अन्तिम अद्यावधिक: जुलाई 6, 2026
यो डेटा प्रशोधन संलग्नक ("DPA") Acira AI LLC ("Processor," "हामी," "हाम्रो") र सेवाहरूको प्रयोगकर्ता ("Controller," "तपाईं") बीचको नियम तथा सर्तहरू ("सम्झौता") को अंग हो र व्यक्तिगत डेटाको प्रशोधनको सन्दर्भमा सम्झौतालाई पूरक बनाउँछ।
यो DPA लागू हुन्छ जब तपाईं सेवाहरू प्रयोग गरेर यूरोपीय आर्थिक क्षेत्र ("EEA"), युनाइटेड किंगडम ("UK"), वा स्विट्जरल्याण्डमा अवस्थित व्यक्तिहरूको व्यक्तिगत डेटा संकलन गर्ने वा प्रशोधन गर्ने वेबसाइटहरू सिर्जना, होस्ट र प्रकाशित गर्नुहुन्छ, वा जहाँ लागू डेटा संरक्षण कानूनहरूद्वारा अन्यथा आवश्यक छ।
यो DPA तपाईंको सुविधाको लागि अन्य भाषाहरूमा अनुवाद गरिन सक्छ। अंग्रेजी संस्करण र कुनै पनि अनुवादित संस्करणबीच कुनै विवाद वा असंगति भएमा, अंग्रेजी संस्करण मान्य हुनेछ।
"लागू डेटा संरक्षण कानून" भन्नाले यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधनमा लागू सबै कानून र नियमहरू सम्झिन्छ, जसमा (लागू भएसम्म) सामान्य डेटा संरक्षण विनियम (EU) 2016/679 ("GDPR"), UK GDPR, स्विस Federal Act on Data Protection ("FADP"), र California Consumer Privacy Act ("CCPA") समावेश छन्।
"Controller" भन्नाले त्यो प्राकृतिक वा कानूनी व्यक्ति सम्झिन्छ जसले व्यक्तिगत डेटाको प्रशोधनको उद्देश्य र साधन निर्धारण गर्छ — यस सन्दर्भमा, तपाईं, प्लेटफर्ममार्फत वेबसाइट सञ्चालन गर्ने सेवाहरूका प्रयोगकर्ता।
"Data Subject" भन्नाले त्यो पहिचान भएको वा पहिचान गर्न सकिने प्राकृतिक व्यक्ति सम्झिन्छ जसको व्यक्तिगत डेटा प्रशोधन गरिन्छ।
"Personal Data" भन्नाले सेवाहरूमार्फत प्रशोधन गरिएको Data Subject सम्बन्धी कुनै पनि जानकारी सम्झिन्छ।
"Processing" भन्नाले व्यक्तिगत डेटामा गरिने कुनै पनि कार्य सम्झिन्छ, जसमा संकलन, अभिलेख, व्यवस्था, संरचना, भण्डारण, अनुकूलन, पुनःप्राप्ति, परामर्श, प्रयोग, प्रकटीकरण, प्रसार, प्रतिबन्ध, मेटाउने, वा नष्ट गर्ने समावेश छन्।
"Processor" भन्नाले त्यो प्राकृतिक वा कानूनी व्यक्ति सम्झिन्छ जसले Controller को तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्छ — यस सन्दर्भमा, Acira AI LLC।
"Subprocessor" भन्नाले Controller को तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्न Processor द्वारा संलग्न गरिएको कुनै पनि तेस्रो पक्ष सम्झिन्छ।
"Standard Contractual Clauses" वा "SCCs" भन्नाले तेस्रो देशहरूमा स्थापित processorहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि युरोपीय आयोगद्वारा अपनाइएका मानक संविदात्मक खण्डहरू सम्झिन्छ।
