Acira AI Logo
HargaCiri-ciriBandingkanUntuk agensi
Log Masuk

Adendum Pemprosesan Data

ADENDUM PEMPROSESAN DATA

Kemas kini terakhir: 6 Oktober 2026


Adendum Pemprosesan Data ini ("DPA") membentuk sebahagian daripada Terma Perkhidmatan ("Perjanjian") antara Acira AI LLC ("Pemproses Data", "kami") dengan pengguna Perkhidmatan ("Pengguna Data", "anda") dan menambah Perjanjian berkenaan pemprosesan data peribadi.

DPA ini terpakai apabila anda menggunakan Perkhidmatan untuk mencipta, mengehos dan menerbitkan laman web yang mengumpul atau memproses data peribadi individu yang berada di Kawasan Ekonomi Eropah ("EEA"), United Kingdom ("UK") atau Switzerland, atau jika sebaliknya dikehendaki oleh undang-undang perlindungan data yang terpakai.

DPA ini mungkin diterjemahkan ke dalam bahasa lain untuk kemudahan anda. Sekiranya terdapat sebarang percanggahan atau ketidakselarasan antara versi bahasa Inggeris dengan mana-mana versi terjemahan, versi bahasa Inggeris akan diguna pakai, kecuali jika undang-undang yang terpakai menghendaki versi terjemahan terpakai atau diguna pakai, atau menghendaki sebarang ketidakselarasan diselesaikan secara yang memihak kepada anda. Bagi pengguna yang berada di Québec, versi bahasa Perancis yang terpakai.


ISI KANDUNGAN

  1. TAKRIFAN
  2. SKOP DAN PERANAN
  3. BUTIRAN PEMPROSESAN DATA
  4. OBLIGASI PEMPROSES DATA
  5. OBLIGASI PENGGUNA DATA
  6. SUBPEMPROSES
  7. PEMINDAHAN DATA ANTARABANGSA
  8. HAK SUBJEK DATA
  9. KESELAMATAN DATA
  10. PEMBERITAHUAN PELANGGARAN DATA
  11. AUDIT DAN PENGESAHAN PEMATUHAN
  12. PENGEKALAN DAN PEMADAMAN DATA
  13. TEMPOH DAN PENAMATAN
  14. HAD LIABILITI
  15. HUBUNGI KAMI

1. TAKRIFAN

"Undang-undang Perlindungan Data yang Terpakai" bermaksud semua undang-undang dan peraturan yang terpakai kepada pemprosesan data peribadi di bawah DPA ini, termasuk (sebagaimana yang berkenaan) Peraturan Perlindungan Data Am (EU) 2016/679 ("GDPR"), GDPR UK, Akta Persekutuan Switzerland mengenai Perlindungan Data ("FADP"), dan Akta Privasi Pengguna California ("CCPA").

"Pengguna Data" bermaksud orang sebenar atau orang di sisi undang-undang yang menentukan tujuan dan cara pemprosesan data peribadi — dalam konteks ini, anda, pengguna Perkhidmatan yang mengendalikan laman web melalui platform.

"Subjek Data" bermaksud orang sebenar yang dikenal pasti atau boleh dikenal pasti yang data peribadinya diproses.

"Data Peribadi" bermaksud apa-apa maklumat yang berkaitan dengan Subjek Data yang diproses melalui Perkhidmatan.

"Pemprosesan" bermaksud apa-apa operasi yang dilakukan ke atas data peribadi, termasuk pengumpulan, perekodan, penyusunan, penstrukturan, penyimpanan, penyesuaian, pengambilan semula, rujukan, penggunaan, pendedahan, penyebaran, sekatan, penghapusan atau pemusnahan.

"Pemproses Data" bermaksud orang sebenar atau orang di sisi undang-undang yang memproses data peribadi bagi pihak Pengguna Data — dalam konteks ini, Acira AI LLC.

"Subpemproses" bermaksud mana-mana pihak ketiga yang dilantik oleh Pemproses Data untuk memproses data peribadi bagi pihak Pengguna Data.

"Klausa Kontrak Standard" atau "SCC" bermaksud klausa kontrak standard bagi pemindahan data peribadi ke negara ketiga yang diterima pakai oleh Suruhanjaya Eropah, dalam modul yang terpakai di bawah DPA ini (lihat Seksyen 2.7 dan 7.1).


2. SKOP DAN PERANAN

2.1 Hubungan Pemprosesan

Apabila anda menggunakan Perkhidmatan untuk mencipta dan mengendalikan laman web yang mengumpul data peribadi daripada pelawat laman web anda (melalui borang, akaun pengguna, komen, ulasan atau ciri interaktif lain), anda bertindak sebagai Pengguna Data dan kami bertindak sebagai Pemproses Data bagi data peribadi pelawat tersebut.

2.2 Peranan Kami sebagai Pengguna Data

Kami bertindak sebagai Pengguna Data yang bebas bagi data peribadi yang kami kumpul untuk tujuan kami sendiri, termasuk: maklumat akaun anda, data pengebilan, analitik penggunaan, ciri umum laman web yang diperoleh daripada kandungan laman web anda (seperti industri atau jenis perniagaan), dan data operasi platform. Pemprosesan data sedemikian ditadbir oleh Dasar Privasi kami dan berada di luar skop DPA ini.

Penyedia pembayaran (Merchant of Record). Pembayaran bagi Perkhidmatan berbayar dikendalikan oleh penyedia pembayaran pihak ketiga yang bertindak sebagai Merchant of Record — penjual rekod — bagi transaksi anda, yang pada masa ini ialah Sold through Link, LLC ("Link"), sebuah syarikat gabungan Stripe. Dalam kapasiti tersebut, penyedia itu menentukan tujuan dan cara pemprosesan butiran pembayaran yang anda serahkan semasa pembayaran dan oleh itu bertindak sebagai pengguna data yang bebas atas haknya sendiri, bukan sebagai subpemproses kami. Pemprosesannya ditadbir oleh terma dan notis privasinya sendiri dan berada di luar skop DPA ini. Kami hanya menerima data transaksi dan pengebilan yang terhad daripadanya, yang kami proses sebagai Pengguna Data yang bebas sebagaimana yang diterangkan di atas.

