Acira AI Logo
വിലഫീച്ചറുകൾതാരതമ്യം ചെയ്യുകഏജൻസികൾക്കായി
ലോഗിൻ

ഡാറ്റ പ്രോസസ്സിംഗ് അനുബന്ധം

ഡാറ്റ പ്രോസസ്സിംഗ് അനുബന്ധം

അവസാനം അപ്‌ഡേറ്റ് ചെയ്തത്: ജൂലൈ 6, 2026


ഈ ഡാറ്റ പ്രോസസ്സിംഗ് അനുബന്ധം ("DPA") Acira AI LLC ("പ്രോസസർ," "ഞങ്ങൾ") നും സേവനങ്ങളുടെ ഉപയോക്താവിനും ("കൺട്രോളർ," "നിങ്ങൾ") ഇടയിലുള്ള നിബന്ധനകളും വ്യവസ്ഥകളും ("കരാർ") എന്നതിന്റെ ഭാഗമാണ്, കൂടാതെ വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗുമായി ബന്ധപ്പെട്ട് കരാറിനെ പൂരകമാക്കുകയും ചെയ്യുന്നു.

യൂറോപ്യൻ ഇക്കണോമിക് ഏരിയ ("EEA"), യുണൈറ്റഡ് കിംഗ്ഡം ("UK"), അല്ലെങ്കിൽ സ്വിറ്റ്സർലൻഡ് എന്നിവിടങ്ങളിൽ സ്ഥിതിചെയ്യുന്ന വ്യക്തികളുടെ വ്യക്തിഗത ഡാറ്റ ശേഖരിക്കുകയോ പ്രോസസ് ചെയ്യുകയോ ചെയ്യുന്ന വെബ്‌സൈറ്റുകൾ സൃഷ്ടിക്കാനും ഹോസ്റ്റ് ചെയ്യാനും പ്രസിദ്ധീകരിക്കാനും നിങ്ങൾ സേവനങ്ങൾ ഉപയോഗിക്കുമ്പോൾ, അല്ലെങ്കിൽ ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ മറ്റുവിധത്തിൽ ആവശ്യപ്പെടുന്നിടത്ത്, ഈ DPA ബാധകമാണ്.

ഈ DPA നിങ്ങളുടെ സൗകര്യത്തിനായി മറ്റ് ഭാഷകളിലേക്ക് വിവർത്തനം ചെയ്യാവുന്നതാണ്. ഇംഗ്ലീഷ് പതിപ്പും ഏതെങ്കിലും വിവർത്തനം ചെയ്ത പതിപ്പും തമ്മിൽ വൈരുദ്ധ്യമോ പൊരുത്തക്കേടോ ഉണ്ടായാൽ, ഇംഗ്ലീഷ് പതിപ്പ് നിലനിൽക്കും.


ഉള്ളടക്ക പട്ടിക

  1. നിർവചനങ്ങൾ
  2. വ്യാപ്തിയും ചുമതലകളും
  3. ഡാറ്റ പ്രോസസ്സിംഗ് വിശദാംശങ്ങൾ
  4. പ്രോസസറുടെ ബാധ്യതകൾ
  5. കൺട്രോളറുടെ ബാധ്യതകൾ
  6. സബ്-പ്രോസസർമാർ
  7. അന്താരാഷ്ട്ര ഡാറ്റ കൈമാറ്റങ്ങൾ
  8. ഡാറ്റ വിഷയങ്ങളുടെ അവകാശങ്ങൾ
  9. ഡാറ്റ സുരക്ഷ
  10. ഡാറ്റ ലംഘന അറിയിപ്പ്
  11. ഓഡിറ്റുകളും അനുസരണ പരിശോധനയും
  12. ഡാറ്റ നിലനിർത്തലും ഇല്ലാതാക്കലും
  13. കാലാവധിയും അവസാനിപ്പിക്കലും
  14. ബാധ്യതയുടെ പരിമിതി
  15. ഞങ്ങളെ ബന്ധപ്പെടുക

1. നിർവചനങ്ങൾ

"ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമം" എന്നതുകൊണ്ട് ഈ DPA-യ്ക്ക് കീഴിൽ വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുന്നതിന് ബാധകമായ എല്ലാ നിയമങ്ങളും ചട്ടങ്ങളും അർഥമാക്കുന്നു, ഇതിൽ (ബാധകമാകുന്ന പക്ഷം) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP"), കൂടാതെ California Consumer Privacy Act ("CCPA") എന്നിവ ഉൾപ്പെടുന്നു.

"കൺട്രോളർ" എന്നതുകൊണ്ട് വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുന്നതിന്റെ ഉദ്ദേശ്യങ്ങളും മാർഗങ്ങളും നിർണ്ണയിക്കുന്ന സ്വാഭാവിക അല്ലെങ്കിൽ നിയമപരമായ വ്യക്തിയെ അർഥമാക്കുന്നു — ഈ സന്ദർഭത്തിൽ, പ്ലാറ്റ്‌ഫോം വഴി ഒരു വെബ്‌സൈറ്റ് പ്രവർത്തിപ്പിക്കുന്ന, സേവനങ്ങളുടെ ഉപയോക്താവായ നിങ്ങൾ.

"ഡാറ്റ വിഷയം" എന്നതുകൊണ്ട് വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യപ്പെടുന്ന, തിരിച്ചറിഞ്ഞ അല്ലെങ്കിൽ തിരിച്ചറിയാൻ കഴിയുന്ന സ്വാഭാവിക വ്യക്തിയെ അർഥമാക്കുന്നു.

"വ്യക്തിഗത ഡാറ്റ" എന്നതുകൊണ്ട് സേവനങ്ങൾ വഴി പ്രോസസ് ചെയ്യപ്പെടുന്ന, ഒരു ഡാറ്റ വിഷയവുമായി ബന്ധപ്പെട്ട ഏതൊരു വിവരവും അർഥമാക്കുന്നു.

"പ്രോസസ്സിംഗ്" എന്നതുകൊണ്ട് ശേഖരണം, രേഖപ്പെടുത്തൽ, ക്രമീകരണം, ഘടനയാക്കൽ, സംഭരണം, അനുരൂപീകരണം, വീണ്ടെടുക്കൽ, പരിശോധന, ഉപയോഗം, വെളിപ്പെടുത്തൽ, പ്രചരണം, നിയന്ത്രണം, മായ്ക്കൽ, അല്ലെങ്കിൽ നശിപ്പിക്കൽ ഉൾപ്പെടെ വ്യക്തിഗത ഡാറ്റയിൽ നടത്തുന്ന ഏതൊരു പ്രവർത്തനവും അർഥമാക്കുന്നു.

"പ്രോസസർ" എന്നതുകൊണ്ട് കൺട്രോളർക്ക് വേണ്ടി വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുന്ന സ്വാഭാവിക അല്ലെങ്കിൽ നിയമപരമായ വ്യക്തിയെ അർഥമാക്കുന്നു — ഈ സന്ദർഭത്തിൽ, Acira AI LLC.

"സബ്-പ്രോസസർ" എന്നതുകൊണ്ട് കൺട്രോളർക്ക് വേണ്ടി വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യാൻ പ്രോസസർ ഏർപ്പെടുത്തുന്ന ഏതൊരു മൂന്നാം കക്ഷിയെയും അർഥമാക്കുന്നു.

"സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ്" അല്ലെങ്കിൽ "SCC-കൾ" എന്നതുകൊണ്ട്, യൂറോപ്യൻ കമ്മീഷൻ അംഗീകരിച്ച പ്രകാരം, മൂന്നാം രാജ്യങ്ങളിൽ സ്ഥാപിതമായ പ്രോസസർമാരിലേക്ക് വ്യക്തിഗത ഡാറ്റ കൈമാറ്റം ചെയ്യുന്നതിനുള്ള സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ് അർഥമാക്കുന്നു.


2. വ്യാപ്തിയും ചുമതലകളും

2.1 പ്രോസസ്സിംഗ് ബന്ധം

നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകരിൽ നിന്ന് (ഫോമുകൾ, ഉപയോക്തൃ അക്കൗണ്ടുകൾ, ചാറ്റ്ബോട്ട് ഇടപെടലുകൾ, കമന്റുകൾ, അവലോകനങ്ങൾ, അല്ലെങ്കിൽ മറ്റ് ഇന്ററാക്ടീവ് സവിശേഷതകൾ വഴി) വ്യക്തിഗത ഡാറ്റ ശേഖരിക്കുന്ന ഒരു വെബ്‌സൈറ്റ് സൃഷ്ടിക്കാനും പ്രവർത്തിപ്പിക്കാനും നിങ്ങൾ സേവനങ്ങൾ ഉപയോഗിക്കുമ്പോൾ, നിങ്ങൾ കൺട്രോളർ ആയും ഞങ്ങൾ ആ സന്ദർശക വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസർ ആയും പ്രവർത്തിക്കുന്നു.

2.2 കൺട്രോളർ എന്ന നിലയിലുള്ള ഞങ്ങളുടെ ചുമതല

ഞങ്ങളുടെ സ്വന്തം ആവശ്യങ്ങൾക്കായി ഞങ്ങൾ ശേഖരിക്കുന്ന വ്യക്തിഗത ഡാറ്റയുടെ സ്വതന്ത്ര കൺട്രോളർ ആയി ഞങ്ങൾ പ്രവർത്തിക്കുന്നു, ഇതിൽ ഉൾപ്പെടുന്നു: നിങ്ങളുടെ അക്കൗണ്ട് വിവരങ്ങൾ, ബില്ലിംഗ് ഡാറ്റ, ഉപയോഗ അനലിറ്റിക്‌സ്, നിങ്ങളുടെ വെബ്‌സൈറ്റ് ഉള്ളടക്കത്തിൽ നിന്ന് ലഭിക്കുന്ന പൊതു വെബ്‌സൈറ്റ് സവിശേഷതകൾ (വ്യവസായം അല്ലെങ്കിൽ ബിസിനസ് തരം പോലുള്ളവ), കൂടാതെ പ്ലാറ്റ്‌ഫോം പ്രവർത്തന ഡാറ്റയും. അത്തരം ഡാറ്റയുടെ പ്രോസസ്സിംഗ് ഞങ്ങളുടെ സ്വകാര്യതാ നയത്താൽ നിയന്ത്രിക്കപ്പെടുന്നു, ഈ DPA-യുടെ പരിധിക്ക് പുറത്താണ്.

പേയ്‌മെന്റ് ദാതാവ് (Merchant of Record). പണമടച്ചുള്ള സേവനങ്ങൾക്കുള്ള പേയ്‌മെന്റുകൾ, നിങ്ങളുടെ ഇടപാടിന് Merchant of Record — അംഗീകൃത പുനർവിൽപ്പനക്കാരനും രേഖയിലെ വിൽപ്പനക്കാരനും — ആയി പ്രവർത്തിക്കുന്ന ഒരു മൂന്നാം കക്ഷി പേയ്‌മെന്റ് ദാതാവാണ് കൈകാര്യം ചെയ്യുന്നത്, നിലവിൽ Stripe (അതിന്റെ അനുബന്ധ സ്ഥാപനമായ Sold through Link, LLC വഴി). ആ ശേഷിയിൽ, ചെക്ക്ഔട്ടിൽ നിങ്ങൾ സമർപ്പിക്കുന്ന പേയ്‌മെന്റ് വിശദാംശങ്ങൾ പ്രോസസ് ചെയ്യുന്നതിന്റെ ഉദ്ദേശ്യങ്ങളും മാർഗങ്ങളും ഈ ദാതാവ് നിർണ്ണയിക്കുന്നു, അതിനാൽ ഞങ്ങളുടെ സബ്-പ്രോസസർ ആയിട്ടല്ല, സ്വന്തം അവകാശത്തിൽ ഒരു സ്വതന്ത്ര കൺട്രോളർ ആയാണ് പ്രവർത്തിക്കുന്നത്. അതിന്റെ പ്രോസസ്സിംഗ് അതിന്റെ സ്വന്തം നിബന്ധനകളും സ്വകാര്യതാ അറിയിപ്പും വഴി നിയന്ത്രിക്കപ്പെടുന്നു, ഈ DPA-യുടെ പരിധിക്ക് പുറത്താണ്. അതിൽ നിന്ന് പരിമിതമായ ഇടപാട്, ബില്ലിംഗ് ഡാറ്റ മാത്രമേ ഞങ്ങൾക്ക് ലഭിക്കുന്നുള്ളൂ, അത് മുകളിൽ വിവരിച്ചതുപോലെ ഒരു സ്വതന്ത്ര കൺട്രോളർ എന്ന നിലയിൽ ഞങ്ങൾ പ്രോസസ് ചെയ്യുന്നു.

