Acira AI Logo
CenasFunkcijasSalīdzinātAģentūrām
Pieteikties

Datu apstrādes pielikums

DATU APSTRĀDES PIELIKUMS

Pēdējoreiz atjaunināts: 2026. gada 6. oktobrī


Šis Datu apstrādes pielikums („DPA”) ir daļa no Lietošanas noteikumiem („Līgums”), kas noslēgti starp Acira AI LLC („Apstrādātājs”, „mēs”, „mūs”) un Pakalpojumu lietotāju („Pārzinis”, „jūs”), un papildina Līgumu attiecībā uz personas datu apstrādi.

Šis DPA ir piemērojams, ja jūs izmantojat Pakalpojumus, lai veidotu, mitinātu un publicētu vietnes, kas vāc vai apstrādā to personu personas datus, kuras atrodas Eiropas Ekonomikas zonā („EEZ”), Apvienotajā Karalistē („AK”) vai Šveicē, vai ja to citādi prasa piemērojamie datu aizsardzības tiesību akti.

Šis DPA jūsu ērtībai var tikt tulkots citās valodās. Jebkādas pretrunas vai neatbilstības gadījumā starp angļu valodas versiju un jebkuru tulkoto versiju noteicošā ir angļu valodas versija, izņemot gadījumus, kad piemērojamie tiesību akti paredz, ka jāpiemēro tulkotā versija vai ka tā ir noteicošā, vai ka jebkura neatbilstība jāizšķir jums par labu. Lietotājiem, kas atrodas Kvebekā, noteicošā ir franču valodas versija.


SATURA RĀDĪTĀJS

  1. DEFINĪCIJAS
  2. PIEMĒROŠANAS JOMA UN LOMAS
  3. INFORMĀCIJA PAR DATU APSTRĀDI
  4. APSTRĀDĀTĀJA PIENĀKUMI
  5. PĀRZIŅA PIENĀKUMI
  6. APAKŠAPSTRĀDĀTĀJI
  7. STARPTAUTISKA DATU NOSŪTĪŠANA
  8. DATU SUBJEKTU TIESĪBAS
  9. DATU DROŠĪBA
  10. PAZIŅOŠANA PAR PERSONAS DATU AIZSARDZĪBAS PĀRKĀPUMU
  11. REVĪZIJAS UN ATBILSTĪBAS PĀRBAUDE
  12. DATU GLABĀŠANA UN DZĒŠANA
  13. DARBĪBAS TERMIŅŠ UN IZBEIGŠANA
  14. ATBILDĪBAS IEROBEŽOJUMS
  15. SAZINIETIES AR MUMS

1. DEFINĪCIJAS

„Piemērojamie datu aizsardzības tiesību akti” ir visi tiesību akti un noteikumi, kas piemērojami personas datu apstrādei saskaņā ar šo DPA, tostarp (attiecīgā gadījumā) Vispārīgā datu aizsardzības regula (ES) 2016/679 („VDAR”), Apvienotās Karalistes VDAR (UK GDPR), Šveices Federālais datu aizsardzības likums (Federal Act on Data Protection, „FADP”) un Kalifornijas Patērētāju privātuma likums (California Consumer Privacy Act, „CCPA”).

„Pārzinis” ir fiziska vai juridiska persona, kas nosaka personas datu apstrādes nolūkus un līdzekļus — šajā kontekstā jūs, Pakalpojumu lietotājs, kas ar platformas starpniecību uztur vietni.

„Datu subjekts” ir identificēta vai identificējama fiziska persona, kuras personas dati tiek apstrādāti.

„Personas dati” ir jebkura informācija, kas attiecas uz Datu subjektu un tiek apstrādāta ar Pakalpojumu starpniecību.

„Apstrāde” ir jebkura ar personas datiem veikta darbība, tostarp vākšana, reģistrācija, organizēšana, strukturēšana, glabāšana, pielāgošana, atgūšana, aplūkošana, izmantošana, izpaušana, izplatīšana, ierobežošana, dzēšana vai iznīcināšana.

„Apstrādātājs” ir fiziska vai juridiska persona, kas apstrādā personas datus Pārziņa vārdā — šajā kontekstā Acira AI LLC.

„Apakšapstrādātājs” ir jebkura trešā persona, ko Apstrādātājs piesaista, lai apstrādātu personas datus Pārziņa vārdā.

„Līguma standartklauzulas” jeb „LSK” ir Eiropas Komisijas pieņemtās līguma standartklauzulas personas datu nosūtīšanai uz trešām valstīm tajos moduļos, kas piemērojami saskaņā ar šo DPA (skatīt 2.7. un 7.1. sadaļu).


2. PIEMĒROŠANAS JOMA UN LOMAS

2.1. Apstrādes attiecības

Kad jūs izmantojat Pakalpojumus, lai izveidotu un uzturētu vietni, kas vāc personas datus no jūsu vietnes apmeklētājiem (ar veidlapu, lietotāju kontu, komentāru, atsauksmju vai citu interaktīvu funkciju starpniecību), jūs darbojaties kā šo apmeklētāju personas datu Pārzinis, bet mēs — kā Apstrādātājs.

2.2. Mūsu kā Pārziņa loma

Mēs darbojamies kā neatkarīgs Pārzinis attiecībā uz personas datiem, ko vācam saviem nolūkiem, tostarp: jūsu konta informāciju, norēķinu datiem, lietojuma analītiku, vispārīgām vietnes īpašībām, kas iegūtas no jūsu vietnes satura (piemēram, nozare vai uzņēmējdarbības veids), un platformas darbības datiem. Šādu datu apstrādi reglamentē mūsu Privātuma politika, un tā neietilpst šī DPA piemērošanas jomā.

Maksājumu pakalpojumu sniedzējs (reģistrētais pārdevējs jeb Merchant of Record). Maksājumus par maksas Pakalpojumiem apstrādā trešās puses maksājumu pakalpojumu sniedzējs, kas darbojas kā jūsu darījuma reģistrētais pārdevējs — oficiālais pārdevējs —, pašlaik Sold through Link, LLC („Link”), Stripe saistītā sabiedrība. Šajā statusā pakalpojumu sniedzējs nosaka to maksājuma datu apstrādes nolūkus un līdzekļus, kurus jūs iesniedzat norēķinu brīdī, un tādēļ darbojas kā neatkarīgs pārzinis savā vārdā, nevis kā mūsu apakšapstrādātājs. Tā veikto apstrādi reglamentē tā paša noteikumi un paziņojums par privātumu, un tā neietilpst šī DPA piemērošanas jomā. Mēs no tā saņemam tikai ierobežotus darījuma un norēķinu datus, kurus apstrādājam kā neatkarīgs Pārzinis, kā aprakstīts iepriekš.

