ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ
ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ: ਮਾਰਚ 19, 2026
ਇਹ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ("DPA") Acira AI LLC ("ਪ੍ਰੋਸੈਸਰ," "ਅਸੀਂ," "ਸਾਨੂੰ") ਅਤੇ ਸੇਵਾਵਾਂ ਦੇ ਉਪਭੋਗਤਾ ("ਕੰਟਰੋਲਰ," "ਤੁਸੀਂ") ਦੇ ਵਿਚਕਾਰ ਨਿਯਮ ਅਤੇ ਸ਼ਰਤਾਂ ("ਸਮਝੌਤਾ") ਦਾ ਹਿੱਸਾ ਹੈ ਅਤੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਸਮਝੌਤੇ ਨੂੰ ਪੂਰਕ ਕਰਦਾ ਹੈ।
ਇਹ DPA ਉਸ ਵੇਲੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਅਜਿਹੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਬਣਾਉਣ, ਹੋਸਟ ਕਰਨ ਅਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ ("EEA"), ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ("UK"), ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਸਥਿਤ ਵਿਅਕਤੀਆਂ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਇਕੱਤਰ ਜਾਂ ਪ੍ਰੋਸੈਸ ਕਰਦੀਆਂ ਹਨ, ਜਾਂ ਜਿੱਥੇ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਅਧੀਨ ਹੋਰ ਕਿਸੇ ਤਰ੍ਹਾਂ ਲੋੜੀਂਦਾ ਹੋਵੇ।
ਇਹ DPA ਤੁਹਾਡੀ ਸਹੂਲਤ ਲਈ ਹੋਰ ਭਾਸ਼ਾਵਾਂ ਵਿੱਚ ਅਨੁਵਾਦ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਅਤੇ ਕਿਸੇ ਵੀ ਅਨੁਵਾਦਿਤ ਸੰਸਕਰਨ ਵਿਚਕਾਰ ਕੋਈ ਵਿਵਾਦ ਜਾਂ ਅਸੰਗਤੀ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਪ੍ਰਬਲ ਹੋਵੇਗਾ।
ਵਿਸ਼ਾ ਸੂਚੀ
- ਪਰਿਭਾਸ਼ਾਵਾਂ
- ਦਾਇਰਾ ਅਤੇ ਭੂਮਿਕਾਵਾਂ
- ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ
- ਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
- ਕੰਟਰੋਲਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
- ਸਬਪ੍ਰੋਸੈਸਰ
- ਅੰਤਰਰਾਸ਼ਟਰੀ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ
- ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ
- ਡਾਟਾ ਸੁਰੱਖਿਆ
- ਡਾਟਾ ਉਲੰਘਣਾ ਸੂਚਨਾ
- ਆਡਿਟ ਅਤੇ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ
- ਡਾਟਾ ਸੰਭਾਲ ਅਤੇ ਮਿਟਾਉਣਾ
- ਅਵਧੀ ਅਤੇ ਸਮਾਪਤੀ
- ਜ਼ਿੰਮੇਵਾਰੀ ਦੀ ਸੀਮਾ
- ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ
1. ਪਰਿਭਾਸ਼ਾਵਾਂ
"ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ" ਦਾ ਅਰਥ ਹੈ ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਸਾਰੇ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ (ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP"), ਅਤੇ California Consumer Privacy Act ("CCPA") ਸ਼ਾਮਲ ਹਨ।
"ਕੰਟਰੋਲਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ; ਇਸ ਸੰਦਰਭ ਵਿੱਚ, ਤੁਸੀਂ, ਸੇਵਾਵਾਂ ਦੇ ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਇੱਕ ਵੈੱਬਸਾਈਟ ਚਲਾਉਂਦੇ ਹੋ।
"ਡਾਟਾ ਵਿਸ਼ਾ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਪਛਾਣਿਆ ਗਿਆ ਜਾਂ ਪਛਾਣਿਆ ਜਾ ਸਕਣ ਵਾਲਾ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਜਿਸਦਾ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
"ਨਿੱਜੀ ਡਾਟਾ" ਦਾ ਅਰਥ ਹੈ ਡਾਟਾ ਵਿਸ਼ੇ ਨਾਲ ਸੰਬੰਧਿਤ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਜੋ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
"ਪ੍ਰੋਸੈਸਿੰਗ" ਦਾ ਅਰਥ ਹੈ ਨਿੱਜੀ ਡਾਟਾ 'ਤੇ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕੋਈ ਵੀ ਕਾਰਵਾਈ, ਜਿਸ ਵਿੱਚ ਇਕੱਤਰਣਾ, ਰਿਕਾਰਡਿੰਗ, ਸੰਗਠਨ, ਸੰਰਚਨਾ, ਸਟੋਰੇਜ, ਅਨੁਕੂਲਨ, ਪ੍ਰਾਪਤੀ, ਸਲਾਹ-ਮਸ਼ਵਰਾ, ਵਰਤੋਂ, ਖੁਲਾਸਾ, ਪ੍ਰਸਾਰ, ਪਾਬੰਦੀ, ਮਿਟਾਉਣਾ, ਜਾਂ ਨਸ਼ਟ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।
"ਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਕੰਟਰੋਲਰ ਦੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ; ਇਸ ਸੰਦਰਭ ਵਿੱਚ, Acira AI LLC।
"ਸਬਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਕੋਈ ਵੀ ਤੀਜੀ ਧਿਰ ਜਿਸਨੂੰ ਪ੍ਰੋਸੈਸਰ ਕੰਟਰੋਲਰ ਦੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਨਿਯੁਕਤ ਕਰਦਾ ਹੈ।
"ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼" ਜਾਂ "SCCs" ਦਾ ਅਰਥ ਹੈ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਤੀਜੇ ਦੇਸ਼ਾਂ ਵਿੱਚ ਸਥਾਪਿਤ ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਲਈ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੁਆਰਾ ਅਪਣਾਏ ਗਏ ਮਿਆਰੀ ਕਰਾਰਾਤਮਕ ਪ੍ਰਾਵਧਾਨ।
2. ਦਾਇਰਾ ਅਤੇ ਭੂਮਿਕਾਵਾਂ
2.1 ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਬੰਧ
ਜਦੋਂ ਤੁਸੀਂ ਅਜਿਹੀ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਅਤੇ ਚਲਾਉਣ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਤੁਹਾਡੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਤੋਂ ਨਿੱਜੀ ਡਾਟਾ ਇਕੱਤਰ ਕਰਦੀ ਹੈ (ਫਾਰਮਾਂ, ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ, chatbot ਸੰਚਾਰਾਂ, ਟਿੱਪਣੀਆਂ, ਸਮੀਖਿਆਵਾਂ, ਜਾਂ ਹੋਰ ਇੰਟਰਐਕਟਿਵ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਰਾਹੀਂ), ਤਾਂ ਤੁਸੀਂ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹੋ ਅਤੇ ਅਸੀਂ ਉਸ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ।
2.2 ਕੰਟਰੋਲਰ ਵਜੋਂ ਸਾਡੀ ਭੂਮਿਕਾ
ਅਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਇਕੱਠੇ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਲਈ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ: ਤੁਹਾਡੀ ਖਾਤਾ ਜਾਣਕਾਰੀ, ਬਿਲਿੰਗ ਡੇਟਾ, ਵਰਤੋਂ ਵਿਸ਼ਲੇਸ਼ਣ, ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਸਮੱਗਰੀ ਤੋਂ ਪ੍ਰਾਪਤ ਆਮ ਵੈੱਬਸਾਈਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਜਾਂ ਕਾਰੋਬਾਰ ਦੀ ਕਿਸਮ), ਅਤੇ ਪਲੇਟਫਾਰਮ ਸੰਚਾਲਨ ਡੇਟਾ। ਇਸ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਸਾਡੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਦੁਆਰਾ ਨਿਯੰਤ੍ਰਿਤ ਹੈ ਅਤੇ ਇਸ DPA ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਹੈ।
2.3 ਪਲੇਟਫਾਰਮ ਵਿਸ਼ਲੇਸ਼ਣ
ਅਸੀਂ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਬਾਰੇ ਬੁਨਿਆਦੀ, ਗੋਪਨੀਯਤਾ-ਅਨੁਕੂਲ ਵਿਸ਼ਲੇਸ਼ਣ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ (ਜਿਵੇਂ ਕਿ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਹੈ)। ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ, ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਆਪਣੀ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਣਾਲੀ ਇਸ ਤਰ੍ਹਾਂ ਡਿਜ਼ਾਈਨ ਕੀਤੀ ਹੈ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਘੱਟ ਤੋਂ ਘੱਟ ਹੋਵੇ; ਅਸੀਂ ਕੱਚੇ IP ਪਤੇ ਸਟੋਰ ਨਹੀਂ ਕਰਦੇ, ਅਤੇ ਵਿਜ਼ਿਟਰ ਪਛਾਣਕਰਤਾ ਰੋਜ਼ਾਨਾ ਬਦਲਦੇ ਹਨ। ਹਰ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਦੀਆਂ ਸੰਬੰਧਿਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੇਠ ਲਿਖੀਆਂ ਹਨ:
- Acira AI (ਪ੍ਰੋਸੈਸਰ/ਸਾਂਝਾ ਕੰਟਰੋਲਰ): ਵਿਸ਼ਲੇਸ਼ਣ ਇਕੱਤਰ ਕਰਨ ਦੇ ਤਕਨੀਕੀ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਇਹ ਸ਼ਾਮਲ ਹੈ ਕਿ ਕਿਹੜੇ ਡਾਟਾ ਬਿੰਦੂ ਇਕੱਤਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਵਿਜ਼ਿਟਰ ਪਛਾਣਕਰਤਾ ਕਿਵੇਂ ਗਿਣੇ ਜਾਂਦੇ ਹਨ (ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲੇ ਹੈਸ਼), ਅਤੇ ਡਾਟਾ ਕਿਵੇਂ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਅਸੀਂ ਵਿਸ਼ਲੇਸ਼ਣ ਢਾਂਚੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਅਖੰਡਤਾ ਲਈ, ਅਤੇ ਪਲੇਟਫਾਰਮ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ ਇਸ ਬਾਰੇ ਆਮ ਪੁੱਛਗਿੱਛਾਂ ਦੇ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਾਂ।
- ਤੁਸੀਂ (ਕੰਟਰੋਲਰ/ਸਾਂਝਾ ਕੰਟਰੋਲਰ): ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹੋ ਕਿ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਵਰਤੀ ਜਾਵੇ ਜਾਂ ਨਹੀਂ (ਵਿਸ਼ਲੇਸ਼ਣ ਸੇਵਾਵਾਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ ਸਮਰੱਥ ਹੁੰਦੀ ਹੈ)। ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਬਾਰੇ ਖੁਲਾਸਾ ਕਰਨ ਅਤੇ ਤੁਹਾਡੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਦੀਆਂ ਉਹਨਾਂ ਦੀ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਸੰਬੰਧੀ ਡਾਟਾ ਵਿਸ਼ਾ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਤੁਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਹੋ।
- ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਸੰਪਰਕ ਬਿੰਦੂ: ਡਾਟਾ ਵਿਸ਼ੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਇਕੱਤਰ ਕੀਤੇ ਗਏ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਸੰਬੰਧੀ ਤੁਹਾਡੇ ਨਾਲ (ਵੈੱਬਸਾਈਟ ਮਾਲਕ ਨਾਲ) ਸੰਪਰਕ ਕਰ ਸਕਦੇ ਹਨ। ਜੇਕਰ ਸਾਨੂੰ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਬਾਰੇ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਤੋਂ ਬੇਨਤੀ ਮਿਲਦੀ ਹੈ, ਤਾਂ ਅਸੀਂ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੇ ਕੋਲ ਭੇਜਾਂਗੇ ਜਦ ਤੱਕ ਤੁਸੀਂ ਸਾਨੂੰ ਹੋਰ ਨਿਰਦੇਸ਼ ਨਾ ਦਿਓ। ਆਮ ਪਲੇਟਫਾਰਮ ਪੁੱਛਗਿੱਛਾਂ ਲਈ, ਡਾਟਾ ਵਿਸ਼ੇ ਸਾਡੇ ਨਾਲ legal@acira.ai 'ਤੇ ਸੰਪਰਕ ਕਰ ਸਕਦੇ ਹਨ।
2.4 ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਪ੍ਰਬੰਧ ਦਾ ਸਾਰ
GDPR ਦੇ Article 26(2) ਦੇ ਅਨੁਸਾਰ, ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ ਇਸ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਪ੍ਰਬੰਧ ਦਾ ਸਾਰ ਇਸ ਪ੍ਰਕਾਰ ਹੈ: ਅਸੀਂ (Acira AI) ਇਕੱਤਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਤਕਨੀਕੀ ਸਾਧਨ ਅਤੇ ਡਾਟਾ ਬਿੰਦੂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਾਂ; ਤੁਸੀਂ (ਵੈੱਬਸਾਈਟ ਆਪਰੇਟਰ) ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹੋ ਕਿ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਵਰਤੀ ਜਾਵੇ ਜਾਂ ਨਹੀਂ। ਅਸੀਂ ਹਰ ਕੋਈ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੀਆਂ-ਆਪਣੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਾਂ। ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਲਈ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਬਾਰੇ ਮੁੱਖ ਸੰਪਰਕ ਬਿੰਦੂ ਤੁਸੀਂ ਹੋ। ਇਸ ਪ੍ਰਬੰਧ ਦਾ ਸੰਖੇਪ ਇਸ DPA ਰਾਹੀਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਉਪਲਬਧ ਕਰਾਇਆ ਜਾਂਦਾ ਹੈ।
2.5 CCPA ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਿਯੁਕਤੀ
ਜਿੱਥੋਂ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ California Consumer Privacy Act ("CCPA") ਦੇ ਅਧੀਨ ਆਉਣ ਵਾਲੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ, ਅਸੀਂ Cal. Civ. Code § 1798.140(ag) ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਤੁਹਾਡੇ "service provider" ਹਾਂ। ਅਸੀਂ ਇਹ ਨਹੀਂ ਕਰਾਂਗੇ:
- ਤੁਹਾਡੇ ਦੁਆਰਾ ਸਾਨੂੰ ਦਿੱਤੀ ਗਈ ਕਿਸੇ ਵੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਵੇਚਣਾ ਜਾਂ ਸਾਂਝਾ ਕਰਨਾ (ਜਿਵੇਂ ਕਿ CCPA ਅਧੀਨ ਉਹਨਾਂ ਸ਼ਬਦਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ);
- ਇਸ DPA ਅਤੇ ਸਮਝੌਤੇ ਵਿੱਚ ਨਿਰਧਾਰਤ ਵਪਾਰਕ ਉਦੇਸ਼ਾਂ ਤੋਂ ਇਲਾਵਾ, ਜਾਂ ਜਿਵੇਂ CCPA ਦੁਆਰਾ ਹੋਰ ਅਨੁਮਤ ਹੋਵੇ, ਕਿਸੇ ਹੋਰ ਉਦੇਸ਼ ਲਈ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੱਖਣਾ, ਵਰਤਣਾ, ਜਾਂ ਪ੍ਰਗਟ ਕਰਨਾ;
- ਤੁਹਾਡੇ ਅਤੇ ਸਾਡੇ ਵਿਚਕਾਰ ਸਿੱਧੇ ਵਪਾਰਕ ਸੰਬੰਧ ਤੋਂ ਬਾਹਰ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੱਖਣਾ, ਵਰਤਣਾ, ਜਾਂ ਪ੍ਰਗਟ ਕਰਨਾ;
- ਤੁਹਾਡੇ ਤੋਂ ਪ੍ਰਾਪਤ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਉਸ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨਾਲ ਜੋੜਨਾ ਜੋ ਸਾਨੂੰ ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਤੋਂ ਜਾਂ ਉਸਦੀ ਓਰੋਂ ਮਿਲਦੀ ਹੈ ਜਾਂ ਜੋ ਅਸੀਂ ਉਪਭੋਗਤਾਵਾਂ ਨਾਲ ਆਪਣੀਆਂ ਖੁਦ ਦੀਆਂ ਮੁਲਾਕਾਤਾਂ ਤੋਂ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ, ਸਿਵਾਏ ਜਿੱਥੇ CCPA ਇਸਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
ਸੈਕਸ਼ਨ 2.2 ਵਿੱਚ ਦੱਸੇ ਅਨੁਸਾਰ, ਸੰਬੰਧਿਤ ਉਤਪਾਦ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਅਸੀਂ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੀ ਸਮੱਗਰੀ ਤੋਂ ਆਮ, ਗੈਰ-ਪਛਾਣ ਯੋਗ ਕਾਰੋਬਾਰੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਵਰਗੀਕਰਨ) ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਾਂ। ਇਹ ਸੀਮਤ ਵਰਤੋਂ CCPA ਦੇ ਅਰਥ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਵਿਕਰੀ, ਸਾਂਝੀ ਜਾਂ ਸੰਯੋਜਨ ਨਹੀਂ ਹੈ।
ਅਸੀਂ ਪ੍ਰਮਾਣਿਤ ਕਰਦੇ ਹਾਂ ਕਿ ਅਸੀਂ ਇਹਨਾਂ ਪਾਬੰਦੀਆਂ ਨੂੰ ਸਮਝਦੇ ਹਾਂ ਅਤੇ ਇਹਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਾਂਗੇ।
2.6 Swiss FADP ਪ੍ਰਤੀਨਿਧੀ ਮੁਲਾਂਕਣ
Swiss Federal Act on Data Protection ("FADP") ਦਾ Article 14 ਇਹ ਲੋੜ ਰੱਖਦਾ ਹੈ ਕਿ ਇੱਕ ਗੈਰ-ਸਵਿਸ ਨਿੱਜੀ ਕੰਟਰੋਲਰ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਇੱਕ ਪ੍ਰਤੀਨਿਧੀ ਸਿਰਫ਼ ਉਸੇ ਵੇਲੇ ਨਿਯੁਕਤ ਕਰੇ ਜਦੋਂ ਹੇਠ ਲਿਖੀਆਂ ਚਾਰੋਂ ਇਕੱਤਰ ਸ਼ਰਤਾਂ ਪੂਰੀਆਂ ਹੁੰਦੀਆਂ ਹੋਣ: (1) ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਸੰਬੰਧ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਮੌਜੂਦ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸਮਾਨ ਜਾਂ ਸੇਵਾਵਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਨ ਨਾਲ, ਜਾਂ ਉਹਨਾਂ ਦੇ ਵਿਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਨਾਲ ਹੋਵੇ; (2) ਪ੍ਰੋਸੈਸਿੰਗ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਹੋਵੇ; (3) ਪ੍ਰੋਸੈਸਿੰਗ ਨਿਯਮਿਤ ਅਧਾਰ 'ਤੇ ਹੋਵੇ; ਅਤੇ (4) ਪ੍ਰੋਸੈਸਿੰਗ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੇ ਵਿਅਕਤਿਤਵ ਅਧਿਕਾਰਾਂ ਜਾਂ ਮੂਲਭੂਤ ਅਧਿਕਾਰਾਂ ਲਈ ਉੱਚ ਖਤਰਾ ਪੈਦਾ ਕਰਦੀ ਹੋਵੇ।