2.3 പ്ലാറ്റ്‌ഫോം അനലിറ്റിക്‌സ്

കരാറിൽ വിവരിച്ചിരിക്കുന്നതുപോലെ, വെബ്‌സൈറ്റ് സന്ദർശകരെക്കുറിച്ച് അടിസ്ഥാനപരവും സ്വകാര്യത-സൗഹൃദവുമായ അനലിറ്റിക്‌സ് ഞങ്ങൾ ശേഖരിക്കുന്നു. അനലിറ്റിക്‌സ് ഡാറ്റയ്ക്കായി, ഞങ്ങൾ നിങ്ങളോടൊപ്പം ഒരു ജോയിന്റ് കൺട്രോളർ ആയി പ്രവർത്തിക്കുന്നു. വ്യക്തിഗത ഡാറ്റ ശേഖരണം പരമാവധി കുറയ്ക്കുന്ന തരത്തിലാണ് ഞങ്ങൾ ഞങ്ങളുടെ അനലിറ്റിക്‌സ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത് — ഞങ്ങൾ അസംസ്കൃത IP വിലാസങ്ങൾ സംഭരിക്കുന്നില്ല, സന്ദർശക ഐഡന്റിഫയറുകൾ കീ ഉപയോഗിച്ചുള്ള (keyed) ഹാഷുകളാണ്; അവ ദിവസേന മാറുകയും ഓരോ വെബ്‌സൈറ്റിലും വ്യത്യസ്തമായിരിക്കുകയും ചെയ്യുന്നു. ഓരോ ജോയിന്റ് കൺട്രോളറുടെയും അതത് ഉത്തരവാദിത്തങ്ങൾ ഇപ്രകാരമാണ്:

  • Acira AI (പ്രോസസർ/ജോയിന്റ് കൺട്രോളർ): ഏതൊക്കെ ഡാറ്റ പോയിന്റുകൾ ശേഖരിക്കുന്നു, സന്ദർശക ഐഡന്റിഫയറുകൾ എങ്ങനെ കണക്കാക്കുന്നു (ദിവസേന മാറുന്ന ഹാഷുകൾ), ഡാറ്റ എങ്ങനെ സമാഹരിക്കുന്നു എന്നിവ ഉൾപ്പെടെ അനലിറ്റിക്‌സ് ശേഖരണത്തിന്റെ സാങ്കേതിക മാർഗങ്ങൾ നിർണ്ണയിക്കുന്നു. അനലിറ്റിക്‌സ് ഇൻഫ്രാസ്ട്രക്ചറിന്റെ സുരക്ഷയ്ക്കും സമഗ്രതയ്ക്കും, പ്ലാറ്റ്‌ഫോമിൽ അനലിറ്റിക്‌സ് എങ്ങനെ പ്രവർത്തിക്കുന്നു എന്നതിനെക്കുറിച്ചുള്ള പൊതു അന്വേഷണങ്ങൾക്ക് മറുപടി നൽകുന്നതിനും ഞങ്ങൾ ഉത്തരവാദികളാണ്.
  • നിങ്ങൾ (കൺട്രോളർ/ജോയിന്റ് കൺട്രോളർ): അനലിറ്റിക്‌സ് ഡാറ്റ ശേഖരിക്കപ്പെടുന്ന വെബ്‌സൈറ്റ് പ്രവർത്തിപ്പിക്കുന്നു (ഹോസ്റ്റ് ചെയ്ത എല്ലാ വെബ്‌സൈറ്റുകളിലും സേവനങ്ങളുടെ അവിഭാജ്യ ഭാഗമായി അനലിറ്റിക്‌സ് നൽകപ്പെടുന്നു). നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ സ്വകാര്യതാ നയത്തിൽ അനലിറ്റിക്‌സ് ഡാറ്റ ശേഖരണം വെളിപ്പെടുത്തുന്നതിനും, നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകരുടെ അനലിറ്റിക്‌സ് ഡാറ്റ സംബന്ധിച്ച ഡാറ്റ വിഷയ അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നതിനും നിങ്ങൾ ഉത്തരവാദിയാണ്.
  • ഡാറ്റ വിഷയങ്ങൾക്കുള്ള സമ്പർക്ക കേന്ദ്രം: നിങ്ങളുടെ വെബ്‌സൈറ്റിൽ ശേഖരിച്ച അനലിറ്റിക്‌സ് ഡാറ്റ സംബന്ധിച്ച് ഡാറ്റ വിഷയങ്ങൾക്ക് നിങ്ങളെ (വെബ്‌സൈറ്റ് ഉടമ) ബന്ധപ്പെടാം. അനലിറ്റിക്‌സ് ഡാറ്റ സംബന്ധിച്ച് ഒരു ഡാറ്റ വിഷയത്തിൽ നിന്ന് ഞങ്ങൾക്ക് ഒരു അഭ്യർത്ഥന ലഭിക്കുകയാണെങ്കിൽ, നിങ്ങൾ മറ്റ് നിർദ്ദേശം നൽകുന്നില്ലെങ്കിൽ ഞങ്ങൾ അവരെ നിങ്ങളിലേക്ക് നയിക്കും. പൊതു പ്ലാറ്റ്‌ഫോം അന്വേഷണങ്ങൾക്ക്, ഡാറ്റ വിഷയങ്ങൾക്ക് legal@acira.ai എന്ന വിലാസത്തിൽ ഞങ്ങളെ ബന്ധപ്പെടാം.

2.4 ജോയിന്റ് കൺട്രോളർ ക്രമീകരണത്തിന്റെ സാരാംശം

GDPR-ന്റെ ആർട്ടിക്കിൾ 26(2) അനുസരിച്ച്, അനലിറ്റിക്‌സ് ഡാറ്റയ്ക്കായുള്ള ഈ ജോയിന്റ് കൺട്രോളർ ക്രമീകരണത്തിന്റെ സാരാംശം ഇപ്രകാരമാണ്: ഞങ്ങൾ (Acira AI) സാങ്കേതിക മാർഗങ്ങളും ശേഖരിക്കുന്ന ഡാറ്റ പോയിന്റുകളും നിർണ്ണയിക്കുന്നു; നിങ്ങൾ (വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർ) അനലിറ്റിക്‌സ് ഡാറ്റ ശേഖരിക്കപ്പെടുന്ന വെബ്‌സൈറ്റ് പ്രവർത്തിപ്പിക്കുകയും ആ ശേഖരണം നിങ്ങളുടെ സന്ദർശകർക്ക് വെളിപ്പെടുത്തുന്നതിന് ഉത്തരവാദിയായിരിക്കുകയും ചെയ്യുന്നു. ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമത്തിന് കീഴിലുള്ള അതത് ബാധ്യതകൾക്ക് ഓരോ കക്ഷിയും ഉത്തരവാദിയാണ്. അനലിറ്റിക്‌സ് ഡാറ്റ സംബന്ധിച്ച് നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകർക്കുള്ള പ്രാഥമിക സമ്പർക്ക കേന്ദ്രം നിങ്ങളാണ്. ഈ ക്രമീകരണത്തിന്റെ ഒരു സംഗ്രഹം ഈ DPA വഴിയും https://www.acira.ai/dpa എന്ന വിലാസത്തിലും ഡാറ്റ വിഷയങ്ങൾക്ക് ലഭ്യമാക്കിയിരിക്കുന്നു.

2.5 CCPA സേവന ദാതാവ് പദവി

California Consumer Privacy Act ("CCPA") ന് വിധേയമായ വ്യക്തിഗത വിവരങ്ങൾ നിങ്ങൾക്ക് വേണ്ടി ഞങ്ങൾ പ്രോസസ് ചെയ്യുന്ന പരിധി വരെ, Cal. Civ. Code § 1798.140(ag) ൽ നിർവചിച്ചിരിക്കുന്ന പ്രകാരം ഞങ്ങൾ നിങ്ങളുടെ "സേവന ദാതാവ്" ആണ്. ഞങ്ങൾ ഇനിപ്പറയുന്നവ ചെയ്യില്ല:

  • നിങ്ങൾ ഞങ്ങൾക്ക് നൽകുന്ന ഏതൊരു വ്യക്തിഗത വിവരവും വിൽക്കുകയോ പങ്കിടുകയോ (ആ പദങ്ങൾ CCPA-യിൽ നിർവചിച്ചിരിക്കുന്ന പ്രകാരം) ചെയ്യില്ല;
  • ഈ DPA-യിലും കരാറിലും വ്യക്തമാക്കിയ ബിസിനസ് ആവശ്യങ്ങൾ ഒഴികെ മറ്റ് ഏതൊരു ആവശ്യത്തിനും, അല്ലെങ്കിൽ CCPA മറ്റുവിധത്തിൽ അനുവദിക്കുന്നത് ഒഴികെ, വ്യക്തിഗത വിവരങ്ങൾ നിലനിർത്തുകയോ ഉപയോഗിക്കുകയോ വെളിപ്പെടുത്തുകയോ ചെയ്യില്ല;
  • നിങ്ങളും ഞങ്ങളും തമ്മിലുള്ള നേരിട്ടുള്ള ബിസിനസ് ബന്ധത്തിന് പുറത്ത് വ്യക്തിഗത വിവരങ്ങൾ നിലനിർത്തുകയോ ഉപയോഗിക്കുകയോ വെളിപ്പെടുത്തുകയോ ചെയ്യില്ല;
  • CCPA അനുവദിക്കുന്നത് ഒഴികെ, നിങ്ങളിൽ നിന്ന് ലഭിക്കുന്ന വ്യക്തിഗത വിവരങ്ങൾ, മറ്റൊരു വ്യക്തിയിൽ നിന്നോ അയാൾക്ക് വേണ്ടിയോ ഞങ്ങൾക്ക് ലഭിക്കുന്ന അല്ലെങ്കിൽ ഉപഭോക്താക്കളുമായുള്ള ഞങ്ങളുടെ സ്വന്തം ഇടപെടലുകളിൽ നിന്ന് ഞങ്ങൾ ശേഖരിക്കുന്ന വ്യക്തിഗത വിവരങ്ങളുമായി സംയോജിപ്പിക്കില്ല.

വിഭാഗം 2.2-ൽ വിവരിച്ചിരിക്കുന്നതുപോലെ, പ്രസക്തമായ ഉൽപ്പന്ന ശുപാർശകൾ നൽകുന്നതിനായി നിങ്ങളുടെ വെബ്‌സൈറ്റ് ഉള്ളടക്കത്തിൽ നിന്ന് പൊതുവായ, തിരിച്ചറിയാനാകാത്ത ബിസിനസ് സവിശേഷതകൾ (വ്യവസായ വർഗ്ഗീകരണം പോലുള്ളവ) ഞങ്ങൾ ഉരുത്തിരിച്ചെടുത്തേക്കാം. ഈ പരിമിതമായ ഉപയോഗം CCPA-യുടെ അർത്ഥത്തിൽ വ്യക്തിഗത വിവരങ്ങളുടെ വിൽപ്പന, പങ്കിടൽ അല്ലെങ്കിൽ സംയോജനം ആയി കണക്കാക്കില്ല.

ഈ നിയന്ത്രണങ്ങൾ ഞങ്ങൾ മനസ്സിലാക്കുകയും പാലിക്കുകയും ചെയ്യും എന്ന് ഞങ്ങൾ സാക്ഷ്യപ്പെടുത്തുന്നു.

2.6 പ്രതിനിധി നിയമനങ്ങൾ

ബാധകമായ നിയമം ഞങ്ങളോട് ആവശ്യപ്പെടുന്ന ഓരോ അധികാരപരിധിയിലും ഞങ്ങൾ ഒരു ഡാറ്റ സംരക്ഷണ പ്രതിനിധിയെ നിയമിക്കുന്നു, അത്തരം ഏതൊരു പ്രതിനിധിയെയും ഞങ്ങളുടെ സ്വകാര്യതാ നയത്തിൽ ഞങ്ങൾ തിരിച്ചറിയിക്കുന്നു. ഞങ്ങളുടെ സേവനങ്ങൾക്ക് പ്രസക്തമായ അധികാരപരിധികളുടെ പ്രതിനിധി-നിയമന പരിധികൾക്ക് — Swiss Federal Act on Data Protection (FADP) ന്റെ ആർട്ടിക്കിൾ 14 ഉൾപ്പെടെ — എതിരെ ഞങ്ങളുടെ പ്രോസസ്സിംഗ് പ്രവർത്തനങ്ങൾ ഞങ്ങൾ വിലയിരുത്തുകയും, പിന്തുണയ്ക്കുന്ന വിശകലനം ഞങ്ങളുടെ ആന്തരിക അനുസരണ രേഖകളിൽ സൂക്ഷിക്കുകയും ചെയ്യുന്നു, അവ ഞങ്ങൾ ആനുകാലികമായി പുനഃപരിശോധിക്കുകയും പുതുക്കുകയും ചെയ്യുന്നു.