2.3. Platformas analītika

Mēs vācam pamata, privātumu saudzējošu analītiku par vietņu apmeklētājiem (kā aprakstīts Līgumā). Attiecībā uz analītikas datiem mēs darbojamies kā kopīgs pārzinis kopā ar jums. Mēs esam izstrādājuši savu analītiku tā, lai līdz minimumam samazinātu personas datu vākšanu — mēs neglabājam neapstrādātas IP adreses, un apmeklētāju identifikatori ir pseidonimizēti (skatīt 3.3. sadaļu). Katra kopīgā pārziņa attiecīgie pienākumi ir šādi:

  • Acira AI (kopīgais pārzinis): Nosaka analītikas vākšanas tehniskos līdzekļus, tostarp to, kādi datu punkti tiek vākti, kā tiek aprēķināti apmeklētāju identifikatori un kā dati tiek apkopoti. Mēs esam atbildīgi par analītikas infrastruktūras drošību un integritāti un par atbildēm uz vispārīgiem jautājumiem par to, kā platformā darbojas analītika.
  • Jūs (kopīgais pārzinis): Uzturat vietni, kurā tiek vākti analītikas dati (analītika tiek nodrošināta kā Pakalpojumu neatņemama daļa visās mitinātajās vietnēs). Jūs esat atbildīgs par analītikas datu vākšanas norādīšanu savas vietnes privātuma politikā un par atbildēm uz jūsu vietnes apmeklētāju kā Datu subjektu pieprasījumiem attiecībā uz viņu analītikas datiem.
  • Kontaktpunkts Datu subjektiem: Datu subjekti var sazināties ar jums (vietnes īpašnieku) attiecībā uz analītikas datiem, kas vākti jūsu vietnē. Ja mēs saņemam Datu subjekta pieprasījumu attiecībā uz analītikas datiem, mēs to novirzīsim pie jums, ja vien jūs nenorādāt citādi. Vispārīgu jautājumu gadījumā par platformu Datu subjekti var sazināties ar mums, rakstot uz legal@acira.ai.

2.4. Kopīgo pārziņu vienošanās būtība

Saskaņā ar VDAR 26. panta 2. punktu šīs kopīgo pārziņu vienošanās par analītikas datiem būtība ir šāda: mēs (Acira AI) nosakām tehniskos līdzekļus un vāktos datu punktus; jūs (vietnes operators) uzturat vietni, kurā tiek vākti analītikas dati, un esat atbildīgs par datu vākšanas norādīšanu saviem apmeklētājiem. Katrs no mums ir atbildīgs par saviem attiecīgajiem pienākumiem saskaņā ar Piemērojamajiem datu aizsardzības tiesību aktiem. Jūs esat galvenais kontaktpunkts savas vietnes apmeklētājiem attiecībā uz analītikas datiem. Šīs vienošanās kopsavilkums ir pieejams Datu subjektiem šajā DPA un https://www.acira.ai/dpa.

2.5. CCPA pakalpojumu sniedzēja statuss

Ciktāl mēs jūsu vārdā apstrādājam personas datus, uz kuriem attiecas Kalifornijas Patērētāju privātuma likums (California Consumer Privacy Act, „CCPA”), mēs esam jūsu „pakalpojumu sniedzējs” (service provider) Cal. Civ. Code § 1798.140(ag) izpratnē. Mēs neveiksim šādas darbības:

  • Nepārdosim un nekopīgosim (šo terminu CCPA izpratnē) nekādus personas datus, ko jūs mums sniedzat;
  • Neglabāsim, neizmantosim un neizpaudīsim personas datus nekādiem citiem nolūkiem kā vien šajā DPA un Līgumā norādītajiem uzņēmējdarbības nolūkiem vai citādi, kā to atļauj CCPA;
  • Neglabāsim, neizmantosim un neizpaudīsim personas datus ārpus tiešajām uzņēmējdarbības attiecībām starp jums un mums;
  • Neapvienosim personas datus, kas saņemti no jums, ar personas datiem, ko saņemam no citas personas vai tās vārdā vai ko vācam savā mijiedarbībā ar patērētājiem, izņemot gadījumus, kad to atļauj CCPA.

Mēs varam no jūsu vietnes satura iegūt vispārīgas, neidentificējošas uzņēmējdarbības īpašības (piemēram, nozares klasifikāciju), lai sniegtu atbilstošus produktu ieteikumus, kā aprakstīts 2.2. sadaļā. Šāda ierobežota izmantošana nav personas datu pārdošana, kopīgošana vai apvienošana CCPA izpratnē.

Mēs apliecinām, ka saprotam šos ierobežojumus un tos ievērosim.

2.6. Pārstāvju iecelšana

Mēs ieceļam datu aizsardzības pārstāvi katrā jurisdikcijā, kurā to prasa piemērojamie tiesību akti, un norādām katru šādu pārstāvi savā Privātuma politikā. Mēs izvērtējam savas apstrādes darbības, ņemot vērā mūsu Pakalpojumiem nozīmīgo jurisdikciju sliekšņus pārstāvja iecelšanai, tostarp Šveices Federālā datu aizsardzības likuma (FADP) 14. pantu.

2.7. Aģentūru pārvaldītās vietnes

Ja vietne tiek izveidota vai uzturēta ar mūsu Aģentūru programmas starpniecību, aģentūra („Aģentūra”) izmanto Pakalpojumus, lai izveidotu un pārvaldītu vietni sava klienta („Gala klients”) vārdā. Šādā gadījumā:

  • Gala klients (vai, ja Aģentūra uztur vietni saviem nolūkiem, — Aģentūra) ir to apmeklētāju personas datu Pārzinis, kas vākti ar pārvaldītās vietnes starpniecību.
  • Ja Aģentūra darbojas kā sava Gala klienta apstrādātājs, mēs darbojamies kā Aģentūras piesaistīts apakšapstrādātājs, un attiecībā uz šo posmu papildus 7. sadaļā aprakstītajiem moduļiem tiek piemērotas līguma standartklauzulas starp apstrādātāju un apakšapstrādātāju (Trešais modulis). Ja Aģentūra pati ir Pārzinis, mēs darbojamies kā tās Apstrādātājs, kā aprakstīts šajā DPA.
  • Aģentūra ir atbildīga par datu apstrādes līguma noslēgšanu ar katru Gala klientu ar noteikumiem, kas saskan ar šo DPA, un par to, lai tai būtu pilnvaras sniegt mums norādījumus Gala klienta vārdā.
  • Aģentūras darbinieki, kuriem piešķirta piekļuve pārvaldītajai vietnei, var piekļūt šai vietnei glabātajiem apmeklētāju personas datiem (tostarp veidlapu iesniegumiem, sesiju datiem un lietotāju tabulu ierakstiem), lai izveidotu, pārvaldītu un uzturētu vietni. Aģentūra ir atbildīga par šādas piekļuves ierobežošanu un uzraudzību saskaņā ar Piemērojamajiem datu aizsardzības tiesību aktiem.

Aģentūru programmas noteikumi, tostarp Aģentūras pienākumi, ir izklāstīti Acira AI Aģentūru noteikumos, kas pieejami https://www.acira.ai/agency-terms.