जब तपाईं सेवाहरू प्रयोग गरेर आफ्ना वेबसाइट आगन्तुकहरूको व्यक्तिगत डेटा (फारमहरू, प्रयोगकर्ता खाताहरू, chatbot अन्तर्क्रियाहरू, टिप्पणीहरू, समीक्षाहरू, वा अन्य अन्तर्क्रियात्मक सुविधाहरूमार्फत) संकलन गर्ने वेबसाइट सिर्जना र सञ्चालन गर्नुहुन्छ, तपाईं Controller को रूपमा कार्य गर्नुहुन्छ र हामी त्यो आगन्तुक व्यक्तिगत डेटाको Processor को रूपमा कार्य गर्छौं।
हामी हाम्रा आफ्नै उद्देश्यहरूका लागि सङ्कलन गरिएका व्यक्तिगत डेटाका लागि स्वतन्त्र नियन्त्रक को रूपमा कार्य गर्छौं, जसमा समावेश छ: तपाईंको खाता जानकारी, बिलिङ डेटा, प्रयोग विश्लेषण, तपाईंको वेबसाइटको सामग्रीबाट प्राप्त सामान्य वेबसाइट विशेषताहरू (जस्तै उद्योग वा व्यापारको प्रकार), र प्लेटफर्म सञ्चालन डेटा। यी डेटाको प्रशोधन हाम्रो गोपनीयता नीतिद्वारा शासित छ र यो DPA को दायरा बाहिर छ।
भुक्तानी प्रदायक (Merchant of Record)। सशुल्क सेवाहरूका भुक्तानीहरू तेस्रो-पक्ष भुक्तानी प्रदायकद्वारा सम्हालिन्छन् जसले तपाईंको कारोबारका लागि Merchant of Record — अधिकृत पुनर्विक्रेता र कानुनी रूपमा विक्रेता — को रूपमा कार्य गर्छ, हाल Stripe (यसको सम्बद्ध कम्पनी Sold through Link, LLC मार्फत)। यस हैसियतमा, यस प्रदायकले तपाईंले चेकआउटमा पेश गर्नुभएको भुक्तानी विवरणको प्रशोधनका उद्देश्य र साधनहरू निर्धारण गर्छ र त्यसैले हाम्रो subprocessor को रूपमा होइन, तर आफ्नै अधिकारमा स्वतन्त्र नियन्त्रक को रूपमा कार्य गर्छ। यसको प्रशोधन यसका आफ्नै सर्तहरू र गोपनीयता सूचनाद्वारा शासित हुन्छ र यो DPA को दायराभन्दा बाहिर पर्छ। हामी यसबाट सीमित कारोबार र बिलिङ डेटा मात्र प्राप्त गर्छौं, जसलाई हामी माथि वर्णन गरिएझैं स्वतन्त्र नियन्त्रकको रूपमा प्रशोधन गर्छौं।
हामी वेबसाइट आगन्तुकहरूमा आधारभूत, गोपनीयता-मैत्री विश्लेषण संकलन गर्छौं (सम्झौतामा वर्णन गरिए अनुसार)। विश्लेषण डेटाका लागि, हामी तपाईंसँग संयुक्त controller को रूपमा कार्य गर्छौं। हामीले व्यक्तिगत डेटा संकलनलाई न्यूनतम बनाउन हाम्रो विश्लेषण डिजाइन गरेका छौं — हामी कच्चा IP ठेगानाहरू भण्डारण गर्दैनौं, र आगन्तुक पहिचानकर्ताहरू गुप्त कुञ्जीसहितका ह्यास हुन्, जुन दैनिक रूपमा परिवर्तन हुन्छन् र प्रत्येक वेबसाइटमा फरक हुन्छन्। प्रत्येक संयुक्त controller का सम्बन्धित जिम्मेवारीहरू निम्न अनुसार छन्:
GDPR को धारा 26(2) अनुसार, विश्लेषण डेटाका लागि यो संयुक्त controller व्यवस्थाको सार निम्न अनुसार छ: हामी (Acira AI) प्राविधिक साधनहरू र संकलन गरिने डेटा बिन्दुहरू निर्धारण गर्छौं; तपाईं (वेबसाइट संचालक) विश्लेषण डेटा संकलन गरिने वेबसाइट सञ्चालन गर्नुहुन्छ र आफ्ना आगन्तुकहरूलाई त्यस संकलनको प्रकटीकरण गर्न जिम्मेवार हुनुहुन्छ। हामी प्रत्येक लागू डेटा संरक्षण कानून अन्तर्गत आफ्नो-आफ्नो दायित्वहरूका लागि जिम्मेवार छौं। तपाईं आफ्नो वेबसाइट आगन्तुकहरूको विश्लेषण डेटाको बारेमा प्राथमिक सम्पर्क बिन्दु हुनुहुन्छ। यस व्यवस्थाको सारांश यस DPA मार्फत र https://www.acira.ai/dpa मा Data Subjects लाई उपलब्ध गराइएको छ।
हामीले तपाईंको तर्फबाट California Consumer Privacy Act ("CCPA") अधीनस्थ व्यक्तिगत जानकारी प्रशोधन गर्ने हदसम्म, हामी Cal. Civ. Code § 1798.140(ag) मा परिभाषित गरिए अनुसार तपाईंको "service provider" हौं। हामी:
खण्ड 2.2 मा वर्णन गरिए अनुसार, सान्दर्भिक उत्पादन सिफारिसहरू प्रदान गर्ने उद्देश्यले हामी तपाईंको वेबसाइटको सामग्रीबाट सामान्य, गैर-पहिचानयोग्य व्यावसायिक विशेषताहरू (जस्तै उद्योग वर्गीकरण) प्राप्त गर्न सक्छौं। यो सीमित प्रयोग CCPA को अर्थमा व्यक्तिगत जानकारीको बिक्री, साझेदारी वा संयोजन होइन।
हामी यो प्रमाणित गर्छौं कि हामी यी प्रतिबन्धहरू बुझ्छौं र पालना गर्नेछौं।
लागू कानूनले हामीलाई आवश्यक गराउने प्रत्येक क्षेत्राधिकारमा हामी डेटा संरक्षण प्रतिनिधि नियुक्त गर्छौं, र त्यस्तो कुनै पनि प्रतिनिधिलाई हाम्रो गोपनीयता नीतिमा पहिचान गर्छौं। हाम्रा सेवाहरूसँग सम्बन्धित क्षेत्राधिकारहरूको प्रतिनिधि-नियुक्ति थ्रेसहोल्डहरूविरुद्ध हामी हाम्रा प्रशोधन गतिविधिहरूको मूल्याङ्कन गर्छौं — स्विस Federal Act on Data Protection (FADP) को Article 14 सहित — र सहायक विश्लेषणलाई हाम्रा आन्तरिक अनुपालन अभिलेखहरूमा राख्छौं, जसलाई हामी आवधिक रूपमा समीक्षा र अद्यावधिक गर्छौं।
जहाँ कुनै वेबसाइट हाम्रो एजेन्सी कार्यक्रममार्फत सिर्जना वा सञ्चालन गरिन्छ, त्यहाँ एजेन्सी ("Agency") ले आफ्नै ग्राहक ("End Client") को तर्फबाट वेबसाइट निर्माण र व्यवस्थापन गर्न सेवाहरू प्रयोग गर्छ। त्यस व्यवस्थामा:
एजेन्सी कार्यक्रमका सर्तहरू, एजेन्सीका दायित्वहरू सहित, https://www.acira.ai/agency-terms मा Acira AI Agency Terms मा उल्लेख गरिएका छन्।
यस DPA अन्तर्गत व्यक्तिगत डेटाको प्रशोधन सम्झौतामा वर्णन गरिए अनुसार सेवाहरू प्रदान गर्ने उद्देश्यका लागि गरिन्छ र सम्झौताको अवधिभर जारी रहनेछ।
हामी व्यक्तिगत डेटा प्रशोधन गर्छौं:
प्रशोधन गरिएका व्यक्तिगत डेटाका प्रकारहरू तपाईंले आफ्नो वेबसाइटमार्फत के संकलन गर्नुहुन्छ त्यसमा निर्भर गर्छ, जसमा समावेश हुन सक्छन्:
हामी:
तपाईं:
सेवाहरू प्रयोग गरेर, तपाईंले हामीलाई मानक प्लेटफर्म सञ्चालनहरूको अंशको रूपमा तपाईंको तर्फबाट निम्न प्रशोधन गतिविधिहरू गर्न निर्देशन दिनुहुन्छ: अपलोड गरिएका फाइलहरूको सामग्री मोडरेसन, प्रकाशित वेबसाइट सामग्रीको सामग्री नीति समीक्षा, फारम सबमिसनहरूमा स्प्याम पत्ता लगाउने, proof-of-work चुनौतीहरूमार्फत bot सुरक्षा, र तपाईंका वेबसाइट आगन्तुकहरूसँग AI-संचालित chatbot अन्तर्क्रियाहरू। यी गतिविधिहरू GDPR को धारा 28(3)(a) अन्तर्गत दस्तावेजीकृत निर्देशनहरू हुन्।
तपाईंले सेवाहरू प्रदान गर्न सहयोग गर्न subprocessorहरू संलग्न गर्न हामीलाई सामान्य अधिकार प्रदान गर्नुहुन्छ। हाम्रा वर्तमान subprocessorहरू तल र https://www.acira.ai/dpa मा सूचीबद्ध छन्।
| Subprocessor | उद्देश्य | स्थान |
|---|---|---|
| Amazon Web Services (AWS) | क्लाउड पूर्वाधार, कम्प्युट, भण्डारण, डाटाबेस, इमेल डेलिभरी, डोमेन दर्ता, सामग्री नियन्त्रण, भाषा पहिचान र AI अनुमान (जसले प्रथम-पक्ष र तृतीय-पक्ष दुवै मोडेलहरू कार्यान्वयन गर्न सक्छ; मोडेलको उत्पत्तिको पर्वाह नगरी सबै प्रशोधन AWS पूर्वाधारमा रहन्छ)। EU बासिन्दा वेबसाइट सञ्चालकहरूको लागि, स्वचालित आगन्तुक-मुखी सञ्चालनहरू (सामग्री पेश गर्ने सूचनाहरू, लेनदेन इमेल डेलिभरी र वेबसाइट डाटाबेस सामग्रीको मेसिन अनुवाद) युरोपेली संघ (स्टकहोम) मा प्रशोधन गरिन्छ। | संयुक्त राज्य अमेरिका र युरोपेली संघ (स्टकहोम) |
| Cloudflare | एज होस्टिङ, CDN, DNS, SSL, वेबसाइट वितरण, स्थायी भण्डारण, विश्लेषण, bot सुरक्षा, AI-आधारित स्प्याम पत्ता लगाउने, र AI chatbot इन्फेरेन्स (जसले Cloudflare पूर्वाधारमा तेस्रो-पक्ष मोडेलहरू कार्यान्वयन गर्छ; मोडेल विकासकर्ताहरूले प्रयोगकर्ता डेटा प्राप्त गर्दैनन्)। EU-निवासी वेबसाइट सञ्चालकहरूका लागि, स्थायी भण्डारण न्यायक्षेत्रीय रूपमा युरोपीय संघमा सीमित छ। | विश्वव्यापी (EU खाताहरूका लागि EU-न्यायक्षेत्रीय भण्डारण सहित) |
| Fireworks AI | AI पाठ उत्पादन, वार्तालाप AI, सामग्री सिर्जना | संयुक्त राज्य अमेरिका |
| xAI | AI छवि उत्पादन | संयुक्त राज्य अमेरिका |
| BrightData | सार्वजनिक वेब डेटा सङ्कलन (वेबसाइट सिर्जनाको समयमा प्रयोगकर्तालाई सहायता गर्न), SERP कुञ्जी शब्द ट्र्याकिङ (लागू योजनाहरूको लागि) | इजरायल / विश्वव्यापी |
| Black Forest Labs | AI छवि उत्पादन | युरोपीय संघ (जर्मनी) |