2.7 ഏജൻസി കൈകാര്യം ചെയ്യുന്ന വെബ്‌സൈറ്റുകൾ

ഞങ്ങളുടെ ഏജൻസി പ്രോഗ്രാം വഴി ഒരു വെബ്‌സൈറ്റ് സൃഷ്ടിക്കുകയോ പ്രവർത്തിപ്പിക്കുകയോ ചെയ്യുന്നിടത്ത്, ഒരു ഏജൻസി ("ഏജൻസി") അതിന്റെ സ്വന്തം ക്ലയന്റിന് ("എൻഡ് ക്ലയന്റ്") വേണ്ടി വെബ്‌സൈറ്റ് നിർമ്മിക്കാനും കൈകാര്യം ചെയ്യാനും സേവനങ്ങൾ ഉപയോഗിക്കുന്നു. ആ ക്രമീകരണത്തിൽ:

  • കൈകാര്യം ചെയ്യുന്ന വെബ്‌സൈറ്റ് വഴി ശേഖരിക്കുന്ന സന്ദർശക വ്യക്തിഗത ഡാറ്റയുടെ കൺട്രോളർ, എൻഡ് ക്ലയന്റ് ആണ് (അല്ലെങ്കിൽ, ഏജൻസി അതിന്റെ സ്വന്തം ആവശ്യങ്ങൾക്കായി വെബ്‌സൈറ്റ് പ്രവർത്തിപ്പിക്കുന്നിടത്ത്, ഏജൻസി).
  • ഏജൻസി അതിന്റെ എൻഡ് ക്ലയന്റിന് വേണ്ടി ഒരു പ്രോസസർ ആയി പ്രവർത്തിക്കുന്നിടത്ത്, ഏജൻസി ഏർപ്പെടുത്തുന്ന ഒരു സബ്-പ്രോസസർ ആയി ഞങ്ങൾ പ്രവർത്തിക്കുന്നു, കൂടാതെ വിഭാഗം 7-ൽ വിവരിച്ചിരിക്കുന്ന മൊഡ്യൂളുകൾക്ക് പുറമേ ആ കണ്ണിക്ക് പ്രോസസർ-ടു-സബ്-പ്രോസസർ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ് (മൊഡ്യൂൾ മൂന്ന്) ബാധകമാണ്. ഏജൻസി തന്നെ കൺട്രോളർ ആയിരിക്കുന്നിടത്ത്, ഈ DPA-യിൽ വിവരിച്ചിരിക്കുന്നതുപോലെ ഞങ്ങൾ അതിന്റെ പ്രോസസർ ആയി പ്രവർത്തിക്കുന്നു.
  • ഈ DPA-യുമായി പൊരുത്തപ്പെടുന്ന നിബന്ധനകളിൽ ഓരോ എൻഡ് ക്ലയന്റുമായും ഒരു ഡാറ്റ പ്രോസസ്സിംഗ് കരാറിൽ ഏർപ്പെടുന്നതിനും, എൻഡ് ക്ലയന്റിന് വേണ്ടി ഞങ്ങൾക്ക് നിർദ്ദേശം നൽകാനുള്ള അധികാരം അതിനുണ്ടെന്ന് ഉറപ്പാക്കുന്നതിനും ഏജൻസി ഉത്തരവാദിയാണ്.
  • കൈകാര്യം ചെയ്യുന്ന ഒരു വെബ്‌സൈറ്റിലേക്ക് ആക്‌സസ് നൽകപ്പെട്ട ഏജൻസി ജീവനക്കാർക്ക്, വെബ്‌സൈറ്റ് നിർമ്മിക്കാനും കൈകാര്യം ചെയ്യാനും പ്രവർത്തിപ്പിക്കാനും വേണ്ടി ആ വെബ്‌സൈറ്റിനായി സംഭരിച്ച സന്ദർശക വ്യക്തിഗത ഡാറ്റ (ഫോം സമർപ്പണങ്ങൾ, ചാറ്റ്ബോട്ട് സംഭാഷണങ്ങൾ, സെഷൻ ഡാറ്റ, ഉപയോക്തൃ-ടേബിൾ രേഖകൾ എന്നിവ ഉൾപ്പെടെ) ആക്‌സസ് ചെയ്യാം. ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമം അനുസരിച്ച് അത്തരം ആക്‌സസ് നിയന്ത്രിക്കുന്നതിനും മേൽനോട്ടം വഹിക്കുന്നതിനും ഏജൻസി ഉത്തരവാദിയാണ്.

ഏജൻസിയുടെ ബാധ്യതകൾ ഉൾപ്പെടെ ഏജൻസി പ്രോഗ്രാമിന്റെ നിബന്ധനകൾ, https://www.acira.ai/agency-terms എന്ന വിലാസത്തിലുള്ള Acira AI Agency Terms-ൽ പ്രതിപാദിച്ചിരിക്കുന്നു.


3. ഡാറ്റ പ്രോസസ്സിംഗ് വിശദാംശങ്ങൾ

3.1 വിഷയവസ്തുവും കാലാവധിയും

ഈ DPA-യ്ക്ക് കീഴിലുള്ള വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗ്, കരാറിൽ വിവരിച്ചിരിക്കുന്ന സേവനങ്ങൾ നൽകുക എന്ന ഉദ്ദേശ്യത്തിനായി നടത്തുന്നു, കൂടാതെ കരാറിന്റെ കാലാവധിയിലുടനീളം അത് തുടരും.

3.2 പ്രോസസ്സിംഗിന്റെ സ്വഭാവവും ഉദ്ദേശ്യവും

ഇനിപ്പറയുന്നവയ്ക്കായി ഞങ്ങൾ വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുന്നു:

  • നിങ്ങളുടെ വെബ്‌സൈറ്റ് ഉള്ളടക്കം ഹോസ്റ്റ് ചെയ്യാനും വിതരണം ചെയ്യാനും
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ ഫോമുകളും ഇന്ററാക്ടീവ് സവിശേഷതകളും വഴി സമർപ്പിക്കുന്ന ഡാറ്റ സംഭരിക്കാനും കൈകാര്യം ചെയ്യാനും
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ സംരക്ഷിത മേഖലകൾക്കായി ഉപയോക്തൃ അക്കൗണ്ടുകളും സെഷനുകളും നിലനിർത്താൻ
  • നിങ്ങൾക്ക് വേണ്ടി ഇമെയിൽ ആശയവിനിമയങ്ങൾ അയക്കാൻ
  • നിങ്ങളുടെ കസ്റ്റം ഡൊമെയ്ൻ ഇമെയിൽ വിലാസങ്ങളിൽ ലഭിക്കുന്ന ഇമെയിലുകൾ കൈമാറാൻ
  • നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകരുമായുള്ള AI ചാറ്റ്ബോട്ട് സംഭാഷണങ്ങൾ പ്രവർത്തിപ്പിക്കാൻ
  • അപ്‌ലോഡ് ചെയ്ത ഫയലുകൾക്കായി AI-അധിഷ്ഠിത വിവരണങ്ങളും മെറ്റാഡാറ്റയും സൃഷ്ടിക്കാൻ
  • അപ്‌ലോഡ് ചെയ്ത ഫയലുകൾ വെബ്-ഒപ്റ്റിമൈസ് ചെയ്ത ഫോർമാറ്റുകളിലേക്ക് പരിവർത്തനം ചെയ്യാൻ
  • സന്ദർശക അനലിറ്റിക്‌സ് നൽകാൻ
  • പ്രസക്തമായ പ്ലാറ്റ്‌ഫോം ശുപാർശകൾ നൽകുന്നതിന് പൊതു വെബ്‌സൈറ്റ് സവിശേഷതകൾ (വ്യവസായം അല്ലെങ്കിൽ ബിസിനസ് തരം പോലുള്ളവ) ഉരുത്തിരിച്ചെടുക്കാൻ
  • സ്പാമും ദുരുപയോഗവും കണ്ടെത്താനും തടയാനും (പ്രൂഫ്-ഓഫ്-വർക്ക് ബോട്ട് ചലഞ്ചുകൾ ഉൾപ്പെടെ)
  • അപ്‌ലോഡ് ചെയ്ത ഫയലുകളിൽ ഉള്ളടക്ക മോഡറേഷൻ നടത്താൻ
  • പ്ലാറ്റ്‌ഫോം ഉള്ളടക്ക നയങ്ങൾ പാലിക്കുന്നുണ്ടോ എന്ന് പരിശോധിക്കാൻ പ്രസിദ്ധീകരണ സമയത്ത് വെബ്‌സൈറ്റ് ഉള്ളടക്കം അവലോകനം ചെയ്യാൻ
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ ഇമെയിൽ സ്വീകർത്താക്കൾക്കുള്ള ഇമെയിൽ ഒഴിവാക്കൽ മുൻഗണനകൾ കൈകാര്യം ചെയ്യാൻ
  • WebSocket കണക്ഷനുകൾ വഴി നിങ്ങളുടെ വെബ്‌സൈറ്റിൽ തത്സമയ ചാനൽ ആശയവിനിമയങ്ങൾ സുഗമമാക്കാൻ (സന്ദേശങ്ങൾ താൽക്കാലികമാണ്, സംഭരിക്കപ്പെടുന്നില്ല)
  • നിങ്ങളുടെ നിർദ്ദേശപ്രകാരം, കമാൻഡ്-ലൈൻ ഇന്റർഫേസ് (CLI) വഴിയും മറ്റ് പ്രോഗ്രാമാറ്റിക് API-കൾ വഴിയും നിങ്ങളുടെ വെബ്‌സൈറ്റ് ഉള്ളടക്കത്തിലേക്കും ഡാറ്റയിലേക്കും പ്രോഗ്രാമാറ്റിക് ആക്‌സസ് നൽകാൻ (നിങ്ങളുടെ പ്രാദേശിക പരിസരത്തേക്ക് ഉള്ളടക്കം വീണ്ടെടുക്കുന്നതും കയറ്റുമതി ചെയ്യുന്നതും ഉൾപ്പെടെ)
  • പ്ലാറ്റ്‌ഫോം വിശ്വാസ്യതയ്ക്കും തകരാർ പരിഹാരത്തിനുമായി പിശക്, ഡയഗ്നോസ്റ്റിക് ലോഗുകൾ നിലനിർത്താൻ (IP വിലാസങ്ങളും അഭ്യർത്ഥനാ മെറ്റാഡാറ്റയും ഉൾപ്പെട്ടേക്കാം; മുപ്പത് (30) ദിവസം വരെ നിലനിർത്തുന്നു)

3.3 വ്യക്തിഗത ഡാറ്റയുടെ തരങ്ങൾ

പ്രോസസ് ചെയ്യുന്ന വ്യക്തിഗത ഡാറ്റയുടെ തരങ്ങൾ നിങ്ങൾ നിങ്ങളുടെ വെബ്‌സൈറ്റ് വഴി എന്ത് ശേഖരിക്കുന്നു എന്നതിനെ ആശ്രയിച്ചിരിക്കുന്നു, അതിൽ ഇനിപ്പറയുന്നവ ഉൾപ്പെട്ടേക്കാം:

  • പേരുകളും ബന്ധപ്പെടാനുള്ള വിവരങ്ങളും
  • ഇമെയിൽ വിലാസങ്ങൾ
  • സന്ദേശങ്ങളും ഫോം സമർപ്പണങ്ങളും
  • വെബ്‌സൈറ്റ് സന്ദർശകർ സമർപ്പിക്കുന്ന ഫയൽ അപ്‌ലോഡുകൾ (ചിത്രങ്ങൾ, രേഖകൾ പോലുള്ളവ)
  • ചാറ്റ്ബോട്ട് സംഭാഷണ ഉള്ളടക്കം (സന്ദർശക സന്ദേശങ്ങളും AI പ്രതികരണങ്ങളും)
  • ഉപയോക്തൃ അക്കൗണ്ട് ക്രെഡൻഷ്യലുകൾ (ഹാഷ് ചെയ്ത രൂപത്തിൽ സംഭരിക്കുന്നു)
  • സെഷൻ ഡാറ്റ
  • IP വിലാസങ്ങൾ (അസംസ്കൃത രൂപത്തിൽ സംഭരിക്കുന്നില്ല: അഭ്യർത്ഥന റൂട്ട് ചെയ്യാനും, രാജ്യവും പ്രദേശവും നിർണ്ണയിക്കാനും, ബോട്ട് ചലഞ്ചുകൾ സ്ഥിരീകരിക്കാനും ഒരു വിലാസം കൈമാറ്റത്തിനിടെ ഉപയോഗിക്കുന്നു. ഒരു ഐഡന്റിഫയർ നിലനിൽക്കേണ്ടിടത്ത് — അനലിറ്റിക്‌സ്, റേറ്റ് ലിമിറ്റിംഗ് — കീ ഉപയോഗിച്ചുള്ള (keyed) ഒരു ക്രിപ്റ്റോഗ്രാഫിക് ഹാഷ് മാത്രമേ സംഭരിക്കുന്നുള്ളൂ; ഞങ്ങളുടെ കൈവശമുള്ള ഒരു രഹസ്യമില്ലാതെ അത് വിലാസമാക്കി തിരികെ മാറ്റാൻ കഴിയില്ല, ഒരേ സന്ദർശകനുതന്നെ അത് ഓരോ വെബ്‌സൈറ്റിലും വ്യത്യസ്തമാണ്. റേറ്റ്-ലിമിറ്റിംഗ് ഹാഷുകൾ നാൽപ്പത്തിയെട്ട് (48) മണിക്കൂറിനുള്ളിൽ സ്വയമേവ നീക്കം ചെയ്യപ്പെടുന്നു; അനലിറ്റിക്‌സ് ഐഡന്റിഫയറുകൾ ഓരോ ഇരുപത്തിനാല് (24) മണിക്കൂറിലും മാറുന്നു. ഫോം സമർപ്പണങ്ങളും ചാറ്റ്ബോട്ട് സംഭാഷണങ്ങളും രാജ്യവും പ്രദേശവുമാണ് രേഖപ്പെടുത്തുന്നത്, വിലാസമല്ല. നിങ്ങളുടെ സ്വന്തം പേജ് കോഡിന് ഒരു സന്ദർശകന്റെ IP വിലാസം വായിക്കാൻ കഴിയും; നിങ്ങൾ സംഭരിക്കാൻ തിരഞ്ഞെടുക്കുന്നതെല്ലാം നിങ്ങളുടെ സ്വന്തം ശേഖരണമാണ്, അതിന്റെ കൺട്രോളർ നിങ്ങളാണ്)
  • ബ്രൗസർ, ഉപകരണ വിവരങ്ങൾ
  • സ്ഥാന ഡാറ്റ (IP-യിൽ നിന്ന് ഉരുത്തിരിഞ്ഞ രാജ്യ, പ്രദേശ തലത്തിലുള്ളത്)
  • ഇമെയിൽ ഒഴിവാക്കൽ രേഖകൾ (സ്വീകർത്താവിന്റെ ഇമെയിൽ വിലാസവും അവർ എന്തിൽ നിന്നാണ് ഒഴിവായതെന്നും; നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ ഒഴിവാക്കൽ പട്ടിക പാലിക്കാനും കൈകാര്യം ചെയ്യാനും കഴിയേണ്ടതിനായി നിങ്ങൾക്ക് ലഭ്യമാണ്)
  • സ്പാം വർഗ്ഗീകരണ ഫലങ്ങൾ (ഒരു സമർപ്പണം സ്പാം ആണെന്ന് നിർണ്ണയിക്കപ്പെട്ടോ എന്നത്)
  • പിശക്, ഡയഗ്നോസ്റ്റിക് ലോഗ് ഡാറ്റ (IP വിലാസങ്ങൾ, അഭ്യർത്ഥനാ പാതകൾ, പിശക് വിശദാംശങ്ങൾ; മുപ്പത് (30) ദിവസം വരെ നിലനിർത്തി സ്വയമേവ നീക്കം ചെയ്യുന്നു)