3. INFORMĀCIJA PAR DATU APSTRĀDI

3.1. Apstrādes priekšmets un ilgums

Personas datu apstrāde saskaņā ar šo DPA tiek veikta, lai nodrošinātu Līgumā aprakstītos Pakalpojumus, un tā turpināsies visu Līguma darbības laiku.

3.2. Apstrādes raksturs un nolūks

Mēs apstrādājam personas datus, lai:

  • Mitinātu un piegādātu jūsu vietnes saturu
  • Glabātu un pārvaldītu datus, kas iesniegti ar jūsu vietnes veidlapu un interaktīvo funkciju starpniecību
  • Uzturētu lietotāju kontus un sesijas jūsu vietnes aizsargātajām sadaļām
  • Piegādātu e-pasta ziņojumus jūsu vārdā
  • Pārsūtītu e-pastus, kas saņemti jūsu pielāgotā domēna e-pasta adresēs
  • Veiktu AI secināšanu, ko pieprasa jūsu vietnes pašas kods (pieprasījumi un atbildes netiek glabāti)
  • Ģenerētu ar AI veidotus aprakstus un metadatus augšupielādētajiem failiem
  • Konvertētu augšupielādētos failus tīmeklim optimizētos formātos
  • Nodrošinātu apmeklētāju analītiku
  • Apstrādātu jūsu vietnes ierakstus ar AI asistentu, kad jūs lūdzat to izlasīt vai veikt ar tiem darbības
  • Ģenerētu PDF dokumentus no jūsu vietnes veidnēm
  • Izpildītu fona darbus, ieplānotus uzdevumus un jūsu konfigurētās automatizācijas
  • Veiktu izejošos tīkla pieprasījumus, ko ierosina jūsu vietnes kods (piemēram, tīmekļa āķus un ārēju API izsaukumus)
  • Veidotu jūsu vietnes lapu ekrānuzņēmumus dizaina pārskatīšanai un satura politikas īstenošanai
  • Atklātu un novērstu surogātpastu un ļaunprātīgu izmantošanu (tostarp automatizētu aizsardzību pret robotiem)
  • Veiktu augšupielādēto failu satura moderēšanu
  • Pārskatītu vietnes saturu publicēšanas laikā, lai pārbaudītu atbilstību platformas satura politikām
  • Pārvaldītu jūsu vietnes e-pasta saņēmēju atteikšanās iestatījumus
  • Nodrošinātu reāllaika kanālu saziņu jūsu vietnē ar WebSocket savienojumu starpniecību (ziņojumi ir īslaicīgi un netiek saglabāti)
  • Nodrošinātu programmatisku piekļuvi jūsu vietnes saturam un datiem ar komandrindas saskarnes (CLI) un citu programmatisko API starpniecību pēc jūsu norādījuma (tostarp satura iegūšanu un eksportēšanu uz jūsu lokālo vidi)
  • Uzturētu kļūdu un diagnostikas žurnālus platformas uzticamībai un problēmu novēršanai (platformas kļūdu žurnālos var būt IP adreses un pieprasījumu metadati; glabāšanas ilgums noteikts 12.1. sadaļā)

3.3. Personas datu veidi

Apstrādāto personas datu veidi ir atkarīgi no tā, ko jūs vācat ar savas vietnes starpniecību, un var ietvert:

  • Vārdus un kontaktinformāciju
  • E-pasta adreses
  • Ziņojumus un veidlapu iesniegumus
  • Vietnes apmeklētāju augšupielādētos failus (piemēram, attēlus un dokumentus)
  • Lietotāju kontu piekļuves datus (glabātus jauktā veidā)
  • Sesiju datus
  • IP adreses (netiek glabātas: adrese tiek izmantota pārsūtīšanas laikā, lai novirzītu pieprasījumu, noteiktu valsti un reģionu un aizsardzībai pret robotiem. Ja identifikatoram jāsaglabājas — analītikai un pieprasījumu biežuma ierobežošanai —, tiek glabāts tikai ar atslēgu veidots katrai vietnei atsevišķs jaucējkods, un analītikas identifikatori tiek mainīti katru dienu. Veidlapu iesniegumos tiek reģistrēta valsts un reģions, nevis adrese. Jūsu lapas kods var nolasīt apmeklētāja IP adresi; viss, ko jūs izvēlaties glabāt, ir jūsu pašu vākti dati, attiecībā uz kuriem jūs esat pārzinis)
  • Pārlūkprogrammas un ierīces informāciju
  • Atrašanās vietas datus (valsts un reģiona līmenī, noteiktus pēc IP)
  • E-pasta atteikumu ierakstus (saņēmēja e-pasta adresi un to, no kā viņš atteicies, kas ir pieejami jums, lai jūs varētu ievērot un pārvaldīt savas vietnes atteikumu sarakstu)
  • Surogātpasta klasifikācijas rezultātus (vai iesniegums tika atzīts par surogātpastu)
  • Kļūdu un diagnostikas žurnālu datus (pieprasījumu ceļus, kļūdu informāciju un platformas kļūdu žurnālos — IP adreses; glabāšanas ilgums noteikts 12.1. sadaļā)

3.4. Datu subjektu kategorijas

  • Jūsu vietnes apmeklētāji
  • Lietotāji, kas izveido kontus jūsu vietnē
  • Lietotāji, kas iesniedz veidlapas jūsu vietnē
  • Lietotāji, kas iesniedz komentārus, atsauksmes vai citus ieguldījumus jūsu vietnē

4. APSTRĀDĀTĀJA PIENĀKUMI

Mēs apņemamies:

  1. Apstrādāt personas datus tikai saskaņā ar jūsu dokumentētiem norādījumiem, ja vien to darīt neprasa piemērojamie tiesību akti (šādā gadījumā mēs pirms apstrādes informēsim jūs par šo juridisko prasību, ja vien tiesību akti to neaizliedz);
  2. Nodrošināt, ka personas, kas pilnvarotas apstrādāt personas datus, ir apņēmušās ievērot konfidencialitāti vai uz tām attiecas atbilstošs likumā noteikts konfidencialitātes pienākums;
  3. Īstenot atbilstošus tehniskus un organizatoriskus drošības pasākumus, kā aprakstīts 9. sadaļā;
  4. Ievērot 6. sadaļā noteiktos apakšapstrādātāju piesaistes nosacījumus;
  5. Ņemot vērā apstrādes raksturu, palīdzēt jums atbildēt uz Datu subjektu pieprasījumiem, ar kuriem tie īsteno savas tiesības saskaņā ar Piemērojamajiem datu aizsardzības tiesību aktiem;
  6. Palīdzēt jums nodrošināt to pienākumu izpildi, kas jums noteikti VDAR 32.–36. pantā (drošība, paziņošana par pārkāpumiem, novērtējumi par ietekmi uz datu aizsardzību un iepriekšēja apspriešanās), ņemot vērā apstrādes raksturu un mums pieejamo informāciju. Ja jūsu Pakalpojumu izmantošana ietver augsta riska apstrādi, kurai var būt nepieciešams novērtējums par ietekmi uz datu aizsardzību (NIDA), mēs sniegsim jums informāciju par mūsu apstrādes darbībām, tehniskajiem un organizatoriskajiem pasākumiem un apakšapstrādātājiem, lai atbalstītu jūsu novērtējumu;
  7. Palīdzēt jums izpildīt pienākumus, kas jums noteikti VDAR 22. pantā (automatizēta individuālu lēmumu pieņemšana), sniedzot informāciju par jebkādu jūsu vārdā veiktu automatizētu apstrādi, tostarp satura moderēšanu, surogātpasta atklāšanu un aizsardzību pret robotiem, un pēc pieprasījuma nodrošinot automatizēto lēmumu pārskatīšanu, ko veic cilvēks;
  8. Informēt jūs, ja, mūsuprāt, kāds jūsu norādījums pārkāpj Piemērojamos datu aizsardzības tiesību aktus;
  9. Pēc jūsu izvēles pēc Pakalpojumu sniegšanas beigām dzēst vai atdot visus personas datus un dzēst esošās kopijas, ja vien piemērojamie tiesību akti neprasa to glabāšanu;
  10. Darīt jums pieejamu visu informāciju, kas nepieciešama, lai apliecinātu šajā DPA noteikto pienākumu izpildi, un ļaut veikt un sniegt ieguldījumu revīzijās, tostarp pārbaudēs, kā aprakstīts 11. sadaļā.

