अन्तिम अद्यावधिक: अक्टोबर 6, 2026
यो डेटा प्रशोधन परिशिष्ट ("DPA") Acira AI LLC ("प्रशोधक," "हामी," "हामीलाई") र सेवाहरूका प्रयोगकर्ता ("नियन्त्रक," "तपाईं") बीचका सेवाका सर्तहरू ("सम्झौता") को अंश हो र व्यक्तिगत डेटाको प्रशोधनका सम्बन्धमा सम्झौताको पूरकका रूपमा काम गर्छ।
यो DPA तब लागू हुन्छ जब तपाईं युरोपेली आर्थिक क्षेत्र ("EEA"), युनाइटेड किङडम ("UK") वा स्विट्जरल्यान्डमा रहेका व्यक्तिहरूको व्यक्तिगत डेटा सङ्कलन वा प्रशोधन गर्ने वेबसाइटहरू सिर्जना, होस्ट र प्रकाशन गर्न सेवाहरू प्रयोग गर्नुहुन्छ, वा लागू डेटा संरक्षण कानुनहरूले अन्यथा आवश्यक पारेको अवस्थामा।
यो DPA तपाईंको सुविधाका लागि अन्य भाषाहरूमा अनुवाद गरिन सक्छ। अङ्ग्रेजी संस्करण र कुनै अनूदित संस्करणबीच कुनै द्वन्द्व वा असङ्गति भएमा अङ्ग्रेजी संस्करण मान्य हुनेछ, तर लागू कानुनले अनूदित संस्करण लागू हुनुपर्ने वा मान्य हुनुपर्ने, वा कुनै असङ्गति तपाईंको पक्षमा समाधान गरिनुपर्ने व्यवस्था गरेको अवस्थामा बाहेक। क्युबेकमा रहेका प्रयोगकर्ताहरूका लागि फ्रान्सेली संस्करण मान्य हुन्छ।
"लागू डेटा संरक्षण कानुन" भन्नाले यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधनमा लागू हुने सबै कानुन र नियमहरू सम्झनुपर्छ, जसमा (लागू हुने अवस्थाअनुसार) सामान्य डेटा संरक्षण नियमन (EU) 2016/679 ("GDPR"), UK GDPR, स्विस सङ्घीय डेटा संरक्षण ऐन ("FADP"), र क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन ("CCPA") पर्छन्।
"नियन्त्रक" भन्नाले व्यक्तिगत डेटाको प्रशोधनका प्रयोजन र साधनहरू निर्धारण गर्ने प्राकृतिक वा कानुनी व्यक्ति सम्झनुपर्छ — यस सन्दर्भमा, प्लेटफर्ममार्फत वेबसाइट सञ्चालन गर्ने सेवाहरूका प्रयोगकर्ताका रूपमा तपाईं।
"डेटा विषय" भन्नाले जसको व्यक्तिगत डेटा प्रशोधन गरिन्छ, त्यस्तो पहिचान गरिएको वा पहिचान गर्न सकिने प्राकृतिक व्यक्ति सम्झनुपर्छ।
"व्यक्तिगत डेटा" भन्नाले सेवाहरूमार्फत प्रशोधन गरिने, कुनै डेटा विषयसँग सम्बन्धित कुनै पनि जानकारी सम्झनुपर्छ।
"प्रशोधन" भन्नाले व्यक्तिगत डेटामा गरिने कुनै पनि कार्य सम्झनुपर्छ, जसमा सङ्कलन, अभिलेखन, व्यवस्थापन, संरचना, भण्डारण, अनुकूलन, पुनःप्राप्ति, परामर्श, प्रयोग, खुलासा, प्रसार, प्रतिबन्ध, मेटाइ वा विनाश पर्छन्।
"प्रशोधक" भन्नाले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्ने प्राकृतिक वा कानुनी व्यक्ति सम्झनुपर्छ — यस सन्दर्भमा, Acira AI LLC।
"उपप्रशोधक" भन्नाले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्न प्रशोधकले संलग्न गराएको कुनै पनि तेस्रो पक्ष सम्झनुपर्छ।
"मानक करारीय खण्डहरू" वा "SCCs" भन्नाले युरोपेली आयोगले अवलम्बन गरेका, तेस्रो देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि मानक करारीय खण्डहरू सम्झनुपर्छ, यस DPA अन्तर्गत लागू हुने मोड्युलहरूमा (खण्ड 2.7 र 7.1 हेर्नुहोस्)।