2.3 Analitik Platform

Kami mengumpul analitik asas yang mesra privasi tentang pelawat laman web (sebagaimana yang diterangkan dalam Perjanjian). Bagi data analitik, kami bertindak sebagai pengguna data bersama dengan anda. Kami telah mereka bentuk analitik kami untuk meminimumkan pengumpulan data peribadi — kami tidak menyimpan alamat IP mentah, dan pengecam pelawat adalah berpseudonim (lihat Seksyen 3.3). Tanggungjawab masing-masing setiap pengguna data bersama adalah seperti berikut:

  • Acira AI (Pengguna Data Bersama): Menentukan cara teknikal pengumpulan analitik, termasuk titik data yang dikumpul, cara pengecam pelawat dikira, dan cara data diagregatkan. Kami bertanggungjawab atas keselamatan dan integriti infrastruktur analitik dan untuk menjawab pertanyaan umum tentang cara analitik berfungsi di platform.
  • Anda (Pengguna Data Bersama): Mengendalikan laman web tempat data analitik dikumpul (analitik disediakan sebagai bahagian penting Perkhidmatan pada semua laman web yang dihoskan). Anda bertanggungjawab untuk mendedahkan pengumpulan data analitik dalam dasar privasi laman web anda dan untuk menjawab permintaan Subjek Data daripada pelawat laman web anda berkenaan data analitik mereka.
  • Titik hubungan bagi Subjek Data: Subjek Data boleh menghubungi anda (pemilik laman web) berkenaan data analitik yang dikumpul di laman web anda. Jika kami menerima permintaan daripada Subjek Data berkenaan data analitik, kami akan mengarahkan mereka kepada anda melainkan anda mengarahkan kami sebaliknya. Bagi pertanyaan umum tentang platform, Subjek Data boleh menghubungi kami di legal@acira.ai.

2.4 Intipati Urusan Pengguna Data Bersama

Selaras dengan Perkara 26(2) GDPR, intipati urusan pengguna data bersama ini bagi data analitik adalah seperti berikut: Kami (Acira AI) menentukan cara teknikal dan titik data yang dikumpul; anda (pengendali laman web) mengendalikan laman web tempat data analitik dikumpul dan bertanggungjawab untuk mendedahkan pengumpulan tersebut kepada pelawat anda. Setiap daripada kami bertanggungjawab atas obligasi masing-masing di bawah Undang-undang Perlindungan Data yang Terpakai. Anda ialah titik hubungan utama bagi pelawat laman web anda berkenaan data analitik. Ringkasan urusan ini disediakan kepada Subjek Data melalui DPA ini dan di https://www.acira.ai/dpa.

2.5 Penetapan sebagai Penyedia Perkhidmatan CCPA

Setakat mana kami memproses maklumat peribadi yang tertakluk kepada Akta Privasi Pengguna California ("CCPA") bagi pihak anda, kami ialah "penyedia perkhidmatan" anda sebagaimana yang ditakrifkan dalam Cal. Civ. Code § 1798.140(ag). Kami tidak akan:

  • Menjual atau berkongsi (sebagaimana istilah tersebut ditakrifkan di bawah CCPA) sebarang maklumat peribadi yang anda berikan kepada kami;
  • Menyimpan, menggunakan atau mendedahkan maklumat peribadi bagi apa-apa tujuan selain tujuan perniagaan yang dinyatakan dalam DPA ini dan Perjanjian, atau sebagaimana yang sebaliknya dibenarkan oleh CCPA;
  • Menyimpan, menggunakan atau mendedahkan maklumat peribadi di luar hubungan perniagaan langsung antara anda dengan kami;
  • Menggabungkan maklumat peribadi yang diterima daripada anda dengan maklumat peribadi yang kami terima daripada atau bagi pihak orang lain atau yang kami kumpul daripada interaksi kami sendiri dengan pengguna, kecuali sebagaimana yang dibenarkan oleh CCPA.

Kami mungkin memperoleh ciri perniagaan umum yang tidak mengenal pasti (seperti klasifikasi industri) daripada kandungan laman web anda bagi tujuan menyediakan cadangan produk yang relevan, sebagaimana yang diterangkan dalam Seksyen 2.2. Penggunaan terhad ini tidak merupakan penjualan, perkongsian atau penggabungan maklumat peribadi dalam erti kata CCPA.

Kami memperakui bahawa kami memahami dan akan mematuhi sekatan ini.

2.6 Pelantikan Wakil

Kami melantik wakil perlindungan data di setiap bidang kuasa yang undang-undangnya menghendaki kami berbuat demikian, dan kami mengenal pasti mana-mana wakil sedemikian dalam Dasar Privasi kami. Kami menilai aktiviti pemprosesan kami berdasarkan ambang pelantikan wakil di bidang kuasa yang berkaitan dengan Perkhidmatan kami — termasuk Perkara 14 Akta Persekutuan Switzerland mengenai Perlindungan Data (FADP).

2.7 Laman Web yang Diuruskan oleh Agensi

Jika sesebuah laman web dicipta atau dikendalikan melalui Program Agensi kami, sesebuah agensi ("Agensi") menggunakan Perkhidmatan untuk membina dan mengurus laman web tersebut bagi pihak pelanggannya sendiri ("Pelanggan Akhir"). Dalam urusan tersebut:

  • Pelanggan Akhir (atau, jika Agensi mengendalikan laman web tersebut bagi tujuannya sendiri, Agensi) ialah Pengguna Data bagi data peribadi pelawat yang dikumpul melalui laman web terurus tersebut.
  • Jika Agensi bertindak sebagai pemproses data bagi Pelanggan Akhirnya, kami bertindak sebagai subpemproses yang dilantik oleh Agensi, dan Klausa Kontrak Standard pemproses data kepada subpemproses (Modul Tiga) terpakai kepada pautan tersebut sebagai tambahan kepada modul yang diterangkan dalam Seksyen 7. Jika Agensi itu sendiri ialah Pengguna Data, kami bertindak sebagai Pemproses Data baginya sebagaimana yang diterangkan dalam DPA ini.
  • Agensi bertanggungjawab untuk memasuki perjanjian pemprosesan data dengan setiap Pelanggan Akhir atas terma yang selaras dengan DPA ini, dan untuk memastikan ia mempunyai kuasa untuk mengarahkan kami bagi pihak Pelanggan Akhir.
  • Kakitangan Agensi yang diberikan akses kepada laman web terurus boleh mengakses data peribadi pelawat yang disimpan bagi laman web tersebut (termasuk penyerahan borang, data sesi dan rekod jadual pengguna) untuk membina, mengurus dan mengendalikan laman web tersebut. Agensi bertanggungjawab untuk menyekat dan menyelia akses sedemikian menurut Undang-undang Perlindungan Data yang Terpakai.

