ДОДАТОК ЗА ОБРАБОТКА НА ПОДАТОЦИ
Последно ажурирање: 6 октомври 2026 г.
Овој Додаток за обработка на податоци („DPA“) е составен дел од Условите за користење („Договорот“) помеѓу Acira AI LLC („Обработувачот“, „ние“, „нас“) и корисникот на Услугите („Контролорот“, „Вие“) и го дополнува Договорот во однос на обработката на личните податоци.
Овој DPA се применува кога ги користите Услугите за да создавате, хостирате и објавувате веб-страници што собираат или обработуваат лични податоци на поединци што се наоѓаат во Европскиот економски простор („ЕЕП“), Обединетото Кралство („ОК“) или Швајцарија, или кога тоа на друг начин го бараат применливите закони за заштита на податоците.
Овој DPA може да биде преведен на други јазици за Ваша удобност. Во случај на каков било конфликт или несовпаѓање помеѓу верзијата на англиски јазик и која било преведена верзија, предност има верзијата на англиски јазик, освен кога применливото право бара преведената верзија да се применува или да има предност, или какво било несовпаѓање да се реши во Ваша корист. За корисниците што се наоѓаат во Квебек, меродавна е верзијата на француски јазик.
СОДРЖИНА
- ДЕФИНИЦИИ
- ОПСЕГ И УЛОГИ
- ДЕТАЛИ ЗА ОБРАБОТКАТА НА ПОДАТОЦИТЕ
- ОБВРСКИ НА ОБРАБОТУВАЧОТ
- ОБВРСКИ НА КОНТРОЛОРОТ
- ПОДОБРАБОТУВАЧИ
- МЕЃУНАРОДНИ ПРЕНОСИ НА ПОДАТОЦИ
- ПРАВА НА СУБЈЕКТИТЕ НА ЛИЧНИ ПОДАТОЦИ
- БЕЗБЕДНОСТ НА ПОДАТОЦИТЕ
- ИЗВЕСТУВАЊЕ ЗА НАРУШУВАЊЕ НА БЕЗБЕДНОСТА НА ЛИЧНИТЕ ПОДАТОЦИ
- РЕВИЗИИ И ПРОВЕРКА НА УСОГЛАСЕНОСТА
- ЧУВАЊЕ И БРИШЕЊЕ НА ПОДАТОЦИТЕ
- ВРЕМЕТРАЕЊЕ И РАСКИНУВАЊЕ
- ОГРАНИЧУВАЊЕ НА ОДГОВОРНОСТА
- КОНТАКТИРАЈТЕ НЀ
1. ДЕФИНИЦИИ
„Применливо право за заштита на податоците“ ги означува сите закони и прописи што се применуваат на обработката на лични податоци според овој DPA, вклучително (како што е применливо) Општата регулатива за заштита на податоците (ЕУ) 2016/679 (General Data Protection Regulation, „GDPR“), GDPR на Обединетото Кралство (UK GDPR), Швајцарскиот федерален закон за заштита на податоците (Federal Act on Data Protection, „FADP“) и Законот за приватност на потрошувачите на Калифорнија (California Consumer Privacy Act, „CCPA“).
„Контролор“ означува физичко или правно лице што ги определува целите и средствата на обработката на личните податоци — во овој контекст, Вие, корисникот на Услугите што управува со веб-страница преку платформата.
„Субјект на лични податоци“ означува идентификувано физичко лице или физичко лице што може да се идентификува, чии лични податоци се обработуваат.
„Лични податоци“ означува секоја информација што се однесува на Субјект на лични податоци и што се обработува преку Услугите.
„Обработка“ означува секоја операција што се врши врз лични податоци, вклучително собирање, евидентирање, организирање, структурирање, складирање, прилагодување, пронаоѓање, консултирање, користење, откривање, ширење, ограничување, бришење или уништување.
„Обработувач“ означува физичко или правно лице што обработува лични податоци во име на Контролорот — во овој контекст, Acira AI LLC.
„Подобработувач“ означува секоја трета страна ангажирана од Обработувачот за обработка на лични податоци во име на Контролорот.
„Стандардни договорни клаузули“ или „SCC“ ги означува стандардните договорни клаузули за пренос на лични податоци во трети земји донесени од Европската комисија, во модулите што се применуваат според овој DPA (видете ги Деловите 2.7 и 7.1).
2. ОПСЕГ И УЛОГИ
2.1 Однос на обработка
Кога ги користите Услугите за да создадете и управувате со веб-страница што собира лични податоци од посетителите на Вашата веб-страница (преку формулари, кориснички сметки, коментари, рецензии или други интерактивни функции), Вие дејствувате како Контролор, а ние дејствуваме како Обработувач на тие лични податоци на посетителите.
2.2 Нашата улога како контролор
Дејствуваме како независен Контролор за личните податоци што ги собираме за нашите сопствени цели, вклучително: информациите за Вашата сметка, податоците за наплата, аналитиката за користењето, општите карактеристики на веб-страницата изведени од содржината на Вашата веб-страница (како дејноста или видот на бизнисот) и податоците за работата на платформата. Обработката на таквите податоци е уредена со нашата Политика за приватност и е надвор од опсегот на овој DPA.
Давател на услуги за плаќање (Официјален продавач). Плаќањата за платените Услуги ги спроведува давател на услуги за плаќање од трета страна што дејствува како Официјален продавач (Merchant of Record) — евидентиран продавач — за Вашата трансакција, моментално Sold through Link, LLC („Link“), поврзано друштво на Stripe. Во тоа својство, давателот ги определува целите и средствата на обработката на деталите за плаќање што ги доставувате при наплатата и затоа дејствува како независен контролор во свое име, а не како наш подобработувач. Неговата обработка е уредена со неговите сопствени услови и известување за приватност и е надвор од опсегот на овој DPA. Од него добиваме само ограничени податоци за трансакцијата и наплатата, кои ги обработуваме како независен Контролор, како што е опишано погоре.