5. PĀRZIŅA PIENĀKUMI

Jūs apņematies:

  1. Nodrošināt, ka jūsu veiktā personas datu vākšana un apstrāde ar jūsu vietnes starpniecību atbilst Piemērojamajiem datu aizsardzības tiesību aktiem;
  2. Sniegt saviem vietnes apmeklētājiem atbilstošus privātuma paziņojumus, kuros aprakstīta jūsu datu vākšanas prakse, tostarp norādīt platformas līmeņa analītiku, surogātpasta atklāšanu un aizsardzību pret robotiem;
  3. Iegūt visas nepieciešamās piekrišanas vai noteikt citu likumīgu pamatu personas datu apstrādei ar jūsu vietnes starpniecību;
  4. Nodrošināt, ka jūsu norādījumi mums attiecībā uz personas datu apstrādi atbilst Piemērojamajiem datu aizsardzības tiesību aktiem;
  5. Būt atbildīgam par personas datu, kas mums sniegti ar jūsu vietnes starpniecību, precizitāti, kvalitāti un likumību.

Izmantojot Pakalpojumus, jūs uzdodat mums jūsu vārdā veikt šādas apstrādes darbības kā daļu no standarta platformas darbības: augšupielādēto failu satura moderēšanu, publicētā vietnes satura pārskatīšanu attiecībā uz satura politikām, surogātpasta atklāšanu veidlapu iesniegumos (tostarp to satura pārbaudi, izmantojot AI, ja vien jūs to neizslēdzat) un automatizētu aizsardzību pret robotiem. Šīs darbības ir dokumentēti norādījumi VDAR 28. panta 3. punkta a) apakšpunkta izpratnē.


6. APAKŠAPSTRĀDĀTĀJI

6.1. Atļautie apakšapstrādātāji

Jūs sniedzat mums vispārēju atļauju piesaistīt apakšapstrādātājus, kas palīdz nodrošināt Pakalpojumus. Mūsu pašreizējie apakšapstrādātāji ir uzskaitīti tālāk un https://www.acira.ai/dpa.

6.2. Pašreizējais apakšapstrādātāju saraksts

Apakšapstrādātājs Nolūks Atrašanās vieta
Amazon Web Services (AWS) Mākoņinfrastruktūra, skaitļošana, glabāšana, datubāzes, e-pasta piegāde, domēnu reģistrācija, satura moderēšana, valodas noteikšana un AI secināšana (kurā var tikt darbināti modeļi, ko izstrādājis AWS vai trešās personas, AWS infrastruktūrā). Attiecībā uz ES rezidējošiem vietņu operatoriem skatīt 7.1. sadaļu. Amerikas Savienotās Valstis un Eiropas Savienība (Stokholma)
Cloudflare Perifērijas mitināšana, CDN, DNS, SSL, vietņu piegāde, pastāvīgā krātuve, analītika, aizsardzība pret robotiem, uz AI balstīta surogātpasta atklāšana (kas izpilda trešo pušu modeļus paša Cloudflare infrastruktūrā) un vietņu ekrānuzņēmumu veidošana (Browser Rendering). Attiecībā uz ES rezidējošiem vietņu operatoriem skatīt 7.1. sadaļu. Globāli (ar ES jurisdikcijai pakļautu krātuvi ES kontiem)
Fireworks AI AI teksta ģenerēšana, sarunvalodas AI, satura izveide un AI secināšana, ko pieprasa jūsu vietnes pašas kods. Apmeklētāju personas dati netiek nosūtīti Fireworks AI vai xAI, izņemot gadījumus, kad jūsu vietnes pašas kods tos iekļauj AI secināšanas pieprasījumā (tikai Fireworks AI), vai kad jūs lūdzat AI asistentam izlasīt jūsu vietnes ierakstus vai veikt ar tiem darbības — abos gadījumos Fireworks AI tos apstrādā pēc jūsu norādījuma. Apstrāde notiek saskaņā ar noteikumiem, kas aizliedz izmantošanu apmācībai un ierobežo glabāšanu. Amerikas Savienotās Valstis un citas vietas, kur darbojas pakalpojumu sniedzējs
xAI (SpaceXAI LLC) AI attēlu ģenerēšana un rediģēšana (teksta uzvednes un — rediģēšanas gadījumā — jūsu sniegtie avota attēli). Apstrāde notiek saskaņā ar noteikumiem, kas aizliedz izmantošanu apmācībai un ierobežo glabāšanu. Amerikas Savienotās Valstis un citas vietas, kur darbojas pakalpojumu sniedzējs
BrightData Publisku tīmekļa datu vākšana (lai palīdzētu lietotājam vietnes izveides laikā un lai iegūtu tīmekļa lapas, kuras AI asistentam lūgts izlasīt), SERP atslēgvārdu izsekošana (attiecīgajiem plāniem) Izraēla / Globāli
CloudConvert (Lunaweb GmbH, Vācija) Failu formātu konvertēšana Amerikas Savienotās Valstis (Virdžīnija)

Maksājumu apstrādi veic mūsu reģistrētais pārdevējs (Link, Stripe saistītā sabiedrība), kas darbojas kā neatkarīgs pārzinis, nevis apakšapstrādātājs, un tādēļ iepriekš nav norādīts; skatīt 2.2. sadaļu.