जब तपाईं आफ्ना वेबसाइट आगन्तुकहरूबाट (फारम, प्रयोगकर्ता खाता, टिप्पणी, समीक्षा वा अन्य अन्तरक्रियात्मक सुविधाहरूमार्फत) व्यक्तिगत डेटा सङ्कलन गर्ने वेबसाइट सिर्जना र सञ्चालन गर्न सेवाहरू प्रयोग गर्नुहुन्छ, तब सो आगन्तुक व्यक्तिगत डेटाका सम्बन्धमा तपाईं नियन्त्रक र हामी प्रशोधक का रूपमा काम गर्छौं।
हामी आफ्नै प्रयोजनहरूका लागि सङ्कलन गर्ने व्यक्तिगत डेटाका लागि स्वतन्त्र नियन्त्रक का रूपमा काम गर्छौं, जसमा निम्न पर्छन्: तपाईंको खाता जानकारी, बिलिङ डेटा, प्रयोगसम्बन्धी एनालिटिक्स, तपाईंको वेबसाइट सामग्रीबाट निकालिएका वेबसाइटका सामान्य विशेषताहरू (जस्तै उद्योग वा व्यवसायको प्रकार), र प्लेटफर्म सञ्चालन डेटा। त्यस्तो डेटाको प्रशोधन हाम्रो गोपनीयता नीतिद्वारा शासित हुन्छ र यस DPA को दायराबाहिर पर्छ।
भुक्तानी प्रदायक (अभिलेखित बिक्रेता)। सशुल्क सेवाहरूका भुक्तानीहरू तपाईंको कारोबारका लागि अभिलेखित बिक्रेता (Merchant of Record) — अभिलेखमा रहेको बिक्रेता — का रूपमा काम गर्ने तेस्रो-पक्षीय भुक्तानी प्रदायकद्वारा व्यवस्थापन गरिन्छन्, जुन हाल Stripe को सम्बद्ध कम्पनी Sold through Link, LLC ("Link") हो। सो हैसियतमा, प्रदायकले चेकआउटमा तपाईंले पेस गर्ने भुक्तानी विवरणको प्रशोधनका प्रयोजन र साधनहरू निर्धारण गर्छ र त्यसैले हाम्रो उपप्रशोधकका रूपमा नभई आफ्नै हैसियतमा स्वतन्त्र नियन्त्रक का रूपमा काम गर्छ। त्यसको प्रशोधन त्यसका आफ्नै सर्त र गोपनीयता सूचनाद्वारा शासित हुन्छ र यस DPA को दायराबाहिर पर्छ। हामी त्यसबाट सीमित कारोबार र बिलिङ डेटा मात्र प्राप्त गर्छौं, जुन हामी माथि वर्णन गरिएबमोजिम स्वतन्त्र नियन्त्रकका रूपमा प्रशोधन गर्छौं।
हामी वेबसाइट आगन्तुकहरूमाथि आधारभूत, गोपनीयता-मैत्री एनालिटिक्स सङ्कलन गर्छौं (सम्झौतामा वर्णन गरिएबमोजिम)। एनालिटिक्स डेटाका लागि, हामी तपाईंसँग संयुक्त नियन्त्रकका रूपमा काम गर्छौं। हामीले व्यक्तिगत डेटाको सङ्कलन न्यूनतम गर्ने गरी हाम्रो एनालिटिक्स डिजाइन गरेका छौं — हामी कच्चा IP ठेगानाहरू भण्डारण गर्दैनौं, र आगन्तुक पहिचानकर्ताहरू छद्मनामयुक्त हुन्छन् (खण्ड 3.3 हेर्नुहोस्)। प्रत्येक संयुक्त नियन्त्रकका सम्बन्धित जिम्मेवारीहरू यस प्रकार छन्:
GDPR को धारा 26(2) बमोजिम, एनालिटिक्स डेटाका लागि यस संयुक्त नियन्त्रक व्यवस्थाको सार यस प्रकार छ: हामी (Acira AI) प्राविधिक साधन र सङ्कलन गरिने डेटा बिन्दुहरू निर्धारण गर्छौं; तपाईं (वेबसाइट सञ्चालक) एनालिटिक्स डेटा सङ्कलन गरिने वेबसाइट सञ्चालन गर्नुहुन्छ र आफ्ना आगन्तुकहरूलाई सङ्कलनबारे खुलासा गर्न जिम्मेवार हुनुहुन्छ। लागू डेटा संरक्षण कानुनअन्तर्गत हामी प्रत्येक आफ्ना सम्बन्धित दायित्वहरूका लागि जिम्मेवार छौं। एनालिटिक्स डेटाका सम्बन्धमा तपाईंका वेबसाइट आगन्तुकहरूका लागि तपाईं प्राथमिक सम्पर्क बिन्दु हुनुहुन्छ। यस व्यवस्थाको सारांश यस DPA मार्फत र https://www.acira.ai/dpa मा डेटा विषयहरूलाई उपलब्ध गराइएको छ।