2.3 Аналитика на платформата
Собираме основна аналитика за посетителите на веб-страниците што ја почитува приватноста (како што е опишано во Договорот). За податоците од аналитиката дејствуваме како заеднички контролор со Вас. Нашата аналитика ја дизајниравме така што собирањето лични податоци е сведено на минимум — не складираме необработени IP-адреси, а идентификаторите на посетителите се псевдонимни (видете го Делот 3.3). Соодветните одговорности на секој заеднички контролор се следниве:
- Acira AI (заеднички контролор): Ги определува техничките средства за собирање на аналитиката, вклучително и кои точки на податоци се собираат, како се пресметуваат идентификаторите на посетителите и како се агрегираат податоците. Одговорни сме за безбедноста и интегритетот на инфраструктурата за аналитика и за одговарање на општите прашања за тоа како функционира аналитиката на платформата.
- Вие (заеднички контролор): Управувате со веб-страницата на која се собираат податоците од аналитиката (аналитиката се обезбедува како составен дел од Услугите на сите хостирани веб-страници). Одговорни сте за објавување на собирањето податоци од аналитиката во политиката за приватност на Вашата веб-страница и за одговарање на барањата на Субјектите на лични податоци од посетителите на Вашата веб-страница во врска со нивните податоци од аналитиката.
- Точка за контакт за Субјектите на лични податоци: Субјектите на лични податоци може да Ве контактираат Вас (сопственикот на веб-страницата) во врска со податоците од аналитиката собрани на Вашата веб-страница. Доколку примиме барање од Субјект на лични податоци во врска со податоците од аналитиката, ќе го упатиме до Вас, освен ако не нѐ упатите поинаку. За општи прашања за платформата, Субјектите на лични податоци може да нѐ контактираат на legal@acira.ai.
2.4 Суштина на аранжманот за заедничко контролирање
Во согласност со Членот 26(2) од GDPR, суштината на овој аранжман за заедничко контролирање на податоците од аналитиката е следнава: ние (Acira AI) ги определуваме техничките средства и точките на податоци што се собираат; Вие (операторот на веб-страницата) управувате со веб-страницата на која се собираат податоците од аналитиката и сте одговорни за објавување на собирањето на Вашите посетители. Секој од нас е одговорен за своите соодветни обврски според Применливото право за заштита на податоците. Вие сте примарната точка за контакт за посетителите на Вашата веб-страница во врска со податоците од аналитиката. Резиме на овој аранжман им е достапно на Субјектите на лични податоци преку овој DPA и на https://www.acira.ai/dpa.
2.5 Означување како давател на услуги според CCPA
Во мерата во која во Ваше име обработуваме лични информации што подлежат на Законот за приватност на потрошувачите на Калифорнија (California Consumer Privacy Act, „CCPA“), ние сме Ваш „давател на услуги“ (service provider) како што е дефинирано во Cal. Civ. Code § 1798.140(ag). Нема да:
- Продаваме или споделуваме (како што тие поими се дефинирани во CCPA) какви било лични информации што ни ги давате;
- Задржуваме, користиме или откриваме лични информации за која било цел различна од деловните цели утврдени во овој DPA и во Договорот, или како што на друг начин е дозволено со CCPA;
- Задржуваме, користиме или откриваме лични информации надвор од директниот деловен однос помеѓу Вас и нас;
- Комбинираме лични информации добиени од Вас со лични информации што ги добиваме од друго лице или во негово име или што ги собираме од нашите сопствени интеракции со потрошувачите, освен како што е дозволено со CCPA.
Може да изведуваме општи деловни карактеристики што не овозможуваат идентификација (како класификација на дејноста) од содржината на Вашата веб-страница заради давање релевантни препораки за производи, како што е опишано во Делот 2.2. Ова ограничено користење не претставува продажба, споделување или комбинирање лични информации во смисла на CCPA.
Потврдуваме дека ги разбираме овие ограничувања и дека ќе ги почитуваме.
2.6 Назначување застапници
Назначуваме застапник за заштита на податоците во секоја јурисдикција каде што применливото право бара од нас да го сториме тоа и секој таков застапник го наведуваме во нашата Политика за приватност. Нашите активности на обработка ги оценуваме наспроти праговите за назначување застапник на јурисдикциите релевантни за нашите Услуги — вклучително и Членот 14 од Швајцарскиот федерален закон за заштита на податоците (FADP).
2.7 Веб-страници управувани од агенции
Кога веб-страницата е создадена или се управува преку нашата Програма за агенции, агенцијата („Агенцијата“) ги користи Услугите за да ја изработи и управува веб-страницата во име на сопствен клиент („Краен клиент“). Во тој аранжман:
- Крајниот клиент (или, кога Агенцијата управува со веб-страницата за сопствени цели, Агенцијата) е Контролор на личните податоци на посетителите собрани преку управуваната веб-страница.
- Кога Агенцијата дејствува како обработувач за својот Краен клиент, ние дејствуваме како подобработувач ангажиран од Агенцијата, а на таа врска се применуваат Стандардните договорни клаузули за односот обработувач-подобработувач (Модул три) дополнително на модулите опишани во Делот 7. Кога Агенцијата е самата Контролор, ние дејствуваме како нејзин Обработувач, како што е опишано во овој DPA.
- Агенцијата е одговорна да склучи договор за обработка на податоци со секој Краен клиент под услови што се во согласност со овој DPA и да обезбеди дека има овластување да ни дава упатства во име на Крајниот клиент.
- Персоналот на Агенцијата на кој му е даден пристап до управувана веб-страница може да пристапува до личните податоци на посетителите складирани за таа веб-страница (вклучително и поднесените формулари, податоците за сесиите и записите во корисничките табели) за да ја изработи, управува и одржува веб-страницата. Агенцијата е одговорна за ограничувањето и надзорот на таквиот пристап во согласност со Применливото право за заштита на податоците.