| ScreenshotOne | वेबसाइट स्क्रिनसट क्याप्चर | युरोपीय संघ |
| CloudConvert | फाइल ढाँचा रूपान्तरण | युरोपीय संघ (जर्मनी) |
भुक्तानी प्रशोधन हाम्रो Merchant of Record (Stripe) द्वारा गरिन्छ, जसले subprocessor को सट्टा स्वतन्त्र नियन्त्रकको रूपमा कार्य गर्छ र त्यसैले माथि सूचीबद्ध छैन; खण्ड 2.2 हेर्नुहोस्।
नयाँ subprocessor ले व्यक्तिगत डेटा प्रशोधन सुरु गर्नुभन्दा कम्तीमा तीस (30) दिन अगाडि, https://www.acira.ai/dpa मा subprocessor सूची अद्यावधिक गरेर र, यदि तपाईंले subprocessor सूचनाहरूको सदस्यता लिनुभएको छ भने, इमेलमार्फत, हामी तपाईंले हाल प्रयोग गरिरहनुभएका सेवाहरूको subprocessor सूचीमा कुनै पनि अपेक्षित परिवर्तनको सूचना दिनेछौं। तपाईंले "Subprocessor Notifications" विषय पङ्क्ति सहित legal@acira.ai मा इमेल पठाएर subprocessor-परिवर्तन सूचनाहरू प्राप्त गर्न सदस्यता लिन सक्नुहुन्छ। जब हामी थप subprocessors समावेश भएका नयाँ सुविधाहरू वा सेवाहरू परिचय गराउँछौं, ती subprocessors सुविधा वा सेवा उपलब्ध हुने समयमा खुलासा गरिनेछ; नयाँ सुविधा वा सेवाको तपाईंको प्रयोगले यसका खुलासा गरिएका subprocessors को स्वीकृतिलाई जनाउँछ। यदि तपाईंसँग विद्यमान सेवाहरूका लागि डेटा प्रशोधन गर्ने नयाँ subprocessor मा उचित आपत्ति छ भने, तपाईंले सूचनाको तीस (30) दिन भित्र लिखित रूपमा हामीलाई सूचित गर्न सक्नुहुन्छ। हामी तपाईंका चिन्ताहरू सम्बोधन गर्न सद्भावपूर्वक काम गर्नेछौं। यदि हामीले तपाईंको उचित सन्तुष्टिमा आपत्ति समाधान गर्न सक्दैनौं भने, तपाईंले लिखित सूचना दिएर सम्झौता समाप्त गर्न सक्नुहुन्छ।
हामी प्रत्येक subprocessor सँग यस DPA मा उल्लिखितभन्दा कम सुरक्षात्मक नभएको डेटा संरक्षण दायित्वहरू लगाउने लिखित सम्झौताहरू गर्नेछौं। हामी आफ्नो subprocessorहरूका कार्य र चुकहरूका लागि उही हदसम्म उत्तरदायी रहन्छौं जतिसम्म हामीले सेवाहरू प्रत्यक्ष रूपमा प्रदर्शन गरेमा उत्तरदायी हुन्थ्यौं।
सेवाहरू मुख्यतः संयुक्त राज्य अमेरिकामा होस्ट गरिएका छन्। सेवाहरूमार्फत प्रशोधन गरिएको व्यक्तिगत डेटा संयुक्त राज्य अमेरिका र हाम्रा subprocessorहरू सञ्चालन हुने अन्य देशहरूमा स्थानान्तरण र प्रशोधन हुन सक्छ। AI इन्फेरेन्स प्रदायकहरू (Fireworks AI र xAI) संयुक्त राज्य अमेरिकामा डेटा प्रशोधन गर्छन्। BrightData ले इजरायल र विश्वव्यापी अन्य स्थानहरूमा डेटा प्रशोधन गर्न सक्छ। Cloudflare ले विश्वव्यापी एज स्थानहरूमा डेटा प्रशोधन गर्छ।
