अन्तिम अद्यावधिक: जुलाई 6, 2026
यो डेटा प्रशोधन संलग्नक ("DPA") Acira AI LLC ("प्रशोधक," "हामी," "हामीलाई") र सेवाहरूको प्रयोगकर्ता ("नियन्त्रक," "तपाईं") बीचको नियम तथा सर्तहरू ("सम्झौता") को अंग हो र व्यक्तिगत डेटाको प्रशोधनको सन्दर्भमा सम्झौतालाई पूरक बनाउँछ।
यो DPA लागू हुन्छ जब तपाईं सेवाहरू प्रयोग गरेर युरोपेली आर्थिक क्षेत्र ("EEA"), युनाइटेड किंगडम ("UK"), वा स्विट्जरल्याण्डमा अवस्थित व्यक्तिहरूको व्यक्तिगत डेटा संकलन गर्ने वा प्रशोधन गर्ने वेबसाइटहरू सिर्जना, होस्ट र प्रकाशित गर्नुहुन्छ, वा जहाँ लागू डेटा संरक्षण कानूनहरूद्वारा अन्यथा आवश्यक छ।
यो DPA तपाईंको सुविधाको लागि अन्य भाषाहरूमा अनुवाद गरिन सक्छ। अङ्ग्रेजी संस्करण र कुनै पनि अनुवादित संस्करणबीच कुनै विवाद वा असंगति भएमा, अङ्ग्रेजी संस्करण मान्य हुनेछ।
"लागू डेटा संरक्षण कानून" भन्नाले यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधनमा लागू सबै कानून र नियमहरू सम्झिन्छ, जसमा (लागू भएसम्म) सामान्य डेटा संरक्षण विनियम (EU) 2016/679 ("GDPR"), UK GDPR, स्विस Federal Act on Data Protection ("FADP"), र California Consumer Privacy Act ("CCPA") समावेश छन्।
"नियन्त्रक" भन्नाले त्यो प्राकृतिक वा कानूनी व्यक्ति सम्झिन्छ जसले व्यक्तिगत डेटाको प्रशोधनको उद्देश्य र साधन निर्धारण गर्छ — यस सन्दर्भमा, तपाईं, प्लेटफर्ममार्फत वेबसाइट सञ्चालन गर्ने सेवाहरूका प्रयोगकर्ता।
"डेटा विषय" भन्नाले त्यो पहिचान भएको वा पहिचान गर्न सकिने प्राकृतिक व्यक्ति सम्झिन्छ जसको व्यक्तिगत डेटा प्रशोधन गरिन्छ।
"व्यक्तिगत डेटा" भन्नाले सेवाहरूमार्फत प्रशोधन गरिएको डेटा विषयसँग सम्बन्धित कुनै पनि जानकारी सम्झिन्छ।
"प्रशोधन" भन्नाले व्यक्तिगत डेटामा गरिने कुनै पनि कार्य सम्झिन्छ, जसमा संकलन, अभिलेख, व्यवस्था, संरचना, भण्डारण, अनुकूलन, पुनःप्राप्ति, परामर्श, प्रयोग, प्रकटीकरण, प्रसार, प्रतिबन्ध, मेटाउने, वा नष्ट गर्ने समावेश छन्।
"प्रशोधक" भन्नाले त्यो प्राकृतिक वा कानूनी व्यक्ति सम्झिन्छ जसले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्छ — यस सन्दर्भमा, Acira AI LLC।
"उपप्रशोधक" भन्नाले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्न प्रशोधकद्वारा संलग्न गरिएको कुनै पनि तेस्रो पक्ष सम्झिन्छ।
"मानक संविदात्मक दफाहरू" वा "SCCs" भन्नाले तेस्रो देशहरूमा स्थापित प्रशोधकहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि युरोपेली आयोगद्वारा अपनाइएका मानक संविदात्मक दफाहरू सम्झिन्छ।
