Acira AI Logo
मूल्यसुविधाहरूतुलना गर्नुहोस्एजेन्सीहरूका लागि
लग इन

डेटा प्रशोधन परिशिष्ट

डेटा प्रशोधन परिशिष्ट

अन्तिम अद्यावधिक: अक्टोबर 6, 2026


यो डेटा प्रशोधन परिशिष्ट ("DPA") Acira AI LLC ("प्रशोधक," "हामी," "हामीलाई") र सेवाहरूका प्रयोगकर्ता ("नियन्त्रक," "तपाईं") बीचका सेवाका सर्तहरू ("सम्झौता") को अंश हो र व्यक्तिगत डेटाको प्रशोधनका सम्बन्धमा सम्झौताको पूरकका रूपमा काम गर्छ।

यो DPA तब लागू हुन्छ जब तपाईं युरोपेली आर्थिक क्षेत्र ("EEA"), युनाइटेड किङडम ("UK") वा स्विट्जरल्यान्डमा रहेका व्यक्तिहरूको व्यक्तिगत डेटा सङ्कलन वा प्रशोधन गर्ने वेबसाइटहरू सिर्जना, होस्ट र प्रकाशन गर्न सेवाहरू प्रयोग गर्नुहुन्छ, वा लागू डेटा संरक्षण कानुनहरूले अन्यथा आवश्यक पारेको अवस्थामा।

यो DPA तपाईंको सुविधाका लागि अन्य भाषाहरूमा अनुवाद गरिन सक्छ। अङ्ग्रेजी संस्करण र कुनै अनूदित संस्करणबीच कुनै द्वन्द्व वा असङ्गति भएमा अङ्ग्रेजी संस्करण मान्य हुनेछ, तर लागू कानुनले अनूदित संस्करण लागू हुनुपर्ने वा मान्य हुनुपर्ने, वा कुनै असङ्गति तपाईंको पक्षमा समाधान गरिनुपर्ने व्यवस्था गरेको अवस्थामा बाहेक। क्युबेकमा रहेका प्रयोगकर्ताहरूका लागि फ्रान्सेली संस्करण मान्य हुन्छ।


विषयसूची

  1. परिभाषाहरू
  2. दायरा र भूमिकाहरू
  3. डेटा प्रशोधनको विवरण
  4. प्रशोधकका दायित्वहरू
  5. नियन्त्रकका दायित्वहरू
  6. उपप्रशोधकहरू
  7. अन्तर्राष्ट्रिय डेटा स्थानान्तरण
  8. डेटा विषयका अधिकारहरू
  9. डेटा सुरक्षा
  10. डेटा उल्लङ्घनको सूचना
  11. लेखापरीक्षण र अनुपालन प्रमाणीकरण
  12. डेटा अवधारण र मेटाइ
  13. अवधि र समाप्ति
  14. दायित्वको सीमा
  15. हामीलाई सम्पर्क गर्नुहोस्

1. परिभाषाहरू

"लागू डेटा संरक्षण कानुन" भन्नाले यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधनमा लागू हुने सबै कानुन र नियमहरू सम्झनुपर्छ, जसमा (लागू हुने अवस्थाअनुसार) सामान्य डेटा संरक्षण नियमन (EU) 2016/679 ("GDPR"), UK GDPR, स्विस सङ्घीय डेटा संरक्षण ऐन ("FADP"), र क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन ("CCPA") पर्छन्।

"नियन्त्रक" भन्नाले व्यक्तिगत डेटाको प्रशोधनका प्रयोजन र साधनहरू निर्धारण गर्ने प्राकृतिक वा कानुनी व्यक्ति सम्झनुपर्छ — यस सन्दर्भमा, प्लेटफर्ममार्फत वेबसाइट सञ्चालन गर्ने सेवाहरूका प्रयोगकर्ताका रूपमा तपाईं।

"डेटा विषय" भन्नाले जसको व्यक्तिगत डेटा प्रशोधन गरिन्छ, त्यस्तो पहिचान गरिएको वा पहिचान गर्न सकिने प्राकृतिक व्यक्ति सम्झनुपर्छ।

"व्यक्तिगत डेटा" भन्नाले सेवाहरूमार्फत प्रशोधन गरिने, कुनै डेटा विषयसँग सम्बन्धित कुनै पनि जानकारी सम्झनुपर्छ।

"प्रशोधन" भन्नाले व्यक्तिगत डेटामा गरिने कुनै पनि कार्य सम्झनुपर्छ, जसमा सङ्कलन, अभिलेखन, व्यवस्थापन, संरचना, भण्डारण, अनुकूलन, पुनःप्राप्ति, परामर्श, प्रयोग, खुलासा, प्रसार, प्रतिबन्ध, मेटाइ वा विनाश पर्छन्।

"प्रशोधक" भन्नाले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्ने प्राकृतिक वा कानुनी व्यक्ति सम्झनुपर्छ — यस सन्दर्भमा, Acira AI LLC।

"उपप्रशोधक" भन्नाले नियन्त्रकको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्न प्रशोधकले संलग्न गराएको कुनै पनि तेस्रो पक्ष सम्झनुपर्छ।

"मानक करारीय खण्डहरू" वा "SCCs" भन्नाले युरोपेली आयोगले अवलम्बन गरेका, तेस्रो देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि मानक करारीय खण्डहरू सम्झनुपर्छ, यस DPA अन्तर्गत लागू हुने मोड्युलहरूमा (खण्ड 2.7 र 7.1 हेर्नुहोस्)।


2. दायरा र भूमिकाहरू

2.1 प्रशोधन सम्बन्ध

जब तपाईं आफ्ना वेबसाइट आगन्तुकहरूबाट (फारम, प्रयोगकर्ता खाता, टिप्पणी, समीक्षा वा अन्य अन्तरक्रियात्मक सुविधाहरूमार्फत) व्यक्तिगत डेटा सङ्कलन गर्ने वेबसाइट सिर्जना र सञ्चालन गर्न सेवाहरू प्रयोग गर्नुहुन्छ, तब सो आगन्तुक व्यक्तिगत डेटाका सम्बन्धमा तपाईं नियन्त्रक र हामी प्रशोधक का रूपमा काम गर्छौं।

2.2 नियन्त्रकका रूपमा हाम्रो भूमिका

हामी आफ्नै प्रयोजनहरूका लागि सङ्कलन गर्ने व्यक्तिगत डेटाका लागि स्वतन्त्र नियन्त्रक का रूपमा काम गर्छौं, जसमा निम्न पर्छन्: तपाईंको खाता जानकारी, बिलिङ डेटा, प्रयोगसम्बन्धी एनालिटिक्स, तपाईंको वेबसाइट सामग्रीबाट निकालिएका वेबसाइटका सामान्य विशेषताहरू (जस्तै उद्योग वा व्यवसायको प्रकार), र प्लेटफर्म सञ्चालन डेटा। त्यस्तो डेटाको प्रशोधन हाम्रो गोपनीयता नीतिद्वारा शासित हुन्छ र यस DPA को दायराबाहिर पर्छ।

भुक्तानी प्रदायक (अभिलेखित बिक्रेता)। सशुल्क सेवाहरूका भुक्तानीहरू तपाईंको कारोबारका लागि अभिलेखित बिक्रेता (Merchant of Record) — अभिलेखमा रहेको बिक्रेता — का रूपमा काम गर्ने तेस्रो-पक्षीय भुक्तानी प्रदायकद्वारा व्यवस्थापन गरिन्छन्, जुन हाल Stripe को सम्बद्ध कम्पनी Sold through Link, LLC ("Link") हो। सो हैसियतमा, प्रदायकले चेकआउटमा तपाईंले पेस गर्ने भुक्तानी विवरणको प्रशोधनका प्रयोजन र साधनहरू निर्धारण गर्छ र त्यसैले हाम्रो उपप्रशोधकका रूपमा नभई आफ्नै हैसियतमा स्वतन्त्र नियन्त्रक का रूपमा काम गर्छ। त्यसको प्रशोधन त्यसका आफ्नै सर्त र गोपनीयता सूचनाद्वारा शासित हुन्छ र यस DPA को दायराबाहिर पर्छ। हामी त्यसबाट सीमित कारोबार र बिलिङ डेटा मात्र प्राप्त गर्छौं, जुन हामी माथि वर्णन गरिएबमोजिम स्वतन्त्र नियन्त्रकका रूपमा प्रशोधन गर्छौं।

2.3 प्लेटफर्म एनालिटिक्स

हामी वेबसाइट आगन्तुकहरूमाथि आधारभूत, गोपनीयता-मैत्री एनालिटिक्स सङ्कलन गर्छौं (सम्झौतामा वर्णन गरिएबमोजिम)। एनालिटिक्स डेटाका लागि, हामी तपाईंसँग संयुक्त नियन्त्रकका रूपमा काम गर्छौं। हामीले व्यक्तिगत डेटाको सङ्कलन न्यूनतम गर्ने गरी हाम्रो एनालिटिक्स डिजाइन गरेका छौं — हामी कच्चा IP ठेगानाहरू भण्डारण गर्दैनौं, र आगन्तुक पहिचानकर्ताहरू छद्मनामयुक्त हुन्छन् (खण्ड 3.3 हेर्नुहोस्)। प्रत्येक संयुक्त नियन्त्रकका सम्बन्धित जिम्मेवारीहरू यस प्रकार छन्:

  • Acira AI (संयुक्त नियन्त्रक): एनालिटिक्स सङ्कलनका प्राविधिक साधनहरू निर्धारण गर्छ, जसमा कुन डेटा बिन्दुहरू सङ्कलन गरिन्छन्, आगन्तुक पहिचानकर्ताहरू कसरी गणना गरिन्छन्, र डेटा कसरी समग्रीकृत गरिन्छ भन्ने पर्छन्। एनालिटिक्स पूर्वाधारको सुरक्षा र अखण्डताका लागि र प्लेटफर्ममा एनालिटिक्सले कसरी काम गर्छ भन्नेबारे सामान्य जिज्ञासाहरूको जवाफ दिनका लागि हामी जिम्मेवार हुन्छौं।
  • तपाईं (संयुक्त नियन्त्रक): एनालिटिक्स डेटा सङ्कलन गरिने वेबसाइट सञ्चालन गर्नुहुन्छ (एनालिटिक्स सबै होस्ट गरिएका वेबसाइटहरूमा सेवाहरूको अभिन्न अंगका रूपमा प्रदान गरिन्छ)। आफ्नो वेबसाइटको गोपनीयता नीतिमा एनालिटिक्स डेटाको सङ्कलनबारे खुलासा गर्न र आफ्ना वेबसाइट आगन्तुकहरूबाट उनीहरूको एनालिटिक्स डेटासम्बन्धी डेटा विषयका अनुरोधहरूको जवाफ दिन तपाईं जिम्मेवार हुनुहुन्छ।
  • डेटा विषयहरूका लागि सम्पर्क बिन्दु: डेटा विषयहरूले तपाईंको वेबसाइटमा सङ्कलन गरिएको एनालिटिक्स डेटाबारे तपाईं (वेबसाइट स्वामी) लाई सम्पर्क गर्न सक्छन्। यदि हामीले कुनै डेटा विषयबाट एनालिटिक्स डेटासम्बन्धी अनुरोध प्राप्त गर्‍यौं भने, तपाईंले अन्यथा निर्देशन नदिएसम्म हामी उनीहरूलाई तपाईंतर्फ निर्देशित गर्नेछौं। प्लेटफर्मसम्बन्धी सामान्य जिज्ञासाहरूका लागि, डेटा विषयहरूले legal@acira.ai मा हामीलाई सम्पर्क गर्न सक्छन्।

2.4 संयुक्त नियन्त्रक व्यवस्थाको सार

GDPR को धारा 26(2) बमोजिम, एनालिटिक्स डेटाका लागि यस संयुक्त नियन्त्रक व्यवस्थाको सार यस प्रकार छ: हामी (Acira AI) प्राविधिक साधन र सङ्कलन गरिने डेटा बिन्दुहरू निर्धारण गर्छौं; तपाईं (वेबसाइट सञ्चालक) एनालिटिक्स डेटा सङ्कलन गरिने वेबसाइट सञ्चालन गर्नुहुन्छ र आफ्ना आगन्तुकहरूलाई सङ्कलनबारे खुलासा गर्न जिम्मेवार हुनुहुन्छ। लागू डेटा संरक्षण कानुनअन्तर्गत हामी प्रत्येक आफ्ना सम्बन्धित दायित्वहरूका लागि जिम्मेवार छौं। एनालिटिक्स डेटाका सम्बन्धमा तपाईंका वेबसाइट आगन्तुकहरूका लागि तपाईं प्राथमिक सम्पर्क बिन्दु हुनुहुन्छ। यस व्यवस्थाको सारांश यस DPA मार्फत र https://www.acira.ai/dpa मा डेटा विषयहरूलाई उपलब्ध गराइएको छ।

2.5 CCPA सेवा प्रदायकको पदनाम

तपाईंको तर्फबाट हामीले क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन ("CCPA") को अधीनमा रहेको व्यक्तिगत जानकारी प्रशोधन गर्ने हदसम्म, हामी Cal. Civ. Code § 1798.140(ag) मा परिभाषित गरिएबमोजिम तपाईंको "सेवा प्रदायक" हौं। हामी निम्न कार्य गर्ने छैनौं:

  • तपाईंले हामीलाई उपलब्ध गराउनुभएको कुनै पनि व्यक्तिगत जानकारी बिक्री वा साझा (CCPA अन्तर्गत ती शब्दहरू परिभाषित गरिएबमोजिम) गर्ने;
  • यस DPA र सम्झौतामा तोकिएका व्यावसायिक प्रयोजनहरू, वा CCPA ले अन्यथा अनुमति दिएबाहेक अन्य कुनै पनि प्रयोजनका लागि व्यक्तिगत जानकारी राख्ने, प्रयोग गर्ने वा खुलासा गर्ने;
  • तपाईं र हामीबीचको प्रत्यक्ष व्यावसायिक सम्बन्धबाहिर व्यक्तिगत जानकारी राख्ने, प्रयोग गर्ने वा खुलासा गर्ने;
  • CCPA ले अनुमति दिएबाहेक, तपाईंबाट प्राप्त व्यक्तिगत जानकारीलाई हामीले अर्को व्यक्तिबाट वा अर्को व्यक्तिको तर्फबाट प्राप्त गर्ने, वा उपभोक्ताहरूसँगको हाम्रो आफ्नै अन्तरक्रियाबाट सङ्कलन गर्ने व्यक्तिगत जानकारीसँग संयोजन गर्ने।

खण्ड 2.2 मा वर्णन गरिएबमोजिम, सान्दर्भिक उत्पादन सिफारिसहरू प्रदान गर्ने प्रयोजनका लागि हामी तपाईंको वेबसाइट सामग्रीबाट सामान्य, पहिचान नगराउने व्यावसायिक विशेषताहरू (जस्तै उद्योगको वर्गीकरण) निकाल्न सक्छौं। यो सीमित प्रयोगले CCPA को अर्थभित्र व्यक्तिगत जानकारीको बिक्री, साझेदारी वा संयोजन जनाउँदैन।

हामी यी प्रतिबन्धहरू बुझ्छौं र तिनको पालना गर्नेछौं भनी प्रमाणित गर्छौं।

2.6 प्रतिनिधिको पदनाम

लागू कानुनले आवश्यक पारेको प्रत्येक क्षेत्राधिकारमा हामी डेटा संरक्षण प्रतिनिधि तोक्छौं, र त्यस्ता कुनै पनि प्रतिनिधिलाई हाम्रो गोपनीयता नीतिमा पहिचान गराउँछौं। हामी हाम्रा सेवाहरूसँग सान्दर्भिक क्षेत्राधिकारहरूका प्रतिनिधि-पदनामसम्बन्धी सीमाहरूविरुद्ध — स्विस सङ्घीय डेटा संरक्षण ऐन (FADP) को धारा 14 सहित — आफ्ना प्रशोधन गतिविधिहरूको मूल्याङ्कन गर्छौं।

2.7 एजेन्सीद्वारा व्यवस्थित वेबसाइटहरू

कुनै वेबसाइट हाम्रो एजेन्सी कार्यक्रममार्फत सिर्जना वा सञ्चालन गरिएको अवस्थामा, एउटा एजेन्सी ("एजेन्सी") ले आफ्नै ग्राहक ("अन्तिम ग्राहक") को तर्फबाट वेबसाइट निर्माण र व्यवस्थापन गर्न सेवाहरू प्रयोग गर्छ। सो व्यवस्थामा:

  • व्यवस्थित वेबसाइटमार्फत सङ्कलन गरिएको आगन्तुक व्यक्तिगत डेटाको नियन्त्रक अन्तिम ग्राहक (वा, एजेन्सीले आफ्नै प्रयोजनहरूका लागि वेबसाइट सञ्चालन गर्ने अवस्थामा, एजेन्सी) हुन्छ।
  • एजेन्सीले आफ्नो अन्तिम ग्राहकका लागि प्रशोधक का रूपमा काम गर्ने अवस्थामा, हामी एजेन्सीद्वारा संलग्न गराइएको उपप्रशोधक का रूपमा काम गर्छौं, र खण्ड 7 मा वर्णन गरिएका मोड्युलहरूका अतिरिक्त प्रशोधकदेखि-उपप्रशोधकसम्मका मानक करारीय खण्डहरू (मोड्युल तीन) सो कडीमा लागू हुन्छन्। एजेन्सी आफैं नियन्त्रक भएको अवस्थामा, हामी यस DPA मा वर्णन गरिएबमोजिम त्यसको प्रशोधक का रूपमा काम गर्छौं।
  • यस DPA सँग सुसङ्गत सर्तहरूमा प्रत्येक अन्तिम ग्राहकसँग डेटा प्रशोधन सम्झौता गर्ने, र अन्तिम ग्राहकको तर्फबाट हामीलाई निर्देशन दिने अख्तियार आफूसँग छ भन्ने सुनिश्चित गर्ने जिम्मेवारी एजेन्सीको हो।
  • व्यवस्थित वेबसाइटमा पहुँच दिइएका एजेन्सीका कर्मचारीहरूले वेबसाइट निर्माण, व्यवस्थापन र सञ्चालन गर्न सो वेबसाइटका लागि भण्डारण गरिएको आगन्तुक व्यक्तिगत डेटामा (फारम प्रविष्टि, सत्र डेटा र प्रयोगकर्ता-तालिकाका अभिलेखहरूसमेत) पहुँच गर्न सक्छन्। लागू डेटा संरक्षण कानुनबमोजिम त्यस्तो पहुँचलाई प्रतिबन्धित र सुपरिवेक्षण गर्ने जिम्मेवारी एजेन्सीको हो।