EU डाटा निवास: EU बासिन्दाको रूपमा पहिचान गरिएका वेबसाइट सञ्चालकहरूका लागि, युरोपेली संघ बाहिर आगन्तुक व्यक्तिगत डाटाको हस्तान्तरण न्यूनीकरण गर्न हामी निम्न डाटा निवास उपायहरू लागू गर्छौं:
EEA, UK, वा स्विट्जरल्याण्डबाट पर्याप्त स्तरको डेटा संरक्षण प्रदान गर्ने रूपमा मान्यता नपाएका देशहरूमा व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी यिनमा भर पर्छौं:
SCCs का प्रयोजनका लागि, पक्षहरू सहमत हुन्छन् कि: (a) डेटा निर्यातक तपाईं हुनुहुन्छ र डेटा आयातक Acira AI LLC हो; (b) Annex I.B (स्थानान्तरणको विवरण) यस DPA को खण्ड 3 द्वारा पूरा गरिएको छ; (c) Annex II (प्राविधिक र संगठनात्मक उपायहरू) यस DPA का खण्ड 7.2 र 9 द्वारा पूरा गरिएको छ; (d) Clause 9 का लागि, Option 2 (सामान्य लिखित प्राधिकरण) लागू हुन्छ, खण्ड 6.3 मा उल्लिखित सूचना अवधि सहित; (e) वैकल्पिक docking clause (Clause 7) प्रयोग गरिँदैन; (f) Clause 17 (शासकीय कानून) र Clause 18 (क्षेत्राधिकारको छनोट) का लागि, SCCs Ireland को कानूनद्वारा शासित हुन्छन्, र तिनीहरूबाट उत्पन्न विवादहरू Ireland का अदालतहरूसमक्ष समाधान गरिन्छन्; र (g) Annex I.C मा सक्षम सुपरभाइजरी प्राधिकरण SCCs को Clause 13 अनुसार निर्धारण गरिन्छ। UK International Data Transfer Addendum का प्रयोजनका लागि, Tables 1 देखि 3 यस DPA र माथिका SCC छनोटहरूमा उल्लिखित सम्बन्धित जानकारीले पूरा गरिएको मानिन्छ, र Table 4 का लागि, UK Addendum को Section 19 मा उल्लेख गरिए अनुसार कुनै पनि पक्षले UK Addendum अन्त्य गर्न सक्दैन।
हामी स्थानान्तरण गरिएको व्यक्तिगत डेटा सुरक्षित गर्न निम्न पूरक उपायहरू लागू गर्छौं:
यी पूरक उपायहरू गन्तव्य देशहरूका कानून र अभ्यासहरूको हाम्रो मूल्याङ्कनद्वारा सूचित छन्, स्थानान्तरण गरिएको डेटाको प्रकृति, भरोसा गरिएको स्थानान्तरण संयन्त्र, र लागू प्राविधिक र संगठनात्मक सुरक्षाहरूलाई ध्यानमा राख्दै। हामीले मूल्याङ्कन गरेका छौं कि माथि वर्णित पूरक उपायहरू, SCCs मा प्रतिबद्धताहरू सहित, स्थानान्तरण गरिएको व्यक्तिगत डेटाको लागि पर्याप्त स्तरको सुरक्षा प्रदान गर्छन्। हाम्रो Transfer Impact Assessment https://www.acira.ai/tia मा उपलब्ध छ।
क्यानाडाबाट व्यक्तिगत डेटाको स्थानान्तरणका लागि, हामी Personal Information Protection and Electronic Documents Act (PIPEDA) र लागू प्रान्तीय गोपनीयता कानून (Alberta को PIPA, British Columbia को PIPA, र Quebec को निजी क्षेत्रमा व्यक्तिगत जानकारी संरक्षण सम्बन्धी ऐन सहित) अन्तर्गत आवश्यक क्यानाडाको बाहिर स्थानान्तरण गरिएको व्यक्तिगत डेटाले तुलनायोग्य स्तरको सुरक्षा प्राप्त गर्छ भन्ने सुनिश्चित गर्न निम्न सुरक्षाहरूमा भर पर्छौं:
हामी प्रस्तावित Consumer Privacy Protection Act (CPPA) सहित क्यानेडियन गोपनीयता कानूनमा विकासहरू अनुगमन गर्छौं र आवश्यकता अनुसार हाम्रो स्थानान्तरण संयन्त्रहरू अद्यावधिक गर्नेछौं।
हामी लागू डेटा संरक्षण कानून अन्तर्गत आफ्नो अधिकार प्रयोग गर्ने Data Subjects का अनुरोधहरूको जवाफ दिन तपाईंलाई सहयोग गर्नेछौं, जसमा पहुँच, सुधार, मेटाउने, प्रतिबन्ध, पोर्टेबिलिटी, र आपत्तिको अधिकारहरू समावेश छन्।
यदि हामीले तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटाको सम्बन्धमा Data Subject बाट सिधै अनुरोध वा डेटा संरक्षण उजुरी प्राप्त गर्छौं भने, हामी तुरुन्त तपाईंलाई बढाउनेछौं र लागू कानूनद्वारा आवश्यक नभएसम्म तपाईंको निर्देशन बिना अनुरोध वा उजुरीको जवाफ दिने छैनौं। नियन्त्रकको रुपमा, तपाई यस्ता Data Subject उजुरीहरु ह्यान्डल गर्न र जवाफ दिन जिम्मेवार हुनुहुन्छ, लागू डेटा संरक्षण कानून (जस्तै UK Data Protection Act 2018 को Section 164A) अन्तर्गत तपाईंमा लागू हुने कुनै पनि उजुरी-ह्यान्डलिङ दायित्वहरु सहित।
हामी Data Subject अनुरोधहरू पूरा गर्न तपाईंलाई सहयोग गर्न सेवाहरू भित्र उपकरणहरू प्रदान गर्छौं, जसमा समावेश छन्:
हामी अनधिकृत वा गैरकानूनी प्रशोधन र आकस्मिक हानि, विनाश, वा क्षतिबाट व्यक्तिगत डेटा सुरक्षित गर्न उपयुक्त प्राविधिक र संगठनात्मक उपायहरू लागू र कायम राख्छौं। यी उपायहरूमा समावेश छन्:
हामी व्यक्तिगत डेटा प्रशोधन गर्न अधिकृत सबै कर्मचारीहरू गोपनीयता दायित्वहरूद्वारा बाध्य छन् भन्ने सुनिश्चित गर्छौं।
तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटालाई असर गर्ने व्यक्तिगत डेटा उल्लङ्घन पुष्टि भएको बाट अनुचित विलम्ब नगरी हामी तपाईंलाई सूचित गर्नेछौं। सूचना तपाईंको खातासँग सम्बन्धित सम्पर्क जानकारीमा पठाइनेछ।
हाम्रो उल्लङ्घन सूचनामा उपलब्ध भएसम्म निम्न समावेश हुनेछ:
लागू डेटा संरक्षण कानूनद्वारा आवश्यकता अनुसार व्यक्तिगत डेटा उल्लङ्घनको सम्बन्धित सुपरभाइजरी प्राधिकरण र प्रभावित Data Subjects लाई सूचित गर्नु तपाईंको जिम्मेवारी हो। हामी तपाईंसँग सहयोग गर्नेछौं र तपाईंको उल्लङ्घन सूचना दायित्वहरूको अनुपालनमा सहयोग गर्न उचित सहायता प्रदान गर्नेछौं।
यस DPA सँगको हाम्रो अनुपालन प्रदर्शन गर्न, उचित लिखित अनुरोधमा (वर्षमा एक पटकसम्म) हामी तपाईंलाई निम्न उपलब्ध गराउनेछौं:
जहाँ हामी तेस्रो-पक्ष पूर्वाधार प्रदायकहरू (जस्तै AWS र Cloudflare) मा निर्भर छौं, तिनीहरूका सुरक्षा प्रमाणपत्रहरू र अनुपालन कागजातहरू तिनीहरूका सम्बन्धित विश्वास र अनुपालन कार्यक्रमहरू मार्फत उपलब्ध छन्।
खण्ड 11.1 अन्तर्गत प्रदान गरिएका कागजातहरूले तपाईंका अनुपालन चिन्ताहरूलाई उचित रूपमा सम्बोधन नगरेमा, तपाईं हाम्रो डेटा सुरक्षा अभ्यासहरूबारे विशिष्ट लिखित प्रश्नहरू पेश गर्न सक्नुहुन्छ, जसको उत्तर हामी उचित समयावधिभित्र दिनेछौं।
हामी सम्झौताको अवधिभर र सेवाहरूमार्फत तपाईंका निर्देशनहरू अनुसार तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा अवधारण गर्नेछौं। आगन्तुक डेटाका लागि विशिष्ट अवधारण अवधिहरूमा समावेश छन्:
सम्झौता समाप्त भएमा, वा तपाईंको अनुरोधमा, हामी सम्झौतामा वर्णित डेटा अवधारण अभ्यासहरू (खाता र वेबसाइट मेटाउनेका लागि सात (7) दिनको grace period सहित) अनुसार तपाईंको तर्फबाट प्रशोधन गरिएको व्यक्तिगत डेटा मेटाउनेछौं। Grace period पछि, मेटाउने कार्य स्थायी र अपरिवर्तनीय छ।
हामी लागू कानूनद्वारा आवश्यक हदसम्म, वा जहाँ डेटा अज्ञात बनाइएको छ र Data Subject सँग अब जोड्न सकिँदैन, व्यक्तिगत डेटा अवधारण गर्न सक्छौं।
यो DPA तपाईंले सम्झौता स्वीकार गर्ने मितिदेखि लागू हुन्छ र हामीले तपाईंको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्ने अवधिसम्म लागू रहन्छ। यस DPA मा निर्धारित गोपनीयता र डेटा संरक्षणका दायित्वहरू सम्झौताको समाप्तिपछि पनि कायम रहन्छन्।
सन्दर्भद्वारा समावेश गरिएका Standard Contractual Clauses सहित यस DPA को कार्यान्वयन (प्रतिहस्ताक्षरित) प्रति, legal@acira.ai मा लिखित अनुरोधमा उपलब्ध छ।
यस DPA अन्तर्गत प्रत्येक पक्षको दायित्व सम्झौतामा निर्धारित दायित्वको सीमाहरूको अधीनमा छ।
यस DPA सम्बन्धी प्रश्नहरूका लागि वा आफ्नो अधिकार प्रयोग गर्न, हामीलाई यहाँ सम्पर्क गर्नुहोस्:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
फोन: 888-389-1189
इमेल: legal@acira.ai
हामी तपाईंको डेटा बेच्दैनौं, ट्र्याकिङ कुकीहरू प्रयोग गर्दैनौं — त्यसैले तपाईंले यहाँ कुकी ब्यानर देख्नुहुने छैन। हामी Global Privacy Control को सम्मान गर्छौं, र EU ग्राहकहरूका लागि, भ्रमणकर्ता डेटा विशेष रूपमा युरोपेली संघभित्र मात्र भण्डारण र प्रशोधन गरिन्छ।
Acira AI
AI को साथ सुन्दर वेबसाइटहरू बनाउनुहोस्। कोडिङ आवश्यक छैन।
संयुक्त राज्य अमेरिकामा गर्वका साथ निर्मित
© 2026 Acira AI LLC. सर्वाधिकार सुरक्षित।