तपाईंको तर्फबाट हामीले क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन ("CCPA") को अधीनमा रहेको व्यक्तिगत जानकारी प्रशोधन गर्ने हदसम्म, हामी Cal. Civ. Code § 1798.140(ag) मा परिभाषित गरिएबमोजिम तपाईंको "सेवा प्रदायक" हौं। हामी निम्न कार्य गर्ने छैनौं:
खण्ड 2.2 मा वर्णन गरिएबमोजिम, सान्दर्भिक उत्पादन सिफारिसहरू प्रदान गर्ने प्रयोजनका लागि हामी तपाईंको वेबसाइट सामग्रीबाट सामान्य, पहिचान नगराउने व्यावसायिक विशेषताहरू (जस्तै उद्योगको वर्गीकरण) निकाल्न सक्छौं। यो सीमित प्रयोगले CCPA को अर्थभित्र व्यक्तिगत जानकारीको बिक्री, साझेदारी वा संयोजन जनाउँदैन।
हामी यी प्रतिबन्धहरू बुझ्छौं र तिनको पालना गर्नेछौं भनी प्रमाणित गर्छौं।
लागू कानुनले आवश्यक पारेको प्रत्येक क्षेत्राधिकारमा हामी डेटा संरक्षण प्रतिनिधि तोक्छौं, र त्यस्ता कुनै पनि प्रतिनिधिलाई हाम्रो गोपनीयता नीतिमा पहिचान गराउँछौं। हामी हाम्रा सेवाहरूसँग सान्दर्भिक क्षेत्राधिकारहरूका प्रतिनिधि-पदनामसम्बन्धी सीमाहरूविरुद्ध — स्विस सङ्घीय डेटा संरक्षण ऐन (FADP) को धारा 14 सहित — आफ्ना प्रशोधन गतिविधिहरूको मूल्याङ्कन गर्छौं।
कुनै वेबसाइट हाम्रो एजेन्सी कार्यक्रममार्फत सिर्जना वा सञ्चालन गरिएको अवस्थामा, एउटा एजेन्सी ("एजेन्सी") ले आफ्नै ग्राहक ("अन्तिम ग्राहक") को तर्फबाट वेबसाइट निर्माण र व्यवस्थापन गर्न सेवाहरू प्रयोग गर्छ। सो व्यवस्थामा:
एजेन्सीका दायित्वहरूसहित एजेन्सी कार्यक्रमका सर्तहरू https://www.acira.ai/agency-terms मा रहेका Acira AI एजेन्सी सर्तहरूमा तोकिएका छन्।
यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधन सम्झौतामा वर्णन गरिएबमोजिम सेवाहरू प्रदान गर्ने प्रयोजनका लागि गरिन्छ र सम्झौताको अवधिभर जारी रहनेछ।
हामी निम्न कार्यका लागि व्यक्तिगत डेटा प्रशोधन गर्छौं:
प्रशोधन गरिने व्यक्तिगत डेटाका प्रकारहरू तपाईंले आफ्नो वेबसाइटमार्फत के सङ्कलन गर्नुहुन्छ भन्नेमा निर्भर हुन्छन्, जसमा निम्न पर्न सक्छन्:
हामी निम्न कार्य गर्नेछौं:
तपाईं निम्न कार्य गर्नुहुनेछ:
सेवाहरू प्रयोग गरेर, तपाईं हामीलाई मानक प्लेटफर्म सञ्चालनको भागका रूपमा तपाईंको तर्फबाट निम्न प्रशोधन गतिविधिहरू गर्न निर्देशन दिनुहुन्छ: अपलोड गरिएका फाइलहरूको सामग्री नियमन, प्रकाशित वेबसाइट सामग्रीको सामग्री नीति समीक्षा, फारम प्रविष्टिहरूमा स्प्याम पहिचान (तपाईंले बन्द नगरेसम्म तिनको सामग्रीको AI-आधारित जाँचसमेत), र स्वचालित बोट संरक्षण। यी गतिविधिहरू GDPR को धारा 28(3)(a) अन्तर्गतका अभिलेखित निर्देशनहरू हुन्।
सेवाहरू प्रदान गर्न सहयोग गर्ने उपप्रशोधकहरू संलग्न गराउन तपाईं हामीलाई सामान्य अधिकार दिनुहुन्छ। हाम्रा हालका उपप्रशोधकहरू तल र https://www.acira.ai/dpa मा सूचीबद्ध छन्।
| उपप्रशोधक | प्रयोजन | स्थान |