Terma Program Agensi, termasuk obligasi Agensi, dinyatakan dalam Terma Agensi Acira AI di https://www.acira.ai/agency-terms.


3. BUTIRAN PEMPROSESAN DATA

3.1 Perkara Pokok dan Tempoh

Pemprosesan data peribadi di bawah DPA ini dilakukan bagi tujuan menyediakan Perkhidmatan sebagaimana yang diterangkan dalam Perjanjian dan akan berterusan sepanjang tempoh Perjanjian.

3.2 Sifat dan Tujuan Pemprosesan

Kami memproses data peribadi untuk:

  • Mengehos dan menyampaikan kandungan laman web anda
  • Menyimpan dan mengurus data yang diserahkan melalui borang dan ciri interaktif laman web anda
  • Menyelenggara akaun pengguna dan sesi bagi kawasan yang dilindungi di laman web anda
  • Menghantar komunikasi e-mel bagi pihak anda
  • Memajukan e-mel yang diterima di alamat e-mel domain tersuai anda
  • Melaksanakan inferens AI yang diminta oleh kod laman web anda sendiri (permintaan dan respons tidak disimpan)
  • Menjana penerangan dan metadata berkuasa AI bagi fail yang dimuat naik
  • Menukar fail yang dimuat naik ke dalam format yang dioptimumkan untuk web
  • Menyediakan analitik pelawat
  • Memproses rekod laman web anda dengan pembantu AI apabila anda memintanya membaca atau bertindak ke atas rekod tersebut
  • Menjana dokumen PDF daripada templat laman web anda
  • Menjalankan kerja latar belakang, tugas berjadual dan automasi yang anda konfigurasikan
  • Membuat permintaan rangkaian keluar yang dimulakan oleh kod laman web anda sendiri (seperti webhook dan panggilan kepada API luaran)
  • Menangkap tangkapan skrin halaman laman web anda bagi semakan reka bentuk dan penguatkuasaan dasar kandungan
  • Mengesan dan mencegah spam dan penyalahgunaan (termasuk perlindungan bot automatik)
  • Melakukan moderasi kandungan ke atas fail yang dimuat naik
  • Menyemak kandungan laman web semasa penerbitan bagi pematuhan terhadap dasar kandungan platform
  • Mengurus keutamaan penarikan diri e-mel bagi penerima e-mel laman web anda
  • Memudahkan komunikasi saluran masa nyata di laman web anda melalui sambungan WebSocket (mesej adalah sementara dan tidak disimpan)
  • Menyediakan akses berprogram kepada kandungan dan data laman web anda melalui antara muka baris perintah (CLI) dan API berprogram lain, atas arahan anda (termasuk pengambilan dan pengeksportan kandungan ke persekitaran setempat anda)
  • Menyelenggara log ralat dan diagnostik bagi kebolehpercayaan platform dan penyelesaian masalah (log ralat platform mungkin mengandungi alamat IP dan metadata permintaan; pengekalan dinyatakan dalam Seksyen 12.1)

3.3 Jenis Data Peribadi

Jenis data peribadi yang diproses bergantung pada apa yang anda kumpul melalui laman web anda, yang mungkin termasuk:

  • Nama dan maklumat hubungan
  • Alamat e-mel
  • Mesej dan penyerahan borang
  • Fail yang dimuat naik dan diserahkan oleh pelawat laman web (seperti imej dan dokumen)
  • Bukti kelayakan akaun pengguna (disimpan dalam bentuk cincangan)
  • Data sesi
  • Alamat IP (tidak disimpan: sesuatu alamat digunakan semasa transit untuk menghalakan permintaan, menentukan negara dan rantau, dan bagi perlindungan bot. Jika sesuatu pengecam mesti kekal — analitik dan pengehadan kadar — hanya cincangan berkunci bagi setiap laman web yang disimpan, dan pengecam analitik bertukar setiap hari. Penyerahan borang merekodkan negara dan rantau, bukan alamat tersebut. Kod halaman anda sendiri boleh membaca alamat IP pelawat; apa-apa yang anda pilih untuk disimpan merupakan pengumpulan anda sendiri, yang mana anda ialah pengguna data)
  • Maklumat pelayar dan peranti
  • Data lokasi (peringkat negara dan rantau, yang diperoleh daripada IP)
  • Rekod penarikan diri e-mel (alamat e-mel penerima dan apa yang telah ditarik diri olehnya, yang tersedia kepada anda supaya anda boleh menghormati dan mengurus senarai penarikan diri laman web anda)
  • Keputusan klasifikasi spam (sama ada sesuatu penyerahan ditentukan sebagai spam)
  • Data log ralat dan diagnostik (laluan permintaan, butiran ralat dan, dalam log ralat platform, alamat IP; pengekalan dinyatakan dalam Seksyen 12.1)

3.4 Kategori Subjek Data

  • Pelawat laman web anda
  • Pengguna yang mencipta akaun di laman web anda
  • Pengguna yang menyerahkan borang di laman web anda
  • Pengguna yang menyerahkan komen, ulasan atau sumbangan lain di laman web anda

4. OBLIGASI PEMPROSES DATA

Kami hendaklah:

  1. Memproses data peribadi hanya atas arahan anda yang didokumenkan, melainkan dikehendaki berbuat demikian oleh undang-undang yang terpakai (dalam hal sedemikian, kami akan memaklumkan anda tentang keperluan undang-undang tersebut sebelum pemprosesan, melainkan dilarang oleh undang-undang);
  2. Memastikan bahawa orang yang diberi kuasa untuk memproses data peribadi telah memberikan komitmen terhadap kerahsiaan atau tertakluk kepada obligasi kerahsiaan statutori yang sewajarnya;
  3. Melaksanakan langkah keselamatan teknikal dan organisasi yang sewajarnya sebagaimana yang diterangkan dalam Seksyen 9;
  4. Mematuhi syarat bagi melantik subpemproses sebagaimana yang dinyatakan dalam Seksyen 6;
  5. Membantu anda, dengan mengambil kira sifat pemprosesan, dalam menjawab permintaan daripada Subjek Data yang melaksanakan hak mereka di bawah Undang-undang Perlindungan Data yang Terpakai;
  6. Membantu anda dalam memastikan pematuhan terhadap obligasi anda di bawah Perkara 32-36 GDPR (keselamatan, pemberitahuan pelanggaran, penilaian impak perlindungan data, dan rundingan terdahulu), dengan mengambil kira sifat pemprosesan dan maklumat yang tersedia kepada kami. Jika penggunaan Perkhidmatan oleh anda melibatkan pemprosesan berisiko tinggi yang mungkin memerlukan Penilaian Impak Perlindungan Data (DPIA), kami akan memberikan anda maklumat tentang aktiviti pemprosesan, langkah teknikal dan organisasi, dan subpemproses kami untuk menyokong penilaian anda;
  7. Membantu anda dalam memenuhi obligasi anda di bawah Perkara 22 GDPR (pembuatan keputusan individu secara automatik) dengan memberikan maklumat tentang sebarang pemprosesan automatik yang dijalankan bagi pihak anda, termasuk moderasi kandungan, pengesanan spam dan perlindungan bot, dan dengan memudahkan semakan manusia terhadap keputusan automatik atas permintaan;
  8. Memaklumkan anda jika, pada pendapat kami, sesuatu arahan daripada anda melanggar Undang-undang Perlindungan Data yang Terpakai;
  9. Atas pilihan anda, memadamkan atau memulangkan semua data peribadi selepas tamatnya penyediaan Perkhidmatan, dan memadamkan salinan sedia ada melainkan penyimpanan dikehendaki oleh undang-undang yang terpakai;
  10. Menyediakan kepada anda semua maklumat yang perlu untuk menunjukkan pematuhan terhadap obligasi yang ditetapkan dalam DPA ini dan membenarkan serta menyumbang kepada audit, termasuk pemeriksaan, sebagaimana yang diterangkan dalam Seksyen 11.

5. OBLIGASI PENGGUNA DATA

Anda hendaklah:

  1. Memastikan bahawa pengumpulan dan pemprosesan data peribadi oleh anda melalui laman web anda mematuhi Undang-undang Perlindungan Data yang Terpakai;
  2. Memberikan notis privasi yang sewajarnya kepada pelawat laman web anda yang menerangkan amalan pengumpulan data anda, termasuk pendedahan analitik peringkat platform, pengesanan spam dan perlindungan bot;
  3. Mendapatkan semua persetujuan yang perlu atau mewujudkan asas lain yang sah di sisi undang-undang bagi pemprosesan data peribadi melalui laman web anda;
  4. Memastikan bahawa arahan anda kepada kami berkenaan pemprosesan data peribadi mematuhi Undang-undang Perlindungan Data yang Terpakai;
  5. Bertanggungjawab atas ketepatan, kualiti dan kesahan data peribadi yang diberikan kepada kami melalui laman web anda.

Dengan menggunakan Perkhidmatan, anda mengarahkan kami untuk melaksanakan aktiviti pemprosesan berikut bagi pihak anda sebagai sebahagian daripada operasi platform yang standard: moderasi kandungan ke atas fail yang dimuat naik, semakan dasar kandungan ke atas kandungan laman web yang diterbitkan, pengesanan spam ke atas penyerahan borang (termasuk saringan berasaskan AI ke atas kandungannya, melainkan anda mematikannya), dan perlindungan bot automatik. Aktiviti ini merupakan arahan yang didokumenkan di bawah Perkara 28(3)(a) GDPR.


6. SUBPEMPROSES

6.1 Subpemproses yang Dibenarkan

Anda memberikan kebenaran am kepada kami untuk melantik subpemproses bagi membantu dalam menyediakan Perkhidmatan. Subpemproses semasa kami disenaraikan di bawah dan di https://www.acira.ai/dpa.

6.2 Senarai Subpemproses Semasa

Subpemproses Tujuan Lokasi
Amazon Web Services (AWS) Infrastruktur awan, pengkomputeran, storan, pangkalan data, penghantaran e-mel, pendaftaran domain, moderasi kandungan, pengesanan bahasa, dan inferens AI (yang mungkin menjalankan model yang dibangunkan oleh AWS atau oleh pihak ketiga pada infrastruktur AWS). Bagi pengendali laman web yang bermastautin di EU, lihat Seksyen 7.1. Amerika Syarikat dan Kesatuan Eropah (Stockholm)
Cloudflare Pengehosan pinggir (edge), CDN, DNS, SSL, penghantaran laman web, storan berterusan, analitik, perlindungan bot, pengesanan spam berasaskan AI (yang menjalankan model pihak ketiga pada infrastruktur Cloudflare sendiri), dan tangkapan skrin laman web (Browser Rendering). Bagi pengendali laman web yang bermastautin di EU, lihat Seksyen 7.1. Global (dengan storan di bawah bidang kuasa EU bagi akaun EU)
Fireworks AI Penjanaan teks AI, AI perbualan, penciptaan kandungan dan inferens AI yang diminta oleh kod laman web anda sendiri. Data peribadi pelawat tidak dihantar kepada Fireworks AI atau xAI, kecuali kepada Fireworks AI apabila kod laman web anda sendiri memasukkannya dalam permintaan inferens AI, atau apabila anda meminta pembantu AI membaca atau bertindak ke atas rekod laman web anda; dalam kedua-dua hal, Fireworks AI memprosesnya atas arahan anda. Diproses di bawah terma yang melarang penggunaan untuk latihan dan mengehadkan pengekalan. Amerika Syarikat dan lokasi lain tempat penyedia beroperasi
xAI (SpaceXAI LLC) Penjanaan dan penyuntingan imej AI (gesaan teks dan, bagi suntingan, imej sumber yang anda berikan). Diproses di bawah terma yang melarang penggunaan untuk latihan dan mengehadkan pengekalan. Amerika Syarikat dan lokasi lain tempat penyedia beroperasi
BrightData Pengumpulan data web awam (untuk membantu pengguna semasa penciptaan laman web, dan untuk mendapatkan halaman web yang diminta supaya dibaca oleh pembantu AI), penjejakan kata kunci SERP (bagi pelan yang berkenaan) Israel / Global
CloudConvert (Lunaweb GmbH, Jerman) Penukaran format fail Amerika Syarikat (Virginia)

Pemprosesan pembayaran dilakukan oleh Merchant of Record kami (Link, sebuah syarikat gabungan Stripe), yang bertindak sebagai pengguna data yang bebas dan bukan subpemproses dan oleh itu tidak disenaraikan di atas; lihat Seksyen 2.2.