जब तपाईं सेवाहरू प्रयोग गरेर आफ्ना वेबसाइट आगन्तुकहरूको व्यक्तिगत डेटा (फारमहरू, प्रयोगकर्ता खाताहरू, च्याटबट अन्तर्क्रियाहरू, टिप्पणीहरू, समीक्षाहरू, वा अन्य अन्तर्क्रियात्मक सुविधाहरूमार्फत) संकलन गर्ने वेबसाइट सिर्जना र सञ्चालन गर्नुहुन्छ, तपाईं नियन्त्रक को रूपमा कार्य गर्नुहुन्छ र हामी त्यो आगन्तुक व्यक्तिगत डेटाको प्रशोधक को रूपमा कार्य गर्छौं।
हामी हाम्रा आफ्नै उद्देश्यहरूका लागि सङ्कलन गरिएका व्यक्तिगत डेटाका लागि स्वतन्त्र नियन्त्रक को रूपमा कार्य गर्छौं, जसमा समावेश छ: तपाईंको खाता जानकारी, बिलिङ डेटा, प्रयोग विश्लेषण, तपाईंको वेबसाइटको सामग्रीबाट प्राप्त सामान्य वेबसाइट विशेषताहरू (जस्तै उद्योग वा व्यापारको प्रकार), र प्लेटफर्म सञ्चालन डेटा। यी डेटाको प्रशोधन हाम्रो गोपनीयता नीतिद्वारा शासित छ र यो DPA को दायरा बाहिर छ।
भुक्तानी प्रदायक (Merchant of Record)। सशुल्क सेवाहरूका भुक्तानीहरू तेस्रो-पक्ष भुक्तानी प्रदायकद्वारा सम्हालिन्छन् जसले तपाईंको कारोबारका लागि Merchant of Record — अधिकृत पुनर्विक्रेता र अभिलिखित विक्रेता — को रूपमा कार्य गर्छ, हाल Stripe (यसको सम्बद्ध कम्पनी Sold through Link, LLC मार्फत)। यस हैसियतमा, यस प्रदायकले तपाईंले चेकआउटमा पेश गर्नुभएको भुक्तानी विवरणको प्रशोधनका उद्देश्य र साधनहरू निर्धारण गर्छ र त्यसैले हाम्रो उपप्रशोधकको रूपमा होइन, तर आफ्नै अधिकारमा स्वतन्त्र नियन्त्रक को रूपमा कार्य गर्छ। यसको प्रशोधन यसका आफ्नै सर्तहरू र गोपनीयता सूचनाद्वारा शासित हुन्छ र यो DPA को दायराभन्दा बाहिर पर्छ। हामी यसबाट सीमित कारोबार र बिलिङ डेटा मात्र प्राप्त गर्छौं, जसलाई हामी माथि वर्णन गरिएझैं स्वतन्त्र नियन्त्रकको रूपमा प्रशोधन गर्छौं।
हामी वेबसाइट आगन्तुकहरूमा आधारभूत, गोपनीयता-मैत्री विश्लेषण संकलन गर्छौं (सम्झौतामा वर्णन गरिए अनुसार)। विश्लेषण डेटाका लागि, हामी तपाईंसँग संयुक्त नियन्त्रकको रूपमा कार्य गर्छौं। हामीले व्यक्तिगत डेटा संकलनलाई न्यूनतम बनाउन हाम्रो विश्लेषण डिजाइन गरेका छौं — हामी कच्चा IP ठेगानाहरू भण्डारण गर्दैनौं, र आगन्तुक पहिचानकर्ताहरू गुप्त कुञ्जीसहितका ह्यास हुन्, जुन दैनिक रूपमा परिवर्तन हुन्छन् र प्रत्येक वेबसाइटमा फरक हुन्छन्। प्रत्येक संयुक्त नियन्त्रकका सम्बन्धित जिम्मेवारीहरू निम्न अनुसार छन्:
GDPR को धारा 26(2) अनुसार, विश्लेषण डेटाका लागि यो संयुक्त नियन्त्रक व्यवस्थाको सार निम्न अनुसार छ: हामी (Acira AI) प्राविधिक साधनहरू र संकलन गरिने डेटा बिन्दुहरू निर्धारण गर्छौं; तपाईं (वेबसाइट सञ्चालक) विश्लेषण डेटा संकलन गरिने वेबसाइट सञ्चालन गर्नुहुन्छ र आफ्ना आगन्तुकहरूलाई त्यस संकलनको प्रकटीकरण गर्न जिम्मेवार हुनुहुन्छ। हामी प्रत्येक लागू डेटा संरक्षण कानून अन्तर्गत आफ्नो-आफ्नो दायित्वहरूका लागि जिम्मेवार छौं। तपाईं आफ्नो वेबसाइट आगन्तुकहरूको विश्लेषण डेटाको बारेमा प्राथमिक सम्पर्क बिन्दु हुनुहुन्छ। यस व्यवस्थाको सारांश यस DPA मार्फत र https://www.acira.ai/dpa मा डेटा विषयहरूलाई उपलब्ध गराइएको छ।
हामीले तपाईंको तर्फबाट California Consumer Privacy Act ("CCPA") अधीनस्थ व्यक्तिगत जानकारी प्रशोधन गर्ने हदसम्म, हामी Cal. Civ. Code § 1798.140(ag) मा परिभाषित गरिए अनुसार तपाईंको "सेवा प्रदायक" हौं। हामी:
खण्ड 2.2 मा वर्णन गरिए अनुसार, सान्दर्भिक उत्पादन सिफारिसहरू प्रदान गर्ने उद्देश्यले हामी तपाईंको वेबसाइटको सामग्रीबाट सामान्य, गैर-पहिचानयोग्य व्यावसायिक विशेषताहरू (जस्तै उद्योग वर्गीकरण) प्राप्त गर्न सक्छौं। यो सीमित प्रयोग CCPA को अर्थमा व्यक्तिगत जानकारीको बिक्री, साझेदारी वा संयोजन होइन।
हामी यो प्रमाणित गर्छौं कि हामी यी प्रतिबन्धहरू बुझ्छौं र पालना गर्नेछौं।
लागू कानूनले हामीलाई आवश्यक गराउने प्रत्येक क्षेत्राधिकारमा हामी डेटा संरक्षण प्रतिनिधि नियुक्त गर्छौं, र त्यस्तो कुनै पनि प्रतिनिधिलाई हाम्रो गोपनीयता नीतिमा पहिचान गर्छौं। हाम्रा सेवाहरूसँग सम्बन्धित क्षेत्राधिकारहरूको प्रतिनिधि-नियुक्ति थ्रेसहोल्डहरूविरुद्ध हामी हाम्रा प्रशोधन गतिविधिहरूको मूल्याङ्कन गर्छौं — स्विस Federal Act on Data Protection (FADP) को धारा 14 सहित — र सहायक विश्लेषणलाई हाम्रा आन्तरिक अनुपालन अभिलेखहरूमा राख्छौं, जसलाई हामी आवधिक रूपमा समीक्षा र अद्यावधिक गर्छौं।
जहाँ कुनै वेबसाइट हाम्रो एजेन्सी कार्यक्रममार्फत सिर्जना वा सञ्चालन गरिन्छ, त्यहाँ एजेन्सी ("एजेन्सी") ले आफ्नै ग्राहक ("अन्तिम ग्राहक") को तर्फबाट वेबसाइट निर्माण र व्यवस्थापन गर्न सेवाहरू प्रयोग गर्छ। त्यस व्यवस्थामा:
एजेन्सी कार्यक्रमका सर्तहरू, एजेन्सीका दायित्वहरू सहित, https://www.acira.ai/agency-terms मा Acira AI एजेन्सी सर्तहरूमा उल्लेख गरिएका छन्।
यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधन सम्झौतामा वर्णन गरिए अनुसार सेवाहरू प्रदान गर्ने उद्देश्यका लागि गरिन्छ र सम्झौताको अवधिभर जारी रहनेछ।
हामी व्यक्तिगत डेटा प्रशोधन गर्छौं:
प्रशोधन गरिएका व्यक्तिगत डेटाका प्रकारहरू तपाईंले आफ्नो वेबसाइटमार्फत के संकलन गर्नुहुन्छ त्यसमा निर्भर गर्छ, जसमा समावेश हुन सक्छन्:
हामी:
तपाईं:
सेवाहरू प्रयोग गरेर, तपाईंले हामीलाई मानक प्लेटफर्म सञ्चालनहरूको अंशको रूपमा तपाईंको तर्फबाट निम्न प्रशोधन गतिविधिहरू गर्न निर्देशन दिनुहुन्छ: अपलोड गरिएका फाइलहरूको सामग्री मोडरेसन, प्रकाशित वेबसाइट सामग्रीको सामग्री नीति समीक्षा, फारम सबमिसनहरूमा स्प्याम पत्ता लगाउने, proof-of-work चुनौतीहरूमार्फत बोट सुरक्षा, र तपाईंका वेबसाइट आगन्तुकहरूसँग AI-संचालित च्याटबट अन्तर्क्रियाहरू। यी गतिविधिहरू GDPR को धारा 28(3)(a) अन्तर्गत दस्तावेजीकृत निर्देशनहरू हुन्।
तपाईंले सेवाहरू प्रदान गर्न सहयोग गर्न उपप्रशोधकहरू संलग्न गर्न हामीलाई सामान्य अधिकार प्रदान गर्नुहुन्छ। हाम्रा वर्तमान उपप्रशोधकहरू तल र https://www.acira.ai/dpa मा सूचीबद्ध छन्।
| उपप्रशोधक | उद्देश्य | स्थान |
|---|---|---|
| Amazon Web Services (AWS) | क्लाउड पूर्वाधार, कम्प्युट, भण्डारण, डेटाबेस, इमेल डेलिभरी, डोमेन दर्ता, सामग्री मोडरेसन, भाषा पहिचान र AI अनुमान (जसले प्रथम-पक्ष र तृतीय-पक्ष दुवै मोडेलहरू कार्यान्वयन गर्न सक्छ; मोडेलको उत्पत्तिको पर्वाह नगरी सबै प्रशोधन AWS पूर्वाधारमा रहन्छ)। EU बासिन्दा वेबसाइट सञ्चालकहरूको लागि, स्वचालित आगन्तुक-मुखी सञ्चालनहरू (सामग्री पेश गर्ने सूचनाहरू, लेनदेन इमेल डेलिभरी र वेबसाइट डेटाबेस सामग्रीको मेसिन अनुवाद) युरोपेली संघ (स्टकहोम) मा प्रशोधन गरिन्छ। | संयुक्त राज्य अमेरिका र युरोपेली संघ (स्टकहोम) |
| Cloudflare | एज होस्टिङ, CDN, DNS, SSL, वेबसाइट वितरण, स्थायी भण्डारण, विश्लेषण, बोट सुरक्षा, AI-आधारित स्प्याम पत्ता लगाउने, र AI च्याटबट इन्फेरेन्स (जसले Cloudflare पूर्वाधारमा तेस्रो-पक्ष मोडेलहरू कार्यान्वयन गर्छ; मोडेल विकासकर्ताहरूले प्रयोगकर्ता डेटा प्राप्त गर्दैनन्)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, स्थायी भण्डारण न्यायक्षेत्रीय रूपमा युरोपेली संघमा सीमित छ। | विश्वव्यापी (EU खाताहरूका लागि EU-न्यायक्षेत्रीय भण्डारण सहित) |
| Fireworks AI | AI पाठ उत्पादन, वार्तालाप AI, सामग्री सिर्जना | संयुक्त राज्य अमेरिका |
| xAI | AI छवि उत्पादन | संयुक्त राज्य अमेरिका |
| BrightData | सार्वजनिक वेब डेटा सङ्कलन (वेबसाइट सिर्जनाको समयमा प्रयोगकर्तालाई सहायता गर्न), SERP कुञ्जी शब्द ट्र्याकिङ (लागू योजनाहरूको लागि) | इजरायल / विश्वव्यापी |