|---|---|---|
| Amazon Web Services (AWS) | क्लाउड पूर्वाधार, कम्प्युट, भण्डारण, डेटाबेस, इमेल वितरण, डोमेन दर्ता, सामग्री नियमन, भाषा पहिचान, र AI इन्फरेन्स (जसले AWS वा तेस्रो पक्षहरूले विकास गरेका मोडेलहरू AWS पूर्वाधारमा चलाउन सक्छ)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, खण्ड 7.1 हेर्नुहोस्। | संयुक्त राज्य अमेरिका र युरोपेली सङ्घ (स्टकहोम) |
| Cloudflare | एज होस्टिङ, CDN, DNS, SSL, वेबसाइट वितरण, स्थायी भण्डारण, एनालिटिक्स, बोट संरक्षण, AI-आधारित स्प्याम पहिचान (जसले Cloudflare को आफ्नै पूर्वाधारमा तेस्रो-पक्षीय मोडेलहरू चलाउँछ), र वेबसाइटको स्क्रिनसट लिने कार्य (Browser Rendering)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, खण्ड 7.1 हेर्नुहोस्। | विश्वव्यापी (EU खाताहरूका लागि EU-क्षेत्राधिकारयुक्त भण्डारणसहित) |
| Fireworks AI | AI पाठ सिर्जना, संवादात्मक AI, सामग्री सिर्जना, र तपाईंको वेबसाइटको आफ्नै कोडले अनुरोध गरेको AI इन्फरेन्स। आगन्तुकको व्यक्तिगत डेटा Fireworks AI वा xAI लाई पठाइँदैन, तपाईंको वेबसाइटको आफ्नै कोडले त्यसलाई AI इन्फरेन्स अनुरोधमा समावेश गरेको अवस्थामा (Fireworks AI लाई मात्र), वा तपाईंले AI सहायकलाई तपाईंको वेबसाइटका अभिलेखहरू पढ्न वा तिनमाथि कार्य गर्न भनेको अवस्थामा बाहेक; दुवै अवस्थामा Fireworks AI ले तपाईंको निर्देशनमा त्यसलाई प्रशोधन गर्छ। तालिमका लागि प्रयोग निषेध गर्ने र अवधारण सीमित गर्ने सर्तहरूअन्तर्गत प्रशोधन गरिन्छ। | संयुक्त राज्य अमेरिका र प्रदायक सञ्चालन हुने अन्य स्थानहरू |
| xAI (SpaceXAI LLC) | AI तस्बिर सिर्जना र सम्पादन (पाठ प्रम्प्टहरू र, सम्पादनका लागि, तपाईंले उपलब्ध गराउनुभएका स्रोत तस्बिरहरू)। तालिमका लागि प्रयोग निषेध गर्ने र अवधारण सीमित गर्ने सर्तहरूअन्तर्गत प्रशोधन गरिन्छ। | संयुक्त राज्य अमेरिका र प्रदायक सञ्चालन हुने अन्य स्थानहरू |
| BrightData | सार्वजनिक वेब डेटा सङ्कलन (वेबसाइट सिर्जनाका क्रममा प्रयोगकर्तालाई सहयोग गर्न, र AI सहायकलाई पढ्न भनिएका वेब पृष्ठहरू प्राप्त गर्न), SERP किवर्ड ट्र्याकिङ (लागू योजनाहरूका लागि) | इजरायल / विश्वव्यापी |
| CloudConvert (Lunaweb GmbH, जर्मनी) | फाइल ढाँचा रूपान्तरण | संयुक्त राज्य अमेरिका (भर्जिनिया) |
भुक्तानी प्रशोधन हाम्रो अभिलेखित बिक्रेता (Stripe को सम्बद्ध कम्पनी Link) द्वारा गरिन्छ, जसले उपप्रशोधकका रूपमा नभई स्वतन्त्र नियन्त्रकका रूपमा काम गर्छ र त्यसैले माथि सूचीबद्ध गरिएको छैन; खण्ड 2.2 हेर्नुहोस्।
