Sist oppdatert: 6. oktober 2026
Denne databehandleravtalen («Databehandleravtalen») utgjør en del av Tjenestevilkårene («Avtalen») mellom Acira AI LLC («Databehandler», «vi», «oss») og brukeren av Tjenestene («Behandlingsansvarlig», «du») og supplerer Avtalen med hensyn til behandling av personopplysninger.
Denne Databehandleravtalen gjelder når du bruker Tjenestene til å opprette, hoste og publisere nettsteder som samler inn eller behandler personopplysninger om personer som befinner seg i Det europeiske økonomiske samarbeidsområdet («EØS»), Storbritannia («UK») eller Sveits, eller der gjeldende personvernlovgivning ellers krever det.
Denne Databehandleravtalen kan være oversatt til andre språk for din bekvemmelighet. Ved motstrid eller uoverensstemmelse mellom den engelske versjonen og en oversatt versjon har den engelske versjonen forrang, med mindre gjeldende lov krever at den oversatte versjonen skal gjelde eller ha forrang, eller at en uoverensstemmelse skal løses i din favør. For brukere i Québec gjelder den franske versjonen.
«Gjeldende personvernlovgivning» betyr alle lover og forskrifter som gjelder for behandlingen av personopplysninger etter denne Databehandleravtalen, herunder (der det er aktuelt) personvernforordningen (EU) 2016/679 («GDPR»), UK GDPR, den sveitsiske personvernloven (Swiss Federal Act on Data Protection, «FADP») og California Consumer Privacy Act («CCPA»).
«Behandlingsansvarlig» betyr den fysiske eller juridiske personen som bestemmer formålet med behandlingen av personopplysninger og hvilke midler som skal benyttes – i denne sammenhengen deg, brukeren av Tjenestene som driver et nettsted gjennom plattformen.
«Den registrerte» betyr en identifisert eller identifiserbar fysisk person hvis personopplysninger behandles.
«Personopplysninger» betyr enhver opplysning om en registrert som behandles gjennom Tjenestene.
«Behandling» betyr enhver operasjon som utføres med personopplysninger, herunder innsamling, registrering, organisering, strukturering, lagring, tilpasning, gjenfinning, konsultering, bruk, utlevering, spredning, begrensning, sletting eller tilintetgjøring.
«Databehandler» betyr en fysisk eller juridisk person som behandler personopplysninger på vegne av den Behandlingsansvarlige – i denne sammenhengen Acira AI LLC.
«Underdatabehandler» betyr enhver tredjepart som Databehandleren engasjerer for å behandle personopplysninger på vegne av den Behandlingsansvarlige.
«Standardkontraktsbestemmelser» eller «SCC-er» betyr standardkontraktsbestemmelsene for overføring av personopplysninger til tredjeland som er vedtatt av Europakommisjonen, i de modulene som gjelder etter denne Databehandleravtalen (se punkt 2.7 og 7.1).
Når du bruker Tjenestene til å opprette og drive et nettsted som samler inn personopplysninger fra de besøkende på nettstedet ditt (gjennom skjemaer, brukerkontoer, kommentarer, anmeldelser eller andre interaktive funksjoner), opptrer du som Behandlingsansvarlig, og vi opptrer som Databehandler for disse personopplysningene om besøkende.
Vi opptrer som selvstendig Behandlingsansvarlig for personopplysninger vi samler inn for våre egne formål, herunder kontoopplysningene dine, faktureringsdata, bruksanalyse, generelle kjennetegn ved nettstedet som er utledet fra innholdet på nettstedet ditt (som bransje eller type virksomhet), og data om driften av plattformen. Behandlingen av slike data reguleres av vår Personvernerklæring og faller utenfor virkeområdet for denne Databehandleravtalen.
Betalingsleverandør (Merchant of Record). Betalinger for betalte Tjenester håndteres av en tredjeparts betalingsleverandør som opptrer som Merchant of Record – den formelle selgeren (seller of record) – for transaksjonen din, for tiden Sold through Link, LLC («Link»), et selskap tilknyttet Stripe. I denne egenskapen bestemmer leverandøren formålet med og midlene for behandlingen av betalingsopplysningene du oppgir i kassen, og opptrer derfor som selvstendig behandlingsansvarlig i egen rett, ikke som vår underdatabehandler. Leverandørens behandling reguleres av dens egne vilkår og personvernerklæring og faller utenfor virkeområdet for denne Databehandleravtalen. Vi mottar bare begrensede transaksjons- og faktureringsdata fra leverandøren, som vi behandler som selvstendig Behandlingsansvarlig som beskrevet ovenfor.