ਅਸੀਂ ਆਪਣੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਦਾ ਇਹਨਾਂ ਸ਼ਰਤਾਂ ਦੇ ਮੁਕਾਬਲੇ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ ਅਤੇ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਕਿ ਭਾਵੇਂ ਸ਼ਰਤਾਂ (1) ਅਤੇ (3) ਪੂਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਪਰ ਬਾਕੀ ਸ਼ਰਤਾਂ ਹੇਠ ਲਿਖੇ ਕਾਰਨਾਂ ਕਰਕੇ ਪੂਰੀਆਂ ਨਹੀਂ ਹੁੰਦੀਆਂ:
- ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਨਹੀਂ: ਅਸੀਂ ਇੱਕ ਛੋਟਾ SaaS ਪਲੇਟਫਾਰਮ ਹਾਂ। ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਸਵਿਸ ਨਿਵਾਸੀਆਂ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਮਾਤਰਾ ਸੀਮਿਤ ਹੈ ਅਤੇ Article 14 FADP ਦੇ ਅਰਥ ਅਨੁਸਾਰ ਇਹ ਵੱਡੇ ਪੱਧਰ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਨਹੀਂ ਬਣਦੀ।
- ਉੱਚ ਖਤਰਾ ਨਹੀਂ: ਵੈੱਬਸਾਈਟ ਆਪਰੇਟਰਾਂ ਦੀ ਓਰੋਂ ਅਸੀਂ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ, ਉਹ ਮੁੱਖ ਤੌਰ 'ਤੇ ਛਦਮਨਾਮੀਕ੍ਰਿਤ ਵਿਸ਼ਲੇਸ਼ਣ ਪਛਾਣਕਰਤਾਵਾਂ (ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲੇ ਹੈਸ਼), ਬੁਨਿਆਦੀ ਵਿਜ਼ਿਟਰ ਮੈਟਾਡਾਟਾ (ਦੇਸ਼, ਡਿਵਾਈਸ ਕਿਸਮ, ਬ੍ਰਾਊਜ਼ਰ), ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ ਸਮੱਗਰੀ, ਅਤੇ chatbot ਸੁਨੇਹੇ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ। ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ ਸ਼੍ਰੇਣੀਆਂ (Article 5(c) FADP) ਪ੍ਰੋਸੈਸ ਨਹੀਂ ਕਰਦੇ, ਅਤੇ ਨਾ ਹੀ ਅਸੀਂ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਉੱਚ ਖਤਰੇ ਵਾਲੀ ਪ੍ਰੋਫਾਇਲਿੰਗ ਕਰਦੇ ਹਾਂ। Swiss Federal Data Protection and Information Commissioner ("FDPIC") ਨੇ ਸੰਕੇਤ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਜ਼ਿੰਮੇਵਾਰੀ ਮੁੱਖ ਤੌਰ 'ਤੇ ਵਿਦੇਸ਼ੋਂ ਚਲਣ ਵਾਲੇ ਵੱਡੇ ਇੰਟਰਨੈਟ ਪਲੇਟਫਾਰਮਾਂ ਅਤੇ ਸਮਾਜਿਕ ਨੈੱਟਵਰਕਾਂ ਲਈ ਹੈ, ਜੋ ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਦਾ ਵਰਣਨ ਨਹੀਂ ਕਰਦਾ।
ਇਸ ਮੁਲਾਂਕਣ ਦੇ ਆਧਾਰ 'ਤੇ, ਅਸੀਂ ਨਤੀਜਾ ਕੱਢਿਆ ਹੈ ਕਿ ਇਸ ਸਮੇਂ ਸਾਨੂੰ Article 14 FADP ਅਧੀਨ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਪ੍ਰਤੀਨਿਧੀ ਨਿਯੁਕਤ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਅਸੀਂ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਇਸ ਨਿਰਧਾਰਣ ਦਾ ਮੁੜ-ਮੁਲਾਂਕਣ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਸਵਿਸ ਨਿਵਾਸੀਆਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀਆਂ ਸਾਡੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਦੇ ਪੱਧਰ ਜਾਂ ਸੁਭਾਵ ਵਿੱਚ ਮਹੱਤਵਪੂਰਣ ਤਬਦੀਲੀਆਂ ਆਉਣ 'ਤੇ ਵੀ ਸ਼ਾਮਲ ਹੋਵੇਗਾ।
3. ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਵੇਰਵੇ
3.1 ਵਿਸ਼ਾ ਅਤੇ ਅਵਧੀ
ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਤੱਕ ਜਾਰੀ ਰਹੇਗੀ।
3.2 ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਸੁਭਾਵ ਅਤੇ ਉਦੇਸ਼
ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਹੇਠ ਲਿਖੇ ਉਦੇਸ਼ਾਂ ਲਈ ਕਰਦੇ ਹਾਂ:
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਨੂੰ ਹੋਸਟ ਅਤੇ ਸਰਵ ਕਰਨ ਲਈ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਫਾਰਮਾਂ ਅਤੇ ਇੰਟਰਐਕਟਿਵ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਰਾਹੀਂ ਜਮ੍ਹਾਂ ਕੀਤੇ ਡਾਟਾ ਨੂੰ ਸਟੋਰ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਸੁਰੱਖਿਅਤ ਖੇਤਰਾਂ ਲਈ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ ਅਤੇ ਸੈਸ਼ਨਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ
- ਤੁਹਾਡੀ ਓਰੋਂ ਈਮੇਲ ਸੰਚਾਰ ਭੇਜਣ ਲਈ
- ਤੁਹਾਡੇ ਕਸਟਮ ਡੋਮੇਨ ਈਮੇਲ ਪਤਿਆਂ 'ਤੇ ਪ੍ਰਾਪਤ ਹੋਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਅੱਗੇ ਭੇਜਣ ਲਈ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਨਾਲ AI chatbot ਗੱਲਬਾਤਾਂ ਨੂੰ ਚਲਾਉਣ ਲਈ
- ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਲਈ AI-ਚਲਿਤ ਵਰਣਨ ਅਤੇ ਮੈਟਾਡਾਟਾ ਤਿਆਰ ਕਰਨ ਲਈ
- ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਵੈੱਬ-ਅਨੁਕੂਲ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਤਬਦੀਲ ਕਰਨ ਲਈ
- ਵਿਜ਼ਿਟਰ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ
- ਸੰਬੰਧਿਤ ਪਲੇਟਫਾਰਮ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਆਮ ਵੈੱਬਸਾਈਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਜਾਂ ਕਾਰੋਬਾਰ ਦੀ ਕਿਸਮ) ਪ੍ਰਾਪਤ ਕਰਨਾ
- ਸਪੈਮ ਅਤੇ ਦੁਰਵਰਤੋਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਰੋਕਣ ਲਈ (proof-of-work bot ਚੈਲੈਂਜ ਸਮੇਤ)
- ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ 'ਤੇ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ ਕਰਨ ਲਈ
- ਪਲੇਟਫਾਰਮ ਸਮੱਗਰੀ ਨੀਤੀਆਂ ਦੀ ਪਾਲਣਾ ਲਈ ਪ੍ਰਕਾਸ਼ਨ ਦੌਰਾਨ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਲਈ ਈਮੇਲ ਔਪਟ-ਆਊਟ ਤਰਜੀਹਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨਾ
- WebSocket ਕਨੈਕਸ਼ਨਾਂ ਰਾਹੀਂ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਅਲ-ਟਾਈਮ ਚੈਨਲ ਸੰਚਾਰ ਨੂੰ ਸੁਗਮ ਕਰਨ ਲਈ (ਸੁਨੇਹੇ ਛਣਭੰਗੂਰ ਹੁੰਦੇ ਹਨ ਅਤੇ ਸਥਾਈ ਤੌਰ 'ਤੇ ਸਟੋਰ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ)
- ਪਲੇਟਫਾਰਮ ਭਰੋਸੇਯੋਗਤਾ ਅਤੇ ਸਮੱਸਿਆ-ਨਿਪਟਾਰੇ ਲਈ ਗਲਤੀ ਅਤੇ ਡਾਇਗਨੋਸਟਿਕ ਲੌਗ ਬਣਾਈ ਰੱਖਣ ਲਈ (ਇਸ ਵਿੱਚ IP ਪਤੇ ਅਤੇ ਬੇਨਤੀ ਮੈਟਾਡਾਟਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ; ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੇ ਜਾਂਦੇ ਹਨ)
3.3 ਨਿੱਜੀ ਡਾਟਾ ਦੀਆਂ ਕਿਸਮਾਂ
ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀਆਂ ਕਿਸਮਾਂ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਕਿ ਤੁਸੀਂ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਕੀ ਇਕੱਤਰ ਕਰਦੇ ਹੋ, ਜਿਸ ਵਿੱਚ ਹੇਠ ਲਿਖਿਆ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ:
- ਨਾਮ ਅਤੇ ਸੰਪਰਕ ਜਾਣਕਾਰੀ
- ਈਮੇਲ ਪਤੇ
- ਸੁਨੇਹੇ ਅਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ
- ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਦੁਆਰਾ ਜਮ੍ਹਾਂ ਕੀਤੀਆਂ ਫਾਈਲ ਅੱਪਲੋਡਾਂ (ਜਿਵੇਂ ਕਿ ਚਿੱਤਰ ਅਤੇ ਦਸਤਾਵੇਜ਼)
- chatbot ਗੱਲਬਾਤ ਦੀ ਸਮੱਗਰੀ (ਵਿਜ਼ਿਟਰ ਸੁਨੇਹੇ ਅਤੇ AI ਜਵਾਬ)
- ਉਪਭੋਗਤਾ ਖਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ (ਹੈਸ਼ ਕੀਤੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ)
- ਸੈਸ਼ਨ ਡਾਟਾ
