Acira AI Logo
ਕੀਮਤਵਿਸ਼ੇਸ਼ਤਾਵਾਂਤੁਲਨਾ ਕਰੋਏਜੰਸੀਆਂ ਲਈ
ਲੌਗਇਨ

ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ

ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ

ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ: ਜੁਲਾਈ 6, 2026


ਇਹ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ("DPA") Acira AI LLC ("ਪ੍ਰੋਸੈਸਰ," "ਅਸੀਂ," "ਸਾਨੂੰ") ਅਤੇ ਸੇਵਾਵਾਂ ਦੇ ਉਪਭੋਗਤਾ ("ਕੰਟਰੋਲਰ," "ਤੁਸੀਂ") ਦੇ ਵਿਚਕਾਰ ਨਿਯਮ ਅਤੇ ਸ਼ਰਤਾਂ ("ਸਮਝੌਤਾ") ਦਾ ਹਿੱਸਾ ਹੈ ਅਤੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਸਮਝੌਤੇ ਨੂੰ ਪੂਰਕ ਕਰਦਾ ਹੈ।

ਇਹ DPA ਉਸ ਵੇਲੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਅਜਿਹੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਬਣਾਉਣ, ਹੋਸਟ ਕਰਨ ਅਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ ("EEA"), ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ("UK"), ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਸਥਿਤ ਵਿਅਕਤੀਆਂ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਇਕੱਤਰ ਜਾਂ ਪ੍ਰੋਸੈਸ ਕਰਦੀਆਂ ਹਨ, ਜਾਂ ਜਿੱਥੇ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਧੀਨ ਹੋਰ ਕਿਸੇ ਤਰ੍ਹਾਂ ਲੋੜੀਂਦਾ ਹੋਵੇ।

ਇਹ DPA ਤੁਹਾਡੀ ਸਹੂਲਤ ਲਈ ਹੋਰ ਭਾਸ਼ਾਵਾਂ ਵਿੱਚ ਅਨੁਵਾਦ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਅਤੇ ਕਿਸੇ ਵੀ ਅਨੁਵਾਦਿਤ ਸੰਸਕਰਨ ਵਿਚਕਾਰ ਕੋਈ ਵਿਵਾਦ ਜਾਂ ਅਸੰਗਤੀ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਪ੍ਰਬਲ ਹੋਵੇਗਾ।


ਵਿਸ਼ਾ ਸੂਚੀ

  1. ਪਰਿਭਾਸ਼ਾਵਾਂ
  2. ਦਾਇਰਾ ਅਤੇ ਭੂਮਿਕਾਵਾਂ
  3. ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ
  4. ਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
  5. ਕੰਟਰੋਲਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
  6. ਸਬਪ੍ਰੋਸੈਸਰ
  7. ਅੰਤਰਰਾਸ਼ਟਰੀ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ
  8. ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ
  9. ਡਾਟਾ ਸੁਰੱਖਿਆ
  10. ਡਾਟਾ ਉਲੰਘਣਾ ਸੂਚਨਾ
  11. ਆਡਿਟ ਅਤੇ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ
  12. ਡਾਟਾ ਸੰਭਾਲ ਅਤੇ ਮਿਟਾਉਣਾ
  13. ਅਵਧੀ ਅਤੇ ਸਮਾਪਤੀ
  14. ਜ਼ਿੰਮੇਵਾਰੀ ਦੀ ਸੀਮਾ
  15. ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ

1. ਪਰਿਭਾਸ਼ਾਵਾਂ

"ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ" ਦਾ ਅਰਥ ਹੈ ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਸਾਰੇ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ (ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP"), ਅਤੇ California Consumer Privacy Act ("CCPA") ਸ਼ਾਮਲ ਹਨ।

"ਕੰਟਰੋਲਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ; ਇਸ ਸੰਦਰਭ ਵਿੱਚ, ਤੁਸੀਂ, ਸੇਵਾਵਾਂ ਦੇ ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਇੱਕ ਵੈੱਬਸਾਈਟ ਚਲਾਉਂਦੇ ਹੋ।

"ਡਾਟਾ ਵਿਸ਼ਾ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਪਛਾਣਿਆ ਗਿਆ ਜਾਂ ਪਛਾਣਿਆ ਜਾ ਸਕਣ ਵਾਲਾ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਜਿਸਦਾ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

"ਨਿੱਜੀ ਡਾਟਾ" ਦਾ ਅਰਥ ਹੈ ਡਾਟਾ ਵਿਸ਼ੇ ਨਾਲ ਸੰਬੰਧਿਤ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਜੋ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

"ਪ੍ਰੋਸੈਸਿੰਗ" ਦਾ ਅਰਥ ਹੈ ਨਿੱਜੀ ਡਾਟਾ 'ਤੇ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕੋਈ ਵੀ ਕਾਰਵਾਈ, ਜਿਸ ਵਿੱਚ ਇਕੱਤਰਣਾ, ਰਿਕਾਰਡਿੰਗ, ਸੰਗਠਨ, ਸੰਰਚਨਾ, ਸਟੋਰੇਜ, ਅਨੁਕੂਲਨ, ਪ੍ਰਾਪਤੀ, ਸਲਾਹ-ਮਸ਼ਵਰਾ, ਵਰਤੋਂ, ਖੁਲਾਸਾ, ਪ੍ਰਸਾਰ, ਪਾਬੰਦੀ, ਮਿਟਾਉਣਾ, ਜਾਂ ਨਸ਼ਟ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।

"ਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਕੰਟਰੋਲਰ ਦੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ; ਇਸ ਸੰਦਰਭ ਵਿੱਚ, Acira AI LLC।

"ਸਬਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਕੋਈ ਵੀ ਤੀਜੀ ਧਿਰ ਜਿਸਨੂੰ ਪ੍ਰੋਸੈਸਰ ਕੰਟਰੋਲਰ ਦੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਨਿਯੁਕਤ ਕਰਦਾ ਹੈ।

"ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼" ਜਾਂ "SCCs" ਦਾ ਅਰਥ ਹੈ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਤੀਜੇ ਦੇਸ਼ਾਂ ਵਿੱਚ ਸਥਾਪਿਤ ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਲਈ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੁਆਰਾ ਅਪਣਾਏ ਗਏ ਮਿਆਰੀ ਕਰਾਰਾਤਮਕ ਪ੍ਰਾਵਧਾਨ।


2. ਦਾਇਰਾ ਅਤੇ ਭੂਮਿਕਾਵਾਂ

2.1 ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਬੰਧ

ਜਦੋਂ ਤੁਸੀਂ ਅਜਿਹੀ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਅਤੇ ਚਲਾਉਣ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਤੁਹਾਡੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਤੋਂ ਨਿੱਜੀ ਡਾਟਾ ਇਕੱਤਰ ਕਰਦੀ ਹੈ (ਫਾਰਮਾਂ, ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ, chatbot ਸੰਚਾਰਾਂ, ਟਿੱਪਣੀਆਂ, ਸਮੀਖਿਆਵਾਂ, ਜਾਂ ਹੋਰ ਇੰਟਰਐਕਟਿਵ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਰਾਹੀਂ), ਤਾਂ ਤੁਸੀਂ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹੋ ਅਤੇ ਅਸੀਂ ਉਸ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ।

2.2 ਕੰਟਰੋਲਰ ਵਜੋਂ ਸਾਡੀ ਭੂਮਿਕਾ

ਅਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਇਕੱਠੇ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਲਈ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ: ਤੁਹਾਡੀ ਖਾਤਾ ਜਾਣਕਾਰੀ, ਬਿਲਿੰਗ ਡੇਟਾ, ਵਰਤੋਂ ਵਿਸ਼ਲੇਸ਼ਣ, ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਸਮੱਗਰੀ ਤੋਂ ਪ੍ਰਾਪਤ ਆਮ ਵੈੱਬਸਾਈਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਜਾਂ ਕਾਰੋਬਾਰ ਦੀ ਕਿਸਮ), ਅਤੇ ਪਲੇਟਫਾਰਮ ਸੰਚਾਲਨ ਡੇਟਾ। ਇਸ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਸਾਡੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਦੁਆਰਾ ਨਿਯੰਤ੍ਰਿਤ ਹੈ ਅਤੇ ਇਸ DPA ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਹੈ।

ਭੁਗਤਾਨ ਪ੍ਰਦਾਤਾ (Merchant of Record)। ਅਦਾਇਗੀਯੋਗ ਸੇਵਾਵਾਂ ਲਈ ਭੁਗਤਾਨ ਤੀਜੀ-ਧਿਰ ਭੁਗਤਾਨ ਪ੍ਰਦਾਤਾ ਦੁਆਰਾ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ ਜੋ ਤੁਹਾਡੇ ਲੈਣ-ਦੇਣ ਲਈ Merchant of Record — ਅਧਿਕਾਰਤ ਮੁੜ-ਵਿਕਰੇਤਾ ਅਤੇ ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਵਿਕਰੇਤਾ — ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਮੌਜੂਦਾ ਸਮੇਂ Stripe (ਆਪਣੀ ਸਹਿਯੋਗੀ ਕੰਪਨੀ Sold through Link, LLC ਰਾਹੀਂ)। ਇਸ ਸਮਰੱਥਾ ਵਿੱਚ, ਇਹ ਪ੍ਰਦਾਤਾ ਚੈੱਕਆਉਟ 'ਤੇ ਤੁਹਾਡੇ ਦੁਆਰਾ ਜਮ੍ਹਾਂ ਕੀਤੇ ਭੁਗਤਾਨ ਵੇਰਵਿਆਂ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਲਈ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਨਹੀਂ, ਸਗੋਂ ਆਪਣੇ ਅਧਿਕਾਰ ਵਿੱਚ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਸ ਦੀ ਪ੍ਰਕਿਰਿਆ ਇਸ ਦੀਆਂ ਆਪਣੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਗੋਪਨੀਯਤਾ ਸੂਚਨਾ ਦੁਆਰਾ ਸ਼ਾਸਿਤ ਹੁੰਦੀ ਹੈ ਅਤੇ ਇਸ DPA ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਹੈ। ਅਸੀਂ ਇਸ ਤੋਂ ਸਿਰਫ਼ ਸੀਮਤ ਲੈਣ-ਦੇਣ ਅਤੇ ਬਿਲਿੰਗ ਡੇਟਾ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਨੂੰ ਅਸੀਂ ਉੱਪਰ ਦੱਸੇ ਅਨੁਸਾਰ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਪ੍ਰਕਿਰਿਆ ਕਰਦੇ ਹਾਂ।

2.3 ਪਲੇਟਫਾਰਮ ਵਿਸ਼ਲੇਸ਼ਣ

ਅਸੀਂ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਬਾਰੇ ਬੁਨਿਆਦੀ, ਗੋਪਨੀਯਤਾ-ਅਨੁਕੂਲ ਵਿਸ਼ਲੇਸ਼ਣ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ (ਜਿਵੇਂ ਕਿ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਹੈ)। ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ, ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਆਪਣੀ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਣਾਲੀ ਇਸ ਤਰ੍ਹਾਂ ਡਿਜ਼ਾਈਨ ਕੀਤੀ ਹੈ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਘੱਟ ਤੋਂ ਘੱਟ ਹੋਵੇ; ਅਸੀਂ ਕੱਚੇ IP ਪਤੇ ਸਟੋਰ ਨਹੀਂ ਕਰਦੇ, ਅਤੇ ਵਿਜ਼ਿਟਰ ਪਛਾਣਕਰਤਾ ਕੁੰਜੀ-ਸਹਿਤ ਹੈਸ਼ ਹੁੰਦੇ ਹਨ ਜੋ ਰੋਜ਼ਾਨਾ ਬਦਲਦੇ ਹਨ ਅਤੇ ਹਰ ਵੈੱਬਸਾਈਟ ਲਈ ਵੱਖਰੇ ਹੁੰਦੇ ਹਨ। ਹਰ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਦੀਆਂ ਸੰਬੰਧਿਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੇਠ ਲਿਖੀਆਂ ਹਨ:

  • Acira AI (ਪ੍ਰੋਸੈਸਰ/ਸਾਂਝਾ ਕੰਟਰੋਲਰ): ਵਿਸ਼ਲੇਸ਼ਣ ਇਕੱਤਰ ਕਰਨ ਦੇ ਤਕਨੀਕੀ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਇਹ ਸ਼ਾਮਲ ਹੈ ਕਿ ਕਿਹੜੇ ਡਾਟਾ ਬਿੰਦੂ ਇਕੱਤਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਵਿਜ਼ਿਟਰ ਪਛਾਣਕਰਤਾ ਕਿਵੇਂ ਗਿਣੇ ਜਾਂਦੇ ਹਨ (ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲੇ ਹੈਸ਼), ਅਤੇ ਡਾਟਾ ਕਿਵੇਂ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਅਸੀਂ ਵਿਸ਼ਲੇਸ਼ਣ ਢਾਂਚੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਅਖੰਡਤਾ ਲਈ, ਅਤੇ ਪਲੇਟਫਾਰਮ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ ਇਸ ਬਾਰੇ ਆਮ ਪੁੱਛਗਿੱਛਾਂ ਦੇ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਾਂ।
  • ਤੁਸੀਂ (ਕੰਟਰੋਲਰ/ਸਾਂਝਾ ਕੰਟਰੋਲਰ): ਉਹ ਵੈੱਬਸਾਈਟ ਚਲਾਉਂਦੇ ਹੋ ਜਿਸ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਇਕੱਤਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ (ਵਿਸ਼ਲੇਸ਼ਣ ਸਾਰੀਆਂ ਹੋਸਟ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਸੇਵਾਵਾਂ ਦੇ ਅਟੁੱਟ ਹਿੱਸੇ ਵਜੋਂ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ)। ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਬਾਰੇ ਖੁਲਾਸਾ ਕਰਨ ਅਤੇ ਤੁਹਾਡੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਦੀਆਂ ਉਹਨਾਂ ਦੀ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਸੰਬੰਧੀ ਡਾਟਾ ਵਿਸ਼ਾ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਤੁਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਹੋ।
  • ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਸੰਪਰਕ ਬਿੰਦੂ: ਡਾਟਾ ਵਿਸ਼ੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਇਕੱਤਰ ਕੀਤੇ ਗਏ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਸੰਬੰਧੀ ਤੁਹਾਡੇ ਨਾਲ (ਵੈੱਬਸਾਈਟ ਮਾਲਕ ਨਾਲ) ਸੰਪਰਕ ਕਰ ਸਕਦੇ ਹਨ। ਜੇਕਰ ਸਾਨੂੰ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਬਾਰੇ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਤੋਂ ਬੇਨਤੀ ਮਿਲਦੀ ਹੈ, ਤਾਂ ਅਸੀਂ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੇ ਕੋਲ ਭੇਜਾਂਗੇ ਜਦ ਤੱਕ ਤੁਸੀਂ ਸਾਨੂੰ ਹੋਰ ਨਿਰਦੇਸ਼ ਨਾ ਦਿਓ। ਆਮ ਪਲੇਟਫਾਰਮ ਪੁੱਛਗਿੱਛਾਂ ਲਈ, ਡਾਟਾ ਵਿਸ਼ੇ ਸਾਡੇ ਨਾਲ legal@acira.ai 'ਤੇ ਸੰਪਰਕ ਕਰ ਸਕਦੇ ਹਨ।

2.4 ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਪ੍ਰਬੰਧ ਦਾ ਸਾਰ

GDPR ਦੇ Article 26(2) ਦੇ ਅਨੁਸਾਰ, ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ ਇਸ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਪ੍ਰਬੰਧ ਦਾ ਸਾਰ ਇਸ ਪ੍ਰਕਾਰ ਹੈ: ਅਸੀਂ (Acira AI) ਇਕੱਤਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਤਕਨੀਕੀ ਸਾਧਨ ਅਤੇ ਡਾਟਾ ਬਿੰਦੂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਾਂ; ਤੁਸੀਂ (ਵੈੱਬਸਾਈਟ ਆਪਰੇਟਰ) ਉਹ ਵੈੱਬਸਾਈਟ ਚਲਾਉਂਦੇ ਹੋ ਜਿਸ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਇਕੱਤਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਆਪਣੇ ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਇਸ ਇਕੱਤਰਤਾ ਬਾਰੇ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ। ਅਸੀਂ ਹਰ ਕੋਈ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੀਆਂ-ਆਪਣੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਾਂ। ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਲਈ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਬਾਰੇ ਮੁੱਖ ਸੰਪਰਕ ਬਿੰਦੂ ਤੁਸੀਂ ਹੋ। ਇਸ ਪ੍ਰਬੰਧ ਦਾ ਸੰਖੇਪ ਇਸ DPA ਰਾਹੀਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਉਪਲਬਧ ਕਰਾਇਆ ਜਾਂਦਾ ਹੈ।

2.5 CCPA ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਿਯੁਕਤੀ

ਜਿੱਥੋਂ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ California Consumer Privacy Act ("CCPA") ਦੇ ਅਧੀਨ ਆਉਣ ਵਾਲੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ, ਅਸੀਂ Cal. Civ. Code § 1798.140(ag) ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਤੁਹਾਡੇ "service provider" ਹਾਂ। ਅਸੀਂ ਇਹ ਨਹੀਂ ਕਰਾਂਗੇ:

  • ਤੁਹਾਡੇ ਦੁਆਰਾ ਸਾਨੂੰ ਦਿੱਤੀ ਗਈ ਕਿਸੇ ਵੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਵੇਚਣਾ ਜਾਂ ਸਾਂਝਾ ਕਰਨਾ (ਜਿਵੇਂ ਕਿ CCPA ਅਧੀਨ ਉਹਨਾਂ ਸ਼ਬਦਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ);
  • ਇਸ DPA ਅਤੇ ਸਮਝੌਤੇ ਵਿੱਚ ਨਿਰਧਾਰਤ ਵਪਾਰਕ ਉਦੇਸ਼ਾਂ ਤੋਂ ਇਲਾਵਾ, ਜਾਂ ਜਿਵੇਂ CCPA ਦੁਆਰਾ ਹੋਰ ਅਨੁਮਤ ਹੋਵੇ, ਕਿਸੇ ਹੋਰ ਉਦੇਸ਼ ਲਈ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੱਖਣਾ, ਵਰਤਣਾ, ਜਾਂ ਪ੍ਰਗਟ ਕਰਨਾ;
  • ਤੁਹਾਡੇ ਅਤੇ ਸਾਡੇ ਵਿਚਕਾਰ ਸਿੱਧੇ ਵਪਾਰਕ ਸੰਬੰਧ ਤੋਂ ਬਾਹਰ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੱਖਣਾ, ਵਰਤਣਾ, ਜਾਂ ਪ੍ਰਗਟ ਕਰਨਾ;
  • ਤੁਹਾਡੇ ਤੋਂ ਪ੍ਰਾਪਤ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਉਸ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨਾਲ ਜੋੜਨਾ ਜੋ ਸਾਨੂੰ ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਤੋਂ ਜਾਂ ਉਸਦੀ ਓਰੋਂ ਮਿਲਦੀ ਹੈ ਜਾਂ ਜੋ ਅਸੀਂ ਉਪਭੋਗਤਾਵਾਂ ਨਾਲ ਆਪਣੀਆਂ ਖੁਦ ਦੀਆਂ ਮੁਲਾਕਾਤਾਂ ਤੋਂ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ, ਸਿਵਾਏ ਜਿੱਥੇ CCPA ਇਸਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।

ਸੈਕਸ਼ਨ 2.2 ਵਿੱਚ ਦੱਸੇ ਅਨੁਸਾਰ, ਸੰਬੰਧਿਤ ਉਤਪਾਦ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਅਸੀਂ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਸਮੱਗਰੀ ਤੋਂ ਆਮ, ਗੈਰ-ਪਛਾਣ ਯੋਗ ਕਾਰੋਬਾਰੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਵਰਗੀਕਰਨ) ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਾਂ। ਇਹ ਸੀਮਤ ਵਰਤੋਂ CCPA ਦੇ ਅਰਥ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਵਿਕਰੀ, ਸਾਂਝੀ ਜਾਂ ਸੰਯੋਜਨ ਨਹੀਂ ਹੈ।

ਅਸੀਂ ਪ੍ਰਮਾਣਿਤ ਕਰਦੇ ਹਾਂ ਕਿ ਅਸੀਂ ਇਹਨਾਂ ਪਾਬੰਦੀਆਂ ਨੂੰ ਸਮਝਦੇ ਹਾਂ ਅਤੇ ਇਹਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਾਂਗੇ।

2.6 ਪ੍ਰਤੀਨਿਧੀ ਨਿਯੁਕਤੀਆਂ

ਜਿੱਥੇ ਵੀ ਲਾਗੂ ਕਾਨੂੰਨ ਸਾਨੂੰ ਅਜਿਹਾ ਕਰਨ ਦੀ ਲੋੜ ਰੱਖਦਾ ਹੈ, ਅਸੀਂ ਹਰੇਕ ਅਧਿਕਾਰ-ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਨਿਧੀ ਨਿਯੁਕਤ ਕਰਦੇ ਹਾਂ, ਅਤੇ ਅਸੀਂ ਅਜਿਹੇ ਕਿਸੇ ਵੀ ਪ੍ਰਤੀਨਿਧੀ ਦੀ ਪਛਾਣ ਆਪਣੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਵਿੱਚ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਆਪਣੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਦਾ ਮੁਲਾਂਕਣ ਆਪਣੀਆਂ ਸੇਵਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਅਧਿਕਾਰ-ਖੇਤਰਾਂ ਦੀਆਂ ਪ੍ਰਤੀਨਿਧੀ-ਨਿਯੁਕਤੀ ਸੀਮਾਵਾਂ ਦੇ ਮੁਕਾਬਲੇ ਕਰਦੇ ਹਾਂ — ਜਿਨ੍ਹਾਂ ਵਿੱਚ Swiss Federal Act on Data Protection (FADP) ਦਾ Article 14 ਸ਼ਾਮਲ ਹੈ — ਅਤੇ ਅਸੀਂ ਸਹਾਇਕ ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਆਪਣੇ ਅੰਦਰੂਨੀ ਪਾਲਣਾ ਰਿਕਾਰਡਾਂ ਵਿੱਚ ਕਾਇਮ ਰੱਖਦੇ ਹਾਂ, ਜਿਨ੍ਹਾਂ ਦੀ ਅਸੀਂ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਸਮੀਖਿਆ ਅਤੇ ਅੱਪਡੇਟ ਕਰਦੇ ਹਾਂ।

2.7 ਏਜੰਸੀ-ਪ੍ਰਬੰਧਿਤ ਵੈੱਬਸਾਈਟਾਂ

ਜਿੱਥੇ ਕੋਈ ਵੈੱਬਸਾਈਟ ਸਾਡੇ ਏਜੰਸੀ ਪ੍ਰੋਗਰਾਮ ਰਾਹੀਂ ਬਣਾਈ ਜਾਂ ਚਲਾਈ ਜਾਂਦੀ ਹੈ, ਉੱਥੇ ਇੱਕ ਏਜੰਸੀ ("ਏਜੰਸੀ") ਆਪਣੇ ਖੁਦ ਦੇ ਗਾਹਕ ("ਅੰਤਿਮ ਗਾਹਕ") ਦੀ ਤਰਫੋਂ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਉਸ ਪ੍ਰਬੰਧ ਵਿੱਚ:

  • ਅੰਤਿਮ ਗਾਹਕ (ਜਾਂ, ਜਿੱਥੇ ਏਜੰਸੀ ਆਪਣੇ ਖੁਦ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਵੈੱਬਸਾਈਟ ਚਲਾਉਂਦੀ ਹੈ, ਏਜੰਸੀ) ਪ੍ਰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਇਕੱਤਰ ਕੀਤੇ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ ਦਾ ਕੰਟਰੋਲਰ ਹੈ।
  • ਜਿੱਥੇ ਏਜੰਸੀ ਆਪਣੇ ਅੰਤਿਮ ਗਾਹਕ ਲਈ ਇੱਕ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ, ਉੱਥੇ ਅਸੀਂ ਏਜੰਸੀ ਦੁਆਰਾ ਲੱਗੇ ਇੱਕ ਸਬ-ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ, ਅਤੇ ਪ੍ਰੋਸੈਸਰ-ਤੋਂ-ਸਬ-ਪ੍ਰੋਸੈਸਰ Standard Contractual Clauses (ਮੌਡਿਊਲ ਤਿੰਨ) ਭਾਗ 7 ਵਿੱਚ ਵਰਣਿਤ ਮੌਡਿਊਲਾਂ ਤੋਂ ਇਲਾਵਾ ਉਸ ਕੜੀ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। ਜਿੱਥੇ ਏਜੰਸੀ ਖੁਦ ਕੰਟਰੋਲਰ ਹੈ, ਉੱਥੇ ਅਸੀਂ ਇਸ DPA ਵਿੱਚ ਵਰਣਿਤ ਅਨੁਸਾਰ ਉਸਦੇ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ।
  • ਏਜੰਸੀ ਹਰੇਕ ਅੰਤਿਮ ਗਾਹਕ ਨਾਲ ਇਸ DPA ਨਾਲ ਸੰਗਤ ਸ਼ਰਤਾਂ 'ਤੇ ਇੱਕ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤਾ ਕਰਨ ਲਈ, ਅਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ ਕਿ ਉਸ ਕੋਲ ਅੰਤਿਮ ਗਾਹਕ ਦੀ ਤਰਫੋਂ ਸਾਨੂੰ ਨਿਰਦੇਸ਼ ਦੇਣ ਦਾ ਅਧਿਕਾਰ ਹੈ।
  • ਕਿਸੇ ਪ੍ਰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਤੱਕ ਪਹੁੰਚ ਦਿੱਤੇ ਗਏ ਏਜੰਸੀ ਸਟਾਫ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ, ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਲਈ ਉਸ ਵੈੱਬਸਾਈਟ ਲਈ ਸਟੋਰ ਕੀਤੇ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ (ਫਾਰਮ ਸਬਮਿਸ਼ਨਾਂ, ਚੈਟਬੋਟ ਗੱਲਬਾਤਾਂ, ਸੈਸ਼ਨ ਡਾਟਾ, ਅਤੇ ਉਪਭੋਗਤਾ-ਟੇਬਲ ਰਿਕਾਰਡ ਸਮੇਤ) ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ। ਏਜੰਸੀ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੇ ਅਨੁਸਾਰ ਅਜਿਹੀ ਪਹੁੰਚ ਨੂੰ ਸੀਮਿਤ ਅਤੇ ਨਿਗਰਾਨ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ।

ਏਜੰਸੀ ਪ੍ਰੋਗਰਾਮ ਦੀਆਂ ਸ਼ਰਤਾਂ, ਏਜੰਸੀ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸਮੇਤ, Acira AI ਏਜੰਸੀ ਸ਼ਰਤਾਂ ਵਿੱਚ https://www.acira.ai/agency-terms 'ਤੇ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ।


3. ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ

3.1 ਵਿਸ਼ਾ ਅਤੇ ਅਵਧੀ

ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਤੱਕ ਜਾਰੀ ਰਹੇਗੀ।

3.2 ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਸੁਭਾਵ ਅਤੇ ਉਦੇਸ਼

ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਹੇਠ ਲਿਖੇ ਉਦੇਸ਼ਾਂ ਲਈ ਕਰਦੇ ਹਾਂ:

  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਨੂੰ ਹੋਸਟ ਅਤੇ ਸਰਵ ਕਰਨ ਲਈ
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਫਾਰਮਾਂ ਅਤੇ ਇੰਟਰਐਕਟਿਵ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਰਾਹੀਂ ਜਮ੍ਹਾਂ ਕੀਤੇ ਡਾਟਾ ਨੂੰ ਸਟੋਰ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਸੁਰੱਖਿਅਤ ਖੇਤਰਾਂ ਲਈ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ ਅਤੇ ਸੈਸ਼ਨਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ
  • ਤੁਹਾਡੀ ਓਰੋਂ ਈਮੇਲ ਸੰਚਾਰ ਭੇਜਣ ਲਈ
  • ਤੁਹਾਡੇ ਕਸਟਮ ਡੋਮੇਨ ਈਮੇਲ ਪਤਿਆਂ 'ਤੇ ਪ੍ਰਾਪਤ ਹੋਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਅੱਗੇ ਭੇਜਣ ਲਈ
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਨਾਲ AI chatbot ਗੱਲਬਾਤਾਂ ਨੂੰ ਚਲਾਉਣ ਲਈ
  • ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਲਈ AI-ਚਲਿਤ ਵਰਣਨ ਅਤੇ ਮੈਟਾਡਾਟਾ ਤਿਆਰ ਕਰਨ ਲਈ
  • ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਵੈੱਬ-ਅਨੁਕੂਲ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਤਬਦੀਲ ਕਰਨ ਲਈ
  • ਵਿਜ਼ਿਟਰ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ
  • ਸੰਬੰਧਿਤ ਪਲੇਟਫਾਰਮ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਆਮ ਵੈੱਬਸਾਈਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਜਾਂ ਕਾਰੋਬਾਰ ਦੀ ਕਿਸਮ) ਪ੍ਰਾਪਤ ਕਰਨਾ
  • ਸਪੈਮ ਅਤੇ ਦੁਰਵਰਤੋਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਰੋਕਣ ਲਈ (proof-of-work bot ਚੈਲੈਂਜ ਸਮੇਤ)
  • ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ 'ਤੇ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ ਕਰਨ ਲਈ
  • ਪਲੇਟਫਾਰਮ ਸਮੱਗਰੀ ਨੀਤੀਆਂ ਦੀ ਪਾਲਣਾ ਲਈ ਪ੍ਰਕਾਸ਼ਨ ਦੌਰਾਨ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਲਈ ਈਮੇਲ ਔਪਟ-ਆਊਟ ਤਰਜੀਹਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨਾ
  • WebSocket ਕਨੈਕਸ਼ਨਾਂ ਰਾਹੀਂ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਅਲ-ਟਾਈਮ ਚੈਨਲ ਸੰਚਾਰ ਨੂੰ ਸੁਗਮ ਕਰਨ ਲਈ (ਸੁਨੇਹੇ ਛਣਭੰਗੂਰ ਹੁੰਦੇ ਹਨ ਅਤੇ ਸਥਾਈ ਤੌਰ 'ਤੇ ਸਟੋਰ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ)
  • ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ 'ਤੇ command-line interface (CLI) ਅਤੇ ਹੋਰ ਪ੍ਰੋਗਰਾਮੈਟਿਕ APIs ਰਾਹੀਂ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਅਤੇ ਡਾਟਾ ਤੱਕ ਪ੍ਰੋਗਰਾਮੈਟਿਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ (ਤੁਹਾਡੇ ਸਥਾਨਕ ਵਾਤਾਵਰਣ ਵਿੱਚ ਸਮੱਗਰੀ ਦੀ ਪ੍ਰਾਪਤੀ ਅਤੇ ਨਿਰਯਾਤ ਸਮੇਤ)
  • ਪਲੇਟਫਾਰਮ ਭਰੋਸੇਯੋਗਤਾ ਅਤੇ ਸਮੱਸਿਆ-ਨਿਪਟਾਰੇ ਲਈ ਗਲਤੀ ਅਤੇ ਡਾਇਗਨੋਸਟਿਕ ਲੌਗ ਬਣਾਈ ਰੱਖਣ ਲਈ (ਇਸ ਵਿੱਚ IP ਪਤੇ ਅਤੇ ਬੇਨਤੀ ਮੈਟਾਡਾਟਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ; ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੇ ਜਾਂਦੇ ਹਨ)

3.3 ਨਿੱਜੀ ਡਾਟਾ ਦੀਆਂ ਕਿਸਮਾਂ

ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀਆਂ ਕਿਸਮਾਂ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਕਿ ਤੁਸੀਂ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਕੀ ਇਕੱਤਰ ਕਰਦੇ ਹੋ, ਜਿਸ ਵਿੱਚ ਹੇਠ ਲਿਖਿਆ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ:

  • ਨਾਮ ਅਤੇ ਸੰਪਰਕ ਜਾਣਕਾਰੀ
  • ਈਮੇਲ ਪਤੇ
  • ਸੁਨੇਹੇ ਅਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ
  • ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਦੁਆਰਾ ਜਮ੍ਹਾਂ ਕੀਤੀਆਂ ਫਾਈਲ ਅੱਪਲੋਡਾਂ (ਜਿਵੇਂ ਕਿ ਚਿੱਤਰ ਅਤੇ ਦਸਤਾਵੇਜ਼)
  • chatbot ਗੱਲਬਾਤ ਦੀ ਸਮੱਗਰੀ (ਵਿਜ਼ਿਟਰ ਸੁਨੇਹੇ ਅਤੇ AI ਜਵਾਬ)
  • ਉਪਭੋਗਤਾ ਖਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ (ਹੈਸ਼ ਕੀਤੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ)
  • ਸੈਸ਼ਨ ਡਾਟਾ
  • IP ਪਤੇ (ਕੱਚੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ: ਪਤਾ ਟ੍ਰਾਂਜ਼ਿਟ ਦੌਰਾਨ ਬੇਨਤੀ ਨੂੰ ਰੂਟ ਕਰਨ, ਦੇਸ਼ ਅਤੇ ਖੇਤਰ ਨਿਰਧਾਰਤ ਕਰਨ, ਅਤੇ bot ਚੈਲੈਂਜ ਤਸਦੀਕ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਜਿੱਥੇ ਕੋਈ ਪਛਾਣਕਰਤਾ ਬਰਕਰਾਰ ਰਹਿਣਾ ਲਾਜ਼ਮੀ ਹੈ — ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ rate limiting — ਉੱਥੇ ਸਿਰਫ਼ ਇੱਕ ਕੁੰਜੀ-ਸਹਿਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹੈਸ਼ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨੂੰ ਸਾਡੇ ਕੋਲ ਮੌਜੂਦ ਗੁਪਤ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਪਤੇ ਵਿੱਚ ਵਾਪਸ ਨਹੀਂ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਅਤੇ ਜੋ ਹਰ ਵੈੱਬਸਾਈਟ 'ਤੇ ਉਸੇ ਵਿਜ਼ਿਟਰ ਲਈ ਵੱਖਰਾ ਹੁੰਦਾ ਹੈ। rate limiting ਦੇ ਹੈਸ਼ ਅਠਤਾਲੀ (48) ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ; ਵਿਸ਼ਲੇਸ਼ਣ ਪਛਾਣਕਰਤਾ ਹਰ ਚੌਵੀ (24) ਘੰਟਿਆਂ ਵਿੱਚ ਬਦਲਦੇ ਹਨ। ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ ਅਤੇ chatbot ਗੱਲਬਾਤਾਂ ਦੇਸ਼ ਅਤੇ ਖੇਤਰ ਦਰਜ ਕਰਦੀਆਂ ਹਨ, ਪਤਾ ਨਹੀਂ। ਤੁਹਾਡਾ ਆਪਣਾ ਪੰਨਾ ਕੋਡ ਕਿਸੇ ਵਿਜ਼ਿਟਰ ਦਾ IP ਪਤਾ ਪੜ੍ਹ ਸਕਦਾ ਹੈ; ਜੋ ਵੀ ਤੁਸੀਂ ਸਟੋਰ ਕਰਨ ਦੀ ਚੋਣ ਕਰਦੇ ਹੋ ਉਹ ਤੁਹਾਡਾ ਆਪਣਾ ਸੰਗ੍ਰਹਿ ਹੈ, ਜਿਸ ਲਈ ਤੁਸੀਂ ਕੰਟਰੋਲਰ ਹੋ)
  • ਬ੍ਰਾਊਜ਼ਰ ਅਤੇ ਡਿਵਾਈਸ ਜਾਣਕਾਰੀ
  • ਸਥਿਤੀ ਡਾਟਾ (IP ਤੋਂ ਪ੍ਰਾਪਤ ਦੇਸ਼ ਅਤੇ ਖੇਤਰ ਪੱਧਰ)
  • ਈਮੇਲ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ (ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਉਸ ਨੇ ਕਿਸ ਚੀਜ਼ ਤੋਂ ਔਪਟ-ਆਊਟ ਕੀਤਾ; ਇਹ ਤੁਹਾਡੇ ਲਈ ਉਪਲਬਧ ਹਨ ਤਾਂ ਜੋ ਤੁਸੀਂ ਆਪਣੀ ਵੈਬਸਾਈਟ ਦੀ ਔਪਟ-ਆਊਟ ਸੂਚੀ ਦੀ ਪਾਲਣਾ ਕਰ ਸਕੋ ਅਤੇ ਉਸ ਦਾ ਪ੍ਰਬੰਧ ਕਰ ਸਕੋ)
  • ਸਪੈਮ ਵਰਗੀਕਰਨ ਨਤੀਜੇ (ਕੀ ਕੋਈ ਜਮ੍ਹਾਂਕਰਨ ਸਪੈਮ ਵਜੋਂ ਨਿਰਧਾਰਿਤ ਕੀਤਾ ਗਿਆ ਸੀ)
  • ਗਲਤੀ ਅਤੇ ਡਾਇਗਨੋਸਟਿਕ ਲੌਗ ਡਾਟਾ (IP ਪਤੇ, ਬੇਨਤੀ ਮਾਰਗ, ਅਤੇ ਗਲਤੀ ਵੇਰਵੇ; ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਆਪ ਮਿਟਾਏ ਜਾਂਦੇ ਹਨ)