6.3. Apakšapstrādātāju maiņa

Izmaiņas apakšapstrādātāju sarakstā tiek veiktas tikai saskaņā ar šo 6.3. sadaļu; tās nav šī DPA izmaiņas 13. sadaļas izpratnē. Mēs paziņosim par jebkurām plānotajām izmaiņām apakšapstrādātāju sarakstā attiecībā uz Pakalpojumiem, kurus jūs pašlaik izmantojat, vismaz piecpadsmit (15) dienas pirms jaunais apakšapstrādātājs sāk apstrādāt personas datus, atjauninot apakšapstrādātāju sarakstu https://www.acira.ai/dpa un, ja esat abonējis paziņojumus par apakšapstrādātājiem, pa e-pastu. Jūs varat abonēt paziņojumus par apakšapstrādātāju izmaiņām, rakstot uz legal@acira.ai ar temata rindu "Subprocessor Notifications". Kad mēs ieviešam jaunas funkcijas vai pakalpojumus, kas ietver papildu apakšapstrādātājus, šie apakšapstrādātāji tiks atklāti brīdī, kad funkcija vai pakalpojums kļūst pieejams; jūsu jaunās funkcijas vai pakalpojuma izmantošana nozīmē, ka jūs piekrītat tās atklātajiem apakšapstrādātājiem. Ja mums apakšapstrādātājs steidzami jāaizstāj drošības vai darbības nepārtrauktības apsvērumu dēļ, mēs jūs informēsim, tiklīdz tas būs praktiski iespējams. Ja jums ir pamatoti iebildumi pret to, ka jauns apakšapstrādātājs apstrādā datus esošajiem Pakalpojumiem, jūs varat mums par to rakstiski paziņot piecpadsmit (15) dienu laikā no paziņojuma. Mēs labā ticībā sadarbosimies ar jums, lai risinātu jūsu bažas. Ja mēs nevaram atrisināt iebildumu jums saprātīgi apmierinošā veidā, jūs varat izbeigt Līgumu, iesniedzot rakstisku paziņojumu.

6.4. Apakšapstrādātāju pienākumi

Mēs slēgsim rakstiskus līgumus ar katru apakšapstrādātāju, kuros tiek noteikti datu aizsardzības pienākumi, kas nav mazāk aizsargājoši kā šajā DPA noteiktie. Mēs paliekam atbildīgi par mūsu apakšapstrādātāju darbībām un bezdarbību tādā pašā apmērā, kādā mēs būtu atbildīgi, ja paši sniegtu pakalpojumus.


7. STARPTAUTISKA DATU NOSŪTĪŠANA

7.1. Nosūtīšanas mehānismi

Pakalpojumi galvenokārt tiek mitināti Amerikas Savienotajās Valstīs. Ar Pakalpojumu starpniecību apstrādātie personas dati var tikt nosūtīti uz Amerikas Savienotajām Valstīm un citām valstīm, kurās darbojas mūsu apakšapstrādātāji, un apstrādāti tajās. Mūsu AI secināšanas nodrošinātāji (Fireworks AI un xAI) un mūsu failu konvertēšanas nodrošinātājs (CloudConvert) apstrādā datus Amerikas Savienotajās Valstīs, un mūsu AI secināšanas nodrošinātāji var apstrādāt datus arī citās vietās, kur tie darbojas. BrightData var apstrādāt datus Izraēlā un citās vietās visā pasaulē. Cloudflare apstrādā datus perifērijas vietās visā pasaulē.

ES datu rezidence: Attiecībā uz vietnēm, kuru darbības valsts, kas tiek noteikta vietnes izveides brīdī un pirms tā sāk darboties, ir Eiropas Savienības dalībvalsts („ES rezidējošie vietņu operatori”; citas EEZ valstis, Apvienotā Karaliste un Šveice nav iekļautas), mēs piemērojam šādus datu rezidences pasākumus, lai līdz minimumam samazinātu apmeklētāju personas datu nosūtīšanu ārpus Eiropas Savienības:

  • Glabāšana: Apmeklētāju dati pastāvīgajā perifērijas krātuvē — tostarp veidlapu iesniegumi, sesiju dati un lietotāju tabulu dati — ir jurisdikcionāli ierobežoti Eiropas Savienībā un tiek glabāti tajā.
  • Automatizēta apmeklētājiem paredzēta apstrāde: Darbības, ko automātiski izraisa apmeklētāju aktivitāte — tostarp paziņojumi par jauniem vietnes datubāzes ierakstiem, darījumu e-pastu piegāde un vietnes datubāzes satura mašīntulkošana vietnes papildu valodās —, tiek apstrādātas Eiropas Savienībā (Stokholmā).
  • Piekļuve platformas pārvaldībai: Kad jūs piekļūstat savas vietnes apmeklētāju datiem, izmantojot platformas vadības paneli, sarunvalodas saskarni (tostarp, kad jūs lūdzat AI asistentam izlasīt jūsu vietnes ierakstus vai veikt ar tiem darbības, un tos pēc tam apstrādā mūsu AI secināšanas nodrošinātājs Fireworks AI Amerikas Savienotajās Valstīs) vai komandrindas saskarni (CLI) vai citas programmatiskās API (piemēram, skatot veidlapu iesniegumus, pārvaldot lietotāju ierakstus vai eksportējot saturu uz savu lokālo vidi), šie dati var tikt apstrādāti ar mūsu ASV bāzētās infrastruktūras starpniecību, lai izpildītu jūsu pieprasījumu, un — ja jūs izmantojat CLI vai programmatisku saskarni — var tikt pārsūtīti uz vidi, kurā jūs darbināt šos rīkus, un glabāti tajā. Šāda nosūtīšana notiek pēc pieprasījuma, to ierosināt jūs (Pārzinis), un to aizsargā tālāk aprakstītie nosūtīšanas mehānismi un papildu pasākumi, ciktāl dati paliek mūsu infrastruktūrā. Tiklīdz jūs eksportējat vai iegūstat personas datus savā vidē (piemēram, lokālā datorā vai trešās puses izstrādes rīkā), jūs esat atbildīgs par to drošību un likumīgu apstrādi; mūsu jurisdikcionālās rezidences un citi tehniskie pasākumi neattiecas uz personas datiem pēc tam, kad tie ir atstājuši mūsu infrastruktūru.
  • Diagnostikas žurnāli: Jūsu vietnes radītie kļūdu un konsoles žurnāli — diagnostikas izvade, kas jums tiek parādīta platformas lapā „Žurnāli” — tiek glabāti mūsu ASV bāzētajā infrastruktūrā 12.1. sadaļā noteikto laiku. Tie ir darbības ieraksti, kas tiek glabāti jūsu pašu pārskatīšanai, un tajos nav paredzēts ietvert apmeklētāju personas datus; jūs kontrolējat, ko tajos ieraksta jūsu vietnes kods.
  • Jūsu vietnes pieprasīta AI secināšana: Kad jūsu vietnes pašas kods pieprasa AI secināšanu, pieprasījums tiek pārsūtīts caur mūsu infrastruktūru Eiropas Savienībā (Stokholmā), un to Amerikas Savienotajās Valstīs apstrādā mūsu AI secināšanas pakalpojumu sniedzējs Fireworks AI; šai funkcijai ar ES ierobežota apstrāde nav pieejama. Jūs kontrolējat, ko sūta jūsu vietnes kods, tostarp jebkādus apmeklētāju personas datus, un uz šo nosūtīšanu attiecas tālāk minētie nosūtīšanas mehānismi.
  • Cita apstrāde ārpus ES: Analītikas dati un dati, ko mūsu ASV bāzētā mākoņinfrastruktūra apstrādā satura moderēšanai un AI secināšanai, joprojām var tikt nosūtīti uz Amerikas Savienotajām Valstīm, un failu konvertēšana tiek veikta Amerikas Savienotajās Valstīs. Uz AI balstīta veidlapu iesniegumu surogātpasta klasifikācija darbojas Cloudflare globālajā tīklā un nav ierobežota ar ES. Uz šo nosūtīšanu attiecas tālāk minētie nosūtīšanas mehānismi.