Условите на Програмата за агенции, вклучително и обврските на Агенцијата, се утврдени во Условите за агенции на Acira AI на https://www.acira.ai/agency-terms.
3. ДЕТАЛИ ЗА ОБРАБОТКАТА НА ПОДАТОЦИТЕ
3.1 Предмет и времетраење
Обработката на личните податоци според овој DPA се врши заради обезбедување на Услугите како што е опишано во Договорот и ќе трае додека трае Договорот.
3.2 Природа и цел на обработката
Обработуваме лични податоци за да:
- Ја хостираме и доставуваме содржината на Вашата веб-страница
- Ги складираме и управуваме податоците поднесени преку формуларите и интерактивните функции на Вашата веб-страница
- Ги одржуваме корисничките сметки и сесиите за заштитените области на Вашата веб-страница
- Доставуваме комуникации по е-пошта во Ваше име
- Препраќаме е-пораки примени на адресите за е-пошта на Вашиот сопствен домен
- Ја извршуваме инференцијата на ВИ што ја бара сопствениот код на Вашата веб-страница (барањата и одговорите не се зачувуваат)
- Генерираме описи и метаподатоци поддржани со ВИ за прикачените датотеки
- Ги конвертираме прикачените датотеки во формати оптимизирани за интернет
- Обезбедуваме аналитика за посетителите
- Ги обработуваме записите на Вашата веб-страница со асистентот со ВИ кога ќе побарате од него да ги прочита или да постапи врз основа на нив
- Генерираме PDF-документи од шаблоните на Вашата веб-страница
- Извршуваме позадински задачи, закажани задачи и автоматизации што ги конфигурирате
- Упатуваме појдовни мрежни барања иницирани од сопствениот код на Вашата веб-страница (како вебхукови и повици до надворешни API-интерфејси)
- Правиме снимки од екранот на страниците на Вашата веб-страница за преглед на дизајнот и спроведување на политиката за содржина
- Откриваме и спречуваме спам и злоупотреби (вклучително и автоматизирана заштита од ботови)
- Вршиме модерирање на содржината на прикачените датотеки
- Ја прегледуваме содржината на веб-страницата при објавувањето заради усогласеност со политиките за содржина на платформата
- Управуваме со претпочитањата за откажување од е-пошта на примачите на е-пораки од Вашата веб-страница
- Овозможуваме комуникации преку канали во реално време на Вашата веб-страница преку WebSocket-врски (пораките се минливи и не се зачувуваат)
- Обезбедуваме програмски пристап до содржината и податоците на Вашата веб-страница преку командниот интерфејс (CLI) и други програмски API-интерфејси, по Ваше упатство (вклучително и преземање и извоз на содржина во Вашата локална средина)
- Одржуваме дневници за грешки и дијагностички дневници за доверливост на платформата и отстранување проблеми (дневниците за грешки на платформата може да вклучуваат IP-адреси и метаподатоци за барањата; чувањето е утврдено во Делот 12.1)
3.3 Видови лични податоци
Видовите лични податоци што се обработуваат зависат од она што го собирате преку Вашата веб-страница, што може да вклучува:
- Имиња и податоци за контакт
- Адреси за е-пошта
- Пораки и поднесени формулари
- Прикачени датотеки поднесени од посетителите на веб-страницата (како слики и документи)
- Акредитиви за корисничките сметки (складирани во хаширана форма)
- Податоци за сесиите
- IP-адреси (не се складираат: адресата се користи при пренос за насочување на барањето, определување на земјата и регионот и за заштита од ботови. Кога идентификаторот мора да опстои — аналитика и ограничување на бројот на барања — се чува само клучен хаш по веб-страница, а идентификаторите за аналитика се менуваат секој ден. Поднесените формулари ги евидентираат земјата и регионот, а не адресата. Кодот на Вашите сопствени страници може да ја прочита IP-адресата на посетителот; сѐ што ќе изберете да складирате е Ваше сопствено собирање, за кое Вие сте контролор)
- Информации за прелистувачот и уредот
- Податоци за локацијата (на ниво на земја и регион, изведени од IP-адресата)
- Записи за откажување од е-пошта (адресата за е-пошта на примачот и од што се откажал, достапни за Вас за да можете да ја почитувате и управувате листата на откажувања на Вашата веб-страница)
- Резултати од класификацијата на спам (дали е утврдено дека поднесокот е спам)
- Податоци од дневниците за грешки и дијагностичките дневници (патеки на барањата, детали за грешките и, во дневниците за грешки на платформата, IP-адреси; чувањето е утврдено во Делот 12.1)
3.4 Категории субјекти на лични податоци
- Посетителите на Вашата веб-страница
- Корисниците што создаваат сметки на Вашата веб-страница
- Корисниците што поднесуваат формулари на Вашата веб-страница
- Корисниците што поднесуваат коментари, рецензии или други прилози на Вашата веб-страница
4. ОБВРСКИ НА ОБРАБОТУВАЧОТ
Ние ќе:
- Обработуваме лични податоци само врз основа на Вашите документирани упатства, освен ако тоа не го бара применливото право (во тој случај ќе Ве информираме за тоа законско барање пред обработката, освен ако тоа не е забрането со закон);
- Обезбедиме лицата овластени да обработуваат лични податоци да се обврзале на доверливост или да подлежат на соодветна законска обврска за доверливост;
- Применуваме соодветни технички и организациски безбедносни мерки како што е опишано во Делот 9;
- Ги почитуваме условите за ангажирање подобработувачи утврдени во Делот 6;
- Ви помагаме, земајќи ја предвид природата на обработката, во одговарањето на барањата од Субјектите на лични податоци што ги остваруваат своите права според Применливото право за заштита на податоците;
- Ви помагаме во обезбедувањето усогласеност со Вашите обврски според Членовите 32-36 од GDPR (безбедност, известување за нарушување на безбедноста, процени на влијанието врз заштитата на податоците и претходни консултации), земајќи ги предвид природата на обработката и информациите што ни се достапни. Кога Вашето користење на Услугите вклучува високоризична обработка за која може да биде потребна Процена на влијанието врз заштитата на податоците (DPIA), ќе Ви обезбедиме информации за нашите активности на обработка, техничките и организациските мерки и подобработувачите за поддршка на Вашата процена;
- Ви помагаме во исполнувањето на Вашите обврски според Членот 22 од GDPR (автоматизирано индивидуално донесување одлуки) со давање информации за секоја автоматизирана обработка што се врши во Ваше име, вклучително и модерирањето на содржината, откривањето спам и заштитата од ботови, и со овозможување човечки преглед на автоматизираните одлуки на барање;
- Ве информираме доколку, според наше мислење, Ваше упатство го прекршува Применливото право за заштита на податоците;
- По Ваш избор, ги избришеме или вратиме сите лични податоци по завршувањето на обезбедувањето на Услугите и ги избришеме постојните копии, освен ако складирањето не го бара применливото право;
- Ви ги ставиме на располагање сите информации неопходни за докажување на усогласеноста со обврските утврдени во овој DPA и овозможиме и придонесеме за ревизии, вклучително и инспекции, како што е опишано во Делот 11.