3.4 ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ

  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰ
  • ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਖਾਤੇ ਬਣਾਉਂਦੇ ਹਨ
  • ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹਨ ਜਾਂ chatbots ਨਾਲ ਸੰਚਾਰ ਕਰਦੇ ਹਨ
  • ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਟਿੱਪਣੀਆਂ, ਸਮੀਖਿਆਵਾਂ, ਜਾਂ ਹੋਰ ਯੋਗਦਾਨ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹਨ

4. ਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਅਸੀਂ:

  1. ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਕੇਵਲ ਤੁਹਾਡੇ ਦਸਤਾਵੇਜ਼ਬੱਧ ਨਿਰਦੇਸ਼ਾਂ 'ਤੇ ਹੀ ਪ੍ਰੋਸੈਸ ਕਰਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਅਜਿਹਾ ਕਰਨਾ ਲਾਜ਼ਮੀ ਨਾ ਹੋਵੇ (ਉਸ ਹਾਲਤ ਵਿੱਚ ਅਸੀਂ ਪ੍ਰੋਸੈਸਿੰਗ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਨੂੰ ਉਸ ਕਾਨੂੰਨੀ ਲੋੜ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਕਾਨੂੰਨ ਇਸ ਤੋਂ ਮਨਾਹੀ ਨਾ ਕਰਦਾ ਹੋਵੇ);
  2. ਇਹ ਯਕੀਨੀ ਬਣਾਵਾਂਗੇ ਕਿ ਉਹ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਅਧਿਕ੍ਰਿਤ ਹਨ, ਉਹ ਗੋਪਨੀਯਤਾ ਲਈ ਵਚਨਬੱਧ ਹੋਣ ਜਾਂ ਗੋਪਨੀਯਤਾ ਦੀ ਉਚਿਤ ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀ ਦੇ ਅਧੀਨ ਹੋਣ;
  3. Section 9 ਵਿੱਚ ਵਰਣਿਤ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਾਂਗੇ;
  4. Section 6 ਵਿੱਚ ਦਿੱਤੀਆਂ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਨਿਯੁਕਤੀ ਲਈ ਸ਼ਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਾਂਗੇ;
  5. ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੁਭਾਵ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਦਿਆਂ, ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ;
  6. ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੁਭਾਵ ਅਤੇ ਸਾਨੂੰ ਉਪਲਬਧ ਜਾਣਕਾਰੀ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਦਿਆਂ, GDPR ਦੇ Articles 32-36 ਅਧੀਨ ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ (ਸੁਰੱਖਿਆ, ਉਲੰਘਣਾ ਸੂਚਨਾ, data protection impact assessments, ਅਤੇ prior consultation) ਦੀ ਪਾਲਣਾ ਯਕੀਨੀ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ। ਜਿੱਥੇ ਤੁਹਾਡੀ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਉੱਚ-ਖਤਰੇ ਵਾਲੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ਾਮਲ ਹੋਵੇ ਜਿਸ ਲਈ Data Protection Impact Assessment (DPIA) ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ, ਅਸੀਂ ਤੁਹਾਡੇ ਮੁਲਾਂਕਣ ਲਈ ਆਪਣੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ, ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਵਾਂ, ਅਤੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ;
  7. GDPR ਦੇ Article 22 (automated individual decision-making) ਅਧੀਨ ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਪੂਰੀਆਂ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਤੁਹਾਡੀ ਓਰੋਂ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕਿਸੇ ਵੀ ਸਵੈਚਾਲਿਤ ਪ੍ਰੋਸੈਸਿੰਗ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਣਾ ਸ਼ਾਮਲ ਹੈ, ਜਿਵੇਂ ਕਿ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ, ਸਪੈਮ ਖੋਜ, ਅਤੇ bot protection, ਅਤੇ ਬੇਨਤੀ 'ਤੇ ਸਵੈਚਾਲਿਤ ਫੈਸਲਿਆਂ ਦੀ ਮਾਨਵੀ ਸਮੀਖਿਆ ਦੀ ਸਹੂਲਤ ਦੇਣਾ;
  8. ਜੇਕਰ ਸਾਡੀ ਰਾਏ ਵਿੱਚ ਤੁਹਾਡਾ ਕੋਈ ਨਿਰਦੇਸ਼ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ;
  9. ਤੁਹਾਡੀ ਪਸੰਦ ਅਨੁਸਾਰ, ਸੇਵਾਵਾਂ ਦੀ ਪ੍ਰਦਾਨਗੀ ਖ਼ਤਮ ਹੋਣ ਤੋਂ ਬਾਅਦ ਸਾਰਾ ਨਿੱਜੀ ਡਾਟਾ ਮਿਟਾ ਦੇਵਾਂਗੇ ਜਾਂ ਵਾਪਸ ਕਰਾਂਗੇ, ਅਤੇ ਮੌਜੂਦਾ ਕਾਪੀਆਂ ਨੂੰ ਮਿਟਾ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਸਟੋਰੇਜ ਦੀ ਲੋੜ ਨਾ ਹੋਵੇ;
  10. ਇਸ DPA ਵਿੱਚ ਨਿਰਧਾਰਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਸਾਰੀ ਜਾਣਕਾਰੀ ਤੁਹਾਡੇ ਲਈ ਉਪਲਬਧ ਕਰਾਵਾਂਗੇ ਅਤੇ Section 11 ਵਿੱਚ ਵਰਣਿਤ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਯੋਗਦਾਨ ਦੇਵਾਂਗੇ।

5. ਕੰਟਰੋਲਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਤੁਸੀਂ:

  1. ਇਹ ਯਕੀਨੀ ਬਣਾਵੋਗੇ ਕਿ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਸਾਰੇ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਦੇ ਅਨੁਕੂਲ ਹੋਵੇ;
  2. ਆਪਣੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਉਚਿਤ ਗੋਪਨੀਯਤਾ ਸੂਚਨਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰੋਗੇ ਜੋ ਤੁਹਾਡੇ ਡਾਟਾ ਇਕੱਤਰਣ ਅਭਿਆਸਾਂ ਦਾ ਵਰਣਨ ਕਰਦੀਆਂ ਹੋਣ, ਜਿਸ ਵਿੱਚ ਪਲੇਟਫਾਰਮ-ਪੱਧਰੀ ਵਿਸ਼ਲੇਸ਼ਣ, AI-ਚਲਿਤ chatbot ਸੰਚਾਰ, ਸਪੈਮ ਖੋਜ, ਅਤੇ bot protection ਦਾ ਖੁਲਾਸਾ ਸ਼ਾਮਲ ਹੋਵੇ;
  3. ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਸਾਰੀਆਂ ਲੋੜੀਂਦੀਆਂ ਸਹਿਮਤੀਆਂ ਪ੍ਰਾਪਤ ਕਰੋਗੇ ਜਾਂ ਕੋਈ ਹੋਰ ਕਾਨੂੰਨੀ ਆਧਾਰ ਸਥਾਪਤ ਕਰੋਗੇ;
  4. ਇਹ ਯਕੀਨੀ ਬਣਾਵੋਗੇ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਬੰਧੀ ਸਾਨੂੰ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਦੇ ਅਨੁਕੂਲ ਹੋਣ;
  5. ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਸਾਨੂੰ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸ਼ੁੱਧਤਾ, ਗੁਣਵੱਤਾ, ਅਤੇ ਕਾਨੂੰਨੀਤਾ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋਵੋਗੇ।

ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਤੁਸੀਂ ਸਾਨੂੰ ਮਿਆਰੀ ਪਲੇਟਫਾਰਮ ਕਾਰਜਾਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਤੁਹਾਡੀ ਓਰੋਂ ਹੇਠ ਲਿਖੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੇ ਹੋ: ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ, ਪ੍ਰਕਾਸ਼ਿਤ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਦੀ ਸਮੱਗਰੀ ਨੀਤੀ ਸਮੀਖਿਆ, ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨਾਂ 'ਤੇ ਸਪੈਮ ਖੋਜ, proof-of-work ਚੈਲੈਂਜਾਂ ਰਾਹੀਂ bot protection, ਅਤੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਨਾਲ AI-ਚਲਿਤ chatbot ਸੰਚਾਰ। ਇਹ GDPR ਦੇ Article 28(3)(a) ਅਧੀਨ ਦਸਤਾਵੇਜ਼ਬੱਧ ਨਿਰਦੇਸ਼ ਹਨ।


6. ਸਬਪ੍ਰੋਸੈਸਰ

6.1 ਅਧਿਕ੍ਰਿਤ ਸਬਪ੍ਰੋਸੈਸਰ

ਤੁਸੀਂ ਸਾਨੂੰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਲਈ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਨਿਯੁਕਤ ਕਰਨ ਲਈ ਆਮ ਅਧਿਕਾਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋ। ਸਾਡੇ ਮੌਜੂਦਾ ਸਬਪ੍ਰੋਸੈਸਰ ਹੇਠਾਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਸੂਚੀਬੱਧ ਹਨ।