Attiecībā uz personas datu nosūtīšanu no EEZ, Apvienotās Karalistes vai Šveices uz valstīm, kuras nav atzītas par tādām, kas nodrošina pienācīgu datu aizsardzības līmeni, mēs balstāmies uz:

  1. Līguma standartklauzulām (LSK): Mēs ar atsauci iekļaujam šajā DPA Eiropas Komisijas līguma standartklauzulas: Pirmo moduli (pārzinis pārzinim) attiecībā uz analītikas datiem, kuru gadījumā mēs darbojamies kā kopīgs pārzinis (skatīt 2.3. sadaļu), un Otro moduli (pārzinis apstrādātājam) attiecībā uz visiem citiem jūsu vārdā apstrādātajiem personas datiem. LSK ir pieejamas https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. AK Starptautiskās datu nosūtīšanas papildinājumu (UK International Data Transfer Addendum): Nosūtīšanai no Apvienotās Karalistes tiek piemērots AK papildinājums ES LSK.
  3. Šveices datu nosūtīšanas mehānismiem: Nosūtīšanai no Šveices LSK tiek piemērotas ar Šveices FADP prasītajām izmaiņām.

LSK nolūkos puses vienojas, ka: (a) datu eksportētājs ir jūs, bet datu importētājs ir Acira AI LLC; (b) I.B pielikumu (nosūtīšanas apraksts) aizpilda šī DPA 3. sadaļa; (c) II pielikumu (tehniskie un organizatoriskie pasākumi) aizpilda šī DPA 7.2. un 9. sadaļa; (d) attiecībā uz 9. klauzulu tiek piemērots 2. variants (vispārēja rakstiska atļauja) ar 6.3. sadaļā noteikto paziņošanas termiņu; (e) fakultatīvā pievienošanās klauzula (7. klauzula) netiek izmantota; (f) attiecībā uz 17. klauzulu (piemērojamie tiesību akti) un 18. klauzulu (tiesas izvēle) LSK reglamentē Īrijas tiesību akti, un no tām izrietošie strīdi tiek izšķirti Īrijas tiesās; un (g) kompetento uzraudzības iestādi I.C pielikumā nosaka saskaņā ar LSK 13. klauzulu. AK Starptautiskās datu nosūtīšanas papildinājuma nolūkos 1.–3. tabula tiek uzskatīta par aizpildītu ar atbilstošo informāciju, kas norādīta šajā DPA un iepriekš minētajās LSK izvēlēs, un attiecībā uz 4. tabulu neviena puse nevar izbeigt AK papildinājumu, kā noteikts AK papildinājuma 19. iedaļā.

7.2. Papildu pasākumi

Mēs īstenojam šādus papildu pasākumus, lai aizsargātu nosūtītos personas datus:

  • Datu šifrēšana pārsūtīšanas laikā (TLS/SSL) un glabāšanas laikā
  • Piekļuves kontrole un autentifikācijas mehānismi
  • Mūsu drošības pasākumu un mūsu nodrošinātāju drošības dokumentācijas periodiska pārskatīšana
  • Datu minimizēšanas prakse (piemēram, pseidonimizēti apmeklētāju identifikatori neapstrādātu IP adrešu glabāšanas vietā)
  • Jurisdikcionāla datu rezidence ES rezidējošiem vietņu operatoriem (pastāvīgā krātuve un automatizēta apmeklētājiem paredzēta apstrāde, kas ierobežota ar ES)
  • ES bāzēta skaitļošanas un e-pasta infrastruktūra automatizētām apmeklētājiem paredzētām darbībām (paziņojumi par jauniem vietnes datubāzes ierakstiem un darījumu e-pastu piegāde, kas ES rezidējošiem vietņu operatoriem tiek apstrādāta Eiropas Savienībā)

7.3. Nosūtīšanas ietekmes novērtējums

Šie papildu pasākumi ir balstīti uz mūsu veikto galamērķa valstu tiesību aktu un prakses novērtējumu, ņemot vērā nosūtīto datu raksturu, izmantoto nosūtīšanas mehānismu un ieviestās tehniskās un organizatoriskās garantijas. Mēs esam novērtējuši, ka iepriekš aprakstītie papildu pasākumi kopā ar LSK ietvertajām saistībām nodrošina pienācīgu nosūtīto personas datu aizsardzības līmeni. Mūsu nosūtīšanas ietekmes novērtējums ir pieejams pēc pieprasījuma, rakstot uz legal@acira.ai, un pēc pieprasījuma mēs to darīsim pieejamu kompetentai uzraudzības iestādei.

7.4. Datu nosūtīšana no Kanādas

Attiecībā uz personas datu nosūtīšanu no Kanādas mēs balstāmies uz šādām garantijām, lai nodrošinātu, ka ārpus Kanādas nosūtītie personas dati saņem salīdzināmu aizsardzības līmeni, kā to prasa Personas informācijas aizsardzības un elektronisko dokumentu likums (Personal Information Protection and Electronic Documents Act, PIPEDA) un piemērojamie provinču privātuma tiesību akti (tostarp Albertas PIPA, Britu Kolumbijas PIPA un Kvebekas Likums par personas informācijas aizsardzību privātajā sektorā (Act respecting the protection of personal information in the private sector)):

  1. Līgumiskā aizsardzība: Rakstiski datu apstrādes līgumi ar katru apakšapstrādātāju, kuros noteikti pienākumi aizsargāt personas datus atbilstoši standartam, kas saskan ar Kanādas privātuma tiesību aktiem, tostarp prasības attiecībā uz atbilstošām drošības garantijām, izmantošanas ierobežojumiem, paziņošanu par pārkāpumiem un datu subjektu piekļuvi.
  2. Tehniskās garantijas: Kanādas datu nosūtīšanai tiek piemēroti tie paši 7.2. sadaļā aprakstītie šifrēšanas, pseidonimizācijas, piekļuves kontroles un datu minimizēšanas pasākumi.
  3. Organizatoriskās garantijas: Apakšapstrādātāju padziļināta izpēte, personāla konfidencialitātes pienākumi un dokumentētas incidentu reaģēšanas procedūras, kā aprakstīts šajā DPA.