5. ОБВРСКИ НА КОНТРОЛОРОТ
Вие ќе:
- Обезбедите Вашето собирање и обработка на лични податоци преку Вашата веб-страница да биде во согласност со Применливото право за заштита на податоците;
- Им давате соодветни известувања за приватноста на посетителите на Вашата веб-страница во кои се опишани Вашите практики на собирање податоци, вклучително и објавување на аналитиката на ниво на платформата, откривањето спам и заштитата од ботови;
- Ги прибавите сите потребни согласности или утврдите друга законска основа за обработката на личните податоци преку Вашата веб-страница;
- Обезбедите Вашите упатства до нас во врска со обработката на личните податоци да бидат во согласност со Применливото право за заштита на податоците;
- Бидете одговорни за точноста, квалитетот и законитоста на личните податоци што ни се доставуваат преку Вашата веб-страница.
Со користењето на Услугите, ни давате упатство да ги вршиме следниве активности на обработка во Ваше име како дел од стандардните операции на платформата: модерирање на содржината на прикачените датотеки, преглед на објавената содржина на веб-страницата од аспект на политиката за содржина, откривање спам кај поднесените формулари (вклучително и проверка на нивната содржина базирана на ВИ, освен ако не ја исклучите) и автоматизирана заштита од ботови. Овие активности се документирани упатства според Членот 28(3)(a) од GDPR.
6. ПОДОБРАБОТУВАЧИ
6.1 Овластени подобработувачи
Ни давате општо овластување да ангажираме подобработувачи што ќе помагаат во обезбедувањето на Услугите. Нашите тековни подобработувачи се наведени подолу и на https://www.acira.ai/dpa.
6.2 Тековна листа на подобработувачи
| Подобработувач |
Цел |
Локација |
| Amazon Web Services (AWS) |
Облак-инфраструктура, пресметување, складирање, база на податоци, доставување е-пошта, регистрација на домени, модерирање на содржината, откривање на јазикот и инференција на ВИ (која може да извршува модели развиени од AWS или од трети страни на инфраструктурата на AWS). За операторите на веб-страници со резиденција во ЕУ, видете го Делот 7.1. |
Соединетите Американски Држави и Европската Унија (Стокхолм) |
| Cloudflare |
Хостинг на работ (edge), CDN, DNS, SSL, доставување на веб-страниците, трајно складирање, аналитика, заштита од ботови, откривање спам базирано на ВИ (кое извршува модели од трети страни на сопствената инфраструктура на Cloudflare) и правење снимки од екранот на веб-страниците (Browser Rendering). За операторите на веб-страници со резиденција во ЕУ, видете го Делот 7.1. |
Глобално (со складирање под јурисдикција на ЕУ за сметките од ЕУ) |
| Fireworks AI |
Генерирање текст со ВИ, разговорна ВИ, создавање содржина и инференција на ВИ што ја бара сопствениот код на Вашата веб-страница. Личните податоци на посетителите не се испраќаат до Fireworks AI ниту до xAI, освен до Fireworks AI кога сопствениот код на Вашата веб-страница ги вклучува во барање за инференција на ВИ, или кога ќе побарате од асистентот со ВИ да ги прочита записите на Вашата веб-страница или да постапи врз основа на нив; и во двата случаи, Fireworks AI ги обработува по Ваше упатство. Се обработуваат според услови што забрануваат користење за обука и го ограничуваат чувањето. |
Соединетите Американски Држави и други локации каде што работи давателот |
| xAI (SpaceXAI LLC) |
Генерирање и уредување слики со ВИ (текстуални барања и, при уредувања, изворните слики што ги давате). Се обработуваат според услови што забрануваат користење за обука и го ограничуваат чувањето. |
Соединетите Американски Држави и други локации каде што работи давателот |
| BrightData |
Собирање јавни податоци од интернет (за помош на корисникот при создавањето на веб-страницата и за преземање веб-страници што асистентот со ВИ е замолен да ги прочита), следење на клучните зборови во резултатите од пребарувањето (SERP) (за соодветните планови) |
Израел / Глобално |
| CloudConvert (Lunaweb GmbH, Германија) |
Конверзија на формати на датотеки |
Соединетите Американски Држави (Вирџинија) |
Обработката на плаќањата ја врши нашиот Официјален продавач (Link, поврзано друштво на Stripe), кој дејствува како независен контролор, а не како подобработувач, и затоа не е наведен погоре; видете го Делот 2.2.