| Black Forest Labs | AI छवि उत्पादन | युरोपेली संघ (जर्मनी) |
| ScreenshotOne | वेबसाइट स्क्रिनसट क्याप्चर | युरोपेली संघ |
| CloudConvert | फाइल ढाँचा रूपान्तरण | युरोपेली संघ (जर्मनी) |
भुक्तानी प्रशोधन हाम्रो Merchant of Record (Stripe) द्वारा गरिन्छ, जसले उपप्रशोधकको सट्टा स्वतन्त्र नियन्त्रकको रूपमा कार्य गर्छ र त्यसैले माथि सूचीबद्ध छैन; खण्ड 2.2 हेर्नुहोस्।
नयाँ उपप्रशोधकले व्यक्तिगत डेटा प्रशोधन सुरु गर्नुभन्दा कम्तीमा तीस (30) दिन अगाडि, https://www.acira.ai/dpa मा उपप्रशोधक सूची अद्यावधिक गरेर र, यदि तपाईंले उपप्रशोधक सूचनाहरूको सदस्यता लिनुभएको छ भने, इमेलमार्फत, हामी तपाईंले हाल प्रयोग गरिरहनुभएका सेवाहरूको उपप्रशोधक सूचीमा कुनै पनि अपेक्षित परिवर्तनको सूचना दिनेछौं। तपाईंले "Subprocessor Notifications" विषय पङ्क्ति सहित legal@acira.ai मा इमेल पठाएर उपप्रशोधक-परिवर्तन सूचनाहरू प्राप्त गर्न सदस्यता लिन सक्नुहुन्छ। जब हामी थप उपप्रशोधकहरू समावेश भएका नयाँ सुविधाहरू वा सेवाहरू परिचय गराउँछौं, ती उपप्रशोधकहरू सुविधा वा सेवा उपलब्ध हुने समयमा खुलासा गरिनेछ; नयाँ सुविधा वा सेवाको तपाईंको प्रयोगले यसका खुलासा गरिएका उपप्रशोधकहरूको स्वीकृतिलाई जनाउँछ। यदि तपाईंसँग विद्यमान सेवाहरूका लागि डेटा प्रशोधन गर्ने नयाँ उपप्रशोधकमा उचित आपत्ति छ भने, तपाईंले सूचनाको तीस (30) दिन भित्र लिखित रूपमा हामीलाई सूचित गर्न सक्नुहुन्छ। हामी तपाईंका चिन्ताहरू सम्बोधन गर्न सद्भावपूर्वक काम गर्नेछौं। यदि हामीले तपाईंको उचित सन्तुष्टिमा आपत्ति समाधान गर्न सक्दैनौं भने, तपाईंले लिखित सूचना दिएर सम्झौता समाप्त गर्न सक्नुहुन्छ।
हामी प्रत्येक उपप्रशोधकसँग यस DPA मा उल्लिखितभन्दा कम सुरक्षात्मक नभएको डेटा संरक्षण दायित्वहरू लगाउने लिखित सम्झौताहरू गर्नेछौं। हामी आफ्ना उपप्रशोधकहरूका कार्य र चुकहरूका लागि उही हदसम्म उत्तरदायी रहन्छौं जतिसम्म हामीले सेवाहरू प्रत्यक्ष रूपमा प्रदर्शन गरेमा उत्तरदायी हुन्थ्यौं।
सेवाहरू मुख्यतः संयुक्त राज्य अमेरिकामा होस्ट गरिएका छन्। सेवाहरूमार्फत प्रशोधन गरिएको व्यक्तिगत डेटा संयुक्त राज्य अमेरिका र हाम्रा उपप्रशोधकहरू सञ्चालन हुने अन्य देशहरूमा स्थानान्तरण र प्रशोधन हुन सक्छ। AI इन्फेरेन्स प्रदायकहरू (Fireworks AI र xAI) संयुक्त राज्य अमेरिकामा डेटा प्रशोधन गर्छन्। BrightData ले इजरायल र विश्वव्यापी अन्य स्थानहरूमा डेटा प्रशोधन गर्न सक्छ। Cloudflare ले विश्वव्यापी एज स्थानहरूमा डेटा प्रशोधन गर्छ।