- IP ਪਤੇ (ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਸਟੋਰ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ - ਸਿਰਫ਼ ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲਾ ਹੈਸ਼ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ ਅਤੇ chatbot ਗੱਲਬਾਤਾਂ ਦੇ ਨਾਲ ਮੈਟਾਡਾਟਾ ਵਜੋਂ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; bot ਚੈਲੈਂਜ ਤਸਦੀਕ ਲਈ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਵਰਤੇ ਅਤੇ ਹੈਸ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; rate limiting ਲਈ ਵੱਧ ਤੋਂ ਵੱਧ ਸੱਤ (7) ਦਿਨਾਂ ਤੱਕ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਆਪ ਮਿਟਾਏ ਜਾਂਦੇ ਹਨ)
- ਬ੍ਰਾਊਜ਼ਰ ਅਤੇ ਡਿਵਾਈਸ ਜਾਣਕਾਰੀ
- ਸਥਿਤੀ ਡਾਟਾ (IP ਤੋਂ ਪ੍ਰਾਪਤ ਦੇਸ਼ ਅਤੇ ਖੇਤਰ ਪੱਧਰ)
- ਈਮੇਲ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ (ਪ੍ਰਾਪਤਕਰਤਾ ਈਮੇਲ ਪਤਿਆਂ ਦੇ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹੈਸ਼ ਵਜੋਂ ਸਟੋਰ ਕੀਤੇ ਗਏ; ਕੱਚੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਨਹੀਂ ਕੀਤੇ ਗਏ)
- ਸਪੈਮ ਵਰਗੀਕਰਨ ਨਤੀਜੇ (ਕੀ ਕੋਈ ਜਮ੍ਹਾਂਕਰਨ ਸਪੈਮ ਵਜੋਂ ਨਿਰਧਾਰਿਤ ਕੀਤਾ ਗਿਆ ਸੀ)
- ਗਲਤੀ ਅਤੇ ਡਾਇਗਨੋਸਟਿਕ ਲੌਗ ਡਾਟਾ (IP ਪਤੇ, ਬੇਨਤੀ ਮਾਰਗ, ਅਤੇ ਗਲਤੀ ਵੇਰਵੇ; ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਆਪ ਮਿਟਾਏ ਜਾਂਦੇ ਹਨ)
3.4 ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰ
- ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਖਾਤੇ ਬਣਾਉਂਦੇ ਹਨ
- ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹਨ ਜਾਂ chatbots ਨਾਲ ਸੰਚਾਰ ਕਰਦੇ ਹਨ
- ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਟਿੱਪਣੀਆਂ, ਸਮੀਖਿਆਵਾਂ, ਜਾਂ ਹੋਰ ਯੋਗਦਾਨ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹਨ
4. ਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਅਸੀਂ:
- ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਕੇਵਲ ਤੁਹਾਡੇ ਦਸਤਾਵੇਜ਼ਬੱਧ ਨਿਰਦੇਸ਼ਾਂ 'ਤੇ ਹੀ ਪ੍ਰੋਸੈਸ ਕਰਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਅਜਿਹਾ ਕਰਨਾ ਲਾਜ਼ਮੀ ਨਾ ਹੋਵੇ (ਉਸ ਹਾਲਤ ਵਿੱਚ ਅਸੀਂ ਪ੍ਰੋਸੈਸਿੰਗ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਨੂੰ ਉਸ ਕਾਨੂੰਨੀ ਲੋੜ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਕਾਨੂੰਨ ਇਸ ਤੋਂ ਮਨਾਹੀ ਨਾ ਕਰਦਾ ਹੋਵੇ);
- ਇਹ ਯਕੀਨੀ ਬਣਾਵਾਂਗੇ ਕਿ ਉਹ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਅਧਿਕ੍ਰਿਤ ਹਨ, ਉਹ ਗੋਪਨੀਯਤਾ ਲਈ ਵਚਨਬੱਧ ਹੋਣ ਜਾਂ ਗੋਪਨੀਯਤਾ ਦੀ ਉਚਿਤ ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀ ਦੇ ਅਧੀਨ ਹੋਣ;
- Section 9 ਵਿੱਚ ਵਰਣਿਤ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਾਂਗੇ;
- Section 6 ਵਿੱਚ ਦਿੱਤੀਆਂ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਨਿਯੁਕਤੀ ਲਈ ਸ਼ਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਾਂਗੇ;
- ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੁਭਾਵ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਦਿਆਂ, ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ;
- ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸੁਭਾਵ ਅਤੇ ਸਾਨੂੰ ਉਪਲਬਧ ਜਾਣਕਾਰੀ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਦਿਆਂ, GDPR ਦੇ Articles 32-36 ਅਧੀਨ ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ (ਸੁਰੱਖਿਆ, ਉਲੰਘਣਾ ਸੂਚਨਾ, data protection impact assessments, ਅਤੇ prior consultation) ਦੀ ਪਾਲਣਾ ਯਕੀਨੀ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ। ਜਿੱਥੇ ਤੁਹਾਡੀ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਉੱਚ-ਖਤਰੇ ਵਾਲੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ਾਮਲ ਹੋਵੇ ਜਿਸ ਲਈ Data Protection Impact Assessment (DPIA) ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ, ਅਸੀਂ ਤੁਹਾਡੇ ਮੁਲਾਂਕਣ ਲਈ ਆਪਣੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ, ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਵਾਂ, ਅਤੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ;
- GDPR ਦੇ Article 22 (automated individual decision-making) ਅਧੀਨ ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਪੂਰੀਆਂ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਤੁਹਾਡੀ ਓਰੋਂ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕਿਸੇ ਵੀ ਸਵੈਚਾਲਿਤ ਪ੍ਰੋਸੈਸਿੰਗ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਣਾ ਸ਼ਾਮਲ ਹੈ, ਜਿਵੇਂ ਕਿ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ, ਸਪੈਮ ਖੋਜ, ਅਤੇ bot protection, ਅਤੇ ਬੇਨਤੀ 'ਤੇ ਸਵੈਚਾਲਿਤ ਫੈਸਲਿਆਂ ਦੀ ਮਾਨਵੀ ਸਮੀਖਿਆ ਦੀ ਸਹੂਲਤ ਦੇਣਾ;
- ਜੇਕਰ ਸਾਡੀ ਰਾਏ ਵਿੱਚ ਤੁਹਾਡਾ ਕੋਈ ਨਿਰਦੇਸ਼ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ;
- ਤੁਹਾਡੀ ਪਸੰਦ ਅਨੁਸਾਰ, ਸੇਵਾਵਾਂ ਦੀ ਪ੍ਰਦਾਨਗੀ ਖ਼ਤਮ ਹੋਣ ਤੋਂ ਬਾਅਦ ਸਾਰਾ ਨਿੱਜੀ ਡਾਟਾ ਮਿਟਾ ਦੇਵਾਂਗੇ ਜਾਂ ਵਾਪਸ ਕਰਾਂਗੇ, ਅਤੇ ਮੌਜੂਦਾ ਕਾਪੀਆਂ ਨੂੰ ਮਿਟਾ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਸਟੋਰੇਜ ਦੀ ਲੋੜ ਨਾ ਹੋਵੇ;
- ਇਸ DPA ਵਿੱਚ ਨਿਰਧਾਰਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਸਾਰੀ ਜਾਣਕਾਰੀ ਤੁਹਾਡੇ ਲਈ ਉਪਲਬਧ ਕਰਾਵਾਂਗੇ ਅਤੇ Section 11 ਵਿੱਚ ਵਰਣਿਤ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਯੋਗਦਾਨ ਦੇਵਾਂਗੇ।
5. ਕੰਟਰੋਲਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਤੁਸੀਂ:
- ਇਹ ਯਕੀਨੀ ਬਣਾਵੋਗੇ ਕਿ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਇਕੱਤਰਤਾ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਸਾਰੇ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਦੇ ਅਨੁਕੂਲ ਹੋਵੇ;
- ਆਪਣੇ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਉਚਿਤ ਗੋਪਨੀਯਤਾ ਸੂਚਨਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰੋਗੇ ਜੋ ਤੁਹਾਡੇ ਡਾਟਾ ਇਕੱਤਰਣ ਅਭਿਆਸਾਂ ਦਾ ਵਰਣਨ ਕਰਦੀਆਂ ਹੋਣ, ਜਿਸ ਵਿੱਚ ਪਲੇਟਫਾਰਮ-ਪੱਧਰੀ ਵਿਸ਼ਲੇਸ਼ਣ, AI-ਚਲਿਤ chatbot ਸੰਚਾਰ, ਸਪੈਮ ਖੋਜ, ਅਤੇ bot protection ਦਾ ਖੁਲਾਸਾ ਸ਼ਾਮਲ ਹੋਵੇ;
- ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਸਾਰੀਆਂ ਲੋੜੀਂਦੀਆਂ ਸਹਿਮਤੀਆਂ ਪ੍ਰਾਪਤ ਕਰੋਗੇ ਜਾਂ ਕੋਈ ਹੋਰ ਕਾਨੂੰਨੀ ਆਧਾਰ ਸਥਾਪਤ ਕਰੋਗੇ;
- ਇਹ ਯਕੀਨੀ ਬਣਾਵੋਗੇ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਬੰਧੀ ਸਾਨੂੰ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਦੇ ਅਨੁਕੂਲ ਹੋਣ;
- ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਸਾਨੂੰ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸ਼ੁੱਧਤਾ, ਗੁਣਵੱਤਾ, ਅਤੇ ਕਾਨੂੰਨੀਤਾ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋਵੋਗੇ।
ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਤੁਸੀਂ ਸਾਨੂੰ ਮਿਆਰੀ ਪਲੇਟਫਾਰਮ ਕਾਰਜਾਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਤੁਹਾਡੀ ਓਰੋਂ ਹੇਠ ਲਿਖੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੇ ਹੋ: ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ, ਪ੍ਰਕਾਸ਼ਿਤ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਦੀ ਸਮੱਗਰੀ ਨੀਤੀ ਸਮੀਖਿਆ, ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨਾਂ 'ਤੇ ਸਪੈਮ ਖੋਜ, proof-of-work ਚੈਲੈਂਜਾਂ ਰਾਹੀਂ bot protection, ਅਤੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਨਾਲ AI-ਚਲਿਤ chatbot ਸੰਚਾਰ। ਇਹ GDPR ਦੇ Article 28(3)(a) ਅਧੀਨ ਦਸਤਾਵੇਜ਼ਬੱਧ ਨਿਰਦੇਸ਼ ਹਨ।
6. ਸਬਪ੍ਰੋਸੈਸਰ
6.1 ਅਧਿਕ੍ਰਿਤ ਸਬਪ੍ਰੋਸੈਸਰ
ਤੁਸੀਂ ਸਾਨੂੰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਲਈ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਨਿਯੁਕਤ ਕਰਨ ਲਈ ਆਮ ਅਧਿਕਾਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋ। ਸਾਡੇ ਮੌਜੂਦਾ ਸਬਪ੍ਰੋਸੈਸਰ ਹੇਠਾਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਸੂਚੀਬੱਧ ਹਨ।
6.2 ਮੌਜੂਦਾ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ
| ਸਬਪ੍ਰੋਸੈਸਰ |
ਉਦੇਸ਼ |
ਸਥਾਨ |
| Amazon Web Services (AWS) |
ਕਲਾਊਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਕਮ੍ਪਿਊਟ, ਸਟੋਰੇਜ, ਡੇਟਾਬੇਸ, ਈਮੇਲ ਡਿਲੀਵਰੀ, ਡੋਮੇਨ ਰਜਿਸਟ੍ਰੇਸ਼ਨ, ਸਮੱਗਰੀ ਨਿਯੰਤਰਣ, ਭਾਸ਼ਾ ਪਛਾਣ ਅਤੇ AI ਅਨੁਮਾਨ (ਜੋ ਪਹਿਲੀ-ਧਿਰ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੋਵੇਂ ਮਾਡਲ ਚਲਾ ਸਕਦਾ ਹੈ; ਮਾਡਲ ਦੀ ਉਤਪੱਤੀ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਸਾਰੀ ਪ੍ਰੋਸੈਸਿੰਗ AWS ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੇ ਰਹਿੰਦੀ ਹੈ). EU ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ, ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਕਾਰਵਾਈਆਂ (ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਅਤੇ ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ) ਯੂਰਪੀ ਸੰਘ (ਸਟਾਕਹੋਮ) ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। |
ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਯੂਰਪੀ ਸੰਘ (ਸਟਾਕਹੋਮ) |
| Cloudflare |
Edge hosting, CDN, DNS, SSL, ਵੈੱਬਸਾਈਟ ਡਿਲਿਵਰੀ, ਸਥਾਈ ਸਟੋਰੇਜ, analytics, bot protection, AI-ਆਧਾਰਿਤ ਸਪੈਮ ਖੋਜ, ਅਤੇ AI chatbot inference (ਜੋ Cloudflare ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਮਾਡਲ ਚਲਾਉਂਦਾ ਹੈ; ਮਾਡਲ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਡਾਟਾ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੁੰਦਾ)। EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕਾਂ ਲਈ, ਸਥਾਈ ਸਟੋਰੇਜ ਅਧਿਕਾਰ-ਖੇਤਰੀ ਤੌਰ 'ਤੇ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਤੱਕ ਸੀਮਿਤ ਹੈ। |
ਗਲੋਬਲ (EU ਖਾਤਿਆਂ ਲਈ EU-ਅਧਿਕਾਰ-ਖੇਤਰੀ ਸਟੋਰੇਜ ਸਮੇਤ) |
| Stripe |
ਭੁਗਤਾਨ ਪ੍ਰੋਸੈਸਿੰਗ, subscription ਪ੍ਰਬੰਧਨ, ਬਿਲਿੰਗ |
ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ |
| Fireworks AI |
AI ਪਾਠ ਤਿਆਰ ਕਰਨਾ, ਸੰਵਾਦਾਤਮਕ AI, ਸਮੱਗਰੀ ਸਿਰਜਣਾ |
ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ |
| xAI |
AI ਚਿੱਤਰ ਤਿਆਰ ਕਰਨਾ |
ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ |
| BrightData |
ਜਨਤਕ ਵੈੱਬ ਡਾਟਾ ਇਕੱਤਰੀਕਰਨ (ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਦੌਰਾਨ ਉਪਭੋਗਤਾ ਦੀ ਸਹਾਇਤਾ ਲਈ), SERP ਕੀਵਰਡ ਟ੍ਰੈਕਿੰਗ (ਲਾਗੂ ਪਲਾਨਾਂ ਲਈ) |
ਇਜ਼ਰਾਈਲ / ਗਲੋਬਲ |
| Black Forest Labs |
AI ਚਿੱਤਰ ਤਿਆਰ ਕਰਨਾ |
ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਜਰਮਨੀ) |
| ScreenshotOne |
ਵੈੱਬਸਾਈਟ ਸਕ੍ਰੀਨਸ਼ਾਟ ਕੈਪਚਰ |
ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ |
| CloudConvert |
ਫਾਈਲ ਫਾਰਮੈਟ ਤਬਦੀਲੀ |
ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਜਰਮਨੀ) |
6.3 ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਵਿੱਚ ਤਬਦੀਲੀਆਂ
ਅਸੀਂ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ ਵੱਲੋਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਘੱਟੋ-ਘੱਟ ਚੌਦਾਂ (14) ਦਿਨ ਪਹਿਲਾਂ https://www.acira.ai/dpa 'ਤੇ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਨੂੰ ਅੱਪਡੇਟ ਕਰਕੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਵਰਤਮਾਨ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾ ਰਹੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਵਿੱਚ ਕਿਸੇ ਵੀ ਤਜਵੀਜ਼ੀ ਤਬਦੀਲੀ ਬਾਰੇ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ। ਜਦੋਂ ਅਸੀਂ ਵਾਧੂ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਵਾਲੀਆਂ ਨਵੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਜਾਂ ਸੇਵਾਵਾਂ ਪੇਸ਼ ਕਰਦੇ ਹਾਂ, ਤਾਂ ਉਹ ਸਬਪ੍ਰੋਸੈਸਰ ਉਸ ਸਮੇਂ ਜ਼ਾਹਰ ਕੀਤੇ ਜਾਣਗੇ ਜਦੋਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਉਪਲਬਧ ਹੁੰਦੀ ਹੈ; ਨਵੀਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਦੀ ਤੁਹਾਡੀ ਵਰਤੋਂ ਇਸਦੇ ਜ਼ਾਹਰ ਕੀਤੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਸਵੀਕ੍ਰਿਤੀ ਦਰਸਾਉਂਦੀ ਹੈ। ਤਬਦੀਲੀਆਂ ਲਈ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਦੀ ਸਮੀਖਿਆ ਕਰਨਾ ਤੁਹਾਡੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਮੌਜੂਦਾ ਸੇਵਾਵਾਂ ਲਈ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ 'ਤੇ ਵਾਜਬ ਇਤਰਾਜ਼ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਤਬਦੀਲੀ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਣ ਤੋਂ ਚੌਦਾਂ (14) ਦਿਨਾਂ ਅੰਦਰ ਸਾਨੂੰ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਸੂਚਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਚਿੰਤਾਵਾਂ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਤੁਹਾਡੇ ਨਾਲ ਨੇਕ ਨੀਤੀ ਨਾਲ ਕੰਮ ਕਰਾਂਗੇ। ਜੇਕਰ ਅਸੀਂ ਇਤਰਾਜ਼ ਨੂੰ ਤੁਹਾਡੀ ਵਾਜਬ ਸੰਤੁਸ਼ਟੀ ਤੱਕ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਤਾਂ ਤੁਸੀਂ ਲਿਖਤੀ ਨੋਟਿਸ ਦੇ ਕੇ ਸਮਝੌਤਾ ਸਮਾਪਤ ਕਰ ਸਕਦੇ ਹੋ।
6.4 ਸਬਪ੍ਰੋਸੈਸਰ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਅਸੀਂ ਹਰ ਸਬਪ੍ਰੋਸੈਸਰ ਨਾਲ ਲਿਖਤੀ ਸਮਝੌਤੇ ਕਰਾਂਗੇ ਜੋ ਇਸ DPA ਵਿੱਚ ਦਿੱਤੀਆਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲੋਂ ਘੱਟ ਸੁਰੱਖਿਆ ਵਾਲੀਆਂ ਨਾ ਹੋਣ। ਅਸੀਂ ਆਪਣੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੇ ਕਰਮਾਂ ਅਤੇ ਚੂਕਾਂ ਲਈ ਉਸੇ ਹੱਦ ਤੱਕ ਜ਼ਿੰਮੇਵਾਰ ਰਹਾਂਗੇ ਜਿੰਨੀ ਹੱਦ ਤੱਕ ਅਸੀਂ ਸੇਵਾਵਾਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋਏ ਹੁੰਦੇ।
7. ਅੰਤਰਰਾਸ਼ਟਰੀ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ
7.1 ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ
ਸੇਵਾਵਾਂ ਮੁੱਖ ਤੌਰ 'ਤੇ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਹੋਸਟ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਗਿਆ ਨਿੱਜੀ ਡਾਟਾ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਹੋਰ ਦੇਸ਼ਾਂ ਵਿੱਚ ਜਿੱਥੇ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰ ਕੰਮ ਕਰਦੇ ਹਨ, ਉੱਥੇ ਟ੍ਰਾਂਸਫਰ ਅਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। AI inference ਪ੍ਰਦਾਤਾ (Fireworks AI ਅਤੇ xAI) ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਨ। BrightData ਇਸਰਾਈਲ ਅਤੇ ਹੋਰ ਗਲੋਬਲ ਸਥਾਨਾਂ ਵਿੱਚ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰ ਸਕਦਾ ਹੈ। Cloudflare ਦੁਨੀਆ ਭਰ ਦੇ edge ਸਥਾਨਾਂ 'ਤੇ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ।
EU ਡਾਟਾ ਨਿਵਾਸ: EU ਨਿਵਾਸੀ ਵਜੋਂ ਪਛਾਣੇ ਗਏ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ, ਅਸੀਂ ਯੂਰਪੀ ਸੰਘ ਤੋਂ ਬਾਹਰ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫ਼ਰ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਹੇਠ ਲਿਖੇ ਡਾਟਾ ਨਿਵਾਸ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:
- ਸਟੋਰੇਜ: ਸਥਾਈ ਐਜ ਸਟੋਰੇਜ ਵਿੱਚ ਵਿਜ਼ਿਟਰ ਡਾਟਾ — ਫਾਰਮ ਜਮ੍ਹਾਂ, ਚੈਟਬੋਟ ਗੱਲਬਾਤ, ਸੈਸ਼ਨ ਡਾਟਾ, ਅਤੇ ਯੂਜ਼ਰ ਟੇਬਲ ਡਾਟਾ ਸਮੇਤ — ਅਧਿਕਾਰ ਖੇਤਰ ਅਨੁਸਾਰ ਯੂਰਪੀ ਸੰਘ ਤੱਕ ਸੀਮਤ ਹੈ। ਇਹ ਡਾਟਾ ਸਿਰਫ਼ EU ਡਾਟਾ ਸੈਂਟਰਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਪ੍ਰੋਸੈਸਿੰਗ: ਸੈਲਾਨੀ ਗਤੀਵਿਧੀ ਦੁਆਰਾ ਆਟੋਮੈਟਿਕ ਤੌਰ ਤੇ ਸ਼ੁਰੂ ਹੋਣ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ — ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਅਤੇ ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ ਸਮੇਤ — ਯੂਰਪੀ ਸੰਘ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ US ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚੋਂ ਨਹੀਂ ਲੰਘਦੀਆਂ।
- ਪਲੈਟਫਾਰਮ ਪ੍ਰਬੰਧਨ ਪਹੁੰਚ: ਜਦੋਂ ਤੁਸੀਂ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰ ਡਾਟਾ ਨੂੰ ਪਲੈਟਫਾਰਮ ਡੈਸ਼ਬੋਰਡ ਜਾਂ ਗੱਲਬਾਤ ਇੰਟਰਫ਼ੇਸ ਰਾਹੀਂ ਐਕਸੈਸ ਕਰਦੇ ਹੋ (ਉਦਾਹਰਣ ਲਈ, ਫਾਰਮ ਜਮ੍ਹਾਂ ਦੇਖਣਾ ਜਾਂ ਯੂਜ਼ਰ ਰਿਕਾਰਡ ਪ੍ਰਬੰਧਿਤ ਕਰਨਾ), ਤੁਹਾਡੀ ਬੇਨਤੀ ਪੂਰੀ ਕਰਨ ਲਈ ਇਹ ਡਾਟਾ ਸਾਡੇ US-ਅਧਾਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਹ ਟ੍ਰਾਂਸਫ਼ਰ ਮੰਗ ਅਨੁਸਾਰ ਹੁੰਦੇ ਹਨ, ਤੁਹਾਡੇ (ਕੰਟਰੋਲਰ) ਦੁਆਰਾ ਸ਼ੁਰੂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਅਤੇ ਹੇਠਾਂ ਦੱਸੇ ਟ੍ਰਾਂਸਫ਼ਰ ਵਿਧੀਆਂ ਅਤੇ ਪੂਰਕ ਉਪਾਵਾਂ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਹੁੰਦੇ ਹਨ।
- ਹੋਰ US-ਅਧਾਰਿਤ ਪ੍ਰੋਸੈਸਿੰਗ: ਐਨਾਲਿਟਿਕਸ ਡਾਟਾ ਅਤੇ ਸਮੱਗਰੀ ਮੋਡਰੇਸ਼ਨ ਅਤੇ AI ਅਨੁਮਾਨ ਲਈ ਸਾਡੇ US-ਅਧਾਰਿਤ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੁਆਰਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਡਾਟਾ ਅਜੇ ਵੀ ਹੇਠਾਂ ਦਿੱਤੇ ਟ੍ਰਾਂਸਫ਼ਰ ਵਿਧੀਆਂ ਦੇ ਅਧੀਨ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਨੂੰ ਟ੍ਰਾਂਸਫ਼ਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
EEA, UK, ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਉਹਨਾਂ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਯਥੋਚਿਤ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲਾ ਨਹੀਂ ਮੰਨਿਆ ਗਿਆ, ਅਸੀਂ ਹੇਠ ਲਿਖਿਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ:
- ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼ (SCCs): ਅਸੀਂ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੇ ਸਟੈਂਡਰਡ ਕਾਂਟ੍ਰੈਕਚੁਅਲ ਕਲੌਜ਼ ਨੂੰ ਹਵਾਲੇ ਰਾਹੀਂ ਇਸ DPA ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਦੇ ਹਾਂ: ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਲਈ ਜਿੱਥੇ ਅਸੀਂ ਸਾਂਝੇ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ Module One (Controller to Controller) (Section 2.3 ਵੇਖੋ), ਅਤੇ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਹੋਰ ਸਾਰੇ ਨਿੱਜੀ ਡਾਟਾ ਲਈ Module Two (Controller to Processor)। SCCs ਇੱਥੇ ਉਪਲਬਧ ਹਨ: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- UK International Data Transfer Addendum: UK ਤੋਂ ਹੋਣ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ, EU SCCs ਲਈ UK Addendum ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
- Swiss Data Transfer Mechanisms: ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਹੋਣ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ, Swiss FADP ਅਧੀਨ ਲੋੜੀਂਦੀਆਂ ਸੋਧਾਂ ਦੇ ਨਾਲ SCCs ਲਾਗੂ ਹੁੰਦੇ ਹਨ।
7.2 ਵਾਧੂ ਉਪਾਅ
ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਲਈ ਅਸੀਂ ਹੇਠ ਲਿਖੇ ਵਾਧੂ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:
- ਟ੍ਰਾਂਜ਼ਿਟ ਵਿੱਚ (TLS/SSL) ਅਤੇ ਸਟੋਰ ਕੀਤੇ ਜਾਣ ਸਮੇਂ ਡਾਟਾ ਦੀ ਐਨਕ੍ਰਿਪਸ਼ਨ
- ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਮਕੈਨਿਜ਼ਮ
- ਨਿਯਮਤ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ
- ਡਾਟਾ ਘਟਾਓ ਅਭਿਆਸ (ਉਦਾਹਰਣ ਵਜੋਂ, ਕੱਚੇ IP ਸਟੋਰੇਜ ਦੀ ਬਜਾਏ ਰੋਜ਼ਾਨਾ ਬਦਲਣ ਵਾਲੇ ਵਿਜ਼ਿਟਰ ਹੈਸ਼)
- EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ ਅਧਿਕਾਰ ਖੇਤਰ ਅਨੁਸਾਰ ਡਾਟਾ ਨਿਵਾਸ (ਸਥਾਈ ਸਟੋਰੇਜ ਅਤੇ ਆਟੋਮੈਟਿਡ ਵਿਜ਼ਿਟਰ-ਸਾਹਮਣੇ ਪ੍ਰੋਸੈਸਿੰਗ EU ਤੱਕ ਸੀਮਤ)
- EU ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਓਪਰੇਟਰਾਂ ਲਈ ਆਟੋਮੈਟਿਕ ਸੈਲਾਨੀ-ਮੁਖੀ ਕਾਰਵਾਈਆਂ ਲਈ EU-ਅਧਾਰਤ ਕਮ੍ਪਿਊਟ ਅਤੇ ਈਮੇਲ ਬੁਨਿਆਦੀ ਢਾਂਚਾ (ਸਮੱਗਰੀ ਜਮ੍ਹਾਂ ਕਰਨ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਅਤੇ ਲੈਣ-ਦੇਣ ਈਮੇਲ ਡਿਲੀਵਰੀ ਯੂਰਪੀ ਸੰਘ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ)
7.3 ਟ੍ਰਾਂਸਫਰ ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ
ਇਹ ਵਾਧੂ ਉਪਾਅ ਮੰਜ਼ਿਲ ਦੇਸ਼ਾਂ ਦੇ ਕਾਨੂੰਨਾਂ ਅਤੇ ਅਭਿਆਸਾਂ ਬਾਰੇ ਸਾਡੇ ਮੁਲਾਂਕਣ ਤੋਂ ਸੂਚਿਤ ਹਨ, ਜਿਸ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡਾਟਾ ਦਾ ਸੁਭਾਵ, ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ, ਅਤੇ ਲਾਗੂ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਅ ਸ਼ਾਮਲ ਹਨ। ਅਸੀਂ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ ਕਿ ਉਪਰੋਕਤ ਵਰਣਿਤ ਵਾਧੂ ਉਪਾਅ, SCCs ਵਿੱਚ ਦਿੱਤੀਆਂ ਵਚਨਬੱਧਤਾਵਾਂ ਦੇ ਨਾਲ ਮਿਲਕੇ, ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡਾਟਾ ਲਈ ਯਥੋਚਿਤ ਸੁਰੱਖਿਆ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਸਾਡਾ Transfer Impact Assessment https://www.acira.ai/tia 'ਤੇ ਉਪਲਬਧ ਹੈ।
7.4 Canadian ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ
Canada ਤੋਂ ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ, ਅਸੀਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਹੇਠ ਲਿਖੀਆਂ ਸੁਰੱਖਿਆ ਵਿਵਸਥਾਵਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ ਕਿ Canada ਤੋਂ ਬਾਹਰ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ Personal Information Protection and Electronic Documents Act (PIPEDA) ਅਤੇ ਲਾਗੂ ਸੂਬਾਈ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨਾਂ (ਜਿਸ ਵਿੱਚ Alberta ਦਾ PIPA, British Columbia ਦਾ PIPA, ਅਤੇ Quebec ਦਾ ਨਿੱਜੀ ਖੇਤਰ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਸੰਬੰਧੀ ਕਾਨੂੰਨ ਸ਼ਾਮਲ ਹੈ) ਅਧੀਨ ਲੋੜ ਅਨੁਸਾਰ ਤੁਲਨਾਤਮਕ ਸੁਰੱਖਿਆ ਪੱਧਰ ਮਿਲੇ:
- ਕਰਾਰਾਤਮਕ ਸੁਰੱਖਿਆ: ਹਰ ਸਬਪ੍ਰੋਸੈਸਰ ਨਾਲ ਲਿਖਤੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਲਈ Canadian ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ ਦੇ ਅਨੁਕੂਲ ਮਿਆਰ ਦੇ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਉਚਿਤ ਸੁਰੱਖਿਆ ਉਪਾਅ, ਵਰਤੋਂ ਸੀਮਾਵਾਂ, ਉਲੰਘਣਾ ਸੂਚਨਾ, ਅਤੇ ਡਾਟਾ ਵਿਸ਼ਾ ਪਹੁੰਚ ਦੀਆਂ ਲੋੜਾਂ ਸ਼ਾਮਲ ਹਨ।
- ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ: Section 7.2 ਵਿੱਚ ਵਰਣਿਤ ਉਹੀ ਐਨਕ੍ਰਿਪਸ਼ਨ, ਛਦਮਨਾਮੀਕਰਨ, ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਡਾਟਾ ਘਟਾਓ ਉਪਾਅ Canadian ਡਾਟਾ ਟ੍ਰਾਂਸਫਰਾਂ 'ਤੇ ਵੀ ਲਾਗੂ ਹੁੰਦੇ ਹਨ।
- ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ: ਸਬਪ੍ਰੋਸੈਸਰ due diligence, ਕਰਮਚਾਰੀਆਂ ਲਈ ਗੋਪਨੀਯਤਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ, ਅਤੇ ਇਸ DPA ਵਿੱਚ ਵਰਣਿਤ ਦਸਤਾਵੇਜ਼ਬੱਧ incident response ਪ੍ਰਕਿਰਿਆਵਾਂ।
ਅਸੀਂ Canadian ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ ਵਿੱਚ ਹੋਣ ਵਾਲੇ ਵਿਕਾਸਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਤਜਵੀਜ਼ ਕੀਤਾ ਗਿਆ Consumer Privacy Protection Act (CPPA) ਵੀ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਲੋੜ ਅਨੁਸਾਰ ਆਪਣੇ ਟ੍ਰਾਂਸਫਰ ਮਕੈਨਿਜ਼ਮ ਅੱਪਡੇਟ ਕਰਾਂਗੇ।
8. ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ
8.1 ਬੇਨਤੀਆਂ ਵਿੱਚ ਸਹਾਇਤਾ
ਅਸੀਂ ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਪਹੁੰਚ, ਸੋਧ, ਮਿਟਾਉਣਾ, ਪਾਬੰਦੀ, ਪੋਰਟੇਬਿਲਿਟੀ, ਅਤੇ ਇਤਰਾਜ਼ ਦੇ ਅਧਿਕਾਰ ਸ਼ਾਮਲ ਹਨ।
8.2 ਸੂਚਨਾ
ਜੇਕਰ ਸਾਨੂੰ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਸੰਬੰਧੀ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਤੋਂ ਸਿੱਧੀ ਬੇਨਤੀ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਅਸੀਂ ਤੁਹਾਨੂੰ ਤੁਰੰਤ ਸੂਚਿਤ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ਾਂ ਤੋਂ ਬਿਨਾਂ ਉਸ ਬੇਨਤੀ ਦਾ ਜਵਾਬ ਨਹੀਂ ਦੇਵਾਂਗੇ, ਜਦ ਤੱਕ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਅਜਿਹਾ ਕਰਨਾ ਲਾਜ਼ਮੀ ਨਾ ਹੋਵੇ।
8.3 ਪਲੇਟਫਾਰਮ ਟੂਲ
ਡਾਟਾ ਵਿਸ਼ਾ ਬੇਨਤੀਆਂ ਪੂਰੀਆਂ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਲਈ ਅਸੀਂ ਸੇਵਾਵਾਂ ਅੰਦਰ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਡਾਟਾਬੇਸਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਅਤੇ ਉਸਦਾ ਪ੍ਰਬੰਧਨ
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਡਾਟਾਬੇਸਾਂ ਤੋਂ ਵਿਅਕਤੀਗਤ ਰਿਕਾਰਡ ਮਿਟਾਉਣਾ
- ਬੇਨਤੀ 'ਤੇ, ਅਸੀਂ ਡਾਟਾ ਪੋਰਟੇਬਿਲਿਟੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਵਿੱਚ ਸਹਾਇਤਾ ਲਈ ZIP ਫਾਰਮੈਟ ਵਿੱਚ ਡਾਟਾ ਨਿਰਯਾਤ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਾਂ
9. ਡਾਟਾ ਸੁਰੱਖਿਆ
9.1 ਸੁਰੱਖਿਆ ਉਪਾਅ
ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਗੈਰਕਾਨੂੰਨੀ ਪ੍ਰੋਸੈਸਿੰਗ ਤੋਂ ਅਤੇ ਆਕਸਮਿਕ ਨੁਕਸਾਨ, ਨਾਸ਼, ਜਾਂ ਹਾਨੀ ਤੋਂ ਬਚਾਉਣ ਲਈ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ ਲਾਗੂ ਅਤੇ ਕਾਇਮ ਰੱਖਦੇ ਹਾਂ। ਇਹਨਾਂ ਉਪਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਐਨਕ੍ਰਿਪਸ਼ਨ: TLS/SSL ਰਾਹੀਂ ਟ੍ਰਾਂਜ਼ਿਟ ਵਿੱਚ ਅਤੇ industry-standard ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਨਾਲ ਸਟੋਰੇਜ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਡਾਟਾ
- ਪਹੁੰਚ ਨਿਯੰਤਰਣ: ਭੂਮਿਕਾ-ਆਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਪਲੇਟਫਾਰਮ ਪ੍ਰਸ਼ਾਸਨ ਲਈ multi-factor authentication, least-privilege ਪਹੁੰਚ ਨੀਤੀਆਂ
- ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੁਰੱਖਿਆ: ਸਵੈਚਾਲਿਤ security patching, DDoS protection, ਅਤੇ Web Application Firewall (WAF) ਵਾਲਾ managed cloud infrastructure
- ਡਾਟਾ ਅਲੱਗਕਰਨ: ਸਮਰਪਿਤ ਸਟੋਰੇਜ ਇੰਸਟੈਂਸਾਂ ਰਾਹੀਂ ਪ੍ਰਤੀ-ਵੈੱਬਸਾਈਟ ਡਾਟਾ ਅਲੱਗਕਰਨ
- ਨਿਗਰਾਨੀ: ਸਵੈਚਾਲਿਤ ਸੁਰੱਖਿਆ ਨਿਗਰਾਨੀ, intrusion detection, ਅਤੇ structured logging
- ਪ੍ਰਮਾਣ ਪੱਤਰ ਸੁਰੱਖਿਆ: ਸਾਰੀਆਂ API keys ਅਤੇ secrets ਸਮਰਪਿਤ secrets management ਸੇਵਾਵਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ; ਉਪਭੋਗਤਾ ਪਾਸਵਰਡ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ salts ਨਾਲ ਮਜ਼ਬੂਤ cryptographic algorithms ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੈਸ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ
- Bot protection: ਸਵੈਚਾਲਿਤ ਦੁਰਵਰਤੋਂ ਨੂੰ ਰੋਕਣ ਲਈ proof-of-work ਚੈਲੈਂਜ ਪ੍ਰਣਾਲੀਆਂ
9.2 ਗੋਪਨੀਯਤਾ
ਅਸੀਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹਾਂ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਨ ਲਈ ਅਧਿਕ੍ਰਿਤ ਸਾਰਾ ਕਰਮਚਾਰੀ ਗੋਪਨੀਯਤਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲ ਬੱਧ ਹੋਵੇ।
10. ਡਾਟਾ ਉਲੰਘਣਾ ਸੂਚਨਾ
10.1 ਕੰਟਰੋਲਰ ਨੂੰ ਸੂਚਨਾ
ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਨਿੱਜੀ ਡਾਟਾ ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਬਿਨਾਂ ਬੇਲੋੜੀ ਦੇਰੀ ਦੇ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ। ਸੂਚਨਾ ਤੁਹਾਡੇ ਖਾਤੇ ਨਾਲ ਸੰਬੰਧਿਤ ਸੰਪਰਕ ਜਾਣਕਾਰੀ 'ਤੇ ਭੇਜੀ ਜਾਵੇਗੀ।
10.2 ਸੂਚਨਾ ਦੀ ਸਮੱਗਰੀ
ਸਾਡੀ ਉਲੰਘਣਾ ਸੂਚਨਾ ਵਿੱਚ, ਜਿੱਥੋਂ ਤੱਕ ਉਪਲਬਧ ਹੋਵੇ, ਹੇਠ ਲਿਖਿਆ ਸ਼ਾਮਲ ਹੋਵੇਗਾ:
- ਉਲੰਘਣਾ ਦੇ ਸੁਭਾਵ ਦਾ ਵੇਰਵਾ, ਜਿਸ ਵਿੱਚ ਸੰਬੰਧਿਤ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਅਤੇ ਰਿਕਾਰਡਾਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਅਤੇ ਅਨੁਮਾਨਤ ਗਿਣਤੀ ਸ਼ਾਮਲ ਹੈ;
- ਸਾਡੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਪਰਕ ਦਾ ਨਾਮ ਅਤੇ ਸੰਪਰਕ ਵੇਰਵੇ;
- ਉਲੰਘਣਾ ਦੇ ਸੰਭਾਵਿਤ ਨਤੀਜਿਆਂ ਦਾ ਵੇਰਵਾ;
- ਉਲੰਘਣਾ ਨਾਲ ਨਜਿੱਠਣ ਅਤੇ ਇਸਦੇ ਪ੍ਰਭਾਵਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਕੀਤੇ ਗਏ ਜਾਂ ਪ੍ਰਸਤਾਵਿਤ ਉਪਾਵਾਂ ਦਾ ਵੇਰਵਾ।