उपप्रशोधक सूचीमा परिवर्तनहरू यस खण्ड 6.3 अन्तर्गत मात्र गरिन्छन्; ती खण्ड 13 अन्तर्गत यस DPA मा गरिने परिवर्तनहरू होइनन्। तपाईंले हाल प्रयोग गरिरहनुभएका सेवाहरूका लागि उपप्रशोधक सूचीमा गरिने कुनै पनि अभिप्रेत परिवर्तनहरूको सूचना, नयाँ उपप्रशोधकले व्यक्तिगत डेटा प्रशोधन गर्न सुरु गर्नुभन्दा कम्तीमा पन्ध्र (15) दिनअघि, हामी https://www.acira.ai/dpa मा रहेको उपप्रशोधक सूची अद्यावधिक गरेर र, यदि तपाईंले उपप्रशोधकसम्बन्धी सूचनाहरूको सदस्यता लिनुभएको छ भने, इमेलद्वारा दिनेछौं। तपाईं "Subprocessor Notifications" विषय पङ्क्तिसहित legal@acira.ai मा इमेल गरेर उपप्रशोधक-परिवर्तनसम्बन्धी सूचनाहरू प्राप्त गर्न सदस्यता लिन सक्नुहुन्छ। जब हामी थप उपप्रशोधकहरू संलग्न हुने नयाँ सुविधा वा सेवाहरू ल्याउँछौं, ती उपप्रशोधकहरू सो सुविधा वा सेवा उपलब्ध भएकै समयमा खुलासा गरिनेछन्; नयाँ सुविधा वा सेवाको तपाईंको प्रयोगले त्यसका खुलासा गरिएका उपप्रशोधकहरूको स्वीकृति जनाउँछ। सुरक्षा वा निरन्तरताका कारणले हामीले कुनै उपप्रशोधकलाई तत्काल प्रतिस्थापन गर्नुपर्ने अवस्थामा, हामी व्यावहारिक रूपमा सकेसम्म चाँडो तपाईंलाई सूचित गर्नेछौं। यदि विद्यमान सेवाहरूका लागि डेटा प्रशोधन गर्ने नयाँ उपप्रशोधकप्रति तपाईंको यथोचित आपत्ति छ भने, तपाईं सूचनाको पन्ध्र (15) दिनभित्र लिखित रूपमा हामीलाई सूचित गर्न सक्नुहुन्छ। तपाईंका सरोकारहरू सम्बोधन गर्न हामी तपाईंसँग सद्भावपूर्वक काम गर्नेछौं। यदि हामीले तपाईंको यथोचित सन्तुष्टि हुने गरी आपत्ति समाधान गर्न सकेनौं भने, तपाईं लिखित सूचना दिएर सम्झौता समाप्त गर्न सक्नुहुन्छ।
हामी प्रत्येक उपप्रशोधकसँग यस DPA मा तोकिएका दायित्वहरूभन्दा कम संरक्षणात्मक नहुने डेटा संरक्षण दायित्वहरू लगाउने लिखित सम्झौताहरू गर्नेछौं। सेवाहरू प्रत्यक्ष रूपमा सम्पादन गर्दा हामी जुन हदसम्म उत्तरदायी हुन्थ्यौं, हाम्रा उपप्रशोधकहरूका कार्य र चुकहरूका लागि पनि हामी उही हदसम्म उत्तरदायी रहन्छौं।
सेवाहरू मुख्य रूपमा संयुक्त राज्य अमेरिकामा होस्ट गरिन्छन्। सेवाहरूमार्फत प्रशोधन गरिने व्यक्तिगत डेटा संयुक्त राज्य अमेरिका र हाम्रा उपप्रशोधकहरू सञ्चालन हुने अन्य देशहरूमा स्थानान्तरण र प्रशोधन गरिन सक्छ। हाम्रा AI इन्फरेन्स प्रदायकहरू (Fireworks AI र xAI) र हाम्रो फाइल रूपान्तरण प्रदायक (CloudConvert) ले संयुक्त राज्य अमेरिकामा डेटा प्रशोधन गर्छन्, र हाम्रा AI इन्फरेन्स प्रदायकहरूले तिनी सञ्चालन हुने अन्य स्थानहरूमा पनि डेटा प्रशोधन गर्न सक्छन्। BrightData ले इजरायल र विश्वव्यापी रूपमा अन्य स्थानहरूमा डेटा प्रशोधन गर्न सक्छ। Cloudflare ले विश्वभरका एज स्थानहरूमा डेटा प्रशोधन गर्छ।
EU डेटा निवास: वेबसाइट सिर्जना गर्दा र त्यो सार्वजनिक हुनुअघि तोकिएको सञ्चालन देश युरोपेली सङ्घको सदस्य राष्ट्र भएका वेबसाइटहरू ("EU-निवासी वेबसाइट सञ्चालकहरू"; अन्य EEA देशहरू, युनाइटेड किङडम र स्विट्जरल्यान्ड यसमा समावेश छैनन्) का लागि, युरोपेली सङ्घबाहिर आगन्तुकको व्यक्तिगत डेटाको स्थानान्तरण न्यूनतम गर्न हामी निम्न डेटा निवास उपायहरू लागू गर्छौं:
EEA, UK वा स्विट्जरल्यान्डबाट पर्याप्त स्तरको डेटा संरक्षण प्रदान गर्ने भनी मान्यता नपाएका देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी निम्नमा भर पर्छौं:
SCCs का प्रयोजनहरूका लागि, पक्षहरू निम्न कुरामा सहमत हुन्छन्: (a) डेटा निर्यातकर्ता तपाईं हुनुहुन्छ र डेटा आयातकर्ता Acira AI LLC हो; (b) अनुसूची I.B (स्थानान्तरणको विवरण) यस DPA को खण्ड 3 द्वारा पूरा गरिन्छ; (c) अनुसूची II (प्राविधिक र सङ्गठनात्मक उपायहरू) यस DPA का खण्ड 7.2 र 9 द्वारा पूरा गरिन्छ; (d) खण्ड (Clause) 9 का लागि, विकल्प 2 (सामान्य लिखित अधिकार) लागू हुन्छ, जसको सूचना अवधि खण्ड 6.3 मा तोकिएको छ; (e) ऐच्छिक डकिङ खण्ड (Clause 7) प्रयोग गरिँदैन; (f) खण्ड (Clause) 17 (शासक कानुन) र खण्ड (Clause) 18 (मञ्चको छनोट) का लागि, SCCs आयरल्यान्डको कानुनद्वारा शासित हुन्छन्, र तिनबाट उत्पन्न विवादहरू आयरल्यान्डका अदालतहरूमा समाधान गरिन्छन्; र (g) अनुसूची I.C मा रहेको सक्षम सुपरिवेक्षक निकाय SCCs को खण्ड (Clause) 13 बमोजिम निर्धारण गरिन्छ। UK अन्तर्राष्ट्रिय डेटा स्थानान्तरण परिशिष्टका प्रयोजनहरूका लागि, तालिका 1 देखि 3 यस DPA मा तोकिएको सम्बन्धित जानकारी र माथिका SCC छनोटहरूद्वारा पूरा गरिएको मानिन्छ, र तालिका 4 का लागि, UK परिशिष्टको खण्ड 19 मा तोकिएबमोजिम कुनै पनि पक्षले UK परिशिष्ट अन्त्य गर्न सक्दैन।
स्थानान्तरण गरिएको व्यक्तिगत डेटाको संरक्षण गर्न हामी निम्न पूरक उपायहरू लागू गर्छौं:
यी पूरक उपायहरू स्थानान्तरण गरिने डेटाको प्रकृति, भर परिएको स्थानान्तरण संयन्त्र, र लागू प्राविधिक तथा सङ्गठनात्मक सुरक्षा उपायहरूलाई ध्यानमा राख्दै, गन्तव्य देशहरूका कानुन र अभ्यासहरूको हाम्रो मूल्याङ्कनमा आधारित छन्। माथि वर्णन गरिएका पूरक उपायहरूले, SCCs मा रहेका प्रतिबद्धताहरूसँगै, स्थानान्तरण गरिएको व्यक्तिगत डेटाका लागि पर्याप्त स्तरको संरक्षण प्रदान गर्छन् भन्ने हामीले मूल्याङ्कन गरेका छौं। हाम्रो स्थानान्तरण प्रभाव मूल्याङ्कन legal@acira.ai मा अनुरोध गरेमा उपलब्ध छ, र हामी अनुरोध गरिएमा त्यसलाई सक्षम सुपरिवेक्षक निकायलाई उपलब्ध गराउनेछौं।
क्यानडाबाट हुने व्यक्तिगत डेटाको स्थानान्तरणका लागि, क्यानडाबाहिर स्थानान्तरण गरिने व्यक्तिगत डेटाले व्यक्तिगत जानकारी संरक्षण तथा विद्युतीय कागजात ऐन (PIPEDA) र लागू प्रान्तीय गोपनीयता कानुन (अल्बर्टाको PIPA, ब्रिटिस कोलम्बियाको PIPA, र निजी क्षेत्रमा व्यक्तिगत जानकारीको संरक्षणसम्बन्धी क्युबेकको ऐनसमेत) अन्तर्गत आवश्यक भएबमोजिम तुलनीय स्तरको संरक्षण पाउने सुनिश्चित गर्न हामी निम्न सुरक्षा उपायहरूमा भर पर्छौं:
लागू डेटा संरक्षण कानुनअन्तर्गत पहुँच, सुधार, मेटाइ, प्रतिबन्ध, पोर्टेबिलिटी र आपत्तिका अधिकारहरूसहित आफ्ना अधिकारहरू प्रयोग गर्ने डेटा विषयहरूका अनुरोधहरूको जवाफ दिन हामी तपाईंलाई सहयोग गर्नेछौं।