6.3 Промени на подобработувачите
Промените на листата на подобработувачи се вршат само според овој Дел 6.3; тие не се измени на овој DPA според Делот 13. За сите намерувани промени на листата на подобработувачи за Услугите што моментално ги користите ќе Ве известиме најмалку петнаесет (15) дена пред новиот подобработувач да започне со обработка на лични податоци, со ажурирање на листата на подобработувачи на https://www.acira.ai/dpa и, доколку сте се претплатиле на известувањата за подобработувачите, по е-пошта. Можете да се претплатите на известувања за промени на подобработувачите со е-порака до legal@acira.ai со насловот „Subprocessor Notifications“. Кога воведуваме нови функции или услуги што вклучуваат дополнителни подобработувачи, тие подобработувачи ќе бидат објавени во моментот кога функцијата или услугата ќе стане достапна; Вашето користење на новата функција или услуга претставува прифаќање на нејзините објавени подобработувачи. Кога мораме итно да замениме подобработувач од безбедносни причини или заради континуитет, ќе Ве известиме штом тоа е практично изводливо. Доколку имате разумен приговор за нов подобработувач што обработува податоци за постојните Услуги, можете писмено да нѐ известите во рок од петнаесет (15) дена од известувањето. Ќе соработуваме со Вас во добра верба за да ги решиме Вашите загрижености. Доколку не можеме да го решиме приговорот на начин што е разумно задоволителен за Вас, можете да го раскинете Договорот со писмено известување.
6.4 Обврски на подобработувачите
Со секој подобработувач ќе склучиме писмени договори со кои се наметнуваат обврски за заштита на податоците што не се помалку заштитни од оние утврдени во овој DPA. Остануваме одговорни за дејствата и пропустите на нашите подобработувачи во иста мерка во која би биле одговорни доколку самите директно ги извршувавме услугите.
7. МЕЃУНАРОДНИ ПРЕНОСИ НА ПОДАТОЦИ
7.1 Механизми за пренос
Услугите се хостирани првенствено во Соединетите Американски Држави. Личните податоци што се обработуваат преку Услугите може да се пренесуваат во и да се обработуваат во Соединетите Американски Држави и во други земји каде што работат нашите подобработувачи. Нашите даватели на инференција на ВИ (Fireworks AI и xAI) и нашиот давател за конверзија на датотеки (CloudConvert) обработуваат податоци во Соединетите Американски Држави, а нашите даватели на инференција на ВИ може да обработуваат податоци и на други локации каде што работат. BrightData може да обработува податоци во Израел и на други локации ширум светот. Cloudflare обработува податоци на локации на работ ширум светот.
Резиденција на податоците во ЕУ: За веб-страниците чија земја на работење, поставена при создавањето на веб-страницата и пред таа да стане активна, е држава членка на Европската Унија („оператори на веб-страници со резиденција во ЕУ“; другите земји од ЕЕП, Обединетото Кралство и Швајцарија не се вклучени), ги применуваме следниве мерки за резиденција на податоците за да ги сведеме на минимум преносите на личните податоци на посетителите надвор од Европската Унија:
- Складирање: Податоците за посетителите во трајното складиште на работ — вклучително и поднесените формулари, податоците за сесиите и податоците од корисничките табели — се јурисдикциски ограничени на, и складирани во, Европската Унија.
- Автоматизирана обработка наменета за посетителите: Операциите што автоматски се активираат со активноста на посетителите — вклучително и известувањата за нови записи во базата на податоци на веб-страницата, доставувањето трансакциски е-пораки и машинскиот превод на содржината од базата на податоци на веб-страницата на дополнителните јазици на веб-страницата — се обработуваат во Европската Унија (Стокхолм).
- Пристап за управување преку платформата: Кога пристапувате до податоците за посетителите на Вашата веб-страница преку контролната табла на платформата, разговорниот интерфејс (вклучително и кога ќе побарате од асистентот со ВИ да ги прочита записите на Вашата веб-страница или да постапи врз основа на нив, кои потоа ги обработува нашиот давател на инференција на ВИ, Fireworks AI, во Соединетите Американски Држави) или командниот интерфејс (CLI) или други програмски API-интерфејси (на пример, прегледување на поднесените формулари, управување со записите на корисниците или извоз на содржина во Вашата локална средина), овие податоци може да се обработуваат преку нашата инфраструктура со седиште во САД за да се исполни Вашето барање, а — кога го користите CLI или програмски интерфејс — може да се пренесат во и да се складираат во средината во која ги извршувате тие алатки. Овие преноси се вршат на барање, ги иницирате Вие (Контролорот) и се заштитени со механизмите за пренос и дополнителните мерки опишани подолу во мерата во која податоците остануваат во нашата инфраструктура. Штом ќе ги извезете или преземете личните податоци во Вашата сопствена средина (како локален компјутер или алатка за развој од трета страна), Вие сте одговорни за нивната безбедност и законско постапување со нив; нашите мерки за јурисдикциска резиденција и другите технички мерки не се однесуваат на личните податоци откако тие ќе ја напуштат нашата инфраструктура.
- Дијагностички дневници: Дневниците за грешки и дневниците на конзолата што ги произведува Вашата веб-страница — дијагностичкиот излез што Ви се прикажува на страницата Дневници на платформата — се чуваат на нашата инфраструктура со седиште во САД за периодот утврден во Делот 12.1. Тоа се оперативни записи што се чуваат за Ваш сопствен преглед и не се наменети да содржат лични податоци на посетителите; Вие контролирате што сопствениот код на Вашата веб-страница запишува во нив.