6.2 ਮੌਜੂਦਾ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ

ਸਬਪ੍ਰੋਸੈਸਰ ਉਦੇਸ਼ ਸਥਾਨ
Amazon Web Services (AWS) ਕਲਾਊਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਕਮ੍ਪਿਊਟ, ਸਟੋਰੇਜ, ਡੇਟਾਬੇਸ, ਈਮੇਲ ਡਿਲੀਵਰੀ, ਡੋਮੇਨ ਰਜਿਸਟ੍ਰੇਸ਼ਨ, ਸਮੱਗਰੀ ਨਿਯੰਤਰਣ, ਭਾਸ਼ਾ ਪਛਾਣ ਅਤੇ AI ਅਨੁਮਾਨ (ਜੋ ਪਹਿਲੀ-ਧਿਰ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੋਵੇਂ ਮਾਡਲ ਚਲਾ ਸਕਦਾ ਹੈ; ਮਾਡਲ ਦੀ ਉਤਪੱਤੀ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਸਾਰੀ ਪ੍ਰੋਸੈਸਿੰਗ AWS ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੇ ਰਹਿੰਦੀ ਹੈ). EU ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ, ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਕਾਰਵਾਈਆਂ (ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ, ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ ਅਤੇ ਵੈੱਬਸਾਈਟ ਡੇਟਾਬੇਸ ਸਮੱਗਰੀ ਦਾ ਮਸ਼ੀਨੀ ਅਨੁਵਾਦ) ਯੂਰਪੀ ਸੰਘ (ਸਟਾਕਹੋਮ) ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਯੂਰਪੀ ਸੰਘ (ਸਟਾਕਹੋਮ)
Cloudflare Edge hosting, CDN, DNS, SSL, ਵੈੱਬਸਾਈਟ ਡਿਲਿਵਰੀ, ਸਥਾਈ ਸਟੋਰੇਜ, analytics, bot protection, AI-ਆਧਾਰਿਤ ਸਪੈਮ ਖੋਜ, ਅਤੇ AI chatbot inference (ਜੋ Cloudflare ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਮਾਡਲ ਚਲਾਉਂਦਾ ਹੈ; ਮਾਡਲ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਡਾਟਾ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੁੰਦਾ)। EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕਾਂ ਲਈ, ਸਥਾਈ ਸਟੋਰੇਜ ਅਧਿਕਾਰ-ਖੇਤਰੀ ਤੌਰ 'ਤੇ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਤੱਕ ਸੀਮਿਤ ਹੈ। ਗਲੋਬਲ (EU ਖਾਤਿਆਂ ਲਈ EU-ਅਧਿਕਾਰ-ਖੇਤਰੀ ਸਟੋਰੇਜ ਸਮੇਤ)
Fireworks AI AI ਪਾਠ ਤਿਆਰ ਕਰਨਾ, ਸੰਵਾਦਾਤਮਕ AI, ਸਮੱਗਰੀ ਸਿਰਜਣਾ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ
xAI AI ਚਿੱਤਰ ਤਿਆਰ ਕਰਨਾ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ
BrightData ਜਨਤਕ ਵੈੱਬ ਡਾਟਾ ਇਕੱਤਰੀਕਰਨ (ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਦੌਰਾਨ ਉਪਭੋਗਤਾ ਦੀ ਸਹਾਇਤਾ ਲਈ), SERP ਕੀਵਰਡ ਟ੍ਰੈਕਿੰਗ (ਲਾਗੂ ਪਲਾਨਾਂ ਲਈ) ਇਜ਼ਰਾਈਲ / ਗਲੋਬਲ
Black Forest Labs AI ਚਿੱਤਰ ਤਿਆਰ ਕਰਨਾ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਜਰਮਨੀ)
ScreenshotOne ਵੈੱਬਸਾਈਟ ਸਕ੍ਰੀਨਸ਼ਾਟ ਕੈਪਚਰ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ
CloudConvert ਫਾਈਲ ਫਾਰਮੈਟ ਤਬਦੀਲੀ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਜਰਮਨੀ)

ਭੁਗਤਾਨ ਪ੍ਰਕਿਰਿਆ ਸਾਡੇ Merchant of Record (Stripe) ਦੁਆਰਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜੋ ਸਬਪ੍ਰੋਸੈਸਰ ਦੀ ਬਜਾਏ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਲਈ ਉੱਪਰ ਸੂਚੀਬੱਧ ਨਹੀਂ ਹੈ; ਸੈਕਸ਼ਨ 2.2 ਵੇਖੋ।

6.3 ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਵਿੱਚ ਤਬਦੀਲੀਆਂ

ਅਸੀਂ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ ਵੱਲੋਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਘੱਟੋ-ਘੱਟ ਤੀਹ (30) ਦਿਨ ਪਹਿਲਾਂ, https://www.acira.ai/dpa 'ਤੇ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਨੂੰ ਅੱਪਡੇਟ ਕਰਕੇ ਅਤੇ, ਜੇਕਰ ਤੁਸੀਂ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚਨਾਵਾਂ ਦੀ ਗਾਹਕੀ ਲਈ ਹੈ ਤਾਂ ਈਮੇਲ ਰਾਹੀਂ, ਤੁਹਾਡੇ ਵੱਲੋਂ ਵਰਤਮਾਨ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾ ਰਹੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਵਿੱਚ ਕਿਸੇ ਵੀ ਤਜਵੀਜ਼ੀ ਤਬਦੀਲੀ ਬਾਰੇ ਸੂਚਨਾ ਦੇਵਾਂਗੇ। ਤੁਸੀਂ "Subprocessor Notifications" ਵਿਸ਼ਾ ਲਾਈਨ ਨਾਲ legal@acira.ai 'ਤੇ ਈਮੇਲ ਕਰਕੇ ਸਬਪ੍ਰੋਸੈਸਰ-ਤਬਦੀਲੀ ਸੂਚਨਾਵਾਂ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਗਾਹਕੀ ਲੈ ਸਕਦੇ ਹੋ। ਜਦੋਂ ਅਸੀਂ ਵਾਧੂ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਵਾਲੀਆਂ ਨਵੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਜਾਂ ਸੇਵਾਵਾਂ ਪੇਸ਼ ਕਰਦੇ ਹਾਂ, ਤਾਂ ਉਹ ਸਬਪ੍ਰੋਸੈਸਰ ਉਸ ਸਮੇਂ ਜ਼ਾਹਰ ਕੀਤੇ ਜਾਣਗੇ ਜਦੋਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਉਪਲਬਧ ਹੁੰਦੀ ਹੈ; ਨਵੀਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਦੀ ਤੁਹਾਡੀ ਵਰਤੋਂ ਇਸਦੇ ਜ਼ਾਹਰ ਕੀਤੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਸਵੀਕ੍ਰਿਤੀ ਦਰਸਾਉਂਦੀ ਹੈ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਮੌਜੂਦਾ ਸੇਵਾਵਾਂ ਲਈ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ 'ਤੇ ਵਾਜਬ ਇਤਰਾਜ਼ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਸੂਚਨਾ ਤੋਂ ਤੀਹ (30) ਦਿਨਾਂ ਅੰਦਰ ਸਾਨੂੰ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਸੂਚਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਚਿੰਤਾਵਾਂ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਤੁਹਾਡੇ ਨਾਲ ਨੇਕ ਨੀਤੀ ਨਾਲ ਕੰਮ ਕਰਾਂਗੇ। ਜੇਕਰ ਅਸੀਂ ਇਤਰਾਜ਼ ਨੂੰ ਤੁਹਾਡੀ ਵਾਜਬ ਸੰਤੁਸ਼ਟੀ ਤੱਕ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਤਾਂ ਤੁਸੀਂ ਲਿਖਤੀ ਨੋਟਿਸ ਦੇ ਕੇ ਸਮਝੌਤਾ ਸਮਾਪਤ ਕਰ ਸਕਦੇ ਹੋ।

6.4 ਸਬਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਅਸੀਂ ਹਰ ਸਬਪ੍ਰੋਸੈਸਰ ਨਾਲ ਲਿਖਤੀ ਸਮਝੌਤੇ ਕਰਾਂਗੇ ਜੋ ਇਸ DPA ਵਿੱਚ ਦਿੱਤੀਆਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲੋਂ ਘੱਟ ਸੁਰੱਖਿਆ ਵਾਲੀਆਂ ਨਾ ਹੋਣ। ਅਸੀਂ ਆਪਣੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੇ ਕਰਮਾਂ ਅਤੇ ਚੂਕਾਂ ਲਈ ਉਸੇ ਹੱਦ ਤੱਕ ਜ਼ਿੰਮੇਵਾਰ ਰਹਾਂਗੇ ਜਿੰਨੀ ਹੱਦ ਤੱਕ ਅਸੀਂ ਸੇਵਾਵਾਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋਏ ਹੁੰਦੇ।


7. ਅੰਤਰਰਾਸ਼ਟਰੀ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ

7.1 ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ

ਸੇਵਾਵਾਂ ਮੁੱਖ ਤੌਰ 'ਤੇ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਹੋਸਟ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਗਿਆ ਨਿੱਜੀ ਡਾਟਾ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਹੋਰ ਦੇਸ਼ਾਂ ਵਿੱਚ ਜਿੱਥੇ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰ ਕੰਮ ਕਰਦੇ ਹਨ, ਉੱਥੇ ਟ੍ਰਾਂਸਫਰ ਅਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। AI inference ਪ੍ਰਦਾਤਾ (Fireworks AI ਅਤੇ xAI) ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਨ। BrightData ਇਸਰਾਈਲ ਅਤੇ ਹੋਰ ਗਲੋਬਲ ਸਥਾਨਾਂ ਵਿੱਚ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰ ਸਕਦਾ ਹੈ। Cloudflare ਦੁਨੀਆ ਭਰ ਦੇ edge ਸਥਾਨਾਂ 'ਤੇ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ।

EU ਡਾਟਾ ਨਿਵਾਸ: EU ਨਿਵਾਸੀ ਵਜੋਂ ਪਛਾਣੇ ਗਏ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ, ਅਸੀਂ ਯੂਰਪੀ ਸੰਘ ਤੋਂ ਬਾਹਰ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫ਼ਰ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਹੇਠ ਲਿਖੇ ਡਾਟਾ ਨਿਵਾਸ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:

  • ਸਟੋਰੇਜ: ਸਥਾਈ ਐਜ ਸਟੋਰੇਜ ਵਿੱਚ ਵਿਜ਼ਿਟਰ ਡਾਟਾ — ਫਾਰਮ ਜਮ੍ਹਾਂ, ਚੈਟਬੋਟ ਗੱਲਬਾਤ, ਸੈਸ਼ਨ ਡਾਟਾ, ਅਤੇ ਯੂਜ਼ਰ ਟੇਬਲ ਡਾਟਾ ਸਮੇਤ — ਅਧਿਕਾਰ ਖੇਤਰ ਅਨੁਸਾਰ ਯੂਰਪੀ ਸੰਘ ਤੱਕ ਸੀਮਤ ਹੈ। ਇਹ ਡਾਟਾ ਸਿਰਫ਼ EU ਡਾਟਾ ਸੈਂਟਰਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਪ੍ਰੋਸੈਸਿੰਗ: ਸੈਲਾਨੀ ਗਤੀਵਿਧੀ ਦੁਆਰਾ ਆਟੋਮੈਟਿਕ ਤੌਰ ਤੇ ਸ਼ੁਰੂ ਹੋਣ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ — ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ, ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ ਅਤੇ ਵੈੱਬਸਾਈਟ ਡੇਟਾਬੇਸ ਸਮੱਗਰੀ ਦਾ ਸਾਈਟ ਦੀਆਂ ਵਾਧੂ ਭਾਸ਼ਾਵਾਂ ਵਿੱਚ ਮਸ਼ੀਨੀ ਅਨੁਵਾਦ ਸਮੇਤ — ਯੂਰਪੀ ਸੰਘ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ US ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚੋਂ ਨਹੀਂ ਲੰਘਦੀਆਂ।
  • ਪਲੈਟਫਾਰਮ ਪ੍ਰਬੰਧਨ ਪਹੁੰਚ: ਜਦੋਂ ਤੁਸੀਂ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰ ਡਾਟਾ ਨੂੰ ਪਲੈਟਫਾਰਮ ਡੈਸ਼ਬੋਰਡ, ਗੱਲਬਾਤ ਇੰਟਰਫ਼ੇਸ, ਜਾਂ command-line interface (CLI) ਜਾਂ ਹੋਰ ਪ੍ਰੋਗਰਾਮੈਟਿਕ APIs ਰਾਹੀਂ ਐਕਸੈਸ ਕਰਦੇ ਹੋ (ਉਦਾਹਰਣ ਲਈ, ਫਾਰਮ ਜਮ੍ਹਾਂ ਦੇਖਣਾ, ਯੂਜ਼ਰ ਰਿਕਾਰਡ ਪ੍ਰਬੰਧਿਤ ਕਰਨਾ, ਜਾਂ ਆਪਣੇ ਸਥਾਨਕ ਵਾਤਾਵਰਣ ਵਿੱਚ ਸਮੱਗਰੀ ਨਿਰਯਾਤ ਕਰਨਾ), ਤੁਹਾਡੀ ਬੇਨਤੀ ਪੂਰੀ ਕਰਨ ਲਈ ਇਹ ਡਾਟਾ ਸਾਡੇ US-ਅਧਾਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਅਤੇ — ਜਿੱਥੇ ਤੁਸੀਂ CLI ਜਾਂ ਕਿਸੇ ਪ੍ਰੋਗਰਾਮੈਟਿਕ ਇੰਟਰਫ਼ੇਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ — ਉਸ ਵਾਤਾਵਰਣ ਵਿੱਚ ਟ੍ਰਾਂਸਮਿਟ ਅਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਿੱਥੇ ਤੁਸੀਂ ਉਹ ਟੂਲ ਚਲਾਉਂਦੇ ਹੋ। ਇਹ ਟ੍ਰਾਂਸਫ਼ਰ ਮੰਗ ਅਨੁਸਾਰ ਹੁੰਦੇ ਹਨ, ਤੁਹਾਡੇ (ਕੰਟਰੋਲਰ) ਦੁਆਰਾ ਸ਼ੁਰੂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਅਤੇ ਜਿਸ ਹੱਦ ਤੱਕ ਡਾਟਾ ਸਾਡੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਅੰਦਰ ਰਹਿੰਦਾ ਹੈ, ਹੇਠਾਂ ਦੱਸੇ ਟ੍ਰਾਂਸਫ਼ਰ ਵਿਧੀਆਂ ਅਤੇ ਪੂਰਕ ਉਪਾਵਾਂ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਹੁੰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਤੁਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਆਪਣੇ ਖੁਦ ਦੇ ਵਾਤਾਵਰਣ (ਜਿਵੇਂ ਕਿ ਸਥਾਨਕ ਮਸ਼ੀਨ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਦੇ ਵਿਕਾਸ ਟੂਲ) ਵਿੱਚ ਨਿਰਯਾਤ ਜਾਂ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹੋ, ਤੁਸੀਂ ਇਸਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਕਾਨੂੰਨੀ ਸੰਭਾਲ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ; ਸਾਡੇ ਅਧਿਕਾਰ-ਖੇਤਰ-ਨਿਵਾਸ ਅਤੇ ਹੋਰ ਤਕਨੀਕੀ ਉਪਾਅ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਸਾਡੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਛੱਡਣ ਤੋਂ ਬਾਅਦ ਉਸ 'ਤੇ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦੇ।
  • ਡਾਇਗਨੌਸਟਿਕ ਲੌਗ: ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਵੱਲੋਂ ਬਣਾਏ ਗਏ ਗਲਤੀ ਅਤੇ ਕੰਸੋਲ ਲੌਗ — ਪਲੇਟਫਾਰਮ ਦੇ ਲੌਗ ਪੰਨੇ 'ਤੇ ਤੁਹਾਨੂੰ ਦਿਖਾਇਆ ਜਾਂਦਾ ਡਾਇਗਨੌਸਟਿਕ ਆਊਟਪੁੱਟ — ਸਾਡੇ ਅਮਰੀਕਾ-ਅਧਾਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਤੁਹਾਡੀ ਆਪਣੀ ਸਮੀਖਿਆ ਲਈ ਰੱਖੇ ਗਏ ਸੰਚਾਲਨ ਰਿਕਾਰਡ ਹਨ ਅਤੇ ਇਨ੍ਹਾਂ ਵਿੱਚ ਦਰਸ਼ਕਾਂ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਹੋਣਾ ਮਕਸਦ ਨਹੀਂ ਹੈ; ਇਨ੍ਹਾਂ ਵਿੱਚ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦਾ ਕੋਡ ਕੀ ਲਿਖਦਾ ਹੈ, ਇਹ ਤੁਸੀਂ ਕੰਟਰੋਲ ਕਰਦੇ ਹੋ।
  • ਹੋਰ US-ਅਧਾਰਿਤ ਪ੍ਰੋਸੈਸਿੰਗ: ਐਨਾਲਿਟਿਕਸ ਡਾਟਾ ਅਤੇ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ ਅਤੇ AI ਅਨੁਮਾਨ ਲਈ ਸਾਡੇ US-ਅਧਾਰਿਤ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੁਆਰਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਡਾਟਾ ਅਜੇ ਵੀ ਹੇਠਾਂ ਦਿੱਤੇ ਟ੍ਰਾਂਸਫ਼ਰ ਵਿਧੀਆਂ ਦੇ ਅਧੀਨ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਨੂੰ ਟ੍ਰਾਂਸਫ਼ਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।

EEA, UK, ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਉਹਨਾਂ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਯਥੋਚਿਤ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲਾ ਨਹੀਂ ਮੰਨਿਆ ਗਿਆ, ਅਸੀਂ ਹੇਠ ਲਿਖਿਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ:

  1. ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼ (SCCs): ਅਸੀਂ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੇ ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼ ਨੂੰ ਹਵਾਲੇ ਰਾਹੀਂ ਇਸ DPA ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਦੇ ਹਾਂ: ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ ਜਿੱਥੇ ਅਸੀਂ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ Module One (Controller to Controller) (Section 2.3 ਵੇਖੋ), ਅਤੇ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਹੋਰ ਸਾਰੇ ਨਿੱਜੀ ਡਾਟਾ ਲਈ Module Two (Controller to Processor)। SCCs ਇੱਥੇ ਉਪਲਬਧ ਹਨ: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. UK International Data Transfer Addendum: UK ਤੋਂ ਹੋਣ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ, EU SCCs ਲਈ UK Addendum ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
  3. Swiss Data Transfer Mechanisms: ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਹੋਣ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ, Swiss FADP ਅਧੀਨ ਲੋੜੀਂਦੀਆਂ ਸੋਧਾਂ ਦੇ ਨਾਲ SCCs ਲਾਗੂ ਹੁੰਦੇ ਹਨ।

SCCs ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ, ਧਿਰਾਂ ਸਹਿਮਤ ਹੁੰਦੀਆਂ ਹਨ ਕਿ: (a) ਡਾਟਾ ਨਿਰਯਾਤਕ ਤੁਸੀਂ ਹੋ ਅਤੇ ਡਾਟਾ ਆਯਾਤਕ Acira AI LLC ਹੈ; (b) Annex I.B (ਟ੍ਰਾਂਸਫ਼ਰ ਦਾ ਵੇਰਵਾ) ਇਸ DPA ਦੇ ਭਾਗ 3 ਦੁਆਰਾ ਪੂਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; (c) Annex II (ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ) ਇਸ DPA ਦੇ ਭਾਗ 7.2 ਅਤੇ 9 ਦੁਆਰਾ ਪੂਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; (d) Clause 9 ਲਈ, Option 2 (ਆਮ ਲਿਖਤੀ ਪ੍ਰਵਾਨਗੀ) ਲਾਗੂ ਹੁੰਦਾ ਹੈ, ਭਾਗ 6.3 ਵਿੱਚ ਦਿੱਤੀ ਸੂਚਨਾ ਮਿਆਦ ਦੇ ਨਾਲ; (e) ਵਿਕਲਪਿਕ docking clause (Clause 7) ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ; (f) Clause 17 (ਪ੍ਰਬੰਧਕ ਕਾਨੂੰਨ) ਅਤੇ Clause 18 (ਮੰਚ ਦੀ ਚੋਣ) ਲਈ, SCCs ਆਇਰਲੈਂਡ ਦੇ ਕਾਨੂੰਨ ਦੁਆਰਾ ਸ਼ਾਸਿਤ ਹਨ, ਅਤੇ ਇਹਨਾਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਵਿਵਾਦ ਆਇਰਲੈਂਡ ਦੀਆਂ ਅਦਾਲਤਾਂ ਸਾਹਮਣੇ ਹੱਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; ਅਤੇ (g) Annex I.C ਵਿੱਚ ਸਮਰੱਥ ਨਿਗਰਾਨ ਅਥਾਰਟੀ SCCs ਦੇ Clause 13 ਦੇ ਅਨੁਸਾਰ ਨਿਰਧਾਰਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। UK International Data Transfer Addendum ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ, Tables 1 ਤੋਂ 3 ਨੂੰ ਇਸ DPA ਅਤੇ ਉੱਪਰ ਦਿੱਤੀਆਂ SCC ਚੋਣਾਂ ਵਿੱਚ ਦਰਸਾਈ ਗਈ ਸੰਬੰਧਿਤ ਜਾਣਕਾਰੀ ਨਾਲ ਪੂਰਾ ਕੀਤਾ ਗਿਆ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ Table 4 ਲਈ, UK Addendum ਦੇ Section 19 ਵਿੱਚ ਦਰਸਾਏ ਅਨੁਸਾਰ ਕੋਈ ਵੀ ਧਿਰ UK Addendum ਨੂੰ ਸਮਾਪਤ ਨਹੀਂ ਕਰ ਸਕਦੀ।

7.2 ਵਾਧੂ ਉਪਾਅ

ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਲਈ ਅਸੀਂ ਹੇਠ ਲਿਖੇ ਵਾਧੂ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:

  • ਟ੍ਰਾਂਜ਼ਿਟ ਵਿੱਚ (TLS/SSL) ਅਤੇ ਸਟੋਰ ਕੀਤੇ ਜਾਣ ਸਮੇਂ ਡਾਟਾ ਦੀ ਐਨਕ੍ਰਿਪਸ਼ਨ
  • ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਮਕੈਨਿਜ਼ਮ
  • ਨਿਯਮਤ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ
  • ਡਾਟਾ ਘਟਾਓ ਅਭਿਆਸ (ਉਦਾਹਰਣ ਵਜੋਂ, ਕੱਚੇ IP ਸਟੋਰੇਜ ਦੀ ਬਜਾਏ ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲੇ ਵਿਜ਼ਿਟਰ ਹੈਸ਼)
  • EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ ਅਧਿਕਾਰ ਖੇਤਰ ਅਨੁਸਾਰ ਡਾਟਾ ਨਿਵਾਸ (ਸਥਾਈ ਸਟੋਰੇਜ ਅਤੇ ਆਟੋਮੈਟਿਡ ਵਿਜ਼ਿਟਰ-ਸਾਹਮਣੇ ਪ੍ਰੋਸੈਸਿੰਗ EU ਤੱਕ ਸੀਮਤ)
  • EU ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਕਾਰਵਾਈਆਂ ਲਈ EU-ਅਧਾਰਤ ਕਮ੍ਪਿਊਟ ਅਤੇ ਈਮੇਲ ਬੁਨਿਆਦੀ ਢਾਂਚਾ (ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਅਤੇ ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ ਯੂਰਪੀ ਸੰਘ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ)

7.3 ਟ੍ਰਾਂਸਫਰ ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ

ਇਹ ਵਾਧੂ ਉਪਾਅ ਮੰਜ਼ਿਲ ਦੇਸ਼ਾਂ ਦੇ ਕਾਨੂੰਨਾਂ ਅਤੇ ਅਭਿਆਸਾਂ ਬਾਰੇ ਸਾਡੇ ਮੁਲਾਂਕਣ ਤੋਂ ਸੂਚਿਤ ਹਨ, ਜਿਸ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡਾਟਾ ਦਾ ਸੁਭਾਵ, ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ, ਅਤੇ ਲਾਗੂ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਅ ਸ਼ਾਮਲ ਹਨ। ਅਸੀਂ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ ਕਿ ਉਪਰੋਕਤ ਵਰਣਿਤ ਵਾਧੂ ਉਪਾਅ, SCCs ਵਿੱਚ ਦਿੱਤੀਆਂ ਵਚਨਬੱਧਤਾਵਾਂ ਦੇ ਨਾਲ ਮਿਲਕੇ, ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡਾਟਾ ਲਈ ਯਥੋਚਿਤ ਸੁਰੱਖਿਆ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਸਾਡਾ Transfer Impact Assessment https://www.acira.ai/tia 'ਤੇ ਉਪਲਬਧ ਹੈ।

7.4 Canadian ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ

Canada ਤੋਂ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ, ਅਸੀਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਹੇਠ ਲਿਖੀਆਂ ਸੁਰੱਖਿਆ ਵਿਵਸਥਾਵਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ ਕਿ Canada ਤੋਂ ਬਾਹਰ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ Personal Information Protection and Electronic Documents Act (PIPEDA) ਅਤੇ ਲਾਗੂ ਸੂਬਾਈ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨਾਂ (ਜਿਸ ਵਿੱਚ Alberta ਦਾ PIPA, British Columbia ਦਾ PIPA, ਅਤੇ Quebec ਦਾ ਨਿੱਜੀ ਖੇਤਰ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਸੰਬੰਧੀ ਕਾਨੂੰਨ ਸ਼ਾਮਲ ਹੈ) ਅਧੀਨ ਲੋੜ ਅਨੁਸਾਰ ਤੁਲਨਾਤਮਕ ਸੁਰੱਖਿਆ ਪੱਧਰ ਮਿਲੇ:

  1. ਕਰਾਰਾਤਮਕ ਸੁਰੱਖਿਆ: ਹਰ ਸਬਪ੍ਰੋਸੈਸਰ ਨਾਲ ਲਿਖਤੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਲਈ Canadian ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ ਦੇ ਅਨੁਕੂਲ ਮਿਆਰ ਦੇ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਉਚਿਤ ਸੁਰੱਖਿਆ ਉਪਾਅ, ਵਰਤੋਂ ਸੀਮਾਵਾਂ, ਉਲੰਘਣਾ ਸੂਚਨਾ, ਅਤੇ ਡਾਟਾ ਵਿਸ਼ਾ ਪਹੁੰਚ ਦੀਆਂ ਲੋੜਾਂ ਸ਼ਾਮਲ ਹਨ।
  2. ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ: Section 7.2 ਵਿੱਚ ਵਰਣਿਤ ਉਹੀ ਐਨਕ੍ਰਿਪਸ਼ਨ, ਛਦਮਨਾਮੀਕਰਨ, ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਡਾਟਾ ਘਟਾਓ ਉਪਾਅ Canadian ਡਾਟਾ ਟ੍ਰਾਂਸਫਰਾਂ 'ਤੇ ਵੀ ਲਾਗੂ ਹੁੰਦੇ ਹਨ।
  3. ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ: ਸਬਪ੍ਰੋਸੈਸਰ due diligence, ਕਰਮਚਾਰੀਆਂ ਲਈ ਗੋਪਨੀਯਤਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ, ਅਤੇ ਇਸ DPA ਵਿੱਚ ਵਰਣਿਤ ਦਸਤਾਵੇਜ਼ਬੱਧ incident response ਪ੍ਰਕਿਰਿਆਵਾਂ।

ਅਸੀਂ Canadian ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ ਵਿੱਚ ਹੋਣ ਵਾਲੇ ਵਿਕਾਸਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਤਜਵੀਜ਼ ਕੀਤਾ ਗਿਆ Consumer Privacy Protection Act (CPPA) ਵੀ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਲੋੜ ਅਨੁਸਾਰ ਆਪਣੇ ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ ਅੱਪਡੇਟ ਕਰਾਂਗੇ।


8. ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ

8.1 ਬੇਨਤੀਆਂ ਵਿੱਚ ਸਹਾਇਤਾ

ਅਸੀਂ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਪਹੁੰਚ, ਸੋਧ, ਮਿਟਾਉਣਾ, ਪਾਬੰਦੀ, ਪੋਰਟੇਬਿਲਿਟੀ, ਅਤੇ ਇਤਰਾਜ਼ ਦੇ ਅਧਿਕਾਰ ਸ਼ਾਮਲ ਹਨ।

8.2 ਸੂਚਨਾ

ਜੇਕਰ ਸਾਨੂੰ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਸੰਬੰਧੀ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਤੋਂ ਸਿੱਧੀ ਬੇਨਤੀ ਜਾਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸ਼ਿਕਾਇਤ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਅਸੀਂ ਤੁਹਾਨੂੰ ਤੁਰੰਤ ਇਸ ਬਾਰੇ ਅੱਗੇ ਸੂਚਿਤ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ਾਂ ਤੋਂ ਬਿਨਾਂ ਉਸ ਬੇਨਤੀ ਜਾਂ ਸ਼ਿਕਾਇਤ ਦਾ ਜਵਾਬ ਨਹੀਂ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਅਜਿਹਾ ਕਰਨਾ ਲਾਜ਼ਮੀ ਨਾ ਹੋਵੇ। ਕੰਟਰੋਲਰ ਵਜੋਂ, ਤੁਸੀਂ ਅਜਿਹੀਆਂ ਡਾਟਾ ਵਿਸ਼ਾ ਸ਼ਿਕਾਇਤਾਂ ਨੂੰ ਸੰਭਾਲਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ, ਜਿਸ ਵਿੱਚ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ (ਜਿਵੇਂ UK Data Protection Act 2018 ਦਾ Section 164A) ਅਧੀਨ ਤੁਹਾਡੇ 'ਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੀਆਂ ਕੋਈ ਵੀ ਸ਼ਿਕਾਇਤ-ਨਿਪਟਾਰਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸ਼ਾਮਲ ਹਨ।

8.3 ਪਲੇਟਫਾਰਮ ਟੂਲ

ਡਾਟਾ ਵਿਸ਼ਾ ਬੇਨਤੀਆਂ ਪੂਰੀਆਂ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਲਈ ਅਸੀਂ ਸੇਵਾਵਾਂ ਅੰਦਰ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਡਾਟਾਬੇਸਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਅਤੇ ਉਸਦਾ ਪ੍ਰਬੰਧਨ
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਡਾਟਾਬੇਸਾਂ ਤੋਂ ਵਿਅਕਤੀਗਤ ਰਿਕਾਰਡ ਮਿਟਾਉਣਾ
  • ਬੇਨਤੀ 'ਤੇ, ਅਸੀਂ ਡਾਟਾ ਪੋਰਟੇਬਿਲਿਟੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਵਿੱਚ ਸਹਾਇਤਾ ਲਈ ZIP ਫਾਰਮੈਟ ਵਿੱਚ ਡਾਟਾ ਨਿਰਯਾਤ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਾਂ

9. ਡਾਟਾ ਸੁਰੱਖਿਆ

9.1 ਸੁਰੱਖਿਆ ਉਪਾਅ

ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਗੈਰਕਾਨੂੰਨੀ ਪ੍ਰੋਸੈਸਿੰਗ ਤੋਂ ਅਤੇ ਆਕਸਮਿਕ ਨੁਕਸਾਨ, ਨਾਸ਼, ਜਾਂ ਹਾਨੀ ਤੋਂ ਬਚਾਉਣ ਲਈ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ ਲਾਗੂ ਅਤੇ ਕਾਇਮ ਰੱਖਦੇ ਹਾਂ। ਇਹਨਾਂ ਉਪਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਐਨਕ੍ਰਿਪਸ਼ਨ: TLS/SSL ਰਾਹੀਂ ਟ੍ਰਾਂਜ਼ਿਟ ਵਿੱਚ ਅਤੇ industry-standard ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਨਾਲ ਸਟੋਰੇਜ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਡਾਟਾ
  • ਪਹੁੰਚ ਨਿਯੰਤਰਣ: ਭੂਮਿਕਾ-ਆਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ, least-privilege ਪਹੁੰਚ ਨੀਤੀਆਂ, ਅਤੇ ਖਾਤਾ ਅਤੇ ਪ੍ਰਸ਼ਾਸਨਿਕ ਪ੍ਰਮਾਣੀਕਰਨ ਲਈ ਮਿਆਦ-ਸਮਾਪਤ ਹੋਣ ਵਾਲੇ ਇੱਕ-ਵਾਰ-ਵਰਤੋਂ ਤਸਦੀਕ ਕੋਡ
  • ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੁਰੱਖਿਆ: ਨੈੱਟਵਰਕ ਐਜ 'ਤੇ ਸਵੈਚਾਲਿਤ security patching ਅਤੇ DDoS protection ਵਾਲਾ managed cloud infrastructure
  • ਡਾਟਾ ਅਲੱਗਕਰਨ: ਸਮਰਪਿਤ ਸਟੋਰੇਜ ਇੰਸਟੈਂਸਾਂ ਰਾਹੀਂ ਪ੍ਰਤੀ-ਵੈੱਬਸਾਈਟ ਡਾਟਾ ਅਲੱਗਕਰਨ
  • ਨਿਗਰਾਨੀ: structured logging ਦੇ ਨਾਲ ਸਵੈਚਾਲਿਤ ਨਿਗਰਾਨੀ ਅਤੇ ਚੇਤਾਵਨੀ
  • ਪ੍ਰਮਾਣ ਪੱਤਰ ਸੁਰੱਖਿਆ: ਸਾਰੀਆਂ API keys ਅਤੇ secrets ਸਮਰਪਿਤ secrets management ਸੇਵਾਵਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ; ਉਪਭੋਗਤਾ ਪਾਸਵਰਡ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ salts ਨਾਲ ਮਜ਼ਬੂਤ cryptographic algorithms ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੈਸ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ
  • Bot protection: ਸਵੈਚਾਲਿਤ ਦੁਰਵਰਤੋਂ ਨੂੰ ਰੋਕਣ ਲਈ proof-of-work ਚੈਲੈਂਜ ਪ੍ਰਣਾਲੀਆਂ

9.2 ਗੋਪਨੀਯਤਾ

ਅਸੀਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹਾਂ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਨ ਲਈ ਅਧਿਕ੍ਰਿਤ ਸਾਰਾ ਕਰਮਚਾਰੀ ਗੋਪਨੀਯਤਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲ ਬੱਧ ਹੋਵੇ।


10. ਡਾਟਾ ਉਲੰਘਣਾ ਸੂਚਨਾ

10.1 ਕੰਟਰੋਲਰ ਨੂੰ ਸੂਚਨਾ

ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਨਿੱਜੀ ਡਾਟਾ ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਬਿਨਾਂ ਬੇਲੋੜੀ ਦੇਰੀ ਦੇ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ। ਸੂਚਨਾ ਤੁਹਾਡੇ ਖਾਤੇ ਨਾਲ ਸੰਬੰਧਿਤ ਸੰਪਰਕ ਜਾਣਕਾਰੀ 'ਤੇ ਭੇਜੀ ਜਾਵੇਗੀ।

10.2 ਸੂਚਨਾ ਦੀ ਸਮੱਗਰੀ

ਸਾਡੀ ਉਲੰਘਣਾ ਸੂਚਨਾ ਵਿੱਚ, ਜਿੱਥੋਂ ਤੱਕ ਉਪਲਬਧ ਹੋਵੇ, ਹੇਠ ਲਿਖਿਆ ਸ਼ਾਮਲ ਹੋਵੇਗਾ:

  1. ਉਲੰਘਣਾ ਦੇ ਸੁਭਾਵ ਦਾ ਵੇਰਵਾ, ਜਿਸ ਵਿੱਚ ਸੰਬੰਧਿਤ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਅਤੇ ਰਿਕਾਰਡਾਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਅਤੇ ਅਨੁਮਾਨਤ ਗਿਣਤੀ ਸ਼ਾਮਲ ਹੈ;
  2. ਸਾਡੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਪਰਕ ਦਾ ਨਾਮ ਅਤੇ ਸੰਪਰਕ ਵੇਰਵੇ;
  3. ਉਲੰਘਣਾ ਦੇ ਸੰਭਾਵਿਤ ਨਤੀਜਿਆਂ ਦਾ ਵੇਰਵਾ;
  4. ਉਲੰਘਣਾ ਨਾਲ ਨਜਿੱਠਣ ਅਤੇ ਇਸਦੇ ਪ੍ਰਭਾਵਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਕੀਤੇ ਗਏ ਜਾਂ ਪ੍ਰਸਤਾਵਿਤ ਉਪਾਵਾਂ ਦਾ ਵੇਰਵਾ।

10.3 ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜ ਅਨੁਸਾਰ ਨਿੱਜੀ ਡਾਟਾ ਉਲੰਘਣਾ ਬਾਰੇ ਸੰਬੰਧਿਤ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨ ਲਈ ਤੁਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਸਹਿਯੋਗ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਡੀਆਂ ਉਲੰਘਣਾ ਸੂਚਨਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਮਦਦ ਲਈ ਵਾਜਬ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ।


11. ਆਡਿਟ ਅਤੇ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ

11.1 ਪਾਲਣਾ ਦਸਤਾਵੇਜ਼

ਇਸ DPA ਨਾਲ ਸਾਡੀ ਪਾਲਣਾ ਦਰਸਾਉਣ ਲਈ, ਵਾਜਬ ਲਿਖਤੀ ਬੇਨਤੀ 'ਤੇ (ਸਾਲ ਵਿੱਚ ਇੱਕ ਵਾਰ ਤੱਕ) ਅਸੀਂ ਤੁਹਾਨੂੰ ਹੇਠ ਲਿਖੇ ਉਪਲਬਧ ਕਰਾਵਾਂਗੇ:

  1. ਸੰਬੰਧਿਤ ਤੀਜੀ-ਧਿਰ ਆਡਿਟ ਰਿਪੋਰਟਾਂ, ਪ੍ਰਮਾਣ-ਪੱਤਰ ਜਾਂ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਸਾਰਾਂਸ਼;
  2. ਸਾਡੇ ਮੌਜੂਦਾ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦਾ ਸਾਰਾਂਸ਼;
  3. ਸਾਡੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ, ਉਪ-ਪ੍ਰੋਸੈਸਰਾਂ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ।

ਜਿੱਥੇ ਅਸੀਂ ਤੀਜੀ-ਧਿਰ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਤਾਵਾਂ (ਜਿਵੇਂ AWS ਅਤੇ Cloudflare) 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ, ਉਨ੍ਹਾਂ ਦੇ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣ-ਪੱਤਰ ਅਤੇ ਪਾਲਣਾ ਦਸਤਾਵੇਜ਼ ਉਨ੍ਹਾਂ ਦੇ ਸੰਬੰਧਿਤ ਟਰੱਸਟ ਅਤੇ ਪਾਲਣਾ ਪ੍ਰੋਗਰਾਮਾਂ ਰਾਹੀਂ ਉਪਲਬਧ ਹਨ।

11.2 ਵਾਧੂ ਪੁੱਛਗਿੱਛ

ਜੇਕਰ ਸੈਕਸ਼ਨ 11.1 ਅਧੀਨ ਪ੍ਰਦਾਨ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ ਤੁਹਾਡੀਆਂ ਪਾਲਣਾ ਚਿੰਤਾਵਾਂ ਨੂੰ ਵਾਜਬ ਤੌਰ 'ਤੇ ਹੱਲ ਨਹੀਂ ਕਰਦੇ, ਤਾਂ ਤੁਸੀਂ ਸਾਡੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਬਾਰੇ ਖਾਸ ਲਿਖਤੀ ਸਵਾਲ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦੇ ਹੋ, ਜਿਨ੍ਹਾਂ ਦਾ ਅਸੀਂ ਵਾਜਬ ਸਮੇਂ ਵਿੱਚ ਜਵਾਬ ਦੇਵਾਂਗੇ।


12. ਡਾਟਾ ਸੰਭਾਲ ਅਤੇ ਮਿਟਾਉਣਾ

12.1 ਸਮਝੌਤੇ ਦੌਰਾਨ

ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਦੌਰਾਨ ਅਤੇ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਅਨੁਸਾਰ ਸੰਭਾਲ ਕੇ ਰੱਖਾਂਗੇ। ਵਿਜ਼ਿਟਰ ਡਾਟਾ ਲਈ ਖ਼ਾਸ ਸੰਭਾਲ ਅਵਧੀਆਂ ਵਿੱਚ ਇਹ ਸ਼ਾਮਲ ਹਨ:

  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ chatbot ਗੱਲਬਾਤਾਂ: ਹਰ ਗੱਲਬਾਤ ਵਿੱਚ ਆਖਰੀ ਸੰਚਾਰ ਤੋਂ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਜਿਸ ਤੋਂ ਬਾਅਦ ਉਹ ਵੈੱਬਸਾਈਟ ਦੇ edge storage ਤੋਂ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ-ਤਿਆਰ ਕੀਤੀ ਸਮੱਗਰੀ: ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਤੱਕ ਰੱਖੀ ਜਾਂਦੀ ਹੈ, ਜਦ ਤੱਕ ਕਿ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਪਲੇਟਫਾਰਮ ਟੂਲਾਂ ਰਾਹੀਂ ਪਹਿਲਾਂ ਨਾ ਮਿਟਾ ਦਿਓ।
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਲਈ ਸੈਸ਼ਨ ਡਾਟਾ: 30 ਦਿਨਾਂ ਦੀ ਨਿਸ਼ਕ੍ਰਿਯਤਾ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
  • ਮਿਟਾਈ ਗਈ ਵਿਜ਼ਿਟਰ ਸਮੱਗਰੀ (ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ, ਟਿੱਪਣੀਆਂ, ਅਤੇ ਹੋਰ ਉਪਭੋਗਤਾ-ਤਿਆਰ ਕੀਤੀ ਸਮੱਗਰੀ): ਜਦੋਂ ਤੁਸੀਂ ਪਲੇਟਫਾਰਮ ਟੂਲਾਂ ਰਾਹੀਂ ਵਿਜ਼ਿਟਰ ਸਮੱਗਰੀ ਮਿਟਾਉਂਦੇ ਹੋ, ਤਾਂ ਇਹ soft-delete ਸਥਿਤੀ ਵਿੱਚ ਚਲੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਰਿਕਵਰੀ ਲਈ ਸਹਾਇਤਾ ਵਜੋਂ ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਅਵਧੀ ਤੋਂ ਬਾਅਦ, soft-deleted ਸਮੱਗਰੀ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਹਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਲਈ ਰੇਟ-ਲਿਮਿਟਿੰਗ ਰਿਕਾਰਡ: ਸੈਕਸ਼ਨ 3.3 ਵਿੱਚ ਵਰਣਿਤ ਪ੍ਰਤੀ-ਵਿਜ਼ਿਟਰ ਕੁੰਜੀ-ਸਹਿਤ ਹੈਸ਼, ਵੱਧ ਤੋਂ ਵੱਧ ਅਠਤਾਲੀ (48) ਘੰਟਿਆਂ ਤੱਕ ਰੱਖੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਫਿਰ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ।
  • ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਈਮੇਲ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ: ਜਦੋਂ ਤੱਕ ਪ੍ਰਾਪਤਕਰਤਾ ਦੁਬਾਰਾ ਗਾਹਕ ਨਹੀਂ ਬਣਦਾ, ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਲਈ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਵੈੱਬਸਾਈਟ ਨਸ਼ਟ ਹੋਣ 'ਤੇ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ ਮਿਟਾ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ।
  • ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ: ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਤੱਕ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ। ਯੋਜਨਾ-ਆਧਾਰਿਤ ਸੰਭਾਲ ਸੀਮਾਵਾਂ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੀਆਂ ਹਨ ਕਿ ਕਿੰਨਾ ਇਤਿਹਾਸਕ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਪ੍ਰਦਰਸ਼ਿਤ ਅਤੇ ਪਹੁੰਚਯੋਗ ਰਹਿੰਦਾ ਹੈ (free plan 'ਤੇ ਨੱਬੇ (90) ਦਿਨ)।

12.2 ਸਮਾਪਤੀ ਉੱਪਰੰਤ

ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ 'ਤੇ, ਜਾਂ ਤੁਹਾਡੀ ਬੇਨਤੀ 'ਤੇ, ਅਸੀਂ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਡਾਟਾ ਸੰਭਾਲ ਅਭਿਆਸਾਂ ਦੇ ਅਨੁਸਾਰ (ਜਿਸ ਵਿੱਚ ਖਾਤਾ ਅਤੇ ਵੈੱਬਸਾਈਟ ਮਿਟਾਉਣ ਲਈ ਸੱਤ (7) ਦਿਨਾਂ ਦੀ grace period ਸ਼ਾਮਲ ਹੈ) ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਮਿਟਾ ਦੇਵਾਂਗੇ। grace period ਤੋਂ ਬਾਅਦ, ਮਿਟਾਉਣਾ ਸਥਾਈ ਅਤੇ ਅਟੱਲ ਹੁੰਦਾ ਹੈ।

12.3 ਅਪਵਾਦ

ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਉਤਨੀ ਹੱਦ ਤੱਕ ਰੱਖ ਸਕਦੇ ਹਾਂ ਜਿੰਨੀ ਲਾਗੂ ਕਾਨੂੰਨ ਅਧੀਨ ਲੋੜੀਂਦੀ ਹੋਵੇ, ਜਾਂ ਜਿੱਥੇ ਡਾਟਾ ਨੂੰ ਗੁਮਨਾਮ ਕੀਤਾ ਗਿਆ ਹੋਵੇ ਅਤੇ ਹੁਣ ਉਸਨੂੰ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਨਾਲ ਨਹੀਂ ਜੋੜਿਆ ਜਾ ਸਕਦਾ।


13. ਅਵਧੀ ਅਤੇ ਸਮਾਪਤੀ

ਇਹ DPA ਉਸ ਤਾਰੀਖ ਤੋਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਸਮਝੌਤਾ ਸਵੀਕਾਰ ਕਰਦੇ ਹੋ ਅਤੇ ਜਦ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਰਹਿੰਦੇ ਹਾਂ, ਤਦ ਤੱਕ ਪ੍ਰਭਾਵੀ ਰਹਿੰਦਾ ਹੈ। ਇਸ DPA ਵਿੱਚ ਦਿੱਤੀਆਂ ਗੋਪਨੀਯਤਾ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ ਤੋਂ ਬਾਅਦ ਵੀ ਬਰਕਰਾਰ ਰਹਿੰਦੀਆਂ ਹਨ।

ਇਸ DPA ਦੀ ਇੱਕ ਲਾਗੂ ਕੀਤੀ (ਪ੍ਰਤੀ-ਹਸਤਾਖਰਿਤ) ਕਾਪੀ, ਜਿਸ ਵਿੱਚ ਹਵਾਲੇ ਦੁਆਰਾ ਸ਼ਾਮਲ ਕੀਤੀਆਂ Standard Contractual Clauses ਵੀ ਸ਼ਾਮਲ ਹਨ, legal@acira.ai 'ਤੇ ਲਿਖਤੀ ਬੇਨਤੀ 'ਤੇ ਉਪਲਬਧ ਹੈ।


14. ਜ਼ਿੰਮੇਵਾਰੀ ਦੀ ਸੀਮਾ

ਇਸ DPA ਅਧੀਨ ਹਰ ਪੱਖ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਸਮਝੌਤੇ ਵਿੱਚ ਦਿੱਤੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀ ਸੀਮਾਵਾਂ ਦੇ ਅਧੀਨ ਹੈ।


15. ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ

ਇਸ DPA ਬਾਰੇ ਸਵਾਲਾਂ ਲਈ ਜਾਂ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ, ਸਾਡੇ ਨਾਲ ਇੱਥੇ ਸੰਪਰਕ ਕਰੋ:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

ਫੋਨ: 888-389-1189
ਈਮੇਲ: legal@acira.ai

ਤੁਹਾਡੀ ਗੋਪਨੀਯਤਾ, ਸਾਡੀ ਤਰਜੀਹ

ਅਸੀਂ ਤੁਹਾਡਾ ਡੇਟਾ ਨਹੀਂ ਵੇਚਦੇ, ਟ੍ਰੈਕਿੰਗ ਕੁਕੀਜ਼ ਨਹੀਂ ਵਰਤਦੇ — ਇਸ ਲਈ ਤੁਸੀਂ ਇੱਥੇ ਕੁਕੀ ਬੈਨਰ ਨਹੀਂ ਦੇਖੋਗੇ। ਅਸੀਂ Global Privacy Control ਦਾ ਸਨਮਾਨ ਕਰਦੇ ਹਾਂ, ਅਤੇ EU ਗਾਹਕਾਂ ਲਈ, ਵਿਜ਼ਟਰ ਡੇਟਾ ਸਿਰਫ਼ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਵਿੱਚ ਸਟੋਰ ਅਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਦੇਖੋ ਅਸੀਂ ਤੁਹਾਡੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕਰਦੇ ਹਾਂ
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

AI ਨਾਲ ਸੁੰਦਰ ਵੈੱਬਸਾਈਟਾਂ ਬਣਾਓ। ਕੋਡਿੰਗ ਦੀ ਲੋੜ ਨਹੀਂ।

ਮਾਣ ਨਾਲ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਬਣਾਇਆ ਗਿਆ

ਉਤਪਾਦ

ਵਿਸ਼ੇਸ਼ਤਾਵਾਂਕੀਮਤਤੁਲਨਾ ਕਰੋਏਜੰਸੀਆਂ ਲਈਡੋਮੇਨ

© 2026 Acira AI LLC. ਸਾਰੇ ਹੱਕ ਰਾਖਵੇਂ ਹਨ।