एजेन्सीका दायित्वहरूसहित एजेन्सी कार्यक्रमका सर्तहरू https://www.acira.ai/agency-terms मा रहेका Acira AI एजेन्सी सर्तहरूमा तोकिएका छन्।


3. डेटा प्रशोधनको विवरण

3.1 विषयवस्तु र अवधि

यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधन सम्झौतामा वर्णन गरिएबमोजिम सेवाहरू प्रदान गर्ने प्रयोजनका लागि गरिन्छ र सम्झौताको अवधिभर जारी रहनेछ।

3.2 प्रशोधनको प्रकृति र प्रयोजन

हामी निम्न कार्यका लागि व्यक्तिगत डेटा प्रशोधन गर्छौं:

  • तपाईंको वेबसाइट सामग्री होस्ट गर्न र प्रदान गर्न
  • तपाईंको वेबसाइटका फारम र अन्तरक्रियात्मक सुविधाहरूमार्फत पेस गरिएको डेटा भण्डारण र व्यवस्थापन गर्न
  • तपाईंको वेबसाइटका संरक्षित क्षेत्रहरूका लागि प्रयोगकर्ता खाता र सत्रहरू कायम राख्न
  • तपाईंको तर्फबाट इमेल सञ्चारहरू वितरण गर्न
  • तपाईंको अनुकूल डोमेनका इमेल ठेगानाहरूमा प्राप्त इमेलहरू फरवार्ड गर्न
  • तपाईंको वेबसाइटको आफ्नै कोडले अनुरोध गरेको AI इन्फरेन्स सम्पादन गर्न (अनुरोध र प्रतिक्रियाहरू भण्डारण गरिँदैनन्)
  • अपलोड गरिएका फाइलहरूका लागि AI-सञ्चालित विवरण र मेटाडेटा सिर्जना गर्न
  • अपलोड गरिएका फाइलहरूलाई वेबका लागि अनुकूलित ढाँचाहरूमा रूपान्तरण गर्न
  • आगन्तुक एनालिटिक्स प्रदान गर्न
  • तपाईंले AI सहायकलाई तपाईंको वेबसाइटका अभिलेखहरू पढ्न वा तिनमाथि कार्य गर्न भन्दा, ती अभिलेखहरू AI सहायकमार्फत प्रशोधन गर्न
  • तपाईंको वेबसाइटका टेम्प्लेटहरूबाट PDF कागजातहरू सिर्जना गर्न
  • तपाईंले कन्फिगर गर्नुभएका पृष्ठभूमि कार्य, तालिकाबद्ध कार्य र स्वचालनहरू चलाउन
  • तपाईंको वेबसाइटको आफ्नै कोडले सुरु गरेका बाहिर जाने नेटवर्क अनुरोधहरू (जस्तै वेबहुक र बाह्य API हरूमा गरिने कलहरू) गर्न
  • डिजाइन समीक्षा र सामग्री-नीति कार्यान्वयनका लागि तपाईंको वेबसाइटका पृष्ठहरूका स्क्रिनसट लिन
  • स्प्याम र दुरुपयोग पत्ता लगाउन र रोक्न (स्वचालित बोट संरक्षणसमेत)
  • अपलोड गरिएका फाइलहरूमा सामग्री नियमन गर्न
  • प्लेटफर्मका सामग्री नीतिहरूको अनुपालनका लागि प्रकाशनका क्रममा वेबसाइट सामग्रीको समीक्षा गर्न
  • तपाईंको वेबसाइटका इमेल प्रापकहरूका इमेल अस्वीकृति प्राथमिकताहरू व्यवस्थापन गर्न
  • WebSocket जडानहरूमार्फत तपाईंको वेबसाइटमा वास्तविक-समय च्यानल सञ्चार सहज बनाउन (सन्देशहरू क्षणिक हुन्छन् र स्थायी रूपमा भण्डारण गरिँदैनन्)
  • तपाईंको निर्देशनमा, कमान्ड-लाइन इन्टरफेस (CLI) र अन्य प्रोग्रामेटिक API हरूमार्फत तपाईंको वेबसाइट सामग्री र डेटामा प्रोग्रामेटिक पहुँच प्रदान गर्न (तपाईंको स्थानीय वातावरणमा सामग्रीको पुनःप्राप्ति र निर्यातसमेत)
  • प्लेटफर्मको विश्वसनीयता र समस्या समाधानका लागि त्रुटि र निदानात्मक लगहरू कायम राख्न (प्लेटफर्म त्रुटि लगहरूमा IP ठेगाना र अनुरोध मेटाडेटा समावेश हुन सक्छन्; अवधारण खण्ड 12.1 मा तोकिएको छ)

3.3 व्यक्तिगत डेटाका प्रकारहरू

प्रशोधन गरिने व्यक्तिगत डेटाका प्रकारहरू तपाईंले आफ्नो वेबसाइटमार्फत के सङ्कलन गर्नुहुन्छ भन्नेमा निर्भर हुन्छन्, जसमा निम्न पर्न सक्छन्:

  • नाम र सम्पर्क जानकारी
  • इमेल ठेगानाहरू
  • सन्देश र फारम प्रविष्टिहरू
  • वेबसाइट आगन्तुकहरूले पेस गरेका फाइल अपलोडहरू (जस्तै तस्बिर र कागजातहरू)
  • प्रयोगकर्ता खाताका प्रमाणहरू (ह्यास गरिएको रूपमा भण्डारण गरिएका)
  • सत्र डेटा
  • IP ठेगानाहरू (भण्डारण गरिँदैनन्: ठेगाना ट्रान्जिटमा अनुरोधलाई मार्गनिर्देशन गर्न, देश र क्षेत्र निर्धारण गर्न, र बोट संरक्षणका लागि प्रयोग गरिन्छ। कुनै पहिचानकर्ता कायम राख्नुपर्ने अवस्थामा — एनालिटिक्स र दर-सीमा निर्धारण — प्रति-वेबसाइट कुञ्जीयुक्त ह्यास मात्र राखिन्छ, र एनालिटिक्स पहिचानकर्ताहरू दैनिक रूपमा परिवर्तन हुन्छन्। फारम प्रविष्टिहरूले ठेगाना होइन, देश र क्षेत्र अभिलेख गर्छन्। तपाईंको आफ्नै पृष्ठ कोडले आगन्तुकको IP ठेगाना पढ्न सक्छ; तपाईंले भण्डारण गर्न रोज्ने कुनै पनि कुरा तपाईंको आफ्नै सङ्कलन हो, जसका लागि तपाईं नियन्त्रक हुनुहुन्छ)
  • ब्राउजर र उपकरणसम्बन्धी जानकारी
  • स्थानसम्बन्धी डेटा (IP बाट निकालिएको देश र क्षेत्र-स्तरीय)
  • इमेल अस्वीकृति अभिलेखहरू (प्रापकको इमेल ठेगाना र उनले केबाट अस्वीकृति जनाए भन्ने कुरा, जुन तपाईंले आफ्नो वेबसाइटको अस्वीकृति सूचीको सम्मान र व्यवस्थापन गर्न सक्नुहोस् भनेर तपाईंलाई उपलब्ध गराइन्छ)
  • स्प्याम वर्गीकरणका नतिजाहरू (कुनै प्रविष्टि स्प्याम ठहरियो कि ठहरिएन)
  • त्रुटि र निदानात्मक लग डेटा (अनुरोध पथ, त्रुटि विवरण र, प्लेटफर्म त्रुटि लगहरूमा, IP ठेगानाहरू; अवधारण खण्ड 12.1 मा तोकिएको छ)

3.4 डेटा विषयहरूका वर्गहरू

  • तपाईंका वेबसाइट आगन्तुकहरू
  • तपाईंको वेबसाइटमा खाता सिर्जना गर्ने प्रयोगकर्ताहरू
  • तपाईंको वेबसाइटमा फारम पेस गर्ने प्रयोगकर्ताहरू
  • तपाईंको वेबसाइटमा टिप्पणी, समीक्षा वा अन्य योगदानहरू पेस गर्ने प्रयोगकर्ताहरू

4. प्रशोधकका दायित्वहरू

हामी निम्न कार्य गर्नेछौं:

  1. लागू कानुनले त्यसो गर्न आवश्यक पारेको अवस्थामा (जुन अवस्थामा, कानुनले निषेध नगरेसम्म, हामी प्रशोधनअघि तपाईंलाई सो कानुनी आवश्यकताबारे जानकारी दिनेछौं) बाहेक, तपाईंको अभिलेखित निर्देशनहरूमा मात्र व्यक्तिगत डेटा प्रशोधन गर्ने;
  2. व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत व्यक्तिहरूले गोप्यता कायम राख्ने प्रतिबद्धता जनाएका छन् वा गोप्यताको उपयुक्त वैधानिक दायित्वअन्तर्गत छन् भन्ने सुनिश्चित गर्ने;
  3. खण्ड 9 मा वर्णन गरिएबमोजिम उपयुक्त प्राविधिक र सङ्गठनात्मक सुरक्षा उपायहरू लागू गर्ने;
  4. खण्ड 6 मा तोकिएबमोजिम उपप्रशोधकहरू संलग्न गराउने सर्तहरूको पालना गर्ने;
  5. प्रशोधनको प्रकृतिलाई ध्यानमा राख्दै, लागू डेटा संरक्षण कानुनअन्तर्गत आफ्ना अधिकारहरू प्रयोग गर्ने डेटा विषयहरूका अनुरोधहरूको जवाफ दिन तपाईंलाई सहयोग गर्ने;
  6. प्रशोधनको प्रकृति र हामीलाई उपलब्ध जानकारीलाई ध्यानमा राख्दै, GDPR को धारा 32-36 (सुरक्षा, उल्लङ्घनको सूचना, डेटा संरक्षण प्रभाव मूल्याङ्कन, र पूर्व परामर्श) अन्तर्गतका तपाईंका दायित्वहरूको अनुपालन सुनिश्चित गर्न तपाईंलाई सहयोग गर्ने। सेवाहरूको तपाईंको प्रयोगमा डेटा संरक्षण प्रभाव मूल्याङ्कन (DPIA) आवश्यक पर्न सक्ने उच्च-जोखिमयुक्त प्रशोधन संलग्न भएको अवस्थामा, हामी तपाईंको मूल्याङ्कनलाई सहयोग गर्न हाम्रा प्रशोधन गतिविधि, प्राविधिक र सङ्गठनात्मक उपाय, र उपप्रशोधकहरूबारे तपाईंलाई जानकारी उपलब्ध गराउनेछौं;
  7. सामग्री नियमन, स्प्याम पहिचान र बोट संरक्षणसहित तपाईंको तर्फबाट गरिने कुनै पनि स्वचालित प्रशोधनबारे जानकारी उपलब्ध गराएर, र अनुरोध गरिएमा स्वचालित निर्णयहरूको मानवीय समीक्षा सहज बनाएर, GDPR को धारा 22 (स्वचालित व्यक्तिगत निर्णय-प्रक्रिया) अन्तर्गतका तपाईंका दायित्वहरू पूरा गर्न तपाईंलाई सहयोग गर्ने;
  8. हाम्रो रायमा तपाईंको कुनै निर्देशनले लागू डेटा संरक्षण कानुन उल्लङ्घन गर्छ भने तपाईंलाई जानकारी दिने;
  9. तपाईंको छनोटअनुसार, सेवाहरूको प्रावधान समाप्त भएपछि सबै व्यक्तिगत डेटा मेटाउने वा फिर्ता गर्ने, र लागू कानुनले भण्डारण आवश्यक नपारेसम्म विद्यमान प्रतिहरू मेटाउने;
  10. यस DPA मा तोकिएका दायित्वहरूको अनुपालन प्रदर्शन गर्न आवश्यक सबै जानकारी तपाईंलाई उपलब्ध गराउने र खण्ड 11 मा वर्णन गरिएबमोजिम निरीक्षणसहितका लेखापरीक्षणहरूलाई अनुमति दिने र तिनमा योगदान गर्ने।

5. नियन्त्रकका दायित्वहरू

तपाईं निम्न कार्य गर्नुहुनेछ:

  1. तपाईंको वेबसाइटमार्फत तपाईंले गर्ने व्यक्तिगत डेटाको सङ्कलन र प्रशोधन लागू डेटा संरक्षण कानुनअनुरूप छ भन्ने सुनिश्चित गर्ने;
  2. आफ्ना वेबसाइट आगन्तुकहरूलाई प्लेटफर्म-स्तरीय एनालिटिक्स, स्प्याम पहिचान र बोट संरक्षणको खुलासासहित तपाईंका डेटा सङ्कलन अभ्यासहरू वर्णन गर्ने उपयुक्त गोपनीयता सूचनाहरू उपलब्ध गराउने;
  3. तपाईंको वेबसाइटमार्फत व्यक्तिगत डेटाको प्रशोधनका लागि आवश्यक सबै सहमतिहरू प्राप्त गर्ने वा अर्को वैध आधार स्थापना गर्ने;
  4. व्यक्तिगत डेटाको प्रशोधनका सम्बन्धमा हामीलाई दिइने तपाईंका निर्देशनहरू लागू डेटा संरक्षण कानुनअनुरूप छन् भन्ने सुनिश्चित गर्ने;
  5. तपाईंको वेबसाइटमार्फत हामीलाई उपलब्ध गराइएको व्यक्तिगत डेटाको शुद्धता, गुणस्तर र वैधानिकताका लागि जिम्मेवार हुने।

सेवाहरू प्रयोग गरेर, तपाईं हामीलाई मानक प्लेटफर्म सञ्चालनको भागका रूपमा तपाईंको तर्फबाट निम्न प्रशोधन गतिविधिहरू गर्न निर्देशन दिनुहुन्छ: अपलोड गरिएका फाइलहरूको सामग्री नियमन, प्रकाशित वेबसाइट सामग्रीको सामग्री नीति समीक्षा, फारम प्रविष्टिहरूमा स्प्याम पहिचान (तपाईंले बन्द नगरेसम्म तिनको सामग्रीको AI-आधारित जाँचसमेत), र स्वचालित बोट संरक्षण। यी गतिविधिहरू GDPR को धारा 28(3)(a) अन्तर्गतका अभिलेखित निर्देशनहरू हुन्।


6. उपप्रशोधकहरू

6.1 अधिकृत उपप्रशोधकहरू

सेवाहरू प्रदान गर्न सहयोग गर्ने उपप्रशोधकहरू संलग्न गराउन तपाईं हामीलाई सामान्य अधिकार दिनुहुन्छ। हाम्रा हालका उपप्रशोधकहरू तल र https://www.acira.ai/dpa मा सूचीबद्ध छन्।

6.2 हालका उपप्रशोधकहरूको सूची

उपप्रशोधक प्रयोजन स्थान
Amazon Web Services (AWS) क्लाउड पूर्वाधार, कम्प्युट, भण्डारण, डेटाबेस, इमेल वितरण, डोमेन दर्ता, सामग्री नियमन, भाषा पहिचान, र AI इन्फरेन्स (जसले AWS वा तेस्रो पक्षहरूले विकास गरेका मोडेलहरू AWS पूर्वाधारमा चलाउन सक्छ)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, खण्ड 7.1 हेर्नुहोस्। संयुक्त राज्य अमेरिका र युरोपेली सङ्घ (स्टकहोम)
Cloudflare एज होस्टिङ, CDN, DNS, SSL, वेबसाइट वितरण, स्थायी भण्डारण, एनालिटिक्स, बोट संरक्षण, AI-आधारित स्प्याम पहिचान (जसले Cloudflare को आफ्नै पूर्वाधारमा तेस्रो-पक्षीय मोडेलहरू चलाउँछ), र वेबसाइटको स्क्रिनसट लिने कार्य (Browser Rendering)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, खण्ड 7.1 हेर्नुहोस्। विश्वव्यापी (EU खाताहरूका लागि EU-क्षेत्राधिकारयुक्त भण्डारणसहित)
Fireworks AI AI पाठ सिर्जना, संवादात्मक AI, सामग्री सिर्जना, र तपाईंको वेबसाइटको आफ्नै कोडले अनुरोध गरेको AI इन्फरेन्स। आगन्तुकको व्यक्तिगत डेटा Fireworks AI वा xAI लाई पठाइँदैन, तपाईंको वेबसाइटको आफ्नै कोडले त्यसलाई AI इन्फरेन्स अनुरोधमा समावेश गरेको अवस्थामा (Fireworks AI लाई मात्र), वा तपाईंले AI सहायकलाई तपाईंको वेबसाइटका अभिलेखहरू पढ्न वा तिनमाथि कार्य गर्न भनेको अवस्थामा बाहेक; दुवै अवस्थामा Fireworks AI ले तपाईंको निर्देशनमा त्यसलाई प्रशोधन गर्छ। तालिमका लागि प्रयोग निषेध गर्ने र अवधारण सीमित गर्ने सर्तहरूअन्तर्गत प्रशोधन गरिन्छ। संयुक्त राज्य अमेरिका र प्रदायक सञ्चालन हुने अन्य स्थानहरू
xAI (SpaceXAI LLC) AI तस्बिर सिर्जना र सम्पादन (पाठ प्रम्प्टहरू र, सम्पादनका लागि, तपाईंले उपलब्ध गराउनुभएका स्रोत तस्बिरहरू)। तालिमका लागि प्रयोग निषेध गर्ने र अवधारण सीमित गर्ने सर्तहरूअन्तर्गत प्रशोधन गरिन्छ। संयुक्त राज्य अमेरिका र प्रदायक सञ्चालन हुने अन्य स्थानहरू
BrightData सार्वजनिक वेब डेटा सङ्कलन (वेबसाइट सिर्जनाका क्रममा प्रयोगकर्तालाई सहयोग गर्न, र AI सहायकलाई पढ्न भनिएका वेब पृष्ठहरू प्राप्त गर्न), SERP किवर्ड ट्र्याकिङ (लागू योजनाहरूका लागि) इजरायल / विश्वव्यापी
CloudConvert (Lunaweb GmbH, जर्मनी) फाइल ढाँचा रूपान्तरण संयुक्त राज्य अमेरिका (भर्जिनिया)

भुक्तानी प्रशोधन हाम्रो अभिलेखित बिक्रेता (Stripe को सम्बद्ध कम्पनी Link) द्वारा गरिन्छ, जसले उपप्रशोधकका रूपमा नभई स्वतन्त्र नियन्त्रकका रूपमा काम गर्छ र त्यसैले माथि सूचीबद्ध गरिएको छैन; खण्ड 2.2 हेर्नुहोस्।

