja teisės aktai arba jis skubiai būtinas dėl saugumo, sukčiavimo ar piktnaudžiavimo priežasčių, o neesminiai pakeitimai įsigalioja juos paskelbus. Subduomenų tvarkytojų sąrašo pakeitimams vietoj to taikomas 6.3 skirsnis. Joks šio DTP pakeitimas nekeičia standartinių sutarčių sąlygų, kurios įtrauktos be pakeitimų, ir nesumažina jų suteikiamos apsaugos.

Pasirašytą (abiejų šalių pasirašytą) šio DTP egzempliorių, įskaitant nuoroda įtrauktas standartines sutarčių sąlygas, galima gauti pateikus rašytinį prašymą adresu legal@acira.ai.


14. ATSAKOMYBĖS APRIBOJIMAS

Kiekvienos šalies atsakomybei pagal šį DTP taikomi Sutartyje nustatyti atsakomybės apribojimai.


15. SUSISIEKITE SU MUMIS

Jei turite klausimų dėl šio DTP arba norite įgyvendinti savo teises, susisiekite su mumis:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Jungtinės Amerikos Valstijos

Telefonas: 888-389-1189
El. paštas: legal@acira.ai