Vi samler inn grunnleggende, personvernvennlig analyse om besøkende på nettsteder (som beskrevet i Avtalen). For analysedata er vi felles behandlingsansvarlig med deg. Vi har utformet analysen vår for å minimere innsamlingen av personopplysninger – vi lagrer ikke rå IP-adresser, og identifikatorene for besøkende er pseudonyme (se punkt 3.3). Hver av de felles behandlingsansvarliges respektive ansvar er som følger:
I samsvar med artikkel 26 nr. 2 i GDPR er hovedinnholdet i denne ordningen med felles behandlingsansvar for analysedata som følger: Vi (Acira AI) bestemmer de tekniske midlene og hvilke datapunkter som samles inn; du (nettstedsoperatøren) driver nettstedet der analysedataene samles inn, og er ansvarlig for å opplyse de besøkende om innsamlingen. Hver av oss er ansvarlig for våre respektive forpliktelser etter Gjeldende personvernlovgivning. Du er det primære kontaktpunktet for de besøkende på nettstedet ditt når det gjelder analysedata. Et sammendrag av denne ordningen gjøres tilgjengelig for de registrerte gjennom denne Databehandleravtalen og på https://www.acira.ai/dpa.
I den grad vi behandler personopplysninger som er omfattet av California Consumer Privacy Act («CCPA») på dine vegne, er vi din «tjenesteleverandør» (service provider) slik det er definert i Cal. Civ. Code § 1798.140(ag). Vi skal ikke:
Vi kan utlede generelle, ikke-identifiserende kjennetegn ved virksomheten (som bransjeklassifisering) fra innholdet på nettstedet ditt for å gi relevante produktanbefalinger, som beskrevet i punkt 2.2. Denne begrensede bruken utgjør ikke salg, deling eller kombinering av personopplysninger i henhold til CCPA.
Vi bekrefter at vi forstår og vil overholde disse begrensningene.
Vi utpeker en personvernrepresentant i hver jurisdiksjon der gjeldende lov krever det, og vi oppgir en slik representant i Personvernerklæringen vår. Vi vurderer behandlingsaktivitetene våre opp mot tersklene for utpeking av representant i jurisdiksjonene som er relevante for Tjenestene våre – herunder artikkel 14 i den sveitsiske personvernloven (FADP).
Der et nettsted opprettes eller drives gjennom Byråprogrammet vårt, bruker et byrå («Byrå») Tjenestene til å bygge og administrere nettstedet på vegne av sin egen kunde («Sluttkunde»). I en slik ordning gjelder følgende:
Vilkårene for Byråprogrammet, herunder Byråets forpliktelser, er fastsatt i Acira AIs Vilkår for byråer på https://www.acira.ai/agency-terms.
Behandlingen av personopplysninger etter denne Databehandleravtalen utføres for å levere Tjenestene som beskrevet i Avtalen og vil pågå så lenge Avtalen gjelder.
Vi behandler personopplysninger for å:
Hvilke typer personopplysninger som behandles, avhenger av hva du samler inn gjennom nettstedet ditt, og kan omfatte:
Vi skal:
Du skal:
Ved å bruke Tjenestene instruerer du oss om å utføre følgende behandlingsaktiviteter på dine vegne som en del av den ordinære driften av plattformen: innholdsmoderering av opplastede filer, gjennomgang av publisert innhold på nettsteder med hensyn til innholdsregler, oppdagelse av søppelpost i innsendte skjemaer (herunder AI-basert kontroll av innholdet i dem, med mindre du slår den av) og automatisert beskyttelse mot boter. Disse aktivitetene er dokumenterte instrukser etter artikkel 28 nr. 3 bokstav a i GDPR.
Du gir oss en generell godkjenning til å engasjere underdatabehandlere som bistår med å levere Tjenestene. Våre nåværende underdatabehandlere er oppført nedenfor og på https://www.acira.ai/dpa.