3.4 ഡാറ്റ വിഷയങ്ങളുടെ വിഭാഗങ്ങൾ

  • നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകർ
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിൽ അക്കൗണ്ടുകൾ സൃഷ്ടിക്കുന്ന ഉപയോക്താക്കൾ
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിൽ ഫോമുകൾ സമർപ്പിക്കുകയോ ചാറ്റ്ബോട്ടുകളുമായി ഇടപഴകുകയോ ചെയ്യുന്ന ഉപയോക്താക്കൾ
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിൽ കമന്റുകൾ, അവലോകനങ്ങൾ, അല്ലെങ്കിൽ മറ്റ് സംഭാവനകൾ സമർപ്പിക്കുന്ന ഉപയോക്താക്കൾ

4. പ്രോസസറുടെ ബാധ്യതകൾ

ഞങ്ങൾ ഇനിപ്പറയുന്നവ ചെയ്യും:

  1. ബാധകമായ നിയമം അങ്ങനെ ചെയ്യാൻ ആവശ്യപ്പെടുന്നില്ലെങ്കിൽ, നിങ്ങളുടെ രേഖപ്പെടുത്തിയ നിർദ്ദേശങ്ങൾ പ്രകാരം മാത്രം വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുക (ആ സാഹചര്യത്തിൽ, നിയമം വിലക്കുന്നില്ലെങ്കിൽ, പ്രോസസ്സിംഗിന് മുമ്പ് ആ നിയമപരമായ ആവശ്യകതയെക്കുറിച്ച് ഞങ്ങൾ നിങ്ങളെ അറിയിക്കും);
  2. വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യാൻ അധികാരപ്പെടുത്തിയ വ്യക്തികൾ രഹസ്യസ്വഭാവം പാലിക്കാൻ പ്രതിജ്ഞാബദ്ധരാണെന്നോ ഉചിതമായ നിയമപരമായ രഹസ്യസ്വഭാവ ബാധ്യതയ്ക്ക് കീഴിലാണെന്നോ ഉറപ്പാക്കുക;
  3. വിഭാഗം 9-ൽ വിവരിച്ചിരിക്കുന്ന ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ സുരക്ഷാ നടപടികൾ നടപ്പിലാക്കുക;
  4. വിഭാഗം 6-ൽ പ്രതിപാദിച്ചിരിക്കുന്ന സബ്-പ്രോസസർമാരെ ഏർപ്പെടുത്തുന്നതിനുള്ള വ്യവസ്ഥകൾ പാലിക്കുക;
  5. പ്രോസസ്സിംഗിന്റെ സ്വഭാവം കണക്കിലെടുത്ത്, ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമത്തിന് കീഴിലുള്ള അവകാശങ്ങൾ വിനിയോഗിക്കുന്ന ഡാറ്റ വിഷയങ്ങളിൽ നിന്നുള്ള അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നതിൽ നിങ്ങളെ സഹായിക്കുക;
  6. പ്രോസസ്സിംഗിന്റെ സ്വഭാവവും ഞങ്ങൾക്ക് ലഭ്യമായ വിവരങ്ങളും കണക്കിലെടുത്ത്, GDPR-ന്റെ ആർട്ടിക്കിളുകൾ 32-36 (സുരക്ഷ, ലംഘന അറിയിപ്പ്, ഡാറ്റ സംരക്ഷണ ആഘാത വിലയിരുത്തലുകൾ, മുൻകൂർ കൂടിയാലോചന) പ്രകാരമുള്ള നിങ്ങളുടെ ബാധ്യതകൾ പാലിക്കുന്നുവെന്ന് ഉറപ്പാക്കുന്നതിൽ നിങ്ങളെ സഹായിക്കുക. ഒരു ഡാറ്റ സംരക്ഷണ ആഘാത വിലയിരുത്തൽ (DPIA) ആവശ്യമായി വന്നേക്കാവുന്ന ഉയർന്ന അപകടസാധ്യതയുള്ള പ്രോസസ്സിംഗ് നിങ്ങളുടെ സേവന ഉപയോഗത്തിൽ ഉൾപ്പെടുന്നിടത്ത്, നിങ്ങളുടെ വിലയിരുത്തലിനെ പിന്തുണയ്ക്കാൻ ഞങ്ങളുടെ പ്രോസസ്സിംഗ് പ്രവർത്തനങ്ങൾ, സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ, സബ്-പ്രോസസർമാർ എന്നിവയെക്കുറിച്ചുള്ള വിവരങ്ങൾ ഞങ്ങൾ നിങ്ങൾക്ക് നൽകും;
  7. ഉള്ളടക്ക മോഡറേഷൻ, സ്പാം കണ്ടെത്തൽ, ബോട്ട് സംരക്ഷണം എന്നിവ ഉൾപ്പെടെ നിങ്ങൾക്ക് വേണ്ടി നടത്തുന്ന ഏതൊരു ഓട്ടോമേറ്റഡ് പ്രോസസ്സിംഗിനെക്കുറിച്ചും വിവരങ്ങൾ നൽകുന്നതിലൂടെയും, അഭ്യർത്ഥന പ്രകാരം ഓട്ടോമേറ്റഡ് തീരുമാനങ്ങളുടെ മാനുഷിക അവലോകനം സുഗമമാക്കുന്നതിലൂടെയും, GDPR-ന്റെ ആർട്ടിക്കിൾ 22 (ഓട്ടോമേറ്റഡ് വ്യക്തിഗത തീരുമാനമെടുക്കൽ) പ്രകാരമുള്ള നിങ്ങളുടെ ബാധ്യതകൾ നിറവേറ്റുന്നതിൽ നിങ്ങളെ സഹായിക്കുക;
  8. നിങ്ങളിൽ നിന്നുള്ള ഒരു നിർദ്ദേശം ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമം ലംഘിക്കുന്നുവെന്ന് ഞങ്ങളുടെ അഭിപ്രായത്തിൽ തോന്നിയാൽ നിങ്ങളെ അറിയിക്കുക;
  9. നിങ്ങളുടെ തിരഞ്ഞെടുപ്പ് അനുസരിച്ച്, സേവനങ്ങൾ നൽകുന്നത് അവസാനിച്ചതിന് ശേഷം എല്ലാ വ്യക്തിഗത ഡാറ്റയും ഇല്ലാതാക്കുകയോ തിരികെ നൽകുകയോ ചെയ്യുക, കൂടാതെ ബാധകമായ നിയമം സംഭരണം ആവശ്യപ്പെടുന്നില്ലെങ്കിൽ നിലവിലുള്ള പകർപ്പുകളും ഇല്ലാതാക്കുക;
  10. ഈ DPA-യിൽ പ്രതിപാദിച്ചിരിക്കുന്ന ബാധ്യതകൾ പാലിക്കുന്നുവെന്ന് തെളിയിക്കാൻ ആവശ്യമായ എല്ലാ വിവരങ്ങളും നിങ്ങൾക്ക് ലഭ്യമാക്കുകയും, വിഭാഗം 11-ൽ വിവരിച്ചിരിക്കുന്നതുപോലെ അനുസരണ പരിശോധനയ്ക്ക് സംഭാവന നൽകുകയും ചെയ്യുക.

5. കൺട്രോളറുടെ ബാധ്യതകൾ

നിങ്ങൾ ഇനിപ്പറയുന്നവ ചെയ്യണം:

  1. നിങ്ങളുടെ വെബ്‌സൈറ്റ് വഴിയുള്ള വ്യക്തിഗത ഡാറ്റയുടെ ശേഖരണവും പ്രോസസ്സിംഗും ബാധകമായ എല്ലാ ഡാറ്റ സംരക്ഷണ നിയമങ്ങളും പാലിക്കുന്നുവെന്ന് ഉറപ്പാക്കുക;
  2. പ്ലാറ്റ്‌ഫോം തലത്തിലുള്ള അനലിറ്റിക്‌സ്, AI-അധിഷ്ഠിത ചാറ്റ്ബോട്ട് ഇടപെടലുകൾ, സ്പാം കണ്ടെത്തൽ, ബോട്ട് സംരക്ഷണം എന്നിവയുടെ വെളിപ്പെടുത്തൽ ഉൾപ്പെടെ നിങ്ങളുടെ ഡാറ്റ ശേഖരണ രീതികൾ വിവരിക്കുന്ന ഉചിതമായ സ്വകാര്യതാ അറിയിപ്പുകൾ നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകർക്ക് നൽകുക;
  3. നിങ്ങളുടെ വെബ്‌സൈറ്റ് വഴിയുള്ള വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗിന് ആവശ്യമായ എല്ലാ സമ്മതങ്ങളും നേടുകയോ മറ്റൊരു നിയമപരമായ അടിസ്ഥാനം സ്ഥാപിക്കുകയോ ചെയ്യുക;
  4. വ്യക്തിഗത ഡാറ്റയുടെ പ്രോസസ്സിംഗ് സംബന്ധിച്ച് ഞങ്ങൾക്കുള്ള നിങ്ങളുടെ നിർദ്ദേശങ്ങൾ ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പാലിക്കുന്നുവെന്ന് ഉറപ്പാക്കുക;
  5. നിങ്ങളുടെ വെബ്‌സൈറ്റ് വഴി ഞങ്ങൾക്ക് നൽകുന്ന വ്യക്തിഗത ഡാറ്റയുടെ കൃത്യത, ഗുണനിലവാരം, നിയമസാധുത എന്നിവയ്ക്ക് ഉത്തരവാദിയായിരിക്കുക.

സേവനങ്ങൾ ഉപയോഗിക്കുന്നതിലൂടെ, സാധാരണ പ്ലാറ്റ്‌ഫോം പ്രവർത്തനങ്ങളുടെ ഭാഗമായി നിങ്ങൾക്ക് വേണ്ടി ഇനിപ്പറയുന്ന പ്രോസസ്സിംഗ് പ്രവർത്തനങ്ങൾ നടത്താൻ നിങ്ങൾ ഞങ്ങൾക്ക് നിർദ്ദേശം നൽകുന്നു: അപ്‌ലോഡ് ചെയ്ത ഫയലുകളുടെ ഉള്ളടക്ക മോഡറേഷൻ, പ്രസിദ്ധീകരിച്ച വെബ്‌സൈറ്റ് ഉള്ളടക്കത്തിന്റെ ഉള്ളടക്ക നയ അവലോകനം, ഫോം സമർപ്പണങ്ങളിലെ സ്പാം കണ്ടെത്തൽ, പ്രൂഫ്-ഓഫ്-വർക്ക് ചലഞ്ചുകൾ വഴിയുള്ള ബോട്ട് സംരക്ഷണം, നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകരുമായുള്ള AI-അധിഷ്ഠിത ചാറ്റ്ബോട്ട് ഇടപെടലുകൾ. ഈ പ്രവർത്തനങ്ങൾ GDPR-ന്റെ ആർട്ടിക്കിൾ 28(3)(a) പ്രകാരമുള്ള രേഖപ്പെടുത്തിയ നിർദ്ദേശങ്ങളാണ്.


6. സബ്-പ്രോസസർമാർ

6.1 അംഗീകൃത സബ്-പ്രോസസർമാർ

സേവനങ്ങൾ നൽകുന്നതിൽ സഹായിക്കാൻ സബ്-പ്രോസസർമാരെ ഏർപ്പെടുത്തുന്നതിന് നിങ്ങൾ ഞങ്ങൾക്ക് പൊതുവായ അധികാരം നൽകുന്നു. ഞങ്ങളുടെ നിലവിലെ സബ്-പ്രോസസർമാരെ ചുവടെയും https://www.acira.ai/dpa എന്ന വിലാസത്തിലും പട്ടികപ്പെടുത്തിയിരിക്കുന്നു.