- Инференција на ВИ што ја бара Вашата веб-страница: Кога сопствениот код на Вашата веб-страница бара инференција на ВИ, барањето минува низ нашата инфраструктура во Европската Унија (Стокхолм) и го обработува нашиот давател на инференција на ВИ, Fireworks AI, во Соединетите Американски Држави; за оваа функција не е достапна обработка ограничена на ЕУ. Вие контролирате што испраќа кодот на Вашата веб-страница, вклучително и какви било лични податоци на посетителите, а овие преноси подлежат на механизмите за пренос наведени подолу.
- Друга обработка надвор од ЕУ: Податоците од аналитиката и податоците што ги обработува нашата облак-инфраструктура со седиште во САД за модерирање на содржината и инференција на ВИ сепак може да се пренесуваат во Соединетите Американски Држави, а конверзијата на датотеки се врши во Соединетите Американски Држави. Класификацијата на спам кај поднесените формулари базирана на ВИ се извршува на глобалната мрежа на Cloudflare и не е ограничена на ЕУ. Овие преноси подлежат на механизмите за пренос наведени подолу.
За преносите на лични податоци од ЕЕП, Обединетото Кралство или Швајцарија во земји за кои не е признато дека обезбедуваат соодветно ниво на заштита на податоците, се потпираме на:
- Стандардни договорни клаузули (SCC): Стандардните договорни клаузули на Европската комисија ги вклучуваме во овој DPA со упатување: Модул еден (од контролор до контролор) за податоците од аналитиката каде што дејствуваме како заеднички контролор (видете го Делот 2.3) и Модул два (од контролор до обработувач) за сите други лични податоци обработени во Ваше име. SCC се достапни на https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- Додаток за меѓународен пренос на податоци на Обединетото Кралство: За преносите од Обединетото Кралство, се применува Додатокот на Обединетото Кралство кон SCC на ЕУ.
- Швајцарски механизми за пренос на податоци: За преносите од Швајцарија, SCC се применуваат со измените што ги бара швајцарскиот FADP.
За целите на SCC, страните се согласуваат дека: (а) извозник на податоците сте Вие, а увозник на податоците е Acira AI LLC; (б) Анексот I.Б (опис на преносот) е пополнет со Делот 3 од овој DPA; (в) Анексот II (технички и организациски мерки) е пополнет со Деловите 7.2 и 9 од овој DPA; (г) за Клаузулата 9 се применува Опцијата 2 (општо писмено овластување), со рокот за известување утврден во Делот 6.3; (д) незадолжителната клаузула за пристапување (Клаузула 7) не се користи; (ѓ) за Клаузулата 17 (меродавно право) и Клаузулата 18 (избор на надлежен суд), SCC се уредени со правото на Ирска, а споровите што произлегуваат од нив се решаваат пред судовите на Ирска; и (е) надлежниот надзорен орган во Анексот I.В се определува во согласност со Клаузулата 13 од SCC. За целите на Додатокот за меѓународен пренос на податоци на Обединетото Кралство, Табелите 1 до 3 се сметаат за пополнети со соодветните информации утврдени во овој DPA и со изборите во однос на SCC наведени погоре, а за Табелата 4, ниту една страна не може да го раскине Додатокот на Обединетото Кралство како што е утврдено во Делот 19 од Додатокот на Обединетото Кралство.
7.2 Дополнителни мерки
Ги применуваме следниве дополнителни мерки за заштита на пренесените лични податоци:
- Шифрирање на податоците при пренос (TLS/SSL) и во мирување
- Контроли на пристапот и механизми за автентикација
- Периодичен преглед на нашите безбедносни мерки и на безбедносната документација на нашите даватели
- Практики за минимизирање на податоците (на пр. псевдонимни идентификатори на посетителите наместо складирање необработени IP-адреси)
- Јурисдикциска резиденција на податоците за операторите на веб-страници со резиденција во ЕУ (трајното складирање и автоматизираната обработка наменета за посетителите се ограничени на ЕУ)
- Инфраструктура за пресметување и е-пошта со седиште во ЕУ за автоматизираните операции наменети за посетителите (известувањата за нови записи во базата на податоци на веб-страницата и доставувањето трансакциски е-пораки се обработуваат во Европската Унија за операторите на веб-страници со резиденција во ЕУ)
7.3 Процена на влијанието на преносот
Овие дополнителни мерки се засноваат на нашата процена на законите и практиките на земјите на одредиште, земајќи ги предвид природата на пренесените податоци, механизмот за пренос на кој се потпираме и воспоставените технички и организациски заштитни мерки. Процениле сме дека дополнителните мерки опишани погоре, заедно со обврските во SCC, обезбедуваат соодветно ниво на заштита за пренесените лични податоци. Нашата процена на влијанието на преносот е достапна на барање од legal@acira.ai, а на барање ќе ја ставиме на располагање и на надлежен надзорен орган.
7.4 Преноси на податоци од Канада
За преносите на лични податоци од Канада, се потпираме на следниве заштитни мерки за да обезбедиме личните податоци пренесени надвор од Канада да добијат споредливо ниво на заштита, како што бара Законот за заштита на личните информации и електронските документи (Personal Information Protection and Electronic Documents Act, PIPEDA) и применливото провинциско законодавство за приватност (вклучително и PIPA на Алберта, PIPA на Британска Колумбија и Законот на Квебек за заштита на личните информации во приватниот сектор (Act respecting the protection of personal information in the private sector)):
- Договорни заштити: Писмени договори за обработка на податоци со секој подобработувач со кои се наметнуваат обврски за заштита на личните податоци според стандард што е во согласност со канадското право за приватност, вклучително и барања за соодветни безбедносни заштитни мерки, ограничувања на користењето, известување за нарушување на безбедноста и пристап на субјектите на лични податоци.
- Технички заштитни мерки: Истите мерки за шифрирање, псевдонимизација, контрола на пристапот и минимизирање на податоците опишани во Делот 7.2 се применуваат на преносите на податоци од Канада.