| Underdatabehandler | Formål | Lokasjon |
|---|---|---|
| Amazon Web Services (AWS) | Skyinfrastruktur, databehandlingskapasitet, lagring, database, levering av e-post, domeneregistrering, innholdsmoderering, språkgjenkjenning og AI-inferens (som kan kjøre modeller utviklet av AWS eller av tredjeparter på AWS-infrastruktur). For nettstedsoperatører hjemmehørende i EU, se punkt 7.1. | USA og Den europeiske union (Stockholm) |
| Cloudflare | Kanthosting, CDN, DNS, SSL, levering av nettsteder, vedvarende lagring, analyse, beskyttelse mot boter, AI-basert oppdagelse av søppelpost (som kjører tredjepartsmodeller på Cloudflares egen infrastruktur) og skjermbilder av nettsteder (Browser Rendering). For nettstedsoperatører hjemmehørende i EU, se punkt 7.1. | Globalt (med lagring underlagt EU-jurisdiksjon for EU-kontoer) |
| Fireworks AI | AI-tekstgenerering, samtalebasert AI, innholdsproduksjon og AI-inferens som nettstedets egen kode ber om. Personopplysninger om besøkende sendes ikke til Fireworks AI eller xAI, unntatt til Fireworks AI når nettstedets egen kode tar dem med i en forespørsel om AI-inferens, eller når du ber AI-assistenten om å lese eller handle ut fra nettstedets oppføringer; i begge tilfeller behandler Fireworks AI dem etter dine instrukser. Behandles på vilkår som forbyr bruk til trening og begrenser oppbevaring. | USA og andre steder der leverandøren har virksomhet |
| xAI (SpaceXAI LLC) | AI-bildegenerering og -redigering (tekstinstrukser og, ved redigering, kildebildene du leverer). Behandles på vilkår som forbyr bruk til trening og begrenser oppbevaring. | USA og andre steder der leverandøren har virksomhet |
| BrightData | Innsamling av offentlige webdata (for å bistå brukeren under oppretting av nettstedet og for å hente nettsider som AI-assistenten blir bedt om å lese), sporing av søkeord i søkeresultater (SERP) (for aktuelle planer) | Israel / globalt |
| CloudConvert (Lunaweb GmbH, Tyskland) | Konvertering av filformater | USA (Virginia) |
Betalingsbehandling utføres av vår Merchant of Record (Link, et selskap tilknyttet Stripe), som opptrer som selvstendig behandlingsansvarlig og ikke som underdatabehandler, og som derfor ikke er oppført ovenfor; se punkt 2.2.
Endringer i listen over underdatabehandlere gjøres bare etter dette punkt 6.3; de er ikke endringer i denne Databehandleravtalen etter punkt 13. Vi varsler om enhver planlagt endring i listen over underdatabehandlere for Tjenester du bruker i dag, minst femten (15) dager før den nye underdatabehandleren begynner å behandle personopplysninger, ved å oppdatere listen over underdatabehandlere på https://www.acira.ai/dpa og, dersom du abonnerer på varsler om underdatabehandlere, per e-post. Du kan abonnere på varsler om endringer i underdatabehandlere ved å sende e-post til legal@acira.ai med emnefeltet «Subprocessor Notifications». Når vi innfører nye funksjoner eller tjenester som involverer ytterligere underdatabehandlere, vil disse underdatabehandlerne bli opplyst om på det tidspunktet funksjonen eller tjenesten blir tilgjengelig; din bruk av den nye funksjonen eller tjenesten innebærer at du godtar underdatabehandlerne som er opplyst om for den. Der vi må erstatte en underdatabehandler raskt av hensyn til sikkerhet eller kontinuitet, varsler vi deg så snart det er praktisk mulig. Dersom du har en rimelig innsigelse mot at en ny underdatabehandler behandler data for eksisterende Tjenester, kan du varsle oss skriftlig innen femten (15) dager etter varselet. Vi vil samarbeide med deg i god tro for å imøtekomme bekymringene dine. Dersom vi ikke kan løse innsigelsen på en måte som er rimelig tilfredsstillende for deg, kan du si opp Avtalen ved skriftlig melding.
Vi vil inngå skriftlige avtaler med hver underdatabehandler som pålegger forpliktelser om personvern som gir minst like god beskyttelse som forpliktelsene i denne Databehandleravtalen. Vi er fortsatt ansvarlige for underdatabehandlernes handlinger og unnlatelser i samme utstrekning som vi ville vært ansvarlige dersom vi hadde utført tjenestene direkte.
Tjenestene hostes hovedsakelig i USA. Personopplysninger som behandles gjennom Tjenestene, kan bli overført til og behandlet i USA og andre land der underdatabehandlerne våre har virksomhet. Leverandørene våre av AI-inferens (Fireworks AI og xAI) og leverandøren vår av filkonvertering (CloudConvert) behandler data i USA, og leverandørene våre av AI-inferens kan også behandle data på andre steder der de har virksomhet. BrightData kan behandle data i Israel og andre steder globalt. Cloudflare behandler data på kantlokasjoner over hele verden.