6.2 നിലവിലെ സബ്-പ്രോസസർ പട്ടിക

സബ്-പ്രോസസർ ഉദ്ദേശ്യം സ്ഥാനം
Amazon Web Services (AWS) ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ, കമ്പ്യൂട്ട്, സ്റ്റോറേജ്, ഡാറ്റാബേസ്, ഇമെയിൽ ഡെലിവറി, ഡൊമെയ്ൻ രജിസ്ട്രേഷൻ, ഉള്ളടക്ക മോഡറേഷൻ, ഭാഷാ കണ്ടെത്തൽ, AI ഇൻഫറൻസ് (ഫസ്റ്റ്-പാർട്ടി, തേർഡ്-പാർട്ടി മോഡലുകൾ പ്രവർത്തിപ്പിക്കാൻ കഴിയും; മോഡലിന്റെ ഉറവിടം പരിഗണിക്കാതെ എല്ലാ പ്രോസസ്സിംഗും AWS ഇൻഫ്രാസ്ട്രക്ചറിൽ തുടരുന്നു). EU താമസക്കാരായ വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർമാർക്ക്, ഓട്ടോമേറ്റഡ് സന്ദർശക-അധിഷ്ഠിത പ്രവർത്തനങ്ങൾ (ഉള്ളടക്ക സമർപ്പണ അറിയിപ്പുകൾ, ഇടപാട് ഇമെയിൽ ഡെലിവറി, വെബ്‌സൈറ്റ് ഡാറ്റാബേസ് ഉള്ളടക്കത്തിന്റെ യന്ത്ര വിവർത്തനം എന്നിവ) യൂറോപ്യൻ യൂണിയനിൽ (സ്റ്റോക്ക്ഹോം) പ്രോസസ്സ് ചെയ്യപ്പെടുന്നു. യുണൈറ്റഡ് സ്റ്റേറ്റ്സ്, യൂറോപ്യൻ യൂണിയൻ (സ്റ്റോക്ക്ഹോം)
Cloudflare എഡ്ജ് ഹോസ്റ്റിംഗ്, CDN, DNS, SSL, വെബ്‌സൈറ്റ് ഡെലിവറി, പെർസിസ്റ്റന്റ് സ്റ്റോറേജ്, അനലിറ്റിക്‌സ്, ബോട്ട് സംരക്ഷണം, AI-അധിഷ്ഠിത സ്പാം കണ്ടെത്തൽ, AI ചാറ്റ്ബോട്ട് ഇൻഫറൻസ് (ഇത് Cloudflare ഇൻഫ്രാസ്ട്രക്ചറിൽ തേർഡ്-പാർട്ടി മോഡലുകൾ പ്രവർത്തിപ്പിക്കുന്നു; മോഡൽ ഡെവലപ്പർമാർക്ക് ഉപയോക്തൃ ഡാറ്റ ലഭിക്കുന്നില്ല). EU താമസക്കാരായ വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർമാർക്ക്, പെർസിസ്റ്റന്റ് സ്റ്റോറേജ് അധികാരപരിധിപരമായി യൂറോപ്യൻ യൂണിയനിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. ആഗോളം (EU അക്കൗണ്ടുകൾക്ക് EU-അധികാരപരിധിയിലുള്ള സ്റ്റോറേജ് സഹിതം)
Fireworks AI AI ടെക്സ്റ്റ് ജനറേഷൻ, സംഭാഷണ AI, ഉള്ളടക്ക നിർമ്മാണം യുണൈറ്റഡ് സ്റ്റേറ്റ്സ്
xAI AI ഇമേജ് ജനറേഷൻ യുണൈറ്റഡ് സ്റ്റേറ്റ്സ്
BrightData പൊതു വെബ് ഡാറ്റ ശേഖരണം (വെബ്‌സൈറ്റ് നിർമ്മാണ സമയത്ത് ഉപയോക്താവിനെ സഹായിക്കാൻ), SERP കീവേഡ് ട്രാക്കിംഗ് (ബാധകമായ പ്ലാനുകൾക്ക്) ഇസ്രായേൽ / ആഗോളം
Black Forest Labs AI ഇമേജ് ജനറേഷൻ യൂറോപ്യൻ യൂണിയൻ (ജർമ്മനി)
ScreenshotOne വെബ്‌സൈറ്റ് സ്ക്രീൻഷോട്ട് ക്യാപ്ചർ യൂറോപ്യൻ യൂണിയൻ
CloudConvert ഫയൽ ഫോർമാറ്റ് പരിവർത്തനം യൂറോപ്യൻ യൂണിയൻ (ജർമ്മനി)

പേയ്‌മെന്റ് പ്രോസസ്സിംഗ് നടത്തുന്നത് ഞങ്ങളുടെ Merchant of Record (Stripe) ആണ്, അത് സബ്-പ്രോസസർ ആയിട്ടല്ല ഒരു സ്വതന്ത്ര കൺട്രോളർ ആയാണ് പ്രവർത്തിക്കുന്നത്, അതിനാൽ മുകളിൽ പട്ടികപ്പെടുത്തിയിട്ടില്ല; വിഭാഗം 2.2 കാണുക.

6.3 സബ്-പ്രോസസർമാരിലെ മാറ്റങ്ങൾ

നിങ്ങൾ നിലവിൽ ഉപയോഗിക്കുന്ന സേവനങ്ങൾക്കായുള്ള സബ്-പ്രോസസർ പട്ടികയിൽ ഉദ്ദേശിക്കുന്ന ഏതൊരു മാറ്റത്തെക്കുറിച്ചും, പുതിയ സബ്-പ്രോസസർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യാൻ ആരംഭിക്കുന്നതിന് കുറഞ്ഞത് മുപ്പത് (30) ദിവസം മുമ്പ്, https://www.acira.ai/dpa എന്ന വിലാസത്തിലെ സബ്-പ്രോസസർ പട്ടിക പുതുക്കിക്കൊണ്ടും, നിങ്ങൾ സബ്-പ്രോസസർ അറിയിപ്പുകൾക്ക് വരിക്കാരായിട്ടുണ്ടെങ്കിൽ ഇമെയിൽ വഴിയും ഞങ്ങൾ അറിയിപ്പ് നൽകും. "Subprocessor Notifications" എന്ന വിഷയ വരിയോടെ legal@acira.ai എന്ന വിലാസത്തിൽ ഇമെയിൽ അയച്ചുകൊണ്ട് സബ്-പ്രോസസർ മാറ്റ അറിയിപ്പുകൾ ലഭിക്കാൻ നിങ്ങൾക്ക് വരിക്കാരാകാം. അധിക സബ്-പ്രോസസർമാരെ ഉൾപ്പെടുത്തുന്ന പുതിയ സവിശേഷതകളോ സേവനങ്ങളോ ഞങ്ങൾ അവതരിപ്പിക്കുമ്പോൾ, ആ സവിശേഷതയോ സേവനമോ ലഭ്യമാകുന്ന സമയത്ത് ആ സബ്-പ്രോസസർമാരെ വെളിപ്പെടുത്തും; പുതിയ സവിശേഷതയോ സേവനമോ നിങ്ങൾ ഉപയോഗിക്കുന്നത് വെളിപ്പെടുത്തിയ സബ്-പ്രോസസർമാരെ സ്വീകരിക്കുന്നതിന് തുല്യമാണ്. നിലവിലുള്ള സേവനങ്ങൾക്കായി ഡാറ്റ പ്രോസസ് ചെയ്യുന്ന ഒരു പുതിയ സബ്-പ്രോസസറിനെതിരെ നിങ്ങൾക്ക് ന്യായമായ എതിർപ്പുണ്ടെങ്കിൽ, അറിയിപ്പ് നൽകി മുപ്പത് (30) ദിവസത്തിനുള്ളിൽ രേഖാമൂലം നിങ്ങൾക്ക് ഞങ്ങളെ അറിയിക്കാം. നിങ്ങളുടെ ആശങ്കകൾ പരിഹരിക്കാൻ ഞങ്ങൾ സദുദ്ദേശ്യത്തോടെ നിങ്ങളുമായി പ്രവർത്തിക്കും. നിങ്ങളുടെ ന്യായമായ തൃപ്തിക്ക് അനുസൃതമായി എതിർപ്പ് പരിഹരിക്കാൻ ഞങ്ങൾക്ക് കഴിയുന്നില്ലെങ്കിൽ, രേഖാമൂലമുള്ള അറിയിപ്പ് നൽകി നിങ്ങൾക്ക് കരാർ അവസാനിപ്പിക്കാം.

6.4 സബ്-പ്രോസസർ ബാധ്യതകൾ

ഈ DPA-യിൽ പ്രതിപാദിച്ചിരിക്കുന്നതിനേക്കാൾ കുറഞ്ഞ സംരക്ഷണം നൽകുന്നതല്ലാത്ത ഡാറ്റ സംരക്ഷണ ബാധ്യതകൾ ചുമത്തുന്ന രേഖാമൂലമുള്ള കരാറുകളിൽ ഓരോ സബ്-പ്രോസസറുമായും ഞങ്ങൾ ഏർപ്പെടും. സേവനങ്ങൾ ഞങ്ങൾ നേരിട്ട് നിർവഹിച്ചിരുന്നെങ്കിൽ ഞങ്ങൾ ഉത്തരവാദികളാകുമായിരുന്ന അതേ അളവിൽ ഞങ്ങളുടെ സബ്-പ്രോസസർമാരുടെ പ്രവൃത്തികൾക്കും വീഴ്ചകൾക്കും ഞങ്ങൾ ഉത്തരവാദിത്തം നിലനിർത്തുന്നു.


7. അന്താരാഷ്ട്ര ഡാറ്റ കൈമാറ്റങ്ങൾ

7.1 കൈമാറ്റ സംവിധാനങ്ങൾ

സേവനങ്ങൾ പ്രധാനമായും യുണൈറ്റഡ് സ്റ്റേറ്റ്സിലാണ് ഹോസ്റ്റ് ചെയ്യുന്നത്. സേവനങ്ങൾ വഴി പ്രോസസ് ചെയ്യുന്ന വ്യക്തിഗത ഡാറ്റ യുണൈറ്റഡ് സ്റ്റേറ്റ്സിലേക്കും ഞങ്ങളുടെ സബ്-പ്രോസസർമാർ പ്രവർത്തിക്കുന്ന മറ്റ് രാജ്യങ്ങളിലേക്കും കൈമാറ്റം ചെയ്യുകയും അവിടെ പ്രോസസ് ചെയ്യുകയും ചെയ്തേക്കാം. AI ഇൻഫറൻസ് ദാതാക്കൾ (Fireworks AI, xAI) യുണൈറ്റഡ് സ്റ്റേറ്റ്സിൽ ഡാറ്റ പ്രോസസ് ചെയ്യുന്നു. BrightData ഇസ്രായേലിലും ആഗോളതലത്തിൽ മറ്റ് സ്ഥലങ്ങളിലും ഡാറ്റ പ്രോസസ് ചെയ്തേക്കാം. Cloudflare ലോകമെമ്പാടുമുള്ള എഡ്ജ് ലൊക്കേഷനുകളിൽ ഡാറ്റ പ്രോസസ് ചെയ്യുന്നു.

EU ഡാറ്റ റെസിഡൻസി: EU താമസക്കാരായി തിരിച്ചറിഞ്ഞ വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർമാർക്ക്, യൂറോപ്യൻ യൂണിയന് പുറത്തേക്കുള്ള സന്ദർശക വ്യക്തിഗത ഡാറ്റയുടെ കൈമാറ്റം പരമാവധി കുറയ്ക്കുന്നതിന് ഞങ്ങൾ ഇനിപ്പറയുന്ന ഡാറ്റ റെസിഡൻസി നടപടികൾ പ്രയോഗിക്കുന്നു:

  • സംഭരണം: പെർസിസ്റ്റന്റ് എഡ്ജ് സ്റ്റോറേജിലെ സന്ദർശക ഡാറ്റ — ഫോം സമർപ്പണങ്ങൾ, ചാറ്റ്ബോട്ട് സംഭാഷണങ്ങൾ, സെഷൻ ഡാറ്റ, ഉപയോക്തൃ ടേബിൾ ഡാറ്റ എന്നിവ ഉൾപ്പെടെ — അധികാരപരിധിപരമായി യൂറോപ്യൻ യൂണിയനിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. ഈ ഡാറ്റ EU ഡാറ്റ സെന്ററുകളിൽ മാത്രം സംഭരിക്കുന്നു.
  • ഓട്ടോമേറ്റഡ് സന്ദർശക-അധിഷ്ഠിത പ്രോസസ്സിംഗ്: സന്ദർശക പ്രവർത്തനത്താൽ സ്വയമേവ ട്രിഗർ ചെയ്യപ്പെടുന്ന പ്രവർത്തനങ്ങൾ — ഉള്ളടക്ക സമർപ്പണ അറിയിപ്പുകൾ, ഇടപാട് ഇമെയിൽ ഡെലിവറി, സൈറ്റിന്റെ അധിക ഭാഷകളിലേക്കുള്ള വെബ്‌സൈറ്റ് ഡാറ്റാബേസ് ഉള്ളടക്കത്തിന്റെ യന്ത്ര വിവർത്തനം എന്നിവ ഉൾപ്പെടെ — യൂറോപ്യൻ യൂണിയനിൽ പ്രോസസ്സ് ചെയ്യപ്പെടുന്നു, യു.എസ്. ഇൻഫ്രാസ്ട്രക്ചറിലൂടെ കടന്നുപോകുന്നില്ല.
  • പ്ലാറ്റ്‌ഫോം മാനേജ്മെന്റ് ആക്‌സസ്: പ്ലാറ്റ്‌ഫോം ഡാഷ്ബോർഡ്, സംഭാഷണ ഇന്റർഫേസ്, അല്ലെങ്കിൽ കമാൻഡ്-ലൈൻ ഇന്റർഫേസ് (CLI) അല്ലെങ്കിൽ മറ്റ് പ്രോഗ്രാമാറ്റിക് API-കൾ വഴി നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ സന്ദർശക ഡാറ്റ നിങ്ങൾ ആക്‌സസ് ചെയ്യുമ്പോൾ (ഉദാഹരണത്തിന്, ഫോം സമർപ്പണങ്ങൾ കാണുക, ഉപയോക്തൃ രേഖകൾ കൈകാര്യം ചെയ്യുക, അല്ലെങ്കിൽ നിങ്ങളുടെ പ്രാദേശിക പരിസരത്തേക്ക് ഉള്ളടക്കം കയറ്റുമതി ചെയ്യുക), നിങ്ങളുടെ അഭ്യർത്ഥന നിറവേറ്റുന്നതിന് ഈ ഡാറ്റ ഞങ്ങളുടെ യു.എസ്. അധിഷ്ഠിത ഇൻഫ്രാസ്ട്രക്ചറിലൂടെ പ്രോസസ്സ് ചെയ്തേക്കാം, കൂടാതെ — നിങ്ങൾ CLI അല്ലെങ്കിൽ ഒരു പ്രോഗ്രാമാറ്റിക് ഇന്റർഫേസ് ഉപയോഗിക്കുന്നിടത്ത് — നിങ്ങൾ ആ ടൂളുകൾ പ്രവർത്തിപ്പിക്കുന്ന പരിസരത്തേക്ക് കൈമാറ്റം ചെയ്യുകയും അവിടെ സംഭരിക്കുകയും ചെയ്തേക്കാം. ഈ കൈമാറ്റങ്ങൾ ആവശ്യാനുസരണം ഉള്ളവയാണ്, നിങ്ങൾ (കൺട്രോളർ) ആരംഭിക്കുന്നവയാണ്, ഡാറ്റ ഞങ്ങളുടെ ഇൻഫ്രാസ്ട്രക്ചറിനുള്ളിൽ തുടരുന്നിടത്തോളം താഴെ വിവരിച്ചിരിക്കുന്ന കൈമാറ്റ സംവിധാനങ്ങളും അനുബന്ധ നടപടികളും വഴി സംരക്ഷിക്കപ്പെടുന്നു. നിങ്ങൾ വ്യക്തിഗത ഡാറ്റ നിങ്ങളുടെ സ്വന്തം പരിസരത്തേക്ക് (ഒരു പ്രാദേശിക മെഷീൻ അല്ലെങ്കിൽ ഒരു മൂന്നാം കക്ഷി ഡെവലപ്മെന്റ് ടൂൾ പോലുള്ളവ) കയറ്റുമതി ചെയ്യുകയോ വീണ്ടെടുക്കുകയോ ചെയ്തുകഴിഞ്ഞാൽ, അതിന്റെ സുരക്ഷയ്ക്കും നിയമപരമായ കൈകാര്യം ചെയ്യലിനും നിങ്ങൾ ഉത്തരവാദിയാണ്; ഞങ്ങളുടെ അധികാരപരിധി-റെസിഡൻസിയും മറ്റ് സാങ്കേതിക നടപടികളും വ്യക്തിഗത ഡാറ്റ ഞങ്ങളുടെ ഇൻഫ്രാസ്ട്രക്ചർ വിട്ടതിനുശേഷം അതിലേക്ക് വ്യാപിക്കുന്നില്ല.
  • ഡയഗ്നോസ്റ്റിക് ലോഗുകൾ: നിങ്ങളുടെ വെബ്‌സൈറ്റ് സൃഷ്ടിക്കുന്ന പിശക്, കൺസോൾ ലോഗുകൾ — പ്ലാറ്റ്‌ഫോമിന്റെ ലോഗുകൾ പേജിൽ നിങ്ങൾക്ക് കാണിക്കുന്ന ഡയഗ്നോസ്റ്റിക് ഔട്ട്‌പുട്ട് — ഞങ്ങളുടെ യു.എസ്. അധിഷ്ഠിത ഇൻഫ്രാസ്ട്രക്ചറിൽ സൂക്ഷിക്കുന്നു. ഇവ നിങ്ങളുടെ സ്വന്തം പരിശോധനയ്ക്കായി സൂക്ഷിക്കുന്ന പ്രവർത്തന രേഖകളാണ്, സന്ദർശകരുടെ വ്യക്തിഗത ഡാറ്റ ഉൾക്കൊള്ളാൻ ഉദ്ദേശിച്ചുള്ളവയല്ല; അവയിലേക്ക് നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ കോഡ് എന്ത് എഴുതുന്നു എന്നത് നിങ്ങൾ നിയന്ത്രിക്കുന്നു.
  • മറ്റ് യു.എസ്. അധിഷ്ഠിത പ്രോസസ്സിംഗ്: അനലിറ്റിക്‌സ് ഡാറ്റയും, ഉള്ളടക്ക മോഡറേഷനും AI ഇൻഫറൻസിനുമായി ഞങ്ങളുടെ യു.എസ്. അധിഷ്ഠിത ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ പ്രോസസ് ചെയ്യുന്ന ഡാറ്റയും, താഴെയുള്ള കൈമാറ്റ സംവിധാനങ്ങൾക്ക് വിധേയമായി യുണൈറ്റഡ് സ്റ്റേറ്റ്സിലേക്ക് കൈമാറ്റം ചെയ്യപ്പെട്ടേക്കാം.

EEA, UK, അല്ലെങ്കിൽ സ്വിറ്റ്സർലൻഡിൽ നിന്ന്, ഉചിതമായ ഡാറ്റ സംരക്ഷണ നിലവാരം നൽകുന്നതായി അംഗീകരിക്കപ്പെടാത്ത രാജ്യങ്ങളിലേക്കുള്ള വ്യക്തിഗത ഡാറ്റയുടെ കൈമാറ്റങ്ങൾക്ക്, ഞങ്ങൾ ഇനിപ്പറയുന്നവയെ ആശ്രയിക്കുന്നു:

  1. സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ് (SCC-കൾ): യൂറോപ്യൻ കമ്മീഷന്റെ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ് ഞങ്ങൾ ഈ DPA-യിൽ പരാമർശം വഴി ഉൾപ്പെടുത്തുന്നു: ഞങ്ങൾ ജോയിന്റ് കൺട്രോളർ ആയി പ്രവർത്തിക്കുന്ന അനലിറ്റിക്‌സ് ഡാറ്റയ്ക്ക് മൊഡ്യൂൾ ഒന്ന് (കൺട്രോളർ ടു കൺട്രോളർ) (വിഭാഗം 2.3 കാണുക), നിങ്ങൾക്ക് വേണ്ടി പ്രോസസ് ചെയ്യുന്ന മറ്റെല്ലാ വ്യക്തിഗത ഡാറ്റയ്ക്കും മൊഡ്യൂൾ രണ്ട് (കൺട്രോളർ ടു പ്രോസസർ). SCC-കൾ https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en എന്ന വിലാസത്തിൽ ലഭ്യമാണ്.
  2. UK International Data Transfer Addendum: UK-യിൽ നിന്നുള്ള കൈമാറ്റങ്ങൾക്ക്, EU SCC-കളിലേക്കുള്ള UK Addendum ബാധകമാണ്.
  3. സ്വിസ് ഡാറ്റ കൈമാറ്റ സംവിധാനങ്ങൾ: സ്വിറ്റ്സർലൻഡിൽ നിന്നുള്ള കൈമാറ്റങ്ങൾക്ക്, സ്വിസ് FADP ആവശ്യപ്പെടുന്ന ഭേദഗതികളോടെ SCC-കൾ ബാധകമാണ്.

SCC-കളുടെ ആവശ്യങ്ങൾക്കായി, കക്ഷികൾ സമ്മതിക്കുന്നു: (a) ഡാറ്റ കയറ്റുമതിക്കാരൻ നിങ്ങളും ഡാറ്റ ഇറക്കുമതിക്കാരൻ Acira AI LLC ഉം ആണ്; (b) Annex I.B (കൈമാറ്റത്തിന്റെ വിവരണം) ഈ DPA-യുടെ വിഭാഗം 3 വഴി പൂർത്തിയാക്കുന്നു; (c) Annex II (സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ) ഈ DPA-യുടെ വിഭാഗങ്ങൾ 7.2 ഉം 9 ഉം വഴി പൂർത്തിയാക്കുന്നു; (d) ക്ലോസ് 9-ന്, ഓപ്ഷൻ 2 (പൊതുവായ രേഖാമൂലമുള്ള അധികാരപ്പെടുത്തൽ) ബാധകമാണ്, വിഭാഗം 6.3-ൽ പ്രതിപാദിച്ചിരിക്കുന്ന അറിയിപ്പ് കാലയളവ് സഹിതം; (e) ഓപ്ഷണൽ ഡോക്കിംഗ് ക്ലോസ് (ക്ലോസ് 7) ഉപയോഗിക്കുന്നില്ല; (f) ക്ലോസ് 17 (നിയന്ത്രിക്കുന്ന നിയമം) ഉം ക്ലോസ് 18 (വേദിയുടെ തിരഞ്ഞെടുപ്പ്) ഉം സംബന്ധിച്ച്, SCC-കൾ അയർലൻഡിന്റെ നിയമത്താൽ നിയന്ത്രിക്കപ്പെടുന്നു, അവയിൽ നിന്ന് ഉണ്ടാകുന്ന തർക്കങ്ങൾ അയർലൻഡിന്റെ കോടതികൾക്ക് മുമ്പാകെ പരിഹരിക്കപ്പെടുന്നു; കൂടാതെ (g) Annex I.C-ലെ യോഗ്യതയുള്ള മേൽനോട്ട അധികാരി, SCC-കളുടെ ക്ലോസ് 13 അനുസരിച്ച് നിർണ്ണയിക്കപ്പെടുന്നു. UK International Data Transfer Addendum-ന്റെ ആവശ്യങ്ങൾക്കായി, ടേബിളുകൾ 1 മുതൽ 3 വരെ ഈ DPA-യിലും മുകളിലുള്ള SCC തിരഞ്ഞെടുപ്പുകളിലും പ്രതിപാദിച്ചിരിക്കുന്ന അനുബന്ധ വിവരങ്ങൾ കൊണ്ട് പൂർത്തിയാക്കിയതായി കണക്കാക്കുന്നു, കൂടാതെ ടേബിൾ 4-ന്, UK Addendum-ന്റെ വിഭാഗം 19-ൽ പ്രതിപാദിച്ചിരിക്കുന്ന പ്രകാരം ഒരു കക്ഷിക്കും UK Addendum അവസാനിപ്പിക്കാൻ കഴിയില്ല.

7.2 അനുബന്ധ നടപടികൾ

കൈമാറ്റം ചെയ്ത വ്യക്തിഗത ഡാറ്റ സംരക്ഷിക്കാൻ ഞങ്ങൾ ഇനിപ്പറയുന്ന അനുബന്ധ നടപടികൾ നടപ്പിലാക്കുന്നു:

  • കൈമാറ്റത്തിനിടെയുള്ള (TLS/SSL) ഉം സംഭരണത്തിലുള്ളതുമായ ഡാറ്റയുടെ എൻക്രിപ്ഷൻ
  • ആക്‌സസ് നിയന്ത്രണങ്ങളും ആധികാരികത ഉറപ്പാക്കൽ സംവിധാനങ്ങളും
  • പതിവ് സുരക്ഷാ വിലയിരുത്തലുകൾ
  • ഡാറ്റ പരമാവധി കുറയ്ക്കൽ രീതികൾ (ഉദാ., അസംസ്കൃത IP സംഭരണത്തിന് പകരം ദിവസേന മാറുന്ന സന്ദർശക ഹാഷുകൾ)
  • EU താമസക്കാരായ വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർമാർക്ക് അധികാരപരിധി അടിസ്ഥാനമാക്കിയുള്ള ഡാറ്റ റെസിഡൻസി (പെർസിസ്റ്റന്റ് സ്റ്റോറേജും ഓട്ടോമേറ്റഡ് സന്ദർശക-അധിഷ്ഠിത പ്രോസസ്സിംഗും EU-യിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു)
  • ഓട്ടോമേറ്റഡ് സന്ദർശക-അധിഷ്ഠിത പ്രവർത്തനങ്ങൾക്കായി EU അധിഷ്ഠിത കമ്പ്യൂട്ട്, ഇമെയിൽ ഇൻഫ്രാസ്ട്രക്ചർ (EU താമസക്കാരായ വെബ്‌സൈറ്റ് ഓപ്പറേറ്റർമാർക്ക് ഉള്ളടക്ക സമർപ്പണ അറിയിപ്പുകളും ഇടപാട് ഇമെയിൽ ഡെലിവറിയും യൂറോപ്യൻ യൂണിയനിൽ പ്രോസസ്സ് ചെയ്യപ്പെടുന്നു)

7.3 കൈമാറ്റ ആഘാത വിലയിരുത്തൽ

കൈമാറ്റം ചെയ്ത ഡാറ്റയുടെ സ്വഭാവം, ആശ്രയിക്കുന്ന കൈമാറ്റ സംവിധാനം, നിലവിലുള്ള സാങ്കേതികവും സംഘടനാപരവുമായ സുരക്ഷാ ക്രമീകരണങ്ങൾ എന്നിവ കണക്കിലെടുത്ത്, ലക്ഷ്യ രാജ്യങ്ങളിലെ നിയമങ്ങളെയും രീതികളെയും കുറിച്ചുള്ള ഞങ്ങളുടെ വിലയിരുത്തലിൽ നിന്നാണ് ഈ അനുബന്ധ നടപടികൾ രൂപപ്പെട്ടിരിക്കുന്നത്. മുകളിൽ വിവരിച്ച അനുബന്ധ നടപടികൾ, SCC-കളിലെ പ്രതിബദ്ധതകളോടൊപ്പം, കൈമാറ്റം ചെയ്ത വ്യക്തിഗത ഡാറ്റയ്ക്ക് ഉചിതമായ സംരക്ഷണ നിലവാരം നൽകുന്നുവെന്ന് ഞങ്ങൾ വിലയിരുത്തിയിട്ടുണ്ട്. ഞങ്ങളുടെ കൈമാറ്റ ആഘാത വിലയിരുത്തൽ https://www.acira.ai/tia എന്ന വിലാസത്തിൽ ലഭ്യമാണ്.