8. DATU SUBJEKTU TIESĪBAS

8.1. Palīdzība pieprasījumu izpildē

Mēs palīdzēsim jums atbildēt uz Datu subjektu pieprasījumiem, ar kuriem tie īsteno savas tiesības saskaņā ar Piemērojamajiem datu aizsardzības tiesību aktiem, tostarp tiesības piekļūt datiem, tos labot, dzēst, ierobežot to apstrādi, tiesības uz datu pārnesamību un tiesības iebilst.

8.2. Paziņošana

Ja mēs tieši no Datu subjekta saņemam pieprasījumu vai sūdzību par datu aizsardzību attiecībā uz personas datiem, kas tiek apstrādāti jūsu vārdā, mēs to nekavējoties nodosim jums un neatbildēsim uz pieprasījumu vai sūdzību bez jūsu norādījumiem, ja vien to neprasa piemērojamie tiesību akti. Kā Pārzinis jūs esat atbildīgs par šādu Datu subjektu sūdzību izskatīšanu un atbildēšanu uz tām, tostarp par jebkuriem sūdzību izskatīšanas pienākumiem, kas jums noteikti Piemērojamajos datu aizsardzības tiesību aktos (piemēram, AK Datu aizsardzības likuma (Data Protection Act 2018) 164A sadaļā).

8.3. Platformas rīki

Mēs Pakalpojumos nodrošinām rīkus, kas palīdz jums izpildīt Datu subjektu pieprasījumus, tostarp:

  • Piekļuvi jūsu vietnes datubāzēs glabātajiem datiem un to pārvaldību
  • Atsevišķu ierakstu dzēšanu no jūsu vietnes datubāzēm
  • Pēc pieprasījuma mēs varam nodrošināt datu eksportu strukturētā, mašīnlasāmā formātā, lai palīdzētu izpildīt datu pārnesamības pienākumus

9. DATU DROŠĪBA

9.1. Drošības pasākumi

Mēs īstenojam un uzturam atbilstošus tehniskus un organizatoriskus pasākumus, lai aizsargātu personas datus pret neatļautu vai nelikumīgu apstrādi un pret nejaušu nozaudēšanu, iznīcināšanu vai sabojāšanu. Šie pasākumi ietver:

  • Šifrēšana: Dati tiek šifrēti pārsūtīšanas laikā ar TLS/SSL un glabāšanas laikā, izmantojot nozares standarta šifrēšanu
  • Piekļuves kontrole: Uz lomām balstīta piekļuves kontrole, minimālo privilēģiju piekļuves politikas un autentifikācija, kas nepieciešama visai konta un administratīvajai piekļuvei
  • Infrastruktūras drošība: Pārvaldīta mākoņinfrastruktūra ar automatizētiem drošības ielāpiem un DDoS aizsardzību tīkla perifērijā
  • Datu nodalīšana: Katras vietnes datu nodalīšana, izmantojot atsevišķas glabāšanas instances
  • Uzraudzība: Automatizēta uzraudzība un brīdināšana ar strukturētu žurnālu uzturēšanu
  • Piekļuves datu drošība: Visas API atslēgas un noslēpumi tiek glabāti specializētos noslēpumu pārvaldības pakalpojumos; lietotāju paroles tiek jauktas, izmantojot spēcīgus kriptogrāfiskos algoritmus ar katram lietotājam atsevišķu sāli
  • Aizsardzība pret robotiem: Automatizēta aizsardzība pret robotiem, lai novērstu automatizētu ļaunprātīgu izmantošanu

9.2. Konfidencialitāte

Mēs nodrošinām, ka visam personālam, kas pilnvarots apstrādāt personas datus, ir saistoši konfidencialitātes pienākumi.


10. PAZIŅOŠANA PAR PERSONAS DATU AIZSARDZĪBAS PĀRKĀPUMU

10.1. Paziņošana Pārzinim

Mēs bez nepamatotas kavēšanās informēsim jūs pēc tam, kad būsim uzzinājuši par personas datu aizsardzības pārkāpumu, kas skar jūsu vārdā apstrādātos personas datus. Paziņojums tiks nosūtīts uz ar jūsu kontu saistīto kontaktinformāciju.

10.2. Paziņojuma saturs

Mūsu paziņojumā par pārkāpumu, ciktāl tas būs iespējams, tiks ietverts:

  1. Pārkāpuma rakstura apraksts, tostarp attiecīgo Datu subjektu un ierakstu kategorijas un aptuvenais skaits;
  2. Mūsu datu aizsardzības kontaktpersonas vārds, uzvārds un kontaktinformācija;
  3. Pārkāpuma iespējamo seku apraksts;
  4. Pasākumu, kas veikti vai ierosināti, lai novērstu pārkāpumu un mazinātu tā sekas, apraksts.

10.3. Jūsu pienākumi

Jūs esat atbildīgs par to, lai paziņotu attiecīgajai uzraudzības iestādei un skartajiem Datu subjektiem par personas datu aizsardzības pārkāpumu, kā to prasa Piemērojamie datu aizsardzības tiesību akti. Mēs sadarbosimies ar jums un sniegsim saprātīgu palīdzību, lai jūs varētu izpildīt savus pienākumus paziņot par pārkāpumu.


11. REVĪZIJAS UN ATBILSTĪBAS PĀRBAUDE

11.1. Atbilstības dokumentācija

Lai apliecinātu mūsu atbilstību šim DPA, mēs pēc saprātīga rakstiska pieprasījuma (ne biežāk kā reizi gadā) darīsim jums pieejamu:

  1. Attiecīgos trešo personu revīzijas ziņojumus, sertifikātus vai drošības novērtējumu kopsavilkumus;
  2. Mūsu pašreizējo tehnisko un organizatorisko drošības pasākumu kopsavilkumu;
  3. Informāciju par mūsu apstrādes darbībām, apakšapstrādātājiem un datu aizsardzības praksi.

Ja mēs balstāmies uz trešo pušu infrastruktūras nodrošinātājiem (piemēram, AWS un Cloudflare), to drošības sertifikāti un atbilstības dokumentācija ir pieejama ar to attiecīgo uzticamības un atbilstības programmu starpniecību.

11.2. Papildu jautājumi

Ja saskaņā ar 11.1. sadaļu sniegtā dokumentācija saprātīgi neatbild uz jūsu bažām par atbilstību, jūs varat iesniegt konkrētus rakstiskus jautājumus par mūsu datu aizsardzības praksi, uz kuriem mēs atbildēsim saprātīgā termiņā.