Datalagring i EU: For nettsteder der driftslandet, som fastsettes når nettstedet opprettes og før det publiseres, er en medlemsstat i Den europeiske union («nettstedsoperatører hjemmehørende i EU»; andre EØS-land, Storbritannia og Sveits er ikke omfattet), anvender vi følgende tiltak for datalagring for å minimere overføringer av personopplysninger om besøkende ut av Den europeiske union:
For overføringer av personopplysninger fra EØS, Storbritannia eller Sveits til land som ikke er anerkjent som å ha et tilstrekkelig beskyttelsesnivå for personopplysninger, bygger vi på:
For SCC-enes formål er partene enige om at: (a) dataeksportøren er deg og dataimportøren er Acira AI LLC; (b) vedlegg I.B (beskrivelse av overføringen) utfylles av punkt 3 i denne Databehandleravtalen; (c) vedlegg II (tekniske og organisatoriske tiltak) utfylles av punkt 7.2 og 9 i denne Databehandleravtalen; (d) for klausul 9 gjelder alternativ 2 (generell skriftlig godkjenning), med varslingsfristen som er angitt i punkt 6.3; (e) den valgfrie tiltredelsesklausulen (klausul 7) benyttes ikke; (f) for klausul 17 (lovvalg) og klausul 18 (valg av verneting og jurisdiksjon) reguleres SCC-ene av irsk rett, og tvister som oppstår av dem, avgjøres ved irske domstoler; og (g) den kompetente tilsynsmyndigheten i vedlegg I.C fastsettes i samsvar med klausul 13 i SCC-ene. For formålene i UK International Data Transfer Addendum anses tabell 1 til 3 som utfylt med de tilsvarende opplysningene i denne Databehandleravtalen og valgene for SCC-ene ovenfor, og for tabell 4 kan ingen av partene avslutte det britiske tillegget som fastsatt i section 19 i det britiske tillegget.
Vi iverksetter følgende supplerende tiltak for å beskytte overførte personopplysninger:
Disse supplerende tiltakene bygger på vår vurdering av lovgivningen og praksisen i mottakerlandene, idet det tas hensyn til arten av dataene som overføres, overføringsmekanismen som benyttes, og de tekniske og organisatoriske garantiene som er på plass. Vi har vurdert at de supplerende tiltakene som er beskrevet ovenfor, sammen med forpliktelsene i SCC-ene, gir et tilstrekkelig beskyttelsesnivå for personopplysningene som overføres. Vår vurdering av overføringskonsekvenser (transfer impact assessment) er tilgjengelig på forespørsel fra legal@acira.ai, og vi vil gjøre den tilgjengelig for en kompetent tilsynsmyndighet på forespørsel.
For overføringer av personopplysninger fra Canada bygger vi på følgende garantier for å sikre at personopplysninger som overføres ut av Canada, får et sammenlignbart beskyttelsesnivå som påkrevd etter Personal Information Protection and Electronic Documents Act (PIPEDA) og gjeldende provinsiell personvernlovgivning (herunder Albertas PIPA, British Columbias PIPA og Quebecs lov om beskyttelse av personopplysninger i privat sektor (Act respecting the protection of personal information in the private sector)):
Vi vil bistå deg med å svare på forespørsler fra registrerte som utøver sine rettigheter etter Gjeldende personvernlovgivning, herunder retten til innsyn, retting, sletting, begrensning, dataportabilitet og protest.
Dersom vi mottar en forespørsel eller en klage i en personvernsak direkte fra en registrert om personopplysninger som behandles på dine vegne, vil vi straks oversende den til deg og ikke svare på forespørselen eller klagen uten dine instrukser, med mindre gjeldende lov krever det. Som Behandlingsansvarlig er du ansvarlig for å håndtere og svare på slike klager fra registrerte, herunder eventuelle forpliktelser til klagebehandling som gjelder for deg etter Gjeldende personvernlovgivning (som section 164A i britiske Data Protection Act 2018).
Vi tilbyr verktøy i Tjenestene som hjelper deg med å oppfylle forespørsler fra registrerte, herunder:
Vi iverksetter og opprettholder egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert eller ulovlig behandling og mot utilsiktet tap, tilintetgjøring eller skade. Disse tiltakene omfatter:
Vi sørger for at alt personell som er autorisert til å behandle personopplysninger, er bundet av taushetsplikt.
Vi varsler deg uten ugrunnet opphold etter at vi har blitt kjent med et brudd på personopplysningssikkerheten som berører personopplysninger som behandles på dine vegne. Varselet sendes til kontaktinformasjonen som er knyttet til kontoen din.