7.4 കനേഡിയൻ ഡാറ്റ കൈമാറ്റങ്ങൾ

കാനഡയിൽ നിന്നുള്ള വ്യക്തിഗത ഡാറ്റ കൈമാറ്റങ്ങൾക്ക്, Personal Information Protection and Electronic Documents Act (PIPEDA) ഉം ബാധകമായ പ്രവിശ്യാ സ്വകാര്യതാ നിയമനിർമ്മാണവും (Alberta-യുടെ PIPA, British Columbia-യുടെ PIPA, Quebec-ന്റെ Act respecting the protection of personal information in the private sector എന്നിവ ഉൾപ്പെടെ) ആവശ്യപ്പെടുന്ന പ്രകാരം, കാനഡയ്ക്ക് പുറത്തേക്ക് കൈമാറ്റം ചെയ്ത വ്യക്തിഗത ഡാറ്റയ്ക്ക് താരതമ്യപ്പെടുത്താവുന്ന സംരക്ഷണ നിലവാരം ലഭിക്കുന്നുവെന്ന് ഉറപ്പാക്കാൻ ഞങ്ങൾ ഇനിപ്പറയുന്ന സുരക്ഷാ ക്രമീകരണങ്ങളെ ആശ്രയിക്കുന്നു:

  1. കരാർപരമായ സംരക്ഷണങ്ങൾ: ഉചിതമായ സുരക്ഷാ ക്രമീകരണങ്ങൾ, ഉപയോഗ പരിമിതികൾ, ലംഘന അറിയിപ്പ്, ഡാറ്റ വിഷയ ആക്‌സസ് എന്നിവയുടെ ആവശ്യകതകൾ ഉൾപ്പെടെ, കനേഡിയൻ സ്വകാര്യതാ നിയമവുമായി പൊരുത്തപ്പെടുന്ന ഒരു നിലവാരത്തിൽ വ്യക്തിഗത ഡാറ്റ സംരക്ഷിക്കാൻ ബാധ്യതകൾ ചുമത്തുന്ന, ഓരോ സബ്-പ്രോസസറുമായുമുള്ള രേഖാമൂലമുള്ള ഡാറ്റ പ്രോസസ്സിംഗ് കരാറുകൾ.
  2. സാങ്കേതിക സുരക്ഷാ ക്രമീകരണങ്ങൾ: വിഭാഗം 7.2-ൽ വിവരിച്ചിരിക്കുന്ന അതേ എൻക്രിപ്ഷൻ, കപടനാമകരണം, ആക്‌സസ് നിയന്ത്രണം, ഡാറ്റ പരമാവധി കുറയ്ക്കൽ നടപടികൾ കനേഡിയൻ ഡാറ്റ കൈമാറ്റങ്ങൾക്ക് ബാധകമാണ്.
  3. സംഘടനാപരമായ സുരക്ഷാ ക്രമീകരണങ്ങൾ: ഈ DPA-യിൽ വിവരിച്ചിരിക്കുന്ന പ്രകാരം സബ്-പ്രോസസർ ജാഗ്രതാ പരിശോധന, ജീവനക്കാരുടെ രഹസ്യസ്വഭാവ ബാധ്യതകൾ, രേഖപ്പെടുത്തിയ സംഭവ പ്രതികരണ നടപടിക്രമങ്ങൾ.

നിർദ്ദിഷ്ട Consumer Privacy Protection Act (CPPA) ഉൾപ്പെടെ കനേഡിയൻ സ്വകാര്യതാ നിയമത്തിലെ സംഭവവികാസങ്ങൾ ഞങ്ങൾ നിരീക്ഷിക്കുകയും, ആവശ്യമായ പ്രകാരം ഞങ്ങളുടെ കൈമാറ്റ സംവിധാനങ്ങൾ പുതുക്കുകയും ചെയ്യും.


8. ഡാറ്റ വിഷയങ്ങളുടെ അവകാശങ്ങൾ

8.1 അഭ്യർത്ഥനകളുമായുള്ള സഹായം

ആക്‌സസ്, തിരുത്തൽ, മായ്ക്കൽ, നിയന്ത്രണം, പോർട്ടബിലിറ്റി, എതിർപ്പ് എന്നിവയുടെ അവകാശങ്ങൾ ഉൾപ്പെടെ ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമത്തിന് കീഴിലുള്ള അവകാശങ്ങൾ വിനിയോഗിക്കുന്ന ഡാറ്റ വിഷയങ്ങളിൽ നിന്നുള്ള അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നതിൽ ഞങ്ങൾ നിങ്ങളെ സഹായിക്കും.

8.2 അറിയിപ്പ്

നിങ്ങൾക്ക് വേണ്ടി പ്രോസസ് ചെയ്ത വ്യക്തിഗത ഡാറ്റ സംബന്ധിച്ച് ഒരു ഡാറ്റ വിഷയത്തിൽ നിന്ന് നേരിട്ട് ഞങ്ങൾക്ക് ഒരു അഭ്യർത്ഥനയോ ഡാറ്റ സംരക്ഷണ പരാതിയോ ലഭിക്കുകയാണെങ്കിൽ, ഞങ്ങൾ ഉടൻ അത് നിങ്ങളിലേക്ക് കൈമാറും, കൂടാതെ ബാധകമായ നിയമം ആവശ്യപ്പെടുന്നില്ലെങ്കിൽ നിങ്ങളുടെ നിർദ്ദേശങ്ങളില്ലാതെ ആ അഭ്യർത്ഥനയ്ക്കോ പരാതിക്കോ മറുപടി നൽകില്ല. കൺട്രോളർ എന്ന നിലയിൽ, ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമപ്രകാരം നിങ്ങൾക്ക് ബാധകമായ ഏതെങ്കിലും പരാതി കൈകാര്യം ചെയ്യൽ ബാധ്യതകൾ (UK Data Protection Act 2018-ലെ വിഭാഗം 164A പോലുള്ളവ) ഉൾപ്പെടെ, അത്തരം ഡാറ്റ വിഷയ പരാതികൾ കൈകാര്യം ചെയ്യുന്നതിനും അവയ്ക്ക് മറുപടി നൽകുന്നതിനും നിങ്ങൾ ഉത്തരവാദിയാണ്.

8.3 പ്ലാറ്റ്‌ഫോം ടൂളുകൾ

ഡാറ്റ വിഷയ അഭ്യർത്ഥനകൾ നിറവേറ്റാൻ നിങ്ങളെ സഹായിക്കുന്ന ടൂളുകൾ സേവനങ്ങൾക്കുള്ളിൽ ഞങ്ങൾ നൽകുന്നു, ഇതിൽ ഉൾപ്പെടുന്നു:

  • നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ ഡാറ്റാബേസുകളിൽ സംഭരിച്ച ഡാറ്റയിലേക്കുള്ള ആക്‌സസും അതിന്റെ കൈകാര്യം ചെയ്യലും
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിന്റെ ഡാറ്റാബേസുകളിൽ നിന്ന് വ്യക്തിഗത രേഖകൾ ഇല്ലാതാക്കൽ
  • അഭ്യർത്ഥന പ്രകാരം, ഡാറ്റ പോർട്ടബിലിറ്റി ബാധ്യതകളിൽ സഹായിക്കാൻ ZIP ഫോർമാറ്റിൽ ഡാറ്റ കയറ്റുമതികൾ ഞങ്ങൾക്ക് നൽകാൻ കഴിയും

9. ഡാറ്റ സുരക്ഷ

9.1 സുരക്ഷാ നടപടികൾ

അനധികൃതമോ നിയമവിരുദ്ധമോ ആയ പ്രോസസ്സിംഗിൽ നിന്നും, ആകസ്മികമായ നഷ്ടം, നാശം, അല്ലെങ്കിൽ കേടുപാടുകളിൽ നിന്നും വ്യക്തിഗത ഡാറ്റ സംരക്ഷിക്കാൻ ഉചിതമായ സാങ്കേതികവും സംഘടനാപരവുമായ നടപടികൾ ഞങ്ങൾ നടപ്പിലാക്കുകയും നിലനിർത്തുകയും ചെയ്യുന്നു. ഈ നടപടികളിൽ ഉൾപ്പെടുന്നു:

  • എൻക്രിപ്ഷൻ: TLS/SSL വഴി കൈമാറ്റത്തിനിടെയും വ്യവസായ-നിലവാരത്തിലുള്ള എൻക്രിപ്ഷൻ ഉപയോഗിച്ച് സംഭരണത്തിലും ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യുന്നു
  • ആക്‌സസ് നിയന്ത്രണം: റോൾ അധിഷ്ഠിത ആക്‌സസ് നിയന്ത്രണങ്ങൾ, ഏറ്റവും കുറഞ്ഞ അധികാരം എന്ന ആക്‌സസ് നയങ്ങൾ, അക്കൗണ്ട്, അഡ്മിനിസ്ട്രേറ്റീവ് ആധികാരികത ഉറപ്പാക്കലിനായി കാലാവധി തീരുന്ന ഒറ്റത്തവണ പരിശോധനാ കോഡുകൾ
  • ഇൻഫ്രാസ്ട്രക്ചർ സുരക്ഷ: ഓട്ടോമേറ്റഡ് സുരക്ഷാ പാച്ചിംഗും നെറ്റ്‌വർക്ക് എഡ്ജിൽ DDoS സംരക്ഷണവുമുള്ള മാനേജ്ഡ് ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ
  • ഡാറ്റ വേർതിരിക്കൽ: സമർപ്പിത സ്റ്റോറേജ് ഇൻസ്റ്റൻസുകൾ വഴി ഓരോ വെബ്‌സൈറ്റിനും പ്രത്യേകമായ ഡാറ്റ വേർതിരിക്കൽ
  • നിരീക്ഷണം: ഘടനാപരമായ ലോഗിംഗ് സഹിതം ഓട്ടോമേറ്റഡ് നിരീക്ഷണവും അലേർട്ടിംഗും
  • ക്രെഡൻഷ്യൽ സുരക്ഷ: എല്ലാ API കീകളും രഹസ്യങ്ങളും സമർപ്പിത രഹസ്യ മാനേജ്മെന്റ് സേവനങ്ങളിൽ സംഭരിക്കുന്നു; ഉപയോക്തൃ പാസ്‌വേഡുകൾ ഓരോ ഉപയോക്താവിനുമുള്ള സാൾട്ടുകളോടെ ശക്തമായ ക്രിപ്റ്റോഗ്രാഫിക് അൽഗോരിതങ്ങൾ ഉപയോഗിച്ച് ഹാഷ് ചെയ്യുന്നു
  • ബോട്ട് സംരക്ഷണം: ഓട്ടോമേറ്റഡ് ദുരുപയോഗം തടയാൻ പ്രൂഫ്-ഓഫ്-വർക്ക് ചലഞ്ച് സംവിധാനങ്ങൾ

9.2 രഹസ്യസ്വഭാവം

വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യാൻ അധികാരപ്പെടുത്തിയ എല്ലാ ജീവനക്കാരും രഹസ്യസ്വഭാവ ബാധ്യതകളാൽ ബന്ധിതരാണെന്ന് ഞങ്ങൾ ഉറപ്പാക്കുന്നു.


10. ഡാറ്റ ലംഘന അറിയിപ്പ്

10.1 കൺട്രോളർക്കുള്ള അറിയിപ്പ്

നിങ്ങൾക്ക് വേണ്ടി പ്രോസസ് ചെയ്ത വ്യക്തിഗത ഡാറ്റയെ ബാധിക്കുന്ന ഒരു വ്യക്തിഗത ഡാറ്റ ലംഘനം സ്ഥിരീകരിച്ചതിന് ശേഷം അനാവശ്യ കാലതാമസമില്ലാതെ ഞങ്ങൾ നിങ്ങളെ അറിയിക്കും. നിങ്ങളുടെ അക്കൗണ്ടുമായി ബന്ധപ്പെട്ട സമ്പർക്ക വിവരങ്ങളിലേക്കാണ് അറിയിപ്പ് അയക്കുന്നത്.

10.2 അറിയിപ്പിന്റെ ഉള്ളടക്കം

ഞങ്ങളുടെ ലംഘന അറിയിപ്പിൽ, ലഭ്യമായ പരിധി വരെ, ഇനിപ്പറയുന്നവ ഉൾപ്പെടും:

  1. ബാധിക്കപ്പെട്ട ഡാറ്റ വിഷയങ്ങളുടെയും രേഖകളുടെയും വിഭാഗങ്ങളും ഏകദേശ എണ്ണവും ഉൾപ്പെടെ, ലംഘനത്തിന്റെ സ്വഭാവത്തിന്റെ ഒരു വിവരണം;
  2. ഞങ്ങളുടെ ഡാറ്റ സംരക്ഷണ സമ്പർക്ക വ്യക്തിയുടെ പേരും സമ്പർക്ക വിശദാംശങ്ങളും;
  3. ലംഘനത്തിന്റെ സാധ്യമായ പരിണതഫലങ്ങളുടെ ഒരു വിവരണം;
  4. ലംഘനം പരിഹരിക്കുന്നതിനും അതിന്റെ പ്രത്യാഘാതങ്ങൾ ലഘൂകരിക്കുന്നതിനും സ്വീകരിച്ചതോ നിർദ്ദേശിച്ചതോ ആയ നടപടികളുടെ ഒരു വിവരണം.

10.3 നിങ്ങളുടെ ബാധ്യതകൾ

ബാധകമായ ഡാറ്റ സംരക്ഷണ നിയമം ആവശ്യപ്പെടുന്ന പ്രകാരം, ഒരു വ്യക്തിഗത ഡാറ്റ ലംഘനത്തെക്കുറിച്ച് പ്രസക്തമായ മേൽനോട്ട അധികാരിയെയും ബാധിക്കപ്പെട്ട ഡാറ്റ വിഷയങ്ങളെയും അറിയിക്കുന്നതിന് നിങ്ങൾ ഉത്തരവാദിയാണ്. നിങ്ങളുടെ ലംഘന അറിയിപ്പ് ബാധ്യതകൾ പാലിക്കാൻ നിങ്ങളെ സഹായിക്കുന്നതിന് ഞങ്ങൾ നിങ്ങളുമായി സഹകരിക്കുകയും ന്യായമായ സഹായം നൽകുകയും ചെയ്യും.