6.3 Perubahan kepada Subpemproses

Perubahan kepada senarai subpemproses dibuat hanya di bawah Seksyen 6.3 ini; perubahan tersebut bukan perubahan kepada DPA ini di bawah Seksyen 13. Kami akan memberikan notis tentang sebarang perubahan yang dirancang kepada senarai subpemproses bagi Perkhidmatan yang sedang anda gunakan sekurang-kurangnya lima belas (15) hari sebelum subpemproses baharu mula memproses data peribadi, dengan mengemas kini senarai subpemproses di https://www.acira.ai/dpa dan, jika anda telah melanggan pemberitahuan subpemproses, melalui e-mel. Anda boleh melanggan untuk menerima pemberitahuan perubahan subpemproses dengan menghantar e-mel ke legal@acira.ai dengan baris subjek "Subprocessor Notifications." Apabila kami memperkenalkan ciri atau perkhidmatan baharu yang melibatkan subpemproses tambahan, subpemproses tersebut akan didedahkan pada masa ciri atau perkhidmatan itu tersedia; penggunaan anda terhadap ciri atau perkhidmatan baharu itu merupakan penerimaan terhadap subpemprosesnya yang telah didedahkan. Jika kami terpaksa menggantikan subpemproses dengan segera atas sebab keselamatan atau kesinambungan, kami akan memaklumkan anda secepat yang dapat dilaksanakan. Jika anda mempunyai bantahan yang munasabah terhadap subpemproses baharu yang memproses data bagi Perkhidmatan sedia ada, anda boleh memaklumkan kami secara bertulis dalam tempoh lima belas (15) hari dari notis tersebut. Kami akan bekerjasama dengan anda dengan suci hati untuk menangani kebimbangan anda. Jika kami tidak dapat menyelesaikan bantahan tersebut sehingga anda berpuas hati secara munasabah, anda boleh menamatkan Perjanjian dengan memberikan notis bertulis.

6.4 Obligasi Subpemproses

Kami akan memasuki perjanjian bertulis dengan setiap subpemproses yang mengenakan obligasi perlindungan data yang tidak kurang melindungi daripada yang dinyatakan dalam DPA ini. Kami kekal bertanggungan atas perbuatan dan ketinggalan subpemproses kami setakat yang sama seperti kami akan bertanggungan jika melaksanakan perkhidmatan tersebut secara langsung.


7. PEMINDAHAN DATA ANTARABANGSA

7.1 Mekanisme Pemindahan

Perkhidmatan dihoskan terutamanya di Amerika Syarikat. Data peribadi yang diproses melalui Perkhidmatan mungkin dipindahkan ke dan diproses di Amerika Syarikat dan negara lain tempat subpemproses kami beroperasi. Penyedia inferens AI kami (Fireworks AI dan xAI) dan penyedia penukaran fail kami (CloudConvert) memproses data di Amerika Syarikat, dan penyedia inferens AI kami juga mungkin memproses data di lokasi lain tempat mereka beroperasi. BrightData mungkin memproses data di Israel dan lokasi lain di seluruh dunia. Cloudflare memproses data di lokasi pinggir di seluruh dunia.

Residensi Data EU: Bagi laman web yang negara operasinya, yang ditetapkan semasa laman web dicipta dan sebelum ia disiarkan secara langsung, ialah negara anggota Kesatuan Eropah ("pengendali laman web yang bermastautin di EU"; negara EEA yang lain, United Kingdom dan Switzerland tidak termasuk), kami menggunakan langkah residensi data berikut untuk meminimumkan pemindahan data peribadi pelawat ke luar Kesatuan Eropah:

  • Storan: Data pelawat dalam storan pinggir berterusan — termasuk penyerahan borang, data sesi dan data jadual pengguna — disekat dari segi bidang kuasa kepada, dan disimpan di, Kesatuan Eropah.
  • Pemprosesan automatik yang berdepan dengan pelawat: Operasi yang dicetuskan secara automatik oleh aktiviti pelawat — termasuk pemberitahuan tentang rekod pangkalan data laman web yang baharu, penghantaran e-mel transaksi, dan terjemahan mesin kandungan pangkalan data laman web ke dalam bahasa tambahan laman web tersebut — diproses di Kesatuan Eropah (Stockholm).
  • Akses pengurusan platform: Apabila anda mengakses data pelawat laman web anda melalui papan pemuka platform, antara muka perbualan (termasuk apabila anda meminta pembantu AI membaca atau bertindak ke atas rekod laman web anda, yang kemudiannya diproses oleh penyedia inferens AI kami, Fireworks AI, di Amerika Syarikat), atau antara muka baris perintah (CLI) atau API berprogram lain (contohnya, melihat penyerahan borang, mengurus rekod pengguna, atau mengeksport kandungan ke persekitaran setempat anda), data ini mungkin diproses melalui infrastruktur kami yang berpangkalan di AS untuk memenuhi permintaan anda, dan — jika anda menggunakan CLI atau antara muka berprogram — mungkin dihantar ke dan disimpan dalam persekitaran tempat anda menjalankan alat tersebut. Pemindahan ini dibuat atas permintaan, dimulakan oleh anda (Pengguna Data), dan dilindungi oleh mekanisme pemindahan dan langkah tambahan yang diterangkan di bawah setakat mana data kekal dalam infrastruktur kami. Sebaik sahaja anda mengeksport atau mengambil data peribadi ke persekitaran anda sendiri (seperti mesin setempat atau alat pembangunan pihak ketiga), anda bertanggungjawab atas keselamatan dan pengendaliannya yang sah di sisi undang-undang; residensi mengikut bidang kuasa dan langkah teknikal kami yang lain tidak meliputi data peribadi selepas ia meninggalkan infrastruktur kami.
  • Log diagnostik: Log ralat dan konsol yang dihasilkan oleh laman web anda — output diagnostik yang ditunjukkan kepada anda pada halaman Log platform — dikekalkan pada infrastruktur kami yang berpangkalan di AS bagi tempoh yang dinyatakan dalam Seksyen 12.1. Log ini merupakan rekod operasi yang disimpan untuk semakan anda sendiri dan tidak bertujuan untuk mengandungi data peribadi pelawat; anda mengawal apa yang ditulis kepadanya oleh kod laman web anda sendiri.
  • Inferens AI yang diminta oleh laman web anda: Apabila kod laman web anda sendiri meminta inferens AI, permintaan tersebut melalui infrastruktur kami di Kesatuan Eropah (Stockholm) dan diproses oleh penyedia inferens AI kami, Fireworks AI, di Amerika Syarikat; pemprosesan yang disekat kepada EU tidak tersedia bagi ciri ini. Anda mengawal apa yang dihantar oleh kod laman web anda, termasuk sebarang data peribadi pelawat, dan pemindahan ini tertakluk kepada mekanisme pemindahan di bawah.
  • Pemprosesan lain di luar EU: Data analitik dan data yang diproses oleh infrastruktur awan kami yang berpangkalan di AS bagi moderasi kandungan dan inferens AI masih mungkin dipindahkan ke Amerika Syarikat, dan penukaran fail dilakukan di Amerika Syarikat. Klasifikasi spam berasaskan AI ke atas penyerahan borang dijalankan pada rangkaian global Cloudflare dan tidak disekat kepada EU. Pemindahan ini tertakluk kepada mekanisme pemindahan di bawah.