10.3 ਤੁਹਾਡੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਲਾਗੂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜ ਅਨੁਸਾਰ ਨਿੱਜੀ ਡਾਟਾ ਉਲੰਘਣਾ ਬਾਰੇ ਸੰਬੰਧਿਤ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨ ਲਈ ਤੁਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਸਹਿਯੋਗ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਡੀਆਂ ਉਲੰਘਣਾ ਸੂਚਨਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਮਦਦ ਲਈ ਵਾਜਬ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ।
11. ਆਡਿਟ ਅਤੇ ਅਨੁਪਾਲਨ ਪ੍ਰਮਾਣਿਕਤਾ
11.1 ਪਾਲਣਾ ਦਸਤਾਵੇਜ਼
ਇਸ DPA ਨਾਲ ਸਾਡੀ ਪਾਲਣਾ ਦਰਸਾਉਣ ਲਈ, ਵਾਜਬ ਲਿਖਤੀ ਬੇਨਤੀ 'ਤੇ (ਸਾਲ ਵਿੱਚ ਇੱਕ ਵਾਰ ਤੱਕ) ਅਸੀਂ ਤੁਹਾਨੂੰ ਹੇਠ ਲਿਖੇ ਉਪਲਬਧ ਕਰਾਵਾਂਗੇ:
- ਸੰਬੰਧਿਤ ਤੀਜੀ-ਧਿਰ ਆਡਿਟ ਰਿਪੋਰਟਾਂ, ਪ੍ਰਮਾਣ-ਪੱਤਰ ਜਾਂ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਸਾਰਾਂਸ਼;
- ਸਾਡੇ ਮੌਜੂਦਾ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦਾ ਸਾਰਾਂਸ਼;
- ਸਾਡੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ, ਉਪ-ਪ੍ਰੋਸੈਸਰਾਂ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ।
ਜਿੱਥੇ ਅਸੀਂ ਤੀਜੀ-ਧਿਰ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਤਾਵਾਂ (ਜਿਵੇਂ AWS ਅਤੇ Cloudflare) 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ, ਉਨ੍ਹਾਂ ਦੇ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣ-ਪੱਤਰ ਅਤੇ ਪਾਲਣਾ ਦਸਤਾਵੇਜ਼ ਉਨ੍ਹਾਂ ਦੇ ਸੰਬੰਧਿਤ ਟਰੱਸਟ ਅਤੇ ਪਾਲਣਾ ਪ੍ਰੋਗਰਾਮਾਂ ਰਾਹੀਂ ਉਪਲਬਧ ਹਨ।
11.2 ਵਾਧੂ ਪੁੱਛਗਿੱਛ
ਜੇਕਰ ਸੈਕਸ਼ਨ 11.1 ਅਧੀਨ ਪ੍ਰਦਾਨ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ ਤੁਹਾਡੀਆਂ ਪਾਲਣਾ ਚਿੰਤਾਵਾਂ ਨੂੰ ਵਾਜਬ ਤੌਰ 'ਤੇ ਹੱਲ ਨਹੀਂ ਕਰਦੇ, ਤਾਂ ਤੁਸੀਂ ਸਾਡੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਬਾਰੇ ਖਾਸ ਲਿਖਤੀ ਸਵਾਲ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦੇ ਹੋ, ਜਿਨ੍ਹਾਂ ਦਾ ਅਸੀਂ ਵਾਜਬ ਸਮੇਂ ਵਿੱਚ ਜਵਾਬ ਦੇਵਾਂਗੇ।
12. ਡਾਟਾ ਸੰਭਾਲ ਅਤੇ ਮਿਟਾਉਣਾ
12.1 ਸਮਝੌਤੇ ਦੌਰਾਨ
ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਦੌਰਾਨ ਅਤੇ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਅਨੁਸਾਰ ਸੰਭਾਲ ਕੇ ਰੱਖਾਂਗੇ। ਵਿਜ਼ਿਟਰ ਡਾਟਾ ਲਈ ਖ਼ਾਸ ਸੰਭਾਲ ਅਵਧੀਆਂ ਵਿੱਚ ਇਹ ਸ਼ਾਮਲ ਹਨ:
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ chatbot ਗੱਲਬਾਤਾਂ: ਹਰ ਗੱਲਬਾਤ ਵਿੱਚ ਆਖਰੀ ਸੰਚਾਰ ਤੋਂ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਗੱਲਬਾਤਾਂ ਵੈੱਬਸਾਈਟ ਦੇ edge infrastructure 'ਤੇ ਵਿਜ਼ਿਟਰ ਸੈਸ਼ਨਾਂ ਦੇ ਅੰਦਰ ਸਟੋਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਨਿਸ਼ਕ੍ਰਿਯਤਾ ਕਾਰਨ ਸੈਸ਼ਨ ਸਮਾਪਤ ਹੋਣ 'ਤੇ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ-ਤਿਆਰ ਕੀਤੀ ਸਮੱਗਰੀ: ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਤੱਕ ਰੱਖੀ ਜਾਂਦੀ ਹੈ, ਜਦ ਤੱਕ ਕਿ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਪਲੇਟਫਾਰਮ ਟੂਲਾਂ ਰਾਹੀਂ ਪਹਿਲਾਂ ਨਾ ਮਿਟਾ ਦਿਓ।
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਲਈ ਸੈਸ਼ਨ ਡਾਟਾ: 30 ਦਿਨਾਂ ਦੀ ਨਿਸ਼ਕ੍ਰਿਯਤਾ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਆਪ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
- ਮਿਟਾਈ ਗਈ ਵਿਜ਼ਿਟਰ ਸਮੱਗਰੀ (ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਫਾਰਮ ਜਮ੍ਹਾਂਕਰਨ, ਟਿੱਪਣੀਆਂ, ਅਤੇ ਹੋਰ ਉਪਭੋਗਤਾ-ਤਿਆਰ ਕੀਤੀ ਸਮੱਗਰੀ): ਜਦੋਂ ਤੁਸੀਂ ਪਲੇਟਫਾਰਮ ਟੂਲਾਂ ਰਾਹੀਂ ਵਿਜ਼ਿਟਰ ਸਮੱਗਰੀ ਮਿਟਾਉਂਦੇ ਹੋ, ਤਾਂ ਇਹ soft-delete ਸਥਿਤੀ ਵਿੱਚ ਚਲੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਰਿਕਵਰੀ ਲਈ ਸਹਾਇਤਾ ਵਜੋਂ ਵੱਧ ਤੋਂ ਵੱਧ ਤੀਹ (30) ਦਿਨਾਂ ਤੱਕ ਰੱਖੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਅਵਧੀ ਤੋਂ ਬਾਅਦ, soft-deleted ਸਮੱਗਰੀ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਹਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਤੁਸੀਂ recovery queue ਤੋਂ purge ਕਰਕੇ ਸਮੱਗਰੀ ਨੂੰ ਤੁਰੰਤ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾ ਸਕਦੇ ਹੋ।
- ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਈਮੇਲ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ: ਜਦੋਂ ਤੱਕ ਪ੍ਰਾਪਤਕਰਤਾ ਦੁਬਾਰਾ ਗਾਹਕ ਨਹੀਂ ਬਣਦਾ, ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਲਈ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਵੈੱਬਸਾਈਟ ਨਸ਼ਟ ਹੋਣ 'ਤੇ ਔਪਟ-ਆਊਟ ਰਿਕਾਰਡ ਮਿਟਾ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ।
- ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ: ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟ ਦੀ ਮਿਆਦ ਤੱਕ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ (ਯੋਜਨਾ-ਆਧਾਰਿਤ ਸੰਭਾਲ ਸੀਮਾਵਾਂ ਦੇ ਅਧੀਨ; free plan ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਨੱਬੇ (90) ਦਿਨਾਂ ਤੱਕ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ)।
12.2 ਸਮਾਪਤੀ ਉੱਪਰੰਤ
ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ 'ਤੇ, ਜਾਂ ਤੁਹਾਡੀ ਬੇਨਤੀ 'ਤੇ, ਅਸੀਂ ਸਮਝੌਤੇ ਵਿੱਚ ਵਰਣਿਤ ਡਾਟਾ ਸੰਭਾਲ ਅਭਿਆਸਾਂ ਦੇ ਅਨੁਸਾਰ (ਜਿਸ ਵਿੱਚ ਖਾਤਾ ਅਤੇ ਵੈੱਬਸਾਈਟ ਮਿਟਾਉਣ ਲਈ ਸੱਤ (7) ਦਿਨਾਂ ਦੀ grace period ਸ਼ਾਮਲ ਹੈ) ਤੁਹਾਡੀ ਓਰੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਗਏ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਮਿਟਾ ਦੇਵਾਂਗੇ। grace period ਤੋਂ ਬਾਅਦ, ਮਿਟਾਉਣਾ ਸਥਾਈ ਅਤੇ ਅਟੱਲ ਹੁੰਦਾ ਹੈ।
12.3 ਅਪਵਾਦ
ਅਸੀਂ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਉਤਨੀ ਹੱਦ ਤੱਕ ਰੱਖ ਸਕਦੇ ਹਾਂ ਜਿੰਨੀ ਲਾਗੂ ਕਾਨੂੰਨ ਅਧੀਨ ਲੋੜੀਂਦੀ ਹੋਵੇ, ਜਾਂ ਜਿੱਥੇ ਡਾਟਾ ਨੂੰ ਗੁਮਨਾਮ ਕੀਤਾ ਗਿਆ ਹੋਵੇ ਅਤੇ ਹੁਣ ਉਸਨੂੰ ਕਿਸੇ ਡਾਟਾ ਵਿਸ਼ੇ ਨਾਲ ਨਹੀਂ ਜੋੜਿਆ ਜਾ ਸਕਦਾ।
13. ਅਵਧੀ ਅਤੇ ਸਮਾਪਤੀ
ਇਹ DPA ਉਸ ਤਾਰੀਖ ਤੋਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਸਮਝੌਤਾ ਸਵੀਕਾਰ ਕਰਦੇ ਹੋ ਅਤੇ ਜਦ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਓਰੋਂ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਰਹਿੰਦੇ ਹਾਂ, ਤਦ ਤੱਕ ਪ੍ਰਭਾਵੀ ਰਹਿੰਦਾ ਹੈ। ਇਸ DPA ਵਿੱਚ ਦਿੱਤੀਆਂ ਗੋਪਨੀਯਤਾ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ ਤੋਂ ਬਾਅਦ ਵੀ ਬਰਕਰਾਰ ਰਹਿੰਦੀਆਂ ਹਨ।
14. ਜ਼ਿੰਮੇਵਾਰੀ ਦੀ ਸੀਮਾ
ਇਸ DPA ਅਧੀਨ ਹਰ ਪੱਖ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਸਮਝੌਤੇ ਵਿੱਚ ਦਿੱਤੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀ ਸੀਮਾਵਾਂ ਦੇ ਅਧੀਨ ਹੈ।
15. ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ
ਇਸ DPA ਬਾਰੇ ਸਵਾਲਾਂ ਲਈ ਜਾਂ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ, ਸਾਡੇ ਨਾਲ ਇੱਥੇ ਸੰਪਰਕ ਕਰੋ:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
ਫੋਨ: 888-389-1189
ਈਮੇਲ: legal@acira.ai