6.3 उपप्रशोधकहरूमा परिवर्तनहरू

उपप्रशोधक सूचीमा परिवर्तनहरू यस खण्ड 6.3 अन्तर्गत मात्र गरिन्छन्; ती खण्ड 13 अन्तर्गत यस DPA मा गरिने परिवर्तनहरू होइनन्। तपाईंले हाल प्रयोग गरिरहनुभएका सेवाहरूका लागि उपप्रशोधक सूचीमा गरिने कुनै पनि अभिप्रेत परिवर्तनहरूको सूचना, नयाँ उपप्रशोधकले व्यक्तिगत डेटा प्रशोधन गर्न सुरु गर्नुभन्दा कम्तीमा पन्ध्र (15) दिनअघि, हामी https://www.acira.ai/dpa मा रहेको उपप्रशोधक सूची अद्यावधिक गरेर र, यदि तपाईंले उपप्रशोधकसम्बन्धी सूचनाहरूको सदस्यता लिनुभएको छ भने, इमेलद्वारा दिनेछौं। तपाईं "Subprocessor Notifications" विषय पङ्क्तिसहित legal@acira.ai मा इमेल गरेर उपप्रशोधक-परिवर्तनसम्बन्धी सूचनाहरू प्राप्त गर्न सदस्यता लिन सक्नुहुन्छ। जब हामी थप उपप्रशोधकहरू संलग्न हुने नयाँ सुविधा वा सेवाहरू ल्याउँछौं, ती उपप्रशोधकहरू सो सुविधा वा सेवा उपलब्ध भएकै समयमा खुलासा गरिनेछन्; नयाँ सुविधा वा सेवाको तपाईंको प्रयोगले त्यसका खुलासा गरिएका उपप्रशोधकहरूको स्वीकृति जनाउँछ। सुरक्षा वा निरन्तरताका कारणले हामीले कुनै उपप्रशोधकलाई तत्काल प्रतिस्थापन गर्नुपर्ने अवस्थामा, हामी व्यावहारिक रूपमा सकेसम्म चाँडो तपाईंलाई सूचित गर्नेछौं। यदि विद्यमान सेवाहरूका लागि डेटा प्रशोधन गर्ने नयाँ उपप्रशोधकप्रति तपाईंको यथोचित आपत्ति छ भने, तपाईं सूचनाको पन्ध्र (15) दिनभित्र लिखित रूपमा हामीलाई सूचित गर्न सक्नुहुन्छ। तपाईंका सरोकारहरू सम्बोधन गर्न हामी तपाईंसँग सद्भावपूर्वक काम गर्नेछौं। यदि हामीले तपाईंको यथोचित सन्तुष्टि हुने गरी आपत्ति समाधान गर्न सकेनौं भने, तपाईं लिखित सूचना दिएर सम्झौता समाप्त गर्न सक्नुहुन्छ।

6.4 उपप्रशोधकका दायित्वहरू

हामी प्रत्येक उपप्रशोधकसँग यस DPA मा तोकिएका दायित्वहरूभन्दा कम संरक्षणात्मक नहुने डेटा संरक्षण दायित्वहरू लगाउने लिखित सम्झौताहरू गर्नेछौं। सेवाहरू प्रत्यक्ष रूपमा सम्पादन गर्दा हामी जुन हदसम्म उत्तरदायी हुन्थ्यौं, हाम्रा उपप्रशोधकहरूका कार्य र चुकहरूका लागि पनि हामी उही हदसम्म उत्तरदायी रहन्छौं।


7. अन्तर्राष्ट्रिय डेटा स्थानान्तरण

7.1 स्थानान्तरण संयन्त्रहरू

सेवाहरू मुख्य रूपमा संयुक्त राज्य अमेरिकामा होस्ट गरिन्छन्। सेवाहरूमार्फत प्रशोधन गरिने व्यक्तिगत डेटा संयुक्त राज्य अमेरिका र हाम्रा उपप्रशोधकहरू सञ्चालन हुने अन्य देशहरूमा स्थानान्तरण र प्रशोधन गरिन सक्छ। हाम्रा AI इन्फरेन्स प्रदायकहरू (Fireworks AI र xAI) र हाम्रो फाइल रूपान्तरण प्रदायक (CloudConvert) ले संयुक्त राज्य अमेरिकामा डेटा प्रशोधन गर्छन्, र हाम्रा AI इन्फरेन्स प्रदायकहरूले तिनी सञ्चालन हुने अन्य स्थानहरूमा पनि डेटा प्रशोधन गर्न सक्छन्। BrightData ले इजरायल र विश्वव्यापी रूपमा अन्य स्थानहरूमा डेटा प्रशोधन गर्न सक्छ। Cloudflare ले विश्वभरका एज स्थानहरूमा डेटा प्रशोधन गर्छ।

EU डेटा निवास: वेबसाइट सिर्जना गर्दा र त्यो सार्वजनिक हुनुअघि तोकिएको सञ्चालन देश युरोपेली सङ्घको सदस्य राष्ट्र भएका वेबसाइटहरू ("EU-निवासी वेबसाइट सञ्चालकहरू"; अन्य EEA देशहरू, युनाइटेड किङडम र स्विट्जरल्यान्ड यसमा समावेश छैनन्) का लागि, युरोपेली सङ्घबाहिर आगन्तुकको व्यक्तिगत डेटाको स्थानान्तरण न्यूनतम गर्न हामी निम्न डेटा निवास उपायहरू लागू गर्छौं:

  • भण्डारण: स्थायी एज भण्डारणमा रहेको आगन्तुक डेटा — फारम प्रविष्टि, सत्र डेटा र प्रयोगकर्ता तालिकाको डेटासमेत — क्षेत्राधिकारका हिसाबले युरोपेली सङ्घमा प्रतिबन्धित र त्यहीँ भण्डारण गरिन्छ।
  • आगन्तुकमुखी स्वचालित प्रशोधन: आगन्तुकको गतिविधिले स्वतः सुरु गर्ने कार्यहरू — नयाँ वेबसाइट डेटाबेस अभिलेखहरूबारेका सूचना, कारोबारसम्बन्धी इमेल वितरण, र वेबसाइट डेटाबेसको सामग्रीको साइटका थप भाषाहरूमा मेसिन अनुवादसमेत — युरोपेली सङ्घ (स्टकहोम) मा प्रशोधन गरिन्छन्।
  • प्लेटफर्म व्यवस्थापन पहुँच: जब तपाईं प्लेटफर्म ड्यासबोर्ड, संवादात्मक इन्टरफेस (तपाईंले AI सहायकलाई तपाईंको वेबसाइटका अभिलेखहरू पढ्न वा तिनमाथि कार्य गर्न भन्दासमेत, जुन अवस्थामा ती अभिलेखहरू हाम्रो AI इन्फरेन्स प्रदायक Fireworks AI द्वारा संयुक्त राज्य अमेरिकामा प्रशोधन गरिन्छन्), वा कमान्ड-लाइन इन्टरफेस (CLI) वा अन्य प्रोग्रामेटिक API हरूमार्फत आफ्नो वेबसाइटको आगन्तुक डेटामा पहुँच गर्नुहुन्छ (उदाहरणका लागि, फारम प्रविष्टिहरू हेर्दा, प्रयोगकर्ता अभिलेखहरू व्यवस्थापन गर्दा, वा आफ्नो स्थानीय वातावरणमा सामग्री निर्यात गर्दा), तपाईंको अनुरोध पूरा गर्न यो डेटा हाम्रो अमेरिकामा आधारित पूर्वाधारमार्फत प्रशोधन हुन सक्छ, र — तपाईंले CLI वा प्रोग्रामेटिक इन्टरफेस प्रयोग गर्ने अवस्थामा — तपाईंले ती उपकरणहरू चलाउने वातावरणमा प्रसारण र भण्डारण हुन सक्छ। यी स्थानान्तरणहरू मागअनुसार हुन्छन्, तपाईं (नियन्त्रक) द्वारा सुरु गरिन्छन्, र डेटा हाम्रो पूर्वाधारभित्र रहेको हदसम्म तल वर्णन गरिएका स्थानान्तरण संयन्त्र र पूरक उपायहरूद्वारा संरक्षित हुन्छन्। तपाईंले व्यक्तिगत डेटा आफ्नै वातावरणमा (जस्तै स्थानीय मेसिन वा तेस्रो-पक्षीय विकास उपकरणमा) निर्यात वा पुनःप्राप्त गरेपछि, त्यसको सुरक्षा र वैध व्यवस्थापनको जिम्मेवारी तपाईंको हुन्छ; व्यक्तिगत डेटा हाम्रो पूर्वाधारबाट बाहिरिएपछि हाम्रा क्षेत्राधिकारगत-निवास र अन्य प्राविधिक उपायहरू त्यसमा लागू हुँदैनन्।
  • निदानात्मक लगहरू: तपाईंको वेबसाइटले उत्पादन गर्ने त्रुटि र कन्सोल लगहरू — प्लेटफर्मको लग पृष्ठमा तपाईंलाई देखाइने निदानात्मक आउटपुट — खण्ड 12.1 मा तोकिएको अवधिसम्म हाम्रो अमेरिकामा आधारित पूर्वाधारमा राखिन्छन्। यी तपाईंको आफ्नै समीक्षाका लागि राखिने सञ्चालनसम्बन्धी अभिलेखहरू हुन् र यिनमा आगन्तुकको व्यक्तिगत डेटा समावेश गर्ने उद्देश्य राखिएको छैन; तपाईंको वेबसाइटको आफ्नै कोडले तिनमा के लेख्छ भन्ने कुरा तपाईंको नियन्त्रणमा हुन्छ।
  • तपाईंको वेबसाइटले अनुरोध गरेको AI इन्फरेन्स: तपाईंको वेबसाइटको आफ्नै कोडले AI इन्फरेन्स अनुरोध गर्दा, अनुरोध युरोपेली सङ्घ (स्टकहोम) मा रहेको हाम्रो पूर्वाधार हुँदै जान्छ र हाम्रो AI इन्फरेन्स प्रदायक Fireworks AI ले संयुक्त राज्य अमेरिकामा त्यसलाई प्रशोधन गर्छ; यस सुविधाका लागि EU मा प्रतिबन्धित प्रशोधन उपलब्ध छैन। कुनै पनि आगन्तुक व्यक्तिगत डेटासहित तपाईंको वेबसाइटको कोडले के पठाउँछ भन्ने तपाईं नियन्त्रण गर्नुहुन्छ, र यी स्थानान्तरणहरू तलका स्थानान्तरण संयन्त्रहरूको अधीनमा हुन्छन्।
  • EU बाहिरको अन्य प्रशोधन: एनालिटिक्स डेटा र सामग्री नियमन तथा AI इन्फरेन्सका लागि हाम्रो अमेरिकामा आधारित क्लाउड पूर्वाधारले प्रशोधन गर्ने डेटा अझै पनि संयुक्त राज्य अमेरिकामा स्थानान्तरण हुन सक्छ, र फाइल रूपान्तरण संयुक्त राज्य अमेरिकामा गरिन्छ। फारम प्रविष्टिहरूको AI-आधारित स्प्याम वर्गीकरण Cloudflare को विश्वव्यापी नेटवर्कमा चल्छ र EU मा प्रतिबन्धित छैन। यी स्थानान्तरणहरू तलका स्थानान्तरण संयन्त्रहरूको अधीनमा हुन्छन्।