Bagi pemindahan data peribadi dari EEA, UK atau Switzerland ke negara yang tidak diiktiraf sebagai menyediakan tahap perlindungan data yang mencukupi, kami bergantung pada:

  1. Klausa Kontrak Standard (SCC): Kami memperbadankan Klausa Kontrak Standard Suruhanjaya Eropah ke dalam DPA ini melalui rujukan: Modul Satu (Pengguna Data kepada Pengguna Data) bagi data analitik yang kami bertindak sebagai pengguna data bersama (lihat Seksyen 2.3), dan Modul Dua (Pengguna Data kepada Pemproses Data) bagi semua data peribadi lain yang diproses bagi pihak anda. SCC tersedia di https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Adendum Pemindahan Data Antarabangsa UK: Bagi pemindahan dari UK, Adendum UK kepada SCC EU terpakai.
  3. Mekanisme Pemindahan Data Switzerland: Bagi pemindahan dari Switzerland, SCC terpakai dengan pengubahsuaian yang dikehendaki oleh FADP Switzerland.

Bagi maksud SCC, pihak-pihak bersetuju bahawa: (a) pengeksport data ialah anda dan pengimport data ialah Acira AI LLC; (b) Lampiran I.B (penerangan pemindahan) dilengkapkan oleh Seksyen 3 DPA ini; (c) Lampiran II (langkah teknikal dan organisasi) dilengkapkan oleh Seksyen 7.2 dan 9 DPA ini; (d) bagi Klausa 9, Pilihan 2 (kebenaran bertulis am) terpakai, dengan tempoh notis yang dinyatakan dalam Seksyen 6.3; (e) klausa penyertaan pilihan (Klausa 7) tidak digunakan; (f) bagi Klausa 17 (undang-undang yang mentadbir) dan Klausa 18 (pilihan forum), SCC ditadbir oleh undang-undang, dan pertikaian yang timbul daripadanya diselesaikan di hadapan mahkamah, Ireland; dan (g) pihak berkuasa penyeliaan yang kompeten dalam Lampiran I.C ditentukan menurut Klausa 13 SCC. Bagi maksud Adendum Pemindahan Data Antarabangsa UK, Jadual 1 hingga 3 disifatkan telah dilengkapkan dengan maklumat yang sepadan yang dinyatakan dalam DPA ini dan pemilihan SCC di atas, dan bagi Jadual 4, tiada pihak boleh menamatkan Adendum UK sebagaimana yang dinyatakan dalam Seksyen 19 Adendum UK.

7.2 Langkah Tambahan

Kami melaksanakan langkah tambahan berikut untuk melindungi data peribadi yang dipindahkan:

  • Penyulitan data semasa transit (TLS/SSL) dan semasa rehat
  • Kawalan akses dan mekanisme pengesahan
  • Semakan berkala terhadap langkah keselamatan kami dan dokumentasi keselamatan penyedia kami
  • Amalan peminimuman data (cth., pengecam pelawat berpseudonim sebagai ganti penyimpanan IP mentah)
  • Residensi data mengikut bidang kuasa bagi pengendali laman web yang bermastautin di EU (storan berterusan dan pemprosesan automatik yang berdepan dengan pelawat disekat kepada EU)
  • Infrastruktur pengkomputeran dan e-mel yang berpangkalan di EU bagi operasi automatik yang berdepan dengan pelawat (pemberitahuan tentang rekod pangkalan data laman web yang baharu dan penghantaran e-mel transaksi diproses di Kesatuan Eropah bagi pengendali laman web yang bermastautin di EU)

7.3 Penilaian Impak Pemindahan

Langkah tambahan ini dimaklumkan oleh penilaian kami terhadap undang-undang dan amalan negara destinasi, dengan mengambil kira sifat data yang dipindahkan, mekanisme pemindahan yang digunakan, dan perlindungan teknikal dan organisasi yang disediakan. Kami telah menilai bahawa langkah tambahan yang diterangkan di atas, bersama-sama dengan komitmen dalam SCC, menyediakan tahap perlindungan yang mencukupi bagi data peribadi yang dipindahkan. Penilaian impak pemindahan kami tersedia atas permintaan daripada legal@acira.ai, dan kami akan menyediakannya kepada pihak berkuasa penyeliaan yang kompeten atas permintaan.

7.4 Pemindahan Data dari Kanada

Bagi pemindahan data peribadi dari Kanada, kami bergantung pada perlindungan berikut untuk memastikan bahawa data peribadi yang dipindahkan ke luar Kanada menerima tahap perlindungan yang setanding sebagaimana yang dikehendaki di bawah Akta Perlindungan Maklumat Peribadi dan Dokumen Elektronik (PIPEDA) dan perundangan privasi wilayah yang terpakai (termasuk PIPA Alberta, PIPA British Columbia, dan Akta berkenaan perlindungan maklumat peribadi dalam sektor swasta (Act respecting the protection of personal information in the private sector) Quebec):

  1. Perlindungan kontraktual: Perjanjian pemprosesan data bertulis dengan setiap subpemproses yang mengenakan obligasi untuk melindungi data peribadi mengikut standard yang selaras dengan undang-undang privasi Kanada, termasuk keperluan bagi perlindungan keselamatan yang sewajarnya, had penggunaan, pemberitahuan pelanggaran, dan akses subjek data.
  2. Perlindungan teknikal: Langkah penyulitan, pseudonimisasi, kawalan akses dan peminimuman data yang sama yang diterangkan dalam Seksyen 7.2 terpakai kepada pemindahan data dari Kanada.
  3. Perlindungan organisasi: Usaha wajar terhadap subpemproses, obligasi kerahsiaan bagi kakitangan, dan prosedur tindak balas insiden yang didokumenkan sebagaimana yang diterangkan dalam DPA ini.