11. ഓഡിറ്റുകളും അനുസരണ പരിശോധനയും

11.1 അനുസരണ രേഖകൾ

ഈ DPA-യുമായുള്ള ഞങ്ങളുടെ അനുസരണം തെളിയിക്കുന്നതിന്, ന്യായമായ രേഖാമൂലമുള്ള അഭ്യർത്ഥനയിൽ (പ്രതിവർഷം ഒരു തവണ വരെ) ഞങ്ങൾ നിങ്ങൾക്ക് ഇനിപ്പറയുന്നവ ലഭ്യമാക്കും:

  1. പ്രസക്തമായ മൂന്നാം കക്ഷി ഓഡിറ്റ് റിപ്പോർട്ടുകൾ, സർട്ടിഫിക്കേഷനുകൾ അല്ലെങ്കിൽ സുരക്ഷാ വിലയിരുത്തൽ സംഗ്രഹങ്ങൾ;
  2. ഞങ്ങളുടെ നിലവിലുള്ള സാങ്കേതികവും സംഘടനാപരവുമായ സുരക്ഷാ നടപടികളുടെ ഒരു സംഗ്രഹം;
  3. ഞങ്ങളുടെ പ്രോസസ്സിംഗ് പ്രവർത്തനങ്ങൾ, സബ്-പ്രോസസർമാർ, ഡാറ്റ സംരക്ഷണ രീതികൾ എന്നിവ സംബന്ധിച്ച വിവരങ്ങൾ.

മൂന്നാം കക്ഷി ഇൻഫ്രാസ്ട്രക്ചർ ദാതാക്കളെ (AWS, Cloudflare തുടങ്ങിയവ) ഞങ്ങൾ ആശ്രയിക്കുന്നിടത്ത്, അവരുടെ സുരക്ഷാ സർട്ടിഫിക്കേഷനുകളും അനുസരണ രേഖകളും അവരുടെ ബന്ധപ്പെട്ട ട്രസ്റ്റ് ആൻഡ് കംപ്ലയൻസ് പ്രോഗ്രാമുകളിലൂടെ ലഭ്യമാണ്.

11.2 അധിക ചോദ്യങ്ങൾ

വിഭാഗം 11.1 പ്രകാരം നൽകിയ രേഖകൾ നിങ്ങളുടെ അനുസരണ ആശങ്കകൾ ന്യായമായി പരിഹരിക്കുന്നില്ലെങ്കിൽ, ഞങ്ങളുടെ ഡാറ്റ സംരക്ഷണ രീതികളെ സംബന്ധിച്ച പ്രത്യേക രേഖാമൂലമുള്ള ചോദ്യങ്ങൾ നിങ്ങൾക്ക് സമർപ്പിക്കാം, അവയ്ക്ക് ന്യായമായ സമയപരിധിക്കുള്ളിൽ ഞങ്ങൾ മറുപടി നൽകും.


12. ഡാറ്റ നിലനിർത്തലും ഇല്ലാതാക്കലും

12.1 കരാർ കാലയളവിൽ

കരാറിന്റെ കാലാവധിയിലുടനീളം, സേവനങ്ങൾ വഴിയുള്ള നിങ്ങളുടെ നിർദ്ദേശങ്ങൾക്ക് അനുസൃതമായി, നിങ്ങൾക്ക് വേണ്ടി പ്രോസസ് ചെയ്ത വ്യക്തിഗത ഡാറ്റ ഞങ്ങൾ നിലനിർത്തും. സന്ദർശക ഡാറ്റയുടെ നിർദ്ദിഷ്ട നിലനിർത്തൽ കാലയളവുകളിൽ ഇവ ഉൾപ്പെടുന്നു:

  • നിങ്ങളുടെ വെബ്‌സൈറ്റിലെ ചാറ്റ്ബോട്ട് സംഭാഷണങ്ങൾ: ഓരോ സംഭാഷണത്തിലെയും അവസാന ഇടപെടലിൽ നിന്ന് മുപ്പത് (30) ദിവസം നിലനിർത്തുന്നു, അതിനുശേഷം അവ വെബ്‌സൈറ്റിന്റെ എഡ്ജ് സ്റ്റോറേജിൽ നിന്ന് സ്വയമേവ ഇല്ലാതാക്കപ്പെടുന്നു.
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിലെ ഫോം സമർപ്പണങ്ങളും ഉപയോക്തൃ-നിർമ്മിത ഉള്ളടക്കവും: പ്ലാറ്റ്‌ഫോം ടൂളുകൾ വഴി നിങ്ങൾ അവ നേരത്തെ ഇല്ലാതാക്കുന്നില്ലെങ്കിൽ, ബന്ധപ്പെട്ട വെബ്‌സൈറ്റിന്റെ കാലയളവിൽ നിലനിർത്തുന്നു.
  • നിങ്ങളുടെ വെബ്‌സൈറ്റ് സന്ദർശകർക്കുള്ള സെഷൻ ഡാറ്റ: 30 ദിവസത്തെ നിഷ്ക്രിയത്വത്തിന് ശേഷം സ്വയമേവ ഇല്ലാതാക്കുന്നു.
  • ഇല്ലാതാക്കിയ സന്ദർശക ഉള്ളടക്കം (നിങ്ങളുടെ വെബ്‌സൈറ്റിലെ ഫോം സമർപ്പണങ്ങൾ, കമന്റുകൾ, മറ്റ് ഉപയോക്തൃ-നിർമ്മിത ഉള്ളടക്കം): പ്ലാറ്റ്‌ഫോം ടൂളുകൾ വഴി നിങ്ങൾ സന്ദർശക ഉള്ളടക്കം ഇല്ലാതാക്കുമ്പോൾ, അത് ഒരു സോഫ്റ്റ്-ഡിലീറ്റ് അവസ്ഥയിലേക്ക് മാറ്റുകയും വീണ്ടെടുക്കലിനെ പിന്തുണയ്ക്കാൻ മുപ്പത് (30) ദിവസം വരെ നിലനിർത്തുകയും ചെയ്യുന്നു. ഈ കാലയളവിന് ശേഷം, സോഫ്റ്റ്-ഡിലീറ്റ് ചെയ്ത ഉള്ളടക്കം ശാശ്വതമായി നീക്കം ചെയ്യപ്പെടുന്നു.
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിനുള്ള റേറ്റ്-ലിമിറ്റിംഗ് രേഖകൾ: വിഭാഗം 3.3-ൽ വിവരിച്ചിരിക്കുന്ന, ഓരോ സന്ദർശകനുമുള്ള കീ ഉപയോഗിച്ചുള്ള ഹാഷുകൾ; നാൽപ്പത്തിയെട്ട് (48) മണിക്കൂർ വരെ നിലനിർത്തിയ ശേഷം സ്വയമേവ നീക്കം ചെയ്യുന്നു.
  • നിങ്ങളുടെ വെബ്‌സൈറ്റിലെ ഇമെയിൽ ഒഴിവാക്കൽ രേഖകൾ: സ്വീകർത്താവ് വീണ്ടും വരിക്കാരാകുന്നില്ലെങ്കിൽ, ബന്ധപ്പെട്ട വെബ്‌സൈറ്റിന്റെ കാലയളവിൽ നിലനിർത്തുന്നു. വെബ്‌സൈറ്റ് നശിപ്പിക്കുമ്പോൾ ഒഴിവാക്കൽ രേഖകൾ ഇല്ലാതാക്കുന്നു.
  • അനലിറ്റിക്‌സ് ഡാറ്റ: ബന്ധപ്പെട്ട വെബ്‌സൈറ്റിന്റെ കാലയളവിൽ നിലനിർത്തുന്നു. എത്രമാത്രം ചരിത്രപരമായ അനലിറ്റിക്‌സ് ഡാറ്റ പ്രദർശിപ്പിക്കപ്പെടുകയും ആക്‌സസ് ചെയ്യാവുന്നതായി തുടരുകയും ചെയ്യുന്നു എന്ന് പ്ലാൻ അടിസ്ഥാനമാക്കിയുള്ള നിലനിർത്തൽ പരിധികൾ നിർണ്ണയിക്കുന്നു (സൗജന്യ പ്ലാനിൽ തൊണ്ണൂറ് (90) ദിവസം).

12.2 അവസാനിപ്പിക്കുമ്പോൾ

കരാർ അവസാനിപ്പിക്കുമ്പോൾ, അല്ലെങ്കിൽ നിങ്ങളുടെ അഭ്യർത്ഥന പ്രകാരം, കരാറിൽ വിവരിച്ചിരിക്കുന്ന ഡാറ്റ നിലനിർത്തൽ രീതികൾ അനുസരിച്ച് (അക്കൗണ്ട്, വെബ്‌സൈറ്റ് ഇല്ലാതാക്കലുകൾക്കുള്ള ഏഴ് (7) ദിവസത്തെ ഇളവുകാലം ഉൾപ്പെടെ) നിങ്ങൾക്ക് വേണ്ടി പ്രോസസ് ചെയ്ത വ്യക്തിഗത ഡാറ്റ ഞങ്ങൾ ഇല്ലാതാക്കും. ഇളവുകാലത്തിന് ശേഷം, ഇല്ലാതാക്കൽ ശാശ്വതവും തിരിച്ചെടുക്കാനാവാത്തതുമാണ്.

12.3 ഒഴിവാക്കലുകൾ

ബാധകമായ നിയമം ആവശ്യപ്പെടുന്ന പരിധി വരെ, അല്ലെങ്കിൽ ഡാറ്റ അജ്ഞാതമാക്കപ്പെട്ട് ഒരു ഡാറ്റ വിഷയവുമായി ഇനി ബന്ധിപ്പിക്കാൻ കഴിയാത്തിടത്ത്, ഞങ്ങൾ വ്യക്തിഗത ഡാറ്റ നിലനിർത്തിയേക്കാം.


13. കാലാവധിയും അവസാനിപ്പിക്കലും

നിങ്ങൾ കരാർ സ്വീകരിക്കുന്ന തീയതിയിൽ ഈ DPA പ്രാബല്യത്തിൽ വരുന്നു, കൂടാതെ നിങ്ങൾക്ക് വേണ്ടി ഞങ്ങൾ വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യുന്ന കാലത്തോളം അത് പ്രാബല്യത്തിൽ തുടരുന്നു. ഈ DPA-യിൽ പ്രതിപാദിച്ചിരിക്കുന്ന രഹസ്യസ്വഭാവത്തിന്റെയും ഡാറ്റ സംരക്ഷണത്തിന്റെയും ബാധ്യതകൾ കരാർ അവസാനിപ്പിച്ചതിന് ശേഷവും നിലനിൽക്കും.

പരാമർശം വഴി ഉൾപ്പെടുത്തിയ സ്റ്റാൻഡേർഡ് കോൺട്രാക്ച്വൽ ക്ലോസസ് ഉൾപ്പെടെ, ഈ DPA-യുടെ ഒപ്പിട്ട (എതിർ-ഒപ്പിട്ട) ഒരു പകർപ്പ്, legal@acira.ai എന്ന വിലാസത്തിലേക്കുള്ള രേഖാമൂലമുള്ള അഭ്യർത്ഥന പ്രകാരം ലഭ്യമാണ്.


14. ബാധ്യതയുടെ പരിമിതി

ഈ DPA-യ്ക്ക് കീഴിലുള്ള ഓരോ കക്ഷിയുടെയും ബാധ്യത, കരാറിൽ പ്രതിപാദിച്ചിരിക്കുന്ന ബാധ്യതാ പരിമിതികൾക്ക് വിധേയമാണ്.


15. ഞങ്ങളെ ബന്ധപ്പെടുക

ഈ DPA-യെക്കുറിച്ചുള്ള ചോദ്യങ്ങൾക്കോ നിങ്ങളുടെ അവകാശങ്ങൾ വിനിയോഗിക്കാനോ, ഇവിടെ ഞങ്ങളെ ബന്ധപ്പെടുക:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

ഫോൺ: 888-389-1189
ഇ-മെയിൽ: legal@acira.ai

നിങ്ങളുടെ സ്വകാര്യത, ഞങ്ങളുടെ മുൻഗണന

ഞങ്ങൾ നിങ്ങളുടെ ഡാറ്റ വിൽക്കുന്നില്ല, ട്രാക്കിംഗ് കുക്കികൾ ഉപയോഗിക്കുന്നില്ല — അതുകൊണ്ടാണ് ഇവിടെ കുക്കി ബാനർ കാണാത്തത്. ഞങ്ങൾ Global Privacy Control ബഹുമാനിക്കുന്നു, EU ഉപഭോക്താക്കൾക്ക്, സന്ദർശക ഡാറ്റ യൂറോപ്യൻ യൂണിയനിൽ മാത്രം സംഭരിക്കുകയും പ്രോസസ്സ് ചെയ്യുകയും ചെയ്യുന്നു.

നിങ്ങളുടെ ഡാറ്റ ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നുവെന്ന് കാണുക
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

AI ഉപയോഗിച്ച് മനോഹരമായ വെബ്സൈറ്റുകൾ നിർമ്മിക്കുക. കോഡിംഗ് ആവശ്യമില്ല.

അമേരിക്കൻ ഐക്യനാടുകളിൽ അഭിമാനത്തോടെ നിർമ്മിച്ചത്

ഉൽപ്പന്നം

ഫീച്ചറുകൾവിലതാരതമ്യം ചെയ്യുകഏജൻസികൾക്കായിഡൊമെയ്‌നുകൾ

© 2026 Acira AI LLC. എല്ലാ അവകാശങ്ങളും നിക്ഷിപ്തം.