यदि हामीले तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटाका सम्बन्धमा कुनै डेटा विषयबाट प्रत्यक्ष रूपमा अनुरोध वा डेटा संरक्षणसम्बन्धी उजुरी प्राप्त गर्यौं भने, हामी तुरुन्तै त्यसलाई तपाईंसमक्ष पठाउनेछौं र लागू कानुनले आवश्यक नपारेसम्म तपाईंको निर्देशनबिना सो अनुरोध वा उजुरीको जवाफ दिने छैनौं। नियन्त्रकका रूपमा, लागू डेटा संरक्षण कानुनअन्तर्गत तपाईंमा लागू हुने कुनै पनि उजुरी-व्यवस्थापन दायित्वहरू (जस्तै UK डेटा संरक्षण ऐन 2018 (Data Protection Act) को दफा 164A) सहित, त्यस्ता डेटा विषयका उजुरीहरू सम्हाल्ने र तिनको जवाफ दिने जिम्मेवारी तपाईंको हो।
डेटा विषयका अनुरोधहरू पूरा गर्न तपाईंलाई सहयोग गर्न हामी सेवाहरूभित्र उपकरणहरू उपलब्ध गराउँछौं, जसमा निम्न पर्छन्:
अनधिकृत वा गैरकानुनी प्रशोधनविरुद्ध र आकस्मिक हानि, विनाश वा क्षतिविरुद्ध व्यक्तिगत डेटाको संरक्षण गर्न हामी उपयुक्त प्राविधिक र सङ्गठनात्मक उपायहरू लागू र कायम गर्छौं। यी उपायहरूमा निम्न पर्छन्:
व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत सबै कर्मचारीहरू गोप्यतासम्बन्धी दायित्वहरूद्वारा बाध्य छन् भन्ने हामी सुनिश्चित गर्छौं।
तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घनबारे थाहा पाएपछि हामी तपाईंलाई अनुचित ढिलाइबिना सूचित गर्नेछौं। सूचना तपाईंको खातासँग सम्बद्ध सम्पर्क जानकारीमा पठाइनेछ।
हाम्रो उल्लङ्घन सूचनामा, उपलब्ध भएको हदसम्म, निम्न कुराहरू समावेश हुनेछन्:
लागू डेटा संरक्षण कानुनले आवश्यक पारेबमोजिम सम्बन्धित सुपरिवेक्षक निकाय र प्रभावित डेटा विषयहरूलाई व्यक्तिगत डेटा उल्लङ्घनबारे सूचित गर्ने जिम्मेवारी तपाईंको हो। तपाईंलाई आफ्ना उल्लङ्घन सूचनासम्बन्धी दायित्वहरूको पालना गर्न मद्दत गर्न हामी तपाईंसँग सहयोग गर्नेछौं र यथोचित सहायता प्रदान गर्नेछौं।
यस DPA को हाम्रो अनुपालन प्रदर्शन गर्न, यथोचित लिखित अनुरोध गरेमा (वर्षमा एकपटकसम्म), हामी तपाईंलाई निम्न कुराहरू उपलब्ध गराउनेछौं:
हामी तेस्रो-पक्षीय पूर्वाधार प्रदायकहरू (जस्तै AWS र Cloudflare) मा भर पर्ने अवस्थामा, तिनका सुरक्षा प्रमाणपत्र र अनुपालनसम्बन्धी कागजातहरू तिनका सम्बन्धित विश्वास र अनुपालन कार्यक्रमहरूमार्फत उपलब्ध छन्।
यदि खण्ड 11.1 अन्तर्गत उपलब्ध गराइएका कागजातहरूले तपाईंका अनुपालनसम्बन्धी सरोकारहरूलाई यथोचित रूपमा सम्बोधन गर्दैनन् भने, तपाईं हाम्रा डेटा संरक्षण अभ्यासहरूबारे विशिष्ट लिखित प्रश्नहरू पेस गर्न सक्नुहुन्छ, जसको जवाफ हामी यथोचित समयसीमाभित्र दिनेछौं।
खण्ड 11.1 र 11.2 अन्तर्गत उपलब्ध गराइएका कागजातहरू यस DPA को हाम्रो अनुपालन प्रदर्शन गर्न अपर्याप्त भएको अवस्थामा, वा सुपरिवेक्षक निकाय वा लागू डेटा संरक्षण कानुनले लेखापरीक्षण आवश्यक पारेको अवस्थामा, तपाईं (वा गोप्यतासम्बन्धी दायित्वहरूद्वारा बाध्य र हाम्रो प्रतिस्पर्धी नभएको स्वतन्त्र लेखापरीक्षक) ले निरीक्षणसमेतबाट यस DPA को हाम्रो अनुपालनको लेखापरीक्षण गर्न सक्नुहुन्छ। लेखापरीक्षणका