Varselet vårt om brudd vil, i den grad opplysningene er tilgjengelige, inneholde:
Du er ansvarlig for å varsle den relevante tilsynsmyndigheten og berørte registrerte om et brudd på personopplysningssikkerheten slik Gjeldende personvernlovgivning krever. Vi vil samarbeide med deg og gi rimelig bistand for å hjelpe deg med å oppfylle forpliktelsene dine til varsling om brudd.
For å påvise at vi overholder denne Databehandleravtalen, vil vi på rimelig skriftlig forespørsel (inntil én gang per år) gjøre følgende tilgjengelig for deg:
Der vi benytter infrastrukturleverandører fra tredjeparter (som AWS og Cloudflare), er deres sikkerhetssertifiseringer og dokumentasjon av etterlevelse tilgjengelige gjennom deres respektive programmer for tillit og etterlevelse.
Dersom dokumentasjonen som gis etter punkt 11.1, ikke på rimelig måte imøtekommer dine bekymringer om etterlevelse, kan du sende inn konkrete skriftlige spørsmål om personvernpraksisen vår, som vi vil besvare innen rimelig tid.
Der dokumentasjonen som gis etter punkt 11.1 og 11.2, ikke er tilstrekkelig til å påvise at vi overholder denne Databehandleravtalen, eller der en revisjon kreves av en tilsynsmyndighet eller etter Gjeldende personvernlovgivning, kan du (eller en uavhengig revisor som er bundet av taushetsplikt og ikke er en konkurrent av oss) revidere vår etterlevelse av denne Databehandleravtalen, herunder ved inspeksjon. Revisjoner krever minst tretti (30) dagers skriftlig forhåndsvarsel, kan ikke finne sted mer enn én gang per år (med mindre det kreves av en tilsynsmyndighet eller følger etter et brudd på personopplysningssikkerheten som berører dataene dine), gjennomføres for din regning i vanlig arbeidstid på en måte som i minst mulig grad forstyrrer driften, og omfatter ikke tilgang til andre kunders data eller til underdatabehandlernes anlegg; for disse vil vi i stedet fremlegge underdatabehandlernes egne revisjonsrapporter og sertifiseringer.
Vi oppbevarer personopplysninger som behandles på dine vegne, så lenge Avtalen gjelder og i samsvar med instruksene du gir gjennom Tjenestene. Konkrete oppbevaringsperioder for data om besøkende omfatter:
Ved opphør av Avtalen, eller på din forespørsel, sletter vi personopplysninger som behandles på dine vegne, i samsvar med praksisen for oppbevaring av data som er beskrevet i Avtalen (herunder fristen for sletting av kontoer og nettsteder som er beskrevet der). Etter fristen er slettingen permanent og ugjenkallelig.
Vi kan oppbevare personopplysninger i den grad gjeldende lov krever det, eller der dataene er anonymisert og ikke lenger kan knyttes til en registrert.
Denne Databehandleravtalen trer i kraft den datoen du godtar Avtalen, og gjelder så lenge vi behandler personopplysninger på dine vegne. Forpliktelsene om konfidensialitet og personvern i denne Databehandleravtalen gjelder også etter at Avtalen har opphørt.
Endringer i denne Databehandleravtalen. Vi kan endre denne Databehandleravtalen på samme måte som Avtalen (se «Endringer i disse Tjenestevilkårene» i Avtalen): Vi sender en oppsummering av en vesentlig endring på e-post til adressen som er knyttet til kontoen din, minst tretti (30) dager før den trer i kraft, unntatt der en endring kreves ved lov eller er nødvendig av hensyn til sikkerhet, svindel eller misbruk og haster, og ikke-vesentlige endringer trer i kraft når de publiseres. Endringer i listen over underdatabehandlere følger i stedet punkt 6.3. Ingen endring i denne Databehandleravtalen endrer standardkontraktsbestemmelsene, som er innarbeidet uten endringer, eller reduserer beskyttelsen de gir.
Et underskrevet (kontrasignert) eksemplar av denne Databehandleravtalen, herunder standardkontraktsbestemmelsene som er innarbeidet ved henvisning, er tilgjengelig på skriftlig forespørsel til legal@acira.ai.
Hver parts ansvar etter denne Databehandleravtalen er underlagt ansvarsbegrensningene som er fastsatt i Avtalen.
For spørsmål om denne Databehandleravtalen eller for å utøve rettighetene dine, kontakt oss på:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
USA
Telefon: 888-389-1189
E-post: legal@acira.ai