8. HAK SUBJEK DATA

8.1 Bantuan dengan Permintaan

Kami akan membantu anda dalam menjawab permintaan daripada Subjek Data yang melaksanakan hak mereka di bawah Undang-undang Perlindungan Data yang Terpakai, termasuk hak akses, pembetulan, penghapusan, sekatan, kemudahalihan dan bantahan.

8.2 Pemberitahuan

Jika kami menerima permintaan atau aduan perlindungan data secara langsung daripada Subjek Data berkenaan data peribadi yang diproses bagi pihak anda, kami akan dengan segera menyerahkannya kepada anda dan tidak akan menjawab permintaan atau aduan tersebut tanpa arahan anda, melainkan dikehendaki oleh undang-undang yang terpakai. Sebagai Pengguna Data, anda bertanggungjawab untuk mengendalikan dan menjawab aduan Subjek Data sedemikian, termasuk sebarang obligasi pengendalian aduan yang terpakai kepada anda di bawah Undang-undang Perlindungan Data yang Terpakai (seperti Seksyen 164A Akta Perlindungan Data (Data Protection Act) 2018 UK).

8.3 Alat Platform

Kami menyediakan alat dalam Perkhidmatan untuk membantu anda memenuhi permintaan Subjek Data, termasuk:

  • Akses kepada dan pengurusan data yang disimpan dalam pangkalan data laman web anda
  • Pemadaman rekod individu daripada pangkalan data laman web anda
  • Atas permintaan, kami boleh menyediakan eksport data dalam format berstruktur yang boleh dibaca oleh mesin untuk membantu dengan obligasi kemudahalihan data

9. KESELAMATAN DATA

9.1 Langkah Keselamatan

Kami melaksanakan dan menyelenggara langkah teknikal dan organisasi yang sewajarnya untuk melindungi data peribadi daripada pemprosesan tanpa kebenaran atau yang menyalahi undang-undang dan daripada kehilangan, pemusnahan atau kerosakan secara tidak sengaja. Langkah ini termasuk:

  • Penyulitan: Data disulitkan semasa transit melalui TLS/SSL dan semasa rehat menggunakan penyulitan standard industri
  • Kawalan Akses: Kawalan akses berasaskan peranan, dasar akses keistimewaan minimum, dan pengesahan yang diperlukan bagi semua akses akaun dan pentadbiran
  • Keselamatan Infrastruktur: Infrastruktur awan terurus dengan penampalan keselamatan automatik dan perlindungan DDoS di pinggir rangkaian
  • Pengasingan Data: Pengasingan data bagi setiap laman web melalui instans storan khusus
  • Pemantauan: Pemantauan dan amaran automatik dengan pengelogan berstruktur
  • Keselamatan Bukti Kelayakan: Semua kunci API dan rahsia disimpan dalam perkhidmatan pengurusan rahsia khusus; kata laluan pengguna dicincang menggunakan algoritma kriptografi yang kukuh dengan garam (salt) bagi setiap pengguna
  • Perlindungan Bot: Perlindungan bot automatik untuk mencegah penyalahgunaan automatik

9.2 Kerahsiaan

Kami memastikan bahawa semua kakitangan yang diberi kuasa untuk memproses data peribadi terikat dengan obligasi kerahsiaan.


10. PEMBERITAHUAN PELANGGARAN DATA

10.1 Pemberitahuan kepada Pengguna Data

Kami akan memaklumkan anda tanpa kelewatan yang tidak wajar selepas mengetahui tentang pelanggaran data peribadi yang menjejaskan data peribadi yang diproses bagi pihak anda. Pemberitahuan akan dihantar kepada maklumat hubungan yang dikaitkan dengan akaun anda.

10.2 Kandungan Pemberitahuan

Pemberitahuan pelanggaran kami akan mengandungi, setakat yang tersedia:

  1. Penerangan tentang sifat pelanggaran, termasuk kategori dan anggaran bilangan Subjek Data dan rekod yang terlibat;
  2. Nama dan butiran hubungan titik hubungan perlindungan data kami;
  3. Penerangan tentang kemungkinan akibat pelanggaran tersebut;
  4. Penerangan tentang langkah yang diambil atau dicadangkan untuk menangani pelanggaran tersebut dan mengurangkan kesannya.

10.3 Obligasi Anda

Anda bertanggungjawab untuk memaklumkan pihak berkuasa penyeliaan yang berkaitan dan Subjek Data yang terjejas tentang pelanggaran data peribadi sebagaimana yang dikehendaki oleh Undang-undang Perlindungan Data yang Terpakai. Kami akan bekerjasama dengan anda dan memberikan bantuan yang munasabah untuk membantu anda mematuhi obligasi pemberitahuan pelanggaran anda.


11. AUDIT DAN PENGESAHAN PEMATUHAN

11.1 Dokumentasi Pematuhan

Untuk menunjukkan pematuhan kami terhadap DPA ini, kami akan menyediakan kepada anda, atas permintaan bertulis yang munasabah (sehingga sekali setahun), perkara berikut:

  1. Laporan audit pihak ketiga, pensijilan atau ringkasan penilaian keselamatan yang berkaitan;
  2. Ringkasan langkah keselamatan teknikal dan organisasi semasa kami;
  3. Maklumat tentang aktiviti pemprosesan, subpemproses dan amalan perlindungan data kami.

Jika kami bergantung pada penyedia infrastruktur pihak ketiga (seperti AWS dan Cloudflare), pensijilan keselamatan dan dokumentasi pematuhan mereka tersedia melalui program amanah dan pematuhan mereka masing-masing.

11.2 Pertanyaan Tambahan

Jika dokumentasi yang diberikan di bawah Seksyen 11.1 tidak menangani kebimbangan pematuhan anda secara munasabah, anda boleh mengemukakan soalan bertulis yang khusus berkenaan amalan perlindungan data kami, yang akan kami jawab dalam jangka masa yang munasabah.