EEA, UK वा स्विट्जरल्यान्डबाट पर्याप्त स्तरको डेटा संरक्षण प्रदान गर्ने भनी मान्यता नपाएका देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी निम्नमा भर पर्छौं:

  1. मानक करारीय खण्डहरू (SCCs): हामी सन्दर्भद्वारा युरोपेली आयोगका मानक करारीय खण्डहरू यस DPA मा समाविष्ट गर्छौं: हामी संयुक्त नियन्त्रकका रूपमा काम गर्ने एनालिटिक्स डेटाका लागि मोड्युल एक (नियन्त्रकदेखि नियन्त्रक) (खण्ड 2.3 हेर्नुहोस्), र तपाईंको तर्फबाट प्रशोधन गरिने अन्य सबै व्यक्तिगत डेटाका लागि मोड्युल दुई (नियन्त्रकदेखि प्रशोधक)। SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en मा उपलब्ध छन्।
  2. UK अन्तर्राष्ट्रिय डेटा स्थानान्तरण परिशिष्ट: UK बाट हुने स्थानान्तरणका लागि, EU SCCs को UK परिशिष्ट लागू हुन्छ।
  3. स्विस डेटा स्थानान्तरण संयन्त्रहरू: स्विट्जरल्यान्डबाट हुने स्थानान्तरणका लागि, स्विस FADP ले आवश्यक पारेका परिमार्जनहरूसहित SCCs लागू हुन्छन्।

SCCs का प्रयोजनहरूका लागि, पक्षहरू निम्न कुरामा सहमत हुन्छन्: (a) डेटा निर्यातकर्ता तपाईं हुनुहुन्छ र डेटा आयातकर्ता Acira AI LLC हो; (b) अनुसूची I.B (स्थानान्तरणको विवरण) यस DPA को खण्ड 3 द्वारा पूरा गरिन्छ; (c) अनुसूची II (प्राविधिक र सङ्गठनात्मक उपायहरू) यस DPA का खण्ड 7.2 र 9 द्वारा पूरा गरिन्छ; (d) खण्ड (Clause) 9 का लागि, विकल्प 2 (सामान्य लिखित अधिकार) लागू हुन्छ, जसको सूचना अवधि खण्ड 6.3 मा तोकिएको छ; (e) ऐच्छिक डकिङ खण्ड (Clause 7) प्रयोग गरिँदैन; (f) खण्ड (Clause) 17 (शासक कानुन) र खण्ड (Clause) 18 (मञ्चको छनोट) का लागि, SCCs आयरल्यान्डको कानुनद्वारा शासित हुन्छन्, र तिनबाट उत्पन्न विवादहरू आयरल्यान्डका अदालतहरूमा समाधान गरिन्छन्; र (g) अनुसूची I.C मा रहेको सक्षम सुपरिवेक्षक निकाय SCCs को खण्ड (Clause) 13 बमोजिम निर्धारण गरिन्छ। UK अन्तर्राष्ट्रिय डेटा स्थानान्तरण परिशिष्टका प्रयोजनहरूका लागि, तालिका 1 देखि 3 यस DPA मा तोकिएको सम्बन्धित जानकारी र माथिका SCC छनोटहरूद्वारा पूरा गरिएको मानिन्छ, र तालिका 4 का लागि, UK परिशिष्टको खण्ड 19 मा तोकिएबमोजिम कुनै पनि पक्षले UK परिशिष्ट अन्त्य गर्न सक्दैन।

7.2 पूरक उपायहरू

स्थानान्तरण गरिएको व्यक्तिगत डेटाको संरक्षण गर्न हामी निम्न पूरक उपायहरू लागू गर्छौं:

  • प्रसारणमा (TLS/SSL) र भण्डारणमा रहेको डेटाको इन्क्रिप्सन
  • पहुँच नियन्त्रण र प्रमाणीकरण संयन्त्रहरू
  • हाम्रा सुरक्षा उपायहरू र हाम्रा प्रदायकहरूका सुरक्षासम्बन्धी कागजातहरूको आवधिक समीक्षा
  • डेटा न्यूनीकरणका अभ्यासहरू (जस्तै, कच्चा IP भण्डारणको सट्टा छद्मनामयुक्त आगन्तुक पहिचानकर्ताहरू)
  • EU-निवासी वेबसाइट सञ्चालकहरूका लागि क्षेत्राधिकारगत डेटा निवास (स्थायी भण्डारण र आगन्तुकमुखी स्वचालित प्रशोधन EU मा प्रतिबन्धित)
  • आगन्तुकमुखी स्वचालित कार्यहरूका लागि EU-आधारित कम्प्युट र इमेल पूर्वाधार (EU-निवासी वेबसाइट सञ्चालकहरूका लागि नयाँ वेबसाइट डेटाबेस अभिलेखहरूबारेका सूचना र कारोबारसम्बन्धी इमेल वितरण युरोपेली सङ्घमा प्रशोधन गरिन्छ)

7.3 स्थानान्तरण प्रभाव मूल्याङ्कन

यी पूरक उपायहरू स्थानान्तरण गरिने डेटाको प्रकृति, भर परिएको स्थानान्तरण संयन्त्र, र लागू प्राविधिक तथा सङ्गठनात्मक सुरक्षा उपायहरूलाई ध्यानमा राख्दै, गन्तव्य देशहरूका कानुन र अभ्यासहरूको हाम्रो मूल्याङ्कनमा आधारित छन्। माथि वर्णन गरिएका पूरक उपायहरूले, SCCs मा रहेका प्रतिबद्धताहरूसँगै, स्थानान्तरण गरिएको व्यक्तिगत डेटाका लागि पर्याप्त स्तरको संरक्षण प्रदान गर्छन् भन्ने हामीले मूल्याङ्कन गरेका छौं। हाम्रो स्थानान्तरण प्रभाव मूल्याङ्कन legal@acira.ai मा अनुरोध गरेमा उपलब्ध छ, र हामी अनुरोध गरिएमा त्यसलाई सक्षम सुपरिवेक्षक निकायलाई उपलब्ध गराउनेछौं।

7.4 क्यानडाबाट हुने डेटा स्थानान्तरण

क्यानडाबाट हुने व्यक्तिगत डेटाको स्थानान्तरणका लागि, क्यानडाबाहिर स्थानान्तरण गरिने व्यक्तिगत डेटाले व्यक्तिगत जानकारी संरक्षण तथा विद्युतीय कागजात ऐन (PIPEDA) र लागू प्रान्तीय गोपनीयता कानुन (अल्बर्टाको PIPA, ब्रिटिस कोलम्बियाको PIPA, र निजी क्षेत्रमा व्यक्तिगत जानकारीको संरक्षणसम्बन्धी क्युबेकको ऐनसमेत) अन्तर्गत आवश्यक भएबमोजिम तुलनीय स्तरको संरक्षण पाउने सुनिश्चित गर्न हामी निम्न सुरक्षा उपायहरूमा भर पर्छौं:

  1. करारीय संरक्षणहरू: प्रत्येक उपप्रशोधकसँगका लिखित डेटा प्रशोधन सम्झौताहरू, जसले उपयुक्त सुरक्षा उपाय, प्रयोगका सीमाहरू, उल्लङ्घनको सूचना र डेटा विषयको पहुँचसम्बन्धी आवश्यकताहरूसहित, क्यानडाको गोपनीयता कानुनसँग सुसङ्गत स्तरमा व्यक्तिगत डेटाको संरक्षण गर्ने दायित्वहरू लगाउँछन्।
  2. प्राविधिक सुरक्षा उपायहरू: खण्ड 7.2 मा वर्णन गरिएका उही इन्क्रिप्सन, छद्मनामीकरण, पहुँच नियन्त्रण र डेटा न्यूनीकरण उपायहरू क्यानडाबाट हुने डेटा स्थानान्तरणमा लागू हुन्छन्।
  3. सङ्गठनात्मक सुरक्षा उपायहरू: यस DPA मा वर्णन गरिएबमोजिम उपप्रशोधकहरूको उचित छानबिन, कर्मचारीहरूका लागि गोप्यतासम्बन्धी दायित्वहरू, र अभिलेखित घटना प्रतिक्रिया प्रक्रियाहरू।

8. डेटा विषयका अधिकारहरू

8.1 अनुरोधहरूमा सहयोग

लागू डेटा संरक्षण कानुनअन्तर्गत पहुँच, सुधार, मेटाइ, प्रतिबन्ध, पोर्टेबिलिटी र आपत्तिका अधिकारहरूसहित आफ्ना अधिकारहरू प्रयोग गर्ने डेटा विषयहरूका अनुरोधहरूको जवाफ दिन हामी तपाईंलाई सहयोग गर्नेछौं।

8.2 सूचना

यदि हामीले तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटाका सम्बन्धमा कुनै डेटा विषयबाट प्रत्यक्ष रूपमा अनुरोध वा डेटा संरक्षणसम्बन्धी उजुरी प्राप्त गर्‍यौं भने, हामी तुरुन्तै त्यसलाई तपाईंसमक्ष पठाउनेछौं र लागू कानुनले आवश्यक नपारेसम्म तपाईंको निर्देशनबिना सो अनुरोध वा उजुरीको जवाफ दिने छैनौं। नियन्त्रकका रूपमा, लागू डेटा संरक्षण कानुनअन्तर्गत तपाईंमा लागू हुने कुनै पनि उजुरी-व्यवस्थापन दायित्वहरू (जस्तै UK डेटा संरक्षण ऐन 2018 (Data Protection Act) को दफा 164A) सहित, त्यस्ता डेटा विषयका उजुरीहरू सम्हाल्ने र तिनको जवाफ दिने जिम्मेवारी तपाईंको हो।

8.3 प्लेटफर्मका उपकरणहरू

डेटा विषयका अनुरोधहरू पूरा गर्न तपाईंलाई सहयोग गर्न हामी सेवाहरूभित्र उपकरणहरू उपलब्ध गराउँछौं, जसमा निम्न पर्छन्:

  • तपाईंको वेबसाइटका डेटाबेसहरूमा भण्डारण गरिएको डेटामा पहुँच र त्यसको व्यवस्थापन
  • तपाईंको वेबसाइटका डेटाबेसहरूबाट व्यक्तिगत अभिलेखहरूको मेटाइ
  • अनुरोध गरेमा, डेटा पोर्टेबिलिटीसम्बन्धी दायित्वहरूमा सहयोग गर्न हामी संरचित, मेसिनले पढ्न मिल्ने ढाँचामा डेटा निर्यात उपलब्ध गराउन सक्छौं

9. डेटा सुरक्षा

9.1 सुरक्षा उपायहरू

अनधिकृत वा गैरकानुनी प्रशोधनविरुद्ध र आकस्मिक हानि, विनाश वा क्षतिविरुद्ध व्यक्तिगत डेटाको संरक्षण गर्न हामी उपयुक्त प्राविधिक र सङ्गठनात्मक उपायहरू लागू र कायम गर्छौं। यी उपायहरूमा निम्न पर्छन्:

  • इन्क्रिप्सन: प्रसारणमा TLS/SSL मार्फत र भण्डारणमा उद्योग-मानक इन्क्रिप्सन प्रयोग गरी इन्क्रिप्ट गरिएको डेटा
  • पहुँच नियन्त्रण: भूमिकामा आधारित पहुँच नियन्त्रण, न्यूनतम-अधिकार पहुँच नीति, र सबै खाता तथा प्रशासनिक पहुँचका लागि अनिवार्य प्रमाणीकरण
  • पूर्वाधार सुरक्षा: स्वचालित सुरक्षा प्याचिङ र नेटवर्क एजमा DDoS संरक्षणसहितको व्यवस्थित क्लाउड पूर्वाधार
  • डेटा पृथकीकरण: समर्पित भण्डारण इन्स्ट्यान्सहरूमार्फत प्रति-वेबसाइट डेटा पृथकीकरण
  • अनुगमन: संरचित लगिङसहित स्वचालित अनुगमन र सचेतना
  • प्रमाणको सुरक्षा: सबै API कुञ्जी र गोप्य मानहरू समर्पित गोप्य-मान व्यवस्थापन सेवाहरूमा भण्डारण; प्रयोगकर्ताका पासवर्डहरू प्रति-प्रयोगकर्ता साल्टसहित बलियो क्रिप्टोग्राफिक एल्गोरिदमहरू प्रयोग गरी ह्यास गरिन्छन्
  • बोट संरक्षण: स्वचालित दुरुपयोग रोक्न स्वचालित बोट संरक्षण

9.2 गोप्यता

व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत सबै कर्मचारीहरू गोप्यतासम्बन्धी दायित्वहरूद्वारा बाध्य छन् भन्ने हामी सुनिश्चित गर्छौं।


10. डेटा उल्लङ्घनको सूचना

10.1 नियन्त्रकलाई सूचना

तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घनबारे थाहा पाएपछि हामी तपाईंलाई अनुचित ढिलाइबिना सूचित गर्नेछौं। सूचना तपाईंको खातासँग सम्बद्ध सम्पर्क जानकारीमा पठाइनेछ।

10.2 सूचनाको विषयवस्तु

हाम्रो उल्लङ्घन सूचनामा, उपलब्ध भएको हदसम्म, निम्न कुराहरू समावेश हुनेछन्:

  1. सम्बन्धित डेटा विषय र अभिलेखहरूका वर्ग र अनुमानित सङ्ख्यासहित उल्लङ्घनको प्रकृतिको विवरण;
  2. हाम्रो डेटा संरक्षण सम्पर्कको नाम र सम्पर्क विवरण;
  3. उल्लङ्घनका सम्भावित परिणामहरूको विवरण;
  4. उल्लङ्घनलाई सम्बोधन गर्न र त्यसका प्रभावहरू न्यून गर्न चालिएका वा प्रस्तावित उपायहरूको विवरण।

10.3 तपाईंका दायित्वहरू

लागू डेटा संरक्षण कानुनले आवश्यक पारेबमोजिम सम्बन्धित सुपरिवेक्षक निकाय र प्रभावित डेटा विषयहरूलाई व्यक्तिगत डेटा उल्लङ्घनबारे सूचित गर्ने जिम्मेवारी तपाईंको हो। तपाईंलाई आफ्ना उल्लङ्घन सूचनासम्बन्धी दायित्वहरूको पालना गर्न मद्दत गर्न हामी तपाईंसँग सहयोग गर्नेछौं र यथोचित सहायता प्रदान गर्नेछौं।


11. लेखापरीक्षण र अनुपालन प्रमाणीकरण

11.1 अनुपालनसम्बन्धी कागजातहरू

यस DPA को हाम्रो अनुपालन प्रदर्शन गर्न, यथोचित लिखित अनुरोध गरेमा (वर्षमा एकपटकसम्म), हामी तपाईंलाई निम्न कुराहरू उपलब्ध गराउनेछौं:

  1. सान्दर्भिक तेस्रो-पक्षीय लेखापरीक्षण प्रतिवेदन, प्रमाणपत्र वा सुरक्षा मूल्याङ्कनका सारांशहरू;
  2. हाम्रा हालका प्राविधिक र सङ्गठनात्मक सुरक्षा उपायहरूको सारांश;
  3. हाम्रा प्रशोधन गतिविधि, उपप्रशोधक र डेटा संरक्षण अभ्यासहरूबारे जानकारी।

हामी तेस्रो-पक्षीय पूर्वाधार प्रदायकहरू (जस्तै AWS र Cloudflare) मा भर पर्ने अवस्थामा, तिनका सुरक्षा प्रमाणपत्र र अनुपालनसम्बन्धी कागजातहरू तिनका सम्बन्धित विश्वास र अनुपालन कार्यक्रमहरूमार्फत उपलब्ध छन्।

11.2 थप जिज्ञासाहरू

यदि खण्ड 11.1 अन्तर्गत उपलब्ध गराइएका कागजातहरूले तपाईंका अनुपालनसम्बन्धी सरोकारहरूलाई यथोचित रूपमा सम्बोधन गर्दैनन् भने, तपाईं हाम्रा डेटा संरक्षण अभ्यासहरूबारे विशिष्ट लिखित प्रश्नहरू पेस गर्न सक्नुहुन्छ, जसको जवाफ हामी यथोचित समयसीमाभित्र दिनेछौं।