लागि कम्तीमा तीस (30) दिनको पूर्वलिखित सूचना आवश्यक पर्छ, यो वर्षमा एकपटकभन्दा बढी हुन सक्दैन (सुपरिवेक्षक निकायले आवश्यक पारेको वा तपाईंको डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घनपछिको अवस्थामा बाहेक), यो तपाईंकै खर्चमा सामान्य कार्यालय समयभित्र न्यूनतम अवरोध हुने गरी गरिन्छ, र यसमा अन्य ग्राहकहरूको डेटा वा हाम्रा उपप्रशोधकहरूका सुविधाहरूमा पहुँच समावेश हुँदैन, जसका लागि हामी त्यसको सट्टा उपप्रशोधकहरूका आफ्नै लेखापरीक्षण प्रतिवेदन र प्रमाणपत्रहरू उपलब्ध गराउनेछौं।
हामी तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा सम्झौताको अवधिभर र सेवाहरूमार्फत दिइएका तपाईंका निर्देशनहरूबमोजिम राख्नेछौं। आगन्तुक डेटाका विशिष्ट अवधारण अवधिहरूमा निम्न पर्छन्:
सम्झौता समाप्त भएपछि, वा तपाईंको अनुरोधमा, हामी तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा सम्झौतामा वर्णन गरिएका डेटा अवधारण अभ्यासहरू (त्यहाँ वर्णन गरिएको खाता र वेबसाइट मेटाइका लागि अनुग्रह अवधिसमेत) बमोजिम मेटाउनेछौं। अनुग्रह अवधिपछि, मेटाइ स्थायी र अपरिवर्तनीय हुन्छ।
लागू कानुनले आवश्यक पारेको हदसम्म, वा डेटा अज्ञातीकृत गरिएको र त्यसलाई अब कुनै डेटा विषयसँग जोड्न नसकिने अवस्थामा, हामी व्यक्तिगत डेटा राख्न सक्छौं।
यो DPA तपाईंले सम्झौता स्वीकार गरेको मितिदेखि लागू हुन्छ र हामी तपाईंको तर्फबाट व्यक्तिगत डेटा प्रशोधन गरुन्जेलसम्म लागू रहन्छ। यस DPA मा तोकिएका गोप्यता र डेटा संरक्षणसम्बन्धी दायित्वहरू सम्झौता समाप्त भएपछि पनि कायम रहन्छन्।
यस DPA मा परिवर्तनहरू। हामी यो DPA सम्झौतालाई जस्तै गरी परिवर्तन गर्न सक्छौं (सम्झौतामा "यी सेवाका सर्तहरूमा परिवर्तनहरू" हेर्नुहोस्): कानुनले आवश्यक पारेको, वा सुरक्षा, जालसाजी वा दुरुपयोगका कारणले तत्काल आवश्यक परेको परिवर्तनको अवस्थामा बाहेक, हामी सारभूत परिवर्तनको सारांश त्यो लागू हुनुभन्दा कम्तीमा तीस (30) दिनअघि तपाईंको खातासँग सम्बद्ध ठेगानामा इमेल गर्छौं, र असारभूत परिवर्तनहरू प्रकाशित हुनासाथ लागू हुन्छन्। उपप्रशोधक सूचीमा हुने परिवर्तनहरू भने खण्ड 6.3 अनुसार हुन्छन्। यस DPA मा गरिने कुनै पनि परिवर्तनले परिमार्जनबिना समाविष्ट गरिएका मानक करारीय खण्डहरूलाई परिमार्जन गर्दैन, न त तिनले प्रदान गर्ने संरक्षण घटाउँछ।
सन्दर्भद्वारा समाविष्ट मानक करारीय खण्डहरूसहित यस DPA को कार्यान्वित (प्रतिहस्ताक्षरित) प्रति legal@acira.ai मा लिखित अनुरोध गरेमा उपलब्ध छ।
यस DPA अन्तर्गत प्रत्येक पक्षको दायित्व सम्झौतामा तोकिएका दायित्वका सीमाहरूको अधीनमा हुन्छ।
यस DPA बारे प्रश्नहरूका लागि वा आफ्ना अधिकारहरू प्रयोग गर्न, हामीलाई यहाँ सम्पर्क गर्नुहोस्:
Acira AI LLC
ध्यानाकर्षण: डेटा संरक्षण
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
संयुक्त राज्य अमेरिका
फोन: 888-389-1189
इमेल: legal@acira.ai