- Организациски заштитни мерки: Длабинска проверка на подобработувачите, обврски за доверливост за персоналот и документирани постапки за одговор на инциденти, како што е опишано во овој DPA.
8. ПРАВА НА СУБЈЕКТИТЕ НА ЛИЧНИ ПОДАТОЦИ
8.1 Помош при барањата
Ќе Ви помагаме во одговарањето на барањата од Субјектите на лични податоци што ги остваруваат своите права според Применливото право за заштита на податоците, вклучително и правата на пристап, исправка, бришење, ограничување, преносливост и приговор.
8.2 Известување
Доколку примиме барање или поплака за заштита на податоците директно од Субјект на лични податоци во врска со личните податоци обработени во Ваше име, веднаш ќе Ви ги проследиме и нема да одговориме на барањето или поплаката без Ваши упатства, освен ако тоа не го бара применливото право. Како Контролор, Вие сте одговорни за постапувањето и одговарањето на таквите поплаки на Субјектите на лични податоци, вклучително и за сите обврски за постапување по поплаки што се применуваат на Вас според Применливото право за заштита на податоците (како Делот 164A од Законот за заштита на податоците на Обединетото Кралство (UK Data Protection Act 2018)).
8.3 Алатки на платформата
Во рамките на Услугите обезбедуваме алатки што Ви помагаат да ги исполните барањата на Субјектите на лични податоци, вклучително:
- Пристап до податоците складирани во базите на податоци на Вашата веб-страница и управување со нив
- Бришење поединечни записи од базите на податоци на Вашата веб-страница
- На барање, можеме да обезбедиме извоз на податоци во структуриран, машински читлив формат за да помогнеме во исполнувањето на обврските за преносливост на податоците
9. БЕЗБЕДНОСТ НА ПОДАТОЦИТЕ
9.1 Безбедносни мерки
Применуваме и одржуваме соодветни технички и организациски мерки за заштита на личните податоци од неовластена или незаконска обработка и од случајно губење, уништување или оштетување. Овие мерки вклучуваат:
- Шифрирање: Податоците се шифрирани при пренос преку TLS/SSL и во мирување со користење шифрирање според индустриски стандарди
- Контрола на пристапот: Контроли на пристапот засновани на улоги, политики за пристап со најмали привилегии и задолжителна автентикација за секој пристап до сметките и административен пристап
- Безбедност на инфраструктурата: Управувана облак-инфраструктура со автоматизирано безбедносно ажурирање и заштита од DDoS на работ на мрежата
- Изолација на податоците: Изолација на податоците по веб-страница преку посветени инстанци за складирање
- Следење: Автоматизирано следење и алармирање со структурирано евидентирање
- Безбедност на акредитивите: Сите API-клучеви и тајни се складираат во посветени услуги за управување со тајни; лозинките на корисниците се хашираат со силни криптографски алгоритми со посебна сол за секој корисник
- Заштита од ботови: Автоматизирана заштита од ботови за спречување автоматизирани злоупотреби
9.2 Доверливост
Обезбедуваме целиот персонал овластен да обработува лични податоци да биде обврзан со обврски за доверливост.
10. ИЗВЕСТУВАЊЕ ЗА НАРУШУВАЊЕ НА БЕЗБЕДНОСТА НА ЛИЧНИТЕ ПОДАТОЦИ
10.1 Известување до Контролорот
Ќе Ве известиме без непотребно одлагање откако ќе дознаеме за нарушување на безбедноста на личните податоци што влијае на личните податоци обработени во Ваше име. Известувањето ќе биде испратено до податоците за контакт поврзани со Вашата сметка.
10.2 Содржина на известувањето
Нашето известување за нарушувањето на безбедноста ќе вклучува, во мерата во која е достапно:
- Опис на природата на нарушувањето, вклучително и категориите и приближниот број на засегнати Субјекти на лични податоци и записи;
- Името и податоците за контакт на нашето лице за контакт за заштита на податоците;
- Опис на веројатните последици од нарушувањето;
- Опис на мерките преземени или предложени за справување со нарушувањето и ублажување на неговите последици.
10.3 Ваши обврски
Вие сте одговорни за известување на надлежниот надзорен орган и на засегнатите Субјекти на лични податоци за нарушување на безбедноста на личните податоци, како што бара Применливото право за заштита на податоците. Ќе соработуваме со Вас и ќе Ви обезбедиме разумна помош за да Ви помогнеме да ги исполните Вашите обврски за известување за нарушувањето на безбедноста.
11. РЕВИЗИИ И ПРОВЕРКА НА УСОГЛАСЕНОСТА
11.1 Документација за усогласеноста
За да ја докажеме нашата усогласеност со овој DPA, на разумно писмено барање (до еднаш годишно) ќе Ви го ставиме на располагање следново:
- Релевантни извештаи од ревизии на трети страни, сертификати или резимеа од безбедносни процени;
- Резиме на нашите тековни технички и организациски безбедносни мерки;
- Информации за нашите активности на обработка, подобработувачите и практиките за заштита на податоците.
Кога се потпираме на даватели на инфраструктура од трети страни (како AWS и Cloudflare), нивните безбедносни сертификати и документацијата за усогласеност се достапни преку нивните соодветни програми за доверба и усогласеност.
11.2 Дополнителни прашања
Доколку документацијата обезбедена според Делот 11.1 не ги решава разумно Вашите загрижености во врска со усогласеноста, можете да поднесете конкретни писмени прашања за нашите практики за заштита на податоците, на кои ќе одговориме во разумен рок.