EU डेटा निवास: EU बासिन्दाको रूपमा पहिचान गरिएका वेबसाइट सञ्चालकहरूका लागि, युरोपेली संघ बाहिर आगन्तुक व्यक्तिगत डेटाको हस्तान्तरण न्यूनीकरण गर्न हामी निम्न डेटा निवास उपायहरू लागू गर्छौं:
EEA, UK, वा स्विट्जरल्याण्डबाट पर्याप्त स्तरको डेटा संरक्षण प्रदान गर्ने रूपमा मान्यता नपाएका देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी यिनमा भर पर्छौं:
SCCs का प्रयोजनका लागि, पक्षहरू सहमत हुन्छन् कि: (a) डेटा निर्यातक तपाईं हुनुहुन्छ र डेटा आयातक Acira AI LLC हो; (b) Annex I.B (स्थानान्तरणको विवरण) यस DPA को खण्ड 3 द्वारा पूरा गरिएको छ; (c) Annex II (प्राविधिक र संगठनात्मक उपायहरू) यस DPA का खण्ड 7.2 र 9 द्वारा पूरा गरिएको छ; (d) दफा 9 का लागि, विकल्प 2 (सामान्य लिखित प्राधिकरण) लागू हुन्छ, खण्ड 6.3 मा उल्लिखित सूचना अवधि सहित; (e) वैकल्पिक डकिङ दफा (दफा 7) प्रयोग गरिँदैन; (f) दफा 17 (शासकीय कानून) र दफा 18 (क्षेत्राधिकारको छनोट) का लागि, SCCs Ireland को कानूनद्वारा शासित हुन्छन्, र तिनीहरूबाट उत्पन्न विवादहरू Ireland का अदालतहरूसमक्ष समाधान गरिन्छन्; र (g) Annex I.C मा सक्षम सुपरभाइजरी प्राधिकरण SCCs को दफा 13 अनुसार निर्धारण गरिन्छ। UK International Data Transfer Addendum का प्रयोजनका लागि, Tables 1 देखि 3 यस DPA र माथिका SCC छनोटहरूमा उल्लिखित सम्बन्धित जानकारीले पूरा गरिएको मानिन्छ, र Table 4 का लागि, UK Addendum को Section 19 मा उल्लेख गरिए अनुसार कुनै पनि पक्षले UK Addendum अन्त्य गर्न सक्दैन।
हामी स्थानान्तरण गरिएको व्यक्तिगत डेटा सुरक्षित गर्न निम्न पूरक उपायहरू लागू गर्छौं:
यी पूरक उपायहरू गन्तव्य देशहरूका कानून र अभ्यासहरूको हाम्रो मूल्याङ्कनद्वारा सूचित छन्, स्थानान्तरण गरिएको डेटाको प्रकृति, भरोसा गरिएको स्थानान्तरण संयन्त्र, र लागू प्राविधिक र संगठनात्मक सुरक्षाहरूलाई ध्यानमा राख्दै। हामीले मूल्याङ्कन गरेका छौं कि माथि वर्णित पूरक उपायहरू, SCCs मा प्रतिबद्धताहरू सहित, स्थानान्तरण गरिएको व्यक्तिगत डेटाको लागि पर्याप्त स्तरको सुरक्षा प्रदान गर्छन्। हाम्रो Transfer Impact Assessment https://www.acira.ai/tia मा उपलब्ध छ।
क्यानाडाबाट व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी Personal Information Protection and Electronic Documents Act (PIPEDA) र लागू प्रान्तीय गोपनीयता कानून (Alberta को PIPA, British Columbia को PIPA, र Quebec को निजी क्षेत्रमा व्यक्तिगत जानकारी संरक्षण सम्बन्धी ऐन सहित) अन्तर्गत आवश्यक क्यानाडाको बाहिर स्थानान्तरण गरिएको व्यक्तिगत डेटाले तुलनायोग्य स्तरको सुरक्षा प्राप्त गर्छ भन्ने सुनिश्चित गर्न निम्न सुरक्षाहरूमा भर पर्छौं:
हामी प्रस्तावित Consumer Privacy Protection Act (CPPA) सहित क्यानेडियन गोपनीयता कानूनमा विकासहरू अनुगमन गर्छौं र आवश्यकता अनुसार हाम्रो स्थानान्तरण संयन्त्रहरू अद्यावधिक गर्नेछौं।
हामी लागू डेटा संरक्षण कानून अन्तर्गत आफ्नो अधिकार प्रयोग गर्ने डेटा विषयहरूका अनुरोधहरूको जवाफ दिन तपाईंलाई सहयोग गर्नेछौं, जसमा पहुँच, सुधार, मेटाउने, प्रतिबन्ध, पोर्टेबिलिटी, र आपत्तिको अधिकारहरू समावेश छन्।
यदि हामीले तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटाको सम्बन्धमा डेटा विषयबाट सिधै अनुरोध वा डेटा संरक्षण उजुरी प्राप्त गर्छौं भने, हामी तुरुन्तै त्यो तपाईंसमक्ष पेस गर्नेछौं र लागू कानूनद्वारा आवश्यक नभएसम्म तपाईंको निर्देशन बिना अनुरोध वा उजुरीको जवाफ दिने छैनौं। नियन्त्रकको रूपमा, तपाईं यस्ता डेटा विषय उजुरीहरू ह्यान्डल गर्न र जवाफ दिन जिम्मेवार हुनुहुन्छ, लागू डेटा संरक्षण कानून (जस्तै UK Data Protection Act 2018 को Section 164A) अन्तर्गत तपाईंमा लागू हुने कुनै पनि उजुरी-ह्यान्डलिङ दायित्वहरू सहित।
हामी डेटा विषय अनुरोधहरू पूरा गर्न तपाईंलाई सहयोग गर्न सेवाहरू भित्र उपकरणहरू प्रदान गर्छौं, जसमा समावेश छन्:
हामी अनधिकृत वा गैरकानूनी प्रशोधन र आकस्मिक हानि, विनाश, वा क्षतिबाट व्यक्तिगत डेटा सुरक्षित गर्न उपयुक्त प्राविधिक र संगठनात्मक उपायहरू लागू र कायम राख्छौं। यी उपायहरूमा समावेश छन्:
हामी व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत सबै कर्मचारीहरू गोपनीयता दायित्वहरूद्वारा बाध्य छन् भन्ने सुनिश्चित गर्छौं।
तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घन पुष्टि भएपछि अनुचित विलम्ब नगरी हामी तपाईंलाई सूचित गर्नेछौं। सूचना तपाईंको खातासँग सम्बन्धित सम्पर्क जानकारीमा पठाइनेछ।
हाम्रो उल्लङ्घन सूचनामा उपलब्ध भएसम्म निम्न समावेश हुनेछ:
लागू डेटा संरक्षण कानूनद्वारा आवश्यकता अनुसार व्यक्तिगत डेटा उल्लङ्घनको सम्बन्धित सुपरभाइजरी प्राधिकरण र प्रभावित डेटा विषयहरूलाई सूचित गर्नु तपाईंको जिम्मेवारी हो। हामी तपाईंसँग सहयोग गर्नेछौं र तपाईंको उल्लङ्घन सूचना दायित्वहरूको अनुपालनमा सहयोग गर्न उचित सहायता प्रदान गर्नेछौं।
यस DPA सँगको हाम्रो अनुपालन प्रदर्शन गर्न, उचित लिखित अनुरोधमा (वर्षमा एक पटकसम्म) हामी तपाईंलाई निम्न उपलब्ध गराउनेछौं:
जहाँ हामी तेस्रो-पक्ष पूर्वाधार प्रदायकहरू (जस्तै AWS र Cloudflare) मा निर्भर छौं, तिनीहरूका सुरक्षा प्रमाणपत्रहरू र अनुपालन कागजातहरू तिनीहरूका सम्बन्धित विश्वास र अनुपालन कार्यक्रमहरू मार्फत उपलब्ध छन्।
खण्ड 11.1 अन्तर्गत प्रदान गरिएका कागजातहरूले तपाईंका अनुपालन चिन्ताहरूलाई उचित रूपमा सम्बोधन नगरेमा, तपाईं हाम्रो डेटा संरक्षण अभ्यासहरूबारे विशिष्ट लिखित प्रश्नहरू पेश गर्न सक्नुहुन्छ, जसको उत्तर हामी उचित समयावधिभित्र दिनेछौं।
हामी सम्झौताको अवधिभर र सेवाहरूमार्फत तपाईंका निर्देशनहरू अनुसार तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा अवधारण गर्नेछौं। आगन्तुक डेटाका लागि विशिष्ट अवधारण अवधिहरूमा समावेश छन्:
सम्झौता समाप्त भएमा, वा तपाईंको अनुरोधमा, हामी सम्झौतामा वर्णित डेटा अवधारण अभ्यासहरू (खाता र वेबसाइट मेटाउनेका लागि सात (7) दिनको grace period सहित) अनुसार तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा मेटाउनेछौं। Grace period पछि, मेटाउने कार्य स्थायी र अपरिवर्तनीय छ।
हामी लागू कानूनद्वारा आवश्यक हदसम्म, वा जहाँ डेटा अज्ञात बनाइएको छ र डेटा विषयसँग अब जोड्न सकिँदैन, व्यक्तिगत डेटा अवधारण गर्न सक्छौं।
यो DPA तपाईंले सम्झौता स्वीकार गर्ने मितिदेखि लागू हुन्छ र हामीले तपाईंको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्ने अवधिसम्म लागू रहन्छ। यस DPA मा निर्धारित गोपनीयता र डेटा संरक्षणका दायित्वहरू सम्झौताको समाप्तिपछि पनि कायम रहन्छन्।
सन्दर्भद्वारा समावेश गरिएका Standard Contractual Clauses सहित यस DPA को कार्यान्वयन (प्रतिहस्ताक्षरित) प्रति, legal@acira.ai मा लिखित अनुरोधमा उपलब्ध छ।
यस DPA अन्तर्गत प्रत्येक पक्षको दायित्व सम्झौतामा निर्धारित दायित्वको सीमाहरूको अधीनमा छ।
यस DPA सम्बन्धी प्रश्नहरूका लागि वा आफ्नो अधिकार प्रयोग गर्न, हामीलाई यहाँ सम्पर्क गर्नुहोस्:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
फोन: 888-389-1189
इमेल: legal@acira.ai
हामी तपाईंको डेटा बेच्दैनौं, ट्र्याकिङ कुकीहरू प्रयोग गर्दैनौं — त्यसैले तपाईंले यहाँ कुकी ब्यानर देख्नुहुने छैन। हामी Global Privacy Control को सम्मान गर्छौं, र EU ग्राहकहरूका लागि, आगन्तुक डेटा विशेष रूपमा युरोपेली संघभित्र मात्र भण्डारण र प्रशोधन गरिन्छ।
Acira AI
AI को साथ सुन्दर वेबसाइटहरू बनाउनुहोस्। कोडिङ आवश्यक छैन।
संयुक्त राज्य अमेरिकामा गर्वका साथ निर्मित
© 2026 Acira AI LLC. सर्वाधिकार सुरक्षित।