11.3 Audit dan Pemeriksaan

Jika dokumentasi yang diberikan di bawah Seksyen 11.1 dan 11.2 tidak mencukupi untuk menunjukkan pematuhan kami terhadap DPA ini, atau jika audit dikehendaki oleh pihak berkuasa penyeliaan atau oleh Undang-undang Perlindungan Data yang Terpakai, anda (atau juruaudit bebas yang terikat dengan obligasi kerahsiaan dan bukan pesaing kami) boleh mengaudit pematuhan kami terhadap DPA ini, termasuk melalui pemeriksaan. Audit memerlukan notis bertulis sekurang-kurangnya tiga puluh (30) hari terlebih dahulu, boleh diadakan tidak lebih daripada sekali setahun (melainkan dikehendaki oleh pihak berkuasa penyeliaan atau berikutan pelanggaran data peribadi yang menjejaskan data anda), dijalankan atas kos anda semasa waktu perniagaan biasa dengan cara yang meminimumkan gangguan, dan tidak termasuk akses kepada data pelanggan lain atau kepada kemudahan subpemproses kami, yang mana kami sebaliknya akan menyediakan laporan audit dan pensijilan subpemproses itu sendiri.


12. PENGEKALAN DAN PEMADAMAN DATA

12.1 Sepanjang Tempoh Perjanjian

Kami akan mengekalkan data peribadi yang diproses bagi pihak anda sepanjang tempoh Perjanjian dan menurut arahan anda melalui Perkhidmatan. Tempoh pengekalan khusus bagi data pelawat termasuk:

  • Rekod pangkalan data laman web (seperti penyerahan borang dan kandungan janaan pengguna yang lain): Dikekalkan sepanjang tempoh laman web yang berkaitan, melainkan anda memadamkannya lebih awal melalui alat platform.
  • Data sesi bagi pelawat laman web anda: Dipadamkan secara automatik selepas 30 hari tanpa aktiviti.
  • Kandungan pelawat yang dipadamkan (rekod pangkalan data laman web, seperti penyerahan borang, komen dan kandungan janaan pengguna yang lain): Apabila anda memadamkan kandungan pelawat melalui alat platform, ia dipindahkan ke keadaan padam lembut (soft-delete) dan dikekalkan sehingga tiga puluh (30) hari untuk menyokong pemulihan. Selepas tempoh ini, kandungan yang dipadam lembut dialih keluar daripada data laman web anda.
  • Sejarah pemulihan titik masa: Perubahan kepada data yang disimpan oleh laman web anda, termasuk pemadaman, disimpan dalam sejarah pemulihan titik masa laman web tersebut sehingga tiga puluh (30) hari. Memulihkan laman web anda kepada titik yang lebih awal akan mengembalikan data sebagaimana keadaannya pada titik tersebut, termasuk rekod yang dipadamkan sejak itu; penarikan diri e-mel dikekalkan merentasi sebarang pemulihan.
  • Sejarah pemberitahuan: Apabila Perkhidmatan memaklumkan anda tentang rekod baharu dalam pangkalan data laman web anda, pemberitahuan tersebut juga disimpan dalam sejarah pemberitahuan dalam aplikasi anda sehingga enam (6) bulan. Bagi pengendali laman web yang bermastautin di EU, ia menyimpan ringkasan tanpa kandungan rekod tersebut.
  • Rekod pengehadan kadar bagi laman web anda: Cincangan berkunci bagi setiap pelawat yang diterangkan dalam Seksyen 3.3, dikekalkan sehingga tiga (3) hari dan kemudiannya dihapuskan secara automatik.
  • Log ralat dan diagnostik: Log ralat platform (yang mungkin mengandungi alamat IP) dan log diagnostik laman web anda sendiri, yang ditunjukkan pada halaman Lognya, dikekalkan sehingga sembilan puluh (90) hari, termasuk selepas laman web dipadamkan, dan kemudiannya dihapuskan secara automatik.
  • Rekod penarikan diri e-mel di laman web anda: Dikekalkan sepanjang tempoh laman web yang berkaitan, melainkan penerima melanggan semula. Rekod penarikan diri dipadamkan apabila laman web dipadamkan.
  • Data analitik: Dikekalkan sepanjang tempoh laman web yang berkaitan. Had pengekalan berdasarkan pelan, yang diterangkan di halaman harga kami, menentukan jumlah data analitik sejarah yang kekal dipaparkan dan boleh diakses.

12.2 Selepas Penamatan

Selepas penamatan Perjanjian, atau atas permintaan anda, kami akan memadamkan data peribadi yang diproses bagi pihak anda menurut amalan pengekalan data yang diterangkan dalam Perjanjian (termasuk tempoh tangguh bagi pemadaman akaun dan laman web yang diterangkan di sana). Selepas tempoh tangguh, pemadaman adalah kekal dan tidak boleh diterbalikkan.

12.3 Pengecualian

Kami mungkin mengekalkan data peribadi setakat yang dikehendaki oleh undang-undang yang terpakai, atau jika data telah dianonimkan dan tidak lagi dapat dikaitkan dengan Subjek Data.


13. TEMPOH DAN PENAMATAN

DPA ini berkuat kuasa pada tarikh anda menerima Perjanjian dan kekal berkuat kuasa selagi kami memproses data peribadi bagi pihak anda. Obligasi kerahsiaan dan perlindungan data yang dinyatakan dalam DPA ini terus berkuat kuasa selepas penamatan Perjanjian.

Perubahan kepada DPA ini. Kami boleh mengubah DPA ini dengan cara yang sama seperti Perjanjian (lihat "Perubahan kepada Terma Perkhidmatan Ini" dalam Perjanjian): kami menghantar ringkasan perubahan material melalui e-mel ke alamat yang dikaitkan dengan akaun anda sekurang-kurangnya tiga puluh (30) hari sebelum ia berkuat kuasa, kecuali jika sesuatu perubahan dikehendaki oleh undang-undang atau diperlukan dengan segera atas sebab keselamatan, penipuan atau penyalahgunaan, dan perubahan bukan material berkuat kuasa apabila disiarkan. Perubahan kepada senarai subpemproses sebaliknya mengikut Seksyen 6.3. Tiada perubahan kepada DPA ini mengubah suai Klausa Kontrak Standard, yang diperbadankan tanpa pengubahsuaian, atau mengurangkan perlindungan yang diberikannya.

Salinan DPA ini yang telah disempurnakan (ditandatangani balas), termasuk Klausa Kontrak Standard yang diperbadankan melalui rujukan, tersedia atas permintaan bertulis kepada legal@acira.ai.


14. HAD LIABILITI

Liabiliti setiap pihak di bawah DPA ini adalah tertakluk kepada had liabiliti yang dinyatakan dalam Perjanjian.


15. HUBUNGI KAMI

Untuk soalan tentang DPA ini atau untuk melaksanakan hak anda, hubungi kami di:

Acira AI LLC
U.P.: Perlindungan Data
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Amerika Syarikat

Telefon: 888-389-1189
E-mel: legal@acira.ai