11.3 Ревизии и инспекции
Кога документацијата обезбедена според Деловите 11.1 и 11.2 не е доволна за докажување на нашата усогласеност со овој DPA, или кога ревизијата ја бара надзорен орган или Применливото право за заштита на податоците, Вие (или независен ревизор обврзан со обврски за доверливост што не е наш конкурент) може да ја ревидирате нашата усогласеност со овој DPA, вклучително и преку инспекција. За ревизиите е потребно претходно писмено известување најмалку триесет (30) дена однапред, тие може да се вршат најмногу еднаш годишно (освен ако тоа не го бара надзорен орган или по нарушување на безбедноста на личните податоци што влијае на Вашите податоци), се вршат на Ваш трошок во текот на вообичаеното работно време на начин што во најмала мерка го нарушува работењето и не вклучуваат пристап до податоците на другите клиенти ниту до капацитетите на нашите подобработувачи, за кои наместо тоа ќе обезбедиме сопствени извештаи од ревизии и сертификати на подобработувачите.
12. ЧУВАЊЕ И БРИШЕЊЕ НА ПОДАТОЦИТЕ
12.1 Во текот на Договорот
Личните податоци обработени во Ваше име ќе ги чуваме додека трае Договорот и во согласност со Вашите упатства преку Услугите. Конкретните периоди на чување на податоците за посетителите вклучуваат:
- Записи во базата на податоци на веб-страницата (како поднесени формулари и друга содржина создадена од корисниците): Се чуваат додека трае поврзаната веб-страница, освен ако не ги избришете порано преку алатките на платформата.
- Податоци за сесиите на посетителите на Вашата веб-страница: Автоматски се бришат по 30 дена неактивност.
- Избришана содржина на посетителите (записи во базата на податоци на веб-страницата, како поднесени формулари, коментари и друга содржина создадена од корисниците): Кога ќе ја избришете содржината на посетителите преку алатките на платформата, таа се префрла во состојба на меко бришење и се чува до триесет (30) дена за да се овозможи враќање. По истекот на овој период, меко избришаната содржина се отстранува од податоците на Вашата веб-страница.
- Историја за враќање во определена точка во времето: Промените на складираните податоци на Вашата веб-страница, вклучително и бришењата, се чуваат во историјата за враќање во определена точка во времето на веб-страницата до триесет (30) дена. Враќањето на Вашата веб-страница во претходна точка ги обновува податоците во состојбата во која биле во таа точка, вклучително и записите избришани оттогаш; откажувањата од е-пошта се зачувуваат при секое враќање.
- Историја на известувања: Кога Услугите Ве известуваат за нови записи во базите на податоци на Вашата веб-страница, известувањето се чува и во историјата на известувања во апликацијата до шест (6) месеци. За операторите на веб-страници со резиденција во ЕУ, таа содржи резиме без содржината на записот.
- Записи за ограничување на бројот на барања за Вашата веб-страница: Клучните хашови по посетител опишани во Делот 3.3, кои се чуваат до три (3) дена, а потоа автоматски се отстрануваат.
- Дневници за грешки и дијагностички дневници: Дневниците за грешки на платформата (кои може да вклучуваат IP-адреси) и сопствениот дијагностички дневник на Вашата веб-страница, прикажан на нејзината страница Дневници, се чуваат до деведесет (90) дена, вклучително и по бришењето на веб-страницата, а потоа автоматски се отстрануваат.
- Записи за откажување од е-пошта на Вашата веб-страница: Се чуваат додека трае поврзаната веб-страница, освен ако примачот повторно не се претплати. Записите за откажување се бришат кога ќе се избрише веб-страницата.
- Податоци од аналитиката: Се чуваат додека трае поврзаната веб-страница. Ограничувањата за чување според планот, опишани на нашата страница со цени, определуваат колку историски податоци од аналитиката остануваат прикажани и достапни.
12.2 По раскинувањето
По раскинувањето на Договорот, или на Ваше барање, ќе ги избришеме личните податоци обработени во Ваше име во согласност со практиките за чување податоци опишани во Договорот (вклучително и грејс-периодот за бришење на сметките и веб-страниците опишан таму). По грејс-периодот, бришењето е трајно и неповратно.
12.3 Исклучоци
Може да задржиме лични податоци во мерата што ја бара применливото право, или кога податоците се анонимизирани и повеќе не можат да се поврзат со Субјект на лични податоци.
13. ВРЕМЕТРАЕЊЕ И РАСКИНУВАЊЕ
Овој DPA стапува на сила на датумот на кој го прифаќате Договорот и останува во сила сѐ додека обработуваме лични податоци во Ваше име. Обврските за доверливост и заштита на податоците утврдени во овој DPA продолжуваат да важат и по раскинувањето на Договорот.
Измени на овој DPA. Можеме да го измениме овој DPA на ист начин како и Договорот (видете „Измени на овие Услови за користење“ во Договорот): резиме на суштинската измена го испраќаме по е-пошта на адресата поврзана со Вашата сметка најмалку триесет (30) дена пред таа да стапи на сила, освен кога измената е пропишана со закон или е итно потребна од безбедносни причини или заради спречување измами или злоупотреби, а несуштинските измени стапуваат на сила со објавувањето. Промените на листата на подобработувачи наместо тоа го следат Делот 6.3. Ниту една измена на овој DPA не ги менува Стандардните договорни клаузули, кои се вклучени без измени, ниту ја намалува заштитата што тие ја обезбедуваат.
Потпишан (контрапотпишан) примерок од овој DPA, вклучително и Стандардните договорни клаузули вклучени со упатување, е достапен на писмено барање до legal@acira.ai.
14. ОГРАНИЧУВАЊЕ НА ОДГОВОРНОСТА
Одговорноста на секоја страна според овој DPA подлежи на ограничувањата на одговорноста утврдени во Договорот.
15. КОНТАКТИРАЈТЕ НЀ
За прашања во врска со овој DPA или за остварување на Вашите права, контактирајте нѐ на:
Acira AI LLC
До: Заштита на податоците
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
Телефон: 888-389-1189
Е-пошта: legal@acira.ai