11.3. Revīzijas un pārbaudes

Ja saskaņā ar 11.1. un 11.2. sadaļu sniegtā dokumentācija nav pietiekama, lai apliecinātu mūsu atbilstību šim DPA, vai ja revīziju pieprasa uzraudzības iestāde vai Piemērojamie datu aizsardzības tiesību akti, jūs (vai neatkarīgs revidents, kuram ir saistoši konfidencialitātes pienākumi un kurš nav mūsu konkurents) varat veikt mūsu atbilstības šim DPA revīziju, tostarp pārbaudi. Par revīzijām jāpaziņo rakstiski vismaz trīsdesmit (30) dienas iepriekš, tās var notikt ne biežāk kā reizi gadā (ja vien to neprasa uzraudzības iestāde vai tās nav nepieciešamas pēc personas datu aizsardzības pārkāpuma, kas skar jūsu datus), tās tiek veiktas uz jūsu rēķina parastajā darba laikā tādā veidā, kas pēc iespējas mazāk traucē darbību, un tās neietver piekļuvi citu klientu datiem vai mūsu apakšapstrādātāju telpām, par kurām mēs tā vietā sniegsim pašu apakšapstrādātāju revīzijas ziņojumus un sertifikātus.


12. DATU GLABĀŠANA UN DZĒŠANA

12.1. Līguma darbības laikā

Mēs glabāsim jūsu vārdā apstrādātos personas datus visu Līguma darbības laiku un saskaņā ar jūsu norādījumiem, kas sniegti ar Pakalpojumu starpniecību. Konkrēti apmeklētāju datu glabāšanas periodi ietver:

  • Vietnes datubāzes ieraksti (piemēram, veidlapu iesniegumi un cits lietotāju radīts saturs): tiek glabāti visu saistītās vietnes darbības laiku, ja vien jūs tos agrāk neizdzēšat, izmantojot platformas rīkus.
  • Sesiju dati jūsu vietnes apmeklētājiem: tiek automātiski dzēsti pēc 30 dienu neaktivitātes.
  • Dzēsts apmeklētāju saturs (vietnes datubāzes ieraksti, piemēram, veidlapu iesniegumi, komentāri un cits lietotāju radīts saturs): kad jūs dzēšat apmeklētāju saturu, izmantojot platformas rīkus, tas tiek pārvietots mīkstās dzēšanas stāvoklī un glabāts līdz trīsdesmit (30) dienām, lai būtu iespējama atgūšana. Pēc šī perioda mīksti dzēstais saturs tiek noņemts no jūsu vietnes datiem.
  • Atgūšanas vēsture uz noteiktu brīdi: jūsu vietnes glabāto datu izmaiņas, tostarp dzēšana, tiek glabātas vietnes atgūšanas vēsturē uz noteiktu brīdi līdz trīsdesmit (30) dienām. Atjaunojot jūsu vietni uz agrāku brīdi, tiek atjaunoti dati tādi, kādi tie bija šajā brīdī, tostarp kopš tā laika dzēstie ieraksti; e-pasta atteikumi tiek saglabāti jebkuras atjaunošanas gadījumā.
  • Paziņojumu vēsture: kad Pakalpojumi jūs informē par jauniem ierakstiem jūsu vietnes datubāzēs, paziņojums tiek glabāts arī jūsu lietotnes paziņojumu vēsturē līdz sešiem (6) mēnešiem. ES rezidējošiem vietņu operatoriem tajā ir kopsavilkums bez ieraksta satura.
  • Pieprasījumu biežuma ierobežošanas ieraksti jūsu vietnei: 3.3. sadaļā aprakstītie ar atslēgu veidotie katra apmeklētāja jaucējkodi, kas tiek glabāti līdz trim (3) dienām un pēc tam automātiski izdzēsti.
  • Kļūdu un diagnostikas žurnāli: platformas kļūdu žurnāli (kuros var būt IP adreses) un jūsu vietnes pašas diagnostikas žurnāls, kas redzams tās lapā „Žurnāli”, tiek glabāti līdz deviņdesmit (90) dienām, arī pēc vietnes dzēšanas, un pēc tam automātiski izdzēsti.
  • E-pasta atteikumu ieraksti jūsu vietnē: tiek glabāti visu saistītās vietnes darbības laiku, ja vien saņēmējs atkārtoti neabonē. Atteikumu ieraksti tiek dzēsti, kad tiek dzēsta vietne.
  • Analītikas dati: tiek glabāti visu saistītās vietnes darbības laiku. Plānā noteiktie glabāšanas ierobežojumi, kas aprakstīti mūsu cenu lapā, nosaka, cik daudz vēsturisko analītikas datu joprojām tiek attēlots un ir pieejams.

12.2. Pēc izbeigšanas

Pēc Līguma izbeigšanas vai pēc jūsu pieprasījuma mēs dzēsīsim jūsu vārdā apstrādātos personas datus saskaņā ar Līgumā aprakstīto datu glabāšanas praksi (tostarp tajā aprakstīto labvēlības periodu konta un vietnes dzēšanai). Pēc labvēlības perioda dzēšana ir galīga un neatgriezeniska.

12.3. Izņēmumi

Mēs varam glabāt personas datus tiktāl, ciktāl to prasa piemērojamie tiesību akti, vai ja dati ir anonimizēti un tos vairs nevar saistīt ar Datu subjektu.


13. DARBĪBAS TERMIŅŠ UN IZBEIGŠANA

Šis DPA stājas spēkā dienā, kad jūs pieņemat Līgumu, un paliek spēkā tik ilgi, kamēr mēs apstrādājam personas datus jūsu vārdā. Šajā DPA noteiktie konfidencialitātes un datu aizsardzības pienākumi paliek spēkā arī pēc Līguma izbeigšanas.

Izmaiņas šajā DPA. Mēs varam grozīt šo DPA tādā pašā veidā kā Līgumu (skatīt „Izmaiņas šajos Lietošanas noteikumos” Līgumā): mēs vismaz trīsdesmit (30) dienas pirms būtisku izmaiņu spēkā stāšanās nosūtām to kopsavilkumu pa e-pastu uz adresi, kas saistīta ar jūsu kontu, izņemot gadījumus, kad izmaiņas ir paredzētas tiesību aktos vai ir steidzami nepieciešamas drošības, krāpšanas vai ļaunprātīgas izmantošanas novēršanas apsvērumu dēļ, un nebūtiskas izmaiņas stājas spēkā to publicēšanas brīdī. Izmaiņām apakšapstrādātāju sarakstā tā vietā piemēro 6.3. sadaļu. Neviena šī DPA izmaiņa negroza līguma standartklauzulas, kas ir iekļautas bez grozījumiem, un nesamazina to sniegto aizsardzību.

Šī DPA izpildīts (abpusēji parakstīts) eksemplārs, tostarp ar atsauci iekļautās līguma standartklauzulas, ir pieejams pēc rakstiska pieprasījuma, rakstot uz legal@acira.ai.


14. ATBILDĪBAS IEROBEŽOJUMS

Katras puses atbildībai saskaņā ar šo DPA tiek piemēroti Līgumā noteiktie atbildības ierobežojumi.


15. SAZINIETIES AR MUMS

Ja jums ir jautājumi par šo DPA vai vēlaties īstenot savas tiesības, sazinieties ar mums:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Tālrunis: 888-389-1189
E-pasts: legal@acira.ai