11.3 लेखापरीक्षण र निरीक्षणहरू

खण्ड 11.1 र 11.2 अन्तर्गत उपलब्ध गराइएका कागजातहरू यस DPA को हाम्रो अनुपालन प्रदर्शन गर्न अपर्याप्त भएको अवस्थामा, वा सुपरिवेक्षक निकाय वा लागू डेटा संरक्षण कानुनले लेखापरीक्षण आवश्यक पारेको अवस्थामा, तपाईं (वा गोप्यतासम्बन्धी दायित्वहरूद्वारा बाध्य र हाम्रो प्रतिस्पर्धी नभएको स्वतन्त्र लेखापरीक्षक) ले निरीक्षणसमेतबाट यस DPA को हाम्रो अनुपालनको लेखापरीक्षण गर्न सक्नुहुन्छ। लेखापरीक्षणका लागि कम्तीमा तीस (30) दिनको पूर्वलिखित सूचना आवश्यक पर्छ, यो वर्षमा एकपटकभन्दा बढी हुन सक्दैन (सुपरिवेक्षक निकायले आवश्यक पारेको वा तपाईंको डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घनपछिको अवस्थामा बाहेक), यो तपाईंकै खर्चमा सामान्य कार्यालय समयभित्र न्यूनतम अवरोध हुने गरी गरिन्छ, र यसमा अन्य ग्राहकहरूको डेटा वा हाम्रा उपप्रशोधकहरूका सुविधाहरूमा पहुँच समावेश हुँदैन, जसका लागि हामी त्यसको सट्टा उपप्रशोधकहरूका आफ्नै लेखापरीक्षण प्रतिवेदन र प्रमाणपत्रहरू उपलब्ध गराउनेछौं।


12. डेटा अवधारण र मेटाइ

12.1 सम्झौताको अवधिभर

हामी तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा सम्झौताको अवधिभर र सेवाहरूमार्फत दिइएका तपाईंका निर्देशनहरूबमोजिम राख्नेछौं। आगन्तुक डेटाका विशिष्ट अवधारण अवधिहरूमा निम्न पर्छन्:

  • वेबसाइट डेटाबेस अभिलेखहरू (जस्तै फारम प्रविष्टि र प्रयोगकर्ताद्वारा सिर्जित अन्य सामग्री): तपाईंले प्लेटफर्मका उपकरणहरूमार्फत तिनलाई पहिले नै नमेटाएसम्म, सम्बद्ध वेबसाइट रहुन्जेल राखिन्छन्।
  • तपाईंका वेबसाइट आगन्तुकहरूको सत्र डेटा: 30 दिनको निष्क्रियतापछि स्वतः मेटाइन्छ।
  • मेटाइएको आगन्तुक सामग्री (फारम प्रविष्टि, टिप्पणी र प्रयोगकर्ताद्वारा सिर्जित अन्य सामग्री जस्ता वेबसाइट डेटाबेस अभिलेखहरू): तपाईंले प्लेटफर्मका उपकरणहरूमार्फत आगन्तुक सामग्री मेटाउँदा, त्यो अस्थायी-मेटाइको अवस्थामा सारिन्छ र पुनःप्राप्तिलाई सहयोग गर्न तीस (30) दिनसम्म राखिन्छ। यो अवधिपछि, अस्थायी रूपमा मेटाइएको सामग्री तपाईंको वेबसाइटको डेटाबाट हटाइन्छ।
  • समयबिन्दु पुनःप्राप्ति इतिहास: मेटाइहरूसहित तपाईंको वेबसाइटको भण्डारण गरिएको डेटामा भएका परिवर्तनहरू वेबसाइटको समयबिन्दु पुनःप्राप्ति इतिहासमा तीस (30) दिनसम्म राखिन्छन्। तपाईंको वेबसाइटलाई अघिल्लो बिन्दुमा पुनःस्थापना गर्दा, त्यसयता मेटाइएका अभिलेखहरूसहित, डेटा सो बिन्दुमा जस्तो थियो त्यस्तै पुनः स्थापित हुन्छ; इमेल अस्वीकृतिहरू कुनै पनि पुनःस्थापनाभरि कायम रहन्छन्।
  • सूचना इतिहास: सेवाहरूले तपाईंलाई तपाईंको वेबसाइटका डेटाबेसहरूमा नयाँ अभिलेखहरूबारे सूचित गर्दा, सो सूचना तपाईंको एप-भित्रको सूचना इतिहासमा पनि छ (6) महिनासम्म राखिन्छ। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, यसमा अभिलेखको सामग्रीबिनाको सारांश मात्र रहन्छ।
  • तपाईंको वेबसाइटका दर-सीमा निर्धारणसम्बन्धी अभिलेखहरू: खण्ड 3.3 मा वर्णन गरिएका प्रति-आगन्तुक कुञ्जीयुक्त ह्यासहरू, जुन तीन (3) दिनसम्म राखिन्छन् र त्यसपछि स्वतः हटाइन्छन्।
  • त्रुटि र निदानात्मक लगहरू: प्लेटफर्म त्रुटि लगहरू (जसमा IP ठेगानाहरू समावेश हुन सक्छन्) र तपाईंको वेबसाइटको आफ्नै निदानात्मक लग, जुन त्यसको लग पृष्ठमा देखाइन्छ, वेबसाइट मेटाइएपछिसमेत नब्बे (90) दिनसम्म राखिन्छन्, र त्यसपछि स्वतः हटाइन्छन्।
  • तपाईंको वेबसाइटका इमेल अस्वीकृति अभिलेखहरू: प्रापकले पुनः सदस्यता नलिएसम्म, सम्बद्ध वेबसाइट रहुन्जेल राखिन्छन्। वेबसाइट मेटाइँदा अस्वीकृति अभिलेखहरू मेटाइन्छन्।
  • एनालिटिक्स डेटा: सम्बद्ध वेबसाइट रहुन्जेल राखिन्छ। हाम्रो मूल्य पृष्ठमा वर्णन गरिएका योजनामा आधारित अवधारण सीमाहरूले कति ऐतिहासिक एनालिटिक्स डेटा देखाइने र पहुँचयोग्य रहने भन्ने निर्धारण गर्छन्।

12.2 समाप्तिपछि

सम्झौता समाप्त भएपछि, वा तपाईंको अनुरोधमा, हामी तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा सम्झौतामा वर्णन गरिएका डेटा अवधारण अभ्यासहरू (त्यहाँ वर्णन गरिएको खाता र वेबसाइट मेटाइका लागि अनुग्रह अवधिसमेत) बमोजिम मेटाउनेछौं। अनुग्रह अवधिपछि, मेटाइ स्थायी र अपरिवर्तनीय हुन्छ।

12.3 अपवादहरू

लागू कानुनले आवश्यक पारेको हदसम्म, वा डेटा अज्ञातीकृत गरिएको र त्यसलाई अब कुनै डेटा विषयसँग जोड्न नसकिने अवस्थामा, हामी व्यक्तिगत डेटा राख्न सक्छौं।


13. अवधि र समाप्ति

यो DPA तपाईंले सम्झौता स्वीकार गरेको मितिदेखि लागू हुन्छ र हामी तपाईंको तर्फबाट व्यक्तिगत डेटा प्रशोधन गरुन्जेलसम्म लागू रहन्छ। यस DPA मा तोकिएका गोप्यता र डेटा संरक्षणसम्बन्धी दायित्वहरू सम्झौता समाप्त भएपछि पनि कायम रहन्छन्।

यस DPA मा परिवर्तनहरू। हामी यो DPA सम्झौतालाई जस्तै गरी परिवर्तन गर्न सक्छौं (सम्झौतामा "यी सेवाका सर्तहरूमा परिवर्तनहरू" हेर्नुहोस्): कानुनले आवश्यक पारेको, वा सुरक्षा, जालसाजी वा दुरुपयोगका कारणले तत्काल आवश्यक परेको परिवर्तनको अवस्थामा बाहेक, हामी सारभूत परिवर्तनको सारांश त्यो लागू हुनुभन्दा कम्तीमा तीस (30) दिनअघि तपाईंको खातासँग सम्बद्ध ठेगानामा इमेल गर्छौं, र असारभूत परिवर्तनहरू प्रकाशित हुनासाथ लागू हुन्छन्। उपप्रशोधक सूचीमा हुने परिवर्तनहरू भने खण्ड 6.3 अनुसार हुन्छन्। यस DPA मा गरिने कुनै पनि परिवर्तनले परिमार्जनबिना समाविष्ट गरिएका मानक करारीय खण्डहरूलाई परिमार्जन गर्दैन, न त तिनले प्रदान गर्ने संरक्षण घटाउँछ।

सन्दर्भद्वारा समाविष्ट मानक करारीय खण्डहरूसहित यस DPA को कार्यान्वित (प्रतिहस्ताक्षरित) प्रति legal@acira.ai मा लिखित अनुरोध गरेमा उपलब्ध छ।


14. दायित्वको सीमा

यस DPA अन्तर्गत प्रत्येक पक्षको दायित्व सम्झौतामा तोकिएका दायित्वका सीमाहरूको अधीनमा हुन्छ।


15. हामीलाई सम्पर्क गर्नुहोस्

यस DPA बारे प्रश्नहरूका लागि वा आफ्ना अधिकारहरू प्रयोग गर्न, हामीलाई यहाँ सम्पर्क गर्नुहोस्:

Acira AI LLC
ध्यानाकर्षण: डेटा संरक्षण
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
संयुक्त राज्य अमेरिका

फोन: 888-389-1189
इमेल: legal@acira.ai